Polityka Prywatności serwisu
Data wejścia w życie: 8 lutego 2026 r.
1. Postanowienia ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez użytkowników w związku z korzystaniem z serwisu internetowego www.weselewchmurze.pl (dalej: "Serwis").
Administratorem danych osobowych jest:
Robert Mordarski
prowadzący działalność pod nazwą Wesele w Chmurze
ul. Miechowska 5, 30-085 Kraków
tel.: +48 793-039-644
e-mail: kontakt@weselewchmurze.pl
(dalej: "Administrator" lub "My")
Kontakt w sprawach ochrony danych osobowych: kontakt@weselewchmurze.pl
2. Jakie dane zbieramy i w jakim celu?
2.1. Dane Klientów (Pary Młodej)
Imiona Pary Młodej, data ślubu, adres e-mail
- Cel przetwarzania: Rejestracja konta, świadczenie Usługi, kontakt z Klientem
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy
Numer telefonu (opcjonalnie)
- Cel przetwarzania: Kontakt w sprawach technicznych i wsparcia
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy
Historia logowań, adres IP, informacje o przeglądarce
- Cel przetwarzania: Bezpieczeństwo konta, zapobieganie nadużyciom, analiza problemów technicznych
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
Dane płatności (obsługiwane przez Stripe)
- Cel przetwarzania: Realizacja płatności za wybrany Pakiet
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy
- Uwaga: Dane kart płatniczych są przetwarzane wyłącznie przez Stripe. Administrator nie ma dostępu do pełnych numerów kart.
2.2. Dane Gości weselnych
Imiona i nazwiska gości, przypisanie do stołów
- Cel przetwarzania: Zarządzanie listą gości, tworzenie planu stołów
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy z Klientem
Adresy e-mail gości (opcjonalnie)
- Cel przetwarzania: Wysyłka zaproszeń elektronicznych, powiadomienia o potwierdzeniu przybycia (RSVP)
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy z Klientem
Zdjęcia i filmy przesłane przez gości
- Cel przetwarzania: Udostępnienie galerii weselnej dla Pary Młodej i innych gości
- Podstawa prawna: Art. 6 ust. 1 lit. b RODO – wykonanie umowy z Klientem
Adres IP gościa, informacje o urządzeniu
- Cel przetwarzania: Bezpieczeństwo, zapobieganie spamowi, moderacja treści
- Podstawa prawna: Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora
Ważne informacje o danych gości:
- Klient (Para Młoda) jest Administratorem danych gości – to Klient decyduje, czyje dane wprowadza do systemu i w jakim celu,
- My działamy jako Podmiot Przetwarzający (Procesor) w imieniu Klienta, zgodnie z art. 28 RODO,
- Klient ponosi pełną odpowiedzialność za zgodność przetwarzania danych gości z przepisami RODO, w tym za uzyskanie zgody gości lub posiadanie innej podstawy prawnej do przetwarzania ich danych,
- Klient jest zobowiązany poinformować gości o zasadach przetwarzania ich danych osobowych.
2.3. Newsletter i marketing
Adres e-mail
- Cel przetwarzania: Wysyłka newslettera z informacjami o Serwisie, nowościach, promocjach i poradach weselnych
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO – zgoda (można wycofać w każdej chwili)
Dane zachowania (otwarcia e-maili, kliknięcia w linki)
- Cel przetwarzania: Analiza skuteczności kampanii marketingowych, dostosowanie treści do zainteresowań
- Podstawa prawna: Art. 6 ust. 1 lit. a RODO – zgoda
Jak wyrazić zgodę na newsletter:
- Zaznacz checkbox "Zapisz się do newslettera" podczas rejestracji konta, lub
- Zaznacz odpowiednią opcję w ustawieniach konta w panelu administracyjnym.
Jak wycofać zgodę (zrezygnować z newslettera):
