Data wejścia w życie: 15 lipca 2026 r. Ostatnia aktualizacja: 15 lipca 2026 r.
Niniejsza Polityka Prywatności opisuje, w jaki sposób w serwisie internetowym Widok z miejsca dostępnym pod adresem widokzmiejsca.pl (dalej: „Serwis") przetwarzane są dane osobowe użytkowników, jakie pliki cookies są wykorzystywane oraz jakie prawa przysługują osobom, których dane dotyczą.
Dokument ten pełni jednocześnie funkcję Polityki Cookies (zob. sekcja 13).
Polityka została opracowana zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO"),
- Dyrektywą 2002/58/WE (tzw. dyrektywą ePrivacy) w zakresie plików cookies,
- ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
- ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną,
- ustawą z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (w zakresie plików cookies i dostępu do informacji w urządzeniu końcowym).
Zasady korzystania z Serwisu określa odrębny dokument — Regulamin Serwisu Widok z miejsca. Pojęcia pisane wielką literą, których niniejsza Polityka nie definiuje, mają znaczenie nadane im w Regulaminie.
1. Administrator danych i dane kontaktowe
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest podmiot prowadzący Serwis, występujący pod marką Widok z miejsca (w Regulaminie zwany również „Usługodawcą", „Operatorem" lub „Administratorem").
Dane identyfikacyjne Administratora:
- nazwa: Widok z miejsca,
- adres: ul. Chmielna 73, 00-801 Warszawa.
Dane kontaktowe:
| Cel kontaktu | Adres e-mail |
|---|---|
| Sprawy dotyczące ochrony danych osobowych (RODO), realizacja praw osób, których dane dotyczą | dane@widokzmiejsca.pl |
| Kontakt ogólny, pomoc, zgłoszenia dotyczące Serwisu | pomoc@widokzmiejsca.pl |
Inspektor Ochrony Danych (IOD). Administrator nie powołał inspektora ochrony danych, ponieważ nie zachodzą przesłanki obligatoryjnego wyznaczenia IOD określone w art. 37 RODO. We wszelkich sprawach związanych z ochroną danych osobowych i realizacją praw wynikających z RODO należy kontaktować się pod adresem dane@widokzmiejsca.pl.
2. Definicje i podstawowe informacje
Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenie pojęć (spójne z Regulaminem):
- Serwis — serwis internetowy „Widok z miejsca" dostępny pod adresem widokzmiejsca.pl.
- Administrator — podmiot prowadzący Serwis (w Regulaminie zwany też „Usługodawcą" / „Operatorem").
- Użytkownik — osoba fizyczna korzystająca z Serwisu, w tym osoba dodająca Zdjęcia lub inne Treści.
- Zdjęcie — fotografia widoku z konkretnego miejsca siedzącego na obiekcie, dodawana przez Użytkownika, wraz z przypisaniem do miejsca (obiekt → sektor → rząd → numer).
- Treści — wszelkie materiały publikowane przez Użytkownika w Serwisie, w szczególności Zdjęcia, oceny, opisy i metadane wydarzenia.
- Dane osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO).
- Przetwarzanie — operacja lub zestaw operacji wykonywanych na danych osobowych (art. 4 pkt 2 RODO).
- RODO — rozporządzenie (UE) 2016/679.
- EOG — Europejski Obszar Gospodarczy.
- Podmiot przetwarzający (procesor) — podmiot przetwarzający dane osobowe w imieniu Administratora (art. 4 pkt 8 RODO).
Czym jest Serwis. Widok z miejsca to serwis, w którym Użytkownicy publikują zdjęcia widoku z konkretnego miejsca siedzącego na obiektach (stadiony, hale, teatry itp.). Zdjęcia przypisywane są do miejsca według struktury obiekt → sektor → rząd → numer. Do Zdjęcia Użytkownik może dodać oceny w skali 1–5 (widok, dźwięk, komfort), typ wydarzenia (koncert / sport / inne), opcjonalne metadane wydarzenia (wykonawca albo gospodarze / goście) oraz opcjonalny opis.
Prywatność „by design". Serwis został zaprojektowany z myślą o minimalizacji przetwarzania danych. W szczególności:
- Serwis nie korzysta z Google Analytics, Meta Pixel ani żadnych innych narzędzi analitycznych.
- Serwis nie stosuje cookies analitycznych ani marketingowych.
- Serwis nie korzysta z narzędzi śledzących ani reklamowych (np. Sentry, systemów remarketingu).
