FotoPrzedsiębiorca

Polityka Prywatności i Plików Cookies

Serwisu FotoPrzedsiębiorca

Wersja:19 lipca 2026 r. • Achprojekt Agata Zatorska • marka Fotoprzedsiębiorca
Dokument obejmuje stronę internetową, sklep, platformę edukacyjną, newsletter, automatyzacje marketingowe, produkty cyfrowe, wydarzenia oraz usługi fotograficzne.

§ 1. Informacje ogólne

Niniejsza Polityka prywatności i plików cookies wyjaśnia, w jaki sposób przetwarzane są dane osobowe osób korzystających ze strony internetowej https://fotoprzedsiebiorca.pl, sklepu, platformy edukacyjnej, formularzy, newslettera, automatyzacji komunikacji, mediów społecznościowych oraz produktów i usług oferowanych pod marką Fotoprzedsiębiorca.

Dokument dotyczy w szczególności klientów, potencjalnych klientów, subskrybentów newslettera, uczestników kursów, webinarów, konferencji, warsztatów i konsultacji, użytkowników kont oraz osób kontaktujących się z Administratorem.

Polityka uwzględnia również przetwarzanie danych związane z usługami fotograficznymi, w tym utrwalaniem i udostępnianiem wizerunku, o ile takie usługi są świadczone w ramach działalności Administratora.

Podstawą prawną zasad opisanych w dokumencie jest w szczególności rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawa o ochronie danych osobowych oraz właściwe przepisy dotyczące komunikacji elektronicznej i ochrony konsumentów.

§ 2. Administrator danych i dane kontaktowe

Administratorem danych osobowych jest Agata Zatorska, prowadząca działalność gospodarczą pod firmą Achprojekt Agata Zatorska, działająca również pod marką Fotoprzedsiębiorca, z adresem wykonywania działalności: Stara Stocznia 4/47, 80-862 Gdańsk, NIP: 5833048128, REGON: 362775798 (dalej: „Administrator”).

Z Administratorem można skontaktować się:

Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem.

§ 3. Zakres przetwarzanych danych

W zależności od sposobu korzystania z serwisu i oferty Administrator może przetwarzać następujące kategorie danych:

  • dane identyfikacyjne, w szczególności imię, nazwisko, firma, NIP, REGON oraz dane osoby reprezentującej przedsiębiorcę;
  • dane kontaktowe, w szczególności adres e-mail, numer telefonu, adres korespondencyjny i adres dostawy;
  • dane związane z kontem użytkownika, zamówieniami, płatnościami, fakturami, reklamacjami oraz historią korzystania z produktów i usług;
  • dane przekazywane w formularzach, wiadomościach e-mail, rozmowach, ankietach, komentarzach, czatach i automatyzacjach ManyChat;
  • dane dotyczące aktywności marketingowej, takie jak zapis do newslettera, źródło zapisu, otwarcia wiadomości, kliknięcia w linki, zainteresowania, wybrane segmenty oraz reakcje na kampanie;
  • dane techniczne, w szczególności adres IP, identyfikatory cookies, dane urządzenia, przeglądarki, systemu operacyjnego, logi serwera i przybliżone dane lokalizacyjne;
  • wizerunek, głos, materiały audiowizualne i metadane plików – w przypadku usług fotograficznych, nagrań, webinarów, konferencji i innych wydarzeń;
  • treści i pliki przekazane w ramach konsultacji, warsztatów, kursów, grup wsparcia lub współpracy z wykorzystaniem narzędzi takich jak Notion, Discord, WhatsApp, Facebook lub narzędzia AI.

Co do zasady Administrator nie wymaga przekazywania szczególnych kategorii danych osobowych. Takich danych nie należy przesyłać, chyba że jest to niezbędne do wykonania konkretnej usługi i zostało wcześniej uzgodnione z Administratorem.

