Uniwersytet Wzrostu · Sebastian Zachara
Polityka Prywatności
Niniejsza Polityka opisuje, w jaki sposób przetwarzamy dane osobowe osób korzystających ze stron internetowych marki Sebastian Zachara, zapisujących się na webinary i newsletter oraz kupujących nasze Produkty. Dokument realizuje obowiązek informacyjny wynikający z art. 13 i 14 RODO.
1. Administrator danych
Administratorem danych osobowych jest:
Uniwersytet Wzrostu sp. z o.o.
ul. Dekabrystów 25A/39, 42-218 Częstochowa
KRS: 0001171812 · NIP: 5732962333 · REGON: 541671942
Kontakt w sprawach danych: sebastian@sebastianzachara.com, jakub@uniwersytetwzrostu.pl
Telefon: +48 500 352 666
We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się z Administratorem za pomocą powyższych danych.
2. Zakres i cele przetwarzania
Przetwarzamy dane osobowe w następujących celach:
- Realizacja zamówień i umów — obsługa zakupu, dostęp do Produktów, płatności, dokumentacja księgowa (imię, nazwisko, e-mail, dane zamówienia, dane niezbędne do rozliczeń);
- Rejestracja na webinary i wydarzenia — zapis, przypomnienia, obsługa uczestnictwa (imię, e-mail, telefon, dane o udziale);
- Newsletter i komunikacja marketingowa — wysyłka treści edukacyjnych i ofert (e-mail, imię, dane o aktywności);
- Obsługa zapytań i reklamacji — kontakt i rozpatrywanie spraw (dane kontaktowe, treść korespondencji);
- Analityka i rozwój serwisu — statystyki, poprawa jakości i bezpieczeństwa (identyfikatory online, dane o korzystaniu);
- Realizacja obowiązków prawnych — księgowych, podatkowych i wynikających z ochrony konsumentów.
3. Podstawy prawne
- art. 6 ust. 1 lit. b RODO — wykonanie umowy (realizacja zamówienia i dostęp do Produktów);
- art. 6 ust. 1 lit. c RODO — obowiązek prawny (rozliczenia księgowe i podatkowe, obsługa reklamacji);
- art. 6 ust. 1 lit. a RODO — zgoda (newsletter, marketing, niektóre pliki cookies); zgodę można w każdej chwili wycofać;
- art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (analityka, dochodzenie roszczeń, bezpieczeństwo, marketing własny do klientów).
4. Odbiorcy danych i procesory
W celu świadczenia usług korzystamy z zaufanych dostawców przetwarzających dane na nasze zlecenie (podmioty przetwarzające) lub będących odrębnymi administratorami. Poniżej rzeczywista lista podmiotów, którym mogą być powierzane lub udostępniane dane:
| Podmiot | Rola | Lokalizacja | Zakres danych |
|---|---|---|---|
| Easy.tools | Obsługa koszyka i zamówień | Unia Europejska | imię, e-mail, dane zamówienia |
| Stripe | Procesor płatności | Stripe Payments Europe (Irlandia) / Stripe, Inc. (USA) | e-mail, dane transakcji i metody płatności |
| Brevo (Sendinblue) | E-mail marketing i CRM | Francja (UE) | e-mail, imię i nazwisko, telefon, aktywność w wiadomościach |
| WebinarJam / EverWebinar (Genesis Digital) | Platforma webinarowa | USA | imię, e-mail, telefon, dane o udziale w webinarze |
| Google Analytics 4 | Analityka ruchu w serwisie | Google Ireland / Google LLC (USA) | identyfikatory online, zdarzenia, dane o korzystaniu |
| Wistia | Hosting i analityka wideo | USA | identyfikatory online, dane o odtwarzaniu materiałów |
| Vercel | Hosting stron internetowych | Vercel, Inc. (USA) + sieć CDN | logi serwera, adres IP, dane techniczne żądań |
| Hetzner | Infrastruktura serwerowa (VPS, baza zdarzeń) | Niemcy (UE) | dane przekazywane w zdarzeniach (zamówienia, rejestracje, zdarzenia e-mail) |
| Google Workspace | Poczta elektroniczna Sprzedawcy | Google Ireland / Google LLC (USA) | treść korespondencji, e-mail |
Dane mogą być ponadto udostępniane podmiotom uprawnionym na podstawie przepisów prawa (np. organom państwowym) oraz doradcom (księgowym, prawnym) w niezbędnym zakresie.
5. Przekazywanie danych poza EOG
Część dostawców (m.in. Stripe, WebinarJam/EverWebinar, Google, Wistia, Vercel) może przetwarzać dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych. W takich przypadkach przekazanie odbywa się na podstawie odpowiednich zabezpieczeń, w szczególności:
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (SCC);
- mechanizmu Data Privacy Framework (dla dostawców certyfikowanych w USA).
Na żądanie udostępniamy informację o stosowanych zabezpieczeniach.
7. Okres przechowywania danych
- dane związane z umową i rozliczeniami — przez okres wymagany przepisami podatkowymi i rachunkowymi (co do zasady 5 lat od końca roku rozliczeniowego) oraz do upływu terminów przedawnienia roszczeń;
- dane przetwarzane na podstawie zgody (newsletter, marketing) — do czasu wycofania zgody lub wniesienia sprzeciwu;
- dane analityczne — przez okres przyjęty dla danego narzędzia analitycznego;
- dane z korespondencji — przez czas niezbędny do obsługi sprawy i ewentualnej obrony przed roszczeniami.
8. Prawa osoby, której dane dotyczą
Przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii;
- sprostowania (poprawienia) danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego;
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia);
- wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z praw, skontaktuj się z Administratorem pod adresem e-mail wskazanym w pkt 1.
9. Marketing i zgody
Wiadomości marketingowe i newsletter wysyłamy na podstawie zgody lub prawnie uzasadnionego interesu (marketing własny do klientów). Każda wiadomość zawiera link umożliwiający rezygnację (wypisanie się). Wypisanie się jest natychmiastowe i bezpłatne.
Podanie danych jest dobrowolne, lecz w zakresie niezbędnym do zawarcia i wykonania umowy — konieczne do realizacji zamówienia.
10. Profilowanie i decyzje automatyczne
W ramach komunikacji marketingowej możemy segmentować odbiorców (np. na podstawie aktywności w wiadomościach lub udziału w webinarze), aby dopasować treść. Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (HTTPS), ograniczenie dostępu do danych oraz dobór dostawców gwarantujących odpowiedni poziom ochrony. Dokładamy starań, aby chronić dane przed nieuprawnionym dostępem, utratą i zniszczeniem.
12. Zmiany Polityki
Polityka może być aktualizowana w związku ze zmianami przepisów lub sposobu przetwarzania danych. Aktualna wersja jest publikowana w serwisie wraz z datą ostatniej aktualizacji. Niniejsza wersja obowiązuje od dnia 25 czerwca 2026.