Informacja o przetwarzaniu danych osobowych (RODO)
Zgodnie z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO"), informujemy:
1. Administrator danych
Administratorem Pani/Pana danych osobowych jest:
Aliaksei Lapuka
prowadzący działalność gospodarczą pod firmą Aliaksei Lapuka
ul. Augustyna Szamarzewskiego 21/2, 60-514 Poznań
NIP: 7831854033, REGON: 521561577
E-mail: thebalancespacehq@gmail.com
2. Cele i podstawy prawne przetwarzania
Pani/Pana dane osobowe przetwarzane są w celu:
- Realizacji umowy o świadczenie usług (art. 6 ust. 1 lit. b RODO) — rejestracja Konta, rezerwacja Zajęć, obsługa płatności, realizacja Karnetów.
- Wypełnienia obowiązków prawnych (art. 6 ust. 1 lit. c RODO) — prowadzenie dokumentacji księgowej, realizacja obowiązków podatkowych, rozpatrywanie reklamacji.
- Prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa Serwisu, analiza jakości usług, dochodzenie roszczeń.
3. Kategorie danych osobowych
- Dane identyfikacyjne (imię, nazwisko).
- Dane kontaktowe (numer telefonu, adres e-mail).
- Dane transakcyjne (historia rezerwacji, płatności, Karnetów).
- Dane techniczne (adres IP, typ urządzenia, logi).
4. Odbiorcy danych
Pani/Pana dane mogą być udostępniane:
- Operatorowi płatności — PayNow (mBank S.A.).
- Dostawcy usług e-mail — Brevo (Sendinblue GmbH), z siedzibą w UE.
- Dostawcom infrastruktury — Cloudflare, Inc. (USA, na podstawie SCC), Hetzner Online GmbH (Niemcy).
- Dostawcy powiadomień push — Google LLC (Firebase, USA, na podstawie SCC).
5. Przekazywanie danych do państw trzecich
W związku z korzystaniem z usług Cloudflare i Google, niektóre dane mogą być przekazywane do Stanów Zjednoczonych. Transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, z zastosowaniem dodatkowych środków bezpieczeństwa (szyfrowanie end-to-end).
6. Okres przechowywania danych
- Dane Konta — przez okres korzystania z usługi + 30 dni po usunięciu Konta.
- Dane transakcyjne — 5 lat (obowiązki podatkowe).
- Dane techniczne (logi) — 90 dni.
- Dane dla celów dochodzenia roszczeń — do 6 lat (okres przedawnienia).
7. Prawa osoby, której dane dotyczą
Przysługuje Pani/Panu prawo do:
a) Prawo dostępu (art. 15 RODO)
Ma Pani/Pan prawo uzyskać od Administratora potwierdzenie, czy przetwarzane są Pani/Pana dane osobowe, a jeżeli ma to miejsce — uzyskać dostęp do tych danych oraz informacje o celach przetwarzania, kategoriach danych, odbiorcach i planowanym okresie przechowywania.
b) Prawo do sprostowania (art. 16 RODO)
Ma Pani/Pan prawo żądania niezwłocznego sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych.
c) Prawo do usunięcia — „prawo do bycia zapomnianym" (art. 17 RODO)
Ma Pani/Pan prawo żądania usunięcia danych osobowych, gdy:
- Dane nie są już niezbędne do celów, w których zostały zebrane.
- Cofnięto zgodę, a nie ma innej podstawy prawnej przetwarzania.
- Dane są przetwarzane niezgodnie z prawem.
Usunięcie Konta można wykonać bezpośrednio w aplikacji, w ustawieniach profilu.
d) Prawo do ograniczenia przetwarzania (art. 18 RODO)
Ma Pani/Pan prawo żądania ograniczenia przetwarzania danych, gdy kwestionuje Pani/Pan prawidłowość danych, przetwarzanie jest niezgodne z prawem, lub Administrator nie potrzebuje już danych, ale są one potrzebne Pani/Panu do ustalenia, dochodzenia lub obrony roszczeń.
e) Prawo do przenoszenia danych (art. 20 RODO)
Ma Pani/Pan prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać te dane innemu administratorowi.
f) Prawo do sprzeciwu (art. 21 RODO)
Ma Pani/Pan prawo wnieść sprzeciw wobec przetwarzania danych osobowych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO).
g) Prawo do wniesienia skargi
Ma Pani/Pan prawo wnieść skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
Telefon: (22) 531-03-00
Strona: uodo.gov.pl
8. Realizacja praw
W celu realizacji swoich praw, prosimy o kontakt z Administratorem:
- E-mail: thebalancespacehq@gmail.com
- Poczta: Aliaksei Lapuka, ul. Augustyna Szamarzewskiego 21/2, 60-514 Poznań
Administrator rozpatrzy żądanie bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania. W przypadku skomplikowanych żądań termin ten może zostać przedłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.
9. Obowiązek podania danych
Podanie danych osobowych jest dobrowolne, ale niezbędne do korzystania z usług Serwisu. Brak podania danych kontaktowych (telefon lub e-mail) uniemożliwia rejestrację Konta i korzystanie z funkcji rezerwacji Zajęć.
10. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na Użytkownika.