← Giffit

🔒 Polityka prywatności

To jest tłumaczenie grzecznościowe. Prawnie wiążąca jest wersja włoska; w razie jakichkolwiek rozbieżności pierwszeństwo ma tekst włoski.

Wersja 1.6 — Ostatnia aktualizacja: 4 sierpnia 2026 — Obowiązuje od: 13 czerwca 2026

Giffit („Usługa”) jest tworzona i prowadzona przez Michele Furgeri.
Niniejsza Polityka prywatności opisuje, jak zbieramy, wykorzystujemy i chronimy Twoje dane osobowe zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz włoskim dekretem ustawodawczym 196/2003 (włoski Kodeks prywatności) zmienionym dekretem ustawodawczym 101/2018.

W skrócie: zbieramy tylko dane niezbędne do tego, byś mógł korzystać z Giffit. Nie sprzedajemy Twoich danych osobom trzecim. Zaawansowane funkcje personalizacji oparte na Twojej historii przeglądania są zawsze opcjonalne i możesz je wyłączyć w każdej chwili w ustawieniach aplikacji.

1. Administrator danych

Michele Furgeri
E-mail: info@giffit.me

Nie wyznaczono inspektora ochrony danych (IOD). W każdej sprawie dotyczącej Twoich danych osobowych lub w celu skorzystania ze swoich praw możesz napisać do Administratora na powyższy adres e-mail.

2. Zbierane dane

Dane podawane bezpośrednio przez użytkownika

Dane zbierane automatycznie

Dane zbierane za wyraźną zgodą (opcjonalnie)

Dane otrzymywane od dostawców logowania (Google, Apple)

Jeśli wybierzesz logowanie przez Google lub Apple, uwierzytelnianie odbywa się w systemach dostawcy: Giffit nigdy nie widzi hasła do Twojego konta Google ani Apple. Otrzymujemy jedynie:

Są to te same dane, o które poprosilibyśmy Cię przy rejestracji, i służą wyłącznie do utworzenia i identyfikacji Twojego konta: podstawą prawną jest wykonanie umowy (art. 6 ust. 1 lit. b RODO). Nie otrzymujemy Twoich kontaktów, kalendarza, zdjęć, wiadomości ani żadnych innych treści z Twoich kont Google lub Apple i nigdy niczego nie publikujemy w Twoim imieniu.

Google i Apple przetwarzają dane uwierzytelniające jako niezależni administratorzy, zgodnie z własnymi politykami prywatności (Google, Apple). Dostęp Giffit możesz cofnąć w każdej chwili w ustawieniach swojego konta Google lub Apple; aby usunąć dane już przechowywane przez Giffit, skorzystaj z usunięcia konta opisanego w sekcji „Twoje prawa”.

3. Cele i podstawa prawna przetwarzania

Cel Podstawa prawna (RODO) Dane, których dotyczy
Rejestracja i zarządzanie kontem Art. 6 ust. 1 lit. b — Wykonanie umowy E-mail, hasło, profil
Świadczenie Usługi (wishlisty, wydarzenia, połączenia, czat) Art. 6 ust. 1 lit. b — Wykonanie umowy Wszystkie dane profilowe i treści
Pokazywanie Twoich rozmiarów kontaktom, które upoważniłeś Art. 6 ust. 1 lit. b — Wykonanie umowy Rozmiary i wymiary (opcjonalnie)
Propozycje prezentów AI oparte na profilu Art. 6 ust. 1 lit. b — Wykonanie umowy Zainteresowania, preferencje, wiek, płeć
Powiadomienia push i e-maile transakcyjne Art. 6 ust. 1 lit. b — Wykonanie umowy Token push, e-mail
Personalizacja propozycji na podstawie danych o przeglądaniu Art. 6 ust. 1 lit. a — Zgoda (opcjonalna) Adresy URL i opisy przeglądanych produktów
Bezpieczeństwo, zapobieganie oszustwom i nadużyciom Art. 6 ust. 1 lit. f — Prawnie uzasadniony interes Logi dostępu, dane o użytkowaniu
Ulepszanie Usługi (analityka zagregowana) Art. 6 ust. 1 lit. f — Prawnie uzasadniony interes Dane anonimowe/zagregowane
Wypełnianie obowiązków prawnych Art. 6 ust. 1 lit. c — Obowiązek prawny Logi zgód, dane żądane przez organy

Przetwarzanie oparte na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f) jest zawsze wyważane względem praw osoby, której dane dotyczą. Możesz w każdej chwili wnieść sprzeciw wobec takiego przetwarzania, kontaktując się z Administratorem.

4. Zautomatyzowane podejmowanie decyzji i profilowanie przez AI

Usługa korzysta z systemów sztucznej inteligencji, aby generować spersonalizowane propozycje prezentów na podstawie danych z Twojego profilu (zainteresowania, preferencje negatywne, płeć, wiek) oraz — jeśli wyraziłeś zgodę — produktów, które przeglądasz we wbudowanej przeglądarce. Zapytania są kierowane przez OpenRouter, który przekazuje je do modeli AI firm trzecich i może korzystać z własnych dostawców mocy obliczeniowej (podprocesorów). Zgodnie z polityką OpenRouter treść zapytań nie jest wykorzystywana do trenowania modeli. Używany model może się zmieniać w czasie bez zmiany celów przetwarzania ani kategorii danych, których dotyczy.

Takie propozycje mają charakter wyłącznie orientacyjny i nie wywołują skutków prawnych ani nie wpływają na Ciebie w istotny sposób w rozumieniu art. 22 RODO. Nie jest podejmowana żadna wiążąca decyzja zautomatyzowana. Masz prawo zakwestionować wyniki i zażądać weryfikacji przez człowieka, pisząc na info@giffit.me.

