Polityka prywatności
Polityka prywatności serwisu „Wróżbita Online” — ostatnia aktualizacja: 8 marca 2026 r.
§1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
(dalej: „Administrator” lub „my”).
Administrator prowadzi serwis internetowy dostępny pod adresem https://wrozbita-online.pl/ (dalej: „Serwis”).
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z Serwisu, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
§2. Zakres zbieranych danych
W związku z korzystaniem z Serwisu zbieramy:
- adres e-mail (wymagany do realizacji usługi),
- imię lub pseudonim (opcjonalnie),
- data urodzenia (opcjonalnie),
- treść pytań lub opis snu,
- dane techniczne (IP, przeglądarka, system operacyjny, data i czas),
- identyfikator transakcji płatniczej, kwota i data.
Administrator nie przechowuje danych kart płatniczych ani kont bankowych. Płatności obsługuje Przelewy24.
§3. Cele i podstawy prawne
- Realizacja zamówionej usługi — art. 6 ust. 1 lit. b) RODO (wykonanie umowy).
- Wysyłka odpowiedzi na adres e-mail — art. 6 ust. 1 lit. b) RODO.
- Obsługa płatności i rozliczenia — art. 6 ust. 1 lit. b) RODO.
- Rozpatrywanie reklamacji — art. 6 ust. 1 lit. b) i f) RODO.
- Obowiązki podatkowe i rachunkowe — art. 6 ust. 1 lit. c) RODO.
- Bezpieczeństwo Serwisu — art. 6 ust. 1 lit. f) RODO.
- Analiza statystyczna — art. 6 ust. 1 lit. f) RODO.
- Dochodzenie i obrona przed roszczeniami — art. 6 ust. 1 lit. f) RODO.
§4. Okres przechowywania
- Treść pytań i snów – 30 dni od realizacji.
- E-mail i dane zamówienia – 3 lata lub do przedawnienia roszczeń.
- Dane transakcyjne – 5 lat (przepisy podatkowe).
- Logi serwera – maks. 12 miesięcy.
- Korespondencja – 3 lata od zakończenia sprawy.
Po upływie okresu dane są trwale usuwane lub anonimizowane.
§5. Odbiorcy danych
Dane mogą być przekazywane następującym podmiotom:
Przelewy24 (PayPro S.A.)
Poznań, PL. Obsługa płatności. Niezależny administrator.
Resend Inc.
San Francisco, USA. Wysyłka e-maili. Standardowe Klauzule Umowne.
Render Services Inc.
San Francisco, USA. Hosting aplikacji. SCC.
Supabase Inc.
San Francisco, USA (baza w UE, eu-west-1). Przechowywanie danych aplikacji.
Microsoft Azure (Microsoft Corporation)
Redmond, USA. Generowanie treści odpowiedzi (AI). SCC. Dane nie są wykorzystywane do trenowania modeli.
Administrator nie sprzedaje danych osobowych podmiotom trzecim i nie udostępnia ich w celach marketingowych.
§6. Przekazywanie danych poza EOG
W związku z korzystaniem z dostawców z USA (Resend, Render, Microsoft), dane mogą być przekazywane poza EOG na podstawie Standardowych Klauzul Umownych (SCC). Baza danych (Supabase) jest hostowana w regionie UE.
§7. Prawa Użytkownika (RODO)
- Prawo dostępu (art. 15) — uzyskanie potwierdzenia przetwarzania i kopii danych.
- Prawo do sprostowania (art. 16) — poprawienie nieprawidłowych danych.
- Prawo do usunięcia (art. 17) — „prawo do bycia zapomnianym”.
- Prawo do ograniczenia (art. 18).
- Prawo do przenoszenia danych (art. 20).
- Prawo sprzeciwu (art. 21).
- Prawo do cofnięcia zgody (art. 7 ust. 3).
- Prawo do wniesienia skargi (art. 77) — UODO, ul. Stawki 2, 00-193 Warszawa.
Aby skorzystać z praw, napisz na: kontakt@wrozbita-online.pl. Odpowiadamy w terminie 30 dni.
§8. Automatyczne generowanie treści
Treść odpowiedzi (wróżba, interpretacja snu) jest generowana automatycznie na podstawie danych podanych przez Użytkownika.
Przetwarzanie jest niezbędne do wykonania umowy (art. 22 ust. 2 lit. a RODO), ma charakter rozrywkowy i nie wywołuje skutków prawnych wobec Użytkownika. Nie stanowi profilowania.
§9. Cookies
Serwis wykorzystuje cookies:
- Niezbędne (techniczne) – art. 6 ust. 1 lit. f) RODO.
- Funkcjonalne – zapamiętują preferencje (np. język). Art. 6 ust. 1 lit. a) RODO (zgoda).
- Analityczne – statystyki. Art. 6 ust. 1 lit. a) RODO (zgoda).
Można wyłączyć cookies w ustawieniach przeglądarki; niektóre funkcje mogą przestać działać.
§10. Bezpieczeństwo danych
- szyfrowanie SSL/TLS (HTTPS),
- szyfrowanie w bazie danych,
- regularne aktualizacje systemów bezpieczeństwa,
- kontrola dostępu do danych,
- silne uwierzytelnianie panelu administracyjnego,
- kopie zapasowe,
- monitoring.
Płatności są realizowane przez certyfikowanego operatora (PCI DSS).
§11. Dobrowolność i dane niepełnoletnich
Podanie danych jest dobrowolne, ale niezbędne do realizacji usługi. Usługi są przeznaczone wyłącznie dla osób pełnoletnich (18+). Nie zbieramy świadomie danych osób niepełnoletnich.
§12. Zmiany Polityki
Administrator zastrzega sobie prawo do zmian. O istotnych zmianach informujemy w Serwisie.
§13. Kontakt
W sprawach ochrony danych napisz do Administratora:
