Polityka Prywatności

Ostatnia aktualizacja: 24 lipca 2026 r. | Wersja 2.0

Wersja prawnie wiążąca

Niniejsza polska wersja jest wersją oryginalną i rozstrzygającą. Wersje w innych językach stanowią tłumaczenia informacyjne. W razie rozbieżności pierwszeństwo ma tekst polski, w zakresie dozwolonym przez bezwzględnie obowiązujące przepisy, w szczególności przepisy chroniące konsumentów.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest właściciel serwisu QrKontakt, prowadzący jednoosobową działalność gospodarczą:

  • Firma: ADAKS MEDIA DANIEL DOBROWOLSKI
  • NIP: 6152062671
  • Adres siedziby: Mściszów 112B, 59-800 Lubań, Polska
  • E-mail: [email protected]

Serwis dostępny jest pod adresem: qrkontakt.com

2. Inspektor ochrony danych

Ze względu na skalę przetwarzania danych administrator nie jest zobowiązany do wyznaczenia Inspektora Ochrony Danych (IOD). W sprawach dotyczących ochrony danych osobowych możesz kontaktować się bezpośrednio z administratorem pod adresem: [email protected].

3. Jakie dane osobowe zbieramy

3.1. Dane rejestracyjne

Przy rejestracji konta zbieramy:

  • Adres e-mail
  • Imię i nazwisko
  • Hasło (przechowywane wyłącznie w formie zaszyfrowanego skrótu kryptograficznego — nigdy w postaci jawnej)

3.2. Dane z logowania przez OAuth (Google / Apple)

  • Adres e-mail potwierdzony przez dostawcę
  • Imię i nazwisko z profilu
  • Zaszyfrowany token dostępowy (szyfrowanie sodium_crypto_secretbox)

3.3. Dane z formularza kontaktowego

  • Imię nadawcy
  • Adres e-mail nadawcy
  • Numer telefonu (opcjonalnie)
  • Treść wiadomości
  • Załączniki (pliki przesyłane przez nadawcę)

3.4. Dane dotyczące naklejek QR

  • 20-znakowy kod naklejki przypisany do konta użytkownika oraz techniczny token QR używany w publicznym adresie naklejki
  • Dane skanowania: znacznik czasu, liczba skanów oraz krótkotrwałe identyfikatory techniczne używane do limitowania nadużyć i ograniczania powtarzających się powiadomień

3.5. Dane płatnicze

  • Dane transakcji (kwota, data, status) przechowywane po naszej stronie
  • Dane kart płatniczych i rachunków bankowych są przetwarzane wyłącznie przez Stripe Inc. i PayNow (mBank S.A.) — nie przechowujemy ich na naszych serwerach

3.6. Dane adresowe (wysyłka)

  • Imię i nazwisko odbiorcy
  • Adres dostawy (ulica, kod pocztowy, miasto, kraj)
  • Numer telefonu kontaktowego (dla kuriera)

3.7. Dane techniczne

  • Sesje użytkownika (ciasteczka sesyjne)
  • Losowy identyfikator instalacji aplikacji (UUID) oraz jego pseudonimizowany skrót HMAC, używany wyłącznie do ręcznej analizy bezpieczeństwa, czy ta sama instalacja pojawiła się na kilku kontach; nie pobieramy w tym celu identyfikatorów sprzętowych i nie podejmujemy automatycznych decyzji
  • Dane Passkey: publiczny identyfikator i klucz credentiala, AAGUID, transporty, licznik, flagi synchronizacji oraz daty utworzenia/użycia; nie otrzymujemy klucza prywatnego ani danych biometrycznych
  • Hashe IP do ograniczania liczby żądań (rate limiting) — bez surowych adresów IP
  • Logi błędów (Sentry) — informacje techniczne o błędach, pseudonimizowane identyfikatory i minimalny kontekst potrzebny do diagnostyki
  • Powiadomienia web push: endpoint przeglądarki VAPID
  • Powiadomienia mobilne: token FCM, identyfikator instalacji Firebase (FID, jeżeli udostępnia go SDK), identyfikator sesji/instalacji aplikacji, platforma (iOS lub Android), model lub nazwa urządzenia, wersja systemu, wersja aplikacji, język aplikacji oraz ustawienia kategorii powiadomień
  • Kody referralowe: 8-znakowy kod powiązany z kontem użytkownika
  • Dane weryfikacji antyspamowej Cloudflare Turnstile: token weryfikacyjny, adres IP przekazywany do dostawcy CAPTCHA oraz wynik weryfikacji

