Polityka Prywatności
Obowiązuje od 1.12.2025
§1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez Baileo spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Długa 29, 00-238 Warszawa, wpisaną do Rejestru Przedsiębiorców KRS pod numerem 0001065642, NIP 5252978133, REGON 526788966, o kapitale zakładowym 5 100 zł (dalej: „Baileo", „Administrator").
Polityka ma zastosowanie do danych osobowych przetwarzanych podczas korzystania z:
- strony internetowej baileo.pl,
- subdomen udostępnianych Klientom (np. nazwaszkoly.baileo.pl),
- Aplikacji Baileo,
- formularzy kontaktowych i newslettera.
Administratorem danych osobowych użytkowników strony baileo.pl, osób kontaktowych szkół oraz użytkowników Aplikacji jest Baileo.
W zakresie danych osób trzecich (w szczególności instruktorów, personelu lub uczestników zajęć) wprowadzanych do Aplikacji przez Klienta (szkołę), administratorem danych jest Klient. Baileo przetwarza te dane wyłącznie jako podmiot przetwarzający (procesor), w celu świadczenia usług hostingu i funkcjonowania Aplikacji.
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
Kontakt w sprawach związanych z danymi osobowymi jest możliwy pod adresem: support@baileo.pl.
Informacje dotyczące plików cookies znajdują się w osobnym dokumencie - Polityce Cookies, dostępnym na stronie baileo.pl/polityka-cookies.
Aplikacja może być rozwijana o nowe funkcje. Jeżeli wprowadzenie nowych funkcji będzie wiązało się z dodatkowymi zakresami przetwarzania danych osobowych, Baileo zaktualizuje niniejszą Politykę i poinformuje o tym użytkowników.
§2. Kategorie osób, których dane przetwarzamy
Użytkownicy strony internetowej (baileo.pl)
Osoby odwiedzające stronę Baileo, w tym osoby korzystające z formularzy kontaktowych oraz funkcji newslettera.
Osoby kontaktowe Klientów (szkół)
Przedstawiciele lub pracownicy szkół, którzy kontaktują się z Baileo, proszą o założenie konta lub korzystają z Aplikacji w imieniu szkoły.
Użytkownicy Aplikacji (admini szkół)
Osoby, które logują się do Aplikacji jako administratorzy konta szkoły i zarządzają jej ustawieniami, danymi oraz grafikami.
Instruktorzy wprowadzeni przez szkoły do Aplikacji
Osoby, których imiona, opisy lub zdjęcia są dodawane przez Klientów jako element treści prezentowanych w grafiku zajęć. W tym zakresie administratorem danych jest Klient (szkoła), a Baileo jedynie przetwarza te dane jako podmiot przetwarzający.
Subskrybenci newslettera
Osoby, które dobrowolnie zapisały się na newsletter Baileo lub które uzyskały dostęp do Aplikacji i otrzymują komunikaty dotyczące usług Baileo.
§3. Jakie dane przetwarzamy
Baileo przetwarza wyłącznie takie dane, które są niezbędne do świadczenia usług, kontaktu z Klientem lub funkcjonowania Aplikacji. W szczególności są to:
1. Dane użytkowników strony (baileo.pl)
a) dane podane w formularzach kontaktowych:
- imię,
- adres e-mail,
- treść wiadomości;
b) dane subskrybentów newslettera:
- imię,
- adres e-mail;
c) dane techniczne:
- adres IP,
- identyfikatory urządzenia,
- dane dotyczące aktywności w Serwisie (logi serwera),
- pliki cookies (zgodnie z Polityką Cookies).
2. Dane osób kontaktowych Klientów (szkół)
- imię i nazwisko,
- adres e-mail,
- numer telefonu (jeśli zostanie podany),
- nazwa i dane szkoły,
- dane konieczne do wystawienia faktury.
3. Dane użytkowników Aplikacji (admini szkół)
- adres e-mail służący do logowania,
- dane przekazane przy zakładaniu konta szkoły,
- logi i dane techniczne związane z korzystaniem z Aplikacji (np. adres IP, znaczniki czasu logowania, operacje techniczne niezbędne do bezpieczeństwa i diagnostyki).
