Data wejścia w zycie: 01.12.2025 r.
1. Kto przetwarza Twoje dane?
Administratorem danych osobowych (Administrator) jest XF Franchise sp. z o.o. z siedzibą Al. Jana Pawła II, nr 29, 33-100 Tarnów, NIP: 8711771836, KRS: 0000594556.
Z Inspektorem Ochrony Danych (IOD) można się skontaktować poprzez adres e-mail: iod@xtremefitness.pl lub na adres Administratora wskazany powyżej z dopiskiem „IOD”.
2. Gdzie działamy (serwisy i formularze)?
Przetwarzamy dane m.in. poprzez strony i formularze dostępne pod adresami:
W wyżej wymienionych serwisach działają banery plików cookies informujące o zbieranych plikach cookies. Szczegóły dotyczące plików cookies znajdziesz w pkt 11 niniejszej polityki.
Zawartość stron serwisów stanowi własność Administratora i jest prawnie chroniona.
Najistotniejsze kwestie dot. korzystania z serwisów:
- Zakres danych i cel przetwarzania.
W związku z korzystaniem z serwisów Administrator przetwarza wyłącznie dane niezbędne do świadczenia usług oraz informacje o aktywności Użytkownika w serwisach (m.in. logi zdarzeń i dane związane z sesją). - Wymagania techniczne.
Do korzystania z serwisów Użytkownik powinien dysponować urządzeniem z aktualną przeglądarką internetową umożliwiającą wyświetlanie stron WWW oraz dostępem do sieci Internet. Serwisy są dostępne w najpopularniejszych przeglądarkach (np. Chrome, Firefox, Safari, Edge) w ich aktualnych wersjach. - Odnośniki zewnętrzne.
Serwisy mogą zawierać linki do witryn podmiotów trzecich. Za zasady prywatności i bezpieczeństwo stosowane na tych witrynach odpowiadają ich właściciele; po przejściu na stronę zewnętrzną zastosowanie mają jej własne polityki prywatności. - Adres IP i logi techniczne.
Administrator może gromadzić adres IP oraz inne dane techniczne urządzenia Użytkownika w celu: diagnozowania i zapobiegania awariom, zapewnienia bezpieczeństwa, prowadzenia zagregowanej statystyki odwiedzin (np. pochodzenie ruchu według regionów) oraz administracji i doskonalenia serwisów. Dane te nie służą identyfikacji Użytkownika, chyba że jest to niezbędne do świadczenia usług, bezpieczeństwa lub wymagane przepisami prawa.
3. Jakie dane zbieramy?
3.1. Dane podawane przez Ciebie
- Zawsze: imię, nazwisko; adres e-mail; numer telefonu.
- W wybranych formularzach: przedział posiadanych środków na inwestycję, województwo planowanej lokalizacji; miasto.
3.2. Dane zbierane automatycznie
- Adres IP; pliki cookies (w tym identyfikatory reklamowe/pixelowe); identyfikatory urządzeń/pikseli (np. Meta, Google, HubSpot, Hotjar); parametry UTM (źródło/kampania/medium) – m.in. przez Google Analytics, HubSpot.
Uwaga: Zakres i działanie plików cookies zależy od zgód wyrażonych w banerze cookies.
