POLITYKA PRYWATNOŚCI

obowiązująca od dnia 22 sierpnia 2026 r.

§ 1. Postanowienia ogólne

  1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych przez Justynę Kominek, prowadzącą działalność gospodarczą pod firmą Justyna Kominek Homeo Fire, w związku z:

    1. korzystaniem ze strony internetowej dostępnej pod adresem www.justynakominek.pl;

    2. korzystaniem z platformy sprzedażowej i szkoleniowej dostępnej pod adresem kursy.justynakominek.pl;

    3. składaniem zamówień oraz korzystaniem z produktów cyfrowych, kursów, konsultacji, programów edukacyjnych i pozostałych usług Administratora;

    4. dokonywaniem rezerwacji terminów;

    5. korzystaniem z formularzy kontaktowych i formularzy związanych z realizacją usług;

    6. prowadzeniem korespondencji za pośrednictwem poczty elektronicznej, komunikatorów oraz mediów społecznościowych;

    7. zapisem do newslettera lub pobieraniem bezpłatnych materiałów;

    8. korzystaniem z profili Administratora prowadzonych w mediach społecznościowych.

  2. Polityka realizuje obowiązki informacyjne wynikające w szczególności z art. 13 i art. 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych, zwanego dalej „RODO”.

  3. Polityka ma charakter informacyjny i nie zastępuje regulaminów dotyczących poszczególnych usług ani odrębnych zgód wymaganych przez przepisy prawa.

§ 2. Administrator danych osobowych

  1. Administratorem danych osobowych jest:

    Justyna Kominek, prowadząca działalność gospodarczą pod firmą
    Justyna Kominek Homeo Fire
    adres wykonywania działalności: Główna 35, 55-080 Gądów
    NIP: 9151739268
    REGON: 541962697
    adres e-mail: kontakt@justynakominek.pl
    numer telefonu: 695 985 642

  2. We wszystkich sprawach związanych z przetwarzaniem danych osobowych oraz wykonywaniem praw wynikających z RODO można kontaktować się z Administratorem za pośrednictwem adresu e-mail wskazanego w ust. 1.

  3. Administrator nie wyznaczył inspektora ochrony danych. Obowiązki związane z ochroną danych osobowych wykonuje bezpośrednio Administrator.

§ 3. Źródła i kategorie przetwarzanych danych

  1. Administrator pozyskuje dane osobowe przede wszystkim bezpośrednio od osoby, której dane dotyczą, w szczególności za pośrednictwem:

    1. formularzy dostępnych na Stronie lub Platformie;

    2. procesu składania zamówienia;

    3. systemu rezerwacji terminów;

    4. poczty elektronicznej;

    5. rozmów telefonicznych;

    6. komunikatorów internetowych;

    7. spotkań i konsultacji online;

    8. korespondencji prowadzonej za pośrednictwem mediów społecznościowych;

    9. dokumentów, nagrań, zdjęć i informacji przekazywanych w związku z realizacją usługi.

  2. Dane mogą być również pozyskiwane:

    1. od rodzica, opiekuna prawnego albo innej osoby uprawnionej do działania w imieniu osoby, której dane dotyczą;

    2. od podmiotów obsługujących płatności, rezerwacje terminów, sprzedaż, konta użytkowników lub realizację zamówień;

    3. z profili w mediach społecznościowych, jeżeli osoba podejmuje interakcję z profilem Administratora lub kontaktuje się z Administratorem za pośrednictwem danego serwisu.

  3. W zależności od charakteru kontaktu albo rodzaju usługi Administrator może przetwarzać:

    1. dane identyfikacyjne, w szczególności imię i nazwisko;

    2. dane kontaktowe, w szczególności adres e-mail i numer telefonu;

    3. dane adresowe, jeżeli są niezbędne do realizacji określonej czynności;

    4. dane rozliczeniowe, księgowe i transakcyjne;

    5. informacje dotyczące zamówień, płatności, zawartych umów i historii korzystania z usług;

    6. dane związane z kontem użytkownika na Platformie;

    7. dane dotyczące rezerwacji terminów i uczestnictwa w spotkaniach;

    8. treść korespondencji oraz informacje dobrowolnie przekazane podczas kontaktu;

    9. dane dotyczące zdrowia osoby dorosłej lub dziecka, w tym informacje o objawach, dolegliwościach, przebytych chorobach, wynikach badań, sposobie funkcjonowania oraz przebiegu dotychczasowego postępowania;