Jeżeli w usłudze uczestniczy osoba małoletnia, dane przekazuje jej rodzic lub opiekun prawny, który odpowiada za posiadanie wymaganych zgód i upoważnień.

§ 4. Cele i podstawy prawne przetwarzania

Administrator przetwarza dane w następujących celach i na następujących podstawach prawnych:

1. Zawarcie i wykonanie umowy

Dane są przetwarzane w celu obsługi zamówień, dostarczania produktów cyfrowych, prowadzenia kont, kursów, konsultacji, warsztatów, konferencji i usług fotograficznych, obsługi płatności, komunikacji oraz wykonywania pozostałych obowiązków umownych. Podstawą jest art. 6 ust. 1 lit. b RODO, a przed zawarciem umowy również działania podejmowane na żądanie osoby, której dane dotyczą.

2. Obowiązki prawne

Dane są przetwarzane w celu wystawiania i przechowywania dokumentów księgowych, realizacji obowiązków podatkowych, rozpatrywania praw konsumenckich i wykonywania innych obowiązków wynikających z przepisów prawa. Podstawą jest art. 6 ust. 1 lit. c RODO.

3. Kontakt i obsługa zapytań

Dane przekazane w wiadomości lub formularzu są przetwarzane w celu udzielenia odpowiedzi, prowadzenia korespondencji i obsługi relacji z klientem. Podstawą jest art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy umowy lub działań przed jej zawarciem, albo art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na komunikacji i obsłudze zapytań.

4. Marketing własnych produktów i usług

Dane mogą być przetwarzane w celu informowania o produktach, usługach, wydarzeniach, promocjach i materiałach edukacyjnych Fotoprzedsiębiorcy. Podstawą analizy i organizacji marketingu może być art. 6 ust. 1 lit. f RODO. W przypadku wysyłania informacji handlowych za pomocą poczty elektronicznej, telefonu, komunikatorów lub innych środków komunikacji elektronicznej Administrator uzyskuje wymaganą zgodę na dany kanał komunikacji.

5. Newsletter i materiały bezpłatne

Dane są przetwarzane w celu dostarczania newslettera, lead magnetów, e-booków, nagrań, webinarów, kart pracy i innych treści udostępnianych w zamian za zapis. Podstawą może być art. 6 ust. 1 lit. b RODO – wykonanie umowy o dostarczanie newslettera lub treści cyfrowej – oraz zgoda wymagana dla komunikacji marketingowej.

6. Ustalanie, dochodzenie i obrona roszczeń

Dane mogą być przechowywane i wykorzystywane w celu wykazania wykonania umowy, ochrony praw Administratora, dochodzenia należności oraz obrony przed roszczeniami. Podstawą jest art. 6 ust. 1 lit. f RODO.

7. Bezpieczeństwo i administracja serwisem

Dane techniczne i logi są przetwarzane w celu zapewnienia bezpieczeństwa, zapobiegania nadużyciom, diagnozowania błędów, tworzenia kopii zapasowych oraz administrowania serwisem i kontami. Podstawą jest art. 6 ust. 1 lit. f RODO.

8. Statystyka, analityka i rozwój oferty

Dane mogą być analizowane w celu mierzenia skuteczności serwisu, kampanii, treści i produktów, ulepszania oferty oraz poznawania potrzeb odbiorców. Podstawą jest zgoda – gdy analiza wykorzystuje niekonieczne pliki cookies lub podobne technologie – albo art. 6 ust. 1 lit. f RODO w zakresie danych, których przetwarzanie nie wymaga zgody.

9. Publikacja wizerunku, opinii i materiałów uczestników

Wizerunek, wypowiedzi, opinie, nagrania lub inne materiały mogą być publikowane w celach promocyjnych i portfolio wyłącznie na podstawie odrębnej zgody lub innej właściwej podstawy prawnej. Zgoda może zostać wycofana na przyszłość w dowolnym momencie.

