Polityka prywatności serwisu JońCa²⁺
Ten dokument opisuje, jakie dane osobowe przetwarzamy, w jakim celu i na jakiej podstawie prawnej — dopasowane do faktycznego działania tego serwisu, nie do ogólnego wzoru.
Administrator danych i kontakt
- Administratorem danych osobowych użytkowników serwisu JońCa²⁺ jest calval.pl sp. z o.o., z siedzibą pod adresem ul. E.Plater 7F/8, 65-395 Zielona Góra, NIP: 9292069580, REGON: 521164557, dalej „Administrator”.
- We wszystkich sprawach dotyczących danych osobowych — w tym realizacji praw opisanych w §8 — można się skontaktować pod adresem kontakt@jonca.edu.pl (10:00–16:00, poniedziałek–sobota), tym samym, pod którym obsługiwana jest reszta korespondencji z Administratorem.
- Administrator nie powołał Inspektora Ochrony Danych — nie jest to obowiązkowe przy skali i charakterze prowadzonego przetwarzania (brak systematycznego monitorowania na dużą skalę, brak przetwarzania danych szczególnych kategorii na dużą skalę).
Jakie dane przetwarzamy
Serwis zbiera wyłącznie dane rzeczywiście potrzebne do jego działania:
Cele i podstawy prawne przetwarzania
| Cel | Podstawa |
|---|---|
| Założenie konta, logowanie linkiem magicznym, udostępnienie zakupionych kursów | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Obsługa zamówienia i płatności | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Wystawianie i przechowywanie dokumentów sprzedaży, obowiązki podatkowe | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Ochrona logowania przed nadużyciami (limit prób logowania per adres IP/e-mail) | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo) |
| Obsługa korespondencji, reklamacji i zgłoszeń | art. 6 ust. 1 lit. b i c RODO — wykonanie umowy / obowiązki prawne |
| Zgoda na natychmiastowe udostępnienie treści cyfrowych i utratę prawa odstąpienia (FR-34) | art. 6 ust. 1 lit. a RODO w związku z art. 38 pkt 13 ustawy o prawach konsumenta |
Czy podanie danych jest obowiązkowe
Podanie adresu e-mail jest niezbędne do założenia konta i skorzystania z serwisu — bez niego logowanie (wyłącznie linkiem magicznym) nie jest możliwe. Podanie imienia jest opcjonalne. Dane wymagane do złożenia zamówienia i wystawienia dokumentu sprzedaży są konieczne do zawarcia i wykonania umowy zakupu kursu.
Odbiorcy danych
Dane są przekazywane wyłącznie podmiotom rzeczywiście potrzebnym do działania serwisu:
- Operator płatności (Paynow) — otrzymuje adres e-mail kupującego, kwotę i opis zamówienia w celu przetworzenia płatności. Stan na dziś: integracja z Paynow jest zamockowana w środowisku deweloperskim (żadne realne dane nie opuszczają dziś serwisu w stronę Paynow) — ten punkt zacznie faktycznie obowiązywać z chwilą aktywacji prawdziwej integracji.
- Dostawca hostingu i infrastruktury — OVHcloud, serwer wynajmowany w centrum danych zlokalizowanym na terenie Unii Europejskiej. Przechowuje bazę danych serwisu oraz pliki materiałów wideo/PDF.
- Dostawca wysyłki e-mail (SMTP) — pośredniczy w dostarczeniu wiadomości transakcyjnych (link logowania, potwierdzenia). [Do uzupełnienia przed publikacją: produkcyjny dostawca SMTP nie jest dziś jeszcze wybrany — w środowisku deweloperskim wiadomości nie opuszczają wewnętrznej sieci.]
- Podmioty uprawnione na podstawie przepisów prawa — np. organy podatkowe, gdy Administrator ma obowiązek udostępnienia danych.