5. Pamięć lokalna (AsyncStorage)

Aplikacja korzysta z AsyncStorage (pamięci lokalnej na urządzeniu), aby przechowywać preferencje sesji, tokeny uwierzytelniające, ustawienia motywu i logi zgód. Dane te znajdują się wyłącznie na Twoim urządzeniu i nie są przekazywane osobom trzecim. Są automatycznie usuwane przy wylogowaniu lub odinstalowaniu aplikacji.

6. Dostawcy usług (podprocesorzy)

Twoje dane mogą być przetwarzane przez następujących dostawców, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO:

Dostawca Lokalizacja Cel Zabezpieczenie transferu
Supabase Inc. USA Baza danych, uwierzytelnianie, przechowywanie SCC (art. 46 ust. 2 lit. c RODO)
OpenRouter, Inc. USA Kierowanie zapytań AI do modeli AI firm trzecich; zgodnie z polityką OpenRouter treść nie jest wykorzystywana do trenowania. Może korzystać z własnych dostawców mocy obliczeniowej (podprocesorów) SCC (art. 46 ust. 2 lit. c RODO)
Resend Inc. USA E-maile transakcyjne SCC (art. 46 ust. 2 lit. c RODO)
Expo / 650 Industries Inc. USA Dystrybucja aplikacji, powiadomienia push DPF + SCC
Render Services Inc. USA Hosting backendu SCC (art. 46 ust. 2 lit. c RODO)
Cloudflare Inc. USA Hosting statycznej strony WWW (Cloudflare Pages), CDN i ochrona przed DDoS DPF + SCC
Functional Software, Inc. (Sentry) UE (Niemcy) Monitorowanie błędów i diagnostyka techniczna dla stabilności Usługi (bez adresu IP ani osobistej treści zapytań) Dane w UE — bez transferu poza UE
PostHog, Inc. UE Zagregowana, pseudonimizowana analityka użytkowania w celu ulepszania Usługi (analityka w aplikacji tylko za zgodą) Dane w UE — bez transferu poza UE

Ramy ochrony danych UE–USA (DPF): ramy adekwatności zatwierdzone przez Komisję Europejską decyzją 2023/1795 z dnia 10 lipca 2023 r.
Standardowe klauzule umowne (SCC): wzór zatwierdzony przez Komisję Europejską decyzją 2021/914 z dnia 4 czerwca 2021 r.
Więcej informacji o stosowanych zabezpieczeniach uzyskasz, kontaktując się z Administratorem.

7. Okres przechowywania danych

Kategoria danych Okres przechowywania
Dane konta i profilu Do usunięcia konta, następnie skasowane w ciągu 30 dni. Jeśli nie otworzysz aplikacji przez 30 miesięcy, konto zostanie usunięte automatycznie, po dwóch ostrzeżeniach e-mailowych po 12 i 24 miesiącach.
Niedokończone rejestracje lub niezaakceptowany Regulamin Automatyczne usunięcie: po 30 dniach, jeśli rejestracja nigdy nie została ukończona, po 60 dniach, jeśli Regulamin nigdy nie został zaakceptowany.
Dane o przeglądaniu w przeglądarce wbudowanej w aplikację Do 12 miesięcy od zebrania (lub do wycofania zgody)
Logi zgód (dowód akceptacji Regulaminu) 5 lat od akceptacji (prawny obowiązek dokumentacyjny)
Logi bezpieczeństwa i dostępu 90 dni
Wiadomości na czacie Do usunięcia konta lub rozmowy

Po usunięciu konta dane osobowe są kasowane lub anonimizowane w ciągu 30 dni, z wyjątkiem logów zgód przechowywanych ze względu na obowiązki prawne.

8. Twoje prawa

Na podstawie art. 15–21 RODO przysługują Ci następujące prawa:

Aby skorzystać ze swoich praw, napisz na info@giffit.me, opisując swoje żądanie. Odpowiemy w ciągu 30 dni od otrzymania (w złożonych przypadkach termin może zostać przedłużony o kolejne 60 dni, z podaniem przyczyny).

9. Minimalny wiek

Usługa jest przeznaczona dla użytkowników, którzy ukończyli co najmniej 16 lat, zgodnie z art. 8 RODO oraz art. 2-quinquies dekretu ustawodawczego 196/2003. Nie zbieramy świadomie danych osób poniżej 16. roku życia. Jeśli dowiemy się, że zebraliśmy dane osoby małoletniej bez zgody osoby sprawującej władzę rodzicielską, natychmiast je usuniemy.

10. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne (art. 32 RODO):

W razie naruszenia ochrony danych osobowych mogącego powodować ryzyko dla Twoich praw i wolności powiadomimy Cię bez zbędnej zwłoki zgodnie z art. 34 RODO. Zgłoszenie do organu nadzorczego (art. 33 RODO) nastąpi w ciągu 72 godzin od stwierdzenia naruszenia.

11. Skargi

Masz prawo wnieść skargę do włoskiego organu ochrony danych (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rzym, Włochy
Tel.: +39 06.69677.1

Zachęcamy jednak, byś najpierw skontaktował się z nami, zanim złożysz formalną skargę, abyśmy mogli rozwiązać problem bezpośrednio.

12. Zmiany niniejszej Polityki prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki prywatności w razie zmian przepisów, technologii lub Usługi. Zmiany będą klasyfikowane jako:

Aktualna wersja jest zawsze dostępna pod adresem giffit.me/pl/privacy.html oraz w aplikacji w sekcji Profil → Ustawienia.