Przejdź do treści

Dokument serwisu

Polityka prywatności

Wersja: privacy-owner-review-2026-08-07-v2 · weryfikacja źródeł i kodu: 7 sierpnia 2026 r.

Pobierz tę wersję jako TXT
AKTYWNE WYDANIE OPERATORAWydanie content-release-site-starter-v1-2-2026q3, szablon site-starter-pl-v1.2.0, atestacja z 2026-08-27T12:00:00.000Z. Atestacja wiąże tę wersję z profilem Operatora i manifestem źródeł; nie jest zewnętrzną opinią prawną ani podatkową.

1. Administrator i kontakt

Administratorem danych w serwisie regulaminrodo.pl jest:

Robert Puzdrowski — Działalność nierejestrowana ul. Szkolna 8/8, 77-141 Borzytuchom, Polska E-mail: robert19001@gmail.com

W sprawach dotyczących danych możesz skorzystać z formularza kontaktowego, napisać na robert19001@gmail.com albo wysłać pismo na zatwierdzony adres Operatora.

2. Zakres danych i źródła

Serwis otrzymuje dane bezpośrednio od użytkownika albo automatycznie w związku z żądaniem sieciowym:

  • przy wejściu na stronę: adres IP, czas, nagłówki HTTP, informacje o urządzeniu i zdarzenia bezpieczeństwa;
  • w konfiguratorze: dane administratora strony, e-maile kontaktowy i dostawy oraz odpowiedzi opisujące funkcje strony;
  • przy zamówieniu: identyfikator zamówienia, SKU, cena, waluta, status płatności, wersje zaakceptowanych warunków oraz zaszyfrowany formularz;
  • w analityce operacyjnej pierwszej strony: pseudonimowy identyfikator zamówienia, SKU, całkowita kwota, waluta i deduplikowane statusy paid/generated/delivered/failed/refunded/re-download — bez e-maila i odpowiedzi formularza;
  • przy kontakcie: imię albo nazwa, e-mail i treść wiadomości;
  • przy newsletterze: e-mail, wersja i zakres zgody oraz czasy zapisu, potwierdzenia i wypisania;
  • przy skanowaniu: podany publiczny URL i publiczny HTML pobrany wyłącznie na czas analizy;
  • przy ustawieniach prywatności: wersja, czas i wybór kategorii niezbędnej, analitycznej oraz reklamowej.
  • po dobrowolnej zgodzie analitycznej: losowy identyfikator bieżącej sesji karty, nazwa dozwolonego etapu lejka, ograniczone parametry produktu oraz czas; bez URL, referrera, danych formularza i danych kontaktowych.

Nie podawaj haseł, kluczy API, danych medycznych, danych dzieci, danych szczególnych kategorii ani zbędnych danych innych osób. Konfigurator nie wymaga danych pracowników ani klientów Twojej firmy.

3. Cele i podstawy prawne

CelPodstawaZakres
Wyświetlenie serwisu, ochrona przed nadużyciami i diagnostykaart. 6 ust. 1 lit. f RODOprawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa, dostępności i możliwości obrony przed nadużyciami
Odpowiedź na zapytanie i działania przed umowąart. 6 ust. 1 lit. b RODO, a dla pozostałej korespondencji art. 6 ust. 1 lit. fdane kontaktowe i treść wiadomości
Utworzenie zamówienia, płatność, generowanie, dostawa i reklamacjaart. 6 ust. 1 lit. b RODOdane konieczne do zawarcia i wykonania umowy
Własny pomiar niezawodności płatności i dostawyart. 6 ust. 1 lit. f RODO, a dla dowodu wykonania także art. 6 ust. 1 lit. bminimalne, deduplikowane zdarzenia zamówienia przechowywane w bazie Operatora; bez przekazywania do GA4
Dokumentacja wymagana przepisami podatkowymi i konsumenckimiart. 6 ust. 1 lit. c RODOminimalne dowody transakcji, zgód, reklamacji i dokumenty sprzedażowe
Ustalenie, dochodzenie lub obrona roszczeńart. 6 ust. 1 lit. f RODOminimalne dowody zdarzeń i korespondencji
Newsletterart. 6 ust. 1 lit. a RODO oraz art. 398 PKEwyłącznie po osobnej zgodzie i potwierdzeniu double opt-in
Analityka własna i opcjonalne GA4art. 6 ust. 1 lit. a RODO oraz art. 399 PKEwyłącznie po zgodzie analytics; własny pomiar etapów jest przechowywany w PostgreSQL, a kod Google nie jest ładowany na trasach generatora i klienta
Reklama i pomiar kampaniiart. 6 ust. 1 lit. a RODO oraz art. 399 PKEwyłącznie po odrębnej zgodzie ads

