Pepix Aware Logo

1. Informacje ogólne

PEPIX.AWARE jest platformą szkoleniową świadczoną w modelu SaaS, przeznaczoną w szczególności do prowadzenia szkoleń online, kampanii szkoleniowych, quizów, certyfikacji, raportowania oraz gromadzenia dowodów ukończenia szkoleń.

W związku z korzystaniem ze strony internetowej i platformy PEPIX.AWARE mogą być przetwarzane dane osobowe: osób odwiedzających stronę internetową, osób kontaktujących się z PEPIX, przedstawicieli Klientów, administratorów kont Klienta, użytkowników końcowych platformy, osób wskazanych do rozliczeń, obsługi umowy lub kontaktu technicznego, osób korzystających z funkcji dostępnych w ramach PEPIX.AWARE.

Dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami prawa, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”.

PEPIX stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub zniszczeniem.

2. Administrator danych

Administratorem danych osobowych w zakresie opisanym w niniejszej Polityce prywatności jest:

  • Nazwa: PEPIX Piotr Misztal
  • Adres: ul. Kołłątaja 10/6, 25-715 Kielce
  • NIP: 9590745124
  • REGON: 260177910
  • E-mail: hello@pepix.pl

W PEPIX nie wyznaczono formalnego Inspektora Ochrony Danych. W sprawach dotyczących ochrony danych osobowych można kontaktować się z PEPIX pod adresem: hello@pepix.pl.

3. Role PEPIX i Klienta w przetwarzaniu danych

  1. W części procesów PEPIX działa jako niezależny administrator danych osobowych, w szczególności gdy przetwarza dane w celach:
    • obsługi zapytań kontaktowych,
    • prowadzenia korespondencji,
    • przygotowania oferty,
    • zawarcia i wykonania umowy z Klientem,
    • prowadzenia rozliczeń,
    • obsługi reklamacji,
    • dochodzenia lub obrony przed roszczeniami,
    • marketingu własnych usług,
    • zapewnienia bezpieczeństwa strony i platformy.
  2. W zakresie danych Użytkowników końcowych przetwarzanych w ramach konta Klienta w platformie PEPIX.AWARE, co do zasady Klient jest administratorem danych osobowych, a PEPIX działa jako podmiot przetwarzający dane w imieniu Klienta.
  3. Szczegółowe zasady powierzenia przetwarzania danych osobowych powinny zostać określone w odrębnej umowie powierzenia przetwarzania danych osobowych albo załączniku DPA.
  4. Klient odpowiada za legalność przekazania danych Użytkowników do PEPIX.AWARE, w szczególności za posiadanie odpowiedniej podstawy prawnej, poinformowanie Użytkowników o przetwarzaniu danych oraz realizację ich praw jako osób, których dane dotyczą.

4. Kategorie przetwarzanych danych

W zależności od sposobu korzystania ze strony i platformy PEPIX.AWARE PEPIX może przetwarzać następujące kategorie danych:

4.1. Dane osób kontaktujących się z PEPIX

  • imię i nazwisko,
  • adres e-mail,
  • numer telefonu,
  • nazwa firmy lub organizacji,
  • stanowisko lub rola,
  • treść wiadomości,
  • dane zawarte w korespondencji,
  • inne dane dobrowolnie przekazane przez osobę kontaktującą się.

4.2. Dane przedstawicieli Klienta

  • imię i nazwisko,
  • służbowy adres e-mail,
  • numer telefonu,
  • stanowisko,
  • nazwa organizacji,
  • dane niezbędne do przygotowania oferty, zawarcia i obsługi umowy,
  • dane rozliczeniowe i kontaktowe.

4.3. Dane Administratorów Klienta

  • imię i nazwisko,
  • adres e-mail,
  • identyfikator użytkownika,
  • rola w systemie,
  • nazwa organizacji,
  • historia logowań i aktywności administracyjnej,
  • ustawienia konta i uprawnienia.

4.4. Dane Użytkowników końcowych platformy

  • imię i nazwisko,
  • adres e-mail,
  • identyfikator użytkownika,
  • organizacja lub dział,
  • przypisane szkolenia,
  • status realizacji szkoleń,
  • daty rozpoczęcia i ukończenia lekcji lub szkoleń,
  • wyniki quizów,
  • dane certyfikatów,
  • historia aktywności szkoleniowej,
  • dane techniczne związane z korzystaniem z platformy.

