Polityka prywatności

Ostatnia aktualizacja: 16.09.2026 • Wersja 1.0

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób UAB Vextur przetwarza dane osobowe, gdy korzystasz z naszej strony internetowej, kontaktujesz się z nami, kupujesz lub używasz naszych produktów i usług, rejestrujesz się na nasze webinary lub wydarzenia, lub używasz naszych wtyczek Moodle.

1. Kim jesteśmy

Administratorem danych odpowiedzialnym za przetwarzanie Twoich danych osobowych jest:

UAB Vextur

Kod spółki: 304824627

Numer VAT: LT100012152119

Siedziba: Mokslininkų g. 2A, LT-08412 Wilno, Litwa

Zapytania dotyczące poczty e-mail i prywatności: info@vextur.com

Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub sposobu przetwarzania przez nas danych osobowych, skontaktuj się z nami pod adresem info@vextur.com

2. Jakie dane osobowe przetwarzamy

W zależności od sposobu interakcji z nami, możemy przetwarzać:

  • Twoje imię i nazwisko, adres e-mail, nazwę firmy i inne dane kontaktowe;
  • informacje o koncie, licencji i produkcie;
  • informacje o zamówieniu, rozliczeniach i płatnościach;
  • informacje, które podajesz, kontaktując się z naszym wsparciem lub komunikując się z nami;
  • informacje techniczne dotyczące naszej strony internetowej, produktów i wtyczek Moodle, takie jak urządzenie, przeglądarka, adres IP, logi i informacje związane z licencją;
  • informacje o rejestracji i udziale w webinarach lub wydarzeniach; oraz
  • Twoje preferencje marketingowe i komunikacyjne.

Przetwarzamy wyłącznie dane osobowe, które są adekwatne, stosowne i niezbędne do celów opisanych poniżej.

3. Dlaczego używamy Twoich danych osobowych

Używamy danych osobowych, aby:

  • dostarczać, administrować i wspierać nasze produkty i usługi;
  • przetwarzać zamówienia, płatności, licencje i związane z nimi czynności administracyjne;
  • odpowiadać na zapytania i zapewniać obsługę klienta;
  • utrzymywać bezpieczeństwo, funkcjonalność i niezawodność naszej strony internetowej, produktów i usług;
  • organizować i administrować webinary oraz inne wydarzenia;
  • wypełniać zobowiązania prawne i księgowe oraz odpowiadać na zgodne z prawem żądania władz; oraz
  • wysyłać komunikację marketingową, jeśli jest to dozwolone przez obowiązujące prawo i, w razie potrzeby, za Twoją zgodą.

W zależności od okoliczności, naszą podstawą prawną przetwarzania jest:

  • wykonanie umowy lub podjęcie działań na Twoje żądanie przed zawarciem umowy;
  • wypełnienie obowiązku prawnego;
  • nasze uzasadnione interesy, o ile te interesy nie są nadrzędne wobec Twoich praw i wolności; lub
  • Twoja zgoda, jeśli zgoda jest wymagana.

W przypadku, gdy opieramy się na uzasadnionych interesach, mogą one obejmować prowadzenie i ulepszanie naszej działalności i usług, utrzymywanie bezpieczeństwa, zapobieganie nadużyciom, komunikację z istniejącymi klientami i zarządzanie naszymi relacjami biznesowymi.

4. Wtyczki Moodle

Gdy używasz wtyczki Vextur Moodle, możemy przetwarzać dane osobowe i informacje techniczne niezbędne do dostarczania, utrzymywania, zabezpieczania i walidacji wtyczki oraz jej licencji.

W zależności od wtyczki i jej konfiguracji, może to obejmować informacje takie jak dane licencyjne, informacje o instalacji lub instancji, logi techniczne oraz informacje niezbędne do komunikacji z wtyczką lub jej wsparcia.

