VoteForGift
/ Polityka Prywatności

Polityka Prywatności

Ostatnia aktualizacja: 21 sierpnia 2026 r.

Ten dokument opisuje, co dokładnie dzieje się z danymi w VoteForGift — bez ogólników. Jeśli szukasz szybkiej odpowiedzi „jak usunąć konto i dane”, zajrzyj do sekcji Twoje dane (RODO).

1. Kto jest administratorem Twoich danych

Administratorem danych osobowych przetwarzanych w serwisie VoteForGift (dalej: Serwis) jest:

  • Podmiot: Mastwright Paweł Nowicki
  • Adres: ul. Rumiankowa 7, 55-330 Brzezina
  • NIP: 6222619252
  • E-mail: kontakt@voteforgift.pl

Nie wyznaczyliśmy inspektora ochrony danych — nie mamy takiego obowiązku (art. 37 RODO). Wszystkie sprawy dotyczące danych osobowych, w tym żądania z art. 15–21 RODO, obsługujemy pod powyższym adresem e-mail.

2. Skrót — najważniejsze rzeczy

  • Nie sprzedajemy i nie wynajmujemy nikomu Twoich danych.
  • Nie prowadzimy reklamy, profilowania ani śledzenia między serwisami.
  • Nie używamy narzędzi analitycznych (brak Google Analytics i podobnych).
  • Nie przechowujemy danych karty ani BLIK-a — płatności obsługuje Tpay.
  • Numer rachunku bankowego skarbnika jest szyfrowany, a Serwis nigdy go nie pokazuje w całości.
  • Usunięcie konta kasuje dane trwale, bez „okresu karencji".

3. Jakie dane przetwarzamy

a) Dane konta (podajesz je sam)

  • Imię i nazwisko
  • Adres e-mail
  • Numer telefonu — opcjonalnie, widoczny wyłącznie dla Ciebie i skarbnika Twojej grupy
  • Hasło — przechowywane jako skrót bcrypt, nie jako hasło (nie jesteśmy w stanie go odczytać)
  • Wybrany awatar — ikona z gotowego zestawu; Serwis nie przyjmuje zdjęć ani plików
  • Ustawienia powiadomień (jakie e-maile i powiadomienia push chcesz dostawać)

b) Dane z logowania przez Google lub Facebooka

Jeśli logujesz się kontem Google albo Facebooka, dostawca przekazuje nam Twój adres e-mail oraz imię i nazwisko z profilu. Nie otrzymujemy Twojego hasła, listy znajomych ani żadnych innych danych z tamtego konta i nic tam nie publikujemy.

c) Dane powstające przy korzystaniu z Serwisu

  • Grupy, do których należysz, Twoja rola w nich i funkcja skarbnika
  • Wydarzenia i zbiórki: nazwy, opisy, daty, kwoty składek, terminy
  • Propozycje prezentów i oddane głosy
  • Notatki i wpisy w kronice grupy — treści, które sam wpisujesz
  • Dziennik zdarzeń administracyjnych (kto zmienił rolę, dodał lub usunął członka, wygenerował zaproszenie) — prowadzimy go dla bezpieczeństwa i rozliczalności

d) Dane dzieci — traktujemy je szczególnie ostrożnie

W grupach dziecięcych rodzic dodaje dziecko, podając imię i nazwisko oraz opcjonalnie ikonę awatara. To wszystko — Serwis nie zbiera daty urodzenia, adresu, szkoły, klasy, zdjęć ani żadnych danych szczególnej kategorii (art. 9 RODO) o dziecku.

Dziecko nie jest użytkownikiem Serwisu: nie zakłada konta, nie loguje się i nie może samodzielnie nic zrobić. Dane dziecka trafiają do nas od rodzica lub opiekuna, który działa jako jego przedstawiciel ustawowy — dlatego informację o przetwarzaniu kierujemy do rodzica, a niniejszy dokument stanowi jej realizację (art. 13 i 14 RODO). Dane dziecka widzą wyłącznie członkowie tej jednej grupy; nie są nigdzie publikowane ani udostępniane na zewnątrz.

Zanim dodasz dziecko innego rodzica, upewnij się, że masz do tego podstawę — najczęściej będzie to zgoda tego rodzica. Nie jesteśmy w stanie tego zweryfikować za Ciebie.

e) Dane płatnicze i dane do faktury

Składki członków grupy obsługuje Krajowy Integrator Płatności S.A. (Tpay) z siedzibą w Poznaniu — krajowa instytucja płatnicza nadzorowana przez KNF. Numer karty, kod BLIK i dane uwierzytelniające nigdy nie trafiają do Serwisu: wpisujesz je po stronie Tpay. My zapisujemy wyłącznie potwierdzenie transakcji: kwotę, status, datę i identyfikator płatności.

