Polityka Prywatności

Na podstawie: RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27.04.2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 2016 Nr 119)

  1. Zawartość polityki prywatności administratora:
  2. Polityka prywatności administratora zawiera informacje w odniesieniu do:
  3. przetwarzania danych osobowych i innych informacji dotyczących użytkowników strony internetowej dostępnej pod adresem: https://akademia.mentalnieracjonalnie.pl (zwanej dalej „Stroną”);
  4. przetwarzania danych osobowych w związku z realizacją zamówienia w sklepie internetowym, poprzez formularz zamówienia, a także poprzez formularz rejestracyjny w związku z zakładaniem konta w sklepie internetowym;
  5. przetwarzania danych osobowych w związku z realizacją procesu zamawiania Usług na stronie internetowej dostępnej pod adresem: https://app.zencal.io/u/mentalnieracjonalnie (za pośrednictwem operatora Zencal);
  6. przetwarzania danych osobowych i innych informacji dotyczących użytkowników portalu Facebook na fanpage’u pod nazwą Mentalnie Racjonalnie (https://www.facebook.com/mentalnieracjonalnie);
  7. przetwarzania danych osobowych i innych informacji dotyczących użytkowników na platformie Instagram na profilu administratora pod nazwą mentalnieracjonalnie (https://www.instagram.com/mentalnieracjonalnie/);
  8. przetwarzania danych osobowych zawartych w korespondencji elektronicznej (e-mail);
  9. przetwarzania danych osobowych w związku z kontaktem telefonicznym;
  10. przetwarzania danych osobowych subskrybentów newslettera;
  11. przetwarzania danych osobowych podczas wideorozmowy (np. konsultacje online, webinary, spotkania grupowe);
  12. przetwarzania danych osobowych w związku z korzystaniem z usługi ManyChat;
  13. w polityce zawarte są także wszystkie informacje, które osoby, których dane dotyczą, powinny otrzymać zgodnie z RODO.
  1. Polityka prywatności administratora zawiera informacje o przetwarzaniu danych pozyskiwanych przez Stronę, w tym stosowania plików cookies lub innych podobnych technologii.
  2. Administrator danych osobowych:

 

  1. Administratorem danych osobowych jest Aleksandra Ksenycz prowadząca działalność gospodarczą pod nazwą Aleksandra Ksenycz Mentalnie Racjonalnie z siedzibą w Zielonej Górze przy ul. Jana z Kolna 12a/7, 65-014 Zielona Góra, NIP: 9292080191.
  2. Z administratorem danych można kontaktować się:
  1. pod adresem e-mail: ola@mentalnieracjonalnie.pl
  2. pod adresem korespondencyjnym: ul. Jana z Kolna 12a lok. 7, 65-014 Zielona Góra,
  3. pod numerem telefonu: (+48) 796 074 099.

 

  1. Cele, podstawy prawne oraz czas przetwarzania danych:

 

  1. STRONA INTERNETOWA:

Działanie Strony

  1. W celu realizacji usługi Strony usługodawca przetwarza informacje dotyczące urządzenia użytkownika w celu zapewnienia poprawności działania usług: adres IP komputera, informacje zawarte w plikach cookies lub innych podobnych technologiach, dane dotyczące sesji, dane przeglądarki internetowej, dane dotyczące urządzenia, dane dotyczące aktywności na Stronie, w tym na poszczególnych podstronach.
  2. Informacji te nie zawierają danych dotyczących tożsamości użytkowników, lecz w połączeniu z innymi informacjami mogą stanowić dane osobowe i w związku z tym administrator obejmuje je pełną ochroną przysługującą na gruncie RODO.
  3. Administrator przetwarza także dane osobowe zawarte w formularzu składania zamówienia w sklepie internetowym oraz rejestracji w celu założenia konta w sklepie internetowym, na zasadach określonych w Regulaminie sklepu internetowego, po uzyskaniu akceptacji osoby fizycznej.
  4. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO, w celu realizacji usługi Strony oraz zgodnie z art. 6 ust. 1 lit. a RODO w związku z wyrażeniem zgody na stosowanie określonych plików cookies lub innych podobnych technologii, wyrażonych przez odpowiednie ustawienia przeglądarki internetowej zgodnie z Prawem telekomunikacyjnym oraz zgodnie z art. 6 ust. 1 lit. b RODO w związku z realizacją zamówienia w sklepie internetowym, rejestracją i utrzymaniem konta w sklepie internetowym.
  5. Dane są przetwarzane do czasu zakończenia korzystania przez użytkownika ze Strony, a w przypadku wypełnienia formularza zgłoszeniowego w celu złożenia zamówienia w sklepie internetowym oraz założenia konta w sklepie internetowym - przez czas niezbędny do realizacji zamówienia.

