Polityka prywatności
Niniejsza Polityka opisuje, w jaki sposób przetwarzamy dane osobowe użytkowników strony fenomer.pl oraz osób korzystających z naszych usług szkoleniowych. Wersja 2.0, obowiązuje od 13 sierpnia 2026 r.
§ 1. Administrator danych i kontakt
Przewiń do początkuAdministratorem Pani/Pana danych osobowych jest A&P TRAINING SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (dalej: „Administrator” lub „my”) z siedzibą w Straszęcinie 295K, 39-218 Straszęcin, wpisana do rejestru przedsiębiorców KRS pod numerem 0001088693, NIP 8722447393, REGON 527878000.
We wszystkich sprawach dotyczących danych osobowych można się z nami skontaktować:
- e-mail: szkolenia@fenomer.pl
- telefon: +48 784 222 942
- korespondencyjnie: A&P Training sp. z o.o., Straszęcin 295K, 39-218 Straszęcin
Administrator nie powołał Inspektora Ochrony Danych — obowiązek taki nie wynika z art. 37 RODO. Sprawy dotyczące ochrony danych obsługuje bezpośrednio Administrator pod wskazanym wyżej adresem e-mail.
Strona internetowa fenomer.pl (dalej: „Strona”) jest prowadzona przez Administratora. Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz ustawą z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej („PKE”).
§ 2. Jakie dane zbieramy i w jakich sytuacjach
Przewiń do początkuZbieramy wyłącznie dane niezbędne do obsługi konkretnej sprawy. W zależności od tego, z czego korzystasz na Stronie, przetwarzamy:
- Formularz kontaktowy i zapytanie o wycenę szkolenia dla firmy — imię, nazwisko, adres e-mail, numer telefonu, nazwa firmy, liczba osób do przeszkolenia, rodzaj i miejsce szkolenia oraz treść wiadomości.
- Rezerwacja miejsca na szkoleniu — imię, nazwisko, adres e-mail, numer telefonu, adres zamieszkania (ulica, kod pocztowy, miejscowość), a w przypadku zgłoszenia przez pracodawcę dodatkowo: dane firmy delegującej (nazwa, NIP, adres, e-mail, telefon) oraz dane osoby delegującej (imię i nazwisko, stanowisko, e-mail, telefon).
- Płatność zaliczki i rozliczenie szkolenia — dane niezbędne do realizacji płatności online oraz wystawienia dokumentu księgowego (identyfikator transakcji, kwota, status płatności, dane do faktury). Nie przetwarzamy i nie przechowujemy danych karty płatniczej ani danych logowania do bankowości — te dane podajesz bezpośrednio operatorowi płatności.
- Oświadczenia wymagane do udziału w szkoleniu — np. oświadczenie o pełnoletności lub o braku przeciwwskazań zdrowotnych do udziału w szkoleniu, w zakresie wynikającym z programu danego szkolenia.
- Newsletter — adres e-mail oraz imię (jeśli zostało podane), a także informacje o statusie subskrypcji.
- Umówienie bezpłatnej konsultacji — imię, nazwisko, adres e-mail oraz wybrany termin; formularz rezerwacji terminu jest osadzony na Stronie przez zewnętrznego dostawcę (patrz § 5).
- Korzystanie ze Strony — dane zapisywane automatycznie: adres IP, typ i wersja przeglądarki, system operacyjny, data i godzina wizyty, adres strony odsyłającej, odwiedzane podstrony oraz identyfikatory zapisane w plikach cookies (szczegóły w § 11 i w Polityce cookies).
Nie zbieramy danych szczególnych kategorii (tzw. danych wrażliwych) w rozumieniu art. 9 RODO. Oświadczenia zdrowotne, o których mowa w pkt 4, mają formę wyłącznie deklaracji „tak/nie” i nie obejmują informacji o stanie zdrowia, diagnozach ani dokumentacji medycznej.
Nie kierujemy Strony ani naszych usług do osób poniżej 16. roku życia i świadomie nie zbieramy ich danych.
