Polityka Prywatności - Grzegorz Rówiński

Polityka Prywatności

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w serwisie grzegorzrowinski.pl. Dokument jest zgodny z RODO i polskim prawem ochrony danych osobowych.

Polityka Prywatności jest integralną częścią Regulaminu Sklepu oraz Regulaminu Newslettera.

§1 Administrator danych osobowych

Administratorem danych osobowych jest:
Grzegorz Rówiński, prowadzący działalność gospodarczą pod firmą Kosari - Grzegorz Rówiński
Adres: ul. ks. Czesława Klimasa 39b, lok. 34, 50-515, Wrocław
NIP: 9271884464, REGON: 542252070

Kontakt w sprawach ochrony danych osobowych:
E-mail: kontakt@grzegorzrowinski.pl
Telefon: 887 255 528
Formularz kontaktowy: grzegorzrowinski.pl/kontakt

Inspektor Ochrony Danych: Administrator nie wyznaczył Inspektora Ochrony Danych (zgodnie z art. 37 RODO). W sprawach dotyczących ochrony danych należy kontaktować się bezpośrednio z Administratorem.

§2 Definicje

  • Administrator – Kosari - Grzegorz Rówiński
  • Serwis – strona internetowa grzegorzrowinski.pl oraz jej podstrony
  • Użytkownik – osoba fizyczna korzystająca z Serwisu
  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony danych osobowych
  • Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej
  • Przetwarzanie – operacje wykonywane na danych osobowych (zbieranie, przechowywanie, wykorzystywanie, usuwanie)
  • Cookies (ciasteczka) – małe pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową
  • Zgoda – dobrowolne, konkretne, świadome i jednoznaczne okazanie woli przez Użytkownika

§3 Jakie dane osobowe zbieramy?

Dane podawane dobrowolnie przez Użytkowników:

Przy zakupie produktów/usług:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu (opcjonalnie)
  • Adres zamieszkania (w przypadku faktur)
  • NIP (dla firm)
  • Nazwa firmy (dla firm)

Przy zapisie do newslettera:

  • Imię (lub pseudonim)
  • Adres e-mail

Przy kontakcie przez formularz:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu (opcjonalnie)
  • Treść wiadomości

Przy tworzeniu konta na platformie kursowej:

  • Imię i nazwisko (lub pseudonim)
  • Adres e-mail
  • Login i hasło (hasła są szyfrowane)

Dane zbierane automatycznie:

  • Adres IP
  • Typ przeglądarki i system operacyjny
  • Rozdzielczość ekranu
  • Lokalizacja (przybliżona, na podstawie IP)
  • Strony odwiedzane w Serwisie
  • Czas spędzony na stronie
  • Źródło wejścia (np. Google, Facebook)
  • Język przeglądarki

§4 W jakim celu przetwarzamy dane osobowe?

Cel przetwarzania Podstawa prawna (RODO) Okres przechowywania
Realizacja zamówień (sprzedaż kursów, ebooków, usług) Art. 6 ust. 1 lit. b
(wykonanie umowy)
Do czasu wykonania umowy + 3 lata (przedawnienie roszczeń)
Wystawienie faktur Art. 6 ust. 1 lit. c
(obowiązek prawny)
5 lat (wymóg prawa podatkowego)
Wysyłka newslettera Art. 6 ust. 1 lit. a
(zgoda)
Do momentu wycofania zgody (wypisanie się)
Marketing (remarketing, reklamy) Art. 6 ust. 1 lit. a
(zgoda)
Do momentu wycofania zgody
Obsługa reklamacji Art. 6 ust. 1 lit. f
(prawnie uzasadniony interes)
Do czasu rozpatrzenia + 3 lata
Prowadzenie statystyk (Google Analytics, Microsoft Clarity) Art. 6 ust. 1 lit. f
(prawnie uzasadniony interes)
Do 26 miesięcy (dane zanonimizowane)
Zapobieganie oszustwom Art. 6 ust. 1 lit. f
(prawnie uzasadniony interes)
3 lata
Komunikacja przez platformę community (Fluent Community) Art. 6 ust. 1 lit. b
(wykonanie umowy)
Do momentu usunięcia konta

§5 Kto ma dostęp do Twoich danych?

