LOGOWANIE

POLITYKA PRYWATNOŚCI

Niniejsza Polityka obowiązuje od 6 maja 2026 r. na zasadach określonych w § 11.

§ 1. Administrator danych

Administratorem danych osobowych Użytkowników Serwisu jest firma PROFSITE Grzegorz Dziambor, prowadząca działalność gospodarczą wpisaną do CEIDG. Kontakt: [email protected].

Pełne dane identyfikacyjne Administratora znajdują się w § 10.

Wszelkie pytania, żądania związane z prawami Użytkownika oraz zgłoszenia naruszeń kierować należy na powyższy adres e-mail.

§ 2. Cele i podstawy przetwarzania

Dane osobowe Użytkowników przetwarzane są w następujących celach:

  1. Prowadzenie Konta i świadczenie usług (rejestracja, logowanie, rozwiązywanie testów, statystyki, funkcja Egzaminów) – art. 6 ust. 1 lit. b RODO.
  2. Realizacja zakupu Pakietu Premium i obowiązki podatkowe (faktury, KSeF) – art. 6 ust. 1 lit. b i c RODO.
  3. Obsługa zgłoszeń, reklamacji, żądań i postępowań DSA – art. 6 ust. 1 lit. c i f RODO.
  4. Newsletter i marketing własnych usług – art. 6 ust. 1 lit. a RODO (zgoda, odwołalna w każdej chwili).
  5. Cookies funkcjonalne, analityczne i marketingowe – art. 6 ust. 1 lit. a RODO (zgoda); szczegóły w § 9.
  6. Bezpieczeństwo Serwisu, zapobieganie nadużyciom, dochodzenie i obrona roszczeń – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).

Okresy przechowywania. Dane Konta – przez czas posiadania Konta oraz do upływu terminów przedawnienia roszczeń. Dokumentacja podatkowa (faktury) – 5 lat od końca roku podatkowego. Logi bezpieczeństwa – do 12 miesięcy. Zgody marketingowe i cookies – do cofnięcia zgody.

Dobrowolność. Podanie adresu e-mail, hasła i nazwy użytkownika jest niezbędne do założenia Konta. Pozostałe dane (newsletter, cookies inne niż niezbędne, pole „podpis" przy Egzaminie) są dobrowolne – zgodę można wycofać w każdej chwili bez wpływu na legalność wcześniejszego przetwarzania.

§ 3. Komu przekazujemy dane (odbiorcy)

Dane osobowe Użytkowników nie są sprzedawane. Usługodawca korzysta z usług zaufanych dostawców, którzy zobowiązani są do ich ochrony. Dane mogą być udostępniane następującym kategoriom odbiorców:

  • dostawcy usług chmurowych (hosting) i kopii zapasowych (EOG) – przechowywanie danych Serwisu i kopii zapasowych,
  • dostawcy sieci dostarczania treści (CDN) i ochrony przed atakami (państwa trzecie, w tym USA) – przyspieszanie ładowania Serwisu, filtrowanie ruchu, ochrona przed atakami DDoS,
  • dostawcy systemu księgowego (EOG) – wystawianie i archiwizacja faktur,
  • operatorzy płatności (EOG) – obsługa transakcji (jako odrębni administratorzy),
  • dostawcy narzędzi analitycznych i reklamowych (EOG / państwa trzecie, w tym USA) – wyłącznie po udzieleniu zgody na cookies analityczne lub marketingowe,
  • dostawcy platform mediów społecznościowych (EOG / państwa trzecie, w tym USA) – w zakresie prowadzonego przez Usługodawcę fanpage Usługodawca jest współadministratorem danych statystycznych z dostawcą platformy; narzędzia śledzące / piksele są aktywowane wyłącznie po udzieleniu zgody w bannerze cookies,
  • dostawcy narzędzi do wysyłki wiadomości i newslettera (EOG / państwa trzecie) – jeżeli są wykorzystywane,
  • inni Użytkownicy Serwisu – w zakresie pola „podpis" przy egzaminie, widocznego dla Użytkownika, który utworzył egzamin (np. nauczyciela),
  • organy publiczne (skarbowe, UODO, sądy, organy ścigania) – wyłącznie w zakresie wymaganym prawem.

Transfery poza EOG. W razie korzystania z dostawców z państw trzecich (w szczególności USA) transfer danych odbywa się na podstawie decyzji o odpowiednim stopniu ochrony (np. Data Privacy Framework dla USA) albo Standardowych Klauzul Umownych Komisji Europejskiej.

Podział ról administratorów danych osobowych w ramach funkcji Egzaminów.