§ 5. Newsletter, ActiveCampaign, MailerLite i ManyChat

Administrator korzysta z systemów ActiveCampaign i MailerLite do zarządzania bazami kontaktów, wysyłania newsletterów, automatyzacji kampanii, obsługi formularzy zapisu, segmentacji odbiorców oraz analizy skuteczności komunikacji.

Administrator korzysta również z ManyChat do automatyzacji komunikacji prowadzonej w szczególności przez Instagram, Facebook Messenger i – zależnie od wdrożenia – WhatsApp lub inne obsługiwane kanały.

W systemach tych mogą być przetwarzane między innymi: imię, nazwisko, nazwa profilu, adres e-mail, numer telefonu, identyfikator konta społecznościowego, historia wiadomości, źródło zapisu, wybrane odpowiedzi, tagi, segmenty, informacje o otwarciach wiadomości, kliknięciach i reakcjach na kampanie.

Dane dotyczące otwarć i kliknięć mogą być wykorzystywane do dopasowania częstotliwości i tematyki wiadomości, wykluczania nieaktywnych kontaktów oraz oceny skuteczności kampanii. Osoba zapisana może w każdej chwili zrezygnować z newslettera, korzystając z linku w stopce wiadomości lub kontaktując się z Administratorem.

Rezygnacja z newslettera e-mail nie zawsze powoduje automatyczne zakończenie komunikacji w innych kanałach, takich jak Messenger, Instagram lub WhatsApp. Z danego kanału można zrezygnować za pomocą dostępnej komendy, funkcji wypisania, ustawień platformy lub poprzez kontakt z Administratorem.

§ 6. Sklep, platforma, konta użytkowników i płatności

W związku ze sprzedażą produktów i usług Administrator może przetwarzać dane niezbędne do utworzenia i prowadzenia konta, złożenia zamówienia, udzielenia dostępu, realizacji płatności, wystawienia faktury, obsługi reklamacji, odstąpienia od umowy oraz komunikacji posprzedażowej.

Płatności mogą być obsługiwane przez banki oraz zewnętrznych operatorów, w szczególności Stripe, Przelewy24 i PayU. Operator płatności otrzymuje dane niezbędne do przeprowadzenia transakcji i może działać jako niezależny administrator w zakresie wynikającym z przepisów i regulaminu jego usługi.

Administrator co do zasady nie otrzymuje pełnych danych karty płatniczej. Dane te są wprowadzane i zabezpieczane w środowisku operatora płatności.

W przypadku płatności w transzach dane mogą być przetwarzane przez operatora płatności lub inny podmiot finansujący na zasadach określonych przez ten podmiot.

§ 7. Produkty cyfrowe, konsultacje, wydarzenia i grupy

Dane uczestników kursów internetowych, webinarów, konferencji, warsztatów, konsultacji, Kampanii Fotoprzedsiębiorcy i innych usług mogą być przetwarzane w celu organizacji wydarzenia, przyznania dostępu, przesyłania materiałów, prowadzenia list obecności, komunikacji organizacyjnej i wsparcia uczestników.

W ramach produktów i usług mogą być wykorzystywane zewnętrzne narzędzia, w szczególności Facebook, WhatsApp, Discord i Notion. Korzystanie z tych narzędzi może wymagać posiadania odrębnego konta i podlega zasadom prywatności ustalonym przez ich dostawców.

Jeżeli spotkanie, webinar lub wydarzenie jest nagrywane, uczestnicy zostaną o tym poinformowani przed rozpoczęciem nagrywania. Zakres późniejszego wykorzystania wizerunku lub wypowiedzi będzie wynikał z informacji przekazanej uczestnikom, umowy albo odrębnej zgody.

§ 8. Usługi fotograficzne i wizerunek

W przypadku świadczenia usług fotograficznych Administrator może przetwarzać wizerunek, nagrania, dane kontaktowe, dane dotyczące wydarzenia oraz informacje niezbędne do wykonania umowy.

