Polityka prywatności

Ostatnia aktualizacja: 27 sie 2026

§ 1. Postanowienia ogólne i Administrator Danych Osobowych

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Klientów oraz Uczniów korzystających z usług edukacyjnych Szkoły Nauk Ścisłych ePiFii, a także użytkowników powiązanej aplikacji i serwisów internetowych.

Administratorem Danych Osobowych jest Martyna Kowalczyk, prowadząca działalność gospodarczą pod firmą ePiFii Martyna Kowalczyk, NIP: [numer NIP], z siedzibą w Warszawie przy ul. Dembowskiego 7/57, 02-784 Warszawa (dalej: „Administrator” lub „Szkoła”).

We wszystkich sprawach związanych z ochroną danych osobowych kontakt z Administratorem możliwy jest za pośrednictwem adresu poczty elektronicznej: martyna.kowalczyk@epifii.pl.

§ 2. Podstawy prawne i cele przetwarzania danych

Przetwarzanie danych osobowych odbywa się w ścisłej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”). Dane przetwarzane są w następujących celach:

1. Zawarcie i realizacja umowy o świadczenie usług edukacyjnych (art. 6 ust. 1 lit. b RODO) – w celu obsługi rezerwacji, prowadzenia zajęć, udostępniania materiałów dydaktycznych oraz obsługi profilu w aplikacji.

2. Realizacja obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO) – w tym obowiązków rachunkowych i podatkowych, obejmujących m.in. wystawianie e-paragonów oraz faktur.

3. Realizacja prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO) – w celu bieżącej komunikacji z Klientem, obsługi zapytań, zapewnienia bezpieczeństwa systemów teleinformatycznych oraz ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami.

§ 3. Zakres przetwarzanych danych osobowych

W zależności od charakteru świadczonej usługi, Administrator przetwarza następujące kategorie danych osobowych:

1. Dane identyfikacyjne: imię i nazwisko Klienta (Rodzica/Opiekuna prawnego) oraz imię i nazwisko Ucznia.

2. Dane kontaktowe: adres poczty elektronicznej (e-mail) oraz numer telefonu.

3. Dane rozliczeniowe: adres zamieszkania/siedziby, numer NIP (w przypadku podmiotów gospodarczych) oraz historia transakcji płatniczych.

4. Dane systemowe: historia zamówionych pakietów zajęć, logi systemowe związane z akceptacją regulaminów oraz bieżącą aktywnością w aplikacji ePiFii.

§ 4. Standardy bezpieczeństwa i lokalizacja infrastruktury serwerowej

Administrator wdraża rygorystyczne środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku naruszenia praw i wolności osób fizycznych, w tym nowoczesne protokoły szyfrowania transmisji danych oraz restrykcyjną kontrolę dostępu.

Powierzone dane osobowe przechowywane są w zaawansowanej, certyfikowanej serwerowni zlokalizowanej na terytorium Wielkiej Brytanii.

Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG) do Wielkiej Brytanii odbywa się w pełni legalnie i bezpiecznie, w oparciu o obowiązującą decyzję wykonawczą Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony danych osobowych w Zjednoczonym Królestwie (tzw. decyzja o adekwatności). Infrastruktura serwerowa spełnia tym samym wszelkie wymogi nałożone przez prawodawstwo unijne i rozporządzenie RODO.

§ 5. Udostępnianie danych podmiotom trzecim (Odbiorcy danych)

Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom przetwarzającym (tzw. procesorom), z którymi Administrator zawarł stosowne umowy powierzenia przetwarzania danych osobowych, gwarantujące najwyższe standardy bezpieczeństwa. Należą do nich w szczególności:

1. Operatorzy systemów płatności elektronicznych w celu autoryzacji i procesowania transakcji finansowych.

2. Zewnętrzne biuro rachunkowe obsługujące procesy księgowo-kadrowe Szkoły.

3. Dostawcy usług infrastruktury IT, hostingu oraz dostawcy autoryzowanego oprogramowania (w tym wirtualnej kasy fiskalnej).

Administrator w żadnym wypadku nie odsprzedaje ani nie udostępnia danych osobowych podmiotom zewnętrznym w celach marketingowych.

§ 6. Okres retencji (przechowywania) danych

Dane przetwarzane w celu realizacji usług edukacyjnych przechowywane są przez cały okres trwania współpracy, a po jej ustaniu – wyłącznie do momentu przedawnienia ewentualnych roszczeń wynikających z przepisów prawa cywilnego.

Dane zawarte w dokumentacji księgowo-podatkowej (m.in. paragony fiskalne, faktury) przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności danego podatku, zgodnie z bezwzględnie obowiązującymi przepisami polskiego prawa podatkowego.

§ 7. Prawa osób, których dane dotyczą

Zgodnie z przepisami RODO, każdej osobie, której dane są przetwarzane przez Szkołę, przysługuje:

1. Prawo dostępu do danych: możliwość żądania informacji o przetwarzanych danych oraz otrzymania ich kopii.

2. Prawo do sprostowania danych: możliwość żądania niezwłocznego poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.

3. Prawo do usunięcia danych („prawo do bycia zapomnianym”): o ile nie występują nadrzędne podstawy prawne obligujące Administratora do ich dalszego przetwarzania (np. wymogi podatkowe).

4. Prawo do ograniczenia przetwarzania danych.

5. Prawo do przenoszenia danych do innego administratora w ustrukturyzowanym formacie.

6. Prawo wniesienia sprzeciwu wobec przetwarzania danych realizowanego na podstawie prawnie uzasadnionego interesu Administratora.

7. Prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).

W celu realizacji powyższych praw należy skontaktować się z Administratorem drogą elektroniczną.

§ 8. Postanowienia końcowe

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w związku z bieżącym rozwojem funkcjonalności aplikacji ePiFii lub modyfikacjami obowiązujących przepisów prawa.

O wszelkich istotnych zmianach w Polityce Prywatności Klienci zostaną poinformowani drogą elektroniczną (e-mail) z odpowiednim, ustawowym wyprzedzeniem.