Polityka prywatności
Ostatnia aktualizacja: 20 sierpnia 2026.
To jest polskie tłumaczenie ułatwiające zrozumienie. W przypadku jakichkolwiek niezgodności wiążącym oryginałem prawnym jest wersja słowacka, podlegająca prawu słowackiemu.
1. Administrator danych
Administratorem Twoich danych osobowych jest Elektrorepas, s. r. o., Turčiansky Peter 84, 038 41 Turčiansky Peter, Slovenská republika, numer identyfikacyjny (IČO): 57 115 893, wpisana do Rejestru Handlowego Okresný súd Žilina, Oddział Sro, numer wpisu 88361/L (dalej „Administrator" lub „my"). Kontakt w zakresie ochrony danych osobowych: support@bluefromsky.com.
2. Jakie dane osobowe przetwarzamy
- Rejestracja i konto klienta: imię (publiczne przezwisko), adres e-mail, hasło (przechowywane w formie nieodwracalnie zahaszowanej), zdjęcie profilowe (opcjonalne), unikalny identyfikator konta.
- Logowanie przez podmiot trzeci: jeśli logujesz się przez Google lub Facebook, otrzymujemy Twoje imię, adres e-mail i unikalny identyfikator konta od tego dostawcy, potrzebny do połączenia logowania (zakres zależy od Twoich ustawień u tego dostawcy i Twojej zgody).
- Dane zamówienia: wybrane współrzędne GPS, tekst dedykacji (opcjonalny), historia zamówień, status i sposób płatności, dane rozliczeniowe, adres IP oraz dane urządzenia wykorzystywane do zapobiegania nadużyciom i zabezpieczenia rezerwacji współrzędnych.
- Mapa publiczna: domyślnie współrzędne zakupione w ramach Zamówienia nie są wyświetlane na publicznej mapie Blue From Sky. Podczas zamawiania możesz zdecydować, aby Twoje współrzędne (bez Twojego imienia, e-maila lub innych danych identyfikujących) były tam wyświetlane, dostępne dla każdego.
- Dane płatności: dane płatności (np. numer karty) są przetwarzane wyłącznie przez naszego partnera płatniczego, Stripe; przechowujemy tylko identyfikator transakcji/klienta od Stripe, nigdy sam numer karty.
- Certyfikat: podczas generowania Certyfikatu Twoje imię, wybrane współrzędne, tekst dedykacji i wywnioskowana lokalizacja (kraj/kontynent) są wstawiane bezpośrednio do dokumentu PDF — Twój adres e-mail nie jest wyświetlany na samym Certyfikacie, jest używany tylko do jego dostarczenia (zob. „Zamówienie" powyżej).
- Oryginał cyfrowy (zapis blockchain): dla każdego Certyfikatu tworzymy niezależnie weryfikowalny cyfrowy zapis w publicznej sieci blockchain, zawierający kryptograficzny odcisk (hash) współrzędnych i publiczny adres portfela przypisanego do Twojego konta (jego utworzenie i zarządzanie odbywa się automatycznie przez nas; sam go nie tworzysz ani nie obsługujesz). Ten zapis nigdy nie zawiera Twojego imienia, adresu e-mail lub innych danych bezpośrednio identyfikujących.
- Formularz kontaktowy: podane przez Ciebie imię, e-mail, temat i tekst wiadomości, język komunikacji oraz dane techniczne potrzebne do weryfikacji, że wiadomość nie została wysłana przez automatycznego bota (Google reCAPTCHA).
- Pliki cookies i podobne technologie: zob. sekcja 6 poniżej.