- Kliknij link "Wypisz się z newslettera" w dowolnej wiadomości e-mail, lub
- Wyłącz opcję w ustawieniach konta, lub
- Napisz do nas: kontakt@weselewchmurze.pl
3. Jak długo przechowujemy dane?
Dane konta Klienta (imiona, adres e-mail, telefon)
- Okres przechowywania: Do momentu usunięcia konta przez Klienta + 6 lat (obowiązki podatkowe wynikające z przepisów prawa)
Dane gości (lista gości, RSVP, przypisanie do stołów)
- Okres przechowywania: Do zakończenia okresu ważności Pakietu + 30 dni (czas na pobranie danych przez Klienta)
Zdjęcia i filmy przesłane przez gości
- Okres przechowywania: Do zakończenia okresu ważności Pakietu + 30 dni, następnie trwałe i nieodwracalne usunięcie z serwerów
Dane płatności (potwierdzenia transakcji, historia zamówień)
- Okres przechowywania: 6 lat od końca roku podatkowego, w którym dokonano transakcji (obowiązek wynikający z ustawy o rachunkowości)
Logi systemowe (adresy IP, informacje o przeglądarce)
- Okres przechowywania: 12 miesięcy (cele związane z bezpieczeństwem i rozwiązywaniem problemów technicznych)
Newsletter (adresy e-mail subskrybentów)
- Okres przechowywania: Do momentu wycofania zgody przez subskrybenta lub usunięcia konta
Powiadomienie przed usunięciem danych:
Na 14 dni przed wygaśnięciem Pakietu (SILVER lub GOLD) wysyłamy automatyczne powiadomienie e-mail z przypomnieniem o możliwości pobrania wszystkich zdjęć, filmów i danych gości przed ich trwałym usunięciem.
4. Komu udostępniamy dane? (Odbiorcy danych)
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
Stripe Payments Europe, Ltd.
- Cel udostępnienia: Obsługa płatności online za Pakiety
- Lokalizacja: Irlandia (Unia Europejska)
- Zakres danych: Imię, nazwisko, adres e-mail, dane karty płatniczej (przetwarzane bezpośrednio przez Stripe)
Amazon Web Services (AWS)
- Cel udostępnienia: Hosting zdjęć i filmów przesyłanych przez użytkowników
- Lokalizacja: Unia Europejska (region eu-central-1, Frankfurt)
- Zakres danych: Zdjęcia, filmy, metadane plików
Supabase, Inc. (infrastruktura oparta na AWS)
- Cel udostępnienia: Hosting bazy danych (dane kont, lista gości, ustawienia)
- Lokalizacja: Unia Europejska (region eu-central-1, Frankfurt)
- Zakres danych: Dane kont Klientów, dane gości, historia logowań
Dostawca usług e-mail (planowane w przyszłości)
- Cel udostępnienia: Wysyłka powiadomień systemowych (potwierdzenia, przypomnienia) oraz newslettera
- Lokalizacja: Unia Europejska
- Zakres danych: Adres e-mail, imiona Pary Młodej
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Obecnie wszystkie dane są przetwarzane wyłącznie w Unii Europejskiej. Nie przekazujemy danych osobowych do krajów poza EOG.
W przypadku zmiany dostawców usług lub konieczności przekazania danych poza UE/EOG, poinformujemy o tym w aktualizacji Polityki Prywatności oraz zapewnimy odpowiednie zabezpieczenia (np. standardowe klauzule umowne zatwierdzone przez Komisję Europejską).
Umowy powierzenia przetwarzania danych
Z wszystkimi podmiotami przetwarzającymi dane osobowe w naszym imieniu (AWS, Supabase, Stripe) zawarte są umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, które określają zakres, cel i środki bezpieczeństwa przetwarzania.
5. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieautoryzowanym ujawnieniem, w tym:
Środki techniczne:
- Szyfrowanie połączeń SSL/TLS – wszystkie dane przesyłane między przeglądarką a serwerem są szyfrowane,
- Szyfrowanie haseł – hasła użytkowników są szyfrowane algorytmem bcrypt i nie są przechowywane w postaci jawnej,
- Codzienne kopie zapasowe (backup) – automatyczne tworzenie kopii zapasowych danych, przechowywanych przez 30 dni,
- Monitoring bezpieczeństwa – ciągłe monitorowanie aktywności w celu wykrywania potencjalnych zagrożeń,
- Regularne aktualizacje oprogramowania – instalacja poprawek bezpieczeństwa i aktualizacji systemowych,
- Firewall i zabezpieczenia serwerów – ograniczenie dostępu do infrastruktury technicznej.
Środki organizacyjne:
- Ograniczenie dostępu – tylko upoważnione osoby mają dostęp do danych osobowych, wyłącznie w zakresie niezbędnym do realizacji obowiązków,
- Polityki i procedury – wdrożone wewnętrzne procedury ochrony danych osobowych,
- Moderacja treści – możliwość zgłoszenia przez użytkowników nieodpowiednich materiałów; reakcja w ciągu maksymalnie 12 godzin od zgłoszenia.
