Polityka prywatności opisuje zasady przetwarzania przez nas informacji na Twój temat, w tym danych osobowych oraz ciasteczek, czyli tzw. cookies.
1. Informacje ogólne
- Niniejsza polityka dotyczy Serwisu www, funkcjonującego pod adresem URL: kdi.edu.pl
- Operatorem serwisu oraz Administratorem danych osobowych jest: Krok Do Integracji Sp. z o.o., 63-000, Środa Wielkopolska, ul. Wiosny Ludów 10/215, KRS 0001173866, REGON 541765790, NIP 7861736284
- Adres kontaktowy poczty elektronicznej operatora: [email protected]
- Operator jest Administratorem Twoich danych osobowych w odniesieniu do danych podanych dobrowolnie w Serwisie.
-
Serwis wykorzystuje dane osobowe w następujących celach:
- Obsługa zapytań użytkowników (np. przez formularz kontaktowy, telefon, chat online)
- Rejestracja i prowadzenie konta użytkownika (np. ucznia, klienta) w systemie
- Realizacja usług edukacyjnych i szkoleniowych (w tym organizacja kursów językowych)
- Realizacja usług administracyjno-doradczych związanych z legalizacją pobytu, pracy lub przygotowaniem dokumentów do urzędów
- Zapisywanie wyników testów językowych oraz monitorowanie postępów ucznia
- Dokumentowanie przebiegu kontaktu z klientem (statusy, notatki, komentarze)
- Rejestracja i przetwarzanie danych w systemie wewnętrznym (CRM / baza danych klientów)
- Zapewnienie bezpieczeństwa i prawidłowego działania Serwisu internetowego
-
Serwis realizuje funkcje pozyskiwania informacji o użytkownikach i ich zachowaniu w następujący sposób:
- Poprzez dane dobrowolnie wprowadzone przez użytkowników w formularzach (np. kontaktowych), które są następnie przetwarzane przez systemy Operatora, w tym wewnętrzną bazę danych klientów.
- Poprzez zapisywanie w urządzeniach końcowych użytkowników plików cookie (tzw. „ciasteczka”) w celu analizy ruchu, poprawy działania Serwisu oraz zapamiętywania preferencji użytkownika.
- Poprzez ręczne wprowadzenie danych przez pracownika Operatora, np. podczas kontaktu telefonicznego z użytkownikiem, za wyraźną zgodą klienta i wyłącznie w celu realizacji usługi.
2. Wybrane metody ochrony danych stosowane przez Operatora
- Miejsca logowania i wprowadzania danych osobowych są chronione w warstwie transmisji (certyfikat SSL). Dzięki temu dane osobowe i dane logowania, wprowadzone na stronie, zostają zaszyfrowane w komputerze użytkownika i mogą być odczytane jedynie na docelowym serwerze.
- Dane osobowe przechowywane w bazie danych są zaszyfrowane w taki sposób, że jedynie posiadający Operator klucz może je odczytać. Dzięki temu dane są chronione na wypadek wykradzenia bazy danych z serwera.
- Hasła użytkowników są przechowywane w postaci hashowanej. Funkcja hashująca działa jednokierunkowo - nie jest możliwe odwrócenie jej działania, co stanowi obecnie współczesny standard w zakresie przechowywania haseł użytkowników.
- Operator okresowo zmienia swoje hasła administracyjne.
- W celu ochrony danych Operator regularnie wykonuje kopie bezpieczeństwa.
- Istotnym elementem ochrony danych jest regularna aktualizacja wszelkiego oprogramowania, wykorzystywanego przez Operatora do przetwarzania danych osobowych, co w szczególności oznacza regularne aktualizacje komponentów programistycznych.
3. Hosting
- Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora: OVHcloud
- W związku z korzystaniem z usług hostingowych, dane użytkowników mogą być przetwarzane na serwerach dostawcy w zakresie niezbędnym do prawidłowego funkcjonowania Serwisu.
- Dostawca usług hostingowych zapewnia odpowiedni poziom ochrony danych osobowych zgodnie z przepisami RODO oraz zawartą z Operatorem umową powierzenia przetwarzania danych osobowych.
-
Na potrzeby zapewnienia stabilności i bezpieczeństwa technicznego, system hostingowy może
gromadzić standardowe logi serwera, obejmujące m.in.:
- adres IP użytkownika,
- datę i czas serwera,
- informacje o przeglądarce i systemie operacyjnym,
- odwiedzane podstrony,
- błędy techniczne (jeśli wystąpiły).
4. Twoje prawa i dodatkowe informacje o sposobie wykorzystania danych
-
W niektórych sytuacjach Administrator może przekazywać Twoje dane osobowe innym odbiorcom,
jeżeli będzie to niezbędne do wykonania zawartej z Tobą umowy lub do wypełnienia obowiązków prawnych.
Dotyczy to następujących kategorii odbiorców:
- dostawcy narzędzi komunikacyjnych (np. chat online)
- podmioty świadczące usługi techniczne lub informatyczne dla Operatora
- upoważnieni pracownicy i współpracownicy przetwarzający dane w ramach obowiązków służbowych
- Dane osobowe są przetwarzane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, a następnie zgodnie z obowiązującymi przepisami (np. o rachunkowości).
-
Masz prawo do:
- dostępu do swoich danych osobowych,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora.
- Masz także prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych, jeżeli odbywa się ono na podstawie uzasadnionego interesu Administratora.
