Polityka prywatności usługi Partoska

Ostatnia zmiana: 25 listopada 2025 r.

I. Postanowienia ogólne

1. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Operator gromadzi, wykorzystuje i chroni dane osobowe Użytkowników korzystających z usługi Partoska służącej do udostępniania multimediów z wydarzeń (dalej „Polityka prywatności”).

2. Niniejsza Polityka prywatności stanowi integralną i wiążącą część Ogólnych warunków świadczenia usługi Partoska służącej do udostępniania multimediów z wydarzeń.

3. Terminy i definicje pisane wielką literą, użyte w niniejszej Polityce prywatności, lecz w niej niezdefiniowane, mają znaczenie nadane im w Ogólnych warunkach świadczenia usługi Partoska służącej do udostępniania multimediów z wydarzeń (dalej „Regulamin”).

II. Administrator danych osobowych

1. Administratorem danych osobowych Użytkownika jest Fabrika Charvát s.r.o., IČ: 23435526, z siedzibą przy Příčná 1892/4, 110 00 Praha, wpisana do rejestru handlowego prowadzonego przez Sąd Miejski w Pradze pod sygnaturą C 426255 (dalej „Operator”).

2. Administratorem danych osobowych jest podmiot, który określa cele i sposoby przetwarzania danych osobowych, czyli decyduje, dlaczego i jak dane osobowe są przetwarzane.

3. W przypadku pytań dotyczących ochrony danych osobowych lub kwestii, na które niniejszy dokument nie udziela odpowiedzi, Użytkownik może skontaktować się z Operatorem:

  • a. Pod adresem Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Republika Czeska;
  • b. Za pomocą formularza kontaktowego lub funkcji pomocy dostępnych w interfejsie użytkownika Platformy.

III. Gromadzone informacje

1. Operator gromadzi i przetwarza następujące kategorie danych osobowych:

  • a. Informacje o Koncie Użytkownika. Aby utworzyć Konto Użytkownika na Platformie, Operator wymaga imienia i nazwiska oraz adresu e-mail Użytkownika. Jeżeli Użytkownik zarejestruje się za pomocą uwierzytelniania OAuth, Operator gromadzi również dane uwierzytelniające niezbędne do potwierdzenia tożsamości Użytkownika. W ustawieniach konta Użytkownik może dobrowolnie podać dodatkowe informacje, takie jak preferencje profilu i ustawienia powiadomień.
  • b. Treści Użytkownika i dane Wydarzeń. Podczas korzystania z Usług Operator gromadzi i przechowuje Treści Użytkownika przesyłane przez Użytkownika na Platformę, w tym pliki multimedialne (zdjęcia i filmy), informacje o Wydarzeniach (nazwy, opisy i daty) oraz ustawienia konfigurowane przez Użytkownika dla Wydarzeń, np. ustawienia prywatności, ograniczenia dostępu i preferencje udostępniania. W przypadku Organizatorów Wydarzeń Operator gromadzi również dane dotyczące zarządzania Wydarzeniami. W przypadku Gości Wydarzeń Operator gromadzi informacje o uczestnictwie związane z Wydarzeniami, do których mają dostęp.
  • c. Informacje o urządzeniu i dane techniczne. Operator automatycznie gromadzi określone informacje techniczne podczas korzystania przez Użytkownika z Platformy, w tym adres IP, typ i wersję przeglądarki, typ i wersję systemu operacyjnego, identyfikatory urządzenia i witrynę odsyłającą. Jeżeli Użytkownik korzysta z aplikacji mobilnej lub progresywnej aplikacji internetowej (PWA), Operator może również uzyskać informacje o sposobie korzystania z Usług na urządzeniu.
  • d. Dane o korzystaniu. Za każdym razem, gdy Użytkownik korzysta z Usług, Operator automatycznie rejestruje informacje dotyczące tego korzystania, w tym odwiedzane strony, używane funkcje, czas spędzony na Platformie, wzorce interakcji, zapytania wyszukiwania i inne statystyki. Dane te pomagają Operatorowi zrozumieć sposób interakcji Użytkowników z Usługami i ulepszać ich funkcjonalność.
  • e. Dane komunikacyjne. Operator gromadzi dane osobowe, gdy Użytkownik kontaktuje się z Operatorem pocztą elektroniczną, za pomocą formularzy pomocy lub innych kanałów komunikacji. Obejmuje to imię i nazwisko Użytkownika, dane kontaktowe, treść komunikacji i powiązane metadane. To samo dotyczy przekazywania opinii o Usługach.
  • f. Dane analityczne i pliki cookie. Operator używa plików cookie i podobnych technologii do gromadzenia informacji o korzystaniu przez Użytkownika z Platformy. Korzysta również z usług analitycznych podmiotów trzecich, takich jak PostHog, aby zrozumieć wzorce korzystania. Szczegółowe informacje o plikach cookie znajdują się w Polityce plików cookie.

2. Operator może również pozyskiwać dane osobowe ze źródeł publicznie dostępnych i z własnej działalności, przede wszystkim poprzez ocenę i analizę danych osobowych uzyskanych z opisanych wyżej źródeł w celu ulepszania Usług i zapewnienia bezpieczeństwa.