Kupujący nie jest automatycznie zapisywany do newslettera. Odmowa zgody analitycznej, reklamowej lub marketingowej nie ogranicza dostępu do produktu.

4. Formularz i pamięć przeglądarki

Robocze odpowiedzi konfiguratora są przechowywane wyłącznie w sessionStorage bieżącej karty. Koperta ma znaczniki savedAt i expiresAt oraz 30-minutowy TTL. Dane wygasłe, przyszłe albo uszkodzone są odrzucane; zamknięcie karty usuwa sessionStorage zgodnie z działaniem przeglądarki.

Nazwa firmy, adres, domena, odpowiedzi i e-maile formularza nie trafiają do localStorage. localStorage przechowuje jedynie wersjonowany wybór prywatności bez treści formularza.

5. Zamówienie, Stripe i dostawa

Cena, waluta i Stripe Price ID są wybierane na serwerze. Stripe otrzymuje w metadata tylko orderid, sku i catalogversion — bez treści formularza, nazwy firmy i e-maila. Serwis nie otrzymuje pełnych danych karty.

Formularz zamówienia jest szyfrowany przed zapisem w PostgreSQL. Generowanie rozpoczyna się dopiero po zweryfikowaniu podpisu webhooka oraz statusu paid, produktu, kwoty i waluty. Resend wysyła potwierdzenie umowy na trwałym nośniku oraz magiczny link. Token linku znajduje się we fragmencie URL, jest wymieniany przez same-origin POST i nie jest zapisywany w localStorage ani sessionStorage.

Pełny formularz i artefakty podlegają krótszej retencji niż dowody transakcji. Kontakt dostawy może być przechowywany dłużej wyłącznie w celu ustawowych komunikatów o zgodności i krytycznych korektach produktu.

6. Odbiorcy i dostawcy

Dane mogą otrzymywać wyłącznie podmioty potrzebne do danej funkcji:

Dostawca lub kategoriaFunkcjaZakres
Vercelhosting, CDN i logi technicznedane żądań, wdrożenia i bezpieczeństwa
skonfigurowany dostawca PostgreSQLstan zamówień, newsletter i limityzaszyfrowane dane, identyfikatory i hashe
StripeCheckout, płatność, przeciwdziałanie oszustwom i obowiązki płatniczedane płatnicze oraz pseudonimowy identyfikator zamówienia
Resendkontakt, double opt-in, potwierdzenie umowy i dostawaadres e-mail oraz treść wiadomości
Google Analytics 4analityka po zgodzieograniczone zdarzenia bez danych formularza
Google Adsreklamy i pomiar po osobnej zgodziezdarzenia kampanii bez danych formularza
organy i profesjonalni pełnomocnicytylko gdy wymaga tego prawo albo ochrona roszczeńzakres konieczny w danej sprawie

Rola prawna Stripe i innych dostawców zależy od konkretnej operacji oraz ich aktualnych warunków. Nie każdy dostawca jest automatycznie podmiotem przetwarzającym we wszystkich celach. Operator przed aktywacją wydania potwierdza umowy powierzenia, listy podwykonawców i rzeczywistą konfigurację.

