Polityka prywatności
Polityka prywatności serwisu „Wróżbita Online” — ostatnia aktualizacja: 8 marca 2026 r.
§1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
(dalej: „Administrator” lub „my”).
Administrator prowadzi serwis internetowy dostępny pod adresem https://wrozbita-online.pl/ (dalej: „Serwis”).
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z Serwisu, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO”) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
§2. Definicje
- Dane osobowe – wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Przetwarzanie – każda operacja lub zestaw operacji wykonywanych na danych osobowych (zbieranie, utrwalanie, przechowywanie, modyfikowanie, udostępnianie, usuwanie).
- Użytkownik – osoba fizyczna korzystająca z Serwisu.
- Usługa – odpłatne przygotowanie i przekazanie interpretacji o charakterze rozrywkowym lub ezoterycznym.
- RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- UODO – Urząd Ochrony Danych Osobowych z siedzibą w Warszawie, ul. Stawki 2, 00-193 Warszawa.
§3. Zakres zbieranych danych osobowych
W związku z korzystaniem z Serwisu możemy zbierać następujące kategorie danych osobowych:
3.1. Dane podawane dobrowolnie przez Użytkownika
- adres e-mail (wymagany do realizacji usługi),
- imię lub pseudonim (opcjonalnie),
- data urodzenia (opcjonalnie, w przypadku usług wymagających danych astrologicznych),
- treść pytań kierowanych w ramach usługi wróżby Tarota,
- opis snu w ramach usługi interpretacji snów,
- dodatkowy kontekst podany przez Użytkownika.
3.2. Dane zbierane automatycznie
- adres IP urządzenia,
- typ i wersja przeglądarki internetowej,
- system operacyjny,
- data i czas odwiedzin,
- odwiedzane podstrony Serwisu,
- źródło wejścia na stronę (referer),
- dane techniczne dotyczące urządzenia (rozdzielczość ekranu, język przeglądarki).
3.3. Dane transakcyjne
- identyfikator transakcji płatniczej,
- kwota i data płatności,
- status realizacji zamówienia.
Administrator nie przechowuje danych kart płatniczych, numerów kont bankowych ani innych szczegółowych danych finansowych Użytkownika. Płatności obsługiwane są przez zewnętrznego operatora — Przelewy24.
§4. Cele i podstawy prawne przetwarzania danych
Dane osobowe Użytkowników przetwarzane są w następujących celach i na następujących podstawach prawnych:
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Realizacja zamówionej usługi (wróżba Tarota, interpretacja snu) | Art. 6 ust. 1 lit. b) – wykonanie umowy |
| Wysyłka odpowiedzi na adres e-mail Użytkownika | Art. 6 ust. 1 lit. b) – wykonanie umowy |
| Obsługa płatności i rozliczenia | Art. 6 ust. 1 lit. b) – wykonanie umowy |
| Rozpatrywanie reklamacji i obsługa korespondencji | Art. 6 ust. 1 lit. b) i f) – wykonanie umowy / prawnie uzasadniony interes |
| Wypełnienie obowiązków podatkowych i rachunkowych | Art. 6 ust. 1 lit. c) – obowiązek prawny |
| Zapewnienie bezpieczeństwa Serwisu i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f) – prawnie uzasadniony interes |
| Analiza statystyczna i ulepszanie Serwisu | Art. 6 ust. 1 lit. f) – prawnie uzasadniony interes |
| Ustalenie, dochodzenie lub obrona przed roszczeniami | Art. 6 ust. 1 lit. f) – prawnie uzasadniony interes |
§5. Okres przechowywania danych
Dane osobowe przechowywane są przez okres niezbędny do realizacji celów, dla których zostały zebrane:
- Treść pytań, opisów snów i wygenerowanych odpowiedzi – przez okres 30 dni od daty realizacji usługi, po czym dane te są trwale usuwane z systemu.
- Adres e-mail i dane identyfikujące zamówienie – przez okres 3 lat od daty realizacji usługi lub do czasu przedawnienia ewentualnych roszczeń.
- Dane transakcyjne i rozliczeniowe – przez okres 5 lat od końca roku podatkowego, w którym dokonano transakcji, zgodnie z wymogami przepisów podatkowych i rachunkowych.
- Dane zbierane automatycznie (logi serwera) – przez okres nie dłuższy niż 12 miesięcy.
- Dane dotyczące korespondencji (reklamacje, zapytania) – przez okres 3 lat od daty zakończenia sprawy.
Po upływie okresów przechowywania dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczą.
§6. Odbiorcy danych osobowych
Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:
Operator płatności – Przelewy24 (PayPro S.A.)
Ul. Pastelowa 8, 60-198 Poznań, Polska. Dane przekazywane: identyfikator sesji, kwota transakcji, adres e-mail. Cel: obsługa płatności elektronicznych. PayPro S.A. przetwarza dane jako niezależny administrator na podstawie własnej polityki prywatności.
