Polityka prywatności Portalu Mentoringowego

panel.dawidgac.com · Wersja v1.0 — 2026-09-23

Aktualizacja 2026-09-23: usunięto opis funkcji niedostępnych w panelu (przed pierwszą akceptacją).

Ten dokument wyjaśnia, jakie dane osobowe przetwarzamy w Portalu Mentoringowym (dalej: „Portal”), po co, jak długo i jakie masz prawa. Jest to klauzula informacyjna, o której mowa w art. 13 RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679).

1. Kto jest administratorem Twoich danych

Administratorem danych jest Dawid Gac, kontakt: [email protected] (dalej: „Administrator”, „my”).

2. Kontakt w sprawie danych

We wszystkich sprawach dotyczących Twoich danych napisz na: [email protected].

Nie wyznaczyliśmy inspektora ochrony danych (IOD). Przy obecnej skali (indywidualny mentoring dla kilku osób) nie mamy takiego obowiązku.

3. Jakie dane przetwarzamy i skąd je mamy

KategoriaCo dokładnieSkąd
Dane kontaimię i nazwisko, adres e-mail, identyfikator konta w systemie logowania (Clerk), językod Ciebie (zaproszenie, rejestracja, ustawienia)
Dane współpracypakiet mentoringowy, liczba sesji w pakiecie i pozostałych, daty rozpoczęcia i odnowienia, status współpracyod Administratora, na podstawie Twojej umowy mentoringowej
Treści mentoringowezadania (plan działania) i ich statusy, w tym Twoje oznaczenia wykonania, notatki i podsumowania sesjiod Ciebie i od mentora
Notatki mentorawewnętrzne notatki mentora dotyczące współpracy, widoczne tylko dla mentoraod mentora
Akceptacjewersja i data zaakceptowania Regulaminu i niniejszej Politykiod Ciebie
Wnioski dotyczące danychtreść i przebieg Twoich wniosków (np. o dostęp lub usunięcie danych)od Ciebie
Dane techniczne i bezpieczeństwadziennik zdarzeń w Portalu (kto, jaką czynność i kiedy wykonał); logi serwera i sieci: adres IP, data i godzina, adres żądanej strony, typ przeglądarki; zdarzenia logowania w systemie Clerkautomatycznie, podczas korzystania z Portalu

Czego w tej wersji Portalu nie zbieramy:

  • danych o zdrowiu ani samopoczuciu (w tym poziomu „energii”); te pola są w tej wersji wyłączone, więc nie przetwarzamy danych szczególnych kategorii z art. 9 RODO,
  • plików i załączników (przesyłanie plików jest wyłączone),
  • wiadomości prywatnych (moduł wiadomości jest wyłączony),
  • nagrań ani transkrypcji sesji,
  • danych płatniczych (rozliczenia odbywają się poza Portalem).

Prosimy, abyś w treściach wpisywanych do Portalu nie podawał informacji o swoim zdrowiu ani innych danych szczególnych kategorii.

4. Po co i na jakiej podstawie przetwarzamy dane

CelDanePodstawa prawna
Prowadzenie mentoringu i udostępnienie Portalu: konto, zadania, sesjedane konta, dane współpracy, treści mentoringowe, notatki mentora, akceptacjeart. 6 ust. 1 lit. b RODO: wykonanie umowy mentoringowej, której jesteś stroną
Bezpieczeństwo Portalu: logi, wykrywanie nadużyć i nieuprawnionego dostępudane techniczne i bezpieczeństwaart. 6 ust. 1 lit. f RODO: nasz prawnie uzasadniony interes, czyli ochrona Portalu i danych wszystkich uczestników
Ustalenie, dochodzenie lub obrona ewentualnych roszczeńdane niezbędne do tego celuart. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes
Obsługa Twoich wniosków dotyczących danychwnioski dotyczące danychart. 6 ust. 1 lit. c RODO: obowiązek prawny wynikający z art. 12–22 RODO

Podanie danych jest dobrowolne, ale bez danych konta i danych współpracy nie możemy udostępnić Ci Portalu.

Rozliczenia i faktury prowadzimy poza Portalem, na podstawie art. 6 ust. 1 lit. c RODO (przepisy podatkowe i rachunkowe).

5. Komu przekazujemy dane

Dane w Portalu widzi mentor, czyli Administrator, oraz wyłącznie osoby przez niego upoważnione i zobowiązane do zachowania poufności. Każdy uczestnik widzi tylko własne dane; nie widzi danych innych uczestników.

Korzystamy z następujących dostawców usług (podmiotów przetwarzających), którzy działają na nasze polecenie i na podstawie umów powierzenia:

DostawcaRolaKraj
netcup GmbHserwer, na którym działa Portal i jego baza danychNiemcy
Hostinger (serwer kopii zapasowych)przechowywanie zaszyfrowanych kopii zapasowychNiemcy
Cloudflare, Inc.DNS, szyfrowane połączenie (TLS) i tunel do serwera; dane przechodzą przez jego siećUSA (sieć globalna)
Clerk, Inc.logowanie, zaproszenia i sesje logowaniaUSA

Szczegóły, w tym zakres danych i podstawę przekazania, opisuje osobny dokument „Lista podmiotów przetwarzających”.

