Ilustracja bezpieczeństwa i ochrony danych

1. Wprowadzenie

Administratorem danych osobowych jest MouseMatPRO (dalej: „Serwis”). Naszą misją jest dostarczanie nowoczesnej, angażującej i dostępnej edukacji online dla uczniów, profesjonalistów i osób uczących się przez całe życie. W ramach świadczenia usług przetwarzamy dane osobowe zgodnie z RODO i innymi właściwymi przepisami prawa.

Kontakt w sprawach ochrony danych: privacy@mousematpro.com. W razie pytań dotyczących niniejszej Polityki prywatności lub sposobu przetwarzania danych – napisz do nas.

2. Informacje zbierane

Zakres przetwarzanych danych zależy od tego, z jakich funkcji Serwisu korzystasz (np. konto użytkownika, kursy, forum, płatności). Przetwarzamy m.in.:

  • Dane konta: imię, nazwisko, adres e‑mail, zaszyfrowane hasło, avatar (opcjonalnie), rola w Serwisie. Cel: rejestracja, logowanie, obsługa konta, komunikacja. Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa) oraz lit. f (uzasadniony interes – bezpieczeństwo i wsparcie).
  • Dane kursowe: zapisane kursy, postępy nauki, wyniki testów i ocen, przesłane prace, wygenerowane certyfikaty. Cel: realizacja usługi edukacyjnej, raportowanie postępów, wydawanie certyfikatów. Podstawa: art. 6 ust. 1 lit. b RODO.
  • Komunikacja i treści: wpisy na forum, komentarze, wiadomości do instruktorów/obsługi. Cel: społeczność, wsparcie, moderacja zgodna z regulaminem. Podstawa: art. 6 ust. 1 lit. b oraz lit. f RODO.
  • Dane płatnicze: identyfikatory transakcji, status płatności, tokeny płatności przekazywane przez operatorów. Nie przechowujemy pełnych danych kart płatniczych. Cel: realizacja opłat za kursy/abonament. Podstawa: art. 6 ust. 1 lit. b oraz lit. c RODO (obowiązki księgowe).
  • Dane techniczne: adres IP, identyfikatory urządzenia/przeglądarki, logi serwerowe, ustawienia języka, informacje o zgodach, pliki cookies i podobne technologie. Cel: bezpieczeństwo, utrzymanie i poprawa jakości usług, personalizacja, statystyki. Podstawa: art. 6 ust. 1 lit. f RODO oraz – w zakresie cookies opcjonalnych – art. 6 ust. 1 lit. a (zgoda).
  • Dane z usług zewnętrznych (opcjonalnie): jeżeli zdecydujesz się na logowanie przez zewnętrznego dostawcę tożsamości (SSO), otrzymujemy dane identyfikacyjne zgodnie z zakresem Twojej zgody. Podstawa: art. 6 ust. 1 lit. a i b RODO.

Okres przechowywania: dane przechowujemy przez czas trwania umowy (posiadania konta), a po jej zakończeniu – przez okres niezbędny do rozliczeń, dochodzenia roszczeń lub spełnienia obowiązków prawnych. Dane przetwarzane na podstawie zgody – do czasu jej wycofania.

3. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym m.in.:

  • szyfrowanie transmisji TLS oraz hashowanie haseł (algorytmy kryptograficzne o uznanej skuteczności),
  • kontrole dostępu i zasada minimalnych uprawnień, rejestrowanie działań administracyjnych,
  • regularne kopie zapasowe i testy odtwarzania,
  • monitorowanie i środki anty‑DDoS,
  • procesy reagowania na incydenty i szkolenia dla zespołu.

W przypadku naruszenia ochrony danych, które może powodować wysokie ryzyko naruszenia Twoich praw lub wolności, powiadomimy Cię zgodnie z obowiązującymi przepisami.

4. Partnerzy zewnętrzni

Współpracujemy z zaufanymi podmiotami przetwarzającymi dane wyłącznie w naszym imieniu i na podstawie umów powierzenia (DPA). Mogą to być w szczególności:

  • Operatorzy płatności (np. dostawcy kart, bramek płatniczych) – obsługa transakcji i rozliczeń.
  • Dostawcy hostingu i CDN – bezpieczne utrzymanie infrastruktury i szybkie dostarczanie treści.
  • Analiza i statystyka (np. narzędzia analityczne z anonimizacją IP) – agregaty statystyczne i optymalizacja Serwisu.
  • Wysyłka e‑mail/SMS – powiadomienia transakcyjne i komunikacja, na podstawie ustawień konta.
  • Obsługa wsparcia i helpdesk – narzędzia do zarządzania zgłoszeniami i komunikacją z użytkownikami.

Jeżeli dochodzi do transferu danych poza EOG, zapewniamy odpowiednie zabezpieczenia, np. standardowe klauzule umowne (SCC) lub decyzję stwierdzającą odpowiedni stopień ochrony.

5. Pliki cookies

Pliki cookies i podobne technologie pomagają nam zapewnić prawidłowe działanie Serwisu i ulepszać doświadczenie użytkowników. Wyróżniamy:

  • Niezbędne – wymagane do działania Serwisu (logowanie, utrzymanie sesji, bezpieczeństwo).
  • Analityczne – pomiar odwiedzin i zachowań (w trybie anonimowym/zbiorczym), aktywowane wyłącznie za Twoją zgodą.
  • Funkcjonalne – zapamiętywanie preferencji (np. język, motyw), za zgodą.
  • Marketingowe – personalizacja treści i komunikacji, za zgodą.

Zarządzanie zgodą: w dowolnym momencie możesz zaakceptować lub odrzucić opcjonalne cookies za pomocą naszego banera zgody (patrz dolna krawędź strony po wejściu lub po wyczyszczeniu zgody). Więcej szczegółów znajdziesz w Polityce cookies. Możesz również zmienić ustawienia przeglądarki, aby blokować cookies.

6. Prawa użytkowników

Masz prawo do:

  • dostępu do swoich danych oraz uzyskania ich kopii,
  • sprostowania (poprawienia) nieprawidłowych lub niekompletnych danych,
  • usunięcia danych („prawo do bycia zapomnianym”) – gdy nie ma podstaw do ich dalszego przetwarzania,
  • ograniczenia przetwarzania – w sytuacjach przewidzianych prawem,
  • przenoszenia danych – w ustrukturyzowanym formacie,
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (w tym profilowania),
  • wycofania zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

Aby skorzystać z praw, skontaktuj się z nami pod adresem privacy@mousematpro.com. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO): uodo.gov.pl.

7. Aktualizacje polityki

Możemy okresowo aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany prawne, technologiczne lub organizacyjne. O istotnych zmianach powiadomimy poprzez e‑mail (jeśli to możliwe) oraz/lub wyraźny komunikat w Serwisie. Każda wersja będzie oznaczona datą „Ostatnia aktualizacja”.

8. Kontakt

Jeżeli masz pytania dotyczące prywatności lub chcesz złożyć wniosek dotyczący danych, skontaktuj się z nami:

Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu 30 dni kalendarzowych.