Dowiedz się, jak chronimy Twoje dane osobowe zgodnie z Rozporządzeniem o Ochronie Danych Osobowych (RODO)
Ostatnia aktualizacja: 15 stycznia 2026
Szybkie podsumowanie: Gromadzimy tylko niezbędne dane (imię, email, numer telefonu) w celu świadczenia usług edukacyjnych. Nie sprzedajemy Twoich danych osobowych. Masz pełne prawo dostępu, poprawiania, usuwania swoich danych. Używamy plików cookies do analizy ruchu na stronie. Szczegóły poniżej.
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających ze strony internetowej Budżet Kraków, dostępnej pod adresem budzet-krakow.pl oraz wszystkich podstron należących do tej domeny.
Administratorem danych osobowych jest:
Budżet Kraków Sp. z o.o.
ul. Floriańska 31
31-019 Kraków, Polska
NIP: 6762518439
KRS: 0000912456
Email kontaktowy: [email protected]
Telefon: +48 12 422 1100
Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, zwane dalej RODO) oraz obowiązującymi przepisami krajowymi.
Wszelkie pytania dotyczące przetwarzania danych osobowych można kierować na adres email: [email protected] lub listownie na adres siedziby spółki. Administrator zobowiązuje się odpowiedzieć na zapytania w ciągu 30 dni od ich otrzymania.
Administrator może gromadzić następujące kategorie danych osobowych:
Dane podawane dobrowolnie przez użytkowników:
Dane zbierane automatycznie podczas korzystania z witryny:
Dane z płatności (jeśli dokonujesz zakupu kursu):
Administrator nie gromadzi danych szczególnych kategorii, określonych w art. 9 RODO (dane o zdrowiu, przekonaniach religijnych, orientacji seksualnej, przynależności związkowej itp.), chyba że użytkownik dobrowolnie poda takie informacje w treści wiadomości kontaktowej.
Dane osobowe są zbierane w następujący sposób:
Formularze na stronie internetowej: Gdy wypełniasz formularz kontaktowy, formularz zapisu na kurs, formularz newslettera lub inne formularze dostępne na naszej stronie, dobrowolnie przekazujesz nam swoje dane osobowe. Przed wysłaniem formularza jesteś informowany o administratorze danych i celu ich przetwarzania.
Pliki cookies: Nasza strona wykorzystuje pliki cookies (ciasteczka) oraz podobne technologie śledzące, takie jak piksele śledzące, znaczniki internetowe i skrypty analityczne. Szczegółowe informacje o plikach cookies znajdują się w osobnej Polityce Cookies.
Narzędzia analityczne: Korzystamy z Google Analytics w celu analizy ruchu na stronie i zrozumienia zachowań użytkowników. Google Analytics zbiera anonimowe dane statystyczne, takie jak liczba odwiedzin, źródła ruchu, czas spędzony na stronie. Dane te są przetwarzane na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) polegającego na optymalizacji funkcjonalności witryny.
Logi serwera: Nasz serwer hostingowy automatycznie rejestruje informacje techniczne o każdym połączeniu, w tym adres IP, datę i czas żądania, typ przeglądarki, odwiedzane strony. Logi te są przechowywane wyłącznie w celach bezpieczeństwa i diagnostyki problemów technicznych.
Korespondencja email: Jeśli skontaktujesz się z nami bezpośrednio przez email, gromadzimy adres email nadawcy oraz treść korespondencji. Dane te są przechowywane przez okres niezbędny do udzielenia odpowiedzi i rozwiązania sprawy.
Platformy płatnicze: W przypadku zakupu kursu dane płatności są przekazywane bezpośrednio do licencjonowanego operatora płatności (np. Stripe, PayU, Przelewy24), który przetwarza je zgodnie z własnymi politykami prywatności i standardami bezpieczeństwa branży płatniczej (PCI DSS). Administrator otrzymuje wyłącznie potwierdzenie transakcji z niezbędnymi informacjami do realizacji zamówienia.
Przetwarzamy dane osobowe wyłącznie na podstawie legalnych przesłanek określonych w art. 6 RODO:
Zgoda (art. 6 ust. 1 lit. a RODO):
Zgoda może być w każdej chwili wycofana bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Wykonanie umowy (art. 6 ust. 1 lit. b RODO):
Obowiązek prawny (art. 6 ust. 1 lit. c RODO):
Uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO):
W przypadku przetwarzania danych na podstawie uzasadnionego interesu, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania.