    10. zdjęcia, nagrania dźwiękowe lub audiowizualne oraz dokumenty przekazane w związku z realizacją usługi;

    11. dane dotyczące aktywności w newsletterze, w szczególności informacje o dostarczeniu lub otwarciu wiadomości oraz użyciu zamieszczonych w niej odnośników — jeżeli stosowanie takich mechanizmów jest zgodne z udzielonymi zgodami;

    12. dane techniczne, w szczególności adres IP, identyfikatory internetowe, rodzaj urządzenia i przeglądarki, dane o aktywności na Stronie lub Platformie oraz informacje zapisywane w plikach cookies.

  4. Administrator stosuje zasadę minimalizacji danych i przetwarza wyłącznie dane adekwatne, stosowne i niezbędne do realizacji określonego celu.

§ 4. Cele i podstawy prawne przetwarzania danych

  1. Dane osobowe mogą być przetwarzane w następujących celach i na następujących podstawach prawnych:

    1. udzielenie odpowiedzi na zapytanie, prowadzenie korespondencji oraz podjęcie działań na żądanie osoby przed zawarciem umowy — art. 6 ust. 1 lit. b RODO;

    2. obsługa zapytań niezwiązanych bezpośrednio z zawarciem umowy oraz prowadzenie bieżącej komunikacji — art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji związanej z jego działalnością;

    3. rezerwacja terminu, zawarcie i wykonanie umowy, obsługa zamówienia, udostępnienie produktu cyfrowego, prowadzenie konta użytkownika oraz realizacja konsultacji, programu albo innej usługi — art. 6 ust. 1 lit. b RODO;

    4. przetwarzanie danych dotyczących zdrowia w zakresie niezbędnym do realizacji konsultacji, programu albo innej usługi — art. 6 ust. 1 lit. b RODO w związku z art. 9 ust. 2 lit. a RODO, tj. na podstawie wyraźnej zgody osoby, której dane dotyczą, albo jej przedstawiciela ustawowego;

    5. realizacja obowiązków podatkowych, rachunkowych i innych obowiązków wynikających z przepisów prawa — art. 6 ust. 1 lit. c RODO;

    6. obsługa płatności — art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków dokumentacyjnych i rozliczeniowych;

    7. świadczenie usługi newslettera — art. 6 ust. 1 lit. b RODO;

    8. przesyłanie informacji handlowych i treści marketingowych za pomocą środków komunikacji elektronicznej — art. 6 ust. 1 lit. a RODO w związku z art. 398 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej;

    9. dostarczenie zamówionego materiału bezpłatnego — art. 6 ust. 1 lit. b RODO; zapis do newslettera wymaga odrębnej podstawy i nie wynika automatycznie z pobrania materiału;

    10. prowadzenie analiz statystycznych, pomiar skuteczności treści oraz działań marketingowych z wykorzystaniem plików cookies lub podobnych technologii — art. 6 ust. 1 lit. a RODO oraz przepisy Prawa komunikacji elektronicznej;

    11. zapewnienie prawidłowego działania Strony i Platformy, prowadzenie niezbędnych logów technicznych, zapobieganie nadużyciom oraz zapewnienie bezpieczeństwa — art. 6 ust. 1 lit. f RODO;

    12. prowadzenie profili Administratora w mediach społecznościowych, odpowiadanie na wiadomości i komentarze oraz prowadzenie statystyk dotyczących aktywności użytkowników — art. 6 ust. 1 lit. f RODO;

    13. publikacja opinii, historii klientek, zdjęć, nagrań lub innych materiałów umożliwiających identyfikację osoby — art. 6 ust. 1 lit. a RODO, a jeżeli materiał zawiera dane dotyczące zdrowia — również art. 9 ust. 2 lit. a RODO;

    14. ustalenie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO, a w przypadku danych szczególnych kategorii, jeżeli ich wykorzystanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń — art. 9 ust. 2 lit. f RODO;

    15. wykazanie udzielenia zgody, jej zakresu i daty oraz obsługa wycofania zgody albo wniesionego sprzeciwu — art. 6 ust. 1 lit. f RODO;

    16. rozpatrywanie reklamacji, zgłoszeń i wniosków dotyczących realizacji praw wynikających z RODO — odpowiednio art. 6 ust. 1 lit. b, lit. c lub lit. f RODO.

