FENIX DIET SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
KRS 0001045403 | NIP 2530359810 | REGON 525747712
Wysiedle 8A, 73-150 Wysiedle | kontakt@fenixdiet.pl | tel. 782 952 148
Wersja: 25.09.2026

1. Postanowienia ogólne

1.1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych osób korzystających z serwisu www.fenixdiet.pl, kontaktujących się z Fenix Diet, korzystających z formularzy, rezerwujących lub nabywających usługi oraz uczestniczących w usługach dietetycznych.

1.2. Polityka jest informacją realizującą obowiązki informacyjne wynikające w szczególności z art. 12–14 RODO.

1.3. Polityka nie stanowi zgody na przetwarzanie danych. Jeżeli dla określonego celu wymagana jest zgoda, jest ona zbierana odrębnie.

2. Administrator danych

2.1. Administratorem danych osobowych jest FENIX DIET SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, KRS 0001045403, NIP 2530359810, REGON 525747712, z siedzibą w Wysiedlu 8A, 73-150 Wysiedle.

2.2. Kontakt w sprawach dotyczących danych osobowych: kontakt@fenixdiet.pl, tel. 782 952 148, adres korespondencyjny: Wysiedle 8A, 73-150 Wysiedle.

2.3. Jeżeli Administrator wyznaczy inspektora ochrony danych, jego dane kontaktowe zostaną wskazane w tej Polityce i w łatwo dostępnym miejscu Serwisu.

3. Zasady przetwarzania danych

3.1. Dane są przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty, w konkretnych i prawnie uzasadnionych celach, w zakresie adekwatnym i ograniczonym do tego, co niezbędne, oraz przez okres nie dłuższy niż konieczny do realizacji celu, z uwzględnieniem obowiązków prawnych.

3.2. Administrator stosuje odpowiednie środki techniczne i organizacyjne służące ochronie danych, z uwzględnieniem ryzyka związanego z konkretnym przetwarzaniem.

4. Kategorie danych i źródła danych

4.1. W zależności od korzystania z Serwisu Administrator może przetwarzać: imię i nazwisko, dane kontaktowe, dane dotyczące zamówienia i płatności, dane potrzebne do rezerwacji wizyty, informacje przekazane w korespondencji, dane techniczne związane z korzystaniem z Serwisu oraz informacje przekazane w związku z usługami dietetycznymi.

4.2. W ramach usług dietetycznych Klient może przekazywać informacje dotyczące zdrowia, w tym informacje o chorobach, objawach, lekach, wynikach badań, sposobie żywienia, masie i składzie ciała lub innych okolicznościach istotnych dla wykonania Usługi. Są to dane dotyczące zdrowia, czyli szczególna kategoria danych osobowych.

4.3. Administrator pozyskuje dane przede wszystkim bezpośrednio od osoby, której dane dotyczą. Jeżeli dane pochodzą z innego źródła, obowiązek informacyjny jest realizowany zgodnie z art. 14 RODO, o ile przepisy nie przewidują wyjątku.

5. Cele i podstawy prawne przetwarzania

5.1. Obsługa zapytań i kontakt z Klientem – art. 6 ust. 1 lit. f RODO, a gdy zapytanie zmierza do zawarcia umowy, art. 6 ust. 1 lit. b RODO.

5.2. Zawarcie i wykonanie umowy o świadczenie Usługi – art. 6 ust. 1 lit. b RODO.

5.3. Obsługa płatności, fakturowanie i realizacja obowiązków podatkowych i rachunkowych – art. 6 ust. 1 lit. c RODO oraz, w odpowiednim zakresie, art. 6 ust. 1 lit. b RODO.

5.4. Dochodzenie lub obrona przed roszczeniami – art. 6 ust. 1 lit. f RODO.

5.5. Zapewnienie bezpieczeństwa, utrzymanie i rozwój Serwisu oraz analiza jego działania – art. 6 ust. 1 lit. f RODO, z zastrzeżeniem zasad dotyczących zapisywania informacji lub dostępu do informacji na urządzeniu końcowym określonych w przepisach dotyczących komunikacji elektronicznej.

5.6. Marketing własnych usług za pośrednictwem kanałów wymagających zgody – odpowiednia zgoda, jeżeli jest wymagana przez przepisy; wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

5.7. Dane dotyczące zdrowia są przetwarzane wyłącznie wtedy, gdy istnieje właściwa przesłanka z art. 9 ust. 2 RODO. W zakresie, w którym podstawą jest wyraźna zgoda, zgoda jest zbierana odrębnie i może zostać wycofana w dowolnym czasie.

