Logotyp Szymon Kuliński – Strefa Zdrowia i Sportu

POLITYKA PRYWATNOŚCI I OCHRONY DANYCH OSOBOWYCH (RODO)

Usługi Trenersko-Dietetyczne Szymon Kuliński
Data ostatniej aktualizacji: 06.05.2026

§1. Informacje ogólne

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych przez:

Administrator danych osobowych:
Usługi Trenersko-Dietetyczne Szymon Kuliński
NIP: 7842516133
REGON: 382091475
ul. Franklina Roosevelta 180, 62-200 Gniezno
E-mail: strefazdrowiaisportugniezno@gmail.com
Strona internetowa: https://szymonkulinski.com

Administrator przetwarza dane osobowe zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”),
  • ustawą o świadczeniu usług drogą elektroniczną,
  • ustawą o prawach konsumenta,
  • innymi obowiązującymi przepisami prawa.

Niniejsza Polityka ma charakter informacyjny i określa zasady przetwarzania danych osobowych związanych z korzystaniem ze strony internetowej, sklepu internetowego, formularzy kontaktowych oraz usług świadczonych przez Administratora.

§2. Zakres przetwarzanych danych

1. Dane klientów i użytkowników sklepu

Administrator może przetwarzać następujące dane:

  • imię i nazwisko,
  • adres e-mail,
  • numer telefonu,
  • adres zamieszkania lub adres dostawy,
  • dane do faktury (w tym NIP i dane firmy),
  • historię zamówień i płatności,
  • dane przekazane dobrowolnie w formularzach kontaktowych lub polach dodatkowych.

2. Dane osoby obdarowanej voucherem

W przypadku zakupu vouchera Administrator może przetwarzać dane osoby obdarowanej przekazane przez Klienta, w szczególności:

  • imię i nazwisko,
  • adres e-mail lub numer telefonu – jeśli zostaną przekazane przez Klienta,
  • treść dedykacji lub informacje niezbędne do personalizacji vouchera.

Klient przekazujący dane osoby trzeciej oświadcza, że jest uprawniony do ich przekazania.

3. Dane szczególnej kategorii (dane o zdrowiu)

W ramach realizacji usług dietetycznych, treningowych oraz konsultacyjnych Administrator może przetwarzać dane szczególnej kategorii, o których mowa w art. 9 RODO, przekazane dobrowolnie przez Klienta.

Dane mogą obejmować w szczególności:

  • informacje o stanie zdrowia,
  • jednostki chorobowe i diagnozy,
  • wyniki badań laboratoryjnych i obrazowych,
  • stosowane leki i suplementy,
  • alergie, nietolerancje i przeciwwskazania,
  • dane antropometryczne i pomiary ciała,
  • zdjęcia sylwetki,
  • informacje dotyczące stylu życia, żywienia i aktywności fizycznej.

Dane te przetwarzane są wyłącznie w celu:

  • realizacji usług dietetycznych i treningowych,
  • personalizacji zaleceń, strategii i planów,
  • monitorowania postępów współpracy,
  • kontaktu z Klientem w związku z realizacją usług.

4. Dane techniczne

Administrator może przetwarzać dane techniczne, takie jak:

  • adres IP,
  • identyfikatory cookies,
  • logi serwera,
  • informacje o urządzeniu i przeglądarce,
  • dane analityczne i statystyczne.

5. Dane marketingowe

W przypadku wyrażenia zgody Administrator może przetwarzać:

  • historię zakupów,
  • preferencje użytkownika,
  • aktywność na stronie internetowej,
  • dane newsletterowe,
  • dane związane z komunikacją marketingową.

6. Dane księgowe i finansowe

Administrator może przetwarzać:

  • dane do faktur i rozliczeń,
  • numery transakcji,
  • potwierdzenia płatności,
  • informacje o operatorze płatności,
  • dokumentację księgową i podatkową.

§3. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w następujących celach:

  • realizacja zamówień i usług,
  • obsługa sklepu internetowego,
  • realizacja konsultacji dietetycznych i treningowych,
  • przygotowanie strategii, planów i materiałów cyfrowych,
  • obsługa płatności,
  • kontakt z Klientem,
  • obsługa reklamacji i zwrotów,
  • ochrona przed roszczeniami i nadużyciami,
  • obsługa chargebacków i sporów płatniczych,
  • prowadzenie dokumentacji księgowej i podatkowej,
  • analityka internetowa i statystyka,
  • marketing i newsletter – po uzyskaniu zgody,
  • zapewnienie bezpieczeństwa systemów informatycznych.

