Polityka prywatnosci
1. Administrator danych i kontakt
Administratorem danych osobowych w zakresie opisanym w tej Polityce jest AS Andrzej Sosnowski - osoba fizyczna prowadzaca dzialalnosc gospodarcza, NIP: 8481103308, REGON: 790306098. Adres: 80-176 Gdańsk, ul. Przytulna 46/37.
Kontakt w sprawach prywatnosci: info@strzelapp.pl
2. Role stron przy przetwarzaniu danych
- strzelApp jako administrator: prowadzenie Kont, logowanie, bezpieczenstwo, wsparcie, rozliczenia za wlasne uslugi, komunikacja systemowa i utrzymanie Serwisu.
- Klub jako odrebny administrator: organizacja wydarzen, zapisy, listy startowe, wyniki, rozliczenia z uczestnikami, regulaminy wydarzen i dokumenty ksiegowe wydarzenia.
- strzelApp jako podmiot przetwarzajacy: w niektorych procesach moze przetwarzac dane na polecenie Klubu, jezeli wymaga tego charakter relacji i prawo.
- Operator platnosci jako odrebny administrator: realizacja platnosci, przeciwdzialanie naduzyciom, chargebackom, AML i reklamacjom platniczym.
2A. Powierzenie przetwarzania przez Klub
Jezeli Klub korzysta z funkcji, w ramach ktorych strzelApp przetwarza dane osobowe w imieniu Klubu, Klub pozostaje administratorem tych danych, a strzelApp dziala jako podmiot przetwarzajacy na podstawie odrebnej umowy powierzenia przetwarzania danych osobowych (DPA) zawartej lub zaakceptowanej elektronicznie przez Klub.
DPA okresla w szczegolnosci zakres, cel, czas trwania, kategorie danych, kategorie osob, obowiazki stron, zasady korzystania z dalszych podmiotow przetwarzajacych, wsparcie przy realizacji praw osob, ktorych dane dotycza, oraz zasady usuniecia albo zwrotu danych po zakonczeniu swiadczenia uslug.
3. Kategorie danych osobowych
- Dane Konta: imie, nazwisko, e-mail, telefon, haslo w postaci zaszyfrowanej, klub, opcjonalnie adres, licencje i inne dane profilu.
- Dane klubu i administratorow klubu: nazwa, dane rejestrowe, dane do faktury, NIP, adres, rachunek IBAN do rozliczen wydarzen i dane osob kontaktowych.
- Dane wydarzen i aktywnosci: zapisy na zawody, wybrane konkurencje, uslugi dodatkowe, wyniki, klasyfikacje, wpisy w ksiazce wejsc i operacje administracyjne.
- Dane platnicze i rozliczeniowe: identyfikatory transakcji i zamowien, kwoty, waluta, status platnosci, opis platnosci i dane potrzebne do obslugi zwrotow, reklamacji i ksiegowosci.
- Dane techniczne: adres IP, identyfikatory urzadzenia, logi, informacje o przegladarce, tokeny sesji, tokeny push, informacje o bledach i aktywnosci.
- Dane lokalizacyjne: tylko gdy sa niezbedne do dzialania funkcji, np. weryfikacji obecnosci przy strzelnicy lub obslugi QR.
4. Cele i podstawy prawne przetwarzania
- Prowadzenie Konta, logowanie i autoryzacja: art. 6 ust. 1 lit. b RODO.
- Swiadczenie funkcji Serwisu: art. 6 ust. 1 lit. b lub f RODO, zalezne od funkcji i relacji stron.
- Obsluga platnosci za uslugi strzelApp: art. 6 ust. 1 lit. b RODO.
- Obsluga platnosci za wydarzenia Klubu: art. 6 ust. 1 lit. b RODO po stronie odpowiedniego administratora oraz art. 6 ust. 1 lit. c lub f RODO dla rozliczalnosci i bezpieczenstwa.
- Reklamacje, zwroty, roszczenia i kontakt: art. 6 ust. 1 lit. b, c lub f RODO.
- Obowiazki podatkowe, rachunkowe i dowodowe: art. 6 ust. 1 lit. c RODO.
- Bezpieczenstwo i przeciwdzialanie naduzyciom: art. 6 ust. 1 lit. f RODO.
- Publikacja wynikow sportowych: art. 6 ust. 1 lit. f RODO oraz odpowiednie przepisy i regulaminy sportowe, jezeli maja zastosowanie.
- Analityka opcjonalna i marketing wlasnych uslug: zgoda lub art. 6 ust. 1 lit. f RODO, zalezne od rodzaju narzedzia i wymogow prawa.
4A. Obowiazek podania danych
- Podanie danych oznaczonych w formularzach jako obowiazkowe jest niezbedne odpowiednio do: zalozenia Konta, logowania, skorzystania z okreslonej funkcji Serwisu, zapisu na Wydarzenie, realizacji platnosci, wystawienia dokumentu ksiegowego, obslugi reklamacji lub zapewnienia bezpieczenstwa Serwisu.
- Niepodanie danych obowiazkowych moze skutkowac brakiem mozliwosci utworzenia Konta, zapisania sie na Wydarzenie, zrealizowania platnosci, otrzymania dokumentu sprzedazy, skorzystania z wybranej funkcji albo rozpatrzenia zgloszenia.
- Podanie danych opcjonalnych jest dobrowolne i nie wplywa na mozliwosc korzystania z podstawowych funkcji Serwisu, chyba ze dana funkcja z natury wymaga takich danych.
- Podanie danych lokalizacyjnych, zgoda na powiadomienia push, zgoda na opcjonalne cookies lub dostep do aparatu urzadzenia sa dobrowolne, ale ich brak moze ograniczyc dzialanie funkcji takich jak weryfikacja obecnosci, skan QR, powiadomienia lub analityka opcjonalna.
