KTO JEST ADMINISTRATOREM DANYCH OSOBOWYCH UŻYTKOWNIKA?
Administratorem danych osobowych jest WhiteBox24 Sp. z o.o. z siedzibą przy ul. Strońskiej 11/22, 50-540 Wrocław, KRS: 00508597, NIP: 7831711747, e-mail: zdrowapelnia@gmail.com.
CZY PODANIE DANYCH JEST DOBROWOLNE? CO JEST KONSEKWENCJĄ ICH NIEPODANIA?
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach konieczne do wykonania umowy, świadczenia usługi, przeprowadzenia procesu transformacyjnego lub realizacji kontaktu z Użytkownikiem. Brak podania danych może skutkować niemożnością zapisania się na kurs, sesję, wydarzenie, newsletter lub otrzymania odpowiedzi.
W przypadku danych nieobowiązkowych lub nadmiarowych (np. przekazanych spontanicznie przez Użytkownika), ich przetwarzanie odbywa się na podstawie wyrażonej zgody, a dane mogą być zanonimizowane, jeśli nie są potrzebne do realizacji celu przetwarzania.
CZY PRZETWARZANE SĄ DANE WRAŻLIWE?
Tak. W ramach sesji indywidualnych, programów rozwojowych i transformacyjnych, kursów oraz formularzy towarzyszących procesowi, mogą być zbierane i przetwarzane dane szczególnej kategorii, w tym:
- dane dotyczące stanu zdrowia,
- dane dotyczące stanu psychicznego, emocjonalnego, mentalnego lub duchowego,
- wyniki badań medycznych lub laboratoryjnych,
- dane ujawnione dobrowolnie przez Użytkownika w kontekście osobistym (np. dotyczące seksualności, przekonań filozoficznych lub duchowych).
Przetwarzanie tych danych odbywa się na podstawie dobrowolnej, wyraźnej zgody osoby, której dane dotyczą (art. 9 ust. 2 lit. a RODO) oraz zgodnie z zasadą minimalizacji danych.
W JAKICH CELACH I NA JAKIEJ PODSTAWIE PRAWNEJ PRZETWARZAMY DANE OSOBOWE?
Dane osobowe mogą być przetwarzane w następujących celach:
- Zawarcie i realizacja umowy lub usługi, w tym zapis na kursy, sesje, programy indywidualne i grupowe – na podstawie art. 6 ust. 1 lit. b RODO (umowa).
- Wystawienie faktur, rachunków i spełnienie obowiązków księgowo-podatkowych – na podstawie art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Wysłanie oferty na prośbę Użytkownika, np. szczegółów programu – na podstawie art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy).
- Udzielenie rabatów, promocji lub dostępu do wydarzeń specjalnych – na podstawie art. 6 ust. 1 lit. a RODO (zgoda).
- Rekrutacja do programów, Szkoły lub kursów transformacyjnych – na podstawie art. 6 ust. 1 lit. b, f RODO oraz art. 9 ust. 2 lit. a RODO (zgoda na dane wrażliwe).
- Realizacja procesu terapeutycznego / rozwojowego / edukacyjnego w programie lub sesji indywidualnej – na podstawie art. 6 ust. 1 lit. b i f RODO oraz art. 9 ust. 2 lit. a RODO.
- Monitorowanie efektów pracy (np. poprzez formularze follow-up po programie) – na podstawie art. 6 ust. 1 lit. f RODO oraz art. 9 ust. 2 lit. a RODO.
- Kontakt telefoniczny i e-mailowy związany z realizacją usługi – na podstawie art. 6 ust. 1 lit. b RODO.
- Kontakt telefoniczny w celu przedstawienia ofert i działań marketingowych – na podstawie art. 6 ust. 1 lit. a RODO (zgoda), a w przypadku istniejących klientów – także na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Kontakt telefoniczny w celach organizacyjnych lub awaryjnych (np. problemy techniczne z połączeniem) – na podstawie art. 6 ust. 1 lit. f RODO.
- Wysyłka newslettera (z treściami rozwojowymi, inspiracjami, wydarzeniami, ofertą) – na podstawie art. 6 ust. 1 lit. a i f RODO, oraz ustawy o świadczeniu usług drogą elektroniczną.
