Polityka prywatności
Ostatnia aktualizacja: 10 czerwca 2026
1. Administrator danych
1.1. Administratorem danych osobowych jest ProStudio Creative Video Academy Sp. z o.o. z siedzibą w Woli Kopcowej, ul. Polna 15, 26-001 Wola Kopcowa, wpisana do rejestru przedsiębiorców KRS pod numerem 0000773812, NIP 6572943533, REGON 382677442 (dalej: Administrator).
1.2. Kontakt w sprawach ochrony danych osobowych: kontakt@seqnde.com
1.3. Administrator nie wyznaczył Inspektora Ochrony Danych (IOD). W razie zmiany tej decyzji, informacja zostanie opublikowana w niniejszej Polityce.
2. Zakres przetwarzanych danych
2.1. Przetwarzamy dane, które podajesz podczas:
- rejestracji konta — imię, nazwisko, adres e-mail, hasło (w postaci zaszyfrowanej),
- logowania przez usługi zewnętrzne (Google, Facebook, Apple) — imię, adres e-mail, zdjęcie profilowe, identyfikator konta u dostawcy (szczegóły w sekcji 11),
- rejestracji jako Twórca — dodatkowo: nazwa firmy, NIP, adres prowadzenia działalności, opis usług, portfolio (zdjęcia, filmy), numer konta Stripe,
- korzystania z Platformy — preferencje wyszukiwania, zapisane oferty, historia rezerwacji, historia płatności, korespondencja z Twórcami,
- kontaktu z nami — treść wiadomości, dane kontaktowe podane w korespondencji,
- zapisania się na newsletter — adres e-mail.
2.2. Dodatkowo automatycznie zbieramy dane techniczne:
- adres IP,
- typ i wersja przeglądarki,
- system operacyjny i urządzenie,
- czas wizyty i czas spędzony na stronie,
- odwiedzane podstrony i kolejność nawigacji,
- źródło odwiedzin (URL odsyłający),
- rozdzielczość ekranu i ustawienia językowe.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Zakres danych | Podstawa prawna (RODO) |
|---|---|---|
| Prowadzenie Konta i realizacja usług Platformy (wyszukiwanie, rezerwacje, płatności) | Dane rejestracyjne, dane transakcyjne | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Obsługa logowania przez Google, Facebook, Apple | Dane z profilu dostawcy OAuth | Art. 6 ust. 1 lit. a — zgoda |
| Weryfikacja Twórców | Dane firmowe, NIP, portfolio | Art. 6 ust. 1 lit. b — wykonanie umowy + Art. 6 ust. 1 lit. f — uzasadniony interes |
| Komunikacja z Użytkownikiem (obsługa zapytań, reklamacji) | Dane kontaktowe, treść wiadomości | Art. 6 ust. 1 lit. f — uzasadniony interes |
| Wysyłka newslettera i komunikacja marketingowa | Adres e-mail | Art. 6 ust. 1 lit. a — zgoda |
| Analityka i poprawa jakości serwisu | Dane techniczne (zanonimizowane) | Art. 6 ust. 1 lit. f — uzasadniony interes |
| Obowiązki prawne (rachunkowość, podatki, archiwizacja) | Dane transakcyjne, dane rozliczeniowe | Art. 6 ust. 1 lit. c — obowiązek prawny |
| Dochodzenie lub obrona przed roszczeniami | Dane niezbędne do ustalenia roszczeń | Art. 6 ust. 1 lit. f — uzasadniony interes |
| Zapewnienie bezpieczeństwa Platformy (ochrona przed atakami, fraud detection) | Adres IP, dane sesji | Art. 6 ust. 1 lit. f — uzasadniony interes |
4. Odbiorcy danych
4.1. Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
- Stripe, Inc. (San Francisco, USA) — obsługa płatności, przechowywanie danych kart, realizacja zwrotów. Stripe działa jako niezależny administrator danych płatniczych zgodnie z własną polityką prywatności.
- Cloudflare, Inc. (San Francisco, USA) — hosting, CDN, ochrona DDoS, analityka webowa (Cloudflare Web Analytics). Cloudflare przetwarza dane jako podmiot przetwarzający na zlecenie Administratora.
- Railway Corp. (San Francisco, USA) — infrastruktura serwerowa (hosting API i bazy danych).
- Google LLC (Mountain View, USA) — logowanie OAuth, Google Maps API.
- Meta Platforms, Inc. (Menlo Park, USA) — logowanie Facebook.
- Apple Inc. (Cupertino, USA) — logowanie Sign in with Apple.
- Dostawcy usług e-mail — wysyłka wiadomości transakcyjnych i newslettera.
- Organy publiczne — gdy wymagają tego bezwzględnie obowiązujące przepisy prawa (np. organy ścigania, urzędy skarbowe, UODO).
4.2. Dane osobowe nie są sprzedawane podmiotom trzecim w celach marketingowych.
4.3. W przypadku Rezerwacji, dane kontaktowe Klienta (imię, e-mail) są udostępniane Twórcy w zakresie niezbędnym do realizacji usługi. Analogicznie, dane Twórcy (nazwa firmy, dane kontaktowe) są widoczne dla Klientów na Platformie.
