1. Kto jest administratorem danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu jest Nawyk Finansowy sp. z o.o. z siedzibą w Warszawie, ul. Marszałkowska 84/92, 00-514 Warszawa (dalej: „Administrator”, „my”). W sprawach dotyczących prywatności możesz skontaktować się z nami pod adresem e-mail: [email protected].
Administrator prowadzi serwis edukacyjny związany z budowaniem odpowiedzialnych nawyków finansowych. W ramach serwisu możesz przeglądać treści, wysyłać zapytania przez formularz, a także kontaktować się z nami drogą e-mail lub telefonicznie. Polityka prywatności opisuje zasady przetwarzania danych w tych scenariuszach. Jeżeli w przyszłości uruchomimy dodatkowe funkcje (np. konto użytkownika), zaktualizujemy dokument zgodnie z częścią „Zmiany polityki”.
2. Jakie dane zbieramy
Zakres danych zależy od sposobu korzystania z serwisu. Zasadą jest minimalizacja: prosimy o tyle informacji, ile jest potrzebne do udzielenia odpowiedzi i zapewnienia działania strony. W praktyce możemy przetwarzać następujące kategorie danych:
-
Dane identyfikacyjne i kontaktowe
Imię i nazwisko, adres e-mail, numer telefonu (jeśli podasz), treść wiadomości.
-
Dane techniczne i o urządzeniu
Adres IP, typ przeglądarki, system operacyjny, identyfikatory urządzenia, język, ustawienia strefy czasowej, rozdzielczość ekranu.
-
Dane o aktywności w serwisie
Przybliżone informacje o sposobie korzystania ze strony, np. odwiedzane podstrony, czas trwania wizyty, źródło wejścia.
-
Dane z cookies i podobnych technologii
Identyfikatory cookies, preferencje dotyczące zgód, dane analityczne i marketingowe (tylko po zgodzie).
Nie prosimy o dane bankowe, numery kart płatniczych ani numery dokumentów. Jeśli w wiadomości wpiszesz informacje, których nie potrzebujemy, możemy je zanonimizować lub usunąć w granicach możliwości technicznych, aby ograniczyć zakres przetwarzania.
3. Jak zbieramy dane
Dane mogą być pozyskiwane bezpośrednio od Ciebie oraz automatycznie przez urządzenia i oprogramowanie używane do wyświetlenia serwisu. Główne metody zbierania to:
Formularze na stronie
Gdy wysyłasz zapytanie na stronie Kontakt, zbieramy dane wpisane w polach formularza oraz podstawowe metadane potrzebne do obsługi zgłoszenia.
Kontakt e-mail i telefon
Jeśli kontaktujesz się e-mailem lub telefonicznie, przetwarzamy dane niezbędne do odpowiedzi oraz prowadzenia korespondencji.
Logi serwera
Serwer automatycznie zapisuje zapytania do strony (np. adres IP, czas, adres URL, agent użytkownika). Służy to bezpieczeństwu i diagnostyce.
Cookies i piksele
W zależności od Twoich zgód możemy stosować narzędzia analityczne (np. Google Analytics 4) oraz marketingowe (np. Meta Pixel).
Jeżeli korzystasz z naszej strony przez linki zewnętrzne, dostawcy tych usług mogą przekazywać nam informacje o źródle wejścia w formie zagregowanej lub poprzez parametry URL. Staramy się ograniczać takie dane do minimum i nie łączymy ich w celu profilowania bez Twojej zgody.
4. Podstawy prawne przetwarzania (art. 6 RODO)
Przetwarzamy dane osobowe zgodnie z RODO, dobierając podstawę prawną do celu. Najczęściej stosujemy: zgodę (art. 6 ust. 1 lit. a), wykonanie umowy lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b) oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
| Kategoria danych | Przykład | Podstawa |
|---|---|---|
| Dane z formularza kontaktowego | Imię i nazwisko, e-mail, treść wiadomości | Art. 6 ust. 1 lit. b (działania przed umową) lub lit. f (obsługa zapytań) |
| Korespondencja e-mail | Odpowiedzi i ustalenia organizacyjne | Art. 6 ust. 1 lit. b lub lit. f |
| Logi serwera | IP, data i czas, user-agent | Art. 6 ust. 1 lit. f (bezpieczeństwo i stabilność) |
| Cookies analityczne | Statystyki odwiedzin i zdarzeń | Art. 6 ust. 1 lit. a (zgoda) |
| Cookies marketingowe | Pomiar kampanii reklamowych | Art. 6 ust. 1 lit. a (zgoda) |
Prawnie uzasadniony interes Administratora obejmuje m.in. zapewnienie bezpieczeństwa serwisu, zapobieganie nadużyciom, utrzymanie jakości usług, prowadzenie statystyki na poziomie ogólnym oraz obsługę roszczeń. Zawsze oceniamy, czy interes Administratora nie narusza Twoich praw i wolności.
