1) Administrator danych i dane kontaktowe
Administratorem danych osobowych jest Crowdfunding Basics sp. z o.o. z siedzibą pod adresem: ul. Marszałkowska 84/92, 00-514 Warszawa, Polska. W sprawach dotyczących prywatności możesz skontaktować się z nami: [email protected] (kontakt dotyczący RODO) lub [email protected] (sprawy ogólne). Zapytania prawne: [email protected]. Telefon: +48 22 250 00 10.
Jeżeli w przyszłości wyznaczymy inspektora ochrony danych, zaktualizujemy tę politykę oraz opublikujemy dane kontaktowe. Na dziś dedykowanym punktem kontaktu jest skrzynka [email protected].
2) Jakie dane zbieramy
Zakres danych zależy od tego, jak korzystasz z serwisu. Przetwarzamy wyłącznie dane potrzebne do realizacji celów opisanych w tej polityce, zgodnie z zasadą minimalizacji. Kategorie danych, które mogą być przetwarzane:
- Dane identyfikacyjne: imię i nazwisko (jeśli podane w formularzu).
- Dane kontaktowe: adres email (zwykle wymagany), numer telefonu (opcjonalnie).
- Dane techniczne: adres IP, identyfikatory urządzenia i przeglądarki, ustawienia języka, typ przeglądarki, system operacyjny.
- Dane o aktywności: podstrony odwiedzane w serwisie, źródło wejścia, przybliżona lokalizacja (na podstawie IP), interakcje (np. kliknięcia).
- Dane z formularzy: treść wiadomości, temat zapytania, preferencje kontaktu.
- Pliki cookies i podobne technologie: informacje o sesji, preferencjach i zgodach.
Nie prosimy o dane wrażliwe (szczególne kategorie danych) i prosimy, aby nie przesyłać nam takich informacji w wiadomościach. Jeśli mimo to otrzymamy takie dane, ograniczymy ich przetwarzanie do niezbędnego minimum i usuniemy je, o ile nie będzie podstawy prawnej do dalszego przechowywania.
3) Jak zbieramy dane (źródła)
Dane pozyskujemy bezpośrednio od Ciebie oraz automatycznie w trakcie korzystania z serwisu. Główne metody pozyskiwania:
- Formularze online: gdy wysyłasz zapytanie lub zgłaszasz chęć otrzymania materiałów edukacyjnych.
- Cookies i pamięć lokalna: do zapisu preferencji (np. decyzji o cookies) oraz do analityki, jeśli wyrazisz zgodę.
- Logi serwera: informacje techniczne niezbędne do bezpieczeństwa i stabilności (np. IP, czas żądania, kod odpowiedzi).
W serwisie mogą pojawiać się linki do treści zewnętrznych (np. narzędzi edukacyjnych lub stron platform), opisane w kontekście nauki. Po przejściu na stronę zewnętrzną obowiązują zasady prywatności jej operatora. Linkowanie nie oznacza, że mamy dostęp do Twoich danych przetwarzanych na tych stronach.
4) Podstawy prawne przetwarzania (RODO art. 6)
Przetwarzamy dane tylko wtedy, gdy mamy ku temu podstawę prawną. W zależności od celu i rodzaju danych mogą to być:
Zgoda (art. 6 ust. 1 lit. a)
Dotyczy m.in. cookies analitycznych i marketingowych oraz zgód na kontakt marketingowy (np. zaproszenia na webinary lub informacje o kursie). Zgodę możesz wycofać w dowolnym momencie, a wycofanie nie wpływa na zgodność z prawem przetwarzania przed wycofaniem.
Umowa lub działania przed umową (art. 6 ust. 1 lit. b)
Gdy prosisz o informacje dotyczące kursu, zapisujesz się na webinar lub realizujemy zamówienie usługi edukacyjnej. Przetwarzamy dane niezbędne do obsługi zgłoszenia i kontaktu.
Uzasadniony interes (art. 6 ust. 1 lit. f)
Zapewnienie bezpieczeństwa serwisu, przeciwdziałanie nadużyciom, prowadzenie podstawowych statystyk technicznych (tam, gdzie nie wymagają zgody), dochodzenie i obrona roszczeń, a także odpowiedzi na zapytania bieżące.
