founderi← Wstecz

Polityka prywatności

Stan: 26 sierpnia 2026

Tu przy każdej funkcji founderi napisano, jakie dane osobowe przy niej powstają, dokąd trafiają, jak długo zostają i kto ma do nich dostęp: infrastruktura i usługodawcy, pokoje głosowe i wideo wraz z nagraniami i transkrypcjami, funkcje SI, weryfikacja dokumentu z porównaniem twarzy, płatności i wypłaty, e-maile, terminy usuwania i twoje prawa. Punkty otwarte też są wymienione.

1. Osoba odpowiedzialna i zakres

Osobą odpowiedzialną za przetwarzanie danych osobowych na platformie założycieli w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) jest:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

Niniejsza deklaracja dotyczy publicznie dostępnych stron founderi, aplikacji internetowej, Progressive Web App (PWA), kont użytkowników, Communities, wiadomości bezpośrednich, pokoi głosowych i wideo, scen oraz ich nagrań i zapisów, wydarzeń, kursów, mediateki, sieci i feedu, asystenta „Foundi”, programu partnerskiego i wypłat, weryfikacji tożsamości, treści udostępnianych publicznie, stron linków i krótkich linków, zgłoszeń do wsparcia, a także związanych z tym e-maili i powiadomień push.

Zapytania dotyczące ochrony danych, wnioski o wykonywanie Państwa praw i pytania do niniejszej deklaracji mogą Państwo kierować na wskazany powyżej adres lub na dane kontaktowe opublikowane w stopce redakcyjnej. Nie powołaliśmy inspektora ochrony danych; zgodnie z art. 37 RODO nie jest to obecnie dla nas obowiązkowe.

2. Zasady, podstawy prawne i kategorie danych

Przetwarzamy dane osobowe tylko w zakresie, w jakim jest to konieczne do świadczenia założycieli, realizacji umowy użytkownika, bezpieczeństwa platformy, obowiązków prawnych lub żądanej funkcji. Szczególną uwagę przywiązujemy do minimalizacji danych, celowości, integralności i poufności (art. 5 RODO).

Zależnie od sposobu korzystania przetwarzamy w szczególności dane podstawowe (imię, nazwa wyświetlana, nazwa użytkownika, adres e-mail), dane konta i bezpieczeństwa, dane profilu i preferencji, dane o korzystaniu i komunikacji, dane treści i media, dane głosowe i wideo z pokoi i scen oraz ich transkrypcje, dobrowolne dane o lokalizacji, dane urządzenia i połączenia, dane płatnicze, rozliczeniowe i prowizyjne oraz — tylko przy korzystaniu z danej funkcji — dane dokumentów i tożsamości, w tym dane biometryczne.

Podstawy prawne to: art. 6 ust. 1 lit. b RODO dla wykonania umowy i działań przedumownych; art. 6 ust. 1 lit. c RODO dla ustawowych obowiązków przechowywania, dowodowych i kontrolnych; art. 6 ust. 1 lit. f RODO dla bezpieczeństwa informatycznego, przeciwdziałania nadużyciom, analizy błędów, pomiaru zasięgu i stabilnego działania; art. 6 ust. 1 lit. a RODO dla dobrowolnych zgód oraz art. 9 ust. 2 lit. a RODO dla wyraźnej zgody na porównanie twarzy przy weryfikacji tożsamości.

Dane biometryczne służące jednoznacznej identyfikacji osoby przetwarzamy wyłącznie w ramach weryfikacji tożsamości (rozdziały 20 i 21) i wyłącznie za Państwa wyraźną zgodą. Innych szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO nie zbieramy w sposób celowy; jeżeli podadzą Państwo takie dane dobrowolnie w profilu lub w postach, w oczywisty sposób sami je Państwo upubliczniają (art. 9 ust. 2 lit. e RODO).

3. Hosting, infrastruktura i dzienniki serwera

Środowisko produkcyjne founderi działa na Microsoft Azure. Aplikacja działa jako Azure Container App; bazą danych aplikacji jest Azure Database for PostgreSQL Flexible Server; pliki leżą w Azure Blob Storage; sekretami zarządza Azure Key Vault. Wdrożenie produkcyjne jest przewidziane dla regionu Azure Germany West Central (Frankfurt). Zasób SI działa w regionie UE (domyślnie: West Europe, Holandia).

Serwery pokoi głosowych i wideo (LiveKit) prowadzimy na infrastrukturze Hetzner Online GmbH w Niemczech. Są jedyną częścią platformy, która nie działa u Microsoftu.

Przy wywołaniu platformy i przy każdym zapytaniu do interfejsu programistycznego powstają technicznie niezbędne dane dziennika: adres IP, data i godzina, żądany adres i metoda HTTP, kod stanu, przesłana ilość danych, informacje o odsyłaczu, identyfikator przeglądarki oraz dające się z nich wyprowadzić dane o przeglądarce, systemie operacyjnym i urządzeniu. Przy zapytaniach zalogowanych dane dziennika mogą być przypisane do identyfikatora konta lub sesji, o ile jest to konieczne do analizy błędów lub przeciwdziałania nadużyciom.

Te dane przetwarzamy po to, by dostarczać treści, wykrywać ataki i błędne konfiguracje, monitorować dostępność i wydajność, wyjaśniać incydenty bezpieczeństwa oraz chronić platformę przed nieuprawnionym dostępem. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Dzienniki są przetwarzane w Azure Monitor / Log Analytics i tam usuwane po 30 dniach. Dostęp mają tylko osoby z zadaniami operacyjnymi lub bezpieczeństwa.

4. Baza danych, magazyn mediów i dokumentów oraz oddzielone obszary

Konta, członkostwa, Communities, struktury kanałów, ustawienia, uprawnienia, interakcje, wiadomości, odniesienia płatnicze i inne zbiory danych potrzebne do działania platformy zapisujemy w bazie Azure PostgreSQL. W architekturze produkcyjnej baza danych i pamięć obiektowa nie są ogólnie dostępne z internetu; dostęp odbywa się przez przygotowaną do tego infrastrukturę aplikacyjną i sieciową oraz przez tożsamości zarządzane, a nie przez klucze dostępu.

Pliki i media – jak zdjęcia profilowe, banery, obrazy, filmy, dokumenty, załączniki czatu, materiały kursów, wiadomości głosowe, nagrania scen, prezentacje, szablony marki i załączniki wsparcia – leżą w niepublicznych kontenerach Azure Blob Storage. Treści nie są dostarczane przez swobodnie dostępne adresy magazynu, lecz dopiero po sprawdzeniu uprawnień przez platformę. Dokumenty księgowe, kopie zapasowe bazy danych, dokumentacja klubu założycieli i zdjęcia trwającej weryfikacji tożsamości leżą w logicznie oddzielonych obszarach, każdy z własnym sprawdzeniem dostępu; dla zdjęć dokumentów tożsamości nie istnieje w ogóle żadna ogólna droga dostarczania (rozdział 21).

Przy przesyłaniu przetwarzamy nazwę pliku, typ pliku, rozmiar, techniczne metadane oraz treść pliku. Metadane obrazu są, o ile jest to technicznie przewidziane, oczyszczane, aby dane o lokalizacji lub identyfikatory urządzenia z aparatu nie zostały opublikowane wraz z plikiem. Przesłane pliki są sprawdzane pod kątem złośliwego oprogramowania i podejrzanych struktur plików. Podstawą prawną jest art. 6 ust. 1 lit. b RODO oraz nasz prawnie uzasadniony interes w bezpiecznej usłudze zgodnie z art. 6 ust. 1 lit. f RODO.

5. Rejestracja, logowanie i urządzenia

Do obszarów chronionych potrzebne jest konto użytkownika. Przy rejestracji i zarządzaniu kontem przetwarzamy w szczególności adres e-mail, imię lub nazwę wyświetlaną, nazwę użytkownika, język, strefę czasową, dane profilu, identyfikator konta, momenty rejestracji i ostatniej aktywności, drogę, którą do nas trafiłeś (na przykład link polecający), oraz wybrane przez ciebie ustawienia.

Do logowania founderi używa jednorazowego, ograniczonego czasowo kodu wysyłanego mailem. Haseł w postaci jawnej nie przechowujemy. Do sprawdzania, ograniczania i zabezpieczania logowania przetwarzamy kod wyłącznie w postaci chronionej, przypisany adres e-mail, znaczniki czasu, informacje o sesji i urządzeniu oraz zdarzenia istotne dla bezpieczeństwa. Dodatkowo można ustawić zabezpieczenie aplikacją uwierzytelniającą albo logowaniem urządzeniem (passkey). Adresy dostawców jednorazowych odrzucamy przy rejestracji; w tym celu porównujemy domenę twojego adresu z listą takich dostawców.

Z jednym kontem możesz połączyć kilka urządzeń. Zapisujemy w tym celu dla każdego urządzenia identyfikator, nazwę, klasę przeglądarki i systemu operacyjnego oraz momenty logowania i ostatniego użycia, żebyś widział swoje urządzenia w ustawieniach i mógł je pojedynczo wylogować. Do dwóch przekazań między komputerem a telefonem – zdjęcia profilowego z galerii telefonu i kontynuacji weryfikacji dokumentu na telefonie – tworzymy krótko żyjący, jednorazowy kod przekazania; na telefonie nie następuje wtedy żadne logowanie, a proces kończy się po przekazaniu.

