POLITYKA PRYWATNOŚCI PLATFORMY learn.nipip.pl

25.06.2026r.

§ 1. Zakres i informacje ogólne

1.       Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych osób korzystających z platformy szkoleniowej e-learningowej dostępnej pod adresem https://learn.nipip.pl (dalej „Platforma”), opartej na oprogramowaniu Moodle, a także zasady stosowania plików cookies.

2.       Polityka dotyczy danych przetwarzanych w związku z rejestracją, logowaniem (w tym za pośrednictwem serwisu konto.nipip.pl), udziałem w Kursach, realizacją testów i zadań, komunikacją, wystawianiem Certyfikatów, obsługą zgłoszeń oraz stosowaniem plików cookies i logów.

3.       Platforma jest wykorzystywana w związku z realizacją projektu „Wsparcie kształcenia pielęgniarek, pielęgniarzy i położnych w Polsce” (nr FERS.01.12-IP.07-0001/25), współfinansowanego ze środków Europejskiego Funduszu Społecznego Plus, co wiąże się z obowiązkami w zakresie dokumentowania, sprawozdawczości, kontroli i archiwizacji.

§ 2. Administrator i Inspektor Ochrony Danych

1.       Administratorem danych osobowych jest Naczelna Izba Pielęgniarek i Położnych z siedzibą w Warszawie, ul. Pory 78 lok. 10, 02-757 Warszawa, NIP: 526-10-32-094, REGON: 010001339, tel. 22 327 61 61, e-mail: learn@nipip.pl (dalej „Administrator” albo „NIPiP”).

2.       Administrator wyznaczył Inspektora Ochrony Danych – Pana Tomasza Ochockiego, z którym można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych pod adresem e-mail: iod@nipip.pl lub korespondencyjnie: Inspektor Ochrony Danych, Naczelna Izba Pielęgniarek i Położnych, ul. Pory 78 lok. 10, 02-757 Warszawa.

3.       Inspektor Ochrony Danych jest właściwym punktem kontaktowym w sprawach ochrony danych. Zgłoszenia techniczne i reklamacje dotyczące działania Platformy należy kierować na adres learn@nipip.pl.

§ 3. Kategorie danych i źródła

W zależności od sposobu korzystania z Platformy Administrator może przetwarzać następujące kategorie danych:

Kategoria

Przykładowy zakres

Dane identyfikacyjne i profilowe

imię, nazwisko, nazwa użytkownika, identyfikator konta, miejscowość, kraj, numer prawa wykonywania zawodu (PWZ), rola i przynależność do grupy szkoleniowej

Dane kontaktowe

adres e-mail oraz dane podane w korespondencji lub zgłoszeniu

Dane uwierzytelniające

zaszyfrowany skrót hasła (dla kont lokalnych), identyfikator logowania jednokrotnego, dane sesji; Administrator nie przechowuje hasła do Konta NIPiP

Dane edukacyjne

zapisy na Kursy, postęp, czas aktywności, odpowiedzi, wyniki, próby, oceny, ukończenia, Certyfikaty i historia szkoleń

Dane techniczne i dotyczące bezpieczeństwa

adres IP, czas i sposób logowania, identyfikatory sesji, informacje o urządzeniu i przeglądarce, logi serwera i aplikacji, zdarzenia audytowe oraz informacje o błędach

Dane dotyczące wsparcia

treść zgłoszeń i reklamacji, załączniki oraz historia kontaktu

Dane z integracji

dane przekazywane z serwisu konto.nipip.pl lub systemów ewidencyjnych NIPiP, wyłącznie w zakresie niezbędnym dla usługi

 

Źródłem danych jest Użytkownik i jego aktywność na Platformie, Konto NIPiP oraz systemy ewidencyjne NIPiP, a także urządzenie i oprogramowanie wykorzystywane do połączenia. Jeżeli dane pozyskiwane są z Konta NIPiP lub systemu ewidencji, stosowną informację przekazuje się Użytkownikowi najpóźniej przy pierwszym logowaniu lub w terminie wymaganym przez art. 14 RODO.