Administrator współpracuje z zaufanymi podmiotami, które pomagają w prowadzeniu Serwisu. Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

Podmioty z dostępem do danych (na podstawie umowy powierzenia przetwarzania):

Podmiot Cel przekazania danych Lokalizacja
SeoHost Hosting strony internetowej (przechowywanie danych) Polska (UE)
Cloudflare CDN (przyśpieszenie ładowania strony) USA (klauzule standardowe UE)
Amazon SES Wysyłka e-maili (newsletter, potwierdzenia zamówień) USA/UE (klauzule standardowe UE)
PayU, Przelewy24 Obsługa płatności online Polska (UE)
inFakt Wystawianie faktur (księgowość) Polska (UE)
Google (Analytics, Ads, Tag Manager, Merchant Center) Statystyki, remarketing, reklamy USA (klauzule standardowe UE)
Meta (Facebook, Instagram) Remarketing, reklamy USA (klauzule standardowe UE)
Microsoft Clarity Analiza zachowań użytkowników na stronie USA (klauzule standardowe UE)
Bunny.net Hosting i odtwarzanie filmów UE
YouTube (Google) Osadzanie filmów wideo USA (klauzule standardowe UE)
Localo Narzędzie SEO (analiza pozycji w wyszukiwarce) Polska (UE)
TikTok, LinkedIn
(przyszłe integracje)
Remarketing, reklamy USA/UE (klauzule standardowe)
Ważne: Administrator nie sprzedaje ani nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych bez Twojej zgody.

Przekazywanie danych poza UE:

Niektóre podmioty (Google, Meta, Amazon, Microsoft, Cloudflare) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG). Przekazanie danych odbywa się na podstawie:

  • Standardowych klauzul umownych UE zatwierdzonych przez Komisję Europejską
  • Decyzji o adekwatności wydanych przez Komisję Europejską
  • Certyfikacji EU-US Data Privacy Framework (w przypadku firm z USA)

§6 Pliki cookies - co to jest i jak działają?

Cookies (ciasteczka) to małe pliki tekstowe zapisywane przez przeglądarkę na Twoim urządzeniu (komputerze, smartfonie, tablecie). Służą do:

  • Zapamiętywania Twoich preferencji (np. język strony)
  • Logowania do konta (bez konieczności ponownego wpisywania hasła)
  • Prowadzenia statystyk (analiza ruchu na stronie)
  • Personalizacji reklam (remarketing)

Rodzaje cookies, które wykorzystujemy:

1. Cookies niezbędne (konieczne)

Umożliwiają podstawowe funkcje strony (np. logowanie, koszyk zakupowy). Bez nich strona nie będzie działać prawidłowo.

  • Nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego)
  • Przykład: cookie sesji WordPress, cookie koszyka WooCommerce

2. Cookies analityczne

Pozwalają zrozumieć, jak Użytkownicy korzystają ze strony (ile osób odwiedza, jakie podstrony są popularne).

  • Wymagają zgody
  • Narzędzia: Google Analytics 4 (GA4), Microsoft Clarity
  • Czas przechowywania: do 26 miesięcy

3. Cookies marketingowe (reklamowe)

Służą do wyświetlania spersonalizowanych reklam i remarketingu.

  • Wymagają zgody
  • Narzędzia: Google Ads, Facebook Pixel, TikTok Pixel, LinkedIn Insight Tag
  • Czas przechowywania: do 24 miesięcy

4. Cookies funkcjonalne

Zapamiętują Twoje wybory (np. preferowany język, region).

  • Wymagają zgody
  • Przykład: preferencje video (YouTube, Bunny.net)

Lista cookies zewnętrznych (szczegółowo):

Usługa Rodzaj cookies Cel
Google Analytics 4 Analityczne Statystyki odwiedzin, analiza zachowań użytkowników
Google Tag Manager Funkcjonalne Zarządzanie tagami analitycznymi i reklamowymi
Google Ads Marketingowe Remarketing, konwersje z reklam Google
Google Merchant Center Marketingowe Produkty w Google Shopping
Facebook Pixel Marketingowe Remarketing, konwersje z reklam Facebook/Instagram
Microsoft Clarity Analityczne Nagrywanie sesji, mapy cieplne (heat maps)
YouTube Funkcjonalne/Marketingowe Osadzanie filmów, statystyki odtworzeń
Bunny.net Funkcjonalne Hosting i odtwarzanie filmów
TikTok Pixel
(przyszła integracja)
Marketingowe Remarketing, konwersje z reklam TikTok
LinkedIn Insight Tag
(przyszła integracja)
Marketingowe Remarketing, konwersje z reklam LinkedIn

Jak zarządzać cookies?

Możesz kontrolować i usuwać cookies w ustawieniach swojej przeglądarki:

Uwaga: Wyłączenie cookies może wpłynąć na funkcjonalność strony (np. niemożność logowania, problemy z koszykiem).

§7 Twoje prawa (RODO)

Jako Użytkownik, którego dane są przetwarzane, masz następujące prawa:

1. Prawo dostępu do danych (art. 15 RODO)

Możesz uzyskać informację o tym, jakie dane osobowe są przetwarzane, w jakim celu i komu są przekazywane.

