willhave — Polityka prywatności
willhave — Polityka prywatności
Niniejszy dokument stanowi tłumaczenie udostępnione dla wygody Użytkowników. Wiążąca jest angielska wersja językowa dostępna pod adresem willhave.app/en/privacy.
Data wejścia w życie: 27 czerwca 2026 r. Ostatnia aktualizacja: 27 czerwca 2026 r. Wersja: 1.0
Nota redakcyjna: Niniejszy dokument jest udostępniany jako projekt przeznaczony do uzupełnienia i weryfikacji przez wykwalifikowanego doradcę prawnego przed publikacją. Pozycje ujęte w nawiasy kwadratowe muszą zostać uzupełnione, a każde oświadczenie — potwierdzone w zestawieniu z rzeczywistymi praktykami willhave w zakresie przetwarzania danych.
---
1. Wprowadzenie i zakres
Niniejsza Polityka prywatności („Polityka”) opisuje, w jaki sposób Henrik Lantz Hedström, osoba prywatna (przedsiębiorca jednoosobowy) działająca w Szwecji, z zarejestrowanym adresem Fiskarfjärdsstranden 36, 127 41 Skärholmen, Szwecja („willhave”, „my”, „nas” lub „nasz”), gromadzi, wykorzystuje, ujawnia i w inny sposób przetwarza Dane osobowe w związku z aplikacjami mobilnymi willhave, stronami internetowymi, publicznie udostępnianymi stronami list oraz rozszerzeniem przeglądarki (łącznie „Serwis”).
Niniejsza Polityka ma zastosowanie do wszystkich użytkowników Serwisu na całym świecie. Jeżeli bezwzględnie obowiązujące prawo miejscowe zapewnia Użytkownikowi dalej idącą ochronę lub dodatkowe prawa, prawo to ma pierwszeństwo, a postanowienia dotyczące poszczególnych regionów zawarte w punkcie 15 uzupełniają niniejszą Politykę.
2. Definicje
Terminy pisane wielką literą mają znaczenia nadane poniżej; tam, gdzie ma to zastosowanie, terminy takie jak „Administrator”, „Podmiot przetwarzający”, „Przetwarzanie” i „Dane osobowe” mają znaczenia określone w ogólnym rozporządzeniu UE o ochronie danych (rozporządzenie (UE) 2016/679, „RODO”).
- „Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. - „Przetwarzanie” oznacza każdą operację wykonywaną na Danych osobowych. - „Administrator” oznacza podmiot, który ustala cele i sposoby Przetwarzania; willhave jest Administratorem Danych osobowych przetwarzanych za pośrednictwem Serwisu. - „Podmiot przetwarzający” oznacza podmiot, który Przetwarza Dane osobowe w imieniu Administratora. - „Treści Użytkownika” oznaczają treści przekazywane przez Użytkownika za pośrednictwem Serwisu, w tym życzenia, obrazy, linki, opisy i tytuły albumów.
3. Administrator i dane kontaktowe
willhave jest Administratorem odpowiedzialnym za Dane osobowe Użytkownika.
