Ochrona danych osobowych

Polityka prywatności

CloudStack Academy z pełną odpowiedzialnością podchodzi do ochrony Twoich danych osobowych. Poniżej szczegółowo opisujemy zasady przetwarzania danych zgodnie z RODO.

Ostatnia aktualizacja: 15 grudnia 2024 | Obowiązuje od: 1 stycznia 2025

Twoje prawa w skrócie

Masz pełną kontrolę nad swoimi danymi. Możesz je przeglądać, poprawiać, usuwać i przenosić. Możesz również wycofać zgodę na przetwarzanie w dowolnym momencie.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest CloudStack Academy Sp. z o.o. z siedzibą w Warszawie (00-061) przy ul. Marszałkowskiej 142, wpisana do rejestru przedsiębiorców KRS pod numerem 0000825641, NIP: 5272883456, REGON: 385276491.

W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami pod adresem: [email protected] lub telefonicznie: +48 22 123 45 67.

2. Rodzaje zbieranych danych

Zbieramy następujące kategorie danych osobowych:

• Dane identyfikacyjne: imię, nazwisko, data urodzenia

• Dane kontaktowe: adres email, numer telefonu, adres zamieszkania

• Dane transakcyjne: historia zakupów, metody płatności (bez numerów kart)

• Dane techniczne: adres IP, typ przeglądarki, system operacyjny, pliki cookies

• Dane dotyczące korzystania z serwisu: postępy w kursach, wyniki testów, aktywność na forum

• Dane z komunikacji: korespondencja email, zgłoszenia do wsparcia technicznego

• Dane zawodowe: stanowisko, firma, branża (jeśli podane dobrowolnie)

3. Cele i podstawy prawne przetwarzania

Przetwarzamy Twoje dane osobowe w następujących celach:

A. Świadczenie usług edukacyjnych (art. 6 ust. 1 lit. b RODO) - realizacja umowy o świadczenie usług szkoleniowych, dostęp do platform e-learningowych, wystawianie certyfikatów

B. Marketing bezpośredni (art. 6 ust. 1 lit. f RODO) - informacje o nowych kursach, promocjach, wydarzeniach (prawnie uzasadniony interes administratora)

C. Newsletter (art. 6 ust. 1 lit. a RODO) - wysyłka newslettera na podstawie Twojej zgody

D. Obsługa reklamacji (art. 6 ust. 1 lit. b i c RODO) - rozpatrywanie reklamacji zgodnie z prawem

E. Cele księgowo-podatkowe (art. 6 ust. 1 lit. c RODO) - wypełnianie obowiązków prawnych

F. Bezpieczeństwo IT (art. 6 ust. 1 lit. f RODO) - ochrona przed cyberatakami, fraud detection

4. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

• Dostawcy usług IT: hosting (Vercel, Supabase), CDN, usługi cloud

• Procesory płatności: Stripe, PayU, Przelewy24

• Narzędzia analityczne: Google Analytics, Hotjar (anonimizowane dane)

• Dostawcy usług marketingowych: platformy email marketingu (Mailchimp)

• Firmy kurierskie i logistyczne: w przypadku wysyłki materiałów szkoleniowych

• Doradcy prawni i księgowi: w zakresie niezbędnym do świadczenia usług

• Organy państwowe: na żądanie uprawnionych organów (sądy, organy ścigania)

5. Transfer danych poza EOG

Niektórzy nasi dostawcy usług mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach stosujemy odpowiednie zabezpieczenia:

• Standardowe klauzule umowne zatwierdzone przez Komisję Europejską

• Decyzje o adekwatności wydane przez Komisję Europejską

• Certyfikaty prywatności danych (Data Privacy Framework)

Pełna lista krajów i zabezpieczeń dostępna na żądanie pod adresem: [email protected]

6. Okres przechowywania danych

Twoje dane osobowe przechowujemy przez następujące okresy:

• Dane związane z wykonaniem umowy: przez czas trwania umowy + 6 lat (przedawnienie roszczeń cywilnoprawnych)

• Dane księgowe i podatkowe: 5 lat od końca roku obrotowego (przepisy podatkowe)

• Dane marketingowe: do momentu wycofania zgody lub wniesienia sprzeciwu

• Dane z cookies analitycznych: 26 miesięcy

• Korespondencja i zgłoszenia: 3 lata od ostatniego kontaktu

• Postępy w kursach: przez czas trwania konta + 2 lata po dezaktywacji

7. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

• Prawo dostępu do danych (art. 15 RODO) - możesz uzyskać kopię swoich danych

• Prawo do sprostowania (art. 16 RODO) - możesz poprosić o korektę nieprawidłowych danych

• Prawo do usunięcia (art. 17 RODO) - możesz żądać usunięcia danych w określonych przypadkach

• Prawo do ograniczenia przetwarzania (art. 18 RODO) - możesz ograniczyć przetwarzanie

• Prawo do przenoszenia danych (art. 20 RODO) - możesz otrzymać dane w formacie CSV/JSON

• Prawo sprzeciwu (art. 21 RODO) - możesz wnieść sprzeciw wobec przetwarzania w celach marketingowych

• Prawo do cofnięcia zgody - w każdej chwili bez wpływu na zgodność z prawem przetwarzania

• Prawo do skargi do UODO - możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych

8. Bezpieczeństwo danych

Stosujemy zaawansowane środki techniczne i organizacyjne w celu ochrony Twoich danych:

• Szyfrowanie SSL/TLS dla wszystkich transmisji danych

• Szyfrowanie danych w spoczynku (AES-256)

• Dwuskładnikowe uwierzytelnianie (2FA) dla kont administracyjnych

• Regularne audyty bezpieczeństwa i testy penetracyjne

• Monitoring i logowanie dostępu do systemów

• Procedury backup i disaster recovery

• Szkolenia pracowników z zakresu ochrony danych

• Umowy powierzenia przetwarzania z podwykonawcami

9. Cookies i technologie śledzące

Nasza strona wykorzystuje pliki cookies. Szczegółowe informacje znajdziesz w naszej Polityce Cookies.

Wykorzystujemy następujące typy cookies:

• Cookies niezbędne - wymagane do funkcjonowania strony

• Cookies funkcjonalne - zapamiętują Twoje preferencje

• Cookies analityczne - pomagają nam analizować ruch na stronie

• Cookies marketingowe - służą do wyświetlania spersonalizowanych reklam

Możesz zarządzać cookies w ustawieniach przeglądarki lub przez nasz panel zgód.

10. Zautomatyzowane podejmowanie decyzji

W ograniczonym zakresie stosujemy zautomatyzowane przetwarzanie danych, w tym profilowanie:

• System rekomendacji kursów - na podstawie Twojego poziomu zaawansowania i zainteresowań

• Wykrywanie oszustw - analiza transakcji pod kątem nieprawidłowości

• Personalizacja treści - dostosowanie wyświetlanych materiałów do Twojego profilu

Masz prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeśli wywołuje ona wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływa.

11. Dane dzieci

Nasze usługi skierowane są do osób pełnoletnich. Jeśli użytkownik ma mniej niż 16 lat, wymaga zgody rodzica lub opiekuna prawnego na przetwarzanie danych osobowych.

Jeśli dowiesz się, że dziecko poniżej 16 roku życia udostępniło nam dane osobowe bez zgody rodzica, skontaktuj się z nami pod adresem [email protected], a usuniemy te dane.

12. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej polityki prywatności. O istotnych zmianach poinformujemy Cię poprzez:

• Email na adres podany podczas rejestracji

• Powiadomienie na stronie głównej

• Pop-up przy logowaniu do platformy

Data ostatniej aktualizacji: 15 grudnia 2024

Poprzednie wersje polityki dostępne na żądanie.