Polityka prywatności i ochrony danych osobowych
Cool Girls Tennis Club | DiT Anna Pałaszkiewicz
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych osób fizycznych korzystających ze strony internetowej www.__ (dalej jako: „Serwis” lub „portal”) oraz innych witryn internetowych, dostępnych za pośrednictwem Serwisu.
Serwis zawiera odnośniki do innych portali, w tym serwisów społecznościowych na platformach: Facebook (https://www.facebook.com/dietaitenis/?locale=pl_PL), Threads (https://www.threads.com/@aniapalaszkiewicz) i Instagram (https://www.instagram.com/aniapalaszkiewicz/), (łącznie: „Usługi”).
Polityka została opracowana zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO)
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U.2019.1781 t.j.)
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U.2024.1513 t.j.)
§ 1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych zbieranych za pośrednictwem Serwisu, mediów społecznościowych i związanych z usługami jest Anna PAŁASZKIEWICZ, prowadząca działalność gospodarczą pod firmą DiT Anna Pałaszkiewicz, z siedzibą w Poznaniu (61-245), Os. Rusa 12/51, NIP: 7881891929, REGON: 361140129, e-mail: anna.palaszkiewicz@gmail.com, tel.: +48 __ (dalej jako: „DiT”).
Administrator pełni funkcję zgodnie z definicją zawartą w art. 4 pkt 7 RODO i jest odpowiedzialny za przetwarzanie Twoich danych osobowych. Możesz kontaktować się z Administratorem w sprawach dotyczących przetwarzania danych osobowych i przysługujących Ci praw, pod podanymi wyżej danymi kontaktowymi.
§ 2. Pojęcia i Definicje
- Dane osobowe – wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO), w szczególności: imię i nazwisko, adres e-mail, numer telefonu, data urodzenia, adres zamieszkania, fotografia, zapis wideo lub dźwięk zawierający wizerunek.
- Administrator Danych Osobowych (ADO) – podmiot decydujący o celach i sposobach przetwarzania danych osobowych (art. 4 pkt 7 RODO).
- Przetwarzanie danych – każda operacja wykonywana na danych osobowych, takich jak: zbieranie, utrwalanie, organizowanie, przechowywanie, adaptowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie, usuwanie lub niszczenie (art. 4 pkt 2 RODO).
- Serwis/portal – serwis internetowy dostępny pod adresem www.___, zawierający informacje o usługach, możliwość kontaktu, zapisy na zajęcia i inne funkcjonalności.
- Uczestnik – osoba fizyczna zawierająca lub zainteresowana zawarciem umowy lub korzystaniem z usług świadczonych przez DiT.
- Użytkownik – osoba fizyczna dobrowolnie korzystająca z Usług, przeglądająca portal, obserwująca profile na mediach społecznych, biorąca udział w zajęciach lub pobierająca informacje.
- Usługi – świadczenia oferowane przez DiT, w tym: zajęcia tenisowe, treningi, konsultacje dietetyczne, konsultacje online, kursy, eventy, a także dystrybucja informacji poprzez media społecznościowe.
§ 3. Rodzaje Przetwarzanych Danych
Administrator przetwarza następujące kategorie danych osobowych:
3.1. Dane zbierane bezpośrednio od Użytkownika:
- Dane identyfikacyjne: imię i nazwisko
- Dane kontaktowe: adres e-mail, numer telefonu
- Dane osobiste: wiek/data urodzenia
- Dane adresowe: ulica, kod pocztowy, miasto
- Dane medyczne (w ograniczonym zakresie): przeciwwskazania do zajęć, alergie, urazy
- Dane opłat: dane karty kredytowej, rachunek bankowy (przetwarzane przez dostawcę usług płatniczych)
- Treści generowane: wiadomości, komentarze, pytania przesłane za pośrednictwem formularzy
- Utrwalanie i rozpowszechnianie wizerunku
3.2. Dane zbierane automatycznie:
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, ścieżka dostępu
- Dane o aktywności: historia przeglądania, czas spędzony na stronie, klikane linki
- Cookies: identyfikatory sesji, preferencje Użytkownika
- Dane zarejestrowane w logach: data i czas dostępu, informacje o błędach
3.3. Zbiór danych Uczestnika zajęć (o ile zobowiązany):
- Pełne dane identyfikacyjne rodziców/opiekunów prawnych (dla osób niepełnoletnich)
- Data podpisu zgody na uczestnictwo
- Historia obecności
- Notatki instruktora o postępach
Administrator nie zbiera specjalnych kategorii danych osobowych (art. 9 RODO), z wyjątkiem danych medycznych niezbędnych do bezpieczeństwa Uczestnika zajęć, które przetwarzane są wyłącznie na podstawie wyraźnej zgody.
