Polityka prywatności

POLITYKA PRYWATNOŚCI I POLITYKA COOKIES

  • Matmanaczasie.pl  |  sklep internetowy i panel kursanta
  • Administrator: PROGRESPAD Wojciech Greś
  • NIP: 9662139612
  • Adres: ul. Mieszka I 21/40, 15-054 Białystok
  • Kontakt: kontakt@matmanaczasie.pl
  • Wersja: 1.0 – stan prawny i redakcyjny na 18 sierpnia 2026 r.

Najważniejsza zasada: samo odwiedzanie lub dalsze korzystanie z serwisu nie oznacza zgody na opcjonalne cookies ani technologie analityczne lub marketingowe. Są one uruchamiane dopiero po uprzednim wyborze użytkownika w panelu CookieYes.

Dokument opisuje zasady przetwarzania danych w serwisie Matmanaczasie.pl, sklepie działającym na WordPress i WooCommerce oraz w panelu kursanta opartym na usługach dostawcy infrastruktury, hostingu, bazy danych i uwierzytelnienia.

1. Zakres dokumentu i podstawowe zasady

Niniejsza Polityka dotyczy osób odwiedzających serwis, klientów sklepu, użytkowników panelu kursanta, subskrybentów newslettera oraz osób kontaktujących się z Administratorem. Obejmuje dane zbierane bezpośrednio od użytkownika oraz dane techniczne powstające podczas korzystania z serwisu.

Polityka pełni funkcję informacyjną. Zapoznanie się z nią nie jest równoznaczne z wyrażeniem zgody. Jeżeli podstawą przetwarzania jest zgoda, Administrator prosi o nią odrębnie, w sposób możliwy do udokumentowania.

Administrator stosuje zasady zgodności z prawem, rzetelności i przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności, poufności i rozliczalności.

2. Administrator i kontakt

Administratorem danych osobowych jest PROGRESPAD Wojciech Greś, NIP 9662139612, ul. Mieszka I 21/40, 15-054 Białystok (dalej: „Administrator”).

W sprawach prywatności, realizacji praw lub zgłoszenia incydentu możesz napisać na adres kontakt@matmanaczasie.pl albo wysłać korespondencję na adres Administratora.

3. Jakie dane i skąd pozyskujemy

Zakres danych zależy od sposobu korzystania z serwisu. Możemy przetwarzać w szczególności:

  1. dane identyfikacyjne i kontaktowe, np. imię, nazwisko, adres e-mail, numer telefonu i adres rozliczeniowy;
  2. dane związane z zamówieniem i umową, np. wybrany produkt lub usługa cyfrowa, cena, status zamówienia, historia zakupów, przyznany dostęp i korespondencja dotycząca realizacji;
  3. dane do faktury, np. imię i nazwisko albo firma, adres, NIP oraz pozycje dokumentu sprzedaży; nie wymagamy numeru PESEL do zwykłego wystawienia faktury;
  4. dane konta kursanta, np. login lub e-mail, identyfikator użytkownika, uprawnienia, postęp i aktywność w panelu, historia logowań oraz zgłoszenia techniczne – w zakresie wynikającym z funkcji panelu;
  5. dane dotyczące reklamacji, odstąpienia, zwrotu płatności lub innego zgłoszenia, w tym opis sprawy i dowody przekazane przez użytkownika;
  6. dane marketingowe, np. adres e-mail, treść i czas udzielenia lub wycofania zgody oraz informacja o wypisaniu z newslettera;
  7. dane techniczne, np. adres IP, znaczniki czasu, identyfikatory cookies lub urządzenia, typ przeglądarki i systemu, adres odwiedzanej podstrony, źródło wejścia, informacje o błędach i logach bezpieczeństwa;
  8. dane analityczne i zdarzenia dotyczące korzystania z serwisu – wyłącznie w zakresie objętym zgodą na odpowiednią kategorię cookies lub podobnych technologii.

Dane otrzymujemy przede wszystkim od Ciebie, automatycznie z urządzenia i serwera, a w uzasadnionym zakresie także od dostawców płatności, hostingu, analityki, systemu fakturowego lub panelu kursanta. Nie prosimy o dane szczególnych kategorii (np. dane o zdrowiu); prosimy, aby nie przekazywać ich w formularzach i wiadomościach, jeżeli nie jest to konieczne.

