Przejdź do treści

Dokumenty i zasady przetwarzania danych

Polityka prywatności

W tej polityce wyjaśniamy, jakie dane zbieramy w serwisie Nawyk Finansowy, w jakich celach je wykorzystujemy, jak długo je przechowujemy, komu możemy je powierzać oraz jakie prawa przysługują Ci na mocy RODO. Dokument dotyczy strony internetowej oraz komunikacji prowadzonej przez formularze i e-mail.

Administrator danych

Nawyk Finansowy sp. z o.o., ul. Marszałkowska 84/92, 00-514 Warszawa

Kontakt ds. prywatności

[email protected]

Ostatnia aktualizacja

15 stycznia 2026

Skrót: zbieramy dane kontaktowe, dane techniczne (np. adres IP), informacje o urządzeniu oraz dane z cookies. Cookies analityczne i marketingowe są aktywowane wyłącznie po Twojej zgodzie w banerze cookies. Zawsze możesz zmienić decyzję w ustawieniach przeglądarki i przez ponowne ustawienie zgód po usunięciu pamięci lokalnej.

1. Kto jest administratorem danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu jest Nawyk Finansowy sp. z o.o. z siedzibą w Warszawie, ul. Marszałkowska 84/92, 00-514 Warszawa (dalej: „Administrator”, „my”). W sprawach dotyczących prywatności możesz skontaktować się z nami pod adresem e-mail: [email protected].

Administrator prowadzi serwis edukacyjny związany z budowaniem odpowiedzialnych nawyków finansowych. W ramach serwisu możesz przeglądać treści, wysyłać zapytania przez formularz, a także kontaktować się z nami drogą e-mail lub telefonicznie. Polityka prywatności opisuje zasady przetwarzania danych w tych scenariuszach. Jeżeli w przyszłości uruchomimy dodatkowe funkcje (np. konto użytkownika), zaktualizujemy dokument zgodnie z częścią „Zmiany polityki”.

2. Jakie dane zbieramy

Zakres danych zależy od sposobu korzystania z serwisu. Zasadą jest minimalizacja: prosimy o tyle informacji, ile jest potrzebne do udzielenia odpowiedzi i zapewnienia działania strony. W praktyce możemy przetwarzać następujące kategorie danych:

  • Dane identyfikacyjne i kontaktowe

    Imię i nazwisko, adres e-mail, numer telefonu (jeśli podasz), treść wiadomości.

  • Dane techniczne i o urządzeniu

    Adres IP, typ przeglądarki, system operacyjny, identyfikatory urządzenia, język, ustawienia strefy czasowej, rozdzielczość ekranu.

  • Dane o aktywności w serwisie

    Przybliżone informacje o sposobie korzystania ze strony, np. odwiedzane podstrony, czas trwania wizyty, źródło wejścia.

  • Dane z cookies i podobnych technologii

    Identyfikatory cookies, preferencje dotyczące zgód, dane analityczne i marketingowe (tylko po zgodzie).

Nie prosimy o dane bankowe, numery kart płatniczych ani numery dokumentów. Jeśli w wiadomości wpiszesz informacje, których nie potrzebujemy, możemy je zanonimizować lub usunąć w granicach możliwości technicznych, aby ograniczyć zakres przetwarzania.

3. Jak zbieramy dane

Dane mogą być pozyskiwane bezpośrednio od Ciebie oraz automatycznie przez urządzenia i oprogramowanie używane do wyświetlenia serwisu. Główne metody zbierania to:

Formularze na stronie

Gdy wysyłasz zapytanie na stronie Kontakt, zbieramy dane wpisane w polach formularza oraz podstawowe metadane potrzebne do obsługi zgłoszenia.

Kontakt e-mail i telefon

Jeśli kontaktujesz się e-mailem lub telefonicznie, przetwarzamy dane niezbędne do odpowiedzi oraz prowadzenia korespondencji.

Logi serwera

Serwer automatycznie zapisuje zapytania do strony (np. adres IP, czas, adres URL, agent użytkownika). Służy to bezpieczeństwu i diagnostyce.

Cookies i piksele

W zależności od Twoich zgód możemy stosować narzędzia analityczne (np. Google Analytics 4) oraz marketingowe (np. Meta Pixel).

