STARTCYBER
StartBootcampDla firm i instytucjiO nasBlogKontakt
EN
EN
StartBootcampDla firm i instytucjiO nasBlogKontakt

Polityka Prywatności i Plików Cookie

Szanujemy Twoją prywatność i dbamy o ochronę danych osobowych. Poniżej znajdziesz szczegółowe informacje o celach, podstawach prawnych i sposobie przetwarzania danych w serwisie StartCyber.pl.

Data ostatniej aktualizacji4 sierpnia 2026 r.

Spis treści

1. Informacje ogólne2. Administrator danych3. Przetwarzane dane4. Cele i podstawy przetwarzania5. Narzędzia i usługi zewnętrzne6. Odbiorcy danych osobowych7. Przekazywanie danych poza EOG8. Okres przechowywania danych9. Podanie danych10. Prawa Użytkownika11. Pliki cookie i technologie12. Treści zewnętrzne i media13. Zautomatyzowane decyzje14. Bezpieczeństwo danych15. Zmiany Polityki prywatności

1. Informacje ogólne

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych oraz stosowania plików cookie i podobnych technologii w związku z korzystaniem z serwisu StartCyber.pl.

Polityka dotyczy w szczególności:

  • korzystania ze strony internetowej i jej podstron,
  • korzystania z formularzy kontaktowych i formularzy zapisu,
  • zakładania i obsługi konta użytkownika,
  • zakupu szkoleń, kursów, bootcampów, webinarów i innych produktów edukacyjnych,
  • korzystania z platformy szkoleniowej,
  • udziału w szkoleniach online i zajęciach na żywo,
  • korzystania z nagrań, materiałów wideo, dokumentów, testów i certyfikatów,
  • udziału w szkoleniach zamawianych przez firmy i instytucje,
  • zapisu do newslettera,
  • dokonywania płatności internetowych.

Określenie „Serwis” oznacza stronę StartCyber.pl, jej podstrony, formularze, panel użytkownika oraz powiązaną platformę szkoleniową wykorzystywaną przez StartCyber.

Określenie „Użytkownik” oznacza osobę odwiedzającą Serwis, kontaktującą się z Administratorem, składającą zamówienie, posiadającą konto albo uczestniczącą w szkoleniu.

Dane osobowe są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679, zwanym dalej „RODO”, oraz innymi właściwymi przepisami dotyczącymi ochrony danych osobowych i komunikacji elektronicznej.

2. Administrator danych osobowych

Administratorem danych osobowych jest:

Damian Banat
prowadzący działalność gospodarczą pod firmą:
Damian Banat Business Consulting
ul. Stefana Jaracza 32 lok. 19, 90-262 Łódź
NIP: 7322131065 | REGON: 541620554
prowadzący Serwis pod marką StartCyber (dalej jako „Administrator”).

Kontakt w sprawach dotyczących prywatności, ochrony danych osobowych oraz realizacji praw wynikających z RODO:kontakt@startcyber.pl

3. Jakie dane mogą być przetwarzane

Zakres przetwarzanych danych zależy od sposobu korzystania z Serwisu. Administrator może przetwarzać w szczególności:

  • dane identyfikacyjne i kontaktowe: imię, nazwisko, adres e-mail, numer telefonu, nazwa firmy lub instytucji, stanowisko albo pełniona funkcja,
  • dane związane z kontem użytkownika: login, identyfikator konta, historia logowania, przypisane uprawnienia i informacje o aktywacji konta,
  • dane związane z zamówieniem i rozliczeniem: dane nabywcy, adres, nazwa firmy, NIP, wybrany produkt, cena, data i numer zamówienia,
  • dane dotyczące płatności: kwota, metoda płatności, status i identyfikator transakcji,
  • dane związane z korzystaniem ze szkolenia: przypisany kurs, postęp, ukończone lekcje, obecność, wyniki testów, wykonane zadania i informacje o certyfikacie,
  • dane związane z udziałem w zajęciach online: imię lub nazwa wyświetlana podczas spotkania, adres e-mail, głos, wizerunek, wypowiedzi, pytania i wiadomości na czacie,
  • dane zawarte w wiadomościach: zapytania i inne formy kontaktu z Administratorem,
  • informacje o udzielonych zgodach: oraz ustawieniach prywatności,
  • dane techniczne: adres IP, data i godzina połączenia, odwiedzane podstrony, typ urządzenia, system operacyjny, rodzaj przeglądarki, identyfikatory internetowe i logi techniczne.