  2. Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, interes ten każdorazowo podlega ocenie z uwzględnieniem praw, wolności i uzasadnionych oczekiwań osoby, której dane dotyczą.

§ 5. Dane dotyczące zdrowia

  1. Dane dotyczące zdrowia należą do szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO i podlegają podwyższonej ochronie.

  2. Administrator przetwarza dane dotyczące zdrowia w zakresie niezbędnym do realizacji konsultacji, programu lub innej usługi po uzyskaniu wyraźnej zgody osoby, której dane dotyczą, albo — w przypadku dziecka — jego rodzica lub opiekuna prawnego.

  3. Zgoda na przetwarzanie danych dotyczących zdrowia jest udzielana odrębnie od akceptacji regulaminu sprzedaży i może zostać wyrażona w szczególności przez zaznaczenie odpowiedniego pola wyboru w procesie składania zamówienia albo przez złożenie jednoznacznego oświadczenia w formie elektronicznej.

  4. Zgoda udzielona w związku z określoną usługą obejmuje przetwarzanie danych przekazywanych w toku jej realizacji za pośrednictwem uzgodnionych kanałów komunikacji. Nie jest wymagane ponowne udzielanie tej samej zgody przy każdej wiadomości dotyczącej tej samej usługi i tego samego celu.

  5. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem. Jeżeli dalsza realizacja usługi wymaga przetwarzania danych dotyczących zdrowia, cofnięcie zgody może uniemożliwić dalsze świadczenie tej usługi.

  6. Osoby kontaktujące się z Administratorem powinny powstrzymać się od przekazywania szczegółowych danych dotyczących zdrowia przed rozpoczęciem właściwej procedury związanej z realizacją usługi, chyba że Administrator wyraźnie poprosi o ich przekazanie.

  7. Jeżeli osoba kontaktująca się przekaże z własnej inicjatywy dane dotyczące zdrowia przed zawarciem umowy lub udzieleniem wymaganej zgody, Administrator ogranicza czynności dotyczące tych danych do niezbędnej obsługi wiadomości i ustalenia dalszego sposobu postępowania. Administrator może w szczególności:

    1. poprosić o udzielenie wyraźnej zgody;

    2. skierować osobę do właściwego formularza albo procesu zakupu;

    3. udzielić wyłącznie ogólnej informacji organizacyjnej, bez dokonywania merytorycznej analizy danych;

    4. usunąć dane, jeżeli brak jest podstawy prawnej i konieczności ich dalszego przetwarzania.

  8. Dane dotyczące zdrowia nie są wykorzystywane do profilowania marketingowego ani do kierowania reklam.

§ 6. Dane dzieci i innych osób

  1. Usługi Administratora nie są kierowane bezpośrednio do dzieci.

  2. Jeżeli usługa dotyczy dziecka, dane dziecka przekazuje jego rodzic, opiekun prawny albo inna osoba posiadająca odpowiednie umocowanie.

  3. Osoba przekazująca dane dziecka oświadcza, że jest uprawniona do działania w jego imieniu oraz do udzielenia wymaganej zgody na przetwarzanie danych dotyczących zdrowia dziecka.

  4. Jeżeli użytkownik przekazuje Administratorowi dane innej osoby dorosłej, powinien posiadać podstawę do ich przekazania oraz — w zakresie, w jakim jest to wymagane — poinformować tę osobę o przekazaniu jej danych Administratorowi.

  5. Administrator może zwrócić się o potwierdzenie uprawnienia do przekazywania danych lub działania w imieniu innej osoby, jeżeli będzie to uzasadnione charakterem sprawy albo zakresem przekazanych informacji.

§ 7. Odbiorcy danych

  1. Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu Strony, Platformy oraz realizacji usług, wyłącznie w zakresie niezbędnym do wykonania powierzonych im zadań.

