Privacy policy
Privacy Policy — Smart Validation Academy
Version 1.1, July 2026. Effective from the day it is published on the Site.
This document exists in two language versions: Polish and English. Both are published on the Site, in the same place as the one you are reading now. If the versions differ, the Polish one prevails. If you are a consumer, this does not take away the protection you have under the mandatory rules of the country where you live, and we read anything unclear to your benefit.
The Polish version of this Policy follows below.
1. Who is responsible for your data
The controller of your personal data is:
Smart Validation spółka z ograniczoną odpowiedzialnością
ul. Grzybowska 87, 00-844 Warsaw, Poland
KRS 0001148331, District Court for the Capital City of Warsaw in Warsaw, XIII Commercial Division of the National Court Register
NIP PL5273145786 · REGON 540609616 · Share capital PLN 5,000
E-mail: kontakt@smartvalidation.pl · Phone: +48 22 602 21 56 (Polish business days)
"Controller" means we decide why and how your data is used. In this Policy we call ourselves "we" or "Smart Validation". The Site is our online school at csvonline.eu.
We have not appointed a Data Protection Officer — we are not required to under Article 37 of the GDPR. Write to kontakt@smartvalidation.pl with any question about your data, and a person, not a system, will answer.
"GDPR" means Regulation (EU) 2016/679 of 27 April 2016 on the protection of natural persons with regard to the processing of personal data.
2. The short version
- We collect your name, e-mail address and, if you buy a course, your billing details and a record of your progress.
- We use them to give you what you asked for: a place on the waiting list, an account, the course, an invoice, and support.
- We send marketing e-mails only if you have ticked the box, and you can stop them with one click at any time.
- We do not sell your data and we do not share it with advertisers.
- Providing data is voluntary — but without an e-mail address we cannot give you an account or a course.
- You can ask us for a copy of your data, correct it, or have it deleted. The first copy is free.
The rest of this Policy sets out the detail, including the exact legal grounds we rely on.
3. What we collect
When you join the waiting list or create an account: first name, last name, e-mail address, password (stored as a hash — we never see it), the date you signed up, and which consents you gave and when.
When you use the Site and the courses: which lessons you opened and completed, assessment results, certificates issued, the date and time of logins, and technical data such as IP address, browser type and operating system, plus data from cookies and similar storage as described in our Cookie Policy.
When you buy a course: the details needed for the transaction and the invoice — name, e-mail address, billing address, and for business buyers the company name and tax number. From the start of paid sales, payment card details go directly to our payment provider; we never receive or store your card number.
When you contact us: the content of your message and anything you choose to include in it.
4. Why we use it, and on what legal grounds
4.1 The waiting list, your account and free content. To register you, keep you on the list, give you the preview lesson and tell you when the course opens. Legal ground: Article 6(1)(b) GDPR — performance of a contract to which you are a party, and steps taken at your request before entering into a contract.
4.2 Selling and delivering a course. To take your order, give you access, record your progress, issue your certificate and provide support. Legal ground: Article 6(1)(b) GDPR.
4.3 Invoicing, accounting and tax. To issue invoices and keep our books. Legal ground: Article 6(1)(c) GDPR — compliance with a legal obligation, specifically the Act of 29 September 1994 on Accounting (Article 74) and the Act of 29 August 1997 — Tax Ordinance (Article 86 § 1 in connection with Article 70 § 1), and the VAT rules that apply to the sale.
4.4 Complaints, withdrawals and statutory warranty. To handle a complaint, a withdrawal from a contract or a conformity claim. Legal grounds: Article 6(1)(c) GDPR in connection with Articles 7a, 27, 30, 32 and Chapter 5b of the Act of 30 May 2014 on Consumer Rights, and Article 6(1)(b) GDPR for performing the contract itself.
4.5 Marketing e-mails. To send news, practical tips and offers about our training. Legal grounds: Article 6(1)(a) GDPR — your consent — together with Article 398(1) of the Act of 12 July 2024 — Electronic Communications Law, which requires your prior consent before commercial information is sent to your e-mail address. Consent is separate from creating an account: you can have an account and no marketing, or withdraw the marketing consent and keep the account.
