Polityka prywatności i plików cookies serwisu dietoterapiaonline.com
Wersja: 14 października 2025 r.
Niniejszy dokument wyjaśnia zasady przetwarzania danych osobowych użytkowników serwisu dietoterapiaonline.com („Serwis”) oraz wykorzystywania plików cookies. Dokument został przygotowany zgodnie z Rozporządzeniem (UE) 2016/679 („RODO”).
1) Administrator danych i kontakt
Administratorem danych osobowych jest właściciel Serwisu dietoterapiaonline.com („Administrator”).
E-mail do kontaktu w sprawach danych: kontakt@dietoterapiaonline.com
Adres korespondencyjny: wskazany na stronie „Kontakt” w Serwisie.
Jeśli chcesz złożyć żądanie dotyczące swoich danych (np. dostęp, usunięcie) – napisz na powyższy adres e-mail.
2) Zakres, cele i podstawy prawne przetwarzania
Przetwarzamy wyłącznie dane niezbędne do realizacji określonych celów.
2.1. Zamówienia i realizacja usług (np. przygotowanie planu dietetycznego)
Dane: imię i nazwisko, e-mail, dane rozliczeniowe (np. do faktury), treść zamówienia/ustaleń, historia komunikacji, ewentualny adres dostawy (jeśli dotyczy).
Cel: zawarcie i wykonanie umowy, obsługa zamówienia, płatności, komunikacja.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa).
2.2. Rozliczenia i obowiązki prawne
Dane: dane z dokumentów księgowych, identyfikacyjne i rozliczeniowe.
Cel: prowadzenie ksiąg, podatki, archiwizacja.
Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
2.3. Formularz kontaktowy / e-mail / telefon
Dane: imię, e-mail, numer telefonu (jeśli podasz), treść wiadomości.
Cel: udzielenie odpowiedzi, komunikacja.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – komunikacja z użytkownikami).
Jeśli korespondencja zmierza do zawarcia umowy – art. 6 ust. 1 lit. b RODO.
2.4. Newsletter i marketing własny (jeśli się zapiszesz)
Dane: e-mail, imię (opcjonalnie), dane eksploatacyjne newslettera (otwarcia/kliknięcia – jeżeli narzędzie to umożliwia).
Cel: przesyłanie informacji edukacyjnych i ofert.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda); dodatkowo wymogi ustawy o świadczeniu usług drogą elektroniczną i Prawa telekomunikacyjnego (zgody marketingowe).
2.5. Formularz zdrowotny / dane szczególnej kategorii (dot. zdrowia)
Dane: informacje o stanie zdrowia, wynikach badań, zaleceniach lekarskich, alergiach, nietolerancjach, preferencjach żywieniowych – podane dobrowolnie w celu przygotowania planu żywieniowego.
Cel: przygotowanie spersonalizowanego planu dietetycznego i/lub prowadzenie współpracy.
Podstawa prawna:
– art. 6 ust. 1 lit. b RODO (umowa) oraz
– art. 9 ust. 2 lit. a RODO (Twoja wyraźna zgoda na przetwarzanie danych o zdrowiu).
Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania, ale może uniemożliwić dalszą realizację usługi.
Wzór zgody (checkbox przy formularzu):
„Wyrażam wyraźną zgodę na przetwarzanie podanych przeze mnie danych dotyczących zdrowia w celu przygotowania mojego indywidualnego planu dietetycznego przez Administratora Serwisu dietoterapiaonline.com. Zostałem/am poinformowany/a o prawie cofnięcia zgody w każdej chwili.”
2.6. Analityka i statystyka
Dane: dane z cookies/identyfikatorów (np. GA4), zanonimizowany adres IP (jeśli skonfigurowano), zdarzenia w Serwisie.
Cel: statystyka, rozwój i optymalizacja Serwisu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes); dla cookies innych niż niezbędne – art. 6 ust. 1 lit. a RODO (zgoda w banerze cookies).
2.7. Bezpieczeństwo i dochodzenie roszczeń
Dane: logi serwera, dane techniczne, dane transakcyjne, historia działań.
