POLITYKA PRYWATNOŚCI
Zobowiązanie Creator Academy Polska do ochrony Twoich danych osobowych i praktyk reklamowych.
Ostatnia aktualizacja: 14 sierpnia 2025
WPROWADZENIE I ZOBOWIĄZANIE
Creator Academy Polska zobowiązuje się do ochrony prywatności wszystkich użytkowników naszych kursów content creation. Ta polityka prywatności wyjaśnia jak zbieramy, używamy i chronimy Twoje dane osobowe, ze szczególnym uwzględnieniem praktyk reklamowych platform takich jak Google, Facebook i Microsoft.
Jako platforma edukacyjna specjalizująca się w tworzeniu treści cyfrowych, gromadzimy dane głównie w celach świadczenia usług edukacyjnych, personalizacji doświadczeń użytkowników oraz prowadzenia działań marketingowych zgodnych z przepisami RODO i innymi obowiązującymi regulacjami ochrony danych.
GROMADZENIE DANYCH PRZEZ PLATFORMY REKLAMOWE
Usługi Google - Gromadzenie Danych
Google Analytics:
Wyświetlenia stron kursów, czas sesji, współczynnik odrzuceń, informacje o urządzeniu (typ, rozdzielczość, system operacyjny), ścieżki nawigacji po materiałach edukacyjnych, interakcje z treściami wideo
Google Ads:
Dane konwersji (zapisy na kursy, pobrania materiałów), audiencje remarketingowe, kategorie zainteresowań (content creation, YouTube, social media), dane demograficzne agregowane
Punkty Danych:
Adres IP (anonimizowany), typ przeglądarki, język systemowy, strona odsyłająca, odwiedzone podstrony, identyfikatory urządzeń (cookies, local storage)
Śledzenie Cross-Device:
Łączenie aktywności między urządzeniami dla użytkowników zalogowanych w Google, tworzenie spójnych profili zainteresowań w content creation
Okres Przechowywania: 26 miesięcy (domyślnie Google Analytics)
Facebook/Meta - Gromadzenie Danych
Facebook Pixel:
Wyświetlenia stron z kursami, kliknięcia w przyciski zapisów, interakcje z formularzami kontaktowymi, czas spędzony na stronach edukacyjnych, przewijanie treści
Custom Audiences:
Dopasowanie adresów email (hashe SHA-256), tworzenie grup osób zainteresowanych content creation, audiencje lookalike na podstawie absolwentów kursów
Punkty Danych:
Zachowania na stronie, identyfikatory urządzeń, dane lokalizacyjne (na podstawie IP), preferencje dotyczące treści (YouTube vs TikTok vs Instagram)
Śledzenie Cross-Platform:
Integracja z aplikacjami Meta (Facebook, Instagram, WhatsApp), śledzenie aktywności w rodzinie aplikacji Meta
Okres Przechowywania: 180 dni dla danych remarketingowych
Microsoft/Bing - Gromadzenie Danych
UET Tag:
Śledzenie konwersji z wyszukiwarki Bing dla zapytań typu "kursy YouTube", "content creation", pomiar celów (zapisy, kontakty, pobrania materiałów)
Listy Remarketingowe:
Segmentacja odwiedzających według stron (kursy starter vs professional), metryki zaangażowania, częstotliwość wizyt
Punkty Danych:
Zapytania wyszukiwania, dane kliknięć, informacje demograficzne, preferencje językowe, lokalizacja geograficzna
Integracja z Microsoft Account:
Łączenie danych między usługami Microsoft (LinkedIn, MSN, Outlook), profiling zainteresowań profesjonalnych
Okres Przechowywania: 390 dni maksymalnie
JAK WYKORZYSTUJEMY TWOJE DANE
Cele Przetwarzania