3. Cele i podstawy prawne
| Cel | Podstawa prawna |
|---|---|
| Przetwarzanie zamówienia, dostawa Certyfikatu, fakturowanie | wykonanie umowy (art. 6 ust. 1 lit. b RODO) |
| Zarządzanie kontem klienta | wykonanie umowy / zgoda |
| Obsługa reklamacji i zapytań z formularza kontaktowego | wykonanie umowy / uzasadniony interes |
| Dokumenty księgowe i podatkowe | wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO, słowacka ustawa o rachunkowości, ustawa o VAT) |
| E-maile transakcyjne (potwierdzenie zamówienia, kod OTP, reset hasła) | wykonanie umowy / uzasadniony interes |
| Pomiar odwiedzin i zachowania (Google Analytics, Microsoft Clarity), reklama/remarketing (Facebook Pixel/App) | zgoda (art. 6 ust. 1 lit. a RODO) — aktywowane tylko po wyrażeniu zgody w banerze cookies |
| Logowanie przez Google/Facebook | zgoda / wykonanie umowy |
| Zapobieganie nadużyciom (reCAPTCHA, zapobieganie oszustwom) | uzasadniony interes (art. 6 ust. 1 lit. f RODO) |
| Utworzenie niezależnie weryfikowalnego zapisu blockchain dla Certyfikatu | uzasadniony interes (art. 6 ust. 1 lit. f RODO) |
4. Odbiorcy i podmioty przetwarzające dane osobowe
Twoje dane osobowe mogą być udostępniane następującym odbiorcom/podmiotom przetwarzającym, wyłącznie w zakresie niezbędnym do danego celu:
- Stripe, Inc. / Stripe Payments Europe, Ltd. — przetwarzanie płatności,
- Google Ireland Limited — Google Maps Platform (wybór współrzędnych, statyczna mapa w Certyfikacie), Google Tag Manager, Google Analytics, logowanie Google, Google reCAPTCHA,
- Microsoft Ireland Operations Limited — Microsoft Clarity (analiza zachowania odwiedzających na stronie — mapy cieplne, nagrania sesji),
- Meta Platforms Ireland Limited — Meta Pixel / technologie reklamowe Meta (cookies marketingowe i remarketingowe), logowanie przez Facebook,
- Google Ireland Limited (Google Workspace) — obsługa naszego serwera e-mail (wysyłanie e-maili transakcyjnych),
- Publiczna sieć blockchain (Base, oparta na ekosystemie Ethereum): kryptograficzny odcisk (hash) współrzędnych i przypisany adres portfela są publikowane w tej publicznej, zdecentralizowanej sieci, która nie jest pod kontrolą Sprzedawcy ani żadnej jednej firmy,
- nasz dostawca infrastruktury hostingowej/serwerowej,
- organy publiczne, w zakresie wymaganym przez obowiązujące prawo.
Mamy zawarte umowy o przetwarzaniu danych z powyższymi podmiotami przetwarzającymi na podstawie art. 28 RODO, lub ich przetwarzanie jest regulowane przez ich własne polityki prywatności jako niezależnych administratorów (w szczególności w przypadku logowania przez podmiot trzeci i plików cookies).
5. Międzynarodowe przekazywanie danych
Niektórzy z powyższych odbiorców (w szczególności spółki grupy Google, Microsoft, Meta i Stripe) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (np. w USA). W takich przypadkach przekazanie jest zabezpieczone odpowiednimi środkami — w szczególności standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską i/lub udziałem danej firmy w ramach UE–USA Data Privacy Framework.
6. Pliki cookies
Nasza strona wykorzystuje:
- niezbędne (funkcjonalne) pliki cookies — umożliwiają logowanie, proces zakupu oraz bezpieczeństwo strony; nie można ich wyłączyć, ponieważ strona nie może prawidłowo działać bez nich,
- pliki cookies analityczne i marketingowe (Google Analytics, Microsoft Clarity, Facebook Pixel/App) — wczytywane tylko po wyrażeniu zgody w naszym banerze cookies; możesz zmienić lub odwołać zgodę w każdej chwili w ustawieniach cookies w stopce strony.
7. Okresy przechowywania
- dane konta klienta: przez czas trwania konta lub do momentu złożenia i przetworzenia prośby o usunięcie (sekcja 9),
- zamówienia i dane rozliczeniowe: 10 lat od zakończenia okresu podatkowego, w którym wystawiono fakturę, zgodnie ze słowacką ustawą o rachunkowości (nr 431/2002 Z. z.) i ustawą o VAT (nr 222/2004 Z. z.),
- zapisy wysłanych e-maili: maks. 12–24 miesiące,
- dane z formularza kontaktowego: tak długo, jak jest to niezbędne do obsługi zapytania, plus rozsądny okres na wykazanie, że zostało obsłużone,
- pliki cookies: zgodnie z okresem ważności podanym w ustawieniach banera cookies (zwykle 6–24 miesiące).
8. Twoje prawa
Na podstawie RODO masz prawo do:
- dostępu do swoich danych osobowych,
- sprostowania nieprawidłowych danych,
- usunięcia („prawo do bycia zapomnianym") — możesz o to poprosić bezpośrednio w ustawieniach konta (sekcja „Usuń konto"); prośbę można odwołać w ciągu 24 godzin,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- odwołania zgody w każdej chwili (np. zgody na cookies) bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej odwołaniem,
- złożenia skargi do Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk, lub do własnego lokalnego organu nadzorczego, jeśli mieszkasz w innym miejscu w UE.
