Polityka prywatności

Postanowienia Wstępne

Ten dokument szczegółowo określa zasady obchodzenia się z danymi osobowymi użytkowników oraz stosowania technologii śledzących (takich jak pliki cookies) w serwisie internetowym dostępnym pod adresem https://programy.thinktwice.pl/.

Za przetwarzanie danych w serwisie odpowiada firma Think Twice Sp. z o.o., z siedzibą przy ul. Starowiślna 13, 31-038 Kraków, NIP: 534 269 70 30.

Aby zapewnić maksymalną przejrzystość i łatwość odbioru, polityka została ułożona w formie najczęściej zadawanych pytań i odpowiedzi. Wszelkie zapytania dotyczące ochrony danych można kierować na adres: kontakt@thinktwice.pl.

Poniższa polityka może być modyfikowana w szczególności ze względu na zmiany technologiczne po stronie naszego serwisu oraz zmiany przepisów prawa. Jeżeli jesteś zarejestrowanym użytkownikiem serwisu, o każdej zmianie polityki prywatności otrzymasz wiadomość.

Niniejsza treść Polityki prywatności obowiązuje od 25.09.2025. 

I. Administrator danych.

Kto zarządza Twoimi danymi osobowymi (Administrator)?

Jedynym Administratorem Twoich danych jest Think Twice Sp. z o.o., ul. Starowiślna 13, 31-038 Kraków, NIP: 534 269 70 306 Kraków, NIP: 676 245 03 02.

Jak skontaktować się w sprawach prywatności?

W ramach naszej działalności nie ma obowiązku wyznaczania Inspektora Ochrony Danych Osobowych (IODO). Wszelkie kwestie związane z ochroną danych i prywatnością należy kierować pod adres e-mail: kontakt@thinktwice.pl.

II. Rodzaje gromadzonych danych.

Jakie informacje o Tobie zbieramy?

W zależności od celu interakcji, możemy przetwarzać różne informacje:

  • Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail, numer telefonu, adres zamieszkania lub adres prowadzenia działalności gospodarczej, numer NIP.
  • Dane transakcyjne: szczegóły dotyczące złożonych zamówień oraz numer rachunku bankowego.
  • Dane komunikacyjne: treść korespondencji e-mail oraz publicznie dostępne informacje z Twoich profili w mediach społecznościowych.
  • Dane techniczne/lokalizacyjne: Twój adres IP oraz przybliżona lokalizacja.
  • Dane marketingowe: statystyki związane z otrzymywaniem newsletterów (np. otwarcia, kliknięcia).

Szczegółowy podział na kategorie danych dla każdego celu przetwarzania znajduje się w Załączniku nr 1.

Czym są Informacje Anonimowe?

Korzystamy z zewnętrznych narzędzi, które automatycznie zbierają szereg danych o Twoim sposobie korzystania ze strony. Są to m.in.:

  • Informacje o Twoim urządzeniu (system, przeglądarka).
  • Identyfikator użytkownika (user-ID) oraz skrócony/anonimizowany adres IP.
  • Czas i data odwiedzin, przeglądane podstrony, czas spędzony na stronie, przejścia i kliknięcia.
  • Źródło ruchu do strony.
  • Dane demograficzne, takie jak przybliżona lokalizacja, płeć i przedział wieku.
  • Zainteresowania ustalone na podstawie aktywności w sieci.

Informacje te same w sobie nie pozwalają nam na bezpośrednią identyfikację, dlatego uznajemy je za niebędące danymi osobowymi. Jednakże, z uwagi na ostrożność prawną, traktujemy je w niniejszej polityce z uwzględnieniem rygorów danych osobowych.

Jak wykorzystujemy Informacje Anonimowe?

