Polityka prywatności serwisu ernabo.pl
Aktualizacja: 26 maja 20261. Administrator danych
Administratorem danych osobowych jest ERNABO Adrian Flak z siedzibą przy ul. Wesoła 18, 42-350 Mysłów, Polska, NIP: 5773862604, REGON: 242923065, prowadzący serwis ernabo.pl. Kontakt: e-mail kontakt@ernabo.pl, tel. +48 34 387 16 73.
Administrator przetwarza dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz właściwymi przepisami krajowymi, w tym ustawą o ochronie danych osobowych.
2. Zakres i źródła danych
Przetwarzamy dane pozyskane bezpośrednio od Ciebie, z formularzy w Serwisie lub w toku realizacji usług, a także dane zbierane automatycznie w związku z korzystaniem z Serwisu.
- dane identyfikacyjne i kontaktowe: imię, nazwisko, e-mail, telefon, firma, stanowisko;
- dane do rozliczeń: adres, NIP, dane transakcyjne;
- dane dotyczące udziału w szkoleniach: wybrane szkolenie, termin, status uczestnictwa, wyniki testów lub certyfikatów jeśli dotyczy;
- dane techniczne: adres IP, identyfikatory urządzeń, logi, pliki cookies, dane o aktywności w Serwisie;
- preferencje marketingowe, historia korespondencji.
3. Cele i podstawy prawne
- obsługa zapytań i korespondencji - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: komunikacja) lub lit. b (działania przed zawarciem umowy);
- zawarcie i realizacja umów o szkolenie lub usługi doradcze, rozliczenia, wystawianie dokumentów - art. 6 ust. 1 lit. b i c RODO;
- prowadzenie konta użytkownika - art. 6 ust. 1 lit. b RODO;
- marketing bezpośredni własnych usług, analityka i statystyka - art. 6 ust. 1 lit. f RODO; w zakresie e-marketingu e-mail/SMS - art. 6 ust. 1 lit. a RODO wraz z przepisami o świadczeniu usług drogą elektroniczną i Prawem telekomunikacyjnym;
- realizacja usług w ramach Bazy Usług Rozwojowych (BUR) i programów dofinansowania (KFS) - art. 6 ust. 1 lit. b i c RODO;
- zapewnienie bezpieczeństwa i funkcjonalności Serwisu, przeciwdziałanie nadużyciom - art. 6 ust. 1 lit. f RODO;
- dochodzenie lub obrona roszczeń - art. 6 ust. 1 lit. f RODO.
4. Newsletter i marketing
Zapis do newslettera następuje na podstawie zgody (art. 6 ust. 1 lit. a RODO). Zgodę możesz wycofać w dowolnym momencie, klikając link rezygnacji w wiadomości lub kontaktując się z nami pod adresem kontakt@ernabo.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
5. Formularze i zapisy na szkolenia
Dane podane w formularzach (kontaktowym, rezerwacji terminu, badania potrzeb, briefu szkoleń zamkniętych) wykorzystujemy do obsługi zapytania lub procesu zapisu i realizacji szkolenia, w tym kontaktu organizacyjnego, wystawienia dokumentów oraz ewentualnej certyfikacji.
Formularze są chronione mechanizmami antyspam (nonce, HMAC, honeypot, captcha). Treść przekazywana przez formularz może być szyfrowana RSA przed wysyłką e-mailem.
6. Konto i realizacja umów
Założenie konta w Serwisie jest dobrowolne, lecz ułatwia obsługę zgłoszeń, dostęp do materiałów szkoleniowych czy historii zamówień. Dane konta przetwarzamy w celu jego utrzymania i realizacji umów na podstawie art. 6 ust. 1 lit. b RODO.
7. Płatności
W przypadku płatności elektronicznych lub kartą dane są przetwarzane również przez operatorów płatności na zasadach określonych przez tych operatorów. Zakres obejmuje identyfikatory transakcyjne, kwoty, statusy rozliczeń. W przypadku dofinansowań z BUR/KFS rozliczenia odbywają się zgodnie z zasadami właściwych programów.
8. Cookies i podobne technologie
Serwis wykorzystuje pliki cookies i podobne technologie w celach niezbędnych do działania, funkcjonalnych, analitycznych i marketingowych. Podczas pierwszej wizyty wyświetlamy baner z możliwością zarządzania zgodami. Ustawienia cookies możesz zmienić także w przeglądarce. Szczegóły znajdziesz w Polityce cookies.
