Polityka prywatności
Wersja 1.0 • Data obowiązywania:
Spis treści
1. Zakres stosowania i podstawy prawne
Niniejsza Polityka opisuje przetwarzanie danych na stronach Serwisu oraz w związku z głosowaniami. Administratorem danych jest Fabrykakoparek.pl Sp. z o.o., z siedzibą pod adresem Świętokrzyska 30 lok. 63, 00-116 Warszawa, woj. mazowieckie, Polska. Administrator działa zgodnie z RODO, UŚUDE oraz ePrivacy (art. 173 PT).
KRS: 0000717863 • NIP: 5252738676 • REGON: 36945149000000
Kontakt: [email protected]
2. Kategorie danych
- Dane logowe/eksploatacyjne: adres IP, nagłówki HTTP, skrócone lub haszowane identyfikatory urządzenia, znacznik czasu.
- Dane analityczne/marketingowe (po zgodzie): identyfikatory cookies GA4, zdarzenia analityczne, dane Pixela Facebooka.
- Dane kontaktowe: wyłącznie przy korespondencji (adres e-mail, treść wiadomości).
- Dane kandydatów w rankingach: imię i nazwisko osób publicznych lub nazwy podmiotów (bez zdjęć i logotypów).
Serwis nie tworzy kont użytkowników; głosowania są anonimowe.
3. Cele i podstawy prawne
- Świadczenie usługi i funkcji głosowania — art. 6 ust. 1 lit. b RODO.
- Anty-fraud i bezpieczeństwo (WAF, limity, analiza anomalii, ważenie głosów) — art. 6 ust. 1 lit. f RODO.
- Obowiązki prawne i DSA — art. 6 ust. 1 lit. c RODO.
- Analityka (GA4) — po zgodzie, art. 6 ust. 1 lit. a RODO.
- Marketing lub remarketing (Facebook Pixel) — po zgodzie, art. 6 ust. 1 lit. a RODO.
- Ustalenie i dochodzenie roszczeń — art. 6 ust. 1 lit. f RODO.
Klauzule – IP i anti-fraud
- Adres IP i zaszyfrowane identyfikatory urządzenia mogą być przetwarzane w celu wykrycia wielokrotnych głosów (art. 6 ust. 1 lit. f RODO).
- Dane anty-fraud minimalizujemy (hash, skrócony IP) i nie używamy ich do marketingu.
- W razie nadużyć możemy zablokować urządzenie lub adres IP oraz unieważnić powiązane głosy.
5. Odbiorcy danych
- Dostawca hostingu w UE.
- Google Ireland lub Google LLC (GA4 — po zgodzie).
- Meta Platforms Ireland (Facebook Pixel — po zgodzie).
- Dostawcy narzędzi niezbędnych do świadczenia usług (CMP, system zgłoszeń).
6. Przekazywanie danych poza EOG
W zakresie GA4 lub Pixela (po zgodzie) dane mogą trafić do USA. Stosujemy standardowe klauzule umowne lub EU-US Data Privacy Framework (jeśli dotyczy). Zgoda obejmuje akceptację takiego transferu.
7. Okres przechowywania
- Logi i dane anty-fraud: do 30 dni (incydenty — maksymalnie 6 miesięcy).
- Dane o głosach (bez bezpośredniej identyfikacji): do zakończenia edycji, następnie zanonimizowane.
- Cookies: niezbędne — do 12 miesięcy; GA4 — do 14 miesięcy; Pixel — zgodnie z polityką dostawcy lub do wycofania zgody.
- Korespondencja: do 3 lat.
8. Prawa osób, których dane dotyczą
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu (szczególnie wobec art. 6 ust. 1 lit. f), przenoszenia (jeśli dotyczy), wycofania zgody oraz skargi do Prezesa UODO. Przy braku kont realizacja niektórych praw może wymagać dodatkowych informacji, na przykład identyfikatora cookies.
9. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji wywołujących skutki prawne w pełni automatycznie. Profilowanie może dotyczyć wyłącznie marketingu stron trzecich po udzieleniu zgody.
10. Bezpieczeństwo
Stosujemy transmisję TLS, kontrolę dostępu, minimalizację zakresu danych, rejestrowanie zdarzeń i testy bezpieczeństwa.
11. Dane osób w rankingach
Publikujemy nazwy lub imiona i nazwiska osób publicznych w ramach rankingów (źródła: redakcja, publiczne informacje, zgłoszenia spoza Serwisu). Podstawa prawna: art. 6 ust. 1 lit. f RODO. Sprzeciw: [email protected].
12. Dzieci
Serwis nie jest kierowany do dzieci; osoby poniżej 16 lat powinny korzystać pod nadzorem opiekuna.
13. Zmiany Polityki
Polityka może być aktualizowana; aktualna wersja jest publikowana na stronie. Kontakt: [email protected].
Klauzule – analityka i marketing
- Narzędzia analityczne i marketingowe uruchamiamy tylko po udzieleniu zgody.
- Zgodę można wycofać w każdej chwili w ustawieniach cookies.
- Nie łączymy oddanych głosów z danymi imiennymi.