Polityka prywatności


1. POSTANOWIENIA OGÓLNE

1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników korzystających ze sklepu internetowego sowa-med.ekursy.online (zwanego dalej „Sklepem”).

1.2. Administratorem danych osobowych jest:

Systeme Oceny Wiarygodności Analiz Medycznych Sowa-med. Spółka z o.o.
Adres: ul. Kołobrzeska 5-7, 80-323 Gdańsk
KRS: 0000370926
NIP: 957-104-65-66
REGON: 221135039
E-mail: info@sowa-med.pl
Tel: 512 405 021

1.3. Dane osobowe przetwarzane są zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych – RODO),
  • Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
  • Ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.

1.4. W sprawach dotyczących przetwarzania danych osobowych oraz korzystania z przysługujących Pani/Panu praw można się kontaktować:

  • E-mail: info@sowa-med.pl
  • Pisemnie na adres: ul. Kołobrzeska 5-7, 80-323 Gdańsk

2. DEFINICJE

Administrator – Systeme Oceny Wiarygodności Analiz Medycznych Sowa-med. Spółka z o.o.

Dane osobowe – informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej („osobie, której dane dotyczą”).

Przetwarzanie – operacja lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany.

RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.

Użytkownik – każda osoba fizyczna korzystająca ze Sklepu.

Klient – Użytkownik dokonujący zakupów w Sklepie.

Sklep – sklep internetowy prowadzony przez Administratora pod adresem sowa-med.ekursy.online.


3. ZAKRES PRZETWARZANYCH DANYCH

3.1. Dane zbierane podczas rejestracji konta

Podczas zakładania konta w Sklepie zbieramy następujące dane:

  • Imię i nazwisko
  • Adres e-mail
  • Hasło (w formie zaszyfrowanej)
  • Numer telefonu (opcjonalnie)

3.2. Dane zbierane podczas składania zamówienia

Podczas składania zamówienia zbieramy:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu
  • Dane do faktury:
    • Imię i nazwisko / Nazwa firmy
    • Adres (ulica, nr domu/lokalu, kod pocztowy, miasto, kraj)
    • NIP (w przypadku faktury VAT)

3.3. Dane przetwarzane automatycznie

Podczas korzystania ze Sklepu automatycznie zbieramy:

  • Adres IP
  • Typ przeglądarki
  • System operacyjny
  • Dostawca usług internetowych
  • Data i czas wizyty
  • Strony odwiedzone w Sklepie
  • Źródło odesłania (strona, z której Użytkownik przeszedł do Sklepu)

3.4. Dane z płatności

W związku z realizacją płatności przez system Tpay, operator płatności (Krajowy Integrator Płatności S.A.) przetwarza następujące dane:

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu
  • Dane transakcji (kwota, data, status płatności)
  • Dane karty płatniczej (przetwarzane wyłącznie przez operatora płatności, niedostępne dla Administratora)

3.5. Pliki cookies i podobne technologie

Sklep wykorzystuje pliki cookies i podobne technologie. Szczegółowe informacje znajdują się w sekcji 10 niniejszej Polityki.


4. CELE I PODSTAWY PRAWNE PRZETWARZANIA DANYCH

4.1. Realizacja umowy (art. 6 ust. 1 lit. b RODO)

Przetwarzamy dane osobowe w celu:

  • Założenia i prowadzenia konta użytkownika
  • Realizacji zamówień i dostaw produktów (dostępu do szkoleń online)
  • Obsługi płatności
  • Komunikacji związanej z zamówieniem
  • Weryfikacji tożsamości

Podstawa prawna: Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą.

Okres przechowywania: Dane przechowujemy przez czas trwania umowy oraz przez okres niezbędny do dochodzenia roszczeń (przedawnienie roszczeń).

4.2. Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO)

Przetwarzamy dane osobowe w celu:

  • Wystawienia i przechowywania faktur i innych dokumentów księgowych
  • Rozliczenia podatkowego
  • Obsługi reklamacji i odstąpień od umowy
  • Odpowiedzi na żądania organów państwowych

Podstawa prawna: Przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (przepisy podatkowe, księgowe).

Okres przechowywania:

  • Faktury VAT – 5 lat od końca roku, w którym powstał obowiązek podatkowy
  • Dokumentacja księgowa – zgodnie z przepisami o rachunkowości

4.3. Marketing bezpośredni (art. 6 ust. 1 lit. f RODO)

Przetwarzamy dane osobowe w celu:

  • Wysyłki informacji o produktach i usługach Administratora (jeśli Klient dokonał zakupu)
  • Personalizacji oferty

Podstawa prawna: Prawnie uzasadniony interes Administratora (marketing bezpośredni własnych produktów i usług).