Dane mogą pochodzić bezpośrednio od Użytkownika, od firmy lub instytucji zgłaszającej uczestnika na szkolenie, od operatora płatności, dostawcy platformy szkoleniowej albo dostawcy narzędzia wykorzystywanego do prowadzenia szkolenia.

Administrator co do zasady nie otrzymuje pełnych danych karty płatniczej, danych logowania do banku ani kodów BLIK. Dane te są przetwarzane bezpośrednio przez operatora płatności. Administrator może otrzymać informację o kwocie, statusie i identyfikatorze transakcji.

4. Cele i podstawy przetwarzania danych

4.1. Korzystanie z Serwisu i jego bezpieczeństwo

Dane techniczne, adres IP oraz logi mogą być przetwarzane w celu zapewnienia prawidłowego działania Serwisu, administrowania stroną i platformą szkoleniową, zapewnienia bezpieczeństwa kont i materiałów, wykrywania nadużyć, spamu i nieautoryzowanego dostępu, diagnozowania błędów, tworzenia kopii zapasowych oraz zapewnienia ciągłości działania usług.

Podstawa prawna: prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na zapewnieniu bezpieczeństwa, dostępności i prawidłowego działania Serwisu.

4.2. Kontakt i zapytania

Dane przekazane przez formularz, pocztę elektroniczną, telefon lub inny kanał komunikacji są przetwarzane w celu udzielenia odpowiedzi, przedstawienia oferty, obsługi zapytania, prowadzenia korespondencji, podjęcia działań przed zawarciem umowy lub realizacji bieżącej współpracy.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (gdy kontakt dotyczy zawarcia/wykonania umowy) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w prowadzeniu komunikacji i obsłudze zapytań).

4.3. Konto użytkownika

Dane związane z kontem są przetwarzane w celu utworzenia i aktywacji konta, umożliwienia logowania, obsługi hasła i ustawień konta, przypisania zakupionych szkoleń, zapewnienia dostępu do materiałów oraz komunikowania informacji dotyczących konta i szkolenia.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o prowadzenie konta i udostępnienie usług szkoleniowych).

Wiadomości dotyczące aktywacji konta, płatności, harmonogramu, dostępu do szkolenia, bezpieczeństwa czy zmian w realizacji usługi mają charakter organizacyjny i nie stanowią komunikacji marketingowej.

4.4. Zamówienia, płatności i rozliczenia

Dane związane z zamówieniem są przetwarzane w celu przyjęcia i potwierdzenia zamówienia, zawarcia i wykonania umowy, udostępnienia zakupionego szkolenia, obsługi płatności i zwrotów, kontaktu dotyczącego zamówienia, wystawienia faktury, wykonania obowiązków podatkowych i księgowych oraz ustalenia, dochodzenia lub obrony roszczeń.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowiązki prawne/podatkowe) oraz art. 6 ust. 1 lit. f RODO (dochodzenie lub obrona roszczeń).

4.5. Realizacja szkoleń, kursów i bootcampów

Dane dotyczące uczestnictwa są przetwarzane w celu udostępnienia materiałów szkoleniowych, organizacji zajęć, monitorowania postępu, prowadzenia testów, egzaminów i zadań, udzielania wsparcia uczestnikom, potwierdzania ukończenia szkolenia, wydawania i weryfikowania certyfikatów oraz zapewnienia prawidłowego korzystania z materiałów.

Podstawa prawna: art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO (w zakresie ochrony materiałów, bezpieczeństwa kont i weryfikacji certyfikatów).

4.6. Szkolenia zamawiane przez firmy i instytucje

Jeżeli szkolenie jest zamawiane przez pracodawcę, firmę, instytucję lub inną organizację, dane uczestnika (imię, nazwisko, służbowy e-mail, nazwa organizacji, stanowisko) mogą zostać przekazane Administratorowi przez tę organizację w celu zorganizowania i przeprowadzenia szkolenia, komunikacji, zapewnienia dostępu, wystawienia certyfikatu oraz wykonania umowy.

