Polityka Prywatności KursAnimatora.pl
1. Administrator danych
Administratorem danych osobowych jest Neteria Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Hoża 29, 00-521 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000954414, NIP 1182236989, REGON 521278717, dalej jako „Administrator”.
Administrator prowadzi platformę szkoleniową i e-learningową KursAnimatora.pl dostępną pod adresem https://kursanimatora.pl oraz https://www.kursanimatora.pl, dalej jako „Platforma”.
2. Kontakt w sprawach danych osobowych
W sprawach dotyczących przetwarzania danych osobowych, realizacji praw wynikających z RODO lub niniejszej Polityki Prywatności można skontaktować się z Administratorem:
- pocztą elektroniczną: neteria(a)onet.pl,
- pisemnie: Neteria Sp. z o.o., ul. Hoża 29, 00-521 Warszawa, z dopiskiem „Dane osobowe”.
Administrator nie wyznaczył Inspektora Ochrony Danych. W sprawach dotyczących RODO należy kontaktować się bezpośrednio z Administratorem.
3. Zakres i źródła danych
Administrator może przetwarzać w szczególności:
- imię i nazwisko,
- adres poczty elektronicznej,
- numer telefonu,
- adres zamieszkania, adres rozliczeniowy lub adres korespondencyjny,
- nazwę firmy, NIP oraz dane osoby reprezentującej przedsiębiorcę,
- dane potrzebne do wystawienia faktury lub innego dokumentu sprzedaży,
- dane Konta Użytkownika i dane logowania,
- identyfikatory Zamówień, zakupionych Kursów oraz historię płatności,
- informacje o wybranej metodzie płatności i statusie transakcji, bez pełnych numerów kart płatniczych, jeżeli dane karty są podawane bezpośrednio operatorowi płatności,
- informacje o aktywacji Kursu i Okresie dostępu,
- informacje o postępie nauki, ukończonych lekcjach, wykonanych ćwiczeniach, podejściach do testów, wynikach i spełnieniu warunków ukończenia Kursu,
- dane umieszczane na Certyfikacie,
- treść korespondencji, reklamacji, zgłoszeń technicznych i formularzy,
- adres IP, identyfikatory cookies, sesji, urządzenia lub przeglądarki,
- logi serwera oraz informacje o systemie operacyjnym, przeglądarce, urządzeniu i aktywności na Platformie,
- informacje o udzielonych i wycofanych zgodach oraz zgłoszonych sprzeciwach.
Dane są pozyskiwane:
- bezpośrednio od osoby, której dane dotyczą – podczas rejestracji, składania Zamówienia, realizacji Kursu, kontaktu, składania reklamacji lub zapisu na newsletter,
- automatycznie – podczas korzystania z Platformy, za pomocą logów, cookies i podobnych technologii,
- od operatorów płatności – w zakresie informacji o statusie transakcji,
- od zewnętrznego dostawcy logowania – jeżeli taka funkcja jest dostępna i Użytkownik z niej skorzysta,
- z publicznych rejestrów, takich jak CEIDG lub KRS – jeżeli jest to potrzebne do weryfikacji danych przedsiębiorcy albo osoby go reprezentującej.
4. Cele i podstawy prawne przetwarzania
Założenie i prowadzenie Konta
Dane są przetwarzane w celu rejestracji, uwierzytelniania Użytkownika, prowadzenia Konta, przypisania zakupionych Kursów, zapisywania postępu i obsługi funkcjonalności Platformy.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Dane związane z bezpieczeństwem Konta i zapobieganiem nadużyciom mogą być przetwarzane na podstawie art. 6 ust. 1 lit. f RODO.
Zawarcie i wykonanie Umowy dotyczącej Kursu
Dane są przetwarzane w celu przyjęcia Zamówienia, zawarcia Umowy, aktywowania Kursu, udostępnienia materiałów i funkcji Platformy, zapewnienia dostępu przez ustalony okres oraz realizacji innych świadczeń wynikających z Umowy.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO. W zakresie obowiązków podatkowych, rachunkowych i konsumenckich podstawą jest także art. 6 ust. 1 lit. c RODO. W zakresie zapobiegania nadużyciom, ustalania, dochodzenia lub obrony roszczeń podstawą jest art. 6 ust. 1 lit. f RODO.
