To jest tłumaczenie grzecznościowe. Prawnie wiążąca jest wersja włoska; w razie jakichkolwiek rozbieżności pierwszeństwo ma tekst włoski.
Giffit („Usługa”) jest tworzona i prowadzona przez Michele Furgeri.
Niniejsza Polityka prywatności opisuje, jak zbieramy, wykorzystujemy i chronimy Twoje
dane osobowe zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz włoskim dekretem
ustawodawczym 196/2003 (włoski Kodeks prywatności) zmienionym dekretem ustawodawczym 101/2018.
W skrócie: zbieramy tylko dane niezbędne do tego, byś mógł korzystać z Giffit. Nie sprzedajemy Twoich danych osobom trzecim. Zaawansowane funkcje personalizacji oparte na Twojej historii przeglądania są zawsze opcjonalne i możesz je wyłączyć w każdej chwili w ustawieniach aplikacji.
1. Administrator danych
Michele Furgeri
E-mail: info@giffit.me
Nie wyznaczono inspektora ochrony danych (IOD). W każdej sprawie dotyczącej Twoich danych osobowych lub w celu skorzystania ze swoich praw możesz napisać do Administratora na powyższy adres e-mail.
2. Zbierane dane
Dane podawane bezpośrednio przez użytkownika
- Dane rejestracyjne: adres e-mail, hasło (nieprzechowywane jawnie — haszowane algorytmem bcrypt)
- Dane profilowe: nazwa użytkownika, wyświetlana nazwa, zdjęcie profilowe, płeć, data urodzenia, zainteresowania, preferencje negatywne („czego nie lubisz”), rozmiary i wymiary (opcjonalnie)
- Rozmiary i wymiary: rozmiar góry, spodni, bielizny i biustonosza, rozmiar pierścionka i obuwia. Każde pole jest opcjonalne, początkowo widoczne tylko dla Ciebie, a Ty decydujesz, które kontakty mogą je zobaczyć. Te dane nigdy nie są przekazywane dostawcom sztucznej inteligencji: model dowiaduje się jedynie, że jakiś wymiar jest dostępny, nigdy jaka jest jego wartość. Nie przechowujemy ich historii: zapisywana jest tylko bieżąca wartość, a kolejne zmiany ją nadpisują.
- Tworzone treści: wishlisty, pozycje na wishlistach, wydarzenia, wiadomości na czacie
- Dane o relacjach: połączenia z innymi użytkownikami, wysłane i otrzymane zaproszenia
Dane zbierane automatycznie
- Dane o użytkowaniu: znaczniki czasu logowania, preferencje motywu, logi sesji
- Token push: identyfikator urządzenia używany do wysyłania powiadomień push
- Dane diagnostyczne i analityczne: zdarzenia błędów technicznych (dla stabilności Usługi) oraz zagregowane, pseudonimizowane statystyki użytkowania (w celu ulepszania Usługi). Analityka użytkowania w aplikacji jest włączana wyłącznie za Twoją uprzednią zgodą.
Dane zbierane za wyraźną zgodą (opcjonalnie)
- Dane o przeglądaniu w przeglądarce wbudowanej w aplikację: adres URL, tytuł i opis produktów odwiedzanych przez wbudowaną przeglądarkę Giffit. Dane te są przetwarzane wyłącznie w celu personalizacji propozycji prezentów generowanych przez AI. Nigdy nie są ujawniane osobom trzecim. Możesz odmówić tej zgody lub ją wycofać w każdej chwili.
Dane otrzymywane od dostawców logowania (Google, Apple)
Jeśli wybierzesz logowanie przez Google lub Apple, uwierzytelnianie odbywa się w systemach dostawcy: Giffit nigdy nie widzi hasła do Twojego konta Google ani Apple. Otrzymujemy jedynie:
- Google: adres e-mail (zweryfikowany), imię i nazwisko, zdjęcie profilowe oraz unikalny identyfikator;
- Apple: adres e-mail oraz imię i nazwisko. Apple przekazuje imię i nazwisko tylko przy pierwszym logowaniu. Jeśli wybierzesz opcję „Ukryj mój adres e-mail”, Apple udostępnia anonimowy adres przekierowujący (
@privaterelay.appleid.com), a Twój prawdziwy adres pozostaje dla Giffit nieznany.
