Polityka prywatności i informacja RODO
Twoje dane mają konkretny cel i wyraźne granice.
Wyjaśniamy, jakie dane przetwarzamy w WhySolo, na jakiej podstawie, komu możemy je powierzyć oraz jak skorzystać ze swoich praw.Administrator danych
Administratorem danych osobowych jest SOFTDESK POLSKA Sp. z o.o., ul. Polna 90A/2, 62-052 Komorniki, KRS 0000331470, NIP 7773118256.
W sprawach prywatności i realizacji praw napisz na kontakt@whysolo.pl lub wyślij korespondencję na powyższy adres z dopiskiem „WhySolo — dane osobowe”. Ten kanał służy także do pytań o podstawy, odbiorców i okresy przetwarzania.
Jakie dane przetwarzamy
- dane konta i logowania: e-mail, identyfikator konta, bezpieczny skrót hasła przechowywany przez Supabase Auth lub dane przekazane przez Google albo Facebook, daty logowania i potwierdzeń,
- numer telefonu oraz status jego potwierdzenia; inni użytkownicy widzą status, nie numer; w celu zapobiegania wielokrotnemu odbieraniu promocji przechowujemy nieodwracalny identyfikator potwierdzonego numeru,
- dane profilu: nazwa wyświetlana, miasto, rok urodzenia, maksymalnie trzy dobrowolne zdjęcia profilowe, opis, języki, płeć i style podróżowania,
- treści usługi: Radary, plany, zgłoszenia, decyzje, wiadomości indywidualne i grupowe, członkostwo oraz role w grupie, maksymalnie trzy dobrowolne zdjęcia każdego Radaru, relacje z podróży wraz z maksymalnie sześcioma zdjęciami i dobrowolnym linkiem do filmu na YouTube, blokady, raporty bezpieczeństwa i kontakt z obsługą,
- dane techniczne i bezpieczeństwa: adres IP, informacje o urządzeniu, zdarzenia w aplikacji, logi błędów i zabezpieczeń; analityka produktu nie obejmuje treści wiadomości, formularzy, zdjęć ani orientacji seksualnej,
- ochrona kontaktu: rodzaj i miejsce zablokowanej próby publikacji danych kontaktowych oraz jej czas; w tym rejestrze nie zapisujemy treści wpisanej przez użytkownika,
- dane wcześniejszych zakupów WhySolo Pass i płatności: wybrany okres, kwota, waluta, status, początek i koniec dostępu, identyfikatory transakcji Stripe, tryb testowy/produkcyjny oraz daty i wersje potwierdzeń zakupowych; WhySolo nie przechowuje pełnych danych karty,
- dane odstąpień i reklamacji: rodzaj sprawy, data, opis, oczekiwany sposób rozwiązania, status, decyzja oraz kwota i identyfikator zwrotu.
Publiczny profil, Radar i relacja
Profil, Radar i relacja z podróży mają oddzielne ustawienia widoczności. Domyślnie nowych treści nie pokazujemy osobom niezalogowanym. Publikacja na stronie głównej wymaga świadomego wyboru opcji „publiczna” przy danej treści lub w ustawieniach profilu.
Przy publicznym profilu możemy pokazać nick, przybliżony przedział wieku, region, style podróżowania i status weryfikacji. Publiczna karta Radaru może dodatkowo zawierać kierunek, kraj, termin, liczbę wolnych miejsc i wybrane przez organizatora zdjęcie. Publiczna relacja może zawierać nick autora, miejsce, tekst, zdjęcie i osadzony film. Nie publikujemy w tych widokach nazwiska, telefonu, adresu e-mail, dokładnego adresu ani treści czatu.
Po zaakceptowaniu dopasowania możesz osobno udostępnić drugiej osobie swój e-mail lub potwierdzony telefon. Odbiorcą jest wyłącznie uczestnik tej rozmowy po wspólnym potwierdzeniu wyjazdu, a udostępnienie można cofnąć.
