SMSZYMANOWSKI.PL

1.        Definicje.

1.1. Wskazanym poniżej oznaczeniom należy przypisywać w treści polityki prywatności wskazane poniżej znaczenie:

1.1.1.   Administrator – Niepubliczna Szkoła Muzyczna I stopnia im. Karola Szymanowskiego w Krakowie znajdująca się przy ul. Szlachtowskiego 31, 30-132 Kraków (REGON: 384306000) prowadzona przez organ prowadzący: Aleksandrę Skierkę-Przybyłkę prowadzącą działalność gospodarczą pod nazwą Aleksandra Skierka-Przybyłka w Krakowie przy ul. Kołowej 7/43, 30-134 Kraków (NIP: 8421734488), e-mail: dyrektor@smszymanowski.pl.

1.1.2.  Dane osobowe – wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym także IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies oraz innej podobnej technologii.

1.1.3.  RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).

1.1.4.  Serwis – serwis internetowy prowadzony przez Administratora pod adresem internetowym: https://smszymanowski.pl/.

1.1.5.  Użytkownik – każda osoba fizyczna odwiedzająca Serwis lub korzystająca z jednej albo kilku usług czy funkcjonalności opisanych w Polityce prywatności.

1.1.6.   Umowa – umowa zawarta przez Użytkownika z Administratorem, której przedmiotem jest świadczenie przez Administratora usług edukacyjnych.

1.1.7.   Cookies – niewielkie informacje tekstowe, przechowywane na urządzeniu końcowym (np. tablecie, smartfonie), które mogą być odczytywane przez system teleinformatyczny Serwisu, a także przez systemy teleinformatyczne należące do innych podmiotów, z których usług Administrator korzysta (tzw. cookies własne i cookies podmiotów trzecich). W ramach Serwisu stosowane są cookies „tymczasowe”, które są usuwane z chwilą zamknięcia Serwisu oraz cookies „stałe”, które są przechowywane również po zakończeniu korzystania z Serwisu przez czas określony w parametrach plików cookies.

1.1.8. Polityka prywatności – niniejsza polityka prywatności.

2.        Administrator Danych osobowych.

2.1. Administratorem Danych osobowych Użytkowników jest Niepubliczna Szkoła Muzyczna I stopnia im. Karola Szymanowskiego w Krakowie znajdująca się przy ul. Szlachtowskiego 31, 30-132 Kraków (REGON: 384306000) prowadzona przez organ prowadzący: Aleksandrę Skierkę-Przybyłkę prowadzącą działalność gospodarczą pod nazwą Aleksandra Skierka-Przybyłka w Krakowie przy ul. Kołowej 7/43, 30-134 Kraków (także dalej jako: „Szkoła”), jako właściciel i administrator Serwisu świadczący Usługi drogą elektroniczną.

2.2. Użytkownik może skontaktować się z Administratorem:

2.2.1.  listownie – na adres: ul. Szlachtowskiego 31, 30-132 Kraków,

2.2.2.  elektronicznie – na adres e-mail: dyrektor@smszymanowski.pl,

2.2.3.  za pośrednictwem formularza dostępnego w zakładce „Kontakt” w Serwisie.

2.3. Administrator przetwarza Dane osobowe Użytkowników w sposób zgodny z przepisami RODO, ustawy z dnia 10 maja 2018 roku o ochronie danych osobowych oraz ustawy z dnia 18 lipca 2002 roku o świadczeniu usług drogą elektroniczną.

3.        Cel i podstawa prawna przetwarzania Danych osobowych.

3.1. Korzystanie z Serwisu.

3.1.1.  Dane osobowe wszystkich osób korzystających z Serwisu (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików Cookies lub innych podobnych technologii), przetwarzane są przez Administratora:

3.1.1.1.  w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Serwisie, w tym w szczególności umożliwienia Użytkownikom przeglądania materiałów zamieszczonych w Serwisie, udostępniania Użytkownikom formularzy kontaktowych – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);

3.1.1.2.  w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;

3.1.1.3.  w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.

