Polityka prywatności

FILOMATA Strefa Rozwoju

Tu wyjaśniamy, jak przetwarzamy dane osób korzystających z naszej witryny, sklepu, konta i szkoleń, kontaktujących się z nami oraz zapisanych na newsletter. Dokument obejmuje również cookies i podobne technologie – nie obowiązuje osobna polityka cookies.

Aktualizacja:

1. Administrator i kontakt

Administratorem danych jest FILOMATA – STREFA ROZWOJU sp. z o.o. z siedzibą przy ul. Bojkowskiej 20A, 44-100 Gliwice, KRS: 0000830944, NIP: 6312690288, REGON: 38564744700000, dalej „Administrator” lub „my”.

Prowadzimy witrynę www.strefarozwoju.filomata.pl. W sprawach danych osobowych możesz napisać na strefarozwoju@filomata.pl, zadzwonić pod +48 731 231 741 albo przesłać list na adres siedziby. Nie wyznaczyliśmy inspektora ochrony danych.

Stosujemy rozporządzenie (UE) 2016/679 („RODO”), polskie przepisy o ochronie danych oraz Prawo komunikacji elektronicznej. Informacja w tej polityce nie jest zgodą na przetwarzanie wszystkich danych. Zgody wymagane prawem zbieramy odrębnie, dla określonych celów.

2. Dane, ich źródła i dobrowolność

Zakres danych zależy od tego, z czego korzystasz. Przetwarzamy odpowiednio:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu, adres dostawy; przy zakupach firmowych także nazwę firmy, adres i NIP oraz dane osoby reprezentującej nabywcę;
  • dane zamówienia i rozliczeń: wybrane produkty lub świadczenia, numer i datę zamówienia, cenę, sposób dostawy, dane do faktury, identyfikator i status płatności, informacje o zwrotach, reklamacjach oraz odstąpieniu;
  • dane konta i dostępu: login, e-mail, dane profilu, zapis hasła zabezpieczony mechanizmem haszowania systemu, powiązanie konta z zakupem, przypisanie do kursu, uprawnienia oraz termin dostępu;
  • dane uczestnictwa: dane osoby zgłoszonej na wydarzenie, wybrane szkolenie, informacje potrzebne do organizacji udziału i wystawienia zaświadczenia o udziale w warsztatach;
  • dane korespondencji i zgód: treść wiadomości, informacje przekazane podczas kontaktu, adres do newslettera, zakres, moment i sposób udzielenia lub cofnięcia zgody;
  • dane techniczne: adres IP, czas żądania, odwiedzana ścieżka, informacje o przeglądarce i urządzeniu, błędach, logowaniu oraz operacjach istotnych dla bezpieczeństwa; przy analityce również identyfikatory internetowe i zdarzenia opisane w rozdziale 9.

Dane pozyskujemy przede wszystkim od Ciebie: podczas zakupów, rejestracji, korzystania ze strony, zapisu na newsletter lub kontaktu. Informacje o płatności otrzymujemy także od operatora płatności, a o dostawie od przewoźnika.

Dane przekazane przez inną osobę

Nabywca, pracodawca lub organizator udziału może zgłosić uczestnika szkolenia, wskazać odbiorcę przesyłki albo osobę kontaktową firmy. Otrzymujemy wtedy dane identyfikacyjne, kontaktowe, adres dostawy lub informacje o zgłoszeniu, w zakresie potrzebnym do wykonania zamówienia. Dane przedstawicieli firm mogą też pochodzić z publicznych rejestrów CEIDG lub KRS.

Osobie, której danych nie otrzymaliśmy bezpośrednio, przekazujemy informacje o przetwarzaniu wraz ze wskazaniem konkretnego źródła danych: w rozsądnym terminie, nie później niż w ciągu miesiąca, a gdy następuje to wcześniej – przy pierwszym kontakcie lub pierwszym ujawnieniu danych odbiorcy. Wyjątki stosujemy wyłącznie w granicach art. 14 ust. 5 RODO, w szczególności gdy osoba ma już te informacje.

Czy musisz podać dane?

Podanie danych jest dobrowolne, lecz dane oznaczone jako wymagane są potrzebne do obsługi konkretnego zakupu, konta, zgłoszenia lub zapytania. Ich brak może uniemożliwić zawarcie albo wykonanie umowy, przyznanie dostępu, dostawę lub udzielenie odpowiedzi. Dane wymagane przepisami rozliczeniowymi są niezbędne do wykonania obowiązku prawnego. Nie wymagamy adresu dostawy dla świadczenia, które nie obejmuje wysyłki rzeczy.