Konkretne przetwarzane dane mogą się różnić w zależności od wtyczki. W przypadku, gdy dla danej wtyczki wymagane są dodatkowe lub szczegółowe informacje dotyczące prywatności, zostaną one dostarczone wraz z tą wtyczką.

Rola Vextur. W odniesieniu do danych osobowych dotyczących licencji wtyczki, konta klienta, fakturowania i wsparcia, Vextur działa jako administrator. W odniesieniu do wszelkich danych osobowych użytkowników końcowych przetwarzanych w instalacji Moodle Klienta, Klient działa jako administrator, a Vextur, w stosownych przypadkach, działa jako podmiot przetwarzający na podstawie odrębnej Umowy Powierzenia Przetwarzania Danych (art. 28 RODO). Vextur nie uzyskuje dostępu do danych osobowych użytkowników końcowych przechowywanych w instalacji Moodle Klienta bez takiej umowy.

5. Webinary i wydarzenia

Kiedy rejestrujesz się na webinar lub wydarzenie Vextur, możemy przetwarzać Twoje imię i nazwisko, adres e-mail oraz inne informacje, które podajesz w procesie rejestracji.

Używamy tych informacji, aby Cię zarejestrować, zapewnić dostęp do webinaru lub wydarzenia, wysłać informacje o dołączeniu i komunikację związaną z wydarzeniem oraz administrować wydarzeniem.

W zależności od okoliczności, podstawą prawną może być wykonanie umowy, nasze uzasadnione interesy w organizacji i administrowaniu wydarzeniem lub zgoda, jeśli ma zastosowanie.

Jeśli do organizacji lub hostowania wydarzenia używana jest platforma zewnętrzna, ten dostawca może przetwarzać dane osobowe w naszym imieniu lub niezależnie, zgodnie z własnymi warunkami prywatności.

Zazwyczaj przechowujemy informacje o rejestracji na webinar przez 12 miesięcy po webinarze, chyba że dłuższy okres jest wymagany lub uzasadniony dla konkretnego celu.

6. Komu udostępniamy dane osobowe

Możemy udostępniać dane osobowe dostawcom usług, którzy pomagają nam prowadzić naszą działalność i świadczyć nasze usługi, w tym dostawcom:

  • hostingu i infrastruktury chmurowej;
  • usług płatniczych, księgowych i fakturowania;
  • obsługi klienta i komunikacji;
  • platform webinarowych i eventowych;
  • usług bezpieczeństwa i technicznych; oraz
  • innych usług niezbędnych do prowadzenia naszej strony internetowej, produktów i działalności.

Obecni podwykonawcy Vextur to: Skaylink (hosting Moodle), UAB Baltneta (hosting), Crayon Lithuania (reselling AWS) i Amazon Web Services (infrastruktura chmurowa, w tym regiony poza EOG), Cookiebot (zarządzanie zgodą na pliki cookie), Google LLC (Google Analytics) i Microsoft Corporation (Microsoft Clarity, Bing). Aktualna lista podwykonawców jest dostępna na żądanie pod adresem info@vextur.com.

Możemy również ujawniać dane osobowe, gdy jest to wymagane przez prawo, właściwym organom lub gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń prawnych.

Nie sprzedajemy danych osobowych.

W przypadku, gdy dostawca usług przetwarza dane osobowe w naszym imieniu, wymagamy odpowiednich zabezpieczeń umownych i innych, zgodnie z obowiązującym prawem.

7. Transfery międzynarodowe

Niektórzy z naszych dostawców usług przetwarzają dane osobowe poza Europejskim Obszarem Gospodarczym (EOG). W szczególności: (i) Stany Zjednoczone – Google (Google Analytics), Microsoft (Clarity, Bing), Meta Platforms Ireland (operacje Facebook Pixel), niektóre regiony Amazon Web Services; (ii) Indonezja – Amazon Web Services (region Dżakarta), gdy są używane do obsługi klientów w Azji Południowo-Wschodniej; (iii) Królestwo Arabii Saudyjskiej – infrastruktura Oracle Cloud, gdy jest używana do obsługi klientów na Bliskim Wschodzie.