Obowiązek prawny (art. 6 ust. 1 lit. c)
Jeśli przepisy wymagają przechowywania określonych danych lub dokumentów (np. rozliczeniowych), przetwarzamy je w zakresie wynikającym z prawa.
5) Cele przetwarzania
Dane przetwarzamy w konkretnych i jasno określonych celach. Najczęstsze cele:
- udzielenie odpowiedzi na Twoje zapytanie i prowadzenie korespondencji,
- organizacja i realizacja usług edukacyjnych (kursy, webinary),
- wsparcie użytkownika i obsługa zgłoszeń,
- pomiar jakości serwisu oraz ulepszanie treści edukacyjnych (analityka),
- zapewnienie bezpieczeństwa, wykrywanie nadużyć i ochrona przed atakami,
- marketing własny oparty o zgodę (np. informacje o nowych webinarach),
- rozliczenia i wypełnienie obowiązków prawnych, jeśli mają zastosowanie.
Działamy edukacyjnie. Jeżeli na stronie pojawiają się linki partnerskie lub afiliacyjne, to ich celem jest sfinansowanie tworzenia materiałów i nie zmienia to faktu, że decyzje o korzystaniu z zewnętrznych narzędzi podejmujesz samodzielnie. Szczegóły opisujemy w sekcji o modelu biznesowym na stronie Jak zarabiamy.
6) Okresy przechowywania danych (retencja)
Dane przechowujemy przez czas potrzebny do realizacji celu, a następnie usuwamy lub anonimizujemy, chyba że prawo wymaga dłuższego przechowywania. Stosujemy następujące orientacyjne okresy:
Jeżeli skorzystasz z praw, np. sprzeciwu lub żądania usunięcia, możemy zachować minimalny zakres informacji potrzebny do wykazania zgodności z prawem lub obrony roszczeń (np. dowód udzielenia zgody lub informacja o wycofaniu zgody), o ile jest to uzasadnione.
7) Odbiorcy danych i podmioty przetwarzające
Nie sprzedajemy danych osobowych. Dane mogą być przekazywane wyłącznie zaufanym podmiotom, które przetwarzają je na nasze polecenie (podmioty przetwarzające) lub niezależnym administratorom, jeśli jest to konieczne. Kategorie odbiorców:
- dostawcy hostingu i infrastruktury IT (utrzymanie serwisu, kopie zapasowe),
- dostawcy narzędzi do wysyłki emaili i obsługi zapisów (newsletter, webinary),
- dostawcy narzędzi analitycznych (np. Google Analytics 4) i pomiaru konwersji, jeśli wyrazisz zgodę,
- dostawcy narzędzi marketingowych (np. Meta Pixel) tylko w razie wdrożenia i wyłącznie po zgodzie,
- operatorzy płatności i księgowość, jeżeli realizujesz zakup lub otrzymujesz fakturę,
- organy publiczne, jeśli obowiązek wynika z przepisów.
Z każdym podmiotem przetwarzającym zawieramy umowę powierzenia przetwarzania danych lub równoważne instrumenty. Dostęp do danych jest ograniczony do osób, które muszą je znać, aby wykonać swoje zadania.
8) Przekazywanie danych poza EOG
Korzystamy z usług dostawców technologicznych, którzy mogą przetwarzać dane w Europejskim Obszarze Gospodarczym (EOG) lub poza nim. Jeżeli dojdzie do przekazania danych poza EOG, zapewniamy podstawę prawną transferu, np.:
- decyzję stwierdzającą odpowiedni stopień ochrony (jeśli ma zastosowanie),
- standardowe klauzule umowne Komisji Europejskiej (SCC),
- dodatkowe środki techniczne i organizacyjne, adekwatne do ryzyka.
Możesz poprosić o informacje o stosowanych zabezpieczeniach, pisząc na [email protected].
9) Twoje prawa (RODO)
Przysługują Ci prawa wynikające z RODO. W praktyce oznacza to, że możesz skontaktować się z nami i złożyć wniosek dotyczący Twoich danych. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (termin może się wydłużyć zgodnie z RODO, jeśli sprawa jest złożona). Masz prawo do:
- dostępu do danych i uzyskania kopii,
- sprostowania danych,
- usunięcia danych (w granicach przewidzianych prawem),
- ograniczenia przetwarzania,
- przenoszenia danych (jeśli podstawą jest zgoda lub umowa i przetwarzanie odbywa się automatycznie),
- sprzeciwu wobec przetwarzania opartego o uzasadniony interes,
- wycofania zgody w dowolnym momencie, jeśli przetwarzanie opiera się o zgodę.