Zapis na newsletter i zgoda na opcjonalne technologie są dobrowolne. Odmowa nie pozbawia możliwości zakupu ani korzystania z opłaconych świadczeń.

Przekazuj tylko potrzebne informacje. Nie zamieszczaj w formularzach ani zwykłej korespondencji danych o zdrowiu, diagnozach lub innych szczególnych kategorii danych, jeżeli nie są niezbędne do konkretnej sprawy. Samo ich wysłanie nie stanowi wyraźnej zgody z art. 9 RODO. Przetwarzanie takich informacji wymaga odrębnej oceny celu i właściwej przesłanki prawnej; w razie jej braku zbędne dane podlegają usunięciu.

Oferta edukacyjna dotycząca rozwoju dzieci nie wymaga z tego powodu przekazywania danych identyfikujących dziecko. Opisując sytuację podczas kontaktu, ogranicz szczegóły pozwalające rozpoznać osoby trzecie. Zasady zgody dziecka na usługę społeczeństwa informacyjnego nie rozstrzygają o jego zdolności do zawarcia umowy.

3. Cele oraz podstawy przetwarzania

W jakim celu przetwarzamy dane?
CelPodstawa prawnaZakres i uzasadnienie
Zakup, dostawa i realizacja świadczeniaArt. 6 ust. 1 lit. b RODOPrzygotowanie i wykonanie umowy z osobą będącą jej stroną: dane nabywcy, zamówienia, płatności, dostawy lub udziału.
Konto i dostęp do kursuArt. 6 ust. 1 lit. b RODOProwadzenie konta na żądanie użytkownika oraz wykonanie umowy o opłacony dostęp.
Uczestnik, odbiorca lub przedstawiciel inny niż nabywcaArt. 6 ust. 1 lit. f RODOUzasadniony interes nasz oraz nabywcy: wykonanie zamówienia na rzecz wskazanej osoby, organizacja udziału, dostawa i kontakt w sprawie umowy firmowej.
Faktury, księgowość i obowiązki wobec konsumentówArt. 6 ust. 1 lit. c RODOObowiązki wynikające z przepisów podatkowych, rachunkowych oraz ustawy o prawach konsumenta; obejmują wymagane dokumenty, obsługę reklamacji i odstąpień.
Kontakt oraz bieżąca obsługaArt. 6 ust. 1 lit. b lub f RODO, zależnie od sprawyLit. b: czynności przed zawarciem umowy na Twoje żądanie lub jej wykonanie. Lit. f: interes w udzielaniu odpowiedzi na pozostałe zapytania i utrzymywaniu kontaktu zawodowego.
Newsletter i zamówione informacje marketingoweArt. 6 ust. 1 lit. a RODO; zgoda wymagana przez art. 398 Prawa komunikacji elektronicznejWysyłka naszych informacji na wybrany kanał komunikacji, w zakresie udzielonej zgody.
Opcjonalna analityka stronyArt. 6 ust. 1 lit. a RODO; art. 399–400 Prawa komunikacji elektronicznejZa zgodą: pomiar sposobu korzystania ze strony oraz poprawa jej treści i działania.
Bezpieczeństwo i niezbędne funkcje techniczneArt. 6 ust. 1 lit. f RODO; lit. b w zakresie wykonania żądanej usługiInteres w ochronie systemów, zapobieganiu nadużyciom oraz diagnozowaniu błędów; dane sesji niezbędne do konta i koszyka służą wykonaniu usługi.
Wykazanie zgód i realizacja prawArt. 6 ust. 1 lit. c RODOObowiązek rozliczalności, wykazania zgody oraz obsługi praw wynikających z RODO.
Ustalenie, dochodzenie lub obrona roszczeńArt. 6 ust. 1 lit. f RODOInteres w ochronie praw Administratora lub innych osób; tylko dokumentacja potrzebna w danej sprawie.
Obsługa profili społecznościowych i widoczności w wyszukiwarceArt. 6 ust. 1 lit. f RODOInteres w komunikacji, moderacji oraz ocenie skuteczności publicznych treści; szczegóły dotyczące statystyk Meta opisujemy w rozdziale 10.

Podstawa z art. 6 ust. 1 lit. b RODO dotyczy danych osoby będącej stroną umowy. Nie stosujemy jej automatycznie do wszystkich uczestników zgłoszonych przez firmę. Przy podstawie opartej na interesie uwzględniamy Twoje prawa, rozsądne oczekiwania oraz możliwość wniesienia sprzeciwu.

