1. Administrator danych
Administratorem Twoich danych osobowych jest właściciel serwisu WeddingWave (dalej: „Administrator"), dostępnego pod adresem weddingwave.pl.
Kontakt w sprawach ochrony danych: kontakt@weddingwave.pl
2. Jakie dane zbieramy
W zależności od sposobu korzystania z Serwisu zbieramy następujące dane:
Przy rejestracji konta:
- adres e-mail
- imię i nazwisko (opcjonalnie)
- dane uwierzytelniające (zarządzane przez Clerk)
Przy tworzeniu strony ślubnej:
- imiona partnerów, data i miejsce ślubu
- zdjęcia i treści zamieszczone przez użytkownika
Przy dokonaniu płatności:
- dane transakcji (obsługiwane przez Stripe — nie przechowujemy numerów kart)
Dane gości (RSVP):
- imię i nazwisko, adres e-mail, numer telefonu (jeśli podany)
- preferencje żywieniowe, prośby o nocleg (jeśli włączone)
Automatycznie:
- adres IP, typ przeglądarki, system operacyjny
- dane techniczne o odwiedzinach (logi serwera)
3. Podstawy prawne i cele przetwarzania
| Cel | Podstawa prawna |
|---|
| Realizacja usługi (konto, strona ślubna) | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Obsługa płatności | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Wystawianie faktur, obowiązki podatkowe | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Komunikacja e-mail (powiadomienia RSVP) | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Marketing własnych usług | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Zapewnienie bezpieczeństwa Serwisu | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym podmiotom przetwarzającym:
- Clerk Inc. (Stany Zjednoczone) — obsługa uwierzytelniania; dane przetwarzane na podstawie standardowych klauzul umownych (SCC)
- Stripe Inc. (Stany Zjednoczone) — obsługa płatności; certyfikowany dostawca PCI DSS Level 1
- Neon Inc. — baza danych PostgreSQL; serwery w UE
- Cloudflare Inc. — hosting plików i CDN
- Resend Inc. — wysyłka e-mail transakcyjnego
- Vercel Inc. (Stany Zjednoczone) — hosting aplikacji; dane przetwarzane na podstawie SCC
Nie sprzedajemy ani nie udostępniamy Twoich danych osobowych podmiotom trzecim w celach marketingowych.
5. Dane gości RSVP — informacja dla par
Jeśli korzystasz z funkcji RSVP, pełnisz rolę administratora danych swoich gości. Jesteś odpowiedzialny/a za:
- poinformowanie gości o przetwarzaniu ich danych (np. w treści zaproszenia)
- usunięcie danych gości po weselu, jeśli nie są już potrzebne
WeddingWave działa jako podmiot przetwarzający dane gości na Twoje zlecenie.
6. Okres przechowywania danych
- Dane konta — do momentu usunięcia konta lub przez 5 lat od ostatniej aktywności
- Dane transakcji — 5 lat (wymóg przepisów podatkowych)
- Dane RSVP gości — do usunięcia przez użytkownika lub przez 12 miesięcy po dacie ślubu
- Logi serwera — do 90 dni
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Dostęp — prawo do uzyskania kopii swoich danych (art. 15 RODO)
- Sprostowanie — prawo do poprawienia nieprawidłowych danych (art. 16 RODO)
- Usunięcie — prawo do bycia zapomnianym (art. 17 RODO)
- Ograniczenie przetwarzania — art. 18 RODO
- Przenoszenie danych — prawo do otrzymania danych w formacie CSV/JSON (art. 20 RODO)
- Sprzeciw — wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO)
- Skarga — prawo do złożenia skargi do Prezesa UODO (ul. Stawki 2, Warszawa, uodo.gov.pl)
Aby skorzystać z powyższych praw, wyślij wiadomość na: kontakt@weddingwave.pl. Odpowiemy w ciągu 30 dni.
8. Pliki cookies
Serwis używa plików cookies niezbędnych do działania (sesja, bezpieczeństwo). Nie używamy cookies śledzących ani reklamowych bez Twojej zgody.
- Cookies sesji — utrzymanie zalogowania (Clerk)
- Cookies bezpieczeństwa — ochrona przed CSRF
9. Bezpieczeństwo danych
Stosujemy następujące środki ochrony danych:
- Szyfrowanie transmisji danych (HTTPS/TLS 1.3)
- Szyfrowanie haseł (bcrypt via Clerk)
- Baza danych w izolowanej sieci prywatnej
- Ograniczony dostęp do danych produkcyjnych
- Regularne kopie zapasowe bazy danych
10. Zmiany polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformujemy drogą e-mail z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem weddingwave.pl/polityka-prywatnosci.
Masz pytania dotyczące prywatności?
Napisz do nas: kontakt@weddingwave.pl — odpowiadamy zazwyczaj w ciągu 24 godzin.