• Świadczenie Usług: Udostępnianie materiałów kursów, zarządzanie dostępem, komunikacja z uczestnikami
• Optymalizacja Marketingu: Personalizacja reklam dotyczących content creation, targeting audiencji zainteresowanych YouTube/TikTok
• Analityka Wydajności: Pomiar skuteczności treści edukacyjnych, optymalizacja ścieżek uczenia
• Zapobieganie Oszustwom: Ochrona przed nieautoryzowanym dostępem, wykrywanie nietypowej aktywności
• Zobowiązania Prawne: Przestrzeganie przepisów podatkowych, archiwizacja dokumentów edukacyjnych
Podstawy Prawne
• Zgoda: Marketing, cookies reklamowe, newslettery z treściami o content creation
• Uzasadniony Interes: Analityka, bezpieczeństwo, zapobieganie oszustwom, optymalizacja usług
• Wykonanie Umowy: Świadczenie usług edukacyjnych, dostęp do platform kursów
• Obowiązek Prawny: Wymogi podatkowe, dokumentacja księgowa, archiwizacja
• Interesy Życiowe: Wyłącznie w sytuacjach awaryjnych
Działalność Marketingowa
Wykorzystujemy Twoje dane do prowadzenia kampanii reklamowych promujących kursy tworzenia treści. Obejmuje to remarketing dla osób odwiedzających strony konkretnych kursów (np. Video Production Masterclass), tworzenie lookalike audiences na podstawie profili naszych absolwentów oraz personalizację komunikatów reklamowych w oparciu o zainteresowania platformami (YouTube, TikTok, Instagram).
Nasze działania marketingowe koncentrują się na edukacji w zakresie content creation i nie obejmują produktów lub usług niezwiązanych z naszą działalnością edukacyjną.
UDOSTĘPNIANIE DANYCH STRONOM TRZECIM
Partnerzy Reklamowi
Platformy Reklamowe
• Google (Analytics, Ads, Tag Manager)
• Meta/Facebook (Pixel, Conversions API)
• Microsoft (Bing Ads, Clarity)
• Sieci reklamowe programmatyczne
• Platformy retargetu content creators
Dostawcy Usług
• Dostawcy hostingu stron internetowych
• Platformy e-mail marketingu
• Procesory płatności online
• Narzędzia wsparcia klienta
• Usługi przechowywania w chmurze
Transfery Międzynarodowe
• EU-US Data Privacy Framework: Współpraca z uczestnikami programu DPF dla bezpiecznych transferów do USA
• Standardowe Klauzule Umowne (SCC): Zabezpieczenie transferów do krajów spoza UE/EOG
• Decyzje o Adekwatności: Preferujemy kraje z uznanym poziomem ochrony danych
• Lokalizacja Danych: Respektowanie wymogów lokalnych dotyczących przechowywania danych
Rodzaje Udostępnianych Danych
• Dane Behawioralne: Wzorce korzystania z platform edukacyjnych, preferencje treści, częstotliwość interakcji
• Dane Konwersji: Informacje o zapisach na kursy, ukończonych modułach, pobranych certyfikatach
• Informacje Techniczne: Dane urządzenia, preferencje systemowe, wydajność aplikacji
• Lokalizacja (IP-based): Przybliżona lokalizacja dla regionalizacji treści i compliance
• Metryki Zaangażowania: Czas spędzony na treściach, wskaźniki ukończenia kursów, aktywność w społeczności
TWOJE PRAWA I SPOSOBY ICH REALIZACJI
Prawa RODO (Mieszkańcy UE/UK)
Prawo Dostępu
Otrzymanie kopii danych osobowych oraz informacji o sposobie ich przetwarzania
Prawo Sprostowania
Korekta nieprawidłowych lub nieaktualnych danych osobowych