3.8. Odcisk przeglądarki (browser fingerprint)

W celu ochrony przed spamem w formularzu kontaktowym i grupowania korespondencji od tej samej przeglądarki generujemy po stronie przeglądarki skrót kryptograficzny na podstawie następujących sygnałów:

  • Hash renderowania canvas (podpis silnika renderującego)
  • Nazwa renderera WebGL
  • Dane nawigatora (user agent, platforma, język, liczba rdzeni procesora)
  • Rozdzielczość ekranu i głębia kolorów
  • Przesunięcie strefy czasowej

Sygnały te są łączone i natychmiast hashowane — przechowujemy wyłącznie wynikowy skrót, nie surowe dane. Skrót ten jest wykorzystywany do ograniczania częstotliwości wysyłania wiadomości (rate limiting), blokowania spamu oraz przypisywania kolejnych wiadomości z tej samej przeglądarki do jednej historii rozmowy. Nie jest wykorzystywany do reklam ani analityki marketingowej.

Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora (ochrona serwisu przed nadużyciami).

3.9. Dane lokalizacyjne (GPS) w Trybie Utraty

Gdy Właściciel aktywuje Tryb Utraty dla naklejki, osoby odwiedzające stronę zgubionego przedmiotu mogą dobrowolnie udostępnić swoją lokalizację GPS. Przed wyświetleniem systemowego monitu przeglądarki, użytkownik musi wyrazić na to świadomą zgodę w dedykowanym oknie.

  • Zapisujemy szerokość i długość geograficzną oraz, jeżeli urządzenie ją poda, dokładność pomiaru. Dane są zapisywane wraz z wiadomością GPS i dostępne Właścicielowi naklejki w aplikacji lub panelu; mogą być również przekazane mu e-mailem jako link do mapy.
  • Dane GPS są dostępne przez maksymalnie 30 dni od udostępnienia, chyba że zostaną wcześniej usunięte. Po tym terminie wiadomość GPS jest automatycznie usuwana z aktywnej bazy wraz z załączonymi współrzędnymi.
  • Kopie zapasowe mogą przejściowo zawierać rekord przed jego usunięciem. Są chronione, używane wyłącznie do odtworzenia awaryjnego i usuwane w cyklu rotacji nie dłuższym niż 30 dni; po odtworzeniu ponownie stosujemy terminy retencji.
  • Udostępnienie lokalizacji jest całkowicie dobrowolne i następuje wyłącznie po aktywnej akceptacji komunikatu przez znalazcę.
  • W celu zapobiegania nadużyciom stosujemy limit: maksymalnie 3 udostępnienia lokalizacji z jednego adresu IP dla danej naklejki w ciągu 24 godzin.

Podstawa prawna: art. 6 ust. 1 lit. a RODO – zgoda udzielona przed pobraniem lokalizacji. Zgodę można cofnąć przez usunięcie wiadomości GPS przez Właściciela albo kontakt z [email protected]; cofnięcie nie wpływa na zgodność wcześniejszego przetwarzania. Osoba udostępniająca lokalizację jest podmiotem danych, QrKontakt przetwarza dane w celu dostarczenia funkcji Trybu Utraty, a Właściciel naklejki otrzymuje je w celu odnalezienia przedmiotu.

3.10. Dane dobrowolnie publikowane przez Właściciela

Właściciel może zdecydować, że na publicznej stronie naklejki osoba skanująca zobaczy nazwę naklejki, wiadomość Właściciela oraz maksymalnie trzy numery telefonu wraz z ich etykietami. Publikacja jest domyślnie wyłączona dla numerów telefonu i zależy od ustawień konkretnej naklejki.

Dane te są dostępne każdej osobie posiadającej publiczny link lub skanującej kod QR. Właściciel może w każdej chwili zmienić ustawienia albo usunąć opublikowane dane. Podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie funkcji wybranej przez Użytkownika.

