Polityka prywatności i plików cookies

CiachNaPróbę

Data ostatniej aktualizacji: 28.01.2026

Dzień dobry!

W tym dokumencie znajdziesz w jednym miejscu zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem z:

Jeżeli coś jest niejasne – napisz do mnie: adrianna@getbold.agency

1. Kto jest administratorem danych osobowych?

Administratorem Twoich danych osobowych jest:

Slow Marketing Adrianna Promis-Urbas
ul. Mała 2, 47-400 Racibórz, Polska
NIP: 6391970911

W tej Polityce, dla uproszczenia, administrator jest też nazywany „my" albo „Administrator".

2. Z kim możesz się kontaktować w sprawie danych osobowych?

Nie wyznaczyliśmy inspektora ochrony danych (IOD), bo nie jest to obowiązkowe w naszej sytuacji.

W sprawach prywatności i danych osobowych pisz na: adrianna@getbold.agency

3. W jakich celach przetwarzamy dane osobowe i na jakiej podstawie?

Poniżej opisuję najważniejsze cele przetwarzania danych w ramach CiachNaPróbę – na dziś (bez wdrożonych narzędzi marketingowych/analitycznych po stronie Serwisu/Aplikacji poza tym, co jest niezbędne do działania).

A. Korzystanie ze strony ciachnaprobe.pl (landing)

  • Cel: wyświetlenie strony, zapewnienie działania, bezpieczeństwo, diagnoza błędów.
  • Dane: adres IP, dane urządzenia/przeglądarki, logi serwera (szczegóły w pkt 5).
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – utrzymanie i bezpieczeństwo Serwisu).

B. Założenie i utrzymywanie konta w app.ciachnaprobe.pl (jeśli dostępne)

  • Cel: utworzenie konta, logowanie, weryfikacja e-mail, zarządzanie kredytami.
  • Dane: e-mail, identyfikator konta, dane o kredytach i aktywności w aplikacji, dane techniczne.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (umowa / świadczenie usługi drogą elektroniczną).

C. Wykonanie usługi „generowania fryzury" (działanie aplikacji)

  • Cel: wykonanie generacji (wizualizacji fryzury) oraz udostępnienie Ci wyniku.
  • Dane (Treści Użytkownika): selfie / zdjęcie twarzy, opcjonalnie zdjęcie referencyjne (inspiracja), opis tekstowy, opcjonalnie nagranie głosowe i/lub jego transkrypcja, wygenerowane wyniki.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Uwaga: przetwarzamy wizerunek i cechy twarzy wyłącznie w celu wykonania generacji. Nie służy to identyfikacji użytkownika ani weryfikacji tożsamości.

D. Zakup pakietu kredytów (płatność przez Stripe)

  • Cel: obsługa płatności, rozliczenie zakupu i przyznanie kredytów (np. pakiet 15 kredytów).
  • Dane: informacje o zakupie (np. identyfikator płatności, status), e-mail (jeśli podasz w Stripe), dane rozliczeniowe (jeśli występują), podstawowe dane techniczne.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki księgowo-podatkowe).

Dane płatnicze (np. numer karty) są co do zasady przetwarzane bezpośrednio przez Stripe – my nie przechowujemy numeru karty.

E. Faktury / rozliczenia (jeśli poprosisz o fakturę)

  • Cel: wystawienie i przechowywanie dokumentów księgowych.
  • Dane: dane do faktury (imię i nazwisko / firma, adres, NIP – jeśli dotyczy), informacje o zakupie.
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny).

F. Kontakt i obsługa korespondencji

  • Cel: odpowiedzi na wiadomości, wsparcie, obsługa zgłoszeń.
  • Dane: imię (jeśli podasz), e-mail, treść wiadomości, ewentualne załączniki.
  • Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes – komunikacja i obsługa).

G. Reklamacje, zwroty, roszczenia

  • Cel: obsługa reklamacji, spory, dochodzenie/obrona roszczeń.
  • Dane: zależnie od sprawy (najczęściej e-mail, dane zakupowe, korespondencja).
  • Podstawa prawna: art. 6 ust. 1 lit. c RODO (jeśli obowiązek prawny) i/lub art. 6 ust. 1 lit. f RODO (obrona roszczeń).

4. Jakie dane możemy przetwarzać?

W zależności od tego, z czego korzystasz, możemy przetwarzać m.in.:

  • Dane identyfikacyjne i kontaktowe: e-mail, identyfikator konta; opcjonalnie imię/nazwisko.
  • Treści Użytkownika do generacji: selfie/zdjęcie twarzy, zdjęcie inspiracji, opis tekstowy, nagranie głosowe (jeśli użyjesz), wygenerowane obrazy.
  • Dane transakcyjne: informacje o zakupie i płatności (ID transakcji, status, kwota, data).
  • Dane do faktury: firma/adres/NIP – jeśli poprosisz o fakturę.
  • Dane techniczne: IP, identyfikatory sesji, logi, informacje o przeglądarce/urządzeniu (pkt 5).

