1. Informacje ogólne

Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem url: https://dajenadzieje.edu.pl/

Operatorem serwisu oraz Administratorem danych osobowych jest: Daniela Lesak, ul. Stróżewo, nr 39A, 09-¬142, Załuski.

Adres kontaktowy poczty elektronicznej operatora: daniela.lesak@interia.pl

Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.

Administrator zastrzega sobie prawo do wprowadzania zmian w polityce prywatności, a każdego użytkownika strony obowiązuje znajomość aktualnej polityki prywatności. Przyczyną zmian mogą być rozwój technologii internetowej, zmiany w powszechnie obowiązującym prawie czy też rozwój Strony poprzez np. korzystanie z nowych narzędzi przez Administratora.

Serwis wykorzystuje dane osobowe w następujących celach:

Obsługa zapytań przez formularz

Prezentacja oferty lub informacji

Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:

Poprzez dobrowolnie wprowadzone w formularzach dane, które zostają wprowadzone do systemów Operatora.

Poprzez zapisywanie w urządzeniach końcowych plików cookie (tzw. „ciasteczka”).

Podanie danych jest dobrowolne, jednakże niepodanie pewnych informacji, co do zasady zaznaczonych na stronach Administratora jako obowiązkowe, wiązać się będzie z brakiem możliwości wykonania danej usługi i osiągnięcia określonego celu lub podjęcia określonych działań.

Podanie przez użytkownika danych, które nie są obowiązkowe lub nadmiaru danych, których Administrator nie potrzebuje przetwarzać następuje na podstawie decyzji samego użytkownika i wówczas przetwarzanie odbywa się na podstawie przesłanki zawartej w art. 6 ust. 1 lit. a RODO (zgoda). Użytkownik udziela zgody na przetwarzanie tych danych oraz na zanonimizowanie danych, których Administrator nie wymaga i nie chce przetwarzać, a mimo to Użytkownik przekazał je Administratorowi.

2. Wybrane metody ochrony danych stosowane przez Operatora

Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.

Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo – nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.

W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.

Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.

3. Hosting

Serwis jest hostowany (technicznie utrzymywany) na serwera operatora: Consulting Service Sp. z o.o.

4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych

W niektórych sytuacjach Administrator ma prawo przekazywać Twoje dane osobowe innym odbiorcom, jeśli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do zrealizowania obowiązków ciążących na Administratorze. Dotyczy to takich grup odbiorców:

firma hostingowa na zasadzie powierzenia

upoważnieni pracownicy i współpracownicy, którzy korzystają z danych w celu realizacji celu działania strony firmy, świadczące usługi marketingu na rzecz Administratora

Twoje dane osobowe przetwarzane przez Administratora nie dłużej, niż jest to konieczne do wykonania związanych z nimi czynności określonych osobnymi przepisami (np. o prowadzeniu rachunkowości). W odniesieniu do danych marketingowych dane nie będą przetwarzane dłużej niż przez 3 lata.

Przysługują Ci w każdej chwili uprawnienia zawarte w art. 15- 21 RODO tj.:

• prawo dostępu do treści jego danych,

• prawo do przenoszenia danych,

• prawo poprawiania danych,

• prawo sprostowania danych,

• prawo usunięcia danych, jeśli brak jest podstaw do ich przetwarzania,

• prawo ograniczenia przetwarzania, jeśli nastąpiło ono w sposób nieprawidłowy lub bez podstawy prawnej,

• prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora,

• prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (na zasadach określonych w ustawie o ochronie danych osobowych), jeśli uznasz, że przetwarzanie Twoich danych jest niezgodne z aktualnie obowiązującymi przepisami prawa w zakresie ochrony danych.

• prawo do bycia zapomnianym, jeśli dalsze przetwarzanie nie będzie przewidziane przez aktualnie obowiązujące przepisy prawa.

Administrator zwraca uwagę, że uprawnienia te nie są bezwzględne i nie przysługują w odniesieniu do wszystkich czynności przetwarzania Twoich danych osobowych. Tyczy się to np. prawa do uzyskania kopii danych. Uprawnienie to nie może niekorzystnie wpływać na prawa i wolności innych osób, takie jak np. prawa autorskie, tajemnica zawodowa. W celu poznania ograniczeń dotyczących Twoich uprawnień odsyłam do treści RODO.