- Serwis nie prowadzi trwałego logowania adresów IP ani nagłówków User-Agent do bazy danych.
- Serwis nie profiluje Użytkowników ani nie podejmuje wobec nich zautomatyzowanych decyzji.
3. Jakie dane zbieramy i przy jakich czynnościach
Poniższa tabela przedstawia kategorie danych osobowych przetwarzanych w Serwisie, moment ich zebrania oraz sposób udostępnienia.
| Nr | Kategoria danych | Kiedy i jak zbierane | Widoczność | Dobrowolność |
|---|---|---|---|---|
| 1 | Adres e-mail | Podawany przy logowaniu za pomocą linku jednorazowego („magic link"). Przechowywany na potrzeby konta oraz — tymczasowo — na potrzeby obsługi tokenów logowania. | Niewidoczny publicznie | Niezbędny do założenia konta / logowania |
| 2 | Nazwa wyświetlana lub pseudonim przy zdjęciu anonimowym | Podawane przez Użytkownika. Prezentowane przy dodanych Zdjęciach. | Widoczne publicznie | Dobrowolne |
| 3 | Zdjęcia dodawane przez Użytkownika | Przesyłane przy dodawaniu widoku z miejsca. Mogą przedstawiać osoby (wizerunek). Metadane EXIF (np. data, model urządzenia, współrzędne GPS) są automatycznie usuwane przy przesyłaniu i nie są zapisywane (zob. sekcja 5). | Widoczne publicznie (po moderacji) | Dobrowolne (samo dodanie Zdjęcia) |
| 4 | Treści opisowe: opis (nota do 1000 znaków), metadane wydarzenia (wykonawca, gospodarze, goście), oceny (1–5), lokalizacja miejsca (sektor / rząd / numer) | Podawane przy dodawaniu Zdjęcia. | Widoczne publicznie | Dobrowolne |
| 5 | Adres IP | Przekazywany do usługi Cloudflare Turnstile przy dodawaniu Zdjęcia i przy logowaniu, w celu weryfikacji, że żądanie nie pochodzi od bota. Nie jest zapisywany w bazie danych Serwisu — trafia wyłącznie do Cloudflare w celu weryfikacji. | Niewidoczny publicznie; nieprzechowywany w Serwisie | Niezbędny (mechanizm bezpieczeństwa) |
| 6 | Tokeny logowania | Generowane przy logowaniu przez „magic link". W bazie przechowywany jest wyłącznie skrót (hash) jednorazowego tokenu, a nie sam token; ważność 15 minut. | Niewidoczny publicznie | Niezbędny do logowania |
| 7 | Zgłoszenia treści | Anonimowe. Przechowywany jest identyfikator zgłoszonego Zdjęcia oraz opcjonalny powód zgłoszenia (do 500 znaków). Zgłoszenie nie wymaga podania danych osoby zgłaszającej. | Niewidoczne publicznie | Dobrowolne |
| 8 | Dane techniczne konta i moderacji: liczba dodanych Zdjęć, statusy moderacji, znaczniki czasu (utworzenie, moderacja) | Generowane automatycznie w związku z korzystaniem z Serwisu. | Częściowo pochodne (np. status publikacji Zdjęcia) | Wynika z korzystania z Serwisu |
Uwaga dotycząca zakresu przetwarzania. Serwis nie zapisuje w bazie danych adresów IP ani nagłówków User-Agent. Adres IP jest przekazywany wyłącznie do usługi Cloudflare Turnstile w celu ochrony przed botami i nie jest utrwalany w infrastrukturze Serwisu.
4. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzane są w następujących celach i na następujących podstawach prawnych:
| Cel przetwarzania | Kategorie danych | Podstawa prawna (art. 6 ust. 1 RODO) |
|---|---|---|
| Umożliwienie logowania i prowadzenie konta Użytkownika (uwierzytelnianie przez „magic link") | Adres e-mail, tokeny logowania (hash) | lit. b — niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną; posiłkowo lit. f — prawnie uzasadniony interes w postaci bezpieczeństwa uwierzytelniania |
| Publikacja Zdjęć i Treści dodanych przez Użytkownika (świadczenie podstawowej funkcji Serwisu) | Zdjęcia, opis, metadane wydarzenia, oceny, lokalizacja miejsca | lit. b — niezbędność do wykonania umowy (świadczenia usługi) |
| Prezentacja autorstwa Treści (nazwa wyświetlana / pseudonim) | Nazwa wyświetlana lub pseudonim | lit. b — wykonanie umowy; w zakresie dobrowolnego podania danych identyfikujących lit. a — zgoda wyrażona przez dobrowolne podanie danych |
| Ochrona Serwisu przed botami i nadużyciami (weryfikacja Cloudflare Turnstile) | Adres IP (przekazywany do Cloudflare, nieprzechowywany w Serwisie) | lit. f — prawnie uzasadniony interes: bezpieczeństwo Serwisu, przeciwdziałanie nadużyciom i automatycznym nadużyciom (botom) |
| Bezpieczeństwo kont i danych (m.in. krótki czas ważności i hashowanie tokenów logowania) | Tokeny logowania (hash), adres e-mail | lit. f — prawnie uzasadniony interes w zapewnieniu bezpieczeństwa; posiłkowo lit. b |
| Moderacja treści oraz obsługa zgłoszeń treści (w tym obowiązki wynikające z rozporządzenia o usługach cyfrowych — DSA) | Identyfikator zgłoszonego Zdjęcia, opcjonalny powód zgłoszenia, statusy i znaczniki moderacji | lit. f — prawnie uzasadniony interes: utrzymanie legalności i jakości Treści, ochrona praw osób trzecich; oraz lit. c — wypełnienie obowiązków prawnych ciążących na Administratorze (w zakresie wynikającym z DSA / przepisów o usługach cyfrowych) |
| Prowadzenie statystyk technicznych konta (liczba dodanych Zdjęć, znaczniki czasu) | Liczba dodanych Zdjęć, statusy, znaczniki czasu | lit. f — prawnie uzasadniony interes: prawidłowe funkcjonowanie i utrzymanie Serwisu |
| Rozpatrywanie reklamacji, zapytań oraz ustalenie, dochodzenie lub obrona roszczeń | Dane niezbędne do obsługi sprawy (np. adres e-mail, treść korespondencji) | lit. f — prawnie uzasadniony interes: obsługa zapytań oraz ochrona przed roszczeniami |
W zakresie, w jakim podstawą przetwarzania jest prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), Użytkownikowi przysługuje prawo wniesienia sprzeciwu (zob. sekcja 9).
W zakresie, w jakim podstawą przetwarzania jest zgoda (art. 6 ust. 1 lit. a RODO), Użytkownik może ją w każdej chwili cofnąć, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
5. Zdjęcia i metadane EXIF — ważna informacja
Zdjęcia dodawane przez Użytkownika mogą stanowić lub zawierać dane osobowe:
- Wizerunek osób. Zdjęcie może przedstawiać osoby (widzów, uczestników wydarzenia). Wizerunek jest daną osobową. Użytkownik odpowiada za posiadanie podstawy prawnej do publikacji zdjęć przedstawiających osoby możliwe do zidentyfikowania.
- Metadane EXIF. Pliki fotografii wykonanych aparatem lub telefonem mogą zawierać osadzone metadane EXIF, w tym datę i godzinę wykonania, model urządzenia, ustawienia, a w niektórych przypadkach współrzędne geograficzne GPS miejsca wykonania zdjęcia.
✅ Usuwanie metadanych EXIF przy dodawaniu Zdjęcia
Serwis automatycznie usuwa metadane EXIF (w tym datę, model urządzenia oraz współrzędne GPS) z każdego dodawanego Zdjęcia. Zdjęcie jest ponownie kodowane po stronie serwera podczas przesyłania, a osadzone metadane nie są zapisywane ani publikowane. Opublikowane Zdjęcia nie zawierają zatem lokalizacji GPS ani innych metadanych EXIF pochodzących z oryginalnego pliku.
Usuwane są metadane techniczne pliku — samą treść Zdjęcia (to, co jest na nim widoczne) publikujesz Ty. Dlatego niezależnie od powyższego zalecamy, aby:
- nie dodawać Zdjęć przedstawiających wizerunek osób możliwych do zidentyfikowania, jeżeli nie posiadasz do tego podstawy prawnej (zgody osób lub innej przesłanki),
- upewnić się, że sama zawartość Zdjęcia nie ujawnia informacji, których nie chcesz udostępniać publicznie.
Publikując Zdjęcie, Użytkownik oświadcza, że jest uprawniony do jego rozpowszechniania na zasadach opisanych w Regulaminie. Jeżeli osoba, której wizerunek został utrwalony na Zdjęciu, zażąda jego usunięcia, może skontaktować się z Administratorem pod adresem dane@widokzmiejsca.pl.
