Wróć do katalogu

Polityka prywatności

Polityka prywatności sklepu Robert Mucha Sportowa · wersja 1.0 · obowiązuje od 05 października 2026 · Pobierz PDF

1. Administrator danych

  1. Administratorem danych osobowych Klientów i Użytkowników sklepu internetowego oraz platformy szkoleniowej dostępnych pod adresem muchasportowa.pl (w tym muchasportowa.pl/store oraz subdomeny i adresy, na które sklep przekierowuje) jest Robert Mucha prowadzący działalność gospodarczą pod firmą Robert Mucha Sportowa, Nowinek 6, 05-540 Zalesie Górne, NIP 8781500858, REGON 147136895 (dalej: „Administrator”).
  2. W sprawach dotyczących danych osobowych można kontaktować się z Administratorem pocztą elektroniczną na adres robert@muchasportowa.pl, telefonicznie pod numerem +48 791 554 211 lub listownie na adres wskazany w ust. 1. Administrator nie wyznaczył inspektora ochrony danych.
  3. Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie sklepu i platformy szkoleniowej Mucha Sportowa.

2. Skąd mamy dane i czy ich podanie jest obowiązkowe

  1. Dane pochodzą bezpośrednio od Klienta lub Użytkownika: z formularza zamówienia, z Konta, z aktywności na Platformie (postęp w Kursie, wyniki quizów, odpowiedzi w Karcie gotowości) oraz z korespondencji z Administratorem. Informacje techniczne (adres IP, dane przeglądarki, logi) są rejestrowane automatycznie podczas korzystania z serwisu.
  2. Podanie imienia i nazwiska (lub nazwy) oraz adresu e-mail jest warunkiem zawarcia umowy o dostarczanie Kursu; bez tych danych nie można złożyć zamówienia. Podanie adresu i numeru NIP jest niezbędne do wystawienia faktury na firmę. Numer telefonu jest opcjonalny.
  3. Wypełnienie Karty gotowości jest w całości dobrowolne i nie wpływa na dostęp do Kursu ani wydanie certyfikatu.

3. Cele, podstawy prawne i okresy przetwarzania

Administrator przetwarza dane w następujących celach, na następujących podstawach i przez następujące okresy. Skróty odnoszą się do rozporządzenia (UE) 2016/679 (RODO).

CelZakres danychPodstawa prawnaOkres przechowywania
Zawarcie i wykonanie umowy o dostarczanie Kursu, w tym obsługa płatności i dostarczenie Kursu imię i nazwisko lub nazwa, e-mail, telefon (opcjonalnie), adres, NIP (przy fakturze na firmę), dane zamówienia, status płatności art. 6 ust. 1 lit. b RODO (umowa) 6 lat od końca roku, w którym złożono zamówienie
Prowadzenie Konta i udostępnianie Kursu; zapis postępu, wyniki quizów, wydanie certyfikatu e-mail (login), hasło (w postaci zaszyfrowanej), postęp w lekcjach, wyniki quizów, data i numer certyfikatu art. 6 ust. 1 lit. b RODO (umowa) do usunięcia Konta; wyniki i certyfikat – Okres dostępu + 12 miesięcy, nie dłużej niż do usunięcia Konta
Prowadzenie Karty gotowości – dane zwykłe (cele, czas, sprawność, sprzęt, logistyka) odpowiedzi Użytkownika w Karcie art. 6 ust. 1 lit. b RODO (umowa) Okres dostępu; usunięcie w każdej chwili na żądanie Użytkownika; automatycznie po zakończeniu Okresu dostępu
Prowadzenie Karty gotowości – informacje o stanie zdrowia (sekcja 3: kontuzje i ograniczenia zdrowotne, konsultacja lekarska) odpowiedzi Użytkownika na oznaczone pytania art. 9 ust. 2 lit. a RODO (wyraźna zgoda) do cofnięcia zgody, nie dłużej niż Okres dostępu
Wystawianie faktur, prowadzenie ksiąg i rozliczenia podatkowe dane z faktury, dane zamówienia art. 6 ust. 1 lit. c RODO (obowiązek prawny – przepisy podatkowe i o rachunkowości) 6 lat od końca roku podatkowego
Utrwalenie oświadczeń złożonych przy zamówieniu (akceptacja Regulaminu, zgoda na natychmiastowe dostarczenie, oświadczenie o pełnoletności, zgoda dot. Karty) treść i wersja oświadczenia, data, godzina, adres IP art. 6 ust. 1 lit. c RODO (rozliczalność) oraz lit. f (obrona przed roszczeniami) 6 lat od końca roku, w którym złożono oświadczenie
Rozpatrywanie reklamacji, odstąpień, zapytań i prowadzenie korespondencji dane kontaktowe, treść korespondencji, dane zamówienia art. 6 ust. 1 lit. b i c RODO; lit. f (obsługa zapytań osób niebędących Klientami) 6 lat od zakończenia sprawy
Zapewnienie bezpieczeństwa serwisu, wykrywanie nadużyć (w tym współdzielenia Konta), diagnostyka błędów adres IP, identyfikator sesji, dane przeglądarki i urządzenia, logi zdarzeń art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – bezpieczeństwo) 12 miesięcy
Ustalenie, dochodzenie lub obrona roszczeń dane z powyższych kategorii w zakresie niezbędnym art. 6 ust. 1 lit. f RODO do upływu terminów przedawnienia
  1. Administrator nie prowadzi obecnie newslettera ani działań marketingowych z użyciem danych Klientów. W razie ich uruchomienia Polityka zostanie zaktualizowana, a wysyłka będzie odbywać się wyłącznie za zgodą.
  2. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym nie profiluje Użytkowników. Odpowiedzi w Karcie gotowości nie są analizowane przez Administratora i służą wyłącznie samoocenie Użytkownika.