Dostawca usług e-mail – Resend Inc.
Siedziba: San Francisco, CA, USA. Dane przekazywane: adres e-mail, treść wiadomości z odpowiedzią. Cel: wysyłka wiadomości e-mail z wynikami usługi. Przetwarzanie odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zapewniających odpowiedni poziom ochrony danych.
Dostawca infrastruktury serwerowej – Render Services Inc.
Siedziba: San Francisco, CA, USA. Dane przekazywane: dane techniczne związane z hostingiem aplikacji. Cel: hosting i utrzymanie Serwisu. Przetwarzanie odbywa się na podstawie Standardowych Klauzul Umownych (SCC).
Dostawca bazy danych – Supabase Inc.
Siedziba: San Francisco, CA, USA. Serwer bazy danych: region UE (eu-west-1). Dane przekazywane: wszystkie dane zamówień przechowywane w bazie danych. Cel: przechowywanie danych aplikacji. Baza danych zlokalizowana jest na serwerach w Unii Europejskiej.
Dostawca usług przetwarzania treści – Microsoft Azure (Microsoft Corporation)
Siedziba: Redmond, WA, USA. Dane przekazywane: treść pytań Użytkownika, opcjonalnie data urodzenia i imię (wyekstrahowane z adresu e-mail). Cel: generowanie treści odpowiedzi w ramach zamówionej usługi. Przetwarzanie odbywa się na podstawie Standardowych Klauzul Umownych (SCC) oraz z zachowaniem polityki prywatności Microsoft Azure. Dane nie są wykorzystywane do trenowania modeli AI.
Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim. Dane nie są udostępniane w celach marketingowych podmiotom zewnętrznym.
§7. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
W związku z korzystaniem z usług podmiotów mających siedzibę w Stanach Zjednoczonych (Resend Inc., Render Services Inc., Microsoft Corporation), dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy.
W każdym takim przypadku przekazanie danych odbywa się z zachowaniem odpowiednich zabezpieczeń, w szczególności:
- na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO),
- lub na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony danych w państwie trzecim (art. 45 RODO),
- lub w oparciu o EU-U.S. Data Privacy Framework, jeśli dany podmiot jest certyfikowany.
Baza danych (Supabase) jest hostowana na serwerach w regionie UE (eu-west-1, Irlandia), co oznacza, że dane zamówień są fizycznie przechowywane na terenie Unii Europejskiej.
Użytkownik ma prawo uzyskać kopię odpowiednich zabezpieczeń stosowanych przy transferze danych, kontaktując się z Administratorem pod adresem: kontakt@wrozbita-online.pl.
§8. Prawa Użytkownika
Na podstawie RODO przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:
- Prawo dostępu (art. 15 RODO)
Masz prawo uzyskać potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeżeli ma to miejsce — uzyskać dostęp do nich oraz informacje o celach przetwarzania, kategoriach danych, odbiorcach, planowanym okresie przechowywania, a także otrzymać kopię danych.
- Prawo do sprostowania (art. 16 RODO)
Masz prawo żądać niezwłocznego sprostowania nieprawidłowych danych osobowych oraz uzupełnienia niekompletnych danych.
- Prawo do usunięcia „prawo do bycia zapomnianym” (art. 17 RODO)
Masz prawo żądać usunięcia swoich danych osobowych, gdy dane nie są już niezbędne do celów, w których zostały zebrane, cofniesz zgodę, wniesiesz sprzeciw, dane były przetwarzane niezgodnie z prawem lub muszą być usunięte w celu wywiązania się z obowiązku prawnego.
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
Masz prawo żądać ograniczenia przetwarzania danych w przypadkach określonych w RODO, np. gdy kwestionujesz prawidłowość danych lub wniosłeś sprzeciw.
- Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłać je innemu administratorowi, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
- Prawo do sprzeciwu (art. 21 RODO)
Masz prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora, w tym wobec profilowania. Administrator zaprzestanie przetwarzania, chyba że wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów Użytkownika.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO)
W zakresie, w jakim przetwarzanie danych odbywa się na podstawie zgody, masz prawo cofnąć zgodę w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
- Prawo do wniesienia skargi do organu nadzorczego (art. 77 RODO)
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeżeli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: kontakt@wrozbita-online.pl. Na Twoje żądanie odpowiemy bez zbędnej zwłoki, nie później niż w terminie 30 dni od jego otrzymania.
§9. Zautomatyzowane podejmowanie decyzji i profilowanie
W ramach świadczonych usług treść odpowiedzi (wróżba Tarota, interpretacja snu) jest generowana w sposób zautomatyzowany na podstawie danych podanych przez Użytkownika (pytanie, opis snu, opcjonalnie data urodzenia).
Powyższe przetwarzanie:
- jest niezbędne do wykonania umowy zawartej z Użytkownikiem (art. 22 ust. 2 lit. a RODO),
- ma charakter wyłącznie rozrywkowy i inspiracyjny,
- nie wywołuje wobec Użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa.