5. Transfer danych poza EOG
5.1. Niektórzy dostawcy usług (Stripe, Google, Meta, Apple, Cloudflare, Railway) przetwarzają dane w Stanach Zjednoczonych.
5.2. Transfer danych do USA odbywa się na podstawie:
- decyzji Komisji Europejskiej o adekwatności ochrony w ramach EU-US Data Privacy Framework (DPF) z dnia 10 lipca 2023 r. — dotyczy podmiotów certyfikowanych w DPF (Stripe, Google, Meta, Apple, Cloudflare),
- standardowych klauzul umownych (SCC) przyjętych decyzją Komisji Europejskiej 2021/914 — stosowanych jako dodatkowe zabezpieczenie lub gdy podmiot nie jest certyfikowany w DPF.
5.3. Kopie odpowiednich zabezpieczeń można uzyskać kontaktując się z Administratorem na adres kontakt@seqnde.com.
6. Okres przechowywania danych
- Dane konta — przez czas posiadania aktywnego Konta. Po usunięciu Konta dane osobowe są usuwane w ciągu 30 dni, z wyjątkiem danych, których przechowywanie wymagane jest przepisami prawa.
- Dane transakcyjne (historia płatności, faktury) — przez 5 lat od końca roku podatkowego, w którym dokonano transakcji, zgodnie z ustawą o rachunkowości.
- Dane marketingowe (newsletter) — do momentu wycofania zgody lub rezygnacji z subskrypcji.
- Dane do dochodzenia roszczeń — przez okres przedawnienia roszczeń (3 lata od zdarzenia, maksymalnie 6 lat).
- Dane analityczne — zbierane w formie zanonimizowanej, przechowywane bezterminowo (nie stanowią danych osobowych).
- Dane sesji anonimowych (niezalogowani użytkownicy) — 30 dni.
- Logi serwera — 90 dni (szczegóły w sekcji 12).
7. Prawa Użytkownika
7.1. Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15) — możesz uzyskać informację, czy i jakie Twoje dane przetwarzamy, oraz otrzymać ich kopię.
- Prawo do sprostowania (art. 16) — możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia (art. 17) — „prawo do bycia zapomnianym". Możesz żądać usunięcia danych, gdy nie ma podstawy do ich dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania (art. 18) — możesz żądać tymczasowego wstrzymania przetwarzania danych.
- Prawo do przenoszenia danych (art. 20) — możesz otrzymać swoje dane w ustrukturyzowanym formacie (JSON/CSV) i przenieść je do innego administratora.
- Prawo do sprzeciwu (art. 21) — możesz sprzeciwić się przetwarzaniu danych opartemu na uzasadnionym interesie Administratora.
- Prawo do wycofania zgody (art. 7 ust. 3) — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody.
7.2. Aby skorzystać z powyższych praw, napisz na kontakt@seqnde.com. Przed realizacją żądania możemy poprosić o weryfikację tożsamości. Odpowiemy w ciągu 30 dni od otrzymania żądania.
7.3. Masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
8. Usuwanie konta
8.1. Możesz samodzielnie usunąć swoje Konto w ustawieniach profilu lub wysyłając żądanie na kontakt@seqnde.com.
8.2. Szczegółowa procedura usuwania konta, informacje o tym co dzieje się z danymi po usunięciu oraz instrukcje odwołania dostępu u dostawców logowania (Google, Facebook, Apple) opisane są na stronie Usuwanie konta.
9. Profilowanie i decyzje automatyczne
9.1. Platforma nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały (art. 22 RODO).
9.2. Platforma może wykorzystywać algorytmy do:
- personalizacji wyników wyszukiwania (na podstawie lokalizacji, historii przeglądania, preferencji),
- rekomendacji Twórców dopasowanych do preferencji Klienta,
- wykrywania potencjalnych nadużyć (fraud detection).
9.3. Te mechanizmy mają charakter wspierający i nie zastępują decyzji człowieka. Użytkownik zawsze podejmuje ostateczną decyzję o wyborze Twórcy i dokonaniu Rezerwacji.
10. Ochrona danych dzieci
10.1. Platforma nie jest skierowana do osób poniżej 16 roku życia i świadomie nie zbiera danych osobowych dzieci.
10.2. Jeśli dowiemy się, że zebraliśmy dane osobowe osoby poniżej 16 lat bez zgody rodzica lub opiekuna prawnego, podejmiemy działania w celu niezwłocznego usunięcia tych danych.
10.3. Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko podało nam dane osobowe, skontaktuj się z nami na kontakt@seqnde.com.
11. Pliki cookies
11.1. Platforma wykorzystuje pliki cookies (ciasteczka) — małe pliki tekstowe przechowywane na urządzeniu Użytkownika przez przeglądarkę.
