Przejdź do treści

Polityka prywatności

Ostatnia aktualizacja: 2026-07-20

1. Administrator danych

Kontakt w sprawach dotyczących danych osobowych: planetapadla@gmail.com

2. Jakie dane zbieramy i na jakiej podstawie

KategoriaDanePodstawa prawna
Logowanie (Google OAuth)Email, imię, zdjęcie profiloweArt. 6(1)(b) RODO — wykonanie umowy
Preferencje użytkownikaMiasto, poziom gry, subskrypcje pushArt. 6(1)(b) RODO — wykonanie umowy
Prywatne wiadomościTreść wiadomości, uczestnicy i identyfikatory rozmowy, identyfikatory wiadomości, czas wysłania, techniczny identyfikator zapobiegający duplikatom, znacznik ostatniej odczytanej wiadomości oraz wersja i czas potwierdzenia zasadArt. 6(1)(b) RODO — wykonanie umowy
Bezpieczeństwo społecznościRelacje blokad, zgłoszony użytkownik lub wiadomość, powód i opis zgłoszenia, dane niezbędne do oceny naruszenia oraz wynik działań moderacyjnychArt. 6(1)(f) RODO — bezpieczeństwo Użytkowników i przeciwdziałanie nadużyciom
Powiadomienia push o wiadomościachToken push, platforma urządzenia, nazwa wyświetlana nadawcy z profilu Planeta Padla, Playtomic lub konta Google i techniczne identyfikatory nadawcy, rozmowy oraz wiadomości; bez treści prywatnej wiadomości i bez adresu email nadawcyArt. 6(1)(b) RODO — wykonanie umowy
Profil Playtomic (po weryfikacji)Poziom gry, historia meczów, statystykiArt. 6(1)(a) RODO — zgoda
Kontakty PlaytomicImię, poziom gry, status dostępnościArt. 6(1)(f) RODO — uzasadniony interes
First-party product analytics (z możliwością wyłączenia)Nazwa zdarzenia, powierzchnia produktu, ścieżka bez query string, bucketowane właściwości, pseudonimowy identyfikator sesjiArt. 6(1)(f) RODO — uzasadniony interes
Meta Pixel (po zgodzie marketingowej)Zdarzenie PageView, adres IP, informacje o przeglądarce i urządzeniu przetwarzane przez Meta Platforms Ireland Ltd.Art. 6(1)(a) RODO — zgoda
Contentsquare UXA/Hotjar (po zgodzie na narzędzia zewnętrzne)Kliknięcia, przewijanie, heatmapy, dane techniczne przeglądarki/urządzenia oraz zmaskowany DOM w celu analizy miejsc tarcia; bez przekazywania naszego ID użytkownika, adresu email ani friendly nameArt. 6(1)(a) RODO — zgoda
Microsoft Clarity (tymczasowo od startu wizyty)Nagrania sesji, heatmapy, kliknięcia, scroll, dane techniczne przeglądarki/urządzenia oraz zmaskowany DOM; bez Identify API i bez przekazywania naszego ID użytkownikaArt. 6(1)(f) RODO — uzasadniony interes
Bezpieczne przekierowania /goCzas kliknięcia, hash IP, klasa urządzenia, referrer bez query string, opcjonalny identyfikator sesji jeśli analityka nie została wyłączonaArt. 6(1)(f) RODO — uzasadniony interes
Monitorowanie błędów (Sentry)Adres IP, przeglądarka, informacje o błędachArt. 6(1)(f) RODO — uzasadniony interes
Powiadomienia emailWybrany klub, data, przedział godzinowyArt. 6(1)(a) RODO — zgoda
Tekstowy asystent AI (po wyrażeniu zgody)Treść pytania, kontekst wyszukiwania i techniczne metadane niezbędne do obsługi zapytaniaArt. 6(1)(a) RODO — zgoda

3. Dane kontaktów z Playtomic

Serwis umożliwia zweryfikowanym użytkownikom sprawdzenie, czy osoby, z którymi grali w przeszłości na platformie Playtomic, są dziś dostępne do gry. W tym celu przetwarzamy ograniczony zestaw danych:

  • Imię i pierwsza litera nazwiska
  • Poziom gry
  • Status dostępności („dostępny” lub „brak danych”) — nigdy szczegóły harmonogramu

Nie wyświetlamy zdjęć profilowych osób, które nie są zarejestrowane w serwisie Planeta Padla (zasada minimalizacji danych).

