Polityka prywatności
Ostatnia aktualizacja: 27 sie 2026
§ 1. Postanowienia ogólne i Administrator Danych Osobowych
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Klientów oraz Uczniów korzystających z usług edukacyjnych Szkoły Nauk Ścisłych ePiFii, a także użytkowników powiązanej aplikacji i serwisów internetowych.
Administratorem Danych Osobowych jest Martyna Kowalczyk, prowadząca działalność gospodarczą pod firmą ePiFii Martyna Kowalczyk, NIP: [numer NIP], z siedzibą w Warszawie przy ul. Dembowskiego 7/57, 02-784 Warszawa (dalej: „Administrator” lub „Szkoła”).
We wszystkich sprawach związanych z ochroną danych osobowych kontakt z Administratorem możliwy jest za pośrednictwem adresu poczty elektronicznej: martyna.kowalczyk@epifii.pl.
§ 2. Podstawy prawne i cele przetwarzania danych
Przetwarzanie danych osobowych odbywa się w ścisłej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”). Dane przetwarzane są w następujących celach:
1. Zawarcie i realizacja umowy o świadczenie usług edukacyjnych (art. 6 ust. 1 lit. b RODO) – w celu obsługi rezerwacji, prowadzenia zajęć, udostępniania materiałów dydaktycznych oraz obsługi profilu w aplikacji.
2. Realizacja obowiązków prawnych ciążących na Administratorze (art. 6 ust. 1 lit. c RODO) – w tym obowiązków rachunkowych i podatkowych, obejmujących m.in. wystawianie e-paragonów oraz faktur.
3. Realizacja prawnie uzasadnionych interesów Administratora (art. 6 ust. 1 lit. f RODO) – w celu bieżącej komunikacji z Klientem, obsługi zapytań, zapewnienia bezpieczeństwa systemów teleinformatycznych oraz ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami.
§ 3. Zakres przetwarzanych danych osobowych
W zależności od charakteru świadczonej usługi, Administrator przetwarza następujące kategorie danych osobowych:
1. Dane identyfikacyjne: imię i nazwisko Klienta (Rodzica/Opiekuna prawnego) oraz imię i nazwisko Ucznia.
2. Dane kontaktowe: adres poczty elektronicznej (e-mail) oraz numer telefonu.
3. Dane rozliczeniowe: adres zamieszkania/siedziby, numer NIP (w przypadku podmiotów gospodarczych) oraz historia transakcji płatniczych.
4. Dane systemowe: historia zamówionych pakietów zajęć, logi systemowe związane z akceptacją regulaminów oraz bieżącą aktywnością w aplikacji ePiFii.
§ 4. Standardy bezpieczeństwa i lokalizacja infrastruktury serwerowej
Administrator wdraża rygorystyczne środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku naruszenia praw i wolności osób fizycznych, w tym nowoczesne protokoły szyfrowania transmisji danych oraz restrykcyjną kontrolę dostępu.
Powierzone dane osobowe przechowywane są w zaawansowanej, certyfikowanej serwerowni zlokalizowanej na terytorium Wielkiej Brytanii.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG) do Wielkiej Brytanii odbywa się w pełni legalnie i bezpiecznie, w oparciu o obowiązującą decyzję wykonawczą Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony danych osobowych w Zjednoczonym Królestwie (tzw. decyzja o adekwatności). Infrastruktura serwerowa spełnia tym samym wszelkie wymogi nałożone przez prawodawstwo unijne i rozporządzenie RODO.
§ 5. Udostępnianie danych podmiotom trzecim (Odbiorcy danych)
Dane osobowe mogą być przekazywane wyłącznie zaufanym podmiotom przetwarzającym (tzw. procesorom), z którymi Administrator zawarł stosowne umowy powierzenia przetwarzania danych osobowych, gwarantujące najwyższe standardy bezpieczeństwa. Należą do nich w szczególności:
1. Operatorzy systemów płatności elektronicznych w celu autoryzacji i procesowania transakcji finansowych.
2. Zewnętrzne biuro rachunkowe obsługujące procesy księgowo-kadrowe Szkoły.
3. Dostawcy usług infrastruktury IT, hostingu oraz dostawcy autoryzowanego oprogramowania (w tym wirtualnej kasy fiskalnej).
Administrator w żadnym wypadku nie odsprzedaje ani nie udostępnia danych osobowych podmiotom zewnętrznym w celach marketingowych.
§ 6. Okres retencji (przechowywania) danych
Dane przetwarzane w celu realizacji usług edukacyjnych przechowywane są przez cały okres trwania współpracy, a po jej ustaniu – wyłącznie do momentu przedawnienia ewentualnych roszczeń wynikających z przepisów prawa cywilnego.
Dane zawarte w dokumentacji księgowo-podatkowej (m.in. paragony fiskalne, faktury) przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności danego podatku, zgodnie z bezwzględnie obowiązującymi przepisami polskiego prawa podatkowego.
§ 7. Prawa osób, których dane dotyczą
Zgodnie z przepisami RODO, każdej osobie, której dane są przetwarzane przez Szkołę, przysługuje:
1. Prawo dostępu do danych: możliwość żądania informacji o przetwarzanych danych oraz otrzymania ich kopii.
2. Prawo do sprostowania danych: możliwość żądania niezwłocznego poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”): o ile nie występują nadrzędne podstawy prawne obligujące Administratora do ich dalszego przetwarzania (np. wymogi podatkowe).
4. Prawo do ograniczenia przetwarzania danych.
5. Prawo do przenoszenia danych do innego administratora w ustrukturyzowanym formacie.
6. Prawo wniesienia sprzeciwu wobec przetwarzania danych realizowanego na podstawie prawnie uzasadnionego interesu Administratora.
7. Prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO).
W celu realizacji powyższych praw należy skontaktować się z Administratorem drogą elektroniczną.
§ 8. Postanowienia końcowe
Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w związku z bieżącym rozwojem funkcjonalności aplikacji ePiFii lub modyfikacjami obowiązujących przepisów prawa.
O wszelkich istotnych zmianach w Polityce Prywatności Klienci zostaną poinformowani drogą elektroniczną (e-mail) z odpowiednim, ustawowym wyprzedzeniem.