1. Wstęp i zakres
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych oraz plików cookies w serwisie internetowym prowadzonym pod marką 93books pod adresem 93books.pl (dalej: Serwis).
Administratorem danych osobowych Użytkowników Serwisu jest 93books Corporation z siedzibą w Poznaniu (Polska), zwany dalej Administratorem. Kontakt z Administratorem jest możliwy pod adresem e-mail: 93bookspl@gmail.com oraz telefonicznie: +48 606 564 765.
Polityka uwzględnia przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz ustawy z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne, w zakresie dotyczącym cookies.
2. Dane Administratora
Administrator danych osobowych: 93books Corporation, Poznań, Polska.
NIP: 0728241389. REGON: 931235445.
We wszystkich sprawach dotyczących ochrony danych osobowych prosimy o kontakt mailowy na adres 93bookspl@gmail.com z dopiskiem „RODO”.
3. Cele przetwarzania i podstawy prawne
Dane osobowe są przetwarzane wyłącznie w zakresie niezbędnym do realizacji celów wskazanych poniżej oraz przez czas i w sposób zgodny z prawem.
- Realizacja zamówienia i umowy sprzedaży (np. rejestracja konta, dostawa, rozliczenia, obsługa reklamacji) — podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Spełnienie obowiązków prawnych ciążących na Administratorze (np. dokumentacja księgowa i podatkowa) — podstawa: art. 6 ust. 1 lit. c RODO.
- Marketing bezpośredni własnych produktów lub usług oraz newsletter — wyłącznie za wyraźną zgodą — podstawa: art. 6 ust. 1 lit. a RODO.
- Obsługa zapytań przesłanych przez formularz kontaktowy lub e-mail — podstawa: art. 6 ust. 1 lit. b RODO (podjęcie działań na żądanie osoby) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na komunikacji z klientami i osobami zainteresowanymi współpracą).
- Analityka ruchu w Serwisie (np. Google Analytics) — podstawa: art. 6 ust. 1 lit. a RODO (zgoda wyrażona przez banner cookies), o ile jest wymagana dla danego rodzaju plików.
- Zapewnienie bezpieczeństwa Serwisu, diagnostyka techniczna i zapobieganie nadużyciom — podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).
4. Insight Vault, treści użytkowników i dane szczególnych kategorii
Insight Vault oraz pokrewne moduły społecznościowe pozwalają na zamieszczanie tekstów prywatnych lub publicznych dotyczących praktyki, refleksji i doświadczeń. Treści te są przetwarzane w celu świadczenia usługi Serwisu i utrzymania archiwum na podstawie umowy lub działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO) oraz — w zakresie niezbędnym — na podstawie prawnie uzasadnionego interesu Administratora polegającego na moderacji i bezpieczeństwie społeczności (art. 6 ust. 1 lit. f RODO).
Serwis nie jest przeznaczony do świadczenia usług medycznych, psychoterapii ani diagnozy psychiatrycznej. Prosimy nie zamieszczać w formularzach ani publicznych wpisach informacji o stanie zdrowia, szczególnych kategoriach danych (art. 9 RODO), chyba że jest to absolutnie niezbędne — w takim przypadku przetwarzanie odbywa się na podstawie wyraźnej zgody osoby, której dane dotyczą (art. 9 ust. 2 lit. a RODO), przy czym Administrator może odrzucić lub usunąć treści wykraczające poza cel Serwisu.
5. Funkcje oparte na sztucznej inteligencji i automatyzacji
W Serwisie mogą być dostępne narzędzia wykorzystujące modele językowe lub inne systemy AI (np. asystenty tekstowe, podpowiedzi, klasyfikacja treści pomocnicza). Służą one wyłącznie jako wsparcie użytkownika lub moderatora i nie zastępują profesjonalnej porady medycznej, psychologicznej ani prawnej.
Na podstawie samego korzystania z takich funkcji nie są podejmowane wobec Użytkownika decyzje wyłącznie zautomatyzowane w rozumieniu art. 22 RODO, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na Użytkownika — np. decyzje finansowe lub statusowe zapadają po stronie ludzkiej moderacji lub po stronie Użytkownika.
Treści przekazywane do zewnętrznych dostawców API mogą obejmować fragmenty tekstu wpisane przez Użytkownika. Wybieramy dostawców zapewniających adekwatny poziom ochrony danych (w tym umowy powierzenia lub klauzule standardowe UE). Zalecamy nie wklejać do narzędzi AI danych osobowych osób trzecich ani informacji wrażliwych bez potrzeby.
6. Odbiorcy danych i podmioty przetwarzające
Dane mogą być powierzane następującym kategoriom odbiorców: dostawcy hostingu i infrastruktury chmurowej, dostawca bazy danych i uwierzytelniania (np. Supabase), operator płatności elektronicznych, firmy kurierskie lub pocztowe, dostawcy narzędzi analitycznych (po uzyskaniu zgody na cookies marketingowe/analityczne), dostawcy usług poczty elektronicznej lub CRM — wyłącznie w zakresie niezbędnym do realizacji celu.