Dane te są widoczne wyłącznie dla osób, które faktycznie grały z danym zawodnikiem. Podstawą prawną jest uzasadniony interes Administratora (Art. 6(1)(f) RODO) polegający na umożliwieniu organizacji gier w padla.

Jeśli jesteś zarejestrowanym użytkownikiem i nie chcesz być widoczny w kontaktach innych graczy, możesz wyłączyć tę funkcję w ustawieniach konta (przełącznik „Pokaż mnie w kontaktach”).

4. Dane z serwisu kluby.org

Serwis pobiera publicznie dostępne dane klubów z portalu kluby.org, w tym nazwy klubów, adresy, typy kortów i bieżącą dostępność. Są to dane dotyczące podmiotów gospodarczych, nie osób fizycznych.

4a. Prywatne wiadomości, odczyty, zgłoszenia i blokady

Funkcja wiadomości przechowuje treść rozmowy, identyfikatory jej uczestników i wiadomości, czas wysłania oraz techniczne dane potrzebne do niezawodnego dostarczenia wiadomości. Dla każdego uczestnika zapisujemy także identyfikator ostatniej wiadomości oznaczonej jako odczytana. Jest to znacznik postępu w rozmowie, a nie informacja o czasie czy sposobie zapoznania się z konkretną treścią.

Treść rozmowy jest udostępniana jej uczestnikom. Gdy Użytkownik zgłosi konkretną wiadomość, jej treść i niezbędny kontekst mogą zostać sprawdzone przez upoważnione osoby obsługujące bezpieczeństwo oraz moderację Serwisu. Relacje blokad służą do przerwania kontaktu między wskazanymi Kontami; blokada nie usuwa automatycznie historii rozmowy. Zasady dopuszczalnych Treści, zgłaszania i blokowania opisuje Regulamin i zasady społeczności.

Przed pierwszym wysłaniem wiadomości zapisujemy wersję zaakceptowanych zasad czatu oraz czas potwierdzenia. Ten zapis służy wykazaniu, która wersja zasad została przedstawiona Użytkownikowi i nie jest zgodą na przetwarzanie danych opartą na Art. 6(1)(a) RODO.

Jeśli Użytkownik włączy powiadomienia push, do usługi Expo Push Service przekazujemy token urządzenia, nazwę wyświetlaną nadawcy z profilu Planeta Padla, Playtomic lub konta Google oraz techniczne identyfikatory nadawcy, rozmowy i wiadomości. Expo kieruje powiadomienie dalej przez Firebase Cloud Messaging (Google) na Androidzie albo Apple Push Notification service na urządzeniach Apple. Powiadomienie ma ogólną treść „Otwórz, aby przeczytać”; nie przekazujemy w nim treści prywatnej wiadomości ani adresu email nadawcy. Identyfikatory w ładunku służą wyłącznie do otwarcia właściwej rozmowy i wiadomości.

5. Pliki cookies, pamięć lokalna i analityka produktu

Korzystamy z technicznych plików cookies i pamięci lokalnej przeglądarki, własnej first-party analityki produktu, tymczasowo Microsoft Clarity oraz opcjonalnych narzędzi zewnętrznych: Meta Pixel i Contentsquare UXA/Hotjar. Meta Pixel i Contentsquare UXA/Hotjar są wyłączone domyślnie i ładują się dopiero po odpowiedniej zgodzie. Analitykę produktu oraz narzędzia zewnętrzne możesz w każdej chwili zmienić poniżej.

