Polityka prywatności

WOLNOŚĆ Sp. z o.o.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest WOLNOŚĆ Sp. z o.o. z siedzibą przy ul. Zimna 1, 65-707 Zielona Góra, NIP: 9292070117 , KRS: 0000959578 .

2. Jakie dane zbieramy i skąd

Przetwarzamy następujące kategorie danych osobowych:

Dane kontaktowe i identyfikacyjne: imię, nazwisko, adres e-mail, numer telefonu — pozyskiwane z formularzy zapisu na stronie oraz z reklam na platformie Meta (Facebook/Instagram).

Dane adresowe: adres zamieszkania lub dostawy — podawane przy zakupie produktów fizycznych (książka) realizowanych przez platformę Webtolearn.

Dane techniczne: adres IP, dane o urządzeniu i przeglądarce, pliki cookies — zbierane automatycznie podczas korzystania z serwisów.

Dane dotyczące zakupów: historia zamówień, dostęp do zakupionych produktów (szkolenia online, e-booki, książki fizyczne).

Treść korespondencji: wiadomości e-mail i dokumenty wymieniane w ramach obsługi klienta, przechowywane w usługach Google (Gmail, Docs, Drive).

Nagrania konsultacji indywidualnych i sesji hipnozy: obraz i dźwięk z sesji online (w tym sesji hipnoterapeutycznych) prowadzonych przez platformę Fathom.ai — wyłącznie za wyraźną, wcześniejszą zgodą uczestnika.

Wizerunek i głos podczas spotkań grupowych: obraz i dźwięk uczestników spotkań grupowych (webinarów, sesji live), którzy zdecydują się włączyć kamerę lub mikrofon — za ich zgodą. Nagrania te mogą być archiwizowane na platformie Webtolearn jako materiał dostępny wyłącznie dla uczestników danego kursu lub programu.

3. Cele i podstawy prawne przetwarzania

Obsługa leadów i kontakt handlowy (GoHighLevel, Gmail) — podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) lub zgoda (art. 6 ust. 1 lit. a RODO).

Realizacja umowy sprzedaży (szkolenia, e-booki, książka fizyczna, dostęp do platformy Webtolearn) — podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Realizacja dostawy produktów fizycznych — podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).

Prowadzenie konsultacji indywidualnych i sesji hipnozy online — podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz zgoda na nagrywanie (art. 6 ust. 1 lit. a RODO); w przypadku danych o zdrowiu — wyraźna zgoda (art. 9 ust. 2 lit. a RODO).

Archiwizacja nagrań ze spotkań grupowych — podstawa: zgoda uczestnika (art. 6 ust. 1 lit. a RODO) wyrażona przed lub w trakcie spotkania.

E-mail marketing i newsletter (MailerLite) — podstawa: zgoda (art. 6 ust. 1 lit. a RODO).

Automatyzacja procesów biznesowych (n8n Cloud) — przesyłanie danych między systemami (np. GoHighLevel → Webtolearn, MailerLite) w celu realizacji umowy lub prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. b i f RODO).

Przechowywanie dokumentów i notatek o kliencie (Google Docs/Drive, Notion) — podstawa: wykonanie umowy lub prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. b i f RODO).

Marketing bezpośredni i remarketing (reklamy Meta, automatyzacje) — podstawa: zgoda (art. 6 ust. 1 lit. a RODO) lub prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

Wypełnienie obowiązków prawnych (rachunkowość, podatki) — podstawa: obowiązek prawny (art. 6 ust. 1 lit. c RODO).

Ustalenie i dochodzenie roszczeń — podstawa: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

4. Odbiorcy danych — narzędzia i podwykonawcy

Twoje dane mogą być przekazywane następującym kategoriom podmiotów (procesorów danych):

GoHighLevel — system CRM do zarządzania leadami i automatyzacji marketingu. Serwery w USA (zabezpieczenia: standardowe klauzule umowne SCC).

Webtolearn — platforma szkoleniowa, przez którą realizowana jest sprzedaż i dostęp do produktów cyfrowych i fizycznych.

Fathom.ai — platforma do nagrywania i archiwizacji sesji online. Serwery w USA (zabezpieczenia: SCC).

MailerLite — platforma e-mail marketingu i newslettera. Siedziba w UE (Litwa); dane mogą być częściowo przetwarzane w USA (zabezpieczenia: SCC).

n8n Cloud — narzędzie do automatyzacji przepływów danych między systemami (np. przekazywanie danych leada z GoHighLevel do Webtolearn lub MailerLite). Dane przetwarzane są na serwerach w Europie (Frankfurt, UE) — bez transferu poza EOG.

Google LLC (Gmail, Google Docs, Google Drive) — obsługa korespondencji e-mail z klientami oraz przechowywanie dokumentów zawierających dane klientów. Serwery w USA (zabezpieczenia: SCC, certyfikacja Google); Google Workspace podlega umowie o przetwarzaniu danych (DPA).

Notion Labs Inc. (Notion) — narzędzie do przechowywania notatek, baz wiedzy i informacji o klientach (funkcja CRM). Serwery w USA (zabezpieczenia: SCC).

Meta Platforms (Facebook/Instagram) — platforma reklamowa, piksel remarketingowy. Serwery w USA (zabezpieczenia: SCC).

Firmy kurierskie i logistyczne — w zakresie niezbędnym do dostarczenia zamówionych produktów fizycznych.

Dostawcy usług hostingowych i IT, biuro rachunkowe, operatorzy płatności.

Upoważnieni pracownicy i współpracownicy Administratora.