4.6 Cookies and similar technologies. For cookies that are not strictly necessary — analytics, functional and marketing cookies — the legal grounds are Article 6(1)(a) GDPR and Article 399(1)(2) of the Electronic Communications Law, which allows storing information on your device only after you have been informed and have consented; Article 400 of that Act applies the GDPR standard of consent. Strictly necessary storage is covered by Article 399(3) of that Act, which exempts what is needed to provide the service you requested, and by our legitimate interest in a working, secure Site under Article 6(1)(f) GDPR. See the Cookie Policy for the detail.
4.7 Security and defending claims. To keep accounts secure, detect abuse such as account sharing or unauthorised copying of course content, and to establish, exercise or defend legal claims. Legal ground: Article 6(1)(f) GDPR — our legitimate interest in protecting our business, our content and our other learners. You may object to this processing; see Section 8.
We do not use your data for any purpose beyond those listed above without telling you first.
5. Is providing data compulsory
Providing data is voluntary, but some of it is necessary. Without a name and e-mail address we cannot create an account or give you access to a course. Without billing details we cannot issue a valid invoice, which we are legally required to do. Marketing consent is entirely optional and refusing it changes nothing about your access to the courses. This information is given under Article 13(2)(e) of the GDPR.
6. Who your data is shared with
We do not sell your data. We share it only with the following categories of recipient, and only to the extent needed.
6.1 The platform provider — LearnWorlds (CY) Ltd., Gladstonos 120, Foloune Building, 2nd Floor, B1, Limassol 3032, Cyprus, company number HE380294. Our online school runs on the LearnWorlds platform. LearnWorlds hosts your account, the course content and your learning records, and sends transactional e-mails on our behalf. Under LearnWorlds' own terms of use, we are the controller of everything in our school and LearnWorlds is our processor: it runs the platform for us and does not use school data for purposes of its own. We put into the platform only what the school needs in order to work — your name, your e-mail address, what you bought and how far you have got. According to LearnWorlds' own privacy information, the platform stores customer data on Google Cloud servers in Europe and in the United States.
6.2 The payment provider — Stripe Payments Europe, Limited, Ireland. From the start of paid sales, Stripe processes card payments and handles fraud prevention. Stripe receives the data needed to take the payment. For some of its own purposes — fraud prevention and its regulatory duties — Stripe acts as a separate controller, under its own privacy policy.
6.3 Our hosting and e-mail provider — home.pl sp. z o.o., Poland (KRS 0001212751, NIP 8522103252). Our smartvalidation.pl domain, website and business mailboxes run on home.pl infrastructure, so correspondence you send us is stored on its servers. home.pl is our processor: it keeps that correspondence available to us and does not use it for its own purposes.
6.4 Our accounting firm, which processes our invoices and keeps our books. It receives the data on your invoice and uses it only for that. Processor.
6.5 Professional advisers — lawyers and auditors — where we need advice or must defend a claim, bound by professional secrecy.
6.6 Public authorities, where the law obliges us to disclose — for example a tax authority or a court.
7. Transfers outside the European Economic Area
Your data is processed primarily inside the EEA. Some of it may be transferred to the United States, because our platform provider stores data on Google Cloud servers located both in Europe and in the United States, and because payment and anti-fraud processing may involve providers based there.
For those transfers we rely first on the standard contractual clauses adopted by the European Commission — the safeguard set out in Article 46(2)(c) GDPR. They stand on their own and do not depend on any decision about the level of protection in the receiving country.
Where the recipient also holds a valid certification under the EU–U.S. Data Privacy Framework, the European Commission's adequacy decision of 10 July 2023 gives an additional basis under Article 45 GDPR, for as long as that certification and that decision remain in force. We check the status of both. If the decision is suspended, annulled or replaced, or a recipient drops out of the Framework, the transfer continues on the standard contractual clauses and we update this Policy.
