Informativa sulla privacy
Ultimo aggiornamento: 30 ago 2026
§ 1. Postanowienia ogólne i Administrator Danych Osobowych
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Klientów oraz Uczniów korzystających z usług edukacyjnych Szkoły Nauk Ścisłych ePiFii, a także użytkowników powiązanej aplikacji i serwisów internetowych.
Administratorem Danych Osobowych jest Martyna Kowalczyk, prowadząca działalność gospodarczą pod firmą ePiFii Martyna Kowalczyk, NIP: 9512655068, z siedzibą w Warszawie przy ul. Edwarda Dembowskiego 7/57, 02-784 Warszawa (dalej: „Administrator” lub „Szkoła”).
We wszystkich sprawach związanych z ochroną danych osobowych kontakt z Administratorem możliwy jest za pośrednictwem adresu poczty elektronicznej: martyna.kowalczyk@epifii.pl.
§ 2. Podstawy prawne i cele przetwarzania danych
Przetwarzanie danych osobowych odbywa się w ścisłej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”). Dane przetwarzane są w następujących celach:
1. Zawarcie i realizacja umowy o świadczenie usług edukacyjnych (art. 6 ust. 1 lit. b RODO) – w celu obsługi rezerwacji, prowadzenia zajęć, udostępniania materiałów dydaktycznych oraz obsługi profilu w aplikacji.
2. Realizacja obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO) – w tym obowiązków rachunkowych i podatkowych, obejmujących m.in. wystawianie e-paragonów oraz faktur.
3. Realizacja prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO) – w celu bieżącej komunikacji z Klientem, obsługi zapytań, zapewnienia bezpieczeństwa systemów teleinformatycznych oraz ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami.
4. Pomiar skuteczności reklam internetowych (art. 6 ust. 1 lit. a RODO) – wyłącznie na podstawie dobrowolnej zgody wyrażonej w banerze plików cookies, którą można w każdej chwili wycofać, usuwając dane witryny w przeglądarce. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
§ 3. Zakres przetwarzanych danych osobowych
W zależności od charakteru świadczonej usługi, Administrator przetwarza następujące kategorie danych osobowych:
1. Dane identyfikacyjne: imię i nazwisko Klienta (Rodzica/Opiekuna prawnego) oraz imię i nazwisko Ucznia.
2. Dane kontaktowe: adres poczty elektronicznej (e-mail) oraz numer telefonu.
3. Dane rozliczeniowe: adres zamieszkania/siedziby, numer NIP (w przypadku podmiotów gospodarczych) oraz historia transakcji płatniczych.
4. Dane systemowe: historia zamówionych pakietów zajęć, logi systemowe związane z akceptacją regulaminów oraz bieżącą aktywnością w aplikacji ePiFii.
Dane Uczniów niepełnoletnich (imię i nazwisko, postępy w nauce, materiały z zajęć) przetwarzane są w związku z umową zawartą z Rodzicem/Opiekunem prawnym, który podaje te dane i sprawuje kontrolę nad kontem Ucznia.
§ 4. Standardy bezpieczeństwa i lokalizacja infrastruktury serwerowej
Administrator wdraża rygorystyczne środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku naruszenia praw i wolności osób fizycznych, w tym nowoczesne protokoły szyfrowania transmisji danych oraz restrykcyjną kontrolę dostępu.
Powierzone dane osobowe przechowywane są w certyfikowanej serwerowni zlokalizowanej na terytorium Unii Europejskiej (dostawca infrastruktury: OVHcloud).
Administrator nie przekazuje danych osobowych poza Europejski Obszar Gospodarczy (EOG), chyba że wymaga tego korzystanie z usług dostawców wymienionych w § 5 — wówczas przekazanie odbywa się na podstawie decyzji o adekwatności Komisji Europejskiej lub standardowych klauzul umownych (SCC).
§ 5. Udostępnianie danych podmiotom trzecim (Odbiorcy danych)
Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom przetwarzającym (tzw. procesorom), z którymi Administrator zawarł stosowne umowy powierzenia przetwarzania danych osobowych, gwarantujące najwyższe standardy bezpieczeństwa. Należą do nich w szczególności:
1. PayPro S.A. (operator serwisu Przelewy24) — w celu autoryzacji i procesowania płatności online.
2. Google Ireland Ltd. — obsługa poczty e-mail, kalendarza, wideorozmów Google Meet oraz opcjonalnego logowania kontem Google.
