Nazwy firm i oferty w tym środowisku są fikcyjne. Dane kont Google lub Seznam oraz adresy e-mail testerów mogą być rzeczywiste i podlegają tej polityce. Środowisko nie służy do rzeczywistej sprzedaży ani realizacji skoków.
1. Administrator i kontakt
Administratorem danych osobowych uczestników testów jest Andrzej Wałasiewicz.
Adres do korespondencji: ul. Adama Mickiewicza 7/7, 58-540 Karpacz, za pośrednictwem Biura Rezerwacji Karpacz.E-mail do spraw prywatności: rezerwacje@biurokarpacz.pl.
Osoba kontaktowa: Andrzej Wałasiewicz.
Polityka dotyczy testów na mohawi.app, 100m.mohawi.app i wro.mohawi.app. Fikcyjne firmy widoczne w aplikacji nie są odrębnymi administratorami danych testujących.
2. Jakie dane przetwarzamy
- Konto: identyfikator konta, identyfikator przypisany przez Google lub Seznam, nazwa dostawcy logowania, adres e-mail oraz stan jego potwierdzenia.
- Udział w testach: powiązanie konta z testową firmą, rola i uprawnienia, zakończenie uzupełniania konta, akceptowane wersje dokumentów oraz historia ustawienia i cofnięcia zgód.
- Bezpieczeństwo: dane sesji i prób logowania, czas ich ważności, dane potwierdzania e-maila, identyfikatory i daty wykonanych operacji. Infrastruktura może rejestrować adres IP, adres żądanej strony, informacje o przeglądarce oraz błędach.
- Wiadomości: adres odbiorcy, treść e-maila weryfikacyjnego, dane jego wysyłki i doręczenia oraz korespondencja wysłana do administratora.
Dane otrzymujemy od uczestnika, wybranego przez niego dostawcy logowania oraz w wyniku korzystania z aplikacji. Konto w każdej testowej firmie jest oddzielne. Połączenie tożsamości Google i Seznam wymaga działania użytkownika.
Aplikacja nie otrzymuje hasła do Google ani Seznam. Obecny profil testowy zapisuje adres e-mail, a nie imię, zdjęcie, datę urodzenia lub numer telefonu z konta dostawcy. Okno autoryzacji dostawcy może pokazywać szerszy zakres profilu, ponieważ logowanie Google używa uprawnień openid email profile, a Seznam — identity.
Podawanie danych jest dobrowolne. Identyfikator od dostawcy jest potrzebny do logowania, a potwierdzony adres e-mail — do ukończenia zakładania konta. Do scenariuszy biznesowych należy używać danych fikcyjnych; nie podawaj danych zdrowotnych, dokumentów tożsamości ani danych kart płatniczych.
3. Cel i podstawa przetwarzania
Dane służą sprawdzeniu logowania, rozdzielenia kont i uprawnień, potwierdzania e-maila oraz zapisu ustawień i dokumentów. Służą też wykrywaniu błędów, ochronie aplikacji i obsłudze kontaktu.
Podstawą jest art. 6 ust. 1 lit. f RODO: uzasadniony interes administratora polegający na przeprowadzeniu dobrowolnych, ograniczonych w czasie testów i zapewnieniu bezpieczeństwa. Zapisy testowych zgód nie uruchamiają rzeczywistych kampanii marketingowych. E-mail potwierdzający adres jest wiadomością techniczną.
Nie prowadzimy profilowania ani nie podejmujemy wyłącznie automatycznych decyzji wywołujących skutki prawne lub podobnie istotne dla uczestnika.
4. Kto może otrzymać dane
- Administrator oraz upoważnione osoby utrzymujące i testujące aplikację, w zakresie potrzebnym do ich zadań. Dostęp w interfejsie jest ograniczony rolą i testową firmą.
- Dostawcy infrastruktury serwerowej, utrzymania i poczty, w zakresie niezbędnym do działania środowiska i obsługi korespondencji. Coolify służy do zarządzania wdrożeniem na serwerze administratora.
- Postmark (AC PM LLC) — dostawca wysyłki e-maili. Otrzymuje adres odbiorcy, wiadomość weryfikacyjną i dane techniczne doręczenia jako podmiot przetwarzający. Szczegóły: umowa powierzenia Postmark i polityka prywatności Postmark.
- Google lub Seznam.cz — wybrany dostawca uwierzytelnienia. Dostawca obsługuje logowanie i autoryzację również na własnych zasadach: polityka Google i prywatność konta Seznam.
Nie sprzedajemy danych testerów. W opisanym zakresie testów nie wysyłamy SMS-ów i nie przekazujemy danych do rzeczywistych płatności.
Przetwarzanie poza Europejskim Obszarem Gospodarczym
Korzystanie z Postmark i Google może wiązać się z przetwarzaniem poza EOG, w tym w USA. Dokumentacja tych dostawców opisuje stosowanie decyzji o odpowiednim stopniu ochrony lub standardowych klauzul umownych. Informacje o zabezpieczeniach: Postmark — część Data Transfers oraz Google — zasady przesyłania danych. Kopię informacji o zabezpieczeniach można uzyskać od administratora.
5. Cookies i logowanie
Aplikacja używa niezbędnych cookies do logowania i ochrony żądań. Nie stosuje własnych reklamowych ani analitycznych cookies i nie ładuje narzędzi analitycznych na tej stronie.
Cookies aplikacji dotyczą konkretnego hosta. Ich zablokowanie uniemożliwi prawidłowe logowanie. Strony Google i Seznam mogą używać własnych cookies opisanych w ich politykach. Sama strona tej polityki nie ustawia cookies.
6. Jak długo przechowujemy dane
Dane kont, testowych operacji, akceptacji i ustawień oraz logi techniczne są przechowywane przez czas testów, do 9 listopada 2026 r. Po zakończeniu testów administrator usuwa dane osobowe ze środowiska oraz kontrolowane przez siebie kopie robocze i zapasowe. Może zachować wyniki pozbawione możliwości identyfikacji uczestnika.
Sesje działają maksymalnie 8 godzin, próby logowania 10 minut, a linki potwierdzenia e-maila 30 minut. Wygaśnięcie ważności nie oznacza automatycznego usunięcia rekordu z bazy; jego usunięcie następuje przy porządkowaniu danych testowych.
Jeżeli konkretne dane są niezbędne do wyjaśnienia incydentu lub rozpatrzenia zgłoszenia, administrator ogranicza dalsze przechowywanie do tego zakresu i czasu potrzebnego do zamknięcia sprawy. Dane u usługodawców, w tym ich kopie zapasowe, podlegają również ich cyklom retencji i usuwania; administrator zleca usunięcie danych powierzonych po zamknięciu testów.
Zmiana terminu lub przeznaczenia środowiska wymaga aktualizacji tej informacji i powiadomienia uczestników przed dalszym korzystaniem z ich danych.
7. Twoje prawa
Możesz żądać dostępu do danych, ich sprostowania, usunięcia i ograniczenia przetwarzania oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Prawo do przenoszenia danych przysługuje w przypadkach określonych w RODO. Zgodę można cofnąć bez wpływu na zgodność wcześniejszego przetwarzania.
Zgłoszenia kieruj na rezerwacje@biurokarpacz.pl, podając adres użyty w testach i domenę konta. Administrator może poprosić o potwierdzenie tożsamości. Usuwanie danych i obsługa zgłoszeń odbywają się ręcznie.
Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.