1.1. Niniejsza Polityka prywatności i plików cookies („Polityka”) określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies przez sklep internetowy papedu.eu.
1.2. Polityka ma charakter informacyjny i nie stanowi źródła obowiązków dla Klientów lub Użytkowników Sklepu.
1.3. Administrator przetwarza dane osobowe zgodnie z obowiązującym prawem, w szczególności z:
Administratorem danych osobowych jest:
Biznes Praktycznie Artur Zieliński
ul. Książkowa 9F/608, 03-134 Warszawa
NIP: 7962673094, REGON: 146755700
E-mail:
Telefon: +48 537 809 904
Administrator prowadzi sklep internetowy pod adresem https://papedu.eu (dalej: „Sklep”).
Dane osobowe są przetwarzane w następujących celach:
| Cel przetwarzania | Zakres danych | Podstawa prawna |
|---|---|---|
| Realizacja zamówienia i obsługa Klienta | imię, nazwisko, adres e-mail, dane rozliczeniowe, dane podane w zamówieniu | art. 6 ust. 1 lit. b RODO |
| Utworzenie i obsługa konta w Sklepie | adres e-mail, hasło, imię i nazwisko oraz inne dobrowolnie podane dane | art. 6 ust. 1 lit. b RODO |
| Obsługa reklamacji, zwrotów oraz kontakt z Klientem | dane kontaktowe, dane zamówienia, treść zgłoszenia | art. 6 ust. 1 lit. b, c lub f RODO – zależnie od charakteru sprawy |
| Wysyłka newslettera, informacji o materiałach, nowościach, bezpłatnych plikach i promocjach | adres e-mail, opcjonalnie imię, dane o źródle i dacie zgody oraz aktywności dotyczącej newslettera | art. 6 ust. 1 lit. a RODO oraz art. 398 ustawy – Prawo komunikacji elektronicznej |
| Marketing własnych produktów i usług innymi dopuszczalnymi kanałami | dane kontaktowe, historia zakupów i aktywności w Sklepie – w zakresie niezbędnym do realizacji celu | art. 6 ust. 1 lit. f RODO; w przypadku komunikacji elektronicznej wymagającej zgody – również art. 6 ust. 1 lit. a RODO i art. 398 Prawa komunikacji elektronicznej |
| Wystawianie i przechowywanie faktur oraz dokumentów księgowych | imię, nazwisko, adres, NIP i dane transakcyjne | art. 6 ust. 1 lit. c RODO |
| Ustalenie, dochodzenie lub obrona przed roszczeniami oraz zapewnienie bezpieczeństwa Sklepu | dane transakcyjne, dane techniczne, logi i korespondencja | art. 6 ust. 1 lit. f RODO |
| Analiza ruchu, pomiar skuteczności działań i poprawa funkcjonalności Sklepu | adres IP, identyfikatory internetowe, cookies, dane techniczne i dane o aktywności | art. 6 ust. 1 lit. a RODO – w zakresie narzędzi wymagających zgody; art. 6 ust. 1 lit. f RODO – w zakresie niezbędnych danych technicznych i bezpieczeństwa |
Dane są przetwarzane na podstawie:
Wysyłanie newslettera oraz informacji handlowych drogą elektroniczną odbywa się wyłącznie po uzyskaniu wymaganej zgody. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Dane osobowe są przechowywane:
Dane osobowe mogą być ujawniane podmiotom wspierającym Administratora w prowadzeniu Sklepu, w szczególności:
Podmioty te mogą działać jako podmioty przetwarzające dane na zlecenie Administratora albo jako odrębni administratorzy danych – zależnie od rodzaju świadczonej usługi i obowiązujących przepisów. W przypadku powierzenia przetwarzania danych Administrator zawiera umowy zgodne z art. 28 RODO.
7.1. Użytkownik może dobrowolnie zapisać się do newslettera podczas składania zamówienia albo za pośrednictwem formularza dostępnego w Sklepie lub na stronie docelowej.
7.2. Zapis do newslettera nie jest warunkiem dokonania zakupu ani korzystania ze Sklepu. Checkbox zgody nie jest zaznaczony domyślnie.
7.3. W ramach newslettera Administrator może przesyłać informacje o materiałach edukacyjnych, bezpłatnych materiałach, nowościach, poradach, ofertach i promocjach Papedu.
7.4. Podstawą przetwarzania adresu e-mail na potrzeby newslettera jest zgoda użytkownika – art. 6 ust. 1 lit. a RODO. Podstawą przesyłania informacji handlowych i marketingu bezpośredniego za pomocą poczty elektronicznej jest uprzednia zgoda, o której mowa w art. 398 ustawy – Prawo komunikacji elektronicznej.
7.5. Do obsługi newslettera Administrator korzysta z usługi MailerLite. W związku z tym do MailerLite mogą być przekazywane: adres e-mail, opcjonalnie imię, źródło i data zapisu, przypisanie do grupy lub segmentu oraz dane dotyczące dostarczenia, otwarcia i kliknięć w wiadomościach – jeżeli funkcje śledzenia są włączone.