Widoczność można w każdej chwili ograniczyć lub usunąć treść. Od tej chwili znika ona z publicznych list WhySolo, jednak nie możemy cofnąć kopii lub zrzutów wykonanych wcześniej przez inne osoby. Zdjęcie profilowe jest publiczne wyłącznie po odrębnym zaznaczeniu tej opcji dla profilu albo publicznej karty konkretnego Radaru.
Cele i podstawy prawne
- utworzenie konta, dopasowanie osób, chat i obsługa funkcji — wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO),
- obsługa wcześniejszych zakupów WhySolo Pass, potwierdzeń zakupu, odstąpień, reklamacje oraz zwroty — wykonanie umowy, obowiązek prawny lub obrona roszczeń (art. 6 ust. 1 lit. b, c i f RODO),
- rozliczenia, obowiązki podatkowe i odpowiedzi wymagane prawem — obowiązek prawny (art. 6 ust. 1 lit. c RODO),
- bezpieczeństwo, zapobieganie oszustwom, moderacja, statystyka działania usługi i obrona roszczeń — prawnie uzasadniony interes Administratora i użytkowników (art. 6 ust. 1 lit. f RODO),
- e-mail marketingowy — dobrowolna zgoda (art. 6 ust. 1 lit. a RODO oraz właściwe przepisy o komunikacji elektronicznej).
- pomiar korzystania z serwisu i kolejnych etapów lejka WhySolo — dobrowolna zgoda udzielana w banerze prywatności (art. 6 ust. 1 lit. a RODO oraz przepisy dotyczące przechowywania informacji na urządzeniu).
Gdy podstawą jest uzasadniony interes, możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. Wobec marketingu sprzeciw jest skuteczny bez konieczności uzasadnienia.
Orientacja seksualna i dane szczególne
Podanie orientacji seksualnej jest całkowicie dobrowolne. Przetwarzamy ją wyłącznie po uzyskaniu odrębnej, wyraźnej zgody (art. 9 ust. 2 lit. a RODO). Nie jest potrzebna do założenia konta, weryfikacji ani podstawowego korzystania z WhySolo.
Preferencja jest przechowywana oddzielnie od publicznego profilu i może zostać ujawniona zaakceptowanej osobie tylko zgodnie z wyborem użytkownika. Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem; po wycofaniu wartość jest usuwana z aktywnych preferencji.
Weryfikacja tożsamości przez Stripe Identity
Po świadomym uruchomieniu tej funkcji dokument ze zdjęciem i selfie są przekazywane bezpośrednio do Stripe Identity. Stripe może sprawdzić autentyczność dokumentu, zgodność selfie ze zdjęciem i wykonać kontrolę obecności osoby przed kamerą. W trybie testowym nie wolno używać prawdziwego dokumentu — należy korzystać wyłącznie z danych testowych dostawcy.
Formularz może zostać odblokowany dla konta zgodnie z aktualnymi wymaganiami bezpieczeństwa opisanymi w aplikacji. WhySolo nie przekazuje dokumentu ani selfie bez świadomego rozpoczęcia procedury przez użytkownika.
WhySolo nie pobiera ani nie zapisuje skanu dokumentu, zdjęcia twarzy, numeru dokumentu ani danych odczytanych z dokumentu. W naszej bazie pozostają wyłącznie status, data, tryb testowy/produkcyjny, techniczny identyfikator sesji oraz bezpieczny kod przyczyny ponowienia. Dane te służą bezpieczeństwu usługi, przeciwdziałaniu oszustwom i wykazaniu przebiegu procedury.
Zanim kontrola stanie się obowiązkowa, Operator przeprowadzi ocenę skutków dla ochrony danych, zatwierdzi podstawy prawne i warunki powierzenia oraz skonfiguruje możliwie krótką retencję u dostawcy. Uruchomienie formularza pozostaje osobną, świadomą decyzją użytkownika.
