Polityka Prywatności i Ochrony Danych Osobowych
Data ostatniej aktualizacji: kwiecień 2026 r.
1. Informacje ogólne
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego oraz osób związanych z działalnością edukacyjną prowadzoną przez Medicus Group Sp. z o.o., w szczególności kandydatów, uczniów, słuchaczy, rodziców, opiekunów prawnych oraz innych osób kontaktujących się z Administratorem.
Administratorem danych osobowych jest Medicus Group Sp. z o.o., NIP 9671365555, KRS 0000559155, REGON 361862035, z siedzibą przy ul. Piekary 17, 61-823 Poznań.
Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w szczególności Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawą Prawo oświatowe, ustawą o systemie oświaty, ustawą o finansowaniu zadań oświatowych oraz innymi właściwymi przepisami prawa.
Kontakt w sprawach związanych z ochroną danych osobowych:
E-mail: informacja@szkolamedicus.com
Adres korespondencyjny: Medicus Group Sp. z o.o., ul. Piekary 17, 61-823 Poznań
Informacja o Inspektorze Ochrony Danych: Medicus Group Sp. z o.o. nie wyznaczyła Inspektora Ochrony Danych. Wszelkie pytania dotyczące ochrony danych osobowych prosimy kierować na powyższy adres e-mail.
(Uwaga dla administratora strony: jeśli IOD został wyznaczony, należy podać jego imię i nazwisko oraz dane kontaktowe.)
2. Zakres i cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w następujących celach:
- realizacji procesu rekrutacji do szkoły,
- realizacji działalności dydaktycznej, wychowawczej i opiekuńczej,
- prowadzenia dokumentacji przebiegu nauczania,
- wypełnienia obowiązków wynikających z przepisów prawa oświatowego i archiwalnego,
- obsługi zapytań kierowanych za pośrednictwem formularzy kontaktowych,
- zapewnienia bezpieczeństwa i prawidłowego funkcjonowania serwisu internetowego,
- prowadzenia statystyk i analiz ruchu na stronie (w formie zanonimizowanej),
- realizacji prawnie uzasadnionych interesów Administratora, w tym marketingu własnych usług edukacyjnych.
3. Dane szczególnych kategorii – ochrona danych uczniów niepełnoletnich
W związku z prowadzeniem działalności oświatowej Administrator przetwarza dane osobowe uczniów i słuchaczy, w tym osób niepełnoletnich. Do danych tych stosuje się szczególną ochronę zgodnie z art. 9 RODO oraz przepisami krajowymi. Dane nieletnich przetwarzane są wyłącznie za zgodą rodziców lub opiekunów prawnych, o ile przepisy prawa nie stanowią inaczej.
4. Podstawa prawna przetwarzania danych
Dane osobowe przetwarzane są na podstawie:
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (lub jej rodzica/opiekuna w przypadku nieletnich),
- art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem (np. umowy o kształcenie),
- art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze,
- art. 6 ust. 1 lit. e RODO – realizacja zadań w interesie publicznym,
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora.
5. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane rekrutacyjne | Zgodnie z przepisami prawa oświatowego; dane kandydatów nieprzyjętych – do końca okresu rekrutacyjnego lub do wyczerpania środków odwoławczych |
| Dokumentacja przebiegu nauczania | Zgodnie z przepisami archiwalnymi (co do zasady bezterminowo lub przez okres wskazany w instrukcji archiwalnej) |
| Dane przetwarzane na podstawie zgody | Do momentu cofnięcia zgody |
| Dane z formularzy kontaktowych | Do czasu rozpatrzenia sprawy, nie dłużej niż 12 miesięcy, chyba że przepisy wymagają dłuższego przechowywania |
| Dane statystyczne (ruch na stronie) | W formie zanonimizowanej – bezterminowo; w formie umożliwiającej identyfikację – do 14 miesięcy (Google Analytics) |
6. Formularze na stronie internetowej
Serwis umożliwia przekazywanie danych osobowych za pośrednictwem formularzy, w szczególności formularza rekrutacyjnego oraz formularza kontaktowego. Dane podawane w formularzach są przetwarzane wyłącznie w celu, dla którego dany formularz został udostępniony.
Przed wysłaniem formularza użytkownik jest proszony o zapoznanie się z niniejszą Polityką prywatności. Wysłanie formularza oznacza akceptację jej treści.
7. Odbiorcy danych i przekazywanie danych poza EOG
Dane osobowe mogą być przekazywane:
- podmiotom świadczącym usługi hostingowe i informatyczne,
- podmiotom wspierającym Administratora w zakresie obsługi technicznej serwisu,
- podmiotom świadczącym usługi analityczne (np. Google LLC – Google Analytics),
- podmiotom świadczącym usługi marketingowe (np. Meta Platforms, Inc.),
- organom publicznym, jeżeli obowiązek taki wynika z przepisów prawa.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG): Korzystanie z narzędzi takich jak Google Analytics oraz Meta Pixel wiąże się z przekazywaniem danych do Stanów Zjednoczonych. Przekazanie odbywa się na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) lub innych mechanizmów zapewniających odpowiedni poziom ochrony danych. Więcej informacji można uzyskać w politykach prywatności dostawców tych usług.
8. Prawa osób, których dane dotyczą
Każdej osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do swoich danych osobowych (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych („prawo do bycia zapomnianym”) (art. 17 RODO),
- ograniczenia przetwarzania danych (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO), w tym wobec profilowania,
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, e-mail: kancelaria@uodo.gov.pl).
W celu skorzystania z przysługujących praw należy skontaktować się z Administratorem pod adresem: informacja@szkolamedicus.com.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
Dane osobowe użytkowników serwisu mogą być przetwarzane w sposób zautomatyzowany w celu analizy ruchu na stronie i dopasowania treści marketingowych do zainteresowań użytkownika (profilowanie na potrzeby reklamy). Profilowanie to opiera się na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO) lub – w przypadku cookies marketingowych – na zgodzie użytkownika.
Profilowanie nie wywołuje wobec użytkownika skutków prawnych ani nie wpływa istotnie na jego sytuację w rozumieniu art. 22 RODO. Użytkownik ma prawo w każdej chwili wnieść sprzeciw wobec profilowania, kontaktując się z Administratorem lub zmieniając ustawienia cookies.
10. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych przed dostępem osób nieuprawnionych, utratą, zniszczeniem lub nieuprawnioną modyfikacją, w tym szyfrowanie połączeń (SSL/TLS), kontrolę dostępu oraz regularne kopie zapasowe.
11. Postanowienia końcowe
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej polityce. O istotnych zmianach użytkownicy zostaną poinformowani poprzez komunikat na stronie internetowej. Data ostatniej aktualizacji widnieje na początku dokumentu.
Polityka Cookies
Data ostatniej aktualizacji: kwiecień 2025 r.
1. Czym są pliki cookies
Pliki cookies (ciasteczka) to małe pliki tekstowe zapisywane na urządzeniu użytkownika (komputerze, telefonie, tablecie) podczas korzystania ze stron internetowych. Służą m.in. do zapamiętywania preferencji, analizy ruchu oraz wyświetlania spersonalizowanych treści.
2. Jakie cookies stosuje nasza strona
| Rodzaj | Cel | Przykłady | Czas przechowywania | Zgoda wymagana |
|---|---|---|---|---|
| Niezbędne (techniczne) | Zapewnienie prawidłowego działania strony, sesja użytkownika, ustawienia cookies | Sesyjne, preferencje banera cookies | Do końca sesji lub max. 12 miesięcy | Nie (uzasadniony interes) |
| Analityczne | Analiza ruchu i sposobu korzystania ze strony w celu jej ulepszenia | Google Analytics (_ga, _gid, _gat) | Do 14 miesięcy | Tak |
| Marketingowe | Wyświetlanie dopasowanych reklam, remarketing | Meta Pixel, Google Ads | Do 90 dni – 2 lat zależnie od dostawcy | Tak |
3. Narzędzia zewnętrzne i przekazywanie danych
Strona korzysta z następujących narzędzi zewnętrznych, które mogą pobierać dane za pośrednictwem plików cookies:
- Google Analytics (Google LLC, USA) – analiza ruchu na stronie. Dane mogą być przekazywane do USA na podstawie standardowych klauzul umownych. Polityka prywatności Google: policies.google.com/privacy
- Meta Pixel (Meta Platforms, Inc., USA) – remarketing i analiza skuteczności reklam. Polityka prywatności Meta: facebook.com/privacy/policy
4. Zarządzanie zgodą i ustawienia cookies
Przy pierwszej wizycie na stronie wyświetlamy baner cookies umożliwiający wyrażenie lub odrzucenie zgody na poszczególne kategorie plików cookies. Cookies niezbędne (techniczne) nie wymagają zgody i są zawsze aktywne.
Zgodę można w każdej chwili wycofać lub zmienić poprzez:
- ustawienia cookies dostępne w stopce strony (link „Ustawienia cookies”),
- ustawienia przeglądarki internetowej (blokowanie lub usuwanie cookies),
- narzędzia opt-out dostawców, np. Google Analytics Opt-out.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, które miało miejsce przed jej cofnięciem.
5. Więcej informacji
Szczegółowe informacje o przetwarzaniu danych osobowych za pośrednictwem cookies znajdują się w Polityce prywatności. W razie pytań prosimy o kontakt: informacja@szkolamedicus.com.
Bezpieczeństwo Danych Osobowych
Data ostatniej aktualizacji: kwiecień 2025 r.
Medicus Group Sp. z o.o. przykłada szczególną wagę do ochrony danych osobowych i stosuje odpowiednie środki techniczne oraz organizacyjne zapewniające ich bezpieczeństwo.
Stosowane zabezpieczenia obejmują m.in.:
- szyfrowanie połączeń za pomocą protokołu SSL/TLS,
- kontrolę dostępu do danych – dostęp mają wyłącznie upoważnione i przeszkolone osoby,
- regularne tworzenie kopii zapasowych danych,
- zabezpieczenia sieciowe (firewall, oprogramowanie antywirusowe),
- fizyczne zabezpieczenie pomieszczeń i dokumentacji,
- procedury reagowania na naruszenia bezpieczeństwa danych osobowych.
W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator podejmuje działania wymagane przepisami RODO, w tym – jeśli zajdzie taka konieczność – zgłoszenie naruszenia do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowanie osób, których dane dotyczą.
Szczegółowa wewnętrzna Polityka Bezpieczeństwa Danych Osobowych jest dokumentem organizacyjnym obowiązującym wszystkich pracowników i współpracowników Administratora.
