Mateusz Chodacz

POLITYKA PRYWATNOŚCI

Polityka Prywatności i Cookies strony mateuszchodacz.pl

Obowiązuje od dnia 26 marca 2026 r.

Niniejsza Polityka Prywatności i Cookies określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies na stronie internetowej mateuszchodacz.pl. Dokument został sporządzony zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (PKE).

 

§1 Administrator danych osobowych

  1. Administratorem danych osobowych jest Mateusz Chodacz Sp. z o.o. z siedzibą w Białymstoku, ul. Pogodna nr 4B, lok. 12, 15-354 Białystok, NIP: 5423452663, REGON: 522578367, KRS: 0000981017, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy w Białymstoku, XII Wydział Gospodarczy KRS (dalej: „Administrator”).
  2. W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem pod adresem e-mail: kontakt@mateuszchodacz.pl lub pisemnie na adres siedziby.
  3. Administrator nie powołał Inspektora Ochrony Danych. Wszelkie zapytania dotyczące przetwarzania danych osobowych należy kierować bezpośrednio do Administratora na dane kontaktowe wskazane w ust. 2.

 

§2 Cele, podstawy prawne i okresy przetwarzania danych osobowych

Administrator przetwarza dane osobowe w następujących celach:

A. Realizacja zamówień i wykonanie Umowy
  • Cel: przetwarzanie danych niezbędnych do przyjęcia i realizacji zamówienia, dostarczenia Treści cyfrowych, świadczenia Usług online, obsługi płatności, wystawienia faktury, zapewnienia dostępu do Platformy kursowej webtolearn.pl.
  • Zakres danych: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), adres (jeśli wymagany do faktury), dane firmy (NIP, nazwa – jeśli dotyczy), historia zamówień.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
  • Okres przechowywania: przez czas realizacji zamówienia, a następnie przez okres niezbędny do obsługi reklamacji i dochodzenia roszczeń (do 3 lat od dostarczenia Treści cyfrowej / wykonania Usługi online – ogólny termin przedawnienia roszczeń konsumenckich).
B. Wypełnienie obowiązków prawnych
  • Cel: prowadzenie dokumentacji księgowej i podatkowej, wystawianie i przechowywanie faktur, raportowanie podatkowe.
  • Zakres danych: dane identyfikacyjne, dane transakcyjne, dane do faktury.
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO – niezbędność do wypełnienia obowiązku prawnego ciążącego na Administratorze (ustawa o rachunkowości, ordynacja podatkowa, ustawa o VAT).
  • Okres przechowywania: 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy.
C. Wysyłka newslettera
  • Cel: przesyłanie informacji o nowościach, promocjach, produktach i usługach Administratora drogą elektroniczną (e-mail).
  • Zakres danych: adres e-mail, imię (opcjonalnie).
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w połączeniu z art. 393 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (zgoda na przesyłanie informacji handlowej drogą elektroniczną).
  • Okres przechowywania: do czasu wycofania zgody (rezygnacji z newslettera). Wycofanie zgody jest możliwe w każdej chwili poprzez kliknięcie linku rezygnacji w każdej wiadomości newsletterowej lub przesłanie żądania na adres kontakt@mateuszchodacz.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
D. Komunikacja marketingowa za pośrednictwem komunikatorów (ManyChat / Messenger)
  • Cel: przesyłanie informacji marketingowych za pośrednictwem komunikatora Facebook Messenger z wykorzystaniem narzędzia ManyChat.
  • Zakres danych: identyfikator profilu Messenger, imię, dane interakcji z chatbotem.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w połączeniu z art. 393 PKE.
  • Okres przechowywania: do czasu wycofania zgody. Zgodę można wycofać w każdej chwili poprzez wysłanie wiadomości „STOP” w komunikatorze lub kontakt z Administratorem.
E. Obsługa kontaktu e-mailowego i formularzy
  • Cel: obsługa zapytań kierowanych do Administratora za pośrednictwem poczty elektronicznej lub formularza kontaktowego na stronie.
  • Zakres danych: adres e-mail, imię i nazwisko (jeśli podane), treść wiadomości oraz inne dane zawarte w korespondencji.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora, polegający na obsłudze korespondencji i udzielaniu odpowiedzi na zapytania.
  • Okres przechowywania: przez czas prowadzenia korespondencji, a następnie przez okres niezbędny do ewentualnego dochodzenia roszczeń lub obrony przed roszczeniami (do 3 lat). Treść korespondencji może podlegać archiwizacji.
F. Prowadzenie konta w Sklepie
  • Cel: utrzymywanie konta użytkownika w Sklepie, przechowywanie historii zamówień, ułatwienie składania kolejnych zamówień.
  • Zakres danych: adres e-mail, imię i nazwisko, hasło (w formie zaszyfrowanej), dane adresowe (jeśli podane), historia zamówień.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy o świadczenie usługi konta.
  • Okres przechowywania: do czasu usunięcia konta przez Użytkownika lub na żądanie Użytkownika, z zastrzeżeniem że dane dotyczące zamówień mogą być przechowywane dłużej na podstawie odrębnych celów (obowiązki podatkowe, dochodzenie roszczeń).
G. Dochodzenie roszczeń i obrona przed roszczeniami
  • Cel: ustalenie, dochodzenie lub obrona roszczeń związanych z zawartymi Umowami.
  • Zakres danych: dane identyfikacyjne, dane transakcyjne, korespondencja.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
  • Okres przechowywania: do upływu terminów przedawnienia roszczeń – co do zasady 3 lata dla roszczeń konsumenckich, 6 lat dla roszczeń ogólnych.

