SecurityBezTabu.pl/akademia
Obowiązuje od: 30.06.2026
Administrator: Security Bez Tabu Wojciech Ciemski
§1. Informacje ogólne
- Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych użytkowników strony internetowej, klientów, uczestników kursów, osób korzystających z Akademii Security Bez Tabu, osób zapisujących się na newsletter, osób kontaktujących się z Administratorem oraz osób korzystających z usług edukacyjnych, szkoleniowych, konsultacyjnych i cyfrowych oferowanych w ramach Akademii Security Bez Tabu.
- Polityka Prywatności dotyczy korzystania z serwisu internetowego dostępnego pod adresem
securitybeztabu.pl, w szczególności z części Akademii dostępnej pod adresemsecuritybeztabu.pl/akademia, a także z formularzy, kont użytkowników, platformy kursowej, koszyka zakupowego, płatności, newslettera, webinarów, konsultacji oraz innych usług świadczonych przez Administratora drogą elektroniczną. - Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności: a) Rozporządzeniem Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r., dalej: RODO,
b) ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
c) ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej, dalej: PKE,
d) właściwymi przepisami prawa cywilnego, podatkowego, rachunkowego i konsumenckiego. - Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z prawem, rzetelnie, przejrzyście, w zakresie adekwatnym do celu przetwarzania oraz przez okres nie dłuższy, niż jest to niezbędne.
- Administrator nie sprzedaje danych osobowych użytkowników.
- Administrator nie korzysta obecnie z narzędzi analitycznych takich jak Google Analytics ani z narzędzi reklamowych takich jak Meta Pixel, Google Ads czy LinkedIn Insight Tag.
§2. Administrator danych osobowych
- Administratorem danych osobowych jest:
Security Bez Tabu Wojciech Ciemski
adres: Gorzelnicza 8, 04-212 Warszawa
NIP: 9522112211
REGON: 368630032
adres e-mail do kontaktu w sprawach prywatności i ochrony danych: kontakt@securitybeztabu.pl
- W dalszej części Polityki Prywatności Administrator może być określany również jako: „Administrator”, „Security Bez Tabu”, „Akademia” albo „my”.
- We wszystkich sprawach dotyczących ochrony danych osobowych, prywatności, cookies, realizacji praw użytkownika lub wycofania zgód można kontaktować się z Administratorem pod adresem: kontakt@securitybeztabu.pl
- Administrator nie wyznaczył Inspektora Ochrony Danych.
§3. Definicje
Na potrzeby niniejszej Polityki Prywatności stosuje się następujące pojęcia:
- Administrator – Security Bez Tabu Wojciech Ciemski, czyli podmiot decydujący o celach i sposobach przetwarzania danych osobowych.
- Akademia – część serwisu Security Bez Tabu służąca do świadczenia usług edukacyjnych, szkoleniowych, konsultacyjnych, kursowych, webinarowych oraz sprzedaży treści i usług cyfrowych.
- Serwis – strona internetowa dostępna pod adresem
securitybeztabu.pl, w szczególności sekcjasecuritybeztabu.pl/akademia, a także powiązane podstrony, formularze, landing pages, system kont użytkowników i platforma kursowa. - Użytkownik – osoba fizyczna korzystająca z Serwisu, kontaktująca się z Administratorem, zapisująca się na newsletter, zakładająca konto, kupująca kurs, korzystająca ze szkolenia, webinaru, konsultacji lub innej usługi Akademii.
- Uczestnik – osoba biorąca udział w kursie, szkoleniu, konsultacji, webinarze, warsztacie, laboratorium, ćwiczeniu praktycznym lub innym wydarzeniu edukacyjnym.
- Klient – osoba fizyczna, osoba prawna albo jednostka organizacyjna dokonująca zakupu kursu, szkolenia, konsultacji, dostępu do treści cyfrowych albo innej usługi oferowanej przez Administratora.
- Konto – indywidualne konto użytkownika w Akademii, umożliwiające korzystanie z kursów, zakupionych materiałów, historii zamówień, postępów nauki i innych funkcji platformy.
- Newsletter – usługa polegająca na wysyłaniu wiadomości e-mail zawierających treści edukacyjne, organizacyjne, techniczne, marketingowe lub handlowe związane z działalnością Security Bez Tabu.
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, np. imię, nazwisko, adres e-mail, numer telefonu, adres IP, identyfikator konta, dane zamówienia, dane płatności, dane do faktury, historia kursów, postęp nauki, wyniki testów, dane techniczne lub identyfikatory internetowe.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r.
- PKE – ustawa z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.
§4. Jakie dane osobowe przetwarzamy
Zakres przetwarzanych danych zależy od tego, w jaki sposób korzystasz z Serwisu, Akademii i usług Administratora.
1. Dane przetwarzane podczas korzystania ze strony internetowej
Podczas zwykłego przeglądania Serwisu możemy przetwarzać:
a) adres IP,
b) datę i godzinę odwiedzin,
c) adres odwiedzanej podstrony,
d) dane o przeglądarce internetowej,
e) dane o systemie operacyjnym,
f) dane o typie urządzenia,
g) dane zapisane w logach serwera,
h) informacje o błędach technicznych,
i) informacje związane z bezpieczeństwem Serwisu,
j) identyfikatory cookies niezbędnych do działania Serwisu.
Dane te są przetwarzane przede wszystkim w celu zapewnienia prawidłowego działania strony, utrzymania bezpieczeństwa, zapobiegania nadużyciom, diagnozowania błędów i ochrony infrastruktury informatycznej.