Obsługa płatności
Dane dotyczące Zamówienia, Ceny, wybranej metody płatności i statusu transakcji są przetwarzane w celu wykonania płatności, aktywowania Kursu, rozliczenia Umowy oraz wykrywania nadużyć.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO, a w odpowiednim zakresie art. 6 ust. 1 lit. c i lit. f RODO.
Zapisywanie postępu, testy i ukończenie Kursu
Dane dotyczące aktywności edukacyjnej są przetwarzane w celu umożliwienia realizacji Kursu, zapisywania postępu, sprawdzania wykonania wymaganych lekcji, ćwiczeń i testów, ustalania wyników oraz weryfikowania spełnienia warunków ukończenia.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
Wydanie i obsługa Certyfikatu
Dane są przetwarzane w celu wygenerowania Certyfikatu, potwierdzenia ukończenia Kursu, poprawienia błędnych danych oraz – jeżeli przewiduje to system – umożliwienia weryfikacji autentyczności Certyfikatu.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO, a w zakresie ochrony przed fałszowaniem Certyfikatów i obrony roszczeń art. 6 ust. 1 lit. f RODO.
Obsługa reklamacji i zgłoszeń technicznych
Dane są przetwarzane w celu przyjęcia i rozpatrzenia reklamacji, usunięcia błędu, przywrócenia dostępu, poprawienia zapisu postępu, rozwiązania problemu z testem, Certyfikatem lub płatnością oraz dokumentowania sposobu załatwienia sprawy.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO oraz art. 6 ust. 1 lit. f RODO.
Rozliczenia księgowe i podatkowe
Dane zawarte w dokumentach sprzedaży, księgowych i podatkowych są przetwarzane w celu wykonania obowiązków prawnych Administratora.
Podstawą prawną jest art. 6 ust. 1 lit. c RODO.
Kontakt, formularze i korespondencja
Dane przekazane w wiadomości, formularzu albo podczas rozmowy są przetwarzane w celu udzielenia odpowiedzi, obsługi zgłoszenia i zachowania historii kontaktu.
Podstawą prawną jest art. 6 ust. 1 lit. b RODO, jeżeli kontakt dotyczy zawarcia lub wykonania Umowy, art. 6 ust. 1 lit. c RODO, jeżeli odpowiedź wiąże się z obowiązkiem prawnym, albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na prowadzeniu korespondencji i obsłudze zgłoszeń.
Newsletter i marketing prowadzony kanałami komunikacji elektronicznej
Jeżeli Użytkownik zapisze się na newsletter lub wyrazi zgodę na otrzymywanie komunikatów marketingowych, Administrator może przetwarzać adres poczty elektronicznej, numer telefonu, imię, informacje o udzielonej zgodzie oraz dane dotyczące wysyłanych komunikatów.
Podstawą przetwarzania danych może być art. 6 ust. 1 lit. a RODO albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na marketingu własnych Kursów i usług. Wysyłanie informacji handlowych i prowadzenie marketingu bezpośredniego za pomocą poczty elektronicznej, wiadomości SMS, połączeń telefonicznych lub innych środków komunikacji elektronicznej odbywa się po uzyskaniu uprzedniej zgody wymaganej przez Prawo komunikacji elektronicznej.
Jeżeli stosowany jest mechanizm double opt-in, zapis na newsletter wymaga potwierdzenia za pomocą wiadomości wysłanej na podany adres. Rezygnacja jest możliwa przez mechanizm dostępny w wiadomości albo przez kontakt pod adresem neteria(a)onet.pl.
Marketing własny i remarketing internetowy
Dane mogą być przetwarzane w celu prezentowania informacji o własnych Kursach i usługach, mierzenia skuteczności działań oraz – po uzyskaniu wymaganej zgody – prowadzenia remarketingu i reklamy behawioralnej.
Podstawą prawną może być art. 6 ust. 1 lit. f RODO w zakresie marketingu własnego niewymagającego zastosowania opcjonalnych technologii albo art. 6 ust. 1 lit. a RODO, jeżeli działanie wymaga zgody na cookies, podobne technologie lub określony kanał komunikacji.