Jeżeli korzystasz z naszej strony przez linki zewnętrzne, dostawcy tych usług mogą przekazywać nam informacje o źródle wejścia w formie zagregowanej lub poprzez parametry URL. Staramy się ograniczać takie dane do minimum i nie łączymy ich w celu profilowania bez Twojej zgody.

4. Podstawy prawne przetwarzania (art. 6 RODO)

Przetwarzamy dane osobowe zgodnie z RODO, dobierając podstawę prawną do celu. Najczęściej stosujemy: zgodę (art. 6 ust. 1 lit. a), wykonanie umowy lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b) oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f).

Kategoria danych Przykład Podstawa
Dane z formularza kontaktowego Imię i nazwisko, e-mail, treść wiadomości Art. 6 ust. 1 lit. b (działania przed umową) lub lit. f (obsługa zapytań)
Korespondencja e-mail Odpowiedzi i ustalenia organizacyjne Art. 6 ust. 1 lit. b lub lit. f
Logi serwera IP, data i czas, user-agent Art. 6 ust. 1 lit. f (bezpieczeństwo i stabilność)
Cookies analityczne Statystyki odwiedzin i zdarzeń Art. 6 ust. 1 lit. a (zgoda)
Cookies marketingowe Pomiar kampanii reklamowych Art. 6 ust. 1 lit. a (zgoda)

Prawnie uzasadniony interes Administratora obejmuje m.in. zapewnienie bezpieczeństwa serwisu, zapobieganie nadużyciom, utrzymanie jakości usług, prowadzenie statystyki na poziomie ogólnym oraz obsługę roszczeń. Zawsze oceniamy, czy interes Administratora nie narusza Twoich praw i wolności.

5. Cele przetwarzania danych

Przetwarzamy dane osobowe w jasno określonych celach. Nie wykorzystujemy danych w sposób niezgodny z tymi celami. Najważniejsze cele to:

Obsługa zapytań i kontakt

Odpowiedź na Twoją wiadomość, ustalenie terminu rozmowy, przekazanie informacji o programie oraz doprecyzowanie pytań.

Realizacja usług edukacyjnych

Organizacja sesji i przekazanie materiałów, kontakt w sprawach organizacyjnych, obsługa zgłoszeń i ewentualnych reklamacji.

Bezpieczeństwo i zapobieganie nadużyciom

Analiza logów, wykrywanie podejrzanych działań, ochrona serwisu przed atakami oraz utrzymanie stabilności działania.

Analityka i ulepszanie serwisu

Jeśli wyrazisz zgodę, wykorzystujemy dane analityczne do oceny, które treści są najbardziej pomocne i jak poprawiać strukturę strony.

Marketing bezpośredni oparty o e-mail lub telefon realizujemy wyłącznie, gdy istnieje odpowiednia podstawa prawna oraz gdy jest to zgodne z przepisami o świadczeniu usług drogą elektroniczną i telekomunikacji. W praktyce nie wysyłamy masowych wiadomości bez wyraźnej zgody.

6. Okresy przechowywania danych

Przechowujemy dane tak długo, jak jest to potrzebne do celu, w jakim zostały zebrane, a następnie usuwamy je lub anonimizujemy, chyba że dalsze przechowywanie jest wymagane przepisami prawa lub potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Stosujemy następujące, typowe okresy:

  • Wiadomości z formularza i korespondencja

    Do 2 lat od ostatniego kontaktu, chyba że wcześniej poprosisz o usunięcie, a nie ma podstaw do dalszego przetwarzania.

  • Dane związane z realizacją usługi

    Do czasu zakończenia współpracy, a następnie do 6 lat w zakresie wymaganym przepisami rachunkowymi i podatkowymi (jeśli dotyczy).

  • Dane analityczne

    Do 14 miesięcy, zgodnie z typową konfiguracją narzędzi analitycznych, o ile wcześniej nie wycofasz zgody.

  • Lista mailingowa

    Do czasu wypisania się, a następnie do 30 dni w celu obsługi żądania i synchronizacji systemów.

  • Logi serwera

    Zwykle do 90 dni, chyba że dłuższy okres jest potrzebny do analizy incydentu bezpieczeństwa.

W niektórych sytuacjach okresy mogą się wydłużyć, np. gdy toczy się spór, postępowanie wyjaśniające lub gdy przepisy wymagają przechowywania dokumentów przez określony czas. W takich przypadkach ograniczamy dostęp do danych i utrzymujemy je wyłącznie w niezbędnym zakresie.

