safepic

Polityka prywatności safepic

Data ostatniej aktualizacji: 30 lipca 2026 r.

1. Administrator i kontakt

  1. Administratorem danych związanych z Kontem, bezpieczeństwem, analityką, obsługą Usługi i supportem jest Supplier Patryk Sęk-Heljasiński, przedsiębiorca Patryk Sęk-Heljasiński prowadzący jednoosobową działalność gospodarczą, NIP: 8371868079, REGON: 385776653, adres: Czerwonka-Parcel 4, 96-500 Czerwonka-Parcel.
  2. Kontakt w sprawach prywatności: contact@safepic.app, telefon: +48 508 444 076.
  3. Usługa może być oferowana globalnie w państwach obsługiwanych przez Stripe Managed Payments.
  4. Osobom z Europejskiego Obszaru Gospodarczego przysługują prawa wynikające z RODO, a osobom z innych państw również prawa przyznane przez właściwe przepisy lokalne.

2. Role safepic w przetwarzaniu danych

  1. Safepic działa jako administrator w odniesieniu do danych Konta, uwierzytelniania, Subskrypcji, bezpieczeństwa, limitów, analityki, korespondencji i realizacji obowiązków prawnych.
  2. Gdy klient biznesowy sam ustala cel i sposób wykorzystania danych osobowych zawartych w Albumach, safepic działa w tym zakresie jako podmiot przetwarzający, a klient biznesowy pozostaje administratorem.
  3. Warunki powierzenia zgodne z art. 28 RODO określa Załącznik nr 2 do Regulaminu, akceptowany elektronicznie razem z Regulaminem przez klienta biznesowego.
  4. Warunki powierzenia obejmują w szczególności instrukcje, poufność, bezpieczeństwo, podprocesorów, pomoc przy realizacji praw, usunięcie lub zwrot danych i transfery międzynarodowe.
  5. Stripe/Link i Google mogą działać jako niezależni administratorzy w zakresie określonym we własnych dokumentach prywatności.

3. Kategorie przetwarzanych danych

3.1. Konto i uwierzytelnianie

Przetwarzamy w szczególności:

  1. adres e-mail, nazwę i zdjęcie profilu;
  2. identyfikatory Konta i dostawcy logowania;
  3. dane przekazane przez Google OAuth oraz, zależnie od zakresu integracji, tokeny niezbędne do połączenia konta;
  4. kody i dane weryfikacji OTP;
  5. tokeny, daty, adres IP, user-agent i inne dane sesji;
  6. dane o połączonych kontach i aktywnych sesjach.

3.2. Albumy i Treści

Przetwarzamy w szczególności:

  1. nazwy Albumów, oryginalne Zdjęcia, w tym fotografie, grafiki, ilustracje i projekty wizualne, nazwy plików, wymiary, rozmiary i kolejność;
  2. wygenerowane filmy, miniatury, okładki i inne materiały techniczne;
  3. identyfikatory i metadane zasobów w Cloudflare R2 i Mux;
  4. Linki udostępniania, daty wygaśnięcia oraz hasła przechowywane jako skrót i w postaci zaszyfrowanej, aby Użytkownik mógł je ponownie wyświetlić;
  5. komentarze, polubienia i czas ich utworzenia.

3.3. Odbiorcy i zaproszenia

  1. Konto i funkcje przeznaczone dla Odbiorców są dostępne wyłącznie dla osób, które ukończyły 18 lat.
  2. W związku z Odbiorcami i zaproszeniami przetwarzamy w szczególności:

3.4. Subskrypcja i płatności

Przetwarzamy w szczególności:

  1. identyfikatory klienta, Subskrypcji i harmonogramu Stripe;
  2. plan, status, okres rozliczeniowy oraz daty rozpoczęcia, odnowienia i anulowania;
  3. informacje potrzebne do prezentacji ceny i waluty, w tym przybliżony kraj żądania;
  4. dane transakcyjne otrzymywane od Stripe/Link.

Safepic nie przechowuje pełnych danych kart płatniczych.

3.5. Dane techniczne, bezpieczeństwa i ochrony odtwarzania

Przetwarzamy w szczególności:

  1. adres IP, user-agent, rodzaj urządzenia, system i przeglądarkę;
  2. identyfikatory Albumu, Linku, zasobu Mux i odtwarzania;
  3. krótkotrwałe, podpisane tokeny dostępu do strumienia i licencji DRM oraz zawarte w nich ograniczenia techniczne;
  4. żądania i odpowiedzi serwera licencji, rodzaj obsługiwanego systemu DRM oraz wynik technicznej autoryzacji odtwarzania;
  5. jeżeli Apple FairPlay Streaming zostanie uruchomiony w zgodnej przeglądarce webowej na platformie Apple - techniczny identyfikator urządzenia zawarty w Server Playback Context (SPC), który sam nie zawiera danych Użytkownika, ale po powiązaniu z żądaniem traktujemy ostrożnościowo jako dane pseudonimowe;
  6. informacje o zgodności urządzenia i oprogramowania oraz dostępności wymaganych komponentów zabezpieczających odtwarzanie;
  7. dane o próbach logowania, błędnych hasłach, przekroczeniu limitów, błędach i podejrzeniach nadużyć;
  8. logi żądań, diagnostykę i informacje potrzebne do ochrony Usługi i Treści.

