Polityka Prywatności
Ostatnia aktualizacja: 1 lutego 2026
Szczegółowe Informacje
Niniejsza Polityka Prywatności zawiera wszystkie istotne informacje o sposobie przetwarzania Twoich danych osobowych. Dodatkowe szczegóły techniczne dotyczące infrastruktury przetwarzania danych można znaleźć w naszej Umowie o Przetwarzaniu Danych (DPA).
Zobacz Umowę o Przetwarzaniu DanychPrzegląd
Quack Foundry („my”, „nas” lub „nasz”) dba o ochronę Twoich danych osobowych i przestrzeganie Twoich praw do prywatności. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy i chronimy Twoje informacje, gdy korzystasz z naszej platformy do zarządzania zdjęciami z wydarzeń sportowych.
Technologia: Nasz system wykorzystuje technologię OCR (Optyczne Rozpoznawanie Znaków) do identyfikacji numerów startowych na zdjęciach. Nie stosujemy rozpoznawania twarzy ani technologii biometrycznych (art. 9 RODO).
Administrator Danych
Quack Foundry
Michał Żak, prowadzący działalność nierejestrowaną
(Po zarejestrowaniu spółki dane zostaną zaktualizowane)
ul. Sienna 9, 70-542 Szczecin, Polska
Email: hello@quackfoundry.com
Zgodność z RODO
Przestrzegamy Ogólnego Rozporządzenia o Ochronie Danych (RODO) oraz polskiej ustawy o ochronie danych osobowych. Przetwarzamy dane osobowe tylko wtedy, gdy mamy do tego podstawę prawną.
Informacje, które gromadzimy
Gromadzimy następujące kategorie danych osobowych:
1. Informacje o koncie (Organizatorzy)
- Adres e-mail
- Imię i nazwisko (opcjonalnie)
- Tymczasowe tokeny autoryzacyjne (nie przechowujemy haseł)
2. Dane wydarzenia
- Informacje o uczestnikach biegów (imię, nazwisko, numer startowy, adres e-mail)
- Powiązania uczestników z wydarzeniami
Źródło: Dane są przesyłane wyłącznie przez Organizatora wydarzenia. Nie pozyskujemy danych uczestników z rejestrów publicznych ani samodzielnie od osób trzecich.
3. Zdjęcia
- Zdjęcia z biegów przesłane przez Organizatorów
- Metadane zdjęć (data, lokalizacja pliku, numer startowy rozpoznany przez OCR)
4. Dane techniczne
- Adres IP
- Typ przeglądarki i system operacyjny
- Logi dostępu (czas, data, strona)
- Pliki cookies (sesja, uwierzytelnianie)
Cele i Podstawy Prawne Przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) | Uzasadnienie |
|---|---|---|
| Świadczenie Usługi (hosting zdjęć, panel Organizatora) | Wykonanie umowy (art. 6 ust. 1 lit. b) | Niezbędne do udostępnienia funkcjonalności platformy |
| Dopasowywanie zdjęć do uczestników (OCR numerów) | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) | Naszym interesem jest umożliwienie uczestnikom łatwego odnalezienia swoich zdjęć bez ręcznego przeszukiwania galerii. Oceniliśmy, że ten interes nie narusza praw uczestników, ponieważ: numer startowy jest jawny i widoczny publicznie podczas biegu; nie przetwarzamy danych biometrycznych; dostęp do zdjęć wymaga autoryzacji e-mail. Masz prawo wnieść sprzeciw wobec tego przetwarzania (patrz sekcja „Twoje Prawa”). |
| Wysyłka wiadomości e-mail z linkami dostępu | Wykonanie umowy (art. 6 ust. 1 lit. b) | Konieczne do uwierzytelnienia |
| Zapewnienie bezpieczeństwa i zapobieganie oszustwom | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) | Ochrona infrastruktury i danych przed nieuprawnionym dostępem |
| Wypełnianie obowiązków podatkowych i księgowych | Obowiązek prawny (art. 6 ust. 1 lit. c) | Wymogi polskiego prawa (ustawa o rachunkowości, ordynacja podatkowa) |
| Marketing (jeśli wyrazisz zgodę) | Zgoda (art. 6 ust. 1 lit. a) | Dobrowolna zgoda na newsletter |
Jak wykorzystujemy Twoje dane
Wykorzystujemy Twoje dane osobowe w następujących celach:
- Świadczenie i utrzymywanie Usługi – hosting zdjęć, zarządzanie kontami, autoryzacja dostępu
- Dopasowywanie zdjęć do uczestników – automatyczne rozpoznawanie numerów startowych (OCR) i indeksowanie galerii
- Komunikacja – wysyłka linków dostępu, powiadomienia o wydarzeniach, odpowiedzi na pytania
- Bezpieczeństwo – monitorowanie błędów, zapobieganie nieautoryzowanemu dostępowi
- Obowiązki prawne – wystawianie faktur, przechowywanie dokumentacji księgowej
System automatycznie dopasowuje zdjęcia do uczestników na podstawie numerów startowych (OCR). Nie stosujemy profilowania (oceny cech osobistych) ani automatycznych decyzji mających istotny wpływ na Twoje prawa w rozumieniu art. 22 RODO.
