Państwa prywatność jest dla mnie ważna. Dane osobowe zbieram i wykorzystuję wyłącznie wtedy, gdy jest to niezbędne do właściwego wykonania usługi.
Niniejszy dokument prezentuje informacje dotyczące przetwarzania Twoich danych osobowych, a także stosowania plików cookie oraz innych technologii w trakcie korzystania z Serwisu, a także prowadzonych przez Administratora profilii w mediach społecznościowych. Postanowienia niniejszego dokumentu mają zastosowanie do wszystkich stron internetowych oraz usług, które zawierają do niego odniesienie lub zostały w nim wyraźnie wskazane.
Data aktualizacji: 09.09.2025 r.
I. Kto jest Administratorem?
Administratorem Twoich danych osobowych jest Klaudia Klaassen, prowadzącą działalność gospodarczą pod firmą: Klaudia Klaassen-ItaliaconKlaudia, Polna 56A, 81-740 Sopot, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej Rzeczypospolitej Polskiej, posiadająca numer identyfikacji podatkowej NIP: 5851501503, REGON: 525800895 (dalej: “Administrator”).
Dane kontaktowe:
- adres do korespondencji: ul. Polna 56A, 81-740 Sopot,
- adres e-mail: italiaconklaudia@gmail.com,
- numer telefonu: +48 795507599.
II. Czym są dane osobowe?
Dane osobowe to wszelkie informacje odnoszące się do osoby fizycznej, która została zidentyfikowana lub może zostać zidentyfikowana na podstawie identyfikatora (np. imienia i nazwiska) lub jednego bądź kilku elementów określających jej tożsamość fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową bądź społeczną. Do danych osobowych zalicza się również m.in. adres IP urządzenia, dane geolokalizacyjne, numery identyfikacyjne oraz informacje pozyskiwane przy użyciu plików cookie i pokrewnych technologii. dane osobowe w świetle art. 4 pkt 1 RODO.
III. Kim są Użytkownicy?
Użytkownik to każda osoba fizyczna, która odwiedza Serwis, prowadzone przez Administratora profile w mediach społecznościowych lub używa jednej bądź kilku usług lub funkcji opisanych w niniejszym dokumencie.
Serwis nie jest przeznaczony dla dzieci. Aby samodzielnie wyrazić zgodę na przetwarzanie danych osobowych, Użytkownik powinien mieć ukończone co najmniej 16 lat. W przypadku osób poniżej 16. roku życia, konieczne jest uzyskanie zgody przedstawiciela ustawowego (np. rodzica) na korzystanie z usług społeczeństwa informacyjnego. Administrator zastrzega sobie prawo do podejmowania działań mających na celu potwierdzenie wieku Użytkownika.
IV. Pozostałe definicje
Poniższe definicje ułatwią zrozumienie dokumentu:
- Polityka Prywatności – niniejszy dokument.
- RODO – przepisy prawa, które regulują zasady przetwarzania danych osobowych oraz Twoje prawa, a moje obowiązki jako administratora danych osobowych. Akt prawny – Rozporządzenie Parlamentu Europejskiego i Rady EU 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Ogólne Rozporządzenie o Ochronie Danych).
- Serwis – strona internetowa pod adresem: https://www.italiaconklaudia.pl/ oraz wszystkie jej podstrony.
- Usługa społeczeństwa informacyjnego – każda usługa normalnie świadczona za wynagrodzeniem, na odległość, drogą elektroniczną i na indywidualne żądanie usługobiorcy. Usługa świadczona drogą elektroniczną.
- Ustawa o świadczeniu usług drogą elektroniczną – przepisy prawa, które regulują zasady świadczenia usług elektronicznych. Akt prawny ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. Nr 144 poz. 1204 ze zm.).
- Ustawa prawo telekomunikacyjne – przepisy prawa, które określają zasady wykorzystywania systemów teleinformacyjnych w marketingu bezpośrednim. Akt prawny – ustawa z dnia 16 lipca 2004 r. o prawie telekomunikacyjnym (Dz.U. Nr 171 poz. 1800 ze zm.).