Odbiorcy i dostawcy
Dane mogą otrzymywać, wyłącznie w niezbędnym zakresie:
- dostawcy bazy danych, uwierzytelniania i infrastruktury, w tym Supabase oraz dostawca hostingu aplikacji,
- Google lub Meta (Facebook) — jeśli wybierzesz logowanie kontem odpowiedniego dostawcy,
- YouTube (Google) — wyłącznie gdy autor doda film do relacji i osoba oglądająca uruchomi osadzony odtwarzacz w trybie zwiększonej prywatności; obowiązują wtedy także zasady dostawcy filmu,
- SMSAPI — w celu wysłania kodu potwierdzającego telefon,
- dostawcy poczty, obsługi klienta, bezpieczeństwa, doradcy prawni i księgowi,
- PostHog Cloud EU — wyłącznie po zgodzie analitycznej, w celu pomiaru odsłon oraz zdefiniowanych etapów korzystania z WhySolo; nagrywanie sesji i automatyczne przechwytywanie treści są wyłączone,
- consentmanager by iubenda — w celu zapamiętania i udokumentowania wyboru zgód w banerze prywatności,
- Stripe — jako operator płatności, zwrotów oraz dostawca Stripe Identity, po świadomym uruchomieniu odpowiedniej funkcji,
- organy publiczne, jeśli przekazanie danych wynika z obowiązującego prawa.
Partner turystyczny nie otrzymuje prywatnego profilu tylko dlatego, że jego oferta jest widoczna. Po świadomym kliknięciu linku partner może otrzymać kod polecenia oraz dane przekazane mu bezpośrednio przez użytkownika w jego serwisie.
Zdjęcia profilowe i zdjęcia Radarów są widoczne wyłącznie dla zalogowanych użytkowników. Przed zapisem przeglądarka tworzy pomniejszoną kopię bez metadanych lokalizacji; oryginał nie jest przechowywany przez WhySolo. Zdjęcie można usunąć wraz z profilem lub Radarem albo zgłosić do moderacji.
Przekazywanie poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku Administrator stosuje mechanizm dozwolony przez RODO, np. decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne, oraz ocenia wymagane środki dodatkowe. Informację o właściwym mechanizmie można uzyskać pod adresem kontaktowym Administratora.
Jak długo przechowujemy dane
- dane konta i treści usługi — przez okres posiadania konta, a po jego zamknięciu tylko tak długo, jak wymagają tego rozliczenia, obsługa zgłoszeń, bezpieczeństwo lub terminy dochodzenia roszczeń,
- zdjęcia profilowe i zdjęcia Radarów — do ich usunięcia przez użytkownika, usunięcia Radaru lub zamknięcia konta, z uwzględnieniem zwykłego cyklu usuwania kopii zapasowych,
- dowody akceptacji dokumentów i zgód — przez czas potrzebny do wykazania zgodności działań Administratora i do upływu odpowiednich terminów roszczeń,
- dane marketingowe — do wycofania zgody lub wniesienia sprzeciwu; informację o sprzeciwie możemy zachować na liście blokującej,
- dane księgowe i transakcyjne — przez okres wymagany przepisami podatkowymi i rachunkowymi,
- dane odstąpień, reklamacji i zwrotów — przez czas obsługi sprawy, a następnie do upływu okresów wymaganych prawem lub potrzebnych do ustalenia, dochodzenia albo obrony roszczeń,
- techniczny wynik weryfikacji — przez okres aktywności konta i czas potrzebny do bezpieczeństwa lub obrony roszczeń; materiały źródłowe w Stripe zgodnie z konfiguracją retencji i umową z dostawcą,
- logi bezpieczeństwa — przez okres proporcjonalny do ryzyka i potrzebny do wykrycia nadużyć oraz wyjaśnienia incydentu.
- nieodwracalny identyfikator numeru wykorzystanego w dawnej promocji powitalnej — przez okres potrzebny do ochrony promocji przed ponownym wykorzystaniem,
- zdarzenia analityczne PostHog — co do zasady do 12 miesięcy, chyba że zostaną wcześniej usunięte lub zanonimizowane.
