Polityka prywatności
Ostatnia aktualizacja: 16.09.2026 • Wersja 1.0
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób UAB Vextur przetwarza dane osobowe, gdy korzystasz z naszej strony internetowej, kontaktujesz się z nami, kupujesz lub używasz naszych produktów i usług, rejestrujesz się na nasze webinary lub wydarzenia, lub używasz naszych wtyczek Moodle.
1. Kim jesteśmy
Administratorem danych odpowiedzialnym za przetwarzanie Twoich danych osobowych jest:
UAB Vextur
Kod spółki: 304824627
Numer VAT: LT100012152119
Siedziba: Mokslininkų g. 2A, LT-08412 Wilno, Litwa
Zapytania dotyczące poczty e-mail i prywatności: info@vextur.com
Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub sposobu przetwarzania przez nas danych osobowych, skontaktuj się z nami pod adresem info@vextur.com
2. Jakie dane osobowe przetwarzamy
W zależności od sposobu interakcji z nami, możemy przetwarzać:
- Twoje imię i nazwisko, adres e-mail, nazwę firmy i inne dane kontaktowe;
- informacje o koncie, licencji i produkcie;
- informacje o zamówieniu, rozliczeniach i płatnościach;
- informacje, które podajesz, kontaktując się z naszym wsparciem lub komunikując się z nami;
- informacje techniczne dotyczące naszej strony internetowej, produktów i wtyczek Moodle, takie jak urządzenie, przeglądarka, adres IP, logi i informacje związane z licencją;
- informacje o rejestracji i udziale w webinarach lub wydarzeniach; oraz
- Twoje preferencje marketingowe i komunikacyjne.
Przetwarzamy wyłącznie dane osobowe, które są adekwatne, stosowne i niezbędne do celów opisanych poniżej.
3. Dlaczego używamy Twoich danych osobowych
Używamy danych osobowych, aby:
- dostarczać, administrować i wspierać nasze produkty i usługi;
- przetwarzać zamówienia, płatności, licencje i związane z nimi czynności administracyjne;
- odpowiadać na zapytania i zapewniać obsługę klienta;
- utrzymywać bezpieczeństwo, funkcjonalność i niezawodność naszej strony internetowej, produktów i usług;
- organizować i administrować webinary oraz inne wydarzenia;
- wypełniać zobowiązania prawne i księgowe oraz odpowiadać na zgodne z prawem żądania władz; oraz
- wysyłać komunikację marketingową, jeśli jest to dozwolone przez obowiązujące prawo i, w razie potrzeby, za Twoją zgodą.
W zależności od okoliczności, naszą podstawą prawną przetwarzania jest:
- wykonanie umowy lub podjęcie działań na Twoje żądanie przed zawarciem umowy;
- wypełnienie obowiązku prawnego;
- nasze uzasadnione interesy, o ile te interesy nie są nadrzędne wobec Twoich praw i wolności; lub
- Twoja zgoda, jeśli zgoda jest wymagana.
W przypadku, gdy opieramy się na uzasadnionych interesach, mogą one obejmować prowadzenie i ulepszanie naszej działalności i usług, utrzymywanie bezpieczeństwa, zapobieganie nadużyciom, komunikację z istniejącymi klientami i zarządzanie naszymi relacjami biznesowymi.
4. Wtyczki Moodle
Gdy używasz wtyczki Vextur Moodle, możemy przetwarzać dane osobowe i informacje techniczne niezbędne do dostarczania, utrzymywania, zabezpieczania i walidacji wtyczki oraz jej licencji.
W zależności od wtyczki i jej konfiguracji, może to obejmować informacje takie jak dane licencyjne, informacje o instalacji lub instancji, logi techniczne oraz informacje niezbędne do komunikacji z wtyczką lub jej wsparcia.
Konkretne przetwarzane dane mogą się różnić w zależności od wtyczki. W przypadku, gdy dla danej wtyczki wymagane są dodatkowe lub szczegółowe informacje dotyczące prywatności, zostaną one dostarczone wraz z tą wtyczką.
Rola Vextur. W odniesieniu do danych osobowych dotyczących licencji wtyczki, konta klienta, fakturowania i wsparcia, Vextur działa jako administrator. W odniesieniu do wszelkich danych osobowych użytkowników końcowych przetwarzanych w instalacji Moodle Klienta, Klient działa jako administrator, a Vextur, w stosownych przypadkach, działa jako podmiot przetwarzający na podstawie odrębnej Umowy Powierzenia Przetwarzania Danych (art. 28 RODO). Vextur nie uzyskuje dostępu do danych osobowych użytkowników końcowych przechowywanych w instalacji Moodle Klienta bez takiej umowy.