5. Cele przetwarzania danych
Przetwarzamy dane osobowe w jasno określonych celach. Nie wykorzystujemy danych w sposób niezgodny z tymi celami. Najważniejsze cele to:
Obsługa zapytań i kontakt
Odpowiedź na Twoją wiadomość, ustalenie terminu rozmowy, przekazanie informacji o programie oraz doprecyzowanie pytań.
Realizacja usług edukacyjnych
Organizacja sesji i przekazanie materiałów, kontakt w sprawach organizacyjnych, obsługa zgłoszeń i ewentualnych reklamacji.
Bezpieczeństwo i zapobieganie nadużyciom
Analiza logów, wykrywanie podejrzanych działań, ochrona serwisu przed atakami oraz utrzymanie stabilności działania.
Analityka i ulepszanie serwisu
Jeśli wyrazisz zgodę, wykorzystujemy dane analityczne do oceny, które treści są najbardziej pomocne i jak poprawiać strukturę strony.
Marketing bezpośredni oparty o e-mail lub telefon realizujemy wyłącznie, gdy istnieje odpowiednia podstawa prawna oraz gdy jest to zgodne z przepisami o świadczeniu usług drogą elektroniczną i telekomunikacji. W praktyce nie wysyłamy masowych wiadomości bez wyraźnej zgody.
6. Okresy przechowywania danych
Przechowujemy dane tak długo, jak jest to potrzebne do celu, w jakim zostały zebrane, a następnie usuwamy je lub anonimizujemy, chyba że dalsze przechowywanie jest wymagane przepisami prawa lub potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Stosujemy następujące, typowe okresy:
-
Wiadomości z formularza i korespondencja
Do 2 lat od ostatniego kontaktu, chyba że wcześniej poprosisz o usunięcie, a nie ma podstaw do dalszego przetwarzania.
-
Dane związane z realizacją usługi
Do czasu zakończenia współpracy, a następnie do 6 lat w zakresie wymaganym przepisami rachunkowymi i podatkowymi (jeśli dotyczy).
-
Dane analityczne
Do 14 miesięcy, zgodnie z typową konfiguracją narzędzi analitycznych, o ile wcześniej nie wycofasz zgody.
-
Lista mailingowa
Do czasu wypisania się, a następnie do 30 dni w celu obsługi żądania i synchronizacji systemów.
-
Logi serwera
Zwykle do 90 dni, chyba że dłuższy okres jest potrzebny do analizy incydentu bezpieczeństwa.
W niektórych sytuacjach okresy mogą się wydłużyć, np. gdy toczy się spór, postępowanie wyjaśniające lub gdy przepisy wymagają przechowywania dokumentów przez określony czas. W takich przypadkach ograniczamy dostęp do danych i utrzymujemy je wyłącznie w niezbędnym zakresie.
7. Odbiorcy danych i podmioty przetwarzające
Nie sprzedajemy Twoich danych osobowych. Dane mogą być przekazywane wyłącznie wtedy, gdy jest to potrzebne do świadczenia usług lub utrzymania serwisu, a podmioty te działają na nasze polecenie (jako podmioty przetwarzające) albo jako niezależni administratorzy, gdy wynika to z ich roli.
Typowe kategorie odbiorców to:
Dostawcy hostingu i infrastruktury
Utrzymanie serwera i bezpieczeństwa. Dostawcy mogą mieć dostęp do logów technicznych w zakresie administracji systemami.
Dostawcy analityki
Narzędzia statystyczne, takie jak Google Analytics 4, uruchamiane tylko po udzieleniu zgody na cookies analityczne.
Platformy reklamowe
Narzędzia marketingowe, takie jak Meta Pixel, mogą być stosowane tylko po udzieleniu zgody na cookies marketingowe.
Dostawcy poczty i narzędzi komunikacji
Systemy e-mail i narzędzia pracy, dzięki którym możemy odpowiadać na zapytania oraz organizować spotkania.
Z podmiotami przetwarzającymi zawieramy umowy powierzenia przetwarzania danych, a dostęp do informacji ograniczamy do minimum. Jeżeli prawo wymaga przekazania danych organom publicznym, zrobimy to w zakresie i trybie przewidzianym przepisami.
8. Transfery danych poza EOG
Korzystamy z dostawców technologii, którzy mogą przechowywać dane lub zapewniać wsparcie techniczne z lokalizacji poza Europejskim Obszarem Gospodarczym (EOG). Dotyczy to w szczególności dostawców analityki i narzędzi marketingowych. Jeżeli dochodzi do transferu danych poza EOG, dbamy o to, aby miał on odpowiednie zabezpieczenia.
W zależności od dostawcy i scenariusza mogą to być:
- decyzja stwierdzająca odpowiedni stopień ochrony (jeżeli ma zastosowanie),
- Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską,
- dodatkowe środki techniczne i organizacyjne (np. ograniczenie zakresu danych, pseudonimizacja).
