POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO ACTIVATED BY SOUL.
§ 1. Informacje ogólne i Administrator danych osobowych
1. Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających ze strony internetowej i Sklepu internetowego prowadzonego pod marką Activated By Soul, w tym Klientów dokonujących zakupów, osób korzystających z Platformy Kursowej, osób kontaktujących się ze Sprzedawcą oraz osób zapisujących się do newslettera.
2. Administratorem danych osobowych jest Natasza Leśniak, prowadząca działalność gospodarczą pod firmą Activated By Soul, by NATASZA LEŚNIAK, posiadająca:
NIP: 6762182132
REGON: 120788854
adres: ul. Starowiślna 81/9, 31-052 Kraków
adres e-mail: Activatedbysoul@op.pl
numer telefonu: +48 664 992 342
zwana dalej „Administratorem”.
3. Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych, w szczególności zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz właściwymi przepisami prawa polskiego.
4. Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty, wyłącznie w określonych i prawnie uzasadnionych celach oraz w zakresie adekwatnym i niezbędnym do realizacji tych celów.
5. Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie przetwarzanych danych osobowych, odpowiednie do charakteru danych, zakresu i celów ich przetwarzania oraz istniejącego ryzyka naruszenia praw lub wolności osób fizycznych.
6. Kontakt z Administratorem w sprawach związanych z przetwarzaniem danych osobowych oraz wykonywaniem praw wynikających z RODO możliwy jest za pośrednictwem adresu e-mail Activatedbysoul@op.pl, telefonicznie pod numerem +48 664 992 342 lub korespondencyjnie na adres: ul. Starowiślna 81/9, 31-052 Kraków.
7. Polityka prywatności jest dostępna nieodpłatnie na stronie internetowej Administratora w sposób umożliwiający zapoznanie się z jej treścią, zapisanie jej oraz późniejsze odtworzenie.
§ 2. Zakres, cele i podstawy prawne przetwarzania danych osobowych
1. Administrator może przetwarzać dane osobowe w zakresie niezbędnym do korzystania ze strony internetowej, dokonania zakupu w Sklepie, realizacji Zamówienia, zapewnienia dostępu do Kursu, obsługi płatności, kontaktu, rozpatrywania reklamacji, realizacji obowiązków prawnych oraz – w przypadku wyrażenia odpowiedniej zgody – wysyłki newslettera.
2. W związku ze złożeniem Zamówienia, zawarciem i wykonaniem Umowy oraz zapewnieniem dostępu do zakupionego Kursu Administrator może przetwarzać w szczególności imię i nazwisko, adres e-mail, numer telefonu – jeżeli został podany – dane dotyczące Zamówienia i płatności oraz inne dane niezbędne do prawidłowego wykonania Umowy. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO – niezbędność przetwarzania do wykonania umowy lub podjęcia działań przed jej zawarciem.
3. W związku z obsługą płatności za pośrednictwem Przelewy24 Administrator przetwarza dane niezbędne do identyfikacji Zamówienia i rozliczenia płatności. Dane związane z realizacją płatności mogą być również przetwarzane przez operatora płatności – PayPro S.A. – zgodnie z zasadami obowiązującymi u tego podmiotu.
4. W celu realizacji obowiązków księgowych, podatkowych oraz związanych z dokumentowaniem sprzedaży, w tym wystawianiem faktur na żądanie Klienta, Administrator może przetwarzać w szczególności dane identyfikacyjne, dane dotyczące transakcji, a w przypadku faktury wystawianej na przedsiębiorcę również firmę, adres oraz NIP. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze.
5. W celu prowadzenia konta Klienta oraz zapewnienia dostępu do Platformy Kursowej i zakupionych Treści cyfrowych Administrator może przetwarzać w szczególności imię i nazwisko, adres e-mail, informacje dotyczące zakupionego Kursu, dane związane z kontem użytkownika oraz informacje techniczne niezbędne do zapewnienia prawidłowego dostępu do Kursu. Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. b RODO.