§ 3. Cele i podstawy prawne przetwarzania
Przewiń do początku| Cel przetwarzania | Podstawa prawna |
|---|---|
| Odpowiedź na zapytanie wysłane przez formularz kontaktowy lub formularz wyceny, przedstawienie oferty | art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: obsługa korespondencji) |
| Rezerwacja miejsca na szkoleniu, zawarcie i wykonanie umowy o świadczenie usługi szkoleniowej, wydanie certyfikatu | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Obsługa płatności online (zaliczka, dopłata) za pośrednictwem operatora płatności | art. 6 ust. 1 lit. b RODO (wykonanie umowy) |
| Przetwarzanie danych osób kontaktowych i delegujących ze strony firmy zgłaszającej uczestnika | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: realizacja umowy zawartej z pracodawcą uczestnika i kontakt w sprawach organizacyjnych) |
| Wystawianie i przechowywanie faktur oraz dokumentacji księgowej, realizacja obowiązków podatkowych | art. 6 ust. 1 lit. c RODO w zw. z art. 74 ust. 2 ustawy o rachunkowości i art. 86 § 1 Ordynacji podatkowej |
| Wysyłka newslettera i informacji marketingowych na podany adres e-mail | art. 6 ust. 1 lit. a RODO (zgoda) w zw. z art. 398 PKE (zgoda na przesyłanie informacji handlowej) |
| Umówienie i obsługa bezpłatnej konsultacji | art. 6 ust. 1 lit. b RODO (działania na żądanie osoby przed zawarciem umowy) |
| Analityka ruchu na Stronie oraz działania marketingowe z wykorzystaniem plików cookies i podobnych technologii | art. 6 ust. 1 lit. a RODO (zgoda) w zw. z art. 397 PKE (zgoda na dostęp do informacji w urządzeniu końcowym) |
| Zapewnienie bezpieczeństwa i prawidłowego działania Strony, logi serwera, ochrona przed nadużyciami | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: bezpieczeństwo systemów teleinformatycznych) |
| Ustalenie, dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: ochrona praw Administratora) |
| Rozpatrywanie reklamacji dotyczących usług szkoleniowych | art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (obowiązki wynikające z przepisów o prawach konsumenta) |
Jeżeli podstawą przetwarzania jest zgoda, możesz ją wycofać w każdej chwili — wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
§ 4. Jak długo przechowujemy dane
Przewiń do początku| Kategoria danych | Okres przechowywania |
|---|---|
| Korespondencja z formularza kontaktowego i zapytania o wycenę | do zakończenia sprawy, a następnie do 12 miesięcy — chyba że doszło do zawarcia umowy albo dane są potrzebne do obrony przed roszczeniami |
| Dane uczestników szkoleń i dane umowne | przez czas realizacji szkolenia, a po jego zakończeniu przez okres przedawnienia roszczeń (co do zasady 3 lata dla roszczeń związanych z działalnością gospodarczą, do 6 lat w pozostałych przypadkach) |
| Faktury i dokumentacja księgowa | 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Dane dotyczące wydanych certyfikatów | przez okres wymagany zasadami danego programu certyfikacji, a w pozostałym zakresie przez okres przedawnienia roszczeń |
| Dane subskrybentów newslettera | do czasu wycofania zgody (wypisania się z newslettera), a po wycofaniu — przez okres niezbędny do wykazania faktu udzielenia i wycofania zgody |
| Logi serwera | do 12 miesięcy |
| Dane zapisane w plikach cookies | zgodnie z okresami wskazanymi w Polityce cookies — od czasu trwania sesji przeglądarki do 24 miesięcy |
| Zapis udzielonej lub odmówionej zgody na cookies | 12 miesięcy od jej wyrażenia, następnie zgoda jest pobierana ponownie |
§ 5. Odbiorcy danych i podmioty przetwarzające
Przewiń do początkuDane osobowe mogą być udostępniane wyłącznie: upoważnionym pracownikom i współpracownikom Administratora, podmiotom przetwarzającym dane na nasze zlecenie (na podstawie umowy powierzenia przetwarzania, zgodnie z art. 28 RODO) oraz organom publicznym, gdy obowiązek taki wynika z przepisów prawa.