3. Cloudflare, Inc. — ochrona formularzy publicznych przed botami (mechanizm Turnstile).
4. OVHcloud — hosting aplikacji i przechowywanie danych.
5. Zewnętrzne biuro rachunkowe obsługujące procesy księgowo-podatkowe Szkoły oraz dostawcy oprogramowania do wystawiania dokumentów sprzedaży.
6. Google Ireland Ltd. (Google Ads) — pomiar skuteczności kampanii reklamowych, wyłącznie po wyrażeniu zgody w banerze plików cookies. Przekazywany jest identyfikator kliknięcia w reklamę oraz — w celu dopasowania konwersji — adres e-mail i numer telefonu w postaci nieodwracalnego skrótu kryptograficznego SHA-256; Administrator nie przekazuje tych danych w postaci jawnej.
Administrator w żadnym wypadku nie odsprzedaje danych osobowych ani nie udostępnia ich podmiotom zewnętrznym w celu kierowania do Klientów reklam podmiotów trzecich.
§ 6. Okres retencji (przechowywania) danych
Dane przetwarzane w celu realizacji usług edukacyjnych przechowywane są przez cały okres trwania współpracy, a po jej ustaniu – wyłącznie do momentu przedawnienia ewentualnych roszczeń wynikających z przepisów prawa cywilnego.
Dane zawarte w dokumentacji księgowo-podatkowej (m.in. paragony fiskalne, faktury) przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności danego podatku, zgodnie z bezwzględnie obowiązującymi przepisami polskiego prawa podatkowego.
§ 7. Prawa osób, których dane dotyczą
Zgodnie z przepisami RODO, każdej osobie, której dane są przetwarzane przez Szkołę, przysługuje:
1. Prawo dostępu do danych: możliwość żądania informacji o przetwarzanych danych oraz otrzymania ich kopii.
2. Prawo do sprostowania danych: możliwość żądania niezwłocznego poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”): o ile nie występują nadrzędne podstawy prawne obligujące Administratora do ich dalszego przetwarzania (np. wymogi podatkowe).
4. Prawo do ograniczenia przetwarzania danych.
5. Prawo do przenoszenia danych do innego administratora w ustrukturyzowanym formacie.
6. Prawo wniesienia sprzeciwu wobec przetwarzania danych realizowanego na podstawie prawnie uzasadnionego interesu Administratora.
7. Prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).
W celu realizacji powyższych praw należy skontaktować się z Administratorem drogą elektroniczną.
§ 8. Pliki cookies
Pliki cookies niezbędne do działania usługi: cookies sesyjne (utrzymanie zalogowania), cookies zapamiętujące wybrany język oraz aktywną rolę użytkownika. Ponieważ są niezbędne do świadczenia usługi, ich stosowanie nie wymaga odrębnej zgody.
Pliki cookies marketingowe Google Ads: zapisywane wyłącznie po kliknięciu „Akceptuję” w banerze zgody, w celu ustalenia, która reklama doprowadziła do kontaktu ze Szkołą, i pomiaru skuteczności kampanii. Do czasu wyrażenia zgody Google działa w trybie ograniczonym (Consent Mode) i nie zapisuje żadnych identyfikatorów na urządzeniu.
Statystyki odwiedzin zbierane są narzędziem analitycznym działającym bez plików cookies i bez identyfikowania konkretnych osób — niezależnie od decyzji podjętej w banerze zgody.
Zgodę na cookies marketingowe można w każdej chwili wycofać, usuwając dane witryny w ustawieniach przeglądarki — baner pojawi się wtedy ponownie. Pliki cookies można też zablokować całkowicie, co jednak uniemożliwi zalogowanie się do aplikacji.
§ 9. Postanowienia końcowe
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w związku z bieżącym rozwojem funkcjonalności aplikacji ePiFii lub modyfikacjami obowiązujących przepisów prawa.
O wszelkich istotnych zmianach w Polityce Prywatności Klienci zostaną poinformowani drogą elektroniczną (e-mail) z odpowiednim, ustawowym wyprzedzeniem.