5. Webinary i wydarzenia
Kiedy rejestrujesz się na webinar lub wydarzenie Vextur, możemy przetwarzać Twoje imię i nazwisko, adres e-mail oraz inne informacje, które podajesz w procesie rejestracji.
Używamy tych informacji, aby Cię zarejestrować, zapewnić dostęp do webinaru lub wydarzenia, wysłać informacje o dołączeniu i komunikację związaną z wydarzeniem oraz administrować wydarzeniem.
W zależności od okoliczności, podstawą prawną może być wykonanie umowy, nasze uzasadnione interesy w organizacji i administrowaniu wydarzeniem lub zgoda, jeśli ma zastosowanie.
Jeśli do organizacji lub hostowania wydarzenia używana jest platforma zewnętrzna, ten dostawca może przetwarzać dane osobowe w naszym imieniu lub niezależnie, zgodnie z własnymi warunkami prywatności.
Zazwyczaj przechowujemy informacje o rejestracji na webinar przez 12 miesięcy po webinarze, chyba że dłuższy okres jest wymagany lub uzasadniony dla konkretnego celu.
6. Komu udostępniamy dane osobowe
Możemy udostępniać dane osobowe dostawcom usług, którzy pomagają nam prowadzić naszą działalność i świadczyć nasze usługi, w tym dostawcom:
- hostingu i infrastruktury chmurowej;
- usług płatniczych, księgowych i fakturowania;
- obsługi klienta i komunikacji;
- platform webinarowych i eventowych;
- usług bezpieczeństwa i technicznych; oraz
- innych usług niezbędnych do prowadzenia naszej strony internetowej, produktów i działalności.
Obecni podwykonawcy Vextur to: Skaylink (hosting Moodle), UAB Baltneta (hosting), Crayon Lithuania (reselling AWS) i Amazon Web Services (infrastruktura chmurowa, w tym regiony poza EOG), Cookiebot (zarządzanie zgodą na pliki cookie), Google LLC (Google Analytics) i Microsoft Corporation (Microsoft Clarity, Bing). Aktualna lista podwykonawców jest dostępna na żądanie pod adresem info@vextur.com.
Możemy również ujawniać dane osobowe, gdy jest to wymagane przez prawo, właściwym organom lub gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń prawnych.
Nie sprzedajemy danych osobowych.
W przypadku, gdy dostawca usług przetwarza dane osobowe w naszym imieniu, wymagamy odpowiednich zabezpieczeń umownych i innych, zgodnie z obowiązującym prawem.
7. Transfery międzynarodowe
Niektórzy z naszych dostawców usług przetwarzają dane osobowe poza Europejskim Obszarem Gospodarczym (EOG). W szczególności: (i) Stany Zjednoczone – Google (Google Analytics), Microsoft (Clarity, Bing), Meta Platforms Ireland (operacje Facebook Pixel), niektóre regiony Amazon Web Services; (ii) Indonezja – Amazon Web Services (region Dżakarta), gdy są używane do obsługi klientów w Azji Południowo-Wschodniej; (iii) Królestwo Arabii Saudyjskiej – infrastruktura Oracle Cloud, gdy jest używana do obsługi klientów na Bliskim Wschodzie.
W przypadku przekazywania danych osobowych poza EOG, stosujemy odpowiedni mechanizm transferu zgodnie z rozdziałem V RODO, w większości przypadków Standardowe Klauzule Umowne Komisji Europejskiej (SCC, Decyzja (UE) 2021/914), uzupełnione, w razie potrzeby, dodatkowymi zabezpieczeniami po wyroku TSUE w sprawie Schrems II (C-311/18) i Zaleceniach EROD 01/2020. W przypadku, gdy kraj korzysta z decyzji stwierdzającej odpowiedni stopień ochrony (takiej jak Ramy Ochrony Danych UE-USA dla certyfikowanych odbiorców w USA), opieramy się na odpowiedniej decyzji stwierdzającej odpowiedni stopień ochrony.
Możesz skontaktować się z nami pod adresem info@vextur.com w celu uzyskania dalszych informacji na temat stosowanych zabezpieczeń.
8. Jak długo przechowujemy dane osobowe
Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celów, dla których zostały zebrane, w tym w celu świadczenia naszych usług, wypełniania zobowiązań prawnych i księgowych, rozwiązywania sporów oraz ustalania, dochodzenia lub obrony roszczeń prawnych.
Różne rodzaje informacji mogą być zatem przechowywane przez różne okresy.