W przypadku przekazywania danych osobowych poza EOG, stosujemy odpowiedni mechanizm transferu zgodnie z rozdziałem V RODO, w większości przypadków Standardowe Klauzule Umowne Komisji Europejskiej (SCC, Decyzja (UE) 2021/914), uzupełnione, w razie potrzeby, dodatkowymi zabezpieczeniami po wyroku TSUE w sprawie Schrems II (C-311/18) i Zaleceniach EROD 01/2020. W przypadku, gdy kraj korzysta z decyzji stwierdzającej odpowiedni stopień ochrony (takiej jak Ramy Ochrony Danych UE-USA dla certyfikowanych odbiorców w USA), opieramy się na odpowiedniej decyzji stwierdzającej odpowiedni stopień ochrony.

Możesz skontaktować się z nami pod adresem info@vextur.com w celu uzyskania dalszych informacji na temat stosowanych zabezpieczeń.

8. Jak długo przechowujemy dane osobowe

Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celów, dla których zostały zebrane, w tym w celu świadczenia naszych usług, wypełniania zobowiązań prawnych i księgowych, rozwiązywania sporów oraz ustalania, dochodzenia lub obrony roszczeń prawnych.

Różne rodzaje informacji mogą być zatem przechowywane przez różne okresy.

Główne kategorie danych osobowych przetwarzanych przez Vextur i odpowiadające im okresy przechowywania zostały określone w poniższym harmonogramie:

#

Kategoria danych

Okres przechowywania

Wyzwalacz (początek okresu)

Podstawa prawna

1

Dane umowne i dokumentacja wykonania umowy

10 lat po zakończeniu umowy

Od rozwiązania, wygaśnięcia lub pełnego wykonania umowy

Kodeks cywilny art. 1.125(2) + Ogólny harmonogram przechowywania dokumentów (Zarządzenie Głównego Archiwisty
nr
V-100), grupa 10

2

Dokumentacja księgowa i finansowa (faktury, dokumenty płatnicze, rejestry księgowe)

10 lat

Od zatwierdzenia rocznych sprawozdań finansowych

Ustawa o rachunkowości
(od 1 maja 2022 r.) art. 15 ust. 2 + Ogólny harmonogram przechowywania dokumentów,
grupa 8

3

Roczne sprawozdania finansowe i powiązane dokumenty

10 lat

Od zatwierdzenia sprawozdań

Ustawa o rachunkowości art. 15 + Ogólny harmonogram przechowywania dokumentów

4

Dane kontaktowe osób kontaktowych klientów B2B (aktywna relacja)

Relacja umowna + 10 lat

Od zakończenia relacji

RODO art. 6 ust. 1 lit. b); po zakończeniu – Kodeks cywilny art. 1.125 ust. 2 i uzasadniony interes

5

Dane kontaktowe B2C (konsument)

Relacja zakupowa + 10 lat

Od ostatniego zakupu

Kodeks cywilny art. 1.125 ust. 2 + RODO art. 5 ust. 1 lit. e)

6

Korespondencja wsparcia i zgłoszenia do helpdesku

3 lata po zamknięciu zgłoszenia

Od zamknięcia zgłoszenia (lub ostatniej aktywności, jeśli otwarte)

Kodeks cywilny art. 1.125 ust. 1 + praktyka dokumentacji ISO 27001

7

Zgody marketingowe i powiązane dane kontaktowe

Do momentu wycofania zgody + 3 lata

Od wycofanialub ostatniego aktywnego zaangażowania (w zależności od tego, co nastąpi wcześniej)

RODO art. 7 ust. 1 + Ustawa o łączności elektronicznej
art. 81 ust. 2

8

Marketing do istniejących klientów („soft opt-in”)

