{"id":2919,"date":"2024-06-19T21:30:13","date_gmt":"2024-06-19T19:30:13","guid":{"rendered":"https:\/\/sparkbiom.pl\/?page_id=2919"},"modified":"2026-06-04T15:58:11","modified_gmt":"2026-06-04T13:58:11","slug":"polityka-prywatnosci","status":"publish","type":"page","link":"https:\/\/sparkbiom.pl\/en\/polityka-prywatnosci\/","title":{"rendered":"Polityka prywatno\u015bci \/ Privacy Policy"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><\/p>\n\n\n<!--\n  POLITYKA PRYWATNOSCI sparkbiom.pl \u2014 v2 (2026-06-04)\n  Aktualizacja: dane dotyczace zdrowia (art. 9 RODO) + architektura pseudonimizacji\n  + Wersja zagraniczna (UE\/UK) i przekazywanie danych. Do wklejenia w panelu WP.\n\n  WKLEJENIE: WP Admin -> Strony -> Polityka prywatnosci -> Edytuj ->\n  zakladka \"Tekst\" (HTML) -> Ctrl+A -> Delete -> wklej cala zawartosc ponizej\n  (od <h2> do konca). Zapisz.\n\n  \u26a0\ufe0f Przed publikacja: weryfikacja przez radce prawnego (dane zdrowotne, transfer UK).\n-->\n\n<p><em>Ostatnia aktualizacja: 2026-06-04 (v2)<\/em><\/p>\n\n<p>Niniejsza Polityka Prywatno\u015bci okre\u015bla zasady przetwarzania danych osobowych oraz wykorzystywania plik\u00f3w cookies w sklepie internetowym sparkbiom.pl, prowadzonym przez:<\/p>\n\n<p><strong>Spark-Tech Ltd.<\/strong><br>\nRynek G\u0142\u00f3wny 28, 31-010 Krak\u00f3w, Polska<br>\nNIP: 6772391908 \u00b7 REGON: 362273329 \u00b7 KRS: 0000571898<br>\nE-mail: office@spark-tech.eu<\/p>\n\n<p>Administrator przetwarza dane zgodnie z Rozporz\u0105dzeniem Parlamentu Europejskiego i Rady (UE) 2016\/679 (\u201eRODO\u201d), a w odniesieniu do os\u00f3b maj\u0105cych miejsce zwyk\u0142ego pobytu w Zjednoczonym Kr\u00f3lestwie \u2014 r\u00f3wnie\u017c zgodnie z UK GDPR.<\/p>\n\n<h2>1. Administrator danych osobowych<\/h2>\n<p>Administratorem danych osobowych (\u201eAdministrator\u201d) jest Spark-Tech sp. z o.o. z siedzib\u0105 w Krakowie. Mo\u017cesz skontaktowa\u0107 si\u0119 z Administratorem pod adresem: kontakt@sparkbiom.pl.<\/p>\n\n<h2>2. Cele i podstawy przetwarzania danych<\/h2>\n\n<p><strong>2.1. Realizacja zam\u00f3wie\u0144 i obs\u0142uga konta klienta.<\/strong> Podstawy prawne: art. 6 ust. 1 lit. b RODO (wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowi\u0105zki prawne, np. ksi\u0119gowe). Zakres danych: imi\u0119, nazwisko, adres, e-mail, telefon, dane p\u0142atno\u015bci, historia zam\u00f3wie\u0144.<\/p>\n\n<p><strong>2.2. Rozliczenia ksi\u0119gowe i podatkowe.<\/strong> Podstawa prawna: art. 6 ust. 1 lit. c RODO. Zakres danych: dane z faktur i dokumentacji sprzeda\u017cowej.<\/p>\n\n<p><strong>2.3. Kontakt e-mailowy lub poprzez formularz.<\/strong> Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes \u2013 obs\u0142uga zapytania).<\/p>\n\n<p><strong>2.4. Newsletter i marketing e-mailowy.<\/strong> Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda u\u017cytkownika). Zakres danych: imi\u0119, e-mail, preferencje marketingowe. U\u017cytkownik mo\u017ce w ka\u017cdej chwili wycofa\u0107 zgod\u0119. Zapis do newslettera odbywa si\u0119 poprzez formularz na stronie; subskrybent wyra\u017ca zgod\u0119 poprzez zaznaczenie checkboxa i klikni\u0119cie przycisku zapisu. Administrator rejestruje dat\u0119, godzin\u0119 oraz adres IP zapisu jako dow\u00f3d udzielonej zgody. Dostawca systemu wysy\u0142ki: Listmonk, hostowany na serwerze Spark-Tech sp. z o.o. pod adresem newsletter.sparkbiom.cloud.<\/p>\n\n<p><strong>2.5. Cele marketingowe, statystyczne i analityczne.<\/strong> Podstawa prawna: art. 6 ust. 1 lit. f RODO. Zakres danych: zachowania na stronie, identyfikatory plik\u00f3w cookie, adres IP, dane o urz\u0105dzeniu.