Polityka Prywatności
§1. Postanowienia ogólne
1. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych osób korzystających z serwisu internetowego prowadzonego przez DG INVESTING Sp. z o.o., a także zasady wykorzystywania plików cookies oraz podobnych technologii.
2. Polityka Prywatności została przygotowana w szczególności w oparciu o Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz obowiązujące przepisy prawa dotyczące ochrony danych osobowych, świadczenia usług drogą elektroniczną i komunikacji elektronicznej.
3. Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty, wyłącznie w określonych celach oraz w zakresie niezbędnym do ich realizacji.
§2. Administrator danych osobowych
1. Administratorem danych osobowych jest:
DG INVESTING Sp. z o.o.
ul. Mikołaja Kopernika 17
80-208 Gdańsk
NIP: 5833164082
REGON: 222015260
KRS: 0000492932
2. Kontakt z Administratorem w sprawach dotyczących przetwarzania danych osobowych możliwy jest drogą elektroniczną: info@dginvesting.pl, telefonicznie: +48 505 037 390 lub +48 501 094 105, albo korespondencyjnie na adres siedziby Administratora.
3. Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ na dzień obowiązywania niniejszej Polityki nie zachodzą przesłanki powodujące obowiązek jego wyznaczenia.
§3. Zakres przetwarzanych danych
1. W zależności od sposobu korzystania z Serwisu oraz rodzaju kontaktu z Administratorem mogą być przetwarzane w szczególności: imię i nazwisko, adres e-mail, numer telefonu, dane niezbędne do wystawienia faktury, w tym dane firmy, adres oraz NIP, informacje dotyczące złożonych zamówień, płatności i zwrotów, informacje przekazane przez Klienta podczas kontaktu z Administratorem lub Rozmowy Kwalifikacyjnej, informacje dotyczące zawartych umów i korzystania z Programów Szkoleniowych, dane techniczne związane z korzystaniem z Serwisu, w szczególności adres IP, rodzaj urządzenia, system operacyjny, rodzaj i wersja przeglądarki, a także informacje zapisywane lub odczytywane za pośrednictwem plików cookies i podobnych technologii.
2. Administrator przetwarza wyłącznie dane odpowiednie, stosowne i ograniczone do tego, co jest niezbędne do realizacji określonych celów.
3. Podanie danych osobowych jest dobrowolne, jednak podanie danych niezbędnych do zawarcia lub wykonania umowy jest konieczne do realizacji zamówienia.
§4. Cele i podstawy prawne przetwarzania danych
1. Obsługa zapytań i kontaktu
Dane przekazane Administratorowi podczas kontaktu mogą być przetwarzane w celu udzielenia odpowiedzi na pytanie, obsługi zgłoszenia lub prowadzenia korespondencji. Podstawą prawną może być art. 6 ust. 1 lit. b RODO, jeżeli kontakt jest związany z wykonaniem umowy lub podjęciem działań zmierzających do jej zawarcia, albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji i obsłudze zapytań.
2. Obsługa zamówienia Depozytu Rezerwacyjnego
Dane Klienta są przetwarzane w celu przyjęcia i realizacji zamówienia dotyczącego Zwrotnego Depozytu Rezerwacyjnego w wysokości 197 zł, w tym organizacji i przeprowadzenia Rozmowy Kwalifikacyjnej oraz realizacji związanych z tym zwrotów. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
3. Organizacja Rozmowy Kwalifikacyjnej
Dane kontaktowe Klienta, w szczególności numer telefonu oraz adres e-mail, są przetwarzane w celu ustalenia terminu i przeprowadzenia Rozmowy Kwalifikacyjnej. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
4. Obsługa późniejszego zakupu Programu Szkoleniowego
Jeżeli Klient po przeprowadzeniu Rozmowy Kwalifikacyjnej zdecyduje się na zakup Programu Szkoleniowego, jego dane mogą być przetwarzane w celu zawarcia i wykonania umowy dotyczącej tego Programu, w tym obsługi płatności, udostępnienia zakupionych treści oraz obsługi Klienta. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
5. Rozliczenia i obowiązki prawne
Dane mogą być przetwarzane w celu wystawienia faktur i innych dokumentów księgowych, prowadzenia dokumentacji księgowej, realizacji obowiązków podatkowych oraz innych obowiązków wynikających z przepisów prawa. Podstawą prawną jest art. 6 ust. 1 lit. c RODO.
