‹ Wróć na stronę główną

Polityka prywatności

Serwis CourtOS Intelligence

Wersja z dnia: [DATA]

§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych zbieranych za pośrednictwem serwisu CourtOS Intelligence jest Vento S.A., ul. Obrońców Poczty Gdańskiej 95, 42-400 Zawiercie, NIP: 6492316633, REGON: 384185370.
  2. Kontakt: kontakt@courtos.pl.
  3. Administrator nie wyznaczył Inspektora Ochrony Danych — w sprawach danych należy kontaktować się bezpośrednio z Administratorem.

§ 2. Zakres zbieranych danych

  1. Administrator przetwarza: adres e-mail (przy zakupie), dane rozliczeniowe (nazwa firmy, adres, NIP — przy fakturze VAT), dane o transakcjach (przez Stripe; bez przechowywania danych kart), adres IP (logi serwera), token sesji (localStorage).
  2. Dane o klubach sportowych (nazwy, adresy, cenniki, dostępność, benefity, wydarzenia) NIE są danymi osobowymi w rozumieniu art. 4 pkt 1 RODO — to publiczne dane o podmiotach gospodarczych. Serwis nie pobiera danych osobowych osób fizycznych (rezerwujących, trenerów).
  3. Dane o klubach pobierane są automatycznie (nie częściej niż raz dziennie) przez oficjalne API systemów rezerwacyjnych oraz agenta cosintel-bot (respektuje robots.txt; szczegóły: /bot).

§ 3. Cele i podstawy prawne

  1. Wykonanie Umowy (art. 6 ust. 1 lit. b RODO): świadczenie Usługi, obsługa płatności i faktur, komunikacja transakcyjna (potwierdzenia, magic link, powiadomienia).
  2. Obowiązki prawne (art. 6 ust. 1 lit. c): obowiązki podatkowe/rachunkowe, obsługa reklamacji.
  3. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): bezpieczeństwo i stabilność Serwisu, obrona/dochodzenie roszczeń, analiza korzystania (bez profilowania marketingowego).

§ 4. Odbiorcy danych

  1. Dane mogą być przekazywane: Stripe Payments Europe (płatności, Irlandia/UE), Resend (e-maile transakcyjne, UE), AppSignal (monitoring błędów, UE), dostawca hostingu K3s/Kubernetes (przechowywanie, UE).
  2. Administrator zawiera umowy powierzenia zgodnie z art. 28 RODO.

§ 5. Przekazywanie do państw trzecich

  1. Co do zasady dane przetwarzane są na serwerach w UE.
  2. Ewentualny transfer poza EOG odbywa się na podstawie decyzji KE (EU-US Data Privacy Framework) lub standardowych klauzul umownych (SCC, art. 46 ust. 2 lit. c RODO).

§ 6. Okres przechowywania

  1. Wykonanie Umowy: na czas Umowy i do wygaśnięcia wzajemnych roszczeń.
  2. Obowiązki podatkowe: 5 lat od końca roku podatkowego.
  3. Uzasadniony interes (roszczenia): do przedawnienia (zwykle 3 lata, max 6).
  4. Logi serwera (IP): nie dłużej niż 90 dni. Po upływie — usunięcie lub anonimizacja.

§ 7. Prawa osób, których dane dotyczą

  1. Prawo dostępu (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia (art. 18), przenoszenia (art. 20), sprzeciwu (art. 21).
  2. Realizacja praw: kontakt@courtos.pl. Odpowiedź bez zbędnej zwłoki, do 30 dni (możliwe przedłużenie o 60 dni).
  3. Prawo skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

§ 8. Dobrowolność podania danych

  1. Podanie e-maila jest dobrowolne, lecz niezbędne do zawarcia Umowy i logowania.
  2. Dane rozliczeniowe (NIP) — niezbędne wyłącznie przy żądaniu faktury VAT.

§ 9. Zautomatyzowane decyzje i profilowanie

  1. Administrator NIE podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne (art. 22 RODO).

§ 10. Pliki cookies i technologie śledzące

  1. Serwis NIE wykorzystuje cookies do śledzenia/profilowania marketingowego.
  2. W localStorage przechowywany jest wyłącznie token uwierzytelniający sesję — niezbędny do działania Serwisu (art. 6 ust. 1 lit. b RODO).

§ 11. Bezpieczeństwo danych

  1. Środki: szyfrowanie HTTPS/TLS, uwierzytelnianie magic linkiem, PostgreSQL na serwerach UE, monitoring błędów, ograniczenie dostępu do osób upoważnionych.
  2. Administrator regularnie przegląda i aktualizuje zabezpieczenia.

§ 12. Zmiany Polityki

  1. Administrator może aktualizować Politykę (zmiany prawa, zakresu Usługi, przetwarzania).
  2. O istotnych zmianach Użytkownicy informowani z 14-dniowym wyprzedzeniem. Aktualna wersja zawsze pod /prywatnosc.

§ 13. Postanowienia końcowe

  1. Polityka wchodzi w życie z dniem [DATA].
  2. W sprawach nieuregulowanych stosuje się RODO, ustawę o ochronie danych osobowych oraz inne właściwe przepisy.
Vento S.A. · ul. Obrońców Poczty Gdańskiej 95, 42-400 Zawiercie · NIP: 6492316633 · kontakt@courtos.pl

Za Twoją zgodą używamy anonimowej analityki (Google Analytics), aby ulepszać serwis. Polityka prywatności