3.11. Dane z procesu odstąpienia od umowy

Gdy składasz wniosek o odstąpienie od umowy przez formularz w panelu klienta lub e-mailem, przetwarzamy:

  • Numer zamówienia
  • Powód odstąpienia (kategoria + opcjonalny komentarz tekstowy, maks. 1000 znaków)
  • Datę złożenia wniosku
  • Adres do zwrotu paczki (jeśli inny niż adres dostawy)
  • Numer śledzenia paczki zwrotnej (opcjonalnie)
  • Decyzję administratora (akceptacja/odrzucenie) i jej uzasadnienie
  • Informacje o ewentualnym pomniejszeniu kwoty zwrotu (art. 34 ust. 4 ustawy o prawach konsumenta — prawo polskie) i jego uzasadnieniu

Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny — wykonanie obowiązków wynikających z ustawy z 30 maja 2014 r. o prawach konsumenta) oraz art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Okres przechowywania: 6 lat od końca roku kalendarzowego, w którym wystawiono fakturę korygującą (zgodnie z art. 86 § 1 Ordynacji podatkowej i art. 74 ustawy o rachunkowości — wymagania księgowe i podatkowe).

Udostępnianie: dane mogą być udostępnione operatorowi płatności PayNow (mBank S.A.) w zakresie niezbędnym do wykonania zwrotu pieniędzy. Dane z formularza odstąpienia nie są udostępniane podmiotom trzecim do innych celów.

3.12. Zgłoszenia publicznej treści naklejki

Gdy odwiedzający używa funkcji „Zgłoś naklejkę”, zapisujemy wybrany powód, opis zgłoszenia (maks. 500 znaków), pseudonimizowany skrót HMAC adresu IP, datę i status sprawy oraz kopię publicznie widocznej nazwy, wiadomości i numerów telefonu naklejki z chwili zgłoszenia. Surowy adres IP nie jest zapisywany.

Dane służą weryfikacji zgłoszenia, ochronie użytkowników i Serwisu, przeciwdziałaniu nadużyciom, wykonaniu obowiązków prawnych oraz ustaleniu, dochodzeniu lub obronie roszczeń. Podstawa prawna: art. 6 ust. 1 lit. f RODO oraz, gdy ma zastosowanie, lit. c. Dostęp mają wyłącznie upoważnieni administratorzy; dane mogą zostać przekazane właściwemu organowi, jeśli wymaga tego prawo. Są przechowywane przez czas rozpatrywania sprawy, a następnie tylko tak długo, jak jest to konieczne do realizacji wskazanych celów i zgodnie z terminami przedawnienia, po czym są usuwane lub anonimizowane.

Każde zgłoszenie jest oceniane indywidualnie, a sama liczba zgłoszeń nie przesądza o naruszeniu. Dane zgłoszenia i zabezpieczona kopia treści mogą zostać wykorzystane przy podejmowaniu i dokumentowaniu decyzji moderacyjnej, w tym decyzji o trwałej blokadzie naklejki w razie potwierdzonego poważnego lub powtarzającego się naruszenia.

4. Podstawy prawne i cele przetwarzania

Cel przetwarzania Podstawa prawna (art. 6 RODO)
Prowadzenie konta użytkownika art. 6 ust. 1 lit. b — wykonanie umowy
Realizacja zamówień i płatności art. 6 ust. 1 lit. b — wykonanie umowy
Obsługa formularza kontaktowego (anonimowe wiadomości) art. 6 ust. 1 lit. b — wykonanie umowy / lit. f — prawnie uzasadniony interes
Wysyłka naklejek QR art. 6 ust. 1 lit. b — wykonanie umowy
Powiadomienia push (web, FCM i APNs) oraz obsługa urządzeń mobilnych art. 6 ust. 1 lit. a — zgoda na powiadomienia; art. 6 ust. 1 lit. b i f — dostarczenie usługi, bezpieczeństwo sesji i diagnostyka doręczeń
Marketing e-mailowy art. 6 ust. 1 lit. a — zgoda
Bezpieczeństwo i zapobieganie nadużyciom (rate limiting, CAPTCHA, wykrywanie spamu) art. 6 ust. 1 lit. f — prawnie uzasadniony interes administratora polegający na ochronie serwisu i użytkowników
Obowiązki podatkowe i księgowe art. 6 ust. 1 lit. c — obowiązek prawny
Dochodzenie lub obrona roszczeń art. 6 ust. 1 lit. f — prawnie uzasadniony interes
Ochrona przed spamem (odcisk przeglądarki) art. 6 ust. 1 lit. f — prawnie uzasadniony interes
Udostępnianie lokalizacji GPS w Trybie Utraty art. 6 ust. 1 lit. a RODO – zgoda
Obsługa procesu odstąpienia od umowy i zwrotów art. 6 ust. 1 lit. c RODO — obowiązek prawny (ustawa o prawach konsumenta) oraz lit. b — wykonanie umowy

