Polityka prywatności i plików cookies
CiachNaPróbę
Data ostatniej aktualizacji: 28.01.2026
Dzień dobry!
W tym dokumencie znajdziesz w jednym miejscu zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem z:
- strony informacyjnej (landing page) CiachNaPróbę: https://ciachnaprobe.pl/
- aplikacji webowej CiachNaPróbę: https://app.ciachnaprobe.pl/
- procesu zakupu w Aplikacji (podstrona app.ciachnaprobe.pl/buy) oraz płatności realizowanych przez Stripe Checkout (dalej: „Stripe Checkout")
Jeżeli coś jest niejasne – napisz do mnie: adrianna@getbold.agency
Spis treści
- Kto jest administratorem danych osobowych?
- Z kim możesz się kontaktować w sprawie danych osobowych?
- W jakich celach przetwarzamy dane osobowe i na jakiej podstawie?
- Jakie dane możemy przetwarzać?
- Dane techniczne i logi – czym są i po co je zbieramy?
- Skąd mamy Twoje dane?
- Jak dbamy o bezpieczeństwo danych?
- Jak długo przechowujemy dane?
- Komu możemy ujawniać dane (odbiorcy danych)?
- Czy przekazujemy dane poza EOG?
- Czy korzystamy z profilowania lub zautomatyzowanego podejmowania decyzji?
- Jakie masz prawa?
- Czym są cookies i podobne technologie?
- Na jakiej podstawie korzystamy z cookies?
- Jak zarządzać cookies?
- Cookies własne – jakie mogą występować?
- Cookies i technologie podmiotów trzecich – jakie mogą występować?
- Czy „śledzimy" Twoje zachowania na stronie/aplikacji?
- Czy kierujemy reklamy targetowane?
- Jak możesz zarządzać swoją prywatnością praktycznie?
- Czy jest jeszcze coś, o czym warto wiedzieć?
- Zmiany w Polityce
Załącznik: Wykaz narzędzi wykorzystujących cookies (na dzień publikacji)
1. Kto jest administratorem danych osobowych?
Administratorem Twoich danych osobowych jest:
Slow Marketing Adrianna Promis-Urbas
ul. Mała 2, 47-400 Racibórz, Polska
NIP: 6391970911
W tej Polityce, dla uproszczenia, administrator jest też nazywany „my" albo „Administrator".
2. Z kim możesz się kontaktować w sprawie danych osobowych?
Nie wyznaczyliśmy inspektora ochrony danych (IOD), bo nie jest to obowiązkowe w naszej sytuacji.
W sprawach prywatności i danych osobowych pisz na: adrianna@getbold.agency
3. W jakich celach przetwarzamy dane osobowe i na jakiej podstawie?
Poniżej opisuję najważniejsze cele przetwarzania danych w ramach CiachNaPróbę – na dziś (bez wdrożonych narzędzi marketingowych/analitycznych po stronie Serwisu/Aplikacji poza tym, co jest niezbędne do działania).
A. Korzystanie ze strony ciachnaprobe.pl (landing)
- Cel: wyświetlenie strony, zapewnienie działania, bezpieczeństwo, diagnoza błędów.
- Dane: adres IP, dane urządzenia/przeglądarki, logi serwera (szczegóły w pkt 5).
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – utrzymanie i bezpieczeństwo Serwisu).
B. Założenie i utrzymywanie konta w app.ciachnaprobe.pl (jeśli dostępne)
- Cel: utworzenie konta, logowanie, weryfikacja e-mail, zarządzanie kredytami.
- Dane: e-mail, identyfikator konta, dane o kredytach i aktywności w aplikacji, dane techniczne.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa / świadczenie usługi drogą elektroniczną).
C. Wykonanie usługi „generowania fryzury" (działanie aplikacji)
- Cel: wykonanie generacji (wizualizacji fryzury) oraz udostępnienie Ci wyniku.
- Dane (Treści Użytkownika): selfie / zdjęcie twarzy, opcjonalnie zdjęcie referencyjne (inspiracja), opis tekstowy, opcjonalnie nagranie głosowe i/lub jego transkrypcja, wygenerowane wyniki.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
Uwaga: przetwarzamy wizerunek i cechy twarzy wyłącznie w celu wykonania generacji. Nie służy to identyfikacji użytkownika ani weryfikacji tożsamości.
