I. Postanowienia ogólne
Niniejsza Polityka Prywatności i Plików Cookies określa zasady przetwarzania danych osobowych użytkowników korzystających z serwisu internetowego dostępnego pod adresem https://monikamadej.com (dalej: „Serwis”).
Polityka została przygotowana zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych oraz prywatności użytkowników korzystających z usług świadczonych drogą elektroniczną.
Administrator dokłada należytej staranności, aby dane osobowe były przetwarzane zgodnie z obowiązującymi przepisami prawa, z poszanowaniem praw osób, których dane dotyczą, oraz z zastosowaniem odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo danych.
Administratorem danych osobowych jest Monika Madej prowadząca działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG).
II. Definicje
Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenie użytych pojęć:
Administrator – Monika Madej prowadząca działalność gospodarczą.
RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
Serwis – strona internetowa znajdująca się pod adresem monikamadej.com.
Użytkownik – każda osoba odwiedzająca Serwis.
Dane osobowe – wszelkie informacje umożliwiające identyfikację osoby fizycznej, bezpośrednio lub pośrednio.
Przetwarzanie danych – każda operacja wykonywana na danych osobowych, w szczególności ich zbieranie, przechowywanie, wykorzystywanie, usuwanie lub udostępnianie.
Cookies – niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika podczas korzystania z Serwisu.
Newsletter – bezpłatna usługa polegająca na przesyłaniu wiadomości e-mail zawierających treści edukacyjne, informacje o nowych publikacjach, produktach, szkoleniach oraz promocjach bankowych.
III. Administrator danych osobowych
Administratorem danych osobowych jest:
Monika Madej
NIP: 7422204929
Adres prowadzenia działalności:
ul. Wały Piastowskie 1 lok. 1508
80-855 Gdańsk
E-mail kontaktowy:
kontakt@monikamadej.com
Administrator samodzielnie decyduje o celach i sposobach przetwarzania danych osobowych oraz odpowiada za ich zgodne z prawem przetwarzanie.
Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ nie ciąży na nim taki obowiązek wynikający z art. 37 RODO.
IV. Zakres stosowania Polityki
Niniejsza Polityka ma zastosowanie do wszystkich osób korzystających z Serwisu, niezależnie od tego, czy zapisują się na newsletter, publikują komentarze, czy jedynie przeglądają zawartość strony.
Polityka obejmuje w szczególności przetwarzanie danych w związku z:
- korzystaniem z Serwisu,
- zapisem do newslettera,
- korespondencją prowadzoną za pośrednictwem poczty elektronicznej,
- publikowaniem komentarzy pod artykułami,
- korzystaniem z funkcjonalności strony internetowej.
Polityka nie obejmuje stron internetowych podmiotów trzecich, do których odnośniki mogą znajdować się w Serwisie. Administrator nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na stronach zewnętrznych i zachęca do zapoznania się z ich politykami prywatności.
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach może być niezbędne do skorzystania z określonych funkcjonalności Serwisu, w szczególności zapisania się do newslettera, prowadzenia korespondencji z Administratorem lub opublikowania komentarza.
Niepodanie wymaganych danych może uniemożliwić realizację wskazanych usług lub funkcjonalności.
V. Cele, zakres i podstawy przetwarzania danych osobowych
Administrator przetwarza dane osobowe wyłącznie w zakresie niezbędnym do realizacji określonych celów.
1. Newsletter
W przypadku zapisania się do newslettera Administrator przetwarza dane podane przez użytkownika podczas zapisu, w szczególności adres e-mail oraz – jeżeli zostanie podane – imię.
Dane są przetwarzane w celu:
- wysyłki newslettera,
- przekazywania materiałów edukacyjnych,
- informowania o nowych artykułach,
- informowania o szkoleniach,
- informowania o produktach cyfrowych,
- przekazywania informacji o promocjach bankowych,
- prowadzenia działań z zakresu edukacji finansowej.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO, czyli zgoda użytkownika.
Zgoda może zostać cofnięta w każdej chwili poprzez kliknięcie linku „Anuluj subskrypcję” znajdującego się w każdej wiadomości newslettera lub poprzez kontakt z Administratorem.