Służą one do zapewnienia pełnej funkcjonalności strony, celów analitycznych, statystycznych oraz marketingowych (np. targetowanie reklam). Zewnętrzni dostawcy tych narzędzi (wymienieni w Załączniku nr 2) również wykorzystują je do ulepszania swoich usług i personalizacji treści reklamowych. Nie jesteśmy w stanie zapewnić do nich bezpośredniego dostępu, ponieważ są one agregowane i nieprzypisane do konkretnych użytkowników w naszych systemach.

Skąd pozyskujemy Twoje dane osobowe?

Większość danych przekazujesz nam dobrowolnie, m.in. podczas:

  • Rejestracji konta użytkownika lub składania zamówienia;
  • Korzystania z formularza kontaktowego lub korespondencji e-mail;
  • Zapisywania się do newslettera;
  • Składania reklamacji lub odstępowania od umowy;
  • Interakcji z naszymi profilami w mediach społecznościowych;

Ponadto, dane są zbierane automatycznie przez:

  • Mechanizm strony (adres IP);
  • System newsletterowy (adres IP i aktywność w wiadomościach, np. otwarcia);
  • Narzędzia zewnętrzne (Informacje Anonimowe).

III. Bezpieczeństwo i cele przetwarzania.

Czy dane są bezpieczne?

Priorytetowo traktujemy bezpieczeństwo Twoich danych. Regularnie analizujemy ryzyka, wdrażamy odpowiednie środki ochrony, szkolimy personel oraz monitorujemy stan naszej infrastruktury technicznej.

W jakich celach przetwarzamy dane?

Pełna lista celów, wraz z podstawami prawnymi (RODO), kategoriami danych, okresami przechowywania i źródłami pozyskania, znajduje się w szczegółowej tabeli w Załączniku nr 1.

Jak długo przechowujemy Twoje dane?

Czas przechowywania jest różny dla każdego celu i szczegółowo opisany w Załączniku nr 1. Większość danych jest usuwana po upływie ustawowego terminu przedawnienia roszczeń (np. 3 lata dla przedsiębiorców, 6 lat dla konsumentów).

IV. Odbiorcy Twoich danych.

Kto ma dostęp do Twoich danych osobowych?

W celu prowadzenia działalności korzystamy z usług podmiotów zewnętrznych, które stają się odbiorcami Twoich danych. Są to:

  • Usługodawcy techniczni: hostingodawca, dostawcy oprogramowania chmurowego, podwykonawcy obsługi technicznej.
  • Usługodawcy finansowi i rozliczeniowi: biuro rachunkowe (dane z faktur) , dostawcy usług płatności online, urzędy skarbowe (na potrzeby realizacji obowiązków podatkowych).
  • Doradcy prawni: radca prawny lub adwokat, gdy zachodzi potrzeba skorzystania z pomocy prawnej wymagającej dostępu do danych (podlegają tajemnicy zawodowej).

Wszyscy zewnętrzni usługodawcy przetwarzają dane na podstawie umów powierzenia gwarantujących odpowiedni poziom ochrony. Należy pamiętać, że dostawcy narzędzi gromadzących Informacje Anonimowe są samodzielnymi administratorami dla tych informacji i mogą je udostępniać na zasadach określonych w swoich własnych politykach.

Czy dane są przekazywane poza EOG?

Nie przekazujemy Twoich danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy) ani do organizacji międzynarodowych. Należy jednak pamiętać, że serwery dostawców narzędzi zewnętrznych (gromadzących Informacje Anonimowe) mogą znajdować się na całym świecie.

V. Profilowanie i Twoje prawa.

Czy stosujemy profilowanie?

Nie podejmujemy wobec Ciebie żadnych decyzji, które opierałyby się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu) i które wywoływałyby skutki prawne lub istotnie wpływałyby na Twoją sytuację. Używamy narzędzi do kierowania spersonalizowanych reklam (tzw. reklamy behawioralnej), ale uważamy, że nie ma to istotnego wpływu na Twoje warunki umowy czy sytuację jako klienta.

Jakie prawa Ci przysługują (RODO)?

