1. Administrator i kontakt
- Nazwa administratora
- Filip Łukaszewski, prowadzący działalność gospodarczą
- Adres administratora
- ul. Sarmacka 7b/14, 02-972 Warszawa
- NIP
- 9512597359
- Kontakt w sprawach danych
- kontakt@konferi.pl
Docelowo usługodawca będzie administratorem danych przetwarzanych dla własnych celów, takich jak prowadzenie konta, zamówienia, rozliczenia, kontakt i bezpieczeństwo usługi.
DO UZUPEŁNIENIA I WERYFIKACJI: role usługodawcy i organizatora przy materiałach gości, ewentualna umowa powierzenia i upoważnienie dalszych dostawców. Organizator nie staje się automatycznie administratorem wszystkich danych tylko dlatego, że przygotowuje własne wesele; role wymagają ustalenia osobno dla każdego celu.
2. Obecna strona i demo
Strona prezentuje Konferi w trybie podglądu. Po wysłaniu formularza kontaktowego podany adres e-mail, temat, treść i opcjonalne imię trafiają na skrzynkę kontakt@konferi.pl w celu obsługi pytania i udzielenia odpowiedzi. Podanie danych jest dobrowolne; bez adresu e-mail i treści nie możemy obsłużyć wiadomości z formularza. Nie wysyłamy automatycznego potwierdzenia na wpisany adres ani nie zapisujemy treści w osobnej bazie zgłoszeń.
Demo pokazuje fikcyjne wydarzenie i fotografie ilustracyjne. Nie służy do przechowywania materiałów użytkowników; dodawanie własnych plików jest wyłączone. Aplikacja zapisuje w przeglądarce losowy identyfikator gościa na potrzeby przykładowej sesji.
Hosting strony i pocztę obsługuje OVHcloud. Formularz korzysta z HTTPS i koniecznego cookie sesyjnego, które chroni wysyłkę przed nadużyciami. Zabezpieczenia serwera przechowują krótkotrwałe liczniki prób, skróty identyfikatorów i statusy wysyłki, bez treści korespondencji. Kod strony nie uruchamia narzędzi analitycznych ani reklamowych. Hosting może przetwarzać dane połączenia, np. adres IP i informacje o żądaniu.
Korespondencja pozostaje w skrzynce pocztowej na potrzeby obsługi sprawy; formularz nie usuwa automatycznie wiadomości z poczty. W sprawach danych można napisać na kontakt@konferi.pl. Prawa osób opisano w części 8.
DO UZUPEŁNIENIA: szczegółowy harmonogram usuwania korespondencji, zakres i okresy logów OVHcloud oraz końcowa weryfikacja zasad przetwarzania.
3. Dane w planowanej usłudze
- Konto organizatora: adres e-mail, dane uwierzytelniania i sesji oraz uprawnienia do wydarzenia.
- Wydarzenie i informacje dla gości: imiona pary, adres i data wydarzenia, harmonogram, menu, pola bingo, kontakty z nazwami i telefonami, miejsca i adresy oraz wskazówki.
- Materiały: zdjęcia, filmy, podpisy i informacje o pliku, np. nazwa, format, rozmiar, data przesłania i długość filmu.
- Dane techniczne: losowy identyfikator gościa, jego skrót zapisywany na serwerze, powiązanie z wydarzeniem, czas ostatniego użycia, dane sesji i zapisy bezpieczeństwa.
- Zakup i kontakt: zakres zależny od wybranego operatora płatności, zasad rozliczeń oraz uruchomionego kanału zgłoszeń.
Goście mają korzystać bez zakładania konta i samodzielnie wybierać przesyłane materiały. Zdjęcia i filmy mogą zawierać wizerunek oraz inne informacje o uczestnikach. Oryginały mogą zachować metadane EXIF, w tym lokalizację GPS. Obecny mechanizm przesyłania nie usuwa ich z oryginału, dlatego przed udostępnieniem pliku warto sprawdzić zapisane w nim informacje.
DO UZUPEŁNIENIA: ostateczny zakres danych zakupowych i logów, okresy przechowywania oraz wskazanie danych niezbędnych i opcjonalnych. Dane mogą pochodzić od organizatora, gościa lub z jego urządzenia; pełna informacja musi uwzględniać również osoby, których dane podał ktoś inny.
4. Cele i podstawy przetwarzania
Projekt zakłada następujące podstawy dla własnych operacji usługodawcy, wymagające potwierdzenia w ostatecznym modelu usługi:
- Konto, zamówienie i wykonanie umowy oraz działania przed jej zawarciem: art. 6 ust. 1 lit. b RODO.
- Rozliczenia i wymagane dokumenty: art. 6 ust. 1 lit. c RODO, w zakresie właściwych obowiązków prawnych.
- Bezpieczeństwo, przeciwdziałanie nadużyciom i dochodzenie roszczeń: art. 6 ust. 1 lit. f RODO, po ustaleniu niezbędności i prawnie uzasadnionego interesu.
- Kontakt i reklamacje: podstawa zależna od sprawy, np. wykonanie umowy, obowiązek prawny lub uzasadniony interes polegający na obsłudze korespondencji.
DO UZUPEŁNIENIA I WERYFIKACJI: podstawy dla materiałów i danych uczestników, ich relacja do ról organizatora i usługodawcy, obowiązki prawne, uzasadnione interesy i skutki niepodania danych. W modelu powierzenia usługodawca działa na udokumentowane polecenia administratora. Nie należy zastępować różnych podstaw jedną ogólną zgodą.