2. Prawo do sprostowania danych (art. 16 RODO)

Możesz poprawić nieprawidłowe lub uzupełnić niekompletne dane osobowe.

3. Prawo do usunięcia danych ("prawo do bycia zapomnianym") (art. 17 RODO)

Możesz zażądać usunięcia swoich danych osobowych, chyba że istnieje prawny obowiązek ich przechowywania (np. faktury muszą być przechowywane 5 lat).

4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Możesz zażądać ograniczenia przetwarzania danych (np. gdy kwestionujesz ich prawidłowość).

5. Prawo do przenoszenia danych (art. 20 RODO)

Możesz otrzymać swoje dane w formacie umożliwiającym ich przeniesienie do innego administratora (np. CSV, JSON).

6. Prawo do sprzeciwu (art. 21 RODO)

Możesz wnieść sprzeciw wobec przetwarzania danych w celach marketingowych lub gdy podstawą jest prawnie uzasadniony interes administratora.

7. Prawo do cofnięcia zgody

Jeśli przetwarzanie odbywa się na podstawie zgody (np. newsletter, remarketing), możesz ją wycofać w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.

8. Prawo do skargi do organu nadzorczego

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO):

  • Adres: ul. Stawki 2, 00-193 Warszawa
  • Strona: uodo.gov.pl
Jak skorzystać z praw?
Wyślij e-mail na: kontakt@grzegorzrowinski.pl z tytułem "RODO - żądanie dostępu/usunięcia/sprostowania danych". Odpowiemy w ciągu 30 dni.

§8 Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:

  • Szyfrowanie połączeń – strona działa na protokole HTTPS (SSL)
  • Szyfrowanie haseł – hasła są przechowywane w zaszyfrowanej postaci (niemożliwe do odszyfrowania)
  • Kopie zapasowe – regularne backupy danych
  • Firewall i CDN – Cloudflare chroni przed atakami DDoS
  • Ograniczenie dostępu – tylko upoważnione osoby mają dostęp do danych
  • Monitoring bezpieczeństwa – regularne audyty bezpieczeństwa
  • Umowy powierzenia – wszystkie podmioty trzecie podpisują umowy o powierzenie przetwarzania danych
Uwaga dla Użytkowników: Bezpieczeństwo zależy też od Ciebie! Nie udostępniaj hasła innym, korzystaj z bezpiecznych haseł, aktualizuj oprogramowanie.

§9 Platformy kursowe i community

Tutor LMS (platforma kursowa):

Kursy online dostępne są na platformie Tutor LMS zintegrowanej z WordPress. Tworząc konto na platformie kursowej, podajesz:

  • Imię i nazwisko (lub pseudonim)
  • Adres e-mail
  • Login i hasło (szyfrowane)

Dane są przechowywane na serwerze hostingu (SeoHost, Polska).

Fluent Community (platforma społecznościowa):

W ramach Fluent Community możesz:

  • Publikować posty i komentarze
  • Uczestniczyć w dyskusjach
  • Udostępniać treści

Ważne: Treści publikowane w community są widoczne dla innych użytkowników. Nie publikuj danych wrażliwych!

WooCommerce Subscriptions:

Subskrypcje są zarządzane przez wtyczkę WooCommerce Subscriptions. System automatycznie pobiera płatności zgodnie z harmonogramem. Dane płatnicze (numery kart) są przechowywane przez PayU/Przelewy24, nie przez Administratora.

§10 Okres przechowywania danych

Rodzaj danych Okres przechowywania
Dane transakcyjne (zakupy) 3 lata od zakończenia umowy (przedawnienie roszczeń)
Faktury VAT 5 lat (wymóg prawa podatkowego)
Newsletter Do momentu wypisania się
Konto na platformie kursowej Do momentu usunięcia konta
Cookies analityczne Do 26 miesięcy
Cookies marketingowe Do 24 miesięcy
Logi serwera Do 12 miesięcy

§11 Zmiany w Polityce Prywatności

  • Administrator zastrzega sobie prawo do zmiany Polityki Prywatności.
  • O istotnych zmianach Użytkownicy zostaną poinformowani przez e-mail (dla subskrybentów newslettera) lub komunikat na stronie.
  • Zmiany wchodzą w życie z dniem publikacji na stronie.
  • Korzystanie z Serwisu po zmianie Polityki oznacza akceptację nowych warunków.

Polityka Prywatności obowiązuje od: 5 listopada 2025 r.

§12 Podstawy prawne

  • Rozporządzenie RODO (UE) 2016/679
  • Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000)
  • Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144 poz. 1204)
  • Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800)