- Zapytania dotyczące prywatności: henrik.lantz.hedstrom@gmail.com
- Adres pocztowy: Fiskarfjärdsstranden 36, 127 41 Skärholmen, Szwecja
- Inspektor ochrony danych (jeżeli został wyznaczony): nie wyznaczono (kontakt: henrik.lantz.hedstrom@gmail.com)
- Przedstawiciel w UE/Zjednoczonym Królestwie (art. 27 RODO, jeżeli ma zastosowanie): nie dotyczy — mamy siedzibę w UE (Szwecja)
4. Kategorie przetwarzanych przez nas Danych osobowych
Przetwarzamy następujące kategorie Danych osobowych:
- Dane konta: imię i nazwisko, adres e-mail oraz — jeżeli Użytkownik je poda — zdjęcie profilowe i notka biograficzna. Serwis nie używa haseł: logowanie odbywa się jednorazowym kodem wysyłanym na adres e-mail Użytkownika, a my przechowujemy wyłącznie minimum niezbędne do jego weryfikacji (krótkotrwały, zapisany w postaci skrótu kryptograficznego kod). - Dane wyszukiwalności: adres e-mail konta oraz — jeżeli Użytkownik go zweryfikuje — numer telefonu, wykorzystywane po to, aby inne osoby mogły znaleźć profil Użytkownika. O tym, czy te identyfikatory są wyszukiwalne, decyduje jedno ustawienie („Pozwól innym znaleźć mnie po e-mailu i numerze telefonu”), które Użytkownik może wyłączyć w dowolnym momencie. - Kontakty i dopasowywanie znajomych: aby osoby, które już znają adres e-mail lub numer telefonu Użytkownika, mogły znaleźć go na willhave, przechowujemy jednokierunkowy skrót kryptograficzny adresu e-mail (oraz numeru telefonu, jeżeli został dodany). Gdy Użytkownik zdecyduje się wyszukać znajomych z książki adresowej telefonu, aplikacja tworzy skrót każdego kontaktu na urządzeniu Użytkownika i wysyła wyłącznie te skróty w celu porównania z tymi indeksami; nie otrzymujemy ani nie przechowujemy numerów telefonów ani adresów e-mail kontaktów, które nie są użytkownikami willhave, i nie przechowujemy książki adresowej Użytkownika. Możliwość bycia znalezionym w ten sposób jest domyślnie włączona i można ją wyłączyć w dowolnym momencie (to samo ustawienie „Pozwól innym znaleźć mnie po e-mailu i numerze telefonu”). Dopasowywanie znajomych z Facebooka, tam gdzie jest oferowane, wykorzystuje wyłącznie znajomych zwróconych przez Facebooka spośród osób, które również korzystają z willhave i udzieliły zgody. Służy to wyłącznie do proponowania osób, które Użytkownik może obserwować. - Treści Użytkownika: życzenia, obrazy, linki, opisy, ceny i albumy tworzone przez Użytkownika, wraz z powiązanymi metadanymi. - Dane społecznościowe i dane o aktywności: rezerwacje, propozycje prezentów składane przez Użytkownika osobom, które obserwuje, połączenia lub obserwacje, ustawienia widoczności oraz interakcje w Serwisie. - Opcjonalne atrybuty profilu: grupa wiekowa, obliczana na podstawie roku i miesiąca urodzenia podanych przez Użytkownika przy zakładaniu konta (nigdy nie prosimy o dzień ani go nie przechowujemy), oraz płeć wybrana przy zakładaniu konta (z opcją „wolę nie mówić”). Grupa wiekowa aktualizuje się automatycznie wraz z upływem czasu. Atrybuty te są widoczne tylko wtedy, gdy profil Użytkownika jest publiczny, i pozwalają innym użytkownikom przeglądać publiczne listy życzeń w poszukiwaniu inspiracji prezentowych według tych atrybutów. Wybór płci można zmienić w dowolnym momencie w ustawieniach. - Dane planowania prezentów: prywatna lista prezentów, które Użytkownik rezerwuje lub planuje kupić, mogąca zawierać wpisywane przez Użytkownika dowolne