Polityka prywatności

Serwis zinnejnuty.pl

1. Administrator danych osobowych

Administratorem Pani/Pana danych osobowych jest Jakub Chmielnik, prowadzący działalność nierejestrowaną, zamieszkały pod adresem: Os. Bolesława Chrobrego 7/117, 60-681 Poznań (dalej: „Administrator”). Kontakt z Administratorem możliwy jest pod adresem e-mail: zinnejnuty@gmail.com.

2. Podstawa prawna i cele przetwarzania danych

Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w następujących celach i na następujących podstawach prawnych:

  • Art. 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy (przyjęcie Zamówienia, wygenerowanie spersonalizowanej Treści cyfrowej oraz dostarczenie jej na wskazany adres e-mail).
  • Art. 6 ust. 1 lit. c) RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (realizacja obowiązków podatkowo-rachunkowych związanych z działalnością).
  • Art. 6 ust. 1 lit. f) RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora (obsługa ewentualnych roszczeń i reklamacji, komunikacja z Użytkownikiem, zapewnienie bezpieczeństwa Serwisu).

3. Zakres zbieranych danych

W ramach korzystania z Serwisu i składania Zamówienia zbierane są następujące dane:

  • Dane podawane przez Klienta w formularzu (Tally): adres e-mail, wytyczne do Utworu (które mogą zawierać imiona, relacje, opisy okazji, wspomnienia).
  • Dane zbierane automatycznie (techniczne): adres IP, typ przeglądarki, dane techniczne niezbędne do prawidłowego wyświetlania i funkcjonowania Serwisu.
  • Dane płatnicze: Serwis nie przechowuje danych kart płatniczych (numerów kart, kodów CVV). Za bezpieczne przetwarzanie danych płatniczych odpowiada wyłącznie operator płatności (Stripe), a Administrator otrzymuje jedynie status transakcji i informacje niezbędne do przypisania płatności do Zamówienia.

4. Kategorie odbiorców danych i transfer poza EOG

W celu realizacji usług, Administrator powierza przetwarzanie danych osobowych sprawdzonym podmiotom trzecim (podmiotom przetwarzającym):

  • Stripe, Inc. – w celu obsługi płatności elektronicznych.
  • Tally B.V. – w celu obsługi formularzy zamówień.
  • Dostawcy usług hostingowych (np. Lovable / Supabase) – w celu utrzymania Serwisu na serwerach.
  • Dostawcy technologii AI – w celu wygenerowania spersonalizowanego Utworu. Przekazywane są wyłącznie wytyczne (prompt) wprowadzone w formularzu, bez bezpośrednich danych identyfikacyjnych Klienta (takich jak e-mail czy dane płatnicze).

Część dostawców (w tym dostawcy technologii AI oraz Stripe) ma swoje siedziby poza Europejskim Obszarem Gospodarczym (EOG), m.in. w USA. Transfer danych do państw trzecich odbywa się zawsze z zachowaniem odpowiednich zabezpieczeń prawnych, w tym na podstawie decyzji stwierdzających odpowiedni stopień ochrony (np. EU-U.S. Data Privacy Framework) lub w oparciu o Standardowe Klauzule Umowne zatwierdzone przez Komisję Europejską.

5. Okres przechowywania danych

  • Dane dotyczące Zamówień i płatności: przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, w celu spełnienia wymogów prawno-podatkowych.
  • Dane kontaktowe i korespondencja: przechowywane są przez okres niezbędny do obsługi zapytania lub reklamacji, a następnie do czasu przedawnienia ewentualnych roszczeń (standardowo do 3 lat).
  • Wygenerowane Utwory: przechowywane są na dyskach chmurowych Administratora przez okres niezbędny do ich skutecznego dostarczenia Klientowi, po czym mogą zostać trwale usunięte.

6. Prawa osób, których dane dotyczą

Zgodnie z RODO, każdemu Użytkownikowi przysługują następujące prawa:

  • Prawo dostępu do danych (art. 15 RODO) – uzyskanie informacji o tym, jakie dane przetwarzamy.
  • Prawo do sprostowania danych (art. 16 RODO) – żądanie poprawienia błędnych danych.
  • Prawo do usunięcia danych (art. 17 RODO) – tzw. „prawo do bycia zapomnianym”, o ile nie stoją temu na przeszkodzie nadrzędne obowiązki prawne Administratora (np. księgowe).
  • Prawo do ograniczenia przetwarzania (art. 18 RODO).
  • Prawo do przenoszenia danych (art. 20 RODO).
  • Prawo do sprzeciwu (art. 21 RODO) – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.

W celu realizacji swoich praw, należy skontaktować się z Administratorem pod adresem: zinnejnuty@gmail.com.

7. Prawo wniesienia skargi do organu nadzorczego

W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, Klient ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

8. Pliki cookies

Serwis wykorzystuje pliki cookies (tzw. „ciasteczka”) wyłącznie w zakresie niezbędnym do zapewnienia jego prawidłowego działania technicznego, obsługi sesji użytkownika (w tym formularzy Tally) oraz integracji z bezpieczną bramką płatności Stripe. Serwis nie wykorzystuje inwazyjnych plików cookies do celów profilowania marketingowego bez wyraźnej zgody Użytkownika. Użytkownik może samodzielnie zarządzać ustawieniami plików cookies z poziomu swojej przeglądarki internetowej.

9. Postanowienia końcowe i bezpieczeństwo

Administrator stosuje odpowiednie środki techniczne i organizacyjne chroniące dane przed dostępem osób nieupoważnionych, utratą czy zniszczeniem (m.in. certyfikaty SSL, dwuetapowa weryfikacja do systemów). Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmiany przepisów prawa lub procesów technologicznych Serwisu.