V. Czym są pliki cookie?
Pliki cookie – pliki tekstowo-numeryczne zawierające dane informatyczne, które są przechowywane na Twoim urządzeniu końcowym (takim jak komputer, tablet czy smartfon) podczas korzystania z Serwisu. Podstawowe typy plików cookie:
- analityczne pliki cookie – służą do zbierania danych statystycznych, takich jak liczba odwiedzin czy źródła ruchu w Serwisie, oraz do ulepszania jego działania. Za pośrednictwem Serwisu analityczne pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- niezbędne pliki cookie – służą do dostarczenia Tobie usług oraz funkcjonalności dostępnych w Serwisie. Za pośrednictwem Serwisu niezbędne pliki cookie mogą być instalowane przez Administratora;
- funkcjonalne pliki cookie – służą do zapamiętywania i dostosowania Serwisu do dokonanych przez Ciebie wyborów np. w zakresie ustalenia preferencji językowych. Za pośrednictwem Serwisu funkcjonalne pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- marketingowe pliki cookie – służą do dopasowania wyświetlanych treści reklamowych do Twoich zainteresowań. Za pośrednictwem Serwisu marketingowe pliki cookie mogą być instalowane przez Administratora lub podmioty trzecie, z których usług korzysta Administrator;
- wydajnościowe pliki cookie – służą do zrozumienia i analizy kluczowych wskaźników wydajnościowych Serwisu. Za pośrednictwem Serwisu wydajnościowe pliki cookie mogą być instalowane przez Administratora;
- inne pliki cookie – Administrator wykorzystuje również inne pliki cookie, które nie mają charakteru niezbędnego. Są to między innymi pozostałe pliki cookie mediów społecznościowych.
Stosowanie plików cookie innych niż niezbędne, a także przetwarzanie danych osobowych, w związku ze stosowaniem tych plików uzależnione jest od uzyskania Twojej zgody. Możesz wycofać zgodę w każdym czasie. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania , którego dokonano na podstawie zgody przed jej wycofaniem.
Administrator stosuje pliki cookies w celu dopasowania treści Strony do indywidualnych preferencji Użytkownika oraz usprawnienia korzystania z niej. Służą również do tworzenia statystyk, które pozwalają lepiej zrozumieć sposób, w jaki Użytkownicy korzystają ze Strony, co z kolei umożliwia jej dalsze ulepszanie – zarówno pod względem struktury, jak i zawartości oraz do zarządzania Serwisem, badań statystycznych i analitycznych, w celach marketingowych, łączenia z portalami społecznościowymi, prawidłowego funkcjonowania sklepu internetowego.
Użytkownikowi wyświetlany jest w Serwisie komunikat na temat stosowania plików cookie, w tym ich rodzaju wraz z pytaniem o zgodę na wykorzystywanie określonych plików cookie.
Użytkownik ma możliwość samodzielnej zmiany ustawień dotyczących plików cookies.
Odmowa korzystania z plików cookies może spowodować ograniczenie dostępności niektórych funkcji Serwisu.