Korzystamy z następujących kategorii dostawców:
- Hosting i infrastruktura Strony — SeoHost.pl (serwery zlokalizowane w Polsce).
- Poczta elektroniczna — Microsoft Ireland Operations Limited (usługa Microsoft 365).
- Wysyłka wiadomości e-mail (potwierdzenia rezerwacji, powiadomienia, newsletter) — MailerSend, dostawca z siedzibą w Unii Europejskiej (Litwa).
- Obsługa płatności online — operator systemu Paynow, tj. mElements S.A. z siedzibą w Warszawie (podmiot z grupy mBank). Operator płatności jest odrębnym administratorem danych w zakresie realizowanej transakcji.
- Rezerwacja terminów bezpłatnych konsultacji — YouCanBook.me Ltd z siedzibą w Wielkiej Brytanii.
- Analityka ruchu na Stronie — Google Ireland Limited (Google Analytics 4, Google Tag Manager) — wyłącznie po wyrażeniu zgody na cookies statystyczne.
- Marketing i pomiar skuteczności reklam — Meta Platforms Ireland Limited (piksel Meta dla Facebooka i Instagrama) — wyłącznie po wyrażeniu zgody na cookies marketingowe.
- Kroje pisma — Adobe (usługa Adobe Fonts / Typekit). Usługa nie zapisuje plików cookies, ale pobranie czcionki wiąże się z przekazaniem adresu IP użytkownika do Adobe, dlatego uruchamiamy ją dopiero po wyrażeniu zgody.
- Obsługa księgowa i doradztwo prawne — biuro rachunkowe oraz, w razie potrzeby, kancelaria prawna.
- Usługi pocztowe i kurierskie — w zakresie niezbędnym do doręczenia dokumentów lub certyfikatów.
Nie sprzedajemy danych osobowych i nie udostępniamy ich podmiotom trzecim do ich własnych celów marketingowych.
§ 6. Przekazywanie danych poza EOG
Przewiń do początkuZasadą jest, że dane przetwarzamy w Europejskim Obszarze Gospodarczym (EOG). Jeżeli jednak wyrazisz zgodę na pliki cookies statystyczne lub marketingowe, dane zbierane przez narzędzia Google i Meta mogą zostać przekazane do Stanów Zjednoczonych — do spółek Google LLC oraz Meta Platforms, Inc., należących do tych samych grup kapitałowych co ich europejskie odpowiedniki.
Podstawą takiego przekazania jest decyzja wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniany przez Ramy ochrony danych UE–USA (EU–US Data Privacy Framework) — obie spółki figurują na liście podmiotów certyfikowanych w ramach DPF. Uzupełniająco stosowane są standardowe klauzule umowne zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO).
Dane związane z rezerwacją bezpłatnej konsultacji mogą być przetwarzane w Wielkiej Brytanii, w stosunku do której Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony danych.
Podobnie, po wyrażeniu zgody, pobranie krojów pisma z usługi Adobe Fonts może wiązać się z przekazaniem adresu IP do spółki Adobe Inc. w Stanach Zjednoczonych — również w oparciu o Ramy ochrony danych UE–USA.
Jeżeli nie wyrazisz zgody na cookies statystyczne i marketingowe, dane z Twojej wizyty na Stronie nie są przekazywane do Google ani Meta, a tym samym nie są przekazywane poza EOG.
Kopię zabezpieczeń stosowanych przy przekazywaniu danych poza EOG możesz uzyskać, pisząc na adres szkolenia@fenomer.pl.
