← Wróć do strony głównej

Polityka prywatności

Obowiązuje od: 2026-04-23

Ta polityka opisuje, w jaki sposób zbieramy, przechowujemy i wykorzystujemy dane osobowe osób zapisujących się na listę oczekującą (waitlistę) Vorelo. Pisana jest konkretnie i po ludzku, ale zachowuje pełną zgodność z obowiązującym prawem (RODO, PKE, UŚUDE).

1. Administrator danych

Administratorem Twoich danych osobowych jest Kacper Stelmach — Net Solution (jednoosobowa działalność gospodarcza wpisana do CEIDG), ul. Marii Curie-Skłodowskiej 11/1, 50-381 Wrocław, NIP 8982235877. Kontakt we wszystkich sprawach związanych z danymi: contact@vorelo.app.

2. Kontakt w sprawach RODO

W każdej sprawie dotyczącej Twoich danych — żądanie dostępu, usunięcia, sprostowania, wycofanie zgody, skarga — pisz na contact@vorelo.app. Odpowiadamy w ciągu 30 dni (termin z art. 12 ust. 3 RODO). W szczególnie skomplikowanych przypadkach termin może zostać przedłużony o kolejne 2 miesiące — wtedy poinformujemy Cię o tym w ciągu pierwszych 30 dni.

3. Jakie dane zbieramy

Zbieramy: Twój adres e-mail (wpisany w formularz), datę i godzinę udzielenia zgody, treść zgody widocznej dla Ciebie w momencie zapisu (dla audytu), wersję regulaminu zgody, zaszyfrowany skrót (hash) adresu IP z którego dokonano zapisu (nie przechowujemy surowego IP), język przeglądarki, skrócony fragment User-Agent (pierwsze 200 znaków) oraz źródło formularza (hero/cta-bottom). Nie zbieramy: imienia, nazwiska, telefonu, adresu, danych płatniczych, plików cookies analitycznych/marketingowych.

4. Cele przetwarzania

Dane przetwarzamy w następujących celach: (a) powiadamianie Cię o premierze aplikacji Vorelo, uruchomieniu beta testów oraz istotnych zmianach w projekcie — wyłącznie jeżeli wyraziłeś/aś na to zgodę; (b) bezpieczeństwo formularza — zapobieganie spamowi, atakom automatycznym i nadużyciom (honeypot, rate limiter, Turnstile); (c) realizacja Twoich żądań z art. 15-22 RODO.

6. Okres przechowywania

Twój adres e-mail przechowujemy maksymalnie 24 miesiące od dnia wyrażenia zgody. Licznik resetuje się za każdym razem, gdy wysyłamy Ci mail z systemu (czyli jeśli jesteś w aktywnej komunikacji — zostajesz). Po upływie 24 miesięcy bez żadnego maila z naszej strony rekord automatycznie usuwamy (codzienny job uruchamiany o 03:00 UTC). Niezależnie od tego, możesz w każdej chwili poprosić o wcześniejsze usunięcie — wtedy usuwamy w ciągu 7 dni.

7. Odbiorcy danych

Twoje dane powierzamy do przetwarzania następującym procesorom: Microsoft Ireland Operations Ltd — hosting (Azure Static Web Apps, Functions, Table Storage, Application Insights) w regionie West Europe; Cloudflare, Inc. — ochrona formularza przed botami (Turnstile). Z oboma podmiotami mamy zawarte umowy powierzenia przetwarzania (DPA) zgodne z art. 28 RODO. Nie udostępniamy Twoich danych podmiotom marketingowym, analitycznym ani reklamowym.

