Niniejsza Polityka Prywatności wyjaśnia zasady gromadzenia, przetwarzania i przechowywania danych osobowych użytkowników platformy Okazje+. Dokument opisuje także stosowane środki bezpieczeństwa oraz prawa przysługujące naszym użytkownikom.
§ 1. Postanowienia Ogólne
- Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Użytkowników korzystających z Serwisu „okazja+" (dalej: Serwis).
- Administratorem danych osobowych jest [Nazwa Usługodawcy] z siedzibą w [Adres], wpisany do [KRS/CEIDG], NIP: [NIP], REGON: [REGON] (dalej: Administrator).
- Kontakt z Administratorem w sprawach ochrony danych:
- E-mail: privacy@okazje-plus.pl
- Adres korespondencyjny: [Adres do korespondencji]
- Administrator przetwarza dane osobowe zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO),
- Ustawą o ochronie danych osobowych z dnia 10 maja 2018 r.,
- Ustawą o świadczeniu usług drogą elektroniczną z dnia 18 lipca 2002 r.
§ 2. Zakres i Cele Przetwarzania Danych
2.1. Dane Użytkowników Niezarejestrowanych (Gości)
Zakres danych:
- Adres IP,
- Typ i wersja przeglądarki,
- System operacyjny,
- Czas wizyty, odwiedzone strony,
- Dane z plików cookies (jeśli wyrażono zgodę).
Cele przetwarzania:
- Zapewnienie prawidłowego działania Serwisu (podstawa prawna: prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO),
- Analiza ruchu i statystyki (np. Google Analytics) – podstawa: zgoda (art. 6 ust. 1 lit. a RODO),
- Ochrona przed nadużyciami i atakami (np. DDoS) – prawnie uzasadniony interes.
2.2. Dane Użytkowników Zarejestrowanych
Zakres danych:
- Adres e-mail (wymagany),
- Login/nick (opcjonalny lub generowany automatycznie),
- Hasło (w formie zahashowanej),
- Zdjęcie profilowe (opcjonalne),
- Inne dane podane dobrowolnie przez Użytkownika (np. biografia, linki społecznościowe).
Cele przetwarzania:
- Rejestracja i zarządzanie Kontem – podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO),
- Personalizacja doświadczeń (np. zapisane oferty, historia aktywności) – prawnie uzasadniony interes,
- Komunikacja z Użytkownikiem (np. powiadomienia o nowych ofertach, odpowiedzi na komentarze) – zgoda lub prawnie uzasadniony interes.
2.3. Treści Generowane przez Użytkownika (UGC)
Zakres danych:
- Komentarze, opinie, recenzje,
- Zdjęcia i grafiki przesłane przez Użytkownika,
- Opisy ofert, linki afiliacyjne (jeśli Użytkownik je dodaje),
- Oceny produktów i ofert.
Cele przetwarzania:
- Publikacja treści w Serwisie – podstawa: zgoda (art. 6 ust. 1 lit. a RODO) lub wykonanie umowy,
- Moderacja treści (zgodność z Regulaminem, usuwanie treści nielegalnych) – prawnie uzasadniony interes lub obowiązek prawny (DSA).
§ 4. Udostępnianie Danych Osobowych
- Administrator może udostępniać dane osobowe następującym kategoriom odbiorców:
- Dostawcy usług IT – np. hosting (Firebase/Google Cloud), CDN, dostawcy poczty e-mail,
- Partnerzy afiliacyjni – w zakresie niezbędnym do realizacji programów partnerskich (np. ID sesji, adres IP),
- Analityka i marketing – Google Analytics, Facebook Pixel (za zgodą Użytkownika),
- Organy państwowe – na żądanie uprawnionych organów (np. sąd, prokuratura, policja) w zakresie wymaganym prawem.
- Administrator nie sprzedaje danych osobowych podmiotom trzecim.
- Dane mogą być przekazywane poza EOG (np. USA – Google Cloud) wyłącznie na podstawie odpowiednich zabezpieczeń (np. standardowe klauzule umowne UE).
§ 5. Okres Przechowywania Danych
- Dane Użytkowników Zarejestrowanych – do momentu usunięcia konta lub wycofania zgody.
- Logi systemowe i dane analityczne – 12 miesięcy (lub zgodnie z wymogami prawnymi).
- Treści UGC (komentarze, opinie) – do momentu usunięcia przez Użytkownika lub przez Administratora (moderacja).
- Dane do celów rozliczeniowych i podatkowych – 5 lat (zgodnie z wymogami prawa podatkowego).