  • Usługodawca – pełni rolę administratora danych przetwarzanych w infrastrukturze Serwisu, tj. danych Konta Twórcy, parametrów utworzonego Egzaminu oraz danych technicznych związanych z obsługą rozwiązań Uczestników.
  • Twórca Egzaminu – pełni rolę odrębnego administratora w zakresie wykorzystania wyników Uczestników poza Serwisem (w szczególności w celu oceniania, prowadzenia dokumentacji szkolnej lub eksportu wyników do plików zewnętrznych); w tym zakresie samodzielnie wypełnia wobec Uczestników obowiązki informacyjne wynikające z art. 13 i 14 RODO.

Treść pola „podpis" oraz wynik rozwiązanego Egzaminu są widoczne wyłącznie dla Twórcy Egzaminu oraz dla samego Uczestnika.

§ 4. Twoje prawa

Użytkownikowi przysługują prawa:

  • dostępu do swoich danych – i otrzymania ich kopii,
  • sprostowania nieprawidłowych lub niekompletnych danych,
  • usunięcia danych („prawo do bycia zapomnianym") – z wyłączeniem danych, które muszą być przechowywane na podstawie przepisów (np. faktury),
  • ograniczenia przetwarzania,
  • przenoszenia danych do innego usługodawcy,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie; w przypadku marketingu bezpośredniego sprzeciw jest bezwzględny,
  • cofnięcia zgody w każdej chwili (bez wpływu na legalność przetwarzania sprzed cofnięcia),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądania należy kierować na [email protected] – odpowiedź zostaje udzielona w ciągu 1 miesiąca. W sprawach szczególnie złożonych termin może zostać przedłużony o kolejne 2 miesiące (o czym Użytkownik zostanie poinformowany). Usługa jest bezpłatna.

Dla weryfikacji tożsamości osoby żądającej mogą być wymagane dodatkowe informacje potwierdzające, że żądanie pochodzi od osoby, której dane dotyczą.

§ 5. Bezpieczeństwo

Stosowane są środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności: szyfrowanie transmisji (HTTPS/TLS), hashowanie haseł, regularne kopie zapasowe oraz ograniczony dostęp do danych.

W razie naruszenia ochrony danych podejmowane są niezwłoczne działania. Jeżeli zajdą przesłanki określone w przepisach, Użytkownik oraz Prezes UODO zostaną zawiadomieni.

§ 6. Logowanie przez zewnętrznych dostawców tożsamości (SSO)

W przypadku logowania przez konto zewnętrznego dostawcy (Google, Microsoft, Facebook lub inny dostawca SSO udostępniony przez Administratora) Administrator otrzymuje od dostawcy: adres e-mail, imię oraz identyfikator konta u dostawcy.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa).

Odbiorca i źródło danych: wybrany przez Użytkownika dostawca SSO, mogący mieć siedzibę poza EOG (USA) – przekazywanie odbywa się na podstawie Data Privacy Framework lub Standardowych Klauzul Umownych.

Użytkownik może w każdej chwili odłączyć logowanie SSO w panelu Konta.

§ 7. Decyzje zautomatyzowane, profilowanie i narzędzia AI

Decyzje oparte wyłącznie na zautomatyzowanym przetwarzaniu, wywołujące wobec Użytkownika skutki prawne lub podobnie istotne, nie są podejmowane.

Usługodawca może korzystać z profilowania marketingowego (na podstawie zgody w bannerze cookies – § 9) oraz z narzędzi sztucznej inteligencji do generowania treści w Serwisie. Dane osobowe Użytkowników nie są przekazywane do narzędzi AI.

§ 8. Źródło danych i serwisy zewnętrzne

Przetwarzane są wyłącznie dane podane przez Użytkownika oraz dane generowane podczas korzystania z Serwisu (np. logi, pliki cookies). Dane Użytkowników nie są pozyskiwane od osób trzecich ani z rejestrów publicznych.

Linki do serwisów zewnętrznych. Niniejsza Polityka nie obejmuje serwisów internetowych, do których linki mogą znajdować się w Serwisie. Za politykę prywatności tych serwisów odpowiadają ich właściciele – Usługodawca nie ponosi odpowiedzialności za sposób przetwarzania danych przez podmioty trzecie.

§ 9. Pliki cookies

9.1. Czym są cookies

Cookies (ciasteczka) to niewielkie pliki tekstowe zapisywane w przeglądarce Użytkownika podczas wizyty w Serwisie. Stosowane są wraz z podobnymi technologiami (local storage, piksele, SDK).

