Alphasec
// dokument prawny

Polityka prywatności

Data wejścia w życie: 30 lipca 2026

Niniejsza polityka prywatności wyjaśnia, jakie dane osobowe przetwarzamy w związku z działaniem serwisu alphasec.pl i platformy szkoleniowej academy.alphasec.pl, w jakich celach i na jakich podstawach prawnych to robimy oraz jakie prawa przysługują Ci na gruncie RODO (rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679).

§1Administrator danych

Administratorem Twoich danych osobowych jest Alphasec sp. z o.o. z siedzibą w [[miejscowość siedziby: do uzupełnienia]], adres: [[adres siedziby: do uzupełnienia]], KRS [[KRS: do uzupełnienia]], NIP [[NIP: do uzupełnienia]], REGON [[REGON: do uzupełnienia]] (dalej: „Administrator” lub „my”).

§2Kontakt w sprawach danych

We wszystkich sprawach dotyczących danych osobowych możesz się z nami skontaktować:

Administrator nie wyznaczył inspektora ochrony danych (IOD), ponieważ nie jest do tego zobowiązany przepisami prawa.

§3Cele, podstawy prawne i zakres danych

Przetwarzamy wyłącznie dane, które przekazujesz nam sam(a) — w formularzach serwisu, przy zakładaniu konta na platformie lub w korespondencji — oraz podstawowe dane techniczne niezbędne do bezpiecznego działania stron (np. adres IP w logach serwera i w mechanizmie antyspamowym).

Cel przetwarzaniaZakres danychPodstawa prawna (RODO)
Realizacja zamówienia kursu online — zawarcie i wykonanie umowy, wysyłka kodu dostępu (vouchera), obsługa konta i dostępu do kursu na academy.alphasec.pl imię, nazwisko, adres, adres e-mail, dane firmy i NIP (przy zakupie firmowym), liczba dostępów, treść pola „dodatkowe informacje”, dane konta na platformie, status płatności art. 6 ust. 1 lit. b — niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem
Obsługa zapytań z formularzy — zapytania o program APT Masterclass|FORGE, briefy dotyczące szkoleń in-house i wykładów, korespondencja e-mail dane podane w formularzu lub wiadomości: zwykle imię i nazwisko, adres e-mail, nazwa firmy, treść zapytania art. 6 ust. 1 lit. f — prawnie uzasadniony interes: udzielenie odpowiedzi i prowadzenie korespondencji; jeżeli dojdzie do zawarcia umowy — art. 6 ust. 1 lit. b
Newsletter „protipy” — wysyłka wiadomości po potwierdzeniu zapisu (double opt-in) adres e-mail, data i potwierdzenie zapisu art. 6 ust. 1 lit. a — Twoja zgoda, którą możesz cofnąć w każdej chwili (jednym kliknięciem w link w każdej wiadomości)
Wystawianie i przechowywanie faktur, rozliczenia podatkowe i księgowe dane nabywcy: imię i nazwisko lub nazwa firmy, adres, NIP, dane transakcji art. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe i o rachunkowości)
Bezpieczeństwo i ochrona antyspamowa — weryfikacja formularzy mechanizmem Cloudflare Turnstile, logi serwera, zapobieganie nadużyciom adres IP, dane techniczne przeglądarki i urządzenia, wynik weryfikacji Turnstile art. 6 ust. 1 lit. f — prawnie uzasadniony interes: zapewnienie bezpieczeństwa serwisu i ochrona przed spamem oraz nadużyciami
Ustalenie, dochodzenie lub obrona roszczeń — np. obsługa reklamacji i sporów dane związane z umową, zamówieniem lub korespondencją, której dotyczy roszczenie art. 6 ust. 1 lit. f — prawnie uzasadniony interes: ochrona praw Administratora

§4Odbiorcy danych

Nie sprzedajemy Twoich danych i nie udostępniamy ich podmiotom trzecim do ich własnych celów marketingowych. Dane mogą być przekazywane wyłącznie następującym kategoriom odbiorców — w zakresie niezbędnym do świadczenia usług:

  1. Operator płatności tpay — Krajowy Integrator Płatności S.A. z siedzibą w Poznaniu, który obsługuje płatności online za kurs; w zakresie danych transakcji operator działa jako samodzielny administrator zgodnie z własną polityką prywatności (tpay.com).
  2. Cloudflare, Inc. — dostawca mechanizmu antyspamowego Turnstile chroniącego formularze (a także usług sieciowych powiązanych z jego działaniem).
  3. Dostawca hostingu[[dostawca hostingu: do uzupełnienia]], na którego serwerach działają serwis i platforma szkoleniowa.
  4. Dostawca usług poczty elektronicznej / wysyłki e-mail[[dostawca poczty / systemu wysyłki e-mail: do uzupełnienia]], za pomocą którego wysyłamy korespondencję, kody dostępu i newsletter.
  5. Podmioty świadczące usługi księgowe i doradcze na rzecz Administratora — w zakresie danych rozliczeniowych.
  6. Organy publiczne — wyłącznie gdy obowiązek udostępnienia danych wynika z przepisów prawa.

Podmiotom przetwarzającym dane w naszym imieniu (np. hosting, poczta) powierzamy dane na podstawie umów powierzenia zgodnych z art. 28 RODO.