4. Zamówienia, płatności i dostawy

Sklep działa na WooCommerce. Dane wykorzystujemy do przyjęcia zamówienia, potwierdzenia płatności, realizacji zakupu, rozliczeń oraz obsługi reklamacji, odstąpień i zwrotów. Książki, czasopisma, Filomatki – karty uczuć i potrzeb – oraz pomoce i akcesoria są rzeczami fizycznymi. Kursy i nagrania mogą obejmować treści cyfrowe oraz dostęp do funkcji platformy. Warsztaty, szkolenia, webinary i konferencje na żywo są świadczeniami edukacyjnymi; sam udział przez Internet nie przesądza, że są ustawową usługą cyfrową. W pakiecie mieszanym zakres danych wynika z poszczególnych elementów zakupu.

Przy płatności przelewem przetwarzamy informacje potrzebne do powiązania wpłaty z zamówieniem. Płatności Przelewy24 obsługuje PayPro S.A. Operator otrzymuje dane potrzebne do przeprowadzenia transakcji, w tym identyfikator zamówienia, kwotę i dane kontaktowe płatnika, a my otrzymujemy informacje o jej statusie. Dane do uwierzytelnienia w banku lub autoryzacji instrumentu płatniczego podajesz w środowisku podmiotu obsługującego płatność.

Przy wysyłce przekazujemy przewoźnikowi dane odbiorcy niezbędne dla wybranej dostawy: imię, nazwisko, adres albo wskazany automat paczkowy, telefon i e-mail w zakresie obsługi przesyłki. Dostępne są dostawy kurierskie, automaty Paczkomat InPost oraz odbiór osobisty przy ul. Bojkowskiej 20A w Gliwicach. Odbiór osobisty nie wymaga przekazania danych przewoźnikowi.

Dla uczestnika wydarzenia przetwarzamy dane potrzebne do zgłoszenia, przekazania informacji organizacyjnych i umożliwienia udziału. Przy zajęciach na odległość dostawcy narzędzi komunikacji mogą przetwarzać dane potrzebne do połączenia, takie jak nazwa uczestnika, e-mail i dane techniczne. Zasady konkretnego wydarzenia wynikają z jego opisu oraz informacji organizacyjnych. Sprzedaż nagrania nie oznacza, że nagrywamy uczestników innych zajęć ani że wymagamy udostępnienia wizerunku.

5. Konto i platforma LearnDash

Moje konto jest powiązane z dostępem do Twoich szkoleń. LearnDash służy do przypisania użytkownika do zakupionego kursu oraz przyznania i kontroli jego dostępu. Wykorzystujemy identyfikator konta, dane profilu, powiązanie z zamówieniem i płatnością, przypisany kurs oraz daty obowiązywania uprawnienia. Obsługa rozpoczęcia i zakończenia korzystania z kursu obejmuje informacje techniczne potrzebne do udostępnienia materiałów oraz ustalenia okresu uprawnienia.

Zgodnie z aktualnymi warunkami sprzedaży dostęp do platformy trwa 12 miesięcy od zawarcia umowy. Pobieranie materiałów dotyczy treści wyraźnie udostępnionych do pobrania. Okres dostępu nie jest okresem przechowywania całej dokumentacji zakupu: część danych podlega obowiązkom rozliczeniowym lub jest potrzebna jako dowód wykonania umowy.

Hasło jest przechowywane jako zapis utworzony mechanizmem haszowania systemu, służący weryfikacji logowania. Zakup odpowiednich produktów może odbywać się bez konta, natomiast korzystanie z opłaconego dostępu na platformie wymaga konta pozwalającego rozpoznać uprawnionego użytkownika.

Możesz wystąpić o zamknięcie konta lub usunięcie danych. Ustalimy zakres żądania, uwzględniając trwające uprawnienia do opłaconych świadczeń. Samo żądanie usunięcia konta nie stanowi zgody na utratę tych świadczeń. Nie usuwa też automatycznie dokumentów, które musimy przechować z powodu przepisów lub uzasadnionej potrzeby ochrony roszczeń.

WordPress, WooCommerce i LearnDash są oprogramowaniem witryny. Samo ich użycie nie oznacza przekazywania danych klientów ich producentom.

6. Kontakt i newsletter

Kontakt jest możliwy przez e-mail, telefon oraz formularz kontaktowy. Formularz obejmuje imię, adres e-mail i wiadomość. Dane wykorzystujemy do odpowiedzi i dalszej obsługi sprawy. W korespondencji dotyczącej zakupu możemy potrzebować numeru zamówienia lub innych informacji pozwalających go odnaleźć.

