Polityka Prywatności

POLITYKA PRYWATNOŚCI

kasiagrodzinska.pl

Obowiązuje od 19 maja 2026 r.

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających ze strony internetowej i sklepu pod adresem www.kasiagrodzinska.pl oraz informuje o stosowanych plikach cookies. Dokument stanowi realizację obowiązku informacyjnego wynikającego z art. 13 RODO (rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.).

§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych jest Katarzyna Grodzińska prowadząca jednoosobową działalność gospodarczą pod firmą Headline – Pracownia Językowa Katarzyna Grodzińska, ul. Sosnowa 21, 95-006 Bukowiec, NIP: 7282865400 (dalej: „Administrator”).
  2. Kontakt z Administratorem: kontakt@kasiagrodzinska.pl.
  3. Administrator nie powołał Inspektora Ochrony Danych. We wszelkich sprawach dotyczących przetwarzania danych osobowych można skontaktować się bezpośrednio z Administratorem pod ww. adresem e-mail.

§ 2. Definicje

Użyte w Polityce pojęcia oznaczają:

  1. RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
  2. Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
  3. Użytkownik – każda osoba korzystająca ze strony internetowej lub sklepu kasiagrodzinska.pl.
  4. Klient – osoba dokonująca zakupu w sklepie kasiagrodzinska.pl.
  5. Serwis – strona internetowa i sklep pod adresem www.kasiagrodzinska.pl.

§ 3. Cele i podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe w następujących celach:

1. Zawarcie i realizacja umowy sprzedaży / świadczenia usług

  1. zakres: imię, nazwisko, adres e-mail, dane do faktury (firma, adres, NIP), dane do realizacji usługi,
  2. podstawa: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy),
  3. okres przechowywania: przez czas trwania umowy oraz do upływu terminów przedawnienia roszczeń (co do zasady 6 lat).

2. Obsługa konta Klienta w sklepie

  1. zakres: imię, nazwisko, e-mail, hasło (w postaci zaszyfrowanej), historia zamówień,
  2. podstawa: art. 6 ust. 1 lit. b RODO,
  3. okres: do momentu usunięcia konta przez Użytkownika lub Administratora.

3. Wystawianie faktur i wypełnianie obowiązków podatkowych

  1. zakres: imię, nazwisko, adres, NIP (jeśli dotyczy), dane transakcji,
  2. podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny – ustawa o VAT, Ordynacja podatkowa, ustawa o rachunkowości),
  3. okres: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

4. Obsługa płatności

  1. zakres: imię, nazwisko, e-mail, dane transakcji,
  2. podstawa: art. 6 ust. 1 lit. b RODO; dane przekazywane są operatorowi płatności Paynow (mElements S.A.), który staje się odrębnym administratorem w zakresie obsługi płatności,
  3. okres: do zakończenia rozliczeń, nie krócej niż wymagają tego przepisy podatkowe.

5. Marketing własnych produktów i usług – newsletter (zapis przez formularz lub lead magnet)

  1. zakres: imię (opcjonalnie), adres e-mail, dane o zachowaniu w wiadomościach (otwarcia, kliknięcia),
  2. podstawa: art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 10 ustawy o świadczeniu usług drogą elektroniczną oraz art. 398 ustawy Prawo komunikacji elektronicznej,
  3. okres: do momentu wycofania zgody (wypisania się z newslettera). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
  4. zapis: Użytkownik zapisuje się przez formularz na stronie. Zapisanie się oznacza wyrażenie zgody na otrzymywanie wiadomości od Administratora. Z newslettera można wypisać się w każdej chwili klikając link „Wypisz się” w stopce każdej wiadomości,
  5. narzędzia: MailerLite (wysyłka i automatyzacje newslettera) oraz Fluent CRM – lokalny system CRM zintegrowany z WordPressem, służący do segmentacji i automatyzacji kontaktu z Użytkownikami i Klientami; dane Fluent CRM przechowywane są na serwerze Hostingodawcy.

6. Dostarczenie materiału (lead magnet)

  1. zakres: imię (opcjonalnie), adres e-mail,
  2. podstawa: art. 6 ust. 1 lit. b RODO (umowa o nieodpłatne dostarczenie treści cyfrowej),
  3. uwaga: zapisanie się po lead magnet jest jednocześnie zapisem na newsletter (cel 5 powyżej).

7. Rezerwacja konsultacji i sesji mentoringowych

  1. zakres: imię, nazwisko, e-mail, wybrany termin, ewentualne notatki Klienta,
  2. podstawa: art. 6 ust. 1 lit. b RODO,
  3. narzędzia: Calendly i Google Calendar; dane spotkania (link Google Meet) przekazywane są na e-mail.