6. Obsługa płatności
Dane niezbędne do przeprowadzenia płatności mogą być przekazywane operatorowi płatności PayU. Podstawą prawną przetwarzania przez Administratora jest art. 6 ust. 1 lit. b RODO. W zakresie przetwarzania danych dla własnych celów związanych z realizacją transakcji płatniczych PayU może występować jako odrębny administrator danych.
7. Obsługa reklamacji i dochodzenie lub obrona roszczeń
Dane mogą być przetwarzane w celu rozpatrywania reklamacji, ustalenia, dochodzenia lub obrony roszczeń. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.
8. Marketing własnych produktów i usług
Jeżeli Administrator prowadzi marketing bezpośredni własnych produktów lub usług, dane mogą być przetwarzane w tym celu na podstawie prawnie uzasadnionego interesu Administratora, z uwzględnieniem obowiązujących przepisów dotyczących komunikacji elektronicznej. W przypadku kanałów komunikacji wymagających uprzedniej zgody Administrator uzyskuje odpowiednią zgodę.
§5. Odbiorcy danych
1. Dane osobowe mogą być udostępniane podmiotom współpracującym z Administratorem wyłącznie w zakresie niezbędnym do realizacji określonych celów.
2. Odbiorcami danych mogą być w szczególności: dostawcy hostingu i infrastruktury informatycznej, dostawcy poczty elektronicznej, dostawcy systemów informatycznych wykorzystywanych przez Administratora, biuro rachunkowe lub podmioty świadczące usługi księgowe, operator płatności PayU, podmioty świadczące usługi prawne lub windykacyjne – jeżeli jest to niezbędne do ochrony praw Administratora, oraz organy publiczne i inne podmioty uprawnione do otrzymania danych na podstawie obowiązujących przepisów prawa.
3. Administrator nie sprzedaje danych osobowych Klientów.
§6. PayU i płatności
1. Płatności za pośrednictwem Serwisu mogą być realizowane z wykorzystaniem systemu PayU.
2. W zakresie przetwarzania danych związanych z realizacją transakcji płatniczej administratorem danych może być również PayU S.A.
3. Dane mogą być przekazywane PayU w zakresie niezbędnym do obsługi płatności, weryfikacji jej statusu, realizacji zwrotu środków oraz obsługi związanych z płatnością procesów.
4. Podanie danych wymaganych do realizacji płatności jest dobrowolne, jednak może być niezbędne do dokonania transakcji.
5. Szczegółowe zasady przetwarzania danych przez PayU określają zasady i dokumenty dotyczące ochrony danych stosowane przez PayU.
§7. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Administrator korzysta przede wszystkim z usług dostawców działających na terenie Europejskiego Obszaru Gospodarczego.
2. Jeżeli w związku z korzystaniem z usług zewnętrznego dostawcy dojdzie do przekazania danych osobowych poza Europejski Obszar Gospodarczy, Administrator zapewnia odpowiedni poziom ochrony danych zgodnie z wymaganiami RODO.
3. W zależności od okoliczności podstawą takiego przekazania może być w szczególności decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne lub inne mechanizmy przewidziane przez RODO.
§8. Okres przechowywania danych
1. Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych ciążących na Administratorze.
2. Dane związane z realizacją umowy są przechowywane przez okres wykonywania umowy, a następnie przez okres niezbędny do ustalenia, dochodzenia lub obrony ewentualnych roszczeń.
3. Dane zawarte w dokumentacji księgowej i podatkowej są przechowywane przez okres wymagany obowiązującymi przepisami prawa.
4. Dane przetwarzane na podstawie zgody są przechowywane do czasu wycofania zgody, chyba że istnieje inna podstawa prawna uzasadniająca ich dalsze przetwarzanie.
5. Dane przetwarzane na potrzeby marketingu bezpośredniego są przechowywane do czasu wniesienia skutecznego sprzeciwu lub ustania celu przetwarzania.
6. Dane dotyczące reklamacji, sporów lub roszczeń mogą być przechowywane przez okres niezbędny do ich rozpatrzenia oraz do czasu upływu odpowiednich terminów przedawnienia.
