Polityka prywatności
Ostatnia aktualizacja: 28 lipca 2026
Ta polityka wyjaśnia, jakie dane osobowe zbieramy w serwisie kursclaudecode.pro, po co je zbieramy, komu je powierzamy i jakie masz w związku z tym prawa. Piszemy prosto, ale zgodnie z RODO (rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679).
1. Kto jest administratorem Twoich danych
Administratorem danych jest Serafin Conseil Adrian Serafin, os. Oświecenia 54/39, 31-636 Kraków, NIP 6751310425 (dalej: „Administrator”). We wszystkich sprawach dotyczących danych osobowych możesz napisać na adres adseraf@gmail.com.
2. Jakie dane zbieramy i skąd je mamy
Wszystkie dane, które przetwarzamy, pochodzą bezpośrednio od Ciebie albo powstają w trakcie korzystania z serwisu:
- Dane konta: adres e-mail, imię i nazwisko oraz hasło (przechowywane wyłącznie w postaci zaszyfrowanej, nie znamy jego treści). Konto powstaje automatycznie przy zakupie albo przez formularz rejestracji.
- Dane zakupu: dane płatnicze podajesz bezpośrednio operatorowi płatności Stripe i to on je przetwarza; my nie przechowujemy danych Twojej karty. Do wystawienia faktury zbieramy dane rozliczeniowe, w tym opcjonalnie NIP (dane firmowe uzupełniamy wtedy automatycznie z Białej Listy podatników VAT).
- Postęp w kursie: informacje o ukończonych lekcjach, wyniku egzaminu i wydanym certyfikacie, żeby serwis pamiętał, gdzie skończyłeś.
- Logi urządzeń i sesji: przy każdym logowaniu zapisujemy adres IP i pełną nazwę przeglądarki (user-agent) wraz z identyfikatorem urządzenia zapisanym w cookie. Służy to działaniu zasady jednej aktywnej sesji i bezpieczeństwu konta (wykrywanie współdzielenia dostępu).
- Adres e-mail z materiałów bezpłatnych: jeśli pobierasz fragment e-booka, robisz quiz albo korzystasz z kalkulatora, zapisujemy Twój adres e-mail, wynik quizu (typ, który do Ciebie pasuje) oraz parametry kampanii z adresu, z którego przyszedłeś.
- Dane o źródle wizyty: parametry UTM i identyfikator kliknięcia w reklamę (fbclid), a przy zakupie także powiązanie e-maila z kwotą zamówienia i konkretną reklamą. Zbieramy je wyłącznie za Twoją zgodą marketingową (sekcja 3).
- Anonimowa analityka: dzienny anonimowy identyfikator odwiedzin. Szczegóły opisujemy w sekcji 3, bo to nietypowe (w dobrym sensie) rozwiązanie.
- Zgody: zapisujemy Twoją decyzję z banera cookies (co wybrałeś, kiedy i na której wersji dokumentu), a przy zakładaniu konta przez formularz rejestracji także datę akceptacji regulaminu i polityki prywatności oraz ewentualną zgodę marketingową (dobrowolną). Przy zakupie akceptację regulaminu potwierdzasz w procesie płatności.
3. Analityka ruchu i narzędzia reklamowe
Do mierzenia ruchu na stronie używamy własnej, bezcookie analityki. Zamiast plików cookie tworzymy dzienny anonimowy identyfikator: skrót obliczany z adresu IP, przeglądarki, bieżącego dnia i losowej soli, która jest rotowana codziennie. Następnego dnia ten sam użytkownik wygląda dla nas jak zupełnie nowa osoba, więc w tej analityce nie odtwarzamy historii konkretnej osoby między dniami.
Dodatkowo, do pomiaru i optymalizacji naszych kampanii reklamowych korzystamy z Meta Pixel oraz Meta Conversions API (Facebook/Instagram). Rozwiązanie to przekazuje firmie Meta zdarzenia z serwisu (np. wejście na stronę, dotarcie do cennika, rozpoczęcie płatności, zakup wraz z jego wartością). W tym celu Meta zapisuje w Twojej przeglądarce pliki cookie (m.in. _fbp, _fbc), a przy zakupie przekazujemy też z serwera zahaszowany (nieodwracalnie) adres e-mail, by dopasować zdarzenie do konta reklamowego. Używamy również własnych cookies atrybucyjnych (kcc_attr, kcc_attr_l), które zapamiętują, z której reklamy przyszedłeś.
Wszystko to uruchamiamy wyłącznie po Twojej zgodzie wyrażonej w banerze cookies. Dopóki jej nie ma, piksel się nie ładuje, cookies marketingowe nie powstają, a z serwera nie wysyłamy do Meta żadnych danych. Zgodę możesz cofnąć w każdej chwili przyciskiem Ustawienia cookies w stopce — wtedy usuwamy te pliki cookie. Pełną listę znajdziesz w Polityce cookies.
W zakresie zbierania danych przez piksel i przekazywania ich do Meta jesteśmy z Meta Platforms Ireland Ltd. współadministratorami. Meta odpowiada za dalsze przetwarzanie tych danych we własnych celach i za realizację Twoich praw w tym zakresie; zasady opisuje polityka prywatności Meta (facebook.com/privacy/policy). Za naszą część przetwarzania odpowiadamy my — kontakt: adseraf@gmail.com.
