Data ostatniej aktualizacji: 1 września 2026 r.
Niniejsza Polityka prywatności opisuje, w jaki sposób Renevis przetwarza dane osobowe osób korzystających z serwisu renevis.pl, klientów, uczestników szkoleń oraz osób kontaktujących się z nami. Dokument został przygotowany zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
1. Administrator danych
Administratorem danych osobowych jest:
POL41-group spółka z ograniczoną odpowiedzialnością ul. Dworcowa 9/2, 65-019 Zielona Góra KRS 0001233021 (Sąd Rejonowy w Zielonej Górze, Wydział Gospodarczy Krajowego Rejestru Sądowego) NIP 9731120752, REGON 544556703 Kapitał zakładowy: 5 000 zł Marka: Renevis
Kontakt w sprawach danych osobowych:
- e-mail: kontakt@renevis.pl
- telefon: +48 654 854 859
- korespondencja: adres siedziby wskazany powyżej
Administrator nie wyznaczył inspektora ochrony danych. Wszelkie zgłoszenia dotyczące ochrony danych prosimy kierować na powyższy adres e-mail.
2. Cele, podstawy prawne i okresy przechowywania
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Zawarcie i wykonanie umowy o świadczenie usług (audyt, wdrożenie, szkolenie, konsultacja) | art. 6 ust. 1 lit. b RODO | Przez czas trwania umowy, następnie do upływu terminów przedawnienia roszczeń (co do zasady 6 lat, w obrocie gospodarczym 3 lata) |
| Dostarczanie treści cyfrowych i prowadzenie konta na platformie kursowej | art. 6 ust. 1 lit. b RODO | Przez okres dostępu do materiałów, następnie do upływu terminów przedawnienia roszczeń |
| Obsługa zapytań z formularza kontaktowego i umawianie konsultacji | art. 6 ust. 1 lit. b oraz lit. f RODO (obsługa korespondencji) | Do 12 miesięcy od ostatniego kontaktu, chyba że doszło do zawarcia umowy |
| Wystawianie i przechowywanie faktur, prowadzenie ksiąg rachunkowych | art. 6 ust. 1 lit. c RODO w zw. z ustawą o rachunkowości i Ordynacją podatkową | 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Rozpatrywanie reklamacji i odstąpień od umowy | art. 6 ust. 1 lit. c oraz lit. b RODO | 5 lat od zakończenia sprawy |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | Do upływu terminów przedawnienia |
| Marketing własnych usług wobec klientów (e-mail, telefon) | art. 6 ust. 1 lit. f RODO oraz zgoda na kanał komunikacji | Do zgłoszenia sprzeciwu lub cofnięcia zgody |
| Newsletter | art. 6 ust. 1 lit. a RODO (zgoda) | Do cofnięcia zgody; dowód zgody – 3 lata po jej cofnięciu |
| Statystyka i analityka ruchu w serwisie | art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne) | Zgodnie z Polityką cookies, maks. 26 miesięcy |
| Marketing z wykorzystaniem plików cookies i pikseli | art. 6 ust. 1 lit. a RODO (zgoda) | Zgodnie z Polityką cookies, maks. 24 miesiące |
| Zapewnienie bezpieczeństwa serwisu i platformy kursowej, wykrywanie nadużyć i współdzielenia kont | art. 6 ust. 1 lit. f RODO | 12 miesięcy (logi techniczne) |
| Nagrywanie szkoleń online i udostępnianie nagrań uczestnikom | art. 6 ust. 1 lit. b RODO (realizacja szkolenia) oraz lit. a RODO w zakresie wizerunku i głosu uczestnika | Przez okres dostępu do materiałów, nie dłużej niż 12 miesięcy od szkolenia |
| Wystawianie zaświadczeń o uczestnictwie i prowadzenie ich ewidencji | art. 6 ust. 1 lit. b oraz lit. f RODO | 5 lat |
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
3. Kategorie przetwarzanych danych
3.1. Dane osób kontaktujących się i użytkowników serwisu
- imię i nazwisko, adres e-mail, numer telefonu,
- treść wiadomości i informacje przekazane w formularzu,
- adres IP, dane o urządzeniu i przeglądarce, dane o aktywności w serwisie.