Wykorzystujemy technicznie niezbędne sesyjne pliki cookie i porównywalne mechanizmy przechowywania, dzięki którym można rozpoznać zalogowane osoby, sesja pozostaje chroniona, a ustawienia istotne dla bezpieczeństwa działają. Podstawą prawną przechowywania na Twoim urządzeniu jest § 25 ust. 2 nr 2 TDDDG; Dalsze przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 lit. b i lit. f RODO.

Dla zabezpieczenia twojego konta prowadzimy historię logowań: przy każdym logowaniu czas, adres IP, kraj i identyfikator przeglądarki. Odpowiada ona na pytanie, czy ktoś inny nie zalogował się na twoje konto. Dodatkowo zapisujemy jednorazowo, jaką drogą trafiłeś na founderi — kanał źródłowy, oznaczenia kampanii w linku i stronę odsyłającą; ten wiersz powstaje przy rejestracji i później nie jest już uzupełniany. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

6. Zliczanie odwiedzin bez konta i bez identyfikatora

Na publicznie dostępnych stronach prowadzimy pomiar zasięgu, który obywa się bez jakiegokolwiek rozpoznawania. Jest to prowadzona na serwerze i zagęszczona do pełnej godziny lista kresek: dla każdej godziny liczymy, ile wywołań przypadło na określoną kombinację cech. Nic nie jest przy tym zapisywane ani odczytywane na Państwa urządzeniu – żadnego pliku cookie, żadnego identyfikatora, żadnego piksela liczącego; § 25 TDDDG nie ma zatem zastosowania.

Liczone są co godzinę: wzorzec otwartej strony (na przykład „/tarife” albo „/c/[slug]” – nigdy pełna ścieżka, więc nigdy to, którą konkretną Community ktoś oglądał), kanał pochodzenia i cechy kampanii z linku, nazwa hosta strony odsyłającej, RODZAJ identyfikatora kliknięcia z reklamy (nie sam identyfikator), klasa urządzenia, język podstawowy przeglądarki, kraj z nagłówka sieci dostarczającej oraz informacja, czy zapytanie pochodzi od rozpoznanego robota wyszukiwarki.

Te liczby mówią, ilu ludzi dociera do stron i gdzie odpadają – pytanie, na które nie da się odpowiedzieć danymi zalogowanych kont, bo w tym momencie tych kont jeszcze nie ma. Wywołań osób zalogowanych tutaj nie liczymy. Podstawą prawną jest nasz prawnie uzasadniony interes w zrozumiałej ocenie zasięgu i reklamy zgodnie z art. 6 ust. 1 lit. f RODO. Odniesienie do osoby przy tym nie powstaje ani nie jest tworzone.

7. Przechowywanie lokalne i analiza korzystania oparta na zgodzie

Technicznie niezbędne pliki cookie, Local Storage i porównywalne magazyny po stronie przeglądarki stosujemy do logowania, stanu bezpieczeństwa, języka, rozmiaru czcionki i kontrastu, trybu widoku, funkcji PWA, ustawień powiadomień oraz niezawodnej obsługi. Część tych ustawień świadomie należy do urządzenia, a nie do konta – kto musi powiększyć czcionkę, żeby móc czytać, powinien móc to zrobić przed zalogowaniem. Podstawą prawną jest § 25 ust. 2 nr 2 TDDDG w związku z art. 6 ust. 1 lit. b i lit. f RODO.

Ponadto analizujemy korzystanie z platformy – ale wyłącznie w zakresie, na jaki wyrazili Państwo zgodę. Przy pierwszej wizycie po zalogowaniu pytamy o to; do czasu Państwa decyzji zbieramy tylko to, co niezbędne dla działania i bezpieczeństwa. Nie ma wstępnie zaznaczonych pól. Decyzję podejmują Państwo osobno dla trzech celów: ulepszanie produktu, personalizacja i reklama. Podstawą prawną przechowywania na Państwa urządzeniu jest § 25 ust. 1 TDDDG, dla dalszego przetwarzania art. 6 ust. 1 lit. a RODO.

Jeśli wyraziłeś zgodę, przetwarzamy zdarzenia użycia: otwarte widoki (jako wzorzec trasy, nie jako pełny adres), czas przebywania i czytania, głębokość przewijania, interakcje z wpisami, kanałami, mediami, krótkimi filmami i kursami, sposób odtwarzania i przesuwania w rolce krótkich filmów, udział w wydarzeniach i na scenach, kroki w procesie zamówienia, utworzony w przeglądarce identyfikator urządzenia i sesji, typ urządzenia, system operacyjny, przeglądarkę, ustawienie języka, strefę czasową, kraj oraz nieodwracalny skrót twojego adresu IP w celu przeciwdziałania nadużyciom. Treści twoich wiadomości, wpisów i zapytań wyszukiwania przy tym nie zbieramy.

Z tych zdarzeń wyprowadzamy profil zainteresowań i korzystania (na przykład zainteresowania tematyczne, preferowane urządzenie, porę dnia, częstotliwość korzystania, zainteresowanie zakupem) i tworzymy z niego grupy docelowe. Do personalizacji należą wyraźnie dwie rzeczy, których po feedzie nie widać: reaguje on już w obrębie jednej sesji na to, co Państwo właśnie czytają, i uwzględnia zachowanie kont o podobnych zainteresowaniach – to, co jest Państwu proponowane, nie zależy więc tylko od Państwa. Jeśli wyrazili Państwo zgodę na cel „reklama”, profil służy doborowi i pomiarowi skuteczności reklamy wewnątrz founderi.

Jeśli zmieni się zakres tych celów, wcześniejsza zgoda uznawana jest za nieaktualną i pytamy ponownie. Raz udzielona zgoda nie rozszerza się milcząco na nowe przetwarzanie.

Nie sprzedajemy danych osobowych. Nie przekazujemy twojego zachowania podczas korzystania sieciom reklamowym, nie stosujemy pikseli mediów społecznościowych i nie prowadzimy śledzenia między urządzeniami ani dostawcami poza founderi. Wybór reklam odbywa się na naszych własnych systemach. Nie wiąże się z tym żadna zautomatyzowana decyzja wywołująca skutki prawne ani podobnie istotne oddziaływanie w rozumieniu art. 22 RODO.

Zgodę możesz w każdej chwili wycofać ze skutkiem na przyszłość – w swoim profilu w sekcji „Dane i prywatność”, tak samo łatwo jak przy jej udzieleniu. Po wycofaniu niezwłocznie usuwamy wyprowadzony profil i twoją przynależność do grup docelowych; leżące u podstaw zdarzenia nie są już używane i zostają usunięte w kolejnym cyklicznym przebiegu. Zgodność z prawem przetwarzania dokonanego do wycofania pozostaje nienaruszona.

Zdarzenia użytkowania przechowujemy zależnie od celu maksymalnie 90 dni (ulepszanie produktu) lub 180 dni (personalizacja i reklama), a potem automatycznie je usuwamy. Twoje decyzje dotyczące zgody rejestrujemy, aby móc je wykazać zgodnie z art. 7 ust. 1 RODO; ten rejestr jest usuwany wraz z Twoim kontem.

8. Communities, posty, wiadomości i sieć

Jeśli korzystasz z Community, przetwarzamy twoje członkostwo, role i uprawnienia, przypisania do kanałów i kursów, posty, komentarze, reakcje, wzmianki o osobach i Communities, ankiety i głosy, wiadomości bezpośrednie, zaproszenia, zgłoszenia, czynności moderacyjne oraz dane czasowe i każdorazowo potrzebne informacje o odbiorcach i widoczności. Widoczność zależy od praw dostępu i ról ustalonych przez Community; role obowiązują przy tym zawsze tylko wewnątrz tej Community, która je nadała.

Na potrzeby osobistego feedu i funkcji sieciowych przetwarzamy prośby o połączenie, przyjęte lub odrzucone połączenia, zainteresowania, interakcje oraz publikowane przez ciebie treści. Jeśli jakaś Community używa Aktivitätspunkte, poziomów, rankingów, zadań dziennych albo odznak, przetwarzamy w tym celu twoje zliczone działania w tej Community; które z tych elementów w ogóle istnieją, decyduje tamtejsza moderacja. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.

Do twojego profilu należą oprócz imienia i zdjęcia dane, które sam tam podajesz: krótki opis, nagłówek, zawód, firma, aktualny projekt, miejscowość, strona internetowa, zainteresowania, umiejętności oraz przebieg kariery z pozycją, organizacją, miejscem i okresem. Wszystkie te dane są dobrowolne, w każdej chwili zmienne i widoczne dla osób, które mogą zobaczyć twój profil — żadne z nich nie jest warunkiem podstawowego korzystania.

W wiadomościach bezpośrednich obie strony widzą, kiedy wiadomość dotarła na urządzenie i kiedy została przeczytana. W kanałach zapamiętujemy, dokąd doczytałeś, żeby kropka nieprzeczytanego się zgadzała; które krótkie filmy otworzyłeś, zapamiętujemy z tego samego powodu. Kto zareagował na wpis albo zagłosował w ankiecie, jest wewnątrz Community rozpoznawalny dla uprawnionych.

Blokowanie i wyciszanie zapisujemy jako połączenie między dwoma kontami. Oba są wypowiedzią o innym człowieku i istnieją dlatego tylko ze względu na skutek, nie jako informacja: zablokowana osoba nie dowiaduje się od nas, że i przez kogo została zablokowana. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.