Newsletter obsługujemy przy użyciu MailerLite. Do wysyłki potrzebny jest adres e-mail; imię służy odpowiedniemu zaadresowaniu wiadomości, jeśli zostało podane. Zapis jest odrębny od zakupu. Powiadomienia marketingowe o ofercie lub nowych edycjach wydarzeń wysyłamy w ramach zgody dotyczącej właściwego kanału kontaktu.

Możesz zrezygnować w dowolnym momencie przez link rezygnacji w newsletterze lub wiadomość na strefarozwoju@filomata.pl. Cofnięcie zgody kończy wysyłkę marketingową objętą zgodą, bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.

Dane adresowe do wysyłki odróżniamy od dowodu zapisu i rezygnacji. Pomiar otwarć lub kliknięć, jeżeli wykorzystuje dodatkowe identyfikatory albo odczyt informacji z urządzenia, jest odrębną operacją: sam zapis na newsletter nie zastępuje wymaganej zgody na takie technologie. Nie uzależniamy otrzymywania newslettera od zgody na dodatkowy pomiar.

Potwierdzenia zamówienia, informacje o płatności, organizacji zajęć lub dostępie do kursu służą obsłudze świadczenia. Nie wymagają zapisu na newsletter, a rezygnacja z marketingu nie wstrzymuje niezbędnej komunikacji w sprawie umowy.

7. Odbiorcy danych

Dostęp do danych otrzymują osoby upoważnione oraz usługodawcy w zakresie potrzebnym do określonej czynności. Dostawca działający na nasze polecenie jest podmiotem przetwarzającym. Operator płatności, przewoźnik lub platforma społecznościowa może działać jako odrębny administrator dla własnych celów wynikających z jego usług i obowiązków.

Dostawcy i zakres udostępnianych danych
Podmiot i jurysdykcjaFunkcja oraz daneRola
LH.pl sp. z o.o., PolskaHosting witryny, przechowywanie danych strony, sklepu i kont oraz obsługa danych technicznych serwera.Podmiot przetwarzający w zakresie hostingu wykonywanego dla nas.
Google Ireland Limited, Irlandia; Google LLC, USA, w zakresie infrastruktury i usług GoogleGA4: dane analityczne za zgodą. GTM: obsługa tagów. GSC: informacje o widoczności strony w wyszukiwarce. Zakres opisany w rozdziale 9.Przetwarzanie na zlecenie w zakresie danych usługi analitycznej; Google także jako odrębny administrator dla własnych danych usługowych i kont usług.
MailerLite Limited, IrlandiaObsługa newslettera: adres e-mail, podane imię, status subskrypcji oraz informacje potrzebne do udokumentowania zapisu i rezygnacji.Podmiot przetwarzający dane listy odbiorców na nasze zlecenie; własne dane relacji usługowej według zasad dostawcy.
CookieYes Limited, Wielka BrytaniaObsługa wyborów dotyczących cookies: preferencje, identyfikator zgody oraz dane techniczne potrzebne do jej obsługi i wykazania.Podmiot przetwarzający w zakresie zarządzania zgodami dla naszej witryny.
PayPro S.A. – Przelewy24, PolskaPrzeprowadzenie płatności: dane transakcji i płatnika niezbędne do jej wykonania oraz potwierdzenia.Odrębny administrator dla realizacji usług płatniczych i własnych obowiązków prawnych.
InPost sp. z o.o., Polska; pozostali przewoźnicy kurierscy realizujący wybraną dostawęDostarczenie i rozliczenie przesyłki: dane odbiorcy, dane kontaktowe, adres lub automat paczkowy i informacje o przesyłce.Co do zasady odrębni administratorzy w zakresie usługi przewozowej lub pocztowej oraz własnych obowiązków.
Dostawcy narzędzi komunikacji używanych do zajęć na odległośćUmożliwienie udziału w danym wydarzeniu: dane zgłoszenia i uczestnika oraz dane techniczne połączenia, stosownie do narzędzia.Podmioty przetwarzające dla organizatora albo odrębni administratorzy w zakresie własnej usługi.
Meta Platforms Ireland Limited, IrlandiaKontakt i aktywność na Facebooku lub Instagramie oraz statystyki profili, opisane w rozdziale 10.Odrębny administrator usług Meta; współadministrator z nami w określonym zakresie statystyk strony na Facebooku.
Obsługa księgowa, prawna oraz technicznaRozliczenia, pomoc prawna lub utrzymanie systemów: tylko dane wymagane dla zleconej czynności.Podmioty przetwarzające albo odrębni administratorzy, zależnie od charakteru usług i obowiązków zawodowych.

