Główna /Legal · Polityka Prywatności
// Legal

Polityka Prywatności

Jak High Risk Tactics przetwarza dane osobowe uczestników szkoleń i osób składających zapytania.

Ostatnia aktualizacja · Październik 2026

1. Administrator danych

Sabina Pach-Betge
prowadząca jednoosobową działalność gospodarczą pod firmą „High Risk Tactics Shooting-Security-Services”, wpisaną do CEIDG
Nazwa handlowa: High Risk Tactics (HRT)
Adres: ul. Leśna 20, Łaziska, 47-133 Jemielnica
NIP: 7561739539 · REGON: 384041139
Tel: +48 504 329 484
E-mail: info@highrisktactics.com
Strona: https://highrisktactics.com

Administratorem danych osobowych w rozumieniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) jest wskazany powyżej przedsiębiorca (dalej: „HRT” lub „Administrator”). Niniejsza Polityka Prywatności informuje Użytkowników strony https://highrisktactics.com oraz Klientów i uczestników szkoleń, jakie dane osobowe przetwarzamy, w jakich celach, na jakiej podstawie prawnej i jak długo, komu je przekazujemy oraz jakie prawa przysługują osobom, których dane dotyczą (art. 13 i 14 RODO).

We wszystkich sprawach dotyczących danych osobowych można kontaktować się z Administratorem e-mailem na adres info@highrisktactics.com lub listownie na adres wskazany powyżej.

2. Cele, podstawy prawne i okresy przetwarzania

2.1 Formularz kontaktowy i zapytania rezerwacyjne

  • Zakres danych: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), kraj, poziom doświadczenia, preferowany termin, wybrane szkolenie, treść wiadomości, język strony.
  • Cel: udzielenie odpowiedzi na zapytanie i przygotowanie rezerwacji. Dane są zapisywane w naszej bazie danych i przesyłane do nas wiadomością e-mail; na adres e-mail podany w formularzu wysyłane jest automatyczne potwierdzenie otrzymania zapytania.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania podejmowane na żądanie osoby, której dane dotyczą, przed zawarciem umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na udzielaniu odpowiedzi na zapytania).
  • Okres przechowywania: 24 miesiące od ostatniego kontaktu, po czym dane są usuwane automatycznie. Jeżeli dojdzie do zawarcia umowy — zgodnie z pkt 2.6.
  • Korespondencja e-mail: wiadomości wysłane na adres info@highrisktactics.com oraz nasze odpowiedzi przechowujemy w bazie danych przez ten sam okres (24 miesiące od wiadomości), po czym są usuwane automatycznie.

2.2 Newsletter

  • Zakres danych: adres e-mail, język, strona lub źródło zapisu.
  • Cel: wysyłanie informacji o szkoleniach, terminach i ofercie HRT. Zapis wymaga potwierdzenia przez kliknięcie linku w wiadomości e-mail (tzw. double opt-in); dopiero po potwierdzeniu adres zostaje dodany do listy wysyłkowej.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 398 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (zgoda na marketing bezpośredni z wykorzystaniem poczty elektronicznej).
  • Okres przechowywania: do czasu wycofania zgody. Zapisy niepotwierdzone są usuwane po 30 dniach.
  • Wycofanie zgody: w każdej chwili, za pomocą linku do wypisania się zamieszczonego w każdej wiadomości newslettera lub e-mailem na adres info@highrisktactics.com.

2.3 Lista oczekujących

  • Zakres danych: imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), wiadomość, wybrany termin szkolenia.
  • Cel: powiadomienie o zwolnieniu się miejsca na termin szkolenia, na który brak wolnych miejsc.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy na żądanie osoby, której dane dotyczą).
  • Okres przechowywania: dane są usuwane po 12 miesiącach od zapisu.

2.4 Opinie o szkoleniach

  • Zakres danych: imię i nazwisko w formie podanej przez autora (publikowane), adres e-mail (niepublikowany, wykorzystywany wyłącznie do powiadomienia o publikacji opinii), ocena, treść opinii, szkolenie, którego opinia dotyczy.
  • Cel: publikacja opinii na stronie. Opinie są publikowane wyłącznie po moderacji.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na publikację). Zgodę można w każdej chwili wycofać — opinia zostanie wówczas usunięta.
  • Okres przechowywania: przez czas publikacji opinii. Opinie odrzucone w moderacji są usuwane.

