Polityka prywatności
§1. Administrator danych
Administratorem Twoich danych osobowych jest Real Skill Digital Mariusz Olszewski z siedzibą przy ul. Słonecznej 29, 05-123 Chotomów, NIP: 5361947054, działająca pod marką StarterAI. Kontakt w sprawach ochrony danych: starteraikontakt@gmail.com.
Nie powołaliśmy Inspektora Ochrony Danych — wszystkie sprawy obsługuje bezpośrednio Administrator.
§2. Zakres zbieranych danych
W zależności od celu zbieramy:
- Dane kontaktowe: imię, nazwisko, e-mail, telefon.
- Dane do faktury: adres (ulica, kod pocztowy, miasto), opcjonalnie nazwa firmy i NIP.
- Dane transakcyjne: numer zamówienia, kupiony produkt, kwota, metoda płatności, identyfikator sesji Stripe.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, strony, z których trafiłeś na naszą witrynę, identyfikatory plików cookie i urządzeń.
- Dane marketingowe: zgody, aktywność w kampaniach, kliknięcia w linki w e-mailach.
§3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) | Okres |
|---|---|---|
| Realizacja umowy sprzedaży kursu | art. 6 ust. 1 lit. b RODO | do czasu zakończenia umowy + 3 lata (przedawnienie) |
| Wystawienie faktury i obowiązki podatkowe | art. 6 ust. 1 lit. c RODO (ustawa o VAT, Ordynacja podatkowa) | 5 lat od końca roku podatkowego |
| Obsługa reklamacji i zwrotów | art. 6 ust. 1 lit. b i c RODO | 3 lata od zakończenia sprawy |
| Marketing własnych produktów (e-mail do klientów) | art. 6 ust. 1 lit. f RODO (uzasadniony interes) | do czasu wniesienia sprzeciwu |
| Newsletter / SMS marketing | art. 6 ust. 1 lit. a RODO (zgoda) | do czasu cofnięcia zgody |
| Remarketing Meta / Google Ads | art. 6 ust. 1 lit. a RODO (zgoda cookies) | do czasu cofnięcia zgody lub 180 dni |
| Analityka ruchu, statystyki | art. 6 ust. 1 lit. f RODO | maks. 26 miesięcy |
| Dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO | przez okres przedawnienia roszczeń |
§4. Okres przechowywania
Dane przechowujemy przez okres wskazany w tabeli powyżej. Po jego upływie dane są usuwane lub anonimizowane (w szczególności w raportach statystycznych).
§5. Odbiorcy danych (procesorzy)
W ramach realizacji umowy powierzamy dane następującym podmiotom przetwarzającym:
- Stripe Payments Europe, Ltd. (Irlandia) — obsługa płatności online (karta, BLIK, Apple Pay, Google Pay, szybki przelew),
- Supabase, Inc. — hosting bazy danych zamówień i plików kursu (serwery w UE),
- Vercel Inc. — hosting strony i serverless functions,
- Resend Inc. — wysyłka transakcyjnych i marketingowych e-maili,
- dostawca usług SMS (jeżeli wyraziłeś zgodę na SMS marketing),
- Meta Platforms Ireland Limited — Pixel i Conversions API (zgoda cookies),
- Biuro rachunkowe obsługujące księgowość,
- Podmioty uprawnione na podstawie przepisów prawa (urzędy skarbowe, organy ścigania).
§6. Transfery poza Europejski Obszar Gospodarczy
Część naszych procesorów (Stripe, Resend, Meta, Vercel) ma powiązania z USA. Transfer danych odbywa się w oparciu o:
- Data Privacy Framework — decyzja Komisji Europejskiej z 10 lipca 2023 r. (C(2023)4745),
- Standardowe Klauzule Umowne (SCC) w wersji z 4 czerwca 2021 r.,
- dodatkowe środki techniczne i organizacyjne (szyfrowanie w tranzycie i spoczynku).
