POLITYKA PRYWATNOŚCI SERWISU NOCNEMARKI.PL

wersja 0.1 / data: 08.08.2025

1. Administrator i dane kontaktowe

  1. Administratorem danych osobowych jest [[NAZWA OPERATORA, ADRES, KRS/NIP/REGON]] („Administrator”).
  2. Kontakt w sprawach danych: [[privacy@nocnemarki.pl]]. Jeśli powołano Inspektora Ochrony Danych (IOD), dane kontaktowe: [[iod@nocnemarki.pl]].
  3. Niniejszy dokument realizuje obowiązki informacyjne z art. 13 i 14 RODO. EUR-Lex

2. Kategorie danych i źródła

Przetwarzamy dane w zakresach zależnych od sposobu korzystania z Serwisu:

A) Od Użytkowników (nabywców) i Dostawców (dobrowolnie przekazywane):

  • identyfikacyjne i kontaktowe (np. imię, e‑mail, telefon), dane konta;
  • dane firmowe Dostawców (nazwa, NIP/KRS/REGON, adres, kategorie działalności, opisy oferty);
  • treści i metadane (np. zapytania, komentarze), logi aktywności i dane urządzenia (IP, nagłówki HTTP, sygnatury przeglądarki).

B) Z publicznych rejestrów (o Dostawcach):

  • CEIDG, KRS, REGON (GUS) – dane identyfikacyjne przedsiębiorców, adresy, kody PKD itd. (źródła Open Data). Realizujemy obowiązek z art. 14 RODO poprzez niniejszą Politykę i oznaczenia źródła na wizytówkach. dane.biznes.gov.plpliki.biznes.gov.plapi.stat.gov.pl

3. Cele i podstawy prawne przetwarzania

  1. Świadczenie usług elektronicznych w Serwisie (prowadzenie Konta, wyszukiwarka, katalog, formularze kontaktu) – art. 6 ust. 1 lit. b RODO (niezbędne do wykonania umowy). EUR-Lex
  2. Prezentacja wizytówek Dostawców, w tym utworzonych z danych publicznych, ich moderacja i aktualizacja – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora: informacyjna wyszukiwarka usług nocnych; przejrzystość rynku). Re‑use informacji sektora publicznego zgodnie z ustawą o otwartych danych. ISAP
  3. Obsługa zgłoszeń, reklamacji, bezpieczeństwo, zapobieganie nadużyciom (anti‑fraud), statystyki niezbędne dla funkcjonowania – art. 6 ust. 1 lit. f RODO.
  4. Marketing własny Serwisu (np. newsletter, komunikaty produktowe) – art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f (uzasadniony interes – gdy dozwolone); przy korzystaniu z telekomunikacyjnych końcowych urządzeń i e‑mail obowiązują również przepisy PKE (art. 398) dot. zgód marketingowych. Prawo.pl
  5. Cookies i podobne technologie – zgoda użytkownika, chyba że cookies są niezbędne; podstawa prawna: PKE (art. 399) oraz RODO (w zakresie danych osobowych). Szczegóły w sekcji „Cookies”. ISAPGrantThornton
  6. Rozliczenia, podatki, archiwizacjaart. 6 ust. 1 lit. c RODO (obowiązek prawny).
  7. Dowodowe dochodzenie lub obrona roszczeńart. 6 ust. 1 lit. f RODO.

4. Odbiorcy danych i statusy ról

  1. Dane mogą być powierzane lub ujawniane podmiotom przetwarzającym na zlecenie Administratora: dostawcom hostingu, poczty, narzędzi bezpieczeństwa, systemów analitycznych, CRM, systemów płatności – wyłącznie na podstawie umów powierzenia.
  2. Kontakt z Dostawcą (lead, formularz, telefon) oznacza, że dany Dostawca staje się niezależnym administratorem danych użytkownika w zakresie komunikacji i realizacji usługi – prosimy zapoznać się z jego polityką prywatności.
  3. W razie transferów poza EOG stosujemy standardowe klauzule umowne (SCC) i dodatkowe zabezpieczenia.