8. Transfer poza EOG

Microsoft — dane w głównej masie przetwarzane są w EU Data Boundary (Irlandia/Holandia/Austria). W ograniczonych scenariuszach wsparcia i bezpieczeństwa Microsoft może transferować dane do USA na podstawie decyzji o adekwatności ochrony danych EU-US Data Privacy Framework (Microsoft jest na liście podmiotów certyfikowanych). Cloudflare — jako spółka amerykańska, przetwarza dane w USA również na podstawie EU-US Data Privacy Framework (Cloudflare certyfikowany). Decyzja Komisji Europejskiej w sprawie DPF (2023/1795) jest dostępna na eur-lex.europa.eu.

9. Twoje prawa

Masz prawo do: dostępu do swoich danych (art. 15 RODO), ich sprostowania (art. 16), usunięcia (art. 17, „prawo do bycia zapomnianym"), ograniczenia przetwarzania (art. 18), sprzeciwu wobec przetwarzania (art. 21), przenoszenia danych (art. 20), wycofania zgody w dowolnym momencie (art. 7 ust. 3 — bez wpływu na zgodność z prawem przetwarzania przed wycofaniem) oraz złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

10. Jak zgłosić żądanie

Wyślij e-mail na contact@vorelo.app z tematem zawierającym słowo „RODO" i rodzaj żądania, np. „RODO: usunięcie danych" lub „RODO: dostęp do danych". W treści podaj adres e-mail, którego żądanie dotyczy. Odpowiemy w ciągu 30 dni. Nie wymagamy żadnych formalnych pism ani potwierdzeń tożsamości przy prostych żądaniach dotyczących wyłącznie adresu e-mail (wystarczy, że piszesz z tego adresu).

11. Jak się wypisać

Najprostsza droga: e-mail na contact@vorelo.app z tematem „Unsubscribe". Usuwamy Twój adres w ciągu 7 dni i odsyłamy potwierdzenie. Gdy w przyszłości dodamy link „Wypisz się" w każdej wiadomości od nas, wystarczy jedno kliknięcie — do tego czasu jest tylko ścieżka mailowa.

12. Cookies i localStorage

Używamy wyłącznie plików niezbędnych do działania strony (strictly necessary). Nie korzystamy z Google Analytics, Facebook Pixel ani żadnych innych narzędzi śledzenia. Konkretnie: (1) klucz localStorage „cc-subscribed" zapamiętuje, że już się zapisałeś (pierwszoplanowy, 1 rok, niezbędny dla UX); (2) klucz localStorage „cc-cookie-consent" zapamiętuje Twoją akceptację tego banneru (pierwszoplanowy, 1 rok, niezbędny); (3) pliki cookies Cloudflare Turnstile (np. cf_clearance, __cf_bm) ładowane dopiero, gdy zaczynasz wypełniać formularz — służą wyłącznie do detekcji botów i są niezbędne dla zapisu. Nigdy nie wysyłamy żadnych danych do Cloudflare ani do Microsoft przed Twoją interakcją z formularzem (preconnect jest aktywny tylko na stronach z formularzem).

13. Zautomatyzowane mechanizmy

Stosujemy kilka automatycznych zabezpieczeń formularza: ukryte pole honeypot (jeżeli wypełnione — silent reject); sprawdzenie minimalnego czasu wypełnienia (poniżej 2 sekund = bot); rate limiter oparty na zaszyfrowanym hashu IP (5/min, 20/h, 50/dzień); czarną listę domen tymczasowych (np. mailinator); Cloudflare Turnstile (challenge dla podejrzanych sesji). Żaden z tych mechanizmów nie stanowi „profilowania" w rozumieniu art. 22 RODO, ponieważ nie wywołuje wobec Ciebie skutków prawnych ani istotnie nie wpływa na Twoją sytuację (najwyżej wymaga powtórzenia zapisu).

14. Data wejścia w życie i historia zmian

Obecna wersja: 2026-04-23. Poprzednia wersja: 2026-04-20 (uproszczona polityka, 9 sekcji). Każda istotna zmiana polityki będzie zakomunikowana użytkownikom waitlisty mailem z 14-dniowym wyprzedzeniem — w tym okresie możesz wypisać się bez konsekwencji.