VI. W jakim celu i na jakiej podstawie zbieramy Twoje dane? Jak długo je przetwarzamy?
Możemy przetwarzać Twoje dane:
- na podstawie zgody (art. 6 ust. 1 lit. a RODO) w celach:
a) przesyłanie informacji handlowych dotyczących oferty Administratora,
b) przekazywanie rabatów, kodów promocyjnych, a także informacji o aktualnych ofertach i promocjach,
c) przesyłanie newslettera w zakresie danych przekazanych dobrowolnie,
d) umożliwienie udziału w wydarzeniach online, takich jak webinary czy szkolenia,
e) kierowania reklam w mediach społecznościowych oraz na stronie internetowej,
f) możliwość kontaktu telefonicznego, mailowego lub za pośrednictwem komunikatorów internetowych – w zakresie danych osobowych wykraczających poza dane zwykłe,
g) zapisywanie danych w plikach cookie o charakterze funkcjonalnym, analitycznym, marketingowym oraz innych, a także wykorzystywanie plików cookie w celu zapewnienia prawidłowego działania Serwisu, jego podstron oraz zbierania danych dotyczących korzystania z Serwisu. - z uwagi na niezbędność do zawarcia/wykonania umowy lub podjęcie działań na żądanie (art. 6 ust. 1 lit. b RODO) w celu:
a) w celu świadczenia usług drogą elektroniczną w zakresie udostępniana treści gromadzonych w Serwisie (w tym obsługą usługi newsletter),
b) dostarczania treści cyfrowych,
c) zawarcia i wykonania umowy,
d) kontaktu telefonicznego, mailowego lub za pośrednictwem aplikacji do komunikacji na odległość,
e) przesyłania oferty usług lub produktów Administratora,
f) dokonania rozpatrzenia reklamacji lub odstąpienia od umowy zawartej na odległość. - z uwagi na konieczność wypełnienia obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO) w celach:
a) rozliczalności i wykazania spełnienia obowiązków nałożonych na Administratora przepisami prawa, w tym tworzenia rejestrów i innej dokumentacji wynikającej z RODO,
b) dokonania rozpatrzenia reklamacji lub odstąpienia od umowy zawartej na odległość;
c) wystawienia faktury, rachunku lub spełnienia innych obowiązków wynikających z przepisów podatkowo-rachunkowych, w tym w celach archiwalnych. - prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) w celach:
a) ustalenia i dochodzenia roszczeń lub obrony przed nimi,
b) zapewnienia bezpieczeństwa Serwisu oraz zarządzania Serwisem,
c) przechowywania nieopłaconych zamówień,
d) statystycznym i analitycznym, w tym prowadzeniu analiz aktywności Użytkowników w Serwisie, sposobu korzystania z konta, preferencji Użytkowników w celu poprawy stosowanych funkcjonalności Serwisu,
e) przechowywania danych dla celów archiwalnych i dowodowych, na potrzeby zabezpieczenia informacji, które mogą posłużyć do wykazania faktów,
f) komunikacji, w tym udzielania odpowiedzi na pytania przekazane przez formularz kontaktowy, wiadomość e-mail, w ramach prowadzonych spotkań on-line itp,
g) wysyłki informacji marketingowych (m.in. wysyłki newslettera oraz innych informacji o usługach, produktach, promocjach, darmowych treściach).
h) administrowania i zarządzania stroną i grupami na platformach społecznościowych (m.in. Facebook, Instagram) w przypadku przetwarzania danych na platformach społecznościowych, w tym komunikacji z Tobą, kierowania do Państwa treści marketingowych.
Twoje dane przetwarzamy przez czas niezbędny do realizacji celu, dla którego zostały zebrane, to jest:
- Subskrypcja newslettera – Do czasu rezygnacji lub zakończenia wysyłki newslettera
- Obsługa formularza kontaktowego – Przez okres niezbędny do udzielenia odpowiedzi i załatwienia sprawy
- Inne przypadki przetwarzania na podstawie zgody – Do momentu cofnięcia zgody lub osiągnięcia celu przetwarzania
- Realizacja umowy – Przez okres trwania umowy
- Działania przedumowne (np. zapytanie ofertowe) – Przez okres trwania negocjacji/współpracy
- Przetwarzanie oparte na uzasadnionym interesie Administratora – Do momentu skutecznego wniesienia sprzeciwu
- Spełnienie obowiązków prawnych (np. podatkowych, rachunkowych, RODO) – Przez okres wskazany w przepisach prawa
- Korzystanie z platform społecznościowych (np. Facebook, Instagram) – Przez okres istnienia firmowego konta/profilu
- Cele analityczne i administrowanie stroną – Do momentu utraty przydatności danych lub wniesienia sprzeciwu
- Dochodzenie roszczeń, obrona przed nimi, ustalanie roszczeń – Do upływu okresu przedawnienia roszczeń