You can ask us what safeguard covers a given transfer by writing to kontakt@smartvalidation.pl.
8. Your rights
Under the GDPR you have the right to:
- access your data and get a copy of it (Article 15). The first copy is free. We may charge a reasonable fee based on administrative costs only for further copies you ask for — this is what Article 15(3) provides;
- have inaccurate data corrected and incomplete data completed (Article 16);
- have your data erased (Article 17), where we no longer need it, where you withdraw consent and there is no other ground, or where you have successfully objected. We cannot erase data we are legally required to keep, such as issued invoices;
- restrict processing (Article 18), for example while we check whether data you contest is accurate;
- data portability (Article 20) — receive the data you gave us in a structured, commonly used, machine-readable format, or have it sent to another controller, where processing is based on consent or contract and is carried out by automated means;
- object to processing based on our legitimate interest (Article 21(1)), including profiling based on it. If you object, we stop unless we show compelling legitimate grounds that override your interests, or we need the data for legal claims;
- object to direct marketing at any time (Article 21(2)) — if you do, we stop immediately, with no exceptions;
- withdraw consent at any time (Article 7(3)). Withdrawal is as easy as giving consent and does not affect the lawfulness of what we did before you withdrew. Every marketing e-mail we send contains an unsubscribe link; you may also write to us.
To exercise any of these rights, write to kontakt@smartvalidation.pl. We reply without undue delay and in any event within one month of receiving your request; if a request is complex we may extend that by two further months and will tell you why (Article 12(3)).
9. Complaining to the supervisory authority
If you think we are handling your data unlawfully, you can lodge a complaint with the Polish supervisory authority (Article 77 GDPR):
Prezes Urzędu Ochrony Danych Osobowych (President of the Personal Data Protection Office)
ul. Stanisława Moniuszki 1A, 00-014 Warsaw, Poland
kancelaria@uodo.gov.pl · uodo.gov.pl
You may also complain to the supervisory authority in the EU country where you live or work.
10. How long we keep your data
| What | How long |
| Waiting-list entry and free account | Until you delete your account or ask us to remove you. If you have not logged in and have not opened any of our messages for 24 months, we delete the account. |
| Course purchase, access and learning records | For the access period, then for 6 years from the end of the calendar year in which the contract ended. We keep the record that long so that we can answer a claim brought by a consumer, who has six years to bring one (Article 118 of the Civil Code). Our own claims against a buyer are connected with running a business and lapse after three years, so they are not what sets this period. |
| Certificates issued | 6 years from issue, so we can confirm a certificate is genuine if you or an employer asks. |
| Invoices and accounting records | Two laws set the period and each counts it differently, so we keep the records for the longer of the two. Tax law: 5 years counted from the end of the calendar year in which the tax payment fell due (Article 86 § 1 of the Tax Ordinance in connection with Article 70 § 1). Accounting law: 5 years counted from the beginning of the year following the financial year the records relate to (Article 74(2) of the Accounting Act, counted as Article 74(3) directs). |
| Marketing consent and mailing-list membership | Until you withdraw consent. We keep the record that consent was given and withdrawn for a further 6 years from the end of the calendar year in which the consent was withdrawn, as proof that we acted lawfully. |
| Complaints and withdrawal statements | 6 years from the end of the calendar year in which the matter was closed. |
| Correspondence with us | 3 years from the end of the correspondence, unless it relates to a contract or a claim, in which case the periods above apply. |
| Cookies and similar storage | As stated in the Cookie Policy. |
11. Automated decisions
We do not make decisions about you that produce legal effects or similarly significantly affect you and are based solely on automated processing, including profiling, within the meaning of Article 22 of the GDPR. The platform records how you move through a course and reports it to us in aggregate so we can improve the training; no decision about you is taken automatically on that basis.
12. Security
Access to the Site is over an encrypted connection. Passwords are stored hashed, so nobody here can read them. Access to learner data is limited to the people who need it to run the school.