Podanie danych osobowych jest dobrowolne, lecz niezbędne do obsługi Serwisu.

W stosunku do Ciebie mogą być podejmowane czynności polegające na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu w celu świadczenia usług w ramach zawartej umowy oraz w celu prowadzenia przez Administratora marketingu bezpośredniego.

Twoje dane mogą być przekazywane poza obszar Unii Europejskiej, do państw trzecich, i jeśli dojdzie do takiej sytuacji to będą one przekazywane wyłącznie odbiorcom, którzy gwarantują najwyższą ochronę i bezpieczeństwo danych., m.in. poprzez:

a) współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej,

b) stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską (tak jak ma to miejsce np. w przypadku Google),

c) stosowanie wiążących reguł korporacyjnych zatwierdzonych przez właściwy organ nadzorczy,

lub tym, na przekazywanie danych osobowych których, Użytkownik wyraził zgodę.

Z uwagi na korzystanie z usług np. Facebook, Twoje dane mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA) w związku z ich przechowywaniem na amerykańskich serwerach (w całości lub częściowo). Google i Facebook stosują mechanizmy zgodności przewidziane przez RODO (np. certyfikaty) lub standardowe klauzule umowne.

Szczegółowe informacje dostępne są w treści polityki prywatności każdego z dostawców tych usług, dostępnych na ich stronach internetowych. Przykładowo:

Facebook Ireland Ltd.: https://www.facebook.com/privacy/explanation

Twoje dane będą przechowywane przez Administratora przez czas realizacji poszczególnych usług/osiągnięcia celów oraz:

1. przez okres realizacji usługi i współpracy, a także przez okres przedawnienia roszczeń zgodnie z przepisami prawa – w odniesieniu do danych przekazanych przez kontrahentów i klientów,

2. przez okres prowadzenia rozmów i negocjacji poprzedzających zawarcie umowy lub wykonanie usługi – w odniesieniu do danych podanych w zapytaniu ofertowym,

3. przez okres wymagany przepisami prawa, w tym prawa podatkowego — w odniesieniu do danych osobowych wiążących się ze spełnieniem obowiązków wynikających z mających zastosowanie przepisów,

4. do czasu skutecznego wniesienia sprzeciwu złożonego na podstawie art. 21 RODO — w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu administratora, w tym do celów marketingu bezpośredniego,

5. do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, celu biznesowego — w odniesieniu do danych osobowych przetwarzanych na podstawie zgody. Po wycofaniu zgody dane mogą być jeszcze przetwarzane w celu obrony przed ewentualnymi roszczeniami zgodnie z okresem przedawnienia tych roszczeń lub okresem (krótszym),

6. do czasu zdezaktualizowania się lub utraty przydatności — w odniesieniu do danych osobowych przetwarzanych głównie do celów analitycznych, statystycznych, wykorzystania cookies i administrowania Stronami Administratora,

5. Informacje w formularzach

Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe, o ile zostaną one podane.

Serwis może zapisać informacje o parametrach połączenia (oznaczenie czasu, adres IP).

Serwis, w niektórych wypadkach, może zapisać informację ułatwiającą powiązanie danych w formularzu z adresem e-mail użytkownika wypełniającego formularz. W takim wypadku adres e-mail użytkownika pojawia się wewnątrz adresu url strony zawierającej formularz.

Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza, np. w celu dokonania procesu obsługi zgłoszenia serwisowego lub kontaktu handlowego, rejestracji usług itp. Każdorazowo kontekst i opis formularza w czytelny sposób informuje, do czego on służy.

Twoje dane osobowe na stronie Administratora mogą być przetwarzane w szczególności w następujących celach i na następujących podstawach prawnych:

1. wykonania usługi lub wykonania zawartej umowy, przesłania oferty (np. reklamowej) na prośbę Użytkownika — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy lub podjęcie działań na żądanie);

2. rozpatrzenia reklamacji czy roszczeń związanych z umową — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy) oraz na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa);

3. ustalenia, dochodzenia lub obrony przed roszczeniami — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);

4. kontaktu telefonicznego w sprawach związanych z realizacją usługi — na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do zawarcia i/lub wykonania umowy);