Do czasu uruchomienia webowej obsługi FairPlay dane charakterystyczne dla tego mechanizmu, w tym SPC, nie są przetwarzane przez safepic ani Mux na potrzeby Usługi.

Przetwarzane informacje służą wyłącznie ocenie zgodności technicznej, weryfikacji dostępu, wydaniu czasowej licencji odtwarzania, ochronie Treści i diagnostyce błędów.

3.6. Analityka i diagnostyka

Przetwarzamy w szczególności:

  1. techniczny identyfikator użycia cookieless, a po uzyskaniu zgody trwały identyfikator przeglądarki i pseudonimowy identyfikator Konta user.id;
  2. ręcznie zdefiniowane zdarzenia produktowe, na przykład logowanie, utworzenie Linku, rozpoczęcie wgrywania i zakup Subskrypcji;
  3. odsłony, opuszczenia stron, dane o wydajności aplikacji webowej i błędy techniczne;
  4. po uzyskaniu zgody automatyczne zdarzenia click, change i submit, heatmapy oraz zamaskowane nagrania sesji;
  5. pełny bieżący URL, pathname, query string, hash, referrer oraz identyfikatory Albumu i publicznego Linku występujące w adresie;
  6. hierarchię elementów, klasy, dozwolone atrybuty, tekst elementu i adres href linku w ramach automatycznego zbierania, z wyłączeniami opisanymi w sekcji 5;
  7. właściwości środowiska technicznego potrzebne do analizy zgodności i błędów;
  8. kontekst błędu, który może zawierać techniczne informacje o wykonywanej operacji.

3.7. Support i obowiązki prawne

Przetwarzamy w szczególności:

  1. treść korespondencji, dane kontaktowe i informacje przekazane w zgłoszeniu;
  2. dane potrzebne do weryfikacji osoby żądającej dostępu lub usunięcia;
  3. dane wymagane przez prawo lub potrzebne do ustalenia, dochodzenia i obrony roszczeń.

3.8. Akceptacja Regulaminu i licencje do Treści

W celu wykazania zawarcia umowy i udzielenia licencji przetwarzamy:

  1. identyfikator i adres e-mail Konta;
  2. wersję i skrót kryptograficzny zaakceptowanego Regulaminu;
  3. datę i język związane z akceptacją;
  4. identyfikator akceptacji przypisany do rekordu uploadu albo Albumu, datę udzielenia licencji oraz metadane przesłanych plików.

3.9. Dane przechowywane lokalnie w przeglądarce

W przeglądarce mogą być przechowywane:

  1. cookie safepic-locale z preferencją językową;
  2. cookies i tokeny służące utrzymaniu sesji i bezpieczeństwu Konta;
  3. cookie zapisujące decyzję dotyczącą rozszerzonej analityki;
  4. po wyrażeniu zgody cookies PostHog służące do trwałego rozpoznania przeglądarki i łączenia wizyt.