Cel: zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom, ustalenie/doch. roszczeń lub obrona przed roszczeniami.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
3) Odbiorcy danych (kategorie)
Dane możemy powierzać zaufanym dostawcom działającym na nasze zlecenie (procesorzy) lub udostępniać, gdy jest to niezbędne (odrębni administratorzy):
Hosting i utrzymanie serwisu: dostawca hostingu/serwera.
System CMS/sklep: WordPress + WooCommerce.
Formularze: WPForms (lub równoważne narzędzie).
Poczta i komunikacja: dostawca poczty (np. Google Workspace/Microsoft 365).
Analityka: Google Analytics 4 (jeśli włączone).
Marketing: Meta Pixel / Google Ads (jeśli włączone).
Newsletter: narzędzie mailingowe (np. MailerLite/GetResponse/Mailchimp – jeśli włączone).
Płatności online: bramki płatności (np. PayPal/Stripe) – o ile udostępnione w Serwisie.
Księgowość: biuro rachunkowe (jeśli dotyczy).
Kurier/dostawa: wyłącznie przy wysyłce produktów fizycznych (jeśli dotyczy).
Podmioty te przetwarzają dane na podstawie umów i wyłącznie zgodnie z naszymi instrukcjami.
4) Przekazywanie danych poza EOG
Jeśli korzystamy z usług dostawców mających siedzibę poza EOG (np. Google LLC, Meta Platforms, Intuit/Stripe/PayPal, Mailchimp), dane mogą być przekazywane do państw trzecich. W takich przypadkach stosujemy odpowiednie zabezpieczenia, w tym Standardowe Klauzule Umowne (SCC) i – w razie potrzeby – dodatkowe środki.
5) Okres przechowywania danych
Umowy/zamówienia: przez czas trwania umowy i do upływu okresu przedawnienia roszczeń (co do zasady do 6 lat).
Księgowość/podatki: przez okres wymagany przepisami (zwykle 5 lat licząc od końca roku podatkowego).
Korespondencja: do zakończenia sprawy, a następnie maks. 12 miesięcy w celach dowodowych.
Newsletter/marketing (na zgodzie): do czasu wycofania zgody.
Dane o zdrowiu (na zgodzie): przez czas trwania współpracy i maks. 2 lata po jej zakończeniu – chyba że wcześniej cofniesz zgodę lub zażądasz usunięcia (o ile przepisy nie wymagają dłuższego przechowywania).
Cookies: zgodnie z czasem życia ciasteczek lub do odwołania zgody.
6) Twoje prawa
Masz prawo do:
dostępu do danych i uzyskania kopii (art. 15 RODO),
sprostowania (art. 16 RODO),
usunięcia („bycia zapomnianym”) – gdy nie ma podstaw do przetwarzania (art. 17 RODO),
ograniczenia przetwarzania (art. 18 RODO),
przenoszenia danych (art. 20 RODO),
sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO),
cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO).
Masz także prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
7) Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz w niektórych przypadkach niezbędne do skorzystania z usług (np. realizacji zamówienia, przygotowania planu dietetycznego) lub otrzymywania newslettera. Brak zgody na przetwarzanie danych o zdrowiu uniemożliwi przygotowanie planu spersonalizowanego.
8) Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany.
Profilowanie może wystąpić wyłącznie w ramach narzędzi analitycznych/marketingowych (jeśli wyrazisz zgodę na cookies marketingowe/analityczne) – w celu lepszego dopasowania treści i ofert. Zawsze możesz cofnąć zgodę/sprzeciwić się.
9) Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym m.in. szyfrowanie połączenia (SSL/TLS), aktualizacje oprogramowania, kontrolę dostępu, kopie zapasowe, dobre praktyki haseł oraz szkolenia osób przetwarzających dane.
10) Pliki cookies i podobne technologie
10.1. Czym są cookies?
Cookies to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu. Stosujemy również zbliżone technologie (local storage, pixel).