Są to te same dane, o które poprosilibyśmy Cię przy rejestracji, i służą wyłącznie do utworzenia i identyfikacji Twojego konta: podstawą prawną jest wykonanie umowy (art. 6 ust. 1 lit. b RODO). Nie otrzymujemy Twoich kontaktów, kalendarza, zdjęć, wiadomości ani żadnych innych treści z Twoich kont Google lub Apple i nigdy niczego nie publikujemy w Twoim imieniu.
Google i Apple przetwarzają dane uwierzytelniające jako niezależni administratorzy, zgodnie z własnymi politykami prywatności (Google, Apple). Dostęp Giffit możesz cofnąć w każdej chwili w ustawieniach swojego konta Google lub Apple; aby usunąć dane już przechowywane przez Giffit, skorzystaj z usunięcia konta opisanego w sekcji „Twoje prawa”.
3. Cele i podstawa prawna przetwarzania
| Cel | Podstawa prawna (RODO) | Dane, których dotyczy |
|---|---|---|
| Rejestracja i zarządzanie kontem | Art. 6 ust. 1 lit. b — Wykonanie umowy | E-mail, hasło, profil |
| Świadczenie Usługi (wishlisty, wydarzenia, połączenia, czat) | Art. 6 ust. 1 lit. b — Wykonanie umowy | Wszystkie dane profilowe i treści |
| Pokazywanie Twoich rozmiarów kontaktom, które upoważniłeś | Art. 6 ust. 1 lit. b — Wykonanie umowy | Rozmiary i wymiary (opcjonalnie) |
| Propozycje prezentów AI oparte na profilu | Art. 6 ust. 1 lit. b — Wykonanie umowy | Zainteresowania, preferencje, wiek, płeć |
| Powiadomienia push i e-maile transakcyjne | Art. 6 ust. 1 lit. b — Wykonanie umowy | Token push, e-mail |
| Personalizacja propozycji na podstawie danych o przeglądaniu | Art. 6 ust. 1 lit. a — Zgoda (opcjonalna) | Adresy URL i opisy przeglądanych produktów |
| Bezpieczeństwo, zapobieganie oszustwom i nadużyciom | Art. 6 ust. 1 lit. f — Prawnie uzasadniony interes | Logi dostępu, dane o użytkowaniu |
| Ulepszanie Usługi (analityka zagregowana) | Art. 6 ust. 1 lit. f — Prawnie uzasadniony interes | Dane anonimowe/zagregowane |
| Wypełnianie obowiązków prawnych | Art. 6 ust. 1 lit. c — Obowiązek prawny | Logi zgód, dane żądane przez organy |
Przetwarzanie oparte na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f) jest zawsze wyważane względem praw osoby, której dane dotyczą. Możesz w każdej chwili wnieść sprzeciw wobec takiego przetwarzania, kontaktując się z Administratorem.
4. Zautomatyzowane podejmowanie decyzji i profilowanie przez AI
Usługa korzysta z systemów sztucznej inteligencji, aby generować spersonalizowane propozycje prezentów na podstawie danych z Twojego profilu (zainteresowania, preferencje negatywne, płeć, wiek) oraz — jeśli wyraziłeś zgodę — produktów, które przeglądasz we wbudowanej przeglądarce. Zapytania są kierowane przez OpenRouter, który przekazuje je do modeli AI firm trzecich i może korzystać z własnych dostawców mocy obliczeniowej (podprocesorów). Zgodnie z polityką OpenRouter treść zapytań nie jest wykorzystywana do trenowania modeli. Używany model może się zmieniać w czasie bez zmiany celów przetwarzania ani kategorii danych, których dotyczy.