- cookies niezbędne - zapewniają podstawowe funkcje Serwisu;
- cookies funkcjonalne - zapamiętują preferencje;
- cookies analityczne - pomagają zrozumieć, jak korzystasz z Serwisu;
- cookies marketingowe - umożliwiają dostosowanie treści i pomiar skuteczności kampanii.
9. Analityka, remarketing, social media
Możemy korzystać z narzędzi analitycznych i reklamowych dostawców zewnętrznych (m.in. Google Analytics, Meta) oraz wtyczek społecznościowych (Facebook, LinkedIn). Dane te są przetwarzane na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) lub Twojej zgody na cookies (art. 6 ust. 1 lit. a RODO). Dostawcy ci mogą działać jako odrębni administratorzy danych.
10. Odbiorcy danych
Udostępniamy dane wyłącznie podmiotom wspierającym nas w realizacji usług, w szczególności:
- dostawcom hostingu, chmury, systemów CRM i komunikacji (m.in. Cloudflare dla zabezpieczeń);
- operatorom płatności i bankom;
- platformom webinarowym i e-learningowym, narzędziom do wysyłki newslettera;
- firmom księgowym, prawnym, kurierskim i doradczym;
- instruktorom i trenerom w zakresie niezbędnym do realizacji szkolenia;
- operatorom BUR (Polska Agencja Rozwoju Przedsiębiorczości) i urzędom pracy w zakresie rozliczania szkoleń dofinansowanych;
- organom uprawnionym na podstawie przepisów prawa.
11. Transfer poza EOG
Jeśli dostawcy narzędzi przetwarzają dane poza Europejskim Obszarem Gospodarczym, stosowane są odpowiednie zabezpieczenia przewidziane przez RODO, w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub decyzje stwierdzające odpowiedni stopień ochrony.
12. Okresy przechowywania
- dane kontraktowe i rozliczeniowe - przez czas trwania umowy oraz okres przedawnienia roszczeń, a dokumenty księgowe zgodnie z przepisami o rachunkowości (5 lat);
- dane z korespondencji i formularzy - do 24 miesięcy od zakończenia korespondencji, chyba że stanowią część dokumentacji umownej;
- dane marketingowe - do czasu wycofania zgody lub wniesienia sprzeciwu;
- dane dotyczące szkoleń BUR - zgodnie z wymaganiami dokumentacji projektowej (zwykle 10 lat od zakończenia projektu UE);
- logi i dane techniczne - zgodnie z polityką bezpieczeństwa i cyklem retencji.
13. Prawa osoby, której dane dotyczą
- dostęp do danych, ich sprostowanie, usunięcie (prawo do bycia zapomnianym), ograniczenie przetwarzania;
- przenoszenie danych do innego administratora;
- sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, w tym wobec marketingu bezpośredniego;
- wycofanie zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
- wniesienie skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Aby skorzystać z praw, skontaktuj się z nami pod adresem kontakt@ernabo.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w terminie miesiąca.
14. Wymóg podania danych
Podanie danych jest dobrowolne, jednak niepodanie danych oznaczonych jako wymagane może uniemożliwić realizację usług, założenie konta, zapis na szkolenie lub otrzymywanie newslettera. W przypadku szkoleń realizowanych z dofinansowania (BUR/KFS) podanie określonych danych jest wymagane przepisami programu.
15. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do zagrożeń i kategorii danych, w tym szyfrowanie transmisji (SSL/TLS), kontrolę dostępu, regularne kopie zapasowe, zasadę minimalizacji danych oraz szyfrowanie wrażliwych treści formularzy (RSA OAEP). Pracujemy w oparciu o procedury wynikające z normy ISO 9001:2015.
Serwis nie jest skierowany do osób poniżej 16 roku życia. Jeśli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami w celu ich usunięcia.
16. Zmiany polityki
Polityka może być aktualizowana w związku ze zmianami przepisów, technologii lub zakresu świadczonych usług. Nowa wersja będzie publikowana w Serwisie z aktualną datą. Zalecamy okresowe sprawdzanie tej Polityki.
Dane kontaktowe
Jeżeli w przyszłości powołamy Inspektora Ochrony Danych (IOD), jego dane kontaktowe zostaną opublikowane w tej Polityce. Operator wpisany do Bazy Usług Rozwojowych (BUR) oraz członek Polskiej Izby Firm Szkoleniowych (PIFS), posiada certyfikat ISO 9001:2015.