Okres Przechowywania Danych
Przechowujemy dane osobowe tylko tak długo, jak jest to niezbędne do realizacji celów, dla których zostały zebrane:
| Kategoria danych | Okres przechowywania | Podstawa |
|---|---|---|
| Zdjęcia z biegów | Do 5 lat od daty wydarzenia | Przedawnienie roszczeń (art. 118 k.c.) |
| Dane uczestników (email, numer startowy, imię) | Do 5 lat od daty wydarzenia | Przedawnienie roszczeń |
| Konta Organizatorów | Przez okres trwania konta plus 6 lat po usunięciu | Wymogi podatkowe i księgowe |
| Logi techniczne (IP, przeglądarki) | Do 90 dni | Bezpieczeństwo i monitoring |
| Faktury i dokumenty księgowe | 6 lat od końca roku obrotowego | Ustawa o rachunkowości |
Prawo do wcześniejszego usunięcia: Możesz w dowolnym momencie zażądać usunięcia swoich danych (patrz sekcja „Twoje Prawa”).
Prywatność Dzieci
Nasza Usługa jest skierowana do ogółu odbiorców i organizatorów wydarzeń. Nie gromadzimy świadomie danych osobowych bezpośrednio od dzieci poniżej 16. roku życia.
Jeżeli dane wydarzenia przekazane przez Organizatora zawierają dane osób nieletnich, Organizator gwarantuje, że uzyskał odpowiednią zgodę rodziców lub opiekunów prawnych.
Jeżeli dowiemy się, że zebraliśmy dane osobowe dziecka bez weryfikacji zgody rodzicielskiej, podejmiemy kroki w celu usunięcia tych informacji z naszych serwerów.
Odbiorcy Danych
Udostępniamy Twoje dane osobowe następującym odbiorcom (podmioty przetwarzające dane na nasze zlecenie lub jako niezależni administratorzy):
Podmioty przetwarzające (Podwykonawcy)
Korzystamy z zaufanych podwykonawców w celu świadczenia Usługi. Aktualna lista podwykonawców, wraz z ich lokalizacjami, celami przetwarzania oraz stosowanymi zabezpieczeniami, jest utrzymywana w naszej Umowie o Przetwarzaniu Danych (DPA), w Sekcji 4 oraz Załączniku — Podwykonawcy.
Zobacz pełną listę podwykonawców w DPANiezależni Administratorzy
| Odbiorca | Cel | Podstawa |
|---|---|---|
| Organizatorzy wydarzeń | Zarządzanie własnymi wydarzeniami i danymi uczestników | Organizator jest niezależnym Administratorem Danych w zakresie danych uczestników. Szczegóły w DPA (Umowa Powierzenia Przetwarzania Danych). |
| Organy państwowe (np. US, ZUS, UODO) | Wypełnianie obowiązków prawnych | Art. 6 ust. 1 lit. c RODO (obowiązek prawny) |
Informacje dodatkowe dla Organizatorów: Jeśli jesteś organizatorem wydarzenia, szczegółowe zasady powierzenia danych Twoich uczestników reguluje Umowa Powierzenia Przetwarzania Danych (DPA). Zobacz Umowę o Przetwarzaniu Danych.
Transfer Danych Poza Europejski Obszar Gospodarczy (EOG)
Możemy przekazywać dane osobowe poza EOG w związku ze świadczeniem Usługi. Szczegóły dotyczące międzynarodowych transferów danych, w tym konkretni odbiorcy, mechanizmy transferu i stosowane zabezpieczenia, są określone w Sekcji 10 naszej Umowy o Przetwarzaniu Danych (DPA).
Większość przetwarzania danych odbywa się w EOG.
Twoje Prawa do Prywatności
Zgodnie z RODO przysługują Ci następujące prawa:
1. Prawo dostępu (art. 15 RODO)
Wgląd w kopię Twoich danych osobowych. Odpowiemy w ciągu 30 dni od otrzymania wniosku.
2. Prawo do sprostowania (art. 16 RODO)
Poprawienie nieprawidłowych lub niekompletnych danych.
3. Prawo do usunięcia (art. 17 RODO)
Żądanie usunięcia Twoich danych, jeśli: nie są już niezbędne do celów, dla których zostały zebrane; wycofałeś zgodę; wniosłeś uzasadniony sprzeciw; dane były przetwarzane niezgodnie z prawem. Wyjątki: Nie możemy usunąć danych wymaganych przez prawo (np. faktury – 6 lat).
4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
Żądanie wstrzymania przetwarzania danych (np. na czas weryfikacji ich poprawności).
5. Prawo do przenoszenia danych (art. 20 RODO)
Otrzymanie danych w formacie umożliwiającym odczyt maszynowy (np. CSV, JSON) i przesłanie ich innemu administratorowi.
6. Prawo do sprzeciwu (art. 21 RODO)
Możesz wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f), w szczególności: dopasowywania zdjęć na podstawie OCR numerów startowych; przetwarzania danych w celach bezpieczeństwa. W przypadku sprzeciwu zaprzestaniemy przetwarzania, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw.