4. Odbiorcy danych

  1. Dane są powierzane podmiotom przetwarzającym, które działają na zlecenie Administratora i na podstawie umów powierzenia:
    • a) AssetLife Sp. z o.o., KRS 0000563869, NIP 8133705488 – dostawca Platformy i Sklepu (hosting aplikacji, utrzymanie Konta, dostarczanie Kursów, wysyłka wiadomości transakcyjnych). AssetLife korzysta z dalszych podmiotów przetwarzających: Render (hosting aplikacji, bazy danych i kopii zapasowych oraz monitoring błędów – Frankfurt, Niemcy), Bunny.net (hosting i strumieniowanie wideo – Frankfurt, Niemcy), Cloudflare (przechowywanie plików i ochrona serwisu – EU), Brevo (wysyłka wiadomości e-mail – Francja, Belgia, Niemcy);
    • b) Fakturownia sp. z o.o. – system wystawiania faktur.
  2. Odrębnymi administratorami, którym dane są udostępniane w zakresie niezbędnym do ich własnych celów, są:
    • a) Stripe Payments Europe, Ltd., Dublin, Irlandia – obsługa płatności; Stripe przetwarza dane płatnicze (w tym dane karty) we własnym zakresie, a Administrator otrzymuje wyłącznie informację o statusie, kwocie, kraju i częściowym numerze instrumentu płatniczego; zasady przetwarzania określa polityka prywatności Stripe (stripe.com/privacy);
    • b) podmioty świadczące usługi księgowe i doradcze na rzecz Administratora, w zakresie danych z dokumentów sprzedaży;
    • c) organy publiczne, gdy obowiązek udostępnienia wynika z przepisów prawa.
  3. Administrator nie sprzedaje danych osobowych ani nie udostępnia ich w celach marketingowych innych podmiotów.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Dane są przechowywane i przetwarzane na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym. Administrator i dostawca Platformy dobierają podwykonawców tak, aby dane nie były przekazywane poza EOG, a w usługach Cloudflare włączone jest ograniczenie jurysdykcji przetwarzania do Unii Europejskiej.
  2. Część dostawców (Render, Cloudflare, Stripe) należy do grup kapitałowych z siedzibą w Stanach Zjednoczonych. W zakresie, w jakim dostęp do danych z terytorium USA byłby konieczny (np. wsparcie techniczne), przekazanie jest zabezpieczone decyzją Komisji Europejskiej w sprawie ram ochrony danych UE–USA (EU-U.S. Data Privacy Framework), pod którą dostawcy ci są certyfikowani, oraz standardowymi klauzulami umownymi przyjętymi przez Komisję Europejską. Kopię zabezpieczeń można uzyskać, kontaktując się z Administratorem.

6. Prawa osób, których dane dotyczą

  1. Każdej osobie, której dane dotyczą, przysługuje prawo do:
    • a) dostępu do danych oraz otrzymania ich kopii;
    • b) sprostowania danych;
    • c) usunięcia danych („prawo do bycia zapomnianym”), z zastrzeżeniem danych, które Administrator musi przechowywać na podstawie przepisów prawa;
    • d) ograniczenia przetwarzania;
    • e) przenoszenia danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany;
    • f) sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych ze szczególną sytuacją tej osoby;
    • g) cofnięcia zgody w każdej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem; zgodę dotyczącą Karty gotowości cofa się przez usunięcie odpowiedzi w panelu Karty lub przez kontakt z Administratorem;
    • h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
  2. Żądania można kierować na adres robert@muchasportowa.pl. Administrator odpowiada bez zbędnej zwłoki, nie później niż w ciągu miesiąca; w sprawach skomplikowanych termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana. Administrator może poprosić o dodatkowe informacje w celu potwierdzenia tożsamości osoby składającej żądanie.

7. Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: szyfrowane połączenie (TLS), przechowywanie haseł w postaci zaszyfrowanej, ograniczenie dostępu do danych do osób upoważnionych, kopie zapasowe, monitoring bezpieczeństwa oraz umowy powierzenia z dostawcami. Odpowiedzi na pytania Karty gotowości dotyczące zdrowia są widoczne wyłącznie dla Użytkownika.
  2. Użytkownik odpowiada za zachowanie hasła do Konta w poufności. Administrator nigdy nie prosi o podanie hasła pocztą elektroniczną ani telefonicznie.

8. Pliki cookies

  1. Sklep i Platforma korzystają wyłącznie z plików cookies i pamięci przeglądarki niezbędnych do świadczenia usługi. Szczegółowe informacje zawiera Polityka cookies dostępna na stronie Sklepu.

9. Zmiany Polityki

  1. Administrator może aktualizować Politykę w razie zmiany przepisów, zakresu usług lub dostawców. O istotnych zmianach Użytkownicy posiadający Konto zostaną poinformowani pocztą elektroniczną. Aktualna wersja jest zawsze dostępna na stronie Sklepu wraz z datą obowiązywania.