5. Dostęp do zdjęć i filmów
Dostęp do galerii mają otrzymywać osoby posiadające link lub kod QR do wydarzenia. Link może zostać przekazany dalej, dlatego organizator powinien udostępniać go osobom, którym chce przyznać dostęp. Każdy uczestnik z dostępem będzie mógł oglądać i pobierać materiały.
Docelowo gość będzie mógł usuwać własne materiały, a organizator dowolne materiały wydarzenia. Organizator będzie mógł eksportować oryginalne pliki.
Kopie pobrane przez uczestników pozostają poza kontrolą usługi. Usunięcie pliku z Konferi nie usunie takich kopii z ich urządzeń.
Materiały nie mają być wykorzystywane w reklamie Konferi tylko dlatego, że zostały dodane do galerii. Uprawnienie do fotografii nie jest równoznaczne z uprawnieniem do udostępniania wizerunku każdej przedstawionej osoby.
DO WDROŻENIA PRZED SPRZEDAŻĄ: krótka informacja dla gościa w aplikacji przed przesłaniem pliku, wskazująca odbiorców, zasady pobierania, okres dostępu, metadane i kanał zgłoszeń.
6. Okresy przechowywania
Docelowy okres dostępu do zdjęć i filmów ma kończyć się 90 dni po dacie wydarzenia. Następnie materiały mają zostać usunięte z aktywnej galerii. Organizator powinien pobrać je przed tym terminem.
Ta zasada jest planowanym zakresem usługi. Automatyczna retencja materiałów wymaga wdrożenia przed sprzedażą.
Usunięcie materiału w galerii nie jest jeszcze równoznaczne z natychmiastowym usunięciem wszystkich zapisów o nim, logów czy kopii zapasowych. Nie obejmuje też kopii pobranych przez uczestników.
DO UZUPEŁNIENIA: okresy dla kont, sesji, danych zamówień i rozliczeń, korespondencji, logów, kopii zapasowych, miniatur i zapisów o usuniętych plikach oraz faktyczny harmonogram usuwania. Te okresy nie są obecnie rozstrzygnięte; nie należy obiecywać usunięcia wszystkich danych dokładnie po 90 dniach.
7. Dostawcy i przekazywanie danych
Przygotowana architektura usługi wykorzystuje Cloudflare dla API i przechowywania plików w R2 oraz Supabase dla bazy danych i logowania. R2 skonfigurowano z jurysdykcją UE. Produkcyjna baza Supabase jest skonfigurowana w regionie Londyn w Wielkiej Brytanii, poza EOG.
Sama lokalizacja głównej bazy lub plików nie potwierdza, że wszyscy dostawcy i ich zespoły wsparcia przetwarzają dane wyłącznie w UE. Zakres dostępu, dalsi dostawcy i ewentualne transfery wymagają weryfikacji.
DO UZUPEŁNIENIA: dokładne podmioty i ich role, umowy powierzenia, lista dalszych dostawców, regiony wszystkich środowisk, dostawca poczty i operator płatności. Należy potwierdzić właściwą podstawę transferu do Wielkiej Brytanii, w tym zastosowanie aktualnej decyzji o adekwatności, pozostałe transfery i sposób uzyskania informacji o zabezpieczeniach.
8. Prawa osób i zgłoszenia
Zgłoszenia dotyczące danych osobowych można kierować na adres kontakt@konferi.pl. Opisz sprawę i wskaż wydarzenie lub materiał, którego dotyczy zgłoszenie. Nie przesyłaj hasła do konta.
W granicach i na warunkach określonych w RODO osoba, której dane dotyczą, ma prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia danych. Przy przetwarzaniu opartym na uzasadnionym interesie może wnieść sprzeciw. Gdy podstawą jest zgoda, może ją wycofać bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Może także wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych. Informacje o zgłoszeniach są dostępne na stronie UODO.
DO UZUPEŁNIENIA: działająca procedura kontaktu, weryfikacji i obsługi żądań, z uwzględnieniem praw osób widocznych na zdjęciach oraz roli organizatora.
9. Pamięć przeglądarki i zmiany dokumentu
Przygotowana aplikacja zapisuje losowy identyfikator gościa w pamięci lokalnej przeglądarki. Służy on m.in. rozpoznawaniu jego przesłanych materiałów. Wyczyszczenie tej pamięci lub zmiana urządzenia może uniemożliwić rozpoznanie własnych plików. Na serwerze zapisywany jest skrót identyfikatora, powiązanie z wydarzeniem i czas ostatniego użycia. Przygotowany mechanizm nie określa jeszcze automatycznego wygaśnięcia tego identyfikatora.
Pamięć sesyjna przeglądarki aplikacji przechowuje token dostępu do wydarzenia, tokeny sesji logowania organizatora oraz identyfikator sesji przesyłania i nazwę pliku oczekującego na potwierdzenie. Formularz kontaktowy strony używa koniecznego cookie sesyjnego do ochrony wysyłki; nie zawiera ono treści wiadomości. Cookie nie jest dostępne dla skryptów strony i jest przesyłane tylko przez HTTPS. Strona nie zawiera reklamowych trackerów ani analityki; ustawienia pozostałych dostawców aplikacji wymagają potwierdzenia przed uruchomieniem płatnej usługi.
DO UZUPEŁNIENIA: pełny wykaz pamięci urządzenia i okresy, weryfikacja niezbędności, informacje i ewentualne uprzednie zgody na elementy inne niż konieczne, zakres profilowania i automatycznych decyzji oraz data obowiązywania polityki. Sama polityka prywatności nie zastępuje wymaganej zgody.
Zasady korzystania z planowanej usługi opisuje projekt regulaminu.
Stan dokumentu: projekt. Przed uruchomieniem usługi wymaga uzupełnienia zasad przetwarzania, audytu faktycznego przetwarzania i weryfikacji prawnej.