6. Dane dotyczące zdrowia – szczególne zasady

6.1. Administrator ogranicza zakres danych dotyczących zdrowia do informacji potrzebnych do realizacji konkretnej Usługi.

6.2. Dane dotyczące zdrowia nie są wykorzystywane do celów marketingowych bez odrębnej podstawy prawnej wymaganej przez przepisy.

6.3. Przy formularzach kwalifikacyjnych i ankietach dietetycznych Administrator wskazuje, które pola są niezbędne do realizacji Usługi, a które są opcjonalne.

6.4. Przekazanie danych dotyczących zdrowia nie powinno być wymagane w formularzu kontaktowym, jeżeli nie jest potrzebne do celu tego formularza.

7. Odbiorcy danych

7.1. Dane mogą być przekazywane podmiotom przetwarzającym dane na zlecenie Administratora, wyłącznie w zakresie potrzebnym do realizacji określonych celów. Imienny wykaz dostawców, wraz ze wskazaniem pełnionej funkcji, zakresu danych oraz lokalizacji przetwarzania, stanowi Załącznik nr 1 do niniejszej Polityki.

7.2. Dane mogą być udostępniane organom publicznym, jeżeli obowiązek taki wynika z prawa.

7.3. Przed rozpoczęciem korzystania z narzędzia konkretnego dostawcy Administrator weryfikuje podstawę udostępnienia danych, ich zakres, konieczność zawarcia umowy powierzenia oraz zasady przekazywania danych poza EOG.

7.4. Załącznik nr 1 odzwierciedla stan na dzień wskazany w jego nagłówku. Administrator aktualizuje Załącznik przy każdej zmianie narzędzi lub dostawców wykorzystywanych w Serwisie.

8. Przekazywanie danych poza EOG

8.1. Administrator nie zakłada automatycznie, że dane pozostają wyłącznie w Europejskim Obszarze Gospodarczym. W przypadku korzystania z dostawców, których infrastruktura lub podwykonawcy znajdują się poza EOG, przekazanie danych następuje wyłącznie przy spełnieniu wymogów rozdziału V RODO.

8.2. Informacja o konkretnych dostawcach i zastosowanych zabezpieczeniach aktualizowana jest wraz ze zmianą narzędzi wykorzystywanych w Serwisie.

8.3. Na dzień wskazany w Załączniku nr 1 Administrator korzysta z narzędzi dostawców, których spółki macierzyste lub podwykonawcy mają siedzibę poza EOG, w szczególności w Stanach Zjednoczonych. Dotyczy to narzędzi Google, Meta, TikTok, Automattic (Jetpack, Akismet), Stripe oraz MailerLite. Podstawę przekazania stanowią standardowe klauzule umowne przyjęte przez Komisję Europejską lub uczestnictwo dostawcy w EU–U.S. Data Privacy Framework. Zastosowany mechanizm dla każdego dostawcy wskazano w Załączniku nr 1.

9. Okres przechowywania danych

9.1. Dane związane z umową są przechowywane przez okres niezbędny do jej wykonania, a następnie przez okres wymagany przepisami prawa lub do upływu terminów przedawnienia roszczeń – zależnie od tego, który cel wymaga dłuższego przechowywania.

9.2. Dane zawarte w dokumentacji księgowej są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi.

9.3. Dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania, chyba że Administrator ma inną podstawę prawną dalszego przetwarzania.

9.4. Dane wykorzystywane do marketingu opartego na zgodzie są przetwarzane do czasu wycofania zgody, z zastrzeżeniem danych, które muszą być zachowane dla celów dowodowych lub prawnych.

9.5. Dane techniczne i cookies są przechowywane przez okres wynikający z konfiguracji danego narzędzia i celu, zgodnie z Polityką cookies.

10. Prawa osoby, której dane dotyczą

10.1. Osobie, której dane dotyczą, przysługuje – na zasadach określonych w RODO – prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania oraz cofnięcia zgody, jeżeli przetwarzanie odbywa się na podstawie zgody.

10.2. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

10.3. Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu, osoba może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją; w przypadku marketingu bezpośredniego sprzeciw może zostać wniesiony w dowolnym momencie.

10.4. Żądanie można przesłać na kontakt@fenixdiet.pl.

10.5. Administrator odpowiada na żądanie bez zbędnej zwłoki, co do zasady w terminie miesiąca od jego otrzymania; w razie skomplikowania sprawy termin może zostać przedłużony na zasadach określonych w RODO.

11. Prawo wniesienia skargi

11.1. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie jej danych narusza RODO lub inne przepisy o ochronie danych osobowych.

