POLITYKA PRYWATNOŚCI
obowiązująca od dnia 22 sierpnia 2026 r.
§ 1. Postanowienia ogólne
-
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych przez Justynę Kominek, prowadzącą działalność gospodarczą pod firmą Justyna Kominek Homeo Fire, w związku z:
-
korzystaniem ze strony internetowej dostępnej pod adresem www.justynakominek.pl;
-
korzystaniem z platformy sprzedażowej i szkoleniowej dostępnej pod adresem kursy.justynakominek.pl;
-
składaniem zamówień oraz korzystaniem z produktów cyfrowych, kursów, konsultacji, programów edukacyjnych i pozostałych usług Administratora;
-
dokonywaniem rezerwacji terminów;
-
korzystaniem z formularzy kontaktowych i formularzy związanych z realizacją usług;
-
prowadzeniem korespondencji za pośrednictwem poczty elektronicznej, komunikatorów oraz mediów społecznościowych;
-
zapisem do newslettera lub pobieraniem bezpłatnych materiałów;
-
korzystaniem z profili Administratora prowadzonych w mediach społecznościowych.
-
-
Polityka realizuje obowiązki informacyjne wynikające w szczególności z art. 13 i art. 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, zwanego dalej „RODO”.
-
Polityka ma charakter informacyjny i nie zastępuje regulaminów dotyczących poszczególnych usług ani odrębnych zgód wymaganych przez przepisy prawa.
§ 2. Administrator danych osobowych
-
Administratorem danych osobowych jest:
Justyna Kominek, prowadząca działalność gospodarczą pod firmą
Justyna Kominek Homeo Fire
adres wykonywania działalności: Główna 35, 55-080 Gądów
NIP: 9151739268
REGON: 541962697
adres e-mail: kontakt@justynakominek.pl
numer telefonu: 695 985 642 -
We wszystkich sprawach związanych z przetwarzaniem danych osobowych oraz wykonywaniem praw wynikających z RODO można kontaktować się z Administratorem za pośrednictwem adresu e-mail wskazanego w ust. 1.
-
Administrator nie wyznaczył inspektora ochrony danych. Obowiązki związane z ochroną danych osobowych wykonuje bezpośrednio Administrator.
§ 3. Źródła i kategorie przetwarzanych danych
-
Administrator pozyskuje dane osobowe przede wszystkim bezpośrednio od osoby, której dane dotyczą, w szczególności za pośrednictwem:
-
formularzy dostępnych na Stronie lub Platformie;
-
procesu składania zamówienia;
-
systemu rezerwacji terminów;
-
poczty elektronicznej;
-
rozmów telefonicznych;
-
komunikatorów internetowych;
-
spotkań i konsultacji online;
-
korespondencji prowadzonej za pośrednictwem mediów społecznościowych;
-
dokumentów, nagrań, zdjęć i informacji przekazywanych w związku z realizacją usługi.
-
-
Dane mogą być również pozyskiwane:
-
od rodzica, opiekuna prawnego albo innej osoby uprawnionej do działania w imieniu osoby, której dane dotyczą;
-
od podmiotów obsługujących płatności, rezerwacje terminów, sprzedaż, konta użytkowników lub realizację zamówień;
-
z profili w mediach społecznościowych, jeżeli osoba podejmuje interakcję z profilem Administratora lub kontaktuje się z Administratorem za pośrednictwem danego serwisu.
-
-
W zależności od charakteru kontaktu albo rodzaju usługi Administrator może przetwarzać:
-
dane identyfikacyjne, w szczególności imię i nazwisko;
-
dane kontaktowe, w szczególności adres e-mail i numer telefonu;
-
dane adresowe, jeżeli są niezbędne do realizacji określonej czynności;
-
dane rozliczeniowe, księgowe i transakcyjne;
-
informacje dotyczące zamówień, płatności, zawartych umów i historii korzystania z usług;
-
dane związane z kontem użytkownika na Platformie;
-
dane dotyczące rezerwacji terminów i uczestnictwa w spotkaniach;
-
treść korespondencji oraz informacje dobrowolnie przekazane podczas kontaktu;
-
dane dotyczące zdrowia osoby dorosłej lub dziecka, w tym informacje o objawach, dolegliwościach, przebytych chorobach, wynikach badań, sposobie funkcjonowania oraz przebiegu dotychczasowego postępowania;
-
zdjęcia, nagrania dźwiękowe lub audiowizualne oraz dokumenty przekazane w związku z realizacją usługi;
-
dane dotyczące aktywności w newsletterze, w szczególności informacje o dostarczeniu lub otwarciu wiadomości oraz użyciu zamieszczonych w niej odnośników — jeżeli stosowanie takich mechanizmów jest zgodne z udzielonymi zgodami;
-
dane techniczne, w szczególności adres IP, identyfikatory internetowe, rodzaj urządzenia i przeglądarki, dane o aktywności na Stronie lub Platformie oraz informacje zapisywane w plikach cookies.