2. Dane przetwarzane przy kontakcie z Administratorem
Jeżeli kontaktujesz się z Administratorem przez formularz kontaktowy, e-mail, telefon, media społecznościowe lub inny kanał komunikacji, możemy przetwarzać:
a) imię i nazwisko,
b) adres e-mail,
c) numer telefonu, jeżeli został podany,
d) nazwę firmy lub organizacji, jeżeli została podana,
e) stanowisko lub rolę zawodową, jeżeli została podana,
f) treść wiadomości,
g) dane zawarte w załącznikach,
h) historię korespondencji,
i) metadane komunikacji, np. datę i godzinę kontaktu.
3. Dane przetwarzane przy założeniu i obsłudze konta w Akademii
Jeżeli zakładasz konto lub korzystasz z platformy kursowej Akademii, możemy przetwarzać:
a) imię i nazwisko,
b) adres e-mail,
c) login lub identyfikator użytkownika,
d) hasło w postaci zabezpieczonej, np. zahashowanej,
e) historię logowań,
f) adres IP i dane techniczne sesji,
g) przypisane kursy,
h) status dostępu do kursów,
i) historię zamówień,
j) postęp nauki,
k) wyniki testów, quizów, egzaminów lub zadań,
l) informacje o ukończeniu kursu,
m) informacje o certyfikatach,
n) ustawienia konta,
o) zgłoszenia techniczne i historię obsługi.
4. Dane przetwarzane przy zakupie kursów, szkoleń, konsultacji lub usług cyfrowych
Jeżeli kupujesz kurs, szkolenie, konsultację, webinar, dostęp do materiałów cyfrowych albo inną usługę oferowaną przez Akademię, możemy przetwarzać:
a) imię i nazwisko,
b) adres e-mail,
c) numer telefonu, jeżeli jest potrzebny do obsługi zamówienia,
d) adres zamieszkania lub adres prowadzenia działalności, jeżeli jest potrzebny do rozliczeń,
e) nazwę firmy,
f) NIP,
g) adres firmy,
h) dane zamówienia,
i) historię transakcji,
j) status płatności,
k) identyfikator płatności nadany przez operatora płatności,
l) dane niezbędne do wystawienia faktury,
m) informacje dotyczące reklamacji, odstąpienia od umowy lub obsługi posprzedażowej.
Administrator nie przechowuje pełnych danych kart płatniczych. Płatności elektroniczne są obsługiwane przez zewnętrznych operatorów płatności, w szczególności Tpay oraz Stripe.
5. Dane przetwarzane w ramach kursów, szkoleń i platformy edukacyjnej
W związku z korzystaniem z Akademii możemy przetwarzać:
a) dane identyfikacyjne uczestnika,
b) dane kontaktowe,
c) informacje o przypisanych kursach,
d) informacje o rozpoczęciu i ukończeniu lekcji,
e) postęp nauki,
f) wyniki quizów, testów, egzaminów lub zadań praktycznych,
g) odpowiedzi udzielone w ramach ćwiczeń,
h) komentarze, pytania lub wiadomości publikowane w ramach platformy,
i) informacje o wydanych certyfikatach,
j) dane potrzebne do obsługi technicznej dostępu.
Akademia działa w oparciu o środowisko WordPress, Tutor LMS, WooCommerce oraz EasyCart.
6. Dane przetwarzane przy płatnościach
W celu obsługi płatności możemy przetwarzać:
a) dane identyfikacyjne klienta,
b) adres e-mail,
c) dane zamówienia,
d) kwotę transakcji,
e) walutę transakcji,
f) status płatności,
g) identyfikator płatności,
h) informacje przekazane przez operatora płatności,
i) dane niezbędne do obsługi zwrotu, reklamacji lub wyjaśnienia płatności.
Płatności są obsługiwane przez Tpay oraz Stripe. Operatorzy płatności mogą działać jako odrębni administratorzy danych w zakresie, w jakim samodzielnie decydują o celach i sposobach przetwarzania danych, np. w zakresie realizacji płatności, przeciwdziałania oszustwom, obowiązków prawnych i rozliczeniowych.
7. Dane przetwarzane na potrzeby faktur i księgowości
W celu wystawienia faktury, prowadzenia dokumentacji księgowej i wykonania obowiązków podatkowych możemy przetwarzać:
a) imię i nazwisko,
b) nazwę firmy,
c) NIP,
d) adres,
e) adres e-mail,
f) dane zamówienia,
g) kwotę transakcji,
h) datę sprzedaży,
i) dane faktury,
j) dane płatności.
Do obsługi faktur i procesów księgowych Administrator korzysta z systemu Fakturownia.
8. Dane przetwarzane w związku z newsletterem
Jeżeli zapisujesz się na newsletter, możemy przetwarzać:
a) adres e-mail,
b) imię, jeżeli zostało podane,
c) datę i godzinę zapisu,
d) źródło zapisu,
e) adres IP użyty przy zapisie,
f) informację o wyrażonej zgodzie,
g) historię wysłanych wiadomości,
h) informacje o otwarciach wiadomości i kliknięciach w linki, jeżeli takie informacje udostępnia system mailingowy,
i) informację o rezygnacji z newslettera,
j) segmenty lub tagi związane z zainteresowaniami odbiorcy, np. określony kurs, webinar lub obszar cyberbezpieczeństwa.
Do obsługi newslettera Administrator korzysta z systemu MailerLite.
9. Dane przetwarzane w ramach webinarów, konsultacji i spotkań online
Jeżeli uczestniczysz w webinarze, konsultacji, spotkaniu online, szkoleniu zdalnym lub warsztacie, możemy przetwarzać:
a) imię i nazwisko,
b) adres e-mail,
c) nazwę firmy lub organizacji, jeżeli została podana,
d) dane rejestracyjne wydarzenia,
e) informacje o obecności,
f) pytania zadane podczas wydarzenia,
g) wiadomości z czatu,
h) głos,
i) wizerunek, jeżeli kamera jest włączona,
j) nagranie wydarzenia, jeżeli wydarzenie jest nagrywane,
k) dane techniczne związane z udziałem w spotkaniu.