4. Dane powierzone przez Klientów (Instruktorzy i inni użytkownicy)
Dane te są dodawane do Aplikacji przez szkołę w ramach tworzenia grafiku. Baileo przetwarza je wyłącznie jako procesor danych:
- imię i nazwisko lub pseudonim,
- opis (jeśli szkoła go wprowadzi),
- zdjęcie instruktora (jeśli zostanie dodane),
- informacje o zajęciach i stylach, w których instruktor prowadzi zajęcia.
5. Dane techniczne związane z funkcjonowaniem Aplikacji
- adresy IP,
- logi serwera (np. błędy aplikacji, żądania do API),
- metadane sesji użytkownika (np. czas logowania, czas odpowiedzi serwera),
- dane analityczne dotyczące ruchu w Aplikacji lub wersji demo (bez danych osobowych).
Logi techniczne przechowujemy przez okres do 90 dni, chyba że dłuższy okres będzie niezbędny z uwagi na bezpieczeństwo lub ustalenie incydentu.
§4. Cele i podstawy prawne przetwarzania danych
Baileo przetwarza dane osobowe wyłącznie w zakresie niezbędnym do zapewnienia działania Aplikacji, obsługi Klientów oraz komunikacji. Dane przetwarzane są na następujących podstawach i w następujących celach:
1. Realizacja umowy z Klientem (art. 6 ust. 1 lit. b RODO)
Dotyczy danych:
- osób kontaktowych szkół,
- administratorów konta szkoły,
- treści dodawanych przez szkołę do Aplikacji.
Cele:
- utworzenie i obsługa konta szkoły w Aplikacji,
- zapewnienie dostępu do Aplikacji i jej funkcjonalności,
- rozliczenie usług, wystawianie faktur,
- komunikacja związana ze świadczeniem usług.
2. Wykonanie obowiązków prawnych (art. 6 ust. 1 lit. c RODO)
Dotyczy danych:
- dane do faktur,
- dokumentacja księgowa.
Cele:
- wystawianie i przechowywanie faktur,
- prowadzenie dokumentacji księgowej,
- realizacja obowiązków wynikających z przepisów podatkowych.
3. Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO)
Dotyczy danych:
- użytkowników Aplikacji i strony baileo.pl,
- instruktorów wprowadzanych przez szkoły,
- subskrybentów newslettera będących Klientami.
Cele:
- utrzymanie i rozwój Aplikacji,
- zapewnienie bezpieczeństwa i ciągłości działania systemów,
- analizowanie błędów i statystyk technicznych,
- ochrona przed nadużyciami i roszczeniami,
- wysyłka komunikatów związanych z funkcjonowaniem usługi (np. zmiany, aktualizacje),
- wsparcie techniczne i diagnostyka: dostęp do konta Klienta w celu zidentyfikowania i naprawy błędów technicznych lub krytycznych awarii (zgodnie z uprawnieniami technicznymi opisanymi w Regulaminie),
- marketing bezpośredni usług własnych (B2B): w tym informowanie o nowych modułach Aplikacji oraz wykorzystanie nazwy Klienta w materiałach referencyjnych (o ile Klient nie wniósł sprzeciwu zgodnie z Regulaminem).
4. Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO)
Dotyczy danych:
- subskrybentów newslettera zapisanych przez formularz na stronie,
- danych wpisanych w formularzu kontaktowym.
Cele:
- wysyłka newslettera (jeśli osoba zapisała się przez formularz),
- kontakt na życzenie (formularz kontaktowy),
- prowadzenie działań marketingowych w oparciu o zgodę.
Użytkownik może wycofać zgodę w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem.
5. Przetwarzanie danych instruktorów wprowadzone przez szkołę
Baileo przetwarza dane instruktorów wyłącznie w zakresie niezbędnym do zapewnienia funkcjonowania Aplikacji, w szczególności wyświetlania informacji w grafiku zajęć. W tym zakresie Baileo działa jako podmiot przetwarzający na rzecz szkoły (administrator danych).
6. Dane techniczne, logi i statystyki
Dotyczy danych:
- adresów IP,
- logów technicznych,
- metadanych sesji,
- agregowanych danych analitycznych.
Cele:
- zapewnienie bezpieczeństwa Aplikacji,
- wykrywanie błędów, nadużyć i incydentów,
- statystyki ruchu i analizy techniczne.