5. Dane techniczne i logi – czym są i po co je zbieramy?

Tak jak większość serwisów internetowych, możemy przetwarzać dane techniczne generowane przy korzystaniu z Serwisu/Aplikacji, takie jak:

  • adres IP,
  • data i godzina zapytania,
  • typ przeglądarki i system operacyjny,
  • informacje o błędach i wydajności,
  • identyfikatory sesji/logowania (jeśli korzystasz z konta).

Po co? Żeby Serwis i Aplikacja działały poprawnie, bezpiecznie i żebyśmy mogli wykrywać nadużycia oraz błędy.

6. Skąd mamy Twoje dane?

  • Bezpośrednio od Ciebie – gdy zakładasz konto, korzystasz z generowania, kontaktujesz się z nami.
  • Z Twojego urządzenia/przeglądarki – dane techniczne (pkt 5).
  • Od Stripe – gdy dokonujesz płatności (status płatności, identyfikatory transakcji, dane do rozliczeń – zależnie od przebiegu płatności).

7. Jak dbamy o bezpieczeństwo danych?

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyk, m.in.:

  • szyfrowanie transmisji (HTTPS),
  • kontrolę dostępu,
  • ograniczenie dostępu do danych do osób, które muszą je mieć,
  • działania bezpieczeństwa i monitoring błędów w zakresie niezbędnym do utrzymania usługi.

8. Jak długo przechowujemy dane?

Przechowujemy dane tylko tak długo, jak jest to potrzebne do celu, w jakim je zebraliśmy. Przykładowo:

  • Konto użytkownika – przez czas działania konta; po usunięciu konta dane mogą trafić do archiwum tylko w zakresie niezbędnym do obrony roszczeń.
  • Treści do generacji (selfie, inspiracje, opis głosowy/tekstowy) – co do zasady przez czas niezbędny do wykonania generacji i udostępnienia wyniku; mogą być przechowywane krótkotrwale technicznie, a dłużej tylko, jeżeli funkcjonalność aplikacji zakłada przechowywanie wyników w historii konta.
  • Wyniki (wygenerowane obrazy) – przez czas potrzebny do udostępnienia (np. pobrania) i/lub przez czas trwania konta, jeżeli aplikacja umożliwia przechowywanie historii wyników.
  • Dane transakcyjne i księgowe – przez okres wymagany przepisami (najczęściej 5 lat od końca roku podatkowego).
  • Korespondencja i zgłoszenia – przez czas obsługi sprawy, a następnie w archiwum do czasu przedawnienia roszczeń lub utraty przydatności (zwykle 3 lub 6 lat – zależnie od relacji i podstawy roszczenia).
  • Logi techniczne – przez okres potrzebny do zapewnienia bezpieczeństwa i diagnostyki (zwykle maksymalnie do 12 miesięcy, chyba że dłużej wymagają tego szczególne okoliczności bezpieczeństwa).

9. Komu możemy ujawniać dane (odbiorcy danych)?

Korzystamy z usług zewnętrznych dostawców, którzy pomagają nam utrzymywać CiachNaPróbę. W zależności od funkcji, dane mogą trafiać do:

  • Stripe – operator płatności i Stripe Checkout (obsługa płatności i bezpieczeństwo transakcji).
  • Dostawców hostingu/infrastruktury IT – serwery, przechowywanie danych, utrzymanie aplikacji.
  • Dostawców poczty/obsługi e-mail – np. wysyłka e-maili weryfikacyjnych i komunikacji systemowej (jeśli używane).
  • Obsługi księgowej / biura rachunkowego – w zakresie rozliczeń.
  • Kancelarii prawnej – jeśli to potrzebne do dochodzenia/obrony roszczeń (w ramach tajemnicy zawodowej).
  • Uprawnionych organów – jeśli obowiązek wynika z prawa.

Ważne: nie sprzedajemy Twoich danych ani nie udostępniamy ich innym podmiotom do ich własnych celów marketingowych.

10. Czy przekazujemy dane poza EOG?

Możemy korzystać z dostawców, którzy przetwarzają dane poza Europejskim Obszarem Gospodarczym (np. globalne usługi IT lub płatności). W takich przypadkach stosujemy mechanizmy zgodne z RODO (np. standardowe klauzule umowne) i/lub wybieramy dostawców zapewniających odpowiedni poziom ochrony.

W szczególności – Stripe jest usługą globalną, więc dane związane z płatnościami mogą być przetwarzane również poza EOG.

11. Czy korzystamy z profilowania lub zautomatyzowanego podejmowania decyzji?

  • Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w oparciu o zautomatyzowane przetwarzanie (w tym profilowanie).
  • Aplikacja wykonuje automatyczne generowanie wizualizacji na podstawie dostarczonych danych (selfie/opis), ale ma to charakter usługi „na żądanie" – nie jest to decyzja prawna ani ocena zdolności kredytowej itp.

