1. Administrator danych
Administratorem Twoich danych osobowych w serwisie Peekly (dostępnym pod adresem peekly.pl) jest Michał Szatan, osoba fizyczna, z którą można skontaktować się mailowo: office@peekly.pl.
2. Jakie dane zbieramy
W zależności od tego jak korzystasz z Peekly, możemy przetwarzać następujące dane:
- Dane konta: adres email, hasło (przechowywane w formie zaszyfrowanej), nazwa użytkownika (nick), bio.
- Treści użytkownika: dodany sprzęt (gear), komentarze, polubienia, wybrane gry.
- Dane subskrypcji Premium: identyfikator klienta Stripe, identyfikator subskrypcji, status subskrypcji, data odnowienia. Pełne dane karty płatniczej NIE są przechowywane na naszych serwerach — są przetwarzane wyłącznie przez Stripe.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, czas wizyty (logi serwera Vercel, używane wyłącznie do bezpieczeństwa i diagnostyki).
- Dane z integracji Steam: jeśli używasz funkcji Stats Tracker, dobrowolnie wprowadzasz nick lub SteamID, na podstawie którego odpytujemy publiczne API Steam.
3. Cel i podstawa prawna przetwarzania
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO) — założenie konta, publikacja profilu, działanie funkcji aplikacji.
- Realizacja umowy subskrypcji Premium (art. 6 ust. 1 lit. b RODO) — przetwarzanie płatności, zarządzanie subskrypcją.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo serwisu, zapobieganie nadużyciom, podstawowe statystyki techniczne.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — prowadzenie ewidencji rozliczeń, odpowiadanie na żądania organów państwowych.
4. Komu udostępniamy dane
Twoje dane mogą być przekazywane następującym dostawcom usług (procesorom):
- Supabase (Supabase Inc., USA) — baza danych, autoryzacja użytkowników. Dane przechowywane na serwerach UE.
- Vercel (Vercel Inc., USA) — hosting aplikacji, logi serwerowe.
- Stripe (Stripe Payments Europe Ltd., Irlandia) — przetwarzanie płatności subskrypcji Premium.
- Steam Web API (Valve Corp., USA) — wyłącznie gdy dobrowolnie korzystasz z funkcji Stats Tracker.
Wszyscy procesorzy wspierają standardy RODO i posiadają odpowiednie zabezpieczenia (Standard Contractual Clauses w przypadku transferów poza EOG).
5. Jak długo przechowujemy dane
- Dane konta: do momentu usunięcia konta przez użytkownika.
- Dane subskrypcji: przez okres trwania subskrypcji + 5 lat dla celów rozliczeniowych (zgodnie z prawem podatkowym).
- Logi serwera: maksymalnie 30 dni.
6. Twoje prawa (RODO)
Masz prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych do innego administratora,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Większość z tych praw możesz zrealizować samodzielnie w panelu Ustawienia. W pozostałych przypadkach napisz na: office@peekly.pl
7. Pliki cookies
Peekly używa wyłącznie niezbędnych plików cookies oraz localStorage przeglądarki, służących do utrzymania sesji logowania (Supabase Auth) oraz zapamiętania wybranego języka interfejsu (PL/EN). Nie używamy plików cookies do śledzenia, marketingu ani analityki zewnętrznej. Z tego powodu nie jest wymagane wyrażenie zgody na cookies w rozumieniu dyrektywy ePrivacy.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne chroniące Twoje dane: szyfrowanie haseł (bcrypt), połączenia HTTPS (TLS), ograniczony dostęp do bazy danych (Row-Level Security w Supabase), regularne aktualizacje zabezpieczeń. Mimo to żadna metoda transmisji przez Internet nie jest w 100% bezpieczna.
9. Zmiany polityki
Niniejsza polityka może być aktualizowana. O istotnych zmianach poinformujemy mailowo lub poprzez komunikat w serwisie. Data ostatniej aktualizacji jest widoczna na górze tej strony.
10. Kontakt
W sprawach związanych z ochroną danych osobowych pisz na: office@peekly.pl