kumamTO – Umiesz bo rozumiesz

Polityka Prywatności i Cookies KumamTO

Wersja: 1.0  |  Data: 09.03.2026 r.

Polityka Prywatności zawiera informacje dotyczące sposobu gromadzenia, przechowywania i przetwarzania danych osobowych, podstawy prawnej przetwarzania oraz przysługujących praw związanych z przetwarzaniem tych danych i znajduje zastosowanie w przypadku korzystania z Platformy, usług Administratora lub kontaktowania się z Administratorem.

1. Definicje

  1. 1.1 Administrator (administrator danych osobowych w rozumieniu RODO): administratorami danych osobowych są Bogumił Budzik, Joanna Budzik, Klaudia Cieślak, Joanna Kozłowska-Miroch, współadministrujący danymi osobowymi w ramach spółki KumamTO s.c., ul. Pijarska 9, REGON: 544322700, adres e-mail: kontakt@kumamto.pl, nr tel. +48 602 746 924.
  2. 1.2 Cookies – dane informatyczne, w szczególności niewielkie pliki tekstowe, zapisywane i przechowywane na Urządzeniach, za pośrednictwem których Użytkownik korzysta z Platformy.
  3. 1.3 Użytkownik – każda osoba korzystająca z Platformy lub nawiązująca kontakt z Administratorem za pośrednictwem poczty e-mail, formularza udostępnionego na stronie Platformy lub telefonicznie.
  4. 1.4 RODO – Rozporządzenie Parlamentu Europejskiej i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  5. 1.5 Platforma – strona internetowa pod adresem www.kumamto.pl.
  6. 1.6 Urządzenie – oznacza elektroniczne urządzenie, za pośrednictwem którego Użytkownik uzyskuje dostęp do Platformy.

2. Przetwarzanie i ochrona danych osobowych

  1. 2.1 Dane osobowe Użytkownika są przetwarzane przez Administratora zgodnie z przepisami dotyczącymi ochrony danych osobowych RODO.
  2. 2.2 Administrator przetwarza dane osobowe tylko wtedy, gdy:
    • uzyskał uprzednią zgodę,
    • jest to niezbędne dla zawarcia umowy, podjęcia działań przed zawarciem umowy lub realizacji umowy,
    • przetwarzanie jest konieczne w celu wywiązania się z obowiązków prawnych Administratora,
    • przetwarzanie jest niezbędne dla realizacji uzasadnionych interesów Administratora lub strony trzeciej, jeżeli wobec tych interesów nadrzędnego charakteru nie mają interesy lub prawa i wolności osoby, której dane dotyczą.
  3. 2.3 Dane osobowe oraz dane analityczne są przetwarzane w stosunku do Użytkownika w zakresie niezbędnym do założenia konta i/lub przyjęcia i realizacji zamówienia, tj.:
    • dane konta: e-mail, imię, numer telefonu (jeśli podany), identyfikatory logowania Google/Apple, dane profilu,
    • dane edukacyjne: szkoła/klasa (jeśli podane), wybory nauki (np. przedmiot/poziom/podręcznik), wyniki testów, postępy, aktywność w kursach, punkty/gamifikacja,
    • dane transakcyjne: zakupiony Plan, status subskrypcji, identyfikatory płatności/rozliczeń; dane karty są co do zasady przetwarzane przez serwis Stripe (Administrator nie przechowuje numeru karty),
    • dane techniczne: adres IP, identyfikatory urządzenia i przeglądarki, logi zdarzeń, dane diagnostyczne,
    • dane analityczne (po zgodzie): zdarzenia analityczne, metryki oraz nagrania sesji (session replay) w PostHog – wyłącznie po akceptacji cookies analitycznych,
    • dane związane z forum: treść pytania, metadane (czas, konto), decyzje moderacji,
    • dane związane z AI: treść zapytań do AI i odpowiedzi oraz metadane niezbędne do działania i bezpieczeństwa,
    • dane związane z LIVE (Zoom): nick/imię, metadane spotkania, a zależnie od ustawień i zachowania Użytkownika – audio/wideo/czat; nagrania LIVE są co do zasady konfigurowane tak, by obejmowały prowadzącego i udostępniany ekran, ale w wyjątkowych sytuacjach mogą utrwalić dane Użytkownika.