imiona lub nazwy zamierzonych obdarowanych (w tym osób, które nie korzystają z Serwisu). Lista ta jest widoczna wyłącznie dla Użytkownika. - Dane dotyczące bezpieczeństwa i moderacji: jeżeli Użytkownik zgłosi treść lub profil, przechowujemy zgłoszenie (co zostało zgłoszone, konto zgłaszającego oraz ewentualne podane uzasadnienie), aby nasz zespół mógł je rozpatrzyć i reagować na naruszenia zasad. Zgłoszenia są widoczne wyłącznie dla naszego zespołu moderacji — nigdy dla osoby zgłoszonej. Jeżeli Użytkownik zablokuje innego użytkownika, przechowujemy jego listę zablokowanych, aby treści tej osoby nie pojawiały się w wyszukiwaniu i inspiracjach Użytkownika; listę zablokowanych może widzieć i zmieniać wyłącznie Użytkownik. - Dane dzieci (zgoda rodzicielska): jeżeli użytkownik wskaże przy rejestracji, że ma mniej niż 13 lat, gromadzimy adres e-mail jego rodzica lub opiekuna oraz zapis faktu udzielenia zgody (adres e-mail i znacznik czasu), wykorzystywane wyłącznie w celu uzyskania i udokumentowania zgody rodzicielskiej. Z daty urodzenia dziecka gromadzimy wyłącznie rok i miesiąc (nigdy dzień), a zapis ten pozostaje prywatny (widoczny wyłącznie dla właściciela) i nigdy nie jest pokazywany na publicznym profilu. - Dane uwierzytelniania: logowanie odbywa się za pomocą sześciocyfrowego jednorazowego kodu wysyłanego e-mailem; hasła nie istnieją i nie są używani zewnętrzni dostawcy logowania. W przypadku kont utworzonych wcześniej za pośrednictwem zewnętrznego dostawcy identyfikator przekazany przez tego dostawcę pozostaje przechowywany wyłącznie w celu zachowania ciągłości konta; nie jest już używany do logowania. - Konta „zacznij od razu” (bez e-maila): z aplikacji można zacząć korzystać bez podawania adresu e-mail. W takim przypadku przechowujemy wyłącznie treści utworzone przez Użytkownika (życzenia, obrazy, albumy), powiązane z losowym identyfikatorem konta na urządzeniu Użytkownika — bez imienia i nazwiska, adresu e-mail ani innych danych kontaktowych. Takiego konta nikt nie może znaleźć ani obserwować. Jeżeli Użytkownik nie zapisze go z adresem e-mail, konto i wszystkie jego treści są usuwane automatycznie po 90 dniach braku aktywności. Z chwilą zapisania konta zastosowanie znajdują zwykłe postanowienia niniejszej Polityki dotyczące kont. - Dane techniczne i dane o korzystaniu: typ urządzenia i przeglądarki, system operacyjny, wersja aplikacji, język i ustawienia regionalne, strefa czasowa, identyfikatory, dane dzienników oraz dane o interakcjach. - Przybliżone dane o lokalizacji: wyprowadzane z adresu IP Użytkownika. - Dane afiliacyjne i dane przypisania transakcji: zapisy kliknięć w linki afiliacyjne lub linki „kup”, w tym sklep docelowy.
Nie zamierzamy Przetwarzać szczególnych kategorii Danych osobowych (takich jak dane ujawniające stan zdrowia, poglądy religijne lub polityczne) i prosimy o nieumieszczanie takich informacji w Treściach Użytkownika.
5. Źródła Danych osobowych
Dane osobowe uzyskujemy: (a) bezpośrednio od Użytkownika; (b) automatycznie w związku z korzystaniem przez Użytkownika z Serwisu; (c) od dostawców uwierzytelniania, jeżeli Użytkownik zdecyduje się z nich korzystać; oraz (d) z publicznie dostępnych metadanych stron przy zapisywaniu linku.
6. Cele Przetwarzania i podstawy prawne
Tam, gdzie zastosowanie ma RODO lub równoważne prawo, opieramy się na podstawach prawnych wskazanych poniżej.