Do prowadzenia spotkań online, webinarów i konsultacji Administrator może korzystać z narzędzi: Google Meet, Zoom oraz Microsoft Teams.
Jeżeli spotkanie jest nagrywane, uczestnik zostanie o tym poinformowany przed rozpoczęciem nagrywania.
10. Dane przetwarzane w ramach materiałów technicznych i ćwiczeń z cyberbezpieczeństwa
W ramach kursów, konsultacji, laboratoriów, warsztatów, ćwiczeń praktycznych, analizy incydentów lub zadań technicznych użytkownik może dobrowolnie przekazać Administratorowi materiały takie jak:
a) logi,
b) zrzuty ekranu,
c) raporty,
d) konfiguracje,
e) próbki danych,
f) wyniki skanowania,
g) fragmenty kodu,
h) pliki techniczne,
i) opisy incydentów,
j) dane dotyczące systemów informatycznych.
Takie materiały mogą zawierać dane osobowe, dane techniczne, informacje poufne lub dane osób trzecich. Użytkownik nie powinien przekazywać haseł, tokenów, kluczy API, kluczy prywatnych, sekretów, danych produkcyjnych, danych klientów, dumpów baz danych ani innych informacji poufnych, chyba że zostało to wcześniej wyraźnie uzgodnione z Administratorem i objęte odpowiednią umową, procedurą lub zakresem konsultacji.
§5. Cele, podstawy prawne i okresy przetwarzania danych
Administrator przetwarza dane osobowe w następujących celach, na następujących podstawach prawnych i przez następujące okresy:
| Cel przetwarzania | Zakres danych | Podstawa prawna | Okres przetwarzania |
|---|---|---|---|
| Umożliwienie korzystania z Serwisu | IP, dane techniczne, logi, cookies niezbędne | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na prowadzeniu i zabezpieczeniu Serwisu | przez okres niezbędny do zapewnienia działania Serwisu, zwykle do 24 miesięcy dla logów technicznych, chyba że dłuższe przechowywanie jest potrzebne z uwagi na incydent, roszczenia lub obowiązki prawne |
| Obsługa formularza kontaktowego i korespondencji | imię, e-mail, telefon, treść wiadomości, historia kontaktu | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na obsłudze zapytań; art. 6 ust. 1 lit. b RODO, jeżeli kontakt dotyczy zawarcia lub wykonania umowy | przez czas obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń |
| Utworzenie i obsługa konta w Akademii | imię, nazwisko, e-mail, login, hasło w formie zabezpieczonej, historia logowań, dane konta | art. 6 ust. 1 lit. b RODO – wykonanie umowy o świadczenie usługi drogą elektroniczną | przez czas posiadania konta, a następnie przez okres niezbędny do rozliczeń, bezpieczeństwa i obrony przed roszczeniami |
| Realizacja zamówień | dane klienta, dane zamówienia, dane płatności, historia zakupów | art. 6 ust. 1 lit. b RODO – wykonanie umowy | przez czas realizacji umowy, a następnie przez okres przedawnienia roszczeń |
| Sprzedaż kursów, szkoleń, konsultacji i treści cyfrowych | dane identyfikacyjne, kontaktowe, zamówienia, dostęp do kursów | art. 6 ust. 1 lit. b RODO – wykonanie umowy | przez czas realizacji usługi, czas dostępu do kursu lub konta, a następnie przez okres roszczeń |
| Obsługa płatności | dane zamówienia, status płatności, identyfikator transakcji, informacje od Tpay lub Stripe | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes w rozliczeniu transakcji i przeciwdziałaniu nadużyciom | przez okres realizacji płatności, rozliczeń, zwrotów, reklamacji i roszczeń |
| Wystawianie faktur i prowadzenie dokumentacji księgowej | imię, nazwisko, firma, NIP, adres, dane faktury, dane zamówienia | art. 6 ust. 1 lit. c RODO – obowiązek prawny | przez okres wymagany przepisami podatkowymi i rachunkowymi |
| Dostęp do kursów i realizacja procesu edukacyjnego | dane konta, przypisane kursy, postęp, wyniki quizów, testów i zadań | art. 6 ust. 1 lit. b RODO – wykonanie umowy | przez czas dostępu do kursu lub konta, a następnie przez okres potrzebny do rozliczeń, certyfikatów i roszczeń |
| Wydawanie i weryfikacja certyfikatów | imię, nazwisko, nazwa kursu, data ukończenia, identyfikator certyfikatu | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na potwierdzaniu ukończenia szkolenia i przeciwdziałaniu fałszerstwom | przez okres funkcjonowania systemu certyfikacji lub do skutecznego sprzeciwu, o ile nie zachodzą nadrzędne podstawy przetwarzania |
| Newsletter | adres e-mail, imię, dane zgody, aktywność w wiadomościach | art. 6 ust. 1 lit. a RODO – zgoda; art. 398 PKE – zgoda na komunikację marketingową drogą elektroniczną | do czasu cofnięcia zgody lub rezygnacji z newslettera; dane dowodowe zgody mogą być przechowywane przez okres przedawnienia roszczeń |
| Marketing własnych produktów i usług | e-mail, historia zakupów, zainteresowania kursami, aktywność w newsletterze | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes; w przypadku komunikacji elektronicznej również zgoda zgodnie z PKE | do czasu wniesienia sprzeciwu, cofnięcia zgody lub ustania przydatności danych do celu marketingowego |