Podstawa prawna: prawnie uzasadniony interes Administratora.
§5. Odbiorcy danych oraz powierzanie przetwarzania
Dane osobowe mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do świadczenia usług oraz realizacji obowiązków prawnych Baileo.
Dane mogą być powierzane podmiotom świadczącym na rzecz Baileo usługi techniczne, informatyczne, hostingowe, księgowe i marketingowe, w szczególności:
- dostawcom hostingu i infrastruktury serwerowej,
- dostawcom usług poczty elektronicznej i komunikacji (np. Google Workspace),
- dostawcom usług newsletterowych (np. MailerLite),
- podmiotom świadczącym usługi księgowe,
- dostawcom narzędzi do analizy ruchu i diagnostyki działania Aplikacji.
Baileo korzysta wyłącznie z podwykonawców, którzy dają gwarancję stosowania odpowiednich środków technicznych i organizacyjnych wymaganych przepisami o ochronie danych osobowych oraz zawiera z nimi odpowiednie umowy powierzenia przetwarzania danych, jeżeli jest to wymagane.
Aktualna lista podmiotów przetwarzających (podwykonawców IT) jest dostępna pod adresem: Lista podmiotów przetwarzających. Lista ta może być aktualizowana w związku z rozwojem Aplikacji lub zmianami usługodawców, z zachowaniem obowiązujących przepisów prawa.
Dane osobowe mogą być udostępniane właściwym organom publicznym wyłącznie w przypadkach przewidzianych przepisami prawa.
§6. Przekazywanie danych poza EOG
W związku z korzystaniem przez Baileo z nowoczesnych narzędzi technologicznych (w szczególności poczty e-mail, chmury obliczeniowej czy systemów mailingowych), dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG), w tym do Stanów Zjednoczonych.
Przekazywanie danych poza EOG następuje wyłącznie przy zachowaniu odpowiednich zabezpieczeń wymaganych przez RODO.
W przypadku transferu danych do USA, Baileo opiera się na decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach Ramy Ochrony Danych UE-USA (Data Privacy Framework - DPF).
Dostawcy usług, z których korzysta Administrator (np. Google, Microsoft, dostawcy systemów mailingowych), znajdują się na liście podmiotów certyfikowanych w ramach DPF. W przypadku dostawców nieobjętych certyfikacją, transfer danych zabezpieczony jest Standardowymi Klauzulami Umownymi (SCC) zatwierdzonymi przez Komisję Europejską.
Użytkownik ma prawo uzyskać od Administratora kopię informacji o stosowanych zabezpieczeniach transferu danych.
Aktualne informacje o podmiotach przetwarzających dane poza EOG znajdują się w dokumencie dostępnym pod adresem: Lista podmiotów przetwarzających.
§7. Okres przechowywania danych
Dane osobowe przetwarzane w związku z realizacją umowy z Klientem (szkołą) przechowywane są przez cały okres trwania umowy, a po jej zakończeniu - przez okres niezbędny do dochodzenia roszczeń lub obrony przed nimi, nie dłużej niż 6 lat.
Dane kontaktowe osób kontaktowych Klientów (np. adres e-mail, telefon) są przechowywane przez okres trwania współpracy oraz przez okres niezbędny do celów archiwalnych i rozliczeniowych, nie dłużej niż 6 lat.
Dane instruktorów wprowadzone przez szkołę są przechowywane tak długo, jak pozostają w Aplikacji na koncie Klienta. Po usunięciu danych przez szkołę są one trwale usuwane lub anonimizowane w ramach standardowych procedur technicznych.
Dane subskrybentów newslettera przetwarzane są do momentu wypisania się z newslettera lub wycofania zgody.
Dane przetwarzane w celach księgowych i podatkowych przechowywane są przez okres wymagany przepisami prawa, tj. 5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
Dane techniczne oraz logi systemowe (m.in. adresy IP, błędy aplikacji, wpisy diagnostyczne) przechowywane są przez okres nie dłuższy niż 90 dni, chyba że ich dłuższe przechowywanie jest konieczne w związku z bezpieczeństwem systemu lub ustaleniem incydentu.