| Cel | Kategorie danych | Podstawa prawna (art. 6 ust. 1 RODO) | |---|---|---| | Utworzenie, uwierzytelnianie i administrowanie kontem Użytkownika | Dane konta, dane uwierzytelniania | Wykonanie umowy (lit. b) | | Przechowywanie i wyświetlanie życzeń i albumów Użytkownika | Treści Użytkownika, dane konta | Wykonanie umowy (lit. b) | | Udostępnianie innym publicznych profili i udostępnionych albumów | Dane konta, Treści Użytkownika | Wykonanie umowy (lit. b) | | Wyszukiwanie osób po identyfikatorach, które Użytkownik uczynił wyszukiwalnymi | Dane wyszukiwalności | Zgoda (lit. a) | | Zapewnianie rezerwacji, propozycji prezentów, połączeń i powiadomień | Dane społecznościowe i o aktywności | Umowa (lit. b) / prawnie uzasadnione interesy (lit. f) | | Obsługa linków afiliacyjnych i przypisywanie zakupów | Dane afiliacyjne, techniczne | Prawnie uzasadnione interesy (lit. f); zgoda (lit. a), gdy jest wymagana | | Wyświetlanie spersonalizowanych reklam | Dane techniczne, o korzystaniu, dane konta | Zgoda (lit. a) | | Tworzenie zagregowanych, zanonimizowanych produktów danych | Dane zagregowane, pozbawione możliwości identyfikacji | Zgoda (lit. a) na uwzględnienie; wyniki nie stanowią Danych osobowych | | Analityka i ulepszanie Serwisu | Dane techniczne, o korzystaniu | Zgoda (lit. a), gdy jest wymagana; prawnie uzasadnione interesy (lit. f) | | Bezpieczeństwo, zapobieganie oszustwom i przeciwdziałanie nadużyciom | Dane techniczne, dane konta | Prawnie uzasadnione interesy (lit. f) | | Wypełnianie obowiązków prawnych | Odpowiednio do potrzeb | Obowiązek prawny (lit. c) | | Komunikacja serwisowa oraz — jeżeli tak uzgodniono — inna komunikacja | Dane konta | Umowa (lit. b) / zgoda (lit. a) |
Nasze prawnie uzasadnione interesy obejmują prowadzenie, zabezpieczanie, ulepszanie i monetyzację Serwisu w sposób zgodny z rozsądnymi oczekiwaniami Użytkownika. Tam, gdzie opieramy się na zgodzie, Użytkownik może ją wycofać w dowolnym momencie, co nie wpływa na wcześniejsze Przetwarzanie.
Szczegółowa zgoda dla poszczególnych celów. Stosujemy warstwę zarządzania zgodami z odrębnymi wyborami dla celów: niezbędne, analityka, reklamy i zagregowane produkty danych. Przetwarzanie niezbędne jest konieczne do świadczenia Serwisu; wszystko pozostałe jest uzależnione od bieżącego wyboru Użytkownika — bez zgody nie ma wykorzystania. Obowiązują domyślne ustawienia zależne od regionu: w EOG/Zjednoczonym Królestwie Przetwarzanie inne niż niezbędne wymaga aktywnej zgody (opt-in) (domyślnie wyłączone); w USA obowiązuje model rezygnacji (opt-out) i respektujemy sygnał Global Privacy Control oraz podobne sygnały. Użytkownik może w dowolnym momencie przeglądać i zmieniać te wybory, w tym wycofać zgodę, w ustawieniach aplikacji „Prywatność i dane”. Osoby małoletnie są wyłączone z personalizacji reklam oraz ze wszystkich produktów danych (zob. punkt 16).
7. Publiczne profile i udostępniane treści
Serwis jest zaprojektowany tak, aby umożliwiać Użytkownikowi publikowanie profilu lub albumu, a domyślnym ustawieniem profilu jest profil publiczny. Dane osobowe i Treści Użytkownika, które Użytkownik oznaczy jako publiczne — w tym imię i nazwisko, zdjęcie profilowe, notka biograficzna oraz życzenia zawarte w publicznych albumach — mogą być dostępne dla każdej osoby, w tym osób niebędących zarejestrowanymi użytkownikami, i mogą być indeksowane przez wyszukiwarki. Profil Użytkownika ma dwie opcje widoczności: może go widzieć każdy albo jego treści mogą widzieć wyłącznie obserwujący zatwierdzeni przez Użytkownika; w ustawieniu z zatwierdzaniem nowi obserwujący muszą wysłać prośbę, którą Użytkownik przyjmuje lub odrzuca, natomiast podstawowa tożsamość Użytkownika (imię i nazwisko, nazwa użytkownika, zdjęcie, notka biograficzna) pozostaje widoczna dla zalogowanych użytkowników, aby inne osoby mogły znaleźć Użytkownika i wysłać prośbę. Użytkownik może w dowolnym momencie, w swoich ustawieniach, przełączać się między tymi dwiema opcjami lub zmienić dowolny album na prywatny. Rezerwacje dokonywane przez darczyńców są, zgodnie z założeniem, ukryte przed właścicielem listy. Gdy Użytkownik rezerwuje prezent, imię, które zdecyduje się dołączyć do tej rezerwacji (lub „anonimowo”, jeżeli odmówi jego podania), jest widoczne dla innych darczyńców oglądających to samo życzenie — po to, aby dwie osoby nie kupiły tego samego prezentu; nigdy nie jest ono pokazywane właścicielowi listy.