The providers listed in Section 6 handle your data on our behalf. They may use it only to deliver the service we bought from them and not for purposes of their own, and the GDPR requires them to work to our instructions and to apply appropriate technical and organisational measures. Article 28 of the GDPR requires this to be set out in a contract with each of them; we keep a current record of what has been agreed with which provider, and if you want to know what governs a particular provider today, write to kontakt@smartvalidation.pl and we will tell you.
If a personal data breach ever occurs that is likely to result in a high risk to your rights, we will notify you in accordance with Article 34 of the GDPR.
13. Children
The Site is intended for adult professionals. We do not knowingly collect data from anyone under 18. If you believe a child has given us data, write to kontakt@smartvalidation.pl and we will delete it.
14. Changes to this Policy
If we change how we use personal data, we publish a new version of this Policy on the Site and, where the change matters to you, tell registered users by e-mail. The version in force is always the one published here.
· · ·
Polityka prywatności — Smart Validation Academy
Wersja 1.1, lipiec 2026. Obowiązuje od dnia opublikowania w Serwisie.
Ten dokument istnieje w dwóch wersjach językowych: polskiej i angielskiej. Obie są opublikowane w Serwisie, w tym samym miejscu co ta, którą właśnie czytasz. Jeżeli między wersjami pojawi się różnica, rozstrzyga wersja polska. Jeżeli jesteś konsumentem, nie odbiera Ci to ochrony wynikającej z przepisów bezwzględnie obowiązujących w kraju, w którym mieszkasz, a każdy zapis budzący wątpliwości rozumiemy na Twoją korzyść.
Wersja angielska tej Polityki znajduje się wyżej.
1. Kto odpowiada za Twoje dane
Administratorem Twoich danych osobowych jest:
Smart Validation spółka z ograniczoną odpowiedzialnością
ul. Grzybowska 87, 00-844 Warszawa
KRS 0001148331, Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego
NIP PL5273145786 · REGON 540609616 · Kapitał zakładowy 5 000 zł
E-mail: kontakt@smartvalidation.pl · Telefon: +48 22 602 21 56 (w dni robocze)
„Administrator” znaczy, że to my decydujemy, po co i w jaki sposób Twoje dane są wykorzystywane. W tej Polityce piszemy o sobie „my” albo „Smart Validation”. Serwis to nasza szkoła online pod adresem csvonline.eu.
Nie wyznaczyliśmy inspektora ochrony danych — art. 37 RODO nas do tego nie zobowiązuje. Z każdym pytaniem o swoje dane napisz na kontakt@smartvalidation.pl; odpowie człowiek, nie system.
„RODO” to rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
2. W skrócie
- Zbieramy Twoje imię i nazwisko, adres e-mail, a jeśli kupujesz kurs — także dane do faktury i zapis Twoich postępów.
- Używamy ich po to, żeby dać Ci to, o co prosisz: miejsce na liście oczekujących, konto, kurs, fakturę i wsparcie.
- E-maile marketingowe wysyłamy tylko wtedy, gdy zaznaczysz zgodę, a jednym kliknięciem możesz je w każdej chwili zatrzymać.
- Nie sprzedajemy Twoich danych i nie udostępniamy ich reklamodawcom.
- Podanie danych jest dobrowolne — ale bez adresu e-mail nie założymy Ci konta ani nie damy dostępu do kursu.
- Możesz poprosić nas o kopię swoich danych, o ich sprostowanie albo o ich usunięcie. Pierwsza kopia jest bezpłatna.
Dalsza część Polityki podaje szczegóły, w tym dokładne podstawy prawne, na których się opieramy.
3. Co zbieramy
Gdy zapisujesz się na listę oczekujących albo zakładasz konto: imię, nazwisko, adres e-mail, hasło (przechowywane w postaci skrótu — nigdy go nie widzimy), datę zapisu oraz to, jakie zgody zostały udzielone i kiedy.
Gdy korzystasz z Serwisu i kursów: które lekcje otwierasz i kończysz, wyniki testów, wydane certyfikaty, datę i godzinę logowań oraz dane techniczne — adres IP, typ przeglądarki i system operacyjny — a także dane z plików cookies i podobnych technologii, opisane w naszej Polityce cookies.