4. W jakich celach i na jakiej podstawie przetwarzamy dane?
| Cel | Zakres danych | Podstawa Prawna (RODO) |
| Rejestracja na prezentację online/webinar franczyzowy | imię, nazwisko; e-mail; telefon; (opcjonalnie: województwo/miasto) | art. 6 ust. 1 lit. b (niezbędność do zawarcia/wykonania umowy – rezerwacji miejsca) lub lit. f (organizacja wydarzenia) |
| Obsługa zapytań o model franczyzowy/ kontakt handlowy | imię, nazwisko; e-mail; telefon; (opcjonalnie: środki, województwo, miasto) | art. 6 ust. 1 lit. f (prawnie uzasadniony interes – obsługa zapytań i sprzedaż B2C/B2B) |
| Newsletter/ komunikacja marketingowa (e-mail/SMS) | e-mail; telefon; imię | art. 6 ust. 1 lit. a (zgoda); dodatkowo wymogi Prawa telekomunikacyjnego i ustawy o świadczeniu usług drogą elektroniczną |
| Lead Magnet (np. pobranie PDF) | imię; e-mail; (czasem telefon) | art. 6 ust. 1 lit. b (świadczenie usługi – dostarczenie materiału) oraz/lub lit. a (zgoda – marketing) |
| Analityka ruchu i poprawa serwisu | IP, cookies, identyfikatory; UTM | art. 6 ust. 1 lit. a (zgoda na cookies/analitykę) – zgodnie z przepisami dot. cookies |
| Remarketing i reklamy online | identyfikatory cookies/pixele | art. 6 ust. 1 lit. a (zgoda na marketing w plikach cookies/pixelach) |
| Ustalenie, dochodzenie lub obrona roszczeń, archiwizacja | wybrane dane kontaktowe i transakcyjne | art. 6 ust. 1 lit. f (uzasadniony interes Administratora) i/lub lit. c (obowiązek prawny) |
5. Czy podanie danych jest obowiązkowe?
Podanie imienia, nazwiska, e-maila i telefonu może być niezbędne, by zarejestrować się na webinar, otrzymać materiały lub uzyskać kontakt zwrotny. Pozostałe pola (środki/województwo/miasto) są opcjonalne i pomagają nam dopasować ofertę. Dane marketingowe (newsletter/remarketing) przetwarzamy wyłącznie za Twoją zgodą.
6. Odbiorcy danych i podmioty przetwarzające
Korzystamy z zaufanych dostawców (podmiotów przetwarzających) na podstawie umów powierzenia:
- HubSpot – CRM/marketing automation; centrum danych w UE (Niemcy), infrastruktura AWS; dokumentacja RODO: https://www.hubspot.com/data-privacy/gdpr.
- Brevo (Sendinblue) – newsletter/e-mailing; Google Cloud – Belgia; dokumentacja RODO: https://help.brevo.com/hc/en-us (sekcja GDPR).
- Narzędzia analityczne i reklamowe (na podstawie zgód cookies/pixel): Google, Meta, LinkedIn, TikTok, Snapchat, Pinterest, Hotjar, Cookiebot (rejestr zgód).
- Inne kategorie odbiorców: firmy IT/hosting, kancelarie prawne, doradcy, operatorzy pocztowi/kurierzy – wyłącznie, gdy to konieczne i na podstawie umów zapewniających bezpieczeństwo danych.
7. Piksele/znaczniki (web beacons)
Na naszych stronach korzystamy z technologii śledzących, takich jak piksele (web beacons) i tagi, które — za Twoją zgodą wyrażoną w banerze cookies — pozwalają nam:
- mierzyć skuteczność reklam i treści,
- prowadzić analitykę ruchu (np. zdarzenia, konwersje),
- prowadzić remarketing.
Piksele mogą przekazywać ograniczone dane (np. identyfikatory plików cookie/urządzenia, adres IP, parametry UTM) naszym zaufanym partnerom (np. Meta, Google, LinkedIn, TikTok, Snapchat, Pinterest, Hotjar) w celu świadczenia ww. usług.
Podstawą przetwarzania jest art. 6 ust. 1 lit. a RODO (zgoda); możesz ją w każdej chwili wycofać lub zmienić w ustawieniach banera. Jeżeli dochodzi do transferu danych poza EOG (np. do USA), stosujemy odpowiednie zabezpieczenia prawne (SCC) oraz środki minimalizujące (np. pseudonimizacja).
8. Jak długo przechowujemy dane?
Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi lub realizowania zamówienia, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest prawnie uzasadniony interes Administratora.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
9. Twoje prawa
Przysługuje Ci prawo:
- dostępu do danych,
- sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- wycofania zgody w dowolnym momencie (nie wpływa na zgodność z prawem wcześniejszego przetwarzania).
Masz też prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych, ul. S. Moniuszki 1A, 00-014 Warszawa, https://uodo.gov.pl/pl/p/kontakt.
10. Jak zrealizować prawa?
Możesz to zrobić:
- przez dedykowaną stronę „Żądanie dostępu do danych” w HubSpot (po weryfikacji tożsamości) – link znajdziesz w stopce serwisu lub banerze cookies,
- e-mailowo: iod@xtremefitness.pl,
- w każdej wiadomości e-mail od nas znajduje się link do wypisu (unsubscribe). Wypis powoduje nadanie w HubSpot odpowiedniego statusu i wstrzymanie komunikacji marketingowej (e-mail/SMS).
Na wnioski odpowiadamy niezwłocznie, nie później niż w ciągu 1 miesiąca; w przypadkach złożonych termin może wydłużyć się maksymalnie o 2 miesiące (poinformujemy Cię o tym wraz z uzasadnieniem).
11. Cookies
Stosujemy cookies własne i podmiotów trzecich w celach:
- niezbędnych (funkcjonalnych),
- analitycznych,
- marketingowych/remarketingu.
Na stronach franczyzafitness.pl, franczyza.xtremekids.pl, xtremebrands.pl korzystamy z banera Cookie.
W każdej chwili możesz zmienić lub wycofać zgody na cookies poprzez baner (link „Zmień ustawienia cookies”).
Ciasteczka to pliki wysyłane do Twojego komputera lub innego urządzenia podczas przeglądania Strony Internetowej.
Ciasteczka pozwalają nam na zapamiętanie i sprawdzanie Twoich preferencji. Dzięki temu możemy m.in.:
- poprawiać Twoje wyniki wyszukiwania,
- dbać o trafność wyświetlanych przez Ciebie informacji.
Ciasteczka nie dokonują żadnych modyfikacji czy zmian ustawień w urządzeniu lub oprogramowaniu, które zostało zainstalowane na Twoim urządzeniu.
Pamiętaj, że masz prawo nie wyrazić zgody na wykorzystywanie przez nas Ciasteczek (możesz je blokować).
Jeżeli chcesz blokować Ciasteczka, to rekomendujemy wybranie odpowiednich ustawień w Twojej przeglądarce WWW. Więcej informacji znajdziesz na stronie https://wszystkoociasteczkach.pl.
Zazwyczaj Ciasteczka mogą zostać usunięte z przeglądarki poprzez opcję „usuń historię” i zaznaczenie cookies za pomocą pola check box albo poprzez zablokowanie w przeglądarce możliwości pobierania ciasteczek.
Korzystanie przez Ciebie ze Strony Internetowej oznacza wyrażenie zgody na wykorzystywanie przez nas ciasteczek. Stosowny komunikat wyświetla się automatycznie zawsze przy pierwszej wizycie danego użytkownika na Stronie Internetowej.
Zablokowanie Ciasteczek lub ich usunięcie może spowodować utrudnienia w korzystaniu ze Strony Internetowej, a niektóre jej opcje mogą okazać się niedostępne.
Dane zbierane automatycznie przy pomocy Ciasteczek będą przez nas używane do analizy zachowań użytkowników na Stronie Internetowej, co pozwala nam dostosowywać treść strony internetowej oraz wyświetlać treści dotyczące Firmy na innych stronach internetowych, które odwiedzasz.
12. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, m.in.:
- szyfrowanie transmisji (HTTPS/TLS),
- kontrolę dostępu i zasady „need-to-know”,
- rejestrowanie zdarzeń,
- szkolenia personelu,
- przeglądy uprawnień,
- kopie zapasowe,
- testy i audyty wybranych dostawców.
Wybieramy podmioty przetwarzające zapewniające bezpieczeństwo zgodnie z art. 28 RODO.
13. Minimalizacja i adekwatność danych
Pytamy wyłącznie o dane niezbędne do celu (np. kontakt, rejestracja, dopasowanie rozmowy o franczyzie). Przedział „posiadanych środków” ma charakter orientacyjny i służy dopasowaniu etapu rozmowy.
14. Zmiany niniejszej polityki
Polityka może być aktualizowana, np. w razie zmiany przepisów prawa, narzędzi lub procesów. O istotnych zmianach poinformujemy w serwisie (data i wersja w nagłówku).
15. Kontakt
W sprawach dotyczących danych osobowych skontaktuj się z nami:
XF Franchise sp. z o.o. z siedzibą Al. Jana Pawła II, nr 29, 33-100 Tarnów.
lub z Inspektorem Ochrony Danych poprzez adres e-mail: iod@xtremefitness.pl.