6. W przypadku kontaktu z Administratorem, w szczególności za pośrednictwem poczty elektronicznej lub telefonu, Administrator może przetwarzać dane przekazane przez osobę kontaktującą się, w tym imię i nazwisko, adres e-mail, numer telefonu oraz informacje zawarte w korespondencji. Podstawą przetwarzania jest, zależnie od przedmiotu kontaktu, art. 6 ust. 1 lit. b RODO albo art. 6 ust. 1 lit. f RODO, tj. prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i udzielaniu odpowiedzi.
7. W celu obsługi reklamacji, dochodzenia roszczeń lub obrony przed roszczeniami Administrator może przetwarzać dane dotyczące Klienta, Zamówienia, płatności, sposobu korzystania z zakupionych Treści cyfrowych oraz prowadzonej korespondencji. Podstawą prawną przetwarzania jest, zależnie od okoliczności, art. 6 ust. 1 lit. b, lit. c lub lit. f RODO, przy czym prawnie uzasadnionym interesem Administratora jest w szczególności ustalenie, dochodzenie lub obrona przed roszczeniami.
8. Jeżeli osoba dobrowolnie zapisze się do newslettera, Administrator może przetwarzać jej adres e-mail oraz inne dane podane przy zapisie w celu prowadzenia newslettera i przesyłania informacji marketingowych lub handlowych. Zapis do newslettera jest dobrowolny i niezależny od dokonania zakupu. Podstawą przetwarzania danych osobowych jest art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą. Zgoda może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
9. Administrator może przetwarzać dane techniczne związane z korzystaniem ze strony, w szczególności informacje dotyczące urządzenia, przeglądarki, adresu IP, logów serwera oraz plików cookies, w zakresie niezbędnym do zapewnienia prawidłowego działania i bezpieczeństwa strony, Sklepu, procesu zakupowego oraz Platformy Kursowej. Szczegółowe zasady wykorzystywania plików cookies określone są w dalszej części Polityki prywatności.
10. Podanie danych wymaganych do zawarcia i wykonania Umowy jest dobrowolne, jednak ich niepodanie może uniemożliwić złożenie Zamówienia, dokonanie płatności, utworzenie konta lub zapewnienie dostępu do zakupionego Kursu. Podanie danych w innych celach, w szczególności w celu otrzymywania newslettera, jest dobrowolne.
11. Administrator nie wymaga od Klientów podawania szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO, w celu dokonania zakupu lub korzystania z Kursu. Klient nie powinien przekazywać takich danych, jeżeli nie jest to niezbędne w konkretnej sprawie.
§ 3. Odbiorcy danych osobowych
1. Dane osobowe mogą być przekazywane podmiotom współpracującym z Administratorem i świadczącym na jego rzecz usługi niezbędne do prowadzenia strony internetowej, Sklepu, obsługi Zamówień, płatności, księgowości oraz udostępniania Kursów, wyłącznie w zakresie niezbędnym do realizacji określonych celów przetwarzania.
2. Odbiorcami danych osobowych mogą być w szczególności:
a) PayPro S.A., operator systemu Przelewy24 – w zakresie niezbędnym do realizacji i obsługi płatności elektronicznych;
b) inFakt – w zakresie usług księgowych oraz dokumentowania i rozliczania sprzedaży;
c) Getspace – jako dostawca usług hostingowych wykorzystywanych do funkcjonowania strony internetowej, Sklepu lub Platformy Kursowej, w zakresie, w jakim w ramach świadczenia usług hostingowych może dochodzić do przetwarzania danych osobowych;
d) dostawcy usług informatycznych, technicznych, administracyjnych oraz podmioty zajmujące się utrzymaniem, zabezpieczeniem i obsługą strony internetowej, Sklepu oraz Platformy Kursowej;
e) dostawcy usług poczty elektronicznej oraz innych narzędzi wykorzystywanych do komunikacji z Klientami;
f) podmioty świadczące usługi prawne, podatkowe, księgowe lub doradcze, jeżeli przekazanie danych jest niezbędne do realizacji tych usług;
g) organy publiczne lub inne podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.