Przy zakupie planu grupy albo licencji szkolnej pytamy dodatkowo o dane nabywcy: imię i nazwisko albo nazwę firmy, adres, a w przypadku firmy również NIP. Potrzebujemy ich wyłącznie po to, żeby wystawić dokument sprzedaży do tego zakupu — do niczego innego ich nie używamy.

Płatności produkcyjne nie są jeszcze uruchomione: potwierdzenie zakupu planu w Serwisie nie obciąża Twojego rachunku. O ich uruchomieniu poinformujemy z wyprzedzeniem.

Skarbnik grupy podaje numer rachunku bankowego do wypłat. Jest on szyfrowany w bazie (AES-256-GCM, klucz poza bazą), a w interfejsie widoczne są wyłącznie cztery ostatnie cyfry. Żaden endpoint Serwisu nie zwraca pełnego numeru.

f) Dane techniczne

  • Adres IP oraz informacje o przeglądarce — w logach serwerowych i przy limitowaniu liczby prób logowania
  • Tokeny sesji w ciasteczkach httpOnly — niedostępne dla skryptów na stronie
  • Identyfikator subskrypcji powiadomień push, jeśli je włączysz
  • Logi błędów aplikacji

4. Po co i na jakiej podstawie prawnej

CelPodstawa prawna (RODO)
Założenie i prowadzenie konta, udostępnianie funkcji Serwisuart. 6 ust. 1 lit. b — wykonanie umowy o świadczenie usług drogą elektroniczną
Organizacja grup, wydarzeń, głosowań i zbiórekart. 6 ust. 1 lit. b — wykonanie umowy
Dane dziecka wprowadzone przez rodzicaart. 6 ust. 1 lit. f — prawnie uzasadniony interes: umożliwienie rodzicom prowadzenia zbiórki dla konkretnego dziecka
Powiadomienia e-mail i push o wydarzeniach i terminachart. 6 ust. 1 lit. b oraz lit. a — zgoda, którą możesz wycofać w ustawieniach powiadomień
Bezpieczeństwo: blokada po nieudanych logowaniach, dziennik zdarzeń, wykrywanie nadużyćart. 6 ust. 1 lit. f — prawnie uzasadniony interes w ochronie Serwisu i użytkowników
Sprzedaż planu grupy lub licencji szkolnejart. 6 ust. 1 lit. b — wykonanie umowy
Rozliczenie płatności, wystawienie dokumentu sprzedaży i obowiązki podatkoweart. 6 ust. 1 lit. c — obowiązek prawny
Rozpatrywanie reklamacji oraz ustalenie i dochodzenie roszczeńart. 6 ust. 1 lit. f — prawnie uzasadniony interes

Podanie danych jest dobrowolne, ale bez adresu e-mail, imienia i nazwiska oraz hasła nie jest możliwe założenie konta i korzystanie z Serwisu.

5. Jak długo przechowujemy dane

  • Dane konta — przez czas jego istnienia. Po usunięciu konta kasujemy je trwale i nieodwracalnie, bez okresu karencji.
  • Treści powstałe wspólnie (wydarzenia, głosy, notatki, wpisy kroniki) — po usunięciu Twojego konta Twoje autorstwo zostaje zanonimizowane, a sama treść pozostaje w grupie, o ile grupa nadal istnieje. Dzięki temu usunięcie jednego konta nie kasuje historii zbiórki pozostałym uczestnikom.
  • Potwierdzenia płatności i dane z dokumentów sprzedaży — 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (art. 86 § 1 Ordynacji podatkowej). Tych danych nie możemy usunąć na żądanie wcześniej.
  • Dziennik zdarzeń administracyjnych — do 12 miesięcy, chyba że wpis jest potrzebny do wyjaśnienia naruszenia lub obrony przed roszczeniem.
  • Logi serwerowe — do 90 dni.
  • Jednorazowe tokeny (aktywacja konta, reset hasła, zaproszenie do dziecka lub wydarzenia) — przechowywane wyłącznie jako skrót SHA-256 i kasowane po użyciu albo po wygaśnięciu (do 7 dni).