Okres przechowywania: Do czasu wyrażenia sprzeciwu lub do momentu osiągnięcia celu przetwarzania.

Prawo sprzeciwu: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych w celach marketingu bezpośredniego.

4.4. Marketing z wykorzystaniem środków komunikacji elektronicznej (zgoda – art. 6 ust. 1 lit. a RODO)

Jeśli Użytkownik wyraził zgodę, przetwarzamy dane w celu:

  • Wysyłki newslettera
  • Wysyłki informacji handlowych drogą elektroniczną (e-mail, SMS)

Podstawa prawna: Dobrowolna zgoda osoby, której dane dotyczą.

Okres przechowywania: Do momentu wycofania zgody.

Cofnięcie zgody: Użytkownik może w każdej chwili wycofać zgodę poprzez:

  • Kliknięcie linku “Wypisz się” w wiadomości e-mail
  • Wysłanie wiadomości na adres: info@sowa-med.pl
  • Zmianę ustawień w panelu użytkownika

4.5. Dochodzenie roszczeń i obrona przed roszczeniami (art. 6 ust. 1 lit. f RODO)

Przetwarzamy dane osobowe w celu:

  • Ustalenia, dochodzenia lub obrony przed roszczeniami
  • Zapobiegania nadużyciom i oszustwom

Podstawa prawna: Prawnie uzasadniony interes Administratora.

Okres przechowywania: Do czasu przedawnienia roszczeń (zazwyczaj do 6 lat).

4.6. Analiza statystyczna i rozwój usług (art. 6 ust. 1 lit. f RODO)

Przetwarzamy dane w celu:

  • Analizy ruchu w Sklepie
  • Optymalizacji funkcjonalności Sklepu
  • Tworzenia statystyk (w formie anonimowej)

Podstawa prawna: Prawnie uzasadniony interes Administratora.

Okres przechowywania: Dane przechowywane w formie umożliwiającej identyfikację – maksymalnie 25 miesięcy, następnie w formie zagregowanej/anonimowej.


5. ODBIORCY DANYCH OSOBOWYCH

5.1. Kategorie odbiorców danych

Dane osobowe mogą być przekazywane następującym kategoriom podmiotów:

a) Operator płatności:

  • Krajowy Integrator Płatności S.A. (Tpay) – w zakresie niezbędnym do obsługi płatności

b) Hosting i infrastruktura IT:

  • Dostawcy usług hostingowych i serwerów
  • Dostawcy systemów do zarządzania sklepem

c) Usługi księgowe i prawne:

  • Biuro rachunkowe
  • Kancelaria prawna (w przypadku dochodzenia roszczeń)

d) Narzędzia marketingowe i analityczne:

  • Google Analytics (analiza ruchu na stronie)

e) Organy państwowe:

  • Urzędy skarbowe
  • Organy ścigania i sądy (na podstawie obowiązujących przepisów prawa)

5.2. Przekazywanie danych poza EOG

Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy), z wyjątkiem przypadków, gdy korzysta z narzędzi takich jak:

  • Google Analytics – dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską

W każdym przypadku przekazania danych poza EOG stosowane są odpowiednie zabezpieczenia zgodne z wymogami RODO.


6. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ

6.1. Prawo dostępu do danych (art. 15 RODO)

Użytkownik ma prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są jego dane osobowe, a jeżeli ma to miejsce – prawo dostępu do nich oraz do następujących informacji:

  • Cele przetwarzania
  • Kategorie przetwarzanych danych
  • Odbiorcy danych
  • Planowany okres przechowywania danych

6.2. Prawo do sprostowania danych (art. 16 RODO)

Użytkownik ma prawo żądać niezwłocznego sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych.

Jak skorzystać: Zmiana danych możliwa jest w panelu użytkownika lub poprzez kontakt na adres: info@sowa-med.pl

6.3. Prawo do usunięcia danych – „prawo do bycia zapomnianym” (art. 17 RODO)

Użytkownik ma prawo żądać usunięcia danych osobowych, jeżeli:

  • Dane nie są już niezbędne do celów, dla których zostały zebrane
  • Użytkownik wycofał zgodę i nie ma innej podstawy prawnej przetwarzania
  • Dane były przetwarzane niezgodnie z prawem
  • Użytkownik wniósł sprzeciw wobec przetwarzania

Ograniczenia: Prawo to nie ma zastosowania, jeśli przetwarzanie jest niezbędne do:

  • Wypełnienia obowiązku prawnego (np. przechowywanie faktur)
  • Ustalenia, dochodzenia lub obrony roszczeń

6.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Użytkownik ma prawo żądać ograniczenia przetwarzania danych w następujących przypadkach:

  • Kwestionuje prawidłowość danych
  • Przetwarzanie jest niezgodne z prawem, ale Użytkownik nie chce usunięcia danych
  • Administrator nie potrzebuje już danych, ale są one potrzebne Użytkownikowi do ustalenia, dochodzenia lub obrony roszczeń
  • Użytkownik wniósł sprzeciw wobec przetwarzania (do czasu rozpatrzenia sprawy)

6.5. Prawo do przenoszenia danych (art. 20 RODO)

Użytkownik ma prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo żądać przesłania tych danych innemu administratorowi.