Przetwarzanie może obejmować w szczególności selekcję i obróbkę materiału, zapis kopii roboczych i archiwalnych, udostępnienie galerii online, przekazanie materiałów klientowi, zlecenie wykonania odbitek, albumów lub innych produktów oraz wysyłkę przesyłki.

Dane mogą być powierzane laboratoriom fotograficznym, drukarniom, podmiotom przygotowującym albumy, dostawcom galerii online, usługom chmurowym, nośnikom danych, poczcie i przesyłkom kurierskim – wyłącznie w zakresie potrzebnym do realizacji usługi.

Publikacja wizerunku w portfolio, na stronie internetowej, w materiałach promocyjnych lub mediach społecznościowych odbywa się na podstawie odrębnej zgody lub innej podstawy prawnej. Zgoda na publikację wizerunku jest dobrowolna i nie jest warunkiem wykonania usługi fotograficznej, chyba że charakter umowy wyraźnie stanowi inaczej.

§ 9. Media społecznościowe i zewnętrzne platformy

Administrator prowadzi lub może prowadzić profile i społeczności związane z marką Fotoprzedsiębiorca w serwisach takich jak Facebook, Instagram, YouTube, LinkedIn, Pinterest, WhatsApp i Discord.

Gdy użytkownik obserwuje profil, reaguje na treść, publikuje komentarz, przesyła wiadomość lub dołącza do grupy, Administrator może otrzymać dane udostępnione przez użytkownika na danej platformie, w szczególności nazwę profilu, zdjęcie, treść wiadomości, komentarza lub reakcji.

Dostawcy platform przetwarzają dane również we własnych celach i na podstawach określonych w ich dokumentach. W niektórych obszarach Administrator i dostawca platformy mogą wspólnie określać wybrane cele lub sposoby przetwarzania, natomiast w innych działają jako niezależni administratorzy.

§ 10. Narzędzia sztucznej inteligencji

Administrator może korzystać z narzędzi opartych na sztucznej inteligencji, w szczególności rozwiązań dostarczanych przez OpenAI, Anthropic i Google, w celu tworzenia i redagowania treści, opracowywania materiałów edukacyjnych, wspierania obsługi klienta, organizacji pracy, analizy danych i realizacji produktów zawierających elementy AI.

Do narzędzi AI przekazywane są wyłącznie dane potrzebne do wykonania konkretnego zadania. Administrator dąży do ograniczania zakresu danych, anonimizacji lub pseudonimizacji informacji oraz niewprowadzania szczególnych kategorii danych, chyba że jest to bezwzględnie konieczne i prawnie dopuszczalne.

Dostawcy narzędzi AI mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Zasady przetwarzania zależą między innymi od wybranego planu, ustawień konta, rodzaju usługi i zawartych umów powierzenia.

Narzędzia AI nie są wykorzystywane do podejmowania wobec klientów wyłącznie automatycznych decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających.

§ 11. Pliki cookies i podobne technologie

Serwis korzysta z plików cookies oraz podobnych technologii, takich jak lokalna pamięć przeglądarki, piksele, identyfikatory i tagi. Technologie te mogą być stosowane w następujących kategoriach:

  • niezbędne – potrzebne do działania serwisu, koszyka, logowania, bezpieczeństwa, zapamiętania ustawień prywatności i realizacji zamówienia;
  • funkcjonalne – umożliwiające zapamiętanie preferencji i korzystanie z dodatkowych funkcji;
  • analityczne – służące do mierzenia ruchu, skuteczności treści, kampanii i korzystania z serwisu;
  • marketingowe – służące do mierzenia reklam, tworzenia grup odbiorców, remarketingu i dopasowania komunikacji.

Cookies inne niż niezbędne są wykorzystywane po uzyskaniu zgody za pomocą narzędzia do zarządzania zgodami, jeżeli taka zgoda jest wymagana. Zgodę można w każdej chwili zmienić lub wycofać w ustawieniach cookies dostępnych w serwisie.