8. Obsługa formularza kontaktowego i korespondencji e-mail

  1. zakres: imię, e-mail, treść wiadomości,
  2. podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – odpowiedź na zapytanie),
  3. okres: przez czas niezbędny do udzielenia odpowiedzi i ewentualne kontynuacje wątku, maksymalnie do 3 lat.

9. Obsługa reklamacji i odstąpień od umowy

  1. zakres: dane Klienta, dane zamówienia, opis sprawy,
  2. podstawa: art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (obrona przed roszczeniami),
  3. okres: do upływu terminów przedawnienia roszczeń.

10. Statystyki, analityka, marketing internetowy

  1. zakres: adres IP, identyfikator urządzenia, dane o przeglądarce, dane o zachowaniu na stronie, identyfikatory cookies,
  2. podstawa: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez ustawienia banera cookies); dla podstawowych statystyk – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes),
  3. narzędzia: Google Analytics, Meta Pixel, Meta Conversions API (CAPI), Google Ads, Google Tag Manager,
  4. okres: do 26 miesięcy lub do wycofania zgody.

11. Webinary i kursy online

  1. zakres: imię, nazwisko, e-mail, dane o uczestnictwie,
  2. podstawa: art. 6 ust. 1 lit. b RODO,
  3. narzędzia: WebinarJam, YouTube oraz platforma kursowa działająca jako plugin WordPress – treści kursowe i dane uczestników przechowywane są na serwerze Hostingodawcy.

§ 4. Odbiorcy danych i podmioty przetwarzające

  1. Dane osobowe Użytkowników mogą być powierzane następującym podmiotom przetwarzającym (procesorom) lub innym administratorom – wyłącznie w zakresie i celu niezbędnym do realizacji wskazanych powyżej celów:
DostawcaRola / celLokalizacja
H88 S.A. (lh.pl / Linuxpl)Hosting strony, sklepu, platformy kursowej i systemu CRM (Fluent CRM), serwer pocztyPolska (EOG)
mElements S.A. (Paynow)Operator płatności elektronicznychPolska (EOG)
UAB MailerLiteEmail marketing, newsletter, automatyzacje, lead magnetLitwa (EOG), serwery również w USA
Web INnovative Software Sp. z o.o. (Wfirma)Wystawianie faktur, ewidencja sprzedażyPolska (EOG)
Biuro rachunkowe obsługujące SprzedawcęProwadzenie księgowości, rozliczenia podatkowe i ZUSPolska (EOG)
Google Ireland LimitedGoogle Calendar (rezerwacje), Google Meet (spotkania), Google Analytics, Google Ads / Tag Manager, GmailIrlandia (EOG), transfer do USA
Calendly LLCRezerwacja terminów konsultacjiUSA
Meta Platforms Ireland LimitedMeta Pixel, CAPI, reklama na Facebook/Instagram, remarketingIrlandia (EOG), transfer do USA
Genesis Digital LLC (WebinarJam)Platforma webinarowaUSA
YouTube (Google Ireland Limited)Hosting i transmisja nagrań/webinarówIrlandia (EOG), transfer do USA
  1. Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa (np. organom podatkowym, sądom, organom ścigania) – w zakresie wynikającym z tych przepisów.
  2. Administrator nie sprzedaje, nie udostępnia ani nie wymienia danych osobowych z osobami trzecimi w celach marketingowych innych podmiotów.

§ 5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

  1. W związku z korzystaniem z narzędzi dostarczanych m.in. przez Google, Meta, Calendly i WebinarJam dane osobowe mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych.
  2. Przekazywanie odbywa się na podstawie:
    1. decyzji Komisji Europejskiej z 10 lipca 2023 r. o adekwatnym stopniu ochrony danych zapewnianym przez Ramy ochrony danych UE–USA (EU–US Data Privacy Framework) – w odniesieniu do podmiotów certyfikowanych w ramach DPF,
    2. standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską – w pozostałych przypadkach.
  3. Użytkownik ma prawo uzyskać kopię stosowanych zabezpieczeń, kontaktując się z Administratorem.

§ 6. Prawa osób, których dane dotyczą

W związku z przetwarzaniem danych osobowych Użytkownikowi przysługują następujące prawa:

  1. Prawo dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO).
  2. Prawo do sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
  3. Prawo do usunięcia danych („prawo do bycia zapomnianym”) – art. 17 RODO, z zastrzeżeniem wyjątków przewidzianych prawem (np. obowiązek przechowywania faktur).
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO).
  5. Prawo do przenoszenia danych (art. 20 RODO) – w zakresie danych przetwarzanych na podstawie zgody lub umowy.
  6. Prawo do sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie (art. 21 RODO), w tym sprzeciwu wobec marketingu bezpośredniego.
  7. Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO); cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  8. Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.

Realizacja praw: w celu skorzystania z powyższych praw należy skontaktować się z Administratorem na adres: kontakt@kasiagrodzinska.pl. Administrator odpowiada na żądania niezwłocznie, nie później niż w terminie 30 dni od ich otrzymania (w uzasadnionych przypadkach termin ten może zostać przedłużony o kolejne 60 dni z poinformowaniem osoby żądającej).