W związku z przetwarzaniem danych masz następujące prawa, wynikające z RODO:

  • Dostęp do danych i otrzymanie ich kopii;
  • Sprostowanie (poprawianie) nieprawidłowych danych;
  • Usunięcie danych, jeśli uznasz, że nie ma podstaw do ich dalszego przetwarzania;
  • Ograniczenie przetwarzania (np. tylko do ich przechowywania);
  • Sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie;
  • Przenoszenie danych do innego podmiotu;
  • Cofnięcie zgody na przetwarzanie danych (jeśli była udzielona);
  • Wniesienie skargi do organu nadzorczego.

Pamiętaj, że prawa te nie są bezwzględne i nie przysługują w każdym przypadku. Zawsze jednak masz prawo do złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeśli uznasz, że naruszamy przepisy.

VI. Pliki Cookies i technologie śledzące.

Czym są pliki cookies i jak ich używamy?

Nasz serwis wykorzystuje pliki cookies – małe pliki tekstowe zapisywane na Twoim urządzeniu (komputer, smartfon). Mogą być odczytywane przez nasz system (cookies własne) lub systemy podmiotów zewnętrznych (cookies podmiotów trzecich). Używamy zarówno cookies sesyjnych (usuwanych po zamknięciu przeglądarki), jak i cookies trwałych (pozostają na urządzeniu).

Jaka jest podstawa prawna korzystania z cookies?

Używamy plików cookies wyłącznie na podstawie Twojej zgody, chyba że są one absolutnie niezbędne do prawidłowego świadczenia usługi drogą elektroniczną (np. do poprawnego działania formularzy). Cookies, które nie są niezbędne, są blokowane do momentu wyrażenia przez Ciebie zgody w komunikacie wyświetlanym przy pierwszej wizycie.

Jakie są konsekwencje wyłączenia cookies?

Wyłączenie lub ograniczenie obsługi cookies może spowodować niedostępność części funkcji serwisu oraz utrudniać korzystanie ze strony, np. zablokować przyciski i widgety mediów społecznościowych.

Czy możesz wyłączyć cookies?

Tak, masz pełną kontrolę nad plikami cookies. Możesz nimi zarządzać w ustawieniach swojej przeglądarki internetowej, blokując wszystkie lub wybrane pliki, usuwając zapisane dane, lub korzystając z trybu incognito. Istnieją również zewnętrzne narzędzia i wtyczki, takie jak Ghostery, ułatwiające zarządzanie cookies. Możesz też zarządzać ustawieniami reklamy behawioralnej (np. poprzez www.youronlinechoices.com/).

Jakie cookies podmiotów trzecich wykorzystujemy?

Pliki cookies podmiotów zewnętrznych są powiązane z narzędziami wymienionymi w Załączniku nr 2. W celach analitycznych i marketingowych używamy narzędzi dostarczanych przez Google LLC (Google Analytics, Google Ads, YouTube).

Z uwagi na przejrzystość i aktywne zmiany po stronie dostawców, nie podajemy szczegółowej listy wszystkich plików cookies, zakresu gromadzonych informacji ani ich żywotności. Przypominamy, że informacje te są Informacjami Anonimowymi, do których nie mamy dostępu pozwalającego na Twoją identyfikację. Jedyną realną kontrolę nad czasem przechowywania plików masz poprzez samodzielne usuwanie ich w ustawieniach przeglądarki.

Czy śledzimy Twoje działania i kierujemy targetowane reklamy?

Tak, korzystamy z narzędzi (wymienionych w Załączniku nr 2), które gromadzą informacje o Twojej aktywności na naszej stronie. Używamy również narzędzi reklamowych do kierowania reklam do określonych grup docelowych, zdefiniowanych na podstawie kryteriów takich jak płeć, wiek, zainteresowania czy wcześniejsze działania w serwisie.

Czym są logi serwera?