3. Cele i podstawy prawne przetwarzania

  1. 3.1 Administrator gromadzi, przechowuje i przetwarza dane osobowe w celu:
    • świadczenia usług Platformy (konto, dostęp do treści, testy, Forum, LIVE, gamifikacja, AI) – art. 6 ust. 1 lit. b RODO (wykonanie umowy),
    • płatności i rozliczeń, księgowości – art. 6 ust. 1 lit. b i c RODO,
    • obsługi zgłoszeń i reklamacji – art. 6 ust. 1 lit. b i/lub f RODO,
    • bezpieczeństwa i zapobiegania nadużyciom (logi, zabezpieczenia, egzekwowanie limitu jednego urządzenia, ochrona treści) – art. 6 ust. 1 lit. f RODO,
    • analityki i ulepszania produktu (GA4, PostHog, session replay) – art. 6 ust. 1 lit. a RODO,
    • marketingu bezpośredniego (newsletter/oferty) – art. 6 ust. 1 lit. a RODO oraz zgodnie z przepisami dot. komunikacji elektronicznej,
    • personalizacji nauki (dobór kursów na podstawie wyborów i postępów) – art. 6 ust. 1 lit. b i/lub f RODO,
    • obrony przed roszczeniami i dochodzenia roszczeń – art. 6 ust. 1 lit. f RODO.
  2. 3.2 Administrator może gromadzić dane osobowe Użytkownika z mediów społecznościowych, takich jak serwisy Facebook, Instagram, TikTok w zakresie danych dotyczących działań Użytkowników w tych serwisach na profilach Administratora. Przekazywanie ww. danych odbywa się w oparciu o umowy lub regulaminy ww. serwisów.
  3. 3.3 Administrator przetwarza dane osobowe Użytkownika wyłącznie przez taki okres, jaki jest konieczny dla należytego wykonywania umowy z Użytkownikiem, tj. wykonania umowy, świadczenia usług oraz dochodzenia roszczeń w związku z wykonaniem umowy, wyłącznie w niezbędnym zakresie.
  4. 3.4 Okres przetwarzania danych osobowych może zostać każdorazowo przedłużony o okres przedawnienia roszczeń, jeżeli przetwarzanie danych osobowych będzie niezbędne dla dochodzenia ewentualnych roszczeń lub obrony przed takimi roszczeniami przez Administratora.
  5. 3.5 Administrator może przekazywać dane osobowe osobom trzecim, aby realizować cele wymienione w punkcie 1 w zakresie, w jakim są one dla nich niezbędne do wykonania zadań zleconych przez Administratora, jeżeli przepis prawa wymaga tego od Administratora lub jeżeli Administrator dysponuje zgodą Użytkownika na przekazanie tych danych innemu podmiotowi. W tym celu dane osobowe Użytkownika mogą być przekazywane podmiotom: świadczącym usługi hostingu Platformy, dostarczającym usługę płatności, prowadzącym działalność pocztową lub kurierską, świadczącym obsługę księgową, świadczącym usługi archiwizacji dokumentów, świadczącym usługi prawne, analityczne i marketingowe oraz organom uprawnionym do otrzymania danych na podstawie przepisów prawa.
  6. 3.6 Administrator powierza dostawcom usług wymienionym powyżej wyłącznie takie dane, które są niezbędne dla prawidłowego wykonania usług na rzecz lub w imieniu Administratora. W przypadku przekazywania danych, Administrator zapewnia, aby dostawca usług przetwarzał dane z zachowaniem wymogów bezpieczeństwa, a także nie wykorzystywał danych do celów innych niż realizacja usług na rzecz Administratora.

4. Przekazywanie danych poza EOG

Niektórzy dostawcy mogą przetwarzać dane poza EOG. W takim przypadku Administrator stosuje odpowiednie zabezpieczenia (np. standardowe klauzule umowne) i dobiera dostawców zapewniających odpowiedni poziom ochrony.