§ 4. Cele Przetwarzania i Podstawy Prawne
4.1. Świadczenie usług edukacyjnych i sportowych
Cel: Organizacja i realizacja zajęć tenisowych, treningów, kursów, obozów.
Dane: imię i nazwisko, telefon, e-mail, data urodzenia, dane medyczne (jeśli istotne).
Podstawa prawna:
Art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług)
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w zapewnieniu bezpieczeństwa Uczestników)
Okres przechowywania: przez czas trwania umowy oraz przez 5 lat po jej zakończeniu (zgodnie z wymogami podatkowymi i cywilnoprawnych terminów przedawnienia).
4.2. Komunikacja i obsługa Klienta
Cel: Odpowiadanie na zapytania, udzielanie informacji o usługach, obsługa reklamacji, powiadomienia o zmianach. Stosowanie niezbędnych plików cookies w związku z dostarczaniem Użytkownikowi usług o świadczenie usług drogą elektroniczną.
Dane: imię i nazwisko, e-mail, numer telefonu, treść wiadomości.
Podstawa prawna:
Art. 6 ust. 1 lit. a RODO (wyraźna zgoda)
Art. 6 ust. 1 lit. b RODO (wykonanie umowy lub czynności niezbędne do zawarcia umowy)
Okres przechowywania: przez czas prowadzonej korespondencji i przez 5 lat po jej zakończeniu.
4.3. Marketing bezpośredni i newsletter
Cel: Wysyłanie informacji o nowych zajęciach, ofertach promocyjnych, aktualności, zaproszenia na eventy.
Dane: imię i nazwisko, e-mail, numer telefonu.
Podstawa prawna:
Art. 6 ust. 1 lit. a RODO (wyraźna zgoda)
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w promowaniu usług – wyłącznie dla istniejących klientów bez innego sposobu kontaktu)
Okres przechowywania: do wycofania zgody lub złożenia sprzeciwu.
4.4. Publikowanie treści na mediach społecznościowych
Cel: Promowanie usług, publikowanie fotogramów z zajęć, postów edukacyjnych, budowanie społeczności.
Dane: imię i nazwisko, wizerunek (zdjęcia, video), komentarze, polubienia.
Podstawa prawna:
Art. 6 ust. 1 lit. a RODO (wyraźna, dobrowolna zgoda na publikowanie wizerunku)
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w promowaniu działalności)
Okres przechowywania: do momentu usunięcia przez Administratora lub wycofania zgody.
4.5. Analityka i statystyka
Cel: Analiza sposobu korzystania z portalu, poprawa funkcjonalności, optymalizacja treści. Stosowanie funkcjonalnych, analitycznych i marketingowych cookies w związku z wyrażoną zgodą w celu zapewnienia najwyższej jakości usług świadczonych w Serwisie oraz poprawy i rozwoju funkcjonalności produktów i usług DiT.
Dane: dane techniczne, dane o aktywności, anonimowe dane z Google Analytics.
Podstawa prawna:
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w optymalizacji usług i korzystania z cookies)
Art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne – jeśli wymagane)
Okres przechowywania: zgodnie z polityką narzędzia (np. Google Analytics – 26 miesięcy).
4.6. Bezpieczeństwo i obrona praw
Cel: Zapewnienie bezpieczeństwa Serwisu, zapobieganie oszustwom, obrona przed atakami, dochodzenie roszczeń.
Dane: wszystkie zbierane dane, logi dostępu.
Podstawa prawna:
Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Art. 6 ust. 1 lit. c RODO (obowiązek prawny)
Okres przechowywania: do czasu rozwiązania sprawy lub upływu terminów przedawnienia.
4.7. Wypełnienie obowiązków prawnych
Cel: Realizacja obowiązków wynikających z prawa podatkowego, cywilnego, karnego.
Dane: dane identyfikacyjne, dane zawarte w dokumentach umów.
Podstawa prawna: Art. 6 ust. 1 lit. c RODO (obowiązek prawny).
Okres przechowywania: zgodnie z wymogami ustawy (minimum 5 lat od końca roku kalendarzowego).
§ 5. Dobrowolność Podania Danych i Konsekwencje Niepodania
Podanie danych osobowych jest dobrowolne, z zastrzeżeniem, że:
- Dane niezbędne do świadczenia usług (imię, nazwisko, e-mail, telefon) są wymagane do zawarcia i wykonania umowy o zajęcia. Brak ich podania uniemożliwi zawarcie umowy.