5. Okresy przechowywania danych

  • Konto użytkownika:przez czas korzystania z usługi; po żądaniu usunięcia obowiązuje 7-dniowy okres na anulowanie, a pozostałe dane osobowe są usuwane najpóźniej w ciągu 30 dni od żądania
  • Dane transakcyjne:do upływu okresu wymaganego prawem podatkowym i rachunkowym, co do zasady 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku; okres może ulec przedłużeniu, jeśli bieg przedawnienia zostanie zawieszony lub przerwany
  • Rejestr usunięcia konta:pseudonimizowany HMAC, daty procesu, kody i statusy naklejek oraz numery zachowanych zamówień — do końca szóstego roku po żądaniu, wyłącznie w celu wykazania wykonania obowiązków i obrony roszczeń
  • Passkeys i ich rejestr bezpieczeństwa:credential do usunięcia Passkey lub konta; pseudonimizowany rejestr dodania, zastąpienia i usunięcia — do 2 lat
  • Pseudonimowe powiązanie instalacji aplikacji:do 180 dni od ostatniej aktywności; usuwane wcześniej wraz z sesją lub kontem
  • Wiadomości z formularza kontaktowego:30 dni od daty wysłania, chyba że użytkownik usunie je wcześniej lub ich dłuższe przechowanie jest konieczne do ustalenia, dochodzenia albo obrony roszczeń
  • Wiadomości GPS i współrzędne:maksymalnie 30 dni od udostępnienia; mogą zostać usunięte wcześniej przez Właściciela lub na uzasadnione żądanie osoby, której lokalizacja dotyczy
  • Odciski przeglądarki (fingerprint) — dane dołączone do wiadomości:30 dni od daty wysłania wiadomości (przechowywane wraz z wiadomością z formularza kontaktowego)
  • Lista blokad antyspamowych (sygnały urządzenia w formie HMAC):Do 90 dni od daty dodania bloku. Dane są przechowywane wyłącznie w postaci pseudonimizowanej (skrót HMAC — nie surowe dane przeglądarki) i służą wyłącznie do ochrony właścicieli naklejek przed niechcianymi wiadomościami.
  • Cookie odcisku skanu:15 minut (qrkontakt_fp; używane wyłącznie do ograniczenia powtarzających się powiadomień push po skanie)
  • Dane skanowania QR:bieżący licznik i historia znaczników czasu skanów są przechowywane przy naklejce do czasu usunięcia naklejki lub konta, a krótkotrwałe dane limitowania skanów są przechowywane do 30 minut
  • Sesje i ciasteczka:30 dni (ciasteczko remember_me), sesja przeglądarki (ciasteczko sesji)
  • Tokeny push i dane urządzenia:aktywny token do wylogowania, cofnięcia zgody, usunięcia aplikacji albo otrzymania od FCM/APNs informacji, że token jest nieważny; techniczny rekord sesji urządzenia do usunięcia konta, z wcześniejszym usunięciem pseudonimowego powiązania instalacji po 180 dniach braku aktywności
  • Logi rate limiting:24 godziny

6. Odbiorcy danych i przekazywanie danych

Twoje dane mogą być przekazywane następującym podmiotom zewnętrznym (wyłącznie w zakresie niezbędnym do świadczenia usługi):

Stripe Inc.

