Polityka prywatności i cookies

Wersja 1.0 — obowiązuje od 5 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych jest CENTRUM SZKOLENIA SPECJALNEGO DEFENDER MARCIN KAPTACZ, ul. Sikorskiego 65c/49, 42-300 Myszków, NIP 5771759441, REGON 241153292, działające pod marką Akademia Defender.

Kontakt w sprawach prywatności: kontakt@defender-szkolenia.pl, tel. +48 514 726 473.

2. Jakie dane przetwarzamy

W zależności od sposobu korzystania ze Sklepu mogą to być:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon, adres;
  • dane zamówienia i rezerwacji: wybrany kurs, termin, miejsce, liczba uczestników, notatki organizacyjne, status płatności;
  • dane rozliczeniowe i firmowe potrzebne do wystawienia dokumentu księgowego;
  • korespondencja, reklamacje, zgłoszenia odstąpienia i prośby o kontakt;
  • dane techniczne: adres IP, identyfikatory cookies, typ urządzenia i informacje o korzystaniu ze strony;
  • zgody i ich historia, w tym zgoda marketingowa oraz ustawienia prywatności.

Nie prosimy w formularzu sklepu o szczegółowe dane zdrowotne. Informacje szczególnej kategorii należy przekazywać tylko wtedy, gdy jest to konieczne i po uzgodnieniu bezpiecznego kanału.

3. Cele i podstawy prawne

  • obsługa zapytania, zamówienia, rezerwacji i szkolenia — art. 6 ust. 1 lit. b RODO;
  • rozliczenia, księgowość i obowiązki prawne — art. 6 ust. 1 lit. c RODO;
  • reklamacje, ustalenie, dochodzenie lub obrona roszczeń, bezpieczeństwo systemu i zapobieganie nadużyciom — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora;
  • newsletter i marketing elektroniczny — zgoda, art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące komunikacji elektronicznej;
  • analityka i marketing oparty na opcjonalnych cookies — zgoda, jeżeli jest wymagana.

4. Źródła danych

Dane otrzymujemy bezpośrednio od użytkownika, osoby składającej zamówienie dla uczestnika, z systemu Shopify i operatorów płatności, a także automatycznie z urządzenia podczas korzystania ze strony. Osoba zamawiająca dla innego uczestnika powinna przekazać mu informacje o przetwarzaniu danych.

5. Odbiorcy danych

Dane mogą otrzymać podmioty wspierające realizację usług, wyłącznie w niezbędnym zakresie, w szczególności:

  • Shopify jako dostawca platformy sklepowej, hostingu, konta klienta i checkoutu;
  • operatorzy płatności wybrani w checkout;
  • dostawcy poczty, komunikacji, systemu rezerwacji i narzędzi IT;
  • księgowość, doradcy prawni i podmioty wspierające obsługę roszczeń;
  • instruktorzy, operatorzy obiektu lub partnerzy realizujący konkretne szkolenie — tylko w zakresie potrzebnym do organizacji i bezpieczeństwa;
  • organy publiczne, gdy obowiązek udostępnienia wynika z prawa.

Calendly lub inne zewnętrzne narzędzie rezerwacyjne będzie otrzymywać dane dopiero po jego faktycznym uruchomieniu i wskazaniu użytkownikowi przed wysłaniem formularza.

6. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni, w tym podmioty z grupy Shopify, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się z wykorzystaniem mechanizmów wymaganych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne.

7. Okres przechowywania

  • dane zamówień i dokumentów księgowych — przez okres wymagany przepisami podatkowymi i rachunkowymi;
  • dane związane z umową, reklamacją i roszczeniami — do zakończenia sprawy i upływu właściwego terminu przedawnienia;
  • dane zapytań bez zawarcia umowy — do zakończenia korespondencji, a następnie przez okres uzasadniony możliwością wykazania jej przebiegu;
  • dane marketingowe — do wycofania zgody, zgłoszenia sprzeciwu albo zakończenia danego celu;
  • dane z cookies — przez czas wskazany w ustawieniach danego mechanizmu lub do usunięcia/wycofania zgody.

8. Prawa osoby

Na zasadach określonych w RODO przysługuje prawo dostępu do danych, uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.

Żądanie można przesłać na kontakt@defender-szkolenia.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość wnioskodawcy.

Przysługuje także skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

9. Czy podanie danych jest obowiązkowe

Podanie danych wymaganych w zamówieniu jest dobrowolne, ale konieczne do zawarcia i wykonania umowy. Podanie danych do newslettera jest dobrowolne i nie warunkuje zakupu.

10. Zautomatyzowane decyzje

Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Narzędzia ochrony przed oszustwami mogą automatycznie oznaczać transakcję do dodatkowej weryfikacji, lecz ostateczna decyzja wymagająca ingerencji jest weryfikowana zgodnie z konfiguracją systemu i prawem.

11. Cookies i ustawienia prywatności

  • niezbędne — koszyk, bezpieczeństwo, sesja i checkout; działają bez nich podstawowe funkcje sklepu;
  • analityczne — pomagają mierzyć sposób korzystania ze strony;
  • marketingowe — służą pomiarowi kampanii i dopasowaniu komunikacji;
  • personalizacyjne — zapamiętują dodatkowe preferencje.

Opcjonalne kategorie są uruchamiane zgodnie z wyborem użytkownika. Ustawienia można zmienić przez mechanizm preferencji cookies dostępny w serwisie. Cookies można również usunąć w przeglądarce, co może wylogować użytkownika lub opróżnić część zapisanych preferencji.

12. Bezpieczeństwo i zmiany polityki

Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym szyfrowane połączenia i ograniczanie dostępu. Polityka może być aktualizowana w razie zmiany procesów, dostawców lub prawa. Aktualna wersja i data są publikowane na tej stronie.