Polityka prywatności

Obowiązuje od 12 lipca 2026.

1. Administrator danych

Administratorem danych osobowych jest GRUPA ANIMUS-X MARIUSZ OLIWA, NIP 7471689335, REGON 532459732, ul. Liliowa 35, 49-332 Pogorzela, gm. Olszanka, pow. brzeski, woj. opolskie. Kontakt w sprawach danych osobowych: biuro@animus-x.pl, adres do doręczeń: Pogorzela 70A, 49-332 Pogorzela.

2. Jakie dane przetwarzamy

  • dane konta: adres e-mail, imię/nazwa, hasło (przechowywane wyłącznie jako jednokierunkowy skrót kryptograficzny bcrypt — nie da się go odszyfrować);
  • dane o korzystaniu z kursów: postęp w lekcjach, pozycja odtwarzania wideo, podejścia i wyniki testów;
  • dane certyfikatów: imię/nazwa, tytuł kursu, data ukończenia, numer certyfikatu;
  • dane techniczne i bezpieczeństwa: data ostatniego logowania, adres IP (używany doraźnie do ograniczania liczby prób logowania), zapisy w dzienniku zdarzeń administracyjnych.

3. Cele i podstawy prawne

  • świadczenie usługi (dostęp do konta i kursów, śledzenie postępów, certyfikaty) — art. 6 ust. 1 lit. b oraz lit. f RODO (realizacja usługi i prawnie uzasadniony interes);
  • zapewnienie bezpieczeństwa (ograniczanie prób logowania, dziennik zdarzeń) — art. 6 ust. 1 lit. f RODO;
  • obsługa kontaktu i reklamacji — art. 6 ust. 1 lit. f RODO;
  • wypełnienie obowiązków prawnych ciążących na administratorze — art. 6 ust. 1 lit. c RODO.

4. Odbiorcy danych (podmioty przetwarzające)

W celu świadczenia usługi korzystamy z zaufanych dostawców, którzy przetwarzają dane na nasze zlecenie na podstawie umów powierzenia:

  • dostawca hostingu i infrastruktury serwerowej (serwer w UE — Frankfurt);
  • dostawca hostingu i dostarczania plików wideo (usługa strumieniowania);
  • dostawca przechowywania plików (materiały, okładki kursów);
  • dostawca usługi poczty elektronicznej (wysyłka powiadomień systemowych).

Część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym — w takim przypadku odbywa się to na podstawie odpowiednich zabezpieczeń, np. standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

5. Okres przechowywania

Dane konta i dane o korzystaniu z kursów przechowujemy przez czas posiadania aktywnego konta na Platformie.

Usunięcie konta przez administratora odbywa się dwuetapowo: najpierw konto trafia do kosza (usunięcie miękkie), skąd może zostać przywrócone albo usunięte trwale. Konta pozostające w koszu usuwamy trwale automatycznie po upływie 90 dni od umieszczenia w koszu, jeżeli wcześniej nie zostaną przywrócone. Tak samo traktujemy usunięte kursy.

Usunięcie trwałe kasuje dane konta (w tym adres e-mail i skrót hasła) oraz powiązane dane o korzystaniu z kursów (postępy, podejścia do testów, zapisy). Pozostaje wyłącznie snapshot wcześniej wystawionego certyfikatu — imię/nazwa, tytuł kursu, data ukończenia i numer — odłączony od usuniętego konta i przechowywany jedynie w celu weryfikacji autentyczności certyfikatu. Analogicznie trwałe usunięcie kursu zachowuje sam snapshot wystawionych dla niego certyfikatów.

Ponadto: zapisy w dzienniku zdarzeń administracyjnych przechowujemy do 24 miesięcy; dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń — do upływu właściwych terminów przedawnienia; dane, których przechowywanie nakazują przepisy — przez okres w nich wskazany.

6. Prawa osób, których dane dotyczą

Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO). W sprawach dotyczących danych pisz na biuro@animus-x.pl.

7. Dobrowolność podania danych

Podanie danych jest dobrowolne, lecz niezbędne do korzystania z Platformy — bez adresu e-mail i hasła nie jest możliwe utworzenie konta ani zalogowanie się.

8. Profilowanie

Nie podejmujemy wobec Użytkowników zautomatyzowanych decyzji wywołujących skutki prawne, w tym profilowania w tym rozumieniu.

9. Pliki cookie i podobne technologie

Nasze (pierwszej strony) pliki cookie są wyłącznie niezbędne do działania usługi i obejmują cookie uwierzytelniania Auth.js: token sesji logowania, token zabezpieczający formularze (CSRF) oraz cookie adresu powrotnego po zalogowaniu (callback-url). Są konieczne do świadczenia żądanej usługi, dlatego nie wymagają odrębnej zgody i nie stosujemy w tym zakresie banera zgody. Nie używamy własnych cookie analitycznych, marketingowych ani śledzących. Preferencję motywu zapisujemy w pamięci lokalnej przeglądarki (localStorage), nie w cookie.

Osadzone odtwarzacze wideo pochodzą od zewnętrznych dostawców: Bunny Stream (iframe.mediadelivery.net) oraz — dla materiałów z YouTube — YouTube w trybie ograniczonym (youtube-nocookie.com, wraz z załadowaniem API YouTube). Podczas odtwarzania wideo dostawcy ci, jako podmioty trzecie, mogą zapisywać własne pliki cookie lub dane w przeglądarce zgodnie ze swoimi zasadami. Tryb youtube-nocookie ogranicza personalizację, ale nadal jest usługą YouTube. Szczegóły przetwarzania danych opisują dokumenty tych dostawców — zasady prywatności Google/YouTube oraz zasady prywatności Bunny.net.

Ustawienia cookie możesz zmienić w przeglądarce; wyłączenie cookie niezbędnych uniemożliwi zalogowanie się.

10. Zmiany polityki

Polityka może być aktualizowana (np. przy zmianie zakresu usług lub przepisów). Aktualna wersja jest zawsze dostępna na tej stronie. Zobacz też Regulamin.