Niektóre cookies są niezbędne do działania Serwisu (np. logowanie). Pozostałe – funkcjonalne, analityczne i marketingowe – włączane są wyłącznie po udzieleniu zgody wyrażonej w bannerze cookies.

9.2. Kategorie cookies używane w Serwisie

  1. Niezbędne – logowanie, bezpieczeństwo, równoważenie obciążenia, zapamiętanie decyzji o cookies. Zgoda nie jest wymagana. Czas życia: sesja – 12 miesięcy.
  2. Funkcjonalne – zapamiętanie preferencji (język, widok). Wymagają zgody. Czas życia: do 12 miesięcy.
  3. Analityczne – statystyki odwiedzin z anonimizacją IP. Wymagają zgody. Czas życia: do 2 lat.
  4. Marketing / Social Media – remarketing, pomiar kampanii, piksele mediów społecznościowych. Wymagają zgody. Czas życia: do 2 lat.

Szczegółowa lista konkretnych narzędzi i dostawców cookies (nazwy, okresy życia, cele) prezentowana jest w bannerze cookies oraz dostępna na żądanie pod adresem [email protected].

9.3. Podstawa prawna stosowania cookies

  • Cookies niezbędne – stosowane są na podstawie prawnie uzasadnionego interesu Usługodawcy; ich stosowanie jest dopuszczalne bez zgody, ponieważ są konieczne do świadczenia zamówionej usługi.
  • Cookies funkcjonalne, analityczne i marketingowe – wyłącznie na podstawie zgody wyrażonej w bannerze cookies (art. 6 ust. 1 lit. a RODO).

9.4. Zarządzanie cookies

  1. Banner cookies – cookies inne niż niezbędne aktywowane są wyłącznie po wyrażeniu zgody przez Użytkownika w bannerze zarządzania zgodami. Decyzję można w każdej chwili zmienić – patrz pkt b poniżej.
  2. Zmiana decyzji w każdej chwili – w stopce Serwisu dostępny jest link „Ustawienia cookies".
  3. Przeglądarka – cookies można blokować i usuwać w ustawieniach przeglądarki (Chrome, Firefox, Safari, Edge – szczegóły w pomocy przeglądarki). Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z Serwisu.
  4. Tryb prywatny / incognito – niektóre cookies mogą być automatycznie usuwane po zamknięciu przeglądarki.

Cofnięcie zgody nie wpływa na legalność wcześniejszego przetwarzania.

9.5. Odbiorcy danych z cookies

Dane pochodzące z cookies mogą być udostępniane:

  • Usługodawcy – dla wszystkich kategorii cookies,
  • dostawcom narzędzi analitycznych i reklamowych (EOG / państwa trzecie, w tym USA) – dla cookies analitycznych i marketingowych, wyłącznie po zgodzie,
  • dostawcom platform mediów społecznościowych – piksele śledzące (np. Meta Pixel) aktywowane będą wyłącznie po zgodzie w kategorii „Marketing / Social Media", w razie ich wdrożenia.

Pełne kategorie odbiorców i zasady transferu poza EOG opisuje § 3.

§ 10. Kontakt

Pytania dotyczące danych osobowych: [email protected].

Pełne dane Administratora: PROFSITE Grzegorz Dziambor, ul. Basztowa 48/9, 58-316 Wałbrzych, NIP: 8862779882, REGON: 021747168.

§ 11. Zmiany Polityki

§ 11.1. Zmiany istotne

Zmiany istotne (np. nowy cel przetwarzania, nowy odbiorca, nowa kategoria danych, nowy transfer poza EOG) – Użytkownicy posiadający Konto informowani są e-mailem lub komunikatem w panelu Konta przed wejściem zmian w życie. Jeżeli zmiana dotyczy przetwarzania na podstawie zgody, nowy zakres przetwarzania odbywa się dopiero po uzyskaniu zgody.

§ 11.2. Zmiany redakcyjne

Zmiany redakcyjne (korekta omyłek, doprecyzowanie języka, aktualizacja danych Administratora, zmiana dostawcy w ramach istniejącej kategorii odbiorców, dostosowanie do przepisów) – wchodzą w życie z chwilą publikacji nowej wersji Polityki w Serwisie.

§ 12. Zakres obowiązywania Polityki

Polityka obowiązuje we wszystkich Serwisach Usługodawcy: www.testy.egzaminzawodowy.info, www.kwalifikacje-w-zawodzie.pl oraz www.egzaminzawodowy.info (wraz z podstronami archiwum).

Dokumenty powiązane

📡 Brak połączenia internetowego