Do momentu rezygnacji z subskrypcji + 3 lata

Od daty rezygnacji z subskrypcji

Ustawa o łączności elektronicznej art. 81 ust. 2 + RODO art. 7

9

Dane potencjalnych klientów / leadów (formularze kontaktowe, zapytania)

12 miesięcy od ostatniego kontaktu

Od ostatniego kontaktu

RODO art. 6 ust. 1 lit. f) uzasadniony interes +
art. 5 ust. 1 lit. e)

10

Zgody na pliki cookie (rejestry Cookiebot / CMP)

12 miesięcy, następnie ponowne żądanie zgody

Od udzielenia zgody

Wytyczne EROD 03/2022 + Dyrektywa o prywatności i łączności elektronicznej 2002/58/WE art. 5 ust. 3

11

Dane rejestracyjne webinarów i wydarzeń

12 miesięcy po wydarzeniu

Od zakończenia wydarzenia

RODO art. 6 ust. 1 lit. f) uzasadniony interes +
art. 5 ust. 1 lit. e)

12

Logi techniczne strony internetowej (IP, User-Agent, HTTP, zdarzenia bezpieczeństwa)

6 miesięcy (do 12 miesięcy w przypadku dochodzeń bezpieczeństwa)

Od utworzenia wpisu w logu

RODO art. 6 ust. 1 lit. f) + art. 32; minimalizacja zgodnie z art. 5 ust. 1 lit. c)

13

Logi walidacji licencji wtyczek Moodle

12 miesięcy po ostatniej walidacji

Od ostatniego żądania walidacji

RODO art. 6 ust. 1 lit. b) + uzasadniony interes w zapobieganiu
nieautoryzowanemu użyciu

14

Rejestr naruszeń ochrony danych osobowych (RODO art. 33)

5 lat

Od rejestracji incydentu

RODO art. 33 ust. 5 + ISO/IEC 27001:2022 A.5.24

15

Dokumentacja sporów i postępowań sądowych

10 lat po uprawomocnieniu się ostatecznej decyzji

Od orzeczenia sądowego lub ugody

Kodeks cywilny art. 1.125 ust. 2 + Ogólny harmonogram przechowywania dokumentów

16

Dokumentacja DSAR – skargi i wnioski o wykonanie praw

3 lata od udzielenia odpowiedzi

Od wysłania odpowiedzi do osoby, której dane dotyczą

RODO art. 5 ust. 2 rozliczalność + art. 12 ust. 3

17

Kopie zapasowe (dowolnej z powyższych kategorii)

Do 90 dni po usunięciu głównego rekordu

Od usunięcia głównego rekordu

Konieczność techniczna (RODO art. 32); procedura rotacji ISMS

Dla każdej kategorii nie wymienionej powyżej, Vextur stosuje ogólną zasadę ograniczenia przechowywania zgodnie z art. 5 ust. 1 lit. e) RODO – dane są przechowywane tylko tak długo, jak jest to niezbędne dla konkretnego celu i są następnie bezpiecznie usuwane lub

Dzieci.

Nasza strona internetowa i usługi marketingowe nie są skierowane do dzieci poniżej 16 roku życia (lub niższego wieku obowiązującego zgodnie z lokalnym prawem, ale nie poniżej 14 lat). Nie zbieramy świadomie danych osobowych od dzieci za pośrednictwem naszej strony internetowej.

W przypadku, gdy wtyczka Vextur Moodle jest zainstalowana w środowisku Moodle Klienta używanym przez uczniów poniżej 18 roku życia, Klient (zazwyczaj instytucja edukacyjna) działa jako administrator i jest odpowiedzialny za zgodne z prawem przetwarzanie tych danych.