4. Cele, podstawy prawne i charakter podania danych

Cel Kategorie danych Podstawa prawna
Utworzenie Konta, logowanie i świadczenie Usługi Konto, sesje, Albumy, Treści, ustawienia art. 6 ust. 1 lit. b RODO - wykonanie umowy
Obsługa Planów płatnych i Subskrypcji identyfikatory planu i status Subskrypcji, dane rozliczeniowe otrzymane od Link/Stripe art. 6 ust. 1 lit. b i c RODO - umowa i obowiązki prawne
Wysyłanie zaproszeń adres Odbiorcy, Link, nazwa Albumu i hasło, jeżeli zostało ustawione art. 6 ust. 1 lit. f RODO - uzasadniony interes Użytkownika i Administratora w wykonaniu jednorazowego zaproszenia
Bezpieczeństwo, limity i przeciwdziałanie nadużyciom dane sesji, IP, logi, dane techniczne i zdarzenia bezpieczeństwa art. 6 ust. 1 lit. f RODO - ochrona Usługi, Treści, użytkowników i roszczeń
Ochrona odtwarzania i zgodność techniczna identyfikatory zasobów i odtwarzania, tokeny, żądania licencji oraz informacje o urządzeniu, oprogramowaniu i DRM art. 6 ust. 1 lit. b i f RODO - wykonanie Usługi oraz ochrona Treści
Podstawowa analityka cookieless i diagnostyka techniczny identyfikator cookieless, ręczne zdarzenia, odsłony, wydajność i błędy art. 6 ust. 1 lit. f RODO - rozwój, stabilność i podstawowy pomiar użycia Usługi
Rozszerzona analityka PostHog cookies, user.id, autocapture, heatmapy i nagrania sesji art. 6 ust. 1 lit. a RODO - zgoda
Support i realizacja praw korespondencja, dane kontaktowe i weryfikacyjne art. 6 ust. 1 lit. b, c lub f RODO, zależnie od żądania
Obowiązki prawne i roszczenia dokumentacja wymagana prawem i dowody art. 6 ust. 1 lit. c lub f RODO
Zawarcie umowy i wykazanie licencji identyfikator Konta, e-mail, wersja i skrót Regulaminu, data, język i rekord uploadu albo Albumu art. 6 ust. 1 lit. b i f RODO - wykonanie umowy oraz ustalenie, dochodzenie i obrona roszczeń
Przetwarzanie Albumów klienta B2B Treści i metadane powierzone przez klienta instrukcje klienta jako administratora, zgodnie z art. 28 RODO
  1. Uzasadnione interesy obejmują bezpieczeństwo, zapobieganie oszustwom, ochronę praw, zapewnienie stabilności, analizę użycia oraz umożliwienie Użytkownikowi zaproszenia wskazanej osoby.
  2. Osoba może wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.
  3. Podanie danych Konta jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy. Brak ich podania uniemożliwia utworzenie Konta lub użycie danej funkcji.
  4. Wycofanie zgody ma zastosowanie tylko do operacji, dla których zgoda została wyraźnie wskazana jako podstawa. Nie wpływa na zgodność wcześniejszego przetwarzania z prawem.

5. Analityka PostHog

  1. W aplikacji webowej i API korzystamy z PostHog do analityki i diagnostyki. Projekt PostHog korzysta z europejskiego regionu danych. Aplikacja webowa wysyła zdarzenia przez proxy relay.safepic.app, a API bezpośrednio do https://eu.i.posthog.com.
  2. Przed podjęciem decyzji oraz po odmowie lub wycofaniu zgody aplikacja webowa prowadzi podstawowy pomiar cookieless. Nie zapisuje wtedy cookies PostHog, nie łączy wizyt trwałym identyfikatorem i nie uruchamia autocapture, heatmap ani nagrywania sesji.
  3. Po dobrowolnej zgodzie PostHog zapisuje cookies, łączy wizyty, może przypisać zdarzenia zalogowanej osoby wyłącznie do wewnętrznego user.id, automatycznie rejestruje interakcje click, change i submit, tworzy heatmapy oraz nagrywa sesję.
  4. Zgoda udzielona na stronie głównej albo w webowej aplikacji Drive obowiązuje także podczas późniejszej wizyty na publicznym Albumie. Publiczny Album nie wyświetla bannera ani ustawień zgody, ale po wcześniejszej zgodzie może zostać objęty autocapture, heatmapą i nagraniem sesji.
  5. Do PostHog mogą trafiać pełne URL-e, w tym query string i hash, referrery, identyfikatory Albumów i publicznych Linków w URL, a przy autocapture także tekst elementów, ich struktura i href linków. Informacje te mogą pozwalać zespołowi z dostępem do PostHog na odtworzenie odwiedzonej ścieżki.
  6. Session replay jest skonfigurowany tak, aby przed wysłaniem maskować wszystkie pola formularzy oraz tekst komentarzy, nazw Albumów i plików, e-maili i danych Konta, imienia, nazwiska i firmy, haseł Linków, informacji rozliczeniowych i aktywnych sesji.
  7. Zdjęcia, miniatury, okładki, podglądy uploadu, odtwarzacz Mux, wideo i pełnoekranowe materiały Albumu są całkowicie blokowane w nagraniach. Elementy maskowane lub blokowane są także wyłączane z autocapture, aby ich treść nie trafiała do właściwości $el_text.
  8. Nagrania nie obejmują bodies ani headers żądań sieciowych, logów konsoli, canvas ani zawartości cross-origin iframe. Nie przechwytujemy kopiowanego tekstu ani wartości pól formularzy.
  9. Zdarzenia przypisane do user.id są danymi pseudonimowymi, a nie anonimowymi. Jako właściwości osoby PostHog nie przekazujemy adresu e-mail, imienia, nazwiska ani nazwy firmy.
  10. PostHog nie przechowuje adresu IP jako właściwości zdarzenia analitycznego. Adres IP może jednak być krótkotrwale przetwarzany przez proxy i infrastrukturę przy obsłudze żądania, między innymi dla bezpieczeństwa.
  11. Nagrania sesji są przechowywane przez 30 dni. Użycie europejskiego regionu i proxy nie wyklucza wszystkich możliwych transferów związanych na przykład ze wsparciem, utrzymaniem infrastruktury i podprocesorami, które podlegają sekcji 8.