Jeżeli Użytkownik rezerwuje prezent jako gość (bez konta), może opcjonalnie podać adres e-mail, aby otrzymać link umożliwiający cofnięcie rezerwacji z dowolnego urządzenia. Adres ten jest używany jeden raz, do wysłania tej jednej wiadomości, i nie jest przechowywany przez Serwis; wiadomość jest dostarczana za pośrednictwem naszego dostawcy poczty e-mail (Resend) z zachowaniem tych samych zabezpieczeń, co nasze wiadomości dotyczące kont.
Na potrzeby prowadzenia, obsługi i moderacji Serwisu założyciel może przeglądać informacje o kontach i aktywności (dane profilu, kontaktowy adres e-mail, liczbę treści, zgłoszenia) za pośrednictwem wewnętrznego panelu administracyjnego o kontrolowanym dostępie. Dostęp administracyjny jest ograniczony do wyznaczonych kont, egzekwowany na poziomie bazy danych i nigdy nie jest dostępny dla innych użytkowników.
Propozycje prezentów działają według tej samej zasady niespodzianki. Jeżeli Użytkownik obserwuje innego użytkownika, może zaproponować życzenie dla tej osoby. Propozycja Użytkownika — wraz z jej treścią oraz imieniem i nazwiskiem i zdjęciem profilowym Użytkownika jako proponującego — jest widoczna dla innych użytkowników, którzy mogą oglądać profil tej osoby, tak aby darczyńcy mogli planować wspólnie; zgodnie z założeniem nigdy nie jest pokazywana osobie, której propozycja dotyczy. Użytkownik może w dowolnym momencie usunąć własne propozycje, a są one usuwane wraz z usunięciem któregokolwiek z kont. Osoba, która zablokowała Użytkownika, nie może otrzymywać od niego żadnych propozycji, a Użytkownik nie widzi propozycji jej dotyczących.
8. Ujawnianie Danych osobowych
Ujawniamy Dane osobowe wyłącznie w sposób opisany poniżej:
- Innym użytkownikom i publicznie — w odniesieniu do treści, które Użytkownik oznaczy jako publiczne lub udostępnione (punkt 7). - Podmiotom przetwarzającym, które w naszym imieniu hostują i obsługują Serwis — w tym naszemu dostawcy chmurowej bazy danych, przechowywania i hostingu Supabase (hosting w Stanach Zjednoczonych) oraz naszym dostawcom analityki i komunikacji — na podstawie pisemnych umów, które ograniczają wykorzystanie przez nich Danych osobowych do naszych udokumentowanych poleceń. - Cloudflare, Inc. jako Podmiotowi przetwarzającemu, w dwóch zakresach: (a) tekst życzenia (tytuł i opis), gdy Użytkownik zapisuje życzenie bez obrazka, przesyłany do usługi Workers AI Cloudflare wyłącznie w celu wygenerowania prostej ilustracji dla tego życzenia; oraz (b) zaszyfrowane kopie zapasowe bazy danych Serwisu i przechowywanych obrazów, utrzymywane w magazynie R2 Cloudflare wyłącznie na potrzeby odtwarzania po awarii. Kopie zapasowe są szyfrowane, zanim dotrą do Cloudflare, kluczami, których Cloudflare nie posiada, są przechowywane według harmonogramu rotacyjnego (do 12 miesięcy dla archiwów miesięcznych) i usuwane zgodnie z tym harmonogramem. - Dostawcom uwierzytelniania (Google, Meta), jeżeli Użytkownik zdecyduje się uwierzytelniać za ich pośrednictwem. - Sieciom afiliacyjnym i sprzedawcom — w celu przypisania zakupu, gdy Użytkownik kliknie link afiliacyjny lub link „kup”. - W celach prawnych, regulacyjnych i związanych z bezpieczeństwem, w tym w celu przestrzegania prawa, egzekwowania naszych warunków lub ochrony praw, mienia i bezpieczeństwa. - W ramach transakcji korporacyjnych, takich jak połączenie, przejęcie, finansowanie lub sprzedaż aktywów, z zastrzeżeniem zabezpieczeń przewidzianych w niniejszej Polityce.