| Obsługa webinarów, konsultacji i spotkań online | imię, nazwisko, e-mail, głos, wizerunek, czat, nagranie | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. f RODO – organizacja i dokumentacja wydarzenia; art. 6 ust. 1 lit. a RODO, jeżeli nagranie ma być wykorzystane marketingowo lub publicznie | przez czas organizacji wydarzenia, czas udostępniania nagrania albo przez okres roszczeń |
| Obsługa reklamacji, zwrotów i odstąpień od umowy | dane klienta, zamówienia, płatności, korespondencja | art. 6 ust. 1 lit. c RODO – obowiązki prawne; art. 6 ust. 1 lit. f RODO – obrona przed roszczeniami | przez czas obsługi sprawy, a następnie przez okres przedawnienia roszczeń |
| Zapewnienie bezpieczeństwa Serwisu i Akademii | IP, logi, dane sesji, dane techniczne, zdarzenia bezpieczeństwa | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie Serwisu, kont, danych i infrastruktury | zwykle do 24 miesięcy, a w przypadku incydentów bezpieczeństwa przez okres potrzebny do ich wyjaśnienia, zabezpieczenia dowodów lub dochodzenia roszczeń |
| Dochodzenie, ustalenie lub obrona roszczeń | dane z umów, zamówień, płatności, korespondencji, logów | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora | przez okres przedawnienia roszczeń albo przez czas trwania postępowań |
| Wykonywanie obowiązków prawnych | dane wymagane przepisami prawa | art. 6 ust. 1 lit. c RODO – obowiązek prawny | przez okres wskazany we właściwych przepisach prawa |
§6. Dobrowolność podania danych
- Podanie danych osobowych jest dobrowolne, ale w niektórych przypadkach konieczne do skorzystania z określonych funkcji Serwisu lub usług Akademii.
- Brak podania danych wymaganych do założenia konta uniemożliwi utworzenie konta.
- Brak podania danych wymaganych do realizacji zamówienia uniemożliwi zakup lub udostępnienie kursu, szkolenia, konsultacji albo treści cyfrowych.
- Brak podania danych wymaganych do wystawienia faktury może uniemożliwić wystawienie faktury.
- Brak podania adresu e-mail w formularzu kontaktowym może uniemożliwić udzielenie odpowiedzi.
- Wyrażenie zgody na newsletter lub marketing elektroniczny jest dobrowolne.
- Zgodę można cofnąć w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
§7. Newsletter i komunikacja marketingowa
- Administrator może wysyłać newsletter osobom, które zapisały się do newslettera i wyraziły zgodę na otrzymywanie komunikacji drogą elektroniczną.
- Newsletter może zawierać w szczególności: a) treści edukacyjne z zakresu cyberbezpieczeństwa,
b) informacje o nowych kursach, szkoleniach, webinarach i konsultacjach,
c) informacje o materiałach edukacyjnych, checklistach, poradnikach i nagraniach,
d) informacje o promocjach, ofertach specjalnych i przedsprzedażach,
e) informacje organizacyjne dotyczące Akademii Security Bez Tabu,
f) informacje handlowe i marketingowe dotyczące produktów lub usług Administratora. - Do obsługi newslettera Administrator korzysta z systemu MailerLite.
- MailerLite może umożliwiać analizę aktywności odbiorców newslettera, np. sprawdzenie, czy wiadomość została otwarta, czy kliknięto link oraz z jakiego formularza nastąpił zapis.
- Dane dotyczące aktywności w newsletterze są wykorzystywane w celu ulepszania komunikacji, dopasowywania treści do zainteresowań odbiorców oraz prowadzenia marketingu własnych produktów i usług Administratora.
- Odbiorca newslettera może w każdej chwili zrezygnować z jego otrzymywania, klikając link rezygnacji dostępny w wiadomości e-mail albo kontaktując się z Administratorem pod adresem:
- Po rezygnacji z newslettera Administrator może przechowywać ograniczone dane w celu wykazania, kiedy zgoda została udzielona, kiedy została cofnięta oraz w celu obrony przed ewentualnymi roszczeniami.
§8. Formularze kontaktowe i formularze zapisu
- Serwis może udostępniać formularze kontaktowe, formularze zapisu na newsletter, formularze rejestracji, formularze zamówień, formularze zapisu na webinar lub formularze związane z zakupem kursów.
- Dane przekazane przez formularze są przetwarzane zgodnie z celem danego formularza.
- Jeżeli formularz służy do kontaktu, dane są przetwarzane w celu obsługi zapytania i prowadzenia korespondencji.
- Jeżeli formularz służy do zakupu lub rejestracji w Akademii, dane są przetwarzane w celu zawarcia i wykonania umowy.
- Jeżeli formularz służy do zapisu na newsletter, dane są przetwarzane na podstawie zgody.
- Administrator może stosować zabezpieczenia antyspamowe, antybotowe i techniczne mechanizmy ochrony formularzy.
§9. Konto użytkownika w Akademii
- Użytkownik może mieć możliwość założenia konta w Akademii.
- Konto służy w szczególności do: a) dostępu do zakupionych kursów,
b) odtwarzania materiałów edukacyjnych,
c) śledzenia postępów nauki,
d) rozwiązywania testów, quizów lub zadań,
e) uzyskiwania certyfikatów,
f) obsługi zamówień,
g) komunikacji z Akademią,
h) korzystania z funkcji platformy edukacyjnej. - Użytkownik jest zobowiązany do dbania o poufność danych logowania.
- Użytkownik nie powinien udostępniać konta osobom trzecim.
- W przypadku podejrzenia nieautoryzowanego dostępu do konta użytkownik powinien niezwłocznie skontaktować się z Administratorem.
§10. Kursy, materiały edukacyjne i certyfikaty
- W ramach Akademii Administrator może udostępniać kursy, szkolenia, webinary, konsultacje, materiały cyfrowe, testy, quizy, laboratoria, zadania praktyczne oraz certyfikaty.
- Dane dotyczące aktywności edukacyjnej mogą obejmować w szczególności: a) rozpoczęcie kursu,
b) ukończenie lekcji,
c) czas dostępu do materiałów,
d) wyniki testów i quizów,
e) przesłane odpowiedzi,
f) ukończenie kursu,
g) wygenerowanie certyfikatu. - Jeżeli Akademia wydaje certyfikaty, certyfikat może zawierać: a) imię i nazwisko uczestnika,
b) nazwę kursu lub szkolenia,
c) datę ukończenia,
d) identyfikator certyfikatu,
e) oznaczenie Akademii Security Bez Tabu,
f) podpis lub oznaczenie Administratora. - Administrator może przechowywać dane certyfikatów w celu umożliwienia potwierdzenia ukończenia szkolenia, przeciwdziałania nadużyciom i obsługi ewentualnych roszczeń.
§11. Płatności i faktury
- Płatności za kursy, szkolenia, konsultacje, webinary, treści cyfrowe lub inne usługi są obsługiwane przez zewnętrznych operatorów płatności: Tpay oraz Stripe.
- Administrator przetwarza dane płatności w zakresie niezbędnym do: a) przyjęcia zamówienia,
b) potwierdzenia płatności,
c) udzielenia dostępu do zakupionej usługi,
d) obsługi zwrotów, reklamacji i odstąpień od umowy,
e) prowadzenia rozliczeń,
f) przeciwdziałania nadużyciom. - Administrator nie przechowuje pełnych danych kart płatniczych.
- W celu wystawiania faktur i obsługi dokumentacji sprzedażowej Administrator korzysta z systemu Fakturownia.
- Dane na fakturach i dokumentach księgowych są przechowywane przez okres wymagany przepisami prawa podatkowego i rachunkowego.
§12. Webinary, konsultacje i spotkania online
- Administrator może prowadzić webinary, konsultacje, szkolenia zdalne, warsztaty i spotkania online z wykorzystaniem narzędzi: a) Google Meet,
b) Zoom,
c) Microsoft Teams. - W zależności od rodzaju wydarzenia przetwarzane mogą być: a) imię i nazwisko,
b) adres e-mail,
c) dane rejestracyjne,
d) informacja o obecności,
e) głos,
f) wizerunek,
g) pytania zadane podczas spotkania,
h) wiadomości z czatu,
i) nagranie, jeżeli spotkanie jest nagrywane. - Jeżeli spotkanie, webinar lub konsultacja są nagrywane, uczestnicy zostaną o tym poinformowani przed rozpoczęciem nagrywania.
- Uczestnik powinien unikać ujawniania w trakcie spotkania: a) haseł,
b) tokenów,
c) kluczy API,
d) kluczy prywatnych,
e) danych klientów,
f) danych produkcyjnych,
g) informacji poufnych,
h) tajemnic przedsiębiorstwa,
i) danych osób trzecich bez odpowiedniej podstawy prawnej. - Jeżeli nagranie ma zostać wykorzystane publicznie lub marketingowo, Administrator uzyska odpowiednią podstawę prawną, w szczególności zgodę, jeżeli będzie ona wymagana.
§13. Hosting, infrastruktura i systemy techniczne
- Serwis i Akademia korzystają z usług hostingowych świadczonych przez zenbox.
- Akademia działa z wykorzystaniem następujących systemów i komponentów: a) WordPress,
b) Tutor LMS,
c) WooCommerce,
d) EasyCart. - Systemy te służą w szczególności do: a) prowadzenia strony internetowej,
b) obsługi kont użytkowników,
c) sprzedaży kursów i usług,
d) obsługi koszyka,
e) obsługi dostępu do materiałów,
f) śledzenia postępów nauki,
g) obsługi płatności,
h) zarządzania zamówieniami. - Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.
§14. Odbiorcy danych
- Dane osobowe mogą być przekazywane podmiotom, które wspierają Administratora w prowadzeniu Serwisu, Akademii i działalności gospodarczej.
- Odbiorcami danych mogą być w szczególności: a) dostawca hostingu – zenbox,
b) dostawcy i operatorzy systemów WordPress, Tutor LMS, WooCommerce oraz EasyCart, w zakresie, w jakim uczestniczą w obsłudze technicznej lub utrzymaniu systemów,
c) operatorzy płatności – Tpay oraz Stripe,
d) dostawca systemu fakturowania – Fakturownia,
e) dostawca systemu newsletterowego – MailerLite,
f) dostawcy narzędzi do spotkań online – Google Meet, Zoom, Microsoft Teams,
g) dostawcy poczty elektronicznej i usług komunikacyjnych,
h) podmioty świadczące usługi informatyczne, serwisowe, administracyjne lub bezpieczeństwa IT,
i) biuro rachunkowe, księgowi, doradcy podatkowi,
j) kancelarie prawne i doradcy,
k) banki,
l) organy publiczne lub inne podmioty uprawnione do uzyskania danych na podstawie przepisów prawa. - Podmioty, które przetwarzają dane osobowe w imieniu Administratora, robią to na podstawie odpowiednich umów powierzenia przetwarzania danych osobowych, jeżeli taka umowa jest wymagana.
- Niektóre podmioty mogą działać jako niezależni administratorzy danych, w szczególności operatorzy płatności, banki oraz dostawcy narzędzi komunikacyjnych w zakresie, w jakim samodzielnie określają cele i sposoby przetwarzania danych.
