01
Administrator danych i kontakt
Administratorem danych osobowych jest Jakub Sak, prowadzący działalność nierejestrowaną pod marką SigmaByte, Rzakta, ul. Jagodowa 5, 05-408 Glinianka, Polska.
We wszystkich sprawach dotyczących danych osobowych możesz skontaktować się e-mailem na mikosasystems@gmail.com, telefonicznie pod numerem +48 537 121 068 albo listownie na adres administratora. Administrator nie wyznaczył inspektora ochrony danych.
02
Jakie dane przetwarzamy
Zakres danych zależy od sposobu korzystania z SigmaByte. Możemy przetwarzać:
- dane konta i kontaktowe, w szczególności imię, nazwisko, adres e-mail, numer telefonu, rolę konta i informacje o jego aktywacji;
- dane rodzica lub opiekuna oraz dane ucznia, w tym relację z uczniem, datę urodzenia, etap edukacji, szkołę, cele nauki i wybraną ofertę;
- dane potrzebne do organizacji zajęć: przedmiot, poziom, terminy, obecność, prowadzącego, link do spotkania, odwołania i zmiany terminu;
- dane edukacyjne: raporty z lekcji, rekomendacje, zadania domowe, odpowiedzi ucznia, informacje zwrotne i przesłane załączniki;
- dane dotyczące zamówień i rozliczeń: pakiet lub kurs, cena, kredyty, raty, termin, metoda i status płatności oraz referencja przelewu;
- korespondencję, zgłoszenia, reklamacje i informacje o dostarczeniu powiadomień;
- dane techniczne i bezpieczeństwa, takie jak identyfikator i czas sesji, tokeny zaproszeń lub resetu hasła, wpisy audytowe oraz adres IP, jeżeli jest przetwarzany w celu ochrony usługi i ograniczania nadużyć.
03
Cele i podstawy przetwarzania
SigmaByte nie prowadzi obecnie newslettera, marketingu behawioralnego, analityki marketingowej, profilowania ani zautomatyzowanego podejmowania decyzji wywołującego skutki prawne. Lekcje nie są nagrywane przez SigmaByte.
- obsługa zgłoszenia, dobór oferty, utworzenie konta i wykonanie umowy o zajęcia — art. 6 ust. 1 lit. b RODO;
- organizacja lekcji i kursów, rezerwacje, raporty, zadania, kontakt organizacyjny i rozliczenia — art. 6 ust. 1 lit. b RODO;
- wypełnienie obowiązków podatkowych, rachunkowych i innych obowiązków prawnych — art. 6 ust. 1 lit. c RODO;
- ochrona kont, zapobieganie nadużyciom, prowadzenie audytu, ustalenie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes administratora;
- realizacja dobrowolnej zgody — art. 6 ust. 1 lit. a RODO, wyłącznie gdy o taką zgodę osobno poprosimy. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
04
Czy podanie danych jest obowiązkowe
Podanie danych oznaczonych jako wymagane jest dobrowolne, ale konieczne do obsługi zgłoszenia, zawarcia i wykonania umowy albo założenia konta. Bez nich nie będziemy mogli zrealizować odpowiedniej usługi. Dane opcjonalne można pominąć.
05
Odbiorcy danych i dostawcy
Dane mogą być ujawniane wyłącznie w zakresie potrzebnym do realizacji usługi: prowadzącym przypisanym do ucznia, dostawcom hostingu, serwera, bazy danych i kopii zapasowych, dostawcom obsługi poczty e-mail, wsparcia technicznego i spotkań online, bankowi obsługującemu przelewy, a także księgowości, doradcom oraz uprawnionym organom publicznym.