Prawo to dotyczy danych:

  • Przetwarzanych na podstawie zgody lub umowy
  • Przetwarzanych w sposób zautomatyzowany

6.6. Prawo sprzeciwu (art. 21 RODO)

Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych, jeżeli:

  • Dane są przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO)
  • Dane są przetwarzane w celach marketingu bezpośredniego

W przypadku sprzeciwu Administrator zaprzestanie przetwarzania danych w tych celach, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania.

6.7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)

Jeżeli przetwarzanie odbywa się na podstawie zgody, Użytkownik ma prawo w dowolnym momencie cofnąć zgodę. Cofnięcie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.

Jak cofnąć zgodę:

  • E-mailem na adres: info@sowa-med.pl
  • Za pomocą linku “Wypisz się” w wiadomości e-mail (newsletter)
  • W panelu użytkownika w Sklepie

6.8. Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)

Użytkownik ma prawo wnieść skargę do organu nadzorczego, którym jest:

Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
Telefon: 22 531 03 00
E-mail: kancelaria@uodo.gov.pl
Strona: https://uodo.gov.pl

6.9. Jak skorzystać z praw?

Aby skorzystać z przysługujących praw, należy skontaktować się z Administratorem:

Administrator odpowie na żądanie bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań (z poinformowaniem o przedłużeniu i jego przyczynach).


7. BEZPIECZEŃSTWO DANYCH OSOBOWYCH

7.1. Środki techniczne i organizacyjne

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, w tym:

a) Zabezpieczenia techniczne:

  • Szyfrowanie połączeń (protokół SSL/TLS – połączenie HTTPS)
  • Szyfrowanie haseł w bazie danych
  • Regularne kopie zapasowe danych
  • Zapory sieciowe (firewall)
  • Aktualizacje oprogramowania (WordPress, WooCommerce, wtyczki)
  • Monitoring bezpieczeństwa

b) Zabezpieczenia organizacyjne:

  • Dostęp do danych osobowych mają tylko upoważnione osoby
  • Pracownicy i współpracownicy przeszkoleni z zakresu ochrony danych osobowych
  • Zawarte umowy powierzenia przetwarzania danych z podmiotami trzecimi
  • Procedury reagowania na incydenty bezpieczeństwa

7.2. Obowiązki Użytkownika

Użytkownik zobowiązany jest do:

  • Zachowania w tajemnicy hasła dostępu do konta
  • Niezwłocznego poinformowania Administratora o podejrzeniu nieuprawnionego dostępu do konta
  • Używania bezpiecznego hasła (minimum 8 znaków, duże i małe litery, cyfry, znaki specjalne)

Administrator nie ponosi odpowiedzialności za skutki udostępnienia hasła osobom trzecim przez Użytkownika.


9. PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI

9.1. Profilowanie

Administrator może wykorzystywać dane osobowe do profilowania w ograniczonym zakresie, polegającym na:

  • Analizie historii zakupów w celu personalizacji oferty
  • Analizie zachowań na stronie w celu dostosowania treści

Profilowanie odbywa się na podstawie:

  • Zgody (art. 6 ust. 1 lit. a RODO) – w przypadku marketingu
  • Prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO)

9.2. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje decyzji w sposób wyłącznie zautomatyzowany, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na Użytkownika (w rozumieniu art. 22 RODO).


10. PLIKI COOKIES I PODOBNE TECHNOLOGIE

10.1. Czym są pliki cookies?

Pliki cookies to małe pliki tekstowe zapisywane na urządzeniu Użytkownika podczas przeglądania strony internetowej. Cookies umożliwiają rozpoznanie urządzenia Użytkownika i odpowiednie wyświetlenie strony internetowej dostosowanej do jego preferencji.

