Dokument serwisu
Polityka prywatności
Wersja: privacy-owner-review-2026-08-07-v2 · weryfikacja źródeł i kodu: 7 sierpnia 2026 r.
Pobierz tę wersję jako TXT1. Administrator i kontakt
Administratorem danych w serwisie regulaminrodo.pl jest:
Robert Puzdrowski — Działalność nierejestrowana ul. Szkolna 8/8, 77-141 Borzytuchom, Polska E-mail: robert19001@gmail.com
W sprawach dotyczących danych możesz skorzystać z formularza kontaktowego, napisać na robert19001@gmail.com albo wysłać pismo na zatwierdzony adres Operatora.
2. Zakres danych i źródła
Serwis otrzymuje dane bezpośrednio od użytkownika albo automatycznie w związku z żądaniem sieciowym:
- przy wejściu na stronę: adres IP, czas, nagłówki HTTP, informacje o urządzeniu i zdarzenia bezpieczeństwa;
- w konfiguratorze: dane administratora strony, e-maile kontaktowy i dostawy oraz odpowiedzi opisujące funkcje strony;
- przy zamówieniu: identyfikator zamówienia, SKU, cena, waluta, status płatności, wersje zaakceptowanych warunków oraz zaszyfrowany formularz;
- w analityce operacyjnej pierwszej strony: pseudonimowy identyfikator zamówienia, SKU, całkowita kwota, waluta i deduplikowane statusy paid/generated/delivered/failed/refunded/re-download — bez e-maila i odpowiedzi formularza;
- przy kontakcie: imię albo nazwa, e-mail i treść wiadomości;
- przy newsletterze: e-mail, wersja i zakres zgody oraz czasy zapisu, potwierdzenia i wypisania;
- przy skanowaniu: podany publiczny URL i publiczny HTML pobrany wyłącznie na czas analizy;
- przy ustawieniach prywatności: wersja, czas i wybór kategorii niezbędnej, analitycznej oraz reklamowej.
- po dobrowolnej zgodzie analitycznej: losowy identyfikator bieżącej sesji karty, nazwa dozwolonego etapu lejka, ograniczone parametry produktu oraz czas; bez URL, referrera, danych formularza i danych kontaktowych.
Nie podawaj haseł, kluczy API, danych medycznych, danych dzieci, danych szczególnych kategorii ani zbędnych danych innych osób. Konfigurator nie wymaga danych pracowników ani klientów Twojej firmy.
3. Cele i podstawy prawne
| Cel | Podstawa | Zakres |
|---|---|---|
| Wyświetlenie serwisu, ochrona przed nadużyciami i diagnostyka | art. 6 ust. 1 lit. f RODO | prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa, dostępności i możliwości obrony przed nadużyciami |
| Odpowiedź na zapytanie i działania przed umową | art. 6 ust. 1 lit. b RODO, a dla pozostałej korespondencji art. 6 ust. 1 lit. f | dane kontaktowe i treść wiadomości |
| Utworzenie zamówienia, płatność, generowanie, dostawa i reklamacja | art. 6 ust. 1 lit. b RODO | dane konieczne do zawarcia i wykonania umowy |
| Własny pomiar niezawodności płatności i dostawy | art. 6 ust. 1 lit. f RODO, a dla dowodu wykonania także art. 6 ust. 1 lit. b | minimalne, deduplikowane zdarzenia zamówienia przechowywane w bazie Operatora; bez przekazywania do GA4 |
| Dokumentacja wymagana przepisami podatkowymi i konsumenckimi | art. 6 ust. 1 lit. c RODO | minimalne dowody transakcji, zgód, reklamacji i dokumenty sprzedażowe |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO | minimalne dowody zdarzeń i korespondencji |
| Newsletter | art. 6 ust. 1 lit. a RODO oraz art. 398 PKE | wyłącznie po osobnej zgodzie i potwierdzeniu double opt-in |
| Analityka własna i opcjonalne GA4 | art. 6 ust. 1 lit. a RODO oraz art. 399 PKE | wyłącznie po zgodzie analytics; własny pomiar etapów jest przechowywany w PostgreSQL, a kod Google nie jest ładowany na trasach generatora i klienta |
| Reklama i pomiar kampanii | art. 6 ust. 1 lit. a RODO oraz art. 399 PKE | wyłącznie po odrębnej zgodzie ads |
Kupujący nie jest automatycznie zapisywany do newslettera. Odmowa zgody analitycznej, reklamowej lub marketingowej nie ogranicza dostępu do produktu.