 

§3 Odbiorcy danych osobowych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  1. Operatorzy płatności: Tpay (Krajowy Integrator Płatności S.A., Polska) – w zakresie niezbędnym do obsługi płatności. Tpay działa częściowo jako odrębny administrator danych płatniczych. Stripe (Stripe Payments Europe Ltd., Irlandia) – w zakresie niezbędnym do obsługi płatności. Stripe działa jako podmiot przetwarzający na podstawie Data Processing Agreement.
  2. Dostawca usługi e-mail marketingu: MailerLite (UAB MailerLite, Litwa, UE) – w zakresie niezbędnym do wysyłki newslettera i komunikacji e-mailowej. MailerLite działa jako podmiot przetwarzający na podstawie Data Processing Agreement. Dane przechowywane są na serwerach w Unii Europejskiej.
  3. Platforma kursowa: webtolearn.pl (z wykorzystaniem systemu TutorLMS) – w zakresie niezbędnym do udostępnienia zakupionych Kursów online i zarządzania kontami kursantów. Działa jako podmiot przetwarzający na podstawie Data Processing Agreement.
  4. Dostawca narzędzi chatbotowych: ManyChat Inc. (USA) – w zakresie niezbędnym do obsługi automatycznych odpowiedzi i komunikacji marketingowej w Messengerze. Działa jako podmiot przetwarzający. Transfer danych do USA odbywa się na podstawie EU-US Data Privacy Framework (DPF) lub Standardowych Klauzul Umownych (SCC).
  5. Dostawca usług hostingowych: zenbox.pl (zenbox sp. z o.o., Polska) – w zakresie niezbędnym do utrzymania i działania strony internetowej. Dane przechowywane są na serwerach w Polsce.
  6. Biuro rachunkowe: Kancelaria Podatkowa EXPERT Sp. z o.o., al. Wojciecha Korfantego 138, 40-156 Katowice – w zakresie niezbędnym do prowadzenia księgowości i obsługi podatkowej Administratora. Działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych osobowych.
  7. Meta Platforms Ireland Ltd. (Irlandia / USA): w związku z wykorzystaniem Piksela Facebooka (Meta Pixel) na stronie internetowej Administratora. Zgodnie z orzecznictwem Trybunału Sprawiedliwości UE (wyroki C-210/16 oraz C-40/17) Administrator i Meta Platforms Ireland Ltd. są współadministratorami danych zbieranych za pośrednictwem Piksela Facebooka. Zakres współadministrowania określa Controller Addendum zaakceptowane przez Administratora w ustawieniach Meta Business Suite. Meta przetwarza dane na podstawie własnej polityki prywatności (https://www.facebook.com/privacy/policy). Transfer danych do USA odbywa się na podstawie EU-US Data Privacy Framework.
  8. Organy państwowe: jeśli obowiązek udostępnienia danych wynika z powszechnie obowiązujących przepisów prawa.