Gdy kupujesz kurs: dane potrzebne do transakcji i do faktury — imię i nazwisko, adres e-mail, adres do faktury, a przy zakupie firmowym nazwę firmy i numer identyfikacji podatkowej (NIP). Od uruchomienia sprzedaży płatnej dane karty płatniczej trafiają bezpośrednio do naszego dostawcy płatności; nigdy nie otrzymujemy ani nie przechowujemy numeru Twojej karty.
Gdy się z nami kontaktujesz: treść Twojej wiadomości i wszystko, co zdecydujesz się w niej umieścić.
4. Po co ich używamy i na jakiej podstawie prawnej
4.1 Lista oczekujących, konto i treści bezpłatne. Żeby Cię zarejestrować, utrzymać na liście, udostępnić lekcję pokazową i powiadomić o otwarciu kursu. Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy, której jesteś stroną, oraz podjęcie działań na Twoje żądanie przed jej zawarciem.
4.2 Sprzedaż i dostarczenie kursu. Żeby przyjąć zamówienie, dać Ci dostęp, zapisywać postępy, wystawić certyfikat i udzielać wsparcia. Podstawa prawna: art. 6 ust. 1 lit. b RODO.
4.3 Faktury, księgowość i podatki. Żeby wystawiać faktury i prowadzić księgi. Podstawa prawna: art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego, konkretnie ustawy z 29 września 1994 r. o rachunkowości (art. 74) i ustawy z 29 sierpnia 1997 r. — Ordynacja podatkowa (art. 86 § 1 w związku z art. 70 § 1) oraz przepisów o VAT właściwych dla danej sprzedaży.
4.4 Reklamacje, odstąpienia i zgodność z umową. Żeby rozpatrzyć reklamację, odstąpienie od umowy albo zgłoszenie braku zgodności z umową. Podstawy prawne: art. 6 ust. 1 lit. c RODO w związku z art. 7a, 27, 30, 32 i rozdziałem 5b ustawy z 30 maja 2014 r. o prawach konsumenta oraz art. 6 ust. 1 lit. b RODO — wykonanie samej umowy.
4.5 E-maile marketingowe. Żeby wysyłać nowości, praktyczne wskazówki i oferty naszych szkoleń. Podstawy prawne: art. 6 ust. 1 lit. a RODO — Twoja zgoda — w połączeniu z art. 398 ust. 1 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej, który wymaga Twojej uprzedniej zgody na przesłanie informacji handlowej na Twój adres e-mail. Zgoda jest niezależna od założenia konta: możesz mieć konto bez marketingu albo wycofać zgodę marketingową i zachować konto.
4.6 Pliki cookies i podobne technologie. Dla plików cookies, które nie są ściśle niezbędne — analitycznych, funkcjonalnych i marketingowych — podstawami są art. 6 ust. 1 lit. a RODO oraz art. 399 ust. 1 pkt 2 Prawa komunikacji elektronicznej, który pozwala przechowywać informacje na Twoim urządzeniu dopiero po poinformowaniu Cię i uzyskaniu Twojej zgody; art. 400 tej ustawy nakazuje stosować do tej zgody standard z RODO. Przechowywanie ściśle niezbędne mieści się w art. 399 ust. 3 tej ustawy, który zwalnia z obowiązku uzyskania zgody to, co konieczne do świadczenia usługi, o którą prosisz, a także w naszym prawnie uzasadnionym interesie w działającym i bezpiecznym Serwisie — art. 6 ust. 1 lit. f RODO. Szczegóły znajdziesz w Polityce cookies.
4.7 Bezpieczeństwo i obrona roszczeń. Żeby chronić konta, wykrywać nadużycia — takie jak dzielenie się kontem albo nieuprawnione kopiowanie treści kursu — oraz ustalać, dochodzić i bronić roszczeń. Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes w ochronie firmy, naszych treści i pozostałych uczestników. Możesz wnieść sprzeciw wobec tego przetwarzania; zobacz sekcję 8.