2. Kontakt za pomocą poczty elektronicznej
Jeżeli użytkownik kontaktuje się z Administratorem za pośrednictwem poczty elektronicznej, Administrator przetwarza dane zawarte w wiadomości wyłącznie w celu udzielenia odpowiedzi oraz prowadzenia dalszej korespondencji.
Zakres przetwarzanych danych zależy od treści wiadomości przesłanej przez użytkownika.
Podstawą prawną przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – jeżeli kontakt dotyczy zawarcia lub wykonania umowy,
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji.
3. Komentarze pod artykułami
Użytkownik może publikować komentarze pod artykułami zamieszczonymi w Serwisie.
Publikując komentarz użytkownik dobrowolnie przekazuje dane wymagane przez system WordPress.
Administrator przetwarza te dane w celu:
- umożliwienia publikacji komentarza,
- zapewnienia bezpieczeństwa Serwisu,
- przeciwdziałania spamowi,
- moderowania dyskusji.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO.
Administrator zastrzega sobie prawo do usuwania komentarzy naruszających przepisy prawa, dobre obyczaje lub regulamin Serwisu.
VI. Zakres przetwarzanych danych
Zakres przetwarzanych danych osobowych zależy od sposobu korzystania przez Użytkownika z Serwisu.
Administrator może przetwarzać w szczególności następujące dane:
- imię lub pseudonim,
- adres poczty elektronicznej,
- treść wiadomości przesyłanych drogą elektroniczną,
- treść komentarzy publikowanych w Serwisie,
- adres IP,
- datę i godzinę połączenia z Serwisem,
- informacje o używanej przeglądarce internetowej,
- informacje o systemie operacyjnym urządzenia,
- dane techniczne dotyczące urządzenia wykorzystywanego do korzystania z Serwisu,
- informacje zapisywane w logach serwera,
- dane wynikające z wykorzystania plików cookies technicznych.
Administrator nie pozyskuje świadomie szczególnych kategorii danych osobowych, o których mowa w art. 9 RODO.
Użytkownik nie powinien przekazywać Administratorowi danych szczególnej kategorii, chyba że wynika to z obowiązujących przepisów prawa.
VII. Źródła pozyskiwania danych
Administrator pozyskuje dane osobowe wyłącznie z następujących źródeł:
1. Dane przekazywane bezpośrednio przez Użytkownika
Dotyczy to w szczególności sytuacji, gdy Użytkownik:
- zapisuje się do newslettera,
- wysyła wiadomość e-mail,
- dodaje komentarz pod artykułem.
Administrator nie pozyskuje danych z nielegalnych ani niezweryfikowanych źródeł.
2. Dane techniczne
Niektóre informacje są przekazywane automatycznie podczas korzystania z Serwisu.
Dotyczy to między innymi:
- adresu IP,
- rodzaju urządzenia,
- rodzaju przeglądarki,
- systemu operacyjnego,
- daty i godziny połączenia,
- adresu odwiedzanej podstrony.
Dane te są niezbędne do prawidłowego funkcjonowania strony internetowej oraz zapewnienia jej bezpieczeństwa.
VIII. Odbiorcy danych osobowych
Administrator nie sprzedaje danych osobowych oraz nie udostępnia ich podmiotom trzecim w celach marketingowych.
Dane mogą być przekazywane wyłącznie podmiotom świadczącym usługi na rzecz Administratora, jeżeli jest to niezbędne do prowadzenia Serwisu.
Obecnie są to w szczególności:
1. MailerLite
Administrator korzysta z usługi MailerLite w celu prowadzenia newslettera, zarządzania listą subskrybentów oraz wysyłki wiadomości e-mail.
Za pośrednictwem tego narzędzia mogą być przetwarzane dane podane podczas zapisu do newslettera, w szczególności adres e-mail, imię (jeżeli zostało podane), a także informacje dotyczące zapisania się do newslettera, otwierania wiadomości oraz kliknięć w linki znajdujące się w newsletterze.
Dane są przetwarzane wyłącznie w zakresie niezbędnym do świadczenia usługi newslettera zgodnie z obowiązującymi przepisami prawa.
2. SEOHOST
Serwis jest utrzymywany na serwerach firmy świadczącej usługę hostingu.