3. Sklep wykorzystuje system WordPress oraz WooCommerce, natomiast Platforma Kursowa wykorzystuje Tutor LMS. Sam fakt wykorzystywania określonego oprogramowania lub wtyczki nie oznacza automatycznie przekazywania danych osobowych producentowi tego oprogramowania. Zakres ewentualnego przetwarzania danych przez dostawców poszczególnych rozwiązań zależy od ich rzeczywistej konfiguracji oraz sposobu korzystania z nich przez Administratora.
4. Podmioty przetwarzające dane osobowe na zlecenie Administratora przetwarzają je na podstawie odpowiednich podstaw prawnych i – jeżeli jest to wymagane – umów powierzenia przetwarzania danych oraz wyłącznie w zakresie niezbędnym do świadczenia określonych usług.
5. Niektóre podmioty uczestniczące w obsłudze płatności, usług księgowych lub innych usług mogą działać jako odrębni administratorzy danych osobowych w zakresie, w którym samodzielnie określają cele i sposoby ich przetwarzania, w szczególności gdy wynika to z obowiązków prawnych ciążących bezpośrednio na tych podmiotach.
6. Administrator nie sprzedaje danych osobowych Klientów ani innych użytkowników strony internetowej osobom trzecim.
§ 4. Okres przechowywania danych osobowych
1. Dane osobowe są przechowywane przez okres nie dłuższy niż jest to niezbędne do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przez obowiązujące przepisy prawa lub niezbędny do ustalenia, dochodzenia albo obrony przed roszczeniami.
2. Dane przetwarzane w związku ze złożeniem Zamówienia, zawarciem i wykonaniem Umowy oraz zapewnieniem dostępu do Kursu będą przetwarzane przez okres niezbędny do wykonania Umowy, a po jej wykonaniu przez okres wymagany przepisami prawa lub uzasadniony możliwością dochodzenia albo obrony przed roszczeniami.
3. W przypadku gdy Klient posiada bezterminowy dostęp do zakupionego Kursu, dane niezbędne do utrzymania konta Klienta, identyfikacji jego uprawnienia do Kursu oraz zapewnienia dostępu do zakupionych Treści cyfrowych mogą być przetwarzane przez okres, w którym Administrator zobowiązany jest zapewniać Klientowi taki dostęp zgodnie z zawartą Umową.
4. Dane zawarte w dokumentacji księgowej i podatkowej, w tym dane związane z wystawionymi fakturami oraz rozliczeniem sprzedaży, będą przechowywane przez okres wymagany przez obowiązujące przepisy prawa podatkowego, rachunkowego oraz inne właściwe przepisy.
5. Dane przetwarzane w związku z reklamacjami, skargami oraz dochodzeniem lub obroną przed roszczeniami mogą być przechowywane przez okres niezbędny do rozpatrzenia danej sprawy, a następnie do czasu upływu właściwych terminów przedawnienia roszczeń lub zakończenia związanych z nimi postępowań.
6. Dane przetwarzane w związku z kontaktem z Administratorem będą przechowywane przez okres niezbędny do prowadzenia korespondencji i załatwienia sprawy, której dotyczy kontakt, a następnie – jeżeli jest to uzasadnione charakterem sprawy – przez okres niezbędny do zabezpieczenia ewentualnych roszczeń lub wykazania przebiegu komunikacji.
7. Dane przetwarzane na podstawie zgody w celu wysyłki newslettera będą przetwarzane do czasu wycofania zgody, rezygnacji z newslettera lub zakończenia jego prowadzenia, z zastrzeżeniem możliwości dalszego przechowywania w ograniczonym zakresie informacji niezbędnych do wykazania faktu i zakresu udzielonej wcześniej zgody oraz jej późniejszego wycofania.
8. Dane techniczne, w tym dane zawarte w logach serwera, mogą być przechowywane przez okres wynikający z konfiguracji technicznej strony i hostingu oraz przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki błędów i prawidłowego funkcjonowania strony internetowej, Sklepu oraz Platformy Kursowej.
9. Po upływie właściwego okresu przechowywania dane osobowe są usuwane lub anonimizowane, chyba że dalsze ich przechowywanie jest wymagane lub dopuszczalne na podstawie obowiązujących przepisów prawa.