6. Okres przechowywania danych
Dane osobowe przechowywane są nie dłużej, niż jest to niezbędne do celów, dla których zostały zebrane:
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta (adres e-mail, nazwa wyświetlana, liczba dodanych Zdjęć) | Przez czas posiadania konta w Serwisie — do momentu usunięcia konta przez Użytkownika lub przez Administratora, z zastrzeżeniem okresów wynikających z ustalenia, dochodzenia lub obrony roszczeń |
| Tokeny logowania („magic link") | 15 minut od wygenerowania (czas ważności); po wykorzystaniu lub upływie ważności token traci ważność. W bazie przechowywany jest wyłącznie skrót (hash) tokenu |
| Zdjęcia i Treści (opisy, oceny, metadane wydarzenia, lokalizacja miejsca) | Do momentu ich usunięcia przez Użytkownika, usunięcia konta lub usunięcia w wyniku moderacji. Ze względu na charakter Serwisu Treści opublikowane pozostają dostępne publicznie do czasu ich usunięcia |
| Adres IP przekazany do Cloudflare Turnstile | Nieprzechowywany w Serwisie. Okres retencji po stronie Cloudflare wynika z zasad tego dostawcy |
| Zgłoszenia treści (identyfikator Zdjęcia, powód) | Przez czas niezbędny do rozpatrzenia zgłoszenia oraz udokumentowania podjętych działań moderacyjnych, także w celu wykazania zgodności z obowiązkami wynikającymi z DSA |
| Statusy i znaczniki czasu moderacji | Przez okres utrzymywania danego Zdjęcia oraz przez okres niezbędny do udokumentowania działań moderacyjnych |
| Dane w kopiach zapasowych (backup) | Dane usunięte z systemów produkcyjnych mogą przez ograniczony czas pozostawać w kopiach zapasowych, do momentu ich nadpisania zgodnie z cyklem rotacji kopii; po tym czasie zostają trwale usunięte |
| Korespondencja / obsługa zapytań | Przez czas niezbędny do obsługi sprawy oraz przez okres przedawnienia ewentualnych roszczeń |
Po upływie właściwych okresów dane są usuwane lub anonimizowane.
7. Odbiorcy danych i podmioty przetwarzające (subprocesorzy)
Administrator korzysta z usług zaufanych dostawców zewnętrznych (podmiotów przetwarzających), którzy przetwarzają dane osobowe wyłącznie w imieniu i na polecenie Administratora, na podstawie zawartych umów powierzenia przetwarzania danych (art. 28 RODO).
| Podmiot | Rola / cel przetwarzania | Możliwy transfer poza EOG |
|---|---|---|
| Vercel Inc. | Hosting i infrastruktura Serwisu (uruchamianie aplikacji, obsługa ruchu) | Tak (USA) — na podstawie standardowych klauzul umownych (SCC) |
| Turso (baza danych libSQL / SQLite) | Przechowywanie danych Serwisu (konta, Treści, metadane) | Nie — dane przechowywane w regionie AWS eu-west-1 (Irlandia), w EOG |
| Cloudflare, Inc. | Przechowywanie plików Zdjęć (Cloudflare R2; region Europa Wschodnia — EEUR) oraz ochrona przed botami (Cloudflare Turnstile) | Możliwy — dostawca z siedzibą w USA, na podstawie SCC |
| Resend | Wysyłka wiadomości e-mail z linkiem do logowania („magic link") | Możliwy — na podstawie SCC |
Ponadto odbiorcami danych mogą być: dostawcy usług IT wspierających utrzymanie Serwisu, doradcy prawni, a także organy publiczne — wyłącznie w zakresie i na podstawie obowiązujących przepisów prawa.
Lista podmiotów przetwarzających może ulegać zmianom wraz z rozwojem Serwisu. Administrator dokłada starań, aby każdorazowo korzystać wyłącznie z dostawców zapewniających odpowiednie gwarancje wdrożenia właściwych środków technicznych i organizacyjnych (art. 28 ust. 1 RODO).
Regiony przechowywania danych: baza danych Turso — AWS eu-west-1 (Irlandia, EOG); pliki Zdjęć w Cloudflare R2 — region Europa Wschodnia (EEUR).
8. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Niektórzy dostawcy wskazani w sekcji 7 (w szczególności Vercel i Resend, a także Cloudflare jako dostawca z siedzibą w USA) mogą przetwarzać dane osobowe poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych. Baza danych Turso przechowuje dane w regionie AWS eu-west-1 (Irlandia), tj. w EOG, a pliki Zdjęć w Cloudflare R2 przechowywane są w regionie Europa Wschodnia (EEUR).
W takich przypadkach przekazanie danych odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w rozdziale V RODO, w szczególności na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO), a w odpowiednich przypadkach — z uwzględnieniem dodatkowych środków bezpieczeństwa oraz statusu dostawcy w ramach obowiązujących mechanizmów zapewnienia adekwatnego poziomu ochrony (np. Data Privacy Framework, o ile ma zastosowanie).
Użytkownik ma prawo uzyskać kopię stosowanych zabezpieczeń, kontaktując się pod adresem dane@widokzmiejsca.pl.
9. Prawa osób, których dane dotyczą
W związku z przetwarzaniem danych osobowych Użytkownikowi przysługują następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — uzyskania informacji o przetwarzaniu oraz kopii danych.
- Prawo do sprostowania (art. 16 RODO) — poprawienia danych nieprawidłowych lub uzupełnienia niekompletnych.
- Prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO).
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do sprzeciwu (art. 21 RODO) — wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).
- Prawo do przenoszenia danych (art. 20 RODO) — w zakresie danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w każdej chwili, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem, w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody.
Aby skorzystać z powyższych praw, należy skontaktować się z Administratorem pod adresem dane@widokzmiejsca.pl. Administrator udziela odpowiedzi bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania (z możliwością przedłużenia zgodnie z art. 12 ust. 3 RODO).
Prawo do wniesienia skargi do organu nadzorczego. Użytkownikowi przysługuje prawo wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl), jeżeli uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO.
10. Dobrowolność podania danych i konsekwencje niepodania
Podanie danych osobowych jest dobrowolne, jednak w niektórych przypadkach niezbędne do korzystania z określonych funkcji Serwisu:
- Adres e-mail — jego podanie jest niezbędne do zalogowania się i prowadzenia konta. Bez podania adresu e-mail nie jest możliwe uwierzytelnienie przez „magic link".
- Nazwa wyświetlana / pseudonim — podanie jest dobrowolne; ich brak nie uniemożliwia korzystania z Serwisu, ale wpływa na sposób prezentacji autorstwa Treści.
- Zdjęcia, opis, oceny, metadane wydarzenia — podanie jest dobrowolne; ich brak oznacza jednak brak możliwości opublikowania danego widoku z miejsca.
- Weryfikacja Cloudflare Turnstile (adres IP) — jest niezbędnym mechanizmem bezpieczeństwa; brak przejścia weryfikacji uniemożliwi dodanie Zdjęcia lub zalogowanie.
Wyłączenie w przeglądarce niezbędnych plików cookies (zob. sekcja 13) uniemożliwi zalogowanie się i korzystanie z funkcji wymagających konta.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
Serwis nie stosuje zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 RODO. Dane Użytkowników nie są wykorzystywane do automatycznej oceny, klasyfikacji ani przewidywania cech osobowych, a decyzje wywołujące skutki prawne lub w podobny sposób istotnie wpływające na Użytkownika nie są podejmowane w sposób wyłącznie zautomatyzowany.
12. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych (art. 32 RODO), w szczególności:
- Pliki cookies sesyjne oznaczone flagą httpOnly (niedostępne dla skryptów po stronie przeglądarki) oraz secure w środowisku produkcyjnym (przesyłane wyłącznie przez połączenie szyfrowane HTTPS), z atrybutem sameSite=lax.
- Podpisywanie cookies mechanizmem HMAC — zabezpieczenie przed manipulacją zawartością cookie.
- Hashowanie tokenów logowania — w bazie danych przechowywany jest wyłącznie skrót (hash) jednorazowego tokenu, a nie sam token; token ma krótki, 15-minutowy czas ważności.
- Automatyczne usuwanie metadanych EXIF — z każdego dodawanego Zdjęcia usuwane są osadzone metadane (w tym data, model urządzenia i lokalizacja GPS) poprzez ponowne kodowanie pliku po stronie serwera.
- Moderacja Treści — Zdjęcia i Treści podlegają moderacji przed publikacją, co ogranicza ryzyko publikacji treści naruszających prawa osób trzecich.
- Ochrona przed botami — mechanizm Cloudflare Turnstile ograniczający automatyczne nadużycia.
- Brak trwałego logowania adresów IP i User-Agent — Serwis nie utrwala tych danych w bazie, co minimalizuje zakres przetwarzania.
- Szyfrowanie transmisji — komunikacja z Serwisem odbywa się przez protokół HTTPS.
Mimo stosowanych środków żaden sposób transmisji ani przechowywania danych nie jest w pełni odporny na zagrożenia; Administrator na bieżąco dąży do doskonalenia stosowanych zabezpieczeń.
13. Pliki cookies (Polityka Cookies)
Niniejsza sekcja pełni funkcję Polityki Cookies Serwisu.
Czym są pliki cookies. Cookies to niewielkie pliki tekstowe zapisywane w urządzeniu końcowym Użytkownika podczas korzystania z Serwisu, umożliwiające prawidłowe działanie jego funkcji.
Serwis wykorzystuje wyłącznie pliki cookies niezbędne (techniczne). Są to pliki konieczne do świadczenia usługi żądanej przez Użytkownika (m.in. do utrzymania sesji logowania). Zgodnie z przepisami o ochronie danych i dyrektywą ePrivacy przechowywanie i dostęp do plików cookies ściśle niezbędnych do świadczenia usługi żądanej przez użytkownika nie wymaga uzyskania zgody. Z tego powodu Serwis nie wyświetla banera zgody na cookies inne niż niezbędne — takie pliki (analityczne, marketingowe) w Serwisie nie występują.
Serwis nie korzysta z cookies podmiotów trzecich (third-party cookies) w celach analitycznych ani marketingowych.
Wykaz plików cookies stosowanych w Serwisie:
| Nazwa cookie | Cel | Okres ważności | Atrybuty |
|---|---|---|---|
admin_session | Cookie sesji panelu administracyjnego — dostępne wyłącznie dla Administratora; utrzymuje zalogowaną sesję panelu | 7 dni | httpOnly, podpisane (HMAC), sameSite=lax, secure (w produkcji) |
user_session | Cookie sesji zalogowanego Użytkownika — utrzymuje zalogowaną sesję konta | 30 dni | httpOnly, podpisane (HMAC), sameSite=lax, secure (w produkcji) |
pending_photo_claims | Cookie techniczne umożliwiające przypisanie Zdjęć dodanych anonimowo do konta Użytkownika po zalogowaniu | 7 dni | httpOnly, podpisane (HMAC), sameSite=lax, secure (w produkcji) |
Zarządzanie plikami cookies. Użytkownik może zarządzać plikami cookies za pomocą ustawień swojej przeglądarki internetowej — może je przeglądać, usuwać oraz blokować. Sposób zarządzania różni się w zależności od przeglądarki (odpowiednie instrukcje dostępne są w dokumentacji danej przeglądarki).
Uwaga: ponieważ Serwis wykorzystuje wyłącznie pliki cookies niezbędne, zablokowanie lub usunięcie tych plików uniemożliwi zalogowanie się i korzystanie z funkcji wymagających konta (utrzymania sesji).
14. Dane osób poniżej 16 lat
Serwis nie jest przeznaczony dla osób poniżej 16. roku życia. Administrator świadomie nie zbiera danych osobowych od dzieci poniżej 16 lat.
Korzystając z Serwisu i zakładając konto, Użytkownik oświadcza, że ukończył 16 lat. Jeżeli Administrator poweźmie informację, że przetwarza dane osobowe osoby, która nie ukończyła 16 lat, bez wymaganej podstawy (np. bez zgody osoby sprawującej władzę rodzicielską lub opiekę, jeżeli jest wymagana), podejmie działania w celu usunięcia takich danych.
Jeżeli jesteś rodzicem lub opiekunem i uważasz, że dziecko przekazało nam swoje dane osobowe, skontaktuj się z nami pod adresem dane@widokzmiejsca.pl.
15. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w związku z rozwojem Serwisu, zmianą stosowanych technologii, zmianą listy podmiotów przetwarzających lub zmianą przepisów prawa.
O istotnych zmianach Administrator poinformuje Użytkowników w sposób odpowiedni do charakteru zmiany, w szczególności poprzez publikację zaktualizowanej Polityki w Serwisie wraz ze zmianą daty w polu „Ostatnia aktualizacja", a w uzasadnionych przypadkach — również w inny sposób (np. wiadomością e-mail lub komunikatem w Serwisie).
Aktualna wersja Polityki Prywatności jest zawsze dostępna w Serwisie. Zaleca się okresowe zapoznawanie się z jej treścią.
Niniejsza Polityka Prywatności stanowi uzupełnienie Regulaminu Serwisu Widok z miejsca. W sprawach nieuregulowanych zastosowanie mają odpowiednie przepisy prawa powszechnie obowiązującego, w szczególności RODO oraz ustawy o ochronie danych osobowych.