3.1.2. Aktywność Użytkownika w Serwisie, w tym jego dane osobowe, są rejestrowane w logach systemowych. Zebrane w logach informacje przetwarzane są w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych w szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.

3.2. Rekrutacja.

3.2.1.   Zawarcie przez Użytkownika Umowy poprzedzone jest koniecznością przeprowadzenia przez Administratora procedury rekrutacyjnej, co wiąże się z przetwarzaniem danych osobowych Użytkownika i jego dziecka przez Administratora. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu realizacji postępowania rekrutacyjnego do Szkoły, a także w przypadku przyjęcia ucznia do Szkoły – w celach związanych z prowadzeniem dokumentacji przebiegu nauczania, działalności wychowawczej i opiekuńczej oraz w celu zapewnienia uczniowi podczas pobytu w placówce odpowiedniej opieki i metod opiekuńczo-wychowawczych, a ich niepodanie skutkuje brakiem możliwości zawarcia i wykonania powyższej. Podanie pozostałych danych jest fakultatywne.

3.2.2.   Dane osobowe są przetwarzane:

3.2.2.1.  w celu podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem Umowy, a w przypadku przyjęcia ucznia do Szkoły: zawarcia, realizacji i obsługi Umowy – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania Umowy (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);

3.2.2.2.  w celu realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z RODO, ustawy z dnia 14 grudnia 2016 r. – Prawo oświatowe, ustawy z dnia 7 września 1991 r. o systemie oświaty, ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy, ustawy z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej, aktów wykonawczych i statutu placówki – podstawą prawną przetwarzania jest obowiązek prawny (art. 6 ust. 1 lit. c RODO);

3.2.2.3.  w przypadku przyjęcia ucznia do Szkoły: w zakresie danych szczególnej kategorii – w celu zapewnienia uczniowi podczas pobytu w placówce odpowiedniej opieki, oraz metod opiekuńczo-wychowawczych, na podstawie ważnego interesu publicznego ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą  (art. 9 ust. 2 lit. g RODO w zw. z ustawą z dnia 14 grudnia 2016 r. – Prawo oświatowe, ustawą z dnia 7 września 1991 r. o systemie oświaty);

3.2.2.4.  w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu doskonalenia stosowanych funkcjonalności;

3.2.2.5.  w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.

3.2.3.   Jeżeli Użytkownik umieszcza w Serwisie jakiekolwiek dane osobowe innych osób (w tym zwłaszcza ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób.

3.3. Zawarcie i obsługa Umowy.

3.3.1.   Zawarcie przez Użytkownika Umowy i jej obsługa wiąże się z przetwarzaniem danych osobowych Użytkownika i jego dziecka. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu zawarcia i realizacji Umowy, a ich niepodanie skutkuje brakiem możliwości zawarcia i wykonania powyższej. Podanie pozostałych danych jest fakultatywne.

3.3.2.   Dane osobowe są przetwarzane:

3.3.2.1.  w celu zawarcia, realizacji i obsługi Umowy – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania Umowy (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);

3.3.2.2.  w celu realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z RODO, ustawy z dnia 14 grudnia 2016 r. – Prawo oświatowe, ustawy z dnia 7 września 1991 r. o systemie oświaty, ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy, ustawy z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej, aktów wykonawczych i statutu placówki – podstawą prawną przetwarzania jest obowiązek prawny (art. 6 ust. 1 lit. c RODO);

3.3.2.3.  w zakresie danych szczególnej kategorii – w celu zapewnienia uczniowi podczas pobytu w placówce odpowiedniej opieki, oraz metod opiekuńczo-wychowawczych, na podstawie ważnego interesu publicznego ze względów związanych z ważnym interesem publicznym, na podstawie prawa Unii lub prawa państwa członkowskiego, które są proporcjonalne do wyznaczonego celu, nie naruszają istoty prawa do ochrony danych i przewidują odpowiednie i konkretne środki ochrony praw podstawowych i interesów osoby, której dane dotyczą  (art. 9 ust. 2 lit. g RODO w zw. z ustawą z dnia 14 grudnia 2016 r. – Prawo oświatowe, ustawą z dnia 7 września 1991 r. o systemie oświaty);

3.3.2.4.  w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu doskonalenia stosowanych funkcjonalności;

3.3.2.5.  w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.

