Dokument prawny
Polityka prywatności i cookies
Clauré Studio — claure.pl
1. Zakres Polityki i Współadministratorzy
Niniejsza Polityka prywatności i cookies (dalej „Polityka”) opisuje przetwarzanie danych osób odwiedzających stronę https://claure.pl (dalej „Sklep”), składających Zamówienia i kupujących E-book „CREATIVE AI BRANDING COURSE”, a także kontaktujących się w sprawie E-booka, reklamacji lub indywidualnych warsztatów AI.
Współadministratorami danych są: (1) Fundacja AIP z siedzibą w Warszawie, al. Księcia Józefa Poniatowskiego 1, klatka K4, poziom 1, 03-901 Warszawa, KRS 0000199402, NIP 5242495143, REGON 015690013 (dalej „Administrator nr 1” lub „Fundacja”) oraz (2) Klaudia Stecz, prowadząca Projekt „Clauré Studio” w Programie Bizky (dalej „Administrator nr 2”); dalej łącznie „Współadministratorzy” lub „my”.
Współadministratorzy wspólnie ustalają cele i sposoby przetwarzania danych związanych z prowadzeniem Sklepu. Fundacja odpowiada w szczególności za formalną stronę Umów, rozliczenia i obowiązki księgowo-podatkowe, a Administrator nr 2 za bieżące prowadzenie Projektu, obsługę Sklepu, Zamówień, dostarczenie E-booka i kontakt. Uzgodniony podział nie ogranicza praw osoby, której dane dotyczą; żądanie można skierować do każdego ze Współadministratorów.
Punkt kontaktowy w sprawach danych osobowych: studio@claure.pl.
2. Jakie dane przetwarzamy
W zależności od sposobu korzystania ze Sklepu możemy przetwarzać następujące kategorie danych:
- dane identyfikacyjne i kontaktowe, w szczególności imię, nazwisko lub nazwa firmy oraz adres e-mail;
- dane Zamówienia i Umowy: wybrany produkt, cena, kod rabatowy, data i status Zamówienia, sposób i status płatności, identyfikator transakcji, informacje o dostarczeniu E-booka oraz treść złożonych oświadczeń;
- dane do faktury i rozliczeń, w tym imię i nazwisko albo nazwa, adres, NIP oraz inne dane wymagane przepisami;
- dane płatnicze w zakresie udostępnianym nam przez Operatora płatności; nie pozyskujemy pełnych danych karty płatniczej, jeżeli są wprowadzane wyłącznie w środowisku operatora;
- dane korespondencji, reklamacji i kontaktu, także w sprawie warsztatów, w tym informacje dobrowolnie przekazane w treści wiadomości;
- dane techniczne przetwarzane przy wyświetlaniu i zabezpieczaniu strony, takie jak adres IP, data i czas żądania, żądany adres URL, typ przeglądarki i urządzenia, nagłówki połączenia oraz logi bezpieczeństwa;
- dane przedstawicieli i osób kontaktowych Klienta będącego przedsiębiorcą lub inną organizacją.
Nie wymagamy podawania szczególnych kategorii danych osobowych. Prosimy nie przekazywać takich danych, chyba że jest to rzeczywiście niezbędne i istnieje odpowiednia podstawa prawna.
3. Skąd pozyskujemy dane
Dane pozyskujemy bezpośrednio od użytkownika podczas składania Zamówienia lub kontaktu; automatycznie z urządzenia i połączenia w zakresie logów serwera; od Fundacji i systemu rozliczeniowego Programu Bizky; od Operatora płatności w zakresie statusu i identyfikacji transakcji; a wyjątkowo z publicznych rejestrów, gdy jest to potrzebne do weryfikacji danych rozliczeniowych albo ustalenia, dochodzenia lub obrony roszczeń.