<\/p>\n\n<p><strong>2.6. Program Partnerski (SliceWP).<\/strong> Przetwarzamy dane Partner\u00f3w: imi\u0119, nazwisko, e-mail, ID u\u017cytkownika, statystyki klikni\u0119\u0107 i sprzeda\u017cy, numer rachunku bankowego, adres IP. Cele: realizacja Programu Partnerskiego, przypisanie sprzeda\u017cy, wyp\u0142ata prowizji, rozliczenia ksi\u0119gowe, zabezpieczenie przed nadu\u017cyciami. Podstawy prawne: art. 6 ust. 1 lit. b, c oraz f RODO.<\/p>\n\n<h2>3. Dane dotycz\u0105ce zdrowia (kategorie szczeg\u00f3lne) i architektura ochrony danych pacjenta<\/h2>\n\n<p>SPARK-TECH dzia\u0142a jako laboratorium wykonuj\u0105ce diagnostyk\u0119 mikrobiomu. \u015awiadczenie tej us\u0142ugi wi\u0105\u017ce si\u0119 z przetwarzaniem <strong>danych dotycz\u0105cych zdrowia<\/strong>, kt\u00f3re stanowi\u0105 szczeg\u00f3ln\u0105 kategori\u0119 danych osobowych w rozumieniu art. 9 RODO. Przetwarzanie odbywa si\u0119 na podstawie:<\/p>\n<ul>\n<li><strong>art. 9 ust. 2 lit. h RODO<\/strong> \u2014 przetwarzanie do cel\u00f3w diagnostyki medycznej oraz \u015bwiadczenia opieki zdrowotnej, na podstawie przepis\u00f3w prawa i w zwi\u0105zku z wykonywaniem dzia\u0142alno\u015bci diagnostyki laboratoryjnej;<\/li>\n<li><strong>art. 9 ust. 2 lit. a RODO<\/strong> \u2014 wyra\u017ana zgoda osoby badanej, wyra\u017cona w formularzu \u201eZlecenie badania diagnostycznego\u201d.<\/li>\n<\/ul>\n\n<p><strong>Zasada minimalizacji i rozdzielenia danych.<\/strong> Spos\u00f3b organizacji us\u0142ugi zosta\u0142 zaprojektowany tak, aby ograniczy\u0107 przetwarzanie danych identyfikuj\u0105cych pacjenta:<\/p>\n<ul>\n<li><strong>Sklep \/ zam\u00f3wienie:<\/strong> w sklepie internetowym podawane s\u0105 wy\u0142\u0105cznie zwyk\u0142e dane osobowe niezb\u0119dne do realizacji zam\u00f3wienia i wysy\u0142ki zestawu (imi\u0119, nazwisko, adres dostawy, e-mail, telefon, dane p\u0142atno\u015bci). <strong>Osoba sk\u0142adaj\u0105ca zam\u00f3wienie nie musi by\u0107 osob\u0105 badan\u0105<\/strong> (mo\u017ce to by\u0107 np. rodzic, opiekun lub partner). Na etapie sklepu <strong>nie s\u0105 zbierane dane medyczne ani dane identyfikuj\u0105ce pacjenta dla cel\u00f3w diagnostycznych.<\/strong><\/li>\n<li><strong>Identyfikacja pacjenta \u2014 wy\u0142\u0105cznie papierowo.<\/strong> Dane identyfikuj\u0105ce osob\u0119 badan\u0105 (w tym numer PESEL lub numer dokumentu to\u017csamo\u015bci) pacjent podaje samodzielnie w papierowym formularzu \u201eZlecenie badania diagnostycznego\u201d do\u0142\u0105czonym do zestawu i odsy\u0142anym wraz z pr\u00f3bk\u0105. Prowadzenie takiej dokumentacji jest <strong>wymagane przepisami prawa<\/strong> dotycz\u0105cymi dzia\u0142alno\u015bci laboratoryjnej i dokumentacji medycznej. Dokumentacja identyfikuj\u0105ca pacjenta przechowywana jest w postaci papierowej, z ograniczonym dost\u0119pem.<\/li>\n<li><strong>Wywiad kliniczny \u2014 anonimowo.<\/strong> Pacjent wype\u0142nia wywiad medyczny poprzez indywidualny, anonimowy link. W wywiadzie <strong>nie s\u0105 podawane dane osobowe<\/strong> \u2014 dane wywiadu s\u0105 powi\u0105zane z badaniem wy\u0142\u0105cznie poprzez identyfikator zlecenia, a nie poprzez to\u017csamo\u015b\u0107 pacjenta.<\/li>\n<li><strong>Wynik badania.<\/strong> Raport jest udost\u0119pniany wy\u0142\u0105cznie w formie elektronicznej jako plik PDF <strong>zabezpieczony has\u0142em<\/strong> stanowi\u0105cym numer PESEL lub numer dokumentu pacjenta podany w zleceniu. Dzi\u0119ki temu tre\u015b\u0107 wyniku jest dost\u0119pna wy\u0142\u0105cznie dla osoby znaj\u0105cej ten numer.