12. Cookies i podobne technologie

12.1. Serwis może korzystać z plików cookies oraz podobnych technologii służących m.in. zapewnieniu działania Serwisu, zapamiętywaniu ustawień, analizie ruchu oraz działaniom marketingowym.

12.2. Technologie niezbędne do świadczenia żądanej usługi stosowane są na zasadach przewidzianych prawem. Technologie analityczne i marketingowe wymagające zgody nie są uruchamiane, dopóki użytkownik jej nie wyrazi. Sygnały zgody przekazywane są narzędziom Google w standardzie Google Consent Mode v2.

12.3. Szczegółowe informacje o poszczególnych cookies, dostawcach, czasie przechowywania oraz sposobie zarządzania zgodami znajdują się w odrębnej Polityce cookies.

12.4. W Serwisie wykorzystywane są narzędzia Google (Google Tag Manager, Google Ads, Google Fonts), Meta (piksel Meta) oraz TikTok (piksel TikTok). Szczegółowy wykaz, wraz z identyfikatorami i podstawą uruchomienia, zawiera Załącznik nr 1 do niniejszej Polityki oraz tabela cookies stanowiąca część Polityki cookies. Administrator nie deklaruje narzędzi, które nie są faktycznie używane.

13. Formularze, newsletter i marketing

13.1. Dane z formularzy są wykorzystywane zgodnie z celem wskazanym przy formularzu.

13.2. Formularz kwalifikacyjny do usług dietetycznych, dostępny w Serwisie pod adresem fenixdiet.pl/test-kwalifikacyjny, zawiera pytania o zdiagnozowane choroby metaboliczne oraz o objawy utrudniające codzienne funkcjonowanie. Są to dane dotyczące zdrowia w rozumieniu art. 9 ust. 1 RODO. Przetwarzanie tych danych odbywa się na podstawie wyraźnej zgody osoby, której dane dotyczą (art. 9 ust. 2 lit. a RODO), zbieranej odrębnie przy formularzu, wraz z klauzulą informacyjną i odesłaniem do niniejszej Polityki. Zgoda może zostać wycofana w dowolnym momencie.

13.3. Zgody marketingowe są dobrowolne, konkretne, świadome i jednoznaczne. Nie są zawarte w akceptacji Regulaminu ani powiązane z możliwością skorzystania z Usługi.

13.4. Wycofanie zgody marketingowej powinno być możliwe w sposób równie łatwy jak jej udzielenie.

14. Bezpieczeństwo danych

14.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności w zakresie kontroli dostępu, zabezpieczenia kont, kopii zapasowych, aktualizacji systemów oraz ograniczania dostępu do danych do osób, które potrzebują go do wykonywania swoich obowiązków.

14.2. W przypadku wystąpienia naruszenia ochrony danych Administrator postępuje zgodnie z wymaganiami RODO, w tym dokonuje oceny obowiązku zgłoszenia naruszenia organowi nadzorczemu oraz zawiadomienia osób, których dane dotyczą.

15. Zautomatyzowane podejmowanie decyzji i profilowanie

15.1. Administrator nie podejmuje wobec Klientów decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających wyłącznie w sposób zautomatyzowany, chyba że zostanie to wyraźnie wskazane i będzie odbywało się na podstawie oraz z zabezpieczeniami przewidzianymi w RODO.

15.2. Jeżeli narzędzia marketingowe wykorzystują profilowanie do personalizacji reklam, odbywa się ono zgodnie z obowiązującymi przepisami oraz ustawieniami zgody.

16. Zmiany Polityki prywatności

16.1. Polityka może być aktualizowana w szczególności w przypadku zmiany prawa, sposobu świadczenia usług, używanych narzędzi, dostawców lub procesów przetwarzania danych.

16.2. Aktualna wersja jest publikowana w Serwisie wraz z datą obowiązywania.

17. Postanowienia końcowe

17.1. Niniejsza Polityka obowiązuje od 25.09.2026.

17.2. Politykę należy czytać łącznie z Regulaminem Serwisu oraz odrębną Polityką cookies.

17.3. W przypadku rozbieżności pomiędzy treścią ogólnej Polityki a obowiązującymi przepisami prawa zastosowanie mają przepisy bezwzględnie obowiązujące.

ZAKRES AKTUALIZACJI
Niniejsza wersja została uzupełniona o faktyczny wykaz dostawców i narzędzi (Załącznik nr 1), ustalony na podstawie technicznego przeglądu Serwisu przeprowadzonego 25.09.2026. Wykaz podlega aktualizacji przy każdej zmianie narzędzi lub dostawców wykorzystywanych w Serwisie.