Nie sprzedajemy Twoich danych i nie udostępniamy ich w celach marketingowych. Dane możemy przekazać organom publicznym tylko wtedy, gdy wymaga tego prawo.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Baza danych Portalu i kopie zapasowe znajdują się w Niemczech. Poza EOG, do USA, dane trafiają przez dwóch dostawców:

  • Clerk, Inc. przetwarza dane konta i dane logowania,
  • Cloudflare, Inc. obsługuje połączenie z Portalem, więc przez jego sieć przechodzą wszystkie dane przesyłane między Twoją przeglądarką a serwerem (w postaci szyfrowanej na zewnątrz).

Podstawą przekazania jest decyzja Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony w ramach EU-US Data Privacy Framework (art. 45 RODO), o ile dostawca jest objęty certyfikacją, a w pozostałym zakresie standardowe klauzule umowne przyjęte przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), zawarte w umowach powierzenia tych dostawców. Kopię zabezpieczeń możesz otrzymać, pisząc na adres z punktu 2.

7. Jak długo przechowujemy dane

DaneOkres
Dane konta, dane współpracy, treści mentoringowe, notatki mentora, akceptacjeprzez czas trwania współpracy mentoringowej, a potem przez 12 miesięcy od zakończenia Twojego ostatniego cyklu mentoringu; w tym czasie masz dostęp do Portalu w trybie tylko do odczytu. Po tym okresie dane są usuwane automatycznie, chyba że wcześniej poprosisz o ich usunięcie
Logi serwera i siecido 30 dni
Dziennik zdarzeń w Portalurazem z danymi konta, jak wyżej
Dane logowania w systemie Clerkdo usunięcia konta, a następnie zgodnie z polityką retencji Clerk
Wnioski dotyczące danych3 lata od ich załatwienia, jako dowód realizacji obowiązków
Kopie zapasowekopie są szyfrowane i rotowane: 7 dziennych, 4 tygodniowe i 6 miesięcznych. Usunięte dane znikają z kopii najpóźniej po około 6 miesiącach. Kopii używamy wyłącznie do odtworzenia systemu po awarii; jeśli to nastąpi, ponownie usuwamy dane usunięte wcześniej
Dokumenty rozliczeniowe (poza Portalem)przez okres wymagany przepisami podatkowymi, co do zasady 5 lat od końca roku podatkowego

8. Twoje prawa

Masz prawo do:

  • dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO),
  • sprostowania danych nieprawidłowych (art. 16 RODO); część danych możesz poprawić sam w Portalu,
  • usunięcia danych (art. 17 RODO), z zastrzeżeniem danych, które musimy przechowywać na podstawie prawa lub do obrony roszczeń,
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych, które nam przekazałeś, w ustrukturyzowanym formacie (art. 20 RODO),
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl), jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem.

Aby skorzystać z praw, napisz na adres z punktu 2. Odpowiemy w ciągu miesiąca; w szczególnych przypadkach możemy przedłużyć ten termin o kolejne dwa miesiące i wtedy Cię o tym poinformujemy. Aby chronić Twoje dane, możemy poprosić o potwierdzenie, że wniosek pochodzi od Ciebie. Usunięcie danych realizujemy ręcznie, po weryfikacji wniosku.

9. Pliki cookies

Portal używa wyłącznie plików cookies niezbędnych do działania:

  • plików systemu logowania Clerk (np. __session, __client_uat), które utrzymują Twoją sesję po zalogowaniu,
  • ewentualnie technicznych plików Cloudflare (np. __cf_bm), które chronią Portal przed ruchem automatycznym.

Nie używamy cookies analitycznych, reklamowych ani śledzących. Pliki niezbędne nie wymagają zgody (art. 399 ust. 3 ustawy Prawo komunikacji elektronicznej). Możesz je zablokować w ustawieniach przeglądarki, ale wtedy nie zalogujesz się do Portalu.

10. Profilowanie i decyzje automatyczne

Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu (art. 22 RODO).

11. Jak chronimy dane

Połączenie z Portalem jest szyfrowane (TLS). Dostęp do danych jest kontrolowany na poziomie bazy danych, tak aby każdy uczestnik widział wyłącznie własne dane. Serwer działa w Niemczech, a kopie zapasowe są szyfrowane przed wysłaniem na serwer kopii. Dostęp administracyjny ma wyłącznie Administrator.

12. Zmiany Polityki

Polityka ma numer wersji i datę. O istotnych zmianach (np. nowy cel przetwarzania albo nowy dostawca) poinformujemy Cię w Portalu przed ich wejściem w życie i poprosimy o ponowne zapoznanie się z dokumentem. Poprzednie wersje udostępnimy na prośbę.