Masz również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa. Zachęcamy jednak, aby w pierwszej kolejności skontaktować się z nami, ponieważ wiele spraw można szybko wyjaśnić.
10) Cookies: rodzaje, cele i zarządzanie
Cookies to małe pliki tekstowe zapisywane w przeglądarce. W naszym serwisie wykorzystujemy je, aby strona działała stabilnie, zapamiętywała preferencje oraz, jeśli wyrazisz zgodę, aby mierzyć statystyki odwiedzin i ulepszać treści. Wyróżniamy:
Niezbędne
Konieczne do działania podstawowych funkcji i bezpieczeństwa. Mogą obejmować np. ochronę przed nadużyciami i utrzymanie sesji.
Analityczne
Pomagają zrozumieć, jak użytkownicy korzystają ze strony. Włączamy je tylko po Twojej zgodzie, jeśli wdrożymy narzędzie analityczne.
Marketingowe
Służą do pomiaru skuteczności kampanii i dopasowania komunikatów. Włączamy je tylko po Twojej zgodzie i tylko jeśli korzystamy z takich narzędzi.
Dla przejrzystości: na stronie zapisujemy Twoją decyzję o cookies w pamięci przeglądarki (localStorage) jako proste ustawienie. To ustawienie nie służy do śledzenia, a jedynie do tego, aby nie pytać ponownie przy każdej wizycie. Czas przechowywania zależy od ustawień przeglądarki i może zostać usunięty przez Ciebie w dowolnym momencie.
Zarządzanie cookies jest możliwe także z poziomu przeglądarki: możesz je usuwać, blokować lub ograniczać. Pamiętaj, że blokada cookies niezbędnych może wpłynąć na działanie serwisu.
11) Analityka i piksele reklamowe
Możemy korzystać z narzędzi takich jak Google Analytics 4 (statystyki odwiedzin) oraz, jeśli prowadzimy kampanie, z narzędzi pomiarowych takich jak Meta Pixel. Takie technologie, jeśli są aktywne, pomagają zrozumieć ruch na stronie oraz mierzyć skuteczność treści informacyjnych. Uruchamiamy je wyłącznie wtedy, gdy wyrazisz na to zgodę.
Jeżeli odrzucisz cookies analityczne lub marketingowe, serwis nadal będzie dostępny, a Twoja decyzja zostanie zapamiętana lokalnie. Nie stosujemy mechanizmów, które utrudniają odrzucenie zgody.
12) Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka: ograniczenia dostępu, minimalizację zakresu danych, zasady haseł i uprawnień, szyfrowanie transmisji (HTTPS), a także monitoring incydentów bezpieczeństwa. Żaden system nie daje pełnej gwarancji, dlatego zachęcamy do ostrożności: nie przesyłaj w wiadomościach danych, które nie są potrzebne do odpowiedzi na Twoje pytanie.
13) Prywatność dzieci
Serwis nie jest kierowany do osób poniżej 16 roku życia i nie zamierzamy świadomie zbierać danych dzieci. Jeśli dowiemy się, że otrzymaliśmy dane osoby poniżej 16 lat bez odpowiedniej podstawy, podejmiemy kroki w celu ich usunięcia. W razie wątpliwości opiekun prawny może skontaktować się z nami pod adresem [email protected].
14) Zmiany polityki
Możemy aktualizować tę politykę, gdy zmieniają się przepisy, technologie lub sposób działania serwisu. O istotnych zmianach poinformujemy przez komunikat na stronie. W przypadku zmian, które wymagają ponownej zgody (np. nowe cookies marketingowe), poprosimy o nią ponownie. Data aktualizacji zawsze znajduje się na początku dokumentu.
15) Jak złożyć wniosek o realizację praw
Aby skorzystać z praw, napisz do nas na [email protected]. W treści opisz, jakiego prawa dotyczy wniosek oraz w jaki sposób mamy się z Tobą skontaktować. Dla bezpieczeństwa możemy poprosić o dodatkowe informacje weryfikujące tożsamość, ale tylko wtedy, gdy będzie to konieczne.