5. kontaktu telefonicznego w celu przedstawienia oferty i marketingu bezpośredniego – na podstawie art. 6 ust. 1 lit. a RODO (zgoda) oraz na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora), jeśli jesteś już moim klientem;

6. tworzenia rejestrów związanych z RODO i innymi przepisami — na podstawie art. 6 ust. 1 lit. c RODO (obowiązek wynikający z przepisów prawa) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);

7. archiwalnym i dowodowym, na potrzeby zabezpieczenia informacji, które mogą służyć wykazywaniu faktów — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);

8. analitycznym, polegającym między innymi na analizie danych zbieranych automatycznie przy korzystaniu ze strony internetowej, w tym cookies np. cookies Google Analytics, Piksel Facebooka — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);

9. wykorzystywania cookies na Stronie i jej podstronach — na podstawie art. 6 ust. 1 lit. a RODO (zgoda);

10. zarządzania stroną internetową i stronami Administratora na innych platformach — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora);

11. w wewnętrznych celach administracyjnych Administratora związanych z zarządzaniem kontaktem z Tobą, co jest prawnie uzasadnionym interesem Administratora danych na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora),

12. w celu obsługi fanpage w portalu Facebook i wchodzenia w interakcje z użytkownikami tych miejsc w mediach społecznościowych – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).

6. Logi Administratora

Informacje o zachowaniu użytkowników w serwisie mogą podlegać logowaniu. Dane te są wykorzystywane w celu administrowania serwisem.

7. Istotne techniki marketingowe

Operator może stosować analizę statystycznego ruchu na stronie. Operator wykorzystuje ciasteczka.

Operator może stosować techniki remarketingowe, pozwalające na dopasowanie przekazów reklamowych do zachowania użytkownika na stronie, co może dawać złudzenie, że dane osobowe użytkownika są wykorzystywane do jego śledzenia, jednak w praktyce nie dochodzi do przekazania żadnych danych osobowych od Operatora operatorom reklam. Technologicznym warunkiem takich działań jest włączona obsługa plików cookie.

Operator może korzystać z piksela Facebooka. Ta technologia powoduje, że serwis Facebook (Facebook Inc. z siedzibą w USA) wie, że dana osoba w nim zarejestrowana korzysta z Serwisu. Bazuje w tym wypadku na danych, wobec których sam jest administratorem, Operator nie przekazuje od siebie żadnych dodatkowych danych osobowych serwisowi Facebook. Usługa bazuje na wykorzystaniu ciasteczek w urządzeniu końcowym użytkownika.

Operator może stosować rozwiązania badające zachowanie użytkowników poprzez tworzenie map ciepła oraz nagrywanie zachowania na stronie. Te informacje są anonimizowane zanim zostaną przesłane do operatora usługi tak, że nie wie on jakiej osoby fizycznej one dotyczą. W szczególności nagrywaniu nie podlegają wpisywane hasła oraz inne dane osobowe.

Operator może stosować rozwiązania automatyzujące działanie Serwisu w odniesieniu do użytkowników, np. mogące przesłać maila do użytkownika po odwiedzeniu konkretnej podstrony, o ile wyraził on zgodę na otrzymywanie korespondencji handlowej od Operatora.

Operator może stosować profilowanie w rozumieniu przepisów o ochronie danych osobowych

8. Działalność w social mediach – Facebook

Podstawą przetwarzania jest Twoja zgoda. Dobrowolnie decydujesz się na polubienie/obserwowanie Fanpage. Zasady panujące na Fanpage są ustalane przez Administratora, jednakże zasady przebywania w portalu społecznościowym Facebook wynikają z regulaminów Facebooka.

W każdej chwili możesz przestać obserwować Fanpage. Nie będą Ci się jednak wówczas wyświetlać żadne treści pochodzące od Administratora a związane z Fanpage.

Administrator widzi Twoje dane osobowe, takie jak np. imię, nazwisko czy informacje ogólne, które umieszczasz na swoim profilu jako publiczne. Przetwarzanie pozostałych danych osobowych dokonywane jest przez portal społecznościowy Facebook i na warunkach zawartych w jego regulaminach.