Dane osobowe przetwarzane są wyłącznie w następujących celach:
Świadczenie usług edukacyjnych: Realizacja zakupionych kursów online, udostępnianie materiałów edukacyjnych, odpowiedzi na pytania związane z treściami kursu, wydawanie certyfikatów ukończenia (jeśli dotyczy).
Obsługa klienta: Odpowiadanie na zapytania przesłane przez formularze kontaktowe lub email, pomoc techniczna, rozpatrywanie reklamacji, rozwiązywanie problemów związanych z dostępem do kursów.
Marketing i komunikacja: Wysyłanie newslettera z informacjami o nowych kursach, materiałach edukacyjnych, warsztatach (wyłącznie za zgodą użytkownika). Informowanie o zmianach w ofercie, promocjach, wydarzeniach edukacyjnych organizowanych przez administratora.
Analiza i optymalizacja: Analizowanie sposobu korzystania ze strony w celu poprawy jej funkcjonalności, projektowania lepszych doświadczeń użytkownika, dostosowywania treści do potrzeb odbiorców. Testowanie nowych funkcji i rozwiązań technicznych.
Księgowość i sprawozdawczość: Prowadzenie dokumentacji księgowej zgodnie z wymogami prawnymi, wystawianie faktur VAT, przechowywanie dokumentacji finansowej przez okres wymagany przepisami.
Bezpieczeństwo: Wykrywanie i zapobieganie próbom nieuprawnionego dostępu, atakom hakerskim, spamowi, nadużyciom technologicznym. Zabezpieczanie integralności danych i ciągłości działania witryny.
Wypełnianie obowiązków prawnych: Odpowiadanie na prawnie uzasadnione żądania organów państwowych, współpraca z organami ścigania w ramach obowiązujących przepisów, przechowywanie dokumentacji wymaganej prawem.
Administrator nie wykorzystuje danych osobowych do zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywołuje skutki prawne lub w podobny sposób istotnie wpływa na użytkownika.
Dane osobowe są przechowywane przez okres adekwatny do celu ich przetwarzania:
Dane z formularzy kontaktowych: 2 lata od daty ostatniej korespondencji, chyba że wcześniej użytkownik zażąda ich usunięcia. Po upływie okresu dane są automatycznie i nieodwracalnie usuwane z systemów administratora.
Dane użytkowników kursów: Przez okres trwania dostępu do kursu oraz dodatkowo 3 lata po zakończeniu umowy, w celu umożliwienia dochodzenia ewentualnych roszczeń. Dane niezbędne do wystawienia faktury są przechowywane przez 5 lat zgodnie z ustawą o rachunkowości.
Dane subskrybentów newslettera: Do momentu wycofania zgody (rezygnacji z subskrypcji) lub zakończenia działalności marketingowej przez administratora. Rezygnacja z newslettera powoduje natychmiastowe usunięcie adresu email z bazy mailingowej.
Dane z cookies analitycznych: Cookies Google Analytics są przechowywane przez 13 miesięcy. Dane zbierane przez cookies marketingowe (jeśli użytkownik wyraził zgodę) są przechowywane przez 12 miesięcy.
Logi serwera: 90 dni od daty zapisu w celach bezpieczeństwa i diagnostyki technicznej. Po tym okresie logi są automatycznie usuwane.
Dokumentacja księgowa i faktury: 5 lat od zakończenia roku obrotowego, w którym powstała transakcja, zgodnie z wymogami ustawy o rachunkowości i przepisów podatkowych.
Korespondencja związana z roszczeniami: Przez okres przedawnienia roszczeń wynikających z zawartej umowy (do 6 lat zgodnie z Kodeksem cywilnym), chyba że przepisy szczególne stanowią inaczej.
Po upływie okresu retencji dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dane dotyczyły. Administrator stosuje procedury bezpiecznego kasowania danych z wszystkich systemów backupowych i archiwów.
Administrator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych bez wyraźnej zgody użytkownika.
Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
Dostawcy usług IT i hostingowych: Firma hostingowa przechowująca dane na serwerach zlokalizowanych w Unii Europejskiej. Dostawca zobowiązany jest umową powierzenia przetwarzania danych do zapewnienia odpowiedniego poziomu bezpieczeństwa zgodnie z RODO.
Operatorzy płatności: W przypadku zakupu kursu dane niezbędne do realizacji transakcji są przekazywane licencjonowanym operatorom płatności (Stripe, PayU, Przelewy24). Operatorzy ci działają jako niezależni administratorzy danych i przetwarzają dane zgodnie z własnymi politykami prywatności oraz standardami bezpieczeństwa PCI DSS.
Dostawcy narzędzi analitycznych: Google LLC (Google Analytics) w celu analizy ruchu na stronie. Google Analytics przetwarza dane na podstawie umowy o przetwarzanie danych zgodnej z RODO. Dane są anonimizowane i nie pozwalają na bezpośrednią identyfikację użytkownika.
Dostawcy usług email marketingowych: Jeśli subskrybujesz newsletter, Twój adres email może być przechowywany w systemie dostawcy usług email marketingowych działającego w Unii Europejskiej. Dostawca działa jako procesor danych na podstawie umowy powierzenia przetwarzania.
Biuro rachunkowe: Dane niezbędne do wystawienia faktur i prowadzenia księgowości są udostępniane biuru rachunkowemu na podstawie umowy powierzenia przetwarzania danych. Biuro zobowiązane jest do zachowania poufności i stosowania odpowiednich środków bezpieczeństwa.
Organy państwowe: Dane mogą być udostępniane organom ścigania, sądom, prokuraturze, organom administracji publicznej wyłącznie na podstawie prawnie uzasadnionych żądań i w zakresie wymaganym obowiązującymi przepisami prawa.
Podmioty wspierające dochodzenie roszczeń: W przypadku konieczności dochodzenia roszczeń dane mogą być udostępniane kancelariom prawnym lub podmiotom windykacyjnym na podstawie umowy powierzenia przetwarzania danych.
Wszyscy odbiorcy danych zobowiązani są umową do przestrzegania zasad ochrony danych osobowych i zapewnienia odpowiednich środków bezpieczeństwa. Administrator regularnie weryfikuje zgodność działań odbiorców z wymogami RODO.
Administrator dąży do przechowywania danych osobowych wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG), który obejmuje państwa członkowskie Unii Europejskiej oraz Norwegię, Islandię i Liechtenstein.
Google Analytics: Usługa Google Analytics może przekazywać dane do Stanów Zjednoczonych. Transfer ten odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzoonych przez Komisję Europejską oraz dodatkowych środków bezpieczeństwa wdrożonych przez Google LLC. Użytkownik może zrezygnować z Google Analytics za pomocą wtyczki przeglądarki Google Analytics Opt-out Browser Add-on.
Operatorzy płatności: Stripe Inc. (z siedzibą w USA) przetwarza dane płatności na podstawie decyzji Komisji Europejskiej o odpowiednim poziomie ochrony oraz Standardowych Klauzul Umownych. Stripe posiada certyfikat Privacy Shield (obecnie zastąpiony nowymi mechanizmami transferu danych).
W przypadku transferu danych poza EOG Administrator zapewnia, że:
Użytkownik ma prawo uzyskać kopię odpowiednich zabezpieczeń zastosowanych do transferu danych lub informację o miejscu ich udostępnienia, kontaktując się z administratorem.
Zgodnie z RODO przysługują Ci następujące prawa w zakresie Twoich danych osobowych:
Prawo dostępu do danych (art. 15 RODO): Masz prawo uzyskać od administratora potwierdzenie, czy przetwarzane są Twoje dane osobowe, a jeśli tak, uzyskać dostęp do tych danych oraz informacje o celach przetwarzania, kategoriach danych, odbiorcach danych, planowanym okresie przechowywania.
Prawo do sprostowania danych (art. 16 RODO): Masz prawo żądać niezwłocznego sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych osobowych. Administrator dokona korekty w ciągu 14 dni od otrzymania żądania.
Prawo do usunięcia danych - prawo do bycia zapomnianym (art. 17 RODO): Masz prawo żądać usunięcia danych osobowych, jeśli dane nie są już niezbędne do celów, w których zostały zebrane, wycofałeś zgodę, wniósłeś sprzeciw wobec przetwarzania, dane przetwarzane są niezgodnie z prawem lub muszą być usunięte w celu wywiązania się z obowiązku prawnego.