Użytkownik może również zarządzać cookies z poziomu przeglądarki. Zablokowanie cookies niezbędnych może spowodować, że część serwisu, zakupów lub logowania nie będzie działać prawidłowo.

Serwis może korzystać z narzędzi analitycznych i reklamowych dostawców zewnętrznych, w szczególności ekosystemu Meta i Google, jeżeli zostały wdrożone i użytkownik udzielił wymaganej zgody.

§ 12. Odbiorcy danych

Dane osobowe mogą być ujawniane lub powierzane następującym kategoriom odbiorców:

  • dostawcom hostingu, domen, poczty elektronicznej, kopii zapasowych, chmury, zabezpieczeń i obsługi technicznej;
  • dostawcom platformy sprzedażowej, kont użytkowników, systemów kursowych, wideokonferencji i transmisji;
  • MailerLite, ActiveCampaign i ManyChat oraz ich podwykonawcom;
  • operatorom płatności, bankom i podmiotom obsługującym płatności, w szczególności Stripe, Przelewy24 i PayU;
  • biuru księgowemu, doradcom podatkowym, prawnym, windykacyjnym i ubezpieczycielom;
  • dostawcom usług analitycznych, reklamowych, marketingowych, CRM i narzędzi do badania efektywności kampanii;
  • dostawcom mediów społecznościowych, komunikatorów i narzędzi współpracy, w szczególności Meta, Google, YouTube, LinkedIn, Pinterest, WhatsApp, Discord i Notion;
  • dostawcom narzędzi AI, w szczególności OpenAI, Anthropic i Google, jeżeli ich użycie obejmuje dane osobowe;
  • drukarniom, laboratoriom fotograficznym, dostawcom galerii online, producentom albumów, poczcie i kurierom;
  • organom publicznym i innym podmiotom uprawnionym do otrzymania danych na podstawie przepisów prawa.

Odbiorca otrzymuje wyłącznie dane potrzebne do realizacji określonego celu. Z podmiotami przetwarzającymi dane na zlecenie Administrator zawiera wymagane umowy powierzenia lub korzysta z warunków świadczenia usług obejmujących takie powierzenie.

§ 13. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy usług wykorzystywanych przez Administratora mają siedzibę, serwery lub podwykonawców poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.

Przekazywanie danych odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych, wiążących reguł korporacyjnych lub innego właściwego zabezpieczenia.

W przypadku dostawców objętych ramami ochrony danych UE–USA transfer może opierać się na decyzji stwierdzającej odpowiedni stopień ochrony, o ile dany podmiot posiada ważną certyfikację. W pozostałych przypadkach mogą być stosowane standardowe klauzule umowne oraz dodatkowe środki bezpieczeństwa.

Informacje o stosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

§ 14. Okres przechowywania danych

Dane są przechowywane nie dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych i możliwości dochodzenia roszczeń.

  • dane związane z umową i zamówieniem – przez czas wykonywania umowy, a następnie do upływu właściwego terminu przedawnienia roszczeń;
  • dokumenty księgowe i podatkowe – przez okres wymagany przepisami, co do zasady przez 5 lat liczonych zgodnie z właściwymi regulacjami podatkowymi;
  • dane konta – przez okres utrzymywania konta, a po jego usunięciu w zakresie koniecznym do rozliczeń, bezpieczeństwa i roszczeń;
  • dane newsletterowe i marketingowe – do czasu rezygnacji, wycofania zgody, skutecznego wniesienia sprzeciwu lub trwałego ustania celu, przy czym ograniczone dane mogą być zachowane na liście blokującej, aby respektować rezygnację;
  • korespondencja i zapytania – przez czas potrzebny do obsługi sprawy, a następnie do upływu okresu, w którym mogą powstać roszczenia;
  • wizerunek publikowany na podstawie zgody – do czasu wycofania zgody na przyszłość albo ustania celu publikacji, z uwzględnieniem materiałów już rozpowszechnionych i obowiązujących przepisów;
  • materiały fotograficzne i kopie archiwalne – przez okres ustalony w umowie lub wynikający z celu wykonania i zabezpieczenia usługi;
  • logi i dane bezpieczeństwa – przez okres uzasadniony bezpieczeństwem, diagnostyką i przeciwdziałaniem nadużyciom;
  • dane z cookies – przez okres wskazany w narzędziu do zarządzania zgodami lub ustawieniach konkretnego pliku cookies.