Teksty wiadomości, wiadomości bezpośrednie i transkrypcje zapisujemy w bazie zaszyfrowane. Szyfrowanie nie zastępuje jednak decyzji o dostępie: osoby, którym udostępniasz treści w Community albo w wiadomości bezpośredniej, mogą je w ramach swoich uprawnień zobaczyć, zapisać albo przekazać dalej. Dlatego nie udostępniaj danych, których inni członkowie nie powinni dostać.

Jeśli edytują Państwo wysłaną wiadomość, poprzednia wersja pozostaje zapisana jako historia, a edycja jest rozpoznawalna dla wszystkich uczestników; jeśli wycofają Państwo wiadomość, wiersz pozostaje jako symbol zastępczy, bo wskazują na niego odpowiedzi. Zgłoszone treści pozostają dostępne dla moderacji także wtedy, gdy zostaną potem usunięte lub zmienione – w przeciwnym razie każde zgłoszenie dałoby się unieważnić przez usunięcie.

Swoje członkostwo w Community możesz ukryć. Wtedy nie pojawisz się tam na żadnej liście członków, liście obecności ani w rankingu, a Community nie będzie widoczna w twoim publicznym profilu. Twoje posty pozostają widoczne – kto pisze, ten podpisany jest pod spodem. Kierownictwo danej Community oraz zespół founderi nadal widzą członkostwo.

9. Widoczność, administratorzy Community i współprzetwarzanie

Założycielki i założyciele Community oraz wyznaczeni przez nich administratorzy i moderatorki mogą – zgodnie ze swoimi rolami – przeglądać i zarządzać członkostwami, widocznymi danymi profilowymi, treściami w swojej Community, zgłoszeniami moderacyjnymi i statystykami Community. Mogą zapraszać członków, nadawać role, usuwać lub redakcyjnie poprawiać treści, ograniczać dostępy i ustalać własne zasady. Osoby te działają w imieniu danej Community; founderi udostępnia platformę techniczną.

Przed dołączeniem proszę sprawdzić opis, zasady dostępu i krąg członków danej Community. Treści w obszarach publicznych lub udostępnionych większej grupie członków mogą być widziane przez wszystkie uprawnione osoby. Wiadomości bezpośrednie są przeznaczone wyłącznie dla wybranych przez Państwa rozmówców; w przypadku zgłoszenia albo prawnie dopuszczalnej lub podyktowanej bezpieczeństwem kontroli mogą zostać włączone uprawnione instancje platformy.

W zakresie, w jakim osoby odpowiedzialne za Community samodzielnie określają cele i sposoby przetwarzania danych członków poza platformą – na przykład na potrzeby własnych list zaproszeń, wydarzeń czy komunikacji poza founderi – są za to odpowiedzialne same. Niniejsze oświadczenie opisuje przetwarzanie przez founderi oraz funkcje udostępniane w obrębie platformy.

10. Czas rzeczywisty, obecność, pokoje głosowe i wideo

Dla bieżących wiadomości, powiadomień oraz statusu obecności i pokoi platforma utrzymuje stałe połączenie z serwerem (Server-Sent Events). Przetwarzane są przy tym identyfikator sesji, czas połączenia, techniczne dane połączenia, status online i dane zdarzeń potrzebne do doręczenia. Dodatkowo pokazujemy, że ktoś jest właśnie w rozmowie – mierzone udziałem w pokoju, wyraźnie bez zdradzania, w którym. Kto wybrał „Pokazuj jako offline”, nie pojawia się wtedy jako obecny.

Do pokoi głosowych, scen, połączeń bezpośrednich i ofert wideo używamy WebRTC i LiveKit jako serwerów mediów. Przetwarzane są dane zestawienia i połączenia (adresy IP, identyfikatory pokoju i uczestników, momenty, techniczne parametry urządzenia i sieci) oraz same dane dźwiękowe i wideo. Przy bezpośredniej rozmowie między dwiema przeglądarkami adres IP drugiej strony może stać się technicznie znany; to część procedury WebRTC i nie da się tego wyłączyć. O zakończonych połączeniach zapisujemy listę połączeń: obie osoby, rodzaj połączenia (głos albo wideo), początek, moment odebrania, koniec, czas trwania i to, czy rozmowa w ogóle doszła do skutku.

Kamera i mikrofon otwierają się w przeglądarce dopiero po twojej wyraźnej zgodzie. Zastąpienie albo rozmycie tła kamery działa w całości na twoim urządzeniu – używany do tego model dostarczamy z własnych serwerów, żaden obraz nie jest nigdzie wysyłany do analizy. Tak samo działa tryb streamera, który przy udostępnianiu ekranu zasłania na wyświetlaczu nazwiska, kwoty i adresy: zmienia tylko to, co widać na twoim ekranie, i nie chroni żadnych danych przed osobami trzecimi.

Gościom bez konta możesz dać dostęp do pokoju albo do jakiejś Community przez link z zaproszeniem. Przed wejściem gość potwierdza podany przez siebie adres e-mail sześciocyfrowym kodem; konto przy tym nie powstaje. Zapisujemy podany adres, podane imię i momenty, żeby przypisać dostęp i ograniczyć nadużywanie przekazywanych linków. Podstawami prawnymi są art. 6 ust. 1 lit. b i lit. f RODO.

Inni uczestnicy mogą nagrywać treści własnymi środkami; nie mamy na to wpływu. Zanim udostępnią Państwo w pokoju wrażliwe informacje, proszę zwrócić uwagę na listę uczestników i cel pokoju.

11. Nagrania scen i pokoi głosowych

Sceny i pokoje głosowe mogą być nagrywane. Nagranie nigdy nie jest potajemne: gdy trwa, każda osoba w pokoju widzi to po wyraźnej wskazówce – i to już przed wejściem do pokoju. Uruchomić, wstrzymać i zakończyć może je tylko moderacja Community względnie kierownictwo danej sceny.

Nagrywane są obraz i dźwięk pokoju wraz z pokazywanymi prezentacjami. Gotowy plik trafia do mediateki Community, do własnego folderu obok pokazanych slajdów; podlega tym samym prawom dostępu, terminom folderów i możliwościom usunięcia co inne media Community. Cudza muzyka, która grała w pokoju podczas transmisji, wyraźnie nie jest zawarta w nagraniu.

Podstawą prawną jest art. 6 ust. 1 lit. b RODO dla przeprowadzenia wydarzenia oferowanego przez Community oraz nasz uzasadniony interes w tym, by wykłady dało się później przejrzeć, zgodnie z art. 6 ust. 1 lit. f RODO. Jeśli nie chcesz być nagrywany, możesz opuścić pokój, uczestniczyć bez kamery i mikrofonu albo wnieść sprzeciw wobec przetwarzania zgodnie z art. 21 RODO; o usunięciu nagrania ze swojej mediateki decydują osoby odpowiedzialne w Community.

12. Zapis na scenach

Na scenach wypowiedzi mogą być zapisywane na bieżąco, aby wszyscy mogli czytać i aby wypowiedzi pozostały sprawdzalne. Zapis powstaje tam, gdzie znajduje się dany mikrofon: przeglądarka mówiącej osoby tnie jej własną wypowiedź w miejscach pauz i przesyła tylko te fragmenty. Dzięki temu imię obok linii jest zmierzone, a nie zgadnięte z wymieszanej ścieżki dźwiękowej – porównanie głosów nie następuje.

Fragmenty dźwięku są przekazywane do Azure OpenAI w celu zamiany na tekst; do ich przechowywania tam stosuje się to, co opisano w rozdziale 18. U nas dla każdego fragmentu powstaje wiersz z zaszyfrowanym brzmieniem, wyświetlanym imieniem osoby mówiącej w chwili mówienia, początkiem i długością fragmentu. Zapis jest maszynowym wynikiem słuchania, a nie protokołem; wskazuje na to na stałe sam widok.

Zapis mogą zobaczyć i pobrać jako plik osoby, które i tak mogą widzieć kanał. Po 30 dniach jest automatycznie usuwany. Zapis można wyłączyć dla każdego kanału i fabrycznie jest włączony; po wyłączeniu nie powstają nowe wiersze, a już zapisane pozostają. Podstawą prawną jest art. 6 ust. 1 lit. b RODO oraz prawnie uzasadniony interes Community i founderi w dostępności i możliwości prześledzenia zgodnie z art. 6 ust. 1 lit. f RODO.

13. Wydarzenia, bilety, kursy i mediateka

Jeśli korzystasz z wydarzeń albo kursów, przetwarzamy zgłoszenia, potwierdzenia i odmowy, status na liście oczekujących, informacje o wydarzeniu i strefie czasowej, przypomnienia, przypisanie do kursu, postępy, ukończone lekcje, odpowiedzi oraz przy płatnych terminach status biletu. Bez ważnego biletu nie wydajemy ani linku dostępowego, ani wstępu do pokoju; to właśnie ta funkcja, ze względu na którą status biletu jest przetwarzany.

Osoby odpowiedzialne za Community otrzymują zestawienia potrzebne dla ich Community – listy uczestników, potwierdzenia i odmowy, postępy w kursach oraz zbiorcze wskaźniki użytkowania. Przy wgrywaniu do mediateki zapamiętujemy dodatkowo, z jakiego kanału pochodzi plik, aby dało się go automatycznie posortować. Podstawą prawną jest art. 6 ust. 1 lit. b RODO; dla zagregowanych wskaźników operacyjnych dodatkowo art. 6 ust. 1 lit. f RODO.