§ 5. Prawa osób, których dane dotyczą
1. Osobie, której dane osobowe są przetwarzane przez Administratora, przysługują – w przypadkach i na zasadach określonych w RODO – następujące prawa:
a) prawo dostępu do danych osobowych, w tym uzyskania informacji o ich przetwarzaniu oraz otrzymania kopii danych;
b) prawo do sprostowania danych osobowych, jeżeli są nieprawidłowe, oraz do uzupełnienia danych niekompletnych;
c) prawo do usunięcia danych osobowych („prawo do bycia zapomnianym”), jeżeli zachodzą przesłanki określone w obowiązujących przepisach prawa;
d) prawo do ograniczenia przetwarzania danych osobowych w przypadkach określonych w RODO;
e) prawo do przenoszenia danych osobowych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
f) prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych, jeżeli podstawą przetwarzania jest prawnie uzasadniony interes Administratora, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą;
g) prawo do wycofania zgody w dowolnym momencie, jeżeli dane są przetwarzane na podstawie zgody. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego na jej podstawie przed jej wycofaniem;
h) prawo do wniesienia skargi do organu nadzorczego, jeżeli osoba, której dane dotyczą, uważa, że przetwarzanie jej danych osobowych narusza przepisy dotyczące ochrony danych osobowych.
2. Organem nadzorczym właściwym w sprawach ochrony danych osobowych w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (Prezes UODO).
3. W przypadku danych przetwarzanych na potrzeby marketingu bezpośredniego osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jej danych osobowych w takim celu, w tym wobec profilowania w zakresie, w jakim jest ono związane z takim marketingiem bezpośrednim. Po wniesieniu sprzeciwu dane nie będą dalej przetwarzane do tych celów.
4. Żądanie dotyczące realizacji praw związanych z przetwarzaniem danych osobowych można skierować do Administratora w szczególności drogą elektroniczną na adres Activatedbysoul@op.pl lub korespondencyjnie na adres: ul. Starowiślna 81/9, 31-052 Kraków.
5. Administrator może, w przypadkach przewidzianych przez obowiązujące przepisy prawa, zwrócić się o przekazanie dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby składającej żądanie, jeżeli istnieją uzasadnione wątpliwości co do jej tożsamości.
6. Administrator udziela informacji o działaniach podjętych w związku z żądaniem osoby, której dane dotyczą, bez zbędnej zwłoki, co do zasady w terminie jednego miesiąca od otrzymania żądania. W przypadkach przewidzianych przez RODO termin ten może zostać przedłużony o kolejne dwa miesiące, z uwagi na skomplikowany charakter żądania lub liczbę żądań. Administrator poinformuje osobę o takim przedłużeniu oraz jego przyczynach w terminie jednego miesiąca od otrzymania żądania.
7. Poszczególne prawa nie mają charakteru bezwzględnego. W szczególności żądanie usunięcia danych nie oznacza obowiązku ich natychmiastowego usunięcia, jeżeli Administrator jest zobowiązany do dalszego ich przechowywania na podstawie przepisów prawa lub posiada inną zgodną z prawem podstawę dalszego przetwarzania.
§ 6. Pliki cookies i zarządzanie zgodami
1. Strona internetowa, Sklep oraz Platforma Kursowa mogą wykorzystywać pliki cookies oraz podobne technologie, czyli niewielkie informacje zapisywane lub odczytywane na urządzeniu użytkownika w związku z korzystaniem ze strony internetowej.
2. Pliki cookies mogą być wykorzystywane w szczególności w celu:
a) zapewnienia prawidłowego i bezpiecznego działania strony internetowej, Sklepu oraz Platformy Kursowej;
b) umożliwienia działania procesu składania Zamówienia i obsługi koszyka;
c) umożliwienia logowania do konta Klienta oraz utrzymania sesji użytkownika;
d) zapamiętywania ustawień niezbędnych do prawidłowego funkcjonowania strony;
e) zapamiętywania decyzji użytkownika dotyczących plików cookies i udzielonych zgód;
f) realizacji innych funkcji, które mogą zostać uruchomione na stronie w przyszłości, jeżeli będą zgodne z obowiązującymi przepisami prawa.