Analiza działania Platformy i statystyka
Dane techniczne i informacje o korzystaniu z Platformy mogą być przetwarzane w celu tworzenia statystyk, wykrywania błędów, oceny działania lekcji, testów i ścieżek edukacyjnych oraz poprawy użyteczności Platformy.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO w zakresie danych przetwarzanych bez użycia opcjonalnych cookies albo art. 6 ust. 1 lit. a RODO, jeżeli analityka wymaga zgody Użytkownika.
Badanie satysfakcji i zaproszenia do wystawienia opinii
Administrator może kontaktować się z Użytkownikiem w celu przeprowadzenia dobrowolnego badania satysfakcji lub zaproszenia do wystawienia opinii dotyczącej ukończonego albo zakupionego Kursu.
Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na poprawie jakości Kursów i Platformy. Jeżeli kontakt ma charakter marketingu bezpośredniego albo odbywa się za pomocą kanału wymagającego zgody, Administrator uzyskuje również zgodę wymaganą przez Prawo komunikacji elektronicznej.
Bezpieczeństwo i zapobieganie nadużyciom
Dane mogą być przetwarzane w celu zapewnienia bezpieczeństwa Platformy, Kont, płatności, materiałów i Certyfikatów, wykrywania ataków, prób przejęcia Konta, bezprawnego udostępniania dostępu, manipulowania wynikami testów oraz innych nadużyć.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO.
Ustalanie, dochodzenie i obrona roszczeń
Dane mogą być przechowywane i wykorzystywane w zakresie niezbędnym do ustalenia, dochodzenia lub obrony roszczeń Administratora albo obrony przed roszczeniami kierowanymi wobec Administratora.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO.
5. Dane związane z nauką, testami i Certyfikatem
- Platforma może automatycznie rejestrować:
- datę rozpoczęcia i ostatniej aktywności,
- otwarte i ukończone lekcje,
- czas lub status realizacji materiału,
- wykonane ćwiczenia i zadania,
- liczbę podejść do testu,
- udzielone odpowiedzi, wynik i zaliczenie,
- spełnienie warunków ukończenia Kursu,
- wygenerowanie Certyfikatu.
- Dane te są potrzebne do świadczenia Usługi cyfrowej, zapisywania postępu, umożliwienia kontynuowania nauki i ustalenia, czy Użytkownik spełnił warunki otrzymania Certyfikatu.
- Jeżeli wynik testu jest ustalany automatycznie na podstawie z góry określonego klucza odpowiedzi, proces ten służy wykonaniu Umowy i nie stanowi decyzji wywołującej skutki prawne lub podobnie istotnie wpływającej na Użytkownika w rozumieniu art. 22 RODO.
- Jeżeli Użytkownik kwestionuje zapis postępu, wynik testu lub odmowę wydania Certyfikatu, może złożyć reklamację i zażądać sprawdzenia sprawy przez człowieka.
- Dane na Certyfikacie pochodzą z informacji podanych przez Użytkownika. Użytkownik powinien sprawdzić ich poprawność przed wygenerowaniem dokumentu.
- Administrator nie publikuje wyników nauki ani Certyfikatów publicznie bez odpowiedniej podstawy prawnej.
6. Odbiorcy danych
Dane mogą być powierzane lub udostępniane w niezbędnym zakresie następującym kategoriom odbiorców:
- dostawcom hostingu, serwerów, poczty elektronicznej, kopii zapasowych i infrastruktury IT,
- dostawcom oprogramowania platformy e-learningowej, systemu Kont, testów, Certyfikatów, CRM lub obsługi Zamówień,
- operatorom płatności, w tym PayPro S.A. obsługującej system Przelewy24, oraz bankom i instytucjom finansowym, jeżeli ich usługi są dostępne,
- podmiotom świadczącym usługi księgowe, podatkowe, audytowe, prawne i doradcze,
- dostawcom narzędzi komunikacji, newslettera i obsługi Użytkowników,
- dostawcom usług analitycznych, reklamowych, bezpieczeństwa i zarządzania zgodami, jeżeli dane narzędzie jest rzeczywiście stosowane i Użytkownik wyraził wymaganą zgodę,
- podmiotom świadczącym wsparcie techniczne i administracyjne,
- sądom, organom ścigania, organom podatkowym, organom nadzorczym i innym podmiotom uprawnionym do otrzymania danych na podstawie prawa.
Podmioty przetwarzające dane w imieniu Administratora działają na podstawie odpowiednich umów i mogą wykorzystywać dane wyłącznie zgodnie z poleceniami Administratora, chyba że obowiązek samodzielnego działania wynika z prawa.