Do wgranego wideo można utworzyć napisy i wersję tekstową. W tym celu ścieżka dźwiękowa jest przekazywana fragmentami do usługi transkrypcji (rozdział 18); wynik leży jako tekst i jako ścieżka napisów obok wideo i jest tłumaczony na język czytającej osoby. O tym, czy się to stanie, decyduje przełącznik przy wgrywaniu — to, co powiedziano, stoi potem także jako tekst, i to dla wszystkich, którzy mogą obejrzeć wideo.

14. Strony publiczne, udostępnione treści, strony linków i krótkie linki

Communities mają publiczną stronę, dostępną także bez logowania. Mogą się tam pojawić nazwa, znak, obraz tytułowy, opis, liczba członków oraz – o ile Community tak to ustawiła – twarze i imiona poszczególnych członków. Odpowiednie obrazy dostarczane są przez krótko żyjące, podpisane adresy, żeby karty podglądu działały w komunikatorach bez otwierania całego zasobu mediów. Kto ukrył swoje członkostwo, tam się nie pojawia (rozdział 8).

Pojedyncze pliki z mediateki i pojedyncze wpisy można celowo udostępnić publicznie – jako link, kod QR albo wiadomość. Kto otworzy link, zobaczy dokładnie tę jedną treść; Community dookoła pozostaje zamknięta. Zapisujemy do tego samo udostępnienie, jego termin i liczbę wejść. Cofnięte udostępnienie, usunięta treść, upływ terminu albo usunięte konto natychmiast kończą dostęp. Osoby bez konta mogą na takiej stronie zostawić prośbę o zaproszenie; zapisujemy wtedy podany przez nie adres e-mail i wiadomość dla osób odpowiedzialnych w Community i sami nie wysyłamy żadnego maila z zaproszeniem.

Communities mogą prowadzić stronę linków pod własnym adresem, na której zbierają obraz, opis i odesłania na zewnątrz. Jest publiczna, tłumaczona na wszystkie języki platformy i zlicza kliknięcia dla każdego odesłania jako wartość szacunkową – przyciski wskazują bezpośrednio swój cel, a nie przekierowanie u nas. Istniejące wcześniej osobiste strony linków pozostają dostępne.

Dla tych stron prowadzimy dodatkowo analizę, która – tak jak liczenie odwiedzin powyżej – obywa się bez jakiegokolwiek rozpoznawania: prowadzona na serwerze, zagęszczona do dnia lista zliczeń złożona z wyświetlenia albo kliknięcia, danego elementu, pochodzenia odwiedzin (strona odsyłająca i dane kampanii z adresu), rodzaju urządzenia, kraju i dostarczonego języka. Na twoim urządzeniu nic przy tym nie jest zapisywane ani odczytywane – żadne ciasteczko, żaden identyfikator, żaden piksel zliczający; § 25 TDDDG nie ma więc zastosowania. Podstawą prawną jest uzasadniony interes Community w analizie zasięgu własnej strony publicznej zgodnie z art. 6 ust. 1 lit. f RODO. Powiązanie z osobą przy tym nie powstaje i nie jest tworzone.

Osoby odpowiedzialne za stronę linków mogą dodatkowo włączyć zliczanie powracających odwiedzających jako takich. Dopiero wtedy w Państwa przeglądarce zapisywany jest identyfikator i dopiero wtedy prosimy Państwa wcześniej na stronie wyraźnie o zgodę zgodnie z § 25 ust. 1 TDDDG i art. 6 ust. 1 lit. a RODO; bez Państwa zgody nic nie jest zapisywane. Identyfikator nie opuszcza Państwa przeglądarki – do nas przekazywana jest wyłącznie informacja, czy ta wizyta była pierwsza, czy nie. Państwa decyzja – także odmowa – jest odnotowywana w przeglądarce, aby pytanie nie pojawiło się ponownie; mogą ją Państwo odwołać, usuwając dane tej witryny w swojej przeglądarce.

Zalogowani członkowie mogą tworzyć krótkie linki. Po otwarciu krótki link najpierw pokazuje swój cel, zanim tam przekieruje, a my liczymy wywołania. Zapisujemy adres docelowy, etykietę, twórcę, znaczniki czasu i liczbę wywołań; liczba nowo utworzonych krótkich linków jest ograniczona na konto i dzień. Także ankiety można udostępniać publicznie i osadzać na obcych stronach. Głos z zewnątrz wymaga imienia i adresu e-mail, aby ta sama osoba nie głosowała wielokrotnie; oba są zaszyfrowane, a kluczem do porównania jest nieodwracalna wartość skrótu, która potrafi porównywać, ale nie zwrócić adresu. Kto głosuje, czyta wcześniej, co dzieje się z adresem, i wyraźnie to zaznacza — bez tego zaznaczenia nie powstaje żaden głos.

Wszystko, co udostępnią Państwo publicznie, może zostać zindeksowane przez wyszukiwarki, skopiowane przez osoby trzecie i rozpowszechnione poza naszym zasięgiem. Podstawą prawną tych publikacji jest art. 6 ust. 1 lit. b RODO – następują one wyłącznie dlatego, że wywołali je Państwo lub osoby odpowiedzialne za Community.

15. Dane o lokalizacji, oznaczenia i stories

Do posta albo story możesz dobrowolnie dołączyć miejsce. Zapisujemy nazwę miejsca – zaszyfrowaną, z formą do wyszukiwania obok – oraz, jeśli na to pozwolisz, współrzędne. Te świadomie zaokrąglamy do czterech miejsc po przecinku: story mówi „ta kawiarnia”, a nie „ten stolik”. Bez twojego wskazania żadna informacja o miejscu nie powstaje; z twojego adresu IP nie wywodzimy położenia ani żadnego z niego nie zapisujemy.

W story możesz oznaczyć innych członków. Oznaczenie to wypowiedź o innym człowieku: oznaczona osoba dostaje powiadomienie i może się sama usunąć, nawet wbrew woli autora. Muzyka do story pochodzi z licencjonowanego katalogu i jest nakładana przy odtwarzaniu, a nie wtapiana w wideo.

Przy kolejności w feedzie uwzględniamy obok tematów i uwagi także bliskość geograficzną. Miejsce używane do tego pochodzi wyłącznie z pola profilu „Miejscowość” i z danych o miejscu, które ktoś sam dołączył do własnego wpisu; jest odczytywane w momencie zapytania i nie jest zapisywane jako trwała cecha na twój temat. Stories są widoczne 72 godziny; dane do nich przypięte pozostają przy leżącym u ich podstaw wpisie.

16. Treści osadzone, obce krótkie filmy i linki zewnętrzne

We wpisach, kursach, na scenach i w wydarzeniach mogą być osadzone treści osób trzecich – na przykład filmy z YouTube, Vimeo, Dailymotion, TikToka, Twitcha, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur albo Tenor. Dopiero gdy taka treść zostanie wczytana albo odtworzona, dany dostawca może przetwarzać w szczególności twój adres IP, dane przeglądarki i czas wywołania. Dla YouTube używamy, gdzie to możliwe, wariantu bez ciasteczek reklamowych (youtube-nocookie.com). Do przetwarzania przez tych dostawców stosują się ich własne informacje o ochronie danych.

W rolce krótkich filmów obok własnych wpisów lecą też cudze krótkie filmy. Tych filmów nie kopiujemy: zapisywane jest tylko to, co o filmie wiadomo (adres, tytuł, kanał, miniatura); odtwarzany jest w osadzonym odtwarzaczu swojej platformy, z opisanymi wyżej skutkami. Wyszukiwanie takich filmów prowadzi nasz serwer, nie twoja przeglądarka. To, czy i jak mocno twoje zachowanie kształtuje rolkę, zależy od twojej zgody na personalizację (punkt 7); bez niej zbieramy tylko to, co konieczne do działania.

Przy radiu scenicznym każda przeglądarka odtwarza muzykę sama przez odtwarzacz platformy muzycznej; my nie przekazujemy żadnego dźwięku. Także tutaj powstaje bezpośrednie połączenie między Państwa urządzeniem a dostawcą.

Obrazy podglądu i zrzuty stron dla obcych linków pobiera nasz serwer, a nie twoja przeglądarka – linkowana strona niczego się przez to o tobie nie dowiaduje. Przy pobieraniu automatycznie odrzucamy banery cookie obcej strony, ponieważ nie wolno nam udzielać zgody w czyimś imieniu.

Firmowy krój pisma founderi ładujemy z Fontshare (Indian Type Foundry); pojedyncze pliki techniczne do wyświetlania dokumentów PDF pochodzą z sieci dostarczania jsDelivr. Państwa przeglądarka nawiązuje w tym celu połączenie z tymi dostawcami i przekazuje przy tym z przyczyn technicznych Państwa adres IP. Podstawą prawną jest nasz prawnie uzasadniony interes w jednolitej, działającej prezentacji zgodnie z art. 6 ust. 1 lit. f RODO.

Wyszukiwarka GIF-ów została usunięta. Wysłane wcześniej GIF-y z GIPHY mogą być nadal wyświetlane; przy pobieraniu Giphy, Inc. (USA) może otrzymać Państwa adres IP i techniczne dane zapytania. Podstawą prawną jest art. 6 ust. 1 lit. f RODO, ponieważ jest to konieczne do wyświetlania istniejących treści.

