Polityka prywatności PEPIX.AWARE
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem ze strony internetowej, formularzy kontaktowych oraz platformy PEPIX Aware.
Wersja z dnia: 17.08.2026. Zasady korzystania z platformy opisuje odrębny Regulamin.
1. Informacje ogólne
PEPIX.AWARE jest platformą szkoleniową świadczoną w modelu SaaS, przeznaczoną w szczególności do prowadzenia szkoleń online, kampanii szkoleniowych, quizów, certyfikacji, raportowania oraz gromadzenia dowodów ukończenia szkoleń.
W związku z korzystaniem ze strony internetowej i platformy PEPIX.AWARE mogą być przetwarzane dane osobowe: osób odwiedzających stronę internetową, osób kontaktujących się z PEPIX, przedstawicieli Klientów, administratorów kont Klienta, użytkowników końcowych platformy, osób wskazanych do rozliczeń, obsługi umowy lub kontaktu technicznego, osób korzystających z funkcji dostępnych w ramach PEPIX.AWARE.
Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”.
PEPIX stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub zniszczeniem.
2. Administrator danych
Administratorem danych osobowych w zakresie opisanym w niniejszej Polityce prywatności jest:
- Nazwa: PEPIX Piotr Misztal
- Adres: ul. Kołłątaja 10/6, 25-715 Kielce
- NIP: 9590745124
- REGON: 260177910
- E-mail: hello@pepix.pl
W PEPIX nie wyznaczono formalnego Inspektora Ochrony Danych. W sprawach dotyczących ochrony danych osobowych można kontaktować się z PEPIX pod adresem: hello@pepix.pl.
3. Role PEPIX i Klienta w przetwarzaniu danych
- W części procesów PEPIX działa jako niezależny administrator danych osobowych, w szczególności gdy przetwarza dane w celach:
- obsługi zapytań kontaktowych,
- prowadzenia korespondencji,
- przygotowania oferty,
- zawarcia i wykonania umowy z Klientem,
- prowadzenia rozliczeń,
- obsługi reklamacji,
- dochodzenia lub obrony przed roszczeniami,
- marketingu własnych usług,
- zapewnienia bezpieczeństwa strony i platformy.
- W zakresie danych Użytkowników końcowych przetwarzanych w ramach konta Klienta w platformie PEPIX.AWARE, co do zasady Klient jest administratorem danych osobowych, a PEPIX działa jako podmiot przetwarzający dane w imieniu Klienta.
- Szczegółowe zasady powierzenia przetwarzania danych osobowych powinny zostać określone w odrębnej umowie powierzenia przetwarzania danych osobowych albo załączniku DPA.
- Klient odpowiada za legalność przekazania danych Użytkowników do PEPIX.AWARE, w szczególności za posiadanie odpowiedniej podstawy prawnej, poinformowanie Użytkowników o przetwarzaniu danych oraz realizację ich praw jako osób, których dane dotyczą.
4. Kategorie przetwarzanych danych
W zależności od sposobu korzystania ze strony i platformy PEPIX.AWARE PEPIX może przetwarzać następujące kategorie danych:
4.1. Dane osób kontaktujących się z PEPIX
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- nazwa firmy lub organizacji,
- stanowisko lub rola,
- treść wiadomości,
- dane zawarte w korespondencji,
- inne dane dobrowolnie przekazane przez osobę kontaktującą się.
4.2. Dane przedstawicieli Klienta
- imię i nazwisko,
- służbowy adres e-mail,
- numer telefonu,
- stanowisko,
- nazwa organizacji,
- dane niezbędne do przygotowania oferty, zawarcia i obsługi umowy,
- dane rozliczeniowe i kontaktowe.
4.3. Dane Administratorów Klienta
- imię i nazwisko,
- adres e-mail,
- identyfikator użytkownika,
- rola w systemie,
- nazwa organizacji,
- historia logowań i aktywności administracyjnej,
- ustawienia konta i uprawnienia.
4.4. Dane Użytkowników końcowych platformy
- imię i nazwisko,
- adres e-mail,
- identyfikator użytkownika,
- organizacja lub dział,
- przypisane szkolenia,
- status realizacji szkoleń,
- daty rozpoczęcia i ukończenia lekcji lub szkoleń,
- wyniki quizów,
- dane certyfikatów,
- historia aktywności szkoleniowej,
- dane techniczne związane z korzystaniem z platformy.
4.5. Dane techniczne
- adres IP,
- identyfikatory plików cookies,
- dane przeglądarki,
- typ urządzenia,
- system operacyjny,
- logi systemowe,
- daty i godziny zdarzeń,
- dane diagnostyczne,
- informacje o błędach i zdarzeniach bezpieczeństwa.