6. Prawa osób, których dane dotyczą (RODO)
Na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) przysługują Ci następujące prawa:
6.1. Prawo dostępu do danych (art. 15 RODO)
Masz prawo uzyskać od nas potwierdzenie, czy przetwarzamy Twoje dane osobowe, a jeśli tak – uzyskać dostęp do tych danych oraz otrzymać ich kopię.
Jak skorzystać: Napisz do nas na adres kontakt@weselewchmurze.pl z prośbą o dostęp do danych. Pierwsza kopia danych jest bezpłatna.
6.2. Prawo do sprostowania danych (art. 16 RODO)
Możesz żądać poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych danych osobowych.
Jak skorzystać: Większość danych (imiona, data ślubu, dane gości) możesz edytować samodzielnie w panelu administracyjnym. W razie problemów skontaktuj się z nami: kontakt@weselewchmurze.pl.
6.3. Prawo do usunięcia danych – "prawo do bycia zapomnianym" (art. 17 RODO)
Możesz żądać usunięcia swoich danych osobowych, jeśli:
- dane nie są już niezbędne do celów, dla których zostały zebrane,
- wycofałeś/aś zgodę, na której opierało się przetwarzanie (np. zgoda na newsletter),
- dane były przetwarzane niezgodnie z prawem,
- dane muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
Wyjątki – kiedy NIE usuniemy danych:
- Jeśli przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego (np. przechowywanie dokumentacji księgowej przez 6 lat),
- Jeśli przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
Jak skorzystać: Możesz usunąć konto samodzielnie w panelu administracyjnym (opcja "Usuń konto") lub napisać do nas: kontakt@weselewchmurze.pl.
6.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania danych w następujących sytuacjach:
- kwestionujesz prawidłowość danych – na okres pozwalający nam sprawdzić ich prawidłowość,
- przetwarzanie jest niezgodne z prawem, ale nie chcesz usunięcia danych, tylko ograniczenia ich wykorzystania,
- dane nie są nam już potrzebne, ale są Ci potrzebne do ustalenia, dochodzenia lub obrony roszczeń,
- wniosłeś/aś sprzeciw wobec przetwarzania – do czasu ustalenia, czy podstawy po naszej stronie są nadrzędne.
Jak skorzystać: Napisz do nas: kontakt@weselewchmurze.pl.
6.5. Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (np. JSON, CSV) oraz przesłać te dane innemu administratorowi.
Prawo to dotyczy danych przetwarzanych na podstawie umowy lub zgody, jeśli przetwarzanie odbywa się w sposób zautomatyzowany.
Jak skorzystać: W panelu administracyjnym dostępna jest opcja "Eksportuj dane" (format JSON/CSV) lub napisz do nas: kontakt@weselewchmurze.pl.
6.6. Prawo do sprzeciwu (art. 21 RODO)
Możesz w dowolnym momencie wnieść sprzeciw wobec przetwarzania Twoich danych osobowych opartego na prawnie uzasadnionym interesie Administratora (art. 6 ust. 1 lit. f RODO), w tym profilowania.
Szczególne prawo sprzeciwu wobec marketingu bezpośredniego: Możesz w każdej chwili wnieść sprzeciw wobec przetwarzania danych w celach marketingowych (w tym newslettera). W takim przypadku zaprzestaniemy przetwarzania danych w tym celu.
Jak skorzystać: Kliknij "Wypisz się" w wiadomości e-mail lub napisz do nas: kontakt@weselewchmurze.pl.
6.7. Prawo do cofnięcia zgody
Jeśli przetwarzanie danych odbywa się na podstawie Twojej zgody (np. newsletter, marketing), masz prawo cofnąć tę zgodę w dowolnym momencie.
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej cofnięciem.
Jak skorzystać: Wyłącz odpowiednią opcję w ustawieniach konta, kliknij link "Wypisz się" w e-mailu lub napisz do nas: kontakt@weselewchmurze.pl.
6.8. Prawo do wniesienia skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
tel.: 22 531 03 00
e-mail: kancelaria@uodo.gov.pl
strona internetowa: https://uodo.gov.pl
Jak skorzystać z przysługujących Ci praw?
Aby skorzystać z powyższych praw, skontaktuj się z nami:
- E-mail: kontakt@weselewchmurze.pl
- Telefon: +48 793-039-644
- Adres korespondencyjny: Robert Mordarski, ul. Miechowska 5, 30-085 Kraków
Odpowiemy na Twoje żądanie w terminie 30 dni od jego otrzymania. W szczególnie skomplikowanych przypadkach możemy przedłużyć ten termin o kolejne 60 dni, o czym poinformujemy Cię w ciągu pierwszych 30 dni wraz z podaniem przyczyn opóźnienia.
