Polityka Prywatności
Polityka Prywatności dla platformy szkoleniowej prowadzonej przez Centrum Bezpieczeństwa Pożarowego Michał Grugel (NIP: 5611481008)
Data wejścia w życie: 11.11.2025
§ 1 Administrator danych osobowych
Administratorem danych osobowych (dalej „Administrator” lub „Usługodawca”) jest:
Centrum Bezpieczeństwa Pożarowego Michał Grugel
Forma prawna: działalność gospodarcza
NIP: 5611481008
Siedziba / adres do korespondencji: ul. Chmurna 25, 85-411 Bydgoszcz
Adres e-mail kontaktowy: biuro@ppozonline.pl
Telefon: [MIEJSCE NA TELEFON]
W sprawach związanych z ochroną danych osobowych można kontaktować się pod powyższym adresem e-mail.
§ 2 Zakres i źródła danych
1. Administrator przetwarza dane osobowe przekazywane bezpośrednio przez Użytkowników (np. w trakcie rejestracji lub zakupu kursu), dane techniczne zbierane automatycznie podczas korzystania z Platformy oraz — w niektórych przypadkach — dane pozyskane od podmiotów współpracujących (np. operatorów płatności, fakturowania).
2. Kategorie danych przetwarzanych przez Administratora obejmują m.in.:
- dane identyfikacyjne: imię i nazwisko, nazwa firmy (w przypadku Przedsiębiorcy), NIP, adres siedziby;
- dane kontaktowe: adres e-mail, numer telefonu, adres do faktury;
- dane logowania: login, zanonimizowane identyfikatory sesji;
- dane płatnicze przekazywane operatorowi płatności (Administrator nie przechowuje numerów kart płatniczych, jeżeli obsługę płatności realizuje zewnętrzny operator);
- dane związane z realizacją kursu: historia kursów, wyniki testów/egzaminów, data wydania certyfikatu;
- dane techniczne: adres IP, typ przeglądarki, informacje o urządzeniu, pliki cookies oraz dane analityczne dotyczące korzystania z Platformy.
§ 3 Cele i podstawy prawne przetwarzania
Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:
1. Realizacja umowy / świadczenie usługi e-learning (np. zapewnienie dostępu do kursu, wydanie certyfikatu, obsługa płatności) — podstawa: art. 6 ust. 1 lit. b RODO (realizacja umowy).
2. Wystawienie faktury, prowadzenie rozliczeń księgowych — podstawa: obowiązek prawny Administratora (art. 6 ust. 1 lit. c RODO) wynikający z przepisów podatkowych i rachunkowych.
3. Obsługa zgłoszeń i reklamacji — podstawa: realizacja prawnie uzasadnionego interesu Administratora lub wykonanie umowy (art. 6 ust. 1 lit. b lub f).
4. Marketing własnych usług (jeśli Użytkownik wyraził zgodę) — podstawa: zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO). Zgody na marketing (np. newsletter) są dobrowolne i Użytkownik może je cofnąć w dowolnym momencie.
5. Zapewnienie bezpieczeństwa Platformy, zapobieganie oszustwom, wykrywanie nadużyć — podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
6. Analizy statystyczne i usprawnianie usług (anonimizowane/zbiorcze dane analityczne) — podstawa: prawnie uzasadniony interes Administratora.
§ 4 Odbiorcy danych / podmioty przetwarzające
1. Dane mogą być przekazywane następującym kategoriom odbiorców: operatorzy płatności, operatorzy serwerów i usług hostingowych, dostawcy systemów e-mail (newsletter), dostawcy narzędzi analitycznych (np. Google Analytics, o ile są wykorzystywane), podwykonawcy techniczni (np. firmy zarządzające platformą LMS), biuro rachunkowe.
2. W przypadku powierzenia przetwarzania danych osobowych Administrator zawiera z podmiotami powierzenia stosowne umowy powierzenia przetwarzania danych zgodne z RODO.
3. Jeśli następuje transfer danych poza Europejski Obszar Gospodarczy (EOG), Administrator poinformuje o tym w treści polityki oraz zastosuje odpowiednie zabezpieczenia (np. standardowe klauzule umowne UE), o ile takie transfery będą miały miejsce.
