POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU TESTYOURENGLISH.PL
§1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z serwisu internetowego dostępnego pod adresem https://testyourenglish.pl (dalej: "Serwis").
Administratorem danych osobowych zawartych w Serwisie jest Piotr Dowgiałło, zamieszkały przy ul. Świętokrzyskiej 17/20, 80-180 Gdańsk (dalej: "Administrator").
Kontakt z Administratorem możliwy jest za pośrednictwem adresu e-mail: kontakt@testyourenglish.pl.
Dane osobowe w Serwisie przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty.
§2. Cele i podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe Użytkowników w następujących celach i w oparciu o następujące podstawy prawne:
- Świadczenie usług drogą elektroniczną (prowadzenie konta Użytkownika, umożliwienie rozwiązywania testów, śledzenie postępów, obsługa zapytań przez formularz kontaktowy) - na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Realizacja zamówień i obsługa Konta Premium (zakup subskrypcji, obsługa płatności) - na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
- Wypełnienie obowiązków prawnych ciążących na Administratorze (np. wystawianie faktur, prowadzenie księgowości) - na podstawie art. 6 ust. 1 lit. c RODO.
- Marketing bezpośredni (Newsletter) - przesyłanie informacji handlowych, edukacyjnych i promocyjnych drogą mailową - na podstawie art. 6 ust. 1 lit. a RODO (dobrowolna zgoda Użytkownika).
- Logowanie za pośrednictwem serwisów zewnętrznych (Google, Facebook) - na podstawie art. 6 ust. 1 lit. a RODO (zgoda wyrażona poprzez działanie Użytkownika).
- Ochrona praw i dochodzenie roszczeń oraz obrona przed roszczeniami - na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Ochrona własności intelektualnej (zabezpieczanie plików PDF) - oznaczanie pobieranych materiałów danymi identyfikującymi Użytkownika w celu zapobiegania ich nielegalnemu rozpowszechnianiu - na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie praw autorskich).
- Cele analityczne i statystyczne - badanie aktywności użytkowników w celu ulepszania funkcjonalności Serwisu - na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
- Prezentowanie treści reklamowych (dotyczy Użytkowników Konta Darmowego) - wyświetlanie reklam kontekstowych lub behawioralnych (Google AdSense) w celu finansowania utrzymania Serwisu - na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na monetyzacji treści) oraz zgody na pliki cookies (art. 6 ust. 1 lit. a RODO).
§3. Zakres przetwarzanych danych
W zależności od rodzaju korzystania z Serwisu, Administrator może przetwarzać następujące dane:
- Rejestracja i konto: Adres e-mail, nazwa użytkownika (login), hasło (przechowywane w formie zaszyfrowanej).
- Obsługa formularza zapytań: Adres e-mail, imię.
- Zakup Premium: Imię i nazwisko, adres zamieszkania, historia zamówień, informacje o statusie płatności. Uwaga: Administrator nie przetwarza ani nie przechowuje danych kart płatniczych ani danych logowania do bankowości - dane te są przetwarzane wyłącznie przez zewnętrznego operatora płatności.
- Logowanie społecznościowe: W przypadku logowania przez Google lub Facebook, Administrator otrzymuje od tych serwisów: adres e-mail, imię i nazwisko oraz identyfikator użytkownika.
- Newsletter: Adres e-mail.
§4. Odbiorcy danych
Dane osobowe Użytkowników mogą być przekazywane podmiotom, które wspierają Administratora w świadczeniu usług ("Procesorzy danych"):
- Operatorzy płatności: PayU S.A. - w celu procesowania płatności za usługi Premium.
- Dostawca usług hostingowych: Webio Sp. z o.o. - w celu przechowywania danych na serwerze.
- Google Ireland Ltd. - w zakresie usług analitycznych (Google Analytics), uwierzytelniania (Google Login) oraz usług reklamowych i wyświetlania spersonalizowanych treści (Google AdSense).
- Meta Platforms Ireland Ltd. - w zakresie uwierzytelniania (Facebook Login).
§5. Przekazywanie danych poza EOG
Większość danych przetwarzana jest na terenie Europejskiego Obszaru Gospodarczego (EOG). Jednakże, w związku z korzystaniem z usług takich firm jak Google czy Facebook (Meta), dane mogą być przekazywane do państw trzecich (np. USA). Przekazywanie to odbywa się w oparciu o standardowe klauzule umowne zatwierdzone przez Komisję Europejską, gwarantujące odpowiedni poziom ochrony danych.
§6. Okres przechowywania danych
- Dane związane z realizacją umowy (konto użytkownika) przetwarzane są przez czas świadczenia usługi, a po jej zakończeniu do czasu przedawnienia ewentualnych roszczeń (zazwyczaj 3 lub 6 lat).
- Dane rozliczeniowe i podatkowe przechowywane są przez okres 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Dane przetwarzane na podstawie zgody (Newsletter) przechowywane są do momentu wycofania zgody przez Użytkownika.
- Dane analityczne (cookies) przechowywane są zgodnie z ustawieniami przeglądarki Użytkownika lub do momentu wniesienia skutecznego sprzeciwu.
§7. Prawa osób, których dane dotyczą
Użytkownikowi przysługuje prawo do:
- Dostępu do swoich danych oraz otrzymania ich kopii.
- Sprostowania (poprawiania) swoich danych.
- Usunięcia danych (prawo do bycia zapomnianym).
- Ograniczenia przetwarzania danych.
- Wniesienia sprzeciwu wobec przetwarzania danych.
- Przenoszenia danych.
- Cofnięcia zgody na przetwarzanie danych w dowolnym momencie (np. wypisanie się z Newslettera), co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
§8. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych, odpowiednie do zagrożeń oraz kategorii danych objętych ochroną, w szczególności:
- Stosowanie certyfikatu SSL na stronach Serwisu (szyfrowanie połączenia).
- Przechowywanie haseł w formie hashowanej (jednokierunkowo zaszyfrowanej).
- Ograniczenie dostępu do bazy danych wyłącznie do osób upoważnionych.
- Regularne wykonywanie kopii zapasowych (backup).
§9. Pliki cookies i analityka
Serwis korzysta z plików cookies (tzw. "ciasteczka"). Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki.
W ramach Serwisu stosowane są cookies:
- Niezbędne: Umożliwiające korzystanie z usług dostępnych w ramach Serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających logowania (utrzymanie sesji).
- Analityczne: Umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych Serwisu (Google Analytics).
- Reklamowe: Umożliwiające dostarczanie treści reklamowych dostosowanych do zainteresowań Użytkownika (Google AdSense).
Użytkownik ma możliwość ograniczenia lub wyłączenia dostępu plików cookies do swojego urządzenia za pomocą ustawień przeglądarki internetowej lub poprzez panel zarządzania zgodami dostępny na stronie. Ograniczenie stosowania plików cookies może wpłynąć na niektóre funkcjonalności dostępne w Serwisie (np. uniemożliwić logowanie).
W zakresie usług reklamowych Google AdSense, Serwis może wykorzystywać pliki cookies do wyświetlania reklam na podstawie poprzednich odwiedzin Użytkownika w tym lub w innych serwisach. Użytkownicy mogą dowiedzieć się więcej o tym, jak Google wykorzystuje dane w witrynach partnerów oraz jak zarządzać swoimi preferencjami, pod adresem: https://policies.google.com/technologies/partner-sites.
§10. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności w przypadku zmiany przepisów prawa lub zmian w funkcjonowaniu Serwisu. O istotnych zmianach Użytkownicy zostaną powiadomieni poprzez komunikat w Serwisie lub wiadomość e-mail.