Data wejścia w życie: 01.10.2025
1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady zbierania, przetwarzania i ochrony Danych Osobowych użytkowników platformy szkoleniowej digitalplant.pl (dalej: „Platforma”).
- Administratorem Danych Osobowych jest digital plant, z siedzibą w Borzymowska 33/9 Warszawa, wpisana do rejestru CEIDG, NIP: 1251505376 (dalej: „Administrator”).
Dane kontaktowe Administratora: - Kontakt w sprawach ochrony danych osobowych (ewentualny Inspektor Ochrony Danych): kontakt@digitalplant.pl
- Administrator dokłada wszelkich starań, by chronić prywatność użytkowników Platformy, w szczególności poprzez stosowanie odpowiednich środków technicznych i organizacyjnych do zabezpieczenia Danych Osobowych.
2. Zakres i cele przetwarzania danych osobowych
Poniżej opisane są kategorie danych, cele ich przetwarzania i podstawy prawne:
| Cel przetwarzania | Kategorie danych | Podstawa prawna | Okres przechowywania / uwagi |
|---|---|---|---|
| Rejestracja konta / korzystanie z Platformy | imię, nazwisko, adres e-mail, login, hasło (w postaci zaszyfrowanej), dane kontaktowe | niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) | do czasu istnienia konta, a potem przez okres przedawnienia roszczeń |
| Obsługa kursów / szkoleń | dane wskazane przy zapisie (np. dane fakturowe, preferencje, historia kursów) | wykonanie umowy / realizacja usługi | przez czas trwania umowy + wymagane okresy archiwizacji |
| Rozliczenia i faktury | imię, nazwisko, adres, NIP / dane firmy (jeśli dotyczy), inne dane księgowe | obowiązki prawne (przepisy podatkowe) | zgodnie z obowiązującymi przepisami rachunkowymi |
| Komunikacja i obsługa klienta | e-mail, telefon, historia korespondencji | prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub zgoda | do czasu rezygnacji lub usunięcia konta, chyba że obowiązują inne terminy |
| Newsletter / marketing (jeśli stosowany) | e-mail, imię (opcjonalnie) | zgoda użytkownika (art. 6 ust. 1 lit. a RODO) | do czasu wycofania zgody |
| Statystyki, analiza ruchu | adres IP, dane techniczne (przeglądarka, urządzenie), dane nawigacyjne | prawnie uzasadniony interes Administratora | czas ograniczony, anonimizacja, o ile możliwe |
| Zapewnienie bezpieczeństwa / wykrywanie nadużyć | dane logów systemowych, IP, czas dostępu, dane operacyjne | prawnie uzasadniony interes | przez czas niezbędny do celów bezpieczeństwa / obrony przed roszczeniami |
3. Odbiorcy danych / powierzenie przetwarzania
- Administrator może powierzyć przetwarzanie Danych Osobowych podmiotom współpracującym (np. dostawcy hostingu, usług IT, analityka, obsługa płatności), wyłącznie po podpisaniu umowy powierzenia, zgodnie z obowiązującymi przepisami.
- Dane mogą być przekazywane podmiotom trzecim, jeśli będzie to konieczne w celu realizacji usługi (np. operator płatności, dostawca narzędzi mailingowych) — zawsze w zakresie niezbędnym i zabezpieczonym umownie.
- W przypadku, gdy dane są przekazywane poza Europejski Obszar Gospodarczy (EOG), Administrator zapewni odpowiednie mechanizmy zabezpieczające (standardowe klauzule umowne, decyzja odpowiedniej instytucji, lub inne dopuszczalne środki).
- Dane mogą być również udostępniane na żądanie właściwych organów (sądów, urzędów) w przypadkach przewidzianych prawem.
4. Prawa osób, których dane dotyczą
Użytkownik posiada następujące prawa:
- prawo dostępu do swoich danych (prawo uzyskania kopii)
- prawo sprostowania (korekty) danych
- prawo usunięcia danych („prawo do bycia zapomnianym”), o ile nie zachodzi przesłanka, by je dalej przechowywać
- prawo ograniczenia przetwarzania
- prawo przenoszenia danych (jeśli przetwarzanie opiera się na zgodzie lub umowie)
- prawo wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu
- prawo wycofania zgody w dowolnym momencie (co nie wpływa na zgodność przetwarzania przed wycofaniem)
- prawo wniesienia skargi do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych)
Aby skorzystać z powyższych praw, użytkownik może zwrócić się do Administratora pisemnie lub mailowo (kontakt podany w punkcie 1). Administrator odpowie bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania wniosku (z możliwością przedłużenia w przypadku złożoności sprawy, o czym użytkownik zostanie powiadomiony).