4.5. Dane techniczne

  • adres IP,
  • identyfikatory plików cookies,
  • dane przeglądarki,
  • typ urządzenia,
  • system operacyjny,
  • logi systemowe,
  • daty i godziny zdarzeń,
  • dane diagnostyczne,
  • informacje o błędach i zdarzeniach bezpieczeństwa.

5. Cele i podstawy prawne przetwarzania danych

PEPIX przetwarza dane osobowe w następujących celach:

Cel przetwarzaniaPodstawa prawna
Obsługa zapytań kontaktowychart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na udzieleniu odpowiedzi i prowadzeniu komunikacji
Przygotowanie ofertyart. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO
Zawarcie i wykonanie umowyart. 6 ust. 1 lit. b RODO, jeżeli stroną jest osoba fizyczna, albo art. 6 ust. 1 lit. f RODO w przypadku kontaktów z przedstawicielami Klienta
Rozliczenia, księgowość i podatkiart. 6 ust. 1 lit. c RODO
Obsługa konta Klienta i administratorówart. 6 ust. 1 lit. b RODO lub art. 6 ust. 1 lit. f RODO
Świadczenie usługi PEPIX.AWARE na rzecz Klientaart. 6 ust. 1 lit. b lub f RODO, a w zakresie danych Użytkowników końcowych także przetwarzanie w imieniu Klienta na podstawie umowy powierzenia
Generowanie raportów, certyfikatów i dowodów ukończeniaw zakresie, w jakim PEPIX działa jako procesor — umowa powierzenia z Klientem; w zakresie działań własnych — art. 6 ust. 1 lit. f RODO
Zapewnienie bezpieczeństwa platformyart. 6 ust. 1 lit. f RODO
Obsługa reklamacji i zgłoszeńart. 6 ust. 1 lit. b, c lub f RODO
Dochodzenie lub obrona przed roszczeniamiart. 6 ust. 1 lit. f RODO
Marketing własnych usługart. 6 ust. 1 lit. f RODO albo art. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda
Analityka strony internetowejart. 6 ust. 1 lit. a RODO, jeżeli wymagana jest zgoda na cookies, albo art. 6 ust. 1 lit. f RODO w zakresie niezbędnych statystyk technicznych

6. Dane Użytkowników końcowych przetwarzane w imieniu Klienta

  1. Dane Użytkowników końcowych, takie jak dane identyfikacyjne, przypisania szkoleń, wyniki quizów, certyfikaty i aktywność szkoleniowa, są zwykle przetwarzane przez PEPIX w imieniu Klienta.
  2. W takim przypadku Klient pozostaje administratorem danych osobowych i decyduje o celach oraz sposobach przetwarzania danych.
  3. PEPIX przetwarza te dane wyłącznie w zakresie niezbędnym do świadczenia usługi PEPIX.AWARE i zgodnie z udokumentowanymi instrukcjami Klienta.
  4. Szczegółowy zakres przetwarzania, kategorie danych, kategorie osób, środki bezpieczeństwa, podprocesorzy oraz zasady usunięcia lub zwrotu danych powinny zostać określone w umowie powierzenia przetwarzania danych osobowych.

7. Funkcje AI a dane osobowe

  1. Funkcje AI dostępne w PEPIX.AWARE mogą obejmować w szczególności czat AI umożliwiający zadawanie pytań dotyczących treści szkolenia lub programu szkoleniowego.
  2. Funkcje AI mają charakter pomocniczy i edukacyjny.
  3. Klient i Użytkownicy nie powinni wprowadzać do funkcji AI danych, które nie są potrzebne do korzystania z danej funkcji, w szczególności:
    • haseł,
    • kluczy API,
    • danych dostępowych,
    • informacji niejawnych,
    • danych szczególnych kategorii,
    • danych poufnych,
    • danych, których nie mają prawa przetwarzać.
  4. Jeżeli funkcja AI jest skonfigurowana jako odpowiadająca wyłącznie na podstawie treści programu szkoleniowego, odpowiedzi AI powinny dotyczyć zakresu udostępnionych materiałów szkoleniowych.
  5. Odpowiedzi AI nie stanowią porady prawnej, technicznej, audytowej ani organizacyjnej.