  • next-auth.session-token — cookie sesji po zalogowaniu
  • Cookies Google OAuth — niezbędne do procesu logowania
  • localStorage — preferowane miasto, stan powiadomień oraz decyzje o cookies/analityce/marketingu/UXA. Pełna lista kluczy poniżej.
  • consumerAnalyticsConsent — zapis Twojej decyzji: analityka włączona albo wyłączona
  • marketing-consent — zapis Twojej decyzji: Meta Pixel włączony albo wyłączony
  • behavior-analytics-consent-v1 — zapis Twojej osobnej decyzji: Contentsquare UXA/Hotjar włączony albo wyłączony
  • identyfikatory Contentsquare UXA/Hotjar — jeśli narzędzie jest włączone po zgodzie, vendor może ustawiać własne cookies/pamięć przeglądarki do heatmap, kliknięć i odtwarzania sesji
  • _clck / _clsk — cookies Microsoft Clarity służące do analizy zachowania użytkowników, heatmap i odtwarzania sesji
  • consumerAnalyticsAnonSessionId — losowy identyfikator sesji w sessionStorage, tworzony jeśli analityka nie została wyłączona i usuwany po jej wyłączeniu
  • pp_voice_consent_v1:{userId} — nieautorytatywny, przypisany do użytkownika cache sesyjny serwerowego zapisu zgody na wprowadzanie głosowe; unieważniany przy wylogowaniu, zmianie użytkownika, odpowiedzi 409 albo cofnięciu zgody
  • pp_text_ai_consent_v1:{userId} — nieautorytatywny, przypisany do użytkownika cache sesyjny serwerowego zapisu zgody na tekstowego asystenta AI; czyszczony przy wylogowaniu, zmianie użytkownika albo konflikcie zgody z serwerem
Pełna lista kluczy pamięci przeglądarki używanych przez aplikację (Mobile UX rev 2.1)
  • cookie-consent — czy zaakceptowałeś baner cookies (1 = tak)
  • consumerAnalyticsConsent — opt-in/out dla first-party analityki
  • marketing-consent — opt-in/out dla Meta Pixel
  • behavior-analytics-consent-v1 — opt-in/out dla Contentsquare UXA/Hotjar
  • identyfikatory Contentsquare UXA/Hotjar — vendorowe cookies/pamięć przeglądarki używane po zgodzie do heatmap, kliknięć i odtwarzania sesji
  • _clck / _clsk — identyfikatory sesji/odwiedzin Microsoft Clarity
  • preferredCity — Twój wybrany domyślny miasto
  • padel.filters.cityDashboard.v1 — zapamiętane filtry CityDashboard (cover/court size/time/price)
  • pp_login_opinion_banner_dismissed_v1 — odrzucenie banera "Chętnie poznamy Twoją opinię" (gość)
  • pp_feedback_banner_dismissed_v1 — odrzucenie banera feedback (zalogowany)
  • push-banner-dismissed — timestamp ostatniego odrzucenia banera Web Push
  • pp_pwa_install_state_v1 — licznik wizyt, dzienny cooldown promptu instalacji PWA, timestamp zaangażowania oraz ostatni wynik instalacji/odrzucenia
  • a2hs_dismissed_until — legacy: dawny Android-only cooldown banera instalacji, nieużywany przez nowy prompt
  • app_visit_count — legacy: dawny licznik wizyt banera instalacji, zastąpiony przez pp_pwa_install_state_v1
  • haptics_enabled — opt-in dla wibracji przy akcjach (Android, mobile)
  • pp_voice_consent_v1:{userId} — user-scoped, nieautorytatywny cache sesyjny serwerowej zgody na wprowadzanie głosowe; czyszczony przy wylogowaniu, zmianie użytkownika, odpowiedzi 409 albo cofnięciu zgody
  • pp_text_ai_consent_v1:{userId} — user-scoped, nieautorytatywny cache sesyjny serwerowej zgody na tekstowego asystenta AI; czyszczony przy wylogowaniu, zmianie użytkownika albo konflikcie zgody z serwerem

Klucze aplikacyjne są przechowywane lokalnie w Twojej przeglądarce (localStorage albo sessionStorage). Same klucze zgód nie są wysyłane na nasz serwer ani do partnerów. Cookies Microsoft Clarity mogą być odczytywane przez Microsoft, a identyfikatory Contentsquare UXA/Hotjar przez dostawcę tego narzędzia, w celu analizy zachowania w Serwisie. Możesz je usunąć w dowolnej chwili przez DevTools → Application → Local Storage/Session Storage albo wyczyszczenie danych przeglądarki dla domeny.