7. Odbiorcy danych i podmioty przetwarzające

Nie sprzedajemy Twoich danych osobowych. Dane mogą być przekazywane wyłącznie wtedy, gdy jest to potrzebne do świadczenia usług lub utrzymania serwisu, a podmioty te działają na nasze polecenie (jako podmioty przetwarzające) albo jako niezależni administratorzy, gdy wynika to z ich roli.

Typowe kategorie odbiorców to:

Dostawcy hostingu i infrastruktury

Utrzymanie serwera i bezpieczeństwa. Dostawcy mogą mieć dostęp do logów technicznych w zakresie administracji systemami.

Dostawcy analityki

Narzędzia statystyczne, takie jak Google Analytics 4, uruchamiane tylko po udzieleniu zgody na cookies analityczne.

Platformy reklamowe

Narzędzia marketingowe, takie jak Meta Pixel, mogą być stosowane tylko po udzieleniu zgody na cookies marketingowe.

Dostawcy poczty i narzędzi komunikacji

Systemy e-mail i narzędzia pracy, dzięki którym możemy odpowiadać na zapytania oraz organizować spotkania.

Z podmiotami przetwarzającymi zawieramy umowy powierzenia przetwarzania danych, a dostęp do informacji ograniczamy do minimum. Jeżeli prawo wymaga przekazania danych organom publicznym, zrobimy to w zakresie i trybie przewidzianym przepisami.

8. Transfery danych poza EOG

Korzystamy z dostawców technologii, którzy mogą przechowywać dane lub zapewniać wsparcie techniczne z lokalizacji poza Europejskim Obszarem Gospodarczym (EOG). Dotyczy to w szczególności dostawców analityki i narzędzi marketingowych. Jeżeli dochodzi do transferu danych poza EOG, dbamy o to, aby miał on odpowiednie zabezpieczenia.

W zależności od dostawcy i scenariusza mogą to być:

  • decyzja stwierdzająca odpowiedni stopień ochrony (jeżeli ma zastosowanie),
  • Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską,
  • dodatkowe środki techniczne i organizacyjne (np. ograniczenie zakresu danych, pseudonimizacja).

Możesz zapytać o szczegóły dotyczące aktualnie stosowanych transferów, pisząc na [email protected]. Odpowiemy w granicach możliwych do ujawnienia informacji, biorąc pod uwagę bezpieczeństwo i zobowiązania wobec dostawców.

9. Twoje prawa (RODO) i jak z nich skorzystać

W związku z przetwarzaniem danych osobowych przysługują Ci prawa wynikające z RODO. Możesz skorzystać z nich, kontaktując się z Administratorem pod adresem [email protected] lub listownie na adres siedziby. Dla bezpieczeństwa możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości, ale zawsze w minimalnym zakresie.

Prawo dostępu

Możesz otrzymać informację, czy przetwarzamy Twoje dane oraz kopię danych. W odpowiedzi wskażemy także cele i kategorie przetwarzania.

Sprostowanie danych

Jeśli dane są nieaktualne lub nieprawidłowe, możesz zażądać ich poprawienia, np. zmiany adresu e-mail używanego do kontaktu.

Usunięcie danych

W określonych przypadkach możesz zażądać usunięcia danych. Jeżeli prawo wymaga ich zachowania, ograniczymy je do minimum i wskażemy powód.

Ograniczenie przetwarzania

Możesz poprosić, aby dane były przechowywane, ale nie były aktywnie wykorzystywane, np. gdy kwestionujesz ich prawidłowość.

Przenoszenie danych

W odniesieniu do danych przetwarzanych na podstawie zgody lub umowy możesz otrzymać je w ustrukturyzowanym formacie i przekazać innemu podmiotowi.

Sprzeciw i wycofanie zgody

Możesz wnieść sprzeciw wobec przetwarzania opartego o prawnie uzasadniony interes oraz wycofać zgodę w dowolnym momencie (nie działa wstecz).

Wycofanie zgody na cookies analityczne lub marketingowe możesz zrealizować przez zmianę ustawień przeglądarki, usunięcie pamięci lokalnej i cookies, a następnie ponowne dokonanie wyboru w banerze cookies. Szczegóły znajdują się w Polityce cookies.