- Dane medyczne (przeciwwskazania, alergie) są wymagane ze względu na bezpieczeństwo Uczestnika.
- Dane weryfikacyjne mogą być wymagane przez prawo (np. dane niezbędne do wystawienia faktury).
§ 6. Sposób Zbierania Danych
Administrator zbiera dane osobowe w następujący sposób:
6.1. Bezpośrednio od Ciebie:
- Poprzez formularz kontaktowy w Serwisie
- Poprzez formularz rejestracji/zapisów na zajęcia
- Poprzez e-mail, SMS, rozmowę telefoniczną
- Poprzez wypełnienie drukowanego formularza (umowa, zgoda na zajęcia)
- Poprzez media społecznościowe (komentarze, wiadomości prywatne)
- Poprzez podanie danych podczas przyjścia na zajęcia
6.2. Automatycznie:
- Poprzez pliki cookies
- Poprzez narzędzia analityczne (Google Analytics)
- Poprzez logi serwera internetowego
- Poprzez wtyczki mediów społecznych (Meta Pixel)
6.3. Od osób trzecich:
- Od rodziców/opiekunów prawnych (dane osoby niepełnoletniej)
- Od płatnika usług (jeśli inny niż Uczestnik)
- Od dostawców usług IT (dane techniczne)
§ 7. Cookies i Narzędzia Śledzące
7.1. Czym są cookies?
Cookies to małe pliki tekstowe przechowywane w urządzeniu Użytkownika, które pozwalają na:
- Zapamiętanie preferencji Użytkownika, co pozwala na dopasowanie treści portalu, z której korzysta, do jego potrzeb
- Utrzymanie sesji zalogowanego Użytkownika
- Optymalizacji korzystania z portalu, w szczególności poprzez rozpoznawanie urządzenia końcowego Użytkownika
- Zbieranie danych analitycznych i statystycznych
- Wyświetlanie reklam skierowanych do odbiorcy
7.2. Zakres wykorzystania
DiT stosuje cookies, aby zagwarantować odpowiedni standard funkcjonowania Serwisu, a zebrane dane są wykorzystywane jedynie w celu optymalizacji działań.
Zebrane dane służą do monitorowania i sprawdzania, w jaki sposób Użytkownik korzysta z Serwisu, aby usprawniać jej funkcjonowanie zapewniając bardziej efektywną i bezproblemową nawigację.
Uwaga: Całkowite wyłączenie cookies może utrudnić korzystanie z Serwisu.
7.3. Zgoda na cookies
Przy pierwszej wizycie zobaczysz baner z prośbą o zgodę na różne kategorie cookies. Możesz:
- Zaakceptować wszystkie cookies
- Wybrać konkretne kategorie
- Odrzucić cookies (z wyjątkiem niezbędnych)
- Zmienić ustawienia w dowolnym momencie
7.4. Kontrola cookies na urządzeniu
Możesz usunąć lub zablokować cookies poprzez ustawienia przeglądarki:
- Google Chrome: chrome://settings/cookies
- Firefox: Preferences → Privacy
- Safari: Preferences → Privacy
- Edge: Settings → Privacy
Zasady prywatności tych dostawców znajdziesz na ich stronach:
- Google: https://policies.google.com/privacy
- Meta: https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0
- YouTube: https://www.youtube.com/howyoutubeworks/privacy/
§ 8. Odbiorcy Danych Osobowych
Twoje dane osobowe mogą być udostępniane:
8.1. Podwykonawcy i dostawcy usług
Administrator może przekazywać dane do podmiotów świadczących usługi na jego rzecz, w tym:
- Hostingodawcy Serwisu (dane techniczne, bezpieczeństwo)
- Dostawcy e-mail marketingu (kampanie newslettera)
- Dostawcy systemu rezerwacji i płatności (imię, nazwisko, e-mail, dane karty – poprzez szyfrowany kanał operatora płatności)
- Dostawcy Microsoft (korespondencja)
- Dostawcy usług księgowych i podatkowych (dane do faktury)
Wszyscy podwykonawcy są zobowiązani do utrzymywania poufności i przetwarzania danych wyłącznie zgodnie z poleceniami Administratora (art. 28 RODO).
8.2. Organy publiczne
Dane mogą być ujawnione organom władzy publicznej w zakresie, w jakim są one uprawnione na podstawie przepisów prawa (np. policja, urząd skarbowy).
