Dokumenty
Polityka prywatności
Opisujemy, jakie dane przetwarza Wantilo, w jakim celu i jakie prawa przysługują użytkownikom.
Wersja 1.7 · obowiązuje od 19 września 2026 r.
Administrator
Administratorem danych jest Marek Spyrzewski, prowadzący działalność pod firmą JSM - IT Architecture Marek Spyrzewski, ul. Krzysztofa Kiersnowskiego 17/13, 03-161 Warszawa, NIP 7591687416. Kontakt: kontakt@wantilo.com. Nie wyznaczono inspektora ochrony danych.
Zakres danych
W zależności od sposobu korzystania możemy przetwarzać: adres e-mail i identyfikator konta organizatora; treść, datę i ustawienia list; dane techniczne prezentów; status oraz techniczny token rezerwacji; preferencję języka konta; zapis wersji i czasu akceptacji regulaminu oraz pełnoletności; adres IP, nagłówki żądań, informacje o urządzeniu i logi bezpieczeństwa; a także treść korespondencji.
Nie wymagamy nazwiska dziecka, dokładnej daty urodzenia, adresu zamieszkania, dokumentu tożsamości ani danych zdrowotnych. Nie umieszczaj takich danych na liście.
Cele i podstawy
- utworzenie konta, prowadzenie list, rezerwacje i obsługa zgłoszeń — wykonanie umowy lub działania przed jej zawarciem;
- bezpieczeństwo, zapobieganie nadużyciom, ustalanie i obrona roszczeń — prawnie uzasadniony interes administratora;
- obsługa dobrowolnej płatności, reklamacji i zwrotów — wykonanie umowy lub działania przed jej zawarciem;
- obowiązki rachunkowe i podatkowe związane z płatnościami — obowiązek prawny;
- opcjonalne reklamy lub podobne technologie — zgoda, o ile zostaną uruchomione.
Odbiorcy i dostawcy
W bieżącej architekturze korzystamy z Supabase (baza, Auth i obsługa danych aplikacji) oraz Cloudflare (hosting, DNS, bezpieczeństwo, logi i routing poczty) oraz Brevo (wysyłka transakcyjnych wiadomości aktywacyjnych i logowania oraz odpowiedzi wysyłanych z adresu kontakt@wantilo.com). Brevo otrzymuje adresy nadawcy i odbiorcy, treść wiadomości oraz techniczne dane wysyłki i dostarczenia. Wiadomości kierowane na kontakt@wantilo.com trafiają do Gmaila administratora przez Cloudflare Email Routing, a odpowiedzi są wysyłane z tego adresu przez Brevo. Dobrowolną płatność obsługuje Stripe. Po otwarciu Payment Linka Stripe otrzymuje wybraną kwotę, adres e-mail, dane wybranej metody płatności i zwykłe dane techniczne połączenia. Wantilo nie otrzymuje danych karty takich jak pełny numer lub kod CVC i nie ma obecnie webhooka zapisującego wynik płatności. Administrator może uruchamiać lokalny skrypt, który odczytuje ze Stripe kwoty, zwroty i kraj metody płatności, a zapisuje wyłącznie zagregowany raport do rozliczeń VAT i monitorowania unijnego progu sprzedaży. Raport operacyjny nie zawiera adresu e-mail, identyfikatora transakcji ani pełnego adresu rozliczeniowego klienta. W produkcji korzystamy także z Google AdSense. Google może otrzymywać dane techniczne urządzenia i połączenia oraz informacje o zgodzie potrzebne do doboru, wyświetlania i pomiaru reklam. Wybór zgody, odmowy lub ustawień szczegółowych obsługuje certyfikowany mechanizm zgód Google. Do czasu zatwierdzenia witryny przez Google miejsce reklamowe może pozostać puste.