Proces zamawiania usług (wizyty online, webinary, spotkania grupowe)

  1. Administrator przetwarza dane osobowe w związku z realizacją procesu zamawiania Usług poprzez operatora Zencal oraz przez inne ścieżki składania zamówienia określone w Regulaminie e-rezerwacji wizyt i udziału w wydarzeniach na żywo.
  2. Informacje o zasadach związanych z bezpieczeństwem danych osobowych i prywatnością gwarantowanych w ramach ww. platformy są dostępne na stronie internetowej pod adresem: https://www.zencal.io/docs/polityka-prywatnosci.
  3. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w związku z realizacją zamówienia usług za pośrednictwem systemu e-rezerwacji wizyt określonego w Regulaminie e-rezerwacji wizyt i udziału w wydarzeniach na żywo.
  4. Dane osobowe będą przetwarzane w celu udziału w wydarzeniu (webinar, spotkanie grupowe) w związku z zawartą umową na świadczenie usług (art. 6 ust. 1 lit. b RODO), w celu otrzymywania informacji marketingowych, handlowych na podstawie wyrażonej zgody (art. 6 ust. 1 lit. a RODO).
  5. Dane są przetwarzane przez czas niezbędny do realizacji zamówienia i jego finalizacji.
  6. Dane osobowe związane z udziałem w wydarzeniu (webinar, spotkanie grupowe) będą przechowywane do 3 lat po jego zakończeniu. Dane przetwarzane na podstawie zgody będą przechowywane do czasu jej wycofania lub ustania celu.
  7. Administrator w ramach przeprowadzanych wydarzeń (webinar, spotkanie grupowe) korzysta z platformy Google Meet.
  8. Informacje o zasadach związanych z bezpieczeństwem danych osobowych i prywatnością gwarantowanych w ramach ww. platformy są dostępne na stronie internetowej pod adresem: https://support.google.com/meet/answer/9852160?hl=pl.

Reklamacje

  1. W celu rozpatrywania reklamacji usługodawca przetwarza dane osobowe użytkowników składających reklamację, w szczególności adres e-mail, imię, nazwisko, treść reklamacji, okoliczności zdarzenia będącego przyczyną reklamacji, informacje pozyskane w toku rozpatrywania reklamacji, w tym wyjaśnienia zdarzenia będącego jej przyczyną. W toku rozpatrywania reklamacji usługodawca może przetwarzać szereg innych informacji, w tym imię i nazwisko użytkownika, informacje o korzystaniu przez użytkownika z usług, pliki cookies lub inne podobne technologie, informacje o urządzeniach.
  2. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w celu realizacji usług i są przetwarzane przez czas niezbędny do rozpatrzenia reklamacji oraz nie dłużej niż przez 3 miesiące po zakończeniu postępowania reklamacyjnego w celach archiwizacyjnych w razie konieczności obrony przed ewentualnymi roszczeniami wobec usługodawcy zgodnie z informacją zawartą poniżej.

Postępowanie wyjaśniające, dochodzenie roszczeń

  1. W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia postanowień polityki lub przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, postępowania w celu dochodzenia roszczeń przez administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z Kodeksem cywilnym, lecz w szczególnych przypadkach przewidzianych prawem może być dłuższy.
  2. Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu innemu użytkownikowi lub podmiotowi lub uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze.
  3. Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. c RODO, tj. w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub zgodnie z art. 6 ust. 1 lit. f RODO, tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.

Działania marketingowe i PR administratora

Na Stronie administrator może zamieszczać informacje marketingowe o swoich produktach lub usługach. Wyświetlanie tych treści jest dokonywane przez administratora zgodnie z art. 6 ust. 1 lit. f RODO, zgodnie z prawnie uzasadnionym interesem administratora polegającym na publikacji treści związanych ze świadczonymi usługami oraz treści promocyjnych akcji, w które administrator jest zaangażowany. Jednocześnie działanie to nie narusza praw i wolności użytkowników, użytkownicy spodziewają się otrzymywania treści podobnej zawartości, a czasem nawet tego oczekują lub jest to ich bezpośrednim celem wizyty na Stronie.

Pliki cookies

Strona internetowa korzysta z plików cookies własnych oraz plików cookies podmiotów trzecich.  

  1. Pliki Cookies własne:

 