Dane mogą otrzymywać także banki obsługujące przelewy oraz uprawnione organy, sądy i inne instytucje, gdy istnieje podstawa prawna ich udostępnienia. Nie każda osoba korzystająca ze strony przekazuje dane wszystkim wymienionym odbiorcom: zależy to od wybranych usług, sposobu kontaktu oraz zgód.

8. Przekazywanie danych poza EOG

Europejski Obszar Gospodarczy („EOG”) obejmuje państwa UE, Islandię, Liechtenstein i Norwegię. Korzystanie z CookieYes wiąże się z dostawcą w Wielkiej Brytanii. Przekazywanie danych do tego państwa w zakresie objętym decyzją Komisji Europejskiej opiera się na stwierdzeniu odpowiedniego stopnia ochrony zgodnie z art. 45 RODO.

Google, MailerLite i Meta korzystają z międzynarodowej infrastruktury oraz podmiotów z grupy lub podwykonawców. Obsługa danych w ich usługach może obejmować USA i inne państwa poza EOG. Sama siedziba usługodawcy w Irlandii nie wyklucza takich przepływów. Dokumentacja CookieYes przewiduje także zasady dalszego powierzania danych i transferów.

Dla transferów nieobjętych odpowiednią decyzją Komisji dostawcy przewidują standardowe klauzule umowne Komisji Europejskiej na podstawie art. 46 RODO, stosownie do relacji między podmiotami. Ich użycie wymaga uwzględnienia warunków transferu i, gdy jest to potrzebne, dodatkowych zabezpieczeń. Decyzja dotycząca przekazywania danych do certyfikowanych organizacji w USA obejmuje wyłącznie konkretnych odbiorców i przetwarzanie spełniające jej warunki; nie jest ogólną decyzją o odpowiedniej ochronie w USA.

Informacje o przewidzianych mechanizmach znajdują się w dokumentacji Google, MailerLite, CookieYes oraz Meta. Aby uzyskać informacje o odbiorcy, kraju, podstawie konkretnego transferu lub kopię odpowiednich zabezpieczeń, napisz na strefarozwoju@filomata.pl. Dokumenty mogą wymagać ograniczenia informacji chroniących prawa innych osób i tajemnice prawnie chronione, bez pozbawiania Cię informacji o ochronie Twoich danych.

9. Cookies i ustawienia zgody

Cookies to niewielkie pliki zapisywane na urządzeniu podczas korzystania ze strony. Podobnym celom służą inne technologie przechowywania lub odczytu informacji, np. pamięć przeglądarki i identyfikatory używane przez skrypty. Informacje te mogą stanowić dane osobowe, gdy umożliwiają identyfikację lub powiązanie aktywności użytkownika.

Niezbędne i opcjonalne technologie

Niezbędne technologie służą transmisji komunikatu albo dostarczeniu usługi wyraźnie żądanej przez użytkownika, np. utrzymaniu sesji logowania, koszyka i wyborów dotyczących zgody. Wyjątek od wymogu zgody z art. 399 Prawa komunikacji elektronicznej dotyczy tylko tego niezbędnego zakresu, nie wszystkich funkcji uznanych za przydatne dla witryny.

Opcjonalne technologie analityczne służą ocenie korzystania ze strony oraz poprawie treści. Ich zapis lub odczyt wymaga uprzedniej zgody. Zgody wymaga także użycie innych opcjonalnych technologii, jeżeli wykraczają poza wskazany wyjątek. Dla danych osobowych ustalamy dodatkowo odpowiednią podstawę z RODO – sam wyjątek dotyczący cookies nie stanowi takiej podstawy.

Cookies własne są związane z domeną naszej witryny; cookies podmiotów trzecich z usługami zewnętrznymi. To rozróżnienie nie rozstrzyga, czy dany plik jest niezbędny. Funkcja, zakres działania oraz cel technologii decydują o potrzebie zgody.

GA4, GTM i Google Search Console

  • Google Analytics 4 (GA4) służy analizie odwiedzin i zdarzeń na stronie. W zakresie analityki przetwarza identyfikatory internetowe, informacje o odsłonach, interakcjach, źródle wejścia, urządzeniu i przeglądarce oraz przybliżonej lokalizacji. Według dokumentacji Google GA4 nie zapisuje ani nie przechowuje adresów IP; IP może być chwilowo wykorzystany do ustalenia lokalizacji, po czym jest odrzucany. Nie oznacza to, że pozostałe dane analityczne są automatycznie anonimowe.
  • Google Tag Manager (GTM) zarządza uruchamianiem tagów. Nie jest samodzielnym zamiennikiem analityki, a zakres przepływu danych zależy od uruchamianego tagu. Użycie GTM nie zastępuje zgody wymaganej dla konkretnej technologii.
  • Google Search Console (GSC) służy monitorowaniu indeksowania, widoczności witryny w wyszukiwarce i zbiorczych wyników wyszukiwania. Nie jest typowym skryptem śledzącym odwiedzających naszą stronę i nie wymaga dodawania cookie analitycznego do ich przeglądarki tylko z powodu korzystania z GSC.