Główne kategorie danych osobowych przetwarzanych przez Vextur i odpowiadające im okresy przechowywania zostały określone w poniższym harmonogramie:
# | Kategoria danych | Okres przechowywania | Wyzwalacz (początek okresu) | Podstawa prawna |
1 | Dane umowne i dokumentacja wykonania umowy | 10 lat po zakończeniu umowy | Od rozwiązania, wygaśnięcia lub pełnego wykonania umowy | Kodeks cywilny art. 1.125(2) + Ogólny harmonogram przechowywania dokumentów (Zarządzenie Głównego Archiwisty |
2 | Dokumentacja księgowa i finansowa (faktury, dokumenty płatnicze, rejestry księgowe) | 10 lat | Od zatwierdzenia rocznych sprawozdań finansowych | Ustawa o rachunkowości |
3 | Roczne sprawozdania finansowe i powiązane dokumenty | 10 lat | Od zatwierdzenia sprawozdań | Ustawa o rachunkowości art. 15 + Ogólny harmonogram przechowywania dokumentów |
4 | Dane kontaktowe osób kontaktowych klientów B2B (aktywna relacja) | Relacja umowna + 10 lat | Od zakończenia relacji | RODO art. 6 ust. 1 lit. b); po zakończeniu – Kodeks cywilny art. 1.125 ust. 2 i uzasadniony interes |
5 | Dane kontaktowe B2C (konsument) | Relacja zakupowa + 10 lat | Od ostatniego zakupu | Kodeks cywilny art. 1.125 ust. 2 + RODO art. 5 ust. 1 lit. e) |
6 | Korespondencja wsparcia i zgłoszenia do helpdesku | 3 lata po zamknięciu zgłoszenia | Od zamknięcia zgłoszenia (lub ostatniej aktywności, jeśli otwarte) | Kodeks cywilny art. 1.125 ust. 1 + praktyka dokumentacji ISO 27001 |
7 | Zgody marketingowe i powiązane dane kontaktowe | Do momentu wycofania zgody + 3 lata | Od wycofanialub ostatniego aktywnego zaangażowania (w zależności od tego, co nastąpi wcześniej) | RODO art. 7 ust. 1 + Ustawa o łączności elektronicznej |
8 | Marketing do istniejących klientów („soft opt-in”) | Do momentu rezygnacji z subskrypcji + 3 lata | Od daty rezygnacji z subskrypcji | Ustawa o łączności elektronicznej art. 81 ust. 2 + RODO art. 7 |
9 | Dane potencjalnych klientów / leadów (formularze kontaktowe, zapytania) | 12 miesięcy od ostatniego kontaktu | Od ostatniego kontaktu | RODO art. 6 ust. 1 lit. f) uzasadniony interes + |
10 | Zgody na pliki cookie (rejestry Cookiebot / CMP) | 12 miesięcy, następnie ponowne żądanie zgody | Od udzielenia zgody | Wytyczne EROD 03/2022 + Dyrektywa o prywatności i łączności elektronicznej 2002/58/WE art. 5 ust. 3 |
11 | Dane rejestracyjne webinarów i wydarzeń | 12 miesięcy po wydarzeniu | Od zakończenia wydarzenia | RODO art. 6 ust. 1 lit. f) uzasadniony interes + |
12 | Logi techniczne strony internetowej (IP, User-Agent, HTTP, zdarzenia bezpieczeństwa) | 6 miesięcy (do 12 miesięcy w przypadku dochodzeń bezpieczeństwa) | Od utworzenia wpisu w logu | RODO art. 6 ust. 1 lit. f) + art. 32; minimalizacja zgodnie z art. 5 ust. 1 lit. c) |
13 | Logi walidacji licencji wtyczek Moodle | 12 miesięcy po ostatniej walidacji | Od ostatniego żądania walidacji | RODO art. 6 ust. 1 lit. b) + uzasadniony interes w zapobieganiu |
14 | Rejestr naruszeń ochrony danych osobowych (RODO art. 33) | 5 lat | Od rejestracji incydentu | RODO art. 33 ust. 5 + ISO/IEC 27001:2022 A.5.24 |
15 | Dokumentacja sporów i postępowań sądowych | 10 lat po uprawomocnieniu się ostatecznej decyzji | Od orzeczenia sądowego lub ugody | Kodeks cywilny art. 1.125 ust. 2 + Ogólny harmonogram przechowywania dokumentów |
16 | Dokumentacja DSAR – skargi i wnioski o wykonanie praw | 3 lata od udzielenia odpowiedzi | Od wysłania odpowiedzi do osoby, której dane dotyczą | RODO art. 5 ust. 2 rozliczalność + art. 12 ust. 3 |
17 | Kopie zapasowe (dowolnej z powyższych kategorii) | Do 90 dni po usunięciu głównego rekordu | Od usunięcia głównego rekordu | Konieczność techniczna (RODO art. 32); procedura rotacji ISMS |
Dla każdej kategorii nie wymienionej powyżej, Vextur stosuje ogólną zasadę ograniczenia przechowywania zgodnie z art. 5 ust. 1 lit. e) RODO – dane są przechowywane tylko tak długo, jak jest to niezbędne dla konkretnego celu i są następnie bezpiecznie usuwane lub
Dzieci.
