PRO AGE EDU Spółka z ograniczoną odpowiedzialnością
POLITYKA PRYWATNOŚCI
serwisu www.utwpolska.pl oraz platformy EduPanel (UTW APS)
Obowiązuje od dnia 20 maja 2026 r.
§ 1. Postanowienia ogólne
1.
Niniejsza Polityka prywatności (dalej: „Polityka") określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i innych technologii zbliżonych w związku z korzystaniem przez Użytkowników ze Strony internetowej www.utwpolska.pl, platformy EduPanel dostępnej pod adresem www.edupanel.utwpolska.pl, a także w związku z innymi formami kontaktu z PRO AGE EDU Spółką z ograniczoną odpowiedzialnością.
2.
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest PRO AGE EDU Spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, ul. św. Filipa 23/3, 31-154 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0001242115, NIP 6762720411, REGON 544804645, kapitał zakładowy 12 000,00 zł, opłacony w całości (dalej: „Administrator").
3.
Kontakt z Administratorem w sprawach dotyczących przetwarzania danych osobowych odbywa się:
- za pośrednictwem poczty elektronicznej pod adresem [email protected] (obsługiwanym przez Centrum Obsługi Klienta – COK),
- telefonicznie pod numerami +48 12 312 53 28 oraz +48 12 400 43 28 (w Dni robocze w godzinach 10:00–19:00),
- pisemnie na adres siedziby Administratora wskazany w ust. 2.
4.
Administrator nie wyznaczył inspektora ochrony danych, ponieważ nie zachodzi przypadek obowiązkowego wyznaczenia tej funkcji w rozumieniu art. 37 ust. 1 RODO. We wszelkich sprawach związanych z przetwarzaniem danych osobowych należy kontaktować się bezpośrednio z Administratorem przy użyciu danych wskazanych w ust. 3.
5.
Polityka stanowi rozszerzenie klauzul informacyjnych zawartych w Ogólnych Warunkach Umowy (OWU) Administratora oraz w innych dokumentach przekazywanych Użytkownikowi w toku świadczenia usług. W razie sprzeczności pierwszeństwo mają postanowienia korzystniejsze dla osoby, której dane dotyczą.
6.
Polityka jest udostępniana nieodpłatnie na Stronie internetowej w sposób umożliwiający jej nieograniczone wyświetlanie, pobranie, utrwalenie i wydrukowanie.
7.
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że dane są:
- przetwarzane zgodnie z prawem,
- zbierane dla oznaczonych, zgodnych z prawem celów i niepoddawane dalszemu przetwarzaniu niezgodnemu z tymi celami,
- merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane,
- przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania.
§ 2. Definicje
1.
Użyte w Polityce pojęcia, pisane wielką literą, otrzymują następujące znaczenie:
- Administrator – PRO AGE EDU Spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, ul. św. Filipa 23/3, 31-154 Kraków, której pełne dane identyfikacyjne wskazano w § 1 ust. 2;
- Użytkownik – każda osoba fizyczna, której dane osobowe są przetwarzane przez Administratora, w szczególności osoba korzystająca ze Strony internetowej lub z EduPanel, osoba dokonująca zapisu na zajęcia, Uczestnik zajęć, a także osoba kontaktująca się z Administratorem w jakiejkolwiek formie;
- Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 pkt 1 RODO;
- Przetwarzanie – operacje wykonywane na Danych osobowych w rozumieniu art. 4 pkt 2 RODO, takie jak zbieranie, utrwalanie, organizowanie, przechowywanie, modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie, ograniczanie, usuwanie lub niszczenie;
- RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
- Cookies – pliki tekstowe (małe pliki danych) zapisywane przez serwer na urządzeniu końcowym Użytkownika i przeznaczone do odczytania przez serwer, a także podobne technologie, w szczególności tzw. local storage, session storage, piksele śledzące oraz identyfikatory urządzeń;
- Strona – strona internetowa Administratora dostępna pod adresem www.utwpolska.pl;
- EduPanel – platforma internetowa Administratora dostępna pod adresem www.edupanel.utwpolska.pl, służąca świadczeniu usług nauczania języków obcych w formule online w ramach marki UTW APS;
- UTW APS – Uniwersytet Trzeciego Wieku; oznaczenie marki i programu dydaktycznego Administratora;
- COK – Centrum Obsługi Klienta – wyodrębniona jednostka organizacyjna Administratora odpowiedzialna za bieżącą obsługę Użytkowników; kontakt z COK odbywa się pod adresem [email protected];
- PUODO – Prezes Urzędu Ochrony Danych Osobowych, organ nadzorczy w rozumieniu RODO, z siedzibą w Warszawie przy ul. Stawki 2, 00-193 Warszawa;
- EOG – Europejski Obszar Gospodarczy obejmujący państwa członkowskie Unii Europejskiej oraz Islandię, Liechtenstein i Norwegię;
- Dni robocze – dni od poniedziałku do piątku, z wyłączeniem dni ustawowo wolnych od pracy na terytorium Rzeczypospolitej Polskiej.