Płatności online obsługuje Stripe Payments Europe, Ltd. z siedzibą w Irlandii, działający jako odrębny administrator w zakresie realizacji transakcji. Dane karty płatniczej podawane są bezpośrednio na stronie Stripe i nie trafiają do SigmaByte — otrzymujemy wyłącznie identyfikator transakcji, kwotę, metodę i status płatności. Wysyłka wiadomości e-mail może być obsługiwana przez Resend. Konkretni operatorzy infrastruktury produkcyjnej działają na podstawie umów powierzenia oraz poleceń administratora; aktualną informację o dostawcach można uzyskać pod adresem mikosasystems@gmail.com.
06
Przekazywanie danych poza EOG
Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, przekazanie następuje wyłącznie na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych wraz z wymaganymi zabezpieczeniami. Informację o mechanizmie dotyczącym konkretnego dostawcy można uzyskać, kontaktując się z administratorem.
07
Jak długo przechowujemy dane
- zgłoszenia niezakończone umową — 6 miesięcy od zamknięcia albo odrzucenia;
- aktywne konto i profil — przez czas świadczenia usług, a dane operacyjne usuwamy lub anonimizujemy co do zasady w ciągu 30 dni po zakończeniu;
- umowy, potwierdzenia akceptacji, płatności i reklamacje — do upływu okresu przedawnienia roszczeń, nie dłużej niż 6 lat po zakończeniu współpracy, chyba że trwa spór;
- dokumentacja podatkowa — przez okres wymagany prawem, co do zasady 5 lat od końca roku, w którym upłynął termin zapłaty podatku;
- kalendarz i podstawowa historia lekcji oraz raporty edukacyjne — przez czas współpracy i 12 miesięcy po jej zakończeniu, następnie usunięcie lub anonimizacja, o ile dane nie są potrzebne do roszczeń;
- prace domowe, odpowiedzi i załączniki — przez czas kursu lub pakietu i 90 dni po jego zakończeniu;
- zwykła korespondencja organizacyjna — 12 miesięcy od zamknięcia sprawy; korespondencja umowna, reklamacyjna lub sporna — przez okres właściwy dla roszczeń;
- sesje — do 7 dni albo do wcześniejszego wylogowania; tokeny zaproszeń — 7 dni; tokeny resetu hasła — 30 minut; techniczne rekordy wygasłych tokenów usuwamy lub anonimizujemy do 30 dni;
- logi bezpieczeństwa i audytowe — 12 miesięcy, a dłużej tylko w związku z incydentem lub postępowaniem; kopie zapasowe są rotowane co do zasady w ciągu 30 dni.
08
Twoje prawa
W granicach przewidzianych przez RODO przysługuje Ci prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych lub ograniczenia ich przetwarzania;
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody, jeżeli przetwarzanie odbywa się na jej podstawie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie można wysłać na mikosasystems@gmail.com. Przed realizacją możemy poprosić o informacje pozwalające potwierdzić tożsamość i ochronić dane przed ujawnieniem osobie nieuprawnionej.
09
Dane dzieci i rola opiekuna
Usługi są przeznaczone także dla osób małoletnich. Umowę dotyczącą małoletniego zawiera rodzic albo opiekun uprawniony do działania w jego imieniu. Opiekun powinien przekazywać wyłącznie dane niezbędne i poinformować ucznia o przetwarzaniu w sposób odpowiedni do jego wieku. Realizując prawa dziecka, uwzględniamy jego wiek, samodzielność oraz uprawnienia przedstawiciela ustawowego.
11
Bezpieczeństwo i zmiany polityki
Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka, w tym kontrolę dostępu według ról, haszowanie haseł, ograniczone czasowo sesje i tokeny oraz rejestrowanie zdarzeń bezpieczeństwa. Żaden sposób transmisji lub przechowywania nie gwarantuje jednak całkowitego braku ryzyka.
Polityka obowiązuje od 1 września 2026 r. O istotnych zmianach dotyczących osób posiadających konto poinformujemy w sposób odpowiedni do charakteru zmiany, na przykład e-mailem lub w panelu, przed ich wejściem w życie.