-
-
Administrator stosuje zasadę minimalizacji danych i przetwarza wyłącznie dane adekwatne, stosowne i niezbędne do realizacji określonego celu.
§ 4. Cele i podstawy prawne przetwarzania danych
-
Dane osobowe mogą być przetwarzane w następujących celach i na następujących podstawach prawnych:
-
udzielenie odpowiedzi na zapytanie, prowadzenie korespondencji oraz podjęcie działań na żądanie osoby przed zawarciem umowy — art. 6 ust. 1 lit. b RODO;
-
obsługa zapytań niezwiązanych bezpośrednio z zawarciem umowy oraz prowadzenie bieżącej komunikacji — art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji związanej z jego działalnością;
-
rezerwacja terminu, zawarcie i wykonanie umowy, obsługa zamówienia, udostępnienie produktu cyfrowego, prowadzenie konta użytkownika oraz realizacja konsultacji, programu albo innej usługi — art. 6 ust. 1 lit. b RODO;
-
przetwarzanie danych dotyczących zdrowia w zakresie niezbędnym do realizacji konsultacji, programu albo innej usługi — art. 6 ust. 1 lit. b RODO w związku z art. 9 ust. 2 lit. a RODO, tj. na podstawie wyraźnej zgody osoby, której dane dotyczą, albo jej przedstawiciela ustawowego;
-
realizacja obowiązków podatkowych, rachunkowych i innych obowiązków wynikających z przepisów prawa — art. 6 ust. 1 lit. c RODO;
-
obsługa płatności — art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków dokumentacyjnych i rozliczeniowych;
-
świadczenie usługi newslettera — art. 6 ust. 1 lit. b RODO;
-
przesyłanie informacji handlowych i treści marketingowych za pomocą środków komunikacji elektronicznej — art. 6 ust. 1 lit. a RODO w związku z art. 398 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej;
-
dostarczenie zamówionego materiału bezpłatnego — art. 6 ust. 1 lit. b RODO; zapis do newslettera wymaga odrębnej podstawy i nie wynika automatycznie z pobrania materiału;
-
prowadzenie analiz statystycznych, pomiar skuteczności treści oraz działań marketingowych z wykorzystaniem plików cookies lub podobnych technologii — art. 6 ust. 1 lit. a RODO oraz przepisy Prawa komunikacji elektronicznej;
-
zapewnienie prawidłowego działania Strony i Platformy, prowadzenie niezbędnych logów technicznych, zapobieganie nadużyciom oraz zapewnienie bezpieczeństwa — art. 6 ust. 1 lit. f RODO;
-
prowadzenie profili Administratora w mediach społecznościowych, odpowiadanie na wiadomości i komentarze oraz prowadzenie statystyk dotyczących aktywności użytkowników — art. 6 ust. 1 lit. f RODO;
-
publikacja opinii, historii klientek, zdjęć, nagrań lub innych materiałów umożliwiających identyfikację osoby — art. 6 ust. 1 lit. a RODO, a jeżeli materiał zawiera dane dotyczące zdrowia — również art. 9 ust. 2 lit. a RODO;
-
ustalenie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO, a w przypadku danych szczególnych kategorii, jeżeli ich wykorzystanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń — art. 9 ust. 2 lit. f RODO;
-
wykazanie udzielenia zgody, jej zakresu i daty oraz obsługa wycofania zgody albo wniesionego sprzeciwu — art. 6 ust. 1 lit. f RODO;
-
rozpatrywanie reklamacji, zgłoszeń i wniosków dotyczących realizacji praw wynikających z RODO — odpowiednio art. 6 ust. 1 lit. b, lit. c lub lit. f RODO.
