ChecklistaQuizE-bookAplikacjaZaloguj się

Polityka Prywatności

Obowiązuje od: 26 marca 2026 r.

§ 1. Administrator danych

  1. Administratorem Twoich danych osobowych jest: Marcin Kowalczuk, Podsośnina 584, 23-412, gm. Łukowa, pow. biłgorajski, woj. lubelskie, NIP: 9182153517 (dalej: „Administrator”).
  2. Kontakt z Administratorem: kontakt@zlobkowydetektyw.pl.
  3. Administrator nie wyznaczył Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych osobowych można kontaktować się bezpośrednio z Administratorem pod adresem e-mail wskazanym powyżej.

§ 2. Jakie dane zbieramy

W ramach Serwisu zbieramy i przetwarzamy następujące dane osobowe:

DaneŹródłoCel przetwarzaniaPodstawa RODORetencja
Adres e-mailCheckout, quiz, waitlistKonto, komunikacja, identyfikacjaArt. 6.1.b (umowa)Do usunięcia konta
Hasło (hash bcrypt)Rejestracja automatycznaUwierzytelnienieArt. 6.1.b (umowa)Do usunięcia konta
Typ pakietuStripe checkoutKontrola dostępu do produktówArt. 6.1.b (umowa)Do usunięcia konta
Zgoda marketingowa + timestampCheckout, quiz, ustawieniaWysyłka informacji handlowychArt. 6.1.a (zgoda)Do wycofania zgody
Odpowiedzi quizoweFormularz quizWynik quizu, personalizacja ofertyArt. 6.1.a (zgoda)Na żądanie użytkownika
Adres e-mailFormularz pobrania checklisty (lead magnet)Dostarczenie bezpłatnego materiału, komunikacja marketingowa (za zgodą)Art. 6.1.a (zgoda) / Art. 6.1.b (umowa)Do wycofania zgody / na żądanie użytkownika
Dane żłobków (nazwa, koszty, oceny)Wprowadzone przez użytkownikaFunkcjonalność oceny i porównywaniaArt. 6.1.b (umowa)Do usunięcia konta
Priorytety ocenUstawienia aplikacjiPersonalizacja rankinguArt. 6.1.b (umowa)Do usunięcia konta
Recenzje produktówFormularz recenzjiPublikacja opinii (za zgodą)Art. 6.1.a (zgoda)Do usunięcia konta
Adres IPAutomatycznieBezpieczeństwo, rate limiting, audyt zgódArt. 6.1.f (interes)Do przedawnienia roszczeń
Data akceptacji regulaminuCheckoutDowód akceptacji warunkówArt. 6.1.c (obowiązek)5 lat

Hasła przechowywane są wyłącznie w postaci hashy kryptograficznych (bcrypt, 12 rund salt). Administrator nie zna haseł Użytkowników i nie jest w stanie ich odczytać.

§ 3. Pliki cookies i localStorage

Serwis wykorzystuje następujące pliki cookies i mechanizmy przechowywania danych w przeglądarce:

NazwaCelCzas życiaTypSzczegóły
tokenSesja użytkownika (JWT z identyfikatorem)7 dniNiezbędnehttpOnly, Secure, SameSite=Lax
admin-tokenSesja panelu administracyjnego30 dniNiezbędnehttpOnly, Secure, SameSite=Strict
site-passwordBramka dostępu (środowisko preview)30 dniNiezbędnehttpOnly, Secure, SameSite=Lax
ph_phc_*PostHog – anonimowa analityka stronUstawiane przez PostHogAnalityczneTylko po akceptacji cookie banner
_fbpMeta Pixel – identyfikacja przeglądarki na potrzeby reklam3 miesiąceMarketingoweTylko po akceptacji cookie banner
_fbcMeta Pixel – śledzenie kliknięć z reklam Facebook/Instagram2 lataMarketingoweTylko po akceptacji cookie banner
cookie-consent (localStorage)Zapamiętanie wyboru cookiesDo ręcznego wyczyszczeniaNiezbędnePrzechowywane lokalnie w przeglądarce
  1. Pliki cookies analityczne (PostHog) i marketingowe (Meta Pixel) są ustawiane wyłącznie po wyrażeniu zgody przez Użytkownika za pośrednictwem cookie bannera wyświetlanego przy pierwszej wizycie.
  2. Użytkownik może w dowolnym momencie zmienić ustawienia cookies w przeglądarce lub wycofać zgodę poprzez wyczyszczenie danych przeglądarki.
  3. PostHog nie rejestruje sesji użytkownika (session recording jest wyłączony). Zbierane są wyłącznie anonimowe dane o odsłonach stron.