10. Cookies i technologie podobne

Cookies to małe pliki tekstowe zapisywane w przeglądarce. Stosujemy także podobne mechanizmy (np. pamięć lokalna) do zapamiętywania Twoich preferencji. Nasz serwis wykorzystuje trzy główne typy cookies:

Niezbędne

Wymagane do działania serwisu, np. zapamiętanie wyboru cookies. Są aktywne domyślnie.

Typowa trwałość: do 6 miesięcy (preferencje) lub do końca sesji.

Analityczne

Pomagają nam ocenić użyteczność strony, np. które sekcje są czytane najczęściej. Włączane tylko po zgodzie.

Typowa trwałość: do 14 miesięcy (zależnie od dostawcy).

Marketingowe

Umożliwiają pomiar kampanii i ograniczenie nieadekwatnych reklam. Włączane tylko po zgodzie.

Typowa trwałość: od kilku dni do 3 miesięcy (zależnie od ustawień).

W serwisie możemy wykorzystywać narzędzia takie jak Google Analytics 4 oraz Meta Pixel, o ile wyrazisz zgodę. Zgody zbieramy przez baner cookies. Domyślnie aktywne są wyłącznie cookies niezbędne. Informacje o konfiguracji i sposobach zarządzania cookies znajdziesz w Polityce cookies.

Możesz także zarządzać cookies w ustawieniach przeglądarki (blokowanie, usuwanie, tryb prywatny). Pamiętaj, że wyłączenie niezbędnych cookies może wpłynąć na działanie części funkcji strony.

11. Prywatność dzieci

Serwis nie jest kierowany do dzieci poniżej 16 roku życia i nie zamierzamy świadomie zbierać danych takich osób. Jeżeli jesteś rodzicem lub opiekunem i uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem [email protected].

Po otrzymaniu takiej informacji podejmiemy rozsądne kroki, aby usunąć dane dziecka oraz ograniczyć dalsze przetwarzanie, o ile nie istnieje obowiązek prawny ich zachowania. W razie wątpliwości możemy poprosić o informacje pozwalające potwierdzić relację opiekuna z dzieckiem, wyłącznie w minimalnym zakresie.

12. Zmiany polityki prywatności

Możemy aktualizować politykę, gdy zmieniają się przepisy, standardy branżowe, zakres funkcji serwisu lub wykorzystywane narzędzia. Jeśli zmiany będą istotne, poinformujemy o nich w serwisie (np. komunikatem na stronie) lub, jeśli to uzasadnione, w wiadomości e-mail.

Data „Ostatniej aktualizacji” na początku dokumentu wskazuje, kiedy wprowadzono ostatnią wersję. Zachęcamy do okresowego przeglądu polityki, aby wiedzieć, jak chronimy prywatność.

13. Kontakt, inspektor i skarga do organu nadzorczego

W sprawach dotyczących danych osobowych, w tym realizacji praw, skontaktuj się z nami:

Jeśli uznasz, że przetwarzanie danych narusza przepisy, masz prawo złożyć skargę do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (UODO). Aktualne informacje o sposobie złożenia skargi znajdują się na stronie UODO. Zachęcamy jednak, aby w pierwszej kolejności skontaktować się z nami, abyśmy mogli wyjaśnić sprawę i zaproponować rozwiązanie.

Dodatkowe informacje o przetwarzaniu

Bezpieczeństwo danych. Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka, w tym kontrolę dostępu, ograniczenia uprawnień oraz szyfrowanie transmisji (HTTPS). Pamiętaj jednak, że żadna metoda transmisji danych przez internet nie daje pełnej gwarancji bezpieczeństwa. Dlatego rekomendujemy ostrożność w przekazywaniu informacji w treści wiadomości.

Zautomatyzowane podejmowanie decyzji. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany w oparciu o dane z serwisu. Jeżeli uruchomimy narzędzia, które mogą prowadzić do profilowania reklamowego, będzie to odbywać się wyłącznie na podstawie Twojej zgody marketingowej i zgodnie z opisem w polityce cookies.

Łączenie danych. W miarę możliwości nie łączymy danych z formularzy kontaktowych z danymi z narzędzi analitycznych w sposób umożliwiający identyfikację osoby. Dane analityczne mają charakter statystyczny i służą ulepszaniu serwisu.