§ 15. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać:

  • prawo dostępu do danych i uzyskania ich kopii;
  • prawo sprostowania i uzupełnienia danych;
  • prawo usunięcia danych;
  • prawo ograniczenia przetwarzania;
  • prawo przenoszenia danych;
  • prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec marketingu bezpośredniego;
  • prawo wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem;
  • prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Żądanie dotyczące realizacji praw można przesłać na adres agata@fotoprzedsiebiorca.pl. Administrator może poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.

Nie każde prawo ma charakter bezwzględny. Możliwość jego realizacji zależy od podstawy prawnej, celu przetwarzania oraz obowiązków Administratora wynikających z przepisów.

§ 16. Profilowanie i zautomatyzowane podejmowanie decyzji

Administrator może stosować podstawowe profilowanie i segmentację w celu dopasowania komunikacji oraz oferty, na przykład na podstawie źródła zapisu, wybranych zainteresowań, zakupionych produktów, udziału w wydarzeniach, otwarć wiadomości, kliknięć lub reakcji na komunikaty.

Profilowanie to może prowadzić do otrzymania innej kolejności wiadomości, treści związanych z określonym tematem, przypomnienia o produkcie lub wyłączenia z niektórych kampanii.

Administrator nie podejmuje wobec osób wyłącznie zautomatyzowanych decyzji, które wywołują skutki prawne lub w podobny sposób istotnie na nie wpływają.

§ 17. Dobrowolność podania danych

Podanie danych jest co do zasady dobrowolne, ale może być niezbędne do zawarcia lub wykonania umowy, utworzenia konta, wystawienia faktury, udzielenia odpowiedzi, udziału w wydarzeniu, dostarczenia newslettera lub materiału cyfrowego.

Brak podania danych wymaganych w danym formularzu lub procesie może uniemożliwić wykonanie odpowiedniej czynności.

Zgoda na marketing, newsletter, cookies analityczne lub marketingowe oraz publikację wizerunku jest dobrowolna i może zostać wycofana na przyszłość.

§ 18. Bezpieczeństwo danych

Administrator stosuje środki organizacyjne i techniczne adekwatne do ryzyka, w szczególności kontrolę dostępu, zabezpieczenia kont, kopie zapasowe, aktualizacje, szyfrowane połączenia oraz zasady minimalizacji danych.

Mimo stosowania zabezpieczeń korzystanie z Internetu wiąże się z ryzykiem. Użytkownik powinien chronić swoje hasła, korzystać z aktualnego oprogramowania i nie przesyłać poufnych danych za pomocą niezabezpieczonych kanałów.

§ 19. Zmiany Polityki prywatności

Polityka może być aktualizowana w przypadku zmian przepisów, wytycznych organów, sposobu działania serwisu, zakresu oferty, używanych technologii lub dostawców usług.

Aktualna wersja będzie publikowana na stronie https://fotoprzedsiebiorca.pl/polityka-prywatnosci wraz z datą jej wersji. Zmiana Polityki nie ogranicza praw nabytych ani nie stanowi sama w sobie podstawy do wykorzystania danych w nowym celu bez właściwej podstawy prawnej.

Dokument obowiązuje od dnia jego publikacji w serwisie Fotoprzedsiębiorca.

© 2026 FotoPrzedsiębiorca. Wszelkie prawa zastrzeżone.