4. Po co i na jakiej podstawie przetwarzamy dane
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO): założenie i obsługa konta, udostępnienie kursu, zapamiętywanie postępu, obsługa płatności i przedłużeń, kontakt w sprawach zamówienia, wystawienie certyfikatu.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO): wystawianie i przechowywanie faktur oraz rozliczenia podatkowe.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO): anonimowa analityka ruchu, zapewnienie bezpieczeństwa serwisu i kont (w tym zasada jednej sesji i log urządzeń), obrona przed roszczeniami.
- Zgoda (art. 6 ust. 1 lit. a RODO): cookies marketingowe, piksel Meta i Conversions API, cookies atrybucyjne oraz wysyłka informacji marketingowych. Zgodę możesz cofnąć w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia. W przypadku cookies dodatkową podstawą jest art. 398 ust. 1 Prawa komunikacji elektronicznej.
5. Komu powierzamy dane
Korzystamy z zaufanych dostawców, którzy przetwarzają dane na nasze zlecenie (powierzenie przetwarzania) i tylko w zakresie potrzebnym do świadczenia usługi:
- Stripe (obsługa płatności: karta, BLIK, Apple Pay, Klarna),
- inFakt (automatyczne wystawianie faktur),
- Resend (wysyłka maili transakcyjnych, nadawca kurs@adrianserafin.com),
- Vercel (hosting strony),
- Supabase (baza danych i konta użytkowników, serwery w regionie Frankfurt, Unia Europejska),
- Meta Platforms Ireland (piksel i Conversions API do pomiaru i optymalizacji reklam na Facebooku i Instagramie) — tylko po Twojej zgodzie,
- Have I Been Pwned (usługa sprawdzająca, czy ustawiane przez Ciebie hasło nie wyciekło w znanym naruszeniu). Sprawdzenie odbywa się metodą k-anonimowości: wysyłamy wyłącznie pięć pierwszych znaków skrótu hasła, nigdy hasło ani jego pełny skrót.
Dane przetwarzane są co do zasady na terenie UE/EOG. W przypadku Stripe, Vercel i Meta możliwy jest transfer danych poza EOG (m.in. do USA); odbywa się on wtedy na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub decyzji o adekwatności (ramy EU-US Data Privacy Framework).
6. Jak długo przechowujemy dane
- Dane konta i postęp w kursie: do czasu usunięcia konta na Twoje żądanie.
- Faktury i dane rozliczeniowe: 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (wymóg prawa).
- Logi urządzeń (IP, user-agent): przez czas posiadania konta; usuwamy je razem z kontem.
- Adresy z materiałów bezpłatnych: do czasu wypisania się z wiadomości (link „Wypisz się” jest w każdej z nich) albo zgłoszenia żądania usunięcia.
- Dane o źródle zakupu: przez czas potrzebny do rozliczenia skuteczności kampanii, nie dłużej niż 24 miesiące.
- Rejestr zgód na cookies: przechowujemy przez okres ważności zgody i 12 miesięcy po jej wygaśnięciu lub cofnięciu, żeby móc wykazać, na co i kiedy zgoda została udzielona.
- Analityka: dane są anonimowe od momentu zebrania, więc nie da się ich powiązać z konkretną osobą.
7. Twoje prawa
W związku z przetwarzaniem danych masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z któregokolwiek prawa, wystarczy e-mail na adres adseraf@gmail.com. Odpowiadamy najpóźniej w ciągu miesiąca.
8. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Ciebie żadnych zautomatyzowanych decyzji wywołujących skutki prawne ani podobnie istotnych. Dwie rzeczy warto jednak nazwać wprost. Po pierwsze, jeśli wypełnisz quiz, przypisujemy Ci na jego podstawie typ uczestnika i dobieramy do niego treść wiadomości — to profilowanie w rozumieniu RODO, choć bez żadnych skutków prawnych. Po drugie, narzędzia reklamowe Meta (piksel) mogą na podstawie zdarzeń z serwisu dopasowywać wyświetlane Ci reklamy; dzieje się to wyłącznie po Twojej zgodzie i możesz ją cofnąć (sekcja 3), a personalizację reklam ograniczyć również w ustawieniach konta Meta.
Jedyna pełna automatyka po naszej stronie to nadanie dostępu do kursu po opłaceniu zamówienia, czyli dokładnie to, za co płacisz.
9. Cookies
Bez zgody używamy tylko cookies niezbędnych: sesji logowania (Supabase Auth), identyfikatora urządzenia dla zasady jednej aktywnej sesji oraz zapisu Twojej decyzji z banera. Nasza własna analityka ruchu nie używa cookies i nie zapisuje niczego na Twoim urządzeniu. Cookies marketingowe (piksel Meta i atrybucja) uruchamiamy wyłącznie po Twojej zgodzie.
Pełną listę — nazwa po nazwie, z celem i czasem przechowywania — wraz z opisem, jak zmienić lub cofnąć zgodę, znajdziesz w Polityce cookies. Odmowa zgody nie ogranicza dostępu do kursu ani żadnej jego funkcji.
10. Kontakt i zmiany polityki
Pytania dotyczące prywatności kieruj na adres adseraf@gmail.com. Jeśli zmienimy tę politykę (np. przy zmianie dostawców), opublikujemy nową wersję na tej stronie wraz z datą aktualizacji.