3. Strona może wykorzystywać cookies niezbędne, konieczne do prawidłowego działania strony, Sklepu, procesu zakupowego, logowania, bezpieczeństwa oraz Platformy Kursowej. Korzystanie z takich cookies nie wymaga zgody użytkownika w zakresie, w jakim spełnione są warunki określone w obowiązujących przepisach prawa.
4. Cookies inne niż niezbędne, w szczególności cookies analityczne, marketingowe lub służące personalizacji, jeżeli zostaną zastosowane na stronie, są uruchamiane dopiero po uzyskaniu wymaganej zgody użytkownika.
5. Przy pierwszej wizycie na stronie użytkownik otrzymuje możliwość dokonania wyboru dotyczącego stosowania cookies za pomocą mechanizmu zarządzania zgodami wykorzystywanego na stronie.
6. Użytkownik może zaakceptować lub odrzucić cookies wymagające zgody. Brak zgody lub odrzucenie takich cookies nie powoduje uruchomienia ich przed uzyskaniem odpowiedniej zgody.
7. Do technicznego zarządzania zgodami dotyczącymi cookies na stronie wykorzystywane jest rozwiązanie Prosty Tryb Zgody. Jego zadaniem jest umożliwienie użytkownikowi dokonania wyboru oraz blokowanie mechanizmów wymagających zgody do czasu jej udzielenia.
8. Użytkownik może zmienić swoją decyzję oraz wycofać wcześniej udzieloną zgodę za pomocą mechanizmu zarządzania zgodami dostępnego na stronie. Wycofanie zgody powinno być możliwe w sposób równie łatwy jak jej udzielenie.
9. Użytkownik może również zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej, w tym usuwać zapisane cookies lub ograniczać możliwość ich zapisywania. Ograniczenie obsługi cookies niezbędnych może jednak spowodować nieprawidłowe działanie niektórych funkcji Sklepu lub Platformy Kursowej.
10. Administrator nie wykorzystuje obecnie na stronie Google Analytics, Meta Pixel ani Google Ads do analitycznego lub reklamowego śledzenia użytkowników. W przypadku wdrożenia w przyszłości dodatkowych narzędzi analitycznych lub marketingowych Administrator odpowiednio dostosuje sposób zarządzania zgodami oraz informacje zawarte w niniejszej Polityce prywatności.
11. Szczegółowe informacje dotyczące aktualnie wykorzystywanych plików cookies, ich dostawców, celów oraz okresów działania mogą być prezentowane użytkownikowi za pośrednictwem mechanizmu zarządzania zgodami lub w odpowiedniej informacji dotyczącej cookies dostępnej na stronie.
§ 7. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. W związku z korzystaniem przez Administratora z usług dostawców technologicznych, informatycznych, hostingowych, komunikacyjnych, analitycznych lub marketingowych może w określonych przypadkach dochodzić do przekazywania danych osobowych poza Europejski Obszar Gospodarczy („EOG”) lub do umożliwienia dostępu do danych podmiotom znajdującym się poza EOG.
2. Przekazywanie danych osobowych poza EOG odbywa się wyłącznie w przypadkach i na zasadach przewidzianych przez obowiązujące przepisy dotyczące ochrony danych osobowych, w szczególności przepisy RODO.
3. Jeżeli dane są przekazywane do państwa, wobec którego Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony danych osobowych, przekazywanie danych może odbywać się na podstawie takiej decyzji.
4. Jeżeli w odniesieniu do danego państwa nie została wydana decyzja stwierdzająca odpowiedni stopień ochrony, Administrator zapewnia zastosowanie odpowiedniej podstawy prawnej oraz wymaganych zabezpieczeń, jeżeli są one wymagane w danym przypadku.
5. Takimi zabezpieczeniami mogą być w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską (SCC) lub inne mechanizmy przewidziane przez obowiązujące przepisy prawa. Standardowe klauzule umowne stanowią jeden z mechanizmów umożliwiających zgodne z RODO przekazywanie danych poza EOG.