Nasza strona internetowa i usługi marketingowe nie są skierowane do dzieci poniżej 16 roku życia (lub niższego wieku obowiązującego zgodnie z lokalnym prawem, ale nie poniżej 14 lat). Nie zbieramy świadomie danych osobowych od dzieci za pośrednictwem naszej strony internetowej.
W przypadku, gdy wtyczka Vextur Moodle jest zainstalowana w środowisku Moodle Klienta używanym przez uczniów poniżej 18 roku życia, Klient (zazwyczaj instytucja edukacyjna) działa jako administrator i jest odpowiedzialny za zgodne z prawem przetwarzanie tych danych.
9. Twoje prawa
Z zastrzeżeniem warunków i ograniczeń przewidzianych w RODO, możesz mieć prawo do:
- dostępu do swoich danych osobowych;
- sprostowania niedokładnych lub niekompletnych danych;
- żądania usunięcia swoich danych osobowych;
- żądania ograniczenia przetwarzania;
- otrzymania danych osobowych, które nam przekazałeś, w przenośnym formacie, jeśli ma to zastosowanie;
- wniesienia sprzeciwu wobec przetwarzania opartego na naszych uzasadnionych interesach;
- wniesienia sprzeciwu wobec marketingu bezpośredniego; oraz
- wycofania zgody, jeśli przetwarzanie opiera się na zgodzie.
Masz również prawa związane z niektórymi wyłącznie zautomatyzowanymi decyzjami wywołującymi skutki prawne lub podobnie istotne.
Aby skorzystać ze swoich praw, skontaktuj się z info@vextur.com. Możemy poprosić o informacje niezbędne do weryfikacji Twojej tożsamości. Odpowiemy na Twoje żądanie w ciągu jednego miesiąca od jego otrzymania (okres ten może zostać przedłużony o maksymalnie dwa kolejne miesiące, jeśli to konieczne, zgodnie z art. 12 ust. 3 RODO). info@vextur.com
10. Marketing
Możemy wysyłać komunikację marketingową, jeśli jest to dozwolone przez obowiązujące prawo. W przypadku istniejących klientów, marketing może być wysyłany na podstawie uzasadnionego interesu (soft opt-in) zgodnie z art. 81 ust. 2 Ustawy o łączności elektronicznej Republiki Litewskiej, z wyraźną opcją rezygnacji z subskrypcji w każdej wiadomości. W przypadku potencjalnych klientów i innych odbiorców, uzyskujemy wcześniejszą zgodę przed wysłaniem komunikacji marketingowej.
Możesz zrezygnować z subskrypcji komunikacji marketingowej w dowolnym momencie, korzystając z mechanizmu rezygnacji z subskrypcji zawartego w wiadomości.
11. Pliki cookie
Nasza strona internetowa używa plików cookie i podobnych technologii. Zgoda na nieistotne pliki cookie jest zarządzana za pośrednictwem platformy do zarządzania zgodami Cookiebot. Twoja zgoda jest przechowywana przez 12 miesięcy, po czym jest ponownie wymagana (zgodnie z Wytycznymi EROD 03/2022 dotyczącymi zwodniczych wzorców projektowych).
Ściśle niezbędne pliki cookie mogą być używane, jeśli jest to dozwolone przez prawo. Inne pliki cookie, w tym analityczne, reklamowe lub podobne technologie, jeśli mają zastosowanie, są używane tylko po uzyskaniu wymaganej zgody.
Możesz zmienić lub wycofać swoją zgodę na pliki cookie w dowolnym momencie za pośrednictwem linku „Ustawienia plików cookie” w stopce strony internetowej lub za pośrednictwem ikony Cookiebot w lewym dolnym rogu każdej strony.