3. Informacje o osobach trzecich. Przed przekazaniem Operatorowi danych osobowych osoby trzeciej, takich jak adres e-mail lub numer telefonu, podczas tworzenia Wydarzeń lub zapraszania Gości Wydarzeń Użytkownik upewni się, że osoba ta wyraziła zgodę na udostępnienie swoich danych osobowych i rozumie, w jaki sposób Operator będzie je przetwarzać zgodnie z niniejszą Polityką prywatności.

IV. Usługi podmiotów trzecich

1. Operator korzysta z określonych usług podmiotów trzecich, które przetwarzają dane osobowe, gdy Użytkownik korzysta z Platformy. Szczegółowe informacje o każdej wykorzystywanej usłudze podmiotu trzeciego, przetwarzanych przez nią danych oraz sposobach kontrolowania tego przetwarzania przez Użytkownika znajdują się w poniższych Załącznikach.

2. Operator może w przyszłości korzystać z kolejnych usług podmiotów trzecich w celu ulepszania Usług lub udostępniania nowych funkcji. Jeżeli Operator wprowadzi nowe usługi podmiotów trzecich przetwarzające dane osobowe, odpowiednio zaktualizuje niniejszą Politykę prywatności i poinformuje Użytkowników zgodnie z obowiązującymi przepisami prawa.

V. Podstawy prawne i cele przetwarzania

1. Operator przetwarza dane osobowe na następujących podstawach prawnych i w następujących celach:

  • a. Wykonanie umowy. Operator przetwarza dane osobowe, aby umożliwić Użytkownikom dostęp do Usług i korzystanie z nich, tworzenie Wydarzeń i zarządzanie nimi, przesyłanie i udostępnianie Treści Użytkownika, uczestnictwo w Wydarzeniach jako Gość Wydarzenia oraz pełne korzystanie z funkcji Platformy. Przetwarzanie to jest niezbędne do wykonania obowiązków Operatora wynikających z Umowy.
  • b. Prawnie uzasadniony interes. Operator przetwarza dane osobowe na podstawie swojego prawnie uzasadnionego interesu w celu (i) zarządzania Usługami oraz ich ulepszania, rozwijania i optymalizowania poprzez analizę wzorców korzystania i zachowań Użytkowników; (ii) monitorowania sposobu korzystania z Usług w celu zapewnienia wysokiego poziomu bezpieczeństwa i ochrony danych osobowych; (iii) wykrywania oszustw, nadużyć, incydentów bezpieczeństwa i naruszeń Regulaminu oraz zapobiegania im; (iv) uzyskiwania opinii Użytkowników o działaniu Usług; (v) informowania Użytkowników o ważnych zmianach Usług, aktualizacjach Regulaminu lub innych komunikatach dotyczących Usług; (vi) zapewnienia technicznej funkcjonalności i stabilności Platformy; (vii) analizowania i ulepszania doświadczeń użytkowników oraz wydajności Usług.
  • c. Wypełnienie obowiązku prawnego. Operator przetwarza dane osobowe w celu wypełnienia obowiązków prawnych nałożonych obowiązującymi przepisami, w tym obowiązków związanych z ochroną danych osobowych i konsumentów, podatkami oraz odpowiadaniem na zgodne z prawem żądania organów publicznych.
  • d. Zgoda. W niektórych przypadkach Operator przetwarza dane osobowe na podstawie wyraźnej zgody Użytkownika. Konkretny cel i zakres takiego przetwarzania jest zawsze jasno przedstawiany Użytkownikowi przy pozyskiwaniu zgody. Użytkownik może wycofać zgodę w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Obejmuje to (i) przetwarzanie do celów marketingu bezpośredniego, w tym wysyłanie pocztą elektroniczną lub w powiadomieniach push informacji promocyjnych o nowych funkcjach, programach rozszerzeń lub ofertach specjalnych; (ii) używanie opcjonalnych analitycznych i reklamowych plików cookie innych niż bezwzględnie niezbędne do działania Platformy; (iii) przetwarzanie danych o lokalizacji na potrzeby funkcji opartych na lokalizacji, jeżeli Użytkownik je włączył; (iv) wszelkie inne czynności przetwarzania, na które Operator wyraźnie prosi o zgodę.

VI. Okres przechowywania danych

1. Operator przetwarza i przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji wskazanych wyżej celów albo wymagany obowiązującymi przepisami. Poszczególne okresy przechowywania są następujące:

  • a. Dane Konta Użytkownika. Dane osobowe powiązane z Kontem Użytkownika są przechowywane do chwili usunięcia konta przez Użytkownika albo przez 3 lata od jego ostatniej aktywności na Platformie, zależnie od tego, co nastąpi wcześniej.
  • b. Treści Użytkownika. Pliki multimedialne i inne Treści Użytkownika przesłane na Platformę są przechowywane do ich usunięcia przez Użytkownika, wygaśnięcia Wydarzenia lub usunięcia Konta Użytkownika. Organizatorzy Wydarzeń mogą konfigurować zasady automatycznego usuwania dla swoich Wydarzeń.
  • c. Dane Wydarzeń. Informacje o Wydarzeniach, w tym ich ustawienia, listy uczestników i metadane, są przechowywane przez czas trwania Wydarzenia i przez rozsądny okres po jego zakończeniu, aby Organizatorzy Wydarzeń mieli dostęp do danych historycznych, jednak nie dłużej niż przez 3 lata po zakończeniu Wydarzenia lub usunięciu Konta Użytkownika.
  • d. Dane analityczne i dane o korzystaniu. Dane analityczne gromadzone za pomocą usług podmiotów trzecich, takich jak PostHog, są zwykle przechowywane przez 26 miesięcy, chyba że Użytkownik wyłączy śledzenie analityczne. Zagregowane i zanonimizowane dane analityczne mogą być przechowywane bezterminowo.
  • e. Rejestry komunikacji. Rejestry komunikacji z Użytkownikami, np. zapytania do pomocy technicznej lub opinie, są przechowywane przez 3 lata albo do chwili, gdy Użytkownik zażąda ich usunięcia, zależnie od tego, co nastąpi wcześniej.
  • f. Pliki cookie i podobne technologie. Dane gromadzone za pomocą plików cookie i podobnych technologii są przechowywane przez okres określony w Polityce plików cookie.
  • g. Dane prawne i dotyczące zgodności. Jeżeli Operator jest prawnie zobowiązany przechowywać określone dane przez konkretny czas, np. do celów podatkowych lub księgowych, dane te będą przechowywane przez okres wymagany prawem.

2. Po upływie odpowiedniego okresu przechowywania Operator bezpiecznie usunie dane osobowe lub je zanonimizuje, tak aby nie można ich było już powiązać z Użytkownikiem. Zanonimizowane dane mogą być przechowywane do celów statystycznych i analitycznych.

3. Jeżeli Operator przetwarza dane osobowe na podstawie prawnie uzasadnionego interesu, przetwarzanie trwa tak długo, jak istnieje ten interes. Użytkownik może w dowolnym momencie wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie, kontaktując się z Operatorem w sposób wskazany w ustępie 3 Sekcji II niniejszej Polityki prywatności.

4. Jeżeli Użytkownik wniesie sprzeciw wobec przetwarzania do celów marketingu bezpośredniego, co obejmuje również profilowanie marketingowe, Operator natychmiast po otrzymaniu sprzeciwu zaprzestanie przetwarzania danych osobowych do tych celów.

VII. Udostępnianie informacji i odbiorcy

1. Operator udostępnia dane osobowe następującym kategoriom odbiorców wyłącznie w zakresie niezbędnym do świadczenia Usług i wykonywania swoich obowiązków:

  • a. Dostawcy usług i podmioty przetwarzające. Operator korzysta z dostawców usług będących podmiotami trzecimi, którzy przetwarzają dane osobowe w jego imieniu i zgodnie z jego instrukcjami, w tym z (i) dostawców infrastruktury IT i hostingu utrzymujących serwery oraz systemy działania Platformy; (ii) dostawców przestrzeni w chmurze przechowujących Treści Użytkownika i dane kopii zapasowych; (iii) dostawców usług analitycznych, takich jak PostHog, pomagających Operatorowi zrozumieć sposób korzystania z Platformy; (iv) dostawców usług poczty elektronicznej obsługujących komunikację związaną z Usługami; (v) dostawców narzędzi obsługi klienta i komunikacji; (vi) dostawców usług bezpieczeństwa i zapobiegania oszustwom; (vii) dostawców usług płatniczych, jeżeli oferowane są Usługi Płatne. Operator zapewnia, że wszystkie te podmioty są związane umowami powierzenia przetwarzania danych zobowiązującymi je do ochrony danych osobowych zgodnie z obowiązującymi przepisami.
  • b. Inni Użytkownicy. Zależnie od ustawień prywatności skonfigurowanych przez Użytkownika lub Organizatora Wydarzenia określone dane osobowe mogą być udostępniane innym Użytkownikom: (i) Organizatorzy Wydarzeń mogą widzieć imiona, nazwiska i adresy e-mail Gości Wydarzeń uczestniczących w ich Wydarzeniach; (ii) Goście Wydarzeń mogą widzieć Treści Użytkownika udostępnione w ramach Wydarzeń, do których mają dostęp, zgodnie z ustawieniami prywatności Wydarzenia; (iii) jeżeli Użytkownik zdecyduje się opublikować Treści Użytkownika, mogą one być dostępne dla każdego Użytkownika lub odwiedzającego Platformę.
  • c. Organy publiczne i obowiązki prawne. Operator może być prawnie zobowiązany udostępnić dane osobowe organom publicznym, sądom, organom ścigania lub innym organom państwowym bez uprzedniej zgody Użytkownika. Dane są udostępniane wyłącznie w zakresie wymaganym obowiązującymi przepisami, orzeczeniami sądów lub innymi postępowaniami prawnymi. Jest to ustawowy obowiązek Operatora, który będzie stosować się do obowiązujących wymogów prawnych.
  • d. Przekształcenia przedsiębiorstwa. W przypadku połączenia, przejęcia, reorganizacji, sprzedaży aktywów lub niewypłacalności dane osobowe mogą zostać przekazane następcy prawnemu lub nabywcy. Operator zapewni wówczas, aby odbiorca był związany obowiązkami odpowiadającymi niniejszej Polityce prywatności.