Podstawa prawna: wykonanie umowy lub prawnie uzasadniony interes Administratora i organizacji zamawiającej. Firma lub instytucja zamawiająca szkolenie może otrzymać informacje o obecności, ukończeniu szkolenia lub wydaniu certyfikatu w zakresie niezbędnym do udokumentowania wykonania zamówienia.

4.7. Newsletter i komunikacja marketingowa

Jeżeli Użytkownik zapisze się do newslettera lub wyrazi odpowiednią zgodę, jego dane są przetwarzane w celu przesyłania informacji o szkoleniach i bootcampach, materiałów edukacyjnych, artykułów, zaproszeń na webinary oraz promocji.

Podstawa prawna: zgoda Użytkownika (art. 6 ust. 1 lit. a RODO). Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie (np. poprzez kliknięcie w link w wiadomości e-mail).

4.8. Szkolenia na żywo, webinary i nagrania

Zajęcia online mogą być prowadzone za pomocą platform do wideokonferencji. Administrator może rejestrować zajęcia online w celu udostępnienia nagrania uczestnikom, realizacji zakupionej usługi, dokumentowania przebiegu szkolenia, zapewnienia jakości oraz celów archiwizacyjnych.

Nagrania co do zasady obejmują prowadzącego oraz prezentowane materiały, lecz mogą również obejmować wizerunek, głos czy wpisy na czacie uczestnika. Uczestnik, który nie chce, aby jego wizerunek lub głos został utrwalony, powinien korzystać ze szkolenia z wyłączoną kamerą i mikrofonem.

5. Narzędzia i usługi zewnętrzne

5.1. Google reCAPTCHA

Na stronach z formularzami korzystamy z usługi Google reCAPTCHA w celu ochrony Serwisu przed spamem i nieautoryzowanym ruchem. Google przetwarza dane techniczne i informacje o urządzeniu. Od 2 kwietnia 2026 r. Google działa jako podmiot przetwarzający dane klienta na rzecz Administratora.

5.2. Google Search Console

Korzystamy z Google Search Console w celu monitorowania widoczności Serwisu w wynikach wyszukiwania Google oraz analizy statystyk technicznych (CTR, zapytania, błędy).

5.3. Cloudflare

Korzystamy z usług Cloudflare w celu poprawy bezpieczeństwa, dostępności, ochrony przed atakami DDoS i sprawnego dostarczania treści Serwisu. Cloudflare przetwarza dane techniczne i adres IP w ramach prawnie uzasadnionego interesu Administratora.

6. Odbiorcy danych osobowych

Dane osobowe mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu Serwisu i realizacji szkoleń, w szczególności:

  • dostawcom hostingu, serwerów, domen, infrastruktury chmurowej i kopii zapasowych,
  • dostawcom platformy szkoleniowej, w tym Web To Learn sp. z o.o.,
  • dostawcom poczty elektronicznej, newslettera i narzędzi komunikacyjnych,
  • dostawcom usług ochrony przed spamem, atakami i nadużyciami,
  • operatorom płatności i bankom uczestniczącym w realizacji transakcji,
  • dostawcom systemów do wystawiania faktur oraz podmiotom świadczącym usługi księgowe,
  • dostawcom narzędzi do webinarów, wideokonferencji, transmisji i hostingu wideo,
  • prowadzącym szkolenia, trenerom, ekspertom i podwykonawcom zaangażowanym w realizację usługi,
  • dostawcom narzędzi analitycznych lub marketingowych (zgodnie z ustawieniami zgody),
  • doradcom prawnym, podatkowym i audytorom,
  • firmie lub instytucji zamawiającej szkolenie (w zakresie niezbędnym do udokumentowania jego realizacji),
  • organom publicznym, jeżeli obowiązek przekazania wynika z przepisów prawa.

Administrator nie sprzedaje danych osobowych Użytkowników.

7. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy usług technologicznych lub płatniczych mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach dane są przekazywane z zastosowaniem mechanizmów przewidzianych przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony lub Standardowych Klauzul Umownych (SCC).