§ 3. Klauzula informacyjna (art. 13 RODO)
1.
Zgodnie z art. 13 ust. 1 i 2 RODO Administrator informuje, co następuje.
2.
Administratorem Danych osobowych Użytkownika jest PRO AGE EDU Spółka z ograniczoną odpowiedzialnością z siedzibą w Krakowie, ul. św. Filipa 23/3, 31-154 Kraków. Dane kontaktowe Administratora oraz sposoby kontaktu wskazane są w § 1 ust. 3 Polityki.
3.
Kategorie przetwarzanych Danych osobowych obejmują w szczególności:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres zamieszkania lub adres do korespondencji, adres e-mail, numer telefonu, data urodzenia (w celu weryfikacji wieku),
- dane uwierzytelniające: login (adres e-mail) oraz hasło w postaci zaszyfrowanej (hash),
- dane rozliczeniowe i transakcyjne: numer rachunku bankowego, dane do faktury (w tym NIP – jeżeli dotyczy), historia płatności i Salda Konta,
- dane o korzystaniu z usług: przynależność do Grupy, poziom językowy, wyniki testów poziomujących, frekwencja na Zajęciach, postępy w nauce,
- dane techniczne: adres IP, identyfikatory urządzeń, typ przeglądarki i systemu operacyjnego, dane Cookies, dane lokalizacyjne ograniczone do kraju lub regionu, dzienniki zdarzeń w EduPanel,
- dane wizerunkowe i głosowe utrwalone w toku Zajęć online – wyłącznie w czasie rzeczywistym, bez nagrywania, chyba że Użytkownik wyrazi odrębną zgodę,
- treść korespondencji oraz nagrania rozmów telefonicznych prowadzonych z Administratorem (COK),
- w przypadku osób z niepełnosprawnościami – informacja o posiadaniu ważnego orzeczenia (bez ujawniania szczegółów dotyczących stanu zdrowia), o ile osoba sama ją przekaże w celu skorzystania ze szczególnych zasad uczestnictwa.
4.
Cele oraz podstawy prawne przetwarzania Danych osobowych zostały szczegółowo wskazane w § 4 Polityki.
5.
Odbiorcami Danych osobowych są podmioty wskazane w § 5 Polityki.
6.
Co do zasady Administrator nie przekazuje Danych osobowych do państw spoza EOG. Ewentualne przekazania do państw trzecich, ich zakres i zastosowane zabezpieczenia opisano w § 6 Polityki.
7.
Okresy przechowywania Danych osobowych zostały określone w § 7 Polityki.
8.
Użytkownikowi przysługują prawa szczegółowo opisane w § 8 Polityki, w tym prawo wniesienia skargi do PUODO.
9.
Podanie Danych osobowych jest dobrowolne, jednakże:
- w zakresie niezbędnym do zawarcia i wykonania umowy o świadczenie usług – podanie danych stanowi warunek zawarcia umowy; konsekwencją niepodania danych jest brak możliwości zawarcia i wykonania umowy,
- w zakresie wystawienia i przechowywania faktur oraz innych dokumentów księgowych – podanie danych jest wymogiem ustawowym wynikającym w szczególności z przepisów podatkowych i ustawy o rachunkowości,
- w zakresie marketingu, newslettera oraz nagrywania zajęć – podanie danych jest dobrowolne; brak zgody nie wpływa na możliwość korzystania z podstawowych usług.