- Partnerom reklamowym — jeżeli Użytkownik wyraził zgodę na spersonalizowane reklamy — w celu dostarczania i pomiaru reklam. Jeżeli Użytkownik nie wyraził zgody (lub jest osobą małoletnią), reklamy są kontekstowe i niespersonalizowane. - Jako zagregowane, zanonimizowane analizy (np. „odsetek użytkowników w danym regionie, którzy dodali daną kategorię w tym miesiącu”) — markom i sprzedawcom detalicznym. Wyniki te są agregowane do minimalnej wielkości grupy i pozbawiane możliwości identyfikacji, tak że nie stanowią Danych osobowych i nie można ich w rozsądny sposób powiązać z Użytkownikiem.
W sprawie „sprzedaży” danych. Nie sprzedajemy Danych osobowych dotyczących Użytkownika jako jednostki. Możemy (a) udostępniać Dane osobowe partnerom reklamowym, jeżeli Użytkownik wyraził zgodę, oraz (b) sprzedawać zagregowane, zanonimizowane (nieosobowe) analizy, jak opisano powyżej. Ponieważ niektóre przepisy prawa USA definiują „sprzedaż” i „udostępnianie” szeroko, zapewniamy możliwości rezygnacji opisane w punkcie 15, a uwzględnienie w reklamach i produktach danych podlega wyborom w zakresie zgód opisanym w punkcie 6.
9. Linki afiliacyjne
Serwis zawiera linki afiliacyjne i możemy otrzymywać prowizję od kwalifikujących się zakupów, bez dodatkowych kosztów dla Użytkownika. Możemy odnotowywać fakt kliknięcia oraz sklep docelowy w celu przypisania zakupów. Zakupy są zawierane ze sprzedawcami zewnętrznymi, nie z willhave.
10. Pliki cookie i podobne technologie
W naszych witrynach internetowych i na stronach udostępnianych używamy plików cookie i podobnych technologii w celu zapewnienia ściśle niezbędnej funkcjonalności, preferencji, bezpieczeństwa oraz — za zgodą Użytkownika, gdy jest wymagana — analityki. Technologiami innymi niż niezbędne można zarządzać za pomocą naszego narzędzia zarządzania zgodami oraz ustawień przeglądarki. Szczegóły określa nasza Polityka plików cookie dostępna pod adresem https://willhave.app/cookies.
11. Przekazywanie danych do państw trzecich
willhave działa globalnie i Przetwarza Dane osobowe w Stanach Zjednoczonych, gdzie znajduje się nasza infrastruktura hostingowa, a może je Przetwarzać także w innych jurysdykcjach. W przypadku przekazywania Danych osobowych z Europejskiego Obszaru Gospodarczego, Zjednoczonego Królestwa lub Szwajcarii do Stanów Zjednoczonych lub innej jurysdykcji nieobjętej decyzją stwierdzającą odpowiedni stopień ochrony wdrażamy odpowiedni mechanizm przekazywania, w tym standardowe klauzule umowne Komisji Europejskiej (wraz z brytyjskim aneksem International Data Transfer Addendum, w stosownych przypadkach), uzupełnione o dodatkowe zabezpieczenia, gdy jest to konieczne. Kopię odpowiednich zabezpieczeń można uzyskać, pisząc na adres henrik.lantz.hedstrom@gmail.com.