Obsługa płatności kartą. Certyfikowany operator płatności. Siedziba: USA — dane przekazywane na podstawie standardowych klauzul umownych (SCC). Polityka prywatności Stripe

mBank S.A. (PayNow)

Obsługa płatności BLIK i przelewów online. Siedziba: Polska (podmiot krajowy). Polityka prywatności PayNow

Furgonetka.pl / Apaczka S.A. oraz przewoźnicy pocztowi i kurierscy

Organizacja dostawy naklejek. Przekazujemy dane niezbędne do nadania i obsługi przesyłki, w szczególności imię, nazwisko, adres dostawy, numer telefonu i informacje o przesyłce. Siedziby właściwych operatorów znajdują się co do zasady w Polsce lub UE.

Brevo / dostawca poczty transakcyjnej

Wysyłka wiadomości systemowych, potwierdzeń, powiadomień i korespondencji transakcyjnej. Przekazywany jest adres e-mail, treść wiadomości systemowej oraz techniczne metadane doręczenia w zakresie potrzebnym do wysyłki i diagnostyki.

Cloudflare Turnstile

Ochrona formularzy przed spamem i automatycznymi nadużyciami. Do Cloudflare przekazywany jest token weryfikacyjny, adres IP oraz dane techniczne wymagane do sprawdzenia, czy formularz wypełnia człowiek.

Google LLC (Google OAuth)

Logowanie przez Google. Siedziba: USA — dane przekazywane na podstawie SCC. Polityka prywatności Google

Apple Inc. (Sign in with Apple)

Logowanie przez Apple. Siedziba: USA — dane przekazywane na podstawie SCC. Polityka prywatności Apple

Google Firebase Cloud Messaging i Apple Push Notification service

Dostarczenie powiadomień do aplikacji mobilnej. Do właściwego dostawcy przekazujemy token urządzenia, treść powiadomienia, dane routingu zdarzenia i techniczne parametry dostarczenia. Firebase może przetwarzać także identyfikator instalacji FID i dane diagnostyczne SDK, a APNs token urządzenia oraz metadane dostarczenia.

Sentry (Functional Software, Inc.)

Monitoring błędów aplikacji (jeśli skonfigurowany). Przekazywane są informacje techniczne niezbędne do diagnostyki błędów, z ograniczaniem zakresu danych osobowych. Siedziba: USA — dane przekazywane na podstawie właściwych mechanizmów transferu.

Discord Inc. / wewnętrzne webhooki operacyjne

Wewnętrzne powiadomienia operacyjne o zdarzeniach takich jak aktywacja naklejki, opłacenie zamówienia lub zgłoszenie supportowe. Zakres danych jest ograniczony do identyfikatorów, numerów zamówień, kodów naklejek, kategorii zgłoszenia i skróconych opisów potrzebnych do obsługi operacyjnej.

Dostawca hostingu

Infrastruktura serwerowa i baza danych na terenie Unii Europejskiej.

Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, stosujemy wymagane mechanizmy prawne, w szczególności standardowe klauzule umowne, decyzję stwierdzającą odpowiedni stopień ochrony albo inne aktualnie wymagane zabezpieczenia.

Administrator nie sprzedaje ani nie udostępnia danych osobowych stronom trzecim w celach marketingowych.

7. Moderacja wiadomości i dostęp administratora

Administrator serwisu QrKontakt posiada techniczny dostęp do treści wiadomości przesyłanych przez formularz kontaktowy oraz do załączników dołączanych do tych wiadomości. Dostęp ten jest ściśle ograniczony do poniższych celów i wykonywany wyłącznie przez upoważnione konto administratora (ROLE_ADMIN).

Zakres i cel przetwarzania

Administrator może przeglądać treść wiadomości i załączniki wyłącznie w następujących celach:

  • moderacja treści niezgodnych z prawem, gróźb, nękania lub innych nadużyć zgłoszonych przez użytkowników lub wykrytych przez systemy automatyczne;
  • rozpatrywanie zgłoszeń nadużyć i zapewnianie bezpieczeństwa platformy;
  • realizacja prawnie uzasadnionych żądań organów publicznych (art. 6 ust. 1 lit. c RODO — obowiązek prawny);
  • ustalenie, dochodzenie lub obrona roszczeń prawnych.

