Polityka Prywatności

Polityka prywatności dla klientów Ośrodka Jogi EQUANIMUS:


I. Dane Administratora Danych Osobowych

Uprzejmie informujemy, że administratorem Twoich danych osobowych jest firma EQUANIMUS z siedzibą przy ul.Sarmackiej 4B lok. 27 posługująca się numerem NIP 521 273 45 25, reprezentowana przez Katarzynę Chustecką. Kontakt w sprawie ochrony danych osobowych jest możliwy pod adresem e-mail: kontakt@equanimus.pl.

II. Cele i podstawy przetwarzania danych osobowych

Aby świadczyć usługi zgodnie z zakresem swojej działalności, ośrodek EQUANIMUS przetwarza Twoje dane osobowe w różnych celach, jednak zawsze zgodnie z prawem. Poniżej znajdziesz wyszczególnione cele przetwarzania danych osobowych wraz z podstawami prawnymi.

W celu prowadzenia zajęć i warsztatów jogi i innych form rozwoju osobistego zgodnie z profilem ośrodka przetwarzamy takie dane osobowe, jak:

* imię i nazwisko,

* adres e-mail,

* informacje na temat stanu zdrowia.

Podstawą prawną takiego przetwarzania danych jest art. 6 ust 1 lit.b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy lub podjęcia czynności prowadzących do zawarcia umowy.

W celu wysyłania newslettera przetwarzamy takie dane osobowe, jak:

* imię i nazwisko

* adres emial

Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. 7 RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes. W tym przypadku jest informowanie klientów o ofercie ośrodka.

W celu zapisu na wybrane zajęcia i warsztaty, potwierdzania ich lub odwołania, przetwarzamy takie dane osobowe, jak:

* numer telefonu

* imię i nazwisko

* Adres mailowy

Podstawą prawną takiego przetwarzania danych jest art. 6 ust 1 lit.b RODO, który pozwala przetwarzać dane osobowe, jeżeli są one konieczne do wykonania umowy.

W celu wystawienia faktury i spełnienia innych obowiązków wynikających z przepisów prawa podatkowego, takich jak np. przechowywanie dokumentacji księgowej przez 5 lat, przetwarzamy takie dane osobowe, jak:

* imię i nazwisko,

* firma,

* adres zamieszkania lub adres siedziby,

* numer NIP,

Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora Danych Osobowych z obowiązków wynikających z prawa;

W celu tworzenia rejestrów i ewidencji związanych z RODO, w tym np. rejestru klientów, którzy zgłosili sprzeciw zgodnie z RODO, przetwarzamy takie dane osobowe, jak:

* imię i nazwisko,

* adres e-mail,

Ponieważ po pierwsze, przepisy RODO nakładają na nas określone obowiązki dokumentacyjne dla wykazania zgodności i rozliczalności, po drugie, jeżeli zgłosisz np. sprzeciw wobec przetwarzania Twoich danych osobowych do celów marketingowych, musimy wiedzieć, wobec kogo nie stosować marketingu bezpośredniego, ponieważ sobie tego nie życzy.

Podstawą prawną takiego przetwarzania danych jest po pierwsze, art. 6 ust. 1 lit. c RODO, który pozwala przetwarzać dane osobowe, jeżeli takie przetwarzanie jest konieczne do wywiązania się przez Administratora Danych Osobowych z obowiązków wynikających z prawa; po drugie, art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem ośrodka Equanimus jest posiadanie wiedzy na temat osób, które realizują swoje uprawnienia wynikające z RODO);

W celu archiwalnym i dowodowym przetwarzamy takie dane osobowe, jak:

* imię i nazwisko,

* adres e-mail,

* data wypełnienia gformularza zgłoszeniowego

* informacje nt stanu zdrowia

— na potrzeby zabezpieczenia informacji, które mogą służyć wykazywaniu faktów o znaczeniu prawnym. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem ośrodka Equanimus jest posiadanie danych osobowych, które pozwolą dowieść pewnych faktów związanych z realizacją usług, np. gdy jakiś organ państwowy tego zażąda);

W celu analitycznym, tj. badania i analizowania aktywności na stronie internetowej należącej do osrodka Equanimus, przetwarzamy takie dane osobowe, jak:

* data i godzina odwiedzin strony,

* rodzaj systemu operacyjnego,

* przybliżona lokalizacja,

* rodzaj przeglądarki internetowej wykorzystywanej do przeglądania strony,

* czas spędzony na stronie,

* odwiedzone podstrony,

* podstrona, gdzie wypełniono formularz kontaktowy.

Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem ośrodka Equanimus jest poznanie aktywności klientów na stronie internetowej);

W celu wykorzystywania cookies na stronie internetowej przetwarzamy takie informacje tekstowe (cookies zostaną opisane w odrębnym punkcie). Podstawą prawną takiego przetwarzania jest art. 6 ust. 1 lit. a RODO, który pozwala przetwarzać dane osobowe na podstawie dobrowolnie udzielonej zgody (przy pierwszym wejściu na stronę internetową pojawia się zapytanie o zgodę na wykorzystanie cookies);

W celu administrowania stroną internetową przetwarzamy takie dane osobowe, jak:

* adres IP,

* data i czas serwera,

* informacje o przeglądarce internetowej,

* informacje o systemie operacyjnym

— dane te są zapisywane automatycznie w tzw. logach serwera, przy każdorazowym korzystaniu ze strony należącej do Equanimus. Administrowanie stroną internetową bez użycia serwera i bez tego automatycznego zapisu nie byłoby możliwe. Podstawą prawną takiego przetwarzania danych jest art. 6 ust. 1 lit. f RODO, który pozwala przetwarzać dane osobowe, jeżeli tym sposobem Administrator Danych Osobowych realizuje swój prawnie uzasadniony interes (w tym przypadku interesem ośrodka Equanims jest administrowanie stroną internetową);

III. Cookies

1. Equanimus na swojej stronie internetowej, podobnie jak inne podmioty, wykorzystuje tzw. cookies, czyli krótkie informacje tekstowe, zapisywane na komputerze, telefonie, tablecie, czy też innym urządzeniu użytkownika. Mogą być one odczytywane przez nasz system, a także przez systemy należące do innych podmiotów, z których usług korzystamy (np. Facebooka, Google’a).

2. Cookies spełniają bardzo wiele funkcji na stronie internetowej, najczęściej przydatnych, które postaramy się opisać poniżej (jeżeli informacje są niewystarczające, prosimy o kontakt):

* zapewnianie bezpieczeństwa — pliki cookies są wykorzystywane w celu uwierzytelniania użytkowników oraz zapobiegania nieupoważnionemu korzystaniu z panelu klienta. Służą zatem do ochrony danych osobowych użytkownika przed dostępem osób nieupoważnionych;

* wpływ na procesy i wydajność korzystania ze strony internetowej — pliki cookies są wykorzystywane do tego, aby witryna sprawnie działała i aby można było korzystać z funkcji na niej dostępnych, co jest możliwe między innymi dzięki zapamiętywaniu ustawień pomiędzy kolejnymi odwiedzinami na stronie. Dzięki nim można zatem sprawnie poruszać się na stronie internetowej i poszczególnych podstronach;

* stan sesji — w plikach cookies często są zapisywane informacje o tym, jak odwiedzający korzystają ze strony internetowej, np. które podstrony najczęściej wyświetlają. Umożliwiają również identyfikację błędów wyświetlanych na niektórych podstronach. Pliki cookies służące do zapisywania tzw. „stanu sesji” pomagają zatem ulepszać usługi i zwiększać komfort przeglądania stron;

* tworzenie statystyk — pliki cookies są wykorzystywane do tego, aby przeanalizować, w jaki sposób użytkownicy korzystają ze strony internetowej (jak wielu otwiera stronę internetową, jak długo na niej pozostają, które treści wzbudzają największe zainteresowanie etc.). Dzięki temu można stale ulepszać stronę internetową i dostosowywać jej działanie do preferencji użytkowników. W celu śledzenia aktywności i tworzenia statystyk wykorzystujemy narzędzia Google’a, takie jak Google Analytics; oprócz raportowania statystyk użytkowania witryny pikselowy Google Analytics może również służyć, razem z niektórymi opisanymi powyżej plikami cookies, do pomocy w wyświetlaniu użytkownikowi bardziej trafnych treści w usługach Google (np. w wyszukiwarce Google) i w całej sieci;

* korzystanie z funkcji społecznościowych — na stronie internetowej posiadamy tzw. pixel Facebooka, który umożliwia polubienie naszego fanpage’a podczas korzystania z witryny. Jednak, aby to było możliwe, musimy korzystać z plików cookies dostarczanych przez Facebooka.