§ 4. Cele i podstawy prawne przetwarzania

Cel przetwarzania

Podstawa prawna

Utworzenie i obsługa Konta, uwierzytelnianie, udostępnianie Platformy i Kursów oraz komunikacja niezbędna do wykonania usługi

art. 6 ust. 1 lit. b RODO – wykonanie umowy lub działania przed jej zawarciem

Weryfikacja uprawnienia do udziału w Kursie, statusu zawodowego lub numeru PWZ oraz integracja z Kontem NIPiP

art. 6 ust. 1 lit. b RODO, a gdy weryfikacja wynika z obowiązku lub zadania NIPiP – art. 6 ust. 1 lit. c lub e RODO

Prowadzenie Kursów, ocena, rejestrowanie postępów oraz wystawianie i weryfikacja Certyfikatów

art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO w zakresie obowiązków sprawozdawczych i archiwizacyjnych

Realizacja, monitorowanie, rozliczenie, kontrola i archiwizacja projektu FERS.01.12-IP.07-0001/25

art. 6 ust. 1 lit. c RODO (obowiązki wynikające z przepisów i dokumentów finansowania) oraz – w odpowiednim zakresie – art. 6 ust. 1 lit. e RODO

Obsługa zgłoszeń, reklamacji i wniosków oraz zapewnienie jakości i ciągłości usługi

art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes (obsługa korespondencji i poprawa usługi)

Zapewnienie bezpieczeństwa, wykrywanie nadużyć, prowadzenie logów, kopii zapasowych i audytu

art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes administratora polegający na zapewnieniu bezpieczeństwa systemów i usług oraz ochronie przed nadużyciami; w zakresie, w jakim przetwarzanie wynika z obowiązków nałożonych przepisami prawa – art. 6 ust. 1 lit. c RODO

Ustalenie, dochodzenie lub obrona roszczeń

art. 6 ust. 1 lit. f RODO

Opcjonalne pliki cookies i podobne technologie niewymagane do dostarczenia usługi

art. 6 ust. 1 lit. a RODO oraz art. 399 ustawy – Prawo komunikacji elektronicznej (zgoda, którą można wycofać)

 

Akceptacja Regulaminu stanowi element zawarcia umowy. Polityka Prywatności jest informacją, z którą Użytkownik potwierdza zapoznanie się, i nie wymaga odrębnej „zgody na Politykę Prywatności”. Wycofanie zgody nie wpływa na przetwarzanie oparte na umowie, obowiązku prawnym, zadaniu realizowanym w interesie publicznym lub prawnie uzasadnionym interesie.

§ 5. Odbiorcy danych

Dane osobowe mogą być ujawniane wyłącznie w zakresie niezbędnym:

a)      upoważnionym pracownikom i współpracownikom NIPiP oraz osobom prowadzącym i administrującym Kursami;

b)      podmiotom utrzymującym i rozwijającym Platformę oraz dostawcom hostingu, kopii zapasowych, poczty elektronicznej i usług bezpieczeństwa – jako podmiotom przetwarzającym na podstawie umów powierzenia (art. 28 RODO), działającym na polecenie Administratora;

c)      dostawcy systemu logowania (Konto NIPiP) oraz systemów ewidencyjnych i integracyjnych – zgodnie z ustalonym zakresem wymiany danych;

d)      instytucjom zarządzającym, pośredniczącym, audytowym i kontrolnym właściwym dla projektu FERS – w zakresie wymaganym do realizacji i kontroli projektu;

e)      podmiotom świadczącym pomoc prawną, audytową lub księgową oraz organom publicznym uprawnionym na podstawie przepisów prawa.

Na żądanie Użytkownika Administrator przekazuje informacje o odbiorcach zgodnie z art. 15 RODO, z uwzględnieniem praw innych osób i tajemnic prawnie chronionych.

§ 6. Przekazywanie danych poza EOG

1.       Co do zasady dane osobowe przetwarzane są na terenie Europejskiego Obszaru Gospodarczego (EOG). Samo zamieszczenie odnośnika do serwisu zewnętrznego nie oznacza przekazania danych przez Administratora, dopóki Użytkownik nie skorzysta z tego serwisu.

2.       Jeżeli dla określonej funkcji (np. zewnętrznego materiału lub usługi pomocniczej) wykorzystany zostanie dostawca przetwarzający dane poza EOG, Administrator zapewnia podstawę przekazania zgodną z rozdziałem V RODO, w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z dodatkowymi środkami zabezpieczającymi, oraz informuje o zastosowanym mechanizmie. Użytkownik może uzyskać kopię stosowanych zabezpieczeń, kontaktując się z Inspektorem Ochrony Danych.