Nie używamy Twoich danych do żadnego celu poza wymienionymi wyżej bez uprzedniego poinformowania Cię.
5. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale część z nich jest niezbędna. Bez imienia, nazwiska i adresu e-mail nie założymy konta ani nie damy dostępu do kursu. Bez danych do faktury nie wystawimy prawidłowej faktury, do czego zobowiązuje nas prawo. Zgoda marketingowa jest w pełni opcjonalna, a jej brak niczego nie zmienia w Twoim dostępie do kursów. Tę informację podajemy na podstawie art. 13 ust. 2 lit. e RODO.
6. Komu przekazujemy Twoje dane
Nie sprzedajemy Twoich danych. Udostępniamy je wyłącznie kategoriom odbiorców wymienionym niżej i tylko w niezbędnym zakresie.
6.1 Dostawca platformy — LearnWorlds (CY) Ltd., Gladstonos 120, Foloune Building, 2. piętro, B1, Limassol 3032, Cypr, numer spółki HE380294. Nasza szkoła online działa na platformie LearnWorlds. LearnWorlds hostuje Twoje konto, treści kursu i zapisy nauki oraz wysyła w naszym imieniu e-maile transakcyjne. Zgodnie z własnym regulaminem LearnWorlds to my jesteśmy administratorem wszystkiego, co znajduje się w naszej szkole, a LearnWorlds jest naszym podmiotem przetwarzającym: prowadzi dla nas platformę i nie używa danych szkoły do własnych celów. Wprowadzamy do platformy tylko to, czego szkoła potrzebuje do działania — Twoje imię i nazwisko, adres e-mail, informację o zakupie i o postępach w nauce. Zgodnie z informacjami o prywatności podawanymi przez LearnWorlds platforma przechowuje dane klientów na serwerach Google Cloud w Europie i w Stanach Zjednoczonych.
6.2 Dostawca płatności — Stripe Payments Europe, Limited, Irlandia. Od uruchomienia sprzedaży płatnej Stripe obsługuje płatności kartą i przeciwdziała oszustwom. Stripe otrzymuje dane potrzebne do przyjęcia płatności. W zakresie części własnych celów — przeciwdziałania oszustwom i wypełniania obowiązków regulacyjnych — Stripe występuje jako odrębny administrator, na podstawie własnej polityki prywatności.
6.3 Dostawca hostingu i poczty — home.pl sp. z o.o., Polska (KRS 0001212751, NIP 8522103252). Nasza domena smartvalidation.pl, strona internetowa i firmowe skrzynki pocztowe działają na infrastrukturze home.pl, więc korespondencja, którą do nas wysyłasz, jest przechowywana na jej serwerach. home.pl jest naszym podmiotem przetwarzającym: utrzymuje tę korespondencję dostępną dla nas i nie używa jej do własnych celów.
6.4 Nasze biuro rachunkowe, które księguje nasze faktury i prowadzi księgi. Otrzymuje dane z Twojej faktury i wykorzystuje je wyłącznie w tym celu. Podmiot przetwarzający.
6.5 Doradcy zawodowi — prawnicy i audytorzy — gdy potrzebujemy porady albo musimy bronić się przed roszczeniem; są związani tajemnicą zawodową.
6.6 Organy publiczne, gdy prawo nakazuje nam ujawnienie — na przykład organ podatkowy albo sąd.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Twoje dane przetwarzamy przede wszystkim na terenie EOG. Część z nich może trafić do Stanów Zjednoczonych, ponieważ dostawca naszej platformy przechowuje dane na serwerach Google Cloud położonych zarówno w Europie, jak i w Stanach Zjednoczonych, a obsługa płatności i przeciwdziałanie oszustwom mogą angażować dostawców mających tam siedzibę.
Dla tych przekazań opieramy się w pierwszej kolejności na standardowych klauzulach umownych przyjętych przez Komisję Europejską — zabezpieczeniu z art. 46 ust. 2 lit. c RODO. Działają samodzielnie i nie zależą od jakiejkolwiek decyzji dotyczącej poziomu ochrony w państwie odbiorcy.