D. Zakup pakietu kredytów (płatność przez Stripe)
- Cel: obsługa płatności, rozliczenie zakupu i przyznanie kredytów (np. pakiet 15 kredytów).
- Dane: informacje o zakupie (np. identyfikator płatności, status), e-mail (jeśli podasz w Stripe), dane rozliczeniowe (jeśli występują), podstawowe dane techniczne.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki księgowo-podatkowe).
Dane płatnicze (np. numer karty) są co do zasady przetwarzane bezpośrednio przez Stripe – my nie przechowujemy numeru karty.
E. Faktury / rozliczenia (jeśli poprosisz o fakturę)
- Cel: wystawienie i przechowywanie dokumentów księgowych.
- Dane: dane do faktury (imię i nazwisko / firma, adres, NIP – jeśli dotyczy), informacje o zakupie.
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).
F. Kontakt i obsługa korespondencji
- Cel: odpowiedzi na wiadomości, wsparcie, obsługa zgłoszeń.
- Dane: imię (jeśli podasz), e-mail, treść wiadomości, ewentualne załączniki.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – komunikacja i obsługa).
G. Reklamacje, zwroty, roszczenia
- Cel: obsługa reklamacji, spory, dochodzenie/obrona roszczeń.
- Dane: zależnie od sprawy (najczęściej e-mail, dane zakupowe, korespondencja).
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (jeśli obowiązek prawny) i/lub art. 6 ust. 1 lit. f RODO (obrona roszczeń).
4. Jakie dane możemy przetwarzać?
W zależności od tego, z czego korzystasz, możemy przetwarzać m.in.:
- Dane identyfikacyjne i kontaktowe: e-mail, identyfikator konta; opcjonalnie imię/nazwisko.
- Treści Użytkownika do generacji: selfie/zdjęcie twarzy, zdjęcie inspiracji, opis tekstowy, nagranie głosowe (jeśli użyjesz), wygenerowane obrazy.
- Dane transakcyjne: informacje o zakupie i płatności (ID transakcji, status, kwota, data).
- Dane do faktury: firma/adres/NIP – jeśli poprosisz o fakturę.
- Dane techniczne: IP, identyfikatory sesji, logi, informacje o przeglądarce/urządzeniu (pkt 5).
5. Dane techniczne i logi – czym są i po co je zbieramy?
Tak jak większość serwisów internetowych, możemy przetwarzać dane techniczne generowane przy korzystaniu z Serwisu/Aplikacji, takie jak:
- adres IP,
- data i godzina zapytania,
- typ przeglądarki i system operacyjny,
- informacje o błędach i wydajności,
- identyfikatory sesji/logowania (jeśli korzystasz z konta).
Po co? Żeby Serwis i Aplikacja działały poprawnie, bezpiecznie i żebyśmy mogli wykrywać nadużycia oraz błędy.
6. Skąd mamy Twoje dane?
- Bezpośrednio od Ciebie – gdy zakładasz konto, korzystasz z generowania, kontaktujesz się z nami.
- Z Twojego urządzenia/przeglądarki – dane techniczne (pkt 5).
- Od Stripe – gdy dokonujesz płatności (status płatności, identyfikatory transakcji, dane do rozliczeń – zależnie od przebiegu płatności).
7. Jak dbamy o bezpieczeństwo danych?
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyk, m.in.:
- szyfrowanie transmisji (HTTPS),
- kontrolę dostępu,
- ograniczenie dostępu do danych do osób, które muszą je mieć,
- działania bezpieczeństwa i monitoring błędów w zakresie niezbędnym do utrzymania usługi.
8. Jak długo przechowujemy dane?
Przechowujemy dane tylko tak długo, jak jest to potrzebne do celu, w jakim je zebraliśmy. Przykładowo:
- Konto użytkownika – przez czas działania konta; po usunięciu konta dane mogą trafić do archiwum tylko w zakresie niezbędnym do obrony roszczeń.