5. Odbiorcy danych
- Dostawcy hostingu, serwerow, baz danych, backupu i wsparcia IT.
- Dostawcy e-mail, SMS, powiadomien push i narzedzi obslugi zgloszen.
- Operatorzy platnosci, w szczegolnosci Tpay lub Montonio, zalezne od rodzaju transakcji.
- Kluby, sedziowie, organizatorzy i osoby upowaznione przez Klub - w zakresie niezbednym do realizacji wydarzenia.
- Podmioty obslugujace ksiegowosc, prawo, windykacje oraz organy publiczne, jezeli taki obowiazek wynika z prawa.
Przy platnosciach zakres danych przekazywanych operatorowi moze obejmowac np. imie i nazwisko, e-mail, identyfikator transakcji, kwote, opis platnosci oraz identyfikator wydarzenia lub Klubu.
W przypadku platnosci za uslugi wlasne strzelApp (np. subskrypcja klubu, plan, dostep do funkcji) odbiorca danych zwiazanych z platnoscia jest operator platnosci obslugujacy checkout strzelApp, a administratorem danych w zakresie sprzedazy wlasnej uslugi pozostaje strzelApp.
W przypadku platnosci za udzial w Wydarzeniu organizowanym przez Klub, odbiorca srodkow oraz sprzedawca uslugi udzialu w Wydarzeniu jest Klub-organizator, natomiast operator platnosci realizuje usluge platnicza jako odrebny administrator danych w zakresie niezbednym do wykonania transakcji, przeciwdzialania naduzyciom, obslugi reklamacji platniczych i obowiazkow wynikajacych z prawa.
6. Przekazywanie danych poza EOG
Co do zasady dazymy do przetwarzania danych w EOG. Jezeli korzystamy z narzedzi dostawcow globalnych, dane moga byc przekazywane poza EOG z zastosowaniem wymaganych prawem zabezpieczen, w szczegolnosci standardowych klauzul umownych.
7. Okresy przechowywania
- Dane Konta: przez czas utrzymywania Konta i dalej do czasu przedawnienia roszczen lub wykonania obowiazkow prawnych.
- Dane wydarzen i wynikow: przez okres uzasadniony celem sportowym, archiwalnym, dowodowym lub decyzja Klubu jako administratora.
- Dane platnicze i ksiegowe: przez okres wymagany przepisami podatkowymi, rachunkowymi i dla obrony przed roszczeniami.
- Dane reklamacyjne: przez czas obslugi sprawy oraz przedawnienia roszczen.
- Logi i dane bezpieczenstwa: przez okres niezbedny dla bezpieczenstwa, audytu i wyjasnienia incydentow.
- Kopie zapasowe: do czasu ich nadpisania zgodnie z cyklem retencji backupow.
8. Prawa osob, ktorych dane dotycza
- prawo dostepu do danych,
- prawo sprostowania danych,
- prawo usuniecia danych, jesli prawo na to pozwala,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- prawo cofniecia zgody, jezeli przetwarzanie odbywa sie na podstawie zgody,
- prawo wniesienia skargi do Prezesa UODO.
Jezeli dane sa przetwarzane przez Klub jako odrebnego administratora, wykonanie praw moze wymagac kontaktu bezposrednio z tym Klubem.
9. Usuniecie Konta i danych
- Wniosek o usuniecie Konta mozna wyslac na adres info@strzelapp.pl.
- Dla identyfikacji nalezy podac e-mail przypisany do Konta lub inne dane pozwalajace potwierdzic tozsamosc.
- Usunieciu podlegaja dane Konta i dane powiazane w zakresie, w jakim nie istnieje podstawa do dalszego ich przetwarzania.
- Po usunieciu Konta czesc danych moze pozostac w backupach do czasu ich rotacyjnego nadpisania oraz w dokumentacji ksiegowej, rozliczeniowej albo dowodowej - przez okres wymagany prawem.
10. Bezpieczenstwo danych
Stosujemy odpowiednie srodki techniczne i organizacyjne, w szczegolnosci szyfrowanie transmisji, kontrole dostepu, ograniczanie uprawnien, kopie zapasowe, logowanie zdarzen i monitorowanie incydentow.
11. Cookies i narzedzia analityczne
- Serwis wykorzystuje cookies i podobne technologie niezbedne do logowania, utrzymania sesji, bezpieczenstwa oraz poprawnego dzialania stron i aplikacji.
- Opcjonalne cookies, w tym analityczne i marketingowe, sa uruchamiane zgodnie z ustawieniami zgody uzytkownika, jezeli zgoda jest wymagana.
- W Serwisie moga byc wykorzystywane m.in. Google Tag Manager i Google Analytics. Ich dzialanie jest powiazane z ustawieniami zgody na cookies.
- Zgode mozna zmienic lub wycofac poprzez baner cookies albo ustawienia przegladarki, przy czym wycofanie zgody nie wplywa na zgodnosc z prawem przetwarzania dokonanego przed jej wycofaniem.
12. Zmiany Polityki
Polityka moze byc aktualizowana w razie zmian prawa, funkcjonalnosci Serwisu, modelu platnosci, kategorii odbiorcow danych lub sposobow przetwarzania. Aktualna wersja jest publikowana na strzelapp.pl.
13. Wersje archiwalne
Poprzednie wersje Polityki moga byc archiwizowane i udostepniane w Serwisie w celach informacyjnych i dowodowych. W przypadku istotnych zmian mozemy dodatkowo poinformowac o nich e-mailem, komunikatem w panelu albo w aplikacji.