Przejdź do treściPolityka prywatności B2C
POLITYKA PRYWATNOŚCI CODEFIGHTERS ACADEMY — KURSY INDYWIDUALNE
Wersja obowiązująca od 10 września 2026 r.
1. Administrator i kontakt
Administratorem danych osobowych użytkowników części B2C jest Codefighters spółka z ograniczoną odpowiedzialnością, ul. Potokowa 118D/4, 35-104 Rzeszów, NIP 8133940284, KRS 0001196388. W sprawach danych i korzystania z praw można pisać na kontakt@codefighters.pl lub na adres pocztowy spółki.
Polityka dotyczy serwisu https://akademia.codefighters.pl/b2c/public/, jego kont, zakupów, bezpłatnych materiałów, gier i indywidualnej nauki. Przy korzystaniu ze szkoleń organizowanych przez pracodawcę mogą obowiązywać dodatkowe informacje dotyczące jego odrębnej roli. Operator płatności oraz serwisy otwierane z zewnętrznych linków przekazują własne informacje o przetwarzaniu.
2. Jakie dane, w jakim celu i na jakiej podstawie
Konto i wniosek o dostęp: imię lub imię i nazwisko, e-mail, stan zgłoszenia i konta, daty aktywacji, uprawnienia oraz informacje niezbędne do logowania. Służą obsłudze wniosku na żądanie użytkownika i wykonaniu umowy konta — art. 6 ust. 1 lit. b RODO. Wnioski o bezpłatny dostęp są zatwierdzane przez administratora. Samo podanie e-maila nie jest zgodą na marketing.
Zakup i dostarczenie kursu: dane kupującego, produkt, cena, kupon, daty, identyfikatory i status płatności, treść warunków przy zamówieniu, okres dostępu i stan wysłania wiadomości. Podstawą zawarcia i wykonania umowy jest art. 6 ust. 1 lit. b RODO. Obsługa ustawowego odstąpienia i reklamacji oraz dokumentacja wymagana prawem opierają się także na art. 6 ust. 1 lit. c RODO.
Nauka: przy koncie zapisujemy postęp lekcji, odpowiedzi lub rezultat ich sprawdzenia, wyniki i daty ćwiczeń, gier i testów oraz ukończenia. Dane te umożliwiają kontynuację nauki, informację zwrotną i wystawienie potwierdzenia — art. 6 ust. 1 lit. b RODO. Uprawnieni administratorzy mogą przeglądać te dane w celu prowadzenia platformy i pomocy. Ośmiu nowych kursów B2C nie łączymy z usługą AI analizującą odpowiedzi użytkownika; ich ćwiczenia są symulacjami. Do wykonania zadań nie są potrzebne rzeczywiste dane poufne.
Rozliczenia: dane wymagane na dokumentach sprzedaży, dane transakcji i zwrotów przetwarzamy w związku z obowiązkami podatkowymi i rachunkowymi — art. 6 ust. 1 lit. c RODO. Przy prośbie o fakturę zakres obejmuje dane wymagane przepisami, np. nazwę lub imię i nazwisko, adres i, gdy jest wymagany, NIP.
Kontakt: treść korespondencji i dane kontaktowe służą odpowiedzi na zapytanie, pomocy i załatwieniu zgłoszenia — art. 6 ust. 1 lit. b RODO, gdy chodzi o umowę lub działania przed jej zawarciem, art. 6 ust. 1 lit. c RODO przy obowiązku ustawowym, a w pozostałych sprawach art. 6 ust. 1 lit. f RODO. Naszym uzasadnionym interesem jest udzielenie odpowiedzi i udokumentowanie obsługi sprawy.
Bezpieczeństwo i roszczenia: adres IP, daty i zdarzenia logowania, identyfikatory techniczne, zapisy błędów i działań administracyjnych mogą być przetwarzane w celu ochrony kont, ograniczenia nadużyć, wykrywania awarii i ustalenia, dochodzenia lub obrony roszczeń — art. 6 ust. 1 lit. f RODO. Są to nasze uzasadnione interesy; zakres ograniczamy do danych potrzebnych do tych celów.