11.2. Rodzaje wykorzystywanych cookies:
| Kategoria | Cel | Czas życia | Dostawca |
|---|---|---|---|
| Niezbędne | Uwierzytelnianie sesji (token sesji Better Auth), zabezpieczenia CSRF, zapamiętanie preferencji językowych | Sesja / 14 dni | seqnde.com |
| Funkcjonalne | Sesje anonimowe — zapisane oferty, ulubione i preferencje wyszukiwania przed zalogowaniem | 30 dni | seqnde.com |
| Analityczne | Cloudflare Web Analytics — statystyki odwiedzin (liczba wizyt, kraje, źródła ruchu). Nie używa cookies śledzących, bazuje na danych anonimowych po stronie serwera. | Brak (server-side) | Cloudflare |
| Bezpieczeństwo | Cloudflare Bot Management — ochrona przed atakami DDoS i botami. Cookie __cf_bm identyfikuje ruch. | 30 minut | Cloudflare |
11.3. Platforma nie używa cookies reklamowych ani cookies śledzących aktywność między stronami (no cross-site tracking).
11.4. Możesz zarządzać cookies w ustawieniach przeglądarki — blokować wszystkie, akceptować wybiórczo lub usuwać istniejące. Instrukcje dla popularnych przeglądarek:
- Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie,
- Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka,
- Safari: Preferencje → Prywatność,
- Edge: Ustawienia → Pliki cookie i uprawnienia witryn.
11.5. Wyłączenie cookies niezbędnych może uniemożliwić logowanie i korzystanie z funkcji wymagających autoryzacji.
12. Logi serwera
12.1. Serwery Platformy automatycznie zapisują logi zawierające:
- adres IP klienta,
- datę i godzinę żądania,
- metodę HTTP i żądany URL,
- kod odpowiedzi serwera,
- nagłówek User-Agent (typ przeglądarki i systemu).
12.2. Logi serwera przetwarzane są w celu zapewnienia bezpieczeństwa, diagnostyki problemów technicznych i ochrony przed atakami. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes).
12.3. Logi są przechowywane przez 90 dni, po czym są automatycznie usuwane.
13. Logowanie przez usługi zewnętrzne (social login)
13.1. Platforma umożliwia logowanie za pośrednictwem Google, Facebook i Apple. Poniżej szczegóły dotyczące danych pobieranych od każdego dostawcy:
Google (Google OAuth 2.0)
- Pobierane dane: imię, nazwisko, adres e-mail, zdjęcie profilowe, identyfikator konta Google.
- Zakres uprawnień (scope): openid, email, profile.
- Google nie przekazuje nam hasła do konta Google.
Facebook (Facebook Login)
- Pobierane dane: imię, adres e-mail, zdjęcie profilowe, identyfikator konta Facebook.
- Zakres uprawnień: email, public_profile.
Apple (Sign in with Apple)
- Pobierane dane: imię (opcjonalnie), adres e-mail (może być relay address od Apple), identyfikator konta Apple.
- Apple umożliwia ukrycie prawdziwego adresu e-mail — w takim przypadku komunikacja odbywa się przez adres pośredni (Private Relay).
13.2. Dane z social login używane są wyłącznie do utworzenia i obsługi Konta na Platformie. Nie publikujemy niczego na kontach społecznościowych Użytkownika, nie uzyskujemy dostępu do listy znajomych ani prywatnych wiadomości.
13.3. Aby odwołać dostęp Platformy do swojego konta u dostawcy, odwiedź ustawienia danego serwisu (szczegóły na stronie Usuwanie konta).
14. Zabezpieczenie danych
14.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją, w tym:
- szyfrowanie komunikacji pomiędzy przeglądarką a serwerem (TLS 1.2+ / SSL),
- szyfrowanie haseł algorytmem bcrypt z solą (hasła nie są przechowywane w postaci jawnej),
- ograniczenie dostępu do danych osobowych do upoważnionych osób (zasada minimalnych uprawnień),
- regularne kopie zapasowe bazy danych z szyfrowaniem at-rest,
- hosting w centrach danych posiadających certyfikację ISO 27001,
- ochrona przed atakami DDoS (Cloudflare),
- automatyczne monitorowanie logów pod kątem nietypowej aktywności,
- regularna aktualizacja oprogramowania i zależności (patch management).
14.2. Mimo stosowania powyższych środków, Administrator informuje, że żaden system informatyczny nie jest w pełni odporny na zagrożenia. W przypadku naruszenia bezpieczeństwa danych osobowych, Administrator powiadomi UODO i poszkodowanych Użytkowników zgodnie z art. 33-34 RODO.
15. Zmiany Polityki prywatności
15.1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności w przypadku zmian w przepisach prawa, zakresu świadczonych usług lub stosowanych technologii.
15.2. O istotnych zmianach Użytkownicy zostaną powiadomieni drogą elektroniczną (e-mail) z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja Polityki jest zawsze dostępna na stronie seqnde.com/privacy.
16. Kontakt
16.1. W sprawach dotyczących ochrony danych osobowych, realizacji praw Użytkownika lub pytań dotyczących niniejszej Polityki: kontakt@seqnde.com
16.2. Adres korespondencyjny: ProStudio Creative Video Academy Sp. z o.o., ul. Polna 15, 26-001 Wola Kopcowa.