Odmowa, zmiana i wycofanie zgody

Do zarządzania zgodami używamy istniejącej instalacji CookieYes. Możesz odmówić opcjonalnych kategorii, dokonać własnego wyboru oraz zmienić go lub wycofać zgodę w ustawieniach. Samo przeglądanie strony lub kliknięcie poniższego przycisku nie oznacza zgody. Odmowa opcjonalnej analityki nie powinna ograniczać funkcji zakupu i opłaconego dostępu.

Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem. Nie usuwa automatycznie wszystkich informacji, które przed wycofaniem zostały przekazane usługodawcy – podlegają one zasadom retencji oraz prawom wynikającym z RODO. Działanie mechanizmu Google Consent Mode nie zastępuje wymaganej zgody.

Czas działania i ustawienia przeglądarki

Pliki sesyjne działają przez sesję przeglądarki, a trwałe do upływu okresu ustalonego dla konkretnego pliku albo wcześniejszego usunięcia. Długość działania zależy od funkcji, ustawień usług i zmian konfiguracji. Dane zapisane w pamięci przeglądarki mogą pozostać do ich usunięcia lub zastąpienia. Aktualne wybory dotyczące kategorii obsługuje panel CookieYes, a zapisane pliki, domeny i dostępne daty wygaśnięcia możesz sprawdzić w narzędziach przeglądarki.

Przeglądarka pozwala usuwać cookies, blokować ich zapis i ograniczać technologie podmiotów trzecich. Zablokowanie elementów niezbędnych może utrudnić logowanie, działanie koszyka lub zapamiętanie preferencji. Usunięcie zapisu preferencji może spowodować ponowne wyświetlenie prośby o wybór. Czas życia cookie nie jest tym samym co okres przechowywania danych przesłanych do dostawcy.

10. Media społecznościowe

Prowadzimy profile FILOMATA Strefa Rozwoju na Facebooku oraz na Instagramie. Przetwarzamy udostępniane nam dane profilu, komentarze, reakcje i wiadomości, aby odpowiadać, prowadzić komunikację oraz moderować treści. Podstawą jest interes wskazany w rozdziale 3; wiadomość dotycząca umowy podlega zasadom obsługi tej umowy.

Meta Platforms Ireland Limited jest administratorem danych dotyczących działania swoich platform. Dla tworzenia statystyk strony na Facebooku współadministrujemy z Meta w zakresie objętym dodatkiem dotyczącym statystyk strony: chodzi o zbieranie danych o aktywności na stronie i ich przetwarzanie do utworzenia statystyk. Otrzymujemy wyniki zbiorcze. Współadministrowanie nie obejmuje wszystkich operacji Meta, prywatnej aktywności poza naszą stroną ani całej naszej korespondencji.

Zgodnie z tym uzgodnieniem Meta odpowiada w szczególności za realizację obowiązków informacyjnych i praw osób w odniesieniu do danych statystyk. Możesz jednak wykonywać prawa wobec każdego ze współadministratorów, również kontaktując się z nami. Dalsze informacje udostępnia polityka prywatności Meta.

Zwykły link do profilu prowadzi na zewnętrzną platformę po jego wybraniu. Nie jest tym samym co osadzony widżet przekazujący dane przy wczytaniu strony ani skrypt Meta Pixel. Opis profili w tej polityce nie stanowi informacji o używaniu Pixela na naszej witrynie.

11. Wykorzystanie AI

Korzystamy ze wsparcia sztucznej inteligencji przy redagowaniu treści oraz tworzeniu grafik. Jest to wykorzystanie narzędzi do przygotowania materiałów, odrębne od obsługi danych klienta, konta czy zamówienia. Sam fakt powstania tekstu lub ilustracji z pomocą AI nie oznacza przekazywania danych odwiedzających dostawcy narzędzia AI.

Administrator odpowiada za publikowane materiały. Wykorzystanie AI wymaga odpowiedniego przygotowania osób korzystających z tych narzędzi, stosownie do ich zadań, kontekstu oraz ryzyka. Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub podobnie istotnie na nich wpływają w rozumieniu art. 22 RODO. Analityka strony oraz techniczne przypisanie opłaconego dostępu nie są same w sobie takimi decyzjami. Profilowanie oznacza automatyczną ocenę cech osoby i jest pojęciem odrębnym od decyzji objętej art. 22.

