Administratorem danych osobowych zbieranych za pośrednictwem strony www.vcakurs.nl oraz aplikacji VCA Kurs jest:
Cezi (eenmanszaak)
Cezary Palys
Valeriusstraat 73, 3122AM Schiedam
Holandia (Nederland)
KvK: 71521143
BTW: NL002519377B12
Email: kontakt@vcakurs.nl
Nie wyznaczono dedykowanego inspektora ochrony danych (IOD/DPO) — funkcję pełni administrator. Kontakt: kontakt@vcakurs.nl (temat: „RODO”).
Prowadzimy własny, samohostowany pomiar ruchu na vcakurs.nl i www.vcakurs.nl, aby rozumieć skąd przychodzą odwiedzający i które części serwisu są używane. Nie używamy ciasteczek, nie zostawiamy żadnych identyfikatorów w Twojej przeglądarce, nie korzystamy z Google Analytics ani podobnych zewnętrznych narzędzi. Z każdego wejścia zapisujemy tylko:
/app), referrer (skąd przyszedłeś), parametry utm_* jeśli były.SHA-256(IP + user-agent + sól dnia), gdzie sól zmienia się codziennie o północy UTC. Pozwala policzyć ile osób odwiedziło serwis w jednym dniu, ale po dobie ten identyfikator staje się niedopasowywalny — nie da się powiązać dwóch wizyt z różnych dni z tą samą osobą.Dane pierwszostronne (sekcja 2.3 powyżej) są przechowywane w naszej bazie PostgreSQL na VPS-ie u Cyber_Folks (Polska), nie są udostępniane stronom trzecim. Podstawa prawna: uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO) — analiza działania serwisu w zakresie minimalnym i anonimowym.
Używamy Google Analytics 4 (mierzenie konwersji i ścieżki użytkownika) oraz Google Ads (kampanie reklamowe i remarketing). Te narzędzia ustawiają pliki cookie w Twojej przeglądarce — wyłącznie po Twojej wyraźnej zgodzie poprzez baner cookies wyświetlany przy pierwszej wizycie.
Stosujemy Google Consent Mode v2 z domyślnym stanem „odmowa" — bez Twojej zgody do Google nie wysyłane są żadne dane osobowe ani cookies analityczne/reklamowe.
Lista cookies stosowanych po wyrażeniu zgody:
| Nazwa | Cel | Czas życia | Domena |
|---|---|---|---|
_ga | GA4 — identyfikator klienta | 2 lata | vcakurs.nl |
_ga_1SK9P1931Y | GA4 — stan sesji per property | 2 lata | vcakurs.nl |
_gads | Google Ads — frequency cap, atrybucja konwersji | 13 miesięcy | vcakurs.nl |
_gcl_au | Google Ads — atrybucja konwersji bez third-party cookies | 90 dni | vcakurs.nl |
ga_consent (localStorage) | Zapis Twojej decyzji co do baneru zgody | do wyczyszczenia | vcakurs.nl |
Wycofanie zgody: w dowolnym momencie możesz wyczyścić wszystkie cookies dla vcakurs.nl w ustawieniach przeglądarki ORAZ usunąć klucz ga_consent z localStorage (DevTools → Application → Local Storage → vcakurs.nl). Po wyczyszczeniu baner pojawi się ponownie przy następnej wizycie i możesz wybrać „Odrzuć". Możesz też zablokować cały pomiar wyłączając JavaScript albo używając rozszerzeń typu uBlock Origin — funkcjonalność nauki nie ucierpi.
Dane wysyłane do Google: anonimowy identyfikator klienta (cookie _ga), URL strony, parametry UTM, zdarzenia konwersji (zakup, wyświetlenie cennika, rozpoczęcie quizu). NIE wysyłamy Twojego adresu email, kodu aktywacyjnego ani innych danych osobowych — wartości transakcji są agregowane bez identyfikacji kupującego.
Po skończonym quizie możesz dobrowolnie podzielić się pytaniem które pamiętasz z prawdziwego egzaminu VCA (formularz „📝 Zdawałeś już prawdziwy egzamin?"). Pomaga to budować unikalną bazę pytań VCA dla społeczności polskich pracowników w Holandii.
Co zbieramy (gdy zdecydujesz się wysłać):
Co dzieje się z Twoim pytaniem: admin (Cezi) ręcznie sprawdza wszystkie zgłoszenia. Jeśli pytanie jest unikalne i merytoryczne, zostaje dodane do bazy w kolejnym update'cie (z anonimową attribution: „pytanie zgłoszone przez polskiego użytkownika"). Jeśli już mamy podobne pytanie albo jest spam — odrzucamy.