<\/li>\n<\/ul>\n\n<p><strong>Okres przechowywania danych medycznych:<\/strong> dokumentacja zwi\u0105zana z wykonan\u0105 diagnostyk\u0105 (w tym zlecenie badania i wynik) przechowywana jest przez okres wymagany przepisami o dokumentacji medycznej (co do zasady 20 lat), o ile przepisy szczeg\u00f3lne nie stanowi\u0105 inaczej.<\/p>\n\n<h2>4. Wersja zagraniczna Us\u0142ugi (UE + Wielka Brytania) i przekazywanie danych<\/h2>\n\n<p>Dla pacjent\u00f3w spoza Polski (pa\u0144stwa cz\u0142onkowskie Unii Europejskiej oraz Zjednoczone Kr\u00f3lestwo) badanie jest wykonywane w laboratorium Administratora w Polsce, a pr\u00f3bka jest odsy\u0142ana przez pacjenta zgodnie z instrukcj\u0105 do\u0142\u0105czon\u0105 do zestawu. W zwi\u0105zku z Wersj\u0105 zagraniczn\u0105:<\/p>\n<ul>\n<li><strong>UE \u2192 Polska:<\/strong> przekazywanie danych odbywa si\u0119 w obr\u0119bie Europejskiego Obszaru Gospodarczego i nie wymaga dodatkowych zabezpiecze\u0144 transferowych.<\/li>\n<li><strong>Zjednoczone Kr\u00f3lestwo \u2192 Polska:<\/strong> przekazywanie danych mi\u0119dzy UK a EOG odbywa si\u0119 na podstawie decyzji Komisji Europejskiej stwierdzaj\u0105cej odpowiedni stopie\u0144 ochrony (decyzja adekwatno\u015bci dla UK). Wobec pacjent\u00f3w z UK Administrator wykonuje obowi\u0105zki r\u00f3wnie\u017c na podstawie UK GDPR. <em>Status decyzji adekwatno\u015bci mo\u017ce podlega\u0107 aktualizacji \u2014 Administrator monitoruje jego obowi\u0105zywanie.<\/em><\/li>\n<\/ul>\n\n<h2>5. Kategorie danych przetwarzanych przez Administratora<\/h2>\n<p>W zale\u017cno\u015bci od sposobu korzystania z serwisu mo\u017cemy przetwarza\u0107: dane identyfikacyjne (imi\u0119, nazwisko), dane kontaktowe (adres, e-mail, telefon), dane logowania i identyfikatory konta, dane transakcyjne i p\u0142atnicze, dane adresowe do wysy\u0142ki, dane z plik\u00f3w cookie i technologii \u015bledz\u0105cych, dane Partner\u00f3w afiliacyjnych, korespondencj\u0119 z Administratorem, adres e-mail subskrybent\u00f3w newslettera (oraz dat\u0119 i godzin\u0119 zapisu), a w zakresie diagnostyki \u2014 dane dotycz\u0105ce zdrowia oraz dane identyfikuj\u0105ce pacjenta na zasadach opisanych w pkt 3.<\/p>\n\n<h2>6. Odbiorcy danych<\/h2>\n<p>Dane mog\u0105 by\u0107 przekazywane podmiotom wsp\u00f3\u0142pracuj\u0105cym z Administratorem:<\/p>\n<ul>\n<li>firmie hostingowej (dhosting.pl);<\/li>\n<li>operatorom p\u0142atno\u015bci: Przelewy24 (oraz obs\u0142ugiwane przez niego metody, m.in. Google Pay, BLIK);<\/li>\n<li>dostawcy systemu fakturowania (Fakturownia);<\/li>\n<li>firmom kurierskim i logistycznym (dla wysy\u0142ki krajowej m.in. InPost; dla Wersji zagranicznej \u2014 przewo\u017anik wybrany przez pacjenta do odes\u0142ania pr\u00f3bki);<\/li>\n<li>dostawcy us\u0142ugi podpowiedzi adresu (autouzupe\u0142nianie adresu na checkoucie), je\u015bli jest aktywny;<\/li>\n<li>firmie ksi\u0119gowej;<\/li>\n<li>systemowi e-mail marketingu \/ newsletter (Listmonk \u2014 w\u0142asny serwer Administratora);<\/li>\n<li>dostawcom narz\u0119dzi analitycznych (np. Google Analytics);<\/li>\n<li>dostawcy systemu afiliacyjnego (SliceWP).<\/li>\n<\/ul>\n<p>Wszystkie podmioty przetwarzaj\u0105 dane zgodnie z umow\u0105 powierzenia lub w\u0142asn\u0105 polityk\u0105 RODO, je\u015bli dzia\u0142aj\u0105 jako administratorzy. Poza przypadkami opisanymi w pkt 4 Administrator nie przekazuje danych poza EOG, chyba \u017ce zapewnione s\u0105 odpowiednie zabezpieczenia zgodne z RODO.