§5Okresy przechowywania

  1. Dane związane z umowami i zamówieniami — przez czas wykonywania umowy, a następnie do upływu okresu przedawnienia roszczeń wynikającego z przepisów prawa.
  2. Dokumenty księgowe i podatkowe (faktury) — przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, zgodnie z przepisami podatkowymi.
  3. Dane newslettera — do czasu cofnięcia zgody (wypisania się); po wypisaniu możemy przez ograniczony czas przechowywać dowód udzielenia i cofnięcia zgody w celu wykazania zgodności z prawem wcześniejszej wysyłki.
  4. Zapytania z formularzy i korespondencja — przez czas prowadzenia korespondencji, a następnie maksymalnie przez [[okres retencji korespondencji, np. 3 lata: do uzupełnienia]] na potrzeby ewentualnych roszczeń lub kontynuacji rozmów.
  5. Logi serwera i dane bezpieczeństwa — maksymalnie przez [[okres retencji logów, np. 90 dni: do uzupełnienia]], chyba że dłuższe przechowywanie jest niezbędne do wyjaśnienia incydentu bezpieczeństwa.

§6Twoje prawa

W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:

  1. prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO),
  2. prawo do sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO),
  3. prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO),
  4. prawo do ograniczenia przetwarzania (art. 18 RODO),
  5. prawo do przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany (art. 20 RODO),
  6. prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją (art. 21 RODO),
  7. prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (dotyczy m.in. newslettera),
  8. prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.

Aby skorzystać z powyższych praw, napisz na adres info@alphasec.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (termin ten może zostać przedłużony o kolejne dwa miesiące w sprawach skomplikowanych — o czym poinformujemy).

§7Dobrowolność podania danych

Podanie danych jest dobrowolne, ale w niektórych przypadkach niezbędne: bez danych wskazanych w formularzu zamówienia nie zrealizujemy zakupu kursu, bez adresu e-mail nie wyślemy newslettera ani odpowiedzi na zapytanie, a podanie danych do faktury jest wymagane przepisami podatkowymi, gdy faktura ma zostać wystawiona.

§8Brak profilowania i zautomatyzowanych decyzji

Nie profilujemy użytkowników serwisu ani uczestników szkoleń i nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osobę, której dane dotyczą (art. 22 RODO). Automatyczna weryfikacja antyspamowa Cloudflare Turnstile służy wyłącznie odróżnieniu ludzi od botów i nie wywołuje wobec Ciebie takich skutków.

§9Cookies i lokalna pamięć przeglądarki

  1. Serwis nie korzysta z narzędzi analitycznych ani z cookies marketingowych czy śledzących. Nie osadzamy pikseli reklamowych i nie budujemy profili odwiedzających.
  2. Wykorzystujemy wyłącznie mechanizmy techniczne, niezbędne lub służące wygodzie korzystania ze stron:
    1. localStorage przeglądarki — zapamiętanie wybranego motywu (jasny/ciemny) na podstronach z przełącznikiem motywu; ta informacja jest zapisywana wyłącznie w Twojej przeglądarce i nie jest nigdzie przesyłana,
    2. cookies Cloudflare Turnstile — techniczne pliki cookies zapisywane przez mechanizm antyspamowy chroniący formularze, niezbędne do przeprowadzenia weryfikacji, że formularz wypełnia człowiek.
  3. Ponieważ stosowane mechanizmy mają charakter wyłącznie techniczny, serwis nie wyświetla baneru zgód cookies. Możesz zablokować lub usunąć cookies oraz zawartość localStorage w ustawieniach swojej przeglądarki; zablokowanie cookies Turnstile może uniemożliwić wysyłanie formularzy.

§10Przekazywanie danych poza EOG

Co do zasady przetwarzamy dane na terenie Europejskiego Obszaru Gospodarczego. Wyjątkiem jest korzystanie z usług Cloudflare, Inc. (dostawcy mechanizmu Turnstile) z siedzibą w USA — w związku z tym dane techniczne (np. adres IP) mogą być przekazywane poza EOG. Przekazywanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), uzupełnionych o dodatkowe środki ochrony stosowane przez Cloudflare. Kopię odpowiednich zabezpieczeń możesz uzyskać, kontaktując się z nami, lub zapoznając się z dokumentacją Cloudflare (cloudflare.com/trust-hub/gdpr).

§11Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, m.in. szyfrowanie transmisji (TLS/HTTPS), kontrolę dostępu do systemów, minimalizację zbieranych danych oraz ochronę formularzy przed nadużyciami. Jako firma zajmująca się zawodowo cyberbezpieczeństwem traktujemy ochronę powierzonych nam danych jako element naszej podstawowej działalności.

§12Zmiany polityki prywatności

Polityka może być aktualizowana, np. w razie zmiany przepisów, zakresu usług lub wykorzystywanych dostawców. Aktualna wersja jest zawsze dostępna pod adresem https://alphasec.pl/privacy.html wraz z datą wejścia w życie. Istotne zmiany dotyczące osób, których dane przetwarzamy w sposób ciągły (np. subskrybentów newslettera), zakomunikujemy dodatkowo e-mailem.

Niniejsza wersja polityki prywatności obowiązuje od dnia 30 lipca 2026 r.