Uwaga: prawo do usunięcia nie jest absolutne — dane osobowe znajdujące się na dokumentach podatkowych (fakturach) muszą być przechowywane nawet po usunięciu konta przez okres wymagany przez obowiązujące prawo (sekcja 7), ponieważ stanowi to wypełnienie obowiązku prawnego na podstawie art. 17 ust. 3 lit. b RODO.
9. Usunięcie konta
Prośbę o usunięcie konta może złożyć wyłącznie zalogowany Kupujący za pośrednictwem swojego konta klienta, po ponownej weryfikacji tożsamości (wpisaniu hasła) i przejściu kontroli antynadużyciowej (reCAPTCHA). Po złożeniu prośby masz 24 godziny na jej odwołanie bezpośrednio na koncie; po tym okresie Twoje dane osobowe (imię, e-mail, hasło, zdjęcie profilowe, powiązania z kontami podmiotów trzecich) zostaną trwale zanonimizowane, a dostęp do konta zakończy się. Dane na już wystawionych fakturach są przechowywane w zakresie i przez czas wymagany przez prawo księgowe i podatkowe (sekcja 7). Ze względu na techniczny charakter technologii blockchain, cyfrowy zapis blockchain opisany w sekcji 2 (kryptograficzny odcisk (hash) współrzędnych i adres portfela) nie może zostać usunięty lub zmieniony po jego utworzeniu, nawet w ramach usunięcia konta; ten zapis sam w sobie nie zawiera danych osobowych bezpośrednio identyfikujących.
10. Formularz kontaktowy
Jeśli kontaktujesz się z nami przez formularz na stronie Kontakt, przetwarzamy podane przez Ciebie imię, e-mail, temat i tekst wiadomości w celu obsługi Twojego zapytania. Formularz jest chroniony przez Google reCAPTCHA, która weryfikuje, że wiadomość nie została wysłana przez automatyczne oprogramowanie; wiąże się to z przekazaniem danych technicznych (np. adresu IP, zachowania przeglądarki) do Google Ireland Limited zgodnie z jego własną polityką prywatności.
11. Opinie
Jeśli wysyłasz nam opinię klienta przez stronę (imię lub przezwisko, ocena w gwiazdkach, nagłówek i tekst opinii oraz informacja, czy chcesz ją opublikować anonimowo), przetwarzamy te dane w celu ich publicznego wyświetlenia jako referencji po zatwierdzeniu. Opinie są moderowane przed publikacją i nigdy nie są wyświetlane automatycznie. Jeśli wysłałeś opinię jako zalogowany, jest ona powiązana z Twoim kontem; jeśli wysłałeś ją jako gość, przechowywane jest tylko podane przez Ciebie przezwisko, bez powiązania z jakimkolwiek kontem. Jeśli opinia została wysłana przez unikalny link wysłany po zakupie, rejestrujemy również jej powiązanie z tym zamówieniem oraz fakt, że pochodzi z zweryfikowanego zakupu — same dane zamówienia nigdy nie są publicznie wyświetlane w opinii. Możesz w każdej chwili poprosić o usunięcie wysłanej przez Ciebie opinii, kontaktując się z nami (art. 8).
12. Bezpieczeństwo danych
Przechowujemy dane osobowe na bezpiecznych serwerach, dostępnych tylko dla upoważnionego personelu; hasła są przechowywane w formie nieodwracalnie zahaszowanej; dane płatności nigdy nie przechodzą przez nasze systemy (przetwarzane wyłącznie przez Stripe); a pliki wrażliwe (Certyfikaty) są przechowywane w niepublicznym magazynie, dostępnym tylko przez unikalny, trudny do odgadnięcia link.
13. Dzieci
Zgodnie z naszymi Warunkami korzystania, nasze usługi są przeznaczone wyłącznie dla osób w wieku 18 lat lub starszych. Jeśli dowiemy się, że nieumyślnie przetworzyliśmy dane osobowe osoby poniżej 18 lat, usuniemy takie dane bez zbędnej zwłoki.
14. Zmiany niniejszej polityki
Możemy okresowo aktualizować niniejszą politykę, w szczególności w związku ze zmianami obowiązującego prawa lub zakresu przetwarzanych danych. Aktualna wersja jest zawsze dostępna na tej stronie.