  2. Odbiorcami danych mogą być w szczególności:

    1. dostawca platformy sprzedażowej i szkoleniowej Publigo;

    2. operatorzy płatności, banki oraz podmioty uczestniczące w obsłudze transakcji;

    3. dostawcy hostingu, domen, poczty elektronicznej, infrastruktury informatycznej, kopii zapasowych oraz usług technicznych;

    4. GetResponse jako dostawca systemu służącego do obsługi newslettera, formularzy oraz automatyzacji wiadomości;

    5. Calendly jako dostawca systemu rezerwacji terminów;

    6. podmioty z grupy Google w związku z korzystaniem z narzędzi takich jak Google Forms, Google Meet, Google Analytics, Google Tag Manager albo innych usług wykorzystywanych przez Administratora;

    7. podmioty z grupy Meta w związku z korzystaniem z serwisów Facebook i Instagram, komunikatorów Messenger i WhatsApp oraz narzędzi statystycznych i reklamowych;

    8. dostawcy narzędzi do zarządzania zgodami na pliki cookies, analityki internetowej i działań marketingowych;

    9. biuro rachunkowe, księgowa, doradcy prawni, podatkowi lub inni profesjonalni doradcy Administratora;

    10. operatorzy pocztowi albo kurierscy, jeżeli ich udział jest niezbędny do wykonania uzgodnionej czynności;

    11. podmioty uprawnione do otrzymania danych na podstawie przepisów prawa, w szczególności sądy, organy administracji publicznej i organy ścigania.

  3. W zależności od charakteru współpracy odbiorcy danych mogą występować jako podmioty przetwarzające dane na udokumentowane polecenie Administratora albo jako odrębni administratorzy danych.

  4. Administrator zawiera wymagane prawem umowy powierzenia przetwarzania danych z podmiotami, które przetwarzają dane w jego imieniu.

  5. Administrator nie sprzedaje danych osobowych i nie udostępnia ich podmiotom trzecim do ich własnych celów marketingowych bez odpowiedniej podstawy prawnej.

§ 8. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy narzędzi wykorzystywanych przez Administratora, w szczególności podmioty z grupy Google i Meta oraz dostawcy narzędzi do rezerwacji terminów, komunikacji, analityki lub automatyzacji, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym albo korzystać z infrastruktury znajdującej się w państwach trzecich.

  2. Przekazywanie danych poza Europejski Obszar Gospodarczy odbywa się z zastosowaniem mechanizmów przewidzianych w RODO, odpowiednio na podstawie:

    1. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;

    2. uczestnictwa odbiorcy w programie EU–US Data Privacy Framework, jeżeli odbiorca posiada aktualny certyfikat;

    3. standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;

    4. innych środków i zabezpieczeń dopuszczonych przez przepisy RODO.

  3. Informacje o aktualnie stosowanych zabezpieczeniach oraz możliwość uzyskania ich kopii można uzyskać, kontaktując się z Administratorem.

§ 9. Okres przechowywania danych

  1. Dane osobowe są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych Administratora oraz okresów przedawnienia roszczeń.

  2. Poszczególne kategorie danych mogą być przechowywane przez następujące okresy:

    1. dane związane z umową, zamówieniem lub usługą — przez okres realizacji umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń;

    2. dokumentacja księgowa i podatkowa — przez okres wymagany przez obowiązujące przepisy, co do zasady przez 5 lat liczonych od końca roku, w którym upłynął termin zapłaty danego zobowiązania podatkowego;

    3. dane dotyczące zdrowia — przez okres niezbędny do realizacji usługi i prowadzenia uzgodnionej współpracy, a po jej zakończeniu wyłącznie przez okres uzasadniony charakterem usługi, ciągłością współpracy albo koniecznością ustalenia, dochodzenia lub obrony roszczeń;

    4. dane przekazane w zapytaniu, które nie doprowadziło do zawarcia umowy — przez czas niezbędny do obsługi zapytania, a następnie co do zasady nie dłużej niż przez 12 miesięcy, chyba że dalsze przechowywanie jest uzasadnione ochroną przed roszczeniami;

    5. dane dotyczące zdrowia przesłane z własnej inicjatywy bez wymaganej zgody — do czasu ustalenia sposobu obsługi wiadomości, a następnie są usuwane, jeżeli nie istnieje podstawa do ich dalszego przetwarzania;

    6. dane związane z kontem na Platformie — przez okres utrzymywania konta, a następnie przez okres niezbędny do rozliczenia umowy i ochrony przed roszczeniami;

    7. dane związane z newsletterem — do czasu zakończenia świadczenia usługi, wypisania się z newslettera albo cofnięcia właściwej zgody;

    8. dane potwierdzające udzielenie zgody, jej zakres i datę — do upływu terminu przedawnienia roszczeń związanych z przetwarzaniem prowadzonym na jej podstawie;

    9. dane niezbędne do respektowania sprzeciwu albo rezygnacji z komunikacji marketingowej — przez okres konieczny do zapewnienia, że wiadomości nie będą ponownie wysyłane bez odpowiedniej podstawy;

    10. dane opublikowane na podstawie zgody, w szczególności opinie, zdjęcia lub historie klientek — do czasu cofnięcia zgody albo wcześniejszego ustania celu publikacji;

    11. dane techniczne i logi serwera — przez okres wynikający z konfiguracji systemów, potrzeb bezpieczeństwa oraz konieczności wyjaśniania incydentów;

    12. dane przetwarzane za pomocą plików cookies — przez okres wskazany w ustawieniach danego pliku albo do czasu wycofania zgody.

