1. Administrator danych osobowych
Administratorem strony er-deutsch.pl oraz danych osobowych przetwarzanych za jej pośrednictwem jest ER-DEUTSCH Eryk Kowalik (właściciel: Eryk Kowalik), prowadzący działalność gospodarczą wpisaną do CEIDG, działający pod marką ER-Deutsch.
Adres siedziby: Gdyńska 33, 66-620 Gubin, Polska.
NIP: 9261696146.
Kontakt: er.deutsch13@gmail.com, tel. +48 537 985 725.
W sprawach ochrony danych osobowych prosimy pisać na adres e-mail podany powyżej z dopiskiem „RODO". Administrator nie wyznaczył Inspektora Ochrony Danych (nie ma takiego obowiązku w rozumieniu art. 37 RODO).
2. Zakres i cele przetwarzania danych
Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji następujących celów:
- Kontakt i ustalenie lekcji próbnej — imię, adres e-mail, numer telefonu — na podstawie art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby przed zawarciem umowy).
- Wysyłka newslettera oraz materiałów edukacyjnych (lead-magnet) — adres e-mail, imię — na podstawie art. 6 ust. 1 lit. a RODO (dobrowolna zgoda, którą można wycofać w każdej chwili klikając link „wypisz się" w stopce każdego e-maila).
- Realizacja umowy o świadczenie usług edukacyjnych — dane niezbędne do prowadzenia lekcji i rozliczeń — art. 6 ust. 1 lit. b RODO.
- Wystawianie i przechowywanie dokumentów księgowych — art. 6 ust. 1 lit. c RODO w związku z ustawą z 29.09.1994 r. o rachunkowości i ustawą z 11.03.2004 r. o podatku od towarów i usług.
- Dochodzenie ewentualnych roszczeń lub obrona przed nimi — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Analityka ruchu na stronie — dane zagregowane, bez identyfikacji osoby — art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora w optymalizacji strony). Szczegóły w punkcie 4.
3. Pliki cookies
Strona er-deutsch.pl korzysta wyłącznie z technicznie niezbędnych plików cookies — m.in. do zapamiętania decyzji użytkownika w zakresie banera cookies. Tego rodzaju pliki nie wymagają zgody, gdyż są niezbędne do świadczenia usługi żądanej przez użytkownika (art. 173 ust. 3 ustawy z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne).
Strona nie korzysta z plików cookies marketingowych, reklamowych ani profilujących oraz nie korzysta z narzędzi śledzących typu Facebook Pixel, Google Analytics, Hotjar.
Użytkownik może w każdej chwili zarządzać plikami cookies z poziomu ustawień przeglądarki internetowej (Chrome, Firefox, Safari, Edge). Ograniczenie obsługi cookies może wpłynąć na działanie niektórych funkcji strony.
4. Narzędzia analityczne
Obecnie strona nie korzysta z żadnych zewnętrznych narzędzi analitycznych. W przypadku wdrożenia takiego narzędzia niniejsza polityka zostanie zaktualizowana, a użytkownik zostanie o tym poinformowany.
5. Formularze kontaktowe i newsletter
Kontakt z Administratorem odbywa się bezpośrednio przez:
- WhatsApp (Meta Platforms Ireland Limited)
- Facebook Messenger (Meta Platforms Ireland Limited)
- Pocztę e-mail (klient pocztowy użytkownika)
Po kliknięciu w link zewnętrzny (WhatsApp, Messenger) użytkownik opuszcza stronę ER-Deutsch. Od tego momentu obowiązują polityki prywatności odpowiednich serwisów. Administrator nie ponosi odpowiedzialności za przetwarzanie danych przez te podmioty.
6. Płatności online
Obecnie płatności są realizowane przelewem bankowym/blik. Dane do płatności przekazywane są wyłącznie po uzgodnieniu warunków współpracy.
7. Czcionki i hosting
Strona korzysta z samodzielnie hostowanych czcionek (DM Sans, Playfair Display) — nie są pobierane z serwerów Google, w związku z czym nie dochodzi do przekazywania danych użytkownika do Google w momencie ładowania strony.
Hosting strony zapewnia zewnętrzny dostawca (Cloudflare Pages). Dostawca może automatycznie zbierać dane techniczne (adres IP, typ przeglądarki) w ramach logów serwera w celu zapewnienia bezpieczeństwa i stabilności usługi. Dane te są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO.
8. Okres przechowywania danych
- Dane zapytań kontaktowych — do 12 miesięcy od zakończenia korespondencji.
- Dane uczniów (umowa o świadczenie usług) — przez czas trwania współpracy oraz przez okres wymagany przepisami prawa podatkowego (5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku — art. 86 § 1 Ordynacji podatkowej oraz art. 74 ust. 2 ustawy o rachunkowości).
- Dane subskrybentów newslettera — do momentu wycofania zgody.
- Dane do dochodzenia roszczeń — przez okres przedawnienia roszczeń (zwykle 3 lub 6 lat — art. 118 Kodeksu cywilnego).
- Logi serwera — maksymalnie 30 dni.
9. Prawa użytkownika (RODO)
Zgodnie z RODO każdemu użytkownikowi przysługuje prawo do:
- dostępu do swoich danych osobowych (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania (art. 21 RODO),
- wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO),
- wniesienia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
W celu realizacji powyższych praw prosimy o kontakt e-mailowy: er.deutsch13@gmail.com. Odpowiadamy w ciągu 30 dni.
10. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom podmiotów:
- Dostawcy usług IT i hostingu (Cloudflare, o/ile dotyczy).
- Dostawcy systemów mailingowych (Brevo) — o/ile użytkownik zapisał się na newsletter.
- Dostawcy systemów płatności (Stripe, PayPal) — o/ile dokonano płatności online.
- Dostawca rezerwacji terminów (Cal.com) — o/ile użytkownik skorzystał z formularza rezerwacji.
- Organy państwowe uprawnione na podstawie przepisów prawa.
Wszyscy wymienieni dostawcy zostali zobowiązani do przetwarzania danych zgodnie z RODO i dysponują odpowiednią umową powierzenia przetwarzania danych (DPA).
11. Transfer danych poza EOG
Dane osobowe nie są transferowane poza Europejski Obszar Gospodarczy (EOG). W przypadku, gdyby transfer był konieczny, odbywałby się wyłącznie do państw zapewniających odpowiedni stopień ochrony danych (zgodnie z decyzjami Komisji Europejskiej) lub na podstawie standardowych klauzul umownych.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych — m.in. szyfrowanie ruchu HTTPS (TLS 1.3), aktualizacje oprogramowania, ograniczony dostęp do danych i regularne kopie zapasowe.
13. Profilowanie i automatyczne podejmowanie decyzji
Dane osobowe nie podlegają profilowaniu ani zautomatyzowanemu podejmowaniu decyzji w rozumieniu art. 22 RODO. Każda decyzja dotycząca użytkownika (np. zakwalifikowanie do programu, dopasowanie poziomu) jest podejmowana indywidualnie przez Administratora.
14. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do zrealizowania określonych celów: zawarcia umowy o świadczenie usług edukacyjnych, otrzymania newslettera lub kontaktu z Administratorem. Odmowa podania danych skutkuje brakiem możliwości skorzystania z usługi.
15. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej polityce prywatności. Aktualna wersja jest zawsze dostępna pod adresem er-deutsch.pl/polityka-prywatnosci.