- Prowadzenie działań marketingowych wobec klientów i subskrybentów – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Prowadzenie działań marketingowych wobec osób niezwiązanych dotąd z Administratorem (np. remarketing) – na podstawie art. 6 ust. 1 lit. a RODO (zgoda).
- Tworzenie baz danych Użytkowników (np. w systemie CRM, Encharge, grupy klientów) – na podstawie art. 6 ust. 1 lit. f RODO.
- Analityka (np. analiza aktywności w kursach, formularzach, kampaniach e-mailowych) – na podstawie art. 6 ust. 1 lit. f RODO.
- Tworzenie i utrzymywanie konta użytkownika na platformie edukacyjnej (np. UpCoach, Spayee) – art. 6 ust. 1 lit. b RODO
- Zarządzanie kontem użytkownika w platformie edukacyjnej (UpCoach, Spayee) – na podstawie art. 6 ust. 1 lit. b RODO.
- Utrzymywanie długofalowego dostępu do materiałów w platformach edukacyjnych – na podstawie art. 6 ust. 1 lit. f RODO.
- Przechowywanie i archiwizacja danych związanych z procesem edukacyjnym lub terapeutycznym (do 30 lat) w następujących celach:
a) Do celów dokumentacyjnych i dalszego wspierania uczestnika (np. historia sesji, notatki terapeutyczne, odpowiedzi z formularzy, kontekst zgłoszenia) – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
b) Do celów ewaluacyjnych, tj. analizy efektywności programów i procesów w czasie (np. poprzez formularze typu „follow-up” lub długoterminową obserwację rezultatów) – na podstawie art. 6 ust. 1 lit. f RODO oraz art. 9 ust. 2 lit. a RODO (zgoda w przypadku danych wrażliwych).
c) Do celów badawczych, w tym rozwoju autorskiej metody, analizy zanonimizowanych przypadków oraz publikacji wyników badań (jeśli takie powstaną), zgodnie z zasadami etycznymi i naukowymi – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora) lub art. 6 ust. 1 lit. a RODO (zgoda), oraz – w przypadku danych szczególnej kategorii – art. 9 ust. 2 lit. a RODO.
- Udzielenie odpowiedzi na wiadomości z formularza kontaktowego – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Zamieszczanie i obsługa komentarzy na stronie (np. przez wpDiscuz) – na podstawie art. 6 ust. 1 lit. a RODO (zgoda).
- Obsługa fanpage i profilu w mediach społecznościowych (Facebook, YouTube) – na podstawie art. 6 ust. 1 lit. a i f RODO.
- Zarządzanie powiadomieniami push (PushAssist) – art. 6 ust. 1 lit. a RODO
- Prowadzenie kampanii reklamowych w mediach społecznościowych (np. Meta Ads, Custom Audience) – na podstawie art. 6 ust. 1 lit. a i f RODO.
- Zbieranie opinii, referencji, opinii po kursach (za zgodą) – na podstawie art. 6 ust. 1 lit. a RODO.
- Zarządzanie zapisem i uczestnictwem w webinarach, wydarzeniach i sesjach grupowych (np. przez TidyCal, HeySummit, Active Webinar) – na podstawie art. 6 ust. 1 lit. b RODO.
- Utrzymanie i rozwój funkcjonalności strony, zabezpieczenia techniczne, wsparcie IT – na podstawie art. 6 ust. 1 lit. f RODO.
- Ustalenie, dochodzenie lub obrona przed roszczeniami prawno-finansowymi – na podstawie art. 6 ust. 1 lit. f RODO.
- Publikacja treści edukacyjnych online (artykuły, podcasty, seriale, maratony filmowe) – art. 6 ust. 1 lit. f RODO – oraz możliwość analizowania reakcji na te treści (np. liczba odsłon, komentarze), w celach edukacyjnych i rozwojowych administratora.
- Przetwarzanie wybranych danych w celach testowania narzędzi komunikacji i automatyzacji (np. porównywanie skuteczności systemów mailingowych, testy funkcjonalne Mailchimp, Encharge) – na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora polegający na poprawie jakości i skuteczności komunikacji).