§4. Podstawy prawne przetwarzania danych

Dane osobowe przetwarzane są na podstawie:

  • art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed zawarciem umowy,
  • art. 6 ust. 1 lit. c RODO – obowiązki prawne Administratora,
  • art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora, w szczególności ochrona przed roszczeniami, archiwizacja i bezpieczeństwo systemów,
  • art. 6 ust. 1 lit. a RODO – zgoda użytkownika (np. marketing, newsletter, cookies analityczne),
  • art. 9 ust. 2 lit. a RODO – wyraźna zgoda na przetwarzanie danych dotyczących zdrowia.

Zgoda może zostać cofnięta w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

§5. Profilowanie i analityka

Administrator może korzystać z narzędzi analitycznych i marketingowych umożliwiających analizę aktywności użytkowników.

Profilowanie może obejmować:

  • Google Analytics / GA4,
  • Google Search Console,
  • RankMath,
  • narzędzia newsletterowe i segmentację odbiorców.

Profilowanie nie wywołuje skutków prawnych wobec użytkownika i odbywa się wyłącznie w zakresie dozwolonym przepisami prawa.

§6. Odbiorcy danych

Dane mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu działalności, w szczególności:

1. Operatorzy płatności

  • mElements S.A. / Paynow,
  • PayPo,
  • Stripe,
  • PayPal,
  • Apple Pay,
  • Google Pay,
  • banki i instytucje finansowe uczestniczące w realizacji płatności.

Podmiotem obsługującym płatności online jest mElements S.A.

2. Hosting i infrastruktura IT

  • WordPress / WooCommerce,
  • dostawcy hostingu,
  • Automattic Inc.,
  • dostawcy usług serwerowych i pocztowych.

3. Księgowość i fakturowanie

  • fakturowo.pl,
  • biuro rachunkowe lub księgowość,
  • systemy księgowe i podatkowe.

4. Narzędzia analityczne i marketingowe

  • Google Analytics,
  • Google Search Console,
  • RankMath,
  • narzędzia mailingowe i marketingowe.

5. Wysyłka i logistyka

  • InPost,
  • firmy kurierskie,
  • systemy nadawania przesyłek.

6. Przechowywanie danych i kopie zapasowe

  • iCloud,
  • Google Drive,
  • prywatna infrastruktura serwerowa Administratora (w tym NAS/QNAP),
  • zabezpieczone lokalne nośniki danych.

Dostęp do danych mają wyłącznie osoby upoważnione.

§7. Okres przechowywania danych

  • dane księgowe i podatkowe – przez okres wymagany przepisami prawa, minimum 5 lat,
  • dane dotyczące zamówień i usług – do 6 lat lub do czasu przedawnienia roszczeń,
  • dane zdrowotne – przez okres współpracy oraz okres niezbędny do ochrony przed roszczeniami,
  • dane związane z reklamacjami i chargebackami – przez okres wymagany przez operatorów płatności i przepisy prawa,
  • dane marketingowe – do czasu cofnięcia zgody,
  • logi techniczne – zgodnie z polityką systemów informatycznych.

§8. Prawa osoby, której dane dotyczą

Osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych,
  • sprostowania danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu,
  • cofnięcia zgody,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Kontakt w sprawach związanych z ochroną danych:
strefazdrowiaisportugniezno@gmail.com

§9. Pliki cookies

Strona internetowa wykorzystuje pliki cookies w celu:

  • zapewnienia prawidłowego działania strony,
  • obsługi sklepu WooCommerce,
  • zapamiętywania ustawień użytkownika,
  • analityki i statystyki,
  • działań marketingowych – po uzyskaniu zgody użytkownika.

Cookies niezbędne do działania strony są wykorzystywane automatycznie.

Cookies analityczne i marketingowe wykorzystywane są wyłącznie po wyrażeniu zgody przez użytkownika za pomocą banneru cookies.

Użytkownik może w dowolnym momencie zmienić ustawienia cookies w przeglądarce lub za pomocą narzędzia do zarządzania zgodami cookies dostępnego na stronie.

§10. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektóre dane mogą być przekazywane poza Europejski Obszar Gospodarczy, w szczególności do USA, w związku z korzystaniem z usług dostawców technologicznych.

Przekazywanie danych odbywa się zgodnie z obowiązującymi przepisami prawa, w szczególności na podstawie:

  • Standardowych Klauzul Umownych (SCC),
  • mechanizmów zgodnych z RODO,
  • decyzji stwierdzających odpowiedni stopień ochrony.

§11. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych odpowiednią do poziomu ryzyka.

Dane przechowywane są w systemach zabezpieczonych:

  • hasłami,
  • szyfrowaniem,
  • ograniczeniem dostępu,
  • kopiami zapasowymi,
  • zabezpieczeniami sieciowymi i serwerowymi.

§12. Postanowienia końcowe

Administrator może aktualizować niniejszą Politykę Prywatności w celu dostosowania jej do zmian prawnych, organizacyjnych lub technologicznych.

Aktualna wersja Polityki publikowana jest na stronie internetowej Sklepu.