Takie propozycje mają charakter wyłącznie orientacyjny i nie wywołują skutków prawnych ani nie wpływają na Ciebie w istotny sposób w rozumieniu art. 22 RODO. Nie jest podejmowana żadna wiążąca decyzja zautomatyzowana. Masz prawo zakwestionować wyniki i zażądać weryfikacji przez człowieka, pisząc na info@giffit.me.
5. Pamięć lokalna (AsyncStorage)
Aplikacja korzysta z AsyncStorage (pamięci lokalnej na urządzeniu), aby przechowywać preferencje sesji, tokeny uwierzytelniające, ustawienia motywu i logi zgód. Dane te znajdują się wyłącznie na Twoim urządzeniu i nie są przekazywane osobom trzecim. Są automatycznie usuwane przy wylogowaniu lub odinstalowaniu aplikacji.
6. Dostawcy usług (podprocesorzy)
Twoje dane mogą być przetwarzane przez następujących dostawców, z którymi zawarliśmy odpowiednie umowy powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO:
| Dostawca | Lokalizacja | Cel | Zabezpieczenie transferu |
|---|---|---|---|
| Supabase Inc. | USA | Baza danych, uwierzytelnianie, przechowywanie | SCC (art. 46 ust. 2 lit. c RODO) |
| OpenRouter, Inc. | USA | Kierowanie zapytań AI do modeli AI firm trzecich; zgodnie z polityką OpenRouter treść nie jest wykorzystywana do trenowania. Może korzystać z własnych dostawców mocy obliczeniowej (podprocesorów) | SCC (art. 46 ust. 2 lit. c RODO) |
| Resend Inc. | USA | E-maile transakcyjne | SCC (art. 46 ust. 2 lit. c RODO) |
| Expo / 650 Industries Inc. | USA | Dystrybucja aplikacji, powiadomienia push | DPF + SCC |
| Render Services Inc. | USA | Hosting backendu | SCC (art. 46 ust. 2 lit. c RODO) |
| Cloudflare Inc. | USA | Hosting statycznej strony WWW (Cloudflare Pages), CDN i ochrona przed DDoS | DPF + SCC |
| Functional Software, Inc. (Sentry) | UE (Niemcy) | Monitorowanie błędów i diagnostyka techniczna dla stabilności Usługi (bez adresu IP ani osobistej treści zapytań) | Dane w UE — bez transferu poza UE |
| PostHog, Inc. | UE | Zagregowana, pseudonimizowana analityka użytkowania w celu ulepszania Usługi (analityka w aplikacji tylko za zgodą) | Dane w UE — bez transferu poza UE |
Ramy ochrony danych UE–USA (DPF): ramy adekwatności zatwierdzone przez
Komisję Europejską decyzją 2023/1795 z dnia 10 lipca 2023 r.
Standardowe klauzule umowne (SCC): wzór zatwierdzony przez Komisję Europejską
decyzją 2021/914 z dnia 4 czerwca 2021 r.
Więcej informacji o stosowanych zabezpieczeniach uzyskasz, kontaktując się z Administratorem.
7. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta i profilu | Do usunięcia konta, następnie skasowane w ciągu 30 dni. Jeśli nie otworzysz aplikacji przez 30 miesięcy, konto zostanie usunięte automatycznie, po dwóch ostrzeżeniach e-mailowych po 12 i 24 miesiącach. |
| Niedokończone rejestracje lub niezaakceptowany Regulamin | Automatyczne usunięcie: po 30 dniach, jeśli rejestracja nigdy nie została ukończona, po 60 dniach, jeśli Regulamin nigdy nie został zaakceptowany. |
| Dane o przeglądaniu w przeglądarce wbudowanej w aplikację | Do 12 miesięcy od zebrania (lub do wycofania zgody) |
| Logi zgód (dowód akceptacji Regulaminu) | 5 lat od akceptacji (prawny obowiązek dokumentacyjny) |
| Logi bezpieczeństwa i dostępu | 90 dni |
| Wiadomości na czacie | Do usunięcia konta lub rozmowy |
Po usunięciu konta dane osobowe są kasowane lub anonimizowane w ciągu 30 dni, z wyjątkiem logów zgód przechowywanych ze względu na obowiązki prawne.