- W ramach Serwisu nie są podejmowane decyzje w sposób zautomatyzowany, w tym nie stosuje się profilowania w rozumieniu art. 22 RODO.
- W przypadku uznania, że przetwarzanie danych narusza przepisy RODO, masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
- Podanie danych osobowych jest dobrowolne, ale niezbędne do korzystania z Serwisu i realizacji usług.
- Dane osobowe nie są przekazywane do państw trzecich ani organizacji międzynarodowych. Oznacza to, że nie są przesyłane poza teren Unii Europejskiej.
5. Informacje w formularzach
- Serwis zbiera informacje podane dobrowolnie przez użytkownika, w tym dane osobowe takie jak: imię, adres e-mail, numer telefonu oraz hasło do konta użytkownika — wprowadzane m.in. w formularzach kontaktowych, rejestracyjnych, przy zapisie na kurs lub za pośrednictwem chatbota (np. w aplikacji Telegram).
- Użytkownik może za pomocą formularza lub chatbota zapisać się na kurs językowy, umówić konsultację, zarejestrować konto użytkownika lub złożyć zapytanie dotyczące oferty.
- Serwis może zapisywać informacje techniczne o połączeniu, takie jak adres IP, data i godzina przesłania formularza, a także dane o przeglądarce i systemie operacyjnym.
- Dane są przetwarzane wyłącznie w celu realizacji zgłoszenia użytkownika, zgodnie z funkcją danego formularza. Każdy formularz zawiera wyraźną informację o swoim przeznaczeniu oraz obowiązek wyrażenia zgody na przetwarzanie danych.
6. Logi Administratora
-
W celu zapewnienia bezpieczeństwa, stabilności i poprawnego działania Serwisu,
system może automatycznie rejestrować niektóre działania użytkowników.
Dane te mogą obejmować:
- adres IP użytkownika,
- datę i godzinę odwiedzin,
- informacje o przeglądarce i systemie operacyjnym,
- odwiedzane podstrony,
- błędy techniczne, jeśli wystąpiły.
- Dane logowane są wyłącznie w celach administracyjnych, diagnostycznych oraz zabezpieczających — nie są łączone z konkretną osobą i nie służą do profilowania.
7. Istotne techniki marketingowe
- Operator korzysta z narzędzia Google Analytics (Google LLC z siedzibą w USA) w celu analizy statystycznej ruchu na stronie internetowej. Dane te pozwalają ocenić, jak użytkownicy korzystają z Serwisu, co umożliwia jego optymalizację i dostosowanie treści do potrzeb użytkowników.
- Operator nie przekazuje Google żadnych danych umożliwiających bezpośrednią identyfikację użytkownika (takich jak imię, nazwisko czy e-mail). Przetwarzane są wyłącznie zanonimizowane informacje, oparte na plikach cookies zapisanych w urządzeniu końcowym użytkownika.
- W zakresie personalizacji treści reklamowych przez Google, użytkownik może zarządzać swoimi preferencjami, korzystając z narzędzia: https://www.google.com/ads/preferences/
8. Informacja o plikach cookies
- Serwis korzysta z plików cookies.
- Pliki cookies (tzw. „ciasteczka”) stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w urządzeniu końcowym Użytkownika i przeznaczone są do korzystania ze stron internetowych Serwisu. Cookies zazwyczaj zawierają nazwę strony, z której pochodzą, czas przechowywania ich w urządzeniu oraz unikalny identyfikator.
- Podmiotem zamieszczającym pliki cookies oraz uzyskującym do nich dostęp jest operator Serwisu.
-
Pliki cookies wykorzystywane są w następujących celach:
- utrzymanie sesji użytkownika (np. po zalogowaniu);
- analiza statystyk i optymalizacja działania Serwisu (zgodnie z rozdziałem „Istotne techniki marketingowe”).
- W Serwisie stosowane są dwa zasadnicze rodzaje cookies: „sesyjne” (session cookies), które są usuwane po zakończeniu sesji przeglądarki, oraz „stałe” (persistent cookies), które przechowywane są dłużej — do czasu ich wygaśnięcia lub usunięcia przez Użytkownika.
- Przeglądarki internetowe zazwyczaj domyślnie dopuszczają przechowywanie plików cookies. Użytkownik może jednak zmienić te ustawienia, a także usunąć pliki cookies lub zablokować ich automatyczne zapisywanie. Szczegółowe informacje znajdują się w dokumentacji przeglądarki.
- Ograniczenia dotyczące stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności Serwisu.
- Pliki cookies mogą być również wykorzystywane przez zewnętrzne podmioty współpracujące z Operatorem, w szczególności: Google (Google LLC z siedzibą w USA), jeżeli ich narzędzia są zintegrowane z Serwisem.
9. Zarządzanie plikami cookies – jak w praktyce wyrażać i cofać zgodę?
- Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej. Wyłączenie obsługi cookies niezbędnych do uwierzytelniania, bezpieczeństwa lub zapamiętywania preferencji może spowodować ograniczenia w działaniu niektórych funkcji Serwisu, a w skrajnych przypadkach – uniemożliwić jego poprawne działanie.
-
Aby zarządzać ustawieniami cookies, wybierz swoją przeglądarkę z poniższej listy i postępuj
zgodnie z instrukcją:
- Chrome
- Firefox
- Edge
- Safari (macOS)
- Opera
- Android (Chrome)
- iOS (Safari)