2. Międzynarodowe przekazywanie danych. Przetwarzanie danych osobowych do opisanych wyżej celów może obejmować ich przekazanie do państw poza Europejskim Obszarem Gospodarczym (EOG). Przy takim przekazywaniu Operator zapewnia odpowiednie zabezpieczenia:

  • a. Jeżeli Komisja Europejska uznała, że państwo docelowe zapewnia odpowiedni poziom ochrony danych osobowych, Operator opiera przekazanie na tej decyzji stwierdzającej odpowiedni stopień ochrony.
  • b. Jeżeli nie ma decyzji stwierdzającej odpowiedni stopień ochrony, Operator wdraża odpowiednie zabezpieczenia, takie jak (i) standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską; (ii) wiążące reguły korporacyjne (BCR), gdy mają zastosowanie; (iii) mechanizmy certyfikacji lub kodeksy postępowania; (iv) inne mechanizmy uznawane przez obowiązujące przepisy o ochronie danych.
  • c. Operator zakłada, że międzynarodowe przekazywanie danych będzie ograniczone do minimum, i będzie korzystać z dostawców usług z siedzibą w EOG, gdy będzie to racjonalnie możliwe. Dodatkowe informacje o konkretnych przypadkach przekazania i zabezpieczeniach mogą zostać udostępnione na żądanie po skontaktowaniu się z Operatorem w sposób wskazany w ustępie 3 Sekcji II niniejszej Polityki prywatności.

VIII. Bezpieczeństwo danych

1. Operator poważnie traktuje ochronę danych osobowych i wdrożył odpowiednie techniczne oraz organizacyjne środki bezpieczeństwa chroniące dane przed przypadkową utratą, zniszczeniem, niewłaściwym użyciem, nieuprawnionym dostępem, zmianą, ujawnieniem lub uszkodzeniem. Środki te obejmują:

  • a. Środki techniczne: (i) szyfrowanie danych podczas przesyłania za pomocą branżowych protokołów HTTPS/TLS; (ii) szyfrowanie wrażliwych danych w systemach przechowywania; (iii) bezpieczne mechanizmy uwierzytelniania, w tym obsługę OAuth i uwierzytelniania wieloskładnikowego, gdy jest dostępne; (iv) regularne aktualizacje bezpieczeństwa i poprawki systemów oraz infrastruktury; (v) ochronę zaporami sieciowymi i systemami wykrywania włamań; (vi) bezpieczne systemy kopii zapasowych z szyfrowaniem i kontrolą dostępu; (vii) monitorowanie i rejestrowanie zdarzeń bezpieczeństwa w celu wykrywania potencjalnych incydentów.
  • b. Środki organizacyjne: (i) kontrolę dostępu zapewniającą, że dostęp do danych osobowych mają wyłącznie osoby upoważnione zgodnie z zasadą wiedzy koniecznej; (ii) obowiązki zachowania poufności wiążące wszystkich pracowników i kontrahentów mających dostęp do danych osobowych; (iii) szkolenia pracowników w zakresie ochrony danych i bezpieczeństwa; (iv) regularne oceny bezpieczeństwa i audyty systemów oraz procedur; (v) procedury reagowania na incydenty umożliwiające szybkie i skuteczne usuwanie naruszeń bezpieczeństwa; (vi) umowy powierzenia przetwarzania danych ze wszystkimi podmiotami przetwarzającymi, wymagające stosowania odpowiednich środków bezpieczeństwa.

2. Operator zawarł umowy powierzenia przetwarzania danych ze wszystkimi podmiotami przetwarzającymi dane osobowe w jego imieniu, aby zapewnić odpowiednią ochronę danych osobowych zgodnie z obowiązującymi przepisami.

3. Mimo że Operator stosuje branżowe środki bezpieczeństwa do ochrony danych osobowych, żadna metoda przesyłania danych przez internet ani elektronicznego przechowywania nie jest całkowicie bezpieczna. Operator nie może zagwarantować bezwzględnego bezpieczeństwa, lecz stale ulepsza procedury bezpieczeństwa i szybko reaguje na wykryte podatności.

4. Użytkownik również odpowiada za ochronę danych osobowych poprzez zachowanie poufności danych logowania, używanie silnych haseł, nieudostępnianie konta innym osobom i niezwłoczne informowanie Operatora w razie podejrzenia nieuprawnionego dostępu do konta.