8. Twoje prawa
Na podstawie art. 15–21 RODO przysługują Ci następujące prawa:
- Dostęp (art. 15): uzyskanie kopii dotyczących Cię danych osobowych oraz informacji o ich przetwarzaniu
- Sprostowanie (art. 16): poprawienie nieprawidłowych danych lub uzupełnienie niekompletnych
- Usunięcie („prawo do bycia zapomnianym”) (art. 17): usunięcie konta i wszystkich powiązanych danych — dostępne bezpośrednio w aplikacji (Profil → Ustawienia → Usuń konto)
- Ograniczenie przetwarzania (art. 18): żądanie wstrzymania przetwarzania w określonych przypadkach
- Przenoszenie danych (art. 20): otrzymanie swoich danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (JSON/CSV)
- Sprzeciw (art. 21): sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie
- Wycofanie zgody (art. 7 ust. 3): wycofanie w każdej chwili zgody na personalizację na podstawie danych o przeglądaniu, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania — dostępne bezpośrednio w aplikacji (Profil → Ustawienia → Prywatność)
Aby skorzystać ze swoich praw, napisz na info@giffit.me, opisując swoje żądanie. Odpowiemy w ciągu 30 dni od otrzymania (w złożonych przypadkach termin może zostać przedłużony o kolejne 60 dni, z podaniem przyczyny).
9. Minimalny wiek
Usługa jest przeznaczona dla użytkowników, którzy ukończyli co najmniej 16 lat, zgodnie z art. 8 RODO oraz art. 2-quinquies dekretu ustawodawczego 196/2003. Nie zbieramy świadomie danych osób poniżej 16. roku życia. Jeśli dowiemy się, że zebraliśmy dane osoby małoletniej bez zgody osoby sprawującej władzę rodzicielską, natychmiast je usuniemy.
10. Bezpieczeństwo danych
Stosujemy następujące środki techniczne i organizacyjne (art. 32 RODO):
- Haszowanie haseł algorytmem bcrypt (współczynnik soli ≥ 10)
- Szyfrowana transmisja przez HTTPS/TLS 1.2+
- Uwierzytelnianie oparte na JWT z terminem ważności
- Row-Level Security (RLS) w bazie danych, aby izolować dane każdego użytkownika
- Dostęp do danych ograniczony wyłącznie do upoważnionego personelu
- Regularne kopie zapasowe szyfrowane w spoczynku
W razie naruszenia ochrony danych osobowych mogącego powodować ryzyko dla Twoich praw i wolności powiadomimy Cię bez zbędnej zwłoki zgodnie z art. 34 RODO. Zgłoszenie do organu nadzorczego (art. 33 RODO) nastąpi w ciągu 72 godzin od stwierdzenia naruszenia.
11. Skargi
Masz prawo wnieść skargę do włoskiego organu ochrony danych
(Garante Privacy):
www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rzym, Włochy
Tel.: +39 06.69677.1
Zachęcamy jednak, byś najpierw skontaktował się z nami, zanim złożysz formalną skargę, abyśmy mogli rozwiązać problem bezpośrednio.
12. Zmiany niniejszej Polityki prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki prywatności w razie zmian przepisów, technologii lub Usługi. Zmiany będą klasyfikowane jako:
- Zmiany istotne (nowe cele, nowi dostawcy, nowe kategorie danych): powiadomienie w aplikacji i e-mailem z co najmniej 15-dniowym wyprzedzeniem. W razie potrzeby ponownie poprosimy o zgodę.
- Zmiany nieistotne (poprawki, doprecyzowania): aktualizacja wersji bez osobnego powiadomienia.
Aktualna wersja jest zawsze dostępna pod adresem giffit.me/pl/privacy.html oraz w aplikacji w sekcji Profil → Ustawienia.