12. Okres przechowywania danych
Przechowujemy Dane osobowe tak długo, jak długo konto Użytkownika pozostaje aktywne, a po tym czasie wyłącznie tak długo, jak jest to niezbędne do realizacji celów opisanych w niniejszej Polityce, wypełnienia obowiązków prawnych, podatkowych i regulacyjnych, rozstrzygania sporów oraz egzekwowania naszych umów. Po usunięciu konta Użytkownika usuwamy lub nieodwracalnie anonimizujemy jego Dane osobowe w ciągu 30 dni, chyba że dalsze przechowywanie jest wymagane przez prawo. Konta „zacznij od razu”, które nigdy nie zostały zapisane z adresem e-mail, są usuwane automatycznie, wraz ze wszystkimi ich treściami, po 90 dniach braku aktywności. Kryteria przechowywania obejmują charakter danych, cel Przetwarzania oraz mające zastosowanie terminy przedawnienia. Jeżeli inny użytkownik zaplanował prezent dla Użytkownika lub zarezerwował jedno z jego życzeń, jego własny prywatny zapis planowania prezentów może przetrwać usunięcie konta Użytkownika, ale każde odniesienie do Użytkownika jest w nim anonimizowane — imię i nazwisko zostaje zastąpione neutralnym oznaczeniem zastępczym, tak aby nie identyfikowało już Użytkownika.
13. Bezpieczeństwo
Utrzymujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie danych w tranzycie (HTTPS), przechowywanie danych uwierzytelniających w postaci skrótów kryptograficznych, kontrolę dostępu i monitorowanie. Żaden system nie jest całkowicie bezpieczny; w związku z tym nie możemy zagwarantować bezwzględnego bezpieczeństwa. W przypadku naruszenia ochrony Danych osobowych zawiadomimy osoby, których dotyczy naruszenie, oraz właściwe organy nadzorcze, tam gdzie i w zakresie, w jakim wymaga tego obowiązujące prawo.
14. Prawa Użytkownika — postanowienia ogólne
Użytkownik może uzyskiwać dostęp do znacznej części swoich Danych osobowych i aktualizować je w ramach Serwisu. W celu wykonania pozostałych praw należy skontaktować się z nami pod adresem henrik.lantz.hedstrom@gmail.com. Odpowiemy w terminie przewidzianym przez obowiązujące prawo i możemy podjąć kroki w celu weryfikacji tożsamości Użytkownika. Nie będziemy stosować wobec Użytkownika niezgodnej z prawem dyskryminacji z powodu wykonywania przysługujących mu praw.
15. Postanowienia dotyczące poszczególnych regionów
15.1 Europejski Obszar Gospodarczy, Zjednoczone Królestwo i Szwajcaria
Z zastrzeżeniem obowiązującego prawa Użytkownikowi przysługują prawa do: dostępu do swoich Danych osobowych; sprostowania; usunięcia; ograniczenia Przetwarzania; przenoszenia danych; sprzeciwu wobec Przetwarzania prowadzonego na podstawie prawnie uzasadnionych interesów; oraz wycofania zgody. Użytkownik ma również prawo wniesienia skargi do właściwego miejscowo organu nadzorczego w Szwecji — szwedzkiego urzędu ochrony prywatności (IMY). willhave działa jako Administrator w odniesieniu do Przetwarzania opisanego w niniejszej Polityce.
15.2 Stany Zjednoczone — Kalifornia (CCPA/CPRA)
W ciągu poprzedzających dwunastu miesięcy gromadziliśmy następujące ustawowe kategorie Informacji osobistych: identyfikatory; dane klientów; informacje handlowe; aktywność w internecie lub innej sieci elektronicznej; dane geolokalizacyjne (przybliżone); oraz wnioski (inferences). Gromadzimy takie informacje w celach biznesowych i handlowych opisanych w punkcie 6 i ujawniamy je odbiorcom opisanym w punkcie 8.
Użytkownikowi przysługują prawa do informacji o jego Informacjach osobistych, dostępu do nich, ich sprostowania i usunięcia; do rezygnacji z jakiejkolwiek „sprzedaży” lub „udostępniania” Informacji osobistych; do ograniczenia wykorzystania wrażliwych Informacji osobistych; oraz do wolności od dyskryminacji z powodu wykonywania tych praw. Aby zrezygnować, należy użyć ustawień zgód w sekcji „Prywatność i dane” w Ustawieniach aplikacji lub skontaktować się z nami. Respektujemy uznane sygnały preferencji rezygnacji (w tym Global Privacy Control), tam gdzie jest to wymagane. Użytkownik może składać wnioski za pośrednictwem upoważnionego przedstawiciela.