4. Cele, podstawy prawne i okresy przechowywania

Poniższa tabela przedstawia główne operacje przetwarzania. Okres może zostać przedłużony, jeżeli dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń albo do wykonania obowiązku prawnego.

CelKategorie danychPodstawaOkresOdbiorcy / kategorie odbiorców
Wyświetlanie strony, utrzymanie sesji, koszyka i funkcji żądanych przez użytkownikaIP, identyfikator sesji, dane koszyka, ustawienia techniczne, logi żądaniaart. 6 ust. 1 lit. b lub f RODO; art. 399 ust. 3 PKE dla technologii ściśle niezbędnychczas sesji oraz okres niezbędny do działania i rozliczenia funkcji; logi według pozycji poniżejSEOhost; dostawcy niezbędnej infrastruktury; WordPress/WooCommerce jako oprogramowanie nie są samodzielnymi odbiorcami
Obsługa zapytań i formularzy kontaktowychimię, e-mail, telefon, treść i metadane wiadomościart. 6 ust. 1 lit. b RODO, gdy kontakt zmierza do umowy; w pozostałych przypadkach art. 6 ust. 1 lit. f RODO (komunikacja i obsługa zapytań)do zakończenia korespondencji, następnie zasadniczo do 12 miesięcy; dłużej, jeżeli wiadomość dotyczy umowy lub roszczeńSEOhost lub dostawca poczty/formularza osoby obsługujące serwis
Zawarcie i wykonanie umowy sprzedaży treści lub usług cyfrowychdane klienta, dane kontaktowe i rozliczeniowe, zamówienie, status, historia realizacjiart. 6 ust. 1 lit. b RODOprzez czas wykonywania umowy, a następnie przez okres obowiązków prawnych i przedawnienia roszczeńWooCommerce na hostingu SEOhost; PayU; Fakturownia; dostawcy wsparcia IT; panel kursanta, jeśli dostęp jest częścią zakupu
Założenie i prowadzenie konta kursanta oraz udostępnienie materiałówimię lub nazwa konta, e-mail, identyfikator, hasło w postaci skrótu, uprawnienia, postęp, aktywność, logowaniaart. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO w zakresie bezpieczeństwa i wsparciado usunięcia konta lub zakończenia świadczenia usługi; dane powiązane z zakupem lub roszczeniami dłużej; cykl kopii zapasowychVercel; Supabase; dostawcy wsparcia i bezpieczeństwa
Realizacja płatności i obsługa statusu transakcjiidentyfikator zamówienia, kwota, waluta, dane płatnika wymagane przez operatora, status płatnościart. 6 ust. 1 lit. b RODO; po stronie PayU także własne podstawy prawne wskazane w nocie PayUu Administratora przez czas obsługi zamówienia i rozliczeń; PayU przechowuje dane według własnych obowiązków i politykiPayU S.A. jako odrębny administrator danych niezbędnych do realizacji płatności; Administrator nie przechowuje pełnych danych karty
Wystawianie i przechowywanie dokumentów księgowychdane nabywcy, adres, NIP, pozycje i wartość transakcji, numer dokumentuart. 6 ust. 1 lit. c RODO – obowiązki podatkowe, rachunkowe i dowodoweprzez okres wymagany przepisami podatkowymi i rachunkowymi, zasadniczo 5 lat liczonych od końca właściwego roku podatkowego; dłużej, gdy wymaga tego postępowanieFakturownia jako podmiot przetwarzający w zakresie danych wprowadzonych przez Administratora; biuro rachunkowe właściwe organy
Reklamacje, odstąpienia, zwroty i obsługa praw konsumentadane klienta, zamówienie, treść żądania, dowody, numer rachunku, korespondencjaart. 6 ust. 1 lit. b i c RODO; art. 6 ust. 1 lit. f RODO – dokumentowanie przebiegu sprawydo zakończenia sprawy, następnie do upływu terminów przedawnienia oraz okresów wymaganych prawemPayU, gdy zwrot wymaga operatora; Fakturownia; doradcy; właściwe organy
Ustalenie, dochodzenie lub obrona roszczeńdane dotyczące umowy, płatności, komunikacji, zdarzeń i dowodówart. 6 ust. 1 lit. f RODO – ochrona praw Administratora lub użytkownikado upływu właściwego terminu przedawnienia, a w razie sporu do jego prawomocnego zakończenia i wykonania rozstrzygnięciasądy, organy, pełnomocnicy, ubezpieczyciele i podmioty świadczące obsługę prawną