<\/p>\n\n<h2>7. Okres przechowywania danych<\/h2>\n<ul>\n<li>dane zam\u00f3wie\u0144 \u2013 przez 5 lat zgodnie z przepisami podatkowymi;<\/li>\n<li>dokumentacja diagnostyczna i dane dotycz\u0105ce zdrowia \u2013 zgodnie z pkt 3 (co do zasady 20 lat);<\/li>\n<li>dane konta klienta \u2013 do czasu usuni\u0119cia konta;<\/li>\n<li>dane z formularza kontaktowego \u2013 przez 12 miesi\u0119cy;<\/li>\n<li>dane newsletterowe \u2013 do momentu wycofania zgody;<\/li>\n<li>dane Partner\u00f3w afiliacyjnych \u2013 przez okres wsp\u00f3\u0142pracy oraz okres wymagany ustawowo;<\/li>\n<li>pliki cookie \u2013 zgodnie z ich cyklem \u017cycia lub do czasu ich usuni\u0119cia przez u\u017cytkownika.<\/li>\n<\/ul>\n\n<h2>8. Twoje prawa<\/h2>\n<p>U\u017cytkownik ma prawo do: dost\u0119pu do danych, sprostowania, usuni\u0119cia (\u201eprawo do bycia zapomnianym\u201d), ograniczenia przetwarzania, przeniesienia danych, wniesienia sprzeciwu, wycofania zgody w dowolnym momencie (bez wp\u0142ywu na zgodno\u015b\u0107 wcze\u015bniejszego przetwarzania) oraz wniesienia skargi do organu nadzorczego \u2014 w Polsce do Prezesa UODO, a w przypadku os\u00f3b z UK do Information Commissioner\u2019s Office (ICO). W celu realizacji praw skontaktuj si\u0119: kontakt@sparkbiom.pl.<\/p>\n\n<h2>9. Bezpiecze\u0144stwo danych<\/h2>\n<p>Administrator stosuje odpowiednie \u015brodki techniczne i organizacyjne, m.in.: szyfrowanie SSL, zabezpieczenia serwera, ograniczenia dost\u0119pu do danych, regularne aktualizacje system\u00f3w, procesy minimalizacji danych, zabezpieczenie raport\u00f3w PDF has\u0142em (pkt 3) oraz przechowywanie dokumentacji identyfikuj\u0105cej pacjenta w postaci papierowej z ograniczonym dost\u0119pem. Dane nie s\u0105 profilowane w spos\u00f3b wywo\u0142uj\u0105cy skutki prawne wobec u\u017cytkownika.<\/p>\n\n<h2>10. Pliki cookies i technologie \u015bledz\u0105ce<\/h2>\n<p><strong>10.1. Rodzaje cookies:<\/strong> a) techniczne (niezb\u0119dne) \u2014 art. 6 ust. 1 lit. f RODO; b) analityczne i statystyczne \u2014 zgoda; c) marketingowe \u2014 zgoda; d) afiliacyjne (SliceWP) \u2014 zgoda (ePrivacy).<\/p>\n<p><strong>10.2. Zarz\u0105dzanie zgodami:<\/strong> przez ustawienia przegl\u0105darki, baner zg\u00f3d na stronie lub usuni\u0119cie plik\u00f3w cookie.<\/p>\n\n<h2>11. Zmiany Polityki Prywatno\u015bci<\/h2>\n<p>Administrator mo\u017ce aktualizowa\u0107 Polityk\u0119 Prywatno\u015bci w przypadku zmiany przepis\u00f3w prawa, wprowadzenia nowych funkcjonalno\u015bci lub modyfikacji proces\u00f3w przetwarzania danych. O zmianach poinformujemy poprzez publikacj\u0119 nowej wersji na stronie. Niniejsza Polityka jest udost\u0119pniana w j\u0119zyku polskim oraz angielskim; w razie rozbie\u017cno\u015bci wersja polska ma charakter rozstrzygaj\u0105cy.<\/p>\n\n<h2>12. Kontakt<\/h2>\n<p>W sprawach dotycz\u0105cych danych osobowych:<br>\nSpark-Tech Ltd.<br>\nE-mail: office@spark-tech.eu \u00b7 kontakt@sparkbiom.pl<\/p>\n\n\n<!--\n  PRIVACY POLICY sparkbiom.pl \u2014 EN v2 (2026-06-04)\n  English version for the international (EU + UK) service.\n  Paste into WP: Pages -> Privacy Policy (EN) -> Text tab -> paste from <p> to end.\n  \u26a0\ufe0f Legal review required before publication (health data, UK transfer).\n-->\n\n<p><em>Last updated: 2026-06-04 (v2)<\/em><\/p>\n\n<p>This Privacy Policy sets out how personal data is processed and how cookies are used in the sparkbiom.pl online store, operated by:<\/p>\n\n<p><strong>Spark-Tech Ltd.