4. Cele, podstawy prawne i okresy przetwarzania
| Cel | Zakres działania | Podstawa prawna | Okres |
|---|---|---|---|
| Wyświetlanie i bezpieczeństwo strony | Dostarczanie treści strony, obsługa żądań HTTP, wykrywanie błędów i nadużyć, logi techniczne | art. 6 ust. 1 lit. f RODO | przez okres wynikający z konfiguracji i zasad dostawcy hostingu, a po pozyskaniu przez nas - nie dłużej niż jest to potrzebne do bezpieczeństwa lub roszczeń |
| Zawarcie i wykonanie Umowy | Przyjęcie Zamówienia, potwierdzenie warunków, obsługa płatności i dostarczenie E-booka | art. 6 ust. 1 lit. b RODO | przez czas wykonania Umowy, następnie do upływu właściwych terminów roszczeń i obowiązkowej archiwizacji |
| Udokumentowanie zgód i obowiązków informacyjnych | Zapis wersji Regulaminu, treści oświadczenia, daty, godziny i powiązania z Zamówieniem | art. 6 ust. 1 lit. c i f RODO | do upływu okresu, w którym możliwe jest kwestionowanie prawidłowości procesu zawarcia Umowy |
| Płatność | Przekazanie danych potrzebnych do zainicjowania i rozliczenia płatności oraz otrzymanie statusu transakcji | art. 6 ust. 1 lit. b i c RODO; odpowiednio art. 6 ust. 1 lit. f RODO | zgodnie z dokumentacją transakcji, właściwymi terminami roszczeń i okresami wymaganymi prawem |
| Dostarczenie E-booka | Wysłanie pliku lub linku, obsługa niedoręczeń i dowód wykonania Umowy | art. 6 ust. 1 lit. b i f RODO | przez czas obsługi dostawy, następnie do upływu właściwych terminów roszczeń |
| Faktury, podatki i księgowość | Wystawienie i przechowywanie dokumentów oraz rozliczenia w Programie Bizky | art. 6 ust. 1 lit. c RODO | co do zasady 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku, albo dłużej, gdy wymaga tego prawo |
| Kontakt i warsztaty | Odpowiedź na wiadomość, ustalenia poprzedzające ewentualną odrębną umowę o warsztaty | art. 6 ust. 1 lit. b lub f RODO | do zakończenia rozmów; przy braku umowy zwykle nie dłużej niż 12 miesięcy od ostatniego kontaktu, chyba że dalsze przechowanie jest potrzebne do roszczeń |
| Reklamacje | Rozpoznanie zgłoszenia, kontakt, udokumentowanie wykonania obowiązków | art. 6 ust. 1 lit. b, c lub f RODO | do zakończenia sprawy, następnie do upływu właściwego terminu roszczeń |
| Roszczenia i nadużycia | Ustalenie, dochodzenie i obrona roszczeń, ochrona praw autorskich, zapobieganie bezprawnemu udostępnianiu pliku | art. 6 ust. 1 lit. f RODO | do upływu właściwego terminu przedawnienia albo prawomocnego zakończenia sprawy |
Prawnie uzasadniony interes Współadministratorów obejmuje w szczególności zapewnienie bezpieczeństwa strony, zapobieganie nadużyciom, udokumentowanie wykonania Umowy, ochronę praw autorskich oraz ustalenie, dochodzenie i obronę roszczeń. Przed rozpoczęciem przetwarzania opartego na tym interesie oceniamy jego niezbędność i wpływ na prawa użytkownika.
5. Dobrowolność podania danych
Podanie danych wymaganych w procesie Zamówienia jest dobrowolne, ale niezbędne do zawarcia i wykonania Umowy, obsługi płatności albo wystawienia faktury. Niepodanie danych kontaktowych uniemożliwi odpowiedź na wiadomość. Nie wymagamy zgody marketingowej ani zgody na opcjonalne cookies jako warunku zakupu E-booka.
6. Brak profilowania i zautomatyzowanych decyzji
Nie wykorzystujemy danych do reklamy behawioralnej, remarketingu ani profilowania marketingowego. Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
7. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w zakresie niezbędnym do danego celu następującym odbiorcom:
- Fundacji AIP i Klaudii Stecz jako Współadministratorom - zgodnie z opisanym podziałem obowiązków;
- Operatorowi płatności wskazanemu w procesie zakupowym - jako odrębnemu administratorowi w zakresie realizacji płatności albo podmiotowi działającemu w roli wynikającej z jego dokumentacji;
- GitHub, Inc. i/lub GitHub B.V. - w związku z hostingiem statycznej strony w usłudze GitHub Pages; dostawca może przetwarzać techniczne dane połączenia zgodnie z własną dokumentacją i umową;
- dostawcy usługi poczty elektronicznej OVHcloud - w zakresie przechowywania i przesyłania korespondencji oraz dostarczania wiadomości z E-bookiem; dokładny podmiot umowny w grupie OVHcloud wynika z umowy usługi;
- LH.pl Sp. z o.o. - jako dostawcy domeny i DNS, w zakresie, w jakim może mieć dostęp do danych technicznych lub danych związanych z obsługą incydentu;
- dostawcom systemu SIAIP oraz usług księgowych, prawnych, informatycznych i bezpieczeństwa - na podstawie właściwych umów i obowiązków poufności;
- operatorom pocztowym i kurierskim - tylko gdy korespondencja jest prowadzona w formie papierowej;
- organom publicznym - jeżeli obowiązek ujawnienia wynika z prawa lub prawnie wiążącego żądania.
Po kliknięciu linku do Instagrama lub przejściu do zewnętrznego środowiska płatności użytkownik korzysta z odrębnego serwisu, którego operator przetwarza dane zgodnie z własnymi dokumentami. Sam link do Instagrama nie powoduje osadzenia jego narzędzi na claure.pl.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z korzystaniem z GitHub Pages dane techniczne mogą być przetwarzane w Stanach Zjednoczonych lub innych państwach poza Europejskim Obszarem Gospodarczym. Zgodnie z aktualną dokumentacją GitHub transfery są zabezpieczane w szczególności na podstawie Ram Ochrony Danych UE-USA (EU-U.S. Data Privacy Framework) oraz standardowych klauzul umownych Komisji Europejskiej. Informacje GitHub są dostępne pod adresem https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.