Analityka produktu mierzy wyłącznie allowlistowane zdarzenia, np. wyszukanie klubów, kliknięcie wyniku, kliknięcie slotu lub promocji. Nie wysyłamy do niej raw query, adresów email, pełnych URL-i, tokenów, treści wiadomości ani danych Playtomic identyfikujących użytkownika.

Parametr sid może być użyty tylko w first-party linkach /go do połączenia kliknięcia z sesją, jeśli analityka nie została wyłączona. Nie dopisujemy go do zewnętrznych domen ani nie przekazujemy dalej do partnera w redirect target.

Po zgodzie marketingowej Meta Pixel wysyła do Meta zdarzenie PageView w celu pomiaru skuteczności reklam. Po osobnej zgodzie na Contentsquare UXA/Hotjar skrypt analityki zachowania ładuje się tylko przy włączonej fladze produkcyjnej; prywatne ścieżki są wyłączone w aplikacji i powinny być dodatkowo wykluczone w panelu vendora. Bez odpowiedniej zgody te skrypty nie są ładowane.

Tymczasowo, na wczesnym etapie rozwoju Serwisu, korzystamy także z Microsoft Clarity od początku wizyty, aby zobaczyć heatmapy, nagrania sesji i miejsca tarcia w interfejsie. Nie używamy Identify API, nie przekazujemy do Clarity naszego ID użytkownika, adresu email ani friendly name.

Opcjonalna analityka produktu: Włączona domyślnie

Możesz wyłączyć first-party eventy wysyłane z tej przeglądarki oraz pseudonimowy identyfikator sesji w sessionStorage.

Meta Pixel: Wyłączony

Meta Pixel służy do pomiaru skuteczności reklam i ładuje się dopiero po zgodzie marketingowej.

Contentsquare UXA/Hotjar: Wyłączony

Narzędzie pomaga analizować kliknięcia, przewijanie i miejsca tarcia. Ładuje się dopiero po osobnej zgodzie i tylko po włączeniu flagi produkcyjnej.

6. Monitorowanie błędów (Sentry)

W celu zapewnienia stabilności serwisu korzystamy z usługi Sentry (Functional Software, Inc.) do automatycznego zbierania informacji o błędach. Sentry może rejestrować adres IP, informacje o przeglądarce oraz dane techniczne dotyczące błędu. Dane te służą wyłącznie do diagnozowania i naprawiania problemów technicznych. Podstawą prawną jest uzasadniony interes Administratora (Art. 6(1)(f) RODO).

6a. Wprowadzanie głosowe (Speech-to-Text)

Funkcja wprowadzania głosowego pozwala zadać pytanie asystentowi przez mikrofon. Po świadomym tapnięciu przycisku mikrofonu w Serwisie nagrywamy krótkie, jednorazowe nagranie głosu (maksymalnie 30 sekund) i przekazujemy je do zewnętrznego dostawcy transkrypcji ElevenLabs Inc. jako podmiotowi przetwarzającemu na podstawie DPA, wyłącznie w celu zamiany mowy na tekst — zob. ElevenLabs Privacy Policy, Trust Center. Warunki retencji, usuwania, subprocessors, treningu modeli, transferu poza EOG i rezydencji danych wynikają z aktualnej DPA oraz aktywnej konfiguracji konta.

Cel: wyłącznie transkrypcja nagrania na tekst, który następnie trafia do edytowalnego pola pytania w asystencie. Nie używamy nagrań do żadnego innego celu — nie profilujemy głosu, nie rozpoznajemy mówcy, nie analizujemy emocji.

Podstawa prawna: Art. 6 ust. 1 lit. a) RODO — Twoja dobrowolna zgoda wyrażona poprzez akceptację okna zgody przed pierwszym uruchomieniem mikrofonu.

Transfer poza EOG: jeżeli w aktualnej konfiguracji ElevenLabs przetwarza dane poza EOG, transfer odbywa się zgodnie z mechanizmem i oceną ryzyka przewidzianymi w aktualnej DPA. Nie opieramy tej informacji na EU-U.S. Data Privacy Framework (DPF), o ile aktualna certyfikacja i dokumentacja transferu nie zostaną zweryfikowane przed publikacją.