Obowiązki transparentności z art. 50 rozporządzenia (UE) 2024/1689 zależą od rodzaju zastosowania oraz roli podmiotu. Zwykła ilustracja nie jest automatycznie deepfake. Informacja o wygenerowaniu lub zmodyfikowaniu deepfake oraz wymagane oznaczenie tekstu AI publikowanego w celu informowania o sprawach interesu publicznego powinny towarzyszyć konkretnej treści. Dla takich tekstów przepisy przewidują wyjątek związany z kontrolą lub przeglądem przez człowieka i odpowiedzialnością redakcyjną. Ogólny opis w tej polityce nie zastępuje informacji wymaganej przy danej treści lub bezpośredniej interakcji z systemem AI.

Materiały edukacyjne mają służyć przekazywaniu wiedzy; indywidualne efekty jej zastosowania mogą się różnić. Nie ogranicza to obowiązku zgodności opłaconego świadczenia z opisem, odpowiedzialności przewidzianej prawem ani praw konsumenta.

12. Okresy przechowywania

Dane przechowujemy przez czas potrzebny do wskazanego celu. Gdy jeden dokument służy kilku celom, dłuższy okres dotyczy tylko danych rzeczywiście niezbędnych dla nadal istniejącej podstawy. Nie oznacza to zachowania wszystkich danych konta lub aktywności przez okres wymagany dla faktury.

Retencja według rodzaju danych
DaneOkres lub kryterium
Zamówienia i wykonanie umówPrzez realizację umowy, a następnie w zakresie potrzebnym dla obowiązków prawnych lub roszczeń. Dobór dokumentów zależy od rodzaju świadczenia oraz właściwego terminu przedawnienia.
Dokumentacja podatkowa i księgowaPrzez okres wymagany dla konkretnego dokumentu. Dokumentacja podatkowa zasadniczo do upływu przedawnienia zobowiązania: 5 lat od końca roku, w którym upłynął termin płatności podatku. Zawieszenie lub przerwanie biegu terminu może go wydłużyć. Dla dokumentów rachunkowych stosuje się okresy ustawowe, co do zasady 5 lat, z początkiem liczenia właściwym dla ich kategorii.
Konto użytkownikaPrzez czas utrzymywania konta potrzebnego do żądanych funkcji lub świadczeń; do zamknięcia konta albo ustania celu jego utrzymywania. Po zamknięciu tylko dane objęte odrębnym obowiązkiem lub potrzebne dla roszczeń.
Uczestnictwo i uprawnienia do kursuDane operacyjne przez organizację wydarzenia lub czas dostępu. Dostęp do platformy: 12 miesięcy od zawarcia umowy. Dokumentacja zgłoszenia, przyznania dostępu i wykonania świadczenia – dalej tylko w zakresie obowiązków prawnych lub ochrony roszczeń.
KorespondencjaDo zakończenia sprawy i przez czas potrzebny do jej udokumentowania, stosownie do treści, dalszych ustaleń oraz ewentualnych roszczeń. Zapytania bez dalszego znaczenia nie uzasadniają bezterminowej retencji.
Reklamacje, odstąpienia i sporyPrzez rozpoznanie oraz wykonanie obowiązków związanych ze sprawą, następnie przez właściwy okres dowodowy lub przedawnienia. Przy postępowaniu także do jego prawomocnego zakończenia i wykonania rozstrzygnięcia, w niezbędnym zakresie.
NewsletterDane używane do wysyłki do cofnięcia zgody lub zakończenia newslettera. Po rezygnacji minimalna informacja o wypisaniu może służyć respektowaniu wyboru; nie służy dalszej wysyłce marketingowej.
Dowody zgód i obsługi prawPrzez czas potrzebny do wykazania zgodności przetwarzania, z uwzględnieniem okresu obowiązywania zgody, kontroli, odpowiedzialności i roszczeń; po cofnięciu bez wykorzystania danych do celu objętego cofniętą zgodą.
Logi i bezpieczeństwoPrzez okres niezbędny do utrzymania systemów, diagnozy błędów i wykrycia nadużyć, wynikający z ustawień logowania oraz charakteru zagrożenia. Zapisy potrzebne do wyjaśnienia konkretnego incydentu mogą pozostać do zakończenia sprawy i ochrony związanych z nią roszczeń.
Cookies i dane analityczneCookies według zasad rozdziału 9. Dane analityczne według ustawień retencji usługi oraz zakresu zgody; z uwzględnieniem żądania usunięcia i ustania celu. Zbiorcze informacje rzeczywiście anonimowe mogą być zachowane bez możliwości odniesienia ich do osoby.