Możesz zapytać o szczegóły dotyczące aktualnie stosowanych transferów, pisząc na [email protected]. Odpowiemy w granicach możliwych do ujawnienia informacji, biorąc pod uwagę bezpieczeństwo i zobowiązania wobec dostawców.
9. Twoje prawa (RODO) i jak z nich skorzystać
W związku z przetwarzaniem danych osobowych przysługują Ci prawa wynikające z RODO. Możesz skorzystać z nich, kontaktując się z Administratorem pod adresem [email protected] lub listownie na adres siedziby. Dla bezpieczeństwa możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości, ale zawsze w minimalnym zakresie.
Prawo dostępu
Możesz otrzymać informację, czy przetwarzamy Twoje dane oraz kopię danych. W odpowiedzi wskażemy także cele i kategorie przetwarzania.
Sprostowanie danych
Jeśli dane są nieaktualne lub nieprawidłowe, możesz zażądać ich poprawienia, np. zmiany adresu e-mail używanego do kontaktu.
Usunięcie danych
W określonych przypadkach możesz zażądać usunięcia danych. Jeżeli prawo wymaga ich zachowania, ograniczymy je do minimum i wskażemy powód.
Ograniczenie przetwarzania
Możesz poprosić, aby dane były przechowywane, ale nie były aktywnie wykorzystywane, np. gdy kwestionujesz ich prawidłowość.
Przenoszenie danych
W odniesieniu do danych przetwarzanych na podstawie zgody lub umowy możesz otrzymać je w ustrukturyzowanym formacie i przekazać innemu podmiotowi.
Sprzeciw i wycofanie zgody
Możesz wnieść sprzeciw wobec przetwarzania opartego o prawnie uzasadniony interes oraz wycofać zgodę w dowolnym momencie (nie działa wstecz).
Wycofanie zgody na cookies analityczne lub marketingowe możesz zrealizować przez zmianę ustawień przeglądarki, usunięcie pamięci lokalnej i cookies, a następnie ponowne dokonanie wyboru w banerze cookies. Szczegóły znajdują się w Polityce cookies.
11. Prywatność dzieci
Serwis nie jest kierowany do dzieci poniżej 16 roku życia i nie zamierzamy świadomie zbierać danych takich osób. Jeżeli jesteś rodzicem lub opiekunem i uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem [email protected].
Po otrzymaniu takiej informacji podejmiemy rozsądne kroki, aby usunąć dane dziecka oraz ograniczyć dalsze przetwarzanie, o ile nie istnieje obowiązek prawny ich zachowania. W razie wątpliwości możemy poprosić o informacje pozwalające potwierdzić relację opiekuna z dzieckiem, wyłącznie w minimalnym zakresie.
12. Zmiany polityki prywatności
Możemy aktualizować politykę, gdy zmieniają się przepisy, standardy branżowe, zakres funkcji serwisu lub wykorzystywane narzędzia. Jeśli zmiany będą istotne, poinformujemy o nich w serwisie (np. komunikatem na stronie) lub, jeśli to uzasadnione, w wiadomości e-mail.
Data „Ostatniej aktualizacji” na początku dokumentu wskazuje, kiedy wprowadzono ostatnią wersję. Zachęcamy do okresowego przeglądu polityki, aby wiedzieć, jak chronimy prywatność.
13. Kontakt, inspektor i skarga do organu nadzorczego
W sprawach dotyczących danych osobowych, w tym realizacji praw, skontaktuj się z nami:
- e-mail: [email protected]
- adres korespondencyjny: Nawyk Finansowy sp. z o.o., ul. Marszałkowska 84/92, 00-514 Warszawa
- telefon: +48 22 250 01 40
Jeśli uznasz, że przetwarzanie danych narusza przepisy, masz prawo złożyć skargę do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (UODO). Aktualne informacje o sposobie złożenia skargi znajdują się na stronie UODO. Zachęcamy jednak, aby w pierwszej kolejności skontaktować się z nami, abyśmy mogli wyjaśnić sprawę i zaproponować rozwiązanie.
Dodatkowe informacje o przetwarzaniu
Bezpieczeństwo danych. Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka, w tym kontrolę dostępu, ograniczenia uprawnień oraz szyfrowanie transmisji (HTTPS). Pamiętaj jednak, że żadna metoda transmisji danych przez internet nie daje pełnej gwarancji bezpieczeństwa. Dlatego rekomendujemy ostrożność w przekazywaniu informacji w treści wiadomości.
Zautomatyzowane podejmowanie decyzji. Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany w oparciu o dane z serwisu. Jeżeli uruchomimy narzędzia, które mogą prowadzić do profilowania reklamowego, będzie to odbywać się wyłącznie na podstawie Twojej zgody marketingowej i zgodnie z opisem w polityce cookies.
Łączenie danych. W miarę możliwości nie łączymy danych z formularzy kontaktowych z danymi z narzędzi analitycznych w sposób umożliwiający identyfikację osoby. Dane analityczne mają charakter statystyczny i służą ulepszaniu serwisu.