8.3. Brak transferu poza Europejski Obszar Gospodarczy
Zasadniczo DiT nie transferuje danych osobowych poza Europejski Obszar Gospodarczy. Może jednak zlecać wykonanie określonych usług podwykonawcom mającym siedzibę poza Europejskim Obszarem Gospodarczym np. w zakresie korzystania z usług i narzędzi informatycznych. W takim przypadku dane osobowe będą przekazywane do państwa trzeciego, w stosunku do którego, na podstawie decyzji Komisji Europejskiej stwierdzono odpowiedni stopień ochrony danych lub z wykorzystaniem standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.
8.4. Media społecznościowe
Administrator umieszcza zawartość na mediach społecznych (Facebook, Instagram). Pamiętaj, że:
- Meta Platforms Ireland Limited jest współadministratorem w zakresie platformy
- Masz prawo do usunięcia swojego wizerunku z postów
- Zasady Meta dotyczą Twoich danych na platformach: https://www.facebook.com/privacy/explanation
§ 9. Prawa Osób, Których Dane Dotyczą
Na mocy RODO przysługują Ci następujące prawa:
9.1. Prawo dostępu (art. 15 RODO)
Masz prawo żądać od Administratora potwierdzenia, czy przetwarzane są Twoje dane oraz uzyskania kopii tych danych w czytelnej formie. W tym celu wyślij e-mail z prośbą o dostęp do danych.
9.2. Prawo do sprostowania (art. 16 RODO)
Masz prawo żądać poprawy lub uzupełnienia Twoich danych, które są nieprawidłowe lub niekompletne. W tym celu skontaktuj się z Administratorem, podając jakie dane chcesz zmienić. Zmianę możesz dokonać również samodzielnie (jeśli posiadasz dostęp do konta).
9.3. Prawo do usunięcia ("prawo do bycia zapomnianym") (art. 17 RODO)
Masz prawo żądać usunięcia Twoich danych osobowych w następujących przypadkach:
- Dane nie są już niezbędne do realizacji celu przetwarzania
- Wycofałeś zgodę (jeśli zgoda była podstawą przetwarzania)
- Wniosłeś sprzeciw wobec przetwarzania
- Dane były przetwarzane niezgodnie z prawem
- Zachowanie obowiązku prawnego wymaga usunięcia
Ograniczenia: Prawo do usunięcia może nie dotyczyć danych wymaganych prawem (np. data umowy, rachunek do fakturowania). Aby skorzystać, wyślij e-mail z prośbą o usunięcie.
9.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać wstrzymania przetwarzania danych w następujących sytuacjach:
- Kwestionujesz prawidłowość danych
- Przetwarzanie jest niezgodne z prawem, ale nie chcesz ich usuwać
- Administrator nie potrzebuje już danych, ale Ty je zachować chcesz dla potencjalnych roszczeń
- Czekasz na rozpatrzenie sprzeciwu
W tym celu napisz e-mail z uzasadnieniem, dlaczego chcesz ograniczyć przetwarzanie w celu wyboru adekwatnych metod pozwalających ograniczyć przetwarzanie danych osobowych.
9.5. Prawo do przeniesienia danych (art. 20 RODO)
Masz prawo otrzymać komplet swoich danych od administratora (np. dane z formularzy, logów, zamówień) w formacie ustrukturyzowanym i maszynowo-czytelnym i możesz żądać bezpośredniego przesłania danych do innego administratora, gdy jest to technicznie wykonalne.
Prawo to przysługuje, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i dotyczy przetwarzania zautomatyzowanego (np. systemy informatyczne), a nie zbiorów papierowych. Zakres danych obejmuje dane aktywnie dostarczone przez Ciebie oraz dane wygenerowane przez Administratora na ich podstawie.
9.6. Prawo do sprzeciwu (art. 21 RODO)
Masz prawo wnieść sprzeciw wobec przetwarzania danych na podstawie:
- Artykułu 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
- Marketingu bezpośredniego
- Profilowania
Aby skorzystać z tego uprawnienia napisz e-mail: „Wznoszę sprzeciw wobec przetwarzania moich danych dla celów [podaj cel]”.
9.7. Prawo do wycofania zgody (art. 7 RODO)
Jeśli dane przetwarzane są na podstawie Twojej zgody – możesz ją wycofać w dowolnym momencie bez podawania przyczyny. Wycofanie nie wpływa na legalność przetwarzania przed wycofaniem. W tym celu wyślij e-mail: „Wycofuję zgodę na [rodzaj przetwarzania]”.
9.8. Dane kontaktowe i termin realizacji praw
W celu skorzystania ze swoich uprawień – wyślij e-mail na adres: anna.palaszkiewicz@gmail.com z konkretnym żądaniem. Administrator udzieli odpowiedzi w ciągu miesiąca.