-
-
Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, interes ten każdorazowo podlega ocenie z uwzględnieniem praw, wolności i uzasadnionych oczekiwań osoby, której dane dotyczą.
§ 5. Dane dotyczące zdrowia
-
Dane dotyczące zdrowia należą do szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO i podlegają podwyższonej ochronie.
-
Administrator przetwarza dane dotyczące zdrowia w zakresie niezbędnym do realizacji konsultacji, programu lub innej usługi po uzyskaniu wyraźnej zgody osoby, której dane dotyczą, albo — w przypadku dziecka — jego rodzica lub opiekuna prawnego.
-
Zgoda na przetwarzanie danych dotyczących zdrowia jest udzielana odrębnie od akceptacji regulaminu sprzedaży i może zostać wyrażona w szczególności przez zaznaczenie odpowiedniego pola wyboru w procesie składania zamówienia albo przez złożenie jednoznacznego oświadczenia w formie elektronicznej.
-
Zgoda udzielona w związku z określoną usługą obejmuje przetwarzanie danych przekazywanych w toku jej realizacji za pośrednictwem uzgodnionych kanałów komunikacji. Nie jest wymagane ponowne udzielanie tej samej zgody przy każdej wiadomości dotyczącej tej samej usługi i tego samego celu.
-
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Jeżeli dalsza realizacja usługi wymaga przetwarzania danych dotyczących zdrowia, cofnięcie zgody może uniemożliwić dalsze świadczenie tej usługi.
-
Osoby kontaktujące się z Administratorem powinny powstrzymać się od przekazywania szczegółowych danych dotyczących zdrowia przed rozpoczęciem właściwej procedury związanej z realizacją usługi, chyba że Administrator wyraźnie poprosi o ich przekazanie.
-
Jeżeli osoba kontaktująca się przekaże z własnej inicjatywy dane dotyczące zdrowia przed zawarciem umowy lub udzieleniem wymaganej zgody, Administrator ogranicza czynności dotyczące tych danych do niezbędnej obsługi wiadomości i ustalenia dalszego sposobu postępowania. Administrator może w szczególności:
-
poprosić o udzielenie wyraźnej zgody;
-
skierować osobę do właściwego formularza albo procesu zakupu;
-
udzielić wyłącznie ogólnej informacji organizacyjnej, bez dokonywania merytorycznej analizy danych;
-
usunąć dane, jeżeli brak jest podstawy prawnej i konieczności ich dalszego przetwarzania.
-
-
Dane dotyczące zdrowia nie są wykorzystywane do profilowania marketingowego ani do kierowania reklam.
§ 6. Dane dzieci i innych osób
-
Usługi Administratora nie są kierowane bezpośrednio do dzieci.
-
Jeżeli usługa dotyczy dziecka, dane dziecka przekazuje jego rodzic, opiekun prawny albo inna osoba posiadająca odpowiednie umocowanie.
-
Osoba przekazująca dane dziecka oświadcza, że jest uprawniona do działania w jego imieniu oraz do udzielenia wymaganej zgody na przetwarzanie danych dotyczących zdrowia dziecka.
-
Jeżeli użytkownik przekazuje Administratorowi dane innej osoby dorosłej, powinien posiadać podstawę do ich przekazania oraz — w zakresie, w jakim jest to wymagane — poinformować tę osobę o przekazaniu jej danych Administratorowi.
-
Administrator może zwrócić się o potwierdzenie uprawnienia do przekazywania danych lub działania w imieniu innej osoby, jeżeli będzie to uzasadnione charakterem sprawy albo zakresem przekazanych informacji.
§ 7. Odbiorcy danych
-
Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu Strony, Platformy oraz realizacji usług, wyłącznie w zakresie niezbędnym do wykonania powierzonych im zadań.
