1. Administrator i kontakt
Administratorem danych związanych z kontem, zakupem, kontaktem i działaniem serwisu jest operator działający pod marką ChwileWeselne. W sprawach dotyczących prywatności można napisać na kontakt@chwileweselne.pl.
W przypadku danych gości dodanych przez Parę, administratorem tych danych jest co do zasady Para, która decyduje o celu zaproszenia, RSVP lub galerii. Operator ChwileWeselne działa wtedy jako podmiot przetwarzający dane w celu dostarczenia usługi.
2. Jakie dane przetwarzamy
- dane konta: imię lub nazwa pary, adres e-mail, identyfikator użytkownika, bezpiecznie przetworzone dane uwierzytelniające i informacje o sesji;
- dane projektu: data wesela, treść strony, harmonogram, miejsca, preferencje prezentowe, ustawienia, lista gości, plan stołów, budżet i checklista;
- dane gości: imiona, przypisanie do zaproszeń, odpowiedzi RSVP, osoby towarzyszące, preferencje posiłków, alergie lub inne informacje przekazane Parze;
- materiały galerii: zdjęcia, metadane plików, informacje o przesłaniu i moderacji;
- dane płatnicze i rozliczeniowe: wybrany plan, kwota, status oraz identyfikatory transakcji Stripe; nie przechowujemy pełnego numeru karty;
- dane kontaktowe: imię, e-mail, temat, treść wiadomości oraz dane techniczne potrzebne do ochrony formularza przed nadużyciami;
- dane techniczne: adres IP, typ urządzenia i przeglądarki, logi bezpieczeństwa oraz — po zgodzie — dane o odsłonach i wydajności.
3. Cele i podstawy prawne
- założenie konta i świadczenie funkcji serwisu — wykonanie umowy lub działania przed jej zawarciem;
- obsługa płatności i dostępów — wykonanie umowy oraz obowiązki księgowe i podatkowe;
- odpowiedzi na wiadomości i reklamacje — wykonanie umowy, działania na żądanie lub prawnie uzasadniony interes w obsłudze komunikacji i roszczeń;
- bezpieczeństwo, zapobieganie nadużyciom i diagnostyka — prawnie uzasadniony interes w ochronie serwisu i użytkowników;
- analityka i pomiar wydajności — zgoda, którą można wycofać w dowolnym momencie w ustawieniach cookies;
- realizacja obowiązków prawnych — w szczególności rachunkowych, konsumenckich i związanych z ochroną danych.
4. Odbiorcy i dostawcy
Dostęp do danych otrzymują wyłącznie podmioty potrzebne do świadczenia usługi, na podstawie umów i odpowiednich zabezpieczeń. Aktualnie mogą to być:
- Vercel — hosting, logi techniczne, opcjonalna analityka i pomiar wydajności;
- Neon — baza danych PostgreSQL;
- Cloudflare R2 — prywatne przechowywanie materiałów galerii;
- Stripe — obsługa płatności;
- Resend — wysyłka wiadomości transakcyjnych i kontaktowych;
- uprawnieni doradcy i organy publiczne, jeżeli wymagają tego przepisy.
5. Transfery poza Europejski Obszar Gospodarczy
Niektórzy dostawcy mogą przetwarzać dane poza EOG. W takim przypadku transfer odbywa się na podstawie decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innego mechanizmu przewidzianego w RODO. Informację o konkretnym zabezpieczeniu można uzyskać, kontaktując się z nami.
6. Okres przechowywania
- dane konta i projektu — przez czas korzystania z usługi, a następnie przez okres potrzebny do usunięcia kopii zapasowych i obrony roszczeń;
- dane rozliczeniowe — przez okres wymagany przepisami podatkowymi i rachunkowymi;
- wiadomości i reklamacje — przez czas obsługi oraz okres przedawnienia możliwych roszczeń;
- logi bezpieczeństwa i ograniczenia nadużyć — przez krótki okres adekwatny do celu ochronnego;
- dane analityczne — zgodnie z ustawieniami i okresami retencji Vercel, nie dłużej niż jest to potrzebne do analizy serwisu.
7. Prawa osób
W zależności od podstawy i okoliczności możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia, wnieść sprzeciw oraz wycofać zgodę bez wpływu na wcześniejsze przetwarzanie.
- Wniosek można wysłać na kontakt@chwileweselne.pl. Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości.
- Jeżeli wniosek dotyczy danych gościa zarządzanych przez Parę, możemy przekazać go właściwej Parze lub pomóc jej w realizacji żądania.
- Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Dobrowolność danych i profilowanie
Podanie danych jest dobrowolne, ale część z nich jest konieczna do utworzenia konta, płatności, odpowiedzi na wiadomość lub realizacji RSVP. Brak wymaganych danych może uniemożliwić wykonanie danej czynności.
Nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Dane analityczne nie są używane do indywidualnego profilowania reklamowego.
9. Bezpieczeństwo i prywatność stron weselnych
Stosujemy kontrolę dostępu, prywatne przechowywanie zdjęć, szyfrowane połączenia i ograniczenia nadużyć. Żaden system nie gwarantuje jednak całkowitego braku ryzyka.
Publiczne strony weselne są domyślnie wyłączone z indeksowania. Para powinna udostępniać kody zaproszeń i linki wyłącznie właściwym osobom oraz nie publikować danych, których ujawnienie nie jest konieczne.
10. Cookies i zmiany polityki
Szczegóły dotyczące cookies, pamięci przeglądarki i opcjonalnej analityki znajdują się w Polityce cookies. Zgodę można w każdej chwili zmienić przez odnośnik „Ustawienia cookies” w stopce.
Polityka może być aktualizowana wraz ze zmianą funkcji lub prawa. Istotne zmiany zostaną zakomunikowane w serwisie, a data obowiązywania dokumentu zostanie zaktualizowana.