Inni uczestnicy kursu — wyłącznie w zakresie wizerunku/głosu podczas wspólnych spotkań grupowych, jeśli uczestnik wyraził na to zgodę.

5. Przekazywanie danych poza EOG

Część narzędzi wymienionych w sekcji 4 (GoHighLevel, Fathom.ai, Google, Notion, Meta) ma serwery lub jest zarządzana przez podmioty z siedzibą w Stanach Zjednoczonych lub innych krajach poza Europejskim Obszarem Gospodarczym. Przekazanie danych odbywa się z zachowaniem odpowiednich zabezpieczeń wymaganych przez RODO — w szczególności na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską. n8n Cloud przetwarza dane wyłącznie na serwerach w Europie i nie przekazuje ich poza EOG. Możesz uzyskać kopię zastosowanych zabezpieczeń, kontaktując się z nami pod adresem [email protected].

6. Okres przechowywania danych

Dane leadów (bez zakupu): do czasu wycofania zgody lub przez 3 lata od ostatniego kontaktu.

Dane związane z realizacją umowy: przez czas trwania umowy oraz przez okres przedawnienia roszczeń (co do zasady 6 lat od daty transakcji).

Dokumenty księgowe i faktury: przez 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy.

Korespondencja e-mail (Gmail) i dokumenty (Google Docs/Drive): przez czas niezbędny do realizacji umowy lub obsługi sprawy, nie dłużej niż 6 lat od jej zakończenia.

Notatki i dane w Notion: przez czas trwania współpracy lub prowadzenia sprawy, nie dłużej niż 3 lata od ostatniego kontaktu.

Dane subskrybentów newslettera (MailerLite): do czasu wypisania się z listy lub wycofania zgody.

Nagrania konsultacji indywidualnych i sesji hipnozy (Fathom.ai): do czasu wycofania zgody przez uczestnika, nie dłużej niż 2 lata od daty nagrania — chyba że uczestnik wyrazi zgodę na dłuższy okres.

Nagrania ze spotkań grupowych (Webtolearn): przez czas udostępnienia kursu lub programu; po jego zakończeniu nagrania są usuwane lub anonimizowane.

Dane marketingowe: do czasu wycofania zgody lub wniesienia sprzeciwu, nie dłużej niż 3 lata od ich pozyskania.

7. Szczególna kategoria danych — sesje hipnotyczne

Sesje hipnozy mogą wiązać się z ujawnieniem informacji dotyczących zdrowia psychicznego lub fizycznego uczestnika, które stanowią dane wrażliwe w rozumieniu art. 9 RODO. Przetwarzanie takich danych (w tym ich nagrywanie za pośrednictwem Fathom.ai) odbywa się wyłącznie na podstawie wyraźnej, dobrowolnej i osobnej zgody uczestnika, udzielonej przed rozpoczęciem sesji. Uczestnik ma prawo wycofać zgodę w dowolnym momencie — w takim przypadku nagranie zostanie trwale usunięte.

8. Nagrywanie i wizerunek podczas spotkań grupowych

Spotkania grupowe (webinary, sesje live) mogą być nagrywane i archiwizowane na platformie Webtolearn jako materiał wyłącznie dla uczestników danego kursu lub programu. Przed rozpoczęciem spotkania uczestnicy są informowani o fakcie nagrywania. Włączenie kamery lub mikrofonu przez uczestnika jest dobrowolne i stanowi wyrażenie zgody na utrwalenie wizerunku i głosu. Uczestnik może uczestniczyć w spotkaniu z wyłączoną kamerą i mikrofonem — wówczas jego wizerunek nie zostanie utrwalony.

9. Prawa przysługujące osobom, których dane dotyczą

W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:

Prawo dostępu do swoich danych oraz uzyskania ich kopii.

Prawo do sprostowania danych, które są nieprawidłowe lub niekompletne.

Prawo do usunięcia danych („prawo do bycia zapomnianym") — gdy brak podstawy do ich przetwarzania.

Prawo do ograniczenia przetwarzania danych.

Prawo do przenoszenia danych przetwarzanych na podstawie zgody lub umowy.

Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.

Prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Wnioski kieruj na adres: [email protected] lub pisemnie na adres siedziby Spółki. Odpowiemy w ciągu 30 dni.

Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

10. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych, m.in.: szyfrowanie połączeń (SSL/TLS), hashowanie haseł, uwierzytelnianie dwuskładnikowe, ograniczenie dostępu do danych wyłącznie do osób upoważnionych, regularne zmiany haseł administracyjnych oraz politykę minimalnych uprawnień dostępu do narzędzi (GoHighLevel, Notion, Google Workspace, n8n).

11. Zautomatyzowane podejmowanie decyzji i profilowanie

W ramach działań marketingowych (reklamy Meta, automatyzacje w GoHighLevel i n8n, kampanie MailerLite) mogą być podejmowane działania polegające na profilowaniu w celu dopasowania komunikatów do Twoich zainteresowań. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne.

12. Pliki cookies i techniki śledzące

Serwis korzysta z plików cookies (sesyjnych i stałych) w celu utrzymania sesji, analizy ruchu oraz remarketingu. Stosujemy m.in.:

Google Analytics — analiza statystyczna ruchu (dane zanonimizowane).

Piksel Meta (Facebook Pixel) — remarketing i analiza skuteczności reklam.

Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie niektórych cookies może ograniczyć funkcjonalność serwisu.

13. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej polityki. O istotnych zmianach poinformujemy drogą e-mailową lub komunikatem w serwisie. Aktualna wersja polityki jest zawsze dostępna na stronie internetowej.