10.
Administrator nie podejmuje wobec Użytkownika decyzji w sposób w pełni zautomatyzowany, w tym nie stosuje profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na Użytkownika, o czym mowa szerzej w § 11 Polityki.
§ 4. Cele przetwarzania i podstawy prawne
1.
Administrator przetwarza Dane osobowe w celu zawarcia i wykonania umowy o świadczenie usług nauczania języków obcych w formule online, w tym założenia i obsługi Konta w EduPanel, przydziału do Grupy, organizacji Zajęć oraz świadczenia obsługi posprzedażowej – na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub do podjęcia działań na żądanie osoby przed jej zawarciem).
2.
Administrator przetwarza Dane osobowe w celu wypełnienia obowiązków prawnych ciążących na Administratorze, w szczególności obowiązków:
- podatkowych i rachunkowych, w tym wystawiania i przechowywania faktur oraz innych dokumentów księgowych,
- wynikających z przepisów konsumenckich, w tym dotyczących reklamacji, odstąpienia od umowy i pozasądowego rozwiązywania sporów,
- wynikających z przepisów o ochronie danych osobowych, w tym obowiązków informacyjnych i obowiązków odpowiadania na żądania osób, których dane dotyczą,
3.
Administrator przetwarza Dane osobowe w celach wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora – na podstawie art. 6 ust. 1 lit. f RODO – w szczególności w celu:
- ustalenia, dochodzenia lub obrony przed roszczeniami,
- zapewnienia bezpieczeństwa Strony internetowej oraz EduPanel, w tym zapobiegania nadużyciom i wykrywania incydentów bezpieczeństwa,
- prowadzenia statystyk wewnętrznych, analiz jakości świadczonych usług oraz badania satysfakcji Użytkowników,
- marketingu bezpośredniego własnych usług Administratora kierowanego do dotychczasowych klientów (w zakresie nieobejmującym komunikacji elektronicznej wymagającej odrębnej zgody),
- nagrywania połączeń telefonicznych prowadzonych przez COK w celach dowodowych, jakościowych i szkoleniowych; przed rozpoczęciem nagrywania Użytkownik jest o tym informowany i może odmówić nagrywania poprzez zakończenie połączenia,
- zarządzania korespondencją kierowaną do Administratora (w tym za pośrednictwem formularzy kontaktowych) oraz prowadzenia rejestrów wniosków i reklamacji.
4.
Administrator przetwarza Dane osobowe na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO) – w celach, w których podstawą przetwarzania jest wyłącznie zgoda, w szczególności:
- przesyłania informacji handlowych drogą elektroniczną, w tym newslettera, na podany przez Użytkownika adres e-mail,
- kontaktowania się z Użytkownikiem w celach marketingowych za pomocą telefonu, w tym wiadomości SMS,
- nagrywania obrazu lub dźwięku z Zajęć online – w przypadku gdy nagranie ma być utrwalane i udostępniane innym Uczestnikom lub publikowane,
- wykorzystywania plików Cookies innych niż niezbędne (analitycznych, marketingowych, społecznościowych),
- wykorzystania wizerunku Użytkownika utrwalonego podczas wydarzeń organizowanych przez Administratora (np. webinariów, wykładów otwartych) w celach informacyjno-promocyjnych.
5.
Zgoda, o której mowa w ust. 4, może zostać w każdej chwili wycofana, co pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
6.
Administrator przetwarza Dane osobowe w celu prowadzenia formularza kontaktowego oraz korespondencji za pośrednictwem adresu [email protected] – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na udzielaniu odpowiedzi na zapytania), a w zakresie obejmującym dane wykraczające poza niezbędne do udzielenia odpowiedzi – na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO).
7.
Jeżeli korespondencja, o której mowa w ust. 6, prowadzi do podjęcia czynności zmierzających do zawarcia umowy, podstawą przetwarzania staje się art. 6 ust. 1 lit. b RODO.
§ 5. Odbiorcy danych
1.