Każda interakcja z serwisem wiąże się z przesłaniem zapytania do serwera, które jest rejestrowane w logach serwera. Logi te zawierają adres IP, datę, czas, informacje o przeglądarce i systemie operacyjnym. Logi służą wyłącznie do administrowania stroną i nie są wykorzystywane przez nas do identyfikacji konkretnych użytkowników.

Załącznik nr. 1 Cele i podstawy przetwarzania danych osobowych

Cel przetwarzaniaPodstawa prawna (RODO)Kategorie danychOkres przechowywaniaŹródło pozyskania danych
Prowadzenie konta użytkownikaArt. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usługi drogą elektroniczną)Identyfikacyjne, KontaktoweDo upływu terminu przedawnienia roszczeń z umowyFormularz rejestracji konta
Realizacja złożonego zamówieniaArt. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży)Identyfikacyjne, Kontaktowe, Szczegóły zamówieniaDo upływu terminu przedawnienia roszczeń z umowyFormularz zamówienia
Obsługa reklamacjiArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora)Identyfikacyjne, Kontaktowe, Szczegóły reklamacjiDo upływu terminu przedawnienia roszczeń z reklamacjiOtrzymana reklamacja
Obsługa odstąpienia od umowyArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora)Identyfikacyjne, KontaktoweZgodnie z terminami przechowywania dokumentacji księgowejOświadczenie o odstąpieniu od umowy
Prowadzenie korespondencjiArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – wymiana i archiwizacja korespondencji)Identyfikacyjne, Kontaktowe, Szczegóły korespondencjiNiemożliwy do ustalenia (bieżące usuwanie/archiwizacja dla celów odtworzenia przebiegu)Formularz kontaktowy, Przychodząca wiadomość
Zarządzanie mediami społecznościowymiArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – obsługa profili)Dane publiczne w profilu, Szczegóły interakcjiDo usunięcia danych przez użytkownika z serwisu społecznościowegoProfile w mediach społecznościowych, Treści publikowane przez użytkownika
Księgowość i obowiązki podatkoweArt. 6 ust. 1 lit. c RODO (w związku z właściwymi przepisami prawa podatkowegoIdentyfikacyjne, Kontaktowe, Szczegóły fakturZgodnie z terminami przechowywania dokumentacji księgowejFormularz zamówienia lub odstąpienia od umowy
Archiwizacja Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – zabezpieczenie danych dla celów roszczeń i RODO)Dane o różnym zakresie, uzasadnionym celem archiwalnymDo upływu terminu przedawnienia roszczeń lub odpowiedzialności z RODOWszystkie formularze służące do przekazywania danych
Wysyłka newsletteraArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – wysyłka po uprzedniej zgodzie)Identyfikacyjne, Kontaktowe, Statystyki związane z wysyłanymi wiadomościamiDo upływu terminu przedawnienia roszczeń związanych z wysyłką lub odpowiedzialności z RODOFormularz zapisu do newslettera
Analizy i statystykiArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – optymalizacja strony na podstawie statystyk aktywności)Informacje Statystyczne (Anonimowe)Do ustania przydatności lub wniesienia sprzeciwuKod śledzący na stronie
Marketing własny (pomiar i targetowanie reklam)Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – marketing produktów i usług)Informacje Statystyczne (Anonimowe)Do ustania przydatności lub wniesienia sprzeciwuKod śledzący na stronie
Tworzenie grup odbiorców reklamArt. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora – tworzenie grup odbiorców w systemach eklamowych)Adres e-mailDane usuwane przez system reklamowy po zakończeniu dopasowaniaFormularze: rejestracji konta, zamówienia, zapisu do newslettera

Załącznik nr. 2 – Wykaz narzędzi zewnętrznych 

Narzędzie DostawcaCel Korzystania
Google AnalyticsGoogle LLCAnaliza i statystyka zachowań osób odwiedzających stronę internetową.
Google AdsGoogle LLCPomiarowanie skuteczności reklam i ich targetowanie.
YouTubeGoogle LLCOsadzanie materiałów wideo w serwisie.