<\/strong><br>\nRynek G\u0142\u00f3wny 28, 31-010 Krak\u00f3w, Poland<br>\nVAT (NIP): 6772391908 \u00b7 REGON: 362273329 \u00b7 KRS: 0000571898<br>\nE-mail: office@spark-tech.eu<\/p>\n\n<p>The Controller processes data in accordance with Regulation (EU) 2016\/679 (\u201cGDPR\u201d) and, for individuals habitually resident in the United Kingdom, also in accordance with the UK GDPR.<\/p>\n\n<h2>1. Data Controller<\/h2>\n<p>The Controller is Spark-Tech sp. z o.o., with its registered office in Krak\u00f3w, Poland. You can contact the Controller at: kontakt@sparkbiom.pl.<\/p>\n\n<h2>2. Purposes and legal bases of processing<\/h2>\n<p><strong>2.1. Order fulfilment and customer account.<\/strong> Legal bases: Art. 6(1)(b) GDPR (performance of a contract), Art. 6(1)(c) GDPR (legal obligations, e.g. accounting). Data: name, surname, address, e-mail, phone, payment data, order history.<\/p>\n<p><strong>2.2. Accounting and tax settlements.<\/strong> Legal basis: Art. 6(1)(c) GDPR. Data: invoice and sales documentation.<\/p>\n<p><strong>2.3. Contact by e-mail or contact form.<\/strong> Legal basis: Art. 6(1)(f) GDPR (legitimate interest \u2013 handling enquiries).<\/p>\n<p><strong>2.4. Newsletter and e-mail marketing.<\/strong> Legal basis: Art. 6(1)(a) GDPR (consent). Data: name, e-mail, marketing preferences. Consent can be withdrawn at any time. The date, time and IP address of sign-up are recorded as proof of consent. Sending system: Listmonk, hosted on Spark-Tech\u2019s own server at newsletter.sparkbiom.cloud.<\/p>\n<p><strong>2.5. Marketing, statistical and analytical purposes.<\/strong> Legal basis: Art. 6(1)(f) GDPR. Data: on-site behaviour, cookie identifiers, IP address, device data.<\/p>\n<p><strong>2.6. Affiliate Programme (SliceWP).<\/strong> Partner data: name, surname, e-mail, user ID, click and sales statistics, bank account number, IP address. Legal bases: Art. 6(1)(b), (c) and (f) GDPR.<\/p>\n\n<h2>3. Health data (special category) and patient data-protection architecture<\/h2>\n<p>SPARK-TECH operates as a laboratory performing microbiome diagnostics. Providing this service involves processing <strong>health data<\/strong>, a special category of personal data under Art. 9 GDPR. Processing is based on:<\/p>\n<ul>\n<li><strong>Art. 9(2)(h) GDPR<\/strong> \u2014 processing for the purposes of medical diagnosis and the provision of healthcare, under applicable law and in connection with laboratory-diagnostics activity;<\/li>\n<li><strong>Art. 9(2)(a) GDPR<\/strong> \u2014 the explicit consent of the tested individual, given on the \u201cDiagnostic test order\u201d form.<\/li>\n<\/ul>\n\n<p><strong>Data minimisation and separation.<\/strong> The service is designed to limit the processing of patient-identifying data:<\/p>\n<ul>\n<li><strong>Store \/ order:<\/strong> the online store collects only ordinary personal data needed to fulfil the order and ship the kit (name, surname, delivery address, e-mail, phone, payment data). <strong>The person placing the order need not be the tested individual<\/strong> (it may be, e.g., a parent, guardian or partner). At the store stage <strong>no medical data and no patient-identifying data for diagnostic purposes are collected.<\/strong><\/li>\n<li><strong>Patient identification \u2014 on paper only.<\/strong> Data identifying the tested individual (including the PESEL number or ID document number) is provided by the patient on the paper \u201cDiagnostic test order\u201d form included in the kit and returned with the sample. Keeping such records is <strong>required by law<\/strong> governing laboratory activity and medical documentation. Patient-identifying documentation is stored in paper form with restricted access.