17. Tłumaczenie treści

Interfejs jest dostępny we wszystkich językach platformy; nie jest do tego potrzebne przetwarzanie Państwa treści. Treści członków – wiadomości, posty, teksty kanałów i kursów, wydarzenia, slajdy, napisy – są natomiast w razie potrzeby tłumaczone maszynowo. Dany tekst jest przekazywany do Azure OpenAI (rozdział 18), a tłumaczenie zapisywane w pamięci podręcznej w postaci zaszyfrowanej, aby to samo zdanie nie musiało być tłumaczone wielokrotnie.

O tym, czy treści Community są tłumaczone, decyduje Community poprzez wykupiony moduł; bez tego modułu pozostaje jednojęzyczna. Wyjątkiem są treści samego founderi, publicznie widoczne teksty wystawowe (na przykład karta Community w Odkrywaniu, strony linków i etykiety krótkich linków) oraz przykładowa Community „Campus“ – te są tłumaczone, ponieważ kierują się do osób, które nie są jeszcze członkami. Adresy i adresy docelowe nigdy nie są tłumaczone.

18. Funkcje SI przez Azure OpenAI

Różne funkcje founderi korzystają z modeli SI. Dostawcą jest wyłącznie Microsoft przez Azure OpenAI; wywołania do samego OpenAI nie następują. Zasób znajduje się w regionie UE, a przetwarzanie poszczególnych zapytań jest ustawione na strefę danych UE. Dostęp odbywa się przez zarządzaną tożsamość bez klucza API i przez prywatny punkt końcowy sieci.

W zależności od użycia dotyczy to: tłumaczeń, napisów i transkrypcji, wiadomości głosowych i zapisów ze scen, propozycji tekstów i asystenta, tworzenia i analizy treści graficznych i markowych, propozycji stron docelowych, tematycznego przyporządkowania postów i powiadomień, filtrów treści i słów, odczytu przesłanych dokumentów oraz formułowania określonych e-maili. Za każdym razem przekazywane jest tylko to, czego potrzebuje wywołana funkcja – wprowadzony tekst, dane nagranie audio, wybrany obraz lub dane kontekstowe niezbędne do przetworzenia.

Zgodnie z warunkami umowy Microsoftu dane wejściowe i wyjściowe nie są używane do trenowania modeli bazowych, a OpenAI nie ma dostępu do danych przesłanych przez Azure. Microsoft przechowuje jednak dane wejściowe i wyjściowe domyślnie do 30 dni na potrzeby zautomatyzowanego monitorowania nadużyć, w ramach którego w ściśle ograniczonych przypadkach upoważnieni pracownicy Microsoftu mogą wglądnąć w materiał. To przechowywanie leży poza naszymi procesami usuwania; wskazujemy na to wyraźnie, zamiast to przemilczeć.

Do opcjonalnego asystenta konfiguracji profilu wypłat możesz dobrowolnie wgrać zdjęcia dokumentów, żeby dane takie jak imię, adres, data urodzenia czy IBAN zostały odczytane jako propozycja do formularza. Nie odbywa się przy tym żadna weryfikacja tożsamości ani autentyczności. Takich zdjęć nie przechowujemy trwale; zapisywane są tylko dane formularza, które sprawdziłeś i potwierdziłeś. O ile takie zdjęcie zawiera wizerunek twarzy, przetwarzanie opiera się na twojej wyraźnej zgodzie zgodnie z art. 9 ust. 2 lit. a RODO; pola możesz w każdej chwili wypełnić sam, bez SI.

Podstawą prawną jest w przypadku żądanej przez Ciebie funkcji produktu art. 6 ust. 1 lit. b RODO, w przypadku analiz podyktowanych względami operacyjnymi art. 6 ust. 1 lit. f RODO, a w przypadku szczególnych kategorii art. 9 ust. 2 lit. a RODO.

19. Foundi – asystent, rozmowa telefoniczna, sprawdzanie faktów i dane rynkowe

„Foundi” to asystent platformy. W rozmowie z nim przetwarzamy Twoje wpisy, zapisaną historię rozmowy, ustawione przez Ciebie przypomnienia oraz – tylko jeśli wymaga tego Twoje pytanie – pojedyncze dane z Twojego konta. Które to mogą być, jest wyczerpująco wymienione w kodzie; Foundi nie dostaje niczego, o co nie zapytał. Zmiany na Twoim koncie wprowadza tylko po wyraźnym potwierdzeniu i wyłącznie w wąskich granicach. Na kanałach publicznych odpowiada bez jakichkolwiek danych o koncie.

Ponadto Foundi zapamiętuje pojedyncze krótkie notatki o Państwu, żeby nie musieli Państwo w każdej rozmowie tłumaczyć tego samego — na przykład że prowadzą Państwo dwie Communities. Te notatki pisze on sam z tego, co od Państwa wychwyci; są nadpisywane według rodzaju, a nie gromadzone, a brzmienie rozmowy nie jest w tym celu zapisywane. Ponieważ jest to profil osobowości z obserwowanego zachowania, zależy on od Państwa zgody na personalizację: bez niej żadna notatka nie powstaje ani nie jest czytana, a wraz z odwołaniem znika natychmiast (rozdział 7).

Foundi da się obsługiwać także telefonicznie. Dźwięk z twojego mikrofonu jest przy tym, zależnie od drogi, najpierw zamieniany na tekst albo od razu przetwarzany przez model głosowy; odpowiedź jest odczytywana. Do prowadzenia ciągłej rozmowy twoja przeglądarka nawiązuje bezpośrednie połączenie z Azure i przekazuje w ten sposób dźwięk i adres IP bezpośrednio Microsoftowi; wystawiamy do tego twojej przeglądarce krótkotrwały token dostępu, a samej rozmowy nie widzimy. Na drodze alternatywnej nawiązanie połączenia idzie przez nasz serwer. Liczymy czas rozmów i limity; samego nagrania dźwięku nie przechowujemy.

Jeśli zapytasz Foundiego o prawdziwość jakiegoś twierdzenia albo o link, on szuka w sieci. Nasz serwer przekazuje w tym celu twoje pytanie albo utworzone z niego hasła wyszukiwania do wyszukiwarek DuckDuckGo, Brave Search i Mojeek, a znalezione strony pobiera potem sam. Twoja przeglądarka nie nawiązuje przy tym połączenia z tymi usługami, a my nie przekazujemy żadnych danych o tobie – przekazujemy jednak treść twojego pytania. Nie podawaj więc w takim pytaniu żadnych poufnych informacji.

Dla kursów, cen i nagłówków serwer dodatkowo pobiera źródła publicznie dostępne (Stooq, Yahoo Finance oraz Google News jako przegląd wiadomości RSS). Te zapytania również wychodzą od nas, a nie z twojego urządzenia. Nie wiąże się z tym wyraźnie żadne doradztwo inwestycyjne.

Na publicznie udostępnionych stronach można zwrócić się do Foundiego także bez logowania. Zna tam wyłącznie publiczne pytania wstępne i treść udostępnionej strony; dane o kontach nie są mu tam dostępne. W celu ochrony przed nadużyciami ograniczamy liczbę takich zapytań. O tym, czy Foundi jest w danej Community w ogóle dostępny, decyduje jej moderacja.

20. Weryfikacja tożsamości przez Didit

Przed pełnym korzystaniem z platformy weryfikujemy tożsamość członków. Od sierpnia 2026 tę weryfikację przeprowadza usługa Didit (verification.didit.me). Wcześniej używano Stripe Identity; dla kont, które tam rozpoczęły swoją weryfikację, oraz jako droga zapasowa ta ścieżka pozostaje. Celem weryfikacji jest to, żeby za każdą nazwą na founderi stał potwierdzony człowiek, a także zapobieganie kontom wielokrotnym i obchodzącym zasady; podstawą prawną są art. 6 ust. 1 lit. b i lit. f RODO, a dla udokumentowania także lit. c.

W celu utworzenia sesji weryfikacyjnej przekazujemy Didit pseudonimowy identyfikator Państwa konta, adres e-mail, język oraz – o ile są dostępne – zapisane u nas imię i nazwisko oraz datę urodzenia jako wartość oczekiwaną. Właściwa weryfikacja odbywa się na stronach Didit: tam wprowadzają Państwo swój dokument tożsamości i pozostałe wymagane dowody bezpośrednio u Didit. Do tego przetwarzania stosuje się politykę prywatności Didit; jeżeli procedura obejmuje porównanie twarzy, przetwarzane są dane biometryczne, na które Państwa wyraźna zgoda jest pobierana w toku weryfikacji (art. 9 ust. 2 lit. a RODO).

Z powrotem do founderi wracają wynik weryfikacji, identyfikator sesji, znaczniki czasu, w razie błędu identyfikator błędu oraz ze zweryfikowanego dokumentu imię, nazwisko i data urodzenia. Te dane przejmujemy do twojego konta; mają pierwszeństwo przed wpisanymi ręcznie, bo nazwisko pod twoimi postami jest warte tyle, ile weryfikacja za nim stojąca. Adresu, który Didit również dostarcza, wyraźnie nie przejmujemy. Zdjęć dokumentów tą drogą nie otrzymujemy.

Wynik dociera do nas przez podpisaną odpowiedź zwrotną od Didit; dodatkowo sami pytamy o stan. Zapisujemy wynik w postaci, w jakiej odczytuje go platforma, a obok niego niezmienioną informację dostawcy jako dowód. Zmiana dostawcy nie usuwa przy tym żadnego wcześniejszego dowodu weryfikacji.