9.9. Prawo do skargi (art. 77 RODO)
Jeśli uważasz, że Twoje dane są przetwarzane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
https://uodo.gov.pl/
Tel: +48 22 531 03 00
§ 10. Brak Automatycznego Podejmowania Decyzji
Administrator nie podejmuje decyzji w sposób w pełni zautomatyzowany (w tym profilowanie), które miałyby skutki prawne lub podobnie znaczące oddziaływanie na Ciebie.
§ 11. Bezpieczeństwo Danych Osobowych
11.1. Środki techniczne
- Serwer hostowany u certyfikowanego dostawcy (backup, monitorowanie)
- Protokół HTTPS (szyfrowanie połączenia – ikona kłódki w przeglądarce)
- Zapory sieciowe (firewall)
- Antywirus i narzędzia do detekcji zagrożeń
- Regularne aktualizacje oprogramowania
11.2. Środki organizacyjne
- Dostęp do danych ograniczony do upoważnionych osób
- Umowy poufności z pracownikami i podwykonawcami
- Procedury bezpieczeństwa dostępu do Serwisu
- Kopie zapasowe (backupy) danych
- Plan odtwarzania danych w przypadku awarii
§ 12. Polityka Dotycząca Zdjęć i Wizerunków na Mediach Społecznościowych
12.1. Zgoda na publikowanie
Przed opublikowaniem jakichkolwiek zdjęć lub nagrań wideo zawierających Twój wizerunek (lub wizerunku dziecka) – Administrator będzie starać się uzyskać Twoją wyraźną, pisemną zgodę.
12.2. Prawo do usunięcia
Masz prawo żądać usunięcia zdjęcia z profili społecznych. W tym celu wyślij prośbę na e-mail: anna.palaszkiewicz@gmail.com, a Administrator usunie zawartość niezwłocznie, nie później niż w terminie 3 dni roboczych.
12.3. Brak wynagrodzenia za wykorzystanie wizerunku
Zgoda na publikowanie Twojego wizerunku jest bezpłatna. Nie przysługuje Ci wynagrodzenie za licencję na publikowanie zdjęć.
12.4. Dane publikowane na mediach społecznościowych
Pamiętaj, że Meta Platforms (Facebook, Instagram) przetwarza również Twoje dane. Ustawienia prywatności na platformach kontrolujesz sam:
- Zablokuj możliwość tagowania Cię w postach
- Zmień ustawienia widoczności zdjęć
- Sprawdź aktywność tagowania i wyraź sprzeciw
§ 13. Rozwiązywanie Sporów i Reklamacje
Jeśli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z niniejszą Polityką lub przepisami prawa:
Kontakt z Administratorem
Wyślij reklamację na adres e-mail: anna.palaszkiewicz@gmail.com lub listownie na adres: 61-245 Poznań, Os. Rusa 12/51. Administrator odpowie w ciągu 14 dni roboczych od otrzymania reklamacji.
Skarga do UODO
Jeśli nie jesteś zadowolony z rozwiązania – możesz wnieść skargę do:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
https://uodo.gov.pl/
Tel: +48 22 531 03 00
Dochodzenie roszczeń na drodze sądowej
Przysługuje Ci prawo do dochodzenia roszczeń o naprawienie szkody na drodze postępowania sądowego (art. 82 RODO).
§ 14. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do modyfikacji niniejszej Polityki w przypadku:
- Zmian przepisów prawa
- Zmian w technologiach przetwarzania danych
- Zmiany sposobu świadczenia usług
- Wdrożenia nowych narzędzi analitycznych
O istotnych zmianach Użytkownicy będą powiadomieni poprzez:
- Umieszczenie nowej wersji Serwisu
- Wysłanie e-maila na podany adres
- Ogłoszenie na mediach społecznościowych
Każda wersja Polityki zawiera datę wejścia w życie. Kontynuowanie korzystania z Usług po zmianach stanowi akceptację nowej wersji.
§ 15. Postanowienia Końcowe
- Polityka obowiązuje wszystkich Użytkowników Serwisu, mediów społecznych i Użytkowników Usług.
- W przypadku niejasności – interpretacja Polityki dokonywana jest na korzyść Użytkownika.
- Niniejsza Polityka uzupełnia Regulamin Świadczenia Usług lub Regulamin Zajęć (w razie ich wprowadzenia). W przypadku konfliktu między dokumentami – Polityka Prywatności ma pierwszeństwo w sprawach ochrony danych.
Polityka Prywatności obowiązuje od: __ 2026 r.