-
Odbiorcami danych mogą być w szczególności:
-
dostawca platformy sprzedażowej i szkoleniowej Publigo;
-
operatorzy płatności, banki oraz podmioty uczestniczące w obsłudze transakcji;
-
dostawcy hostingu, domen, poczty elektronicznej, infrastruktury informatycznej, kopii zapasowych oraz usług technicznych;
-
GetResponse jako dostawca systemu służącego do obsługi newslettera, formularzy oraz automatyzacji wiadomości;
-
Calendly jako dostawca systemu rezerwacji terminów;
-
podmioty z grupy Google w związku z korzystaniem z narzędzi takich jak Google Forms, Google Meet, Google Analytics, Google Tag Manager albo innych usług wykorzystywanych przez Administratora;
-
podmioty z grupy Meta w związku z korzystaniem z serwisów Facebook i Instagram, komunikatorów Messenger i WhatsApp oraz narzędzi statystycznych i reklamowych;
-
dostawcy narzędzi do zarządzania zgodami na pliki cookies, analityki internetowej i działań marketingowych;
-
biuro rachunkowe, księgowa, doradcy prawni, podatkowi lub inni profesjonalni doradcy Administratora;
-
operatorzy pocztowi albo kurierscy, jeżeli ich udział jest niezbędny do wykonania uzgodnionej czynności;
-
podmioty uprawnione do otrzymania danych na podstawie przepisów prawa, w szczególności sądy, organy administracji publicznej i organy ścigania.
-
-
W zależności od charakteru współpracy odbiorcy danych mogą występować jako podmioty przetwarzające dane na udokumentowane polecenie Administratora albo jako odrębni administratorzy danych.
-
Administrator zawiera wymagane prawem umowy powierzenia przetwarzania danych z podmiotami, które przetwarzają dane w jego imieniu.
-
Administrator nie sprzedaje danych osobowych i nie udostępnia ich podmiotom trzecim do ich własnych celów marketingowych bez odpowiedniej podstawy prawnej.
§ 8. Przekazywanie danych poza Europejski Obszar Gospodarczy
-
Niektórzy dostawcy narzędzi wykorzystywanych przez Administratora, w szczególności podmioty z grupy Google i Meta oraz dostawcy narzędzi do rezerwacji terminów, komunikacji, analityki lub automatyzacji, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym albo korzystać z infrastruktury znajdującej się w państwach trzecich.
-
Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się z zastosowaniem mechanizmów przewidzianych w RODO, odpowiednio na podstawie:
-
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
-
uczestnictwa odbiorcy w programie EU–US Data Privacy Framework, jeżeli odbiorca posiada aktualny certyfikat;
-
standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;
-
innych środków i zabezpieczeń dopuszczonych przez przepisy RODO.
-
-
Informacje o aktualnie stosowanych zabezpieczeniach oraz możliwość uzyskania ich kopii można uzyskać, kontaktując się z Administratorem.
§ 9. Okres przechowywania danych
-
Dane osobowe są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych Administratora oraz okresów przedawnienia roszczeń.
-
Poszczególne kategorie danych mogą być przechowywane przez następujące okresy:
-
dane związane z umową, zamówieniem lub usługą — przez okres realizacji umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń;
-
dokumentacja księgowa i podatkowa — przez okres wymagany przez obowiązujące przepisy, co do zasady przez 5 lat liczonych od końca roku, w którym upłynął termin zapłaty danego zobowiązania podatkowego;
-
dane dotyczące zdrowia — przez okres niezbędny do realizacji usługi i prowadzenia uzgodnionej współpracy, a po jej zakończeniu wyłącznie przez okres uzasadniony charakterem usługi, ciągłością współpracy albo koniecznością ustalenia, dochodzenia lub obrony roszczeń;
-
dane przekazane w zapytaniu, które nie doprowadziło do zawarcia umowy — przez czas niezbędny do obsługi zapytania, a następnie co do zasady nie dłużej niż przez 12 miesięcy, chyba że dalsze przechowywanie jest uzasadnione ochroną przed roszczeniami;
-
dane dotyczące zdrowia przesłane z własnej inicjatywy bez wymaganej zgody — do czasu ustalenia sposobu obsługi wiadomości, a następnie są usuwane, jeżeli nie istnieje podstawa do ich dalszego przetwarzania;
-
dane związane z kontem na Platformie — przez okres utrzymywania konta, a następnie przez okres niezbędny do rozliczenia umowy i ochrony przed roszczeniami;
-
dane związane z newsletterem — do czasu zakończenia świadczenia usługi, wypisania się z newslettera albo cofnięcia właściwej zgody;
-
dane potwierdzające udzielenie zgody, jej zakres i datę — do upływu terminu przedawnienia roszczeń związanych z przetwarzaniem prowadzonym na jej podstawie;
-
dane niezbędne do respektowania sprzeciwu albo rezygnacji z komunikacji marketingowej — przez okres konieczny do zapewnienia, że wiadomości nie będą ponownie wysyłane bez odpowiedniej podstawy;
-
dane opublikowane na podstawie zgody, w szczególności opinie, zdjęcia lub historie klientek — do czasu cofnięcia zgody albo wcześniejszego ustania celu publikacji;
-
dane techniczne i logi serwera — przez okres wynikający z konfiguracji systemów, potrzeb bezpieczeństwa oraz konieczności wyjaśniania incydentów;
-
dane przetwarzane za pomocą plików cookies — przez okres wskazany w ustawieniach danego pliku albo do czasu wycofania zgody.