6. W przypadku korzystania z dostawców usług, którzy mogą przetwarzać dane poza EOG, Administrator uwzględnia informacje dotyczące stosowanych przez tych dostawców mechanizmów ochrony danych oraz – w zakresie wymaganym przepisami prawa – podejmuje działania służące zapewnieniu odpowiedniego poziomu ochrony danych.
7. Informacje dotyczące stosowanych w konkretnym przypadku podstaw przekazywania danych poza EOG oraz stosowanych zabezpieczeń mogą zostać udostępnione osobie, której dane dotyczą, na jej żądanie, w zakresie wymaganym przez obowiązujące przepisy prawa.
§ 8. Zautomatyzowane podejmowanie decyzji i profilowanie
1. Administrator nie podejmuje obecnie wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych osobowych, w tym profilowaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały, w rozumieniu art. 22 RODO.
2. Korzystanie ze Sklepu, dokonanie zakupu Kursu oraz uzyskanie dostępu do zakupionych Treści cyfrowych nie jest uzależnione od poddania Klienta zautomatyzowanemu podejmowaniu decyzji, o którym mowa w ust. 1.
3. W związku z funkcjonowaniem strony internetowej mogą być w przyszłości wykorzystywane narzędzia analityczne lub marketingowe pozwalające na analizowanie sposobu korzystania ze strony lub dopasowywanie komunikacji marketingowej, jeżeli zostaną one wdrożone zgodnie z obowiązującymi przepisami prawa.
4. Jeżeli wykorzystanie takich narzędzi będzie wymagało zgody użytkownika, odpowiednie przetwarzanie będzie prowadzone dopiero po jej uzyskaniu. Użytkownik będzie mógł wycofać zgodę lub – w przypadkach przewidzianych przez RODO – wnieść sprzeciw wobec przetwarzania jego danych na potrzeby marketingu bezpośredniego, w tym związanego z nim profilowania.
5. Jeżeli Administrator w przyszłości wdroży zautomatyzowane podejmowanie decyzji, w tym profilowanie, które będzie wywoływać wobec osoby skutki prawne lub w podobny sposób istotnie na nią wpływać, osoby, których dane dotyczą, zostaną poinformowane o takim przetwarzaniu oraz o przysługujących im prawach zgodnie z obowiązującymi przepisami prawa.
6. W przypadkach, w których zgodnie z art. 22 RODO dopuszczalne będzie podejmowanie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, Administrator zapewni środki ochrony praw, wolności i prawnie uzasadnionych interesów osoby, której dane dotyczą, w zakresie wymaganym przez obowiązujące przepisy prawa. RODO przewiduje w określonych sytuacjach m.in. prawo do interwencji człowieka, przedstawienia własnego stanowiska i zakwestionowania decyzji.
§ 9. Bezpieczeństwo danych osobowych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie poziomu bezpieczeństwa danych osobowych odpowiedniego do charakteru, zakresu, kontekstu i celów ich przetwarzania oraz związanego z tym ryzyka, zgodnie z wymaganiami RODO.
2. Stosowane zabezpieczenia mają na celu w szczególności ochronę danych osobowych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem, dostępem lub innym niezgodnym z prawem przetwarzaniem.
3. Przy doborze zabezpieczeń Administrator uwzględnia w szczególności aktualny stan wiedzy technicznej, charakter i zakres przetwarzanych danych, cele przetwarzania oraz prawdopodobieństwo i wagę ryzyka naruszenia praw lub wolności osób, których dane dotyczą. RODO wymaga bowiem zabezpieczeń adekwatnych do konkretnego ryzyka, a nie jednego identycznego zestawu środków dla każdego administratora.