Z każdym podmiotem przetwarzającym dane osobowe w imieniu Administratora zawarta jest umowa powierzenia przetwarzania danych osobowych (art. 28 RODO) lub równoważny dokument (Data Processing Agreement / DPA).

 

§4 Transfer danych do państw trzecich

  1. W związku z korzystaniem z narzędzi podmiotów mających siedzibę poza Europejskim Obszarem Gospodarczym (EOG) dane osobowe mogą być przekazywane do Stanów Zjednoczonych Ameryki.
  2. Transfer danych do USA odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych osobowych zapewniany w ramach EU-US Data Privacy Framework (DPF) – pod warunkiem, że dany odbiorca posiada aktywną certyfikację w programie DPF. Ważność DPF została potwierdzona wyrokiem Sądu Generalnego UE z dnia 3 września 2025 r. (sprawa T-553/23).
  3. W przypadku gdyby decyzja o adekwatności DPF została unieważniona lub gdyby dany odbiorca nie posiadał certyfikacji DPF, transfer danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) przyjętych decyzją Komisji Europejskiej 2021/914.
  4. Podmioty, których dotyczy transfer do USA: Meta Platforms Inc. (Piksel Facebooka), Stripe Inc. (płatności), ManyChat Inc. (chatbot Messenger). Administrator regularnie weryfikuje status certyfikacji DPF tych podmiotów.

 

§5 Prawa osób, których dane dotyczą

Na podstawie RODO każdej osobie, której dane są przetwarzane przez Administratora, przysługują następujące prawa:

  1. Prawo dostępu do danych (art. 15 RODO) – prawo do uzyskania potwierdzenia, czy dane osobowe są przetwarzane, oraz do uzyskania kopii danych.
  2. Prawo do sprostowania danych (art. 16 RODO) – prawo do żądania niezwłocznego sprostowania nieprawidłowych danych lub uzupełnienia danych niekompletnych.
  3. Prawo do usunięcia danych (art. 17 RODO) – prawo do żądania usunięcia danych osobowych („prawo do bycia zapomnianym”), jeśli zachodzi jedna z okoliczności przewidzianych w RODO, np. dane nie są już niezbędne do celów, w których zostały zebrane, lub cofnięto zgodę.
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – prawo do żądania ograniczenia przetwarzania w określonych przypadkach, np. gdy osoba kwestionuje prawidłowość danych.
  5. Prawo do przenoszenia danych (art. 20 RODO) – prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przesłania tych danych innemu administratorowi – w przypadku, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i jest realizowane w sposób zautomatyzowany.
  6. Prawo do sprzeciwu (art. 21 RODO) – prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO). Administrator zaprzestanie przetwarzania, chyba że wykaże ważne prawnie uzasadnione podstawy.
  7. Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) – w przypadku, gdy przetwarzanie odbywa się na podstawie zgody, osoba ma prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  8. Prawo do złożenia skargi do organu nadzorczego (art. 77 RODO) – prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl), jeśli osoba uzna, że przetwarzanie jej danych narusza przepisy RODO.

W celu skorzystania z powyższych praw należy skontaktować się z Administratorem na adres e-mail: kontakt@mateuszchodacz.pl. Administrator udzieli odpowiedzi bez zbędnej zwłoki, nie później niż w terminie 1 miesiąca od otrzymania żądania.

 

§6 Dobrowolność podania danych

  1. Podanie danych osobowych jest zawsze dobrowolne, jednak niepodanie danych niezbędnych do realizacji zamówienia uniemożliwi zawarcie i wykonanie Umowy.
  2. Podanie danych w celu zapisu do newslettera jest dobrowolne. Brak podania danych uniemożliwia przesyłanie newslettera.
  3. Podanie danych w formularzu kontaktowym lub w wiadomości e-mail jest dobrowolne, jednak niezbędne do udzielenia odpowiedzi na zapytanie.

 

§7 Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osobę, której dane dotyczą, w rozumieniu art. 22 RODO.
  2. Administrator może wykorzystywać narzędzia analityczne i marketingowe (Piksel Facebooka, ManyChat), które tworzą profile zainteresowań użytkowników na potrzeby personalizacji reklam. Działania te odbywają się wyłącznie na podstawie uprzedniej zgody użytkownika (zgoda na cookies marketingowe) i nie stanowią zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.