Dostawca hostingu przetwarza dane wyłącznie w zakresie niezbędnym do zapewnienia działania Serwisu.
Hosting może wiązać się z automatycznym zapisywaniem logów serwera.
3. Dostawcy usług IT
Administrator może korzystać z pomocy podmiotów świadczących usługi informatyczne, serwisowe lub administracyjne.
Podmioty takie przetwarzają dane wyłącznie na podstawie odpowiednich umów oraz zgodnie z poleceniami Administratora.
4. Organy publiczne
Jeżeli obowiązek taki wynika z przepisów prawa, Administrator może udostępnić dane właściwym organom państwowym, sądom lub organom ścigania.
Administrator może korzystać również z usług podmiotów świadczących obsługę księgową, prawną lub doradczą, jeżeli jest to niezbędne do prowadzenia działalności gospodarczej oraz realizacji obowiązków wynikających z przepisów prawa. Podmioty te przetwarzają dane wyłącznie w zakresie niezbędnym do wykonania powierzonych im zadań
IX. Przekazywanie danych poza Europejski Obszar Gospodarczy
Co do zasady Administrator przetwarza dane na terenie Europejskiego Obszaru Gospodarczego.
Jednak korzystanie z niektórych usług może wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy.
Dotyczy to przede wszystkim usług świadczonych przez MailerLite.
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy Administrator korzysta wyłącznie z usług podmiotów zapewniających odpowiedni poziom ochrony danych osobowych zgodnie z przepisami RODO.
Jeżeli przekazanie danych następuje do państwa, wobec którego Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony, przekazanie odbywa się z zastosowaniem odpowiednich zabezpieczeń przewidzianych przez RODO, w szczególności Standardowych Klauzul Umownych (Standard Contractual Clauses).
X. Okres przechowywania danych
Administrator przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celu, w jakim zostały zebrane.
Poszczególne okresy przechowywania przedstawiają się następująco:
Newsletter
Dane są przechowywane do momentu cofnięcia zgody lub skutecznego wypisania się z newslettera.
Korespondencja e-mail
Dane zawarte w korespondencji przechowywane są przez okres niezbędny do prowadzenia korespondencji oraz przez okres przedawnienia ewentualnych roszczeń.
Komentarze
Komentarze pozostają opublikowane do czasu ich usunięcia przez Administratora lub autora komentarza, o ile funkcjonalność Serwisu na to pozwala.
Logi serwera
Dane zapisane w logach serwera przechowywane są przez okres wynikający z polityki dostawcy hostingu oraz potrzeb związanych z bezpieczeństwem Serwisu.
Administrator może przechowywać dane przez dłuższy okres, jeżeli obowiązek taki wynika z przepisów prawa lub jest niezbędny do dochodzenia albo obrony przed roszczeniami.
XI. Prawa osób, których dane dotyczą
Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują prawa wynikające z przepisów RODO.
Administrator dokłada wszelkich starań, aby realizacja tych praw była możliwie prosta i przejrzysta.
1. Prawo dostępu do danych
Użytkownik ma prawo uzyskać potwierdzenie, czy Administrator przetwarza jego dane osobowe.
Jeżeli dane są przetwarzane, Użytkownik ma prawo otrzymać informacje dotyczące w szczególności:
- celu przetwarzania,
- kategorii przetwarzanych danych,
- odbiorców danych,
- planowanego okresu przechowywania,
- źródła pozyskania danych (jeżeli nie zostały przekazane bezpośrednio przez Użytkownika),
- przysługujących praw.
Na żądanie Administrator udostępni również kopię danych osobowych podlegających przetwarzaniu.
2. Prawo do sprostowania danych
Jeżeli dane są nieprawidłowe, nieaktualne lub niekompletne, Użytkownik ma prawo żądać ich poprawienia lub uzupełnienia.
Administrator dokonuje sprostowania bez zbędnej zwłoki.
3. Prawo do usunięcia danych („prawo do bycia zapomnianym”)
Użytkownik może żądać usunięcia swoich danych osobowych, jeżeli:
- dane nie są już potrzebne do celu, dla którego zostały zebrane,
- cofnięto zgodę na przetwarzanie,
- wniesiono skuteczny sprzeciw wobec przetwarzania,
- dane były przetwarzane niezgodnie z prawem,
- obowiązek usunięcia wynika z przepisów prawa.