3.4. Marketing.

3.4.1.   Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:

3.4.1.1.  kierowaniu e-mailowych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe, a także prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną, newsletter) – podstawą przetwarzania danych jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO).

3.5. Formularze kontaktowe.

3.5.1. Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych dostępnych w Serwisie. Skorzystanie z formularza wymaga uprzedniego podania danych osobowych wskazanych w formularzu, w tym niezbędnych do skontaktowania się z Użytkownikiem i udzielenia odpowiedzi na złożone przez niego zapytanie. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości powyższej obsługi. Podanie pozostałych danych jest dobrowolne.

3.5.2. Dane osobowe są przetwarzane:

3.5.2.1.   w celu identyfikacji nadawcy i obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania Umowy (art. 6 ust. 1 lit. b RODO) oraz zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);

3.5.2.2.   w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Serwisu w celu doskonalenia jego funkcjonalności;

3.5.2.3.   w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.

3.5.3.   Jeżeli Użytkownik umieszcza w Serwisie jakiekolwiek dane osobowe innych osób (w tym zwłaszcza ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób.

4.        Zakres przetwarzania danych osobowych.

4.1.   Administrator przetwarza następujące dane:

4.1.1.   Użytkownika:

4.1.1.1.  imię,

4.1.1.2.  nazwisko,

4.1.1.3.  adres e-mail,

4.1.1.4.  numer telefonu,

4.1.2.   dziecka Użytkownika:

4.1.2.1.  imię,

4.1.2.2.  nazwisko,

4.1.2.3.  numer telefonu,

4.1.2.4.  adres e-mail,

4.1.2.5.  adres zamieszkania,

4.1.2.6.  PESEL,

4.2.   Podanie powyższych danych osobowych przez Użytkownika jest dobrowolne, jednakże w przypadku:

4.2.1.   skierowania zapytania przez Użytkownika za pomocą zakładki „Kontakt” w Serwisie, konsekwencją niepodania danych wskazanych w pkt. 4.1.1.1. i 4.1.1.3. – będzie brak możliwości obsługi w/w zapytania Użytkownika,

4.2.2.   woli zapisania się do Newslettera Szkoły, konsekwencją niepodania danych wskazanych w pkt. 4.1.1.1. i 4.1.1.3. – będzie brak możliwości dostarczenia Użytkownikowi przez Administratora materiałów marketingowych,

4.2.3.   zgłoszenia przez Użytkownika kandydatury na ucznia Szkoły, tj. woli zawarcia Umowy, konsekwencją niepodania danych wskazanych w pkt. 4.1.2. – będzie  brak możliwości przeprowadzenia procedury rekrutacyjnej do Szkoły, zawarcia i obsługi Umowy, jak również wypełnienia innych celów, dla których Administrator zbiera dane Użytkownika.[AK1] 

4.3. Administrator może nadto zbierać następujące dane osobowe za pośrednictwem Serwisu:

4.3.1.   dane dotyczące urządzenia, z którego korzysta Użytkownik (adres IP, typ urządzenia, marka urządzenia, model urządzenia, nazwa urządzenia, język urządzenia, lokalizacja urządzenia oraz jego konfiguracja),

4.3.2.   dane dotyczące używania przez Użytkownika oprogramowania VPN lub Urządzenia posiadającego zmodyfikowany system operacyjny.

4.4. Przeglądanie zawartości Serwisu nie wymaga podawania Danych osobowych innych niż pozyskiwane automatycznie informacje o parametrach połączenia.

5.        Czas przetwarzania danych osobowych.

5.1.   Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes Administratora. W przypadku przekazania danych do innych podmiotów okres przetwarzania zależny będzie od celu przekazania.

5.2.   Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.

6.        Odbiorcy danych osobowych.

6.1.   W związku z realizacją usług dane osobowe Użytkownika będą ujawniane zewnętrznym podmiotom (dalej zwanym „Przetwarzającym”) w zakresie dopuszczonym przez prawo.