-
-
Dane znajdujące się w kopiach zapasowych mogą być przechowywane do czasu ich nadpisania zgodnie z przyjętym cyklem wykonywania kopii, przy czym w tym okresie nie są wykorzystywane do innych celów.
§ 10. Dobrowolność podania danych
-
Podanie danych osobowych jest co do zasady dobrowolne.
-
Podanie danych oznaczonych jako wymagane może być niezbędne do:
-
zawarcia lub wykonania umowy;
-
realizacji zamówienia;
-
dokonania rezerwacji;
-
założenia konta;
-
wystawienia dokumentu księgowego;
-
udzielenia odpowiedzi na zapytanie;
-
zapisania się do newslettera;
-
przeprowadzenia konsultacji albo innej usługi.
-
-
Niepodanie danych niezbędnych do realizacji określonego celu może skutkować brakiem możliwości wykonania danej czynności lub usługi.
-
Podanie danych dotyczących zdrowia oraz udzielenie wyraźnej zgody na ich przetwarzanie jest dobrowolne, jednak brak takich danych lub cofnięcie zgody może uniemożliwić realizację usługi wymagającej analizy informacji dotyczących zdrowia.
-
Zgoda na działania marketingowe, newsletter oraz pliki cookies inne niż niezbędne jest dobrowolna i nie stanowi warunku dokonania zakupu ani skorzystania z odpłatnej usługi.
§ 11. Prawa osób, których dane dotyczą
-
Osobie, której dane dotyczą, przysługuje — na zasadach określonych w RODO — prawo do:
-
uzyskania informacji o przetwarzaniu danych;
-
dostępu do danych oraz otrzymania ich kopii;
-
sprostowania lub uzupełnienia danych;
-
żądania usunięcia danych;
-
żądania ograniczenia przetwarzania;
-
przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
-
wniesienia sprzeciwu wobec przetwarzania prowadzonego na podstawie art. 6 ust. 1 lit. f RODO;
-
wniesienia w każdym czasie sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego;
-
cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie;
-
wniesienia skargi do organu nadzorczego.
-
-
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed cofnięciem.
-
Prawa wskazane w ust. 1 nie mają charakteru bezwzględnego. Możliwość ich realizacji zależy od przesłanek określonych w RODO, podstawy prawnej przetwarzania oraz obowiązków prawnych Administratora.
-
Wniosek dotyczący realizacji praw należy przesłać na adres kontakt@justynakominek.pl.
-
Administrator może zwrócić się o przekazanie informacji niezbędnych do potwierdzenia tożsamości osoby składającej wniosek, jeżeli będzie to konieczne dla zapewnienia bezpieczeństwa danych.
-
Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania wniosku. W przypadkach przewidzianych przez RODO termin ten może zostać przedłużony o kolejne dwa miesiące, o czym osoba składająca wniosek zostanie poinformowana wraz z podaniem przyczyny przedłużenia.
§ 12. Prawo wniesienia skargi
-
Osobie, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, przysługuje prawo wniesienia skargi do:
Prezesa Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa -
Skorzystanie z prawa wniesienia skargi nie wyłącza możliwości wcześniejszego skontaktowania się z Administratorem w celu wyjaśnienia sprawy.
§ 13. Zautomatyzowane podejmowanie decyzji i profilowanie
-
Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
-
Jeżeli użytkownik wyraził odpowiednie zgody, dane dotyczące aktywności na Stronie, Platformie lub w newsletterze mogą być wykorzystywane do tworzenia grup odbiorców, pomiaru skuteczności treści oraz dopasowania komunikacji marketingowej.