3. Twoja przeglądarka internetowa domyślnie dopuszcza wykorzystywanie cookies w Twoim urządzeniu, dlatego przy pierwszej wizycie prosimy o wyrażenie zgody na użycie cookies. Jeżeli jednak nie życzysz sobie wykorzystania cookies przy przeglądaniu strony internetowej, można zmienić ustawienia w przeglądarce internetowej — całkowicie blokować automatyczną obsługę plików cookies lub żądać powiadomienia o każdorazowym zamieszczeniu cookies w urządzeniu. Ustawienia można zmienić w dowolnej chwili.

4. Szanując autonomię wszystkich osób korzystających ze strony internetowej, czujemy się jednak w obowiązku uprzedzić, że wyłączenie lub ograniczenie obsługi plików cookies może spowodować dość poważne trudności w korzystaniu ze strony internetowej, np. w postaci konieczności logowania się na każdej podstronie, dłuższego okresu ładowania się strony, ograniczeń w korzystaniu z funkcjonalności, ograniczeń w polubieniu strony na Facebooku etc.

IV. Prawo wycofania zgody

1. Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody, w każdej chwili możesz tę zgodę cofnąć — wedle własnego uznania.

2. Jeżeli chciałbyś/chciałabyś cofnąć zgodę na przetwarzanie danych osobowych, to w tym celu wystarczy:

* wysłać maila bezpośrednio do ośrodka Equanimus na adres kontakt@equanimus.pl

* kliknąć w link usuwający Twój adres mailowy z listy subskrybentów newslettera ośrodka Equanimus – taki link znajduje się na końcu każdego newslettera.

3. Jeżeli przetwarzanie Twoich danych osobowych odbywało się na podstawie zgody, jej cofnięcie nie powoduje, że przetwarzanie danych osobowych do tego momentu było nielegalne. Innymi słowy, do czasu cofnięcia zgody mamy prawo przetwarzać Twoje dane osobowe i jej odwołanie nie wpływa na zgodność z prawem dotychczasowego przetwarzania.

V. Wymóg podania danych osobowych

1. Podanie jakichkolwiek danych osobowych jest dobrowolne i zależy od Twojej decyzji. Jednakże w niektórych przypadkach podanie określonych danych osobowych jest konieczne, aby możliwe było wykonanie usługi i aby spełnić Twoje oczekiwania w zakresie korzystania z usług.

2. Aby zdealizować usługę w ośrodku lub na warsztacie wyjazdowym, konieczne jest przed pierwszymi zajęciami wypełnienie Formularza Zgłoszeniowego i podanie imienia i nazwiska, adresu e-mail oraz informacji na temat stanu zdrowia — bez tego nie jesteśmy w stanie zawrzeć oraz wykonać umowy. Kupno karnetu lub opłata za pojedyncze zajęcia jest równoznaczna z zawarciem umowy i uprawnia do skorzystania z zajęć. Więcej na ten temat znajdziesz w Regulaminie Ośrodka Jogi EQUANIMUS, dostępnego na naszej stronie.

3. Abyś mógł/mogła otrzymać fakturę za usługi, konieczne jest podanie wszystkich danych wymaganych prawem podatkowym, a zatem imienia i nazwiska lub firmy, adresu zamieszkania lub adresu siedziby, numeru NIP — bez tego nie jesteśmy w stanie prawidłowo wystawić faktury.

4. Aby móc się skontaktować z Tobą telefonicznie w sprawach związanych z realizacją usługi np. potwierdzeniem zajęć , na które się zapisałeś/zapisałaś konieczne jest podanie numeru telefonu — bez tego nie jesteśmy w stanie nawiązać kontaktu telefonicznego.

5. Jeżeli życzysz sobie otrzymywać newsletter informacyjny o nowościach i ofercie ośrodka Equanimus, konieczne jest podanie adresu email — bez tego nie jesteśmy w stanie przesyłać wiadomości.

VI. Zautomatyzowane podejmowanie decyzji i profilowanie

Uprzejmie informujemy, że nie dokonujemy zautomatyzowanego podejmowania decyzji, w tym w oparciu o profilowanie. Treść zapytania czy informacji, która jest przesyłana za pośrednictwem formularza kontaktowego, nie podlega ocenie przez system informatyczny.