21. Własna weryfikacja tożsamości z porównaniem twarzy

Osobom, u których weryfikacja przez usługodawcę nie działa – na przykład dlatego, że jakiś dokument nie jest obsługiwany – oferujemy własną weryfikację. Jest dobrowolna i stanowi drugą drogę, nie zamiennik. Fotografujesz przy niej swój dokument tożsamości i swoją twarz, a model obrazowy porównuje jedno z drugim. To przetwarzanie danych biometrycznych w celu jednoznacznej identyfikacji w rozumieniu art. 9 ust. 1 RODO; odbywa się wyłącznie na podstawie twojej wyraźnej zgody zgodnie z art. 9 ust. 2 lit. a RODO.

Zgodę pobieramy, zanim powstanie pierwsze zdjęcie: bez niej proces w ogóle nie zostaje otwarty, a bez otwartego procesu nie da się przesłać żadnego zdjęcia. Przed właściwym porównaniem sprawdzamy po raz drugi, czy nadal obowiązuje. Jako dowód zapisujemy moment i wersję tekstu zgody przy koncie oraz przy danym procesie, a także niezmienny wiersz dziennika; wyraźnie nie przechowuje się żadnego zdjęcia jako dowodu zgody. Zgodę mogą Państwo odwołać w każdej chwili – wtedy trwający proces wraz ze wszystkimi zdjęciami zostaje natychmiast usunięty.

Rejestrowanych jest najwyżej pięć obrazów, każdy w swoim celu: przód dokumentu jako przedmiot porównania, tył ze względu na strefę odczytu maszynowego (w paszporcie odpada), zdjęcie twarzy z przodu oraz dwa obroty głowy jako dowód autentyczności. Szóstego ujęcia serwer nie przyjmuje. Nie ma wyboru pliku; obraz z galerii niczego nie dowodzi o człowieku przed kamerą. Pomiar ostrości i jasności w trakcie rejestracji odbywa się wyłącznie w Państwa przeglądarce.

Zdjęcia są przesyłane wyłącznie w postaci zaszyfrowanej i leżą we własnym obszarze magazynu, który nie jest dostarczany ani zwykłą drogą mediów, ani żadnym innym adresem. Nie są uwzględniane w kopiach zapasowych. Do porównania przekazujemy je do Azure OpenAI (rozdział 18) – wyraźnie bez danych, które sami Państwo wpisali; porównanie z naszymi zasobami odbywa się potem w naszym kodzie. W żadnym momencie nie powstaje przy tym wektor twarzy, szablon biometryczny ani porównywalna cecha, także przejściowo.

Wraz z decyzją kończy się cel, a wraz z nim kończy się przechowywanie: zdjęcia, strefa odczytu maszynowego, numer dokumentu, jego rodzaj, kraj wydania, data ważności oraz odczytane z dokumentu imię i data urodzenia są usuwane w tym samym ruchu. Zostaje notatka z weryfikacji — wyliczenie, wynik, czas, kto zdecydował i pod którą wersją zgody. Pytanie „dlaczego to konto zostało zatwierdzone?” musi dać się odpowiedzieć rok później, pytanie „jak wyglądał dokument?” nie. Przerwany proces jest sprzątany po dwóch godzinach, złożony, co do którego nikt nie zdecydował, po siedmiu dniach; proces przedłożony do oceny człowiekowi zachowuje swoje zdjęcia aż do decyzji, bo inaczej nikt nie mógłby zdecydować.

Zdjęcia trwającej weryfikacji widzą wyłącznie członkowie kierownictwa platformy z rolą „admin” – nie wsparcie, nie inne role zespołu. Każde otwarte wywołanie zdjęcia jest rejestrowane, a zdjęcia dostarczane są z zakazem buforowania. Po usunięciu ten dostęp już nie odpowiada.

Jedną rzecz powiedzmy wprost: nasza nocna kopia zapasowa bazy danych nie zawiera obrazów, ale zawiera wiersz rekordu. Jeśli wykona się wtedy, gdy weryfikacja jest właśnie otwarta, odczytane z niej dane dokumentu mogą znajdować się w kopii aż do upływu okresu przechowywania. Świadomie się na to godzimy, bo kopie z wyłączonymi kolumnami zniszczyłyby możliwość odtworzenia, od której zależy o wiele więcej.

22. Płatności, abonamenty, program partnerski i wypłaty

Do usług płatnych, abonamentów, jednorazowych zakupów miejsca lub treści, biletów, faktur, zwrotów i wypłat używamy Stripe. Zależnie od transakcji zaangażowane są Stripe Payments Europe, Ltd. (Irlandia) i/lub dalsze spółki grupy Stripe, w szczególności Stripe, Inc. (USA).

Przetwarzane i przekazywane są w szczególności imię i nazwisko, adres e-mail, dane rozliczeniowe i adresowe, przedmiot zakupu, kwota, waluta, informacje podatkowe, status płatności i transakcji oraz identyfikatory klienta, sesji i konta w Stripe. Dane karty i konta wpisujesz bezpośrednio w formularzach udostępnianych przez Stripe; kompletnych danych płatniczych nie zapisujemy. Jeśli przerwiesz zakup, zachowujemy to, co chciałeś kupić, i to, dokąd możesz wrócić, żebyśmy mogli ci o tym jednorazowo przypomnieć; przed każdym takim przypomnieniem sprawdzamy, czy rzecz nie została w międzyczasie kupiona.

Jeśli bierzesz udział w programie partnerskim, przetwarzamy dodatkowo twój łańcuch poleceń (kto cię pozyskał i kogo pozyskałeś ty), wynikające z niego prowizje, twój profil wypłat wraz z danymi bankowymi albo kartą debetową, dane podatkowe oraz wystawione noty kredytowe. Do wypłaty Stripe Connect zbiera dalsze dane bezpośrednio od ciebie. Noty kredytowe zawierają dane wymagane przez prawo i są przechowywane zgodnie z terminami handlowymi i podatkowymi.

Ludzie w twoim teamie widzą twoje imię i twoją pozycję w nim; kwot, które inni płacą za swój abonament, nie widzą. Jeśli twoja pozycja w teamie się zmieni, dostaniesz o tym powiadomienie. Podstawami prawnymi są art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO dla obowiązków handlowych i podatkowych oraz art. 6 ust. 1 lit. f RODO dla zapobiegania oszustwom. Dodatkowo obowiązują informacje o ochronie danych Stripe.

Kto trafia na founderi przez link polecający, zostaje przypisany osobie polecającej; kto przyszedł bez niego, może w wyznaczonym terminie sam dopisać polecenie. Jedno i drugie jest informacją o dwóch osobach naraz i dlatego jest rejestrowane. Jeden wyjątek nazywamy wyraźnie: w rzadkich pojedynczych przypadkach i po uzgodnieniu kierownictwo platformy może wpiąć samo founderi w łańcuch poleceń. Ta czynność nie wywołuje żadnego powiadomienia; wymaga uzasadnienia i widnieje z imieniem i czasem w rejestrze kontrolnym. O swoją pozycję możesz w każdej chwili zapytać.

Kody kuponów przetwarzamy wraz z wykorzystanym kodem, odblokowanym zakresem usług i momentem realizacji, żeby kod nie został użyty wielokrotnie.

Jeśli wydarzenie zostaje odwołane albo Community zamknięta, zwracamy z własnej inicjatywy to, co zapłacono i czego nie dostarczono — przy Community niewykorzystaną resztę bieżącego okresu rozliczeniowego proporcjonalnie, przy biletach i nieukończonych kursach pełną kwotę. Przetwarzamy w tym celu twoje dane zakupowe i płatnicze i piszemy do ciebie; kto zapłacił, dostaje wtedy inną wiadomość niż ten, kto nie zapłacił, bo pytanie o pieniądze stoi przed wszystkimi innymi.

Dla członków klubu założycieli przetwarzamy dodatkowo udział w wyniku miesiąca: udział na miejsce, miesięczne rozliczenie i wynikające z niego wypłaty. Wewnątrz klubu podział danego miesiąca jest widoczny wraz ze wszystkimi kwotami — własny wiersz z nazwiskiem, pozostałe tylko jako „Członek 2” do „Członek 21”, bo stały udział pozostaje sprawą między firmą a pojedynczą osobą. Kierownictwo platformy może zajrzeć do tego obszaru, nie licząc się do grona; każde takie spojrzenie jest zapisywane, a lista tych dostępów jest otwarta dla członków klubu.

23. E-maile, pomiar wysyłki i powiadomienia push

Maile wysyłamy przez infrastrukturę SMTP skonfigurowaną dla founderi: kody logowania, zaproszenia, informacje o bezpieczeństwie i koncie, potwierdzenia zakupu i wypłaty, powiadomienia o wydarzeniach i systemie, informacje o nieodczytanych wiadomościach bezpośrednich oraz — o ile nie wniosłeś sprzeciwu — podsumowania i maile zbiorcze. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, a przy informacjach koniecznych operacyjnie i przy reklamie bezpośredniej do istniejących członków dodatkowo art. 6 ust. 1 lit. f RODO.

Dla każdego wysłanego maila zapisujemy: rodzaj maila, adres odbiorcy i jego dostawcę, język, temat, status doręczenia, identyfikator wysyłki i jej odpowiedź, w razie błędu tekst i klasę błędu, liczbę prób, czas trwania i rozmiar. To odpowiada na pytanie „czy mail wyszedł?” dowodem, a nie naszym słowem. Jeśli adres trwale się odbija, wpisujemy go na listę blokad, żeby nie pisać do niego ponownie.

