Polityka prywatności
Ostatnia aktualizacja: 29.05.2026
§1. Administrator danych
Administratorem danych osobowych przetwarzanych w Serwisie jest osoba fizyczna prowadząca serwis PięknoWiary (https://pieknowiary.pl). Tożsamość Administratora (imię) oraz adres e-mail do kontaktu — także w sprawach ochrony danych osobowych — są dostępne na stronie kontaktowej (sekcja „Kontakt" oraz „O mnie").
§2. Dane zbierane
Serwis może przetwarzać:
- adres e-mail
- zaszyfrowane (bcrypt) hasło
- dane z usług OAuth (Google, Facebook, GitHub) — identyfikator, e-mail, podstawowe dane profilu udostępnione przez dostawcę
- adres IP oraz dane techniczne urządzenia (przeglądarka, system, język)
- pliki cookies niezbędne do działania Serwisu (sesja, token CSRF, preferencja motywu)
§3. Cel przetwarzania i podstawa prawna
Dane przetwarzane są w celu:
- obsługi konta użytkownika, logowania i uwierzytelniania
- zapewnienia bezpieczeństwa (m.in. blokady IP, reCAPTCHA, zapobieganie nadużyciom)
- moderacji treści dodawanych przez użytkowników
- wypełnienia obowiązków prawnych ciążących na Administratorze
Podstawa prawna przetwarzania: art. 6 ust. 1 lit. b RODO (wykonanie umowy — świadczenie usługi drogą elektroniczną) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora — bezpieczeństwo, moderacja, ochrona przed nadużyciami).
Podanie danych jest dobrowolne, jednak podanie adresu e-mail jest niezbędne do założenia i prowadzenia konta — bez tego korzystanie z funkcji wymagających konta (m.in. dodawanie treści, notatki, ulubione) nie jest możliwe.
§4. Usługi zewnętrzne i przekazywanie danych do państw trzecich
Serwis korzysta z następujących usług zewnętrznych, które mogą wiązać się z przekazywaniem danych poza Europejski Obszar Gospodarczy (do Stanów Zjednoczonych):
- Logowanie OAuth — Google, Facebook, GitHub. Administrator danych u dostawcy: odpowiedni usługodawca.
- Google reCAPTCHA — ochrona przed spamem i automatycznymi nadużyciami (podlega polityce prywatności Google).
- Mapy (podstrona „Miejsca") — kafelki map dostarczają OpenStreetMap, OpenTopoMap oraz Esri/ArcGIS (USA). Przy wyświetlaniu mapy do tych dostawców przekazywany jest adres IP urządzenia w celu pobrania kafelków. Dotyczy wyłącznie podstrony z mapą.
Przekazywanie danych do USA odbywa się na podstawie Data Privacy Framework (DPF) (decyzja wykonawcza Komisji Europejskiej 2023/1795) lub standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, co zapewnia odpowiedni poziom ochrony zgodnie z rozdziałem V RODO.
§5. Pliki cookies i bezpieczeństwo
Serwis wykorzystuje wyłącznie własne pliki cookies niezbędne do jego funkcjonowania (m.in. identyfikator sesji, token CSRF, preferencja motywu). Nie stosujemy własnych cookies analitycznych, marketingowych ani profilujących.
Jeżeli administrator włączy zabezpieczenie Google reCAPTCHA, Google może zapisać własne pliki cookies oraz analizować aktywność użytkownika w celu odróżnienia ludzi od botów — na zasadach określonych w polityce prywatności Google.
Zabezpieczenia techniczne: szyfrowanie HTTPS, hasła hashowane algorytmem bcrypt, ochrona CSRF, blokady IP przy nadużyciach, walidacja i filtrowanie danych wejściowych.
§6. Udostępnianie danych
Dane osobowe nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych. Mogą być udostępnione wyłącznie:
- gdy wymaga tego przepis prawa lub orzeczenie uprawnionego organu
- dostawcom technicznym (hosting, obsługa SMTP, reCAPTCHA) w zakresie niezbędnym do świadczenia usługi
§7. Automatyczne podejmowanie decyzji
Automatycznie — bez udziału moderatora — publikowane są treści użytkowników, którym administrator nadał rolę „Zaufany": trafiają na stronę bez przechodzenia przez kolejkę moderacji. Pozostałe istotne decyzje (nadawanie ról, blokady, usunięcia) podejmuje administrator.
§8. Prawa użytkownika
Użytkownikowi przysługują następujące prawa wynikające z RODO:
- prawo dostępu do danych (art. 15 RODO)
- prawo do sprostowania danych (art. 16 RODO)
- prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO)
- prawo do ograniczenia przetwarzania (art. 18 RODO)
- prawo do przenoszenia danych (art. 20 RODO) — otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie
- prawo do sprzeciwu wobec przetwarzania (art. 21 RODO)
- prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych
Większość czynności (zmiana e-maila, hasła, usunięcie konta, eksport notatek) można wykonać samodzielnie w panelu użytkownika. W pozostałych sprawach prosimy o kontakt z wykorzystaniem danych udostępnionych na stronie kontaktowej.
§9. Okres przechowywania
Dane są przechowywane przez okres istnienia konta użytkownika. Po usunięciu konta dane osobowe są anonimizowane lub usuwane, z zachowaniem informacji niezbędnych do wypełnienia obowiązków prawnych, zapewnienia bezpieczeństwa i moderacji (np. zanonimizowane głosy i treści pozostają w Serwisie).
Logi bezpieczeństwa (adresy IP, próby logowania) są przechowywane nie dłużej niż jest to niezbędne do celów bezpieczeństwa, a następnie usuwane lub anonimizowane.
§10. Zmiany polityki prywatności
- Administrator może zmienić Politykę Prywatności.
- O zmianach zalogowani użytkownicy są informowani poprzez komunikaty widoczne w panelu użytkownika: Twój profil → Komunikaty.
- Zmiany obowiązują od momentu publikacji.
- Dalsze korzystanie z Serwisu po publikacji zmian oznacza ich akceptację.