Powrót do Uselist · PL/pl

Polityka prywatności · Polska

Data wejścia w życie: 2026-05-10 · Jurysdykcja: Polska (PL)

1. Administrator

Administratorem danych jest Roman Usov, jednoosobowa działalność gospodarcza (enskild firma) zarejestrowana w Szwecji, prowadząca Uselist. Kontakt: [email protected].

Zgodnie z art. 37 GDPR nie jesteśmy zobowiązani do wyznaczenia Inspektora Ochrony Danych. Pytania dotyczące prywatności są obsługiwane bezpośrednio przez administratora.

2. Co przetwarzamy i dlaczego

DaneCelPodstawa prawna
ID Telegram, imię, opcjonalny URL zdjęciaIdentyfikacja konta, logowanie za pomocą widżetu logowania TelegramUmowa (GDPR Art. 6(1)(b))
Adres e-mail (opcjonalnie)Rozliczenia, komunikacja wsparciaUmowa
Opisy przedmiotów, zdjęcia, cenyPrzechowywanie inwentarzaUmowa
Dane kartyPrzetwarzanie płatności — obsługiwane bezpośrednio przez StripeUmowa
Kraj, język, planLokalizacja, wybór rynku, blokowanie funkcji w zależności od planuUmowa
Adres IP (zahashowany przy rejestracji), odcisk palca przeglądarkiZapobieganie nadużyciom, oszustwom, ograniczanie liczby żądańUzasadniony interes (GDPR Art. 6(1)(f))
Zdarzenia analityczne produktuZrozumienie sposobu użytkowania funkcji w celu ulepszenia UsługiZgoda (GDPR Art. 6(1)(a)) — zgoda wyrażona za pośrednictwem banera plików cookie

3. Podmioty przetwarzające

Podmiot przetwarzającyRolaRegion
Cloudflare, Inc.CDN, WAF, DNSKrawędź UE
Stripe Payments Europe, Ltd.Przetwarzanie płatnościIrlandia (UE)
Telegram Messenger LLPPlatforma bota, widżet logowaniaWieloregionowy
Google Ireland Ltd. (Gemini)Inferencia AIUE + USA
PostHog Inc. (Cloud EU)Analityka produktu — tylko za zgodąUE (Frankfurt + Helsinki)
Hetzner Online GmbHHosting serwerówFinlandia / Niemcy (UE)
Cloudflare R2Przechowywanie zdjęćUE

4. Przekazywanie danych poza granice

Większość przetwarzania odbywa się w UE/EOG. Telegram (wieloregionowy) i Google (regiony zapasowe w USA) mogą przekazywać dane poza EOG. Takie przekazywanie opiera się na Standardowych Klauzulach Umownych (Commission Decision (EU) 2021/914) oraz, w stosownych przypadkach, na EU-U.S. Data Privacy Framework.

5. Okres przechowywania

6. Twoje prawa (GDPR Artykuły 15–22)

7. Pliki cookie i podobne technologie

Niezbędne pliki cookie są ustawiane bez zgody. Analityczne pliki cookie (PostHog) są ustawiane tylko po wyraźnej akceptacji za pośrednictwem banera plików cookie; zgoda może zostać wycofana poprzez Ustawienia → Prywatność.

8. Bezpieczeństwo

TLS dla całego ruchu; szyfrowanie tajemnic w spoczynku; brak haseł w postaci jawnej; rotacja tokenów API. Powiadamiamy poszkodowanych użytkowników i organ nadzorczy o naruszeniach danych osobowych, które mogą skutkować ryzykiem, zgodnie z GDPR Artykuły 33–34.

9. Prawo do wniesienia skargi

Możesz wnieść skargę do polskiego organu nadzorczego ds. danych osobowych:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa, Polska
[email protected] · +48 22 531 03 00 · uodo.gov.pl

Możesz również skontaktować się z organem nadzorczym w miejscu swojego zwykłego pobytu lub miejsca pracy w dowolnym państwie członkowskim UE.

10. Zmiany

Możemy aktualizować niniejszą Politykę prywatności. Istotne zmiany wpływające na Twoje dane zostaną przekazane pocztą elektroniczną lub w aplikacji co najmniej 30 dni przed ich wejściem w życie.

11. Kontakt

Pytania dotyczące prywatności, żądania podmiotów danych, ujawnienia luk w zabezpieczeniach: [email protected].