4. Formularz i pamięć przeglądarki
Robocze odpowiedzi konfiguratora są przechowywane wyłącznie w sessionStorage bieżącej karty. Koperta ma znaczniki savedAt i expiresAt oraz 30-minutowy TTL. Dane wygasłe, przyszłe albo uszkodzone są odrzucane; zamknięcie karty usuwa sessionStorage zgodnie z działaniem przeglądarki.
Nazwa firmy, adres, domena, odpowiedzi i e-maile formularza nie trafiają do localStorage. localStorage przechowuje jedynie wersjonowany wybór prywatności bez treści formularza.
5. Zamówienie, Stripe i dostawa
Cena, waluta i Stripe Price ID są wybierane na serwerze. Stripe otrzymuje w metadata tylko orderid, sku i catalogversion — bez treści formularza, nazwy firmy i e-maila. Serwis nie otrzymuje pełnych danych karty.
Formularz zamówienia jest szyfrowany przed zapisem w PostgreSQL. Generowanie rozpoczyna się dopiero po zweryfikowaniu podpisu webhooka oraz statusu paid, produktu, kwoty i waluty. Resend wysyła potwierdzenie umowy na trwałym nośniku oraz magiczny link. Token linku znajduje się we fragmencie URL, jest wymieniany przez same-origin POST i nie jest zapisywany w localStorage ani sessionStorage.
Pełny formularz i artefakty podlegają krótszej retencji niż dowody transakcji. Kontakt dostawy może być przechowywany dłużej wyłącznie w celu ustawowych komunikatów o zgodności i krytycznych korektach produktu.
6. Odbiorcy i dostawcy
Dane mogą otrzymywać wyłącznie podmioty potrzebne do danej funkcji:
| Dostawca lub kategoria | Funkcja | Zakres |
|---|---|---|
| Vercel | hosting, CDN i logi techniczne | dane żądań, wdrożenia i bezpieczeństwa |
| skonfigurowany dostawca PostgreSQL | stan zamówień, newsletter i limity | zaszyfrowane dane, identyfikatory i hashe |
| Stripe | Checkout, płatność, przeciwdziałanie oszustwom i obowiązki płatnicze | dane płatnicze oraz pseudonimowy identyfikator zamówienia |
| Resend | kontakt, double opt-in, potwierdzenie umowy i dostawa | adres e-mail oraz treść wiadomości |
| Google Analytics 4 | analityka po zgodzie | ograniczone zdarzenia bez danych formularza |
| Google Ads | reklamy i pomiar po osobnej zgodzie | zdarzenia kampanii bez danych formularza |
| organy i profesjonalni pełnomocnicy | tylko gdy wymaga tego prawo albo ochrona roszczeń | zakres konieczny w danej sprawie |
Rola prawna Stripe i innych dostawców zależy od konkretnej operacji oraz ich aktualnych warunków. Nie każdy dostawca jest automatycznie podmiotem przetwarzającym we wszystkich celach. Operator przed aktywacją wydania potwierdza umowy powierzenia, listy podwykonawców i rzeczywistą konfigurację.
7. Transfery poza EOG
Niektórzy dostawcy mogą wykonywać operacje poza Europejskim Obszarem Gospodarczym. Jeżeli do transferu dochodzi, podstawą może być decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, w tym właściwy wpis w EU–US Data Privacy Framework, albo standardowe klauzule umowne i wymagane zabezpieczenia.
