Polityka prywatności
Serwis zinnejnuty.pl
1. Administrator danych osobowych
Administratorem Pani/Pana danych osobowych jest Jakub Chmielnik, prowadzący działalność nierejestrowaną, zamieszkały pod adresem: Os. Bolesława Chrobrego 7/117, 60-681 Poznań (dalej: „Administrator”). Kontakt z Administratorem możliwy jest pod adresem e-mail: zinnejnuty@gmail.com.
2. Podstawa prawna i cele przetwarzania danych
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w następujących celach i na następujących podstawach prawnych:
- Art. 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy (przyjęcie Zamówienia, wygenerowanie spersonalizowanej Treści cyfrowej oraz dostarczenie jej na wskazany adres e-mail).
- Art. 6 ust. 1 lit. c) RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (realizacja obowiązków podatkowo-rachunkowych związanych z działalnością).
- Art. 6 ust. 1 lit. f) RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora (obsługa ewentualnych roszczeń i reklamacji, komunikacja z Użytkownikiem, zapewnienie bezpieczeństwa Serwisu).
3. Zakres zbieranych danych
W ramach korzystania z Serwisu i składania Zamówienia zbierane są następujące dane:
- Dane podawane przez Klienta w formularzu (Tally): adres e-mail, wytyczne do Utworu (które mogą zawierać imiona, relacje, opisy okazji, wspomnienia).
- Dane zbierane automatycznie (techniczne): adres IP, typ przeglądarki, dane techniczne niezbędne do prawidłowego wyświetlania i funkcjonowania Serwisu.
- Dane płatnicze: Serwis nie przechowuje danych kart płatniczych (numerów kart, kodów CVV). Za bezpieczne przetwarzanie danych płatniczych odpowiada wyłącznie operator płatności (Stripe), a Administrator otrzymuje jedynie status transakcji i informacje niezbędne do przypisania płatności do Zamówienia.
4. Kategorie odbiorców danych i transfer poza EOG
W celu realizacji usług, Administrator powierza przetwarzanie danych osobowych sprawdzonym podmiotom trzecim (podmiotom przetwarzającym):
- Stripe, Inc. – w celu obsługi płatności elektronicznych.
- Tally B.V. – w celu obsługi formularzy zamówień.
- Dostawcy usług hostingowych (np. Lovable / Supabase) – w celu utrzymania Serwisu na serwerach.
- Dostawcy technologii AI – w celu wygenerowania spersonalizowanego Utworu. Przekazywane są wyłącznie wytyczne (prompt) wprowadzone w formularzu, bez bezpośrednich danych identyfikacyjnych Klienta (takich jak e-mail czy dane płatnicze).
Część dostawców (w tym dostawcy technologii AI oraz Stripe) ma swoje siedziby poza Europejskim Obszarem Gospodarczym (EOG), m.in. w USA. Transfer danych do państw trzecich odbywa się zawsze z zachowaniem odpowiednich zabezpieczeń prawnych, w tym na podstawie decyzji stwierdzających odpowiedni stopień ochrony (np. EU-U.S. Data Privacy Framework) lub w oparciu o Standardowe Klauzule Umowne zatwierdzone przez Komisję Europejską.
5. Okres przechowywania danych
- Dane dotyczące Zamówień i płatności: przechowywane są przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku, w celu spełnienia wymogów prawno-podatkowych.
- Dane kontaktowe i korespondencja: przechowywane są przez okres niezbędny do obsługi zapytania lub reklamacji, a następnie do czasu przedawnienia ewentualnych roszczeń (standardowo do 3 lat).
- Wygenerowane Utwory: przechowywane są na dyskach chmurowych Administratora przez okres niezbędny do ich skutecznego dostarczenia Klientowi, po czym mogą zostać trwale usunięte.
6. Prawa osób, których dane dotyczą
Zgodnie z RODO, każdemu Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) – uzyskanie informacji o tym, jakie dane przetwarzamy.
- Prawo do sprostowania danych (art. 16 RODO) – żądanie poprawienia błędnych danych.
- Prawo do usunięcia danych (art. 17 RODO) – tzw. „prawo do bycia zapomnianym”, o ile nie stoją temu na przeszkodzie nadrzędne obowiązki prawne Administratora (np. księgowe).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych (art. 20 RODO).
- Prawo do sprzeciwu (art. 21 RODO) – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
W celu realizacji swoich praw, należy skontaktować się z Administratorem pod adresem: zinnejnuty@gmail.com.
7. Prawo wniesienia skargi do organu nadzorczego
W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, Klient ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
8. Pliki cookies
Serwis wykorzystuje pliki cookies (tzw. „ciasteczka”) wyłącznie w zakresie niezbędnym do zapewnienia jego prawidłowego działania technicznego, obsługi sesji użytkownika (w tym formularzy Tally) oraz integracji z bezpieczną bramką płatności Stripe. Serwis nie wykorzystuje inwazyjnych plików cookies do celów profilowania marketingowego bez wyraźnej zgody Użytkownika. Użytkownik może samodzielnie zarządzać ustawieniami plików cookies z poziomu swojej przeglądarki internetowej.
9. Postanowienia końcowe i bezpieczeństwo
Administrator stosuje odpowiednie środki techniczne i organizacyjne chroniące dane przed dostępem osób nieupoważnionych, utratą czy zniszczeniem (m.in. certyfikaty SSL, dwuetapowa weryfikacja do systemów). Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmiany przepisów prawa lub procesów technologicznych Serwisu.