§ 7. Okresy przechowywania danych

Dane są przechowywane nie dłużej, niż jest to niezbędne do realizacji celów, dla których zostały zebrane. Ze względu na różny charakter danych nie stosuje się jednego okresu przechowywania dla całej Platformy. Przyjmuje się następujące zasady:

Rodzaj danych

Zasada retencji

Konto i dane profilowe

przez okres aktywności Konta i świadczenia usług; po zamknięciu Konta – do zakończenia procesu usunięcia danych, z wyjątkiem danych przechowywanych na innej podstawie

Postępy, wyniki, ukończenia i Certyfikaty

przez okres niezbędny do realizacji i wykazania ukończenia Kursu oraz weryfikacji Certyfikatu, a następnie przez okres wynikający z dokumentacji projektu, przepisów o archiwizacji lub innych obowiązków NIPiP

Dane związane z projektem FERS

przez okres wskazany w umowie o dofinansowanie, wytycznych i przepisach o funduszach europejskich (na potrzeby rozliczenia, kontroli i archiwizacji), liczony zgodnie z tymi dokumentami

Korespondencja, zgłoszenia i reklamacje

przez okres obsługi sprawy, a następnie co do zasady przez okres przedawnienia roszczeń (zwykle 3 lata), a w razie trwającego postępowania – do jego zakończenia

Logi serwera, aplikacji i zdarzenia bezpieczeństwa

przez okres ustalony odpowiednio do ryzyka, co do zasady do 12 miesięcy, z możliwością dłuższego przechowywania logów związanych z incydentem lub obowiązkiem prawnym

Dane przetwarzane na podstawie zgody

do czasu wycofania zgody lub ustania celu, z zachowaniem danych niezbędnych do wykazania jej udzielenia

Kopie zapasowe

do czasu nadpisania zgodnie z harmonogramem tworzenia kopii zapasowych; dostęp wyłącznie w celu odtworzenia systemu lub obsługi incydentu

 

Po upływie wskazanych okresów dane są usuwane lub anonimizowane.

§ 8. Prawa osób, których dane dotyczą

Na zasadach określonych w RODO Użytkownikowi przysługuje prawo do:

a)      dostępu do danych oraz uzyskania ich kopii;

b)      sprostowania lub uzupełnienia danych;

c)      usunięcia danych, gdy zachodzą przesłanki z art. 17 RODO;

d)      ograniczenia przetwarzania;

e)      przenoszenia danych – w zakresie danych przetwarzanych w sposób zautomatyzowany na podstawie zgody lub umowy, w zakresie, w jakim jest to technicznie wykonalne w ramach Platformy;

f)       wniesienia sprzeciwu – gdy podstawą przetwarzania jest art. 6 ust. 1 lit. e lub f RODO;

g)      cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;

h)      wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Żądania można składać do Inspektora Ochrony Danych na adres iod@nipip.pl. Prawo do usunięcia danych nie ma charakteru bezwzględnego – zamknięcie Konta nie obejmuje danych, które muszą pozostać ze względu na obowiązek prawny, zadanie realizowane w interesie publicznym, dokumentację projektu, potwierdzanie ukończenia szkolenia albo ustalenie, dochodzenie lub obronę roszczeń. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości osoby składającej żądanie.

§ 9. Obowiązek podania danych

1.       Podanie danych oznaczonych jako wymagane jest warunkiem utworzenia Konta, logowania, zapisania się na Kurs lub wykonania danej funkcji. Brak tych danych może uniemożliwić świadczenie usługi, udział w Kursie lub wystawienie Certyfikatu.

2.       Podanie danych oznaczonych jako opcjonalne jest dobrowolne.

3.       Numer PWZ jest wymagany wyłącznie w Kursach lub procesach, w których jest niezbędny do weryfikacji uprawnienia, identyfikacji zawodowej, sprawozdawczości lub wystawienia Certyfikatu.

§ 10. Zautomatyzowane podejmowanie decyzji i profilowanie

1.       Platforma automatycznie oblicza wyniki, status ukończenia i postęp oraz może generować Certyfikaty według ustalonych reguł. Stanowi to automatyzację procesu edukacyjnego.

2.       Administrator nie podejmuje wobec Użytkownika decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 RODO.

3.       W razie wprowadzenia w przyszłości takiego mechanizmu Użytkownik otrzyma odrębną informację o zasadach jego działania, znaczeniu i przewidywanych konsekwencjach oraz o przysługujących prawach.