Przekazywanie danych poza EOG
Dane są przechowywane na serwerze w centrum danych OVHcloud na terenie Unii Europejskiej — hosting nie powoduje przekazywania danych poza Europejski Obszar Gospodarczy. Serwis nie korzysta też z narzędzi analitycznych ani marketingowych, które mogłyby przesyłać dane poza EOG.
Jeżeli produkcyjny dostawca wysyłki e-mail (§5) okaże się przetwarzać dane poza EOG, ten dokument zostanie zaktualizowany o podstawę transferu i stosowane zabezpieczenia przed uruchomieniem sprzedaży.
Jak długo przechowujemy dane
| Kategoria | Okres |
|---|---|
| Konto i dane zamówień | przez okres posiadania konta, a następnie przez okres potrzebny do rozliczeń podatkowych i obrony przed roszczeniami |
| Dokumentacja podatkowa | zgodnie z obowiązującymi przepisami podatkowymi i rachunkowymi |
| Sesja logowania (Valkey) | do 30 dni od ostatniej aktywności, maksymalnie 180 dni od zalogowania |
| Adres IP (ochrona logowania przed nadużyciami) | maksymalnie 1 godzina, wyłącznie w pamięci tymczasowej (Valkey), nigdy w bazie głównej |
| Log wysłanych wiadomości (adresat + typ) | bezterminowo jako dowód realizacji obowiązków informacyjnych — do przeglądu przy kolejnej aktualizacji polityki retencji |
Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do: dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Aby skorzystać z tych praw, napisz na kontakt@jonca.edu.pl. Konto można usunąć na żądanie, z zastrzeżeniem danych, które Administrator musi zachować ze względów podatkowych lub dowodowych (§7) — analogicznie do zasady już przyjętej w OWU §15.
Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Serwis nie prowadzi profilowania marketingowego ani personalizacji opartej na analizie zachowania — nie ma do tego żadnych narzędzi.
Użytkownicy niepełnoletni
Serwis jest przeznaczony m.in. dla uczniów przygotowujących się do matury. Konto w serwisie może założyć wyłącznie osoba pełnoletnia — jeżeli uczący się jest niepełnoletni, konto zakłada i posiada rodzic lub opiekun prawny. Rozwiązanie to celowo omija kwestię samodzielnej zgody osoby niepełnoletniej z art. 8 RODO: platforma nigdy nie zbiera danych rejestracyjnych bezpośrednio od osoby niepełnoletniej.
Bezpieczeństwo danych
Serwis nie przechowuje haseł użytkowników — logowanie odbywa się wyłącznie jednorazowym linkiem wysyłanym na adres e-mail, ważnym ograniczony czas. Sesja logowania to nieodgadalny token po stronie serwera, nie dane odczytywalne w przeglądarce (ciasteczko httpOnly, patrz §12). Transmisja w środowisku produkcyjnym odbywa się przez HTTPS. Próby logowania są ograniczane licznikiem per adres e-mail i adres IP (§7), co utrudnia automatyczne nadużycia.
Cookies
Serwis używa jednego, ściśle niezbędnego cookie do utrzymania zalogowanej sesji. Szczegóły — w tym dlaczego nie ma tu banera zgody na cookies — opisuje osobny dokument.
Marketing i newsletter
Serwis obecnie nie prowadzi żadnej komunikacji marketingowej. Formularz zapisu na powiadomienia widoczny na stronie głównej jest nieaktywny i nie zbiera adresów e-mail. Adresy e-mail Uczniów są wykorzystywane wyłącznie do wiadomości niezbędnych do realizacji zakupu i dostępu do kursu (potwierdzenie zamówienia, dostęp, zmiana danych konta) — nigdy do celów marketingowych.
Zmiany polityki
Ten dokument może być aktualizowany, gdy zmienia się sposób działania serwisu, lista dostawców lub przepisy prawa. Aktualna wersja obowiązuje od dnia wskazanego poniżej.
Obowiązuje od: 15.08.2026. Wersja: 1.0.