Polityka prywatności
WAŻNE: poniższa polityka prywatności to szablon napisany jako dobry punkt startowy. Przed publikacją podstaw swoje dane firmy, sprawdź wszystkie listy procesorów (Resend, Stripe, Mailchimp, MailerLite, ewentualnie Google Analytics) i skonsultuj treść z prawnikiem.
Niniejsza polityka opisuje, w jaki sposób [NAZWA FIRMY] („my", „nas") gromadzi i przetwarza dane osobowe odwiedzających tę witrynę, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polską Ustawą o ochronie danych osobowych z 10 maja 2018 r.
1. Administrator danych. Administratorem Twoich danych osobowych jest [NAZWA FIRMY], [ADRES], NIP [NIP]. W sprawach związanych z przetwarzaniem danych możesz się z nami kontaktować mailowo: [kontakt@example.com].
2. Zakres zbieranych danych. Zbieramy: (a) dane, które przekazujesz w formularzu kontaktowym (imię, e-mail, treść wiadomości); (b) adres e-mail oraz preferencje językowe przy zapisie do newslettera; (c) dane potrzebne do realizacji płatności za bilety wydarzeń (imię, e-mail, dane do faktury — zbierane bezpośrednio przez Stripe); (d) dane logiczne serwera (adres IP, user-agent) używane wyłącznie do bezpieczeństwa i rate-limitingu; (e) dane analityczne wyłącznie po wyrażeniu zgody w bannerze cookies.
3. Cele i podstawy prawne. Dane przetwarzamy w celu: (a) odpowiedzi na zapytania z formularza kontaktowego — art. 6 ust. 1 lit. b RODO (czynności przed zawarciem umowy); (b) wysyłki newslettera — art. 6 ust. 1 lit. a RODO (zgoda, double opt-in); (c) realizacji zakupu biletu — art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki podatkowe); (d) zapewnienia bezpieczeństwa systemu — art. 6 ust. 1 lit. f RODO (uzasadniony interes); (e) analityki — art. 6 ust. 1 lit. a RODO (zgoda).
4. Okres przechowywania. Wiadomości z formularza kontaktowego: 24 miesiące. Zapisy do newslettera: do momentu wypisania się + 30 dni na archiwum. Dane transakcyjne (faktury): 5 lat zgodnie z ustawą o rachunkowości. Logi serwera: 90 dni.
5. Odbiorcy danych. Twoje dane przekazujemy wyłącznie zaufanym podwykonawcom przetwarzającym dane w naszym imieniu: Resend (dostawca poczty transakcyjnej, USA — Standardowe Klauzule Umowne), Stripe (płatności, Irlandia/USA — SCC), opcjonalnie Mailchimp i/lub MailerLite (newsletter — SCC), opcjonalnie Sentry (monitoring błędów, USA — SCC). Pełna lista podprocesorów dostępna na życzenie.
6. Twoje prawa. Masz prawo do: dostępu do swoich danych (art. 15), sprostowania (art. 16), usunięcia / „prawo do bycia zapomnianym" (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), wniesienia sprzeciwu (art. 21), oraz cofnięcia zgody w dowolnym momencie. Wnioski składaj przez formularz na stronie „Wniosek o dane" lub mailowo. Odpowiadamy w terminie 30 dni.
7. Skarga do organu nadzorczego. W razie zastrzeżeń możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
8. Pliki cookies. Strona używa wyłącznie niezbędnych cookies bez Twojej zgody (sesja, preferencje języka, banner cookies). Cookies analityczne i marketingowe (Google Analytics, Meta Pixel) ładujemy dopiero po Twojej akceptacji w bannerze, który możesz w każdej chwili zmienić.
9. Zmiany polityki. Aktualną wersję publikujemy na tej stronie. Istotne zmiany ogłaszamy z 14-dniowym wyprzedzeniem mailem do osób zapisanych do newslettera.