  3. Dane znajdujące się w kopiach zapasowych mogą być przechowywane do czasu ich nadpisania zgodnie z przyjętym cyklem wykonywania kopii, przy czym w tym okresie nie są wykorzystywane do innych celów.

§ 10. Dobrowolność podania danych

  1. Podanie danych osobowych jest co do zasady dobrowolne.

  2. Podanie danych oznaczonych jako wymagane może być niezbędne do:

    1. zawarcia lub wykonania umowy;

    2. realizacji zamówienia;

    3. dokonania rezerwacji;

    4. założenia konta;

    5. wystawienia dokumentu księgowego;

    6. udzielenia odpowiedzi na zapytanie;

    7. zapisania się do newslettera;

    8. przeprowadzenia konsultacji albo innej usługi.

  3. Niepodanie danych niezbędnych do realizacji określonego celu może skutkować brakiem możliwości wykonania danej czynności lub usługi.

  4. Podanie danych dotyczących zdrowia oraz udzielenie wyraźnej zgody na ich przetwarzanie jest dobrowolne, jednak brak takich danych lub cofnięcie zgody może uniemożliwić realizację usługi wymagającej analizy informacji dotyczących zdrowia.

  5. Zgoda na działania marketingowe, newsletter oraz pliki cookies inne niż niezbędne jest dobrowolna i nie stanowi warunku dokonania zakupu ani skorzystania z odpłatnej usługi.

§ 11. Prawa osób, których dane dotyczą

  1. Osobie, której dane dotyczą, przysługuje — na zasadach określonych w RODO — prawo do:

    1. uzyskania informacji o przetwarzaniu danych;

    2. dostępu do danych oraz otrzymania ich kopii;

    3. sprostowania lub uzupełnienia danych;

    4. żądania usunięcia danych;

    5. żądania ograniczenia przetwarzania;

    6. przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;

    7. wniesienia sprzeciwu wobec przetwarzania prowadzonego na podstawie art. 6 ust. 1 lit. f RODO;

    8. wniesienia w każdym czasie sprzeciwu wobec przetwarzania danych do celów marketingu bezpośredniego;

    9. cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie;

    10. wniesienia skargi do organu nadzorczego.

  2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed cofnięciem.

  3. Prawa wskazane w ust. 1 nie mają charakteru bezwzględnego. Możliwość ich realizacji zależy od przesłanek określonych w RODO, podstawy prawnej przetwarzania oraz obowiązków prawnych Administratora.

  4. Wniosek dotyczący realizacji praw należy przesłać na adres kontakt@justynakominek.pl.

  5. Administrator może zwrócić się o przekazanie informacji niezbędnych do potwierdzenia tożsamości osoby składającej wniosek, jeżeli będzie to konieczne dla zapewnienia bezpieczeństwa danych.

  6. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania wniosku. W przypadkach przewidzianych przez RODO termin ten może zostać przedłużony o kolejne dwa miesiące, o czym osoba składająca wniosek zostanie poinformowana wraz z podaniem przyczyny przedłużenia.

§ 12. Prawo wniesienia skargi

  1. Osobie, która uważa, że jej dane osobowe są przetwarzane niezgodnie z przepisami, przysługuje prawo wniesienia skargi do:

    Prezesa Urzędu Ochrony Danych Osobowych
    ul. Stawki 2
    00-193 Warszawa

  2. Skorzystanie z prawa wniesienia skargi nie wyłącza możliwości wcześniejszego skontaktowania się z Administratorem w celu wyjaśnienia sprawy.

§ 13. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.

  2. Jeżeli użytkownik wyraził odpowiednie zgody, dane dotyczące aktywności na Stronie, Platformie lub w newsletterze mogą być wykorzystywane do tworzenia grup odbiorców, pomiaru skuteczności treści oraz dopasowania komunikacji marketingowej.

