Polityka Prywatności
Ta strona internetowa nie zbiera danych o Państwu w tle bez Państwa wiedzy. Nie ma na niej reklam, wtyczek serwisów społecznościowych ani treści pobieranych z serwerów innych firm. Korzystamy natomiast z jednego narzędzia statystycznego — Google Analytics — i uruchamiamy je wyłącznie po wyrażeniu przez Państwa zgody w oknie, które pojawia się przy pierwszej wizycie. Jeżeli Państwo tej zgody nie wyrażą albo ją wycofają, strona nie zapisuje w przeglądarce żadnego pliku cookie i nie wysyła o Państwu żadnej informacji. Poniżej wyjaśniamy, jakie dane przetwarzamy — zarówno w statystykach, jak i wtedy, gdy sami się Państwo z nami kontaktują lub zapisują na szkolenie — i jakie mają Państwo z tego tytułu prawa.
![]()
1. Kto jest administratorem Państwa danych
Administratorem danych osobowych jest Stowarzyszenie Certyfikatorów i Audytorów Energetycznych z siedzibą w Krakowie, ul. św. Filipa 23/4, 31-150 Kraków, wpisane do Rejestru Stowarzyszeń prowadzonego przez Sąd Rejonowy dla Krakowa-Śródmieścia w Krakowie, XI Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS 0000354839, NIP 945-214-20-74, REGON 121217929 (dalej: „Stowarzyszenie” albo „my”).
2. Jak się z nami skontaktować w sprawie danych
We wszystkich sprawach dotyczących danych osobowych — w tym po to, by skorzystać z praw opisanych w punkcie 8 — prosimy pisać na adres kontakt@certyfikatorzy.org.pl (korespondencja z tego adresu trafia do skrzynki biura Stowarzyszenia) albo listownie na adres siedziby podany w punkcie 1.
Nie powołaliśmy inspektora ochrony danych — nie mamy takiego obowiązku. Sprawami danych osobowych zajmuje się Zarząd Stowarzyszenia.
3. Pliki cookie i statystyki odwiedzin
3.1. Zasada
Strona nie zapisuje w Państwa przeglądarce żadnych plików cookie do czasu, aż wyrażą Państwo na to zgodę. W oknie zgody mają Państwo trzy przyciski: „Akceptuj wszystkie”, „Odrzuć wszystkie” oraz „Ustawienia”, które rozwijają osobne przełączniki dla dwóch kategorii — statystyk i marketingu. Zgoda na jedną z nich nie oznacza zgody na drugą; można przyjąć statystyki i odrzucić marketing albo odwrotnie. Do momentu Państwa decyzji przeglądarka nie łączy się z serwerami Google i nie powstaje żaden identyfikator. Kliknięcie „Odrzuć wszystkie” również nie tworzy pliku cookie — Państwa decyzję zapamiętujemy w pamięci lokalnej przeglądarki (localStorage), która nie jest plikiem cookie, nie jest przesyłana na żaden serwer i służy wyłącznie temu, żeby nie pytać Państwa o to samo przy każdej podstronie.
3.2. Do czego nam statystyki
Chcemy wiedzieć, które materiały, opracowania i tematy szkoleń są dla Państwa przydatne, ile osób trafia na stronę i z jakich źródeł oraz ile osób kończy zapis na szkolenie. Dzięki temu planujemy tematy spotkań i nie utrzymujemy treści, których nikt nie czyta. Nie wykorzystujemy tych danych do kontaktowania się z konkretnymi osobami — nie umiemy tego zrobić i nie próbujemy.
3.3. Jakie pliki cookie powstają po zgodzie
- _ga — ustawia Google Analytics w domenie certyfikatorzy.org.pl; służy rozróżnieniu kolejnych wizyt tej samej przeglądarki; okres przechowywania: 2 lata;
- _ga_<identyfikator> — ustawia Google Analytics w domenie certyfikatorzy.org.pl; służy utrzymaniu stanu sesji pomiaru; okres przechowywania: 2 lata;
- _gcl_au — ustawia Google; służy przypisaniu zapisu na szkolenie do wejścia z ogłoszenia, czyli rozliczeniu kampanii w programie Google Ad Grants; okres przechowywania: 90 dni.
Pierwsze dwa pliki (_ga, _ga_<identyfikator>) należą do kategorii statystyki, trzeci (_gcl_au) — do kategorii marketing. Zgoda na statystyki nie powoduje więc powstania pliku reklamowego, a zgoda na marketing nie uruchamia sama z siebie pomiaru odwiedzin.
Wszystkie trzy to pliki cookie własne, zapisywane w domenie certyfikatorzy.org.pl, a nie pliki śledzące stron trzecich. Nie ma wśród nich cookies sieci reklamowych — na stronie nie wyświetlamy żadnych reklam. Kategoria „marketing” dotyczy wyłącznie naszych ogłoszeń o szkoleniach w wyszukiwarce Google i sprawdzenia, czy trafiają do właściwych osób. Dopóki Stowarzyszenie nie uruchomi kampanii w programie Google Ad Grants, plik _gcl_au nie powstaje nawet po udzieleniu zgody marketingowej — nie ma jeszcze czego mierzyć.
3.4. Zgoda i jej wycofanie
Podstawą prawną zapisania tych plików jest Państwa zgoda — art. 361 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej (przepis, który od 10 listopada 2024 r. zastąpił art. 173 uchylonego Prawa telekomunikacyjnego) oraz art. 6 ust. 1 lit. a RODO dla przetwarzania danych ze statystyk. Zgodę można wycofać w każdej chwili i tak samo łatwo, jak została udzielona: przyciskiem „Ciasteczka” w prawym dolnym narożniku każdej podstrony, który otwiera od razu przełączniki kategorii — można wyłączyć jedną, nie tracąc drugiej. Wycofanie zgody zatrzymuje pomiar i usuwa opisane wyżej pliki cookie z Państwa przeglądarki. Można je również usunąć samodzielnie w ustawieniach przeglądarki, a także z góry zablokować pliki cookie dla tej witryny — strona będzie wtedy działać w pełni, bez żadnych ograniczeń w dostępie do treści.
3.5. Tryb zgody Google (Consent Mode v2)
Narzędzie Google uruchamiamy w trybie, w którym wszystkie kategorie zgody — przechowywanie danych analitycznych, przechowywanie danych reklamowych, dane użytkownika dla reklam oraz personalizacja reklam — mają stan „odmowa” ustawiony zanim jakikolwiek kod Google zostanie uruchomiony. Zmieniają go Państwo dopiero swoją decyzją. Dopóki zgody nie ma, kod Google nie jest w ogóle wczytywany.
3.6. Czego nie robimy
Nie osadzamy map, filmów, czcionek zewnętrznych ani przycisków serwisów społecznościowych. Na stronie nie wyświetlamy reklam ani nie osadzamy sieci reklamowych. Nie budujemy profili marketingowych, nie prowadzimy remarketingu i nie pokazujemy nikomu reklam „za nim” po opuszczeniu witryny — kategoria „marketing” służy jedynie sprawdzeniu skuteczności naszych własnych ogłoszeń o szkoleniach. Nie sprzedajemy i nie udostępniamy danych ze statystyk nikomu poza dostawcą narzędzia. Nie łączymy statystyk z listą członków, ze zgłoszeniami na szkolenia ani z korespondencją — są to w naszych rękach całkowicie rozdzielne zbiory.
3.7. Cookie sesji po zalogowaniu
Niezależnie od Państwa decyzji o statystykach, po zalogowaniu do części członkowskiej powstaje techniczny plik cookie sesji. Służy jedynie utrzymaniu zalogowania, nie zbiera danych o zachowaniu i wygasa po zamknięciu przeglądarki. Jest niezbędny do działania logowania, dlatego nie wymaga odrębnej zgody — art. 361 Prawa komunikacji elektronicznej wyłącza z obowiązku uzyskania zgody pliki konieczne do dostarczenia usługi, o którą użytkownik sam poprosił.
4. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie
a) Zgłoszenie na szkolenie lub webinarium
Zakres: imię i nazwisko, adres e-mail, telefon, opcjonalnie nazwa firmy lub instytucji i NIP (gdy potrzebny jest rachunek), informacja o członkostwie w Stowarzyszeniu (wpływa na wysokość opłaty) oraz treść uwag, które Państwo sami wpiszą.
Cel: przyjęcie i obsługa zgłoszenia, kontakt w sprawach organizacyjnych, przygotowanie listy uczestników i rozliczenie opłaty.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — przetwarzanie jest niezbędne do wykonania umowy o udział w szkoleniu albo do podjęcia działań przed jej zawarciem, na Państwa żądanie.
b) Dokumentacja księgowa i podatkowa
Zakres: dane niezbędne do wystawienia rachunku lub faktury oraz do udokumentowania wpłaty (imię i nazwisko albo nazwa, adres, NIP, kwota, tytuł wpłaty).
Cel: wypełnienie obowiązków wynikających z przepisów o rachunkowości i przepisów podatkowych oraz sprawozdawczość Stowarzyszenia.
Podstawa prawna: art. 6 ust. 1 lit. c RODO — obowiązek prawny ciążący na administratorze.
c) Informacje o szkoleniach i działalności Stowarzyszenia
Zakres: adres e-mail oraz imię i nazwisko.
Cel: przesyłanie informacji o planowanych szkoleniach, webinariach, spotkaniach i wydarzeniach Stowarzyszenia.
Podstawa prawna: art. 6 ust. 1 lit. a RODO — Państwa zgoda. Zgoda jest dobrowolna, nie warunkuje udziału w szkoleniu i można ją w każdej chwili wycofać, pisząc na adres z punktu 2 albo klikając odnośnik rezygnacji w treści wiadomości. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które nastąpiło przed jej wycofaniem.
d) Członkostwo w Stowarzyszeniu
Zakres: dane z deklaracji członkowskiej — imię i nazwisko, adres do korespondencji, adres e-mail, telefon, informacje o posiadanych uprawnieniach i wykształceniu, a także dane o opłaconych składkach.
Cel: przyjęcie w poczet członków, prowadzenie listy członków, rozliczanie składek, zwoływanie Ogólnego Zgromadzenia Członków i bieżąca komunikacja wewnętrzna, realizacja praw i obowiązków wynikających ze Statutu.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie stosunku członkostwa powstałego na podstawie złożonej deklaracji i Statutu, oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków wynikających z ustawy Prawo o stowarzyszeniach.
e) Wykaz Autoryzowanych Certyfikatorów Energetycznych (ACE)
Zakres: imię i nazwisko, region działania oraz dane kontaktowe udostępnione przez samego audytora do publikacji.
Cel: publikacja wykazu na stronie Stowarzyszenia, aby osoby poszukujące audytora mogły się z nim skontaktować.
Podstawa prawna: art. 6 ust. 1 lit. a RODO — zgoda osoby, której dane dotyczą, wyrażona przez zgłoszenie do wykazu. Zgodę można wycofać, co skutkuje usunięciem wpisu.
f) Korespondencja i zapytania
Zakres: dane, które Państwo podadzą w wiadomości — zwykle imię i nazwisko, adres e-mail oraz treść sprawy.
Cel: udzielenie odpowiedzi i udokumentowanie przebiegu sprawy.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes polegający na prowadzeniu bieżącej korespondencji i możliwości wykazania jej treści.
g) Ustalenie i obrona roszczeń
Jeżeli zajdzie taka potrzeba, przetwarzamy dane również w celu ustalenia, dochodzenia lub obrony roszczeń — na podstawie art. 6 ust. 1 lit. f RODO.
h) Logi serwera
Serwer, na którym działa strona, zapisuje w dziennikach technicznych adres IP, datę i godzinę zapytania, adres żądanej podstrony oraz nazwę przeglądarki. Zapisy te służą wyłącznie utrzymaniu bezpieczeństwa i sprawności serwisu (wykrywanie awarii i prób nadużyć); nie łączymy ich z żadnymi innymi danymi, nie budujemy na ich podstawie profili ani statystyk marketingowych. Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa systemu.
![]()
5. Jak długo przechowujemy dane
- zgłoszenia na szkolenia — do zakończenia szkolenia i rozliczenia opłaty, a następnie do upływu terminu przedawnienia roszczeń;
- dokumentacja księgowa i podatkowa — 5 lat, licząc od końca roku, w którym powstał obowiązek podatkowy (wymóg przepisów o rachunkowości i podatkach);
- dane członków — przez czas trwania członkostwa, a po jego ustaniu przez okres wymagany dla dokumentacji Stowarzyszenia oraz do upływu terminu przedawnienia roszczeń, w szczególności z tytułu składek;
- dane przetwarzane na podstawie zgody (informacje o szkoleniach, wykaz ACE) — do wycofania zgody;
- korespondencja — przez czas potrzebny do zakończenia sprawy, a następnie przez okres, w którym możliwe jest zgłoszenie roszczeń z nią związanych;
- logi serwera — zgodnie z ustawieniami dostawcy hostingu.
6. Komu przekazujemy dane
Nie sprzedajemy danych i nie udostępniamy ich w celach marketingowych. Dane mogą być powierzone wyłącznie podmiotom, które obsługują nas technicznie lub organizacyjnie i robią to na podstawie umowy powierzenia przetwarzania, w zakresie niezbędnym do wykonania usługi. Są to następujące kategorie odbiorców:
- dostawca hostingu strony internetowej i poczty elektronicznej;
- biuro rachunkowe oraz dostawca programu do wystawiania rachunków i faktur;
- bank prowadzący rachunek Stowarzyszenia — w zakresie danych widocznych przy przelewie;
- podmioty świadczące obsługę prawną — wyłącznie gdy jest to niezbędne do ustalenia lub obrony roszczeń;
- organy publiczne — wyłącznie wtedy, gdy obowiązek przekazania danych wynika z przepisów prawa;
- dostawca narzędzia do statystyk odwiedzin strony — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia — w zakresie danych opisanych w punkcie 3, wyłącznie jeżeli wyrazili Państwo zgodę na pliki cookie.
Jeżeli członek Stowarzyszenia zdecyduje się skorzystać z oferty przygotowanej dla członków przez podmiot zewnętrzny (na przykład ubezpieczenie, licencja na oprogramowanie, prenumerata, szkolenie zewnętrzne), dane niezbędne do realizacji tej oferty przekazujemy temu podmiotowi — ale wyłącznie na wniosek zainteresowanego członka i tylko w zakresie, o który sam poprosi.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Danych, które przekazują nam Państwo bezpośrednio — zgłoszeń na szkolenia, deklaracji członkowskich, korespondencji i dokumentacji księgowej — nie przekazujemy poza Europejski Obszar Gospodarczy. Hosting strony i poczty, biuro rachunkowe oraz bank działają na terenie EOG.
Wyjątkiem są wyłącznie dane ze statystyk odwiedzin opisane w punkcie 3, i tylko wtedy, gdy wyrazili Państwo na nie zgodę. Podmiotem odpowiedzialnym za tę część danych w EOG jest Google Ireland Limited, ale Google może przetwarzać je również w Stanach Zjednoczonych. Podstawą takiego przekazania jest decyzja wykonawcza Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych osobowych zapewniony przez Ramy Ochrony Danych UE–USA (EU–U.S. Data Privacy Framework), do których należy Google LLC, uzupełniona standardowymi klauzulami umownymi.
Jeżeli nie chcą Państwo, aby dane o Państwa wizycie były przekazywane do Stanów Zjednoczonych, wystarczy nie wyrażać zgody na pliki cookie albo wycofać ją przyciskiem „Ciasteczka” — strona będzie wtedy działać bez żadnych ograniczeń.
8. Państwa prawa
W związku z przetwarzaniem danych mają Państwo prawo:
- dostępu do swoich danych i otrzymania ich kopii (art. 15 RODO);
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO);
- usunięcia danych — jeżeli nie mamy podstawy, by je dalej przechowywać (art. 17 RODO);
- ograniczenia przetwarzania — na przykład na czas sprawdzenia poprawności danych (art. 18 RODO);
- przenoszenia danych, które przekazali nam Państwo na podstawie zgody lub umowy — w powszechnie używanym formacie (art. 20 RODO);
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (art. 21 RODO);
- wycofania zgody w każdej chwili, jeżeli przetwarzanie odbywa się na jej podstawie (art. 7 ust. 3 RODO) — bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
Aby skorzystać z któregokolwiek z tych praw, wystarczy napisać na adres kontakt@certyfikatorzy.org.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
9. Skarga do organu nadzorczego
Jeżeli uznają Państwo, że przetwarzamy dane niezgodnie z prawem, mogą Państwo złożyć skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
10. Brak decyzji automatycznych; charakter statystyk
Nie podejmujemy wobec Państwa żadnych decyzji w sposób wyłącznie automatyczny, w tym takich, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Państwa wpływały (art. 22 RODO). Nie ma u nas mechanizmu, który na podstawie danych ze strony przyznawałby lub odmawiał czegokolwiek — przyjęcia na szkolenie, przyjęcia w poczet członków czy wysokości opłaty.
Statystyki odwiedzin, jeżeli wyrażą Państwo na nie zgodę, mają charakter zbiorczy: interesuje nas, ile osób przeczytało dane opracowanie i ilu odwiedzających zapisało się na szkolenie, a nie kto konkretnie. Nie tworzymy profili marketingowych, nie łączymy statystyk z danymi członków ani ze zgłoszeniami i nie korzystamy z funkcji Google służących rozpoznawaniu tej samej osoby na różnych urządzeniach (Google Signals) — jest ona w naszej konfiguracji wyłączona.
11. Czy podanie danych jest obowiązkowe
Podanie danych jest dobrowolne, ale w części przypadków niezbędne, aby sprawę można było załatwić:
- bez imienia, nazwiska i adresu e-mail nie przyjmiemy zgłoszenia na szkolenie ani nie potwierdzimy udziału;
- bez danych do rachunku nie wystawimy dokumentu wymaganego przez przepisy podatkowe;
- bez danych z deklaracji członkowskiej Zarząd nie może rozpatrzyć wniosku o przyjęcie do Stowarzyszenia;
- zgoda na otrzymywanie informacji o szkoleniach oraz zgoda na wpis do wykazu ACE są w pełni dobrowolne — ich brak nie powoduje żadnych negatywnych konsekwencji.
12. Inne serwisy Stowarzyszenia
Stowarzyszenie prowadzi także portal internetowy pod adresem audytorzy.krakow.business, w którym działają zapisy elektroniczne i panel członkowski. Tamten serwis ma własną politykę prywatności, informację o plikach cookie oraz deklarację dostępności — zasady opisane na tej stronie dotyczą wyłącznie serwisu certyfikatorzy.org.pl. Jeżeli w przyszłości uruchomimy wspólny pomiar statystyk dla obu serwisów, uzupełnimy tę informację.
13. Zmiany polityki
Jeżeli zmienimy zakres lub sposób przetwarzania danych, zaktualizujemy tę stronę i zmienimy datę podaną poniżej. Nie stosujemy zmian działających wstecz.
Data ostatniej aktualizacji: 2 września 2026 r.