§9. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługuje – na zasadach określonych w RODO – prawo do: dostępu do swoich danych osobowych, uzyskania kopii danych, sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych, usunięcia danych w przypadkach przewidzianych prawem, ograniczenia przetwarzania danych, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody, oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
§10. Realizacja praw
1. W celu skorzystania z przysługujących praw należy skontaktować się z Administratorem: info@dginvesting.pl lub korespondencyjnie: DG INVESTING Sp. z o.o., ul. Mikołaja Kopernika 17, 80-208 Gdańsk.
2. Administrator odpowiada na żądanie bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania, zgodnie z zasadami określonymi w RODO.
3. W przypadku skomplikowanego charakteru żądania lub liczby żądań termin może zostać przedłużony o kolejne dwa miesiące na zasadach określonych w RODO.
§11. Pliki cookies
1. Serwis wykorzystuje pliki cookies oraz podobne technologie.
2. Cookies są niewielkimi plikami tekstowymi zapisywanymi na urządzeniu użytkownika podczas korzystania z Serwisu.
3. Serwis wykorzystuje przede wszystkim cookies niezbędne do jego prawidłowego działania oraz, w zakresie w jakim są stosowane, cookies funkcjonalne służące zapamiętywaniu ustawień użytkownika.
4. Serwis nie wykorzystuje obecnie na stronie narzędzi takich jak Meta Pixel, Google Analytics, Google Ads ani MailerLite.
5. Jeżeli w przyszłości Administrator wdroży narzędzia analityczne, marketingowe lub inne technologie wymagające uzyskania zgody użytkownika, odpowiednie mechanizmy zgody zostaną wdrożone przed rozpoczęciem przetwarzania danych w zakresie wymaganym przez obowiązujące przepisy prawa.
6. Użytkownik może zarządzać ustawieniami cookies za pomocą ustawień swojej przeglądarki internetowej.
7. Ograniczenie lub wyłączenie niektórych cookies może wpłynąć na prawidłowe działanie części funkcji Serwisu.
§12. Zautomatyzowane podejmowanie decyzji
1. Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w wyniku zautomatyzowanego przetwarzania danych, w tym profilowania.
2. Decyzje dotyczące przedstawienia Klientowi oferty Programu Szkoleniowego są podejmowane w ramach indywidualnego kontaktu z Klientem i nie są wynikiem zautomatyzowanego podejmowania decyzji.
§13. Dane osób trzecich
1. Jeżeli użytkownik przekazuje Administratorowi dane osobowe innych osób, powinien posiadać odpowiednią podstawę prawną do ich przekazania.
2. Administrator może przetwarzać dane osób trzecich wyłącznie w zakresie niezbędnym do realizacji celu, dla którego zostały przekazane, oraz zgodnie z obowiązującymi przepisami prawa.
§14. Bezpieczeństwo danych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed przypadkowym lub bezprawnym zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem.
2. W zależności od charakteru przetwarzania mogą być stosowane w szczególności: szyfrowanie połączeń, kontrola dostępu do systemów informatycznych, zabezpieczenia kont użytkowników, aktualizacje oprogramowania, kopie zapasowe oraz ograniczenie dostępu do danych wyłącznie do osób upoważnionych.
3. Administrator dobiera środki bezpieczeństwa z uwzględnieniem charakteru, zakresu i ryzyka związanego z przetwarzaniem danych.
§15. Linki do zewnętrznych stron
1. Serwis może zawierać linki prowadzące do stron internetowych innych podmiotów.
2. Po przejściu na zewnętrzną stronę użytkownik podlega zasadom prywatności obowiązującym u operatora danej strony.
3. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych stosowane przez operatorów zewnętrznych stron internetowych.
§16. Zmiany Polityki Prywatności
1. Administrator może aktualizować niniejszą Politykę Prywatności w szczególności w przypadku zmiany przepisów prawa, zmiany sposobu przetwarzania danych, wprowadzenia nowych usług lub funkcjonalności albo zmiany wykorzystywanych systemów lub dostawców usług.
2. Aktualna wersja Polityki Prywatności jest publikowana w Serwisie.
3. W przypadku istotnych zmian Administrator może poinformować użytkowników o zmianie w sposób odpowiedni do charakteru zmian.
§17. Postanowienia końcowe
1. W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem pod adresem: info@dginvesting.pl.
2. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy RODO.
3. Niniejsza Polityka Prywatności obowiązuje od dnia jej opublikowania w Serwisie.
DG INVESTING Sp. z o.o.
KRS: 0000492932
NIP: 5833164082
REGON: 222015260