<\/li>\n<li><strong>Clinical questionnaire \u2014 anonymous.<\/strong> The patient completes the medical questionnaire via an individual, anonymous link. <strong>No personal data is entered<\/strong> in the questionnaire \u2014 its answers are linked to the test only by an order identifier, not by patient identity.<\/li>\n<li><strong>Test result.<\/strong> The report is provided electronically only, as a PDF file <strong>password-protected<\/strong> with the PESEL or ID document number given on the order. The content is therefore accessible only to a person who knows that number.<\/li>\n<\/ul>\n\n<p><strong>Retention of medical data:<\/strong> documentation related to the diagnostics performed (including the order form and the result) is kept for the period required by medical-documentation law (as a rule, 20 years), unless specific provisions state otherwise.<\/p>\n\n<h2>4. International version of the Service (EU + United Kingdom) and data transfers<\/h2>\n<p>For patients outside Poland (EU Member States and the United Kingdom) the test is performed at the Controller\u2019s laboratory in Poland, and the sample is returned by the patient following the instructions included in the kit. In relation to the international version:<\/p>\n<ul>\n<li><strong>EU \u2192 Poland:<\/strong> data transfer takes place within the European Economic Area and requires no additional transfer safeguards.<\/li>\n<li><strong>United Kingdom \u2192 Poland:<\/strong> transfers between the UK and the EEA rely on the European Commission\u2019s adequacy decision for the UK. For UK patients the Controller also fulfils obligations under the UK GDPR. <em>The status of the adequacy decision may be updated \u2014 the Controller monitors its validity.<\/em><\/li>\n<\/ul>\n\n<h2>5. Categories of data processed<\/h2>\n<p>Depending on how you use the service we may process: identification data (name, surname), contact data (address, e-mail, phone), login data and account identifiers, transactional and payment data, shipping address data, cookie and tracking data, affiliate-partner data, correspondence with the Controller, newsletter subscribers\u2019 e-mail (and sign-up date\/time), and \u2014 for diagnostics \u2014 health data and patient-identifying data as described in section 3.<\/p>\n\n<h2>6. Data recipients<\/h2>\n<p>Data may be shared with the Controller\u2019s service providers:<\/p>\n<ul>\n<li>hosting provider (dhosting.pl);<\/li>\n<li>payment operators: Przelewy24 (and the methods it supports, incl. Google Pay, BLIK);<\/li>\n<li>invoicing system provider (Fakturownia);<\/li>\n<li>courier and logistics companies (for domestic shipping, e.g. InPost; for the international version \u2014 the carrier chosen by the patient to return the sample);<\/li>\n<li>address-suggestion (autocomplete) provider at checkout, where active;<\/li>\n<li>accounting firm;<\/li>\n<li>newsletter \/ e-mail system (Listmonk \u2014 Controller\u2019s own server);<\/li>\n<li>analytics providers (e.g. Google Analytics);<\/li>\n<li>affiliate-system provider (SliceWP).<\/li>\n<\/ul>\n<p>All entities process data under a data-processing agreement or their own GDPR policy where they act as controllers. Apart from the cases described in section 4, the Controller does not transfer data outside the EEA unless appropriate GDPR safeguards are in place.