§15. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Administrator może korzystać z narzędzi i usług dostawców, którzy mają siedzibę poza Europejskim Obszarem Gospodarczym lub korzystają z infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym.
- Może to dotyczyć w szczególności takich usług jak: a) Stripe,
b) MailerLite,
c) Google Meet,
d) Zoom,
e) Microsoft Teams,
f) inne narzędzia techniczne lub komunikacyjne wykorzystywane przez Administratora. - Jeżeli dochodzi do przekazywania danych poza Europejski Obszar Gospodarczy, Administrator stosuje mechanizmy przewidziane przez RODO, w szczególności: a) decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony,
b) standardowe klauzule umowne,
c) dodatkowe środki zabezpieczające, jeżeli są wymagane,
d) certyfikowane mechanizmy transferowe, jeżeli mają zastosowanie,
e) inne podstawy dopuszczalne na gruncie RODO. - Użytkownik może uzyskać więcej informacji o stosowanych zabezpieczeniach transferu danych, kontaktując się z Administratorem pod adresem:
§16. Cookies i podobne technologie
- Serwis korzysta z plików cookies oraz podobnych technologii, takich jak localStorage, sessionStorage, identyfikatory sesji, mechanizmy zapamiętywania ustawień i technologie niezbędne do działania strony.
- Cookies to niewielkie pliki lub informacje zapisywane na urządzeniu użytkownika albo odczytywane z tego urządzenia podczas korzystania z Serwisu.
- Administrator wykorzystuje cookies przede wszystkim w celu: a) zapewnienia prawidłowego działania strony,
b) utrzymania sesji użytkownika,
c) umożliwienia logowania do konta,
d) obsługi koszyka, zamówień i płatności,
e) zapewnienia dostępu do kursów,
f) zapamiętania ustawień prywatności,
g) ochrony przed spamem, nadużyciami i atakami,
h) zapewnienia bezpieczeństwa Serwisu,
i) diagnozowania błędów technicznych. - Administrator nie korzysta obecnie z cookies analitycznych Google Analytics ani z cookies reklamowych takich jak Meta Pixel, Google Ads lub LinkedIn Insight Tag.
- W Serwisie mogą występować następujące kategorie cookies:
a) Cookies niezbędne
Cookies niezbędne są wymagane do prawidłowego działania Serwisu i Akademii. Umożliwiają m.in. logowanie, utrzymanie sesji, obsługę koszyka, realizację płatności, zapamiętanie ustawień prywatności i ochronę przed nadużyciami.
Bez tych cookies Serwis może nie działać prawidłowo.
b) Cookies funkcjonalne
Cookies funkcjonalne mogą służyć do zapamiętywania preferencji użytkownika, ustawień interfejsu lub innych wyborów poprawiających komfort korzystania z Serwisu.
c) Cookies zewnętrznych dostawców
Niektóre funkcje Serwisu mogą powodować korzystanie z technologii zewnętrznych dostawców, np. operatorów płatności, narzędzi do spotkań online albo osadzonych treści. Takie technologie mogą być wykorzystywane zgodnie z zasadami prywatności danego dostawcy.
- Cookies niezbędne mogą być stosowane bez odrębnej zgody użytkownika, jeżeli są konieczne do świadczenia usługi żądanej przez użytkownika lub do zapewnienia transmisji komunikatu.
- Cookies inne niż niezbędne są stosowane po uzyskaniu zgody użytkownika, jeżeli zgoda jest wymagana przez przepisy prawa.
- Użytkownik może zarządzać cookies z poziomu ustawień przeglądarki internetowej.
- Użytkownik może usunąć cookies, zablokować cookies albo ustawić powiadomienie o ich zapisywaniu. Ograniczenie cookies niezbędnych może jednak spowodować, że część funkcji Serwisu, w szczególności logowanie, koszyk, płatności lub dostęp do kursów, będzie działała nieprawidłowo.
- Jeżeli w przyszłości Administrator wdroży narzędzia analityczne lub reklamowe, np. Google Analytics, Meta Pixel, Google Ads lub LinkedIn Insight Tag, Polityka Prywatności zostanie odpowiednio zaktualizowana, a narzędzia wymagające zgody będą uruchamiane dopiero po jej uzyskaniu.
§17. Brak zewnętrznej analityki i reklam behawioralnych
- Administrator nie korzysta obecnie z zewnętrznych narzędzi analitycznych takich jak Google Analytics.
- Administrator nie korzysta obecnie z narzędzi reklamowych takich jak Meta Pixel, Google Ads lub LinkedIn Insight Tag.
- Administrator nie prowadzi obecnie remarketingu opartego na pikselach reklamowych zainstalowanych w Serwisie.
- Podstawowe dane techniczne, takie jak logi serwera, mogą być jednak przetwarzane w celu zapewnienia bezpieczeństwa, diagnozowania błędów i prawidłowego działania Serwisu.
§18. Media społecznościowe
- Administrator może prowadzić profile w mediach społecznościowych, np. Facebook, LinkedIn, YouTube, X/Twitter, Instagram, Discord lub innych platformach.
- Jeżeli użytkownik obserwuje profil Administratora, komentuje treści, reaguje na publikacje, wysyła wiadomości lub bierze udział w wydarzeniach organizowanych za pośrednictwem platform społecznościowych, jego dane mogą być przetwarzane zarówno przez Administratora, jak i przez operatora danej platformy.
- Administrator przetwarza dane z mediów społecznościowych w celu: a) prowadzenia komunikacji,
b) odpowiadania na wiadomości i komentarze,
c) budowania społeczności,
d) promowania działalności edukacyjnej,
e) informowania o kursach, szkoleniach i wydarzeniach,
f) ochrony przed nadużyciami, spamem lub naruszeniami prawa,
g) dochodzenia lub obrony przed roszczeniami. - Operatorzy platform społecznościowych przetwarzają dane zgodnie z własnymi politykami prywatności i regulaminami.