Wyraźnie nie stosujemy piksela zliczającego i nie mierzymy, czy mail został otwarty. Mierzone są tylko kliknięcia: linki w naszych mailach prowadzą przez krótkie przekierowanie, przy którym zapisujemy czas pierwszego kliknięcia i klasę urządzenia (telefon, tablet, komputer) – nigdy pełnego identyfikatora przeglądarki. Cel stoi przy tym w wierszu, a nie w linku, żeby nie powstało z tego otwarte przekierowanie. Z twojego sposobu klikania w naszą własną pocztę wnioskujemy, o jakiej porze dnia do ciebie pisać i jak często – kto nie reaguje, słyszy o nas rzadziej.

Niektóre maile przypominające formułuje model SI pod twoją sytuację (punkt 18). Dostaje do tego: czego mail dotyczy, twoją miejscowość i twój czas lokalny, twoją dziedzinę oraz to, jak długo jesteś z nami. Wyraźnie nie dostaje: twojego adresu ani daty urodzenia. Treść każdego tak wysłanego maila zapisujemy u siebie, żeby dało się prześledzić, co naprawdę do ciebie napisano.

Członkowie, którzy pozyskali innych, mogą napisać im wiadomość najwyżej co trzy dni; jest ona doręczana z naszego adresu nadawcy z ich nazwiskiem u góry. Obce linki przy tym nie wychodzą, odpowiada się wewnątrz platformy; osoba pisząca nie pozna twojego adresu.

Z maili zbiorczych i serii przypomnień możesz zrezygnować w każdej chwili – przez link rezygnacji, jednokliknięciowe wypisanie w programie pocztowym albo w swoich ustawieniach. Poczty transakcyjnej (kod logowania, potwierdzenie, informacja o bezpieczeństwie) nie da się wyłączyć, ponieważ należy do wykonania umowy. Przy rezygnacji dobrowolnie pytamy o powód; rezygnacja działa niezależnie od twojej odpowiedzi.

Powiadomienia push są opcjonalne. Jeśli je włączysz, zapiszemy subskrypcję push z technicznym adresem punktu końcowego i kluczami kryptograficznymi. Dostarczanie odbywa się przez usługę push twojej przeglądarki lub systemu operacyjnego, na przykład firmy Apple, Google albo Mozilla. Podstawą prawną jest twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO; możesz ją wycofać w ustawieniach przeglądarki lub urządzenia oraz na platformie.

24. Moderacja, zgłoszenia, blokady i przeciwdziałanie nadużyciom

W celu ochrony członków i platformy przetwarzamy zgłoszenia dotyczące treści lub osób, podany powód zgłoszenia, opcjonalne wyjaśnienia, treści, których dotyczy sprawa, momenty czasu, powiązane identyfikatory kont, decyzje moderacyjne oraz w razie potrzeby środki takie jak ostrzeżenia, ograniczenia, blokady lub usunięcia. To samo dotyczy technicznych sygnałów nadużyć, takich jak podejrzane próby logowania, przekroczone limity zapytań lub wielokrotnie błędne zapytania, a także raportów przeglądarki o zablokowanych treściach.

Zautomatyzowane wykrywanie spamu ocenia kilka sygnałów i przedstawia zespołowi podejrzane przypadki. Samo z siebie nikogo nie blokuje; o środkach obciążających decyduje człowiek. Jeśli moderacja usunie albo poprawi cudzy wpis, zmiana jest dla wszystkich rozpoznawalna, wcześniejsza wersja zostaje zachowana, a ingerencja jest zapisywana.

W razie ataków i powtarzających się nadużyć możemy czasowo blokować pojedyncze adresy IP; zapisywane są adres, powód i moment. Jeżeli konto zostanie zablokowane, w celu wyegzekwowania blokady zapisujemy cechy w postaci nieodwracalnego odcisku (zweryfikowane imię i nazwisko z datą urodzenia, identyfikator weryfikacji tożsamości, dane bankowe, adres e-mail) oraz celowo skróconą etykietę rozpoznawczą. Wartości jawne nie są w tym celu zapisywane; ta lista może odpowiedzieć dokładnie na jedno pytanie, mianowicie czy chodzi o tę samą osobę. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

W przypadku zgłoszenia osoba zgłoszona może dowiedzieć się, że podjęto środek. Tożsamości osób zgłaszających nie przekazujemy bez podstawy prawnej; pełnej poufności nie możemy jednak bez ograniczeń zapewnić w postępowaniach prawnych ani przy bezwzględnych obowiązkach ujawnienia. Skrzynkę osoby zgłaszającej otwieramy wyłącznie za jej wyraźną zgodą.

25. Wsparcie, dostęp zespołu i dzienniki

Przy zgłoszeniach do wsparcia przetwarzamy twój opis, załączniki, przebieg sprawy, przypisanie do twojego konta oraz odpowiedzi zespołu. Pierwszą klasyfikację przejmuje asystent; przekazuje sprawę ludziom, gdy nie potrafi pomóc dalej. Dopóki sprawa jest otwarta, asystent o niej wie, żeby nie pomylić pytania o status z nowym zleceniem.

Do szukania błędów kierownictwo platformy może przez ograniczony czas oglądać interfejs oczami członka. Ten dostęp jest obwarowany kilkoma warunkami, jest rejestrowany i dla osoby, której dotyczy, niczego nie zmienia: nie pojawia się jako online, nie dostaje Aktivitätspunkte, a jej sesje pozostają nienaruszone. Czynności administracyjne zespołu — w szczególności zmiany na kontach, blokady, odblokowania i otwarcie zdjęcia dokumentu — są zapisywane w rejestrze kontrolnym.

Zespół może prowadzić wewnętrzne notatki do konta — na przykład stan sprawy albo poczynione ustalenie. Zawierają nazwisko osoby piszącej i czas, nie są widoczne dla członka i podlegają Państwa prawu do informacji jak wszystko inne. Do obsługi sprawy back office zestawia w jednym przeglądzie dane należące do konta; nie pokazuje niczego, co i tak nie jest zapisane. Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

Konta zespołu mogą na życzenie występować pod nazwą na platformie zamiast pod nazwiskiem. To wyświetlanie niczego nie zmienia w potwierdzeniach, fakturach, weryfikacjach tożsamości i dziennikach: tam nadal figuruje człowiek. Analizy działania (koszty, obciążenie, lejek, wskaźniki dostarczalności) prowadzimy w miarę możliwości zbiorczo; podstawą prawną jest art. 6 ust. 1 lit. f RODO.

26. Ankiety i dobrowolne informacje

founderi pyta Państwa o zdanie w czterech miejscach: przy pierwszym wejściu o cel, a potem o to, co stoi Państwu na drodze i skąd nas Państwo znają; najwyżej raz w tygodniu krótkim pytaniem w feedzie; przy rezygnacji z poczty o powód; i przy usuwaniu konta o powód. Wszystkie te informacje są dobrowolne, nie ma za nie Aktivitätspunkte, a zamknięcie pytania samo w sobie jest ważną odpowiedzią – to samo pytanie już nie wróci.

Zapisywane są wybrana odpowiedź oraz, jeśli jakiś napiszesz, twój swobodny tekst. Odpowiedzi wpływają do zbiorczych analiz, z których widać, gdzie platforma się zacina; odpowiedzi ze ścieżki powitalnej dodatkowo określają kolejność propozycji, które potem widzisz. Podstawą prawną jest nasz uzasadniony interes w rozwoju produktu opartym na dowodach, a nie na zgadywaniu, zgodnie z art. 6 ust. 1 lit. f RODO; twoje dane usuwamy wraz z twoim kontem.

27. Pochodzenie danych, obowiązki ich podania i decyzje zautomatyzowane

Dane pochodzą co do zasady od Państwa – z Państwa wpisów, przesłanych plików i działań w obrębie platformy. Dodatkowo otrzymujemy dane od innych członków, gdy Państwa zapraszają, wspominają, oznaczają, piszą do Państwa, zapisują Państwa na wydarzenie lub dzielą się z Państwem treściami. Od usługodawców otrzymujemy dane o statusie i dane referencyjne: od Stripe o płatnościach i wypłatach, od Didit o wyniku weryfikacji tożsamości wraz z imieniem, nazwiskiem i datą urodzenia z dokumentu. Dane techniczne powstają automatycznie podczas korzystania. Dla osób, które przed startem platformy zapisały się na listę oczekujących na founderi.io, adres, nazwisko, kod polecający i przypisanie do osoby polecającej pochodzą z tej listy oczekujących; zostały przejęte do platformy wraz ze startem.

Dane niezbędne do rejestracji, uwierzytelnienia, weryfikacji tożsamości, obsługi płatności lub wybranej funkcji muszą zostać podane; bez nich nie możemy udostępnić konta, płatności, weryfikacji ani danej funkcji, albo nie w pełni. Dobrowolne dane profilowe, dane o lokalizacji, opcjonalne pomoce SI, powiadomienia push i analiza oparta na zgodzie nie są warunkiem podstawowego korzystania.

Nie podejmujemy zautomatyzowanych decyzji w indywidualnych przypadkach, w tym profilowania w rozumieniu art. 22 RODO, które wywołują wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływają. Zautomatyzowane kontrole – limity zapytań, kontrola złośliwego oprogramowania, filtry treści, wykrywanie spamu, wstępna ocena weryfikacji dokumentu – służą ochronie platformy i przygotowaniu; decyzje obciążające podejmuje człowiek. Odrzucenie tożsamości przez naszą własną kontrolę bez udziału człowieka jest wykluczone.