§ 7. Dobrowolność podania danych

  1. Podanie danych osobowych jest dobrowolne, jednak w określonych sytuacjach niezbędne do skorzystania z funkcjonalności Serwisu:
    1. w przypadku zakupu w sklepie – do zawarcia i realizacji umowy,
    2. w przypadku newslettera lub lead magnetu – do otrzymywania wiadomości i materiałów,
    3. w przypadku konsultacji lub mentoringu – do umówienia i przeprowadzenia spotkania.
  2. Brak podania danych w powyższych przypadkach uniemożliwia skorzystanie z odpowiedniej usługi.

§ 8. Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Administrator może wykorzystywać profilowanie do celów marketingu bezpośredniego (m.in. dopasowywanie reklam w Meta Ads i Google Ads, segmentacja w newsletterze).
  2. Profilowanie nie wywołuje wobec Użytkownika skutków prawnych ani nie wpływa istotnie na jego sytuację (np. nie decyduje o cenach, dostępności produktów, akceptacji zamówień).
  3. Użytkownik ma prawo wnieść sprzeciw wobec profilowania w celach marketingowych w dowolnym momencie.

§ 9. Pliki cookies i podobne technologie

  1. Serwis wykorzystuje pliki cookies (małe pliki tekstowe zapisywane na urządzeniu Użytkownika) oraz podobne technologie (m.in. local storage, piksele śledzące) w celu zapewnienia prawidłowego działania Serwisu, analizy ruchu i prowadzenia działań marketingowych.
  2. Cookies dzielą się na kategorie wskazane w tabeli poniżej:
KategoriaCelPodstawaCzas życia
NiezbędneFunkcjonowanie sklepu (koszyk, sesja, logowanie, bezpieczeństwo)Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)Sesja / do 12 miesięcy
FunkcjonalneZapamiętywanie preferencji (np. język, lokalizacja)Zgoda (art. 6 ust. 1 lit. a RODO)Do 12 miesięcy
AnalityczneGoogle Analytics – statystyki ruchu, źródła wejść, zachowania użytkownikówZgodaDo 24 miesięcy
MarketingoweMeta Pixel, Google Ads – remarketing, dopasowanie reklam, pomiar konwersjiZgodaDo 24 miesięcy
  1. Cookies niezbędne nie wymagają zgody i są zawsze aktywne. Cookies analityczne i marketingowe są aktywowane wyłącznie po wyrażeniu zgody w banerze cookies wyświetlanym przy pierwszej wizycie.
  2. Użytkownik może w każdej chwili zmienić swoje preferencje dotyczące cookies poprzez ponowne otwarcie ustawień banera (link „Ustawienia cookies” w stopce Serwisu) lub poprzez ustawienia swojej przeglądarki internetowej. Zmiana ustawień przeglądarki może spowodować ograniczenie funkcjonalności Serwisu.
  3. Serwis korzysta z plików cookies dostawców zewnętrznych: Google (Google Analytics, Google Ads, Google Tag Manager), Meta (Meta Pixel), które są niezależnymi administratorami w zakresie danych zbieranych przez te narzędzia. Polityki prywatności tych podmiotów dostępne są na ich stronach:
    1. Google: https://policies.google.com/privacy
    2. Meta: https://www.facebook.com/privacy/policy/

§ 10. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
    1. szyfrowanie połączenia z Serwisem za pomocą certyfikatu SSL (HTTPS),
    2. zabezpieczenie dostępu do systemów silnymi hasłami i uwierzytelnianiem dwuskładnikowym tam, gdzie to możliwe,
    3. regularne aktualizacje oprogramowania i komponentów Serwisu,
    4. zawieranie umów powierzenia przetwarzania danych z procesorami,
    5. ograniczenie dostępu do danych wyłącznie do osób upoważnionych.

§ 11. Odnośniki do stron zewnętrznych

Serwis może zawierać linki do stron internetowych prowadzonych przez podmioty trzecie. Administrator nie ponosi odpowiedzialności za politykę prywatności tych stron. Użytkownik powinien zapoznać się z politykami prywatności tych podmiotów przed skorzystaniem z ich serwisów.

§ 12. Postanowienia końcowe

  1. Administrator zastrzega sobie prawo do zmiany Polityki prywatności w przypadku zmiany przepisów prawa, narzędzi wykorzystywanych w Serwisie lub funkcjonalności Serwisu.
  2. Aktualna wersja Polityki prywatności jest zawsze dostępna pod adresem www.kasiagrodzinska.pl.
  3. W sprawach nieuregulowanych Polityką stosuje się przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.
  4. Polityka obowiązuje od dnia 19 maja 2026 r.
Przewijanie do góry