7. Prawo do wycofania zgody (art. 7 ust. 3 RODO)
Jeśli przetwarzamy dane na podstawie Twojej zgody (np. newsletter), masz prawo wycofać ją w dowolnym momencie. Wycofanie zgody nie wpływa na legalność przetwarzania dokonanego przed jej wycofaniem.
8. Prawo do wniesienia skargi (art. 77 RODO)
Złożenie skargi do Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, Polska. Telefon: +48 22 531 03 00, Email: kancelaria@uodo.gov.pl
Jak skorzystać z praw?
Aby skorzystać z powyższych praw, skontaktuj się z nami:
Email: hello@quackfoundry.com
Adres: Quack Foundry, ul. Sienna 9, 70-542 Szczecin, Polska
Odpowiemy w ciągu 30 dni (lub 60 dni w skomplikowanych przypadkach, z powiadomieniem o przedłużeniu terminu).
Weryfikacja tożsamości: W celu ochrony Twoich danych możemy poprosić o potwierdzenie tożsamości.
Obowiązek Podania Danych
| Dane | Obowiązek/Dobrowolność | Konsekwencje niepodania |
|---|---|---|
| Adres e-mail (Uczestnik) | Obowiązkowe | Brak możliwości otrzymania linku dostępu do zdjęć |
| Adres e-mail (Organizator) | Obowiązkowe | Brak możliwości utworzenia konta i korzystania z Usługi |
| Dane uczestników (dostarczane przez Organizatora) | Obowiązkowe dla funkcji dopasowywania | Brak możliwości automatycznego przypisania zdjęć |
| Zgoda na newsletter | Dobrowolne | Brak otrzymywania informacji marketingowych (nie wpływa na korzystanie z Usługi) |
Bezpieczeństwo Danych
Wdrożyliśmy odpowiednie środki techniczne i organizacyjne, aby chronić Twoje dane przed nieautoryzowanym dostępem, utratą lub nadużyciem:
Środki techniczne:
- Szyfrowanie transmisji: TLS 1.3 (HTTPS)
- Szyfrowanie przechowywania: Wszystkie przechowywane dane szyfrowane AES-256
- Uwierzytelnianie bez haseł: Jednorazowe kody dostępu (OTP) wysyłane na e-mail – eliminacja ryzyka słabych/skradzionych haseł
- Monitoring: Automatyczne wykrywanie prób nieautoryzowanego dostępu i śledzenie błędów
- Backup: Codzienne kopie zapasowe danych
Środki organizacyjne:
- Dostęp do danych osobowych tylko dla upoważnionych pracowników/współpracowników
- Umowy powierzenia z podmiotami przetwarzającymi (art. 28 RODO)
- Procedura zgłaszania naruszeń ochrony danych
Żaden system nie jest w 100% bezpieczny. W przypadku naruszenia ochrony danych mającego wpływ na Twoje prawa, powiadomimy Cię zgodnie z art. 34 RODO (w ciągu 72 godzin od wykrycia).
Szczegółowy opis technicznych i organizacyjnych środków bezpieczeństwa znajduje się w Załączniku 1 Umowy o Przetwarzaniu Danych (DPA). Zobacz Umowę o Przetwarzaniu Danych.
Pliki Cookies
Używamy plików cookie wyłącznie w celach niezbędnych i funkcjonalnych, koniecznych do działania Usługi. Nie stosujemy cookies analitycznych, marketingowych ani śledzących.
Pełna lista stosowanych plików cookie, wraz z ich nazwami, celami i okresami przechowywania, znajduje się w naszej Polityce Cookies.
Możesz zarządzać plikami cookie w ustawieniach przeglądarki. Wyłączenie cookies może ograniczyć funkcjonalność serwisu (np. brak możliwości zalogowania).
Zobacz Politykę CookiesZmiany w niniejszej Polityce
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności (np. w związku ze zmianami funkcjonalności lub przepisów).
O istotnych zmianach powiadomimy Cię:
- Aktualizując datę na górze dokumentu
- Wysyłając powiadomienie e-mail (dla Organizatorów posiadających konta)
- Wyświetlając informację na stronie głównej (dla Uczestników)
Zalecamy regularne przeglądanie tej Polityki, aby być na bieżąco z tym, jak chronimy Twoje dane.
Informacje Kontaktowe
W sprawach prywatności prosimy o kontakt:
Quack Foundry
Michał Żak, prowadzący działalność nierejestrowaną
ul. Sienna 9, 70-542 Szczecin, Polska
Email: hello@quackfoundry.com
Dla Organizatorów: Szczegółowe informacje techniczne dotyczące infrastruktury przetwarzania danych (podwykonawcy, regiony AWS, certyfikaty bezpieczeństwa) dostępne w Umowie Powierzenia Przetwarzania Danych (DPA). Zobacz Umowę o Przetwarzaniu Danych.
© 2026 Quack Runners. Ułatwiamy zarządzanie wydarzeniami.