Dane osobowe Użytkowników mogą być udostępniane lub powierzane do przetwarzania następującym kategoriom odbiorców:
- podmiotom świadczącym na rzecz Administratora usługi hostingowe oraz dostarczającym infrastrukturę serwerową niezbędną do utrzymania Strony internetowej i EduPanel,
- podmiotom świadczącym usługi w zakresie utrzymania, rozwoju, serwisu i wsparcia systemów teleinformatycznych Administratora, w tym dostawcom oprogramowania, narzędzi do wideokonferencji oraz usług chmurowych,
- operatorom płatności elektronicznych obsługującym płatności za usługi Administratora,
- biuru rachunkowemu obsługującemu Administratora w zakresie księgowości, kadr i rozliczeń podatkowych,
- kancelarii prawnej oraz doradcom Administratora (m.in. doradcom podatkowym, audytorom) – w zakresie niezbędnym do świadczenia usług prawnych lub doradczych,
- Lektorom prowadzącym Zajęcia oraz innym osobom współpracującym z Administratorem na podstawie umów cywilnoprawnych – w zakresie niezbędnym do prowadzenia Zajęć i obsługi Grupy,
- pracownikom i współpracownikom COK – w zakresie niezbędnym do bieżącej obsługi Użytkownika,
- dostawcom usług komunikacji elektronicznej, w tym usług poczty elektronicznej, SMS oraz centrali telefonicznej (telefonii VoIP) wraz z systemami nagrywania połączeń,
- podmiotom świadczącym usługi kurierskie i pocztowe – w zakresie niezbędnym do doręczenia korespondencji,
- dostawcom narzędzi analitycznych, marketingowych i społecznościowych – wyłącznie w zakresie objętym zgodą Użytkownika wyrażoną poprzez banner cookies, o którym mowa w § 9 Polityki.
2.
Dane osobowe mogą być również udostępniane organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa do ich uzyskania – w zakresie i w trybie określonym w obowiązujących przepisach.
3.
Powierzenie przetwarzania Danych osobowych podmiotom przetwarzającym (procesorom) następuje na podstawie umów powierzenia spełniających wymogi art. 28 RODO, gwarantujących adekwatny poziom bezpieczeństwa przetwarzania.
4.
Lista konkretnych dostawców usług, którym Administrator powierza przetwarzanie Danych osobowych, jest udostępniana Użytkownikowi na jego żądanie skierowane na adres [email protected].
§ 6. Przekazywanie danych do państw trzecich
1.
Co do zasady Administrator przetwarza Dane osobowe na terytorium Europejskiego Obszaru Gospodarczego.
2.
W przypadkach korzystania z narzędzi dostarczanych przez podmioty mające siedzibę poza EOG (w szczególności niektórych dostawców usług analitycznych, marketingowych i komunikacyjnych) może dojść do przekazania Danych osobowych do państw trzecich, w tym w szczególności do Stanów Zjednoczonych Ameryki.
3.
Przekazanie Danych osobowych do państwa trzeciego następuje wyłącznie przy zastosowaniu odpowiednich zabezpieczeń w rozumieniu rozdziału V RODO, w szczególności:
- na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), w tym w ramach mechanizmu EU-U.S. Data Privacy Framework dla certyfikowanych podmiotów,
- na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO),
- z zastosowaniem dodatkowych środków technicznych i organizacyjnych, jeżeli wynik oceny skutków transferu wskazuje na taką potrzebę.
4.
Użytkownik ma prawo uzyskać kopię stosowanych zabezpieczeń, kierując żądanie na adres [email protected]. Administrator może w odpowiedzi przekazać kopię z odpowiednio zanonimizowanymi informacjami handlowymi.
5.
Przekazywanie Danych osobowych do państw trzecich w zakresie objętym zgodą Użytkownika (np. w odniesieniu do cookies analitycznych lub marketingowych) odbywa się wyłącznie po wyrażeniu przez Użytkownika świadomej zgody za pośrednictwem bannera cookies.
§ 7. Okresy przechowywania danych
1.