VII. Odbiorcy danych osobowych

1. Jak większość przedsiębiorców, w swojej działalności korzystamy z pomocy innych podmiotów, co niejednokrotnie wiąże się z koniecznością przekazania danych osobowych. W związku z powyższym, w razie potrzeby, przekazujemy Twoje dane osobowe:

*współpracującym z nami nauczycielom jogi i innych form pracy z ciałem przekazujemy Twoje imię i nazwisko oraz informacje na temat stanu zdrowia z Twojego Formularza Zgłoszeniowego, w przypadku pozostałych zajęć i warsztatów tylko jest to imię i nazwisko przy zapisie na liście uczestników.

*firmie księgowej,

*firmie hostingowej,

*osobie odpowiedzialnej za wysyłkę newslettera,

*osobie odpowiedzialnej za wprowadzanie aktualizacji w serwisie internetowym

Ze wszystkimi podmiotami zawarliśmy właściwe umowy powierzenia przetwarzania danych zgodnie z przepisami prawa powszechnie obowiązującego, które chronią prawa osób, których dane dotyczą. Szczegółowe informacje na temat tej ochrony Twoich danych możesz uzyskać w ośrodku Equanimus lub kontaktując się z nami kontakt@equanimus.pl

2. Oprócz tego, może się zdarzyć, że np. na podstawie właściwego przepisu prawa lub decyzji właściwego organu będziemy musieli przekazać Twoje dane osobowe również innym podmiotom, czy to publicznym czy prywatnym. Dlatego niezmiernie trudno nam przewidzieć, kto może zgłosić się z żądaniem udostępnienia danych osobowych. Niemniej ze swojej strony zapewniamy, że każdy przypadek żądania udostępnienia danych osobowych analizujemy bardzo starannie i bardzo wnikliwie, aby niechcący nie przekazać informacji osobie nieuprawnionej.

VIII. Przekazywanie danych osobowych do państw trzecich

1. Jak większość przedsiębiorców, korzystamy z różnych popularnych usług i technologii, oferowanych przez takie podmioty, jak Facebook, Microsoft, czy Google. Firmy te mają siedziby poza Unią Europejską, a zatem w świetle przepisów RODO są traktowane jako państwa trzecie.

2. RODO wprowadza pewne ograniczenia w przekazywaniu danych osobowych do państw trzecich, ponieważ skoro nie stosuje się tam, co do zasady przepisów europejskich, ochrona danych osobowych obywateli Unii Europejskiej może być niestety niewystarczająca. Dlatego też każdy administrator danych osobowych ma obowiązek ustalić podstawę prawną takiego przekazywania.

3. Ze swojej strony zapewniamy, że przy korzystaniu z usług i technologii przekazujemy dane osobowe wyłącznie podmiotom ze Stanów Zjednoczonych i wyłącznie takim, które przystąpiły do programu Privacy Shield, na podstawie decyzji wykonawczej Komisji Europejskiej z dnia 12 lipca 2016 r. Podmioty , które przystąpiły do programu Privacy Shield gwarantują, że będą przestrzegać wysokich standardów w zakresie ochrony danych osobowych, jakie obowiązują w Unii Europejskiej, dlatego korzystanie z ich usług i technologii w zakresie przetwarzania danych osobowych jest zgodne z prawem.

4. W każdej chwili udzielimy Ci dodatkowych wyjaśnień odnośnie przekazywania danych osobowych, w szczególności, gdy kwestia ta budzi Twój niepokój.

5. W każdej chwili przysługuje Ci prawo do uzyskania kopii danych osobowych przekazanych do państwa trzeciego.

IX. Okres przetwarzania danych osobowych

1. Zgodnie z obowiązującymi przepisami prawa nie przetwarzamy Twoich danych osobowych „w nieskończoność”, lecz przez czas, który jest potrzebny, aby osiągnąć wyznaczony cel. Po tym okresie Twoje dane osobowe zostaną nieodwracalnie usunięte lub zniszczone.