§ 11. Pliki cookies i podobne technologie

1.       Platforma wykorzystuje pliki cookies i podobne technologie w celu utrzymania sesji, uwierzytelniania, zapamiętania ustawień i zapewnienia bezpieczeństwa, a także – wyłącznie po uzyskaniu zgody – w celach analitycznych lub integracji zewnętrznych, o ile takie zostaną wdrożone.

2.       Pliki cookies niezbędne są stosowane, gdy jest to konieczne do dostarczenia usługi żądanej przez Użytkownika, i nie wymagają zgody. Pliki cookies inne niż niezbędne wymagają uprzedniej zgody Użytkownika, zgodnie z art. 399 ustawy z dnia 12 lipca 2024 r. – Prawo komunikacji elektronicznej.

3.       Użytkownik może odmówić lub wycofać zgodę na pliki cookies opcjonalne bez utraty dostępu do podstawowej funkcjonalności Platformy. Wyłączenie plików cookies niezbędnych może uniemożliwić logowanie lub utrzymanie sesji. Zgodę można w każdym czasie zmienić lub wycofać za pośrednictwem mechanizmu zarządzania zgodami. Samo dalsze korzystanie ze strony, jej przewijanie ani zamknięcie komunikatu nie stanowi zgody na pliki cookies opcjonalne.

Przykładowy plik cookie

Cel i status

MoodleSession

niezbędny plik sesyjny służący utrzymaniu zalogowanej sesji; usuwany po wylogowaniu lub zamknięciu sesji zgodnie z konfiguracją

MOODLEID (lub odpowiednik)

opcjonalny plik zapamiętujący nazwę użytkownika na stronie logowania; może zostać odrzucony bez utraty podstawowej usługi

Pliki preferencji i dostępności

zapamiętanie ustawień języka, kontrastu lub rozmiaru tekstu; status niezbędności zależy od konkretnej konfiguracji

Pliki analityczne lub zewnętrznych multimediów

stosowane wyłącznie, jeżeli zostaną faktycznie wdrożone i po wyrażeniu zgody; aktualny dostawca, cel, okres i ewentualne transfery wskazywane są w mechanizmie zgód

 

Administrator nie wymienia w Polityce dostawców narzędzi, które nie są faktycznie wykorzystywane na Platformie. Każdy wskazany dostawca odpowiada rzeczywiście wdrożonym na Platformie technologiom.

§ 12. Logi i monitorowanie aktywności

1.       Platforma rejestruje zdarzenia związane z logowaniem, dostępem do Kursów, wykonywaniem aktywności, czynnościami administracyjnymi, błędami oraz bezpieczeństwem. W przypadku zalogowanego Użytkownika logi mogą być powiązane z jego Kontem i nie są z założenia anonimowe.

2.       Logi wykorzystywane są w celu zapewnienia bezpieczeństwa i ciągłości świadczenia usług, diagnozowania błędów, rozliczenia projektu oraz audytu uprawnień. Dostęp do logów mają wyłącznie osoby upoważnione oraz podmioty utrzymujące system w zakresie powierzonych zadań.

§ 13. Bezpieczeństwo danych

1.       Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (TLS), kontrolę dostępu opartą na rolach, rejestrowanie zdarzeń, kopie zapasowe, aktualizacje bezpieczeństwa oraz procedury reagowania na incydenty.

2.       Hasła do kont lokalnych są przechowywane w postaci skrótów kryptograficznych, a nie w postaci jawnej. Osoby obsługujące Platformę działają na podstawie upoważnień lub umów powierzenia.

3.       Użytkownik powinien niezwłocznie zgłosić utratę urządzenia, podejrzenie przejęcia Konta lub podejrzaną wiadomość dotyczącą Platformy.

§ 14. Zmiany Polityki Prywatności

1.       Polityka może być aktualizowana w razie zmiany funkcjonalności, dostawców, integracji, przepisów prawa, celów lub okresów przechowywania. Data ostatniej aktualizacji wskazana jest poniżej.

2.       Zmiana Polityki nie tworzy samodzielnie nowej podstawy prawnej przetwarzania ani nie zastępuje wymaganej zgody. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem Platformy lub poczty elektronicznej.

§ 15. Kontakt

We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z przysługujących praw można kontaktować się z Inspektorem Ochrony Danych pod adresem e-mail: iod@nipip.pl. Data ostatniej aktualizacji: 25.06.2026 r.