Retencja i trening modeli: po naszej stronie nagranie audio nie jest trwale zapisywane — przekazujemy je do API transkrypcji i odrzucamy w pamięci procesu po otrzymaniu tekstu. Po stronie ElevenLabs obowiązują okresy retencji, zasady usuwania, subprocessors oraz ewentualne wyłączenia treningu modeli wynikające z aktualnej DPA, planu i konfiguracji konta. Nie obiecujemy „zero retention”, EU residency ani gwarantowanego braku treningu modeli, chyba że dokładnie tak stanowi aktywny kontrakt lub konfiguracja.

Twoje prawa: możesz w każdej chwili cofnąć zgodę w interfejsie asystenta (wywołuje DELETE /users/me/voice-consent) — wyłącza to funkcję mikrofonu, usuwa serwerowy zapis zgody oraz lokalny cache decyzji. Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszej transkrypcji. Żądania usunięcia danych przetwarzanych przez ElevenLabs obsługujemy zgodnie z DPA i procedurą dostawcy. Pełna lista praw — sekcja „Twoje prawa”.

Czego nie robimy: nie udostępniamy nagrań innym partnerom poza ElevenLabs jako procesorem transkrypcji, nie publikujemy ich i nie sprzedajemy. Twierdzenia o treningu modeli ograniczamy do tego, co wynika z aktualnej DPA i aktywnej konfiguracji konta.

6b. Asystent AI

Tekstowy asystent AI jest funkcją opcjonalną. Po wyrażeniu zgody treść pytania wpisanego w czacie oraz niezbędny kontekst wyszukiwania mogą być przekazywane do OpenRouter, który routuje zapytanie do wybranego dostawcy modelu językowego skonfigurowanego dla usługi (obecnie model z rodziny Google/Gemini przez OpenRouter, zgodnie z aktywną konfiguracją backendu). Przetwarzanie odbywa się w celu interpretacji intencji, przygotowania odpowiedzi i obsługi zabezpieczeń asystenta. Jeżeli korzystasz z Asystenta w ramach trwającej rozmowy, wraz z pytaniem możemy przekazać również poprzednie wiadomości z tej rozmowy (historię czatu) — wyłącznie w zakresie niezbędnym do zachowania kontekstu odpowiedzi. Nie służy to profilowaniu reklamowemu ani sprzedaży danych.

Zakres i ograniczenia: do dostawcy nie należy wpisywać danych wrażliwych, tajemnic, pełnych danych kontaktowych, danych zdrowotnych ani informacji o osobach trzecich. Wysyłamy wyłącznie treść potrzebną do obsługi pytania i minimalny kontekst aplikacyjny; nie wysyłamy surowych promptów, odpowiedzi modelu ani danych PII do logów aplikacyjnych.

Dostawcy, retencja i trening modeli: OpenRouter i dostawca modelu działający za pośrednictwem routingu OpenRouter mogą przetwarzać treść zapytania jako podmioty przetwarzające lub dalsi dostawcy technologii AI. Warunki retencji, usuwania, treningu modeli, dalszych podprocesorów, transferu poza EOG i rezydencji danych zależą od aktualnej umowy, DPA, planu oraz konfiguracji konta OpenRouter/modelu. Do czasu udokumentowania odrębnych dowodów nie deklarujemy „zero retention”, gwarantowanego braku treningu modeli, EU residency ani podpisanej DPA ponad to, co wynika z aktualnie zaakceptowanych dokumentów dostawcy i aktywnej konfiguracji.

Podstawa prawna i cofnięcie zgody: podstawą przetwarzania jest Art. 6 ust. 1 lit. a) RODO — dobrowolna zgoda wyrażona przed pierwszym wysłaniem pytania do asystenta. Możesz w każdej chwili cofnąć zgodę w interfejsie asystenta lub kontaktując się z nami; cofnięcie zgody wyłącza tekstowe zapytania AI dla konta i nie wpływa na zgodność z prawem wcześniejszego przetwarzania.

