Niniejsza Polityka prywatności wyjaśnia, w jaki sposób WavePillars zbiera i wykorzystuje dane osobowe, gdy przeglądasz wavepillars.com, logujesz się, kupujesz płatne assessmenty, kontaktujesz się z nami lub rozwiązujesz quiz.
Administrator danych
Administratorem danych osobowych jest IT Busina KIRYL BAHDANOVICH, prowadzący jednoosobową działalność gospodarczą (JDG) w Polsce.
- Adres: ul. Łąkowa 60b, Gdańsk, Polska
- NIP: 5833449376
- REGON: 521863657
- E-mail: privacy@wavepillars.com
WavePillars prowadzi stronę wavepillars.com — katalog praktycznych assessmentów inżynierskich oraz witrynę studia delivery.
Jakie dane zbieramy
W zależności od sposobu korzystania ze strony możemy przetwarzać:
Logowanie (Google). Po zalogowaniu przez Google otrzymujemy adres e-mail oraz — gdy Google je udostępni — imię i nazwisko oraz zdjęcie profilowe. Nie wyświetlamy imienia ani zdjęcia na stronie. Adres e-mail jest potrzebny, aby powiązać płatny dostęp z adresem użytym przy checkout, co zapobiega udostępnianiu kluczy innym osobom.
Zakup i dostęp. W przypadku płatnych assessmentów płatność obsługuje Stripe na bezpiecznej stronie checkout. Otrzymujemy adres e-mail zakończonego checkoutu (od Stripe), aby wygenerować i wysłać klucz dostępu. Nie otrzymujemy ani nie przechowujemy pełnego numeru karty płatniczej.
Formularz kontaktowy. Gdy korzystasz z formularza, zbieramy imię i nazwisko, adres e-mail oraz treść wiadomości.
Aktywność w quizie. Odpowiedzi, wynik i stan timera działają wyłącznie w Twojej przeglądarce. Nie wysyłamy odpowiedzi ani wyników quizu na nasze serwery.
Dane techniczne i użytkowania. Dostawca hostingu oraz narzędzia analityczne (dopiero po zaakceptowaniu cookies analitycznych) mogą zbierać m.in. adres IP, typ przeglądarki, odwiedzane strony i URL odsyłający. Krótkotrwałe limity zapytań w pamięci (klucz IP) na wybranych trasach API służą ograniczeniu nadużyć; nie są trwale logowane.
W jaki sposób wykorzystujemy dane
Wykorzystujemy dane, aby:
- Świadczyć katalog assessmentów, quizy i obsługę zapytań kontaktowych
- Uwierzytelniać Cię i utrzymywać sesję
- Weryfikować klucze dostępu względem zalogowanego e-maila
- Wysyłać transakcyjne e-maile z linkiem i kluczem dostępu po zakupie
- Analizować ruch w sposób zbiorczy (za Twoją zgodą na analitykę)
- Chronić stronę przed nadużyciami i oszustwami
Nie sprzedajemy danych osobowych. Nie tworzymy profili reklamowych w serwisach stron trzecich.
Podstawy prawne (RODO)
| Cel | Podstawa prawna |
|---|---|
| Obsługa formularza kontaktowego i komunikacja | Podjęcie działań na żądanie; prawnie uzasadniony interes |
| Logowanie Google i dostęp do płatnych assessmentów | Wykonanie umowy lub działania przed zawarciem umowy |
| Realizacja zakupu Stripe i e-maile z dostępem | Wykonanie umowy |
| Bezpieczeństwo, limity zapytań, działanie strony | Prawnie uzasadniony interes |
| Analityka (Google Analytics, Ahrefs) | Zgoda |
| Obowiązki prawne | Obowiązek prawny |
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
Cookies i pamięć lokalna
Szczegóły w Polityce cookies. W skrócie:
- Podpisane HttpOnly cookie sesji po logowaniu Google — do 7 dni
- localStorage przechowuje stan logowania i wybór zgody na analitykę
- Cookies analityczne ustawiane są tylko po kliknięciu Akceptuj w banerze
Udostępnianie danych i podmioty przetwarzające
| Podmiot | Rola | Lokalizacja |
|---|---|---|
| Logowanie i (za zgodą) Google Analytics | Globalnie (w tym USA) | |
| Stripe | Płatności | Globalnie (w tym USA) |
| Resend | E-maile kontaktowe i po zakupie | Stany Zjednoczone |
| Cloudflare | Hosting, CDN, bezpieczeństwo | Globalnie (w tym USA) |
| Ahrefs | Analityka (za zgodą) | Globalnie (w tym USA) |
Transfery poza EOG
My i nasi podwykonawcy możemy przetwarzać dane w USA i innych krajach. W stosownych przypadkach stosujemy odpowiednie zabezpieczenia, w tym standardowe klauzule umowne.
Okres przechowywania
- Cookie sesji — do 7 dni lub do wylogowania
- Wiadomości z formularza — do 24 miesięcy od ostatniej wiadomości lub do żądania usunięcia
- Zakupy i dostęp — tak długo, jak to konieczne do realizacji umowy, zapobiegania nadużyciom i obowiązków księgowych/podatkowych
- Klucze dostępu — generowane przy zakupie; nie prowadzimy bazy wyników quizów
- Analityka — zgodnie z ustawieniami dostawców i Twoją zgodą
Bezpieczeństwo
Stosujemy HTTPS, podpisane HttpOnly cookies, szyfrowane tokeny dostępu. Żadna metoda transmisji nie jest w pełni bezpieczna; stosujemy rozsądne środki ochrony.
Twoje prawa
Przysługują Ci m.in. prawa do: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia danych, wycofania zgody oraz skargi do organu nadzorczego.
Organ nadzorczy w Polsce: Prezes UODO — uodo.gov.pl.
Aby skorzystać z praw, napisz na privacy@wavepillars.com lub użyj formularza kontaktowego.
Informacja dla mieszkańców USA
Nie sprzedajemy ani nie udostępniamy danych w celu reklamy behawioralnej w różnych kontekstach. Kontakt: privacy@wavepillars.com.
Dzieci
Strona nie jest skierowana do dzieci poniżej 13 lat (lub minimalnego wieku w Twoim kraju). Świadomie nie zbieramy ich danych.
Zmiany
Możemy aktualizować politykę. Data u góry strony wskazuje ostatnią zmianę. Dalsze korzystanie ze strony oznacza akceptację zmian.
Kontakt
Pytania: privacy@wavepillars.com lub formularz kontaktowy.
Zobacz także Politykę cookies, Regulamin i Regulamin sprzedaży.
English version: Privacy Policy.
wavepillars.com