  1. Pliki cookies (ciasteczka) są to niewielkie informacje tekstowe w postaci plików tekstowych, wysyłane przez serwer i zapisywane po stronie osoby odwiedzającej stronę internetową (np. na dysku twardym komputera, laptopa, czy też na karcie pamięci smartfona – w zależności z jakiego urządzenia korzysta osoba odwiedzająca Stronę).
  2. Administrator może przetwarzać dane zawarte w plikach cookies podczas korzystania przez osoby odwiedzające Stronę w następujących celach:
  1. zapamiętywania danych z wypełnianych formularzy dostępnych na Stronie;
  2. zapamiętywania danych z wypełnianych formularzy składania zamówienia dostępnych na Stronie, a także formularzy rejestracji w celu założenia konta na sklepie internetowym oraz formularzy wypełnianych w związku z dostępem do platformy kursowej;
  3. dostosowywania zawartości Strony do indywidualnych preferencji Usługobiorcy (np. dotyczących kolorów, rozmiaru czcionki, układu strony) oraz optymalizacji korzystania ze Strony;
  4. prowadzenia anonimowych statystyk przedstawiających sposób korzystania ze Strony;
  5. zapamiętywanie produktów/usług, które zostały dodane do koszyka, żeby złożyć zamówienie Produktu/Usługi/Kursu online.
  1. Standardowo większość przeglądarek internetowych dostępnych na rynku domyślnie akceptuje zapisywanie plików cookies. Każdy ma możliwość określenia warunków korzystania z plików cookies za pomocą ustawień własnej przeglądarki internetowej. Oznacza to, że można np. częściowo ograniczyć (np. czasowo) lub całkowicie wyłączyć możliwość zapisywania plików cookies – w tym ostatnim wypadku może to mieć wpływ na niektóre funkcjonalności Strony.
  2. Ustawienia przeglądarki internetowej w zakresie plików cookies są istotne z punktu widzenia zgody na korzystanie z plików cookies przez Stronę – zgodnie z przepisami taka zgoda może być również wyrażona poprzez ustawienia przeglądarki internetowej. W braku wyrażenia takiej zgody należy odpowiednio zmienić ustawienia przeglądarki internetowej w zakresie plików cookies.
  3. Szczegółowe informacje na temat zmiany ustawień dotyczących plików cookies oraz ich samodzielnego usuwania w najpopularniejszych przeglądarkach internetowych dostępne są na poniższych stronach (wystarczy kliknąć w dany link):
  1. w przeglądarce Chrome
  2. w przeglądarce Firefox
  3. w przeglądarce Opera
  4. w przeglądarce Safari
  5. w przeglądarce Microsoft Edge.

 

  1. Pliki Cookies podmiotów trzecich:

Administrator korzysta z zewnętrznych narzędzi, które wykorzystują pliki cookies, takich jak:

Google Analytics 4, Meta Pixel, MailerLite, a także ze strony internetowej może nastąpić przekierowanie na serwisy społecznościowe: Facebook, Instagram oraz do serwisu Spotify.

Google Analytics 4 (GA4), czyli nowa wersja Google Analytics

GA4 jest zewnętrznym narzędziem analitycznym dostarczanym przez Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

GA4:

  • zbiera dane o witrynie i aplikacji, aby umożliwiać lepsze poznawanie ścieżki klienta;
  • używa danych opartych na zdarzeniach, a nie na sesjach;
  • zawiera ustawienia prywatności, np. pomiar bez użycia plików cookie, oraz modelowanie zachowań i konwersji;
  • obejmuje funkcje prognostyczne, które podpowiadają zalecane działania bez użycia skomplikowanych modeli;
  • integruje się bezpośrednio z platformami medialnymi, aby pomagać w zachęcaniu użytkowników do działania w witrynie lub aplikacji.

Pełna informacja o usłudze GA4, dostępna jest na stronie internetowej pod adresem: https://support.google.com/analytics/answer/10089681?hl=pl.

Meta Pixel (Facebook)

Meta Pixel jest narzędziem marketingowym dostarczanym przez Meta Platforms Inc., One Hacker Way, Menlo Park, CA 94025 USA. Na obszarze Europy działa Meta Platforms Ireland Limited 4 GRAND CANAL SQUARE, GRAND CANAL HARBOUR, 462129 Dublin, IRELAND.

Narzędzie Meta Pixel pomaga mierzyć skuteczność reklam na podstawie analizy działań podejmowanych przez użytkowników w witrynie.

Jakie zastosowanie ma ww. narzędzie?

  1. Emisja reklam wśród właściwej grupy odbiorców.
  2. Zwiększenie sprzedaży.
  3. Pomiar wyników reklam.

Strona internetowa została skonfigurowana z pikselem Meta, dlatego to narzędzie uruchomi się za każdym razem, kiedy ktoś podejmie działanie w witrynie administratora. Przykłady działań obejmują np. odwiedzenie kolejnych podstron. Piksel gromadzi te działania (inaczej zdarzenia). Dzięki temu, można zobaczyć działania podejmowane przez użytkowników strony www oraz skorzystać z opcji umożliwiających ponowne dotarcie do nich dzięki przyszłym reklamom.

Informacje wskazane powyżej, pochodzą ze strony www: https://pl-pl.facebook.com/business/help/742478679120153?id=1205376682832142

Informacje (w tym informacje o odwiedzanych witrynach, oglądanych reklamach) mogą być wykorzystywane do tego, by pomagać reklamodawcom i innym partnerom w mierzeniu skuteczności i dystrybucji ich reklam i usług oraz w poznaniu typów osób, które korzystają z ich usług oraz sposobu, w jaki użytkownicy odwiedzają ich witryny, czy korzystają z ich aplikacji i usług. Jeżeli serwis będzie chciał powiązać te dane z innymi informacjami dotyczącymi użytkownika portalu, informujemy, że są to działania, na które jako administrator danych osobowych wyłącznie na naszym fanpage’u, nie mamy rzeczywistego wpływu.

Wszelkie informacje w tym zakresie, dostępne są pod adresem: https://www.facebook.com/policy/cookies/ 

MailerLite

MailerLite jest narzędziem do e-marketingu oraz automatyzacji mailingu, które zostało zintegrowane z naszą stroną internetową w celu usprawnienia obsługi i dostarczania osobom, które subskrybowały newsletter informacji o naszych promocjach, produktach, usługach i ofertach.

Dostawcą tego narzędzia na terenie Europejskiego Obszaru Gospodarczego jest MailerLite Limited, Ground Floor, 71 Lower Baggot Street, Dublin 2, D02 P593, Irlandia.

W ramach integracji strony internetowej z narzędziem MailerLite przetwarzane są informacje o subskrybentach:

  1. Dane osobowe:
  • dane identyfikacyjne i kontaktowe (imię i nazwisko, dane kontaktowe, w tym adres e-mail),
  • zainteresowania lub preferencje osobiste (preferencje marketingowe i publicznie dostępne media społecznościowe, informacje o Profilu),
  • informacje IT (adresy IP, dane dotyczące użytkowania, dane z plików cookie, dane dotyczące nawigacji online, dane dotyczące lokalizacji, dane przeglądarki).

 

W związku z wykonywaniem Usług MailerLite co do subskrybentów newslettera wykorzystuje:

  • Pliki Cookies, do monitorowania wskaźników odwiedzających MailerLite, takich jak wyświetlenia stron, czas spędzony w witrynie, liczba odwiedzających itp.
  • Sygnały nawigacyjne w sieci Web: MailerLite dołącza jednopikselowe gify (sygnały nawigacyjne w sieci Web) do wysyłanych przez to narzędzie wiadomości e-mail, które pozwalają gromadzić informacje o otwarciu wiadomości e-mail i adresie IP, typie przeglądarki lub klienta poczty e-mail oraz innych podobnych szczegółach. MailerLite używama danych z tych sygnałów nawigacyjnych do tworzenia raportów o tym, jak przebiegała kampania e-mailowa i jakie działania wykonali subskrybenci, aby uchwycić czas spędzony w Usługach, odwiedzane strony i skuteczność kampanii e-mailowej.
  • Unikalne identyfikatory i podobne technologie śledzenia: MailerLite może korzystać z innych technologii śledzenia w celu administrowania Usługami, śledzenia ruchów użytkownika w ramach Usług, analizowania trendów, śledzenia zachowań, obsługi ukierunkowanych reklam i gromadzenia informacji demograficznych, w celu pomiaru wydajności kampanii e-mailowych i poprawy funkcji dla określonych segmentów Klientów.

Centra przechowywania danych UAB MailerLite znajdują się w Unii Europejskiej i posiadają certyfikat bezpieczeństwa przechowywania informacji (ISO 27001), a także certyfikat zarządzania usługami IT (ISO 20000).

Wskazane wyżej informacje oraz pozostałe informacje związane z ochroną prywatności znajdują się w Polityce Prywatności, dostępnej pod adresem: https://www.mailerlite.com/legal/privacy-policy oraz Polityce plików cookies, dostępnej pod adresem: https://www.mailerlite.com/legal/cookie-policy.

Narzędzia społecznościowe i serwis Spotify

Na stronie internetowej po kliknięciu przez użytkownika w ikonę odpowiedniego portalu społecznościowego, może nastąpić przekierowanie do: Facebook, Instagram, co oznacza, że w Twojej przeglądarce zostanie nawiązane połączenie z tym serwisem społecznościowym. Informacje, które uzyskuje serwis, gdy nie jesteś do niego zalogowany lub nie posiadasz na nim konta to: wyświetlenie naszej strony internetowej w Twojej przeglądarce oraz Twój adres IP. Informacje takie są przesyłane i przechowywane na serwerze właściciela danego serwisu społecznościowego. W przypadku zalogowania do odpowiedniego serwisu społecznościowe, zbierane i przetwarzane są dane osobowe na zasadach opisanych w Politykach Prywatności tych serwisów.

Zobacz, jak kwestie związane z ochroną prywatności zostały uregulowane w poszczególnych serwisach społecznościowych:

Informacje dot. przetwarzania danych w serwisie Spotify, dostępne są pod adresem: https://www.spotify.com/pl/legal/privacy-policy/.

  1. FANPAGE NA FACEBOOKU:

Prowadzenie fanpage

  1. Administrator przetwarza dane osobowe użytkowników w celu umożliwienia im korzystania z fanpage’a. Administrator posiada informacje o:
  1. polubieniu fanpage’a,
  2. aktywności na fanpage’u,
  3. treści komentarzy i postów zamieszczanych przez użytkowników.
  1. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w celu realizacji usług.

Postępowanie wyjaśniające, dochodzenie roszczeń

  1. W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia postanowień polityki lub przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, postępowania w celu dochodzenia roszczeń przez administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z art. 118 Kodeksu cywilnego, lecz w szczególnych przypadkach przewidzianych prawem może być dłuższy.
  2. Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu innemu użytkownikowi lub podmiotowi lub uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze.
  3. Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. c RODO, tj. w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub zgodnie z art. 6 ust. 1 lit. f RODO, tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.

