Polityka prywatności
Polityka prywatności sklepu Robert Mucha Sportowa · wersja 1.0 · obowiązuje od 05 października 2026 · Pobierz PDF
1. Administrator danych
- Administratorem danych osobowych Klientów i Użytkowników sklepu internetowego oraz platformy szkoleniowej dostępnych pod adresem muchasportowa.pl (w tym muchasportowa.pl/store oraz subdomeny i adresy, na które sklep przekierowuje) jest Robert Mucha prowadzący działalność gospodarczą pod firmą Robert Mucha Sportowa, Nowinek 6, 05-540 Zalesie Górne, NIP 8781500858, REGON 147136895 (dalej: „Administrator”).
- W sprawach dotyczących danych osobowych można kontaktować się z Administratorem pocztą elektroniczną na adres robert@muchasportowa.pl, telefonicznie pod numerem +48 791 554 211 lub listownie na adres wskazany w ust. 1. Administrator nie wyznaczył inspektora ochrony danych.
- Pojęcia pisane wielką literą mają znaczenie nadane im w Regulaminie sklepu i platformy szkoleniowej Mucha Sportowa.
2. Skąd mamy dane i czy ich podanie jest obowiązkowe
- Dane pochodzą bezpośrednio od Klienta lub Użytkownika: z formularza zamówienia, z Konta, z aktywności na Platformie (postęp w Kursie, wyniki quizów, odpowiedzi w Karcie gotowości) oraz z korespondencji z Administratorem. Informacje techniczne (adres IP, dane przeglądarki, logi) są rejestrowane automatycznie podczas korzystania z serwisu.
- Podanie imienia i nazwiska (lub nazwy) oraz adresu e-mail jest warunkiem zawarcia umowy o dostarczanie Kursu; bez tych danych nie można złożyć zamówienia. Podanie adresu i numeru NIP jest niezbędne do wystawienia faktury na firmę. Numer telefonu jest opcjonalny.
- Wypełnienie Karty gotowości jest w całości dobrowolne i nie wpływa na dostęp do Kursu ani wydanie certyfikatu.
3. Cele, podstawy prawne i okresy przetwarzania
Administrator przetwarza dane w następujących celach, na następujących podstawach i przez następujące okresy. Skróty odnoszą się do rozporządzenia (UE) 2016/679 (RODO).
| Cel | Zakres danych | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Zawarcie i wykonanie umowy o dostarczanie Kursu, w tym obsługa płatności i dostarczenie Kursu | imię i nazwisko lub nazwa, e-mail, telefon (opcjonalnie), adres, NIP (przy fakturze na firmę), dane zamówienia, status płatności | art. 6 ust. 1 lit. b RODO (umowa) | 6 lat od końca roku, w którym złożono zamówienie |
| Prowadzenie Konta i udostępnianie Kursu; zapis postępu, wyniki quizów, wydanie certyfikatu | e-mail (login), hasło (w postaci zaszyfrowanej), postęp w lekcjach, wyniki quizów, data i numer certyfikatu | art. 6 ust. 1 lit. b RODO (umowa) | do usunięcia Konta; wyniki i certyfikat – Okres dostępu + 12 miesięcy, nie dłużej niż do usunięcia Konta |
| Prowadzenie Karty gotowości – dane zwykłe (cele, czas, sprawność, sprzęt, logistyka) | odpowiedzi Użytkownika w Karcie | art. 6 ust. 1 lit. b RODO (umowa) | Okres dostępu; usunięcie w każdej chwili na żądanie Użytkownika; automatycznie po zakończeniu Okresu dostępu |
| Prowadzenie Karty gotowości – informacje o stanie zdrowia (sekcja 3: kontuzje i ograniczenia zdrowotne, konsultacja lekarska) | odpowiedzi Użytkownika na oznaczone pytania | art. 9 ust. 2 lit. a RODO (wyraźna zgoda) | do cofnięcia zgody, nie dłużej niż Okres dostępu |
| Wystawianie faktur, prowadzenie ksiąg i rozliczenia podatkowe | dane z faktury, dane zamówienia | art. 6 ust. 1 lit. c RODO (obowiązek prawny – przepisy podatkowe i o rachunkowości) | 6 lat od końca roku podatkowego |
| Utrwalenie oświadczeń złożonych przy zamówieniu (akceptacja Regulaminu, zgoda na natychmiastowe dostarczenie, oświadczenie o pełnoletności, zgoda dot. Karty) | treść i wersja oświadczenia, data, godzina, adres IP | art. 6 ust. 1 lit. c RODO (rozliczalność) oraz lit. f (obrona przed roszczeniami) | 6 lat od końca roku, w którym złożono oświadczenie |
| Rozpatrywanie reklamacji, odstąpień, zapytań i prowadzenie korespondencji | dane kontaktowe, treść korespondencji, dane zamówienia | art. 6 ust. 1 lit. b i c RODO; lit. f (obsługa zapytań osób niebędących Klientami) | 6 lat od zakończenia sprawy |
| Zapewnienie bezpieczeństwa serwisu, wykrywanie nadużyć (w tym współdzielenia Konta), diagnostyka błędów | adres IP, identyfikator sesji, dane przeglądarki i urządzenia, logi zdarzeń | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – bezpieczeństwo) | 12 miesięcy |
| Ustalenie, dochodzenie lub obrona roszczeń | dane z powyższych kategorii w zakresie niezbędnym | art. 6 ust. 1 lit. f RODO | do upływu terminów przedawnienia |
- Administrator nie prowadzi obecnie newslettera ani działań marketingowych z użyciem danych Klientów. W razie ich uruchomienia Polityka zostanie zaktualizowana, a wysyłka będzie odbywać się wyłącznie za zgodą.
- Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym nie profiluje Użytkowników. Odpowiedzi w Karcie gotowości nie są analizowane przez Administratora i służą wyłącznie samoocenie Użytkownika.
4. Odbiorcy danych
- Dane są powierzane podmiotom przetwarzającym, które działają na zlecenie Administratora i na podstawie umów powierzenia:
- a) AssetLife Sp. z o.o., KRS 0000563869, NIP 8133705488 – dostawca Platformy i Sklepu (hosting aplikacji, utrzymanie Konta, dostarczanie Kursów, wysyłka wiadomości transakcyjnych). AssetLife korzysta z dalszych podmiotów przetwarzających: Render (hosting aplikacji, bazy danych i kopii zapasowych oraz monitoring błędów – Frankfurt, Niemcy), Bunny.net (hosting i strumieniowanie wideo – Frankfurt, Niemcy), Cloudflare (przechowywanie plików i ochrona serwisu – EU), Brevo (wysyłka wiadomości e-mail – Francja, Belgia, Niemcy);
- b) Fakturownia sp. z o.o. – system wystawiania faktur.
- Odrębnymi administratorami, którym dane są udostępniane w zakresie niezbędnym do ich własnych celów, są:
- a) Stripe Payments Europe, Ltd., Dublin, Irlandia – obsługa płatności; Stripe przetwarza dane płatnicze (w tym dane karty) we własnym zakresie, a Administrator otrzymuje wyłącznie informację o statusie, kwocie, kraju i częściowym numerze instrumentu płatniczego; zasady przetwarzania określa polityka prywatności Stripe (stripe.com/privacy);
- b) podmioty świadczące usługi księgowe i doradcze na rzecz Administratora, w zakresie danych z dokumentów sprzedaży;
- c) organy publiczne, gdy obowiązek udostępnienia wynika z przepisów prawa.
- Administrator nie sprzedaje danych osobowych ani nie udostępnia ich w celach marketingowych innych podmiotów.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Dane są przechowywane i przetwarzane na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym. Administrator i dostawca Platformy dobierają podwykonawców tak, aby dane nie były przekazywane poza EOG, a w usługach Cloudflare włączone jest ograniczenie jurysdykcji przetwarzania do Unii Europejskiej.
- Część dostawców (Render, Cloudflare, Stripe) należy do grup kapitałowych z siedzibą w Stanach Zjednoczonych. W zakresie, w jakim dostęp do danych z terytorium USA byłby konieczny (np. wsparcie techniczne), przekazanie jest zabezpieczone decyzją Komisji Europejskiej w sprawie ram ochrony danych UE–USA (EU-U.S. Data Privacy Framework), pod którą dostawcy ci są certyfikowani, oraz standardowymi klauzulami umownymi przyjętymi przez Komisję Europejską. Kopię zabezpieczeń można uzyskać, kontaktując się z Administratorem.
6. Prawa osób, których dane dotyczą
- Każdej osobie, której dane dotyczą, przysługuje prawo do:
- a) dostępu do danych oraz otrzymania ich kopii;
- b) sprostowania danych;
- c) usunięcia danych („prawo do bycia zapomnianym”), z zastrzeżeniem danych, które Administrator musi przechowywać na podstawie przepisów prawa;
- d) ograniczenia przetwarzania;
- e) przenoszenia danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany;
- f) sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych ze szczególną sytuacją tej osoby;
- g) cofnięcia zgody w każdej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem; zgodę dotyczącą Karty gotowości cofa się przez usunięcie odpowiedzi w panelu Karty lub przez kontakt z Administratorem;
- h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
- Żądania można kierować na adres robert@muchasportowa.pl. Administrator odpowiada bez zbędnej zwłoki, nie później niż w ciągu miesiąca; w sprawach skomplikowanych termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana. Administrator może poprosić o dodatkowe informacje w celu potwierdzenia tożsamości osoby składającej żądanie.
7. Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności: szyfrowane połączenie (TLS), przechowywanie haseł w postaci zaszyfrowanej, ograniczenie dostępu do danych do osób upoważnionych, kopie zapasowe, monitoring bezpieczeństwa oraz umowy powierzenia z dostawcami. Odpowiedzi na pytania Karty gotowości dotyczące zdrowia są widoczne wyłącznie dla Użytkownika.
- Użytkownik odpowiada za zachowanie hasła do Konta w poufności. Administrator nigdy nie prosi o podanie hasła pocztą elektroniczną ani telefonicznie.
8. Pliki cookies
- Sklep i Platforma korzystają wyłącznie z plików cookies i pamięci przeglądarki niezbędnych do świadczenia usługi. Szczegółowe informacje zawiera Polityka cookies dostępna na stronie Sklepu.
9. Zmiany Polityki
- Administrator może aktualizować Politykę w razie zmiany przepisów, zakresu usług lub dostawców. O istotnych zmianach Użytkownicy posiadający Konto zostaną poinformowani pocztą elektroniczną. Aktualna wersja jest zawsze dostępna na stronie Sklepu wraz z datą obowiązywania.