10.2. Cele stosowania cookies
Niezbędne: prawidłowe działanie Serwisu (np. koszyk, preferencje, logowanie).
Analityczne/statystyczne: pomiar ruchu i aktywności (np. GA4).
Marketingowe: personalizacja i pomiar skuteczności reklam (np. Meta Pixel/Google Ads).
Cookies analityczne/marketingowe są uruchamiane tylko po Twojej zgodzie wyrażonej w banerze cookies.10.4. Zarządzanie zgodami
Przy pierwszej wizycie wyświetlamy baner cookies umożliwiający wybór kategorii. Ustawienia możesz zmienić w dowolnym momencie, korzystając z linku/przycisku w stopce („Ustawienia cookies”). Możesz też usunąć cookies w przeglądarce – może to jednak ograniczyć niektóre funkcje Serwisu.
11) Wtyczki i narzędzia zewnętrzne (przykłady)
Google Analytics 4 – analityka ruchu.
Meta Pixel / Google Ads – działania marketingowe/remarketingowe.
WPForms – obsługa formularzy.
WooCommerce – obsługa sklepu/koszyka.
Narzędzie newsletterowe – wysyłka e-maili (jeśli zapiszesz się).
Szczegółowe informacje znajdziesz w politykach prywatności tych dostawców.
12) Osoby małoletnie
Serwis jest skierowany do osób pełnoletnich. W przypadku współpracy dietetycznej z osobą małoletnią działania odbywają się za wiedzą i zgodą opiekuna prawnego.
13) Zmiany Polityki
Możemy aktualizować niniejszą Politykę w razie zmian prawa lub funkcjonalności Serwisu. Nowa wersja będzie publikowana w Serwisie wraz z datą aktualizacji.
14) Kontakt w sprawach danych osobowych
E-mail: kontakt@dietoterapiaonline.com
Temat wiadomości: „Dane osobowe – [Twoje żądanie]”Załączniki – brzmienia klauzul i zgód (do użycia przy checkboxach/formularzach)
A) Formularz kontaktowy
Administrator: właściciel Serwisu dietoterapiaonline.com. Dane przetwarzane w celu obsługi zapytania (art. 6 ust. 1 lit. f RODO). Odbiorcy: dostawcy hostingu/poczty. Dane przechowujemy przez czas niezbędny do udzielenia odpowiedzi, a następnie maks. 12 miesięcy w celach dowodowych. Prawa: jak w Polityce. Podanie danych dobrowolne, lecz niezbędne do kontaktu.B) Formularz zamówienia
Administrator: właściciel Serwisu dietoterapiaonline.com. Dane przetwarzane w celu zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO), rozliczeń (art. 6 ust. 1 lit. c RODO) oraz dochodzenia roszczeń (art. 6 ust. 1 lit. f RODO). Odbiorcy: hosting, CMS/sklep, bramki płatności, księgowość, dostawcy poczty. Prawa: jak w Polityce.C) Formularz zdrowotny (zgoda na dane szczególne)
„Wyrażam wyraźną zgodę na przetwarzanie danych dotyczących mojego zdrowia w celu przygotowania planu dietetycznego przez Administratora Serwisu dietoterapiaonline.com. Wiem, że mogę cofnąć zgodę w każdej chwili.”
Podstawy prawne: art. 6 ust. 1 lit. b RODO oraz art. 9 ust. 2 lit. a RODO.D) Newsletter (zgody marketingowe)
„Wyrażam zgodę na otrzymywanie od dietoterapiaonline.com informacji handlowych drogą elektroniczną na mój adres e-mail.”
„Wyrażam zgodę na używanie telekomunikacyjnych urządzeń końcowych w celu prowadzenia marketingu bezpośredniego (połączenia/SMS), jeżeli podam numer telefonu.” (opcjonalnie)
E) Cookies (baner)
„Zgadzam się na używanie plików cookies w celach analitycznych i marketingowych zgodnie z Polityką prywatności. Ustawienia mogę zmienić w dowolnym momencie.”