5. Uprawnienia osób, których dane są przetwarzane

  1. 5.1 Prawo do cofnięcia zgody: w każdym czasie Użytkownik ma prawo do cofnięcia każdej udzielonej zgody na przetwarzanie danych osobowych bez podawania przyczyny; żądanie może dotyczyć wskazanego celu przetwarzania, ale też może dotyczyć wszystkich celów przetwarzania; cofnięcie zgody co do wszystkich celów przetwarzania spowoduje, że dane Użytkownika nie będą przetwarzane przez Administratora; cofnięcie zgody nie wpłynie na dotychczas dokonane czynności, ale może uniemożliwić dalsze wykonywanie działań przez Administratora na rzecz Użytkownika lub korzystanie z funkcjonalności Platformy, które zgodnie z prawem mogą być świadczone jedynie za zgodą Użytkownika (art. 7 ust. 3 RODO).
  2. 5.2 Prawo do sprzeciwu wobec wykorzystania danych osobowych: Użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych, zarówno w całości jak i we wskazanym zakresie, jeżeli dane osobowe przetwarzane są w oparciu o prawnie uzasadniony interes Administratora; jeżeli Administrator nie będzie miał innej podstawy prawnej do przetwarzania danych osobowych, Administrator usunie dane, co do których wniesiono sprzeciw (art. 21 RODO).
  3. 5.3 Prawo do usunięcia danych osobowych – „prawo do bycia zapomnianym": Użytkownik w każdym czasie ma prawo zażądać usunięcia wszystkich lub niektórych danych osobowych; żądanie usunięcia danych nie wpłynie na dotychczas dokonane czynności. Usunięcie danych oznacza, że dane Użytkownika nie będą przetwarzane przez Administratora.
  4. 5.4 Pomimo zgłoszenia żądania usunięcia danych osobowych, w związku z wniesieniem sprzeciwu lub wycofaniem zgody, Administrator może zachować pewne dane osobowe, gdy istnieją ważne, prawnie uzasadnione podstawy do przetwarzania tych danych lub jeżeli jest to niezbędne dla ustalenia, dochodzenia lub obrony ewentualnych roszczeń oraz związanych z przetwarzaniem danych osobowych; dotyczy to w szczególności danych osobowych zachowywanych dla celów rozpatrywania skarg oraz roszczeń związanych z przetwarzaniem danych osobowych. Podstawą prawną przetwarzania przez Administratora danych osobowych w tym celu jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
  5. 5.5 Prawo do ograniczenia przetwarzania danych osobowych: Użytkownik w każdym czasie ma prawo do żądania ograniczenia przetwarzania danych osobowych (art. 18 RODO).
  6. 5.6 Prawo dostępu do danych osobowych: Użytkownik w każdej chwili może zażądać potwierdzenia, czy Administrator przetwarza dane osobowe Użytkownika, a jeśli tak, Użytkownik ma prawo do uzyskania dostępu do danych osobowych oraz informacji o: celach przetwarzania, kategoriach przetwarzanych danych osobowych, odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, planowanym okresie przechowywania danych osobowych lub kryteriach ustalania tego okresu, prawie do żądania sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych, wniesienia sprzeciwu wobec takiego przetwarzania, prawie wniesienia skargi do organu nadzorczego, źródle danych osobowych oraz informacji o zautomatyzowanym podejmowaniu decyzji.
  7. 5.7 Użytkownik ma prawo uzyskać kopię swoich danych osobowych (art. 15 RODO).
  8. 5.8 Prawo do sprostowania danych osobowych: Użytkownik ma prawo do żądania od Administratora sprostowania danych osobowych, jeżeli są nieprawidłowe, oraz ich uzupełnienia, jeśli są niekompletne (art. 16 RODO).
  9. 5.9 Prawo do przenoszenia danych osobowych: Użytkownik ma prawo otrzymać dostarczone dane osobowe, a następnie przesłać je do innego, wybranego przez siebie administratora danych osobowych. Użytkownik ma prawo żądać, aby dane osobowe zostały przesłane bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe (art. 20 RODO).
  10. 5.10 Prawo do wniesienia skargi: Użytkownikom przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych osobowych: Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, Polska, strona internetowa: www.uodo.gov.pl.
  11. 5.11 Kontakt z Administratorem w sprawie danych osobowych: Użytkownik może zgłaszać do Administratora zapytania i wnioski dotyczące przetwarzania danych osobowych oraz realizacji przysługujących uprawnień. Administrator ma obowiązek poinformować o podjętych działaniach nie później niż w ciągu miesiąca od otrzymania każdego z żądań; we wszystkich sprawach związanych z ochroną danych osobowych Użytkownicy mogą kontaktować się z Administratorem, wysyłając e-mail na adres: kontakt@kumamto.pl.

6. Profilowanie i personalizacja

Platforma może personalizować treści edukacyjne (np. rekomendacje kursów) na podstawie wyborów Użytkownika i jego postępów. Platforma nie stosuje automatycznego podejmowania decyzji wywołujących skutki prawne wyłącznie w oparciu o profilowanie.

7. Osoby małoletnie

Platforma jest przeznaczona także dla osób małoletnich. Administrator co do zasady nie kieruje marketingu bezpośrednio do osób małoletnich. Rodzic/opiekun prawny może kontaktować się w sprawach danych dziecka z Administratorem.