Podstawa prawna

Przetwarzanie w powyższych celach odbywa się na podstawie art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora polegający na utrzymaniu bezpiecznej platformy i zapobieganiu nadużyciom. Przed wdrożeniem niniejszej polityki przeprowadzono test równoważenia interesów (Legitimate Interest Assessment — LIA). Wyniki LIA są dostępne na żądanie pod adresem [email protected].

Zabezpieczenia

  • Każdy dostęp administratora do wiadomości lub załącznika jest rejestrowany w dzienniku audytu (kto, kiedy, której wiadomości dotyczył dostęp).
  • Dostęp jest ograniczony do kont administratora uwierzytelnionych oddzielnym hasłem (ROLE_ADMIN).
  • Wiadomości i załączniki są automatycznie usuwane po 30 dniach od daty przesłania, chyba że ich dłuższe przechowywanie jest konieczne w związku z otwartą sprawą prawną.
  • Dzienniki audytu są okresowo przeglądane pod kątem proporcjonalności dostępu.

Prawo do sprzeciwu (art. 21 RODO)

Osoba przesyłająca wiadomość przez formularz kontaktowy lub właściciel naklejki QR może wnieść sprzeciw wobec przetwarzania swoich danych opartego na prawnie uzasadnionym interesie administratora. W takim przypadku administrator dokona oceny zasadności sprzeciwu i udzieli odpowiedzi w ustawowym terminie. Sprzeciw można wnieść pisemnie pod adresem: [email protected].

Informacja dla nadawców wiadomości: Wiadomości wysyłane przez formularz kontaktowy trafiają do właściciela naklejki QR. Administrator serwisu posiada również techniczny dostęp do ich treści w celu moderacji i zapewnienia bezpieczeństwa platformy, zgodnie z zasadami opisanymi w niniejszej sekcji.

8. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

Prawo dostępu (art. 15)

Możesz uzyskać informację o tym, jakie Twoje dane przetwarzamy i otrzymać ich kopię.

Prawo do sprostowania (art. 16)

Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.

Prawo do usunięcia (art. 17)

Możesz żądać usunięcia danych ("prawo do bycia zapomnianym"), gdy nie są już potrzebne lub cofnęłeś/aś zgodę. Możesz również samodzielnie usunąć konto w ustawieniach profilu.

Prawo do ograniczenia (art. 18)

Możesz żądać wstrzymania przetwarzania Twoich danych w określonych okolicznościach.

Prawo do przenoszenia (art. 20)

Możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (CSV/JSON).

Prawo do sprzeciwu (art. 21)

Możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie.

Prawo do cofnięcia zgody

W każdej chwili możesz cofnąć udzieloną zgodę bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Prawo do skargi do UODO

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Aby skorzystać z powyższych praw, skontaktuj się z nami: [email protected]. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni.

Jak usunąć konto (art. 17 RODO)

Masz prawo do usunięcia swojego konta i powiązanych danych osobowych w dowolnym momencie. Możesz to zrobić samodzielnie w ustawieniach profilu lub pisemnie na adres [email protected].

Po złożeniu żądania usunięcia:

  • Przez 7 dni konto pozostaje aktywne, a żądanie można anulować na stronie lub w aplikacji mobilnej.
  • Po 7 dniach logowanie zostaje zablokowane, wszystkie lokalne sesje i tokeny push są unieważniane, subskrypcje anulowane, a naklejki QR dezaktywowane. Powiązania OAuth są usuwane z QrKontakt; tam, gdzie dostawca udostępnia ważny token odwołania, żądamy również jego unieważnienia.
  • Pozostałe dane osobowe są trwale usuwane lub nieodwracalnie anonimizowane najpóźniej w ciągu 30 dni od pierwotnego żądania.
  • Zanonimizowane dane zamówień i faktur pozostają przez okres wymagany prawem podatkowym i rachunkowym; okres ten może być dłuższy w razie zawieszenia lub przerwania biegu przedawnienia.
  • Zachowujemy ograniczony, pseudonimizowany rejestr wykonania procesu (bez imienia, e-maila, danych kontaktowych i treści wiadomości), w tym kody dezaktywowanych naklejek i numery zachowanych zamówień.