- Treści do generacji (selfie, inspiracje, opis głosowy/tekstowy) – co do zasady przez czas niezbędny do wykonania generacji i udostępnienia wyniku; mogą być przechowywane krótkotrwale technicznie, a dłużej tylko, jeżeli funkcjonalność aplikacji zakłada przechowywanie wyników w historii konta.
- Wyniki (wygenerowane obrazy) – przez czas potrzebny do udostępnienia (np. pobrania) i/lub przez czas trwania konta, jeżeli aplikacja umożliwia przechowywanie historii wyników.
- Dane transakcyjne i księgowe – przez okres wymagany przepisami (najczęściej 5 lat od końca roku podatkowego).
- Korespondencja i zgłoszenia – przez czas obsługi sprawy, a następnie w archiwum do czasu przedawnienia roszczeń lub utraty przydatności (zwykle 3 lub 6 lat – zależnie od relacji i podstawy roszczenia).
- Logi techniczne – przez okres potrzebny do zapewnienia bezpieczeństwa i diagnostyki (zwykle maksymalnie do 12 miesięcy, chyba że dłużej wymagają tego szczególne okoliczności bezpieczeństwa).
9. Komu możemy ujawniać dane (odbiorcy danych)?
Korzystamy z usług zewnętrznych dostawców, którzy pomagają nam utrzymywać CiachNaPróbę. W zależności od funkcji, dane mogą trafiać do:
- Stripe – operator płatności i Stripe Checkout (obsługa płatności i bezpieczeństwo transakcji).
- Dostawców hostingu/infrastruktury IT – serwery, przechowywanie danych, utrzymanie aplikacji.
- Dostawców poczty/obsługi e-mail – np. wysyłka e-maili weryfikacyjnych i komunikacji systemowej (jeśli używane).
- Obsługi księgowej / biura rachunkowego – w zakresie rozliczeń.
- Kancelarii prawnej – jeśli to potrzebne do dochodzenia/obrony roszczeń (w ramach tajemnicy zawodowej).
- Uprawnionych organów – jeśli obowiązek wynika z prawa.
Ważne: nie sprzedajemy Twoich danych ani nie udostępniamy ich innym podmiotom do ich własnych celów marketingowych.
10. Czy przekazujemy dane poza EOG?
Możemy korzystać z dostawców, którzy przetwarzają dane poza Europejskim Obszarem Gospodarczym (np. globalne usługi IT lub płatności). W takich przypadkach stosujemy mechanizmy zgodne z RODO (np. standardowe klauzule umowne) i/lub wybieramy dostawców zapewniających odpowiedni poziom ochrony.
W szczególności – Stripe jest usługą globalną, więc dane związane z płatnościami mogą być przetwarzane również poza EOG.
11. Czy korzystamy z profilowania lub zautomatyzowanego podejmowania decyzji?
- Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w oparciu o zautomatyzowane przetwarzanie (w tym profilowanie).
- Aplikacja wykonuje automatyczne generowanie wizualizacji na podstawie dostarczonych danych (selfie/opis), ale ma to charakter usługi „na żądanie" – nie jest to decyzja prawna ani ocena zdolności kredytowej itp.
12. Jakie masz prawa?
Zgodnie z RODO przysługują Ci (w zależności od sytuacji):
- prawo dostępu do danych i uzyskania kopii,
- prawo sprostowania,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo sprzeciwu (gdy przetwarzamy dane na podstawie art. 6 ust. 1 lit. f RODO),
- prawo przenoszenia danych (gdy podstawą jest umowa lub zgoda),
- prawo wycofania zgody (jeżeli dane przetwarzamy na podstawie zgody),
- prawo wniesienia skargi do organu nadzorczego.
W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).
13. Czym są cookies i podobne technologie?
Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputer/telefon), które mogą być odczytywane przez Serwis/Aplikację.
Podobne technologie to np. local storage, identyfikatory sesji, piksele – jeżeli są wykorzystywane.
14. Na jakiej podstawie korzystamy z cookies?
- Cookies niezbędne (techniczne) – stosujemy, bo są konieczne do działania Serwisu/Aplikacji (np. utrzymanie sesji).
- Cookies analityczne/marketingowe – jeżeli kiedyś je wdrożymy, będziemy prosić o zgodę (i umożliwimy łatwe wycofanie).