IX. Prawa Użytkownika

1. Zgodnie z obowiązującymi przepisami o ochronie danych osobowych, w tym ogólnym rozporządzeniem o ochronie danych — RODO (GDPR), Użytkownikowi przysługują następujące prawa dotyczące danych osobowych, z których może skorzystać w dowolnym momencie ich przetwarzania:

  • a. Prawo dostępu. Użytkownik ma prawo uzyskać potwierdzenie, czy i jakie jego dane osobowe przetwarza Operator, oraz otrzymać kopię tych danych. Ma również prawo uzyskać informacje o celach przetwarzania, kategoriach danych, odbiorcach, okresach przechowywania i innych prawach. Operator może nie być w stanie udostępnić informacji w sposób, który zagrażałby tajemnicy przedsiębiorstwa, środkom bezpieczeństwa albo prawom i wolnościom innych osób.
  • b. Prawo do sprostowania. Jeżeli Użytkownik stwierdzi, że dane osobowe przetwarzane przez Operatora są nieprawidłowe, niekompletne lub nieaktualne, ma prawo zażądać od Operatora ich sprostowania i aktualizacji bez zbędnej zwłoki.
  • c. Prawo do usunięcia („prawo do bycia zapomnianym”). W określonych okolicznościach Użytkownik ma prawo zażądać usunięcia danych osobowych. Operator uwzględni takie żądanie, jeżeli (i) przetwarzanie nie jest niezbędne do wypełnienia obowiązku prawnego; (ii) przetwarzanie nie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych; (iii) zgodnie z obowiązującymi przepisami nie istnieją inne nadrzędne, prawnie uzasadnione podstawy przechowywania danych. Użytkownik może usunąć swoje Konto Użytkownika i powiązane dane za pomocą ustawień w interfejsie użytkownika Platformy.
  • d. Prawo do ograniczenia przetwarzania. W określonych sytuacjach Użytkownik ma prawo zażądać od Operatora ograniczenia przetwarzania danych osobowych, w tym gdy (i) Użytkownik kwestionuje prawidłowość danych osobowych — ograniczenie obowiązuje przez czas niezbędny do ich sprawdzenia; (ii) przetwarzanie jest niezgodne z prawem, a Użytkownik sprzeciwia się usunięciu danych i żąda w zamian ograniczenia; (iii) Operator nie potrzebuje już danych osobowych, ale Użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń; (iv) Użytkownik wniósł sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie — ograniczenie obowiązuje do czasu ustalenia, czy uzasadnione podstawy Operatora są nadrzędne wobec interesów Użytkownika. Po ograniczeniu przetwarzania Operator będzie jedynie przechowywać dane osobowe i nie będzie ich dalej aktywnie przetwarzać bez zgody Użytkownika, z wyjątkiem przetwarzania na potrzeby roszczeń prawnych, ochrony praw innych osób lub z ważnych względów interesu publicznego. Operator poinformuje Użytkownika przed zniesieniem ograniczenia.
  • e. Prawo do przenoszenia danych. Użytkownik ma prawo otrzymać dane osobowe przekazane Operatorowi w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przekazać je innemu administratorowi. Może również zażądać, aby Operator przesłał dane bezpośrednio innemu administratorowi, jeżeli jest to technicznie możliwe. Prawo to ma zastosowanie wyłącznie wtedy, gdy (i) przetwarzanie odbywa się na podstawie zgody Użytkownika lub w celu wykonania umowy; oraz (ii) odbywa się w sposób zautomatyzowany.
  • f. Prawo do sprzeciwu. Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych osobowych, jeżeli podstawą prawną jest prawnie uzasadniony interes Operatora lub osoby trzeciej albo jeżeli przetwarzanie odbywa się do celów marketingu bezpośredniego: (i) Sprzeciw wobec przetwarzania na podstawie prawnie uzasadnionego interesu: Użytkownik może w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania. Operator zaprzestanie wówczas przetwarzania, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności Użytkownika albo przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych. (ii) Sprzeciw wobec marketingu bezpośredniego: Jeżeli Użytkownik wniesie sprzeciw wobec przetwarzania do celów marketingu bezpośredniego, w tym profilowania do tych celów, Operator natychmiast zaprzestanie przetwarzania danych osobowych w tym celu bez dalszego badania innych podstaw przetwarzania.
  • g. Prawo do wycofania zgody. Jeżeli Operator przetwarza dane osobowe na podstawie zgody Użytkownika, Użytkownik może ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Użytkownik może zarządzać preferencjami zgody w ustawieniach konta lub kontaktując się z Operatorem.
  • h. Prawo do wniesienia skargi. Jeżeli Użytkownik uważa, że przetwarzanie danych osobowych narusza obowiązujące przepisy o ochronie danych, ma prawo wnieść skargę do organu nadzorczego. W Republice Czeskiej właściwym organem jest Úřad pro ochranu osobních údajů (www.uoou.cz). Użytkownik może również wnieść skargę do organu nadzorczego w kraju swojego miejsca zamieszkania, miejsca pracy lub miejsca domniemanego naruszenia.

2. Wykonywanie praw. Aby skorzystać z któregokolwiek z opisanych wyżej praw, Użytkownik powinien skontaktować się z Operatorem, korzystając z danych kontaktowych wskazanych w ustępie 3 Sekcji II niniejszej Polityki prywatności. Składając żądanie, Użytkownik powinien (a) jasno określić prawo lub prawa, z których chce skorzystać; (b) podać informacje wystarczające Operatorowi do potwierdzenia tożsamości Użytkownika — Operator może zażądać dodatkowego dowodu tożsamości w celu zapobieżenia nieuprawnionemu dostępowi; (c) możliwie dokładnie określić zakres i charakter żądania.