8. Okres przechowywania danych

Dane są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane:

  • dane konta i dostępu do szkolenia: przez okres prowadzenia konta i dostępu do zakupionych materiałów,
  • dane księgowe, faktury i zamówienia: przez okres wymagany przepisami podatkowymi (co do zasady 5 lat od końca roku podatkowego),
  • dane z formularzy i korespondencji: przez czas potrzebny do obsługi sprawy, a następnie do przedawnienia roszczeń,
  • wyniki, postępy i certyfikaty: przez czas potrzebny do weryfikacji ukończenia szkolenia i certyfikatu,
  • dane newslettera: do czasu wycofania zgody lub wniesienia sprzeciwu,
  • pliki cookie i dane techniczne: do wygaśnięcia pliku cookie, usunięcia go z przeglądarki lub wycofania zgody.

9. Podanie danych

Podanie danych osobowych jest dobrowolne, ale niezbędne do założenia konta, złożenia zamówienia, dokonania płatności, wystawienia faktury, udziału w szkoleniu czy uzyskania certyfikatu. Brak wymaganych danych uniemożliwi wykonanie odpowiedniej usługi. Podanie danych na potrzeby newslettera lub analityki jest całkowicie dobrowolne.

10. Prawa Użytkownika

W zależności od podstawy przetwarzania Użytkownik ma prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,
  • sprostowania nieprawidłowych lub niekompletnych danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania danych,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • wycofania zgody w dowolnym momencie,
  • złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

W celu skorzystania ze swoich praw skontaktuj się z nami pod adresem:kontakt@startcyber.pl.

11. Pliki cookie i podobne technologie

Serwis korzysta z plików cookie oraz podobnych technologii zapisywanych na urządzeniu Użytkownika.

Kategorie plików cookie:

  • Niezbędne pliki cookie: potrzebne do prawidłowego i bezpiecznego działania Serwisu (obsługa sesji, logowanie, formularze, koszyk, bezpieczeństwo). Nie wymagają zgody Użytkownika.
  • Funkcjonalne pliki cookie: umożliwiają zapamiętanie wybranych ustawień i preferencji.
  • Analityczne pliki cookie: pomagają analizować ruch i popularność treści.
  • Marketingowe pliki cookie: służą do mierzenia skuteczności reklam i dopasowywania komunikatów.

Użytkownik może w dowolnym momencie zarządzać plikami cookie bezpośrednio w ustawieniach swojej przeglądarki internetowej (Chrome, Firefox, Safari, Edge, Opera).

12. Treści zewnętrzne i media społecznościowe

Serwis może zawierać materiały wideo, odtwarzacze, formularze, narzędzia webinarowe oraz przyciski mediów społecznościowych. Po przejściu do zewnętrznego serwisu dane są przetwarzane przez jego operatora zgodnie z jego własną polityką prywatności.

13. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne w rozumieniu art. 22 RODO. Narzędzia bezpieczeństwa (takie jak Google reCAPTCHA) mogą automatycznie analizować ruch w celu ochrony przed botami i spamem.

14. Bezpieczeństwo danych

Administrator stosuje zaawansowane środki techniczne i organizacyjne chroniące dane osobowe, w tym m.in. szyfrowanie transmisji danych (SSL/TLS), kontrolę uprawnień dostępu, kopie zapasowe, aktualizacje zabezpieczeń oraz zobowiązanie współpracowników do zachowania poufności.

15. Zmiany Polityki prywatności

Polityka może być aktualizowana w przypadku zmiany przepisów prawa, rozwoju usług StartCyber lub zmiany wykorzystywanych technologii. Aktualna wersja jest publikowana w Serwisie z datą ostatniej aktualizacji.

STARTCYBER

Praktyczne kursy i szkolenia z cyberbezpieczeństwa. Ucz się od ekspertów z wieloletnim doświadczeniem w projektach komercyjnych.

Strony

  • Start
  • Bootcamp
  • Jak wejść do cyberbezpieczeństwa
  • Szkolenia dla firm i instytucji
  • Jak zabezpieczyć firmę lub instytucję
  • O nas
  • Blog
  • Kontakt

Kontakt

kontakt@startcyber.pl

StartCyber
NIP: 7322131065
REGON: 541620554

© 2026 StartCyber. Wszelkie prawa zastrzeżone. Żadna część tej witryny ani jej zawartości, w tym materiały szkoleniowe, wideo, nagrania, dokumenty, grafiki i branding, nie może być kopiowana, reprodukowana, rozpowszechniana, modyfikowana, publikowana, sprzedawana ani udostępniana bez uprzedniej pisemnej zgody StartCyber.

Regulamin|Polityka prywatności