9. Twoje prawa

Z zastrzeżeniem warunków i ograniczeń przewidzianych w RODO, możesz mieć prawo do:

  • dostępu do swoich danych osobowych;
  • sprostowania niedokładnych lub niekompletnych danych;
  • żądania usunięcia swoich danych osobowych;
  • żądania ograniczenia przetwarzania;
  • otrzymania danych osobowych, które nam przekazałeś, w przenośnym formacie, jeśli ma to zastosowanie;
  • wniesienia sprzeciwu wobec przetwarzania opartego na naszych uzasadnionych interesach;
  • wniesienia sprzeciwu wobec marketingu bezpośredniego; oraz
  • wycofania zgody, jeśli przetwarzanie opiera się na zgodzie.

Masz również prawa związane z niektórymi wyłącznie zautomatyzowanymi decyzjami wywołującymi skutki prawne lub podobnie istotne.

Aby skorzystać ze swoich praw, skontaktuj się z info@vextur.com. Możemy poprosić o informacje niezbędne do weryfikacji Twojej tożsamości. Odpowiemy na Twoje żądanie w ciągu jednego miesiąca od jego otrzymania (okres ten może zostać przedłużony o maksymalnie dwa kolejne miesiące, jeśli to konieczne, zgodnie z art. 12 ust. 3 RODO). info@vextur.com

10. Marketing

Możemy wysyłać komunikację marketingową, jeśli jest to dozwolone przez obowiązujące prawo. W przypadku istniejących klientów, marketing może być wysyłany na podstawie uzasadnionego interesu (soft opt-in) zgodnie z art. 81 ust. 2 Ustawy o łączności elektronicznej Republiki Litewskiej, z wyraźną opcją rezygnacji z subskrypcji w każdej wiadomości. W przypadku potencjalnych klientów i innych odbiorców, uzyskujemy wcześniejszą zgodę przed wysłaniem komunikacji marketingowej.

Możesz zrezygnować z subskrypcji komunikacji marketingowej w dowolnym momencie, korzystając z mechanizmu rezygnacji z subskrypcji zawartego w wiadomości.

11. Pliki cookie

Nasza strona internetowa używa plików cookie i podobnych technologii. Zgoda na nieistotne pliki cookie jest zarządzana za pośrednictwem platformy do zarządzania zgodami Cookiebot. Twoja zgoda jest przechowywana przez 12 miesięcy, po czym jest ponownie wymagana (zgodnie z Wytycznymi EROD 03/2022 dotyczącymi zwodniczych wzorców projektowych).

Ściśle niezbędne pliki cookie mogą być używane, jeśli jest to dozwolone przez prawo. Inne pliki cookie, w tym analityczne, reklamowe lub podobne technologie, jeśli mają zastosowanie, są używane tylko po uzyskaniu wymaganej zgody.

Możesz zmienić lub wycofać swoją zgodę na pliki cookie w dowolnym momencie za pośrednictwem linku „Ustawienia plików cookie” w stopce strony internetowej lub za pośrednictwem ikony Cookiebot w lewym dolnym rogu każdej strony.

11.1 Pliki cookie własne

Te pliki cookie są ustawiane bezpośrednio przez domenę Twojej witryny, aby zapewnić jej prawidłowe funkcjonowanie, śledzić analitykę odwiedzających i zarządzać danymi reklamowymi.

#

Nazwa pliku cookie

Opis i cel

1

wp-wpml_current_language

Funkcjonalne: Zapamiętuje wybrane przez użytkownika preferencje językowe podczas przeglądania witryny.

2

CookieConsent

Ściśle niezbędne: Przechowuje preferencje użytkownika dotyczące zgody na pliki cookie (np. czy zaakceptował, czy odrzucił nieistotne pliki cookie) dla tej domeny.

3

_ga

Analityczne: Ustawiane przez Google Analytics w celu obliczania danych dotyczących odwiedzających, sesji i kampanii oraz śledzenia wykorzystania witryny poprzez przypisanie losowo wygenerowanego numeru w celu odróżnienia unikalnych odwiedzających.