Administrator przechowuje Dane osobowe nie dłużej niż jest to niezbędne do osiągnięcia celów, dla których są one przetwarzane, z uwzględnieniem następujących okresów:
- dane przetwarzane w celu wykonania umowy o świadczenie usług – przez okres obowiązywania umowy, a następnie do czasu upływu terminów przedawnienia roszczeń wynikających z umowy, zgodnie z Kodeksem cywilnym (co do zasady 6 lat, a dla roszczeń o świadczenia okresowe oraz związanych z prowadzeniem działalności gospodarczej – 3 lata),
- dane zawarte w fakturach, księgach podatkowych oraz innych dokumentach księgowych – przez okres 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z Ordynacją podatkową oraz ustawą o rachunkowości,
- dane przetwarzane na podstawie zgody (m.in. newsletter, cookies inne niż niezbędne, nagrywanie wizerunku) – do czasu cofnięcia zgody, a w przypadku jej niewycofania – nie dłużej niż przez okres uzasadniony celem przetwarzania, jednak nie dłużej niż 5 lat od ostatniego kontaktu z Administratorem,
- dane przetwarzane w celach marketingu bezpośredniego na podstawie prawnie uzasadnionego interesu – do czasu wniesienia sprzeciwu wobec przetwarzania,
- dane korespondencji elektronicznej oraz formularzy kontaktowych – przez okres niezbędny do udzielenia odpowiedzi, a następnie przez okres do 3 lat w celach dowodowych i archiwalnych,
- nagrania połączeń telefonicznych z COK – przez okres 12 miesięcy od dnia nagrania, a w przypadku objęcia nagrania postępowaniem reklamacyjnym lub sądowym – do czasu prawomocnego zakończenia takiego postępowania,
- dane zawarte w plikach logów serwera – przez okres do 12 miesięcy, z wyjątkiem logów istotnych dla bezpieczeństwa systemu, które mogą być przechowywane przez okres do 24 miesięcy,
- dane Konta w EduPanel po jego usunięciu lub dezaktywacji – przez okres niezbędny do ewentualnego dochodzenia lub obrony przed roszczeniami, nie dłużej jednak niż 6 lat,
- dane przetwarzane w celu wykazania zgodności z RODO (rozliczalność) – przez okres niezbędny do wykazania zgodności, jednak nie dłużej niż 6 lat od ustania innego celu przetwarzania.
2.
Po upływie okresów przechowywania Dane osobowe są usuwane lub anonimizowane w sposób uniemożliwiający przywrócenie tożsamości osoby, której dotyczą.
§ 8. Prawa osoby, której dane dotyczą
1.
Użytkownikowi, w granicach określonych w RODO, przysługują następujące prawa:
- prawo dostępu do swoich Danych osobowych oraz uzyskania ich kopii (art. 15 RODO),
- prawo do sprostowania (poprawiania) Danych osobowych nieprawidłowych oraz uzupełnienia danych niekompletnych (art. 16 RODO),
- prawo do usunięcia Danych osobowych – tzw. „prawo do bycia zapomnianym" – w przypadkach określonych w art. 17 RODO,
- prawo do ograniczenia przetwarzania Danych osobowych w przypadkach określonych w art. 18 RODO,
- prawo do przenoszenia Danych osobowych przetwarzanych w sposób zautomatyzowany, na podstawie zgody lub w celu wykonania umowy – w zakresie określonym w art. 20 RODO,
- prawo do wniesienia sprzeciwu wobec przetwarzania Danych osobowych opartego na art. 6 ust. 1 lit. e lub f RODO, w tym sprzeciwu wobec marketingu bezpośredniego (art. 21 RODO),
- prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO),
- prawo niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołującej skutki prawne lub w podobny sposób istotnie wpływającej na Użytkownika (art. 22 RODO).
2.
W celu skorzystania z praw, o których mowa w ust. 1, Użytkownik może skierować odpowiednie żądanie na adres e-mail [email protected] lub pisemnie na adres siedziby Administratora wskazany w § 1 ust. 2.
3.
Administrator udziela odpowiedzi na żądanie bez zbędnej zwłoki, nie później jednak niż w terminie miesiąca od jego otrzymania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań, o czym Administrator informuje Użytkownika w terminie miesiąca od otrzymania żądania, wskazując przyczyny opóźnienia.
4.