5. Okres przechowywania danych
- Dane będą przechowywane nie dłużej niż to konieczne dla realizacji celów, dla których zostały zebrane, w tym w celach księgowych, rozliczeniowych, archiwalnych i obrony przed roszczeniami.
- W przypadku danych przetwarzanych na podstawie zgody — aż do wycofania zgody albo upływu przedawnienia roszczeń.
- Po zakończeniu umowy lub zamknięciu konta, niektóre dane (np. księgowe, dotyczące rozliczeń) mogą być przechowywane przez czas wymagany przepisami prawa (np. przepisy podatkowe).
- Dane statystyczne mogą być przechowywane dłużej, jeśli zostaną zanonimizowane (nie pozwalają na identyfikację osoby).
6. Pliki cookies i narzędzia analityczne
- Platforma korzysta z plików cookies (ciasteczek).
- Rodzaje stosowanych cookies mogą obejmować:
- niezbędne (techniczne) – konieczne do funkcjonowania Platformy (np. logowanie, utrzymanie sesji)
- analityczne / statystyczne – do analizowania sposobu korzystania z Platformy
- marketingowe / reklamowe – w celu prowadzenia działań marketingowych i remarketingowych
- funkcjonalne – zapamiętywanie preferencji użytkownika
- Użytkownik może wyrazić zgodę na stosowanie plików cookies innych niż niezbędne lub zrezygnować z nich (np. poprzez ustawienia przeglądarki lub narzędzie zarządzania zgodami).
- W niektórych przypadkach, jeśli użytkownik zablokuje pliki cookies niezbędne, niektóre funkcje Platformy mogą być ograniczone lub nie działać poprawnie.
- Korzystamy z narzędzi analitycznych (np. Google Analytics lub innego dostawcy) – w tym przypadku dane analizowane są anonimowo lub w formie zagregowanej.
- Informacje szczegółowe dotyczące cookies (rodzaje, okresy przechowywania, dostawcy) dostępne są w osobnym dokumencie „Polityka cookies”.
7. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne, by zapewnić bezpieczeństwo Danych Osobowych oraz zapobiegać ich nieuprawnionemu dostępowi, utracie, modyfikacji lub zniszczeniu.
- Przykładowe środki zabezpieczające: szyfrowanie komunikacji (SSL/TLS), zabezpieczenie serwerów, ograniczony dostęp dla upoważnionych osób, regularne aktualizacje systemów, ochrona haseł (hash + sól), kopie zapasowe.
- W przypadku naruszenia ochrony Danych Osobowych, Administrator niezwłocznie podejmie odpowiednie działania, w tym – jeżeli będzie to wymagane – powiadomi organ nadzorczy i osoby, których dane dotyczą, zgodnie z RODO.
8. Zmiany polityki prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce prywatności (np. w związku ze zmianą funkcjonalności Platformy lub zmianami prawnymi).
- W przypadku zmian korzystnych dla użytkowników, zostaną one ogłoszone z wyprzedzeniem (np. 7 dni) na Platformie lub przesłane do użytkowników.
- Każda zmiana wchodzi w życie z dniem ogłoszenia, chyba że w ogłoszeniu przewidziano inny termin.
9. Postanowienia końcowe
W przypadku sprzeczności między postanowieniami niniejszej Polityki a innymi dokumentami serwisu (np. regulaminem), rozstrzygająco interpretuje się postanowienia najbardziej korzystne dla użytkownika, o ile nie stoi to w sprzeczności z obowiązującym prawem.
Korzystanie z Platformy przez użytkownika oznacza akceptację niniejszej Polityki prywatności.
W sprawach nieuregulowanych niniejszą Polityką mają zastosowanie przepisy RODO (Rozporządzenie (UE) 2016/679) oraz przepisy krajowe dotyczące ochrony danych osobowych i prawa telekomunikacyjnego.
W razie wątpliwości co do treści Polityki prywatności lub przetwarzania danych — zaleca się kontakt z Administratorem.