Polityka prywatności i cookies
Wersja 1.0 — obowiązuje od 5 sierpnia 2026 r.
1. Administrator danych
Administratorem danych osobowych jest CENTRUM SZKOLENIA SPECJALNEGO DEFENDER MARCIN KAPTACZ, ul. Sikorskiego 65c/49, 42-300 Myszków, NIP 5771759441, REGON 241153292, działające pod marką Akademia Defender.
Kontakt w sprawach prywatności: kontakt@defender-szkolenia.pl, tel. +48 514 726 473.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze Sklepu mogą to być:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon, adres;
- dane zamówienia i rezerwacji: wybrany kurs, termin, miejsce, liczba uczestników, notatki organizacyjne, status płatności;
- dane rozliczeniowe i firmowe potrzebne do wystawienia dokumentu księgowego;
- korespondencja, reklamacje, zgłoszenia odstąpienia i prośby o kontakt;
- dane techniczne: adres IP, identyfikatory cookies, typ urządzenia i informacje o korzystaniu ze strony;
- zgody i ich historia, w tym zgoda marketingowa oraz ustawienia prywatności.
Nie prosimy w formularzu sklepu o szczegółowe dane zdrowotne. Informacje szczególnej kategorii należy przekazywać tylko wtedy, gdy jest to konieczne i po uzgodnieniu bezpiecznego kanału.
3. Cele i podstawy prawne
- obsługa zapytania, zamówienia, rezerwacji i szkolenia — art. 6 ust. 1 lit. b RODO;
- rozliczenia, księgowość i obowiązki prawne — art. 6 ust. 1 lit. c RODO;
- reklamacje, ustalenie, dochodzenie lub obrona roszczeń, bezpieczeństwo systemu i zapobieganie nadużyciom — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora;
- newsletter i marketing elektroniczny — zgoda, art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące komunikacji elektronicznej;
- analityka i marketing oparty na opcjonalnych cookies — zgoda, jeżeli jest wymagana.
4. Źródła danych
Dane otrzymujemy bezpośrednio od użytkownika, osoby składającej zamówienie dla uczestnika, z systemu Shopify i operatorów płatności, a także automatycznie z urządzenia podczas korzystania ze strony. Osoba zamawiająca dla innego uczestnika powinna przekazać mu informacje o przetwarzaniu danych.
5. Odbiorcy danych
Dane mogą otrzymać podmioty wspierające realizację usług, wyłącznie w niezbędnym zakresie, w szczególności:
- Shopify jako dostawca platformy sklepowej, hostingu, konta klienta i checkoutu;
- operatorzy płatności wybrani w checkout;
- dostawcy poczty, komunikacji, systemu rezerwacji i narzędzi IT;
- księgowość, doradcy prawni i podmioty wspierające obsługę roszczeń;
- instruktorzy, operatorzy obiektu lub partnerzy realizujący konkretne szkolenie — tylko w zakresie potrzebnym do organizacji i bezpieczeństwa;
- organy publiczne, gdy obowiązek udostępnienia wynika z prawa.
Calendly lub inne zewnętrzne narzędzie rezerwacyjne będzie otrzymywać dane dopiero po jego faktycznym uruchomieniu i wskazaniu użytkownikowi przed wysłaniem formularza.
6. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni, w tym podmioty z grupy Shopify, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się z wykorzystaniem mechanizmów wymaganych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne, wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne.
7. Okres przechowywania
- dane zamówień i dokumentów księgowych — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- dane związane z umową, reklamacją i roszczeniami — do zakończenia sprawy i upływu właściwego terminu przedawnienia;
- dane zapytań bez zawarcia umowy — do zakończenia korespondencji, a następnie przez okres uzasadniony możliwością wykazania jej przebiegu;
- dane marketingowe — do wycofania zgody, zgłoszenia sprzeciwu albo zakończenia danego celu;
- dane z cookies — przez czas wskazany w ustawieniach danego mechanizmu lub do usunięcia/wycofania zgody.
8. Prawa osoby
Na zasadach określonych w RODO przysługuje prawo dostępu do danych, uzyskania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Żądanie można przesłać na kontakt@defender-szkolenia.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość wnioskodawcy.
Przysługuje także skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
9. Czy podanie danych jest obowiązkowe
Podanie danych wymaganych w zamówieniu jest dobrowolne, ale konieczne do zawarcia i wykonania umowy. Podanie danych do newslettera jest dobrowolne i nie warunkuje zakupu.
10. Zautomatyzowane decyzje
Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Narzędzia ochrony przed oszustwami mogą automatycznie oznaczać transakcję do dodatkowej weryfikacji, lecz ostateczna decyzja wymagająca ingerencji jest weryfikowana zgodnie z konfiguracją systemu i prawem.
11. Cookies i ustawienia prywatności
- niezbędne — koszyk, bezpieczeństwo, sesja i checkout; działają bez nich podstawowe funkcje sklepu;
- analityczne — pomagają mierzyć sposób korzystania ze strony;
- marketingowe — służą pomiarowi kampanii i dopasowaniu komunikacji;
- personalizacyjne — zapamiętują dodatkowe preferencje.
Opcjonalne kategorie są uruchamiane zgodnie z wyborem użytkownika. Ustawienia można zmienić przez mechanizm preferencji cookies dostępny w serwisie. Cookies można również usunąć w przeglądarce, co może wylogować użytkownika lub opróżnić część zapisanych preferencji.
12. Bezpieczeństwo i zmiany polityki
Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym szyfrowane połączenia i ograniczanie dostępu. Polityka może być aktualizowana w razie zmiany procesów, dostawców lub prawa. Aktualna wersja i data są publikowane na tej stronie.