10.2. Jakie cookies używamy?

a) Cookies niezbędne (bezwzględnie konieczne)

  • Cel: Umożliwiają podstawowe funkcje strony (logowanie, koszyk zakupowy, proces zamówienia)
  • Podstawa prawna: Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO)
  • Okres przechowywania: Sesja / do 12 miesięcy
  • Zgoda nie jest wymagana – cookies niezbędne do świadczenia usługi

b) Cookies funkcjonalne

  • Cel: Zapamiętują preferencje Użytkownika (język, region, ustawienia wyświetlania)
  • Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO)
  • Okres przechowywania: Do 12 miesięcy

c) Cookies analityczne

  • Cel: Zbierają informacje o sposobie korzystania ze strony (Google Analytics)
  • Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO)
  • Okres przechowywania: Do 25 miesięcy
  • Dostawca: Google LLC

d) Cookies marketingowe

  • Cel: Śledzą aktywność Użytkownika w celu wyświetlania spersonalizowanych reklam (Facebook Pixel, Google Ads)
  • Podstawa prawna: Zgoda (art. 6 ust. 1 lit. a RODO)
  • Okres przechowywania: Do 24 miesięcy
  • Dostawcy: Meta Platforms Inc., Google LLC

10.3. Zarządzanie cookies

a) Panel zgód Przy pierwszej wizycie w Sklepie wyświetlany jest panel zgód, w którym Użytkownik może:

  • Zaakceptować wszystkie cookies
  • Odrzucić cookies opcjonalne (zaakceptować tylko niezbędne)
  • Dostosować preferencje (wybrać kategorie cookies)

b) Ustawienia przeglądarki Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce internetowej:

  • Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
  • Mozilla Firefox: Opcje → Prywatność i bezpieczeństwo → Pliki cookie
  • Safari: Preferencje → Prywatność → Pliki cookie
  • Microsoft Edge: Ustawienia → Pliki cookie i uprawnienia witryn

c) Wyłączenie Google Analytics Użytkownik może zainstalować wtyczkę przeglądarki: https://tools.google.com/dlpage/gaoptout

Uwaga: Zablokowanie wszystkich cookies może wpłynąć na funkcjonalność Sklepu (np. niemożność dodania produktów do koszyka, logowania).


11. LINKI DO STRON ZEWNĘTRZNYCH

Sklep może zawierać linki do zewnętrznych stron internetowych. Administrator nie ponosi odpowiedzialności za politykę prywatności stosowaną przez właścicieli tych stron. Zalecamy zapoznanie się z polityką prywatności każdej odwiedzanej strony.


12. DANE OSOBOWE DZIECI

Sklep nie jest przeznaczony dla osób poniżej 18 roku życia. Administrator świadomie nie zbiera danych osobowych od osób poniżej 18 roku życia.

W przypadku stwierdzenia, że zebrano dane osobowe od osoby poniżej 18 roku życia bez zgody rodzica/opiekuna, dane te zostaną niezwłocznie usunięte.


13. ZMIANY POLITYKI PRYWATNOŚCI

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:

  • Zmiany przepisów prawa dotyczących ochrony danych osobowych
  • Zmiany zakresu świadczonych usług
  • Zmiany stosowanych technologii
  • Zmiany organizacyjne Administratora

O istotnych zmianach Użytkownicy będą informowani poprzez:

  • Ogłoszenie na stronie głównej Sklepu
  • Wiadomość e-mail (dla użytkowników posiadających konto)

Zmiany wchodzą w życie w terminie wskazanym przez Administratora, nie krótszym niż 7 dni od daty publikacji zmienionej Polityki.

Zalecamy regularne sprawdzanie treści Polityki Prywatności w celu bycia na bieżąco z praktykami ochrony danych.


14. POSTANOWIENIA KOŃCOWE

14.1. W sprawach nieuregulowanych w niniejszej Polityce Prywatności stosuje się przepisy RODO oraz innych przepisów prawa polskiego dotyczących ochrony danych osobowych.

14.2. W przypadku sprzeczności między postanowieniami Polityki Prywatności a przepisami prawa, pierwszeństwo mają przepisy prawa.

14.3. Polityka Prywatności jest dostępna nieodpłatnie na stronie Sklepu w sposób umożliwiający jej pozyskanie, odtwarzanie i utrwalanie treści.

14.4. Aktualna wersja Polityki Prywatności wchodzi w życie z dniem: 3.11.2025


15. DANE KONTAKTOWE

W sprawach dotyczących przetwarzania danych osobowych prosimy o kontakt:

E-mail: info@sowa-med.pl
Telefon: 512 405 021
Adres: ul. Kołobrzeska 5-7, 80-323 Gdańsk

Administrator dokłada wszelkich starań, aby chronić prywatność i dane osobowe Użytkowników zgodnie z najwyższymi standardami.


Dokument sporządzony w dniu: 3.11.2025
Ostatnia aktualizacja: 3.11.2025