Działania marketingowe i PR administratora

  1. Na fanpage’u administrator może zamieszczać informacje marketingowe o swoich produktach, usługach lub eventach, które organizuje lub w których bierze udział.
  2. Wyświetlanie tych treści jest dokonywane przez administratora zgodnie z art. 6 ust. 1 lit. f RODO, zgodnie z prawnie uzasadnionym interesem administratora polegającym na własnych działaniach marketingowych. Jednocześnie działanie to nie narusza praw i wolności użytkowników, którzy spodziewają się otrzymywania treści podobnej zawartości, a czasem nawet tego oczekują, w szczególności ze względu na specyfikę działania Facebooka.

 

  1. PROFIL FIRMOWY NA INSTAGRAMIE:

Prowadzenie profilu

  1. Administrator przetwarza dane osobowe użytkowników w celu umożliwienia im korzystania z jego profilu firmowego na Instagramie. Administrator posiada informacje o:
  1. osobach obserwujących jego profil,
  2. polubieniach,
  3. wyświetleniach na Instagram stories,
  4. aktywności użytkowników,
  5. wysyłanych wiadomościach,
  6. treści komentarzy zamieszczanych przez użytkowników.
  1. Dane te są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w celu realizacji usług.

Realizacja kontaktu z użytkownikami

  1. W celu umożliwienia kontaktu administratora z użytkownikiem, administrator przetwarza informacje dotyczące osób kontaktujących się z administratorem za pośrednictwem wiadomości wysyłanych przez Instagram, w szczególności imię i nazwisko lub nazwę użytkownika na serwisie Instagram, treść korespondencji (wiadomości, wątków). Wiadomości nie są przechowywane przez administratora w innych miejscach niż Instagram.
  2. Dane są przetwarzane zgodnie z art. 6 ust. 1 lit. f RODO, w prawnie uzasadnionym interesie administratora i użytkowników, polegającym na konieczności zapewnienia kontaktu pomiędzy użytkownikami a administratorem, a przetwarzanie tych danych nie narusza praw i wolności użytkowników.
  3. Treść korespondencji oraz informacje o kontakcie są przetwarzane przez czas niezbędny do załatwienia sprawy użytkownika oraz nie dłużej niż przez 3 miesiące po załatwieniu sprawy w celach archiwizacyjnych w razie konieczności obrony przed ewentualnymi roszczeniami wobec administratora. Po tym czasie są one usuwane z poziomu profilu administratora, po czym administrator nie będzie mógł już dłużej zrealizować dostępu do tych danych.

Postępowanie wyjaśniające, dochodzenie roszczeń

  1. W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia postanowień polityki lub przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, postępowania w celu dochodzenia roszczeń przez administratora lub przez innych użytkowników lub podmiotów, obrony przed roszczeniami użytkowników lub innych podmiotów, administrator może przetwarzać dane osobowe określonych użytkowników do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem użytkownika, który zazwyczaj wynosi 3 lata zgodnie z art. 118 Kodeksu cywilnego, lecz w szczególnych przypadkach przewidzianych prawem może być dłuższy.
  2. Jeżeli dane osobowe będą przetwarzane w celu dochodzenia roszczeń innych użytkowników, dane te mogą zostać udostępnione w tym celu innemu użytkownikowi lub podmiotowi lub uprawnionemu na mocy przepisów prawa organowi publicznemu, np. sądom, policji, prokuraturze.
  3. Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. c RODO, tj. w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną lub zgodnie z art. 6 ust. 1 lit. f RODO, tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności usługobiorcy.

Działania marketingowe i PR administratora

  1. Na profilu Instagram, administrator może zamieszczać informacje marketingowe o swoich produktach, usługach lub eventach, które organizuje lub w których bierze udział.
  2. Wyświetlanie tych treści jest dokonywane przez administratora zgodnie z art. 6 ust. 1 lit. f RODO, zgodnie z prawnie uzasadnionym interesem administratora polegającym na własnych działaniach marketingowych. Jednocześnie działanie to nie narusza praw i wolności użytkowników, którzy spodziewają się otrzymywania treści podobnej zawartości, a czasem nawet tego oczekują, w szczególności ze względu na specyfikę działania Instagrama.

 

  1. KORESPONDENCJA ELEKTRONICZNA (E-MAIL):

 