Wyniki generowane automatycznie nie stanowią profilowania w rozumieniu art. 4 pkt 4 RODO, ponieważ nie służą ocenie czynników osobowych Użytkownika, lecz stanowią treść rozrywkową przygotowaną na podstawie danych wejściowych.
Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
§10. Pliki cookies i technologie śledzące
Serwis wykorzystuje pliki cookies (ciasteczka) — niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu.
10.1. Rodzaje stosowanych cookies
- Cookies niezbędne (techniczne)
Zapewniają prawidłowe działanie Serwisu, umożliwiają nawigację i korzystanie z funkcji. Nie wymagają zgody Użytkownika. Podstawa prawna: art. 6 ust. 1 lit. f) RODO.
- Cookies funkcjonalne
Zapamiętują preferencje Użytkownika (np. język, wcześniej dokonane wybór). Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda).
- Cookies analityczne
Służą do zbierania anonimowych danych statystycznych o sposobie korzystania z Serwisu w celu jego ulepszania. Podstawa prawna: art. 6 ust. 1 lit. a) RODO (zgoda).
10.2. Zarządzanie cookies
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować ich zapisywanie lub usunąć już zapisane pliki cookies.
Instrukcje zarządzania cookies w popularnych przeglądarkach:
- Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
- Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka
- Safari: Preferencje → Prywatność
- Microsoft Edge: Ustawienia → Prywatność, wyszukiwanie i usługi → Pliki cookie
Zablokowanie cookies technicznych może spowodować nieprawidłowe działanie Serwisu.
§11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie transmisji danych za pomocą protokołu SSL/TLS (certyfikat HTTPS),
- szyfrowanie danych przechowywanych w bazie danych,
- regularne aktualizacje oprogramowania i systemów bezpieczeństwa,
- ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych,
- stosowanie silnych mechanizmów uwierzytelniania dla panelu administracyjnego,
- regularne tworzenie kopii zapasowych,
- monitorowanie systemów pod kątem nieautoryzowanego dostępu.
Płatności elektroniczne realizowane są za pośrednictwem certyfikowanego operatora Przelewy24 (PayPro S.A.), który zapewnia bezpieczeństwo transakcji zgodnie ze standardem PCI DSS.
§12. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednakże:
- podanie adresu e-mail jest warunkiem koniecznym do złożenia zamówienia i otrzymania wyników usługi,
- podanie treści pytania lub opisu snu jest niezbędne do wykonania zamówionej usługi,
- podanie daty urodzenia jest opcjonalne i służy wzbogaceniu treści interpretacji.
Brak podania wymaganych danych uniemożliwi realizację usługi.
§13. Logi serwera
Dostawca hostingu Serwisu automatycznie zbiera informacje w tzw. logach serwera. Informacje te obejmują:
- adres IP Użytkownika,
- datę i czas zapytania,
- adres URL żądanego zasobu,
- informacje o przeglądarce i systemie operacyjnym,
- kod odpowiedzi HTTP.
Dane z logów serwera nie są łączone z konkretnymi osobami korzystającymi z Serwisu i służą wyłącznie celom administracji technicznej oraz zapewnienia bezpieczeństwa.
§14. Linki do stron zewnętrznych
Serwis może zawierać odnośniki do stron internetowych podmiotów trzecich. Administrator nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach. Zachęcamy do zapoznania się z politykami prywatności odwiedzanych stron zewnętrznych.
§15. Przetwarzanie danych osób niepełnoletnich
Usługi świadczone za pośrednictwem Serwisu przeznaczone są wyłącznie dla osób, które ukończyły 18. rok życia.
Administrator nie zbiera świadomie danych osobowych osób poniżej 18. roku życia. W przypadku powzięcia informacji o zebraniu danych osoby niepełnoletniej, dane te zostaną niezwłocznie usunięte.
Jeżeli jesteś rodzicem lub opiekunem prawnym i uważasz, że Twoje dziecko przekazało nam dane osobowe, prosimy o kontakt pod adresem: kontakt@wrozbita-online.pl
§16. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku:
- zmian przepisów prawa dotyczących ochrony danych osobowych,
- zmian w zakresie świadczonych usług,
- zmian technologicznych wpływających na sposób przetwarzania danych,
- zalecenia organów nadzorczych lub wyroki sądów.
O wszelkich istotnych zmianach Polityki Prywatności Użytkownicy zostaną poinformowani poprzez stosowne komunikaty zamieszczone w Serwisie.
Data ostatniej aktualizacji Polityki Prywatności jest wskazana na górze niniejszego dokumentu.
§17. Kontakt
W przypadku jakichkolwiek pytań, wątpliwości lub żądań dotyczących przetwarzania danych osobowych, prosimy o kontakt:
Staramy się odpowiadać na wszystkie zapytania w terminie 30 dni. W przypadku skomplikowanych żądań termin może zostać wydłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.
