Polityka prywatności i plików cookies serwisu internetowego IKIGAI EDU
Data wejścia w życie: 15 lipca 2026
§ 1
Administrator danych osobowych
- Administratorem danych osobowych Klientów oraz użytkowników serwisu internetowego dostępnego pod adresem https://edu.human2human.info oraz pod adresami powiązanymi w domenie webinar.myikigai.pl i myikigai.pl (dalej: „Serwis”) jest:
- IKIGAI EDU Sp. z o.o. z siedzibą w Warszawie,
- adres siedziby i adres do doręczeń: ul. Grzybowska 2 lok. 31, 00-131 Warszawa,
- NIP: 8982280091, REGON: 522583546,
- e-mail: info@human2human.info, telefon +48573588316
§ 2
Zakres przetwarzanych danych osobowych
- Administrator przetwarza dane osobowe w zakresie niezbędnym do realizacji celów określonych w § 3 niniejszej Polityki.
- W szczególności Administrator przetwarza następujące kategorie danych osobowych:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu,
- dane adresowe (w przypadku Klientów składających Zamówienia): adres zamieszkania lub adres siedziby działalności gospodarczej,
- dane rozliczeniowe: dane do faktury (firma, NIP, adres), numer rachunku bankowego (jeżeli dotyczy),
- dane dotyczące zawodu (dobrowolnie podane): tytuł zawodowy, specjalizacja, numer wykonywania zawodu, miejsce pracy – w zakresie służącym dostosowaniu oferty,
- dane dotyczące Konta: login, hasło (w postaci zaszyfrowanego skrótu kryptograficznego), historia Zamówień, lista nabytych Produktów,
- dane dotyczące korzystania z Serwisu: adres IP, identyfikatory urządzeń, informacje o przeglądarce, system operacyjny, dane z plików cookies, logi serwera, statystyki odtworzeń Treści Cyfrowych,
- dane dotyczące płatności: dane transakcji przekazywane od operatora płatności (Administrator nie przetwarza pełnych danych kart płatniczych),
- treść komunikacji: treść wiadomości kierowanych do Administratora przez formularz kontaktowy lub e-mail, treść opinii zamieszczanych w Serwisie.
§ 3
Cele, podstawy prawne i okresy przetwarzania
Administrator przetwarza dane osobowe w następujących celach:
- Zawarcie i wykonanie umowy (sprzedaż Treści Cyfrowych, świadczenie Usług Cyfrowych i Usług Szkoleniowych, prowadzenie Konta):
- podstawa prawna: art. 6 ust. 1 lit. b RODO – niezbędność do wykonania umowy,
- okres: przez czas trwania umowy oraz przez okres przedawnienia roszczeń z niej wynikających (co do zasady 6 lat, a w przypadku roszczeń związanych z działalnością gospodarczą – 3 lata; zgodnie z art. 118 k.c.).
- Realizacja obowiązków prawnych Administratora, w szczególności w zakresie:
- wystawiania i przechowywania faktur oraz dokumentacji księgowej – art. 6 ust. 1 lit. c RODO;
- rozpatrywania reklamacji – art. 6 ust. 1 lit. c RODO w zw. z u.p.k. – okres: do upływu terminu przedawnienia roszczeń.
- Marketing bezpośredni produktów i usług własnych Administratora (newsletter, informacje handlowe, materiały promocyjne):
- podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)
- okres: do czasu wycofania zgody.
- Realizacja prawnie uzasadnionych interesów Administratora:
- analityka i statystyki korzystania z Serwisu – art. 6 ust. 1 lit. f RODO;
- zapewnienie bezpieczeństwa Serwisu, wykrywanie nadużyć i nieuprawnionego użycia – art. 6 ust. 1 lit. f RODO;
- dochodzenie i obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO; okres: do upływu terminów przedawnienia roszczeń.
- Zamieszczanie i weryfikacja opinii Klientów dotyczących Produktów:
- podstawa prawna: art. 6 ust. 1 lit. c RODO – w zakresie obowiązku weryfikacji autentyczności opinii wynikającego z art. 4 i art. 5 ustawy o przeciwdziałaniu nieuczciwym praktykom rynkowym, oraz art. 6 ust. 1 lit. f RODO – uzasadniony interes Administratora polegający na publikowaniu rzetelnych opinii,
- okres: do czasu usunięcia opinii lub żądania jej usunięcia przez Klienta.
- Realizacja obowiązków wynikających z DSA, w tym rozpatrywanie zgłoszeń nielegalnych treści, prowadzenie statystyki moderacji:
- podstawa prawna: art. 6 ust. 1 lit. c RODO
§ 4
Odbiorcy danych osobowych
- Odbiorcami danych osobowych Klientów mogą być:
- podmioty przetwarzające (procesorzy) w rozumieniu art. 28 RODO, na podstawie zawartych umów powierzenia, w szczególności:
- dostawcy hostingu i infrastruktury IT,
- dostawcy systemów do obsługi sprzedaży, mailingu i marketingu (CRM, e-mail marketing),
- dostawcy systemów do przeprowadzania webinarów (np. dostawca platformy transmisji),
- dostawcy usług księgowych,
- dostawcy usług prawnych i windykacyjnych,
- podwykonawcy realizujący poszczególne usługi w imieniu Administratora,
- niezależni administratorzy danych:
- operatorzy płatności elektronicznych (np. Przelewy24, PayU, Tpay, Stripe),
- operatorzy pocztowi i kurierzy (w przypadku przesyłek pocztowych),
- dostawcy usług analitycznych (Google Analytics, Meta) – w zakresie i na zasadach określonych w odrębnych politykach tych podmiotów,
- organy publiczne uprawnione do otrzymywania danych na podstawie obowiązujących przepisów prawa.