Jeżeli inny dostawca będzie przekazywał dane poza EOG, stosowany będzie właściwy mechanizm przewidziany w RODO, w szczególności decyzja o odpowiednim stopniu ochrony, standardowe klauzule umowne wraz z oceną transferu i środkami uzupełniającymi albo inna podstawa prawna. Informację o zastosowanych zabezpieczeniach można uzyskać pod adresem studio@claure.pl.
9. Jak chronimy dane
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu i uprawnień, zabezpieczenie skrzynek pocztowych, aktualizacje, kopie bezpieczeństwa, dobór zaufanych dostawców oraz procedury obsługi incydentów. Żaden sposób transmisji przez Internet nie gwarantuje jednak całkowitego bezpieczeństwa.
10. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO przysługuje prawo:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych i uzupełnienia niekompletnych danych;
- usunięcia danych, gdy zachodzą przesłanki prawne;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, jeżeli przetwarzanie zostanie w przyszłości oparte na zgodzie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl.
Wniosek dotyczący praw można przesłać na adres studio@claure.pl. Dla ochrony danych możemy poprosić o informacje potrzebne do potwierdzenia tożsamości, bez pozyskiwania danych nadmiarowych.
11. Cookies i podobne technologie - stan obecny
Cookies to niewielkie informacje zapisywane na urządzeniu użytkownika lub odczytywane z tego urządzenia podczas korzystania ze strony. Podobne technologie obejmują między innymi local storage, piksele, znaczniki i identyfikatory urządzeń.
Według stanu technicznego zweryfikowanego na dzień 3 września 2026 r. strona claure.pl nie zapisuje cookies, local storage ani innych identyfikatorów w urządzeniu użytkownika. Strona nie korzysta z Google Analytics, Meta Pixel, TikTok Pixel, narzędzi reklamowych, zewnętrznych czcionek ani treści osadzonych z serwisów społecznościowych. Film promocyjny i czcionki są dostarczane z zasobów własnej strony.
GitHub Pages jako dostawca hostingu może przetwarzać adres IP i inne techniczne dane żądania w logach serwera. Samo przetwarzanie logów po stronie serwera nie oznacza zapisania cookies w urządzeniu użytkownika.
Przy obecnej konfiguracji na claure.pl nie jest wyświetlany baner cookies, ponieważ strona nie używa technologii wymagających zgody. Cookies lub inne technologie stosowane wyłącznie po przejściu do zewnętrznej domeny Operatora płatności albo Instagrama podlegają dokumentom i ustawieniom tego serwisu; claure.pl nie steruje technologiami zapisywanymi wyłącznie w zewnętrznej domenie.
12. Zmiana konfiguracji cookies
Jeżeli w przyszłości zostaną dodane narzędzia analityczne, reklamowe, piksele, zewnętrzne treści osadzone lub inne technologie zapisujące informacje w urządzeniu użytkownika, przed ich uruchomieniem zaktualizujemy Politykę i - gdy wymaga tego art. 399 Prawa komunikacji elektronicznej lub RODO - wdrożymy mechanizm uzyskania zgody. Technologie opcjonalne pozostaną wyłączone do czasu świadomego wyboru użytkownika; odrzucenie i późniejsze wycofanie zgody będzie równie łatwe jak jej udzielenie.
13. Komunikacja marketingowa
Adres e-mail podany przy Zamówieniu służy komunikacji transakcyjnej i nie oznacza zgody na marketing. Obecnie nie prowadzimy newslettera ani marketingu bezpośredniego e-mailem, SMS-em lub telefonicznie. Uruchomienie takiej komunikacji wymaga odrębnej podstawy prawnej i - gdy jest potrzebna - dobrowolnej zgody dla wybranego kanału.
14. Linki i serwisy zewnętrzne
Sklep zawiera link do profilu Clauré Studio na Instagramie i może zawierać link do zewnętrznego procesu płatności. Po przejściu do takiego serwisu przetwarzanie danych odbywa się zgodnie z dokumentami jego operatora, chyba że z przekazanych informacji wynika inny podział ról. Zalecamy zapoznanie się z odpowiednią polityką prywatności przed skorzystaniem z serwisu zewnętrznego.
15. Zmiany Polityki i kontakt
Polityka może być aktualizowana w razie zmiany prawa, konfiguracji Sklepu, dostawców, celów przetwarzania lub stosowanych technologii. Aktualna wersja jest publikowana w Sklepie; jeżeli zmiana istotnie wpływa na przetwarzanie, przekazujemy dodatkową informację odpowiednią do okoliczności.
Kontakt: Klaudia Stecz / Projekt „Clauré Studio”, e-mail: studio@claure.pl; adres korespondencyjny: Fundacja AIP, al. Księcia Józefa Poniatowskiego 1, klatka K4, poziom 1, 03-901 Warszawa.
Wersja Polityki: 3 września 2026 r. Polityka obowiązuje od dnia jej opublikowania w Sklepie.