7. Transfery poza EOG

Niektórzy dostawcy mogą wykonywać operacje poza Europejskim Obszarem Gospodarczym. Jeżeli do transferu dochodzi, podstawą może być decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, w tym właściwy wpis w EU–US Data Privacy Framework, albo standardowe klauzule umowne i wymagane zabezpieczenia.

Operator nie opiera informacji wyłącznie na nazwie dostawcy. Manifest produkcyjny musi wskazywać sprawdzone regiony, aktywną umowę, mechanizm transferu i datę weryfikacji dla Vercel, Stripe, Resend oraz każdego używanego produktu Google. Informację o konkretnym mechanizmie można uzyskać przez kanał kontaktowy.

8. Okresy przechowywania

Stosujemy rozdzielone okresy i usuwamy dane, gdy cel ustaje:

  • draft konfiguratora: do 30 minut w sessionStorage;
  • wybór CMP: maksymalnie 12 miesięcy, po czym wymagany jest nowy wybór;
  • własne pseudonimowe zdarzenia lejka przed zakupem: 90 dni; identyfikator sesji istnieje tylko w sessionStorage bieżącej karty;
  • publiczny URL i HTML skanera: wyłącznie w pamięci na czas jednego żądania; nie tworzymy archiwum skanu;
  • pseudonimowe rekordy limitów: do końca okna limitu, następnie obejmuje je cykliczny purge;
  • niepotwierdzony newsletter: 7 dni; rekord po wypisaniu: 30 dni; aktywny zapis: do wycofania zgody;
  • zwykła korespondencja: do 12 miesięcy po zamknięciu sprawy, chyba że stała się dowodem umowy, reklamacji lub roszczenia;
  • pełny formularz i pliki zamówienia: planowo 31 dni od dostawy, z dłuższym przechowaniem wyłącznie przy nierozwiązanym błędzie, reklamacji lub żądaniu klienta;
  • kontakt do obowiązkowych komunikatów o zgodności treści cyfrowej: przez okres odpowiedzialności i wymaganych aktualizacji, co do zasady do 2 lat od dostawy;
  • minimalne dowody umowy, płatności i rozliczeń: do upływu właściwego terminu przedawnienia obowiązku lub roszczeń; dokumentacja podatkowa za 2026 r. może wymagać zachowania do 31 grudnia 2032 r.; dokument KSeF podlega odrębnym ustawowym zasadom przechowywania.
  • własne pseudonimowe zdarzenia płatności, generacji, dostawy, zwrotu i ponownego pobrania: z jawnym terminem usunięcia ustawionym konserwatywnie na początek siódmego kolejnego roku; cykliczny job usuwa rekord po jego upływie.

Zawieszenie lub przerwanie biegu terminu, spór albo obowiązek organu może wydłużyć właściwy okres. Kopie zapasowe są nadpisywane według cyklu dostawcy i nie służą do bieżącego używania usuniętych danych.

9. Prawa osób

Na zasadach RODO możesz żądać dostępu, kopii, sprostowania, usunięcia, ograniczenia lub przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Zgodę możesz wycofać równie łatwo jak jej udzielić, bez wpływu na zgodność wcześniejszego przetwarzania.

Żądanie wyślij kanałem z sekcji 1. Możemy poprosić o informacje konieczne do bezpiecznego potwierdzenia tożsamości. Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

10. Dobrowolność, automatyzacja i zmiany

Dane oznaczone jako wymagane są potrzebne do obsługi wybranej funkcji albo zawarcia i wykonania umowy; bez nich nie można odpowiedzieć, utworzyć zamówienia lub dostarczyć plików. Newsletter i opcjonalne zgody są dobrowolne.

Serwis nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne wyłącznie automatycznie i nie prowadzi profilowania na podstawie treści konfiguratora. Skaner daje techniczną rekomendację, a nie ocenę prawną.

Polityka jest wersjonowana. Istotne zmiany obowiązują na przyszłość i otrzymują nową datę; krytyczne informacje dotyczące opłaconej treści są przekazywane kanałem serwisowym, a nie marketingowym.

Polityka prywatności — regulaminrodo.pl