3.2. Dane klientów będących osobami fizycznymi
- imię i nazwisko, adres, adres e-mail, numer telefonu,
- dane do faktury (w tym NIP w przypadku przedsiębiorców),
- historia zamówień, informacje o płatnościach.
3.3. Dane firmowe klientów B2B
- nazwa firmy, adres siedziby, NIP, REGON, numer KRS,
- dane osób reprezentujących i osób kontaktowych: imię i nazwisko, stanowisko, służbowy adres e-mail, służbowy numer telefonu,
- dane osób wyznaczonych do odbioru prac i do kontaktu technicznego,
- informacje o zakresie współpracy, korespondencja projektowa, dokumentacja odbiorowa.
W przypadku klientów będących spółkami i innymi podmiotami dane osób kontaktowych przetwarzamy na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) polegającego na realizacji umowy zawartej z ich pracodawcą lub zleceniodawcą.
3.4. Dane uczestników kursów i szkoleń
- imię i nazwisko, adres e-mail, nazwa firmy (jeżeli szkolenie jest firmowe),
- dane logowania do platformy kursowej: login, zaszyfrowane hasło, znaczniki sesji, adres IP i identyfikator urządzenia (wykorzystywane wyłącznie do zabezpieczenia konta i wykrywania nieuprawnionego współdzielenia dostępu),
- postęp w kursie, ukończone moduły, data wystawienia zaświadczenia,
- nagrania szkoleń online: wizerunek i głos uczestnika, jeżeli uczestnik korzysta z kamery lub mikrofonu, oraz treść czatu. O nagrywaniu informujemy przed rozpoczęciem sesji; uczestnik może wyłączyć kamerę i mikrofon.
3.5. Dane związane z wdrożeniami
- dane niezbędne do skonfigurowania integracji (identyfikatory kont, nazwy systemów, zakresy uprawnień),
- dane testowe przekazane przez klienta – wyłącznie w zakresie niezbędnym do przeprowadzenia testów.
Nie przetwarzamy danych szczególnych kategorii (art. 9 RODO) ani danych dotyczących wyroków skazujących. Prosimy o nieprzekazywanie takich danych w korespondencji i w danych testowych.
4. Odbiorcy danych
Dane mogą być udostępniane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:
| Kategoria odbiorcy | Zakres |
|---|---|
| Dostawca hostingu i infrastruktury serwerowej | Przechowywanie danych serwisu, poczty i kopii zapasowych |
| Dostawca platformy kursowej / LMS | Konta uczestników, postępy, udostępnianie materiałów |
| Dostawca narzędzia do wideokonferencji | Prowadzenie i nagrywanie szkoleń online |
| Operator płatności elektronicznych | Obsługa płatności online, BLIK, kart płatniczych |
| Bank prowadzący rachunek | Rozliczenia przelewów |
| Biuro rachunkowe i doradca podatkowy | Księgowanie faktur, rozliczenia podatkowe |
| Dostawca systemu do wysyłki e-mail i marketing automation | Newsletter, korespondencja transakcyjna |
| Dostawcy narzędzi analitycznych i marketingowych | Statystyki ruchu, pomiar skuteczności kampanii – wyłącznie po wyrażeniu zgody na cookies |
| Dostawcy narzędzi AI i automatyzacji (m.in. platformy automatyzacji oraz dostawcy modeli językowych) | Realizacja i testowanie wdrożeń, praca na danych przekazanych przez klienta w tym celu |
| Dostawca narzędzia do umawiania konsultacji | Rezerwacja terminów spotkań |
| Kancelaria prawna, firma windykacyjna | Wyłącznie w razie sporu lub dochodzenia roszczeń |
| Podwykonawcy realizujący część prac wdrożeniowych | Wyłącznie w zakresie powierzonego zadania, na podstawie umowy powierzenia |
Z każdym podmiotem przetwarzającym dane w naszym imieniu zawieramy umowę powierzenia przetwarzania danych osobowych zgodną z art. 28 RODO. Dane mogą być również udostępnione organom publicznym, gdy wynika to z przepisów prawa.
Nie sprzedajemy danych osobowych.
5. Wykorzystanie narzędzi AI i przekazywanie danych do modeli językowych
- W ramach świadczonych usług korzystamy z narzędzi opartych na modelach językowych czołowych dostawców oraz z platform automatyzacji procesów.