2.5 Certyfikaty

  • Zakres danych: imię i nazwisko uczestnika, adres e-mail, szkolenie, data wydania, numer certyfikatu.
  • Cel: wydanie certyfikatu i umożliwienie weryfikacji jego autentyczności. Każda osoba znająca numer certyfikatu może go zweryfikować na stronie — wyświetlane są wówczas imię i nazwisko, nazwa szkolenia i data wydania; na tym polega funkcja certyfikatu. Wyszukanie certyfikatów po adresie e-mail powoduje wysłanie ich listy wyłącznie na ten adres e-mail — na ekranie nie są wyświetlane żadne dane.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na umożliwieniu weryfikacji autentyczności certyfikatów).
  • Okres przechowywania: przez okres, w którym certyfikat może być weryfikowany: 6 lat od wydania (ogólny termin przedawnienia, art. 118 Kodeksu cywilnego), po czym dane są usuwane automatycznie; na Twoje żądanie możemy usunąć je wcześniej.

2.6 Umowy o szkolenie, rezerwacje i rozliczenia

  • Zakres danych: dane niezbędne do przeprowadzenia szkolenia oraz rozliczeń i księgowości (w szczególności imię i nazwisko, dane kontaktowe, wybrane szkolenie i termin, dane do faktury, informacje o płatnościach).
  • Cel: zawarcie i wykonanie umowy o szkolenie, rozliczenia, wystawianie faktur i prowadzenie dokumentacji księgowej.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki wynikające z przepisów prawa podatkowego i o rachunkowości).
  • Okres przechowywania: do upływu okresu przedawnienia roszczeń z umowy; dokumenty księgowe — przez 5 lat licząc od końca roku kalendarzowego, zgodnie z przepisami prawa podatkowego.

Informacje o stanie zdrowia. Uczestnik może dobrowolnie przekazać instruktorowi informacje o stanie zdrowia istotne dla bezpieczeństwa na strzelnicy (zob. Regulamin Szkoleń, pkt 3). Podstawą przetwarzania jest wyraźna zgoda (art. 9 ust. 2 lit. a RODO). Informacje te są wykorzystywane wyłącznie w celu zapewnienia bezpieczeństwa podczas danego szkolenia i są usuwane po jego zakończeniu. Zgodę można wycofać w każdej chwili.

Dane z pozwolenia na broń i dokumentów tożsamości. Dane dotyczące statusu prawnego uczestnika, w tym dane z pozwolenia na broń i dokumentów tożsamości udostępnione przez uczestnika, są przetwarzane wyłącznie wtedy, gdy wymagają tego regulamin strzelnicy lub przepisy prawa (w szczególności ustawa z dnia 21 maja 1999 r. o broni i amunicji, Dz.U. 1999 Nr 53 poz. 549 z późn. zm.). Podstawą prawną jest art. 6 ust. 1 lit. c RODO (obowiązek prawny) lub art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa i przestrzeganiu regulaminu strzelnicy). Dane te są przechowywane wyłącznie przez okres wymagany tymi przepisami lub regulaminem strzelnicy.

2.7 Analityka i marketing

  • Kategoria „Analityka” (wyłącznie po wyrażeniu zgody w banerze cookies): własne statystyki zapisywane w naszej bazie danych (nazwa zdarzenia, odwiedzona podstrona, język, losowy identyfikator sesji — bez adresu IP i bez imienia i nazwiska) oraz Cloudflare Web Analytics / Analytics Engine; Google Analytics 4 — wyłącznie jeżeli zostało włączone. Cel: statystyka ruchu i ulepszanie strony. Okres przechowywania własnych statystyk: 90 dni; dane w Google Analytics 4: 14 miesięcy.
  • Kategoria „Marketing” (wyłącznie po wyrażeniu zgody): Meta Pixel oraz śledzenie konwersji Google Ads — pomiar skuteczności naszych reklam (np. czy zapytanie przyszło z reklamy), a wraz z nimi tryb zgody Google (Consent Mode), który przekazuje Google Twój wybór.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) w związku z art. 399 ustawy — Prawo komunikacji elektronicznej (zgoda na przechowywanie informacji lub uzyskiwanie dostępu do informacji przechowywanych w urządzeniu końcowym).
  • Technologie niezbędne: zapamiętanie wyboru dokonanego w banerze cookies oraz wybranego języka strony (plik hrt_lang, 12 miesięcy — przy pierwszym wejściu na stronę główną ustawiany według języka przeglądarki) nie wymaga zgody.

2.8 Logi bezpieczeństwa

  • Zakres danych: adresy IP i dane techniczne żądań kierowanych do serwisu, przetwarzane przez dostawcę hostingu.
  • Cel: ochrona serwisu przed atakami i nadużyciami.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa serwisu).
  • Okres przechowywania: krótki, zgodnie z zasadami dostawcy hostingu.

3. Dobrowolność podania danych i brak profilowania

Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi na zapytanie, zapisu do newslettera lub na listę oczekujących, publikacji opinii, wydania certyfikatu oraz zawarcia i wykonania umowy. Niepodanie danych oznaczonych jako wymagane uniemożliwia skorzystanie z danej funkcji.

Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały.

4. Odbiorcy danych

Nie sprzedajemy danych osobowych. Dane mogą być przekazywane następującym odbiorcom:

  • Cloudflare, Inc. (USA) — hosting strony, baza danych, przechowywanie plików, routing poczty e-mail, ochrona i bezpieczeństwo serwisu, statystyki (Cloudflare Web Analytics / Analytics Engine).
  • Resend (USA) — wysyłka wiadomości e-mail: potwierdzenia, powiadomienia, odpowiedzi na zapytania oraz newsletter.
  • Google (Google Ireland Ltd. / Google LLC) — skrzynka Gmail, do której przekierowywana jest poczta e-mail; Google Fonts (pobieranie czcionek z serwerów Google); Google Analytics 4 oraz śledzenie konwersji Google Ads — jeżeli zostały włączone i wyłącznie po wyrażeniu zgody (odpowiednio „Analityka” i „Marketing”).
  • Meta Platforms Ireland Ltd. — Meta Pixel, wyłącznie po wyrażeniu zgody w kategorii „Marketing”.
  • Biuro rachunkowe oraz doradcy prawni — w zakresie niezbędnym do realizacji ich zadań.
  • Organy publiczne — wyłącznie wtedy, gdy obowiązek przekazania danych wynika z przepisów prawa.

Podmioty przetwarzające dane w imieniu Administratora działają na podstawie umów powierzenia przetwarzania danych (art. 28 RODO).

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Korzystanie z usług Cloudflare, Inc., Resend, Google LLC oraz Meta (w zakresie przekazywania danych przez Meta Platforms Ireland Ltd. do USA) może wiązać się z przekazaniem danych do Stanów Zjednoczonych. Przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w ramach EU-US Data Privacy Framework — w odniesieniu do odbiorców certyfikowanych w tym programie — a w pozostałym zakresie na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO). Informacje o zastosowanych zabezpieczeniach można uzyskać, kontaktując się z Administratorem.

6. Pliki cookie i podobne technologie

Przy pierwszej wizycie na stronie wyświetlany jest baner cookies, w którym Użytkownik decyduje o zgodzie na poszczególne kategorie:

  • Niezbędne — zapamiętanie wyboru dokonanego w banerze. Zawsze aktywne, nie wymagają zgody.
  • Analityka — statystyki opisane w pkt 2.7. Aktywowane wyłącznie po wyrażeniu zgody.
  • Marketing — Meta Pixel, śledzenie konwersji Google Ads. Aktywowane wyłącznie po wyrażeniu zgody.

Bez zgody skrypty analityczne i marketingowe nie są uruchamiane. Zgodę można w każdej chwili zmienić lub wycofać za pomocą linku „Ustawienia cookies” w stopce każdej strony. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Pliki cookie można również usunąć w ustawieniach przeglądarki.

7. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO każdej osobie, której dane dotyczą, przysługuje:

  • prawo dostępu do danych i otrzymania ich kopii (art. 15 RODO);
  • prawo do sprostowania danych (art. 16 RODO);
  • prawo do usunięcia danych (art. 17 RODO);
  • prawo do ograniczenia przetwarzania (art. 18 RODO);
  • prawo do przenoszenia danych (art. 20 RODO);
  • prawo do sprzeciwu (art. 21 RODO) — wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą; wobec przetwarzania na potrzeby marketingu bezpośredniego sprzeciw przysługuje w każdym przypadku i jest zawsze uwzględniany;
  • prawo do wycofania zgody w dowolnym momencie (art. 7 ust. 3 RODO), bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Wnioski należy kierować na adres info@highrisktactics.com lub listownie na adres Administratora. Odpowiedź udzielana jest bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania wniosku; w uzasadnionych przypadkach termin może zostać przedłużony o kolejne dwa miesiące, o czym wnioskodawca zostanie poinformowany. Realizacja praw jest bezpłatna. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości wnioskodawcy.

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

8. Bezpieczeństwo danych i naruszenia

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie połączeń (TLS) oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do osób upoważnionych.

Naruszenie ochrony danych osobowych, które może powodować ryzyko naruszenia praw lub wolności osób fizycznych, jest zgłaszane Prezesowi Urzędu Ochrony Danych Osobowych w ciągu 72 godzin od jego stwierdzenia (art. 33 RODO). Jeżeli naruszenie może powodować wysokie ryzyko, Administrator bez zbędnej zwłoki zawiadamia o nim osoby, których dane dotyczą (art. 34 RODO).

9. Zmiany Polityki Prywatności

Aktualna wersja Polityki Prywatności jest publikowana na tej stronie wraz z datą ostatniej aktualizacji.


Pytania dotyczące ochrony danych: info@highrisktactics.com