9. Pliki cookies

Używamy następujących kategorii plików cookies:

9.1. Cookies niezbędne (bez zgody)

NazwaCelCzas życia
PHPSESSIDSesja użytkownika (logowanie)Sesja przeglądarki
REMEMBERMEOpcja "Zapamiętaj mnie"30 dni
_csrf_tokenOchrona przed atakami CSRFSesja przeglądarki
qrkontakt_fpHash odcisku przeglądarki ograniczający powtarzające się powiadomienia push po skanie15 minut

9.2. Cookies funkcjonalne (za zgodą)

NazwaCelCzas życia
cookie_consentPrzechowuje Twój wybór dot. cookies (localStorage)Trwały (localStorage)

Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić korzystanie z serwisu. Nie używamy cookies reklamowych ani analitycznych do śledzenia użytkowników.

10. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony Twoich danych:

  • ✓Szyfrowane połączenie (HTTPS) dla całego serwisu
  • ✓Hasła przechowywane wyłącznie w postaci zaszyfrowanej (jednokierunkowy skrót kryptograficzny)
  • ✓Tokeny autoryzacyjne szyfrowane silnym algorytmem kryptograficznym
  • ✓Adresy IP nigdy nie są przechowywane w postaci jawnej — wyłącznie pseudonimizowane skróty
  • ✓Izolacja danych w osobnych bazach (cache, sesje, mechanizmy ochronne)
  • ✓Nagłówki bezpieczeństwa HTTP zgodne z najlepszymi praktykami branżowymi
  • ✓Ochrona przed atakami typu CSRF dla wszystkich formularzy
  • ✓Ograniczanie częstotliwości żądań w celu przeciwdziałania atakom brute-force
  • ✓Dane kart płatniczych przetwarzane wyłącznie przez certyfikowanych operatorów płatności

11. Kontakt

W sprawach dotyczących ochrony danych osobowych możesz się z nami skontaktować:

12. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy Cię drogą e-mailową lub poprzez wyraźne powiadomienie w serwisie co najmniej 14 dni przed ich wejściem w życie.

Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem qrkontakt.com/privacy.

Dane osobowe uczestników akcji

W celu obsługi zgłoszenia przetwarzamy kod nadania, rozmiary i kolory naklejek, status i daty zgłoszenia, wersję zaakceptowanego regulaminu oraz opcjonalny adres e-mail (art. 6 ust. 1 lit. b RODO). Techniczne identyfikatory urządzenia i połączenia w postaci kluczowanych skrótów służą ochronie serwisu i powiązaniu rezerwacji z sesją (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes zapewnienia bezpieczeństwa). E-mail służy powiadomieniom o zgłoszeniu, nie zapisuje do marketingu. Bez kodu i wyboru naklejek nie możemy zrealizować zgłoszenia; bez e-maila można uczestniczyć, ale nie otrzymasz powiadomień ani linku do poprawienia kodu. Weryfikacji zgłoszenia dokonuje organizator, nie wyłącznie automat.

Dane zgłoszenia są przechowywane przez czas jego obsługi i rozpatrywania związanych z nim reklamacji. Po zakończeniu obsługi dalsze przechowywanie może dotyczyć tylko danych niezbędnych do ustalenia, dochodzenia lub obrony roszczeń, do upływu właściwego terminu przedawnienia, albo danych wymaganych konkretnym obowiązkiem prawnym, przez okres wynikający z tego obowiązku. Kod nadania jest również przechowywany przez czas trwania akcji w celu zapobiegania przypisaniu go do kilku zgłoszeń. Po ustaniu tych podstaw dane powinny zostać usunięte lub zanonimizowane. Odbiorcami danych mogą być dostawcy hostingu, poczty transakcyjnej oraz narzędzi powiadomień operacyjnych i diagnostyki, opisani w polityce prywatności. InPost samodzielnie przetwarza dane przesyłki podane w jego aplikacji.

Na zasadach RODO możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia danych oraz wnieść sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu. Możesz też złożyć skargę do Prezesa UODO. W sprawach danych skontaktuj się z organizatorem. Szczegóły, w tym informacje o dostawcach i ewentualnych transferach poza EOG, znajdziesz w polityce prywatności.

Regulamin otrzymania bezpłatnych gadżetów reklamowych