Prawo to nie ma zastosowania w przypadkach przewidzianych w art. 17 ust. 3 RODO, w szczególności gdy dalsze przetwarzanie jest niezbędne do wywiązania się z obowiązku prawnego lub ustalenia, dochodzenia albo obrony roszczeń.
4. Prawo do ograniczenia przetwarzania
Użytkownik może żądać ograniczenia przetwarzania danych między innymi wtedy, gdy:
- kwestionuje prawidłowość danych,
- przetwarzanie jest niezgodne z prawem,
- Administrator nie potrzebuje już danych, ale są one niezbędne Użytkownikowi do dochodzenia roszczeń,
- został wniesiony sprzeciw wobec przetwarzania.
5. Prawo do przenoszenia danych
Jeżeli dane są przetwarzane na podstawie zgody lub umowy oraz w sposób zautomatyzowany, Użytkownik może otrzymać swoje dane w powszechnie używanym formacie albo żądać ich przekazania innemu administratorowi, o ile będzie to technicznie możliwe.
6. Prawo sprzeciwu
Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora, Użytkownik może w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.
Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą.
7. Cofnięcie zgody
Jeżeli przetwarzanie odbywa się na podstawie zgody, Użytkownik może wycofać ją w dowolnym momencie.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
W przypadku newslettera wycofanie zgody następuje poprzez kliknięcie linku „Anuluj subskrypcję” znajdującego się w każdej wiadomości lub kontakt z Administratorem.
8. Skarga do Prezesa Urzędu Ochrony Danych Osobowych
Jeżeli Użytkownik uzna, że jego dane osobowe są przetwarzane niezgodnie z obowiązującymi przepisami, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Aktualne informacje dotyczące sposobu wniesienia skargi dostępne są na stronie internetowej Urzędu Ochrony Danych Osobowych.
XII. Bezpieczeństwo danych osobowych
Administrator stosuje odpowiednie środki techniczne oraz organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzanych danych osobowych oraz ochronę ich przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją.
W szczególności Administrator dąży do zapewnienia, aby:
- dostęp do danych miały wyłącznie osoby upoważnione,
- dane były chronione przed przypadkową utratą,
- stosowane rozwiązania informatyczne były na bieżąco aktualizowane,
- dane były przetwarzane zgodnie z zasadą minimalizacji wynikającą z RODO.
Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu zapewnienie bezpieczeństwa przetwarzanych danych osobowych oraz ochronę ich przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją.
Pomimo stosowania odpowiednich zabezpieczeń korzystanie z Internetu wiąże się z ryzykiem, którego nie da się całkowicie wyeliminować. Administrator nie może zagwarantować całkowitego bezpieczeństwa transmisji danych przesyłanych za pośrednictwem sieci Internet.
XIII. Logi serwera
Korzystanie z Serwisu wiąże się z przesyłaniem zapytań do serwera, na którym jest utrzymywana strona internetowa.
Każde zapytanie kierowane do serwera może zostać zapisane w tzw. logach serwera.
Logi serwera mogą obejmować w szczególności:
- adres IP urządzenia,
- datę i godzinę połączenia,
- informacje o używanej przeglądarce internetowej,
- system operacyjny,
- adres URL odwiedzanej podstrony,
- informacje o ewentualnych błędach występujących podczas korzystania z Serwisu.
Logi wykorzystywane są wyłącznie w celach technicznych, administracyjnych oraz związanych z zapewnieniem bezpieczeństwa działania Serwisu.
Administrator nie wykorzystuje logów serwera do identyfikowania poszczególnych użytkowników ani do profilowania ich zachowań.
XIV. Pliki cookies
1. Informacje ogólne
Serwis wykorzystuje pliki cookies (tzw. „ciasteczka”), czyli niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika podczas korzystania z Serwisu.
Pliki cookies umożliwiają prawidłowe funkcjonowanie strony internetowej oraz korzystanie z jej podstawowych funkcjonalności.
