Przejdź do treści
Ninja Club Kraków

Dokumenty

Polityka prywatności

Informacje o przetwarzaniu danych osobowych, płatnościach PayU i plikach cookies.

NINJA CLUB KRAKÓW

Polityka prywatności

Informacje o przetwarzaniu danych osobowych, płatnościach PayU i plikach cookies

Wersja obowiązująca od dnia opublikowania na stronie internetowej | stan na 23.08.2026 r.

Dokument stanowi odrębną klauzulę informacyjną zgodną z art. 13 i 14 RODO dla osób korzystających ze strony, Systemu rezerwacyjnego i usług Ninja Club.

§ 1. Administrator danych i kontakt

Administratorem danych osobowych jest DI SPORT SPÓŁKA Z OGRANICZONA ODPOWIEDZIALNOŚCIĄ SPÓŁKA KOMANDYTOWA.

Siedziba: ul. Stawowa 18A, 32-040 Świątniki Górne; adres korespondencyjny: ul. Księcia Józefa 54A, 30-206 Kraków.

KRS: 0000852397; NIP: 9442268655; REGON: 386635268.

Kontakt w sprawach danych osobowych: kontaktdisport@gmail.com, tel. +48 517 827 720.

Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących prywatności można kontaktować się bezpośrednio z Administratorem.

§ 2. Zakres i źródła danych

Administrator może przetwarzać dane identyfikacyjne i kontaktowe Klienta, rodzica lub opiekuna oraz Uczestnika, w szczególności imię i nazwisko, datę urodzenia, adres e-mail, numer telefonu i adres.

Przetwarzane mogą być dane dotyczące rezerwacji, grupy, harmonogramu, obecności, płatności, faktur, reklamacji, korespondencji, udzielonych zgód oraz - gdy jest to niezbędne i zgodne z prawem - informacje istotne dla bezpieczeństwa udziału w zajęciach.

Dane pochodzą przede wszystkim od Klienta lub opiekuna prawnego, a także z Systemu rezerwacyjnego oraz od operatora płatności w zakresie potwierdzenia statusu transakcji.

Administrator stosuje zasadę minimalizacji i nie wymaga danych, które nie są potrzebne do wskazanego celu.

§ 3. Cele i podstawy prawne przetwarzania

Zawarcie i wykonanie Umowy, prowadzenie rezerwacji, kontakt organizacyjny, obsługa płatności i udziału w zajęciach - art. 6 ust. 1 lit. b RODO.

Wystawianie i przechowywanie dokumentów księgowych oraz wykonywanie obowiązków podatkowych i innych obowiązków prawnych - art. 6 ust. 1 lit. c RODO.

Zapewnienie bezpieczeństwa, organizacja działalności, obsługa reklamacji, przeciwdziałanie nadużyciom, obrona i dochodzenie roszczeń oraz prowadzenie podstawowych statystyk - art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora.

Wysyłanie informacji handlowych, używanie opcjonalnych cookies oraz publikacja wizerunku w celach promocyjnych - art. 6 ust. 1 lit. a RODO, jeżeli została udzielona odrębna zgoda.

Przetwarzanie dobrowolnie przekazanych danych dotyczących zdrowia może odbywać się wyłącznie w niezbędnym zakresie i na podstawie wyraźnej zgody - art. 9 ust. 2 lit. a RODO - albo innej właściwej podstawy prawnej. Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem.

§ 4. Czy podanie danych jest obowiązkowe

Podanie danych niezbędnych do zawarcia i wykonania Umowy, rezerwacji, rozliczenia oraz kontaktu organizacyjnego jest dobrowolne, lecz konieczne do wykonania Usługi.

Dane wymagane przez przepisy księgowe lub podatkowe są podawane w zakresie wynikającym z tych przepisów.

Zgody marketingowe, na opcjonalne cookies i na publikację wizerunku są dobrowolne i nie stanowią warunku zakupu Usługi.

§ 5. Odbiorcy danych

Dane mogą być ujawniane dostawcy Systemu rezerwacyjnego ActiveNow, dostawcom hostingu, poczty elektronicznej, obsługi informatycznej, księgowej, prawnej i ubezpieczeniowej - wyłącznie w zakresie niezbędnym do realizacji powierzonych zadań.

W związku z realizacją płatności online dane niezbędne do przeprowadzenia i rozliczenia transakcji mogą być przekazywane PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, 60-166 Poznań, KRS 0000274399, NIP 7792308495, oraz bankom i instytucjom płatniczym wybranym przez Klienta.

PayU S.A. może przetwarzać otrzymane dane jako odrębny administrator w zakresie wynikającym z przepisów o usługach płatniczych i własnej polityki prywatności. Administrator przekazuje PayU tylko dane potrzebne do obsługi płatności, zwrotu albo reklamacji transakcji.

Dane mogą być przekazane organom publicznym, jeżeli obowiązek udostępnienia wynika z prawa.

Odbiorcami wizerunku opublikowanego na podstawie zgody mogą być użytkownicy strony i wskazanych w zgodzie mediów społecznościowych.

§ 6. Okres przechowywania

Dane dotyczące Umowy i rezerwacji są przechowywane przez czas jej wykonywania, a następnie do upływu właściwych terminów przedawnienia roszczeń; w zależności od rodzaju roszczenia okres może wynosić do 6 lat, a w niektórych przypadkach 3 lata.