28. Odbiorcy, podmioty przetwarzające i ochrona dostępu

Z usługodawców korzystamy tylko w takim zakresie, w jakim jest to konieczne do działania, bezpieczeństwa i funkcji, o które prosisz. W zakresie, w jakim usługodawcy przetwarzają dane osobowe na nasze zlecenie, zawieramy wymagane umowy powierzenia przetwarzania zgodnie z art. 28 RODO; poza tym opieramy przetwarzanie na każdorazowo odpowiedniej roli i podstawie prawnej z zakresu ochrony danych.

Głównymi odbiorcami są: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor oraz Azure OpenAI dla wszystkich funkcji SI), Hetzner Online GmbH (serwery pokoi głosowych i wideo), Stripe (płatności, Connect, wypłaty i dotychczasowe weryfikacje tożsamości), Didit (weryfikacja tożsamości), skonfigurowana usługa SMTP do wysyłki e-maili, usługi push dostawców przeglądarek i systemów operacyjnych, Fontshare i jsDelivr dla plików czcionek i wyświetlania, wyszukiwarki DuckDuckGo, Brave Search i Mojeek oraz źródła kursów i wiadomości Stooq, Yahoo Finance i Google News dla zapytań naszego serwera, a także operatorzy treści osadzonych przez członków.

Wewnątrz founderi dostęp otrzymują tylko osoby, które potrzebują go do swoich zadań. Koncepcje ról i uprawnień ograniczają dostęp do treści Community, funkcji administracyjnych i obszarów szczególnie chronionych; dla zdjęć dokumentów obowiązuje najwęższy poziom (punkt 21). Dane osobowe przekazujemy ponadto, gdy jest to niezbędne do wypełnienia obowiązków prawnych albo gdy istnieje wykonalne postanowienie organu lub sądu.

29. Przekazywanie danych do państw trzecich

Niektórzy wykorzystywani usługodawcy lub ich podwykonawcy mogą mieć siedzibę poza Europejskim Obszarem Gospodarczym albo stamtąd sięgać po dane – w szczególności Stripe, GIPHY oraz pojedyncze usługi push, wyszukiwania, danych kursowych i osadzania. Także u Microsoftu, zależnie od umowy serwisowej, przypadku wsparcia czy konfiguracji, mogą powstać odniesienia do państw trzecich; dla produkcyjnych zasobów Azure przewidziane jest przetwarzanie w wymienionych wyżej regionach europejskich, a dla wywołań SI – w unijnej strefie danych.

W zakresie, w jakim dochodzi do przekazania do państwa trzeciego, zapewniamy spełnienie wymogów art. 44 i nast. RODO – w szczególności poprzez decyzję stwierdzającą odpowiedni stopień ochrony, certyfikację w ramach EU-US Data Privacy Framework, o ile ma zastosowanie, albo standardowe klauzule umowne Komisji Europejskiej wraz z dodatkowymi środkami ochrony, o ile są konieczne. Informacje o gwarancjach właściwych w danym przypadku możesz uzyskać, korzystając z danych kontaktowych podanych w stopce redakcyjnej.

30. Okresy przechowywania, usuwanie i kopie zapasowe

Dane osobowe przechowujemy tylko tak długo, jak jest to konieczne do danego celu. Dane konta i ustawienia przechowujemy przez czas istnienia konta. Treści Community, wiadomości i media pozostają zapisane, dopóki uprawniona osoba ich nie usunie, nie upłynie wyznaczony termin albo nie zostanie usunięte konto lub Community.

Stałe terminy obowiązują w szczególności dla: logów serwera i aplikacji (30 dni), transkrypcji ze scen (30 dni), zdarzeń użycia za zgodą (odpowiednio 90 lub 180 dni), zdjęć i danych z dokumentu przy weryfikacji tożsamości (wraz z decyzją, najpóźniej po dwóch godzinach przy przerwaniu lub po siedmiu dniach bez decyzji) oraz, dla folderów mediateki, termin ustalony przez Community. Dokumenty płatnicze, faktury, noty kredytowe i dokumenty istotne podatkowo przechowujemy przez okres wymagany prawem; z reguły jest to sześć albo dziesięć lat.

Dla możliwości odtworzenia tworzymy kopie zapasowe bazy danych: Azure trzyma kopię z dokładnością do momentu przez 14 dni, dodatkowo tworzymy codzienny zrzut logiczny do osobnego obszaru pamięci (30 stanów dziennych, dwanaście tygodniowych, dwanaście miesięcznych – pojedynczy zrzut żyje więc najdłużej około 16 miesięcy). Usunięte dane mogą do wygaśnięcia danego stanu kopii jeszcze znajdować się w kopii i są w tym czasie przetwarzane wyłącznie w celu odtworzenia i dla bezpieczeństwa. Pliki w pamięci obiektowej – a więc także zdjęcia dokumentów – nie są kopiowane; plik usunięty tam znika natychmiast i ostatecznie.

31. Środki techniczne i organizacyjne

Podejmujemy odpowiednie środki techniczne i organizacyjne zgodnie z art. 32 RODO. Należą do nich w szczególności szyfrowanie transportu przez TLS, szyfrowane przechowywanie treści wiadomości i transkrypcji, kontrola dostępu i uprawnienia oparte na rolach, opcjonalny drugi składnik logowania egzekwowany na wszystkich chronionych trasach, a nie tylko na stronach przed nimi, oddzielne obszary przechowywania dla mediów, potwierdzeń, dokumentów klubu, zdjęć dokumentów tożsamości i kopii zapasowych, prywatne połączenia sieciowe dla centralnych usług Azure, ochrona przed dostępem do adresów wewnętrznych przy pobieraniu obcych stron, limity zapytań przeciw nadużyciom, sprawdzanie przesyłanych plików pod kątem złośliwego oprogramowania, regularne kopie zapasowe oraz monitorowanie i alarmowanie działania.

Dane dostępowe do aplikacji, bazy danych i usług leżą w Azure Key Vault; aplikacja sięga po nie przez zarządzaną tożsamość, tak że żadne dane dostępowe nie stoją w kodzie źródłowym ani w aplikacji otwartym tekstem. Dla zasobu SI i magazynu obiektów nie istnieją w ogóle klucze API. Środki bezpieczeństwa dostosowujemy na bieżąco do rozwoju technicznego i do ryzyka.

W usługach internetowych nie da się zagwarantować absolutnego bezpieczeństwa. Jeśli stwierdzimy naruszenie ochrony danych osobowych, wypełniamy obowiązki zgłoszenia i zawiadomienia zgodnie z art. 33 i 34 RODO.

32. Państwa prawa i prawo do wniesienia skargi

Masz – przy spełnieniu odpowiednich przesłanek ustawowych – prawo dostępu (art. 15 RODO), sprostowania (art. 16 RODO), usunięcia (art. 17 RODO), ograniczenia przetwarzania (art. 18 RODO), przenoszenia danych (art. 20 RODO) oraz sprzeciwu wobec przetwarzania na podstawie art. 6 ust. 1 lit. e lub lit. f RODO (art. 21 RODO). Udzielone zgody – na analizę użytkowania, na powiadomienia push oraz na porównanie twarzy przy weryfikacji dokumentu – możesz w każdej chwili wycofać ze skutkiem na przyszłość, bez wpływu na zgodność z prawem przetwarzania dokonanego do tego momentu.

Swoje konto możesz usunąć sam w ustawieniach konta w sekcji „Konto i bezpieczeństwo”. Przed usunięciem platforma pokazuje — obliczone na twoich własnych danych — co się stanie, także to nieprzyjemne: twoje członkostwa się kończą, założone przez ciebie Communities znikają razem z tobą, Aktivitätspunkte wraz z poziomem i serią przepadają. Twoje wpisy i wiadomości zostają, odtąd bez twojego imienia jako „Usunięty członek” — są częścią rozmów, w których biorą udział inni ludzie. Łańcuch poleceń osób, które przyszły przez ciebie, pozostaje, żeby ich prowizja szła dalej. Faktury, noty kredytowe i potwierdzenia wypłat pozostają przechowywane, dopóki biegną terminy podatkowe. Twój adres e-mail znowu się zwalnia.

Jeśli wypłata jest jeszcze otwarta, usunięcie jest na ten czas zablokowane — inaczej zniknęłoby konto, któremu wciąż należą się pieniądze. Pytamy o powód twojego odejścia, ale jest on dobrowolny i nie wstrzymuje usunięcia. Samoobsługowy eksport twoich danych nie jest obecnie dostępny; w sprawie dostępu i przenoszenia danych skorzystaj z danych kontaktowych z rozdziału 1. Odpowiadamy w ustawowych terminach.

Masz również prawo do złożenia skargi do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim Twojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia (art. 77 RODO).

33. Zmiany niniejszej polityki prywatności

Tę informację o ochronie danych aktualizujemy, gdy zmienia się stan prawny, procesy przetwarzania, wykorzystywane usługi albo środki bezpieczeństwa. Miarodajna jest każdorazowo wersja opublikowana na tej stronie. Jeśli zmieni się zakres przetwarzania opartego na twojej zgodzie, pozyskujemy tę zgodę na nowo, zamiast pozwalać, by stara po cichu obowiązywała dalej.