Cookies nie powodują zmian konfiguracyjnych w urządzeniu Użytkownika i nie służą do instalowania oprogramowania ani uzyskiwania dostępu do urządzenia.
2. Rodzaje wykorzystywanych plików cookies
Na dzień obowiązywania niniejszej Polityki Administrator wykorzystuje wyłącznie pliki cookies niezbędne do prawidłowego działania Serwisu.
Mogą to być w szczególności:
- cookies sesyjne wykorzystywane podczas korzystania ze strony,
- cookies związane z systemem WordPress,
- cookies umożliwiające dodawanie komentarzy,
- cookies odpowiadające za bezpieczeństwo działania Serwisu.
3. Zarządzanie plikami cookies
Większość przeglądarek internetowych domyślnie akceptuje zapisywanie plików cookies.
Użytkownik może w każdym czasie zmienić ustawienia swojej przeglądarki i:
- zablokować zapisywanie plików cookies,
- usunąć zapisane cookies,
- otrzymywać informację o ich zapisaniu.
Ograniczenie stosowania plików cookies może jednak wpłynąć na prawidłowe działanie niektórych funkcji Serwisu.
XV. Komentarze w Serwisie
Serwis umożliwia Użytkownikom publikowanie komentarzy pod wybranymi artykułami.
Dodanie komentarza jest dobrowolne.
Publikując komentarz, Użytkownik przyjmuje do wiadomości, że jego treść może być publicznie dostępna dla innych odwiedzających Serwis.
Administrator zastrzega sobie prawo do moderowania komentarzy oraz usuwania treści:
- naruszających przepisy prawa,
- zawierających treści obraźliwe,
- naruszających dobra osobiste osób trzecich,
- zawierających spam,
- niezwiązanych z tematyką artykułu.
Administrator może usunąć komentarz bez wcześniejszego informowania jego autora, jeżeli uzna, że narusza on niniejszą Politykę lub obowiązujące przepisy prawa.
XVI. Linki do stron internetowych podmiotów trzecich
Serwis może zawierać odnośniki do stron internetowych prowadzonych przez podmioty trzecie.
Po opuszczeniu Serwisu Użytkownik powinien zapoznać się z polityką prywatności obowiązującą na odwiedzanej stronie.
Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych osobowych stosowane przez właścicieli zewnętrznych serwisów internetowych.
XVII. Zabezpieczenia stosowane przez Administratora
Administrator stosuje środki organizacyjne oraz techniczne mające na celu ochronę danych osobowych przed ich przypadkową utratą, zniszczeniem, nieuprawnionym ujawnieniem lub dostępem osób nieuprawnionych.
W szczególności Administrator dąży do zapewnienia, aby:
- dane były przetwarzane wyłącznie przez osoby upoważnione,
- stosowane oprogramowanie było aktualizowane,
- dostęp do systemów informatycznych był odpowiednio zabezpieczony,
- regularnie wykonywano działania mające na celu utrzymanie bezpieczeństwa Serwisu.
Pomimo stosowania odpowiednich środków bezpieczeństwa Administrator nie jest w stanie zagwarantować całkowitego bezpieczeństwa transmisji danych przesyłanych przez Internet.
XVIII. Kontakt z Administratorem
We wszelkich sprawach dotyczących ochrony danych osobowych można skontaktować się z Administratorem:
Monika Madej
ul. Wały Piastowskie 1 lok. 1508
80-855 Gdańsk
NIP: 7422204929
e-mail: kontakt@monikamadej.com
Administrator udziela odpowiedzi na zgłoszenia dotyczące przetwarzania danych osobowych bez zbędnej zwłoki, nie później niż w terminach wynikających z obowiązujących przepisów prawa.
XIX. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany sposobu funkcjonowania Serwisu,
- wdrożenia nowych usług lub narzędzi,
- zmiany sposobu przetwarzania danych osobowych.
Nowa wersja Polityki obowiązuje od dnia jej opublikowania w Serwisie, chyba że z jej treści wynika inny termin wejścia w życie.
Data obowiązywania dokumentu jest wskazana na jego początku.
XX. Postanowienia końcowe
W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy:
innych powszechnie obowiązujących przepisów prawa.
Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych,
ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej,