Polityka prywatności
Ostatnia aktualizacja: 2026-07-20
1. Administrator danych
Kontakt w sprawach dotyczących danych osobowych: planetapadla@gmail.com
2. Jakie dane zbieramy i na jakiej podstawie
| Kategoria | Dane | Podstawa prawna |
|---|---|---|
| Logowanie (Google OAuth) | Email, imię, zdjęcie profilowe | Art. 6(1)(b) RODO — wykonanie umowy |
| Preferencje użytkownika | Miasto, poziom gry, subskrypcje push | Art. 6(1)(b) RODO — wykonanie umowy |
| Prywatne wiadomości | Treść wiadomości, uczestnicy i identyfikatory rozmowy, identyfikatory wiadomości, czas wysłania, techniczny identyfikator zapobiegający duplikatom, znacznik ostatniej odczytanej wiadomości oraz wersja i czas potwierdzenia zasad | Art. 6(1)(b) RODO — wykonanie umowy |
| Bezpieczeństwo społeczności | Relacje blokad, zgłoszony użytkownik lub wiadomość, powód i opis zgłoszenia, dane niezbędne do oceny naruszenia oraz wynik działań moderacyjnych | Art. 6(1)(f) RODO — bezpieczeństwo Użytkowników i przeciwdziałanie nadużyciom |
| Powiadomienia push o wiadomościach | Token push, platforma urządzenia, nazwa wyświetlana nadawcy z profilu Planeta Padla, Playtomic lub konta Google i techniczne identyfikatory nadawcy, rozmowy oraz wiadomości; bez treści prywatnej wiadomości i bez adresu email nadawcy | Art. 6(1)(b) RODO — wykonanie umowy |
| Profil Playtomic (po weryfikacji) | Poziom gry, historia meczów, statystyki | Art. 6(1)(a) RODO — zgoda |
| Kontakty Playtomic | Imię, poziom gry, status dostępności | Art. 6(1)(f) RODO — uzasadniony interes |
| First-party product analytics (z możliwością wyłączenia) | Nazwa zdarzenia, powierzchnia produktu, ścieżka bez query string, bucketowane właściwości, pseudonimowy identyfikator sesji | Art. 6(1)(f) RODO — uzasadniony interes |
| Meta Pixel (po zgodzie marketingowej) | Zdarzenie PageView, adres IP, informacje o przeglądarce i urządzeniu przetwarzane przez Meta Platforms Ireland Ltd. | Art. 6(1)(a) RODO — zgoda |
| Contentsquare UXA/Hotjar (po zgodzie na narzędzia zewnętrzne) | Kliknięcia, przewijanie, heatmapy, dane techniczne przeglądarki/urządzenia oraz zmaskowany DOM w celu analizy miejsc tarcia; bez przekazywania naszego ID użytkownika, adresu email ani friendly name | Art. 6(1)(a) RODO — zgoda |
| Microsoft Clarity (tymczasowo od startu wizyty) | Nagrania sesji, heatmapy, kliknięcia, scroll, dane techniczne przeglądarki/urządzenia oraz zmaskowany DOM; bez Identify API i bez przekazywania naszego ID użytkownika | Art. 6(1)(f) RODO — uzasadniony interes |
| Bezpieczne przekierowania /go | Czas kliknięcia, hash IP, klasa urządzenia, referrer bez query string, opcjonalny identyfikator sesji jeśli analityka nie została wyłączona | Art. 6(1)(f) RODO — uzasadniony interes |
| Monitorowanie błędów (Sentry) | Adres IP, przeglądarka, informacje o błędach | Art. 6(1)(f) RODO — uzasadniony interes |
| Powiadomienia email | Wybrany klub, data, przedział godzinowy | Art. 6(1)(a) RODO — zgoda |
| Tekstowy asystent AI (po wyrażeniu zgody) | Treść pytania, kontekst wyszukiwania i techniczne metadane niezbędne do obsługi zapytania | Art. 6(1)(a) RODO — zgoda |
3. Dane kontaktów z Playtomic
Serwis umożliwia zweryfikowanym użytkownikom sprawdzenie, czy osoby, z którymi grali w przeszłości na platformie Playtomic, są dziś dostępne do gry. W tym celu przetwarzamy ograniczony zestaw danych:
- Imię i pierwsza litera nazwiska
- Poziom gry
- Status dostępności („dostępny” lub „brak danych”) — nigdy szczegóły harmonogramu
Nie wyświetlamy zdjęć profilowych osób, które nie są zarejestrowane w serwisie Planeta Padla (zasada minimalizacji danych).
Dane te są widoczne wyłącznie dla osób, które faktycznie grały z danym zawodnikiem. Podstawą prawną jest uzasadniony interes Administratora (Art. 6(1)(f) RODO) polegający na umożliwieniu organizacji gier w padla.
Jeśli jesteś zarejestrowanym użytkownikiem i nie chcesz być widoczny w kontaktach innych graczy, możesz wyłączyć tę funkcję w ustawieniach konta (przełącznik „Pokaż mnie w kontaktach”).
4. Dane z serwisu kluby.org
Serwis pobiera publicznie dostępne dane klubów z portalu kluby.org, w tym nazwy klubów, adresy, typy kortów i bieżącą dostępność. Są to dane dotyczące podmiotów gospodarczych, nie osób fizycznych.
4a. Prywatne wiadomości, odczyty, zgłoszenia i blokady
Funkcja wiadomości przechowuje treść rozmowy, identyfikatory jej uczestników i wiadomości, czas wysłania oraz techniczne dane potrzebne do niezawodnego dostarczenia wiadomości. Dla każdego uczestnika zapisujemy także identyfikator ostatniej wiadomości oznaczonej jako odczytana. Jest to znacznik postępu w rozmowie, a nie informacja o czasie czy sposobie zapoznania się z konkretną treścią.
Treść rozmowy jest udostępniana jej uczestnikom. Gdy Użytkownik zgłosi konkretną wiadomość, jej treść i niezbędny kontekst mogą zostać sprawdzone przez upoważnione osoby obsługujące bezpieczeństwo oraz moderację Serwisu. Relacje blokad służą do przerwania kontaktu między wskazanymi Kontami; blokada nie usuwa automatycznie historii rozmowy. Zasady dopuszczalnych Treści, zgłaszania i blokowania opisuje Regulamin i zasady społeczności.
Przed pierwszym wysłaniem wiadomości zapisujemy wersję zaakceptowanych zasad czatu oraz czas potwierdzenia. Ten zapis służy wykazaniu, która wersja zasad została przedstawiona Użytkownikowi i nie jest zgodą na przetwarzanie danych opartą na Art. 6(1)(a) RODO.
Jeśli Użytkownik włączy powiadomienia push, do usługi Expo Push Service przekazujemy token urządzenia, nazwę wyświetlaną nadawcy z profilu Planeta Padla, Playtomic lub konta Google oraz techniczne identyfikatory nadawcy, rozmowy i wiadomości. Expo kieruje powiadomienie dalej przez Firebase Cloud Messaging (Google) na Androidzie albo Apple Push Notification service na urządzeniach Apple. Powiadomienie ma ogólną treść „Otwórz, aby przeczytać”; nie przekazujemy w nim treści prywatnej wiadomości ani adresu email nadawcy. Identyfikatory w ładunku służą wyłącznie do otwarcia właściwej rozmowy i wiadomości.
5. Pliki cookies, pamięć lokalna i analityka produktu
Korzystamy z technicznych plików cookies i pamięci lokalnej przeglądarki, własnej first-party analityki produktu, tymczasowo Microsoft Clarity oraz opcjonalnych narzędzi zewnętrznych: Meta Pixel i Contentsquare UXA/Hotjar. Meta Pixel i Contentsquare UXA/Hotjar są wyłączone domyślnie i ładują się dopiero po odpowiedniej zgodzie. Analitykę produktu oraz narzędzia zewnętrzne możesz w każdej chwili zmienić poniżej.
- next-auth.session-token — cookie sesji po zalogowaniu
- Cookies Google OAuth — niezbędne do procesu logowania
- localStorage — preferowane miasto, stan powiadomień oraz decyzje o cookies/analityce/marketingu/UXA. Pełna lista kluczy poniżej.
- consumerAnalyticsConsent — zapis Twojej decyzji: analityka włączona albo wyłączona
- marketing-consent — zapis Twojej decyzji: Meta Pixel włączony albo wyłączony
- behavior-analytics-consent-v1 — zapis Twojej osobnej decyzji: Contentsquare UXA/Hotjar włączony albo wyłączony
- identyfikatory Contentsquare UXA/Hotjar — jeśli narzędzie jest włączone po zgodzie, vendor może ustawiać własne cookies/pamięć przeglądarki do heatmap, kliknięć i odtwarzania sesji
- _clck / _clsk — cookies Microsoft Clarity służące do analizy zachowania użytkowników, heatmap i odtwarzania sesji
- consumerAnalyticsAnonSessionId — losowy identyfikator sesji w sessionStorage, tworzony jeśli analityka nie została wyłączona i usuwany po jej wyłączeniu
- pp_voice_consent_v1:{userId} — nieautorytatywny, przypisany do użytkownika cache sesyjny serwerowego zapisu zgody na wprowadzanie głosowe; unieważniany przy wylogowaniu, zmianie użytkownika, odpowiedzi 409 albo cofnięciu zgody
- pp_text_ai_consent_v1:{userId} — nieautorytatywny, przypisany do użytkownika cache sesyjny serwerowego zapisu zgody na tekstowego asystenta AI; czyszczony przy wylogowaniu, zmianie użytkownika albo konflikcie zgody z serwerem
Pełna lista kluczy pamięci przeglądarki używanych przez aplikację (Mobile UX rev 2.1)
cookie-consent— czy zaakceptowałeś baner cookies (1 = tak)consumerAnalyticsConsent— opt-in/out dla first-party analitykimarketing-consent— opt-in/out dla Meta Pixelbehavior-analytics-consent-v1— opt-in/out dla Contentsquare UXA/Hotjaridentyfikatory Contentsquare UXA/Hotjar— vendorowe cookies/pamięć przeglądarki używane po zgodzie do heatmap, kliknięć i odtwarzania sesji_clck/_clsk— identyfikatory sesji/odwiedzin Microsoft ClaritypreferredCity— Twój wybrany domyślny miastopadel.filters.cityDashboard.v1— zapamiętane filtry CityDashboard (cover/court size/time/price)pp_login_opinion_banner_dismissed_v1— odrzucenie banera "Chętnie poznamy Twoją opinię" (gość)pp_feedback_banner_dismissed_v1— odrzucenie banera feedback (zalogowany)push-banner-dismissed— timestamp ostatniego odrzucenia banera Web Pushpp_pwa_install_state_v1— licznik wizyt, dzienny cooldown promptu instalacji PWA, timestamp zaangażowania oraz ostatni wynik instalacji/odrzuceniaa2hs_dismissed_until— legacy: dawny Android-only cooldown banera instalacji, nieużywany przez nowy promptapp_visit_count— legacy: dawny licznik wizyt banera instalacji, zastąpiony przezpp_pwa_install_state_v1haptics_enabled— opt-in dla wibracji przy akcjach (Android, mobile)pp_voice_consent_v1:{userId}— user-scoped, nieautorytatywny cache sesyjny serwerowej zgody na wprowadzanie głosowe; czyszczony przy wylogowaniu, zmianie użytkownika, odpowiedzi 409 albo cofnięciu zgodypp_text_ai_consent_v1:{userId}— user-scoped, nieautorytatywny cache sesyjny serwerowej zgody na tekstowego asystenta AI; czyszczony przy wylogowaniu, zmianie użytkownika albo konflikcie zgody z serwerem
Klucze aplikacyjne są przechowywane lokalnie w Twojej przeglądarce (localStorage albo sessionStorage). Same klucze zgód nie są wysyłane na nasz serwer ani do partnerów. Cookies Microsoft Clarity mogą być odczytywane przez Microsoft, a identyfikatory Contentsquare UXA/Hotjar przez dostawcę tego narzędzia, w celu analizy zachowania w Serwisie. Możesz je usunąć w dowolnej chwili przez DevTools → Application → Local Storage/Session Storage albo wyczyszczenie danych przeglądarki dla domeny.
Analityka produktu mierzy wyłącznie allowlistowane zdarzenia, np. wyszukanie klubów, kliknięcie wyniku, kliknięcie slotu lub promocji. Nie wysyłamy do niej raw query, adresów email, pełnych URL-i, tokenów, treści wiadomości ani danych Playtomic identyfikujących użytkownika.
Parametr sid może być użyty tylko w first-party linkach /go do połączenia kliknięcia z sesją, jeśli analityka nie została wyłączona. Nie dopisujemy go do zewnętrznych domen ani nie przekazujemy dalej do partnera w redirect target.
Po zgodzie marketingowej Meta Pixel wysyła do Meta zdarzenie PageView w celu pomiaru skuteczności reklam. Po osobnej zgodzie na Contentsquare UXA/Hotjar skrypt analityki zachowania ładuje się tylko przy włączonej fladze produkcyjnej; prywatne ścieżki są wyłączone w aplikacji i powinny być dodatkowo wykluczone w panelu vendora. Bez odpowiedniej zgody te skrypty nie są ładowane.
Tymczasowo, na wczesnym etapie rozwoju Serwisu, korzystamy także z Microsoft Clarity od początku wizyty, aby zobaczyć heatmapy, nagrania sesji i miejsca tarcia w interfejsie. Nie używamy Identify API, nie przekazujemy do Clarity naszego ID użytkownika, adresu email ani friendly name.
Opcjonalna analityka produktu: Włączona domyślnie
Możesz wyłączyć first-party eventy wysyłane z tej przeglądarki oraz pseudonimowy identyfikator sesji w sessionStorage.
Meta Pixel: Wyłączony
Meta Pixel służy do pomiaru skuteczności reklam i ładuje się dopiero po zgodzie marketingowej.
Contentsquare UXA/Hotjar: Wyłączony
Narzędzie pomaga analizować kliknięcia, przewijanie i miejsca tarcia. Ładuje się dopiero po osobnej zgodzie i tylko po włączeniu flagi produkcyjnej.
6. Monitorowanie błędów (Sentry)
W celu zapewnienia stabilności serwisu korzystamy z usługi Sentry (Functional Software, Inc.) do automatycznego zbierania informacji o błędach. Sentry może rejestrować adres IP, informacje o przeglądarce oraz dane techniczne dotyczące błędu. Dane te służą wyłącznie do diagnozowania i naprawiania problemów technicznych. Podstawą prawną jest uzasadniony interes Administratora (Art. 6(1)(f) RODO).
6a. Wprowadzanie głosowe (Speech-to-Text)
Funkcja wprowadzania głosowego pozwala zadać pytanie asystentowi przez mikrofon. Po świadomym tapnięciu przycisku mikrofonu w Serwisie nagrywamy krótkie, jednorazowe nagranie głosu (maksymalnie 30 sekund) i przekazujemy je do zewnętrznego dostawcy transkrypcji ElevenLabs Inc. jako podmiotowi przetwarzającemu na podstawie DPA, wyłącznie w celu zamiany mowy na tekst — zob. ElevenLabs Privacy Policy, Trust Center. Warunki retencji, usuwania, subprocessors, treningu modeli, transferu poza EOG i rezydencji danych wynikają z aktualnej DPA oraz aktywnej konfiguracji konta.
Cel: wyłącznie transkrypcja nagrania na tekst, który następnie trafia do edytowalnego pola pytania w asystencie. Nie używamy nagrań do żadnego innego celu — nie profilujemy głosu, nie rozpoznajemy mówcy, nie analizujemy emocji.
Podstawa prawna: Art. 6 ust. 1 lit. a) RODO — Twoja dobrowolna zgoda wyrażona poprzez akceptację okna zgody przed pierwszym uruchomieniem mikrofonu.
Transfer poza EOG: jeżeli w aktualnej konfiguracji ElevenLabs przetwarza dane poza EOG, transfer odbywa się zgodnie z mechanizmem i oceną ryzyka przewidzianymi w aktualnej DPA. Nie opieramy tej informacji na EU-U.S. Data Privacy Framework (DPF), o ile aktualna certyfikacja i dokumentacja transferu nie zostaną zweryfikowane przed publikacją.
Retencja i trening modeli: po naszej stronie nagranie audio nie jest trwale zapisywane — przekazujemy je do API transkrypcji i odrzucamy w pamięci procesu po otrzymaniu tekstu. Po stronie ElevenLabs obowiązują okresy retencji, zasady usuwania, subprocessors oraz ewentualne wyłączenia treningu modeli wynikające z aktualnej DPA, planu i konfiguracji konta. Nie obiecujemy „zero retention”, EU residency ani gwarantowanego braku treningu modeli, chyba że dokładnie tak stanowi aktywny kontrakt lub konfiguracja.
Twoje prawa: możesz w każdej chwili cofnąć zgodę w interfejsie asystenta (wywołuje DELETE /users/me/voice-consent) — wyłącza to funkcję mikrofonu, usuwa serwerowy zapis zgody oraz lokalny cache decyzji. Cofnięcie zgody nie wpływa na zgodność z prawem wcześniejszej transkrypcji. Żądania usunięcia danych przetwarzanych przez ElevenLabs obsługujemy zgodnie z DPA i procedurą dostawcy. Pełna lista praw — sekcja „Twoje prawa”.
Czego nie robimy: nie udostępniamy nagrań innym partnerom poza ElevenLabs jako procesorem transkrypcji, nie publikujemy ich i nie sprzedajemy. Twierdzenia o treningu modeli ograniczamy do tego, co wynika z aktualnej DPA i aktywnej konfiguracji konta.
6b. Asystent AI
Tekstowy asystent AI jest funkcją opcjonalną. Po wyrażeniu zgody treść pytania wpisanego w czacie oraz niezbędny kontekst wyszukiwania mogą być przekazywane do OpenRouter, który routuje zapytanie do wybranego dostawcy modelu językowego skonfigurowanego dla usługi (obecnie model z rodziny Google/Gemini przez OpenRouter, zgodnie z aktywną konfiguracją backendu). Przetwarzanie odbywa się w celu interpretacji intencji, przygotowania odpowiedzi i obsługi zabezpieczeń asystenta. Jeżeli korzystasz z Asystenta w ramach trwającej rozmowy, wraz z pytaniem możemy przekazać również poprzednie wiadomości z tej rozmowy (historię czatu) — wyłącznie w zakresie niezbędnym do zachowania kontekstu odpowiedzi. Nie służy to profilowaniu reklamowemu ani sprzedaży danych.
Zakres i ograniczenia: do dostawcy nie należy wpisywać danych wrażliwych, tajemnic, pełnych danych kontaktowych, danych zdrowotnych ani informacji o osobach trzecich. Wysyłamy wyłącznie treść potrzebną do obsługi pytania i minimalny kontekst aplikacyjny; nie wysyłamy surowych promptów, odpowiedzi modelu ani danych PII do logów aplikacyjnych.
Dostawcy, retencja i trening modeli: OpenRouter i dostawca modelu działający za pośrednictwem routingu OpenRouter mogą przetwarzać treść zapytania jako podmioty przetwarzające lub dalsi dostawcy technologii AI. Warunki retencji, usuwania, treningu modeli, dalszych podprocesorów, transferu poza EOG i rezydencji danych zależą od aktualnej umowy, DPA, planu oraz konfiguracji konta OpenRouter/modelu. Do czasu udokumentowania odrębnych dowodów nie deklarujemy „zero retention”, gwarantowanego braku treningu modeli, EU residency ani podpisanej DPA ponad to, co wynika z aktualnie zaakceptowanych dokumentów dostawcy i aktywnej konfiguracji.