Prawo do Usunięcia
Żądanie usunięcia danych osobowych ("prawo do bycia zapomnianym")
Prawo do Ograniczenia
Ograniczenie sposobu wykorzystywania Twoich danych
Prawo do Przenośności
Otrzymanie danych w formacie umożliwiającym przeniesienie
Prawo Sprzeciwu
Sprzeciw wobec marketingu i profilowania
Prawo Wycofania Zgody
Cofnięcie wcześniej wyrażonych zgód
Prawa CCPA (Mieszkańcy Kalifornii)
Prawo do Wiedzy
Informacje o zbieranych danych osobowych i celach ich wykorzystania
Prawo do Usunięcia
Żądanie usunięcia danych osobowych
Prawo Opt-Out
Rezygnacja ze sprzedaży lub udostępniania danych osobowych
Prawo do Niedyskryminacji
Równe traktowanie niezależnie od realizacji praw
Prawo do Korekty
Poprawianie nieprawidłowych danych osobowych
Prawo do Ograniczenia
Ograniczenie wykorzystania wrażliwych danych osobowych
Kontrole Specyficzne dla Platform
Jak Realizować Swoje Prawa
• Formularz Kontaktowy: Skorzystaj z formularza na naszej stronie głównej
• Ustawienia Platform: Bezpośrednie zarządzanie w ustawieniach prywatności Google, Facebook, Microsoft
• Kontrole Przeglądarki: Zarządzanie cookies i śledzeniem na poziomie przeglądarki
• Linki Opt-Out: Wykorzystanie linków rezygnacji w komunikacji marketingowej
• Żądania Usunięcia Konta: Kompleksowe usunięcie danych z naszych systemów
PRZECHOWYWANIE I USUWANIE DANYCH
Okresy Przechowywania
Od ostatniej interakcji lub do wycofania zgody
Domyślny okres Google Analytics
Do wycofania zgody lub 2 lata nieaktywności
Zgodnie z wymaganiami prawa
Ochrona przed zagrożeniami bezpieczeństwa
Procedury Usuwania
Automatyczne Usuwanie
Dane są automatycznie usuwane po upływie okresu przechowywania
Usuwanie na Żądanie
Ręczne usuwanie danych na podstawie żądania użytkownika
Anonimizacja
Alternatywa dla usunięcia - dane tracą możliwość identyfikacji
Oczyszczanie Kopii Zapasowych
Usuwanie z systemów backup w ciągu 30-90 dni
Koordynacja ze Stronami Trzecimi
Współpraca z platformami reklamowymi w zakresie usuwania
Wyjątki od Usuwania
• Obowiązek Prawny: Zachowanie danych wymagane przez przepisy prawa
• Uzasadnione Cele Biznesowe: Ochrona przed roszczeniami, audyty wewnętrzne
• Bezpieczeństwo i Oszustwa: Zapobieganie nadużyciom i ochrona innych użytkowników
• Wolność Wypowiedzi: Ochrona treści o charakterze publicznym
• Interes Publiczny: Badania naukowe, statystyki publiczne
ŚRODKI BEZPIECZEŃSTWA DANYCH
Środki Techniczne
• Szyfrowanie SSL/TLS: Ochrona danych w trakcie transmisji
• Szyfrowanie w Spoczynku: Zabezpieczenie wrażliwych danych na serwerach
• Kontrola Dostępu: Uwierzytelnianie wieloskładnikowe, autoryzacja oparta na rolach
• Audyty Bezpieczeństwa: Regularne przeglądy systemu i testy penetracyjne
• Systemy IDS: Wykrywanie i blokowanie prób nieautoryzowanego dostępu
Środki Organizacyjne
• Zasada Need-to-Know: Ograniczony dostęp tylko dla uprawnionych osób
• Umowy Poufności: Zobowiązania prawne dla wszystkich pracowników
• Szkolenia Regularne: Edukacja zespołu w zakresie ochrony danych
• Procedury Incydentów: Szybka reakcja na naruszenia bezpieczeństwa
• Oceny Dostawców: Weryfikacja bezpieczeństwa partnerów biznesowych