-
Działania wskazane w ust. 2 nie wywołują skutków prawnych ani nie wpływają w podobnie istotny sposób na użytkownika.
-
Dane dotyczące zdrowia nie są wykorzystywane do profilowania ani dopasowywania reklam.
§ 14. Media społecznościowe i komunikatory
-
Administrator prowadzi profile w mediach społecznościowych oraz może komunikować się z użytkownikami za pośrednictwem komunikatorów internetowych.
-
Korzystanie z określonego serwisu społecznościowego lub komunikatora wiąże się również z przetwarzaniem danych przez operatora tego serwisu na zasadach określonych w jego własnej polityce prywatności.
-
W zakresie danych statystycznych dotyczących aktywności użytkowników na profilach społecznościowych Administrator i operator danego serwisu mogą działać jako współadministratorzy zgodnie z zasadami właściwymi dla danego serwisu.
-
Użytkownik powinien uwzględnić, że komunikatory internetowe i serwisy społecznościowe są usługami podmiotów zewnętrznych. Przekazując za ich pośrednictwem informacje, w szczególności dane dotyczące zdrowia, użytkownik korzysta z infrastruktury danego dostawcy.
-
Administrator zaleca przekazywanie wyłącznie danych niezbędnych do realizacji określonego celu oraz nieprzesyłanie niezamówionej dokumentacji zawierającej nadmiarowe dane osobowe.
§ 15. Pliki cookies i technologie podobne
-
Strona i Platforma wykorzystują pliki cookies oraz technologie o podobnym działaniu.
-
Pliki cookies niezbędne mogą być stosowane w zakresie koniecznym do prawidłowego działania Strony lub Platformy, zapewnienia bezpieczeństwa, obsługi koszyka, logowania oraz zapamiętania ustawień użytkownika.
-
Pliki cookies analityczne, preferencyjne i marketingowe są stosowane po uzyskaniu wymaganej zgody, o ile zgoda jest wymagana przez obowiązujące przepisy.
-
Użytkownik może w każdej chwili zmienić albo wycofać zgodę za pośrednictwem narzędzia do zarządzania zgodami dostępnego na Stronie lub Platformie.
-
Szczegółowe informacje dotyczące rodzajów plików cookies, celów ich stosowania, dostawców oraz okresów działania znajdują się w odrębnej Polityce plików cookies.
§ 16. Bezpieczeństwo danych
-
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku związanemu z przetwarzaniem danych, ze szczególnym uwzględnieniem danych dotyczących zdrowia i danych dzieci.
-
Stosowane środki obejmują w szczególności:
-
ograniczenie dostępu do danych do osób upoważnionych;
-
stosowanie zabezpieczeń kont i urządzeń;
-
ochronę transmisji danych;
-
wykonywanie kopii zapasowych;
-
aktualizowanie używanego oprogramowania;
-
minimalizację zakresu oraz okresu przechowywania danych;
-
dobór dostawców zapewniających odpowiedni poziom ochrony danych;
-
procedury postępowania w przypadku incydentu dotyczącego ochrony danych.
-
-
Pomimo stosowania odpowiednich zabezpieczeń korzystanie z Internetu, poczty elektronicznej i komunikatorów nie jest całkowicie wolne od ryzyka. Użytkownik powinien dbać o bezpieczeństwo własnych urządzeń i kont oraz nie udostępniać danych dostępowych osobom trzecim.
§ 17. Zmiany Polityki prywatności
-
Polityka może być aktualizowana w szczególności w przypadku:
-
zmiany przepisów prawa lub sposobu ich stosowania;
-
zmiany zakresu działalności Administratora;
-
wprowadzenia nowych usług, formularzy lub sposobów przetwarzania danych;
-
zmiany dostawców wykorzystywanych narzędzi;
-
konieczności doprecyzowania informacji przekazywanych osobom, których dane dotyczą.
-
-
Aktualna wersja Polityki jest publikowana na Stronie wraz z datą jej obowiązywania.
-
Jeżeli zmiana może istotnie wpłynąć na osoby, których dane dotyczą, Administrator może przekazać informację o zmianie również za pomocą odpowiedniego kanału komunikacji.
-
Zmiana Polityki nie wpływa na zgodność z prawem przetwarzania dokonanego przed dniem wejścia w życie zmiany.