<\/p>\n\n<h2>7. Data retention<\/h2>\n<ul>\n<li>order data \u2013 5 years under tax law;<\/li>\n<li>diagnostic documentation and health data \u2013 per section 3 (as a rule, 20 years);<\/li>\n<li>customer account data \u2013 until the account is deleted;<\/li>\n<li>contact-form data \u2013 12 months;<\/li>\n<li>newsletter data \u2013 until consent is withdrawn;<\/li>\n<li>affiliate-partner data \u2013 for the cooperation period and the statutory period;<\/li>\n<li>cookies \u2013 per their lifecycle or until deleted by the user.<\/li>\n<\/ul>\n\n<h2>8. Your rights<\/h2>\n<p>You have the right to: access, rectification, erasure (\u201cright to be forgotten\u201d), restriction of processing, data portability, objection, withdrawal of consent at any time (without affecting prior lawful processing), and to lodge a complaint with a supervisory authority \u2014 in Poland the President of the UODO, and for individuals in the UK the Information Commissioner\u2019s Office (ICO). To exercise your rights, contact: kontakt@sparkbiom.pl.<\/p>\n\n<h2>9. Data security<\/h2>\n<p>The Controller applies appropriate technical and organisational measures, including: SSL encryption, server safeguards, restricted data access, regular system updates, data-minimisation processes, password protection of PDF reports (section 3), and storage of patient-identifying documentation in paper form with restricted access. Data is not profiled in a way that produces legal effects for the user.<\/p>\n\n<h2>10. Cookies and tracking technologies<\/h2>\n<p><strong>10.1. Cookie types:<\/strong> a) technical (essential) \u2014 Art. 6(1)(f) GDPR; b) analytical\/statistical \u2014 consent; c) marketing \u2014 consent; d) affiliate (SliceWP) \u2014 consent (ePrivacy).<\/p>\n<p><strong>10.2. Managing consent:<\/strong> via browser settings, the on-site consent banner, or by deleting cookies.<\/p>\n\n<h2>11. Changes to this Privacy Policy<\/h2>\n<p>The Controller may update this Policy where the law changes, new functionality is introduced, or processing operations are modified. Updates are published as a new version on the website. This Policy is provided in Polish and English; in the event of any discrepancy, the Polish version prevails.<\/p>\n\n<h2>12. Contact<\/h2>\n<p>For data-protection matters:<br>\nSpark-Tech Ltd.<br>\nE-mail: office@spark-tech.eu \u00b7 kontakt@sparkbiom.pl<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br><br><br><br><\/p>","protected":false},"excerpt":{"rendered":"<p>Ostatnia aktualizacja: 2026-06-04 (v2) Niniejsza Polityka Prywatno\u015bci okre\u015bla zasady przetwarzania danych osobowych oraz wykorzystywania plik\u00f3w cookies w sklepie internetowym sparkbiom.pl, prowadzonym przez: Spark-Tech sp. z o.o. Rynek G\u0142\u00f3wny 28, 31-010 Krak\u00f3w, Polska NIP: 6772391908 \u00b7 REGON: 362273329 \u00b7 KRS: 0000571898 E-mail: office@spark-tech.eu Administrator przetwarza dane zgodnie z Rozporz\u0105dzeniem Parlamentu Europejskiego i Rady (UE) 2016\/679 (\u201eRODO\u201d), [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-2919","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech<\/title>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech\" \/>\n<meta property=\"og:description\" content=\"Ostatnia aktualizacja: 2026-06-04 (v2) Niniejsza Polityka Prywatno\u015bci okre\u015bla zasady przetwarzania danych osobowych oraz wykorzystywania plik\u00f3w cookies w sklepie internetowym sparkbiom.pl, prowadzonym przez: Spark-Tech sp. z o.o. Rynek G\u0142\u00f3wny 28, 31-010 Krak\u00f3w, Polska NIP: 6772391908 \u00b7 REGON: 362273329 \u00b7 KRS: 0000571898 E-mail: office@spark-tech.eu Administrator przetwarza dane zgodnie z Rozporz\u0105dzeniem