2. Odnośnie poszczególnych okresów przetwarzania danych osobowych, uprzejmie informujemy, że dane osobowe przetwarzamy przez okres:

* trwania umowy — w odniesieniu do danych osobowych przetwarzanych w celu zawarcia i wykonania umowy;

* 3 lat lub 10 lat + 1 rok — w odniesieniu do danych osobowych przetwarzanych w celu ustalenia, dochodzenia lub obrony roszczeń (długość okresu zależy od tego, czy obie strony są przedsiębiorcami, czy też nie);

* 5 lat — w odniesieniu do danych osobowych wiążących się ze spełnieniem obowiązków z prawa podatkowego;

* do czasu cofnięcia zgody lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat — w odniesieniu do danych osobowych przetwarzanych na podstawie zgody;

* do czasu skutecznego wniesienia sprzeciwu lub osiągnięcia celu przetwarzania, jednak nie dłużej niż przez 5 lat — w odniesieniu do danych osobowych przetwarzanych na podstawie prawnie uzasadnionego interesu Administratora Danych Osobowych lub do celów marketingowych;

* do czasu zdezaktualizowania się lub utraty przydatności, jednak nie dłużej niż przez 3 lata — w odniesieniu do danych osobowych przetwarzanych głównie do celów analitycznych, wykorzystania cookies i administrowania stroną internetową.

3. Okresy w latach liczymy od końca roku, w którym rozpoczęliśmy przetwarzanie danych osobowych, aby usprawnić proces usuwania lub niszczenia danych osobowych. Odrębne liczenie terminu dla każdej zawartej umowy wiązałoby się z istotnymi trudnościami organizacyjnymi i technicznymi, jak również znaczącym nakładem finansowym, dlatego ustanowienie jednej daty usuwania lub niszczenia danych osobowych pozwala nam sprawniej zarządzać tych procesem. Oczywiście, w przypadku skorzystania przez Ciebie z prawa do zapomnienia takie sytuacje są rozpatrywane indywidualnie.

4. Dodatkowy rok związany z przetwarzaniem danych osobowych zebranych na potrzeby wykonania umowy jest podyktowany tym, że hipotetycznie możesz zgłosić roszczenie na chwilę przed upływem terminu przedawnienia, żądanie może zostać doręczone z istotnym opóźnieniem lub możesz błędnie określić termin przedawnienia swojego roszczenia.

X. Uprawnienia podmiotów danych

1. Uprzejmie informujemy, że posiadasz prawo do:

* dostępu do swoich danych osobowych;

* sprostowania danych osobowych;

* usunięcia danych osobowych;

* ograniczenia przetwarzania danych osobowych;

* sprzeciwu wobec przetwarzania danych osobowych;

* przenoszenia danych osobowych.

Szanujemy Twoje prawa wynikające z przepisów o ochronie danych osobowych i staramy się ułatwiać ich realizację w najwyższym możliwym stopniu.

2. Wskazujemy, że wymienione uprawnienia nie mają charakteru absolutnego, a zatem w niektórych sytuacjach możemy zgodnie z prawem odmówić Ci ich spełnienia.

Jednakże, jeżeli odmawiamy uwzględnienia żądania, to tylko po wnikliwej analizie i tylko w sytuacji, gdy odmowa uwzględnienia żądania jest konieczna.

3. Odnośnie prawa do wniesienia sprzeciwu wyjaśniamy, że w każdej chwili przysługuje Ci prawo do sprzeciwienia się przetwarzaniu danych osobowych na podstawie prawnie uzasadnionego interesu Administratora Danych Osobowych.

Musisz jednak pamiętać, że zgodnie z przepisami możemy odmówić uwzględnienia sprzeciwu, jeżeli wykażemy, że:

* istnieją prawnie uzasadnione podstawy do przetwarzania, które są nadrzędne w stosunku do Twoich interesów, praw i wolności lub

* istnieją podstawy do ustalenia, dochodzenia lub obrony roszczeń.

4. Ponadto w każdej chwili możesz wnieść sprzeciw wobec przetwarzania Twoich danych osobowych do celów marketingowych. W takiej sytuacji po otrzymaniu sprzeciwu zaprzestaniemy przetwarzania w tym celu. Swoje uprawnienia możesz zrealizować poprzez:

* wysłanie maila bezpośrednio adres kontakt@equanimus.pl lub

* kliknięcie linku dołączonego na końcu newslettera.

XI. Prawo do wniesienia skargi

Jeżeli uważasz, że Twoje dane osobowe są przetwarzane niezgodnie z obowiązującym prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

XII. Postanowienia końcowe

1. W zakresie nieuregulowanym niniejszą Polityką prywatności obowiązują przepisy z zakresu ochrony danych osobowych.

2. O wszelkich zmianach wprowadzonych do niniejszej Polityki Prywatności zostaniesz powiadomiony droga emailową.

3. Niniejsza Polityka Prywatności obowiązuje od dnia 25 maja 2018