REKRUTACJA
Administrator przeprowadza rekrutację do wybranych programów edukacyjnych i rozwojowych za pomocą formularza aplikacyjnego (kwestionariusza), który zawiera pytania otwarte dotyczące m.in. motywacji, sytuacji życiowej i zawodowej, doświadczeń edukacyjnych, celów, ograniczeń oraz stanu zdrowia.
Dane zbierane na tym etapie mogą zawierać informacje należące do szczególnych kategorii danych osobowych (tzw. dane wrażliwe), zgodnie z art. 9 ust. 1 RODO. Ich przetwarzanie odbywa się na podstawie wyraźnej zgody osoby aplikującej (art. 9 ust. 2 lit. a RODO).
Dane nie są wykorzystywane do przyszłych rekrutacji bez ponownego zgłoszenia zainteresowania przez osobę aplikującą.
W JAKI SPOSÓB ZBIERANE SĄ DANE?
Administrator zbiera dane:
- bezpośrednio od Użytkownika – poprzez formularze dostępne na stronie (Elementor + Encharge), formularze Google lub platformy edukacyjne (UpCoach, Spayee), podczas spotkań na żywo (stacjonarnie i poprzez webinary),
- w wyniku zapisu na newsletter lub kontaktu e-mailowego,
- podczas składania zamówień lub zapisu na kursy, sesje, programy,
- podczas rekrutacji.
Dodatkowo, dane mogą być zbierane automatycznie przez narzędzia:
- statystyczne (np. Google Analytics, Plerdy),
- marketingowe (np. Meta Pixel, Encharge, PushAssist),
- cookies i logi serwera,
- systemy automatyzacji działań (np. Encharge, formularze popup, webhooks z Elementora).
Dane zbierane automatycznie mogą mieć charakter techniczny i statystyczny (np. adres IP, dane przeglądarki, aktywność na stronie).
W przypadku korzystania z niektórych narzędzi (np. Encharge), Administrator może połączyć dane o zachowaniu Użytkownika na stronie z jego profilem w systemie (np. na podstawie adresu e-mail, zapisu na newsletter lub interakcji z formularzem). Dzięki temu możliwe jest dopasowanie treści i oferty do konkretnego Użytkownika.
Przetwarzanie tych danych odbywa się zgodnie z zasadą minimalizacji, w granicach uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO), a w przypadku profilowania — Użytkownik może wyrazić sprzeciw wobec takiego przetwarzania.
JAKIE SĄ UPRAWNIENIA UŻYTKOWNIKA?
Użytkownik ma prawo:
- dostępu do swoich danych,
- sprostowania (poprawienia) danych,
- usunięcia danych (prawo do bycia zapomnianym),
- ograniczenia przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania,
- przenoszenia danych do innego administratora,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania przed jej cofnięciem),
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji swoich praw Użytkownik może kontaktować się z Administratorem mailowo: zdrowapelnia[małpa]gmail.com.
CZY UŻYTKOWNIK MOŻE COFNĄĆ WYRAŻONĄ ZGODĘ?
Tak. Użytkownik może w każdej chwili wycofać zgodę na przetwarzanie danych – poprzez kontakt z Administratorem lub poprzez wypis z newslettera / systemu komunikacji.
Cofnięcie zgody nie wpływa na legalność wcześniejszego przetwarzania.
CZY PRZEKAZUJEMY DANE UŻYTKOWNIKA DO PAŃSTW TRZECICH?
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy (np. do USA), w związku z korzystaniem z usług takich jak: Google (Google Analytics, YouTube, Spotify), Meta Platforms (Facebook, Instagram), Mailchimp (testowe wysyłki), PushAssist, Plerdy, Active Webinar, HeySummit, TidyCal, InviteReferrals.
Przekazanie danych odbywa się zgodnie z RODO, na podstawie odpowiednich mechanizmów prawnych (np. standardowych klauzul umownych lub decyzji Komisji Europejskiej).
JAK DŁUGO PRZECHOWUJEMY DANE?