Meta Pixel (Facebook Pixel)

Na naszej stronie stosujemy narzędzie Meta Pixel (dawniej Facebook Pixel), dostarczane przez Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia.

Cel przetwarzania:

  • mierzenie skuteczności kampanii reklamowych prowadzonych w serwisach Meta (Facebook, Instagram)
  • optymalizacja wyświetlania reklam
  • tworzenie grup odbiorców na potrzeby remarketingu (wyświetlanie reklam osobom, które odwiedziły naszą stronę)
  • analiza zachowań użytkowników na stronie (odwiedzone podstrony, dokonane zakupy, zapisy na listę)

Zakres przetwarzanych danych:

  • adres IP (zanonimizowany)
  • identyfikator przeglądarki i urządzenia
  • informacje o odwiedzanych stronach i wykonanych działaniach (np. wyświetlenie strony produktu, dokonanie zakupu, zapis na checklistę)
  • dane dotyczące czasu i źródła wizyty

Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO). Meta Pixel uruchamia się wyłącznie po wyrażeniu zgody na cookies marketingowe w bannerze cookies. Zgodę możesz wycofać w dowolnym momencie, czyszcząc pliki cookies w przeglądarce – przy kolejnej wizycie banner pojawi się ponownie.

Transfer danych do państw trzecich: Meta Platforms może przekazywać dane do USA. Transfer odbywa się na podstawie EU-US Data Privacy Framework.

Okres przechowywania: Dane gromadzone przez Meta Pixel są przechowywane i przetwarzane przez Meta Platforms przez okres do 2 lat.

Więcej informacji: Polityka prywatności Meta Platforms: facebook.com/privacy/policy

§ 4. Cele przetwarzania danych

Dane osobowe przetwarzamy w następujących celach:

  1. Realizacja umowy (Art. 6 ust. 1 lit. b RODO) – obsługa zakupu, utworzenie i utrzymanie konta, dostarczenie produktów cyfrowych (E-book, Aplikacja), obsługa płatności.
  2. Zgoda (Art. 6 ust. 1 lit. a RODO) – wysyłka informacji marketingowych, publikacja recenzji, przetwarzanie wyników quizu, dostarczenie bezpłatnych materiałów (checklista / lead magnet).
  3. Uzasadniony interes administratora (Art. 6 ust. 1 lit. f RODO) – ochrona przed nadużyciami (rate limiting, blokada konta po nieudanych logowaniach), analityka (PostHog), dochodzenie roszczeń.
  4. Obowiązek prawny (Art. 6 ust. 1 lit. c RODO) – przechowywanie dokumentacji podatkowej, archiwizacja dowodów akceptacji regulaminu.

§ 5. Podmioty przetwarzające dane

W celu świadczenia usług korzystamy z następujących podmiotów przetwarzających:

DostawcaPrzekazywane daneLokalizacjaCelPolityka prywatności
Stripe, Inc.E-mail, kwota, metoda płatnościUSA (SCCs)Obsługa płatnościstripe.com/privacy
Railsware (Mailtrap)E-mail odbiorcy, treść wiadomościEUWysyłka e-mailimailtrap.io/privacy
Vercel, Inc.Dane w tranzycie (HTTP)EU (Frankfurt)Hosting aplikacjivercel.com/legal/privacy-policy
Neon, Inc.Wszystkie dane z bazyEUBaza danychneon.tech/privacy
Upstash, Inc.Adresy IP, licznikiEURate limitingupstash.com/trust/privacy
PostHog, Inc.Anonimowe dane odsłonEU (eu.i.posthog.com)Analitykaposthog.com/privacy
Meta Platforms Ireland Ltd.Identyfikator przeglądarki, dane o odsłonach i konwersjachIrlandia / USA (DPF)Marketing, remarketing, analityka reklamfacebook.com/privacy/policy
Google LLCAdres IP przeglądarkiUSACzcionki webowepolicies.google.com/privacy
  1. Transfer danych do USA (Stripe, Meta Platforms, Google Fonts) odbywa się na podstawie Standardowych Klauzul Umownych (SCCs) lub decyzji o adekwatności ochrony (EU-US Data Privacy Framework).
  2. Hosting na Vercel jest skonfigurowany w regionie EU (Frankfurt, Niemcy) – dane nie opuszczają Europejskiego Obszaru Gospodarczego.