Jeżeli odbiorca ma także ważną certyfikację w ramach EU–U.S. Data Privacy Framework (Ram ochrony danych UE–USA), decyzja Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony daje dodatkową podstawę z art. 45 RODO — tak długo, jak długo ta certyfikacja i ta decyzja obowiązują. Sprawdzamy status obu. Jeżeli decyzja zostanie zawieszona, uchylona albo zastąpiona, albo jeżeli odbiorca wypadnie z Ram, przekazywanie trwa dalej na standardowych klauzulach umownych, a my aktualizujemy tę Politykę.
Możesz zapytać nas, jakie zabezpieczenie obejmuje konkretne przekazanie — napisz na kontakt@smartvalidation.pl.
8. Twoje prawa
Na podstawie RODO masz prawo do:
- dostępu do swoich danych i uzyskania ich kopii (art. 15). Pierwsza kopia jest bezpłatna. Za kolejne kopie, o które poprosisz, możemy pobrać rozsądną opłatę wynikającą z kosztów administracyjnych — tak stanowi art. 15 ust. 3;
- sprostowania danych nieprawidłowych i uzupełnienia danych niekompletnych (art. 16);
- usunięcia danych (art. 17), gdy nie są nam już potrzebne, gdy wycofasz zgodę i nie ma innej podstawy albo gdy Twój sprzeciw okaże się skuteczny. Nie możemy usunąć danych, które musimy przechowywać z mocy prawa — na przykład wystawionych faktur;
- ograniczenia przetwarzania (art. 18), na przykład na czas, w którym sprawdzamy prawidłowość zakwestionowanych przez Ciebie danych;
- przenoszenia danych (art. 20) — otrzymania danych, które od Ciebie dostaliśmy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, albo przesłania ich innemu administratorowi, gdy przetwarzanie opiera się na zgodzie lub umowie i odbywa się w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21 ust. 1), w tym wobec profilowania na tej podstawie. Po sprzeciwie przestajemy, chyba że wykażemy ważne prawnie uzasadnione podstawy nadrzędne wobec Twoich interesów albo dane są nam potrzebne do dochodzenia roszczeń;
- wniesienia w każdej chwili sprzeciwu wobec marketingu bezpośredniego (art. 21 ust. 2) — wtedy przestajemy natychmiast, bez wyjątków;
- wycofania zgody w dowolnym momencie (art. 7 ust. 3). Wycofanie jest tak samo łatwe jak jej wyrażenie i nie wpływa na zgodność z prawem tego, co robiliśmy wcześniej. Każdy nasz e-mail marketingowy zawiera link do wypisania się; możesz też po prostu do nas napisać.
Żeby skorzystać z któregokolwiek z tych praw, napisz na kontakt@smartvalidation.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania; jeśli żądanie jest skomplikowane, możemy przedłużyć ten termin o kolejne dwa miesiące i wyjaśnimy dlaczego (art. 12 ust. 3).
9. Skarga do organu nadzorczego
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do polskiego organu nadzorczego (art. 77 RODO):
Prezes Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A, 00-014 Warszawa
kancelaria@uodo.gov.pl · uodo.gov.pl
Skargę możesz wnieść także do organu nadzorczego w tym państwie UE, w którym mieszkasz albo pracujesz.