Podmioty przetwarzające dane w imieniu Administratora zawierają umowy powierzenia przetwarzania danych osobowych (art. 28 RODO), o ile jest to wymagane.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Jeżeli korzystamy z usług dostawców mających siedzibę poza EOG (np. część dostawców chmury lub API AI), przekazanie odbywa się na podstawie decyzji Komisji Europejskiej o stosowności, klauzul umownych standardowych zatwierdzonych przez Komisję lub innych mechanizmów przewidzianych w Rozdziale V RODO.
8. Okres przechowywania
Dane przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie przez okres przedawnienia roszczeń lub wymagany przepisami prawa (np. przepisy podatkowe i rachunkowe).
Dane z formularza kontaktowego są przechowywane przez czas potrzebny na udzielenie odpowiedzi i ewentualną korespondencję następczą, nie dłużej niż jest to uzasadnione, zwykle nie dłużej niż 24 miesiące od ostatniej czynności, o ile dłuższy okres nie wynika z przepisów.
Dane konta użytkownika — do czasu usunięcia konta lub wycofania zgody, z zastrzeżeniem obowiązków archiwizacyjnych.
9. Prawa osoby, której dane dotyczą
Przysługuje Pani/Panu prawo dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu wobec przetwarzania na podstawie prawnie uzasadnionego interesu oraz prawo cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).
W celu realizacji praw prosimy o wiadomość na adres 93bookspl@gmail.com. Można także wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://www.uodo.gov.pl.
10. Pliki cookies i podobne technologie
Serwis wykorzystuje pliki cookies niezbędne do działania witryny oraz — za Państwa zgodą wyrażoną w banerze cookies — cookies analityczne/statystyczne (np. Google Analytics). Szczegóły wyboru znajdują się w banerze zgody oraz w ustawieniach przeglądarki.
Bez akceptacji cookies analitycznych mogą one pozostać wyłączone; niektóre funkcje statystyk mogą wtedy nie działać.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie transmisji (HTTPS), kontrolę dostępu do systemów i minimalizację zakresu zbieranych danych.
12. Dzieci
Serwis nie jest kierowany do dzieci poniżej 16 roku życia w rozumieniu art. 8 RODO. Jeżeli nie uzyskaliśmy zgody rodzica lub opiekuna na świadczenie usług internetowych bezpośrednio dziecku, prosimy o kontakt — usuniemy takie dane.
13. Członkostwo płatne i płatności (Stripe)
Domyślny poziom „Poszukiwacz” jest dostępny bezpłatnie po rejestracji i nie wymaga transakcji Stripe. Płatności elektroniczne dotyczą wyłącznie wybranych poziomów wsparcia infrastruktury (np. Założyciel, Patron), zwykle jako płatności jednorazowe — zgodnie z aktualną ofertą w Serwisie.
Operatorem płatności jest Stripe (lub podmiot z grupy Stripe) — dane transakcyjne związane z kartą, BLIK lub Przelewy24 są przetwarzane przez Stripe zgodnie z jego regulaminem i polityką prywatności. Administrator nie przechowuje pełnych numerów kart płatniczych.
W bazie Serwisu mogą być zapisywane: identyfikator klienta Stripe powiązany z kontem użytkownika, poziom członkostwa, data wygaśnięcia uprawnień (jeśli dotyczy), identyfikatory subskrypcji oraz podstawowe metadane potrzebne do odnowień i obsługi zgłoszeń — podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usług członkostwa).
Rejestr zdarzeń płatniczych (np. tabela „Payment”) może obejmować kwotę, walutę, status, typ produktu i znaczniki czasu wyłącznie w zakresie niezbędnym do rozliczeń, obsługi zwrotów i audytu — przez okres wymagany przepisami podatkowymi i księgowymi lub do czasu usunięcia danych zgodnie z żądaniem i prawem.
Dostęp do treści oznaczonych jako warstwa „Legacy” w API i interfejsie może być ograniczony do określonych poziomów członkostwa; technicznie opiera się na sesji użytkownika i polach członkostwa w koncie.
Przekazywanie danych do Stripe może wiązać się z przetwarzaniem poza EOG — Stripe zapewnia mechanizmy zgodne z Rozdziałem V RODO (np. klauzule standardowe).
14. Zmiany polityki
Administrator może aktualizować niniejszą Politykę w razie zmian przepisów lub funkcji Serwisu. Bieżąca wersja jest zawsze dostępna pod adresem /privacy. O istotnych zmianach możemy poinformować komunikatem w Serwisie lub e-mailem, jeżeli wymaga tego prawo.
Data wejścia w życie niniejszej wersji: 11 maja 2026 r. (doprecyzowanie: poziom Poszukiwacz bez opłaty; Stripe dla poziomów wsparcia).
W sprawach związanych z ochroną danych: 93bookspl@gmail.com. Formularz kontaktowy: /contact.