Niektórzy odbiorcy, w szczególności operatorzy płatności, banki, dostawcy zewnętrznego logowania oraz operatorzy serwisów społecznościowych, mogą działać jako odrębni administratorzy danych zgodnie z własnymi obowiązkami prawnymi i politykami prywatności.
Administrator nie sprzedaje danych osobowych.
7. Przekazywanie danych poza EOG
Administrator dąży do korzystania z usług dostawców przetwarzających dane na terenie Europejskiego Obszaru Gospodarczego.
W związku z korzystaniem z określonych usług informatycznych, chmurowych, analitycznych, reklamowych lub społecznościowych dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do Stanów Zjednoczonych.
Przekazanie danych następuje wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna, w szczególności:
- decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,
- standardowe klauzule umowne zatwierdzone przez Komisję Europejską wraz z odpowiednimi środkami uzupełniającymi,
- inny mechanizm przewidziany w rozdziale V RODO.
Informację o stosowanych zabezpieczeniach lub ich kopię można uzyskać, kontaktując się z Administratorem pod adresem neteria(a)onet.pl.
8. Okresy przechowywania danych
- Konto – przez okres obowiązywania umowy o prowadzenie Konta, a po jej zakończeniu przez czas niezbędny do rozliczenia usług, wykonania obowiązków prawnych i zabezpieczenia roszczeń.
- Zamówienia i Umowy – przez okres realizacji Umowy, a następnie przez okres wymagany przepisami podatkowymi i rachunkowymi oraz przez okres przedawnienia roszczeń.
- Postęp nauki, testy i wyniki – przez Okres dostępu do Kursu, a następnie przez okres potrzebny do obsługi reklamacji, potwierdzenia ukończenia, ochrony przed nadużyciami i zabezpieczenia roszczeń.
- Dane Certyfikatu – przez okres potrzebny do umożliwienia pobrania, ponownego wystawienia albo weryfikacji Certyfikatu oraz zabezpieczenia roszczeń. Jeżeli weryfikacja Certyfikatu nie jest oferowana, dane nie są przechowywane w tym celu.
- Dokumentacja księgowa i podatkowa – przez okres wynikający z obowiązujących przepisów, liczony zgodnie z właściwymi regulacjami podatkowymi i rachunkowymi.
- Reklamacje i zgłoszenia techniczne – przez okres prowadzenia sprawy, a następnie przez okres przedawnienia związanych z nią roszczeń.
- Korespondencja – przez okres potrzebny do załatwienia sprawy, a następnie przez okres uzasadniony obowiązkiem dokumentowania odpowiedzi lub możliwością wystąpienia roszczeń.
- Newsletter i zgody marketingowe – do czasu wycofania zgody, wniesienia sprzeciwu albo ustania celu przetwarzania. Informacja o udzieleniu lub wycofaniu zgody może być przechowywana przez czas potrzebny do wykazania zgodności działania z prawem.
- Dane techniczne i logi bezpieczeństwa – przez okres niezbędny do zapewnienia bezpieczeństwa, analizy incydentów, utrzymania ciągłości usług i zabezpieczenia roszczeń.
- Cookies – przez okres wskazany w Panelu zgód, Polityce Cookies albo ustawieniach danego pliku, do czasu jego wcześniejszego usunięcia lub wycofania zgody.
Po upływie właściwego okresu dane są usuwane albo anonimizowane, chyba że dalsze przechowywanie jest wymagane przepisami prawa.
9. Prawa osób, których dane dotyczą
W zakresie wynikającym z RODO osobie, której dane dotyczą, przysługują:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych w przypadkach określonych w art. 17 RODO,
- prawo do ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO,
- prawo do przenoszenia danych w zakresie danych przetwarzanych w sposób zautomatyzowany na podstawie zgody lub Umowy,
- prawo do sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych ze szczególną sytuacją osoby,
- prawo do bezwarunkowego sprzeciwu wobec marketingu bezpośredniego, w tym profilowania związanego z takim marketingiem,
- prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
- prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli wywołuje ona skutki prawne lub w podobny sposób istotnie wpływa na osobę, z wyjątkami określonymi w art. 22 RODO,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może zachować dane, jeżeli ich dalsze przetwarzanie jest niezbędne do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.
