Polityka prywatności
1. Administrator danych
Podpera GmbH
Hauptstraße 2, 2232 Deutsch-Wagram, Austria
Telefon: +43 2247 57028
E-mail: office@eye-photography.at
Niniejsza polityka dotyczy publicznej strony EyePhotography oraz portali partnerów, projektantów, klientów i administratorów.
2. Jakie dane przetwarzamy
- Dane identyfikacyjne i kontaktowe partnerów, klientów, odbiorców faktur oraz uprawnionych użytkowników;
- dane logowania, ról, bezpieczeństwa i dzienniki techniczne;
- dane zamówień, produktów, cen, dostaw, faktur i rozliczeń;
- przesłane zdjęcia tęczówek, gotowe projekty, pliki podglądu i dane dotyczące projektów;
- dane komunikacji i statusów, na przykład wysłane potwierdzenia, zatwierdzenia i znaczniki czasu.
Zdjęcia tęczówek służą do wyboru, zaprojektowania i wykonania zamówionego obrazu. Obecny portal nie porównuje wzorów tęczówki w celu jednoznacznej identyfikacji ani logowania. Zdjęcia mogą jednak być przypisane do osoby, dlatego są danymi osobowymi. Ewentualne przyszłe wykorzystanie ich do identyfikacji lub analizy cech zdrowotnych wymagałoby uprzedniej odrębnej oceny prawnej i technicznej.
3. Cele i podstawy prawne
Umowa i czynności przed jej zawarciem
Przy zamówieniach, zakupie voucherów i rezerwacji wizyt przetwarzamy dane niezbędne do wykonania umowy lub podjęcia działań przed jej zawarciem na podstawie art. 6 ust. 1 lit. b RODO. Obejmuje to projektowanie, zatwierdzanie, produkcję, udostępnianie plików, dostawę i rozliczenie. Dane kontaktowe osób reprezentujących partnerów firmowych, obdarowanych i innych osób trzecich przetwarzamy zależnie od sytuacji w uzasadnionym interesie prawidłowej realizacji umowy (art. 6 ust. 1 lit. f RODO); sprzeciw można wnieść zgodnie z art. 21 RODO.
Obowiązki prawne
Dane fakturowe i księgowe przetwarzamy i przechowujemy dla wypełnienia obowiązków wynikających z przepisów gospodarczych i podatkowych (art. 6 ust. 1 lit. c RODO).
Uzasadnione interesy
Dane dzienników i korzystania z portalu są potrzebne do ochrony portalu, zapobiegania nadużyciom, analizy błędów, śledzenia zmian statusu i organizacji wewnętrznej (art. 6 ust. 1 lit. f RODO). Naszym interesem jest bezpieczne i niezawodne działanie usługi.
Zgoda
Gdy przetwarzanie wyjątkowo opiera się na zgodzie, podstawą jest art. 6 ust. 1 lit. a RODO. Zgodę można w każdej chwili wycofać na przyszłość; nie wpływa to na zgodność wcześniejszego przetwarzania z prawem.
4. Dane otrzymywane od partnerów
Dane klientów i zdjęcia tęczówek są zwykle wprowadzane do portalu przez wybranego partnera EyePhotography, u którego wykonano zdjęcie i złożono zamówienie. Partner powinien udostępnić tę informację już podczas zbierania danych. Jeżeli nie otrzymaliśmy danych bezpośrednio od Ciebie, przekazujemy wymagane informacje w rozsądnym terminie, najpóźniej w ciągu miesiąca, a przy wcześniejszym kontakcie lub udostępnieniu danych najpóźniej wtedy, z zastrzeżeniem wyjątków z art. 14 RODO. Partner przetwarza dane również we własnej działalności i ma dostęp wyłącznie do swoich zamówień.
5. Role i odbiorcy
Dostęp zależy od roli:
- Partnerzy widzą tylko własne zamówienia, dane swoich klientów i własne wynagrodzenie.
- Projektanci otrzymują informacje o obrazach i zamówieniach potrzebne do projektowania; nie otrzymują danych kontaktowych klientów, cen, tożsamości partnerów ani kalkulacji wewnętrznych.
- Klienci mają dostęp wyłącznie do swoich zamówień, faktur i zatwierdzonych projektów.
- Administratorzy mają dostęp niezbędny do działania usługi, wsparcia, rozliczeń i spełnienia obowiązków prawnych.
Niezbędne dane mogą trafiać do podmiotów przetwarzających i usługodawców: OpenAI/ChatGPT Sites (hosting strony), Supabase (baza danych, pliki, logowanie), Resend (wiadomości systemowe), Stripe (płatności kartą) oraz, po wyrażeniu zgody, Google Maps (mapa lokalizacji). Dane mogą być także przekazywane podmiotom zajmującym się obróbką obrazu, produkcją, dostawą, obsługą IT i doradztwem podatkowym. Każdy odbiorca otrzymuje tylko dane potrzebne do wykonania swojego zadania.
Uprawnieni menedżerowie partnerów przetwarzają dane kontaktowe partnerów, informacje o umowach, wyposażeniu i wynagrodzeniu w zakresie nadanych uprawnień krajowych. Nie oznacza to, że ograniczenie do indywidualnego regionu jest już wdrożone. Dostęp jest przeznaczony do obsługi współpracy, a nie do publicznego ujawniania danych.
6. Przekazywanie danych za granicę
Projekt Supabase działa w regionie eu-central-1. Dla domeny wysyłkowej Resend wybrano eu-west-1 (Irlandia), lecz według Resend dane konta, w tym metadane e-mail, dzienniki i dane API, są przechowywane także w USA. ChatGPT Sites nie gwarantuje obecnie określonego regionu przechowywania danych. Stripe i inni usługodawcy również mogą przekazywać dane poza Europejski Obszar Gospodarczy. Weryfikujemy odpowiednie zabezpieczenia umowne i podwykonawców w dokumentacji usługodawców. Szczegóły można uzyskać pod podanym wyżej adresem kontaktowym.
7. Okres przechowywania
Dane przechowujemy tylko tak długo, jak wymaga tego cel przetwarzania. Dane zamówień i komunikacji pozostają zasadniczo do zakończenia sprawy i rozpatrzenia ewentualnych roszczeń. Dokumenty księgowe są przechowywane przez okres wynikający z przepisów, zwykle siedem lat, a dłużej, gdy wymaga tego postępowanie. Zdjęcia tęczówek i gotowe pliki z zamówień zakończonych lub anulowanych są zasadniczo oznaczane do usunięcia po dwunastu miesiącach, a nieprzypisane pliki po 30 dniach. Otwarte roszczenia lub udokumentowana blokada usunięcia mogą wydłużyć ten okres. Usunięcie jest sprawdzane i wykonywane przez administrację; do tego czasu pliki pozostają zapisane. Dzienniki bezpieczeństwa, zamówień i wiadomości e-mail są obecnie prowadzone dla celów dowodowych. Jednolity techniczny termin usuwania wszystkich rodzajów dzienników i kopii zapasowych nie został jeszcze wdrożony; zostanie ustalony po sprawdzeniu okresów usługodawców i obowiązków prawnych.
8. Bezpieczne linki dla klientów i e-maile
Linki klientów mają ograniczenie czasowe lub wymagają odpowiedniego dostępu. Możliwość pobrania pliku w wysokiej rozdzielczości zależy od zamówionej usługi. E-maile zawierają tylko informacje niezbędne dla odbiorcy i danej sprawy. Zwykła komunikacja e-mail wiąże się z pewnym ryzykiem podczas przesyłania.
9. Pliki cookie, pamięć lokalna i Google Maps
Niezbędne mechanizmy zapisu umożliwiają logowanie, sesję, bezpieczeństwo, rezerwację i zapamiętanie wyboru prywatności. Ustawienia większego tekstu, kontrastu i ograniczenia ruchu zapisują się tylko na tym urządzeniu. Decyzja dotycząca opcjonalnej mapy Google również jest zapisana lokalnie i można ją zmienić w ustawieniach prywatności. Obecnie nie stosujemy plików cookie do analityki ani marketingu. Reklamowe przypomnienia o voucherze na drugi obraz pozostają wyłączone do czasu oceny prawnej i technicznej.
Mapę lokalizacji Google Maps na stronie głównej wczytujemy dopiero po dobrowolnej zgodzie. Google może wtedy otrzymać adres IP i techniczne dane użycia oraz stosować własne pliki cookie lub podobne technologie. Lista partnerów i rezerwacja działają bez mapy. Biblioteki portali są dostarczane z naszej strony, a połączenie z Supabase jest technicznie niezbędne do logowania i obsługi danych. Cofnięcie zgody zapobiega przyszłemu wczytywaniu mapy przez naszą stronę; pliki zapisane wcześniej przez Google można usunąć w przeglądarce. Więcej informacji: polityka prywatności Google.