VII. Jakie prawa Państwu przysługują?
- W związku z RODO przysługuje Panu/i prawo:
a) dostępu do swoich danych osobowych,
b) sprostowania danych osobowych,
c) żądania usunięcia danych osobowych,
d) jeśli dane są przetwarzane na podstawie zgody, możesz wycofać zgodę w dowolnym momencie; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
e) żądania ograniczenia przetwarzania danych osobowych,
f) wyrażenia sprzeciwu wobec przetwarzania danych osobowych,
g) przenoszenia swoich danych osobowych,
h) cofnięcia zgody; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. - Jeżeli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z obowiązującym prawem, przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych. W takim przypadku zachęcam jednak do wcześniejszego kontaktu ze mną celem wyjaśnienia swoich wątpliwości.
- Podanie danych osobowych jest dobrowolne, jednak ich brak może uniemożliwić skorzystania z danej funkcjonalności Serwisu, dostępu do określonych treści lub niemożliwością wykonania usługi czy zrealizowania zamówienia.
VIII. Współadministratorzy
Współadministratorami danych osobowych są:
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland,
- TikTok Technology Limited, 10 Earlsfort Terrace, D02 T380, County Dublin, Ireland,
- Google Ireland Limited Gordon House, 4 Barrow Street, Dublin, D04 E5W5, County Dublin, Ireland.
Administrator współdzieli zarządzanie danymi w związku z korzystaniem z platform mediów społecznościowych. W Serwisie wykorzystywane są również wtyczki społecznościowe, które przekierowują do odpowiednich portali społecznościowych.
IX. Odbiorcy danych – komu możemy przekazać Państwa dane?
Twoje dane przekazujemy innym podmiotom tylko wtedy, gdy jest to niezbędne do realizacji celów przetwarzania, o których mowa w punkcie V. W razie potrzeby, Twoje dane mogą zostać udostępnione podmiotom, z którymi współpracujemy w celu realizacji wskazanych wyżej działań. Są to m.in.: dostawca usług hostingowych, firma informatyczna lub podmiot zarządzający stroną internetową, biuro rachunkowe, dostawca oprogramowania do wystawiania faktur, firma obsługująca wysyłkę newsletterów, dostawca usług chmurowych, kancelaria prawna, platforma do obsługi klientów oraz inne podmioty wspierające nas w przetwarzaniu danych zgodnie z określonymi celami.
Do głównych odbiorców należą:
- Media in Motion Katarzyna Nowak ul. Nowowiejska 17, (34-115) Łączany – utrzymanie strony www, a także wsparcie techniczne oraz informatyczne,
- SEOHOST Sp. z o.o., ul. Obornicka 330, (60-689) Poznań – zapewnienie hostingu strony, przechowywanie danych zgromadzonych na serwerze,
- Biuro Rachunkowe Kazimierz Jarowicz, al. Aleja Zwycięstwa, nr 51, (80-207) Gdańsk – usługi księgowo-podatkowe,
- Fakturownia sp. z o. o., ul. Juliana Smulikowskiego 6/8, (00-389) Warszawa – serwis do wystawiania faktur,
- Google Ireland Limited Gordon House, 4 Barrow Street, Dublin, D04 E5W5, County Dublin, Ireland – serwis do wysyłki wiadomości e-mail,
- Krajowy Integrator Płatności Spółka Akcyjna, pl. Władysława Andera 3, 61-894 Poznań – serwis obsługujący płatności i transakcje elektroniczne;
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland – narzędzie marketingowe,
- MailerLite Limited, spółka zarejestrowaną w Irlandii pod adresem 88 Harcourt Street, Dublin 2, D02 DK18, Irlandia – serwis do wysyłki newslettera oraz do automatycznej wysyłki wiadomości,
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland – podmiot zapewniający platformę, na której znajdują się profil społecznościowy na platformie Instagram, strona internetowa (fanpage) na platformie Facebook, umożliwiające nawiązywanie kontaktów biznesowych oraz narzędzie Meta Pixel służące do marketingu,