Prawo do ograniczenia przetwarzania (art. 18 RODO): Masz prawo żądać ograniczenia przetwarzania danych w sytuacjach, gdy kwestionujesz prawidłowość danych, przetwarzanie jest niezgodne z prawem ale nie żądasz usunięcia, administrator nie potrzebuje już danych ale są one potrzebne do ustalenia, dochodzenia lub obrony roszczeń, lub wniosłeś sprzeciw wobec przetwarzania.
Prawo do przenoszenia danych (art. 20 RODO): Masz prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON) oraz przesłać te dane innemu administratorowi, jeśli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
Prawo sprzeciwu (art. 21 RODO): Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych na podstawie uzasadnionego interesu administratora, w tym profilowania. Administrator zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów.
Prawo do wycofania zgody: Jeśli przetwarzanie odbywa się na podstawie zgody, masz prawo w dowolnym momencie wycofać zgodę. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Rezygnacja z newslettera jest możliwa przez kliknięcie linku Wypisz się w każdej wiadomości.
Prawo do wniesienia skargi: Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, email: [email protected]), jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO.
Jak skorzystać z praw: W celu realizacji powyższych praw skontaktuj się z administratorem przez email: [email protected] lub listownie na adres: ul. Floriańska 31, 31-019 Kraków, Polska. Administrator odpowie na żądanie w ciągu 30 dni. W uzasadnionych przypadkach termin może być przedłużony o kolejne 60 dni z powiadomieniem o przyczynie opóźnienia.
Nasza strona internetowa wykorzystuje pliki cookies (ciasteczka) oraz podobne technologie w celu zapewnienia prawidłowego działania witryny, analizy ruchu i personalizacji doświadczeń użytkowników.
Czym są pliki cookies? Cookies to małe pliki tekstowe zapisywane przez przeglądarkę na urządzeniu użytkownika podczas odwiedzania strony internetowej. Zawierają informacje o aktywności użytkownika i pozwalają witrynie rozpoznać urządzenie przy kolejnej wizycie.
Rodzaje cookies, których używamy:
Cookies niezbędne (techniczne): Są konieczne do prawidłowego działania witryny. Umożliwiają nawigację po stronie, zapamiętanie ustawień językowych, obsługę formularzy. Nie wymagają zgody użytkownika. Ważność: do zamknięcia sesji przeglądarki.
Cookies analityczne: Używane do zbierania informacji o sposobie korzystania ze strony (Google Analytics). Pomagają zrozumieć, które sekcje są najbardziej popularne, jak długo użytkownicy przebywają na stronie, jakie urządzenia używają. Dane są anonimizowane. Ważność: 13 miesięcy.
Cookies marketingowe: Służą do wyświetlania spersonalizowanych reklam i śledzenia skuteczności kampanii reklamowych. Umożliwiają remarketingu na platformach takich jak Google Ads, Facebook Ads. Wymagają zgody użytkownika. Ważność: 12 miesięcy.
Zarządzanie cookies: Użytkownik może w dowolnym momencie zarządzać ustawieniami cookies przez ustawienia przeglądarki. Większość przeglądarek domyślnie akceptuje cookies, ale można je zablokować lub usunąć. Zablokowanie cookies może wpłynąć na funkcjonalność witryny. Zgoda na cookies marketingowe i analityczne może być wycofana przez zmianę ustawień w bannerze cookies lub ustawienia przeglądarki.
Szczegółowe informacje o plikach cookies, ich celach i okresie przechowywania znajdują się w osobnej Polityce Cookies.
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych osobowych, w tym ochrony przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieuprawnioną modyfikacją.
Środki techniczne:
Środki organizacyjne:
Procedura zgłaszania naruszeń: W przypadku naruszenia ochrony danych osobowych administrator zobowiązuje się powiadomić Prezesa Urzędu Ochrony Danych Osobowych w ciągu 72 godzin od stwierdzenia naruszenia, chyba że naruszenie nie powoduje ryzyka dla praw i wolności osób fizycznych. Jeśli naruszenie może powodować wysokie ryzyko dla praw osób, których dane dotyczą, administrator powiadomi te osoby bez zbędnej zwłoki.