5. Cele i podstawy prawne przetwarzania danych
PEPIX przetwarza dane osobowe w następujących celach:
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Obsługa zapytań kontaktowych | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na udzieleniu odpowiedzi i prowadzeniu komunikacji |
| Przygotowanie oferty | art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO |
| Zawarcie i wykonanie umowy | art. 6 ust. 1 lit. b RODO, jeżeli stroną jest osoba fizyczna, albo art. 6 ust. 1 lit. f RODO w przypadku kontaktów z przedstawicielami Klienta |
| Rozliczenia, księgowość i podatki | art. 6 ust. 1 lit. c RODO |
| Obsługa konta Klienta i administratorów | art. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO |
| Świadczenie usługi PEPIX.AWARE na rzecz Klienta | art. 6 ust. 1 lit. b lub f RODO, a w zakresie danych Użytkowników końcowych także przetwarzanie w imieniu Klienta na podstawie umowy powierzenia |
| Generowanie raportów, certyfikatów i dowodów ukończenia | w zakresie, w jakim PEPIX działa jako procesor — umowa powierzenia z Klientem; w zakresie działań własnych — art. 6 ust. 1 lit. f RODO |
| Zapewnienie bezpieczeństwa platformy | art. 6 ust. 1 lit. f RODO |
| Obsługa reklamacji i zgłoszeń | art. 6 ust. 1 lit. b, c lub f RODO |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO |
| Marketing własnych usług | art. 6 ust. 1 lit. f RODO albo art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda |
| Analityka strony internetowej | art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda na cookies, albo art. 6 ust. 1 lit. f RODO w zakresie niezbędnych statystyk technicznych |
6. Dane Użytkowników końcowych przetwarzane w imieniu Klienta
- Dane Użytkowników końcowych, takie jak dane identyfikacyjne, przypisania szkoleń, wyniki quizów, certyfikaty i aktywność szkoleniowa, są zwykle przetwarzane przez PEPIX w imieniu Klienta.
- W takim przypadku Klient pozostaje administratorem danych osobowych i decyduje o celach oraz sposobach przetwarzania danych.
- PEPIX przetwarza te dane wyłącznie w zakresie niezbędnym do świadczenia usługi PEPIX.AWARE i zgodnie z udokumentowanymi instrukcjami Klienta.
- Szczegółowy zakres przetwarzania, kategorie danych, kategorie osób, środki bezpieczeństwa, podprocesorzy oraz zasady usunięcia lub zwrotu danych powinny zostać określone w umowie powierzenia przetwarzania danych osobowych.
7. Funkcje AI a dane osobowe
- Funkcje AI dostępne w PEPIX.AWARE mogą obejmować w szczególności czat AI umożliwiający zadawanie pytań dotyczących treści szkolenia lub programu szkoleniowego.
- Funkcje AI mają charakter pomocniczy i edukacyjny.
- Klient i Użytkownicy nie powinni wprowadzać do funkcji AI danych, które nie są potrzebne do korzystania z danej funkcji, w szczególności:
- haseł,
- kluczy API,
- danych dostępowych,
- informacji niejawnych,
- danych szczególnych kategorii,
- danych poufnych,
- danych, których nie mają prawa przetwarzać.
- Jeżeli funkcja AI jest skonfigurowana jako odpowiadająca wyłącznie na podstawie treści programu szkoleniowego, odpowiedzi AI powinny dotyczyć zakresu udostępnionych materiałów szkoleniowych.
- Odpowiedzi AI nie stanowią porady prawnej, technicznej, audytowej ani organizacyjnej.
8. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- podmiotom świadczącym usługi hostingu, infrastruktury IT lub utrzymania systemów,
- dostawcom poczty elektronicznej i narzędzi komunikacyjnych,
- dostawcom systemów analitycznych, jeżeli są stosowane,
- dostawcom usług księgowych, prawnych, podatkowych lub doradczych,
- operatorom płatności, jeżeli płatności są realizowane online,
- podmiotom wspierającym obsługę klienta,
- podprocesorom wskazanym w umowie powierzenia danych,
- organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
PEPIX nie sprzedaje danych osobowych Użytkowników.
9. Przekazywanie danych poza Europejski Obszar Gospodarczy
- PEPIX dąży do korzystania z rozwiązań, które zapewniają przetwarzanie danych w Europejskim Obszarze Gospodarczym.
- Jeżeli w związku z korzystaniem z określonych narzędzi lub dostawców dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, PEPIX stosuje mechanizmy wymagane przez RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne lub inne wymagane zabezpieczenia.
- Szczegółowe informacje o transferach danych mogą zostać wskazane w umowie powierzenia przetwarzania danych osobowych, liście podprocesorów lub odrębnej informacji przekazanej Klientowi.