Administrator może żądać od osoby zgłaszającej żądanie dodatkowych informacji niezbędnych do potwierdzenia jej tożsamości w razie uzasadnionych wątpliwości co do tożsamości osoby składającej żądanie (art. 12 ust. 6 RODO).
5.
Realizacja praw, o których mowa w ust. 1, jest co do zasady nieodpłatna. W przypadku żądań ewidentnie nieuzasadnionych lub nadmiernych, w szczególności ze względu na ich powtarzający się charakter, Administrator może pobrać rozsądną opłatę albo odmówić podjęcia działań – zgodnie z art. 12 ust. 5 RODO.
6.
Niezależnie od praw, o których mowa w ust. 1, Użytkownikowi przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), z siedzibą w Warszawie przy ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl, jeżeli uzna, że przetwarzanie Danych osobowych narusza przepisy RODO lub inne obowiązujące przepisy o ochronie danych osobowych.
§ 9. Polityka plików cookies
1.
Strona internetowa oraz EduPanel wykorzystują pliki Cookies oraz inne zbliżone technologie (m.in. local storage i session storage) w celu prawidłowego funkcjonowania, dostosowania zawartości do preferencji Użytkownika, prowadzenia statystyk oraz – w zakresie wyrażonej zgody – prezentowania treści marketingowych.
2.
Cookies stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika i przeznaczone są do korzystania ze Strony oraz EduPanel. Cookies zawierają zazwyczaj nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.
3.
Ze względu na czas przechowywania na urządzeniu końcowym Cookies dzielą się na:
- sesyjne (session cookies) – pliki tymczasowe, przechowywane w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony lub wyłączenia przeglądarki internetowej,
- stałe (persistent cookies) – pliki przechowywane w urządzeniu końcowym Użytkownika przez czas określony w parametrach pliku lub do czasu ich usunięcia przez Użytkownika.
4.
Ze względu na podmiot zamieszczający Cookies dzielą się na:
- własne (first party) – zamieszczane bezpośrednio przez Administratora,
- podmiotów trzecich (third party) – zamieszczane przez zewnętrznych dostawców narzędzi analitycznych, marketingowych i społecznościowych, z których korzysta Administrator.
5.
Ze względu na cel wykorzystywania Administrator stosuje następujące kategorie Cookies:
- Cookies techniczne (niezbędne) – konieczne do prawidłowego działania Strony i EduPanel, w tym do uwierzytelnienia Użytkownika, utrzymania sesji, obsługi koszyka oraz zapamiętania preferencji językowych; wykorzystywanie tych Cookies nie wymaga zgody Użytkownika i odbywa się na podstawie art. 173 ust. 3 pkt 2 ustawy Prawo telekomunikacyjne (oraz art. 6 ust. 1 lit. f RODO) – jest niezbędne do świadczenia usługi żądanej przez Użytkownika,
- Cookies analityczne (statystyczne) – służą do mierzenia ruchu, analizy zachowań Użytkowników i poprawy jakości funkcjonowania Strony oraz EduPanel; obejmują w szczególności narzędzia typu Google Analytics; wykorzystanie tych Cookies wymaga zgody Użytkownika,
- Cookies marketingowe (reklamowe) – służą do prowadzenia działań reklamowych, w tym remarketingu, oraz mierzenia skuteczności kampanii reklamowych; obejmują w szczególności narzędzia takie jak Google Ads i Meta Pixel; wykorzystanie tych Cookies wymaga zgody Użytkownika,
- Cookies społecznościowe – umożliwiają integrację Strony z serwisami społecznościowymi (np. Facebook, YouTube, LinkedIn), w tym wyświetlanie zewnętrznych treści osadzonych i udostępnianie treści w mediach społecznościowych; wykorzystanie tych Cookies wymaga zgody Użytkownika.
6.
Przed rozpoczęciem korzystania ze Strony oraz EduPanel Użytkownikowi prezentowany jest banner zgody (consent banner) umożliwiający:
- akceptację wszystkich Cookies,
- odrzucenie wszystkich Cookies innych niż niezbędne,
- indywidualne zarządzanie zgodami w podziale na kategorie wskazane w ust. 5.
7.