4

_ga_ENMWRNN5S6

Analityczne: Ustawiane przez Google Analytics w celu utrzymania stanu sesji i danych dotyczących nawigacji użytkownika po witrynie.

5

_clck

Analityczne: Ustawiane przez Microsoft Clarity w celu przechowywania unikalnego identyfikatora użytkownika, umożliwiając narzędziu łączenie interakcji użytkownika na stronie w czasie.

6

_clsk

Analityczne: Ustawiane przez Microsoft Clarity w celu grupowania wielu wyświetleń stron przez jednego użytkownika w ujednolicone nagranie sesji, aby zrozumieć zachowanie użytkownika.

7

_fbp

Marketingowe: Ustawiane przez Meta (Facebook) w celu śledzenia użytkowników na różnych stronach internetowych i dostarczania ukierunkowanych reklam lub kampanii retargetingowych.

11.2 Pliki cookie stron trzecich

Te pliki cookie są ustawiane przez zewnętrzne domeny, które świadczą usługi na Twojej stronie internetowej, takie jak osadzone funkcje, analityka i śledzenie reklam.

#

Nazwa pliku cookie

Opis i cel

8

bcookie

Marketingowe/Analityczne: Plik cookie identyfikatora przeglądarki ustawiany przez LinkedIn w celu śledzenia użytkowników na różnych stronach internetowych do celów targetowania reklam i monitorowania wydajności osadzonych usług LinkedIn.

9

li_gc

Ściśle niezbędne: Ustawiane przez LinkedIn w celu przechowywania zgody użytkownika na używanie plików cookie do celów nieistotnych.

10

lidc

Funkcjonalne: Ustawiane przez LinkedIn w celu optymalizacji wyboru i routingu centrów danych, zapewniając szybkie i wydajne ładowanie ich osadzonych usług.

11

__cf_bm

Ściśle niezbędne: Ustawiane przez Cloudflare (używane przez LinkedIn) w celu odróżnienia rzeczywistych użytkowników od złośliwych botów w celach bezpieczeństwa.

12

MUID (Bing)

Marketingowe/Analityczne: Unikalny identyfikator użytkownika Microsoft używany przez Bing do śledzenia użytkowników na wielu domenach Microsoft w celu ukierunkowanego reklamowania i analityki.

13

MR (Bing)

Analityczne: Używane przez Bing do zbierania informacji do celów analitycznych i do określania, czy odświeżyć lub zaktualizować plik cookie MUID użytkownika.

14

SRM_B

Analityczne: Używane przez Microsoft Bing do identyfikacji unikalnych przeglądarek internetowych odwiedzających witrynę w celu monitorowania sposobu nawigacji i interakcji użytkowników z właściwościami Microsoft, do celów analitycznych i pomiaru kampanii.

12. Skargi

Jeśli uważasz, że przetwarzamy Twoje dane osobowe z naruszeniem obowiązującego prawa o ochronie danych, możesz skontaktować się z nami, a my dołożymy wszelkich starań, aby rozwiązać Twoje obawy.

Masz również prawo do złożenia skargi do Państwowej Inspekcji Ochrony Danych (Valstybinė duomenų apsaugos inspekcija), litewskiego organu nadzorczego:

L. Sapiegos g. 17, LT-10312 Wilno, Litwa

Tel. +370 5 271 2804 / +370 5 279 1445

E-mail: ada@ada.lt • Strona internetowa: https://vdai.lrv.lt/

13. Zmiany w niniejszej Polityce prywatności

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Najnowsza wersja zostanie opublikowana na tej stronie internetowej wraz z datą jej wejścia w życie lub aktualizacji.

Przewiń do góry

Nie przegap niczego!

ikona koperty

Otrzymuj najnowsze wiadomości, aktualizacje i praktyczne wskazówki dotyczące Moodle i cyfrowego nauczania – prosto do Twojej skrzynki odbiorczej.