Twoje dane osobowe będą przetwarzane przez okres prowadzenia/istnienia Fanpage na podstawie Twojej zgody wyrażonej poprzez polubienie/kliknięcie „Obserwuj” Fanpage, lub wejście w interakcje np. pozostawienie komentarza, oraz w celu realizacji prawnie uzasadnionych interesów Administratora, tj. marketingu własnych produktów lub usług albo obrona przed roszczeniami.

Twoje dane osobowe mogą być udostępnianie innym odbiorcom danych, takim jak portal Facebook, współpracującym agencjom reklamowym lub innym podwykonawcom obsługującym Fanpage Administratora, serwisowi IT, jeśli dojdzie do kontaktu poza portalem Facebook.

Twoje uprawnienia opisane są w niniejszej polityce prywatności.

Twoje dane mogą być przekazywane do państw trzecich zgodnie z regulaminem i polityką prywatności Facebooka.

Twoje dane mogą być profilowane co pomaga w lepszym spersonalizowaniu oferty reklamowej kierowanej do Ciebie. Nie będą przetwarzane w sposób zautomatyzowany w rozumieniu RODO. Administratorem Twoich danych osobowych na stronie fanpage Gabinet Pomocy Psychologicznej i Terapii Daniela Lesak jest Daniela Lesak, ul. Stróżewo, nr 39A, 09-¬142, Załuski.

Twoje dane osobowe podawane na Fanpage będą przetwarzane w celu administrowania i zarządzania Fanpage, komunikowania się z Tobą, wchodzenia w interakcje, kierowania do Ciebie treści marketingowych i tworzenia społeczności Fanpage.

9. Informacja o plikach cookies

Serwis korzysta z plików cookies.

Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika Serwisu i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na urządzeniu końcowym oraz unikalny numer.

Podmiotem zamieszczającym na urządzeniu końcowym Użytkownika Serwisu pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.

Pliki cookies wykorzystywane są w następujących celach:

utrzymanie sesji użytkownika Serwisu (po zalogowaniu), dzięki której użytkownik nie musi na każdej podstronie Serwisu ponownie wpisywać loginu i hasła;

realizacji celów określonych powyżej w części „Istotne techniki marketingowe”;

W ramach Serwisu stosowane są dwa zasadnicze rodzaje plików cookies: „sesyjne” (session cookies) oraz „stałe” (persistent cookies). Cookies „sesyjne” są plikami tymczasowymi, które przechowywane są w urządzeniu końcowym Użytkownika do czasu wylogowania, opuszczenia strony internetowej lub wyłączenia oprogramowania (przeglądarki internetowej). „Stałe” pliki cookies przechowywane są w urządzeniu końcowym Użytkownika przez czas określony w parametrach plików cookies lub do czasu ich usunięcia przez Użytkownika.

Oprogramowanie do przeglądania stron internetowych (przeglądarka internetowa) zazwyczaj domyślnie dopuszcza przechowywanie plików cookies w urządzeniu końcowym Użytkownika. Użytkownicy Serwisu mogą dokonać zmiany ustawień w tym zakresie. Przeglądarka internetowa umożliwia usunięcie plików cookies. Możliwe jest także automatyczne blokowanie plików cookies. Szczegółowe informacje na ten temat zawiera pomoc lub dokumentacja przeglądarki internetowej.

Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na stronach internetowych Serwisu.

Pliki cookies zamieszczane w urządzeniu końcowym Użytkownika Serwisu wykorzystywane mogą być również przez współpracujące z operatorem Serwisu podmioty, w szczególności dotyczy to firm: Google (Google Inc. z siedzibą w USA), Facebook (Facebook Inc. z siedzibą w USA), Twitter (Twitter Inc. z siedzibą w USA).

9. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?

Jeśli użytkownik nie chce otrzymywać plików cookies, może zmienić ustawienia przeglądarki. Zastrzegamy, że wyłączenie obsługi plików cookies niezbędnych dla procesów uwierzytelniania, bezpieczeństwa, utrzymania preferencji użytkownika może utrudnić, a w skrajnych przypadkach może uniemożliwić korzystanie ze stron www.

W celu zarządzania ustawieniami cookies wybierz z listy poniżej przeglądarkę internetową, której używasz i postępuj zgodnie z instrukcjami:

• Edge

• Internet Explorer

• Chrome

• Safari

• Firefox

• Opera

Urządzenia mobilne:

• Android

• Safari (iOS)

• Windows Phone