ZAŁĄCZNIK NR 1 DO POLITYKI PRYWATNOŚCI

Wykaz odbiorców danych i narzędzi wykorzystywanych w serwisie fenixdiet.pl
Stan na 25.09.2026

A. Infrastruktura i obsługa Serwisu

DostawcaFunkcjaZakres danychLokalizacja / transfer
SeoHost (cyber_Folks S.A.), Poznańcyber_Folks S.A., PoznańHosting serwisu i bazy danychWszystkie dane przetwarzane w Serwisie, logi serweraPolska — EOG
Automattic Inc., USAJetpack (statystyki, ochrona, CDN obrazów i0.wp.com), Akismet (antyspam)Adres IP, dane techniczne przeglądarki, treść komentarzyUSA — SCC / DPF

B. Płatności i dokumentacja księgowa

DostawcaFunkcjaZakres danychLokalizacja / transfer
Krajowy Integrator Płatności S.A. (Tpay), PoznańObsługa płatności onlineDane transakcji, dane kontaktowe, dane płatnikaPolska — EOG
Stripe Payments Europe Ltd., DublinObsługa płatności kartą płatnicząDane transakcji, dane kontaktowe, dane karty (przetwarzane po stronie dostawcy)Irlandia; podwykonawcy w USA — SCC / DPF
WEB INNOVATIVE SOFTWARE Sp. z o.o. (wFirma.pl), WrocławWystawianie faktur, obsługa księgowaDane nabywcy wymagane do wystawienia faktury, dane zamówieniaPolska — EOG

C. Rezerwacje i komunikacja z Klientem

DostawcaFunkcjaZakres danychLokalizacja / transfer
Fenix Diet sp. z o.o. (LatePoint — wtyczka na własnym serwerze)System rezerwacji wizytImię, nazwisko, dane kontaktowe, termin i rodzaj wizytyDane pozostają na serwerze Administratora (cyber_Folks) — EOG
Google Ireland Limited, DublinSynchronizacja rezerwacji z Kalendarzem GoogleImię i nazwisko Klienta, termin wizyty, rodzaj usługiIrlandia; transfer do Google LLC (USA) — SCC / DPF
MailerLite Limited / UAB MailerLiteNewsletter, formularze zapisu, integracja z WooCommerce; zapis subskrybenta z formularza kwalifikacyjnego (grupa 181030621712221645) — wyłącznie przy zgodzie marketingowejNewsletter, formularze zapisu, integracja z WooCommerceAdres e-mail, imię, dane o zamówieniach i aktywności w wiadomościachLitwa / Irlandia; podwykonawcy w USA — SCC / DPF

D. Analityka i marketing

DostawcaNarzędzie i identyfikatorZakres danychLokalizacja / transfer
Google Ireland Limited, DublinGoogle Tag Manager — GTM-T98VN2JKontener zarządzający uruchamianiem pozostałych znacznikówIrlandia; transfer do Google LLC (USA) — SCC / DPF
Google Ireland Limited, DublinGoogle Ads — AW-16739945331 (z funkcją ulepszonych konwersji)Identyfikatory cookies, adres IP, zdarzenia konwersji; w ramach ulepszonych konwersji — zahaszowany adres e-mail lub numer telefonuIrlandia; transfer do Google LLC (USA) — SCC / DPF
Meta Platforms Ireland Ltd., DublinPiksel Meta — 1681976942271401Identyfikatory cookies, adres IP, zdarzenia na stronie (odsłony, wyświetlenia treści)Irlandia; transfer do Meta Platforms Inc. (USA) — SCC / DPF
TikTok Technology Limited, DublinPiksel TikTok — CKTAVO3C77U3K90HIVOGIdentyfikatory cookies, adres IP, zdarzenia na stronieIrlandia; transfery m.in. do USA i Singapuru — SCC

E. Pozostałe usługi osadzone w Serwisie

DostawcaFunkcjaZakres danychLokalizacja / transfer
Google Ireland LimitedGoogle Fonts — kroje pisma pobierane z serwerów GoogleAdres IP, dane techniczne przeglądarkiIrlandia / USA — SCC / DPF
Trustindex Kft., WęgryWidżet z opiniami GoogleAdres IP, dane techniczne; zdjęcia profilowe autorów opinii pobierane z serwerów GoogleWęgry — EOG; zasoby graficzne z serwerów Google
Tailwind Labs Inc., USABiblioteka stylów CSS ładowana na podstronie testu kwalifikacyjnegoAdres IP, dane techniczne przeglądarkiUSA — do usunięcia (patrz Plan wdrożenia)