- TikTok by ByteDance – serwis społecznościowy umożliwiający nawiązywanie kontaktów zawodowo-biznesowych,
- TikTok Technology Ltd., 10 Earlsfort Terrace, Dublin, D02 T380, Irlandia – podmiot zapewniający platformę, na której znajduje się profil społecznościowy na TikTok, umożliwiający nawiązywanie kontaktów biznesowych,
- Google Ireland Ltd., Gordon House, 4 Barrow Street, Dublin, Irlandia – podmiot zapewniający narzędzie do analizy statystyk (Google Analytics), narzędzie do reklam (Google Ads), platformę, na której znajduje się kanał na YouTube, system do komunikacji wideo na odległość (Google Meet) oraz narzędzie do komunikacji i współpracy (GSutie Business),
- Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 D18 P521, Irlandia – system do komunikacji wideo na odległość (MsTeams oraz Skype),
- Zoom Video Communications, Inc., przedstawiciel w UE: Lionheart Squared Ltd, Data Privacy, 2 Pembroke House, Upper Pembroke Street 28-32, Dublin DO2 EK84 – podmiot zapewniający system do wideokonferencji.
Administrator wskazuje, że ujawni dane osobowe jeśli będzie to wymagane przez obowiązujące przepisy prawa, w szczególności w celu przekazania informacji odpowiednim organom administracyjnym bądź organom ścigania.
Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy (EOG):
Administrator przekazuje dane osobowe poza EOG wtedy gdy jest to niezbędne – w szczególności w przypadku korzystania z usług międzynarodowych dostawców. W takich przypadkach dostawcy ci zazwyczaj posiadają swoje oddziały lub spółki zależne na terenie EOG. W celu zapewnienia odpowiedniego poziomu ochrony danych, stosowane są odpowiednie zabezpieczenia prawne, takie jak mechanizmy zgodności (np. wiążące reguły korporacyjne zatwierdzone przez właściwy organ nadzorczy, międzynarodowe standardy certyfikacyjne) lub standardowe klauzule umowne przyjęte przez Komisję Europejską, zgodnie z RODO. Przekazywanie danych do państw trzecich może również odbywać się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony. Dane osobowe mogą być również przekazywane poza obszar EOG na podstawie zgody Użytkownika.
X. Zautomatyzowane podejmowanie decyzji
Administrator przeprowadza analizę danych osobowych subskrybentów newslettera, obejmującą m.in. historię otwierania i przeglądania newsletterów, aktywność na Stronie, dane dotyczące transakcji dokonanych za pośrednictwem Serwisu, a także interakcje z profilami w mediach społecznościowych, takimi jak Instagram, Facebook i TikTok. Analiza ta odbywa się automatycznie, zgodnie z funkcjonalnościami udostępnionymi przez dostawców tych usług.
Zautomatyzowane przetwarzanie danych nie prowadzi jednak do podejmowania decyzji wywołujących skutki prawne wobec Użytkownika ani nie wpływa na jego sytuację, prawa czy wolności.
Celem takiego przetwarzania jest lepsze poznanie preferencji Użytkowników, co pozwala Administratorowi dostosować treści, oferty i komunikaty do zbiorczych zainteresowań odbiorców.
XI. Jakie narzędzia i funkcjonalności są wykorzystywane?
Administrator korzysta z poniższych narzędzi w celu efektywnego zarządzania działalnością gospodarczą, w tym funkcjonowania Serwisu.
Zamówienia w Serwisie
Administrator umożliwia Użytkownikowi złożenie zamówienia za pośrednictwem sklepu dostępnego w Serwisie dotyczącego usług lub produktów. W celu realizacji zamówienia, Użytkownik zobowiązany jest podać dane osobowe, takie jak: imię, nazwisko, adres (ulica, kod pocztowy, miasto), adres e-mail, numer telefonu, a w przypadku firm – również nazwę przedsiębiorstwa, NIP. Dane te są przetwarzane w celu realizacji zamówienia, zawarcia i wykonania Umowy, wypełnienia obowiązków prawnych ciążących na Administratorze, prowadzenia rozliczeń podatkowo-księgowych oraz obsługi ewentualnych roszczeń.