Nie pozyskujemy w Akademii pełnych danych kart ani kodów BLIK. Hasła przechowywane są jako skróty kryptograficzne. Tokeny ustawienia hasła i odzyskiwania dostępu mają ograniczoną ważność. Wiadomości dotyczące zamówienia, konta lub bezpieczeństwa są obsługą usługi, a nie zapisem do newslettera.
3. Statystyki i rekomendacje
Licznik darmowej gry zapisuje identyfikator uruchomienia, datę i część Akademii, z której uruchomiono grę. Nie zapisuje w tym liczniku imienia, e-maila, adresu IP ani wyniku powiązanego z kontem. Nowe statystyki uruchomień demonstracji kursów zliczamy jako odrębne zdarzenia, bez identyfikatora sesji użytkownika i bez łączenia ich z zakupami. Zbiorcze dane służą ocenie zainteresowania materiałami. Wcześniejsze statystyki sesji są historyczne i nie służą śledzeniu nowych wizyt.
Wyniki ćwiczeń i gry mogą służyć pokazaniu na stronie tematów do powtórzenia lub polecanych kursów. Jest to prosta informacja oparta na wyniku danej aktywności. Nie zmienia ceny i nie powoduje wysłania oferty e-mailem. Dane nauki z konta nie są przekazywane reklamodawcom w celu tworzenia grup odbiorców.
4. Odbiorcy i źródła danych
Dane otrzymujemy od użytkownika, podczas korzystania z platformy oraz od Stripe w zakresie potwierdzenia i obsługi płatności. Jeżeli konto jest zakładane na zaproszenie, imię, e-mail i wskazane uprawnienia może wprowadzić uprawniony administrator Akademii.
Z danych w niezbędnym zakresie mogą korzystać: upoważnione osoby obsługujące Akademię, dostawcy hostingu, infrastruktury, kopii bezpieczeństwa i poczty, podmioty zapewniające wsparcie techniczne, obsługę księgową lub prawną, operator płatności i uczestnicy rozliczenia, a także organy uprawnione do uzyskania danych na podstawie prawa. Dostawcom działającym na nasze zlecenie powierzamy dane na zasadach art. 28 RODO. Odbiorca może być odrębnym administratorem, gdy samodzielnie realizuje własne obowiązki prawne.
Stripe otrzymuje e-mail, identyfikator zamówienia, nazwę produktu, kwotę i walutę oraz informacje podane bezpośrednio w jego formularzu. Samodzielnie zbiera też dane konieczne do bezpieczeństwa i obsługi płatności. W zależności od operacji działa jako podmiot przetwarzający lub odrębny administrator. Informacje o właściwych spółkach Stripe, podstawach, odbiorcach i prawach znajdują się na https://stripe.com/privacy oraz https://stripe.com/legal/privacy-center. Akademia zapisuje identyfikatory, status transakcji i informacje potrzebne do rozliczenia, a nie pełne dane karty i kod BLIK.
Osiem nowych kursów indywidualnych udostępnia filmy, napisy i materiały z serwera Akademii. Samo oglądanie tych lekcji nie wymaga przekazania odpowiedzi uczestnika do zewnętrznego narzędzia AI.
Jeżeli w dostępnych funkcjach użytkownik sam włączy publiczny link certyfikatu, osoby mające ten link mogą zobaczyć imię i nazwisko, kurs, wynik, datę i numer certyfikatu. Włączenie linku jest dobrowolne, a wyłączenie możliwe w panelu lub przez kontakt z obsługą. Podstawą jest zgoda — art. 6 ust. 1 lit. a RODO. Wyłączenie zatrzymuje dalsze udostępnianie przez Akademię; nie usuwa kopii wcześniej zapisanych przez odbiorców. Przejście do LinkedIn lub innego serwisu podlega jego zasadom; Akademia nie publikuje wpisu na profilu użytkownika samoczynnie.
5. Przetwarzanie poza Europejskim Obszarem Gospodarczym
Korzystanie ze Stripe może wiązać się z przekazywaniem danych do jego spółek i dostawców poza EOG, w szczególności w USA. Stripe opisuje zakres i zabezpieczenia tych operacji w swojej polityce i dokumentacji prywatności.