6. Komu przekazujemy dane

Nie sprzedajemy danych. Korzystamy z dostawców, którzy przetwarzają je wyłącznie na nasze polecenie, na podstawie umów powierzenia (art. 28 RODO):

OdbiorcaRola i zakres
Vercel Inc. (USA/UE)hosting warstwy front-end; ruch i logi żądań
Railway Corp. (USA, region UE)hosting usług serwerowych i baz danych
Cloudflare, Inc. (USA)ochrona przed atakami, DNS, przekierowanie poczty domenowej
Brevo (Sendinblue SAS, Francja)wysyłka e-maili transakcyjnych: aktywacja konta, reset hasła, przypomnienia
Krajowy Integrator Płatności S.A. (Tpay, Polska)obsługa płatności — odrębny administrator dla danych płatniczych
Google Ireland Ltd. / Meta Platforms Ireland Ltd.wyłącznie gdy wybierzesz logowanie ich kontem — potwierdzenie tożsamości
Dostawcy usług push przeglądarkidoręczenie powiadomienia push, jeśli je włączysz
Uprawnione organygdy obowiązek wynika z przepisów prawa

Pozostali członkowie Twojej grupy widzą Twoje imię, nazwisko, awatar, rolę oraz Twoją aktywność w grupie (wydarzenia, głosy, status opłacenia). Numer telefonu widzi wyłącznie skarbnik. To nie jest „przekazanie danych" w rozumieniu powierzenia — to zamierzone działanie Serwisu, do którego sam dołączasz.

7. Przekazywanie poza Europejski Obszar Gospodarczy

Dane przechowujemy w Unii Europejskiej. Część naszych dostawców infrastruktury to spółki ze Stanów Zjednoczonych, co może oznaczać dostęp do danych z terytorium USA. Przekazania opierają się na standardowych klauzulach umownych Komisji Europejskiej (art. 46 ust. 2 lit. c RODO) lub na decyzji o odpowiednim stopniu ochrony w ramach EU–U.S. Data Privacy Framework, jeśli dany dostawca jest w nim certyfikowany. Kopie zabezpieczeń udostępnimy na żądanie wysłane na adres kontaktowy.

8. Twoje prawa

  • Dostęp do danych (art. 15) — informacja, co o Tobie przetwarzamy, i kopia danych.
  • Sprostowanie (art. 16) — poprawienie danych nieprawidłowych; imię, nazwisko i telefon zmienisz sam w profilu.
  • Usunięcie (art. 17) — „prawo do bycia zapomnianym"; konto usuniesz samodzielnie w każdej chwili.
  • Ograniczenie przetwarzania (art. 18).
  • Przenoszenie danych (art. 20) — wydanie danych w formacie nadającym się do odczytu maszynowego.
  • Sprzeciw (art. 21) — wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  • Wycofanie zgody (art. 7 ust. 3) — w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania. Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa). Praktyczna instrukcja krok po kroku: Twoje dane (RODO).

9. Brak profilowania i decyzji automatycznych

Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub podobnie istotnie na Ciebie wpływały (art. 22 RODO). Nie budujemy profili reklamowych i nie przekazujemy danych brokerom danych.

10. Bezpieczeństwo

  • Hasła zapisujemy jako skrót bcrypt — nie przechowujemy haseł w postaci czytelnej.
  • Cała komunikacja idzie przez HTTPS.
  • Tokeny sesji są podpisane kryptograficznie (JWT RS256), a klucz prywatny żyje w jednej, odizolowanej usłudze.
  • Tokeny aktywacji, resetu hasła i zaproszeń trzymamy wyłącznie jako skróty SHA-256.
  • Numery rachunków bankowych są szyfrowane AES-256-GCM, kluczem spoza bazy danych.
  • Po pięciu nieudanych próbach logowania konto jest czasowo blokowane.
  • Dostęp do danych grupy ma wyłącznie jej członek — sprawdzamy to przy każdym żądaniu, nie tylko w interfejsie.

Jeśli mimo to dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię bez zbędnej zwłoki (art. 34 RODO) i zgłosimy sprawę Prezesowi UODO w ciągu 72 godzin.

11. Pliki cookies i pamięć przeglądarki

Używamy wyłącznie ciasteczek niezbędnych do działania Serwisu i nie stosujemy ciasteczek reklamowych ani analitycznych. Szczegóły, wraz z listą konkretnych wpisów: Polityka cookies.

12. Zmiany polityki

O istotnych zmianach poinformujemy e-mailem lub komunikatem w Serwisie z co najmniej 7-dniowym wyprzedzeniem. Data ostatniej aktualizacji znajduje się na górze dokumentu. Wersje archiwalne udostępniamy na żądanie.

Pytania i żądania kieruj na: kontakt@voteforgift.pl