Zgoda udzielona poprzez banner zgody może zostać w każdej chwili wycofana lub zmieniona przy użyciu odpowiedniej opcji dostępnej na Stronie (np. linku „Ustawienia cookies" w stopce). Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
8.
Niezależnie od bannera zgody Użytkownik ma możliwość zarządzania Cookies za pomocą ustawień przeglądarki internetowej. Każda przeglądarka pozwala na blokowanie wybranych kategorii Cookies, ich usuwanie oraz wyświetlanie informacji o ich zapisywaniu. Szczegółowe instrukcje znajdują się w dokumentacji poszczególnych przeglądarek.
9.
Ograniczenie lub wyłączenie stosowania Cookies może wpłynąć na niektóre funkcjonalności Strony i EduPanel, w tym uniemożliwić zalogowanie się, korzystanie z EduPanel lub poprawne wyświetlanie treści.
10.
Administrator informuje, że niektóre Cookies podmiotów trzecich mogą wiązać się z przekazywaniem Danych osobowych poza EOG, zgodnie z zasadami opisanymi w § 6 Polityki.
§ 10. Pliki logów serwera
1.
Korzystanie ze Strony oraz EduPanel wiąże się z automatycznym zapisywaniem w plikach logów serwera informacji technicznych obejmujących w szczególności:
- adres IP urządzenia, z którego nastąpiło połączenie,
- datę i godzinę połączenia,
- informacje o przeglądarce internetowej i systemie operacyjnym,
- adres URL strony, z której nastąpiło przekierowanie,
- adres URL strony żądanej oraz status odpowiedzi serwera,
- informacje o liczbie przesłanych bajtów.
2.
Dane zawarte w plikach logów wykorzystywane są wyłącznie do celów administrowania Stroną i EduPanel, diagnozy problemów technicznych, zapewnienia bezpieczeństwa systemu informatycznego oraz prowadzenia statystyk.
3.
Dane zawarte w plikach logów nie są kojarzone z konkretnym Użytkownikiem, chyba że jest to niezbędne dla zapewnienia bezpieczeństwa systemu lub dla wyjaśnienia incydentu bezpieczeństwa.
4.
Podstawą prawną przetwarzania Danych osobowych zawartych w plikach logów jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na utrzymaniu sprawnego i bezpiecznego systemu teleinformatycznego.
5.
Okres przechowywania danych zawartych w plikach logów określony został w § 7 ust. 1 lit. g Polityki.
§ 11. Profilowanie i zautomatyzowane podejmowanie decyzji
1.
Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu Danych osobowych, w tym profilowaniu, wywołujących wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających, w rozumieniu art. 22 RODO.
2.
Administrator może wykonywać operacje analityczne polegające na grupowaniu Użytkowników według ogólnych kryteriów (np. poziomu zaawansowania językowego, preferowanej formy zajęć, częstotliwości udziału w wydarzeniach), wyłącznie w celach statystycznych i jakościowych. Operacje te nie stanowią profilowania, o którym mowa w art. 22 RODO, i nie wywołują skutków prawnych dla Użytkownika.
3.
Operacje analityczne, o których mowa w ust. 2, nie powodują automatycznego określenia warunków umowy, ceny ani innych istotnych parametrów świadczonych usług.
§ 12. Bezpieczeństwo danych
1.
Administrator wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający ryzyku naruszenia praw lub wolności osób fizycznych, zgodnie z art. 32 RODO.
2.
Do stosowanych przez Administratora środków technicznych należą w szczególności:
- szyfrowanie transmisji danych przy użyciu protokołu TLS (HTTPS),
- przechowywanie haseł użytkowników wyłącznie w postaci zaszyfrowanej (hash) z dodatkiem soli,
- stosowanie kontroli dostępu opartej na rolach (RBAC) oraz indywidualnych identyfikatorów dla pracowników i współpracowników,
- regularne tworzenie kopii zapasowych oraz weryfikacja możliwości odtworzenia danych,
- monitorowanie systemów teleinformatycznych pod kątem incydentów bezpieczeństwa,
- aktualizacja oprogramowania i bieżące stosowanie poprawek bezpieczeństwa,
- stosowanie rozwiązań antywirusowych oraz mechanizmów ochrony przed nieuprawnionym dostępem.
3.