Po upływie okresów wskazanych powyżej dane są usuwane lub poddawane anonimizacji.
§8. Prawa osób, których dane dotyczą
Osobom, których dane są przetwarzane przez Baileo, przysługują następujące prawa wynikające z RODO:
- prawo dostępu do danych - uzyskania informacji, jakie dane są przetwarzane oraz otrzymania ich kopii,
- prawo sprostowania danych - poprawienia nieprawidłowych lub niekompletnych danych,
- prawo usunięcia danych („prawo do bycia zapomnianym") - jeżeli dane nie są już potrzebne lub przetwarzanie odbywa się niezgodnie z prawem,
- prawo ograniczenia przetwarzania - np. na czas sprawdzania poprawności danych,
- prawo do przenoszenia danych - w zakresie danych przetwarzanych na podstawie zgody lub umowy i w sposób zautomatyzowany,
- prawo sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Baileo,
- prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
W celu skorzystania z powyższych praw osoba, której dane dotyczą, może skontaktować się z Baileo, wysyłając wiadomość na adres: support@baileo.pl.
Osobie, której dane dotyczą, przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uzna, że przetwarzanie danych narusza przepisy o ochronie danych osobowych.
§9. Pliki cookies
Strona internetowa baileo.pl oraz subdomeny udostępniane Klientom mogą korzystać z plików cookies oraz podobnych technologii służących do zapewnienia prawidłowego działania Serwisu i Aplikacji.
Szczegółowe informacje dotyczące rodzajów plików cookies, celów ich stosowania oraz sposobów zarządzania cookies znajdują się w osobnym dokumencie - Polityce Cookies, dostępnym pod adresem: https://baileo.pl/polityka-cookies
Pliki cookies mogą być niezbędne do działania Serwisu i Aplikacji (cookies techniczne) lub wykorzystywane w celach statystycznych i analitycznych, o ile użytkownik wyraził na to zgodę.
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies za pomocą ustawień swojej przeglądarki internetowej lub poprzez narzędzia dostępne na stronie baileo.pl.
§10. Zabezpieczenia danych
Baileo stosuje środki techniczne i organizacyjne odpowiednie do zakresu przetwarzania danych osobowych, w celu zapewnienia ochrony danych przed ich utratą, zniszczeniem, modyfikacją, nieuprawnionym dostępem lub ujawnieniem.
W szczególności Baileo stosuje:
- szyfrowanie komunikacji z Aplikacją (HTTPS/SSL),
- zabezpieczenia serwerowe dostarczane przez renomowanych dostawców hostingu,
- kontrolę dostępu ograniczającą dostęp do danych wyłącznie osobom upoważnionym,
- procedury tworzenia kopii zapasowych,
- systemy monitorowania zdarzeń technicznych i logów,
- procesy aktualizacji oprogramowania i stosowanych komponentów.
Baileo na bieżąco ocenia ryzyka związane z przetwarzaniem danych i dostosowuje środki bezpieczeństwa do zmieniających się zagrożeń.
Baileo nie ponosi odpowiedzialności za działania szkół (Klientów) lub ich użytkowników, w tym za treści i dane wprowadzane do Aplikacji, sposób zarządzania dostępami czy zabezpieczenia po stronie Klienta.
§11. Zmiany Polityki Prywatności
Baileo może aktualizować niniejszą Politykę Prywatności w przypadku:
- zmian w przepisach prawa,
- zmian w funkcjonalnościach Aplikacji,
- wprowadzenia nowych usług lub narzędzi,
- zmian technicznych lub organizacyjnych wpływających na przetwarzanie danych.
O wszelkich istotnych zmianach Polityki Prywatności Baileo poinformuje użytkowników poprzez publikację nowej wersji dokumentu na stronie baileo.pl lub w panelu Klienta.
Zmieniona Polityka Prywatności obowiązuje od dnia jej opublikowania, chyba że w komunikacie dotyczącym zmian wskazano inny termin wejścia w życie.
W przypadku wprowadzenia nowych funkcji Aplikacji, które wiążą się z dodatkowymi zakresami przetwarzania danych osobowych (np. logowanie instruktorów), Baileo dokona odpowiedniej aktualizacji Polityki i poinformuje o tym użytkowników.