10. Okres przechowywania danych
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności:
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane kontaktowe z formularzy i korespondencji | przez czas obsługi zapytania, a następnie przez okres niezbędny do obrony przed roszczeniami lub prowadzenia dalszej relacji biznesowej |
| Dane związane z ofertami | przez okres ważności oferty, negocjacji, a następnie przez okres niezbędny do obrony przed roszczeniami |
| Dane umowne i rozliczeniowe | przez okres obowiązywania umowy oraz okres wymagany przepisami podatkowymi i rachunkowymi |
| Dane kont administratorów | przez okres korzystania z usługi oraz okres niezbędny do rozliczeń, bezpieczeństwa i obrony przed roszczeniami |
| Dane Użytkowników w platformie | przez okres świadczenia usługi na rzecz Klienta, a następnie zgodnie z umową z Klientem lub DPA |
| Dane certyfikatów i dowodów ukończenia | przez okres ustalony z Klientem albo przez okres świadczenia usługi i niezbędny okres archiwizacji |
| Logi techniczne i bezpieczeństwa | przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i rozliczalności działania platformy |
| Dane marketingowe przetwarzane na podstawie zgody | do czasu wycofania zgody |
11. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania,
- prawo do cofnięcia zgody, jeżeli dane są przetwarzane na podstawie zgody,
- prawo do wniesienia skargi do organu nadzorczego.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
12. Realizacja praw Użytkowników końcowych
- Jeżeli PEPIX przetwarza dane Użytkowników końcowych jako podmiot przetwarzający w imieniu Klienta, żądania dotyczące realizacji praw osób, których dane dotyczą, powinny być kierowane w pierwszej kolejności do Klienta jako administratora danych.
- PEPIX, w zakresie wynikającym z umowy powierzenia, może wspierać Klienta w realizacji praw osób, których dane dotyczą.
- Jeżeli Użytkownik końcowy skieruje żądanie bezpośrednio do PEPIX, PEPIX może przekazać je właściwemu Klientowi lub wskazać Użytkownikowi konieczność kontaktu z administratorem danych.
13. Dobrowolność podania danych
- Podanie danych jest dobrowolne, ale może być niezbędne do:
- udzielenia odpowiedzi na zapytanie,
- przygotowania oferty,
- zawarcia i wykonania umowy,
- utworzenia konta w platformie,
- korzystania ze szkoleń,
- wygenerowania certyfikatu,
- obsługi reklamacji,
- realizacji obowiązków prawnych.
- Brak podania danych może uniemożliwić skorzystanie z określonych funkcji strony lub platformy.
14. Zautomatyzowane podejmowanie decyzji i profilowanie
- PEPIX nie podejmuje wobec osób decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec tych osób skutki prawne lub w podobny sposób istotnie na nie wpływały.
- Platforma może przetwarzać dane o aktywności szkoleniowej w celu raportowania postępów, statusów ukończenia, wyników quizów i certyfikatów.
- Takie raportowanie służy realizacji usługi i potrzebom Klienta związanym z prowadzeniem szkoleń, potwierdzaniem ukończenia oraz tworzeniem dowodów szkoleniowych.
16. Bezpieczeństwo danych
- PEPIX stosuje środki techniczne i organizacyjne adekwatne do ryzyka związanego z przetwarzaniem danych.
- Środki te mogą obejmować w szczególności:
- kontrolę dostępu,
- szyfrowanie transmisji,
- zarządzanie uprawnieniami,
- separację danych Klientów,
- kopie zapasowe,
- monitoring zdarzeń bezpieczeństwa,
- logowanie wybranych działań,
- aktualizacje bezpieczeństwa,
- procedury reagowania na incydenty.
- Klient odpowiada za bezpieczeństwo po swojej stronie, w szczególności za prawidłowe zarządzanie kontami, uprawnieniami, urządzeniami końcowymi i dostępem pracowników.
17. Naruszenia ochrony danych
- W przypadku stwierdzenia naruszenia ochrony danych osobowych PEPIX podejmuje działania zgodnie z obowiązującymi przepisami oraz wewnętrznymi procedurami.
- Jeżeli PEPIX działa jako podmiot przetwarzający w imieniu Klienta, informuje Klienta o naruszeniu zgodnie z zasadami określonymi w umowie powierzenia przetwarzania danych osobowych.
- Jeżeli PEPIX działa jako administrator danych, dokonuje oceny ryzyka i podejmuje decyzję o ewentualnym zgłoszeniu naruszenia do organu nadzorczego lub zawiadomieniu osób, których dane dotyczą, zgodnie z RODO.
18. Zmiany Polityki prywatności
- PEPIX może zmienić niniejszą Politykę prywatności w szczególności w przypadku:
- zmiany przepisów prawa,
- zmiany funkcji platformy,
- zmiany zakresu przetwarzanych danych,
- zmiany dostawców lub podprocesorów,
- zmiany zasad bezpieczeństwa,
- rozwoju usługi PEPIX.AWARE.
- Aktualna wersja Polityki prywatności jest publikowana na stronie internetowej PEPIX.AWARE.
- Jeżeli zmiany są istotne, PEPIX może poinformować Klientów o zmianach w sposób przyjęty dla komunikacji z Klientem.
19. Kontakt w sprawach danych osobowych
W sprawach dotyczących ochrony danych osobowych można kontaktować się z PEPIX pod adresem: hello@pepix.pl, lub korespondencyjnie: ul. Kołłątaja 10/6, 25-715 Kielce.
Pytania dotyczące przetwarzania danych?
Napisz do nas, jeśli chcesz skorzystać ze swoich praw, zgłosić wątpliwość dotyczącą przetwarzania danych albo dowiedzieć się więcej o umowie powierzenia przetwarzania danych (DPA).
hello@pepix.pl