Polityka prywatności
Wersja: privacy-2026-08-10. Obowiązuje od 10 sierpnia 2026 r.
1. Administrator i kontakt
Administratorem danych osobowych jest Pracownia ceramiki Nero Małgorzata Nero, ul. Podgórna 3, 62-002 Suchy Las, NIP 9721134965.
W sprawach prywatności i realizacji praw skontaktuj się przez: kontakt.ceramikanero@gmail.com, tel. 532 279 101.
2. Jakie dane przetwarzamy
- dane kontaktowe i rozliczeniowe osoby składającej zamówienie lub zapis: imię, nazwisko, e-mail, telefon, adres dostawy i dane transakcji;
- dane uczestnika niezbędne do organizacji zajęć: imię i nazwisko, wiek, wybrana grupa lub termin oraz obecność;
- treść zapytań, reklamacji i uzgodnień z pracownią;
- dane techniczne potrzebne do bezpieczeństwa i działania serwisu, takie jak adres IP, informacje o żądaniu, identyfikatory sesji i zdarzenia bezpieczeństwa;
- zgody marketingowe oraz wersję zaakceptowanych dokumentów, jeśli dana zgoda lub akceptacja jest wymagana.
Nie prosimy o wpisywanie danych o zdrowiu, diagnozach ani alergiach w zwykłych formularzach. Jeżeli indywidualna potrzeba uczestnika wymaga przekazania informacji szczególnej kategorii, prosimy najpierw o bezpośredni kontakt. Zakres i podstawa przetwarzania zostaną wtedy ustalone osobno, a dostęp ograniczony do osób, które muszą znać informację dla bezpiecznej organizacji zajęć.
3. Cele i podstawy prawne
- obsługa rezerwacji, zapisu na kurs, zamówienia, płatności, dostawy i kontaktu — wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO);
- rozliczenia, księgowość i obowiązki podatkowe — obowiązek prawny (art. 6 ust. 1 lit. c RODO);
- obsługa reklamacji, dochodzenie lub obrona roszczeń, bezpieczeństwo serwisu i zapobieganie nadużyciom — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
- wiadomości marketingowe — zgoda (art. 6 ust. 1 lit. a RODO oraz właściwe przepisy komunikacji elektronicznej); zgodę można wycofać w dowolnym momencie;
- dane szczególnej kategorii przekazane po indywidualnym uzgodnieniu — wyraźna zgoda lub inna właściwa podstawa z art. 9 RODO, wskazana przed zebraniem danych.
4. Odbiorcy i dostawcy usług
Dane mogą otrzymać wyłącznie podmioty potrzebne do obsługi serwisu i działalności: dostawca hostingu Netlify, dostawca bazy danych i plików Supabase, operator płatności Stripe, dostawca poczty transakcyjnej Resend, dostawca zabezpieczeń i limitowania żądań Upstash, przewoźnik, biuro księgowe oraz upoważnieni dostawcy IT, prawni i organizacyjni. Każdy otrzymuje tylko zakres potrzebny do swojej roli.
Nie sprzedajemy danych. Nie udostępniamy danych dzieci do celów reklamowych.
5. Przekazywanie poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza EOG. W takim przypadku korzystamy z mechanizmu dozwolonego przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych, oraz ograniczamy zakres przekazywanych danych.
6. Okres przechowywania
- dane zamówień i rozliczeń — przez okres wymagany przepisami podatkowymi i rachunkowymi oraz do upływu właściwych terminów roszczeń;
- dane rezerwacji, kursu i uczestnika — przez czas organizacji usługi, a później tylko w zakresie potrzebnym do rozliczeń, reklamacji i obrony roszczeń;
- niezakończone zapisy i wygasłe rezerwacje — przez krótki okres potrzebny do wyjaśnienia płatności, bezpieczeństwa i obsługi klienta, a następnie usuwane lub ograniczane;
- zapytania — do zakończenia sprawy, a następnie przez okres potrzebny do wykazania przebiegu kontaktu;
- marketing — do wycofania zgody lub utraty aktualności celu;
- logi techniczne i bezpieczeństwa — przez okres proporcjonalny do ryzyka, nie dłużej niż jest to potrzebne do wykrywania incydentów i nadużyć.
7. Twoje prawa
Masz prawo dostępu do danych, otrzymania kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody. Zakres prawa zależy od podstawy i obowiązujących przepisów.
Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.
8. Cookies i pamięć przeglądarki
Serwis używa technicznie niezbędnych mechanizmów sesji, między innymi do zabezpieczenia panelu administracyjnego i realizacji zamówienia. Koszyk i ustawienia wyglądu mogą być zapisane lokalnie w przeglądarce. Nie uruchamiamy reklamowego newslettera ani analityki marketingowej bez osobnej decyzji, właściwej informacji i — gdy jest wymagana — zgody.
9. Zautomatyzowane decyzje i bezpieczeństwo
Nie podejmujemy wobec klientów decyzji wywołujących skutki prawne wyłącznie automatycznie. Automatycznie obsługujemy między innymi limity miejsc, wygaśnięcie nieopłaconej rezerwacji i przypomnienia o płatności; zasady te służą wykonaniu usługi i mogą zostać wyjaśnione przez pracownię.
Stosujemy kontrolę dostępu, szyfrowane połączenia, ograniczenie uprawnień i rejestrowanie zdarzeń operacyjnych. Żaden system nie daje całkowitej gwarancji bezpieczeństwa; podejrzane wiadomości lub incydenty należy zgłaszać na adres kontaktowy.
10. Zmiany polityki
Aktualna wersja jest zawsze dostępna pod adresem /polityka-prywatnosci. Przy istotnej zmianie dotyczącej aktywnej usługi poinformujemy osoby, których zmiana dotyczy, odpowiednim kanałem.