Żądanie można przesłać:
- pocztą elektroniczną: neteria(a)onet.pl,
- pisemnie: Neteria Sp. z o.o., ul. Hoża 29, 00-521 Warszawa, z dopiskiem „Dane osobowe”.
W celu ochrony danych Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie.
Administrator udziela informacji o działaniach podjętych w związku z żądaniem bez zbędnej zwłoki, co do zasady w terminie miesiąca od jego otrzymania. Z uwagi na skomplikowany charakter lub liczbę żądań termin może zostać przedłużony o kolejne dwa miesiące. O przedłużeniu i jego przyczynach Administrator informuje w ciągu miesiąca od otrzymania żądania.
Skargę można wnieść do:
Prezesa Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
10. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale w niektórych przypadkach niezbędne do:
- założenia i prowadzenia Konta,
- zakupu i aktywowania Kursu,
- obsługi płatności,
- zapisywania postępu nauki i wyników testów,
- wydania Certyfikatu,
- wystawienia dokumentu sprzedaży,
- rozpatrzenia reklamacji,
- udzielenia odpowiedzi na wiadomość,
- świadczenia usługi newslettera.
Brak danych wymaganych do zawarcia lub wykonania Umowy może uniemożliwić świadczenie danej usługi. Zgody marketingowe są dobrowolne i nie są warunkiem zakupu Kursu ani założenia Konta.
11. Profilowanie i zautomatyzowane decyzje
Administrator może analizować historię zakupów, aktywność na Platformie, deklarowane preferencje oraz dane pozyskane przy użyciu cookies w celu dostosowania treści, tworzenia statystyk i – po uzyskaniu wymaganej zgody – personalizowania reklam.
Automatyczne obliczenie wyniku testu według ustalonego klucza oraz zapisanie postępu służą wykonaniu Umowy i nie wywołują skutków prawnych ani w podobny sposób istotnie nie wpływają na Użytkownika.
Administrator nie podejmuje wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały, chyba że przed uruchomieniem takiego procesu przekaże odrębną informację wymaganą przez art. 22 RODO i zapewni odpowiednie zabezpieczenia.
Użytkownik może w dowolnym momencie wnieść sprzeciw wobec profilowania prowadzonego na potrzeby marketingu bezpośredniego.
12. Cookies i podobne technologie
Na Platformie stosowane są pliki cookies i podobne technologie potrzebne do prawidłowego działania, utrzymania sesji, logowania, zapisywania postępu, bezpieczeństwa i zapamiętania ustawień.
Opcjonalne technologie analityczne, funkcjonalne, reklamowe lub społecznościowe są stosowane po uzyskaniu wymaganej zgody Użytkownika.
Podczas pierwszej wizyty Użytkownik może zarządzać zgodami za pomocą Panelu zgód. Zgoda może zostać później zmieniona lub wycofana.
Szczegółowe informacje znajdują się w Polityce Cookies.
13. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne dostosowane do ryzyka, zakresu przetwarzania i charakteru danych, w szczególności:
- kontrolę dostępu i nadawanie uprawnień,
- szyfrowanie transmisji z użyciem protokołu HTTPS,
- ochronę Kont i mechanizmów logowania,
- rejestrowanie zdarzeń i analizę incydentów,
- tworzenie kopii zapasowych,
- ochronę materiałów Kursów, wyników testów i Certyfikatów,
- ograniczanie dostępu do danych do osób, które potrzebują go do wykonywania obowiązków,
- okresowe przeglądy zabezpieczeń i uprawnień,
- zawieranie umów powierzenia przetwarzania zgodnie z art. 28 RODO, jeżeli podmiot przetwarza dane w imieniu Administratora.
Żaden sposób przesyłania ani przechowywania danych nie gwarantuje całkowitego wyeliminowania wszystkich zagrożeń. Administrator dobiera zabezpieczenia odpowiednio do aktualnego ryzyka i dostępnych rozwiązań.
14. Postanowienia końcowe
Polityka Prywatności jest dostępna na Platformie w sposób umożliwiający jej zapisanie, odtworzenie i wydrukowanie.
W sprawach nieuregulowanych zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych, Prawa komunikacji elektronicznej oraz inne właściwe przepisy prawa.
Data aktualizacji polityki prywatności: 16.07.2026 r.