- Do narzędzi AI nie przekazujemy danych osobowych, chyba że jest to niezbędne do realizacji umowy z klientem i zostało z nim uzgodnione. Przed uruchomieniem przepływu danych ustalamy z klientem zakres danych, dostawcę narzędzia i sposób zabezpieczenia.
- Tam, gdzie to możliwe, korzystamy z planów biznesowych dostawców, w których dane wejściowe nie są wykorzystywane do trenowania modeli, oraz stosujemy minimalizację i pseudonimizację danych przekazywanych do przetwarzania.
- W materiałach demonstracyjnych i szkoleniowych używamy danych fikcyjnych lub zanonimizowanych.
- Nie podejmujemy wobec osób, których dane dotyczą, decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na te osoby.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Część wykorzystywanych przez nas narzędzi – w szczególności dostawcy modeli językowych, narzędzia analityczne i marketingowe oraz niektóre platformy komunikacyjne – ma siedzibę w Stanach Zjednoczonych lub przetwarza dane na serwerach poza Europejskim Obszarem Gospodarczym. Oznacza to, że dane mogą być przekazywane do państwa trzeciego.
- Przekazywanie odbywa się wyłącznie przy zastosowaniu mechanizmów przewidzianych w rozdziale V RODO: a) decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony – w przypadku podmiotów z siedzibą w USA uczestniczących w programie EU-U.S. Data Privacy Framework (decyzja wykonawcza Komisji z 10 lipca 2023 r.); b) standardowych klauzul umownych (SCC) przyjętych decyzją wykonawczą Komisji (UE) 2021/914 – stosowanych w umowach z dostawcami spoza EOG, którzy nie są objęci decyzją o adekwatności; c) uzupełniająco – środków dodatkowych, takich jak szyfrowanie danych w tranzycie i w spoczynku, pseudonimizacja oraz ograniczenie zakresu przekazywanych danych do minimum.
- Przed rozpoczęciem korzystania z narzędzia przekazującego dane poza EOG oceniamy ryzyko takiego transferu, a tam gdzie jest to możliwe, wybieramy dostawców oferujących przetwarzanie danych w regionie europejskim.
- Osoba, której dane dotyczą, może uzyskać kopię zabezpieczeń zastosowanych przy transferze, zwracając się na adres kontakt@renevis.pl.
7. Poufność danych klienta przy wdrożeniach
Realizacja wdrożeń wiąże się z dostępem do systemów i danych klienta. Stosujemy w związku z tym następujące zasady:
- Umowa powierzenia przetwarzania. Jeżeli w ramach wdrożenia uzyskujemy dostęp do danych osobowych, których administratorem jest klient, przed rozpoczęciem prac zawieramy z nim umowę powierzenia przetwarzania danych osobowych zgodną z art. 28 RODO. W tym układzie klient jest administratorem, a Renevis podmiotem przetwarzającym. Umowa określa cel, zakres, kategorie osób i danych, czas przetwarzania oraz obowiązki obu stron.
- Zasada minimalnego dostępu. Wnioskujemy wyłącznie o uprawnienia niezbędne do wykonania zadania. Nie prosimy o hasła do kont osobistych – korzystamy z dedykowanych kont serwisowych, kluczy API o ograniczonym zakresie i dostępów czasowych.
- Odbieranie dostępów. Po zakończeniu etapu prac informujemy klienta o dostępach, które mogą zostać odebrane, i rekomendujemy ich cofnięcie oraz rotację kluczy API.
- Środowiska testowe. Tam, gdzie to możliwe, testy prowadzimy na danych fikcyjnych lub w środowisku testowym klienta.
- Poufność. Osoby realizujące prace po naszej stronie zobowiązane są do zachowania poufności oraz do zachowania w tajemnicy danych osobowych i sposobów ich zabezpieczenia; zobowiązanie obowiązuje bezterminowo w zakresie danych osobowych.
- Podpowierzenie. Skorzystanie z podwykonawcy przetwarzającego dane klienta wymaga jego zgody na zasadach określonych w umowie powierzenia.