- Dane do dochodzenia roszczeń – do przedawnienia roszczeń (zgodnie z Kodeksem Cywilnym).
§ 6. Prawa Użytkownika (RODO)
Użytkownik ma prawo do:
- Dostępu do danych – otrzymania informacji, jakie dane są przetwarzane (art. 15 RODO).
- Sprostowania danych – poprawienia danych nieprawidłowych lub niekompletnych (art. 16 RODO).
- Usunięcia danych („prawo do bycia zapomnianym") – w przypadkach określonych w art. 17 RODO (np. dane nie są już potrzebne, cofnięcie zgody).
- Ograniczenia przetwarzania – żądania wstrzymania przetwarzania w określonych przypadkach (art. 18 RODO).
- Przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie (np. JSON, CSV) i przesłania ich do innego administratora (art. 20 RODO).
- Sprzeciwu wobec przetwarzania – wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO).
- Cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem (art. 7 ust. 3 RODO).
- Wniesienia skargi do organu nadzorczego – w Polsce: Prezes Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: privacy@okazje-plus.pl.
§ 7. Bezpieczeństwo Danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające bezpieczeństwo danych, w tym:
- Szyfrowanie połączeń – SSL/TLS (HTTPS),
- Haszowanie haseł – przechowywanie haseł w formie zaszyfrowanej (bcrypt, Argon2),
- Firewall i monitoring – zabezpieczenia przed nieautoryzowanym dostępem,
- Regularne kopie zapasowe – backup danych na wypadek awarii,
- Ograniczenie dostępu – tylko upoważnieni pracownicy/współpracownicy mają dostęp do danych osobowych.
- W przypadku naruszenia ochrony danych osobowych (data breach), Administrator:
- Zgłosi incydent do organu nadzorczego w ciągu 72 godzin (zgodnie z art. 33 RODO),
- Poinformuje Użytkowników, jeśli naruszenie stwarza wysokie ryzyko dla ich praw i wolności (art. 34 RODO).
§ 8. Marketing i Newsletter
- Administrator może wysyłać Użytkownikom komunikaty marketingowe (newsletter) wyłącznie za ich zgodą (opt-in).
- Newsletter może zawierać informacje o:
- Nowych ofertach i promocjach,
- Aktualizacjach Serwisu,
- Akcjach specjalnych, konkursach.
- Użytkownik może w każdej chwili wypisać się z newslettera poprzez:
- Link „Wypisz się" w treści e-maila,
- Ustawienia konta w Serwisie,
- Kontakt z Administratorem: kontakt@okazje-plus.pl.
§ 9. Profilowanie i Automatyczne Podejmowanie Decyzji
- Serwis może wykorzystywać profilowanie w celu:
- Personalizacji treści i ofert,
- Analizy preferencji Użytkowników (np. rekomendacje produktów),
- Optymalizacji kampanii marketingowych.
- Profilowanie nie prowadzi do automatycznych decyzji wywołujących skutki prawne lub istotnie wpływających na Użytkownika (np. automatyczne odrzucenie konta).
- Użytkownik ma prawo do sprzeciwu wobec profilowania (art. 21 RODO).
§ 10. Linki do Stron Zewnętrznych
- Serwis może zawierać linki do witryn zewnętrznych (np. sklepy partnerskie, media społecznościowe).
- Administrator nie ponosi odpowiedzialności za politykę prywatności stron trzecich. Użytkownik powinien samodzielnie zapoznać się z ich regulaminami i politykami prywatności.
- Przekierowanie do strony zewnętrznej może wiązać się z przekazaniem danych (np. ID sesji) – wyłącznie w zakresie niezbędnym do realizacji usługi (np. programy afiliacyjne).
§ 11. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany Polityki Prywatności w przypadku:
- Zmian w przepisach prawa,
- Wprowadzenia nowych funkcjonalności Serwisu,
- Aktualizacji praktyk bezpieczeństwa.
- O zmianach Użytkownicy zostaną poinformowani poprzez:
- Powiadomienie e-mail (dla użytkowników zarejestrowanych),
- Komunikat na stronie głównej Serwisu.
- Zmiany wchodzą w życie w terminie 14 dni od ich ogłoszenia.
- Dalsze korzystanie z Serwisu po wejściu w życie zmian oznacza akceptację nowej Polityki Prywatności.
§ 12. Kontakt
W sprawach związanych z ochroną danych osobowych prosimy o kontakt:
- E-mail: privacy@okazje-plus.pl
- Adres korespondencyjny: [Adres do korespondencji]
Administrator odpowie na zgłoszenie w terminie 30 dni (zgodnie z art. 12 RODO).