CelKategorie danychPodstawaOkresOdbiorcy / kategorie odbiorców
Newsletter i elektroniczny marketing bezpośrednie-mail, imię – jeżeli podane, źródło/czas/zakres zgody, historia wypisania i podstawowe dane wysyłkiart. 6 ust. 1 lit. a RODO oraz uprzednia zgoda z art. 398 PKE; zapis o sprzeciwie/wypisaniu: art. 6 ust. 1 lit. f RODOdo wycofania zgody lub zakończenia newslettera; minimalny dowód zgody i lista blokująca do czasu przedawnienia ewentualnych roszczeńdostawca mailingu hosting poczty; podmioty wsparcia technicznego
Analityka serwisu przez Google Analytics / GTMidentyfikatory online, IP przetwarzany zgodnie z konfiguracją GA, zdarzenia, urządzenie, przybliżona lokalizacja, źródło wizytyart. 6 ust. 1 lit. a RODO oraz art. 399 ust. 1 PKE – po zgodzie na analityczne cookies/technologiezgodnie z ustawieniem retencji GA4 i żywotnością cookies; ustawienia i realne terminyGoogle Ireland Limited i podmioty Google; GTM służy do zarządzania tagami i nie może omijać wyboru zgody
Pomiar kampanii i marketing Meta – tylko jeżeli Meta Pixel lub Conversions API jest aktywnyidentyfikatory online, IP, zdarzenia strony i zakupu, parametry urządzenia; dane haszowane, jeśli włączone dopasowanie zaawansowaneart. 6 ust. 1 lit. a RODO oraz art. 399 ust. 1 PKE – po zgodzie marketingowejzgodnie z konfiguracją i zasadami Meta; dokładna aktywność, retencja, dopasowanie zaawansowane i CAPIMeta Platforms Ireland Limited i podmioty Meta; PixelYourSite jako warstwa integracyjna, a jego telemetria
Zapis i wykazanie wyborów cookiesidentyfikator zgody, kategorie, data i czas, IP lub dane techniczne zależne od konfiguracjiart. 6 ust. 1 lit. c lub f RODO – wykazanie zgodności i respektowanie ustawień; art. 399 ust. 3 PKE w zakresie technologii niezbędnej do zapamiętania wyboruprzez okres funkcjonowania zgody oraz niezbędny do rozliczalności; ustawienia CookieYesCookieYes Limited jako podmiot przetwarzający; dostawcy hostingu
Bezpieczeństwo, diagnostyka i logi serwera/aplikacjiIP, czas, endpoint, nagłówki techniczne, identyfikator konta, zdarzenia logowania, błędy, informacje o nadużyciachart. 6 ust. 1 lit. f RODO – bezpieczeństwo, zapobieganie nadużyciom, diagnostyka; w wymaganym zakresie art. 6 ust. 1 lit. czwykle od 30 dni do 12 miesięcy, zależnie od rodzaju logu i ryzyka; rzeczywiste retencje SEOhost, Vercel i SupabaseSEOhost; Vercel; Supabase; dostawcy bezpieczeństwa i wsparcia

5. Odbiorcy danych i rola dostawców

Administrator udostępnia dane tylko wtedy, gdy jest to potrzebne do realizacji opisanych celów, wynika z prawa albo następuje na podstawie ważnej zgody. Odbiorcami lub podmiotami przetwarzającymi mogą być:

  1. SEOhost: hosting strony, baz, poczty i logów; należy utrzymywać umowę powierzenia i potwierdzić lokalizację serwerów oraz kopii zapasowych
  2. PayU S.A.: operator płatności działający jako odrębny administrator w zakresie wymaganym do realizacji i zabezpieczenia płatności. PayU może wymagać danych także na podstawie własnych obowiązków prawnych.
  3. Fakturownia sp. z o.o.: system fakturowania, zasadniczo podmiot przetwarzający dane nabywców na polecenie Administratora; w pewnych zakresach może działać jako odrębny administrator zgodnie ze swoją polityką.
  4. CookieYes Limited: platforma zarządzania zgodami i rejestrowania wyborów użytkowników; procesor w zakresie danych klientów Administratora.
  5. Google Ireland Limited i podmioty Google: Google Tag Manager i Google Analytics, wyłącznie w zakresie zgodnym z wyborem zgody oraz konfiguracją konta.
  6. Meta Platforms Ireland Limited i podmioty Meta: wyłącznie jeżeli aktywny jest Meta Pixel, Conversions API lub inna funkcja Meta i użytkownik udzielił wymaganej zgody marketingowej

WordPress, WooCommerce i PixelYourSite są oprogramowaniem lub wtyczkami. Samo użycie oprogramowania nie zawsze oznacza przekazanie danych jego producentowi.

6. Cookies i podobne technologie

6.1. Czym są cookies

Cookies to niewielkie informacje zapisywane na urządzeniu lub odczytywane z niego podczas korzystania z serwisu. Podobną funkcję mogą pełnić pamięć lokalna przeglądarki, piksele, identyfikatory SDK i żądania pomiarowe. W zależności od ustawień mogą zawierać identyfikator sesji, preferencje, informację o zgodzie lub dane o interakcjach.

6.2. Zgoda i wyjątek dla technologii niezbędnych

Zgodnie z art. 399 Prawa komunikacji elektronicznej użytkownik musi przed zapisem lub odczytem informacji otrzymać jasną informację i wyrazić zgodę. Wyjątek dotyczy czynności koniecznych do transmisji komunikatu lub dostarczenia usługi żądanej przez użytkownika, np. utrzymania sesji logowania, koszyka, bezpieczeństwa albo zapamiętania wyboru zgody.

Brak zgody domyślnej: zamknięcie banera, przewijanie strony, dalsze korzystanie z serwisu ani domyślne ustawienie przełącznika nie stanowi zgody na opcjonalne technologie. Odmowa nie powinna blokować dostępu do podstawowych funkcji sklepu i panelu.

Opcjonalne technologie analityczne i marketingowe są blokowane do chwili aktywnego wyboru w CookieYes. Użytkownik powinien móc zaakceptować wszystkie, odrzucić opcjonalne albo wybrać kategorie, a później równie łatwo zmienić lub wycofać zgodę. Wycofanie działa na przyszłość i nie wpływa na zgodność wcześniejszego przetwarzania.

6.3. Kategorie stosowane w serwisie

KategoriaCel i przykładowe funkcjeCzy wymaga zgodyNarzędzia / uwagi
Niezbędnesesja, logowanie, koszyk i zamówienie, bezpieczeństwo, równoważenie ruchu, zapis ustawień zgodynie, jeżeli są ściśle konieczne do żądanej usługiWooCommerce, panel kursanta, CookieYes i infrastruktura; dokładne nazwy i terminy
Funkcjonalnezapamiętanie dodatkowych preferencji, które nie są niezbędnetak, jeżeli wykraczają poza usługę żądaną przez użytkownikakategoria może być pusta; audyt konfiguracji
Analitycznestatystyki odwiedzin, źródła ruchu, interakcje, błędy i ulepszanie serwisutak – przed uruchomieniemGoogle Analytics uruchamiany przez GTM; retencja i tryb zgody
Marketingowepomiar kampanii, atrybucja, tworzenie grup odbiorców i dopasowanie reklamtak – przed uruchomieniemMeta Pixel / Conversions API tylko jeśli aktywne; brak Google Ads; status i parametry

6.4. CookieYes i bieżąca lista cookies

CookieYes służy do wyświetlania banera, zarządzania kategoriami, zapamiętania wyboru i – jeżeli funkcja jest aktywna – prowadzenia rejestru zgód. Bieżąca, techniczna lista cookies powinna być udostępniana w panelu „Ustawienia cookies” i aktualizowana po skanie serwisu.

Przed publikacją należy wykonać skan strony głównej, sklepu, koszyka, kasy, logowania i panelu kursanta; usunąć nieużywane wpisy; przypisać każdemu elementowi dostawcę, cel, kategorię i czas działania; sprawdzić także localStorage, piksele i żądania bezcookiesowe.