Retencja: pytania zatwierdzone i odrzucone są usuwane po 90 dniach (cron `analytics-retention.js`). Pytania oczekujące (status `pending`) zostają do momentu review. Możesz w dowolnym momencie zażądać usunięcia swojego pytania przez DSAR (sekcja 8) — po potwierdzeniu wszystkie Twoje zgłoszenia idą do natychmiastowego DELETE.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) — wyrażona przez świadome wysłanie formularza. Możesz cofnąć zgodę w każdej chwili.
| Cel | Dane | Podstawa prawna |
|---|---|---|
| Dostarczenie kodu aktywacyjnego po zakupie | email kupującego | Wykonanie umowy (art. 6 ust. 1 lit. b RODO) |
| Realizacja płatności (przez Mollie) | email, dane płatności (po stronie Mollie) | Wykonanie umowy |
| Obowiązek księgowy / fakturowy | email, plan, kwota, payment ID | Obowiązek prawny — art. 52 NL Algemene wet inzake rijksbelastingen (7 lat) |
| Detekcja nadużyć kodów aktywacyjnych | hash IP redempcji (SHA-256) | Uzasadniony interes (art. 6 ust. 1 lit. f RODO) |
| Bezpieczeństwo serwera (rate limit, fail2ban) | IP w logach (rotowane 14 dni) | Uzasadniony interes |
| Anonimowy pomiar ruchu (sekcja 2.3) | kraj, miasto, przeglądarka, OS, ścieżka, anonimowy hash sesji rotowany dziennie | Uzasadniony interes (art. 6 ust. 1 lit. f RODO) |
| Obsługa reklamacji i zwrotów | email, historia zamówień | Wykonanie umowy + obowiązek prawny |
Przetwarzamy dane osobowe zgodnie z:
Aby świadczyć usługę, korzystamy z następujących podmiotów przetwarzających (sub-processors). Każdy z nich ma podpisaną umowę DPA zgodną z RODO/AVG.
| Usługa | Cel | Dane | Lokalizacja |
|---|---|---|---|
| Mollie B.V. | Procesor płatności (iDEAL, karta, Bancontact) | email, kwota, dane płatności | Holandia (EOG) |
| Resend Inc. | Wysyłka transakcyjnych emaili z kodami | email, treść maila | USA (DPA + EU-US Data Privacy Framework) |
| Zoho Corporation | Skrzynka mailowa kontakt@vcakurs.nl (po migracji od ImprovMX 2026-05-02) | email + treść otrzymanej wiadomości | EU datacenter (mail.zoho.eu) |
| Telegram FZ-LLC | Wewnętrzne powiadomienia administratora (alerty zamówień, błędów) | email + kwota + status (bez treści wiadomości klientów) | UAE / globally (DPA dostępne na żądanie) |
| Google LLC (GA4 + Ads) | Statystyki ruchu + tracking konwersji (po Twojej zgodzie w Cookies) | identyfikator urządzenia, ścieżka URL, źródło ruchu | USA (DPA + EU-US Data Privacy Framework) |
| Microsoft Corporation (Clarity) | Anonimowe heatmapy + nagrania sesji (UX research, hasła i pola wrażliwe maskowane automatycznie) | identyfikator urządzenia, ruchy myszki, scroll, kliknięcia | USA (DPA + EU-US Data Privacy Framework). Opt-out: localStorage.setItem('clarity_disabled', '1') |
| Meta Platforms (FB Page + Instagram) | Monitoring komentarzy pod naszymi postami social (od 2026-05-01) | tylko publiczne dane postów + komentarzy | USA / Irlandia (DPA) |
| Cyber_Folks S.A. | Rejestrator domeny + hosting VPS (serwer aplikacji + baza) | wszystkie dane techniczne | Polska (EOG) |
Linki do DPA: Mollie, Resend, Zoho, Telegram, Google, Microsoft, Meta, Cyber_Folks.
Nie sprzedajemy ani nie udostępniamy danych osobowych w celach marketingowych.
Zgodnie z RODO masz prawo do:
Aby skorzystać z prawa do dostępu, sprostowania, ograniczenia, przenoszenia lub sprzeciwu — napisz na kontakt@vcakurs.nl. Odpowiadamy w ciągu 30 dni.
Wpisz adres email, którego użyłeś przy zakupie lub wysyłce zapytania B2B. Wyślemy link potwierdzający (ważny 24 h). Po kliknięciu:
Szczegóły w osobnej Polityce Cookies. W skrócie:
Stosujemy następujące środki techniczne i organizacyjne:
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki. Istotne zmiany (np. nowy podmiot przetwarzający, nowy cel) ogłaszamy:
Email: kontakt@vcakurs.nl
Temat wiadomości: „RODO — [Twoja prośba]”
Dokument wygenerowany na podstawie wymogów RODO/GDPR. Zalecamy konsultację z prawnikiem przed publikacją finalnej wersji oraz uzupełnienie pól oznaczonych jako [Twoja firma — uzupełnij].