5. Okresy przechowywania

  • dane Konta – do czasu usunięcia Konta lub przedawnienia roszczeń;
  • dane rozliczeniowe – przez okres wymagany przepisami rachunkowymi/podatkowymi;
  • logi bezpieczeństwa – co do zasady do 12 miesięcy (chyba że przepisy lub cele dowodowe uzasadniają dłużej);
  • dane przetwarzane na podstawie zgody – do jej cofnięcia.

6. Prawa osób, których dane dotyczą

Masz prawo: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, a także prawo cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Skargę można złożyć do Prezesa UODO. (RODO – prawa podmiotów danych). EUR-Lex

7. Obowiązki i przejrzystość w świetle DSA

  1. Utrzymujemy punkt kontaktowy dla użytkowników i organów: [[dsa@nocnemarki.pl]] i formularz „Zgłoś naruszenie”.
  2. Decyzje moderacyjne są uzasadniane i podlegają odwołaniu; gromadzimy metadane tych decyzji. (DSA – notice & action, uzasadnienia decyzji). EUR-Lex

8. Profilowanie i zautomatyzowane podejmowanie decyzji

  1. Serwis może profilować w ograniczonym zakresie na potrzeby:
    • rankingu wyników (np. lokalizacja, kategoria, „otwarte teraz”, weryfikacja),
    • anty‑fraudu (np. wykrywanie spamu).
  2. Profilowanie nie wywołuje skutków prawnych ani w podobnie istotny sposób nie wpływa na Użytkowników; możesz wnieść sprzeciw wobec profilowania marketingowego.

9. Cookies i podobne technologie

  1. Serwis wykorzystuje pliki cookies oraz podobne technologie zapisu/odczytu informacji w urządzeniu końcowym w celach:
    • niezbędnych (utrzymanie sesji, bezpieczeństwo, ustawienia),
    • analitycznych i statystycznych (np. pomiar ruchu),
    • funkcjonalnych (np. zapamiętanie preferencji),
    • marketingowych (np. dopasowanie treści).
  2. Zgodnie z PKE (zastępującym wcześniejszy art. 173 Prawa telekomunikacyjnego) zapisywanie informacji w urządzeniu użytkownika jest dopuszczalne po uprzednim, jednoznacznym poinformowaniu oraz – co do zasady – po uzyskaniu zgody, z wyjątkiem plików niezbędnych do świadczenia usługi lub transmisji. ISAPGrantThornton
  3. Możesz zarządzać zgodami w banerze zgód oraz w ustawieniach przeglądarki. Brak zgody może ograniczyć niektóre funkcje.
  4. Lista typowych plików cookies (przykład – dostosuj do faktycznych narzędzi):
    • cm_session – sesja użytkownika (niezbędne, wygasa po zamknięciu przeglądarki),
    • cm_consent – zapis wyborów w banerze (niezbędne, 12 mies.),
    • cm_geo – ostatnio wybrane miasto (funkcjonalne, 30 dni),
    • analytics_* – statystyki ruchu (analityczne; okres wg dostawcy, np. 14 mies.).
  5. Jeśli korzystasz z narzędzi z siedzibą poza EOG (np. dostawcy analityki), może dojść do transferu danych poza EOG – stosujemy mechanizmy zgodne z RODO (SCC). EUR-Lex

10. Social media, wtyczki, mapy

Elementy podmiotów trzecich (np. mapy, czcionki, przyciski udostępniania) mogą gromadzić dane zgodnie z politykami tych podmiotów. Linki prowadzą poza Serwis; zachęcamy do zapoznania się z ich politykami prywatności.

11. Bezpieczeństwo

Stosujemy odpowiednie środki techniczne i organizacyjne (kontrola dostępu, szyfrowanie transmisji, rejestrowanie zdarzeń, minimalizacja zakresu danych). Regularnie testujemy i monitorujemy zabezpieczenia.

12. Zmiany Polityki

Polityka może być aktualizowana wraz ze zmianami prawa lub funkcji. O istotnych zmianach poinformujemy w Serwisie i/lub e‑mailem.

Przewijanie do góry