3. Termin odpowiedzi. Operator odpowie na żądanie bez zbędnej zwłoki, nie później niż w ciągu miesiąca od jego otrzymania. Jeżeli żądania są złożone lub liczne, Operator może przedłużyć ten termin o kolejne dwa miesiące; w takim przypadku w ciągu miesiąca od otrzymania żądania poinformuje Użytkownika o przedłużeniu i przyczynach opóźnienia.

4. Nieodpłatność. Użytkownik może korzystać ze swoich praw bezpłatnie. Jeżeli jednak żądania są ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na ich powtarzalność, Operator może pobrać rozsądną opłatę uwzględniającą koszty administracyjne albo odmówić uwzględnienia żądania.

X. Ochrona prywatności dzieci

1. Usługi nie są przeznaczone ani przewidziane dla dzieci poniżej 16. roku życia. Operator świadomie nie gromadzi danych osobowych dzieci poniżej 16 lat.

2. Jeżeli Operator stwierdzi, że nieumyślnie zgromadził dane osobowe dziecka poniżej 16 lat bez właściwej zgody rodzica, niezwłocznie podejmie działania w celu usunięcia tych informacji ze swoich systemów.

3. Jeżeli rodzic lub opiekun prawny uważa, że dziecko poniżej 16 lat przekazało Operatorowi dane osobowe bez zgody, powinien niezwłocznie skontaktować się z Operatorem, korzystając z danych kontaktowych wskazanych w ustępie 3 Sekcji II niniejszej Polityki prywatności, aby Operator mógł podjąć odpowiednie działania.

4. Organizatorzy Wydarzeń, którzy tworzą Wydarzenia mogące obejmować udział dzieci, odpowiadają za uzyskanie odpowiedniej zgody rodzica lub opiekuna prawnego przed przekazaniem Operatorowi za pośrednictwem Platformy jakichkolwiek danych osobowych dziecka.

XI. Zautomatyzowane podejmowanie decyzji i profilowanie

1. Operator nie podejmuje zautomatyzowanych decyzji, w tym nie stosuje profilowania, które wywoływałyby skutki prawne wobec Użytkownika lub w podobnie istotny sposób na niego wpływały, z wyjątkiem przypadków, gdy:

  • a. Takie przetwarzanie jest niezbędne do zawarcia lub wykonania umowy między Użytkownikiem a Operatorem;
  • b. Jest dozwolone obowiązującymi przepisami prawa; albo
  • c. Opiera się na wyraźnej zgodzie Użytkownika.

2. Jeżeli Operator stosuje zautomatyzowane przetwarzanie do celów takich jak analiza wzorców korzystania służąca ulepszaniu Usług lub przedstawianie spersonalizowanych rekomendacji treści, takie przetwarzanie nie wywołuje skutków prawnych ani nie wpływa w podobnie istotny sposób na Użytkownika.

3. Operator może używać narzędzi analitycznych do zrozumienia zachowań Użytkowników i ulepszania Usług, jednak analityka ta służy analizom zbiorczym i ulepszaniu Usług, a nie zautomatyzowanemu podejmowaniu indywidualnych decyzji.

4. Jeżeli Operator wprowadzi w przyszłości zautomatyzowane podejmowanie decyzji, które istotnie wpływa na Użytkowników, przekaże im zrozumiałe informacje o zastosowanej logice, znaczeniu i przewidywanych skutkach takiego przetwarzania oraz zapewni prawo do interwencji człowieka, wyrażenia własnego stanowiska i zakwestionowania decyzji.

XII. Aktualizacje Polityki prywatności

1. Operator może okresowo zmieniać lub aktualizować niniejszą Politykę prywatności, aby odzwierciedlała zmiany w sposobach przetwarzania danych, Usługach, obowiązujących wymogach prawnych lub inne przyczyny operacyjne, prawne bądź regulacyjne.

2. Gdy Operator wprowadzi zmiany w niniejszej Polityce prywatności:

  • a. Zaktualizuje datę „Ostatniej zmiany” na początku niniejszego dokumentu;
  • b. Jeżeli zmiany są istotne i mogą znacząco wpłynąć na prawa Użytkowników do prywatności, powiadomi o nich Użytkowników w odpowiedni sposób, np. poprzez (i) wyraźny komunikat na Platformie; (ii) wiadomość e-mail na adres powiązany z Kontem Użytkownika; (iii) powiadomienie w interfejsie użytkownika Platformy; (iv) inne odpowiednie metody komunikacji.

3. Jeżeli wymagają tego obowiązujące przepisy, Operator uzyska zgodę przed wprowadzeniem zmian istotnie wpływających na sposób przetwarzania danych osobowych.

4. Istotne zmiany niniejszej Polityki prywatności wchodzą w życie w dniu wskazanym w powiadomieniu przekazanym Użytkownikom. Zmiany nieistotne, takie jak wyjaśnienia, poprawki literówek lub aktualizacje danych kontaktowych, mogą wejść w życie natychmiast po opublikowaniu zaktualizowanej Polityki prywatności.

5. Użytkownikom zaleca się regularne przeglądanie niniejszej Polityki prywatności, aby pozostawali poinformowani o sposobie gromadzenia, wykorzystywania i ochrony danych osobowych przez Operatora.