§7. Twoje prawa (RODO)
Przysługują Ci następujące prawa:
- dostępu do danych (art. 15 RODO),
- sprostowania nieprawidłowych lub niekompletnych danych (art. 16),
- usunięcia („prawo do bycia zapomnianym", art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- sprzeciwu wobec przetwarzania w celach marketingu bezpośredniego (art. 21),
- cofnięcia zgody w dowolnym momencie (bez wpływu na legalność wcześniejszego przetwarzania),
- skargi do Prezesa Urzędu Ochrony Danych Osobowych — ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Aby skorzystać z praw — napisz na starteraikontakt@gmail.com. Odpowiadamy w ciągu 30 dni.
§8. Pliki cookies
Nasza strona używa plików cookies w następujących celach:
- Niezbędne — działanie koszyka, sesji logowania do panelu admina, ochrona przed CSRF. Nie wymagają zgody.
- Analityczne — anonimowe statystyki ruchu. Wymagają zgody.
- Marketingowe / remarketing — Meta Pixel, Google Ads. Wymagają zgody.
Zarządzanie zgodami odbywa się poprzez baner cookies oraz ustawienia przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
§9. Meta Pixel i reklamy
- Korzystamy z narzędzi Meta Pixel oraz Meta Conversions API w celu mierzenia skuteczności naszych kampanii reklamowych na Facebooku i Instagramie, tworzenia grup odbiorców podobnych i niestandardowych oraz wyświetlania Ci dopasowanych reklam.
- Zdarzenia (odwiedziny strony, dodanie do koszyka, zakup) są przekazywane do Meta Platforms Ireland Limited wraz z (częściowo haszowanymi) danymi jak e-mail, telefon, imię, nazwisko — w celu tzw. advanced matching, podnoszącego trafność reklam.
- Jesteśmy współadministratorem w odniesieniu do zdarzeń Pixela razem z Meta (dodatek dla współadministratorów Meta). Meta odpowiada za: podstawowe prawa osób których dane dotyczą, bezpieczeństwo przetwarzania, zgłaszanie naruszeń, ocenę skutków.
- Możesz w każdej chwili wyłączyć personalizację reklam w ustawieniach konta Facebook / Instagram lub wyłączyć Pixel w banerze cookies na naszej stronie.
§10. Marketing e-mail
Marketingowe e-maile (nowe kursy, promocje, materiały edukacyjne) wysyłamy:
- do osób, które wyraziły odrębną zgodę w formularzu zakupu lub newsletter,
- do klientów — na podstawie uzasadnionego interesu administratora (art. 6 ust. 1 lit. f RODO), w odniesieniu do produktów podobnych do tych, które kupili.
Zgodę / zapis na listę możesz cofnąć klikając „Wypisz się" na dole każdego e-maila lub pisząc na starteraikontakt@gmail.com.
§11. Marketing SMS
SMS marketing prowadzimy wyłącznie do osób, które zaznaczyły odrębną, dobrowolną zgodę w formularzu zakupu. Maksymalnie 4 wiadomości miesięcznie. Zgodę możesz cofnąć odpisując STOP na wiadomość lub e-mailem na starteraikontakt@gmail.com.
§12. Bezpieczeństwo danych
- Komunikacja ze stroną odbywa się po szyfrowanym protokole HTTPS (TLS 1.3).
- Dane w bazie są przechowywane na serwerach w UE z szyfrowaniem spoczynkowym.
- Dostęp do panelu administratora chroni uwierzytelnianie JWT w cookies HttpOnly.
- Materiały kursu (PDF) serwujemy przez prywatny bucket z krótko ważnymi podpisanymi linkami.
- Dostęp do danych mają wyłącznie osoby upoważnione.
§13. Dzieci
Nasza usługa nie jest kierowana do osób poniżej 18. roku życia. Nie przetwarzamy świadomie danych osobowych dzieci.
§14. Zmiany polityki
Zastrzegamy sobie prawo aktualizacji polityki z ważnych przyczyn (zmiana prawa, rozszerzenie usług, zmiany technologiczne). O istotnych zmianach poinformujemy e-mailem. Aktualna wersja jest zawsze dostępna pod tym adresem.
← Wróć na stronę główną