8. Polityka cookies

  1. 8.1 Administrator zbiera informacje przy pomocy plików Cookies, zapisywanych na Urządzeniach Użytkowników.
  2. 8.2 Administrator automatycznie gromadzi następujące dane o Użytkownikach: adres IP, nazwa domeny, typ przeglądarki, typ systemu operacyjnego.
  3. 8.3 Pliki Cookies stanowią dane informatyczne, w szczególności pliki tekstowe, które przechowywane są w Urządzeniu Użytkownika i przeznaczone są do korzystania z Platformy. Cookies zazwyczaj zawierają nazwę strony internetowej, z której pochodzą, czas przechowywania ich na Urządzeniu oraz unikalny numer. Pliki Cookies pozwalają zidentyfikować oprogramowanie wykorzystywane przez Użytkownika i dostosować Platformę do indywidualnych potrzeb Użytkownika.
  4. 8.4 Administrator zbiera informacje przy pomocy plików Cookies w następujących celach:
    • dostosowania usług świadczonych w ramach Platformy do potrzeb Użytkowników oraz optymalizacji korzystania z Platformy;
    • opracowywania ogólnych i anonimowych statystyk dotyczących korzystania przez Użytkowników z Platformy za pośrednictwem narzędzi analitycznych, które pomagają zrozumieć, w jaki sposób Użytkownicy korzystają z Platformy, co umożliwia ulepszanie struktury i zawartości Platformy;
    • utrzymanie sesji Użytkownika (po zalogowaniu), dzięki której Użytkownik nie musi na każdej podstronie ponownie wpisywać loginu i hasła;
    • świadczenia usług reklamowych – prezentowania treści reklamowych dostosowanych do preferencji Użytkownika.
  5. 8.5 Administrator zbiera informacje przy pomocy następujących kategorii plików Cookies:
    • pliki tymczasowe, które pozostają na Urządzeniu Użytkownika zazwyczaj do momentu zamknięcia przeglądarki internetowej. Po zamknięciu przeglądarki pliki zostają wykasowane; takie pliki Cookies wykorzystywane są przez Administratora między innymi do zapamiętywania danych Użytkownika,
    • pliki stałe, które pozostają na Urządzeniu Użytkownika przez określony czas albo do momentu ich usunięcia przez Użytkownika; po zamknięciu przeglądarki pliki nie są kasowane.
  6. 8.6 Kategorie Cookies na Platformie:
    • niezbędne (always on) – służą do działania Platformy (logowanie, bezpieczeństwo, utrzymanie sesji, płatności, ustawienia podstawowe),
    • funkcjonalne (opcjonalne) – ułatwiają korzystanie z Platformy (preferencje, ulepszenia UX),
    • analityczne.
  7. 8.7 Administrator stosuje oprogramowanie firm trzecich do analizy zachowań Użytkowników (w szczególności Google Analytics 4 i PostHog); skrypty dostarczane przez dostawców oprogramowania mogą używać pliki Cookies do identyfikacji Użytkownika oraz przesyłać na ich serwery informacje na temat numeru IP Użytkownika, jego przeglądarki internetowej, jego systemu operacyjnego oraz przeglądanych podstron i plików; zbierane w ten sposób dane wykorzystywane są jedynie w celach analitycznych statystycznych.
  8. 8.8 Usługi Platformy będą realizowane m.in. za pośrednictwem aplikacji Zoom. Korzystanie z usług Platformy może powodować korzystanie z aplikacji lub stron Zoom, które mogą stosować własne cookies i podobne technologie – zgodnie z zasadami Zoom poza domeną Administratora.
  9. 8.9 Zewnętrzni dostawcy aplikacji wykorzystywanych przez Platformę mogą również przekazywać te informacje osobom trzecim, jeżeli będą zobowiązane to uczynić na podstawie przepisów prawa lub w przypadku, gdy osoby te przetwarzają takie informacje w imieniu tych dostawców.
  10. 8.10 Przy pierwszej wizycie na Platformie wyświetlany jest baner Cookies umożliwiający wybór zgód. Korzystanie z Platformy bez zmiany ustawień przeglądarki internetowej dotyczących plików Cookies oznacza, że będą one zamieszczane w Urządzeniu Użytkownika.
  11. 8.11 Użytkownik może dokonać w każdym czasie zmiany ustawień dotyczących plików Cookies. Użytkownik może zablokować lub ograniczyć umieszczanie plików Cookies w Urządzeniu, zmieniając ustawienia przeglądarki internetowej. Szczegółowe informacje dotyczące zmiany ustawień plików Cookies dostępne są w ustawieniach używanej przez Użytkownika przeglądarki internetowej.
  12. 8.12 Wyłączenie lub ograniczenie w przeglądarce internetowej opcji pozwalającej na zapisywanie plików Cookies nie uniemożliwia Użytkownikowi korzystania z Platformy, jednak może mieć wpływ na poprawne działanie Platformy oraz na niektóre funkcjonalności dostępne na Platformie.
  13. 8.13 Podstawą prawną przetwarzania danych zawartych w plikach Cookies jest prawnie uzasadniony interes Administratora (podstawa z art. 6 ust. 1 lit. f RODO) – ulepszanie struktury i zawartości Platformy, cele statystyczne, prawidłowe funkcjonowanie oraz optymalizacja korzystania z Platformy.