Użytkownik powinien również dbać o bezpieczeństwo swoich danych, stosując silne hasła, nie udostępniając danych logowania osobom trzecim, korzystając z zabezpieczonego połączenia internetowego, regularnie aktualizując oprogramowanie na urządzeniu.
Nasza strona internetowa i usługi nie są skierowane do osób poniżej 16. roku życia. Administrator nie gromadzi świadomie danych osobowych dzieci bez zgody rodzica lub opiekuna prawnego.
Jeśli jesteś rodzicem lub opiekunem prawnym i dowiedziałeś się, że Twoje dziecko przekazało nam dane osobowe bez Twojej zgody, prosimy o natychmiastowy kontakt pod adresem: [email protected]. Po zweryfikowaniu informacji niezwłocznie usuniemy dane dziecka z naszych systemów.
Zgodnie z RODO przetwarzanie danych osobowych dziecka poniżej 16. roku życia jest zgodne z prawem wyłącznie w przypadku, gdy zgodę wyrazi lub zatwierdzi rodzic lub opiekun prawny dziecka. Zgoda ta musi być weryfikowalna.
W przypadku usług edukacyjnych przeznaczonych dla młodzieży poniżej 16. roku życia wymagamy dostarczenia pisemnej zgody rodzica lub opiekuna prawnego przed rozpoczęciem korzystania z kursu. Kontakt z rodzicem może być realizowany telefonicznie, emailem lub listownie w celu potwierdzenia zgody.
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w celu dostosowania jej do zmieniających się przepisów prawa, rozwoju technologicznego, nowych praktyk przetwarzania danych lub w odpowiedzi na feedback użytkowników.
Powiadamianie o zmianach: O istotnych zmianach w Polityce Prywatności użytkownicy zostaną poinformowani z co najmniej 14-dniowym wyprzedzeniem za pośrednictwem:
Akceptacja zmian: Kontynuowanie korzystania ze strony i usług po dacie wejścia w życie zmian oznacza akceptację zaktualizowanej Polityki Prywatności. Jeśli nie zgadzasz się z wprowadzonymi zmianami, powinieneś zaprzestać korzystania ze strony i skontaktować się z administratorem w celu usunięcia swoich danych.
Archiwum wersji: Poprzednie wersje Polityki Prywatności są archiwizowane i dostępne na żądanie. Aby otrzymać kopię wcześniejszej wersji, skontaktuj się z administratorem.
Data ostatniej aktualizacji: Aktualna wersja Polityki Prywatności została opublikowana w dniu 15 stycznia 2026 roku i obowiązuje od tego dnia.
Jeśli masz pytania dotyczące niniejszej Polityki Prywatności, chcesz skorzystać ze swoich praw wynikających z RODO lub zgłosić obawy dotyczące przetwarzania Twoich danych osobowych, skontaktuj się z nami:
Administrator Danych Osobowych:
Budżet Kraków Sp. z o.o.
ul. Floriańska 31
31-019 Kraków, Polska
NIP: 6762518439
KRS: 0000912456
Kontakt w sprawach prywatności:
Email: [email protected]
Telefon: +48 12 422 1100
Godziny dostępności: poniedziałek-piątek, 9:00-17:00
Administrator dokona wszelkich starań, aby odpowiedzieć na zapytania w ciągu 30 dni od ich otrzymania. W przypadku złożonych żądań lub dużej liczby wniosków termin może zostać przedłużony o kolejne 60 dni, o czym użytkownik zostanie poinformowany wraz z podaniem przyczyny opóźnienia.
W celu weryfikacji tożsamości osoby składającej wniosek administrator może poprosić o podanie dodatkowych informacji identyfikacyjnych lub przesłanie kopii dokumentu tożsamości.
Urząd Ochrony Danych Osobowych:
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy o ochronie danych osobowych, masz prawo wnieść skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa, Polska
Telefon: +48 22 531 03 00
Email: [email protected]
Strona internetowa: uodo.gov.pl
Skontaktuj się z nami, a z przyjemnością odpowiemy na wszystkie Twoje pytania dotyczące przetwarzania danych osobowych.
Skontaktuj się z nami