Polityka Prywatności
Twoje dane są u nas bezpieczne. Nie sprzedajemy ich, nie udostępniamy reklamodawcom, nie robimy profilowania marketingowego.
W trzech zdaniach — o co chodzi
Jesteśmy zespołem Ezostylii i szanujemy Twoją prywatność. Zbieramy tylko te dane, których naprawdę potrzebujemy, żeby wygenerować Ci Mapę Życia. Możesz w każdej chwili je usunąć — bez pytań.
Kto jest administratorem danych
Administrator: Ezostylia (zespół założycielski: Damian & Patrycja)
Adres kontaktowy: ezostyliaofficial@gmail.com
Właściwy organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Pełne dane rejestrowe firmy/działalności udostępniamy na żądanie na email.
Jakie dane zbieramy i po co
Dane konta
Co: email, hasło (zaszyfrowane bcrypt), data rejestracji.
Po co: żeby móc Cię zalogować i zapisać Twoją Mapę.
Podstawa RODO: art. 6 ust. 1 lit. b (wykonanie umowy).
Dane urodzeniowe
Co: imię, data, godzina, miejsce urodzenia.
Po co: to serce Twojej Mapy — bez tych danych nie da się zrobić astro/numerologii.
Podstawa RODO: art. 6 ust. 1 lit. b (wykonanie umowy).
Dane płatności
Co: ID transakcji Stripe, kwota, waluta, status.
Po co: księgowość, obsługa zwrotów, weryfikacja odblokowania.
Kto ma dostęp: Stripe (dane karty NIGDY nie trafiają do nas).
Dane techniczne
Co: adres IP, przeglądarka, typ urządzenia, logi błędów.
Po co: bezpieczeństwo, debugowanie, statystyki (zagregowane, anonimowe).
Podstawa RODO: art. 6 ust. 1 lit. f (uzasadniony interes).
Feedback do AI
Co: Twoje reakcje 👍/😐/👎 na sekcje Mapy + opcjonalne notatki.
Po co: żeby AI uczyło się od Ciebie i lepiej Cię rozumiało.
Podstawa RODO: art. 6 ust. 1 lit. b (wykonanie umowy).
Marketing (opcjonalny)
Co: email, jeśli zapiszesz się na newsletter.
Po co: horoskop tygodniowy, informacje o nowych funkcjach.
Podstawa RODO: art. 6 ust. 1 lit. a (zgoda) — możesz wypisać się w każdej chwili.
Komu udostępniamy dane
Sprzedaż danych: NIGDY. To nasza podstawowa zasada.
Udostępniamy dane wyłącznie podmiotom przetwarzającym, których naprawdę potrzebujemy do działania Aplikacji:
Stripe
Płatności. Przetwarza dane karty i identyfikator transakcji. Zgodny z PCI-DSS. Polityka Stripe
Emergent (Anthropic Claude)
Model AI generujący interpretacje. Twoje dane urodzeniowe są wysyłane w prompcie i NIE są używane do trenowania modelu.
Resend
Emaile transakcyjne (potwierdzenia płatności, zmiana hasła). Polityka Resend
MongoDB Atlas
Baza danych. Dane są szyfrowane w spoczynku i podczas transmisji. Serwery w UE.
Nigdy nie przekazujemy danych osobom trzecim w celach reklamowych ani marketingowych.
Twoje prawa (RODO — art. 15-22)
- Prawo dostępu — możesz zażądać kopii wszystkich swoich danych, które przechowujemy.
- Prawo do sprostowania — jeżeli dane są nieprawidłowe, poprawimy je natychmiast.
- Prawo do usunięcia („bycia zapomnianym") — usuniemy wszystkie Twoje dane w ciągu 7 dni od zgłoszenia.
- Prawo do ograniczenia przetwarzania — możesz „zamrozić" swoje dane bez ich usuwania.
- Prawo do przenoszenia danych — otrzymasz eksport JSON/CSV swoich danych do wysłania innemu podmiotowi.
- Prawo sprzeciwu — możesz zaprotestować wobec przetwarzania na podstawie uzasadnionego interesu.
- Prawo do wycofania zgody — na newsletter/marketing w każdej chwili.
- Prawo skargi do UODO — jeżeli uważasz, że łamiemy prawo.
Aby skorzystać z któregokolwiek prawa — wystarczy email: ezostyliaofficial@gmail.com. Odpowiadamy w ciągu 30 dni, zwykle w ciągu 24-48 godzin.
Jak długo przechowujemy dane
Dane konta i Mapa: tak długo, jak masz aktywne konto + 30 dni po jego usunięciu (na wypadek zmiany zdania).
Dane płatności: 5 lat (wymóg księgowo-podatkowy).
Logi techniczne: 90 dni (bezpieczeństwo, debugowanie).
Newsletter: do momentu wypisania się.
Cookies: patrz § 7.
Cookies i podobne technologie
Używamy tylko niezbędnych cookies:
- Cookies sesji — do utrzymania Twojego logowania (znikają po zamknięciu przeglądarki).
- Cookies preferencji — zapamiętanie języka i motywu (możesz je wyłączyć w ustawieniach przeglądarki).
- LocalStorage — do zapisania Twoich preferencji w interfejsie.
Nie używamy cookies reklamowych, śledzących ani od Google Analytics (używamy prywatnościowej alternatywy — statystyki zagregowane, bez identyfikacji użytkownika).
Transfer danych poza UE
Niektóre nasze podprocesory (Stripe, Anthropic Claude, Resend) mają serwery także w USA. W każdym przypadku transfer odbywa się na podstawie:
- Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską
- Ram ochrony danych UE-USA (Data Privacy Framework) — Stripe, Anthropic są certyfikowane
Możesz zażądać kopii tych umów w każdej chwili.
Bezpieczeństwo danych
Twoje dane chronimy poprzez:
- Szyfrowanie HTTPS/TLS 1.3 (Cloudflare) dla całej transmisji
- Hasła zaszyfrowane algorytmem bcrypt (nie da się ich odtworzyć nawet nam)
- Kopie zapasowe raz na dobę w oddzielnej lokalizacji
- Ograniczony dostęp — tylko zespół założycielski może zajrzeć w dane
- Audyty bezpieczeństwa co 6 miesięcy
Zmiany polityki
W przypadku istotnych zmian tej polityki — poinformujemy Cię przez email co najmniej na 14 dni przed wejściem w życie. Aktualna wersja jest zawsze dostępna pod adresem ezostylia.com/polityka-prywatnosci.html.
Masz pytanie o prywatność?
Piszemy krótko i po ludzku. Bez korporacyjnych regułek.
✉ Napisz do nas