W zależności od odbiorcy podstawą przekazania jest decyzja Komisji Europejskiej o odpowiednim stopniu ochrony, w tym EU–US Data Privacy Framework dla organizacji objętych aktualną certyfikacją, albo standardowe klauzule umowne i wymagane dodatkowe zabezpieczenia. Szczegółowe informacje o mechanizmie dotyczącym konkretnego przekazania oraz kopię stosowanych zabezpieczeń można uzyskać od nas pod adresem kontakt@codefighters.pl lub bezpośrednio od Stripe. Nie przyjmujemy, że sam fakt siedziby dostawcy w UE wyklucza transfer danych.
6. Jak długo przechowujemy dane
Dane aktywnego konta, uprawnień i postępu przechowujemy przez czas prowadzenia konta i realizacji dostępu. Konto jest bezpłatne i nie wygasa automatycznie z końcem pojedynczego kursu; można zażądać jego zamknięcia. Po zakończeniu usług ograniczamy dalszy zakres do danych potrzebnych dla obowiązków prawnych i roszczeń.
Dane wniosku o dostęp są potrzebne do rozpatrzenia i zamknięcia zgłoszenia; po zamknięciu pozostają tylko informacje konieczne do wykazania przebiegu sprawy lub obsługi roszczeń. Dane niedokończonego zakupu przechowujemy w zakresie potrzebnym do ustalenia jego stanu, wyjaśnienia ewentualnego pobrania środków i obrony roszczeń. Nie wykorzystujemy ich do automatycznego marketingu porzuconego zamówienia.
Dokumentację podatkową przechowujemy co do zasady przez 5 lat od końca roku, w którym upłynął termin płatności podatku. Dokumentację księgową przechowujemy przez właściwe okresy ustawowe. Terminy mogą się wydłużyć, jeśli przepis lub postępowanie powoduje zawieszenie lub przerwanie ich biegu.
Dane stanowiące dowód zawarcia i wykonania umowy lub potrzebne do roszczeń przechowujemy do upływu właściwego terminu przedawnienia: co do zasady 3 lata dla roszczeń związanych z działalnością gospodarczą albo 6 lat w innych przypadkach, z uwzględnieniem początku biegu, reguł końca roku i przepisów szczególnych. Nie oznacza to zachowywania wszystkich odpowiedzi i danych technicznych przez cały ten czas.
Korespondencja i logi bezpieczeństwa są przechowywane tak długo, jak jest to niezbędne do zakończenia sprawy, utrzymania bezpieczeństwa i wyjaśnienia incydentu. Gdy stają się dowodem roszczenia, właściwe są terminy tego roszczenia. Przeglądamy potrzebę dalszego przechowywania i usuwamy lub anonimizujemy zbędne dane. Kopie bezpieczeństwa są dostępne do celów odtworzenia i bezpieczeństwa, a nie do bieżącego marketingu; usunięcie danych z systemu produkcyjnego uwzględniamy przy ewentualnym odtworzeniu.
Dane przetwarzane na zgodzie przechowujemy do jej wycofania lub wcześniejszego ustania celu, z możliwością zachowania dowodu zgody w zakresie potrzebnym do roszczeń. Anonimowe zestawienia, których nie da się powiązać z osobą, mogą być zachowane dłużej.
7. Prawa użytkownika
Na zasadach RODO przysługuje prawo dostępu i otrzymania kopii danych, sprostowania, usunięcia, ograniczenia przetwarzania oraz przeniesienia danych, gdy przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy.
Można wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych ze swoją szczególną sytuacją. W razie marketingu bezpośredniego sprzeciw jest skuteczny bez uzasadnienia. Zgodę można wycofać w każdej chwili bez wpływu na zgodność z prawem działań sprzed jej wycofania.
Żądania można kierować na kontakt@codefighters.pl. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca. Przy ustawowym przedłużeniu terminu informujemy w tym miesiącu o przyczynie i nowym terminie. Dodatkowych informacji do weryfikacji tożsamości żądamy tylko przy uzasadnionych wątpliwościach i w niezbędnym zakresie; nie należy przesyłać hasła ani kodów płatniczych.
Można złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aktualne sposoby kontaktu i wniesienia skargi: https://uodo.gov.pl/. Wcześniejszy kontakt z nami nie jest warunkiem złożenia skargi.