6. Dalsze korzystanie z Usług po dacie wejścia w życie zmian w niniejszej Polityce prywatności oznacza akceptację jej zmienionej wersji. Jeżeli Użytkownik nie zgadza się ze zmianami, powinien zaprzestać korzystania z Usług i może skorzystać z prawa do usunięcia danych zgodnie z ustępem 1 lit. c Sekcji IX niniejszej Polityki prywatności.

XIII. Informacje dodatkowe

1. Polityka plików cookie. Niniejszą Politykę prywatności należy czytać łącznie z Polityką plików cookie, która zawiera szczegółowe informacje o plikach cookie i podobnych technologiach używanych na Platformie.

2. Linki do podmiotów trzecich. Platforma może zawierać linki do witryn, usług lub aplikacji podmiotów trzecich, których Operator nie prowadzi. Niniejsza Polityka prywatności nie ma zastosowania do takich usług. Operator nie odpowiada za praktyki podmiotów trzecich dotyczące prywatności, a Użytkownikom zaleca się zapoznanie z politykami prywatności usług, do których przechodzą za pomocą linków na Platformie.

3. Inspektor ochrony danych. Ze względu na rozmiar i charakter działalności Operator nie jest zobowiązany przez obowiązujące przepisy do wyznaczenia inspektora ochrony danych. Za nadzór nad przestrzeganiem obowiązków w zakresie ochrony danych odpowiada jednak kierownictwo. W przypadku pytań dotyczących prywatności Użytkownicy powinni skontaktować się z Operatorem w sposób wskazany w ustępie 3 Sekcji II niniejszej Polityki prywatności.

4. Zmiany danych kontaktowych. Jeżeli dane kontaktowe ulegną zmianie, Operator zaktualizuje niniejszą Politykę prywatności i w razie potrzeby poinformuje Użytkowników za pośrednictwem Platformy.

XIV. Pytania i dane kontaktowe

1. Jeżeli Użytkownik ma pytania, wątpliwości lub żądania dotyczące niniejszej Polityki prywatności, sposobów przetwarzania danych przez Operatora albo wykonywania praw, powinien skontaktować się z Operatorem:

  • a. Pod adresem Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Republika Czeska;
  • b. Za pomocą formularza kontaktowego lub funkcji pomocy dostępnych w interfejsie użytkownika Platformy.

2. Operator dołoży uzasadnionych starań, aby odpowiadać na pytania szybko i wyczerpująco.

A. Załącznik: Analityka PostHog

1. Dostawca usługi. Operator używa PostHog, aby zrozumieć sposób interakcji Użytkowników z Platformą i ulepszać Usługi.

2. Przetwarzane dane. Gdy Użytkownik korzysta z Platformy, PostHog automatycznie gromadzi i przetwarza następujące rodzaje danych:

  • a. Dane o korzystaniu, w tym odwiedzane strony, używane funkcje, klikane przyciski i interakcje Użytkownika z Platformą;
  • b. Dane techniczne, w tym adres IP, który może zostać zanonimizowany, typ i wersja przeglądarki, system operacyjny, typ urządzenia, rozdzielczość ekranu i witryna odsyłająca;
  • c. Dane sesji, w tym czas trwania sesji, czas spędzony na stronach i wzorce nawigacji;
  • d. Dane o wydajności, w tym czas ładowania stron i zdarzenia błędów;
  • e. Dane o zdarzeniach związanych z konkretnymi działaniami Użytkownika na Platformie, takimi jak utworzenie Wydarzenia, przesłanie Treści Użytkownika lub zmiana ustawień.

3. Cel przetwarzania. PostHog przetwarza te dane w imieniu Operatora w następujących celach:

  • a. Analizowanie interakcji Użytkowników z Platformą i rozpoznawanie wzorców korzystania;
  • b. Mierzenie wydajności i skuteczności funkcji Platformy;
  • c. Rozpoznawanie problemów technicznych, błędów i obszarów wymagających ulepszeń;
  • d. Zrozumienie zachowań Użytkowników i optymalizacja ich doświadczeń;
  • e. Tworzenie zbiorczych statystyk i raportów dotyczących korzystania z Platformy.

4. Podstawa prawna. Przetwarzanie danych przez PostHog opiera się na:

  • a. Prawnie uzasadnionym interesie Operatora polegającym na ulepszaniu Usług, zrozumieniu zachowań użytkowników i optymalizacji wydajności Platformy; oraz
  • b. Zgodzie Użytkownika, gdy jest ona wymagana w odniesieniu do analitycznych plików cookie innych niż niezbędne i śledzenia; Użytkownik może zarządzać tą zgodą za pomocą preferencji plików cookie.

5. Lokalizacja i bezpieczeństwo danych. PostHog przetwarza dane na terenie Unii Europejskiej. PostHog stosuje odpowiednie techniczne i organizacyjne środki bezpieczeństwa w celu ochrony danych osobowych oraz przestrzega obowiązujących przepisów o ochronie danych, w tym RODO.