Kursy i lekcje online oraz webinary
Administrator w ramach prowadzonej działalności prowadzi kursy i lekcje online oraz bezpłatne i płatne webinary. W celu zapisania się na kurs, lekcje online lub webinar, Użytkownik zobowiązany jest podać imię, nazwisko, adres (ulica, kod pocztowy, miasto), adres e-mail, numer telefonu, a w przypadku firm – również nazwę przedsiębiorstwa, NIP. Dane te są przetwarzane w celu zawarcia i wykonania Umowy, wypełnienia obowiązków prawnych ciążących na Administratorze, prowadzenia rozliczeń podatkowo-księgowych oraz obsługi ewentualnych roszczeń. W celu prowadzenia kursów, lekcji oraz webinarów Administrator wykorzystuje zewnętrzne narzędzia do wideokonferencji: Zoom, Google Meet, MsTeams.
Media społecznościowe
Administrator prowadzi profile w mediach społecznościowych na platformach: Facebook, Instagram i TikTok. Dane osobowe udostępniane przez Użytkowników za pośrednictwem tych serwisów są wykorzystywane w celu zarządzania profilami, prowadzenia komunikacji, a także do celów analitycznych, statystycznych, promocyjnych oraz budowania społeczności wokół profilu. Administrator może również informować za ich pośrednictwem o wydarzeniach, usługach, produktach czy innych istotnych informacjach związanych ze swoją działalnością. Podstawę prawną przetwarzania danych stanowi uzasadniony interes Administratora.
Korzystanie z platform społecznościowych odbywa się na warunkach określonych w regulaminach i politykach tych serwisów. Użytkownik może w każdej chwili zrezygnować z obserwowania profilu Administratora lub zablokować go. Administrator przetwarza dane osobowe, które są ogólnodostępne – takie jak imię, nazwisko czy inne informacje umieszczone publicznie przez Użytkownika lub bezpośrednio udostępnione Administratorowi. Pozostałe dane osobowe są przetwarzane przez właścicieli platform społecznościowych zgodnie z ich własnymi regulaminami i zasadami.
Wtyczki społecznościowe
W Serwisie znajdują się przyciski (wtyczki) prowadzące do YouTube, TikToka i Instagrama, oznaczone ich logo. Dane Użytkownika trafiają do tych serwisów tylko wtedy, gdy Użytkownik kliknie w taki przycisk. Po kliknięciu przeglądarka połączy się z serwerami danego portalu i przeniesie Użytkownika na jego stronę. Przy tym mogą być używane pliki cookie. Od tego momentu to właściciel portalu społecznościowego decyduje, jak dane Użytkownika będą przetwarzane. Administrator strony nie ma na to wpływu. Dane są przesyłane niezależnie od tego, czy Użytkownik ma konto lub jest zalogowany na danym portalu. Jeśli jest zalogowany, dane mogą zostać przypisane do profilu Użytkownika na danej platformie.
Newsletter
Administrator przetwarza dane osobowe subskrybentów newslettera, takie jak imię i adres e-mail. Podanie tych informacji jest obowiązkowe podczas zapisu na newsletter. Choć podanie danych jest dobrowolne, są one niezbędne do przesyłania newslettera. Aby dołączyć do listy subskrybentów, Użytkownik musi potwierdzić zapis, co skutkuje dodaniem jego danych do bazy mailingowej. Subskrypcja newslettera oznacza wyrażenie zgody na otrzymywanie informacji marketingowych i handlowych za pomocą środków komunikacji elektronicznej, zgodnie z ustawą o świadczeniu usług drogą elektroniczną. Potwierdzając zapis, Użytkownik zgadza się na wykorzystywanie przez Administratora urządzeń telekomunikacyjnych do marketingu bezpośredniego oraz przesyłania informacji handlowych. Te zgody są dobrowolne, ale konieczne do otrzymywania newslettera. Subskrybent może je w każdej chwili wycofać, co spowoduje zaprzestanie wysyłki. System mailingowy używany przez Administratora rejestruje aktywność Użytkownika związaną z wiadomościami e-mail, takie jak data i godzina otwarcia, kliknięcia w linki czy moment wypisania się z newslettera.