  3. Działania wskazane w ust. 2 nie wywołują skutków prawnych ani nie wpływają w podobnie istotny sposób na użytkownika.

  4. Dane dotyczące zdrowia nie są wykorzystywane do profilowania ani dopasowywania reklam.

§ 14. Media społecznościowe i komunikatory

  1. Administrator prowadzi profile w mediach społecznościowych oraz może komunikować się z użytkownikami za pośrednictwem komunikatorów internetowych.

  2. Korzystanie z określonego serwisu społecznościowego lub komunikatora wiąże się również z przetwarzaniem danych przez operatora tego serwisu na zasadach określonych w jego własnej polityce prywatności.

  3. W zakresie danych statystycznych dotyczących aktywności użytkowników na profilach społecznościowych Administrator i operator danego serwisu mogą działać jako współadministratorzy zgodnie z zasadami właściwymi dla danego serwisu.

  4. Użytkownik powinien uwzględnić, że komunikatory internetowe i serwisy społecznościowe są usługami podmiotów zewnętrznych. Przekazując za ich pośrednictwem informacje, w szczególności dane dotyczące zdrowia, użytkownik korzysta z infrastruktury danego dostawcy.

  5. Administrator zaleca przekazywanie wyłącznie danych niezbędnych do realizacji określonego celu oraz nieprzesyłanie niezamówionej dokumentacji zawierającej nadmiarowe dane osobowe.

§ 15. Pliki cookies i technologie podobne

  1. Strona i Platforma wykorzystują pliki cookies oraz technologie o podobnym działaniu.

  2. Pliki cookies niezbędne mogą być stosowane w zakresie koniecznym do prawidłowego działania Strony lub Platformy, zapewnienia bezpieczeństwa, obsługi koszyka, logowania oraz zapamiętania ustawień użytkownika.

  3. Pliki cookies analityczne, preferencyjne i marketingowe są stosowane po uzyskaniu wymaganej zgody, o ile zgoda jest wymagana przez obowiązujące przepisy.

  4. Użytkownik może w każdej chwili zmienić albo wycofać zgodę za pośrednictwem narzędzia do zarządzania zgodami dostępnego na Stronie lub Platformie.

  5. Szczegółowe informacje dotyczące rodzajów plików cookies, celów ich stosowania, dostawców oraz okresów działania znajdują się w odrębnej Polityce plików cookies.

§ 16. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku związanemu z przetwarzaniem danych, ze szczególnym uwzględnieniem danych dotyczących zdrowia i danych dzieci.

  2. Stosowane środki obejmują w szczególności:

    1. ograniczenie dostępu do danych do osób upoważnionych;

    2. stosowanie zabezpieczeń kont i urządzeń;

    3. ochronę transmisji danych;

    4. wykonywanie kopii zapasowych;

    5. aktualizowanie używanego oprogramowania;

    6. minimalizację zakresu oraz okresu przechowywania danych;

    7. dobór dostawców zapewniających odpowiedni poziom ochrony danych;

    8. procedury postępowania w przypadku incydentu dotyczącego ochrony danych.

  3. Pomimo stosowania odpowiednich zabezpieczeń korzystanie z Internetu, poczty elektronicznej i komunikatorów nie jest całkowicie wolne od ryzyka. Użytkownik powinien dbać o bezpieczeństwo własnych urządzeń i kont oraz nie udostępniać danych dostępowych osobom trzecim.

§ 17. Zmiany Polityki prywatności

  1. Polityka może być aktualizowana w szczególności w przypadku:

    1. zmiany przepisów prawa lub sposobu ich stosowania;

    2. zmiany zakresu działalności Administratora;

    3. wprowadzenia nowych usług, formularzy lub sposobów przetwarzania danych;

    4. zmiany dostawców wykorzystywanych narzędzi;

    5. konieczności doprecyzowania informacji przekazywanych osobom, których dane dotyczą.

  2. Aktualna wersja Polityki jest publikowana na Stronie wraz z datą jej obowiązywania.

  3. Jeżeli zmiana może istotnie wpłynąć na osoby, których dane dotyczą, Administrator może przekazać informację o zmianie również za pomocą odpowiedniego kanału komunikacji.

  4. Zmiana Polityki nie wpływa na zgodność z prawem przetwarzania dokonanego przed dniem wejścia w życie zmiany.