Do stosowanych przez Administratora środków organizacyjnych należą w szczególności:
- opracowanie i wdrożenie polityk wewnętrznych dotyczących ochrony danych osobowych,
- szkolenie pracowników i współpracowników w zakresie ochrony danych osobowych,
- zobowiązanie pracowników i współpracowników do zachowania poufności,
- zawieranie z procesorami umów powierzenia przetwarzania zgodnych z art. 28 RODO,
- prowadzenie rejestru czynności przetwarzania oraz rejestru kategorii czynności przetwarzania,
- przeprowadzanie analiz ryzyka oraz – w razie potrzeby – ocen skutków dla ochrony danych (DPIA),
- ustanowienie procedury postępowania w przypadku naruszenia ochrony danych osobowych, w tym procedury zgłaszania naruszeń do PUODO oraz zawiadamiania osób, których dane dotyczą.
4.
Administrator zwraca uwagę, że odpowiedzialność za bezpieczeństwo Danych osobowych spoczywa również na Użytkowniku. Użytkownik powinien w szczególności:
- stosować silne, unikalne hasła oraz nie udostępniać ich osobom trzecim,
- nie korzystać z Konta z urządzeń publicznych lub niezabezpieczonych,
- dbać o aktualność oprogramowania urządzenia końcowego oraz przeglądarki internetowej,
- niezwłocznie informować Administratora o wszelkich podejrzeniach nieuprawnionego dostępu do Konta lub innych incydentach bezpieczeństwa, kierując zgłoszenie na adres [email protected].
5.
Mimo stosowania środków bezpieczeństwa Administrator zwraca uwagę, że przesyłanie informacji za pośrednictwem sieci Internet jest obarczone ryzykiem i nie jest w pełni bezpieczne. Administrator nie ponosi odpowiedzialności za skutki ujawnienia Danych osobowych wynikłe z okoliczności leżących po stronie Użytkownika lub osób trzecich, na które Administrator nie miał wpływu.
§ 13. Zmiany Polityki prywatności
1.
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce, w szczególności w przypadku:
- zmiany powszechnie obowiązujących przepisów prawa, w tym przepisów o ochronie danych osobowych,
- wydania orzeczeń sądowych lub decyzji organów nadzorczych mających wpływ na sposób przetwarzania danych,
- zmiany sposobu świadczenia usług przez Administratora lub wykorzystywanych przez niego narzędzi i technologii,
- zmiany zakresu lub celów przetwarzania Danych osobowych,
- usprawnienia lub doprecyzowania zasad ochrony Danych osobowych.
2.
O zmianie Polityki Administrator informuje Użytkowników poprzez zamieszczenie aktualnej wersji Polityki na Stronie internetowej oraz w EduPanel, a w razie istotnych zmian – także poprzez wiadomość e-mail wysłaną na adres podany przez Użytkownika.
3.
Aktualna wersja Polityki obowiązuje od dnia jej opublikowania na Stronie internetowej, chyba że wskazany został inny termin wejścia w życie.
4.
Poprzednie wersje Polityki są archiwizowane przez Administratora i udostępniane Użytkownikowi na żądanie skierowane na adres [email protected].
§ 14. Postanowienia końcowe
1.
Polityka stanowi wykonanie obowiązku informacyjnego określonego w art. 13 RODO oraz w art. 173 i nast. ustawy z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne.
2.
W sprawach nieuregulowanych w Polityce zastosowanie znajdują w szczególności:
- rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO),
- ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawa z dnia 16 lipca 2004 r. – Prawo telekomunikacyjne,
- ustawa z dnia 23 kwietnia 1964 r. – Kodeks cywilny,
- inne powszechnie obowiązujące przepisy prawa polskiego.
3.
Tytuły poszczególnych paragrafów Polityki mają charakter wyłącznie porządkujący i nie stanowią samodzielnej podstawy interpretacji jej postanowień.
4.
Polityka wchodzi w życie z dniem 20 maja 2026 r.
PRO AGE EDU Spółka z ograniczoną odpowiedzialnością
ul. św. Filipa 23/3, 31-154 Kraków
e-mail: [email protected] | tel. +48 12 312 53 28, +48 12 400 43 28