Operator nie opiera informacji wyłącznie na nazwie dostawcy. Manifest produkcyjny musi wskazywać sprawdzone regiony, aktywną umowę, mechanizm transferu i datę weryfikacji dla Vercel, Stripe, Resend oraz każdego używanego produktu Google. Informację o konkretnym mechanizmie można uzyskać przez kanał kontaktowy.
8. Okresy przechowywania
Stosujemy rozdzielone okresy i usuwamy dane, gdy cel ustaje:
- draft konfiguratora: do 30 minut w sessionStorage;
- wybór CMP: maksymalnie 12 miesięcy, po czym wymagany jest nowy wybór;
- własne pseudonimowe zdarzenia lejka przed zakupem: 90 dni; identyfikator sesji istnieje tylko w sessionStorage bieżącej karty;
- publiczny URL i HTML skanera: wyłącznie w pamięci na czas jednego żądania; nie tworzymy archiwum skanu;
- pseudonimowe rekordy limitów: do końca okna limitu, następnie obejmuje je cykliczny purge;
- niepotwierdzony newsletter: 7 dni; rekord po wypisaniu: 30 dni; aktywny zapis: do wycofania zgody;
- zwykła korespondencja: do 12 miesięcy po zamknięciu sprawy, chyba że stała się dowodem umowy, reklamacji lub roszczenia;
- pełny formularz i pliki zamówienia: planowo 31 dni od dostawy, z dłuższym przechowaniem wyłącznie przy nierozwiązanym błędzie, reklamacji lub żądaniu klienta;
- kontakt do obowiązkowych komunikatów o zgodności treści cyfrowej: przez okres odpowiedzialności i wymaganych aktualizacji, co do zasady do 2 lat od dostawy;
- minimalne dowody umowy, płatności i rozliczeń: do upływu właściwego terminu przedawnienia obowiązku lub roszczeń; dokumentacja podatkowa za 2026 r. może wymagać zachowania do 31 grudnia 2032 r.; dokument KSeF podlega odrębnym ustawowym zasadom przechowywania.
- własne pseudonimowe zdarzenia płatności, generacji, dostawy, zwrotu i ponownego pobrania: z jawnym terminem usunięcia ustawionym konserwatywnie na początek siódmego kolejnego roku; cykliczny job usuwa rekord po jego upływie.
Zawieszenie lub przerwanie biegu terminu, spór albo obowiązek organu może wydłużyć właściwy okres. Kopie zapasowe są nadpisywane według cyklu dostawcy i nie służą do bieżącego używania usuniętych danych.
9. Prawa osób
Na zasadach RODO możesz żądać dostępu, kopii, sprostowania, usunięcia, ograniczenia lub przeniesienia danych, a także wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Zgodę możesz wycofać równie łatwo jak jej udzielić, bez wpływu na zgodność wcześniejszego przetwarzania.
Żądanie wyślij kanałem z sekcji 1. Możemy poprosić o informacje konieczne do bezpiecznego potwierdzenia tożsamości. Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
10. Dobrowolność, automatyzacja i zmiany
Dane oznaczone jako wymagane są potrzebne do obsługi wybranej funkcji albo zawarcia i wykonania umowy; bez nich nie można odpowiedzieć, utworzyć zamówienia lub dostarczyć plików. Newsletter i opcjonalne zgody są dobrowolne.
Serwis nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne wyłącznie automatycznie i nie prowadzi profilowania na podstawie treści konfiguratora. Skaner daje techniczną rekomendację, a nie ocenę prawną.
Polityka jest wersjonowana. Istotne zmiany obowiązują na przyszłość i otrzymują nową datę; krytyczne informacje dotyczące opłaconej treści są przekazywane kanałem serwisowym, a nie marketingowym.