- Aktualną listę podmiotów przetwarzających Administrator udostępnia na żądanie Klienta skierowane na adres: info@human2human.info.
§ 5
Prawa osób, których dane dotyczą
- Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa:
- prawo dostępu do danych (art. 15 RODO) – prawo uzyskania potwierdzenia, czy dane są przetwarzane, oraz uzyskania kopii danych,
- prawo do sprostowania danych (art. 16 RODO) – prawo żądania sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych,
- prawo do usunięcia danych (art. 17 RODO) – tzw. „prawo do bycia zapomnianym”, z uwzględnieniem wyjątków przewidzianych w RODO,
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO) – w odniesieniu do danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany,
- prawo do wniesienia sprzeciwu (art. 21 RODO) – wobec przetwarzania danych opartego na uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), w szczególności wobec marketingu bezpośredniego,
- prawo do wycofania zgody (art. 7 ust. 3 RODO) – w każdej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody,
- prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
§ 6
Dobrowolność podania danych
- Podanie danych osobowych przez Klienta jest dobrowolne, jednak niezbędne do:
- zawarcia i wykonania umowy – brak podania danych uniemożliwia zawarcie umowy,
- założenia Konta – brak podania danych uniemożliwia rejestrację Konta,
- otrzymywania newslettera – brak podania adresu e-mail uniemożliwia subskrypcję,
- wystawiania faktur – wymagany prawnie zakres danych w zależności od statusu Klienta.
- Podanie danych osobowych w celach marketingowych jest w pełni dobrowolne i nie jest warunkiem zawarcia ani wykonania umowy.
§ 7
Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje decyzji w sposób zautomatyzowany, w tym poprzez profilowanie, które wywoływałyby wobec osoby, której dane dotyczą, skutki prawne lub w podobny sposób istotnie na nią wpływały, w rozumieniu art. 22 RODO.
- Administrator może stosować profilowanie do celów marketingowych (dopasowanie oferty do zainteresowań Klienta), które nie wywołuje skutków, o których mowa w ust. 1. Klientowi przysługuje prawo wniesienia sprzeciwu wobec takiego profilowania (zgodnie z art. 21 RODO).
§ 8
Pliki cookies i podobne technologie
- Serwis wykorzystuje pliki cookies (tzw. „ciasteczka”) oraz inne, podobne technologie (local storage, session storage, web beacons) przechowywane w urządzeniu końcowym Klienta.
- Podstawa prawna. Wykorzystanie plików cookies i podobnych technologii odbywa się na podstawie zgody Klienta wyrażonej w mechanizmie zarządzania zgodami z wyłączeniem plików niezbędnych do świadczenia usługi żądanej przez Klienta.
- Rodzaje plików cookies wykorzystywanych w Serwisie:
| Kategoria | Cel | Zgoda |
| Niezbędne (essential) | Funkcjonowanie Serwisu, sesja zalogowania, koszyk Zamówień, bezpieczeństwo | Nie wymaga zgody |
| Funkcjonalne | Zapamiętywanie preferencji Klienta (język, ustawienia) | Wymaga zgody |
| Analityczne | Statystyki ruchu w Serwisie, analiza zachowań użytkowników | Wymaga zgody |
| Marketingowe / reklamowe | Personalizacja reklam, remarketing, śledzenie skuteczności kampanii reklamowych | Wymaga zgody |
| Personalizujące treść | Dostosowanie treści Serwisu do preferencji Klienta | Wymaga zgody |
- Cookies podmiotów trzecich. W Serwisie wykorzystywane są pliki cookies pochodzące od następujących podmiotów trzecich (lista przykładowa – aktualną listę zawiera mechanizm zarządzania zgodami):
- Google Ireland Limited – usługi Google Analytics, Google Tag Manager, Google Ads,
- Meta Platforms Ireland Limited – usługi Meta Pixel (Facebook Pixel),
- operatorzy płatności – cookies związane z procesem realizacji płatności,
- dostawcy systemów mailingowych i CRM.
- Zarządzanie zgodami. Klient w każdej chwili może:
- wyrazić, ograniczyć lub wycofać zgodę za pośrednictwem mechanizmu zarządzania zgodami (banner cookies / panel preferencji) dostępnego w Serwisie,
- samodzielnie zarządzać plikami cookies w ustawieniach przeglądarki internetowej (w tym usunąć już zapisane pliki cookies oraz zablokować ich zapisywanie).
- Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
- Ograniczenie stosowania plików cookies może wpłynąć na funkcjonalność Serwisu.
§ 9
Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, dostosowane do zagrożeń i kategorii danych objętych ochroną, w szczególności:
- szyfrowanie połączeń z Serwisem przy użyciu protokołu SSL/TLS,
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych,
- zabezpieczenie infrastruktury IT przed nieuprawnionym dostępem (firewall, kontrola dostępu, monitoring),
- regularne tworzenie kopii zapasowych,
- wdrożenie procedur reagowania na naruszenia ochrony danych osobowych.
- W przypadku stwierdzenia naruszenia ochrony danych osobowych skutkującego ryzykiem naruszenia praw lub wolności osób fizycznych Administrator zgłasza naruszenie organowi nadzorczemu w terminie 72 godzin od stwierdzenia naruszenia, zgodnie z art. 33 RODO. Jeżeli naruszenie powoduje wysokie ryzyko, Administrator informuje również osoby, których dane dotyczą, zgodnie z art. 34 RODO.
§ 10
Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.
- O zmianach Polityki Prywatności Administrator informuje na stronie głównej Serwisu oraz, w przypadku zarejestrowanych Klientów, drogą elektroniczną na podany adres e-mail.