Brevo otrzymuje pełną treść wysyłanej wiadomości, w tym zawarty w niej jednorazowy adres weryfikacyjny, oraz może pośredniczyć w otwarciu odnośnika i otrzymać techniczne dane kliknięcia. Wantilo umieszcza ten adres we fragmencie bezpiecznej strony pośredniej, aby podczas kliknięcia nie był częścią żądania HTTP ani nagłówka Referer; nie oznacza to jednak, że sam dostawca wysyłki nie zna treści wiadomości. Kliknięcie odnośnika do sklepu dodanego przez organizatora powoduje bezpośrednie przejście do zewnętrznej witryny, która otrzyma zwykłe dane techniczne żądania.
Treść opublikowanej listy otrzymuje każda osoba posiadająca jej losowy link. Taki odbiorca może przekazać go dalej; Wantilo nie prowadzi publicznego katalogu list ani nie traktuje linku jak imiennego zaproszenia.
Transfery
Główna baza projektu jest skonfigurowana w regionie Frankfurt. Dane płatności mogą być przetwarzane przez Stripe zgodnie z jego warunkami. Nie oznacza to, że każda operacja każdego dostawcy odbywa się wyłącznie w EOG. Dostawcy mogą stosować odpowiednie mechanizmy transferowe, w tym standardowe klauzule umowne; ich warunki i zakres wymagają okresowej weryfikacji.
Retencja
Dane konta, list i prezentów przechowujemy do ich usunięcia, zakończenia świadczenia usługi albo upływu okresu nieaktywności opisanego poniżej. Dane sesji logowania w pamięci przeglądarki pozostają do wylogowania, usunięcia konta, wygaśnięcia sesji albo wyczyszczenia danych witryny. Token własnej rezerwacji w sessionStorage trwa do końca sesji karty lub jego usunięcia po cofnięciu rezerwacji.
Automatyczne logi wywołań Cloudflare Worker zawierające adresy URL są wyłączone, aby nie utrwalać tokenów publicznych list. Supabase w używanym planie Free udostępnia logi API i bazy przez 1 dzień, a logi audytowe uwierzytelniania (Auth Audit Logs) przez 1 godzinę. Nie udostępnia automatycznych kopii zapasowych ani odtwarzania do punktu w czasie. Brevo automatycznie usuwa logi wiadomości transakcyjnych po 1 miesiącu i nie zapisuje podglądów nowych wiadomości; wyłączenie podglądów nie usuwa wstecz wcześniej utworzonych podglądów. Korespondencja w Gmailu jest oznaczana etykietami Wantilo i podlega kwartalnemu ręcznemu przeglądowi. Zwykłą korespondencję dotyczącą pomocy usuwamy po 12 miesiącach od zamknięcia sprawy, a korespondencję dotyczącą reklamacji, żądań z zakresu ochrony danych albo dochodzenia lub obrony roszczeń — co do zasady po 3 latach od zamknięcia sprawy. Dłuższy okres stosujemy, gdy trwa postępowanie lub ma zastosowanie inny termin ustawowy. Dokumentację podatkową i księgową po uruchomieniu płatności przechowujemy do upływu okresu przedawnienia zobowiązania podatkowego, co do zasady przez 5 lat od końca roku, w którym upłynął termin płatności podatku.
Przyjęliśmy zasadę usuwania kont po 24 miesiącach od ostatniego skutecznego logowania, z ostrzeżeniami 30 i 7 dni przed usunięciem. Mechanizm działa od 14 września 2026 r. Skuteczne logowanie anuluje rozpoczęty cykl i ponownie rozpoczyna okres 24 miesięcy. Pierwsze automatyczne usunięcie nie nastąpi wcześniej niż 30 dni po skutecznym wysłaniu pierwszego ostrzeżenia. Konto można również wcześniej usunąć na żądanie użytkownika. Nie obiecujemy natychmiastowego usunięcia każdej kopii technicznej.
Twoje prawa
W zależności od podstawy przetwarzania możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych lub wnieść sprzeciw, a zgodę wycofać bez wpływu na wcześniejsze przetwarzanie. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aby skorzystać z praw, napisz na kontakt@wantilo.com.
Dobrowolność i profilowanie
Podanie e-maila jest dobrowolne, ale niezbędne do prowadzenia konta organizatora. Gość nie musi zakładać konta. Wantilo nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na nich wpływają.