10. Obowiązek podania danych
Dane oznaczone jako wymagane przy zamówieniu, projektowaniu, wystawianiu faktury i dostawie są potrzebne do wykonania umowy. Bez nich realizacja zamówienia może być niemożliwa lub niepełna. Pozostałe dane są dobrowolne.
11. Zautomatyzowane decyzje
Nie podejmujemy decyzji opartych wyłącznie na automatycznym przetwarzaniu, które miałyby skutki prawne lub podobnie istotne, ani nie prowadzimy profilowania w takim celu. Automatyczne zmiany statusu i wiadomości e-mail służą wyłącznie technicznej obsłudze zamówień.
12. Twoje prawa
Na zasadach określonych w RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia oraz wnieść sprzeciw. Zgodę można wycofać na przyszłość. Wystarczy napisać na office@eye-photography.at. Rejestrujemy zgłoszenie, w razie potrzeby sprawdzamy tożsamość i co do zasady odpowiadamy w ciągu miesiąca; o dozwolonym prawem przedłużeniu lub uzasadnionej odmowie informujemy. Nie przesyłaj od razu kopii dokumentu tożsamości. Przed usunięciem danych sprawdzamy obowiązki ich przechowywania, a w razie potrzeby ograniczamy dalsze przetwarzanie.
13. Prawo do skargi
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, lub do innego właściwego organu nadzorczego, w szczególności w państwie zwykłego pobytu, pracy lub domniemanego naruszenia. Dane kontaktowe i sposób złożenia skargi: UODO. Österreichische Datenschutzbehörde.
14. Bezpieczeństwo danych i zmiany
Stosujemy odpowiednie środki techniczne i organizacyjne, w tym dostęp według ról, chronioną transmisję, kontrolę dostępu i rejestrowanie zdarzeń. Polityka zostanie zaktualizowana, jeśli zmienią się funkcje, usługodawcy lub przepisy.
Stan na 6 października 2026 r. Opisujemy obecnie potwierdzone procesy. Otwarte kwestie dotyczące umów z usługodawcami, zabezpieczeń transferów, odbiorców, dzienników i kopii zapasowych wymagają dalszego potwierdzenia oraz wdrożenia; samo opublikowanie informacji ich nie rozwiązuje.
← Wróć do eyephotography Polska15. Polska, język i zgłoszenia konsumenckie
Polska strona pozostaje projektem pilotażowym; publikacja regulaminu nie uruchamia sprzedaży ani płatności. Dostępne rezerwacje i zapytania są przetwarzane zgodnie z ich rzeczywistym celem. Wybrany język strony lub portalu zapisujemy lokalnie, a preferencję zalogowanego użytkownika także w jego profilu, o ile dana rola udostępnia tę funkcję. Podstawą niezbędnej obsługi jest art. 6 ust. 1 lit. b lub f RODO, a nie zgoda na marketing.
16. Odstąpienie, reklamacje i dowód otrzymania
Przy korzystaniu z funkcji odstąpienia zapisujemy imię i nazwisko, adres e-mail, oznaczenie umowy, treść oświadczenia, język oraz czas otrzymania. Wysyłamy potwierdzenie na wskazany adres przez Resend i zawiadamiamy osobę odpowiedzialną za obsługę. Otrzymanie oświadczenia nie oznacza automatycznej decyzji o zwrocie płatności. Dane służą realizacji obowiązków konsumenckich i udokumentowaniu roszczeń (art. 6 ust. 1 lit. c i f RODO). Przechowujemy je do zakończenia sprawy i właściwego okresu przedawnienia, a dokumenty księgowe zgodnie z obowiązkami ustawowymi. Skrót techniczny adresu sieciowego i klucz żądania ograniczają nadużycia oraz powielanie zgłoszeń; stosujemy je w interesie bezpieczeństwa (art. 6 ust. 1 lit. f RODO).
17. Dobrowolny marketing
Newsletter, oferty i reklamowe przypomnienia wymagają odrębnej, dobrowolnej zgody, tam gdzie taka funkcja jest oferowana. Zamówienie, rezerwacja ani akceptacja regulaminu nie stanowią zgody marketingowej. Rejestrujemy treść zgody, jej czas oraz sposób uzyskania na potrzeby wykazania zgody (art. 6 ust. 1 lit. a RODO). Możesz ją wycofać bez opłat przez link w wiadomości lub kontakt z administratorem; nie wpływa to na konieczne wiadomości dotyczące zamówienia. Wyłączonych funkcji marketingowych nie uruchamiamy przez samą publikację tej polityki.
