← Wróć na stronę główną

Dokument roboczy

Polityka prywatności i zasady przetwarzania danych

To jest wersja robocza. Dane administratora i kontaktu zostaną uzupełnione przed komercyjnym uruchomieniem serwisu.

Wersja: draft-standalone-contact-2026-08-24 · aktualizacja: 24 sierpnia 2026

1. Administrator danych

Administratorem danych osobowych jest:

Administrator
[ADMINISTRATOR DANYCH – UZUPEŁNIĆ]
Adres
[ADRES ADMINISTRATORA – UZUPEŁNIĆ]
Kontakt w sprawach prywatności
[KONTAKT DS. PRYWATNOŚCI – UZUPEŁNIĆ]

2. Jakie dane możemy otrzymać

Formularz kontaktowy może przekazać imię i nazwisko osoby kontaktowej, adres e-mail, opcjonalny numer telefonu, wybraną ofertę, przedział wieku uczestnika oraz treść wiadomości.

Nie wpisuj do formularza diagnoz, informacji o zdrowiu ani innych danych wrażliwych uczestnika. Podaj tylko informacje potrzebne do odpowiedzi na zapytanie.

3. Cele i zasady przetwarzania

Dane są przetwarzane w celu odpowiedzi na zapytanie, ustalenia szczegółów zajęć i obsługi kontaktu. Proponowaną podstawą jest podjęcie działań na żądanie osoby przed zawarciem umowy oraz prawnie uzasadniony interes administratora polegający na obsłudze korespondencji. Ostateczna treść i podstawa prawna wymagają zatwierdzenia.

Formularz nie służy do zapisywania na newsletter, marketingu bezpośredniego, profilowania ani zautomatyzowanego podejmowania decyzji.

4. Zgoda na zapoznanie się z informacją

Wysłanie formularza wymaga potwierdzenia zapoznania się z tą informacją. Potwierdzenie nie jest zgodą na marketing. Serwis zapisuje wersję informacji i czas potwierdzenia razem ze zgłoszeniem.

5. Odbiorcy i dostawcy usług

W ramach wersji roboczej serwis działa na infrastrukturze Vercel i Neon. W bieżącym trybie zgłoszenie jest zapisywane w Neon i dostępne dla upoważnionego administratora przez panel CMS. Powiadomienia e-mail przez Resend są opcjonalne i nie są wymagane do zapisania zgłoszenia.

Zakres usług, regiony przetwarzania, umowy powierzenia i mechanizmy transferu danych wymagają potwierdzenia przed uruchomieniem komercyjnym.

6. Retencja

Proponowany okres przechowywania zgłoszenia w bazie wynosi 12 miesięcy od jego otrzymania. Po tym czasie zgłoszenie powinno zostać usunięte automatycznie, chyba że odrębna podstawa prawna uzasadnia dalsze przechowywanie w innym systemie.

Wygasłe linki logowania, sesje administracyjne i rekordy techniczne limitów powinny być usuwane w ramach cyklicznego zadania porządkowego. Kopie zapasowe i logi dostawców podlegają ich faktycznym okresom retencji, które wymagają potwierdzenia.

7. Cookies i dane techniczne

Publiczna część serwisu nie używa kodu analitycznego, reklamowych pikseli ani zapisywania preferencji w localStorage. Panel administracyjny używa niezbędnego, nieprzezroczystego dla użytkownika cookie sesyjnego z atrybutami Secure, HttpOnly i SameSite do utrzymania logowania. Przy formularzu serwer może przez krótki czas przetwarzać HMAC-owy identyfikator techniczny do ograniczania powtarzających się prób, bez zapisywania surowego adresu IP. Serwer może też przetwarzać podstawowe dane techniczne w logach bezpieczeństwa dostawcy hostingu.

8. Prawa osoby

Osobie, której dane dotyczą, przysługuje — w zakresie wynikającym z przepisów — prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Można również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Żądania należy kierować na adres kontaktowy wskazany po uzupełnieniu danych administratora. Tożsamość osoby składającej żądanie może wymagać weryfikacji.

9. Zmiany dokumentu

Dokument będzie aktualizowany wraz ze zmianą sposobu działania serwisu, dostawców lub podstaw przetwarzania. Przy każdej zmianie zostanie podana nowa wersja i data aktualizacji.