6.5. Google Tag Manager i Google Analytics

Google Tag Manager jest warstwą zarządzania kodami. Musi respektować wybór CookieYes i nie może uruchamiać Google Analytics ani innych opcjonalnych tagów przed odpowiednią zgodą. Google Analytics może zbierać informacje o urządzeniu, interakcjach, źródle wizyty, identyfikatorach online i przybliżonej lokalizacji.

Należy potwierdzić identyfikator usługi GA4, ustawienie retencji, wyłączenie Google Signals lub jego rzeczywisty zakres, udostępnianie danych dla „produktów i usług Google”, zbieranie danych przekazywanych przez użytkownika, pomiar między domenami, zdarzenia e-commerce oraz zastosowany wariant Consent Mode.

Serwis nie korzysta z Google Ads. W GTM nie powinny znajdować się tagi Google Ads, Floodlight ani listy remarketingowe powiązane z Google Ads; stan kontenera należy sprawdzić przed publikacją.

6.6. PixelYourSite i Meta Pixel – zapis warunkowy

PixelYourSite może przekazywać zdarzenia z WordPress/WooCommerce do usług analitycznych lub reklamowych. Jeżeli Meta Pixel lub Conversions API jest aktywny, narzędzia Meta mogą otrzymywać dane o odsłonach, działaniach, zakupach, identyfikatorach i urządzeniu. Taki pomiar działa dopiero po zgodzie marketingowej.

Jeżeli Meta Pixel, Conversions API, dopasowanie zaawansowane i telemetria PixelYourSite są wyłączone, tę podsekcję oraz odpowiednie pozycje tabel można usunąć. Ich status, przesyłane parametry i blokowanie przed zgodą wymagają testu w przeglądarce oraz w narzędziach Meta.

6.7. Ustawienia przeglądarki

Użytkownik może dodatkowo usuwać lub blokować cookies w ustawieniach przeglądarki. Zablokowanie technologii niezbędnych może jednak uniemożliwić logowanie, zapamiętanie koszyka, płatność albo zapis preferencji. Ustawienia przeglądarki nie zastępują panelu zgody, a panel zgody nie usuwa automatycznie wszystkich danych zapisanych wcześniej przez przeglądarkę lub dostawcę.

7. Newsletter i informacje handlowe

Newsletter wysyłamy po dobrowolnym zapisaniu się i wyrażeniu wymaganej zgody. Zgoda na otrzymywanie informacji handlowych drogą elektroniczną jest odrębna od akceptacji regulaminu, zakupu i zgody cookies. Brak zgody nie ogranicza możliwości dokonania zakupu.

Z newslettera można wypisać się przez link w wiadomości lub kontakt z Administratorem. Po wypisaniu możemy zachować minimalną informację na liście blokującej, aby nie wysyłać kolejnych wiadomości i wykazać respektowanie żądania. Nazwę systemu mailingowego, tryb double opt-in, zakres statystyk otwarć/kliknięć i transfery należy potwierdzić.

8. Panel kursanta i konta użytkowników

Panel kursanta działa jako aplikacja. Dane konta są przetwarzane w celu uwierzytelnienia, przyznania dostępu do zakupionych treści, zapisu postępu, zapewnienia wsparcia i bezpieczeństwa. Hasła powinny być przechowywane wyłącznie w postaci bezpiecznego skrótu lub przez mechanizm uwierzytelniania; Administrator nie powinien mieć dostępu do hasła w postaci jawnej.

Należy potwierdzić, czy panel zapisuje wyniki zadań, postęp, notatki, pliki, komunikację, telemetrię lub profile uczniów, a także okres nieaktywności prowadzący do usunięcia konta i cykl kopii zapasowych.

9. Dane osób małoletnich

Oferta edukacyjna może być używana przez osoby małoletnie. Administrator powinien przetwarzać tylko dane potrzebne do udostępnienia kursu i komunikacji, z uwzględnieniem szczególnej ochrony dzieci. Jeżeli umowę zawiera rodzic lub opiekun, dane dziecka należy oddzielić od danych kupującego i ograniczyć do minimum.

Trzeba potwierdzić minimalny wiek samodzielnego konta, sposób weryfikacji roli rodzica/opiekuna, treść komunikatów dla dziecka i rodzica oraz to, czy jakiekolwiek zgody dotyczą usług społeczeństwa informacyjnego opierają się na art. 8 RODO.