8. Odbiorcy danych

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • podmiotom świadczącym usługi hostingu, infrastruktury IT lub utrzymania systemów,
  • dostawcom poczty elektronicznej i narzędzi komunikacyjnych,
  • dostawcom systemów analitycznych, jeżeli są stosowane,
  • dostawcom usług księgowych, prawnych, podatkowych lub doradczych,
  • operatorom płatności, jeżeli płatności są realizowane online,
  • podmiotom wspierającym obsługę klienta,
  • podprocesorom wskazanym w umowie powierzenia danych,
  • organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

PEPIX nie sprzedaje danych osobowych Użytkowników.

9. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. PEPIX dąży do korzystania z rozwiązań, które zapewniają przetwarzanie danych w Europejskim Obszarze Gospodarczym.
  2. Jeżeli w związku z korzystaniem z określonych narzędzi lub dostawców dojdzie do przekazania danych poza Europejski Obszar Gospodarczy, PEPIX stosuje mechanizmy wymagane przez RODO, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne lub inne wymagane zabezpieczenia.
  3. Szczegółowe informacje o transferach danych mogą zostać wskazane w umowie powierzenia przetwarzania danych osobowych, liście podprocesorów lub odrębnej informacji przekazanej Klientowi.

10. Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności:

Kategoria danychOkres przechowywania
Dane kontaktowe z formularzy i korespondencjiprzez czas obsługi zapytania, a następnie przez okres niezbędny do obrony przed roszczeniami lub prowadzenia dalszej relacji biznesowej
Dane związane z ofertamiprzez okres ważności oferty, negocjacji, a następnie przez okres niezbędny do obrony przed roszczeniami
Dane umowne i rozliczenioweprzez okres obowiązywania umowy oraz okres wymagany przepisami podatkowymi i rachunkowymi
Dane kont administratorówprzez okres korzystania z usługi oraz okres niezbędny do rozliczeń, bezpieczeństwa i obrony przed roszczeniami
Dane Użytkowników w platformieprzez okres świadczenia usługi na rzecz Klienta, a następnie zgodnie z umową z Klientem lub DPA
Dane certyfikatów i dowodów ukończeniaprzez okres ustalony z Klientem albo przez okres świadczenia usługi i niezbędny okres archiwizacji
Logi techniczne i bezpieczeństwaprzez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i rozliczalności działania platformy
Dane marketingowe przetwarzane na podstawie zgodydo czasu wycofania zgody

11. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa określone w RODO, w szczególności:

  • prawo dostępu do danych,
  • prawo do sprostowania danych,
  • prawo do usunięcia danych,
  • prawo do ograniczenia przetwarzania,
  • prawo do przenoszenia danych,
  • prawo do sprzeciwu wobec przetwarzania,
  • prawo do cofnięcia zgody, jeżeli dane są przetwarzane na podstawie zgody,
  • prawo do wniesienia skargi do organu nadzorczego.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

12. Realizacja praw Użytkowników końcowych

  1. Jeżeli PEPIX przetwarza dane Użytkowników końcowych jako podmiot przetwarzający w imieniu Klienta, żądania dotyczące realizacji praw osób, których dane dotyczą, powinny być kierowane w pierwszej kolejności do Klienta jako administratora danych.
  2. PEPIX, w zakresie wynikającym z umowy powierzenia, może wspierać Klienta w realizacji praw osób, których dane dotyczą.
  3. Jeżeli Użytkownik końcowy skieruje żądanie bezpośrednio do PEPIX, PEPIX może przekazać je właściwemu Klientowi lub wskazać Użytkownikowi konieczność kontaktu z administratorem danych.

13. Dobrowolność podania danych

  1. Podanie danych jest dobrowolne, ale może być niezbędne do:
    • udzielenia odpowiedzi na zapytanie,
    • przygotowania oferty,
    • zawarcia i wykonania umowy,
    • utworzenia konta w platformie,
    • korzystania ze szkoleń,
    • wygenerowania certyfikatu,
    • obsługi reklamacji,
    • realizacji obowiązków prawnych.
  2. Brak podania danych może uniemożliwić skorzystanie z określonych funkcji strony lub platformy.

14. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. PEPIX nie podejmuje wobec osób decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu danych, które wywoływałyby wobec tych osób skutki prawne lub w podobny sposób istotnie na nie wpływały.
  2. Platforma może przetwarzać dane o aktywności szkoleniowej w celu raportowania postępów, statusów ukończenia, wyników quizów i certyfikatów.
  3. Takie raportowanie służy realizacji usługi i potrzebom Klienta związanym z prowadzeniem szkoleń, potwierdzaniem ukończenia oraz tworzeniem dowodów szkoleniowych.

15. Pliki cookies i podobne technologie

  1. Strona internetowa i platforma PEPIX.AWARE mogą korzystać z plików cookies lub podobnych technologii.
  2. Cookies mogą być wykorzystywane w szczególności do:
    • zapewnienia działania strony i platformy,
    • utrzymania sesji użytkownika,
    • zapamiętywania ustawień,
    • zapewnienia bezpieczeństwa,
    • analityki technicznej,
    • pomiaru skuteczności działań marketingowych, jeżeli takie narzędzia są stosowane.
  3. Cookies mogą być: niezbędne do działania strony lub platformy, analityczne, funkcjonalne, marketingowe.
  4. Cookies niezbędne mogą być stosowane bez zgody użytkownika, jeżeli są konieczne do świadczenia usługi drogą elektroniczną.
  5. Cookies analityczne, funkcjonalne lub marketingowe są stosowane zgodnie z obowiązującymi przepisami, w szczególności po uzyskaniu zgody, jeżeli jest wymagana.
  6. Użytkownik może zarządzać cookies z poziomu ustawień przeglądarki lub mechanizmu zgód dostępnego na stronie, jeżeli został wdrożony.

Pełny opis kategorii cookies znajduje się w odrębnej Informacji o plikach cookies.

16. Bezpieczeństwo danych

  1. PEPIX stosuje środki techniczne i organizacyjne adekwatne do ryzyka związanego z przetwarzaniem danych.
  2. Środki te mogą obejmować w szczególności:
    • kontrolę dostępu,
    • szyfrowanie transmisji,
    • zarządzanie uprawnieniami,
    • separację danych Klientów,
    • kopie zapasowe,
    • monitoring zdarzeń bezpieczeństwa,
    • logowanie wybranych działań,
    • aktualizacje bezpieczeństwa,
    • procedury reagowania na incydenty.
  3. Klient odpowiada za bezpieczeństwo po swojej stronie, w szczególności za prawidłowe zarządzanie kontami, uprawnieniami, urządzeniami końcowymi i dostępem pracowników.

17. Naruszenia ochrony danych

  1. W przypadku stwierdzenia naruszenia ochrony danych osobowych PEPIX podejmuje działania zgodnie z obowiązującymi przepisami oraz wewnętrznymi procedurami.
  2. Jeżeli PEPIX działa jako podmiot przetwarzający w imieniu Klienta, informuje Klienta o naruszeniu zgodnie z zasadami określonymi w umowie powierzenia przetwarzania danych osobowych.
  3. Jeżeli PEPIX działa jako administrator danych, dokonuje oceny ryzyka i podejmuje decyzję o ewentualnym zgłoszeniu naruszenia do organu nadzorczego lub zawiadomieniu osób, których dane dotyczą, zgodnie z RODO.

18. Zmiany Polityki prywatności

  1. PEPIX może zmienić niniejszą Politykę prywatności w szczególności w przypadku:
    • zmiany przepisów prawa,
    • zmiany funkcji platformy,
    • zmiany zakresu przetwarzanych danych,
    • zmiany dostawców lub podprocesorów,
    • zmiany zasad bezpieczeństwa,
    • rozwoju usługi PEPIX.AWARE.
  2. Aktualna wersja Polityki prywatności jest publikowana na stronie internetowej PEPIX.AWARE.
  3. Jeżeli zmiany są istotne, PEPIX może poinformować Klientów o zmianach w sposób przyjęty dla komunikacji z Klientem.

19. Kontakt w sprawach danych osobowych

W sprawach dotyczących ochrony danych osobowych można kontaktować się z PEPIX pod adresem: hello@pepix.pl, lub korespondencyjnie: ul. Kołłątaja 10/6, 25-715 Kielce.

Pytania dotyczące przetwarzania danych?

Napisz do nas, jeśli chcesz skorzystać ze swoich praw, zgłosić wątpliwość dotyczącą przetwarzania danych albo dowiedzieć się więcej o umowie powierzenia przetwarzania danych (DPA).

hello@pepix.pl