7. Przekazywanie danych poza EOG

Dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym w zakresie usług:

  • Google (logowanie) — na podstawie standardowych klauzul umownych
  • Expo, Google i Apple (powiadomienia push) — Expo Push Service przekazuje ograniczony ładunek powiadomienia do Firebase Cloud Messaging albo Apple Push Notification service, zależnie od systemu urządzenia; zakres i miejsce przetwarzania wynikają z wybranej platformy oraz aktualnych warunków tych usług
  • Sentry (monitorowanie błędów) — serwery w UE, Functional Software, Inc. z siedzibą w USA
  • Cloudflare (przechowywanie zdjęć) — na podstawie standardowych klauzul umownych
  • Microsoft Clarity (behawioralna analityka UX) — przetwarzanie danych technicznych, interakcji i nagrań sesji zgodnie z dokumentacją Microsoft
  • OpenRouter i routowany dostawca modelu (tekstowy asystent AI, obecnie konfiguracja Google/Gemini przez OpenRouter) — przetwarzanie treści czatu i minimalnego kontekstu w celu interpretacji intencji; transfer, retencja, trening modeli i podprocesorzy zależą od aktualnej dokumentacji/DPA i konfiguracji dostawców

8. Udostępnianie danych

Nie sprzedajemy danych osobowych. Dane udostępniamy wyłącznie podmiotom przetwarzającym, które są niezbędne do świadczenia usługi: Google (logowanie), Sentry (monitoring), Cloudflare R2 (przechowywanie zdjęć), Microsoft Clarity (behawioralna analityka UX), OpenRouter oraz routowany dostawca modelu (tekstowy asystent AI), a w przypadku powiadomień mobilnych — Expo Push Service i, zależnie od systemu urządzenia, Google Firebase Cloud Messaging albo Apple Push Notification service. Dostawcy powiadomień działają jako podmioty przetwarzające lub dalsi dostawcy infrastruktury zgodnie z zakresem i warunkami właściwej usługi. Nie otrzymują treści prywatnej wiadomości w ładunku push.

9. Twoje prawa

Zgodnie z RODO (Art. 15-21) przysługuje Ci prawo do:

  • Dostępu do swoich danych
  • Sprostowania nieprawidłowych danych
  • Usunięcia danych („prawo do bycia zapomnianym”)
  • Ograniczenia przetwarzania
  • Przenoszenia danych
  • Sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie

Aby skorzystać z powyższych praw, skontaktuj się z nami: planetapadla@gmail.com

Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

10. Okres przechowywania danych

Dane osobowe przechowujemy do momentu usunięcia konta przez użytkownika. Logi błędów (Sentry) są przechowywane maksymalnie 90 dni. Surowe zdarzenia product analytics służą do krótkoterminowego raportowania agregatów i nie są eksportowane jako profile użytkowników. Po usunięciu konta dane konta są usuwane w ciągu 30 dni.

Prywatne wiadomości, znaczniki odczytu, blokady i potwierdzenie wersji zasad przechowujemy przez okres aktywności Konta; po jego usunięciu są objęte opisanym wyżej procesem usunięcia danych. Odblokowanie innej osoby nie usuwa dotychczasowej historii rozmowy.

Zgłoszenia oraz zapis działań moderacyjnych przechowujemy przez czas potrzebny do rozpatrzenia zgłoszenia, przeciwdziałania powtarzającym się nadużyciom oraz ustalenia, dochodzenia lub obrony roszczeń, a następnie usuwamy albo anonimizujemy, gdy dalsze przechowywanie nie jest już potrzebne. Token push jest aktywnie używany do chwili wyłączenia powiadomień, usunięcia Konta albo stwierdzenia przez dostawcę, że token jest nieważny; po wyłączeniu subskrypcja zostaje oznaczona jako nieaktywna i podlega procesowi usunięcia danych Konta. Dostawcy push mogą tymczasowo przechowywać dane techniczne doręczenia zgodnie z własnymi warunkami operacyjnymi.

11. Kontakt

W sprawach związanych z ochroną danych osobowych skontaktuj się z Administratorem: planetapadla@gmail.com

12. Zmiany polityki prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w polityce prywatności. Data ostatniej aktualizacji jest widoczna na górze strony. Dalsze korzystanie z serwisu po wprowadzeniu zmian oznacza ich akceptację.

Przeczytaj również Regulamin serwisu

Używamy niezbędnych cookies/pamięci lokalnej, prywatnościowej first-party analityki produktu oraz opcjonalnych narzędzi zewnętrznych (Meta Pixel i Contentsquare UXA/Hotjar) po zgodzie. Opcje zmienisz w polityce prywatności.