§ 7. Twoje prawa
Przewiń do początkuW związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
- prawo do sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO);
- prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO);
- prawo do ograniczenia przetwarzania (art. 18 RODO);
- prawo do przenoszenia danych — otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego lub żądania przesłania ich innemu administratorowi, o ile przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany (art. 20 RODO);
- prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym sprzeciwu wobec marketingu bezpośredniego — w przypadku marketingu bezpośredniego sprzeciw jest bezwarunkowy i skutkuje natychmiastowym zaprzestaniem przetwarzania w tym celu (art. 21 RODO);
- prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO);
- prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeżeli uznasz, że przetwarzanie narusza przepisy RODO.
Aby skorzystać z powyższych praw, wystarczy napisać na adres szkolenia@fenomer.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca od otrzymania żądania. W razie potrzeby możemy poprosić o dodatkowe informacje pozwalające potwierdzić Twoją tożsamość.
Zgodę na pliki cookies możesz zmienić lub wycofać w każdej chwili — bez kontaktu z nami — korzystając z ustawień opisanych w § 11.
Zapis do newslettera możesz odwołać, klikając link „Wypisz się” w stopce każdej otrzymanej wiadomości.
§ 8. Dobrowolność podania danych
Przewiń do początkuPodanie danych osobowych jest dobrowolne, jednak w części przypadków jest niezbędne, aby skorzystać z określonej funkcji lub usługi:
- brak podania danych kontaktowych uniemożliwia odpowiedź na zapytanie lub przygotowanie wyceny;
- brak podania danych uczestnika uniemożliwia rezerwację miejsca na szkoleniu, wystawienie faktury oraz wydanie certyfikatu;
- brak podania adresu e-mail uniemożliwia wysyłkę newslettera.
Podanie danych w zakresie wynikającym z przepisów podatkowych i o rachunkowości (dane do faktury) jest wymogiem ustawowym.
Wyrażenie zgody na pliki cookies statystyczne i marketingowe jest w pełni dobrowolne — odmowa nie ogranicza dostępu do treści Strony ani możliwości zapisania się na szkolenie.
§ 9. Profilowanie i decyzje automatyczne
Przewiń do początkuNie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). O przyjęciu zgłoszenia na szkolenie, warunkach udziału i cenie decyduje człowiek.
Jeżeli wyrazisz zgodę na pliki cookies marketingowe, w narzędziach reklamowych Google i Meta dochodzi natomiast do profilowania w celach marketingowych: Twoja aktywność na Stronie (np. obejrzane szkolenia) może posłużyć do przypisania Cię do grupy odbiorców i wyświetlania Ci dopasowanych reklam w serwisach tych dostawców. Profilowanie to nie prowadzi do żadnych decyzji o skutkach prawnych i możesz je w każdej chwili wyłączyć, wycofując zgodę na cookies marketingowe (§ 11) oraz korzystając z ustawień reklam w swoim koncie Google lub Meta.
Jeżeli wyrazisz zgodę na cookies statystyczne, dane o Twojej wizycie są analizowane zbiorczo (statystyki ruchu, popularność podstron) — nie służą do oceny Twoich cech osobistych.
§ 10. Bezpieczeństwo danych
Przewiń do początkuStosujemy środki techniczne i organizacyjne odpowiadające ryzyku naruszenia praw i wolności osób, których dane dotyczą (art. 32 RODO), w szczególności:
- szyfrowanie transmisji danych certyfikatem SSL/TLS na całej Stronie (protokół HTTPS wraz z mechanizmem HSTS);
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych, uwierzytelnianie dwuskładnikowe kont administracyjnych;
- zaporę aplikacyjną i bieżące skanowanie serwera pod kątem złośliwego oprogramowania;
- regularne kopie zapasowe oraz rejestrowanie zdarzeń w panelu administracyjnym;
- bieżącą aktualizację oprogramowania Strony i jej komponentów;
- zawieranie umów powierzenia przetwarzania danych z dostawcami usług.
Mimo stosowanych zabezpieczeń przesyłanie informacji przez internet nigdy nie jest w pełni wolne od ryzyka. W przypadku naruszenia ochrony danych osobowych, mogącego powodować wysokie ryzyko naruszenia Twoich praw lub wolności, poinformujemy Cię o tym bez zbędnej zwłoki, zgodnie z art. 34 RODO.