7.6. MailerLite przetwarza dane odbiorców newslettera jako podmiot przetwarzający na zlecenie Administratora. Dla klientów z Europejskiego Obszaru Gospodarczego usługę świadczy MailerLite Limited z siedzibą w Irlandii. Dane odbiorców nowego systemu MailerLite są przechowywane z wykorzystaniem infrastruktury Google Cloud zlokalizowanej w Unii Europejskiej, w szczególności w Niderlandach.
7.7. Administrator może analizować informacje o dostarczeniu wiadomości, jej otwarciu oraz kliknięciu w linki, aby oceniać skuteczność newslettera i dopasowywać jego treść. Użytkownik może ograniczyć takie śledzenie m.in. poprzez ustawienia programu pocztowego blokujące automatyczne pobieranie obrazów. Niezależnie od tego użytkownik może w każdej chwili wypisać się z newslettera.
7.8. Zgodę można wycofać w dowolnym momencie poprzez kliknięcie linku „Wypisz się z newslettera” znajdującego się w każdej wiadomości albo poprzez kontakt z Administratorem pod adresem
7.9. Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem. Po wypisaniu adres e-mail nie będzie wykorzystywany do kolejnych wysyłek marketingowych, z wyjątkiem danych, które muszą zostać zachowane w celu udokumentowania wycofania zgody lub obrony przed roszczeniami.
7.10. Administrator nie dodaje do aktywnej bazy newslettera osób, które jedynie dokonały zakupu, lecz nie zaznaczyły dobrowolnej zgody na otrzymywanie newslettera.
8.1. Administrator może wykorzystywać dane dotyczące historii zakupów, źródła zapisu, grupy odbiorcy oraz aktywności w wiadomościach do tworzenia segmentów i dopasowania treści, np. według zainteresowania określonym typem materiałów.
8.2. Profilowanie wykorzystywane przez Administratora nie prowadzi do podejmowania decyzji wywołujących wobec użytkownika skutki prawne ani w podobny sposób istotnie na niego wpływających.
8.3. Użytkownik ma prawo wnieść sprzeciw wobec profilowania prowadzonego na podstawie prawnie uzasadnionego interesu Administratora oraz może w każdej chwili wycofać zgodę na newsletter.
Każda osoba, której dane dotyczą, ma prawo do:
Wniosek dotyczący realizacji praw można przesłać na adres e-mail:
10.1. Sklep wykorzystuje pliki cookies – niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika.
10.2. Cookies mogą obejmować:
10.3. Cookies inne niż niezbędne są wykorzystywane po uzyskaniu zgody użytkownika za pomocą narzędzia do zarządzania zgodami dostępnego w Sklepie.
10.4. Zgoda na cookies może być w każdej chwili cofnięta lub zmieniona w narzędziu do zarządzania cookies na stronie. Ustawienia cookies można również zmieniać w przeglądarce, przy czym zablokowanie cookies niezbędnych może wpłynąć na działanie Sklepu.
11.1. Sklep może korzystać w szczególności z następujących narzędzi:
11.2. Narzędzia analityczne i marketingowe, które nie są niezbędne do działania Sklepu, są uruchamiane po uzyskaniu wymaganej zgody użytkownika. Dostawcy tych narzędzi mogą otrzymywać identyfikatory internetowe, dane techniczne i dane o aktywności zgodnie z zakresem udzielonej zgody oraz własnymi zasadami prywatności.
11.3. Newsletter może zawierać parametry UTM, które pozwalają ustalić, że wejście do Sklepu nastąpiło z określonej wiadomości lub kampanii. Informacje te mogą być analizowane w narzędziach analitycznych po spełnieniu wymogów dotyczących zgody na takie narzędzia.
12.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych osobowych, w szczególności:
12.2. Administrator dobiera środki bezpieczeństwa odpowiednio do charakteru, zakresu, kontekstu i celów przetwarzania oraz ryzyka naruszenia praw lub wolności osób fizycznych.
13.1. W przypadku korzystania z usług MailerLite przez Administratora mającego siedzibę w EOG, usługę świadczy MailerLite Limited z siedzibą w Irlandii, a zgodnie z informacjami MailerLite dane subskrybentów są przechowywane w Unii Europejskiej.
13.2. Niektórzy inni dostawcy wykorzystywanych narzędzi, w szczególności podmioty z grup Google lub Meta, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie danych odbywa się na podstawie mechanizmów przewidzianych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony, ramy ochrony danych UE–USA lub standardowe klauzule umowne, zależnie od dostawcy i okoliczności przetwarzania.
13.3. Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.
14.1. Administrator może wprowadzać zmiany w Polityce w szczególności w przypadku:
14.2. Aktualna wersja Polityki jest publikowana w Sklepie. Jeżeli zmiana będzie istotna, Administrator może dodatkowo poinformować o niej użytkowników w odpowiedni sposób.
W sprawach dotyczących danych osobowych można skontaktować się z Administratorem:
Polityka obowiązuje od dnia publikacji: 23.07.2026 r.