// 01 · POSTANOWIENIA
Zakres polityki
Polityka dotyczy strony blackmin.pl, platformy edukacyjnej Code Fixer, kont kursantów, panelu nauki, wiadomości do administracji, rankingu oraz procesu zakupu kursu. Obowiązuje od 28.07.2025 i może być aktualizowana razem ze zmianami platformy.
Dokument opisuje obecny zakres techniczny strony. operator płatności, analityka, newsletter, reklamy lub dodatkowe narzędzia zewnętrzne.
// 02 · ADMINISTRATOR
Administrator danych
Administrator: blackmin.pl
Kontakt w sprawach danych: kontakt@blackmin.pl
// 03 · ZAKRES DANYCH
Jakie dane mogą być przetwarzane?
- dane konta: adres e-mail, nazwa użytkownika, identyfikatory konta, status konta i daty logowania;
- bezpiecznie zapisany skrót hasła — hasło w postaci jawnej nie jest przechowywane;
- dane o nauce: rozwiązane pytania, wyniki, punkty, postęp, preferowany poziom i cele nauki;
- dane korespondencji: treść wiadomości, status wątku i daty odpowiedzi;
- dane zakupu: kwota, status, kod rabatowy, referencja transakcji i data — obecny tryb zakupu nie przechowuje danych karty;
- dane techniczne: adres IP, czas żądania, adres żądanej ścieżki, typ przeglądarki, język, wybrane nagłówki, skrót identyfikatora sesji oraz informacja o zalogowaniu.
// 04 · CELE I PODSTAWY
Po co i na jakiej podstawie?
| Cel | Podstawa | Zakres |
| Założenie i obsługa konta | art. 6 ust. 1 lit. b RODO | E-mail, nazwa, hasło w postaci skrótu, status konta. |
| Realizacja kursu i zapis postępu | art. 6 ust. 1 lit. b RODO | Wyniki, punkty, postęp, preferencje nauki. |
| Ranking i bezpieczeństwo platformy | art. 6 ust. 1 lit. f RODO | Nazwa rankingowa, wyniki, logi techniczne i ochrona przed nadużyciami. |
| Support i korespondencja | art. 6 ust. 1 lit. b lub f RODO | Treść zapytania, odpowiedzi i historia sprawy. |
| Zakup oraz rozliczenia | art. 6 ust. 1 lit. b i c RODO | Informacje potrzebne do realizacji zakupu i obowiązków księgowych. |
| Pliki niezbędne do działania strony | art. 399 Prawa komunikacji elektronicznej | Sesyjny plik cookie niezbędny do logowania, CSRF i działania kursu. |
Jeżeli administrator będzie chciał wykorzystać dane w innym celu, powinien wcześniej określić odpowiednią podstawę prawną i przekazać użytkownikowi wymaganą informację.
// 05 · ODBIORCY
Komu dane mogą być ujawniane?
Dane mogą być dostępne podmiotom, które wspierają działanie serwisu, w szczególności dostawcy hostingu, administratorowi serwera i bazy danych, dostawcom kopii zapasowych oraz — operatorowi płatności. Każdy taki podmiot powinien być zweryfikowany i objęty odpowiednią umową powierzenia albo inną właściwą podstawą prawną.
Podświetlanie kodu może korzystać z biblioteki Prism.js pobieranej z CDN jsDelivr. W takim przypadku przeglądarka użytkownika łączy się z tym dostawcą i przekazuje mu dane techniczne niezbędne do obsługi żądania.
// 06 · RETENCJA
Jak długo przechowujemy dane?
- dane konta i postęp — przez czas istnienia konta, a po jego zamknięciu przez okres potrzebny do obrony lub dochodzenia roszczeń;
- wiadomości — do zamknięcia sprawy i przez okres potrzebny do udokumentowania obsługi oraz roszczeń;
- dane zakupu i rozliczeń — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- logi techniczne — maksymalnie 30 dni, chyba że dłuższe przechowanie jest niezbędne do wyjaśnienia incydentu lub wynika z obowiązku prawnego;
- sesja — do zakończenia sesji lub wygaśnięcia pliku cookie.
// 07 · TWOJE PRAWA
Uprawnienia osoby, której dane dotyczą
Możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie; nie wpływa to na zgodność wcześniejszego przetwarzania.
Wniosek wyślij na adres wskazany w sekcji 2. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości. Przysługuje Ci także skarga do Prezesa Urzędu Ochrony Danych Osobowych.
// 08 · COOKIES I PROFILOWANIE
Pliki cookies i automatyczne decyzje
Platforma używa niezbędnego, sesyjnego pliku cookie „code_fixer_session”, aby utrzymać logowanie, ochronę formularzy i stan nauki. Bez niego konto i część funkcji kursu nie mogą działać. Strona nie uruchamia obecnie analitycznych ani reklamowych cookies.
Ustawienia wyglądu i pozycja przewijania mogą być zapisywane lokalnie przez przeglądarkę w localStorage lub sessionStorage; nie są to cookies. Wyłączenie cookies lub pamięci lokalnej może ograniczyć działanie strony.
Platforma nie prowadzi profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika.
// 09 · BEZPIECZEŃSTWO
Środki ochrony
Stosujemy m.in. hashowanie haseł, ochronę CSRF, ograniczenia logowania, walidację danych po stronie serwera, bezpieczne nagłówki HTTP, ciasteczka HttpOnly/SameSite oraz ograniczenie dostępu do logów. Żadna transmisja przez internet nie daje jednak absolutnej gwarancji bezpieczeństwa.
// 10 · ZMIANY
Zmiany polityki
Nowa wersja polityki będzie publikowana na tej stronie wraz z datą aktualizacji. Jeżeli zmiana istotnie wpływa na sposób korzystania z danych, administrator powinien poinformować użytkowników w odpowiedni sposób.
Dokument uwzględnia obowiązek przejrzystego poinformowania o celach, podstawach, retencji i prawach osoby oraz zasady dotyczące niezbędnych plików cookies. Przed wdrożeniem warto zweryfikować go z prawnikiem lub IOD względem faktycznego modelu działalności.
Materiały UODO o obowiązku informacyjnym · Prawo komunikacji elektronicznej, art. 399