15.3 Stany Zjednoczone — pozostałe stany
Mieszkańcom stanów posiadających kompleksowe przepisy o ochronie prywatności (w tym Wirginii, Kolorado, Connecticut, Utah, Teksasu i innych) mogą przysługiwać prawa dostępu do ich Danych osobowych, ich sprostowania, usunięcia i uzyskania ich przenośnej kopii, a także prawo rezygnacji z reklamy ukierunkowanej, sprzedaży Danych osobowych i określonego profilowania. W celu wykonania tych praw lub odwołania się od decyzji należy skontaktować się pod adresem henrik.lantz.hedstrom@gmail.com.
15.4 Pozostałe jurysdykcje
Mieszkańcom innych jurysdykcji (w tym Brazylii na mocy LGPD, Kanady na mocy PIPEDA i Australii na mocy Privacy Act) mogą przysługiwać porównywalne prawa. Nadamy takim prawom skuteczność w zakresie wymaganym przez obowiązujące prawo, po zweryfikowanym wniosku.
16. Prywatność dzieci
Serwis nie jest skierowany do dzieci poniżej 13. roku życia i nie gromadzimy świadomie ich Danych osobowych. W Stanach Zjednoczonych przestrzegamy ustawy Children's Online Privacy Protection Act (COPPA). W EOG i Zjednoczonym Królestwie, gdzie wiek zgody cyfrowej wynosi — w zależności od państwa — od 13 do 16 lat, Przetwarzanie Danych osobowych dziecka poniżej mającego zastosowanie progu wymaga zgody osoby sprawującej władzę rodzicielską. Jeżeli Użytkownik uważa, że dziecko przekazało Dane osobowe bez wymaganej zgody, powinien skontaktować się pod adresem henrik.lantz.hedstrom@gmail.com, a my podejmiemy odpowiednie kroki w celu ich usunięcia.
Zarządzane profile dzieci. Rodzic lub opiekun może utworzyć profil dla swojego dziecka z poziomu własnego konta. Taki profil nie ma własnego konta, loginu, adresu e-mail ani numeru telefonu: tworzy go rodzic, który kontroluje wszystkie jego treści i ustawienia oraz — czyniąc to — udziela wymaganej zgody. Dane dziecka ograniczają się do tego, co wprowadzi rodzic (imię, opcjonalnie rok i miesiąc urodzenia — nigdy dzień — opcjonalne zdjęcie oraz treści listy życzeń), i są usuwane, gdy rodzic usunie profil dziecka lub własne konto.
17. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Użytkownika decyzji wywołujących skutki prawne lub podobnie istotne skutki wyłącznie w oparciu o zautomatyzowane Przetwarzanie. Każda funkcja proponująca prezenty ma charakter doradczy i nie wywołuje takich skutków.
18. Linki i usługi podmiotów trzecich
Serwis zawiera linki do stron internetowych, sklepów i usług podmiotów trzecich, które nie są przez nas prowadzone i podlegają ich własnym politykom prywatności. Nie odpowiadamy za praktyki takich podmiotów trzecich.
19. Zmiany niniejszej Polityki
Możemy od czasu do czasu zmieniać niniejszą Politykę. O istotnych zmianach poinformujemy w odpowiedni sposób, w tym poprzez powiadomienie w Serwisie, a data „Ostatnia aktualizacja” zostanie zaktualizowana. Dalsze korzystanie z Serwisu przez Użytkownika po dacie wejścia w życie zmiany oznacza akceptację zmienionej Polityki.
20. Jak się z nami skontaktować
Henrik Lantz Hedström Fiskarfjärdsstranden 36, 127 41 Skärholmen, Szwecja E-mail: henrik.lantz.hedstrom@gmail.com
Jeżeli Użytkownik znajduje się w EOG lub Zjednoczonym Królestwie i nie jest usatysfakcjonowany naszą odpowiedzią, może skontaktować się z właściwym miejscowo organem nadzorczym.