§ 6. Okres przechowywania danych

  1. Dane związane z kontem Użytkownika – do momentu usunięcia konta lub żądania usunięcia danych.
  2. Dane quizowe, waitlist i lead magnet – do momentu usunięcia na żądanie Użytkownika lub wycofania zgody.
  3. Zgody marketingowe i logi zgód (w tym adres IP) – przez okres niezbędny do wykazania zgodności z przepisami, nie dłużej niż do przedawnienia roszczeń.
  4. Dane podatkowe (dowody zakupu, akceptacja regulaminu) – 5 lat zgodnie z przepisami prawa podatkowego.
  5. Logi wysłanych e-maili i aktywności administracyjnej – przez okres niezbędny do celów operacyjnych i audytowych, nie dłużej niż do przedawnienia roszczeń.
  6. Wygasłe tokeny (auto-login, reset hasła) – logicznie nieważne po upływie terminu; usuwane periodycznie.

§ 7. Prawa użytkownika

Jako Użytkownik masz następujące prawa wynikające z RODO:

  1. Prawo dostępu do danych (Art. 15 RODO) – możesz uzyskać informację o przetwarzanych danych, wysyłając żądanie na adres: kontakt@zlobkowydetektyw.pl.
  2. Prawo do sprostowania (Art. 16 RODO) – jeśli Twoje dane są nieprawidłowe, skontaktuj się z nami w celu ich poprawienia.
  3. Prawo do usunięcia danych (Art. 17 RODO) – możesz zażądać usunięcia konta i powiązanych danych, wysyłając żądanie na adres: kontakt@zlobkowydetektyw.pl. Usunięcie konta jest nieodwracalne.
  4. Prawo do przenoszenia danych (Art. 20 RODO) – możesz zażądać eksportu swoich danych w formacie CSV/JSON.
  5. Prawo do wycofania zgody (Art. 7 ust. 3 RODO) – zgodę na komunikację marketingową możesz wycofać w dowolnym momencie: w ustawieniach konta, poprzez link „wypisz się” w każdym e-mailu, lub wysyłając żądanie na adres: kontakt@zlobkowydetektyw.pl.
  6. Prawo do wniesienia skargi – masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Żądania realizujemy w terminie 30 dni od dnia otrzymania. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.

§ 8. Komunikacja marketingowa

  1. Komunikację marketingową wysyłamy wyłącznie za wyraźną zgodą Użytkownika (opt-in).
  2. Zgoda jest zbierana: na etapie zakupu (checkbox w formularzu checkout), w formularzu quizu, w formularzu pobrania checklisty (lead magnet), w ustawieniach konta.
  3. Każdy e-mail marketingowy zawiera link umożliwiający natychmiastowe wypisanie się.
  4. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  5. Historia zmian zgody (udzielenie/wycofanie, data, adres IP, źródło) jest przechowywana w celach audytowych.

§ 9. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony danych:

  1. Hasła przechowywane wyłącznie w postaci hashy kryptograficznych (bcrypt, 12 rund salt).
  2. Szyfrowanie transmisji – HTTPS (TLS) wymuszony na wszystkich połączeniach.
  3. Tokeny jednorazowe (auto-login, reset hasła) przechowywane jako hash SHA-256 – plaintext nie jest zapisywany.
  4. Ograniczanie liczby żądań (rate limiting) – 3–60 żądań/minutę w zależności od endpointu, z wykorzystaniem Redis (Upstash).
  5. Blokada konta po 5 nieudanych próbach logowania na 15 minut.
  6. Nagłówki bezpieczeństwa HTTP: Content-Security-Policy, X-Frame-Options: DENY, X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin.
  7. Panel administracyjny zabezpieczony ograniczeniem dostępu po adresie IP (CIDR allowlist).
  8. Sanityzacja danych wejściowych (ochrona przed XSS) – usuwanie tagów HTML z danych wprowadzanych przez użytkowników.
  9. Weryfikacja podpisów webhooków Stripe (ochrona przed fałszywymi zdarzeniami płatności).
  10. Pliki cookies z flagami httpOnly, Secure i SameSite.

§ 10. Kontakt

  1. We wszelkich sprawach dotyczących ochrony danych osobowych prosimy o kontakt: kontakt@zlobkowydetektyw.pl.
  2. Administrator danych: Marcin Kowalczuk, Podsośnina 584, 23-412, gm. Łukowa, pow. biłgorajski, woj. lubelskie, NIP: 9182153517.
  3. Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.

Polityka prywatności wchodzi w życie z dniem 26 marca 2026 r.