Parlamentu Europejskiego i Rady (UE) 2016\/679 (\u201eRODO\u201d), [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sparkbiom.pl\/en\/polityka-prywatnosci\/\" \/>\n<meta property=\"og:site_name\" content=\"Zbadaj Mikrobiom Spark-Tech\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-04T13:58:11+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/\",\"url\":\"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/\",\"name\":\"Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech\",\"isPartOf\":{\"@id\":\"https:\/\/sparkbiom.pl\/#website\"},\"datePublished\":\"2024-06-19T19:30:13+00:00\",\"dateModified\":\"2026-06-04T13:58:11+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\/\/sparkbiom.pl\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Polityka prywatno\u015bci \/ Privacy Policy\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sparkbiom.pl\/#website\",\"url\":\"https:\/\/sparkbiom.pl\/\",\"name\":\"Zbadaj Mikrobiom Spark-Tech\",\"description\":\"Badanie mikrobiomu jelitowego i nie tylko. Spark-Tech i Hormondia\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/sparkbiom.pl\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"en_US","og_type":"article","og_title":"Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech","og_description":"Ostatnia aktualizacja: 2026-06-04 (v2) Niniejsza Polityka Prywatno\u015bci okre\u015bla zasady przetwarzania danych osobowych oraz wykorzystywania plik\u00f3w cookies w sklepie internetowym sparkbiom.pl, prowadzonym przez: Spark-Tech sp. z o.o. Rynek G\u0142\u00f3wny 28, 31-010 Krak\u00f3w, Polska NIP: 6772391908 \u00b7 REGON: 362273329 \u00b7 KRS: 0000571898 E-mail: office@spark-tech.eu Administrator przetwarza dane zgodnie z Rozporz\u0105dzeniem Parlamentu Europejskiego i Rady (UE) 2016\/679 (\u201eRODO\u201d), [&hellip;]","og_url":"https:\/\/sparkbiom.pl\/en\/polityka-prywatnosci\/","og_site_name":"Zbadaj Mikrobiom Spark-Tech","article_modified_time":"2026-06-04T13:58:11+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/","url":"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/","name":"Polityka prywatno\u015bci \/ Privacy Policy - Zbadaj Mikrobiom Spark-Tech","isPartOf":{"@id":"https:\/\/sparkbiom.pl\/#website"},"datePublished":"2024-06-19T19:30:13+00:00","dateModified":"2026-06-04T13:58:11+00:00","breadcrumb":{"@id":"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sparkbiom.pl\/polityka-prywatnosci\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sparkbiom.pl\/polityka-prywatnosci\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/sparkbiom.pl\/"},{"@type":"ListItem","position":2,"name":"Polityka prywatno\u015bci \/ Privacy Policy"}]},{"@type":"WebSite","@id":"https:\/\/sparkbiom.pl\/#website","url":"https:\/\/sparkbiom.pl\/","name":"Zbadaj Mikrobiom Spark-Tech","description":"Badanie mikrobiomu jelitowego i nie tylko. Spark-Tech i Hormondia","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sparkbiom.pl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"}]}},"_links":{"self":[{"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/pages\/2919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/comments?post=2919"}],"version-history":[{"count":15,"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/pages\/2919\/revisions"}],"predecessor-version":[{"id":4926,"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/pages\/2919\/revisions\/4926"}],"wp:attachment":[{"href":"https:\/\/sparkbiom.pl\/en\/wp-json\/wp\/v2\/media?parent=2919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}