§ 11. Pliki cookies i zgoda
Przewiń do początkuStrona wykorzystuje pliki cookies (ciasteczka) oraz podobne technologie zapisywane w Twoim urządzeniu końcowym. Dzielimy je na cztery kategorie:
- niezbędne — konieczne do działania Strony (m.in. obsługa formularza rezerwacji, bezpieczeństwo, zapamiętanie Twojego wyboru dotyczącego cookies). Nie wymagają zgody, ponieważ służą wyłącznie realizacji usługi, o którą prosisz;
- funkcjonalne — zapamiętują Twoje preferencje i umożliwiają działanie osadzonych treści zewnętrznych (np. okna rezerwacji konsultacji);
- statystyczne (analityczne) — pozwalają mierzyć ruch na Stronie i sprawdzać, które treści są najczęściej oglądane (Google Analytics 4);
- marketingowe — służą do mierzenia skuteczności reklam i wyświetlania dopasowanych reklam w serwisach Google i Meta (piksel Meta).
Cookies inne niż niezbędne uruchamiamy dopiero po wyrażeniu przez Ciebie zgody — do tego czasu narzędzia analityczne i marketingowe pozostają zablokowane i nie zapisują żadnych identyfikatorów w Twoim urządzeniu. Zgodę wyrażasz w banerze wyświetlanym przy pierwszej wizycie; możesz zaakceptować wszystkie kategorie, odrzucić wszystkie poza niezbędnymi albo wybrać poszczególne kategorie.
Zgodę możesz zmienić lub wycofać w każdej chwili — kliknij Ustawienia plików cookies (link dostępny również w stopce Strony na każdej podstronie). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
Niezależnie od powyższego możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki — zablokować ich zapisywanie lub usunąć już zapisane. Ograniczenie obsługi cookies niezbędnych może jednak zakłócić działanie niektórych funkcji Strony, w szczególności formularza rezerwacji szkolenia.
Pełny wykaz stosowanych plików cookies — z nazwą, dostawcą, celem i czasem przechowywania — znajduje się w Polityce cookies.
§ 12. Media społecznościowe
Przewiń do początkuProwadzimy profile w serwisach Facebook i Instagram. Jeżeli odwiedzasz nasze profile lub wchodzisz z nimi w interakcję, Twoje dane przetwarza również operator tych serwisów — Meta Platforms Ireland Limited — na zasadach określonych w jego własnej polityce prywatności, na które nie mamy wpływu.
W zakresie statystyk dotyczących odwiedzin naszych profili (tzw. Page Insights) występujemy wspólnie z Meta jako współadministratorzy danych w rozumieniu art. 26 RODO. Dane te mają charakter zbiorczy i służą wyłącznie ocenie skuteczności prowadzonych działań. Podstawą przetwarzania jest nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na promocji usług szkoleniowych i budowaniu relacji z odbiorcami.
W zakresie danych przetwarzanych przez nas w związku z korespondencją prowadzoną przez media społecznościowe (np. wiadomości prywatne) zastosowanie mają zasady opisane w niniejszej Polityce.
§ 13. Zmiany Polityki prywatności
Przewiń do początkuPolitykę prywatności możemy aktualizować — na przykład gdy zmienią się przepisy, zakres naszych usług albo narzędzia wykorzystywane na Stronie. Aktualna wersja jest zawsze dostępna pod adresem fenomer.pl/polityka-prywatnosci/, wraz z datą wejścia w życie podaną na początku dokumentu.
O istotnych zmianach poinformujemy w widoczny sposób na Stronie, a subskrybentów newslettera — wiadomością e-mail. Jeżeli zmiana będzie dotyczyć zakresu przetwarzania opartego na zgodzie, poprosimy o jej ponowne wyrażenie.
Wersja 2.0 — obowiązuje od 13 sierpnia 2026 r.
Poprzednia wersja obowiązywała do 12 sierpnia 2026 r.