15. Jak zarządzać cookies?
Możesz:
- zmienić ustawienia cookies w swojej przeglądarce (blokować/usunąć),
- korzystać z trybu incognito,
- usuwać dane stron (cookies i cache).
Pamiętaj: zablokowanie cookies niezbędnych może spowodować, że Aplikacja nie będzie działać poprawnie (np. logowanie).
16. Cookies własne – jakie mogą występować?
W Serwisie/Aplikacji mogą występować cookies techniczne, np.:
- cookies sesyjne (utrzymanie sesji/logowania),
- cookies bezpieczeństwa,
- cookies preferencji (np. pamiętanie ustawień).
Nie podajemy nazw konkretnych plików cookie, bo mogą zależeć od wdrożenia technicznego i zmian w aplikacji – jeśli wdrożymy baner cookies z listą, będzie ona widoczna w panelu zgód.
17. Cookies i technologie podmiotów trzecich – jakie mogą występować?
Na dzień publikacji kluczowym podmiotem trzecim w procesie płatności jest Stripe (Stripe Checkout).
W ramach procesu zakupu na stronie app.ciachnaprobe.pl/buy wykorzystywana jest biblioteka Stripe.js, która może ustawiać cookies i podobne technologie na naszej domenie oraz domenach Stripe w celach bezpieczeństwa, uwierzytelniania, zapobiegania nadużyciom i analityki działania płatności.
18. Czy „śledzimy" Twoje zachowania na stronie/aplikacji?
Na dzień publikacji nie wdrażamy po naszej stronie narzędzi do nagrywania sesji, heatmap, pikseli reklamowych itp.
W zakresie płatności – mechanizmy Stripe mogą przetwarzać dane techniczne potrzebne do bezpiecznej realizacji płatności.
19. Czy kierujemy reklamy targetowane?
Na dzień publikacji – nie (po naszej stronie w Serwisie/Aplikacji).
Jeżeli w przyszłości wdrożymy działania marketingowe, zaktualizujemy Politykę oraz – jeśli będzie to wymagane – wdrożymy mechanizm zgód.
20. Jak możesz zarządzać swoją prywatnością praktycznie?
- możesz nie zakładać konta i korzystać tylko z landing page,
- możesz nie kupować kredytów (korzystać z bezpłatnych funkcji, jeśli dostępne),
- możesz nie korzystać z opisu głosowego (jeżeli wolisz),
- możesz ograniczać cookies w przeglądarce,
- możesz poprosić o usunięcie konta i danych, pisząc na adrianna@getbold.agency.
21. Czy jest jeszcze coś, o czym warto wiedzieć?
- Wgrywasz zdjęcia świadomie: nie przesyłaj zdjęć osób trzecich bez ich zgody oraz nie przesyłaj danych, których nie chcesz przetwarzać (np. w treści opisu).
- Usługa dla osób pełnoletnich / 16+: jeżeli nie masz ukończonych 16 lat, korzystaj z usługi wyłącznie za zgodą opiekuna (zalecenie ostrożnościowe).
22. Zmiany w Polityce
Możemy aktualizować tę Politykę, w szczególności gdy:
- zmienimy sposób działania aplikacji,
- wdrożymy nowe narzędzia (np. analityczne),
- zmienią się przepisy.
Nowa wersja będzie publikowana w Serwisie/Aplikacji, a jeśli masz konto i wdrożymy komunikację e-mail – możemy Cię o zmianie powiadomić.
Załącznik: Wykaz narzędzi wykorzystujących cookies (na dzień publikacji)
1. Cookies niezbędne Serwisu/Aplikacji
Techniczne cookies sesyjne i bezpieczeństwa (utrzymanie sesji, logowanie, ochrona przed nadużyciami).
2. Stripe Checkout (Stripe.js)
Cookies i podobne technologie wykorzystywane przez Stripe w związku z realizacją płatności (m.in. bezpieczeństwo i przeciwdziałanie nadużyciom).
3. Stripe Link (jeśli dostępne w Stripe Checkout)
Usługa Stripe, która może wykorzystywać cookies do rozpoznawania użytkownika i ułatwienia płatności (zapamiętanie ustawień / metody płatności – zależnie od tego, co wybierzesz).