6. Okres przechowywania. Dane przetwarzane przez PostHog są przechowywane przez 26 miesięcy od dnia ich zgromadzenia, a następnie automatycznie usuwane. Użytkownik może w dowolnym momencie wyłączyć analitykę PostHog za pomocą preferencji plików cookie lub ustawień konta.

7. Polityka prywatności. Więcej informacji o sposobie przetwarzania danych osobowych przez PostHog znajduje się w polityce prywatności PostHog: https://posthog.com/privacy

8. Kontrola Użytkownika. Użytkownik ma następujące możliwości kontrolowania analityki PostHog:

  • a. Użytkownik może wyłączyć śledzenie analityczne za pomocą banera zgody na pliki cookie podczas pierwszej wizyty na Platformie;
  • b. Użytkownik może w dowolnym momencie zmienić preferencje analityczne w ustawieniach konta lub preferencjach plików cookie;
  • c. Użytkownik może użyć ustawień przeglądarki lub rozszerzeń blokujących skrypty analityczne;
  • d. Jeżeli Użytkownik zrezygnuje ze śledzenia, Operator uszanuje ten wybór, a PostHog nie będzie gromadzić danych analitycznych o korzystaniu przez Użytkownika z Platformy.

B. Załącznik: Bramka płatnicza Comgate

1. Dostawca usługi. Operator używa bramki płatniczej Comgate do przetwarzania płatności za Usługi Płatne.

2. Przetwarzane dane. Gdy Użytkownik kupuje Usługi Płatne, Comgate przetwarza następujące rodzaje danych:

  • a. Dane płatnicze, w tym dane metody płatności — dane karty, rachunku bankowego lub innego instrumentu płatniczego zależnie od wybranej metody;
  • b. Dane transakcji, w tym kwotę i walutę transakcji, jej datę, godzinę i status;
  • c. Dane rozliczeniowe, w tym imię i nazwisko Użytkownika, adres rozliczeniowy i adres e-mail;
  • d. Dane techniczne, w tym adres IP, informacje o urządzeniu i typ przeglądarki, wykorzystywane do zapobiegania oszustwom;
  • e. Informacje o zamówieniu, w tym szczegóły zakupionych Usług Płatnych oraz identyfikatory zamówienia łączące płatność z Kontem Użytkownika.

3. Cel przetwarzania. Comgate przetwarza te dane w następujących celach:

  • a. Przetwarzanie i realizacja transakcji płatniczych za Usługi Płatne;
  • b. Weryfikowanie autentyczności płatności i zapobieganie oszukańczym transakcjom;
  • c. Dostarczanie potwierdzeń płatności i dokumentów transakcyjnych;
  • d. Rozwiązywanie sporów dotyczących płatności, obciążeń zwrotnych i zwrotów;
  • e. Spełnianie wymogów przepisów finansowych, regulacji przeciwdziałających praniu pieniędzy i standardów branży płatniczej, w tym PCI DSS;
  • f. Prowadzenie rejestrów transakcji wymaganych prawem.

4. Podstawa prawna. Przetwarzanie danych przez Comgate opiera się na:

  • a. Wykonaniu umowy — przetwarzanie jest niezbędne do realizacji transakcji płatniczej za Usługi Płatne zamówione przez Użytkownika;
  • b. Wypełnieniu obowiązku prawnego — przestrzeganiu przepisów finansowych, wymogów podatkowych i standardów branży płatniczej;
  • c. Prawnie uzasadnionym interesie — zapobieganiu oszustwom i zabezpieczaniu transakcji płatniczych.

5. Lokalizacja i bezpieczeństwo danych. Comgate przetwarza dane płatnicze na terenie Unii Europejskiej i spełnia wymogi PCI DSS (Payment Card Industry Data Security Standard). Comgate stosuje odpowiednie techniczne i organizacyjne środki bezpieczeństwa w celu ochrony danych płatniczych, w tym szyfrowanie wrażliwych informacji płatniczych. Comgate przestrzega obowiązujących przepisów o ochronie danych, w tym RODO (GDPR).

6. Okres przechowywania. Comgate przechowuje dane transakcji przez okres wymagany obowiązującymi przepisami finansowymi i podatkowymi, zazwyczaj 7 lat od daty transakcji. Dane instrumentów płatniczych, takie jak numery kart, są tokenizowane i po zakończeniu transakcji nie są przechowywane w pełnej postaci, chyba że wymaga tego realizacja płatności cyklicznych lub prawo.

7. Polityka prywatności. Więcej informacji o sposobie przetwarzania danych osobowych przez Comgate znajduje się w polityce prywatności Comgate: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf

8. Kontrola Użytkownika. Podczas dokonywania płatności:

  • a. Użytkownik może wybrać preferowaną metodę płatności spośród opcji udostępnianych przez Comgate;
  • b. Użytkownik może zażądać kopii dokumentów transakcyjnych i potwierdzeń płatności;
  • c. Użytkownik może skontaktować się z Operatorem, aby uzyskać informacje o transakcjach płatniczych lub skorzystać z praw dotyczących ochrony danych osobowych w odniesieniu do danych płatniczych;
  • d. W przypadku płatności cyklicznych, jeżeli są dostępne, Użytkownik może cofnąć autoryzację w ustawieniach konta lub kontaktując się z Operatorem.