  1. Administrator przetwarza informacje kontaktowe o nadawcach i adresatach korespondencji e-mailowej, zawarte w treści tej korespondencji, w celu:
  1. umożliwienia kontaktu e-mailowego z administratorem oraz podejmowania kontaktu z adresatami;
  2. dokumentowania ustaleń dokonywanych z osobami kontaktującymi się przez e-mail;
  3. przyjmowania pism, zgłoszeń i wniosków w formie elektronicznej;
  4. ochrony przed roszczeniami oraz dochodzenia ewentualnych roszczeń.
  1. Korespondencję przechowujemy przez rok, chyba że wiadomości zawierają treść istotną dla dochodzenia roszczeń lub obrony przed roszczeniami, wówczas wybrane wiadomości będziemy przechowywać do 3 lat, czyli do upływu terminu przedawnienia roszczeń, zgodnie z kodeksem cywilnym.
  2. Podstawą prawną przetwarzania danych zawartych w korespondencji e-mailowej jest:
  1. prawnie uzasadniony interes administratora danych oraz nadawców wiadomości elektronicznych (art. 6 ust. 1 lit. f RODO) – wobec korespondencji incydentalnej, polegający na umożliwieniu kontaktu elektronicznego z administratorem;
  2. dobrowolnie wyrażona zgoda poprzez wyraźne działanie potwierdzające – jeżeli nadawca wiadomości poprosi o udzielenie informacji dot. usług lub produktów, odpowiedź udzielona nadawcy będzie zawierać żądane przez nadawcę informacje, a wysłanie zapytania będzie oznaczało zgodę na przesłanie nadawcy przez administratora informacji handlowych na podany przez nadawcę adres e-mail w zakresie niezbędnym do udzielenia odpowiedzi (art. 10 ustawy o świadczeniu usług drogą elektroniczną); wyrażoną zgodę można cofnąć w każdym momencie bez podawania przyczyny, lecz informacje handlowe wysłane po wysłaniu zapytania o nie, a przed cofnięciem zgody, będą wysłane zgodnie z prawem; cofnięcie zgody może uniemożliwić udzielenie pełnej odpowiedzi na zadane pytanie;
  3. prawnie uzasadniony interes administratora polegający na dochodzeniu roszczeń lub obrony przed roszczeniami, zgodnie z ogólnie obowiązującymi przepisami prawa, w szczególności z kodeksem cywilnym (art. 6 ust. 1 lit. f oraz art. 9 ust. 2 lit. f RODO).

 

  1. KONTAKT TELEFONICZNY:

 

  1. Administrator przetwarza informacje o numerze telefonu w celu kontaktu z klientami/pacjentami, potencjalnymi klientami/pacjentami oraz innymi osobami kontaktującymi się za pomocą numerów telefonu udostępnionego przez administratora do realizacji tego celu.
  2. Administrator w zależności od sytuacji, w szczególności, gdy posiada już inne dane osoby dzwoniącej oraz w jakiej sprawie osoba dzwoni, przetwarza dane osobowe również w innych, uzgodnionych każdorazowo i indywidulanie celach, które są znane osobie dzwoniącej lub oddzielnie informuje o tym osobę, której dane dotyczą.
  3. Przetwarzanie numerów telefonu oraz innych danych osobowych związanych z tą czynnością następuje na podstawie prawnie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), przez czas niezbędny do realizacji celów związanych z takim kontaktem, a w szczególności oczekiwanych przez osobę kontaktującą się.

 

  1. NEWSLETTER:

 

  1. Administrator przetwarza adresy e-mail subskrybentów newslettera w celu realizacji zamówionej usługi newslettera, świadczonej drogą elektroniczną. Administrator przetwarza dane:
  1. imię,
  2. podany adres e-mail,
  3. datę przystąpienia do subskrypcji,
  4. informacje o wysyłce newsletterów.
  1. Ponadto administrator przetwarza adresy e-mail podane do świadczenia usługi newslettera również do realizacji usługi zgodnie z niniejszą Polityką Prywatności.
  2. Dane są przetwarzane zgodnie z art. 6 ust. 1 lit. b RODO w celu realizacji usługi newslettera. Natomiast zgoda na otrzymywanie wiadomości w celu realizacji usługi newslettera oraz na informowanie o promocjach i ofertach, jest wyrażana na podstawie art. 10 ust. 2 w zw. z ust. 1 ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 ust. 1 ustawy Prawo telekomunikacyjne.

Reklamacje

  1. W celu rozpatrywania reklamacji usługodawca przetwarza dane osobowe subskrybentów składających reklamacje, w szczególności: adres e-mail, imię i nazwisko, treść reklamacji, okoliczności zdarzenia będącego przyczyną reklamacji, informacje pozyskane w toku rozpatrywania reklamacji, w tym wyjaśnienia zdarzenia będącego jej przyczyną. W toku rozpatrywania reklamacji usługodawca może przetwarzać szereg innych informacji, w tym imię i nazwisko użytkownika, informacje o korzystaniu przez subskrybentów z usługi newsletter, pliki cookies lub inne podobne technologie, informacje o urządzeniach.
  2. Dane są przetwarzane zgodnie z art. 6 ust. 1 lit. c RODO w celu realizacji obowiązku wynikającego z przepisów prawa dotyczących obowiązku rozpatrywania reklamacji, zgodnie z ustawą o świadczeniu usług drogą elektroniczną przez czas niezbędny do rozpatrzenia reklamacji oraz nie dłużej niż przez rok po zakończeniu postępowania reklamacyjnego w celach archiwizacyjnych zgodnie z ustawą o rachunkowości w razie konieczności obrony przed ewentualnymi roszczeniami wobec usługodawcy zgodnie z informacją zawartą poniżej.