 

§8 Pliki cookies

A. Czym są pliki cookies

Pliki cookies (ciasteczka) to niewielkie informacje tekstowe przechowywane na urządzeniu końcowym użytkownika (komputerze, tablecie, smartfonie), które mogą być odczytywane przez system teleinformatyczny Administratora lub system teleinformatyczny podmiotów trzecich.

B. Zgoda na cookies (opt-in)
  1. Zgodnie z ustawą z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej (PKE), przechowywanie informacji lub uzyskiwanie dostępu do informacji już przechowanej na urządzeniu końcowym użytkownika wymaga uprzedniej, wyraźnej zgody użytkownika (opt-in), z wyjątkiem cookies niezbędnych do świadczenia usługi.
  2. Przy pierwszej wizycie na stronie wyświetlany jest baner cookies, który umożliwia: zaakceptowanie wszystkich cookies, odrzucenie wszystkich cookies (z wyjątkiem niezbędnych), wybór poszczególnych kategorii cookies (zarządzanie preferencjami).
  3. Użytkownik może w każdej chwili zmienić lub wycofać zgodę na cookies za pomocą ikony/linku zarządzania cookies dostępnego w stopce strony.
  4. Cookies niezbędne do funkcjonowania strony nie wymagają zgody użytkownika i są uruchamiane automatycznie.
C. Kategorie plików cookies
1. Cookies niezbędne (techniczne)

Cel: zapewnienie prawidłowego działania strony, obsługa sesji użytkownika, zapamiętanie preferencji cookies. Nie wymagają zgody.
Czas przechowywania: do końca sesji przeglądarki lub do 12 miesięcy.

2. Cookies analityczne

Cel: zbieranie anonimowych danych statystycznych o sposobie korzystania ze strony (liczba odwiedzin, źródła ruchu, popularne podstrony). Wymagają zgody użytkownika.
Czas przechowywania: do 12 miesięcy.

3. Cookies marketingowe (reklamowe)

Cel: wyświetlanie spersonalizowanych reklam, remarketing, mierzenie efektywności kampanii reklamowych. Wymagają wyraźnej zgody użytkownika. Dostawca: Meta Platforms (Piksel Facebooka / Meta Pixel). Piksel Facebooka zbiera anonimowe dane o aktywności użytkowników na stronie (odwiedziny, zdarzenia) i przekazuje je do Meta w celu optymalizacji reklam. Piksel uruchamiany jest wyłącznie po wyrażeniu zgody na cookies marketingowe. Piksel jest zintegrowany z Google Consent Mode v2 – nie wysyła danych bez aktywnej zgody użytkownika. Więcej informacji: https://www.facebook.com/privacy/policy.
Czas przechowywania: do 12 miesięcy.

D. Zarządzanie cookies w przeglądarce

Niezależnie od ustawień baneru cookies, użytkownik może zarządzać plikami cookies również na poziomie przeglądarki internetowej – blokować wszystkie lub wybrane cookies, usunąć zapisane cookies. Szczegółowe instrukcje dostępne są w zakładce „Pomoc” każdej przeglądarki. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcjonalności strony.

 

§9 Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed udostępnieniem osobom nieupoważnionym, przetwarzaniem z naruszeniem przepisów oraz zmianą, utratą, uszkodzeniem lub zniszczeniem.
  2. Strona internetowa korzysta z protokołu SSL (Secure Socket Layer), który szyfruje połączenie między przeglądarką użytkownika a serwerem. Hosting strony zapewnia zenbox.pl (zenbox sp. z o.o., Polska), który przechowuje dane na serwerach zlokalizowanych w Polsce.
  3. Dostęp do danych osobowych mają wyłącznie osoby upoważnione przez Administratora, zobowiązane do zachowania poufności.

 

§10 Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności i Cookies, w szczególności w celu dostosowania jej do zmian w przepisach prawa lub zmian w sposobie przetwarzania danych.
  2. O istotnych zmianach Administrator poinformuje użytkowników posiadających konto w Sklepie oraz subskrybentów newslettera drogą elektroniczną. Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie https://mateuszchodacz.pl/polityka-prywatnosci.
  3. Niniejsza Polityka Prywatności i Cookies obowiązuje od dnia 26 marca 2026 r.