Dane Użytkownika będą przechowywane przez Administratora:
- przez czas trwania współpracy / usługi oraz przez czas niezbędny do rozliczeń i ochrony przed roszczeniami,
- przez czas wymagany przepisami prawa (np. podatkowymi),
- do momentu cofnięcia zgody lub wniesienia sprzeciwu wobec przetwarzania,
- maksymalnie przez okres 30 lat, jeśli dane są przetwarzane w celach:
- dokumentacyjnych (np. historia procesu),
- ewaluacyjnych (np. długofalowe efekty programu),
- badawczych (np. rozwój autorskiej metody i analiza przypadków).
LINKI ODSYŁAJĄCE DO INNYCH STRON
Strona Administratora może zawierać linki do zewnętrznych serwisów (np. YouTube, SoundCloud, Spotify, social media). Klikając w te linki, Użytkownik zostaje przekierowany do stron trzecich, za których politykę prywatności Administrator nie ponosi odpowiedzialności. Korzystanie z linków do serwisów zewnętrznych może wiązać się z instalacją plików cookies lub przetwarzaniem danych osobowych przez podmiot trzeci, zgodnie z jego własną polityką prywatności.
DZIAŁALNOŚĆ W SOCIAL MEDIACH – FACEBOOK
Administrator prowadzi fanpage na Facebooku pod nazwą Zdrowa Pełnia z czyżykiem: link.
Użytkownik, wchodząc w interakcję (np. polubienie, komentarz), przekazuje swoje dane zgodnie z regulaminem Facebooka. Administrator widzi tylko dane udostępnione publicznie.
Dane mogą być przetwarzane w celach: kontaktu, interakcji, promocji usług. Podstawą jest zgoda (art. 6 ust. 1 lit. a RODO) oraz uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
DZIAŁALNOŚĆ W SOCIAL MEDIACH – INSTAGRAM
Administrator posiada profil techniczny, ale nie prowadzi aktywnej działalności na LinkedIn. Dane nie są przetwarzane przez Administratora w tym medium.
DZIAŁALNOŚĆ W SOCIAL MEDIACH – LINKEDIN
Administrator posiada profil techniczny, ale nie prowadzi aktywnej działalności na LinkedIn. Dane nie są przetwarzane przez Administratora w tym medium.
DZIAŁALNOŚĆ W SOCIAL MEDIACH – YOUTUBE
Administrator prowadzi kanał edukacyjny na YouTube pod nazwą Zdrowa Pełnia z czyżykiem: link.
Dane osób komentujących, subskrybujących i wchodzących w interakcję są przetwarzane zgodnie z regulaminem YouTube (Google). Administrator przetwarza dane tylko w zakresie widoczności publicznej i nie łączy ich z danymi osobowymi z innych źródeł.
BEZPIECZEŃSTWO DANYCH
Administrator stosuje środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych – m.in. szyfrowanie transmisji, ograniczony dostęp do danych, regularne aktualizacje i współpraca wyłącznie z zaufanymi dostawcami narzędzi.
KIM MOGĄ BYĆ ODBIORCY DANYCH OSOBOWYCH?
Dane osobowe mogą być powierzane podmiotom współpracującym z Administratorem, np.:
- księgowej,
- asystentce,
- informatykowi mającemu dostęp do systemów (np. Encharge, UpCoach),
- dostawcom narzędzi (patrz: §3.9),
- kancelarii prawnej.
Wszyscy odbiorcy są zobowiązani do zachowania poufności i stosują środki ochrony zgodne z RODO.
CZY POWOŁALIŚMY INSPEKTORA OCHRONY DANYCH?
Administrator nie powołał Inspektora Ochrony Danych Osobowych (IOD). Obowiązki związane z przetwarzaniem danych realizuje samodzielnie.
CZY PROFILUJEMY DANE UŻYTKOWNIKA?
Administrator może profilować dane (np. w celu dopasowania treści marketingowych, newslettera, reklam), ale nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
Profilowanie odbywa się głównie za pomocą narzędzi analitycznych i reklamowych (np. Encharge, Meta Ads, Google Analytics), w oparciu o dane zachowań na stronie, preferencje tematyczne i aktywność użytkowników.
Użytkownik może wnieść sprzeciw wobec profilowania.