- Zgłaszanie naruszeń. O stwierdzonym naruszeniu ochrony danych powierzonych przez klienta informujemy go bez zbędnej zwłoki, przekazując informacje potrzebne do dokonania zgłoszenia organowi nadzorczemu.
- Zwrot lub usunięcie danych. Po zakończeniu współpracy – zgodnie z decyzją klienta – zwracamy powierzone dane albo je usuwamy, wraz z kopiami, z wyjątkiem danych, których przechowywanie nakazuje prawo.
8. Prawa osób, których dane dotyczą
Przysługują Państwu następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – uzyskanie informacji o przetwarzaniu i kopii danych.
- Prawo do sprostowania (art. 16 RODO) – poprawienie danych nieprawidłowych i uzupełnienie niekompletnych.
- Prawo do usunięcia danych (art. 17 RODO), tzw. prawo do bycia zapomnianym – z zastrzeżeniem przypadków, w których przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego lub ustalenia i dochodzenia roszczeń.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO) – w zakresie danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany.
- Prawo sprzeciwu (art. 21 RODO) – wobec przetwarzania opartego na prawnie uzasadnionym interesie; w przypadku marketingu bezpośredniego sprzeciw jest bezwarunkowy i skutkuje zaprzestaniem przetwarzania w tym celu.
- Prawo do cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Wnioski prosimy kierować na adres kontakt@renevis.pl lub pisemnie na adres siedziby. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania; w sprawach skomplikowanych termin może zostać przedłużony o kolejne dwa miesiące, o czym informujemy. W razie wątpliwości co do tożsamości wnioskodawcy możemy poprosić o dodatkowe informacje umożliwiające jej potwierdzenie.
9. Profilowanie i decyzje zautomatyzowane
- Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływały (art. 22 RODO).
- Po wyrażeniu zgody na cookies analityczne i marketingowe może dochodzić do prostego profilowania na potrzeby dopasowania treści reklamowych i pomiaru skuteczności kampanii. Profilowanie to nie wywołuje skutków prawnych i można je w każdej chwili wyłączyć, zmieniając ustawienia zgody – szczegóły w Polityce cookies.
- Możemy segmentować odbiorców newslettera według deklarowanego obszaru zainteresowań i aktywności (np. otwarcia wiadomości), aby ograniczyć liczbę nieistotnych komunikatów.
10. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności:
- szyfrowanie transmisji danych (protokół TLS/HTTPS) w serwisie i na platformie kursowej,
- kontrolę dostępu opartą na rolach i zasadę wiedzy koniecznej,
- uwierzytelnianie wieloskładnikowe na kontach administracyjnych i w narzędziach z dostępem do danych klientów,
- korzystanie z menedżera haseł i unikanie przesyłania danych dostępowych w treści wiadomości e-mail,
- regularne kopie zapasowe i testy odtwarzania,
- aktualizowanie oprogramowania i monitorowanie logów,
- prowadzenie rejestru czynności przetwarzania oraz rejestru kategorii czynności przetwarzania,
- zobowiązania do zachowania poufności dla wszystkich osób mających dostęp do danych,
- procedurę reagowania na naruszenia ochrony danych, w tym zgłaszanie naruszeń Prezesowi UODO w terminie 72 godzin, jeżeli naruszenie wiąże się z ryzykiem naruszenia praw lub wolności osób.
11. Pliki cookies
Serwis wykorzystuje pliki cookies i podobne technologie. Szczegółowe informacje o rodzajach plików cookies, celach ich stosowania, okresach przechowywania oraz sposobach zarządzania zgodą znajdują się w Polityce cookies dostępnej w serwisie.
12. Odnośniki do innych serwisów
Serwis może zawierać odnośniki do stron zewnętrznych (m.in. profili w mediach społecznościowych, dokumentacji narzędzi). Nie odpowiadamy za zasady przetwarzania danych obowiązujące w tych serwisach – zachęcamy do zapoznania się z ich politykami prywatności.
13. Zmiany Polityki prywatności
Politykę prywatności możemy aktualizować w związku ze zmianami przepisów, zakresu usług lub wykorzystywanych narzędzi. Aktualna wersja publikowana jest w serwisie wraz z datą ostatniej aktualizacji. O istotnych zmianach informujemy osoby posiadające konto oraz subskrybentów newslettera drogą elektroniczną.