6.2.   Dane osobowe Użytkownika będą ujawniane w szczególności podmiotom, które łączy z Administratorem umowa, zwłaszcza dostawcom odpowiedzialnym za obsługę systemów informatycznych i Serwisu, podmiotom takim jak podmioty świadczące w szczególności usługi edukacyjne na rzecz uczniów Szkoły, księgowe, prawne, audytowe, konsultingowe.

6.3.   W umowie z Przetwarzającym Administrator zobowiąże go do przestrzegania tych samych obowiązków ochrony danych, które w niniejszej Polityce prywatności zostały nałożone na Administratora. Obowiązki te obejmować będą w szczególności zapewnienie wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie odpowiadało wymogom RODO.

6.4.   Jeżeli Przetwarzający nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowiedzialność wobec Użytkownika za wypełnienie obowiązków tego Przetwarzającego spoczywa na Administratorze.

6.5.   Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.

7.        Przekazywanie danych osobowych do państw trzecich.

7.1.   Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo europejskie. Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:

7.1.1.  współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;

7.1.2.  stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;

7.1.3.  stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.

7.2.   Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.

8.        Profilowanie.

8.1.   Dane osobowe Użytkownika nie są poddawane zautomatyzowanemu podejmowaniu decyzji.

9.        Bezpieczeństwo danych osobowych.

9.1.   W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.

9.2.   Przetwarzając dane osobowe Użytkownika Administrator stosuje środki organizacyjne i techniczne zgodne z właściwymi przepisami prawa, w tym stosuje szyfrowanie połączenia za pomocą certyfikatu SSL, w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.

9.3.   Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.

9.4.   Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.

10.     Uprawnienia związane z przetwarzaniem danych osobowych.

10.1. Użytkownikowi przysługuje prawo do:

10.1.1.  dostępu do danych osobowych swoich i swojego dziecka – zgodnie z art. 15 RODO,

10.1.2.  uzyskania kopii danych osobowych swoich i swojego dziecka – zgodnie z art. 15 RODO,

10.1.3.  sprostowania danych osobowych swoich i swojego dziecka – zgodnie z art. 16 RODO,

10.1.4.  usunięcia danych osobowych swoich i swojego dziecka – zgodnie z art. 17 RODO,

10.1.5.  żądania ograniczenia przetwarzania danych osobowych swoich i swojego dziecka – zgodnie z art. 18 RODO,

10.1.6.  wniesienia sprzeciwu wobec przetwarzania danych osobowych swoich i swojego dziecka – zgodnie z art. 21 RODO,

10.1.7.  żądania przeniesienia danych osobowych swoich i swojego dziecka – zgodnie z art. 20 RODO,

10.1.8.  cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem – zgodnie z art. 7 ust. 3 RODO.

10.2. W celu realizacji uprawnień, o których mowa w pkt. 10.1. powyżej, Użytkownik może się skontaktować z Administratorem, wysyłając wiadomość na jeden z adresów wskazany w pkt. 2.2. Regulaminu.

10.3. W przypadku, gdyby Użytkownik uznał, że jego dane są przetwarzane niezgodnie z prawem, przysługuje mu prawo złożenia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych, zgodnie z art. 77 RODO.

11.     Zmiana Polityki prywatności.

11.1. Polityka prywatności jest na bieżąco weryfikowana i w razie potrzeby aktualizowana. 

11.2. Administrator zastrzega sobie prawo zmiany niniejszej Polityki prywatności poprzez opublikowanie nowej treści w Serwisie.

11.3.    W przypadku zastrzeżeń Użytkownika w zakresie wprowadzonych do Polityki prywatności zmian może on zażądać usunięcia Danych osobowych jego i jego dziecka. Dalsze korzystanie z usług Administratora po publikacji nowej treści Polityki prywatności w Serwisie uważane jest za wyrażenie zgody na gromadzenie, wykorzystywanie i udostępnianie Danych osobowych Użytkownika i jego dziecka według zaktualizowanej treści dokumentu.