Postępowanie wyjaśniające, dochodzenie roszczeń

  1. W przypadku podjęcia postępowania wyjaśniającego dotyczącego ewentualnego naruszenia postanowień niniejszej Polityki lub przepisów prawa, zasad współżycia społecznego lub dobrych obyczajów, administrator może przetwarzać dane osobowe określonych subskrybentów do czasu zakończenia toczącego się postępowania oraz do upływu terminu przedawnienia roszczeń administratora względem subskrybenta, który zazwyczaj wynosi 3 lata, ale w szczególnych przypadkach przewidzianych prawem może być dłuższy.
  2. Dane te będą wówczas przetwarzane, w tym udostępniane zgodnie z art. 6 ust. 1 lit. f RODO tj. w prawnie uzasadnionym interesie administratora polegającym na dochodzeniu swoich roszczeń względem użytkownika. Prawnie uzasadniony interes administratora będzie wówczas celem nadrzędnym wobec praw i wolności subskrybenta.

 

  1. WIDEOROZMOWA:

 

  1. Dane osobowe klienta w celu przeprowadzenia wideorozmowy w związku z wizytą online, webinarem, spotkaniem grupowym będą przetwarzane na podstawie art. 6 ust. 1 lit. b RODO (zawarta przez klienta umowa o świadczenie usług). Z kolei wizerunek klienta będzie przetwarzany na podstawie dobrowolnej zgody (art. 6 ust. 1 lit. a RODO) wyrażonej poprzez świadome działanie, jakim jest włączenie kamery i udostępnienie administratorowi swojego wizerunku.
  2. Dane osobowe będą przetwarzane przez okres realizacji usługi na rzecz klienta, a w przypadku dobrowolnie wyrażonej zgody do czasu jej cofnięcia. Cofnięcie zgody nie wpływa na przetwarzanie realizowane przed jej wycofaniem.
  3. Informacje o zasadach związanych z bezpieczeństwem danych osobowych i prywatnością gwarantowanych w ramach platformy Google Meet wykorzystywanej do wideorozmowy, dostępne są na stronie internetowej pod adresem:  https://support.google.com/meet/answer/9852160?hl=pl.

 

  1. USŁUGA MANYCHAT:

 

  1. Administrator korzysta z narzędzia ManyChat, którego dostawcą jest MANYCHAT INC., 535 Mission St, San Francisco, CA 94105, USA, w celu usprawnienia komunikacji z użytkownikami oraz realizacji działań marketingowych. ManyChat umożliwia wysyłanie zautomatyzowanych wiadomości za pośrednictwem mediów społecznościowych, w szczególności platformy Instagram.
  2. Podstawa prawna przetwarzania danych:
  1. w przypadku wysyłania wiadomości marketingowych, handlowych, dane użytkowników przetwarzane są na podstawie art. 6 ust. 1 lit. a RODO, czyli zgody użytkownika, która jest udzielana przy pierwszej interakcji z ManyChat;
  2. w przypadku wysyłania innych wiadomości, Administrator przetwarza dane na podstawie swojego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO).
  1. Zakres danych, które mogą być przetwarzane ze względu na korzystanie z usług ManyChat:
  1. dane identyfikacyjne (imię, nazwisko, adres e-mail),
  2. publicznie dostępne informacje w profilach użytkowników w mediach społecznościowych,
  3. powiązane strony i konta,
  4. dane teleinformatyczne (adres IP, lokalizacja, dane przeglądarki),
  5. historia i treść czatu,
  6. informacje o korzystaniu z chatbota,
  7. inne dane osobowe zgodnie z zakresem ustalonym przez Administratora.
  1. ManyChat przetwarza dane osobowe użytkowników do czasu rezygnacji z otrzymywania komunikatów marketingowych lub upływu wymaganego prawem okresu przechowywania danych.
  2. W związku z korzystaniem z ManyChat dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy. ManyChat stosuje odpowiednie środki bezpieczeństwa, które są szczegółowo opisane w załączniku do Polityki Prywatności ManyChat.
  3. Użytkownik ma możliwość subskrypcji wiadomości wysyłanych przez ManyChat, co umożliwia otrzymywanie komunikatów również poza 24-godzinnym oknem czasowym. Subskrypcja jest dobrowolna i może być w każdej chwili wycofana.
  4. Administrator zastrzega sobie prawo do korzystania z podprocesorów w ramach usługi ManyChat, co oznacza, że dane użytkowników mogą być przekazywane podmiotom trzecim współpracującym z ManyChat.
  5. Więcej szczegółowych informacji dot. przetwarzania danych osobowych i świadczenia usług ManyChat, można odnaleźć pod linkami:

https://manychat.com/legal/dpa
https://manychat.com/legal/privacy
https://manychat.com/legal/service-providers.