Podstawa prawna i cofnięcie zgody: podstawą przetwarzania jest Art. 6 ust. 1 lit. a) RODO — dobrowolna zgoda wyrażona przed pierwszym wysłaniem pytania do asystenta. Możesz w każdej chwili cofnąć zgodę w interfejsie asystenta lub kontaktując się z nami; cofnięcie zgody wyłącza tekstowe zapytania AI dla konta i nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
7. Przekazywanie danych poza EOG
Dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym w zakresie usług:
- Google (logowanie) — na podstawie standardowych klauzul umownych
- Expo, Google i Apple (powiadomienia push) — Expo Push Service przekazuje ograniczony ładunek powiadomienia do Firebase Cloud Messaging albo Apple Push Notification service, zależnie od systemu urządzenia; zakres i miejsce przetwarzania wynikają z wybranej platformy oraz aktualnych warunków tych usług
- Sentry (monitorowanie błędów) — serwery w UE, Functional Software, Inc. z siedzibą w USA
- Cloudflare (przechowywanie zdjęć) — na podstawie standardowych klauzul umownych
- Microsoft Clarity (behawioralna analityka UX) — przetwarzanie danych technicznych, interakcji i nagrań sesji zgodnie z dokumentacją Microsoft
- OpenRouter i routowany dostawca modelu (tekstowy asystent AI, obecnie konfiguracja Google/Gemini przez OpenRouter) — przetwarzanie treści czatu i minimalnego kontekstu w celu interpretacji intencji; transfer, retencja, trening modeli i podprocesorzy zależą od aktualnej dokumentacji/DPA i konfiguracji dostawców
8. Udostępnianie danych
Nie sprzedajemy danych osobowych. Dane udostępniamy wyłącznie podmiotom przetwarzającym, które są niezbędne do świadczenia usługi: Google (logowanie), Sentry (monitoring), Cloudflare R2 (przechowywanie zdjęć), Microsoft Clarity (behawioralna analityka UX), OpenRouter oraz routowany dostawca modelu (tekstowy asystent AI), a w przypadku powiadomień mobilnych — Expo Push Service i, zależnie od systemu urządzenia, Google Firebase Cloud Messaging albo Apple Push Notification service. Dostawcy powiadomień działają jako podmioty przetwarzające lub dalsi dostawcy infrastruktury zgodnie z zakresem i warunkami właściwej usługi. Nie otrzymują treści prywatnej wiadomości w ładunku push.
9. Twoje prawa
Zgodnie z RODO (Art. 15-21) przysługuje Ci prawo do:
- Dostępu do swoich danych
- Sprostowania nieprawidłowych danych
- Usunięcia danych („prawo do bycia zapomnianym”)
- Ograniczenia przetwarzania
- Przenoszenia danych
- Sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
Aby skorzystać z powyższych praw, skontaktuj się z nami: planetapadla@gmail.com
Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
10. Okres przechowywania danych
Dane osobowe przechowujemy do momentu usunięcia konta przez użytkownika. Logi błędów (Sentry) są przechowywane maksymalnie 90 dni. Surowe zdarzenia product analytics służą do krótkoterminowego raportowania agregatów i nie są eksportowane jako profile użytkowników. Po usunięciu konta dane konta są usuwane w ciągu 30 dni.
Prywatne wiadomości, znaczniki odczytu, blokady i potwierdzenie wersji zasad przechowujemy przez okres aktywności Konta; po jego usunięciu są objęte opisanym wyżej procesem usunięcia danych. Odblokowanie innej osoby nie usuwa dotychczasowej historii rozmowy.
Zgłoszenia oraz zapis działań moderacyjnych przechowujemy przez czas potrzebny do rozpatrzenia zgłoszenia, przeciwdziałania powtarzającym się nadużyciom oraz ustalenia, dochodzenia lub obrony roszczeń, a następnie usuwamy albo anonimizujemy, gdy dalsze przechowywanie nie jest już potrzebne. Token push jest aktywnie używany do chwili wyłączenia powiadomień, usunięcia Konta albo stwierdzenia przez dostawcę, że token jest nieważny; po wyłączeniu subskrypcja zostaje oznaczona jako nieaktywna i podlega procesowi usunięcia danych Konta. Dostawcy push mogą tymczasowo przechowywać dane techniczne doręczenia zgodnie z własnymi warunkami operacyjnymi.
11. Kontakt
W sprawach związanych z ochroną danych osobowych skontaktuj się z Administratorem: planetapadla@gmail.com
12. Zmiany polityki prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w polityce prywatności. Data ostatniej aktualizacji jest widoczna na górze strony. Dalsze korzystanie z serwisu po wprowadzeniu zmian oznacza ich akceptację.