12. Jakie masz prawa?

Zgodnie z RODO przysługują Ci (w zależności od sytuacji):

  • prawo dostępu do danych i uzyskania kopii,
  • prawo sprostowania,
  • prawo usunięcia danych,
  • prawo ograniczenia przetwarzania,
  • prawo sprzeciwu (gdy przetwarzamy dane na podstawie art. 6 ust. 1 lit. f RODO),
  • prawo przenoszenia danych (gdy podstawą jest umowa lub zgoda),
  • prawo wycofania zgody (jeżeli dane przetwarzamy na podstawie zgody),
  • prawo wniesienia skargi do organu nadzorczego.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

13. Czym są cookies i podobne technologie?

Cookies to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputer/telefon), które mogą być odczytywane przez Serwis/Aplikację.

Podobne technologie to np. local storage, identyfikatory sesji, piksele – jeżeli są wykorzystywane.

14. Na jakiej podstawie korzystamy z cookies?

  • Cookies niezbędne (techniczne) – stosujemy, bo są konieczne do działania Serwisu/Aplikacji (np. utrzymanie sesji).
  • Cookies analityczne/marketingowe – jeżeli kiedyś je wdrożymy, będziemy prosić o zgodę (i umożliwimy łatwe wycofanie).

15. Jak zarządzać cookies?

Możesz:

  • zmienić ustawienia cookies w swojej przeglądarce (blokować/usunąć),
  • korzystać z trybu incognito,
  • usuwać dane stron (cookies i cache).

Pamiętaj: zablokowanie cookies niezbędnych może spowodować, że Aplikacja nie będzie działać poprawnie (np. logowanie).

16. Cookies własne – jakie mogą występować?

W Serwisie/Aplikacji mogą występować cookies techniczne, np.:

  • cookies sesyjne (utrzymanie sesji/logowania),
  • cookies bezpieczeństwa,
  • cookies preferencji (np. pamiętanie ustawień).

Nie podajemy nazw konkretnych plików cookie, bo mogą zależeć od wdrożenia technicznego i zmian w aplikacji – jeśli wdrożymy baner cookies z listą, będzie ona widoczna w panelu zgód.

17. Cookies i technologie podmiotów trzecich – jakie mogą występować?

Na dzień publikacji kluczowym podmiotem trzecim w procesie płatności jest Stripe (Stripe Checkout).

W ramach procesu zakupu na stronie app.ciachnaprobe.pl/buy wykorzystywana jest biblioteka Stripe.js, która może ustawiać cookies i podobne technologie na naszej domenie oraz domenach Stripe w celach bezpieczeństwa, uwierzytelniania, zapobiegania nadużyciom i analityki działania płatności.

18. Czy „śledzimy" Twoje zachowania na stronie/aplikacji?

Na dzień publikacji nie wdrażamy po naszej stronie narzędzi do nagrywania sesji, heatmap, pikseli reklamowych itp.

W zakresie płatności – mechanizmy Stripe mogą przetwarzać dane techniczne potrzebne do bezpiecznej realizacji płatności.

19. Czy kierujemy reklamy targetowane?

Na dzień publikacji – nie (po naszej stronie w Serwisie/Aplikacji).

Jeżeli w przyszłości wdrożymy działania marketingowe, zaktualizujemy Politykę oraz – jeśli będzie to wymagane – wdrożymy mechanizm zgód.

20. Jak możesz zarządzać swoją prywatnością praktycznie?

  • możesz nie zakładać konta i korzystać tylko z landing page,
  • możesz nie kupować kredytów (korzystać z bezpłatnych funkcji, jeśli dostępne),
  • możesz nie korzystać z opisu głosowego (jeżeli wolisz),
  • możesz ograniczać cookies w przeglądarce,
  • możesz poprosić o usunięcie konta i danych, pisząc na adrianna@getbold.agency.

21. Czy jest jeszcze coś, o czym warto wiedzieć?

  1. Wgrywasz zdjęcia świadomie: nie przesyłaj zdjęć osób trzecich bez ich zgody oraz nie przesyłaj danych, których nie chcesz przetwarzać (np. w treści opisu).
  2. Usługa dla osób pełnoletnich / 16+: jeżeli nie masz ukończonych 16 lat, korzystaj z usługi wyłącznie za zgodą opiekuna (zalecenie ostrożnościowe).

22. Zmiany w Polityce

Możemy aktualizować tę Politykę, w szczególności gdy:

  • zmienimy sposób działania aplikacji,
  • wdrożymy nowe narzędzia (np. analityczne),
  • zmienią się przepisy.

Nowa wersja będzie publikowana w Serwisie/Aplikacji, a jeśli masz konto i wdrożymy komunikację e-mail – możemy Cię o zmianie powiadomić.

Załącznik: Wykaz narzędzi wykorzystujących cookies (na dzień publikacji)

1. Cookies niezbędne Serwisu/Aplikacji

Techniczne cookies sesyjne i bezpieczeństwa (utrzymanie sesji, logowanie, ochrona przed nadużyciami).

2. Stripe Checkout (Stripe.js)

Cookies i podobne technologie wykorzystywane przez Stripe w związku z realizacją płatności (m.in. bezpieczeństwo i przeciwdziałanie nadużyciom).

3. Stripe Link (jeśli dostępne w Stripe Checkout)

Usługa Stripe, która może wykorzystywać cookies do rozpoznawania użytkownika i ułatwienia płatności (zapamiętanie ustawień / metody płatności – zależnie od tego, co wybierzesz).