10. Jak długo przechowujemy Twoje dane
| Co | Jak długo |
| Zapis na listę oczekujących i konto bezpłatne | Do czasu, aż usuniesz konto albo poprosisz nas o usunięcie z listy. Jeżeli przez 24 miesiące nie zalogujesz się i nie otworzysz żadnej naszej wiadomości, usuwamy konto. |
| Zakup kursu, dostęp i zapisy nauki | Przez okres dostępu, a potem przez 6 lat od końca roku kalendarzowego, w którym umowa się zakończyła. Trzymamy te zapisy tak długo po to, żeby móc odpowiedzieć na roszczenie konsumenta, który ma na jego zgłoszenie sześć lat (art. 118 Kodeksu cywilnego). Nasze własne roszczenia wobec kupującego są związane z prowadzeniem działalności gospodarczej i przedawniają się po trzech latach, więc to nie one wyznaczają ten okres. |
| Wydane certyfikaty | 6 lat od wydania, żebyśmy mogli potwierdzić autentyczność certyfikatu, jeśli poprosisz o to Ty albo pracodawca. |
| Faktury i dokumentacja księgowa | Okres wyznaczają dwie ustawy i każda liczy go inaczej, więc przechowujemy dokumenty przez dłuższy z tych okresów. Prawo podatkowe: 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (art. 86 § 1 Ordynacji podatkowej w związku z art. 70 § 1). Prawo bilansowe: 5 lat licząc od początku roku następującego po roku obrotowym, którego dokumenty dotyczą (art. 74 ust. 2 ustawy o rachunkowości, liczone w sposób wskazany w art. 74 ust. 3). |
| Zgoda marketingowa i obecność na liście mailingowej | Do czasu wycofania zgody. Zapis o tym, że zgoda została udzielona i wycofana, przechowujemy jeszcze przez 6 lat od końca roku kalendarzowego, w którym zgoda została wycofana, jako dowód, że działaliśmy zgodnie z prawem. |
| Reklamacje i oświadczenia o odstąpieniu od umowy | 6 lat od końca roku kalendarzowego, w którym sprawa została zamknięta. |
| Korespondencja z nami | 3 lata od zakończenia korespondencji, chyba że dotyczy umowy albo roszczenia — wtedy stosujemy okresy podane wyżej. |
| Pliki cookies i podobne technologie | Tak, jak podaje Polityka cookies. |
11. Zautomatyzowane decyzje
Nie podejmujemy wobec Ciebie decyzji, które opierałyby się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywoływałyby wobec Ciebie skutki prawne albo w podobny sposób istotnie na Ciebie wpływały — w rozumieniu art. 22 RODO. Platforma zapisuje, jak przechodzisz przez kurs, i raportuje nam to zbiorczo, żebyśmy mogli ulepszać szkolenie; na tej podstawie nie zapada automatycznie żadna decyzja dotycząca Ciebie.
12. Bezpieczeństwo
Dostęp do Serwisu odbywa się przez połączenie szyfrowane. Hasła przechowujemy w postaci skrótu (hash), więc nikt u nas nie może ich odczytać. Dostęp do danych uczestników mają tylko te osoby, które potrzebują go do prowadzenia szkoły.
Dostawcy wymienieni w sekcji 6 przetwarzają Twoje dane w naszym imieniu. Mogą ich używać wyłącznie do świadczenia usługi, którą u nich zamówiliśmy, a nie do własnych celów; RODO wymaga od nich działania na nasze polecenie i stosowania odpowiednich środków technicznych i organizacyjnych. Art. 28 RODO wymaga, żeby zostało to ujęte w umowie z każdym z nich; prowadzimy aktualny rejestr tego, co i z kim zostało uzgodnione — a jeśli chcesz wiedzieć, co dziś obowiązuje w przypadku konkretnego dostawcy, napisz na kontakt@smartvalidation.pl, a powiemy.
Jeżeli kiedykolwiek dojdzie do naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia Twoich praw, zawiadomimy Cię o tym zgodnie z art. 34 RODO.
13. Dzieci
Serwis jest przeznaczony dla dorosłych profesjonalistów. Świadomie nie zbieramy danych od osób poniżej 18. roku życia. Jeśli sądzisz, że dane przekazało nam dziecko, napisz na kontakt@smartvalidation.pl, a je usuniemy.
14. Zmiany tej Polityki
Jeżeli zmienimy sposób, w jaki wykorzystujemy dane osobowe, opublikujemy w Serwisie nową wersję tej Polityki, a gdy zmiana ma dla Ciebie znaczenie — powiadomimy zarejestrowanych użytkowników e-mailem. Obowiązuje zawsze ta wersja, która jest tutaj opublikowana.