Dane mogą zostać zanonimizowane wcześniej. Kopie zapasowe są usuwane w zwykłym cyklu technicznym, o ile nie muszą zostać zabezpieczone dla konkretnego postępowania.
Twoje prawa
W zależności od podstawy przetwarzania masz prawo żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych, wnieść sprzeciw oraz wycofać zgodę w dowolnym momencie. Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl).
Przed realizacją żądania możemy poprosić o informacje niezbędne do bezpiecznego potwierdzenia, że dotyczy ono właściwej osoby. Odpowiadamy w terminach określonych przez RODO.
Czy podanie danych jest obowiązkowe
E-mail, wymagane potwierdzenia regulaminowe i podstawowe dane profilu są potrzebne do zawarcia i wykonania umowy. Dane transakcji są wymagane wyłącznie przy obsłudze wcześniejszych płatności i zwrotów. Brak potwierdzenia telefonu nie wyłącza bezpłatnego dostępu, ale może ograniczyć funkcje wymagające potwierdzonego profilu ze względów bezpieczeństwa. Po włączeniu obowiązkowej kontroli tożsamości jej brak może ograniczyć wybrane funkcje. Zdjęcia profilowe, orientacja seksualna, marketing i większość opisu profilu są dobrowolne.
Oceny i opinie po wyjeździe są dobrowolne. Po opublikowaniu stają się widoczne dla zalogowanych użytkowników razem z nazwą profilową autora, nazwą wyjazdu i datą. Zgłoszenia opinii widzi wyłącznie zgłaszający oraz uprawniony zespół moderacji.
Automatyczne dopasowanie
WhySolo może porządkować profile i sugerować dopasowania na podstawie preferencji podróżniczych. Ostateczną decyzję o zgłoszeniu i akceptacji podejmują użytkownicy. Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub podobnie istotnie wpływającego na użytkownika.
Cookies i pamięć urządzenia
Aplikacja używa elementów niezbędnych do utrzymania bezpiecznej sesji, zapamiętania konfiguracji i wersji potwierdzeń. Nie wymagają one zgody, gdy są konieczne do działania usługi.
PostHog i wewnętrzne statystyki WhySolo uruchamiają pomiar dopiero po zgodzie analitycznej wybranej w banerze ustawień prywatności. Jeżeli zewnętrzny baner nie może się uruchomić, WhySolo wyświetla własny panel z tym samym wyborem. Wewnętrzny pomiar zapisuje anonimowy identyfikator odwiedzającego, ścieżkę strony, ogólny rodzaj urządzenia i domenę odsyłającą; nie zapisuje adresu IP ani treści formularzy. Bez zgody zdarzenia nie są wysyłane, a trwały identyfikator analityczny nie jest zapisywany. Zgodę można wycofać w dowolnym momencie przez ponowne otwarcie ustawień prywatności; nie ogranicza to podstawowych funkcji WhySolo. Nagrywanie sesji, automatyczne śledzenie kliknięć i odczytywanie treści pól pozostają wyłączone.
Bezpieczeństwo i osoby niepełnoletnie
Stosujemy kontrolę dostępu w bazie, prywatne obszary danych, szyfrowane połączenia, ograniczenia uprawnień oraz rejestrowanie istotnych zdarzeń. Żaden system nie usuwa całkowicie ryzyka, dlatego incydent lub podejrzaną wiadomość należy niezwłocznie zgłosić. WhySolo jest przeznaczony wyłącznie dla osób, które ukończyły 18 lat.
Zmiany dokumentu
Aktualna wersja jest zawsze dostępna pod tym adresem. O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Jeżeli zmienią się cele oparte na zgodzie, zakres obowiązkowej weryfikacji albo dostawca, przekażemy aktualną informację przed rozpoczęciem nowego przetwarzania.