§19. Dane uczestników przekazane przez firmę, pracodawcę lub organizację
- Jeżeli udział w kursie, szkoleniu, webinarze lub konsultacji zamawia firma, pracodawca, uczelnia, organizacja albo inny podmiot, Administrator może otrzymać dane uczestnika od tego podmiotu.
- Mogą to być w szczególności: a) imię i nazwisko,
b) służbowy adres e-mail,
c) numer telefonu,
d) nazwa organizacji,
e) stanowisko lub dział,
f) informacja o przypisanym szkoleniu,
g) informacja o obecności, ukończeniu kursu lub certyfikacie. - Dane te są przetwarzane w celu organizacji i realizacji szkolenia, obsługi dostępu, komunikacji z uczestnikiem, rozliczenia usługi oraz potwierdzenia udziału lub ukończenia kursu.
- Szczegółowe zasady przetwarzania danych uczestników mogą wynikać z umowy zawartej pomiędzy Administratorem a podmiotem zamawiającym szkolenie.
§20. Dane szczególnych kategorii i dane poufne
- Administrator nie wymaga przekazywania danych szczególnych kategorii, takich jak dane o zdrowiu, dane biometryczne, dane genetyczne, dane dotyczące poglądów politycznych, przekonań religijnych, światopoglądowych, przynależności do związków zawodowych lub orientacji seksualnej.
- Użytkownik nie powinien przekazywać takich danych przez formularze, e-mail, czat, komentarze, zadania kursowe ani materiały techniczne.
- Użytkownik nie powinien przekazywać Administratorowi: a) haseł,
b) tokenów,
c) kluczy API,
d) kluczy prywatnych,
e) sekretów aplikacyjnych,
f) dumpów baz danych,
g) produkcyjnych logów zawierających dane osobowe,
h) danych klientów,
i) danych osób trzecich,
j) tajemnic przedsiębiorstwa,
k) informacji poufnych pracodawcy lub kontrahenta,
chyba że zostało to wyraźnie uzgodnione z Administratorem w ramach osobnej umowy, konsultacji, procedury bezpieczeństwa, NDA lub umowy powierzenia przetwarzania danych.
- Jeżeli Administrator otrzyma niezamówione dane szczególnych kategorii lub dane poufne, może je usunąć albo ograniczyć ich przetwarzanie do minimum potrzebnego do zabezpieczenia praw, wyjaśnienia sprawy, wykonania obowiązków prawnych lub ochrony bezpieczeństwa.
§21. Profilowanie i automatyczne podejmowanie decyzji
- Administrator nie podejmuje wobec użytkowników decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływały.
- Administrator może stosować podstawową segmentację marketingową lub edukacyjną, np. przypisanie odbiorcy newslettera do grupy osób zainteresowanych konkretnym kursem, szkoleniem, webinarem albo tematyką z zakresu cyberbezpieczeństwa.
- Segmentacja może wpływać na to, jakie treści edukacyjne, organizacyjne lub marketingowe użytkownik otrzyma.
- Segmentacja nie powoduje automatycznej odmowy zawarcia umowy, zablokowania dostępu do usług ani innych istotnych skutków prawnych.
§22. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują następujące prawa:
- Prawo dostępu do danych – możesz uzyskać informację, czy Administrator przetwarza Twoje dane, a jeżeli tak, możesz uzyskać dostęp do tych danych oraz informacji o zasadach ich przetwarzania.
- Prawo do sprostowania danych – możesz żądać poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
- Prawo do usunięcia danych – możesz żądać usunięcia danych, jeżeli zachodzą przesłanki przewidziane przez RODO.
- Prawo do ograniczenia przetwarzania – możesz żądać ograniczenia przetwarzania danych w przypadkach przewidzianych przez RODO.
- Prawo do przenoszenia danych – jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany, możesz otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo do sprzeciwu – możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie Administratora, w tym marketingowi bezpośredniemu.
- Prawo do cofnięcia zgody – jeżeli dane są przetwarzane na podstawie zgody, możesz ją cofnąć w dowolnym momencie.
- Prawo do wniesienia skargi – możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważasz, że Twoje dane są przetwarzane niezgodnie z prawem.
- Prawo do niepodlegania wyłącznie zautomatyzowanej decyzji – masz prawo nie podlegać decyzji opartej wyłącznie na automatycznym przetwarzaniu, jeżeli decyzja ta wywołuje wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.
§23. Jak zrealizować swoje prawa
- W celu realizacji praw należy skontaktować się z Administratorem pod adresem:
- W zgłoszeniu warto wskazać: a) imię i nazwisko,
b) adres e-mail, którego dotyczy zgłoszenie,
c) czego dotyczy żądanie,
d) jakiego działania oczekujesz. - Administrator może poprosić o dodatkowe informacje, jeżeli będzie to konieczne do potwierdzenia tożsamości osoby składającej żądanie.
- Administrator odpowiada na żądanie bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania żądania.
- W przypadku spraw skomplikowanych lub dużej liczby żądań termin odpowiedzi może zostać przedłużony zgodnie z RODO.
- Realizacja praw może podlegać ograniczeniom wynikającym z przepisów prawa, np. obowiązków podatkowych, rachunkowych, rozliczeniowych, konieczności obrony przed roszczeniami lub ochrony praw innych osób.
§24. Prawo do sprzeciwu wobec marketingu
- Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego.
- Po wniesieniu sprzeciwu Administrator nie będzie przetwarzał danych użytkownika w celach marketingu bezpośredniego.