Dokumentacja księgowa i podatkowa jest przechowywana przez okres wymagany przepisami, co do zasady 5 lat licząc od końca właściwego roku podatkowego.

Dane przetwarzane na podstawie zgody są przechowywane do jej cofnięcia albo do ustania celu, a następnie przez okres potrzebny do wykazania prawidłowości przetwarzania i obrony przed roszczeniami.

Dane dotyczące reklamacji są przechowywane przez czas obsługi reklamacji, a następnie do upływu terminu przedawnienia związanych z nią roszczeń.

Dane techniczne i logi są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, prawidłowego działania strony i wyjaśnienia incydentów, zgodnie z konfiguracją systemów Administratora.

§ 7. Prawa osób

Osobie, której dane dotyczą, przysługuje prawo dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia oraz ograniczenia przetwarzania - w przypadkach określonych w RODO.

W zakresie danych przetwarzanych na podstawie Umowy lub zgody i w sposób zautomatyzowany przysługuje prawo do przenoszenia danych.

Wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO można wnieść sprzeciw z przyczyn związanych ze szczególną sytuacją, a wobec marketingu bezpośredniego - sprzeciw w każdym czasie.

Zgodę można wycofać w każdym czasie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Wniosek dotyczący praw można złożyć na kontaktdisport@gmail.com lub listownie na adres korespondencyjny Administratora. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości.

Osoba ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

§ 8. Dane dzieci

Dane Uczestników małoletnich są przekazywane przez rodzica lub opiekuna prawnego i przetwarzane wyłącznie w zakresie potrzebnym do organizacji i bezpiecznego wykonania Usługi.

Rodzic lub opiekun powinien przekazywać tylko informacje aktualne i niezbędne. Dokumentów medycznych nie należy przesyłać bez wyraźnej potrzeby i uzgodnienia z Administratorem.

Zgoda na publikację wizerunku dziecka jest odrębna od zgody osoby dorosłej i może zostać cofnięta.

§ 9. PayU i płatności online

Po wyborze płatności online Klient może zostać przekierowany do środowiska PayU lub banku. Administrator nie otrzymuje pełnych danych karty płatniczej, kodu BLIK ani danych logowania do banku.

Administrator otrzymuje informacje potrzebne do identyfikacji płatności, w szczególności status, kwotę, identyfikator transakcji i dane pozwalające przypisać płatność do rezerwacji.

Zasady przetwarzania danych bezpośrednio przez PayU określa polityka prywatności PayU udostępniana przez operatora płatności.

§ 10. Pliki cookies i dane techniczne

Strona może zapisywać niezbędne pliki cookies zapewniające bezpieczeństwo, zapamiętanie ustawień, działanie formularzy i sesji oraz integrację z Systemem rezerwacyjnym i płatnościami.

Opcjonalne cookies analityczne lub marketingowe są wykorzystywane po uzyskaniu zgody, jeżeli zgodnie z prawem taka zgoda jest wymagana. Zgodę można zmienić lub wycofać w ustawieniach cookies na stronie.

Użytkownik może zarządzać cookies również w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może utrudnić działanie formularza, rezerwacji lub płatności.

Serwer może automatycznie zapisywać adres IP, datę i czas żądania, typ przeglądarki, adres żądanej strony, informacje o błędach i inne standardowe dane techniczne w celu zapewnienia bezpieczeństwa i działania strony.

Odnośniki do serwisów społecznościowych prowadzą do zewnętrznych stron, na których obowiązują polityki prywatności ich operatorów.

§ 11. Przekazywanie danych poza EOG

Jeżeli dostawca narzędzia informatycznego lub serwisu społecznościowego przetwarza dane poza Europejskim Obszarem Gospodarczym, przekazanie następuje wyłącznie na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych.

Informację o konkretnym mechanizmie i kopii zabezpieczeń można uzyskać, kontaktując się z Administratorem.

§ 12. Zautomatyzowane decyzje i profilowanie

Administrator nie podejmuje wobec Klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

Podstawowe segmentowanie komunikacji marketingowej może być stosowane po uzyskaniu właściwej zgody, lecz nie wywołuje skutków prawnych wobec odbiorcy.

§ 13. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, kopie zapasowe, aktualizacje systemów i zobowiązanie osób upoważnionych do poufności.

Dane są udostępniane osobom i podmiotom wyłącznie w zakresie potrzebnym do wykonywania obowiązków.

Żadna metoda przetwarzania nie zapewnia całkowitego braku ryzyka; podejrzenie naruszenia bezpieczeństwa można zgłosić na kontaktdisport@gmail.com.

§ 14. Zmiany Polityki

Polityka jest dostępna w odrębnej, łatwo dostępnej sekcji strony ninjaclub.pl i może zostać zapisana lub wydrukowana.

Polityka może być aktualizowana w związku ze zmianą prawa, usług, dostawców albo sposobu przetwarzania. Aktualna wersja jest oznaczona datą i publikowana na stronie.

Zmiana Polityki nie ogranicza praw nabytych ani zgodności przetwarzania prowadzonego na podstawie wcześniejszych zgód lub obowiązujących przepisów.

ZadzwońZarezerwuj