11.1 Pliki cookie własne
Te pliki cookie są ustawiane bezpośrednio przez domenę Twojej witryny, aby zapewnić jej prawidłowe funkcjonowanie, śledzić analitykę odwiedzających i zarządzać danymi reklamowymi.
# | Nazwa pliku cookie | Opis i cel |
1 | wp-wpml_current_language | Funkcjonalne: Zapamiętuje wybrane przez użytkownika preferencje językowe podczas przeglądania witryny. |
2 | CookieConsent | Ściśle niezbędne: Przechowuje preferencje użytkownika dotyczące zgody na pliki cookie (np. czy zaakceptował, czy odrzucił nieistotne pliki cookie) dla tej domeny. |
3 | _ga | Analityczne: Ustawiane przez Google Analytics w celu obliczania danych dotyczących odwiedzających, sesji i kampanii oraz śledzenia wykorzystania witryny poprzez przypisanie losowo wygenerowanego numeru w celu odróżnienia unikalnych odwiedzających. |
4 | _ga_ENMWRNN5S6 | Analityczne: Ustawiane przez Google Analytics w celu utrzymania stanu sesji i danych dotyczących nawigacji użytkownika po witrynie. |
5 | _clck | Analityczne: Ustawiane przez Microsoft Clarity w celu przechowywania unikalnego identyfikatora użytkownika, umożliwiając narzędziu łączenie interakcji użytkownika na stronie w czasie. |
6 | _clsk | Analityczne: Ustawiane przez Microsoft Clarity w celu grupowania wielu wyświetleń stron przez jednego użytkownika w ujednolicone nagranie sesji, aby zrozumieć zachowanie użytkownika. |
7 | _fbp | Marketingowe: Ustawiane przez Meta (Facebook) w celu śledzenia użytkowników na różnych stronach internetowych i dostarczania ukierunkowanych reklam lub kampanii retargetingowych. |
11.2 Pliki cookie stron trzecich
Te pliki cookie są ustawiane przez zewnętrzne domeny, które świadczą usługi na Twojej stronie internetowej, takie jak osadzone funkcje, analityka i śledzenie reklam.
# | Nazwa pliku cookie | Opis i cel |
8 | bcookie | Marketingowe/Analityczne: Plik cookie identyfikatora przeglądarki ustawiany przez LinkedIn w celu śledzenia użytkowników na różnych stronach internetowych do celów targetowania reklam i monitorowania wydajności osadzonych usług LinkedIn. |
9 | li_gc | Ściśle niezbędne: Ustawiane przez LinkedIn w celu przechowywania zgody użytkownika na używanie plików cookie do celów nieistotnych. |
10 | lidc | Funkcjonalne: Ustawiane przez LinkedIn w celu optymalizacji wyboru i routingu centrów danych, zapewniając szybkie i wydajne ładowanie ich osadzonych usług. |
11 | __cf_bm | Ściśle niezbędne: Ustawiane przez Cloudflare (używane przez LinkedIn) w celu odróżnienia rzeczywistych użytkowników od złośliwych botów w celach bezpieczeństwa. |
12 | MUID (Bing) | Marketingowe/Analityczne: Unikalny identyfikator użytkownika Microsoft używany przez Bing do śledzenia użytkowników na wielu domenach Microsoft w celu ukierunkowanego reklamowania i analityki. |
13 | MR (Bing) | Analityczne: Używane przez Bing do zbierania informacji do celów analitycznych i do określania, czy odświeżyć lub zaktualizować plik cookie MUID użytkownika. |
14 | SRM_B | Analityczne: Używane przez Microsoft Bing do identyfikacji unikalnych przeglądarek internetowych odwiedzających witrynę w celu monitorowania sposobu nawigacji i interakcji użytkowników z właściwościami Microsoft, do celów analitycznych i pomiaru kampanii. |
12. Skargi
Jeśli uważasz, że przetwarzamy Twoje dane osobowe z naruszeniem obowiązującego prawa o ochronie danych, możesz skontaktować się z nami, a my dołożymy wszelkich starań, aby rozwiązać Twoje obawy.
Masz również prawo do złożenia skargi do Państwowej Inspekcji Ochrony Danych (Valstybinė duomenų apsaugos inspekcija), litewskiego organu nadzorczego:
L. Sapiegos g. 17, LT-10312 Wilno, Litwa
Tel. +370 5 271 2804 / +370 5 279 1445
E-mail: ada@ada.lt • Strona internetowa: https://vdai.lrv.lt/
13. Zmiany w niniejszej Polityce prywatności
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Najnowsza wersja zostanie opublikowana na tej stronie internetowej wraz z datą jej wejścia w życie lub aktualizacji.