10. Profilowanie i zautomatyzowane decyzje

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają.

Jeżeli użytkownik wyrazi zgodę analityczną lub marketingową, Google lub Meta mogą na podstawie identyfikatorów i zdarzeń dokonywać pomiaru, segmentacji lub tworzenia modeli odbiorców zgodnie z własnymi zasadami. Administrator może korzystać z zagregowanych statystyk i wyników kampanii. Meta Pixel/Conversions API i funkcje odbiorców są opisane warunkowo, ponieważ ich aktywność wymaga potwierdzenia.

11. Prawa osób, których dane dotyczą

W zakresie przewidzianym przez RODO masz prawo do:

  1. dostępu do danych i otrzymania ich kopii;
  2. sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych;
  3. usunięcia danych, jeżeli zachodzą przesłanki z art. 17 RODO;
  4. ograniczenia przetwarzania;
  5. przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy;
  6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie – z przyczyn związanych z Twoją szczególną sytuacją – oraz bezwarunkowego sprzeciwu wobec marketingu bezpośredniego;
  7. wycofania zgody w dowolnym momencie, bez wpływu na zgodność przetwarzania dokonanego przed jej wycofaniem;
  8. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

Aby skorzystać z prawa, skontaktuj się przez kontakt@matmanaczasie.pl. Możemy poprosić o informacje pozwalające potwierdzić tożsamość, ale tylko w zakresie proporcjonalnym do ryzyka. Co do zasady odpowiemy w ciągu miesiąca; w sprawach złożonych termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy.

W przypadku danych przetwarzanych przez PayU, Google, Meta lub innego odrębnego administratora część praw można wykonywać bezpośrednio wobec tego podmiotu. Administrator pomoże ustalić właściwy kanał, jeżeli żądanie dotyczy danych pozostających pod jego kontrolą.

12. Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale może być niezbędne do zawarcia i wykonania umowy, utworzenia konta, wystawienia faktury, obsługi reklamacji albo odpowiedzi na wiadomość. Niepodanie danych wymaganych do danej czynności może uniemożliwić jej realizację. Zgody na newsletter oraz opcjonalne cookies są dobrowolne i można je wycofać.

13. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji TLS, kontrolę dostępu, indywidualne konta administracyjne, aktualizacje systemów i wtyczek, kopie zapasowe, rejestrowanie zdarzeń bezpieczeństwa, zasadę minimalnych uprawnień oraz umowy powierzenia z procesorami. Zakres i częstotliwość testów, kopii, retencji i przeglądu uprawnień powinny być udokumentowane wewnętrznie.

14. Zmiany Polityki

Polityka może być aktualizowana, gdy zmieniają się przepisy, sposób działania serwisu, zakres usług albo dostawcy. Aktualna wersja będzie publikowana w serwisie wraz z datą obowiązywania. Jeżeli zmiana wymaga nowej zgody, Administrator poprosi o nią przed rozpoczęciem danego przetwarzania; sama publikacja nowej wersji nie zastępuje zgody.

15. Podstawy prawne dokumentu

Politykę opracowano w szczególności na podstawie:

RODO – rozporządzenie (UE) 2016/679, w szczególności art. 5, 6, 7, 8, 12-22, 24-32 i 44-49

ustawy z 12 lipca 2024 r. – Prawo komunikacji elektronicznej, w szczególności art. 398 i 399 (Dz.U. 2024 poz. 1221 ze zm.)

ustawy z 30 maja 2014 r. o prawach konsumenta oraz przepisów dotyczących treści i usług cyfrowych

przepisów podatkowych, rachunkowych, o świadczeniu usług drogą elektroniczną i Kodeksu cywilnego – w zakresie właściwym dla rozliczeń, umów i roszczeń

16. Linki do informacji dostawców

Poniższe materiały pomagają ustalić role i transfery, ale nie zastępują własnych umów oraz konfiguracji Administratora:

PayU – nota o prywatności

Fakturownia – polityka prywatności

Fakturownia – regulamin powierzenia

CookieYes – umowa powierzenia (DPA)

Google Analytics – warunki przetwarzania danych

Meta – polityka prywatności