4. W zależności od charakteru przetwarzania stosowane środki mogą obejmować w szczególności:
a) zabezpieczenie dostępu do systemów i kont wykorzystywanych do przetwarzania danych;
b) ograniczenie dostępu do danych osobowych wyłącznie do osób, które potrzebują go do wykonywania swoich obowiązków;
c) stosowanie odpowiednich mechanizmów uwierzytelniania i ochrony danych dostępowych;
d) zabezpieczenia techniczne strony internetowej, Sklepu, Platformy Kursowej, poczty elektronicznej oraz usług hostingowych;
e) wykonywanie aktualizacji wykorzystywanego oprogramowania i stosowanie zabezpieczeń odpowiednich do aktualnego poziomu ryzyka;
f) tworzenie kopii zapasowych lub stosowanie innych rozwiązań pozwalających na przywrócenie dostępności danych w przypadku incydentu, jeżeli jest to odpowiednie dla danego systemu;
g) stosowanie szyfrowania lub innych metod ochrony transmisji i przechowywania danych, jeżeli jest to odpowiednie i technicznie uzasadnione.
5. Administrator podejmuje działania mające na celu zapewnienie poufności, integralności i dostępności przetwarzanych danych oraz możliwość przywrócenia dostępu do nich w przypadku wystąpienia incydentu technicznego lub fizycznego, odpowiednio do istniejącego ryzyka. Są to elementy bezpieczeństwa wskazane wprost w art. 32 RODO.
6. Administrator dokonuje, w zakresie odpowiednim do prowadzonej działalności i charakteru przetwarzania, przeglądu stosowanych zabezpieczeń oraz może je aktualizować wraz ze zmianą technologii, sposobu działania Sklepu, wykorzystywanych usług lub poziomu ryzyka.
7. Podmioty zewnętrzne przetwarzające dane osobowe na zlecenie Administratora są dobierane z uwzględnieniem wymogów dotyczących ochrony danych osobowych, a zasady powierzenia im danych są określane zgodnie z obowiązującymi przepisami prawa.
8. W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator podejmuje działania wymagane przez obowiązujące przepisy prawa, w tym – jeżeli zostaną spełnione odpowiednie przesłanki – dokonuje zgłoszenia naruszenia właściwemu organowi nadzorczemu lub zawiadamia osoby, których dane dotyczą.
§ 10. Zmiany Polityki prywatności i postanowienia końcowe
1. Niniejsza Polityka prywatności obowiązuje od dnia 20-08-2026.
2. Administrator może dokonywać zmian Polityki prywatności, w szczególności w przypadku zmiany obowiązujących przepisów prawa, sposobu przetwarzania danych osobowych, zakresu prowadzonej działalności, funkcjonalności Sklepu lub Platformy Kursowej, a także wdrożenia, zmiany lub rezygnacji z wykorzystywanych rozwiązań technicznych i usługodawców.
3. Zmiana Polityki prywatności nie wpływa na zgodność z prawem przetwarzania danych dokonanego przed wejściem w życie danej zmiany.
4. Aktualna wersja Polityki prywatności jest udostępniana nieodpłatnie na stronie internetowej Administratora w sposób umożliwiający użytkownikowi zapoznanie się z jej treścią, zapisanie jej oraz późniejsze odtworzenie.
5. W przypadku wprowadzenia istotnych zmian dotyczących sposobu przetwarzania danych osobowych Administrator przekazuje osobom, których dane dotyczą, informacje wymagane przez obowiązujące przepisy prawa w odpowiedniej i przejrzystej formie.
6. Jeżeli zmiana sposobu przetwarzania danych wymaga uzyskania zgody osoby, której dane dotyczą, Administrator uzyska taką zgodę przed rozpoczęciem przetwarzania wymagającego zgody. Sama zmiana niniejszej Polityki prywatności nie zastępuje zgody wymaganej przez przepisy prawa.
7. W sprawach dotyczących ochrony danych osobowych oraz wykonywania praw wynikających z RODO można kontaktować się z Administratorem za pośrednictwem adresu e-mail Activatedbysoul@op.pl, telefonicznie pod numerem +48 664 992 342 lub korespondencyjnie na adres: ul. Starowiślna 81/9, 31-052 Kraków.
8. W sprawach nieuregulowanych niniejszą Polityką prywatności zastosowanie mają obowiązujące przepisy dotyczące ochrony danych osobowych, w szczególności RODO oraz właściwe przepisy prawa polskiego.