- Sprzeciw można zgłosić: a) klikając link rezygnacji w wiadomości e-mail,
b) wysyłając wiadomość na adres: kontakt@securitybeztabu.pl,
c) korzystając z ustawień konta, jeżeli taka funkcja jest dostępna.
§25. Cofnięcie zgody
- Jeżeli przetwarzanie danych odbywa się na podstawie zgody, zgoda może zostać cofnięta w dowolnym momencie.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Zgodę na newsletter można cofnąć poprzez kliknięcie linku rezygnacji dostępnego w wiadomości e-mail albo przez kontakt z Administratorem pod adresem:
- Zgody dotyczące cookies można zmienić w ustawieniach przeglądarki lub, jeżeli Serwis udostępnia panel zgód cookies, z poziomu tego panelu.
§26. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do charakteru, zakresu, kontekstu i celów przetwarzania danych oraz ryzyka naruszenia praw lub wolności osób fizycznych.
- Środki bezpieczeństwa mogą obejmować w szczególności: a) szyfrowanie transmisji z użyciem HTTPS/TLS,
b) kontrolę dostępu do systemów,
c) zasadę minimalnych uprawnień,
d) zabezpieczanie kont administracyjnych,
e) stosowanie haseł i mechanizmów uwierzytelniania,
f) aktualizowanie oprogramowania,
g) kopie zapasowe,
h) monitoring zdarzeń technicznych,
i) ochronę przed spamem i automatycznymi nadużyciami,
j) rejestrowanie zdarzeń bezpieczeństwa,
k) ograniczanie zakresu przetwarzanych danych,
l) umowy powierzenia przetwarzania danych z dostawcami usług, jeżeli są wymagane. - Użytkownik powinien również dbać o bezpieczeństwo swojego konta, w szczególności: a) używać silnego i unikalnego hasła,
b) nie udostępniać danych logowania innym osobom,
c) nie przesyłać haseł, tokenów ani kluczy API przez niezabezpieczone kanały,
d) wylogowywać się z konta na urządzeniach współdzielonych,
e) nie używać tego samego hasła w wielu serwisach. - W przypadku podejrzenia naruszenia bezpieczeństwa konta lub danych użytkownik powinien niezwłocznie skontaktować się z Administratorem.
§27. Naruszenia ochrony danych
- W przypadku wystąpienia naruszenia ochrony danych osobowych Administrator podejmuje działania wymagane przez RODO.
- Jeżeli naruszenie może powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator dokona zgłoszenia do właściwego organu nadzorczego.
- Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osoby, której dane dotyczą, Administrator poinformuje tę osobę zgodnie z wymogami RODO.
§28. Linki zewnętrzne
- Serwis może zawierać linki do zewnętrznych stron, repozytoriów, dokumentacji technicznej, narzędzi, platform edukacyjnych, platform społecznościowych, usług płatniczych lub materiałów partnerów.
- Administrator nie odpowiada za zasady prywatności stosowane przez zewnętrzne serwisy, które nie są kontrolowane przez Administratora.
- Przed skorzystaniem z zewnętrznego serwisu użytkownik powinien zapoznać się z jego polityką prywatności i regulaminem.
§29. Osoby niepełnoletnie
- Akademia jest kierowana przede wszystkim do osób pełnoletnich oraz osób korzystających z treści edukacyjnych w kontekście zawodowym, akademickim lub rozwoju kompetencji.
- Osoby niepełnoletnie mogą korzystać z Akademii za zgodą rodzica lub opiekuna prawnego, jeżeli taka zgoda jest wymagana przez prawo lub regulamin danej usługi.
- Administrator nie zamierza świadomie zbierać danych dzieci bez odpowiedniej podstawy prawnej.
- Jeżeli rodzic lub opiekun prawny uważa, że Administrator przetwarza dane dziecka bez wymaganej podstawy prawnej, powinien skontaktować się z Administratorem pod adresem:
§30. Aktualizacja danych
- Użytkownik powinien dbać o aktualność przekazywanych danych.
- Jeżeli dane ulegną zmianie, użytkownik może je zaktualizować w ustawieniach konta, jeżeli taka funkcja jest dostępna, albo skontaktować się z Administratorem.
- Administrator może aktualizować dane, jeżeli wynika to z korespondencji, zgłoszenia użytkownika, korekty faktury, reklamacji albo innego uzasadnionego źródła.
§31. Zmiany Polityki Prywatności
- Administrator może zmienić Politykę Prywatności, jeżeli będzie to uzasadnione w szczególności: a) zmianą przepisów prawa,
b) zmianą funkcji Serwisu lub Akademii,
c) wdrożeniem nowych narzędzi,
d) zmianą dostawców usług,
e) zmianą sposobów przetwarzania danych,
f) zmianą zakresu oferowanych usług,
g) potrzebą doprecyzowania informacji przekazywanych użytkownikom. - Nowa wersja Polityki Prywatności obowiązuje od dnia jej publikacji w Serwisie, chyba że wskazano późniejszą datę wejścia w życie.
- Jeżeli zmiana będzie istotna dla osób posiadających konto lub zapisanych na newsletter, Administrator może poinformować o niej dodatkowo drogą e-mailową albo przez komunikat w Serwisie.
- Archiwalne wersje Polityki Prywatności mogą być udostępnione na żądanie użytkownika, o ile są dostępne.
§32. Kontakt
W sprawach dotyczących Polityki Prywatności, ochrony danych osobowych, cookies, newslettera, realizacji praw użytkownika lub wycofania zgody należy kontaktować się z Administratorem:
Security Bez Tabu Wojciech Ciemski
Gorzelnicza 8, 04-212 Warszawa
NIP: 9522112211
REGON: 368630032
E-mail: kontakt@securitybeztabu.pl