§ 5 Okres przechowywania danych
1. Dane będą przechowywane przez czas niezbędny do realizacji celów wskazanych w §3, a także przez okres wymagany przepisami prawa (np. przepisy podatkowe i rachunkowe zwykle wymagają przechowywania dokumentów księgowych przez 5 lat, a w niektórych przypadkach 10 lat).
2. Dane związane z realizacją kursu (np. historia kursu, wyniki egzaminów, wydane certyfikaty) będą przechowywane przez okres umożliwiający weryfikację oraz wydanie dokumentów potwierdzających ukończenie kursu — zalecany okres to co najmniej 3–5 lat, chyba że przepisy nakazują dłuższe przechowywanie.
3. Dane marketingowe przetwarzane na podstawie zgody będą przechowywane do czasu jej wycofania lub przez czas określony w obowiązujących przepisach.
§ 6 Prawa osób, których dane dotyczą
Każda osoba, której dane są przetwarzane, ma prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii;
- sprostowania (poprawienia) danych;
- usunięcia danych („prawo do bycia zapomnianym”) w przypadkach przewidzianych przepisami;
- ograniczenia przetwarzania;
- przenoszenia danych (jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i jest realizowane w sposób zautomatyzowany);
- wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu;
- cofnięcia zgody na przetwarzanie danych (jeśli podstawą była zgoda) bez wpływu na zgodność przetwarzania przed cofnięciem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeżeli uzna, że przetwarzanie narusza przepisy prawa.
Aby skorzystać ze swoich praw, Użytkownik może kontaktować się na adres e-mail: biuro@ppozonline.pl lub listownie na adres siedziby Administratora.
§ 7 Cookies i podobne technologie
1. Platforma używa plików cookies i technologii podobnych (np. localStorage) w celach technicznych oraz analityczno-marketingowych. Szczegółowy opis rodzajów cookies, ich celów i czasu przechowywania znajduje się w Polityce Cookies dostęnej na Platformie.
2. Cookies niezbędne do funkcjonowania serwisu (np. sesyjne) są używane bez konieczności wyrażenia zgody. Cookies analityczne i marketingowe wymagają zgody użytkownika (chyba że lokalne przepisy stanowią inaczej).
3. Użytkownik może w dowolnym momencie zmienić ustawienia cookies w swojej przeglądarce lub za pomocą narzędzia zarządzania zgodami dostępnego na Platformie.
§ 8 Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka związane z przetwarzaniem danych osobowych — w szczególności: szyfrowanie transmisji (HTTPS), zabezpieczenia serwerów, regularne kopie zapasowe, kontrola dostępu do danych, stosowanie aktualnego oprogramowania i polityk haseł.
Szczegóły techniczne zabezpieczeń nie są publicznie ujawniane w celu zachowania bezpieczeństwa systemów.
§ 9 Automatyczne podejmowanie decyzji / profilowanie
1. Administrator nie stosuje zautomatyzowanych decyzji w rozumieniu art. 22 RODO w sposób powodujący wobec Użytkownika skutki prawne lub w istotny sposób wpływające na jego sytuację prawną, chyba że informacje zawarte w opisie konkretnego kursu stanowią inaczej.
2. Jeżeli na Platformie stosowane będzie profilowanie lub zautomatyzowane przetwarzanie mające istotny wpływ, Użytkownik zostanie o tym poinformowany wraz z podaniem odpowiednich informacji i praw.
§ 10 Naruszenia ochrony danych osobowych
W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator, w wypadkach przewidzianych przepisami RODO, zgłosi naruszenie organowi nadzorczemu (UODO) oraz, gdy to wymagane, poinformuje osoby, których dane dotyczą, o naruszeniu i możliwych skutkach. Procedury postępowania w przypadku naruszeń opierają się na wytycznych UODO.
§ 11 Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani w sposób widoczny na Platformie lub drogą e-mailową, jeżeli podali swój adres. Data wejścia w życie nowej wersji będzie wskazana na górze dokumentu.
§ 12 Postanowienia końcowe
W razie pytań dotyczących Polityki Prywatności lub chęci skorzystania z przysługujących praw prosimy o kontakt:
Adres e-mail: biuro@ppozonline.pl
Adres do korespondencji: ul. Chmurna 25, 85-411 Bydgoszcz