Terminy roszczeń nie są jednolite. Kodeks cywilny przewiduje zasadniczo 6 lat, a dla roszczeń związanych z działalnością gospodarczą i świadczeń okresowych 3 lata; przepisy szczególne mogą wskazywać krótszy termin, w tym 2 lata dla określonych roszczeń ze sprzedaży lub nauki. Uwzględniamy rodzaj roszczenia, początek i zasady biegu terminu. Nie stosujemy automatycznie sześcioletniej retencji do całego zbioru danych.

Po ustaniu podstawy dane podlegają usunięciu albo rzeczywistej anonimizacji. Zastąpienie nazwiska identyfikatorem, haszowanie czy ograniczenie dostępu nie są równoznaczne z anonimizacją. IP, login i identyfikator internetowy mogą nadal być danymi osobowymi.

13. Twoje prawa

W granicach i na warunkach RODO przysługują Ci:

  • dostęp do danych – potwierdzenie ich przetwarzania, informacje o nim oraz kopia danych;
  • sprostowanie danych nieprawidłowych lub uzupełnienie niekompletnych;
  • usunięcie danych, np. gdy nie są potrzebne, przetwarzanie jest niezgodne z prawem lub cofnięto zgodę i brak innej podstawy; prawo nie obejmuje danych koniecznych m.in. do obowiązku prawnego lub roszczeń;
  • ograniczenie przetwarzania, m.in. na czas sprawdzenia prawidłowości danych lub oceny sprzeciwu, a także w innych przypadkach przewidzianych w art. 18 RODO;
  • przenoszenie danych dostarczonych przez Ciebie, gdy przetwarzanie jest zautomatyzowane oraz oparte na zgodzie lub umowie – w ustrukturyzowanym, powszechnie używanym formacie; także przesłanie innemu administratorowi, jeśli jest technicznie możliwe;
  • sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych z Twoją szczególną sytuacją. Dalsze przetwarzanie wymaga wykazania ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów, praw i wolności albo podstaw do roszczeń;
  • sprzeciw wobec marketingu bezpośredniego, w tym związanego z nim profilowania – bez uzasadnienia; po sprzeciwie dane nie mogą być używane do tego celu;
  • cofnięcie zgody w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania.

Żądanie możesz przesłać na strefarozwoju@filomata.pl albo listownie. W razie uzasadnionych wątpliwości co do tożsamości możemy poprosić o dodatkowe informacje niezbędne do jej potwierdzenia. Nie wymagamy domyślnie skanu dowodu osobistego.

Informację o działaniach przekazujemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania. Ze względu na jego złożoność lub liczbę żądań termin może zostać przedłużony o kolejne dwa miesiące; w pierwszym miesiącu poinformujemy o przedłużeniu i przyczynie. W razie braku działania również w ciągu miesiąca podamy powody oraz informację o skardze i ochronie sądowej.

Obsługa praw jest co do zasady bezpłatna. Wyjątki dotyczą żądań ewidentnie nieuzasadnionych lub nadmiernych, w szczególności uporczywie powtarzanych, zgodnie z art. 12 ust. 5 RODO. Dostarczenie dodatkowych kopii danych może podlegać rozsądnej opłacie opartej na kosztach administracyjnych.

Prawo do skargi. Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa. Informacje: uodo.gov.pl. Wcześniejszy kontakt z nami nie jest warunkiem wniesienia skargi. RODO przewiduje również możliwość skargi do właściwego organu w państwie zwykłego pobytu, pracy lub miejsca domniemanego naruszenia.

14. Bezpieczeństwo i aktualizacje

Ochrona danych wymaga środków technicznych i organizacyjnych odpowiednich do zakresu przetwarzania oraz ryzyka. Dostęp powinien być ograniczony do osób i podmiotów potrzebujących danych do określonego zadania. Nie udostępniaj hasła innym osobom; jeśli podejrzewasz naruszenie konta, skontaktuj się z nami. Żaden sposób transmisji lub przechowywania danych nie zapewnia całkowitego wyeliminowania ryzyka.

Politykę aktualizujemy w razie zmian przepisów, usług lub sposobu przetwarzania. Data aktualnej wersji znajduje się na początku dokumentu. O nowym celu przetwarzania i istotnych zmianach informujemy zgodnie z RODO przed ich zastosowaniem. Publikacja nowej polityki nie zastępuje zgody, jeśli dla nowego zakresu jest ona wymagana.

FILOMATA Strefa Rozwoju
ul. Bojkowska 20A, 44-100 Gliwice
strefarozwoju@filomata.pl
+48 731 231 741