7. Pliki cookies
7.1. Czym są cookies?
Pliki cookies (tzw. ciasteczka) to małe pliki tekstowe zapisywane na Twoim urządzeniu (komputerze, smartfonie, tablecie) podczas przeglądania stron internetowych. Cookies umożliwiają rozpoznanie urządzenia i wyświetlanie strony dostosowanej do Twoich indywidualnych potrzeb.
7.2. Jakie cookies używamy?
Cookies sesyjne (niezbędne do funkcjonowania Serwisu)
- Cel: Umożliwienie logowania do panelu administracyjnego, utrzymanie sesji użytkownika, nawigacja po stronie, zapamiętanie wyboru pakietu w procesie zakupu
- Czas przechowywania: Do zamknięcia przeglądarki (cookies tymczasowe)
- Zgoda wymagana: NIE – zgodnie z art. 173 ust. 3 ustawy Prawo telekomunikacyjne, cookies niezbędne do świadczenia usługi nie wymagają zgody użytkownika
Uwaga: Aktualnie Serwis wykorzystuje wyłącznie cookies sesyjne niezbędne do funkcjonowania. Nie używamy cookies analitycznych, marketingowych ani cookies stron trzecich (np. Google Analytics, Facebook Pixel).
7.3. Jak zarządzać ustawieniami cookies?
Możesz w dowolnym momencie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej. Poniżej instrukcje dla najpopularniejszych przeglądarek:
Google Chrome
Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie i inne dane witryn
Mozilla Firefox
Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka i dane stron
Safari
Preferencje → Prywatność → Zarządzanie danymi witryn
Microsoft Edge
Ustawienia → Pliki cookie i uprawnienia witryn → Zarządzaj plikami cookie i danymi witryn oraz pozwalaj im je usuwać
Skutki wyłączenia cookies: Wyłączenie plików cookies sesyjnych uniemożliwi korzystanie z panelu administracyjnego (nie będzie można się zalogować) oraz zakup Pakietu. Funkcje publiczne (przeglądanie strony weselnej przez gości, przesyłanie zdjęć) będą nadal działać.
8. Profilowanie i zautomatyzowane podejmowanie decyzji
Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji (w tym decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu), które wywołują skutki prawne wobec użytkowników lub w podobny sposób istotnie na nich wpływają.
Wszystkie decyzje dotyczące świadczenia usługi (np. rozpatrywanie reklamacji, moderacja treści) są podejmowane przez człowieka, nie przez algorytmy.
9. Dane dzieci
Serwis nie jest przeznaczony dla osób poniżej 18. roku życia. Nie zbieramy świadomie danych osobowych od dzieci.
Jeśli jesteś rodzicem lub opiekunem prawnym i dowiesz się, że Twoje dziecko przekazało nam dane osobowe bez Twojej zgody, skontaktuj się z nami niezwłocznie: kontakt@weselewchmurze.pl. Usuniemy takie dane z naszych systemów.
10. Zmiany w Polityce Prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w przypadku:
- zmiany przepisów prawa dotyczących ochrony danych osobowych,
- zmiany funkcjonalności Serwisu lub wprowadzenia nowych usług,
- zmiany dostawców usług (np. hosting, płatności),
- poprawy bezpieczeństwa lub przejrzystości informacji.
Zmiany w Polityce Prywatności wchodzą w życie z dniem opublikowania zaktualizowanej wersji w Serwisie pod adresem www.weselewchmurze.pl/polityka-prywatnosci.
O istotnych zmianach (np. zmiana celów przetwarzania, nowi odbiorcy danych) poinformujemy użytkowników drogą mailową na adresy e-mail przypisane do kont, co najmniej 7 dni przed wejściem zmian w życie.
Aktualna wersja: 1.0 z dnia 8 lutego 2026 r.
11. Kontakt
Jeśli masz pytania dotyczące ochrony danych osobowych, sposobu ich przetwarzania lub chcesz skorzystać ze swoich praw wynikających z RODO, skontaktuj się z nami:
E-mail: kontakt@weselewchmurze.pl
Telefon: +48 793-039-644
Adres korespondencyjny: Robert Mordarski, ul. Miechowska 5, 30-085 Kraków
Dołożymy wszelkich starań, aby odpowiedzieć na Twoje pytanie lub rozpatrzyć żądanie w możliwie najkrótszym czasie, nie dłuższym niż 30 dni.