Prawo do usunięcia nie obejmuje danych, które musimy zachować na podstawie prawa lub które są niezbędne do ustalenia, dochodzenia albo obrony roszczeń. O ewentualnej odmowie i jej podstawie informujemy zgodnie z RODO.
8. Dobrowolność i automatyczne działania
Podanie danych jest dobrowolne, ale imię i poprawny e-mail są potrzebne do obsługi zakupu i konta. Niepodanie niezbędnych danych uniemożliwia wykonanie tych funkcji. Dane fakturowe mogą być wymagane ustawowo; dane dodatkowe w wiadomości należy ograniczyć do istotnych dla sprawy.
Platforma automatycznie sprawdza ćwiczenia, zapisuje wyniki, wyświetla informację zwrotną i po potwierdzeniu płatności przyznaje dostęp. Brak lub niezgodność potwierdzenia może wstrzymać dostęp do wyjaśnienia przez obsługę. W sprawie błędu wyniku lub dostępu można uzyskać pomoc człowieka pod adresem kontakt@codefighters.pl.
Nie stosujemy wyłącznie zautomatyzowanych decyzji w rozumieniu art. 22 RODO, wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika, ani profilowania do takich decyzji. Wynik edukacyjny nie rozstrzyga o zatrudnieniu, kredycie lub podobnych sprawach. Automatyczne działania Stripe dotyczące płatności i przeciwdziałania oszustwom opisuje Stripe we własnych informacjach.
9. Cookies i pamięć urządzenia
Cookie sesyjne CFB2C umożliwia logowanie, ochronę formularzy, obsługę wniosku, powiązanie zamówienia z właściwą przeglądarką i bezpieczne korzystanie z platformy. Jest ustawiane jako sesyjne. W innych częściach Akademii może występować odrębne cookie sesji. Przywracanie sesji przez przeglądarkę może przedłużać faktyczne utrzymywanie cookie do jego usunięcia.
Darmowa gra Human Firewall zapisuje w sessionStorage przebieg uruchomionej rozgrywki pod kluczem cf-human-firewall-pulse-v3, aby umożliwić kontynuację w tej samej karcie. Dane są związane z sesją karty. Podgląd kursu używany przez uprawnioną osobę może zapisywać postęp w localStorage pod kluczem zaczynającym się od cf_learning_preview_; zapis pozostaje do usunięcia danych witryny lub zastąpienia go nowszym. Postęp zakupionych kursów jest zapisywany na serwerze przy koncie. Publiczne fragmenty nowych kursów nie zapisują trwałego postępu nauki na koncie.
Mechanizmy niezbędne do dostarczenia funkcji wyraźnie żądanej przez użytkownika stosujemy na zasadach art. 399 ust. 3 Prawa komunikacji elektronicznej. Nowych statystyk demonstracji nie wiążemy z cookie sesji. W sprawdzonej części B2C nie uruchamiamy Meta Pixel, Google Analytics ani innych zewnętrznych narzędzi reklamowych śledzących użytkownika. Sam zakup, korzystanie z kursu lub podanie e-maila nie stanowi zgody na takie narzędzia. Ich ewentualne wdrożenie będzie wymagało osobnej informacji i odpowiedniej zgody przed uruchomieniem, gdy wymagają tego przepisy.
Dane witryny można przeglądać i usuwać w ustawieniach prywatności przeglądarki, a cookies można zablokować. Może to spowodować wylogowanie, utratę lokalnej rozgrywki lub trudności w dokończeniu zamówienia. Usunięcie cookies nie usuwa konta ani danych zapisanych na serwerze. Po przejściu do formularza Stripe operator stosuje własne mechanizmy opisane w jego polityce cookies i prywatności.
10. Aktualizacje informacji
Politykę aktualizujemy przy zmianie sposobu przetwarzania lub wymagań prawnych. Aktualna wersja jest dostępna w stopce B2C z datą obowiązywania. O istotnej zmianie dotyczącej danych konta informujemy odpowiednio do jej charakteru. Zmiana polityki nie zastępuje zgody, jeśli dla nowego celu lub mechanizmu jest ona wymagana.