  1. Odbiorcy danych użytkowników:

 

  1. Administrator ujawnia dane osobowe użytkowników wyłącznie podmiotom przetwarzającym na mocy zawartych umów powierzenia przetwarzania danych osobowych w celu realizacji usług na rzecz administratora, np. hostingu i obsługi Strony, usługi IT, obsługi poczty elektronicznej, płatności elektronicznych, dostawcy usługi ManyChat, dostawcy programu do obsługi wysyłki newslettera, dostawcy platformy do przeprowadzania wideorozmów, usług doradczych i prawnych.
  2. W zakresie fanpage’a, w związku ze specyfiką portalu Facebook, informacje o osobach obserwujących fanpage, o polubieniach, a także treści komentarzy, posty i inne informacje dostarczane przez użytkowników są jawne. Natomiast pozostałych informacji administrator nie ujawnia innym podmiotom.
  3. W zakresie profilu na Instagramie, w związku ze specyfiką tego serwisu, informacje o osobach obserwujących profil, o polubieniach, wyświetleniach na stories, a także treści komentarzy i inne informacje dostarczane przez użytkowników są jawne. Natomiast pozostałych informacji administrator nie ujawnia innym podmiotom.

 

  1. Przesyłanie danych osobowych do państw trzecich:

Dane osobowe będą przetwarzane w państwach trzecich tylko w niezbędnym zakresie w celu realizacji usług Administratora oraz nastąpi to z zachowaniem określonych środków (tj. na podstawie decyzji stwierdzającej odpowiedni stopień ochrony wydanej przez Komisję UE lub na podstawie stosownych gwarancji, art. 44 i nast. RODO).

  1. Prawa osób, których dane osobowe dotyczą:

 

  1. Każda osoba, której dane dotyczą, ma prawo:
  1. do informacji o przetwarzaniu danych – administrator przekazuje osobie zgłaszającej żądanie informację o przetwarzaniu danych osobowych, w tym przede wszystkim o celach i podstawach prawnych przetwarzania, zakresie posiadanych danych osobowych, podmiotach, którym są ujawniane i planowanym terminie usunięcia danych osobowych (po zakończeniu okresu przechowywania);
  2. prawo do uzyskania kopii danych – administrator przekazuje osobie zgłaszającej żądanie kopię danych osobowych, które jej dotyczą;
  3. prawo do sprostowania danych – administrator usuwa na żądanie ewentualne niezgodności lub błędy przetwarzanych danych osobowych oraz uzupełnia je, jeśli nie są kompletne;
  4. prawo do usunięcia danych – administrator na żądanie usuwa albo anonimizuje dane osobowe, których przetwarzanie nie jest już niezbędne do realizowania żadnego z celów, dla których zostały zebrane;
  5. prawo do ograniczenia przetwarzania danych – administrator na żądanie zaprzestaje wykonywania operacji na danych osobowych – z wyjątkiem operacji, na które osoba, które dane są przetwarzane wyraziła zgodę – oraz ich przechowywania, zgodnie z przyjętym okres przechowywania danych osobowych lub dopóki nie ustaną przyczyny ograniczenia przetwarzania danych osobowych;
  6. prawo do przenoszenia danych – w zakresie, w jakim dane osobowe są przetwarzane w sposób zautomatyzowany, administrator na żądanie wydaje dane osobowe dostarczone przez osobę, której dotyczą, w formacie pozwalającym na odczyt danych osobowych przez komputer;
  7. prawo sprzeciwu (w tym w celach marketingowych) – osoba, której dane osobowe są przetwarzane może w każdym momencie sprzeciwić się przetwarzaniu danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu administratora;
  8. prawo wycofania zgody – w każdym momencie i bez podawania przyczyny, lecz przetwarzanie danych osobowych dokonane przed cofnięciem zgody nadal pozostanie zgodne z prawem. Cofnięcie zgody spowoduje zaprzestanie przetwarzania przez administratora danych osobowych w celu, w którym zgoda ta została wyrażona.
  1. Aby skorzystać z wyżej wymienionych praw, osoba, której dane dotyczą, powinna skontaktować się, wykorzystując podane dane kontaktowe z administratorem i poinformować go, z którego prawa i w jakim zakresie chce skorzystać.

 

  1. Prezes Urzędu Ochrony Danych Osobowych:

Osoba, której dane dotyczą, ma prawo wnieść skargę do organu nadzoru, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych z siedzibą w Warszawie przy ul. Stawki 2, z którym można kontaktować się w następujący sposób:

  1. listownie: ul. Stawki 2, 00-193 Warszawa,
  2. przez elektroniczną skrzynkę podawczą dostępną na stronie: https://www.uodo.gov.pl/pl/p/kontakt;
  3. telefonicznie: (22) 531 03 00.

 

  1. VIII.Zmiana polityki prywatności:

 

  1. Polityka prywatności może być uzupełniona lub uaktualniana zgodnie z bieżącymi potrzebami administratora w celu zapewnienia aktualnej i rzetelnej informacji użytkownikom dotyczącej ich danych osobowych i informacji o nich. O wszelkich zmianach polityki prywatności użytkownicy zostaną poinformowani na Stronie administratora.
  2. Niniejsza polityka prywatności obowiązuje od dnia jej zamieszczenia na stronie internetowej.
  3. Data publikacji: 1.05.2025