Narzędzia zabezpieczające Administrator wykorzystuje poniższe informatyczne narzędzia zabezpieczające:
a) HTTPS/TLS (Let’s Encrypt + auto-renew, min. TLS 1.2) + HSTS,
b) Nagłówki bezpieczeństwa: CSP, X-Content-Type-Options, X-Frame-Options/frame- ancestors, Referrer-Policy, Permissions Policy, Strict-Transport-Security.
c) Cookie bezpieczne: Secure, HttpOnly, SameSite=Lax/Strict.
d) CSRF tokens i walidacja danych oraz przygotowane zapytania (ORM/parametryzacja).
e) Regularne aktualizacje silnika/CMS, motywów, wtyczek. RODO: minimalizacja danych, logi z retencją, rejestr czynności,
f) stosowanie zasady minimalizacji danych, sporządzanie rejestru czynności RODO Narzędzia statystyczno – analityczne
Administrator wykorzystuje poniższe narzędzia statystyczno- analityczne:
a) Google Analytics – Serwis korzysta z narzędzia Google Analytics, które służy do zbierania informacji o tym, jak Użytkownicy korzystają z Serwisu. W stronie jest specjalny kod śledzący, który używa plików cookie Google. Dane takie jak odwiedzane strony, czas spędzony na nich czy rodzaj przeglądarki są przesyłane na serwery Google w USA. Aby chronić prywatność, adres IP Użytkownika jest częściowo ukrywany (anonimizowany).
b) Pixel Meta – Administrator używa narzędzia Pixel Meta, które służy do sprawdzenia, czy Użytkownicy trafili na stronę Serwisu po kliknięciu reklamy na Facebooku. Na stronie działa specjalny kod śledzący, który korzysta z plików cookie Meta.
c) Statystyki z mediów społecznościowych – Administrator korzysta również z narzędzi statystycznych dostępnych na profilach w mediach społecznościowych, które udostępniają właściciele tych serwisów.
Logi serwera
Podczas korzystania z Serwisu, przeglądarka Użytkownika wysyła zapytania do serwera, na którym działa strona. Każde takie zapytanie jest automatycznie zapisywane w tzw. logach serwera. Zawierają one m.in.: adres IP urządzenia, z którego pochodzi zapytanie, nazwę użytkownika (jeśli została podana), datę i godzinę zapytania, dane o przeglądarce i systemie operacyjnym, język, adres strony, z której nastąpiło przekierowanie oraz inne podstawowe informacje techniczne. Te dane nie są wykorzystywane do identyfikowania konkretnych osób. Służą jedynie do celów technicznych i administracyjnych, np. monitorowania działania Serwisu czy rozwiązywania problemów. Administrator nie wykorzystuje logów do śledzenia tożsamości Użytkowników.
XII. Bezpieczeństwo danych i zmiany w Polityce Prywatności
Administrator na bieżąco sprawdza, czy dane osobowe są przetwarzane w sposób bezpieczny i zgodny z przepisami.
Współpracujące firmy i podwykonawcy są wybierani tak, by zapewniali odpowiedni poziom ochrony danych, jeśli przetwarzają je na zlecenie Administratora.
Administrator stale pracuje nad udoskonalaniem zasad ochrony danych, dlatego Polityka prywatności może być okresowo aktualizowana.
Użytkownicy są zachęcani do regularnego sprawdzania jej treści, aby być na bieżąco z ewentualnymi zmianami.
Zawsze aktualna wersja Polityki prywatności jest dostępna w Serwisie.