Dokument publiczny · wersja 2.1
Polityka prywatności Dobre Tatuaże
Krótka informacja o przetwarzaniu danych osobowych
Wersja 2.1 z dnia 8 sierpnia 2026 r. • obowiązuje od dnia publikacji • informacja o opcjonalnej analityce z dnia 10 września 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Michał Zaręba, osoba fizyczna, ul. Żeromskiego 17/4, 96-500 Sochaczew, Polska; e-mail: kontaktdobretatuaze@gmail.com. Podane dane kontaktowe służą także do realizacji praw, reklamacji i spraw dotyczących Konta.
2. Jakie dane i skąd
Przetwarzamy dane otrzymane od Użytkownika, wybranego dostawcy logowania (Google lub Facebook), urządzenia oraz innych osób składających zgłoszenia: identyfikatory i dane Konta, e-mail, dane Profili i Studiów, publikowane treści i pliki, relacje między Kontami, korespondencję, zgłoszenia i odwołania oraz niezbędne dane techniczne i bezpieczeństwa, takie jak adres IP, informacje o sesji, urządzeniu i zdarzeniach w Serwisie. Nie otrzymujemy hasła do konta Google ani Facebook.
3. Cele i podstawy prawne
- prowadzenie Konta i udostępnianie funkcji Serwisu — wykonanie umowy (art. 6 ust. 1 lit. b RODO);
- bezpieczeństwo, zapobieganie nadużyciom, moderacja, kontakt i ochrona roszczeń — prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO);
- wykonanie obowiązków prawnych, w tym obsługa zgłoszeń nielegalnych treści — art. 6 ust. 1 lit. c RODO;
- pomiar odwiedzin publicznych stron przez Google Analytics 4 (identyfikator G-9J7H6L80DH), anonimowych odsłon i źródeł wejścia przez PostHog oraz skuteczności formularza zapytania o termin — wyłącznie po dobrowolnej zgodzie, na podstawie art. 6 ust. 1 lit. a RODO; odmowa nie ogranicza Serwisu, a zgodę można wycofać w dowolnym momencie.
4. Publikacja, odbiorcy i transfery
Publiczne są tylko dane i treści przeznaczone przez Użytkownika do publikacji. Dane mogą otrzymać upoważnieni dostawcy usług technicznych, logowania i wiadomości, doradcy oraz organy publiczne — wyłącznie w niezbędnym zakresie. Nie sprzedajemy danych. Jeśli odbiorca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosowane są zabezpieczenia wymagane przez RODO, w szczególności decyzja o odpowiednim stopniu ochrony lub standardowe klauzule umowne.
Po udzieleniu zgody Google Analytics 4 może otrzymać adres odwiedzanej publicznej strony i strony odsyłającej, informacje o przeglądarce, urządzeniu, przybliżonej lokalizacji i interakcjach. PostHog otrzymuje wyłącznie anonimowe zdarzenia odsłony publicznej strony, jej ścieżkę oraz ograniczone dane o źródle wejścia: kategorię ruchu, np. wyszukiwarka, serwis społecznościowy, serwis AI, wejście bezpośrednie lub inna witryna; nazwę źródła, np. Google, Facebook, ChatGPT lub Perplexity; samą domenę odsyłającą oraz opcjonalnie oczyszczone oznaczenia kampanii UTM source, medium i campaign. Nie wysyłamy do PostHog pełnego adresu strony odsyłającej, pełnego adresu odwiedzanej strony z parametrami zapytania, identyfikatora Konta ani adresu e-mail; autocapture i profile osób pozostają wyłączone, a nagrywanie sesji jest wyłączone. Odbiorcami są Google Ireland Limited oraz PostHog, Inc. Dane mogą być przetwarzane poza EOG z zastosowaniem mechanizmów transferu wymaganych przez RODO.
5. Okres przechowywania
Za Twoją zgodą na opcjonalną analitykę mierzymy również kliknięcia przycisku zapytania o termin, otwarcia formularza oraz jego skuteczne wysłanie. Zapisujemy rodzaj i identyfikator profilu, losowy identyfikator pojedynczej próby, czasy zdarzeń oraz skróty zabezpieczające przed nadużyciami i łączące daną próbę z właściwą sesją. Nie zapisujemy w tym pomiarze imienia, telefonu, e-maila ani treści formularza. Dane przechowujemy w naszej bazie Supabase do 90 dni. Administrator widzi wyłącznie zbiorcze wyniki. Nie przekazujemy tych zdarzeń do Google Analytics ani PostHog. Szacunek porzucenia oznacza 30 minut od otwarcia bez potwierdzonej wysyłki; nie śledzimy wpisywania w pola. Pomiar nie tworzy dodatkowych cookies ani identyfikatora urządzenia. Przy pomiarze i wysłaniu formularza przekazujemy informację o aktualnej zgodzie na serwer. Wycofanie zgody zatrzymuje nowe pomiary, a formularz nadal działa.
Dane Konta i treści przechowujemy do ich usunięcia lub zakończenia Konta. Dane bezpieczeństwa i korespondencję — przez czas potrzebny do wyjaśnienia sprawy i ochrony roszczeń. Dane zgłoszeń i moderacji — co najmniej 12 miesięcy oraz dłużej, gdy trwa postępowanie, odwołanie, ograniczenie treści lub obowiązek prawny. Dane wymagane przepisami przechowujemy przez wskazany w nich okres, a kopie techniczne są nadpisywane w zwykłym cyklu.
Preferencja analityki jest zapisana w localStorage przeglądarki do czasu jej zmiany lub usunięcia. Po zgodzie Google Analytics 4 może ustawić cookies _ga i _ga_<identyfikator> z domyślnym okresem ważności do 2 lat, ograniczanym przez ustawienia przeglądarki. PostHog zapisuje po zgodzie anonimowy identyfikator urządzenia w localStorage, aby odróżnić kolejne odsłony bez tworzenia profilu osoby. Wycofanie zgody usuwa dostępne cookies Analytics i zatrzymuje dalsze pomiary obu narzędzi oraz formularza zapytania o termin.
6. Prawa i dobrowolność
Na zasadach RODO przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych, sprzeciwu, cofnięcia zgody bez wpływu na wcześniejsze przetwarzanie oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. Żądanie można złożyć przez dane kontaktowe z punktu 1. Dane wymagane przy logowaniu i zakładaniu Konta są potrzebne do świadczenia tych funkcji; pozostałe pola są dobrowolne.
Serwis może automatycznie sprawdzać kompletność, sortować wyniki i ograniczać nadużycia, ale nie podejmuje wyłącznie automatycznych decyzji wywołujących wobec Użytkownika skutki prawne lub podobnie istotne skutki i nie prowadzi profilowania reklamowego.
7. Usunięcie Konta
Konto można usunąć po zalogowaniu pod adresem /konto/usuwanie. Usuwane są Konto, sesje, dane profilu, treści i pliki objęte dyspozycją. Minimalne dane mogą pozostać, gdy wymaga tego prawo, bezpieczeństwo, integralność rozpatrywanego zgłoszenia albo ochrona roszczeń. Odłączenie logowania Google lub Facebook nie zastępuje dyspozycji usunięcia Konta w Serwisie.
8. Bezpieczeństwo i zmiany
Stosujemy środki dostosowane do ryzyka, w tym szyfrowanie połączenia, kontrolę dostępu, ograniczanie nadużyć i rejestrowanie zdarzeń bezpieczeństwa. Polityka może zostać zaktualizowana po zmianie prawa lub sposobu przetwarzania; aktualna wersja jest zawsze dostępna publicznie.