6. Odbiorcy i źródła danych

Odbiorca Rola Zakres
Cloudflare podmiot przetwarzający lub podprocesor, zależnie od kategorii danych i funkcji infrastruktura Workers, R2, Hyperdrive, ochrona sieciowa i wysyłka e-mail; Hyperdrive pośredniczy w połączeniu z bazą, ale jej nie hostuje
PlanetScale podmiot przetwarzający lub podprocesor dla danych w bazie host zarządzanej bazy PostgreSQL w regionie AWS eu-central-1 we Frankfurcie
Mux podmiot przetwarzający lub podprocesor dla materiałów wideo i danych odtwarzania przyjmowanie materiałów wideo, transkodowanie, szyfrowanie, dystrybucja strumieni i obsługa serwera licencji DRM; po uruchomieniu webowego FairPlay również obsługa jego licencji na rzecz safepic
PostHog podmiot przetwarzający dla analityki i diagnostyki analityka i diagnostyka w europejskim regionie projektu; aplikacja webowa przez relay.safepic.app, API bezpośrednio do https://eu.i.posthog.com
Stripe/Link niezależny administrator w zakresie płatności i obsługi transakcji merchant of record w zakresie płatności, podatków, dokumentów transakcyjnych, wsparcia i sporów transakcyjnych
Google niezależny administrator w zakresie logowania OAuth uwierzytelnianie przez Google OAuth
Doradcy i organy niezależni administratorzy lub odbiorcy danych, zależnie od podstawy udostępnienia odbiorcy danych, gdy jest to wymagane prawem albo niezbędne do ochrony roszczeń
  1. Jeżeli FairPlay zostanie uruchomiony w zgodnej przeglądarce webowej na platformie Apple, przeglądarka będzie mogła utworzyć SPC zawierający techniczny identyfikator urządzenia i dane potrzebne do uzyskania licencji.
  2. Żądanie licencji będzie obsługiwane przez Mux jako Dostawcę technologicznego działającego na rzecz safepic.
  3. Samo użycie FairPlay nie będzie oznaczać, że Apple otrzymuje Treści lub dane Konta w ramach każdego żądania licencji, ani że Apple sponsoruje, zatwierdza lub certyfikuje safepic albo skuteczność ochrony Treści. Apple i FairPlay są znakami towarowymi Apple Inc. zarejestrowanymi w Stanach Zjednoczonych i innych krajach. HLS (HTTP Live Streaming) jest technologią Apple Inc.
  4. Dane zaproszonego Odbiorcy pochodzą od Użytkownika.
  5. Informacje wymagane przez art. 14 RODO powinny być przekazane najpóźniej przy pierwszym zaproszeniu, na przykład przez link do niniejszej Polityki w wiadomości e-mail.
  6. Użytkownik odpowiada za posiadanie podstawy do przekazania adresu Odbiorcy oraz danych osób przedstawionych w Albumie.

7. PlanetScale i lokalizacja bazy

  1. Produkcyjna baza PostgreSQL jest hostowana przez PlanetScale w regionie AWS eu-central-1 we Frankfurcie.
  2. PlanetScale wskazuje, że dane bazy utworzonej w regionie europejskim pozostają w tym regionie, o ile klient nie utworzy repliki w innym regionie.
  3. Dla produkcyjnej bazy safepic nie tworzy się replik poza regionem Frankfurt bez uprzedniej aktualizacji Polityki i oceny transferu.
  4. Usługi PlanetScale są objęte jego DPA.
  5. Dostęp wsparcia, telemetria i podprocesorzy mogą podlegać zasadom transferów z sekcji 8.

8. Transfery poza EOG

  1. Niektórzy dostawcy lub ich podprocesorzy mogą przetwarzać dane poza EOG, w szczególności w USA.
  2. Transfer odbywa się, zależnie od odbiorcy, na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, EU-US Data Privacy Framework, standardowych klauzul umownych lub innego mechanizmu dopuszczonego przez RODO.
  3. Informację o właściwym mechanizmie dla konkretnego dostawcy oraz kopię lub opis zabezpieczeń można uzyskać pod adresem contact@safepic.app.
  4. Sam wybór regionu danych w UE nie uzasadnia bezwzględnego zapewnienia, że żadne dane nigdy nie są dostępne lub przetwarzane poza EOG.

9. Retencja i usuwanie danych - 30 dni

  1. Dane są przechowywane normalnie przez czas aktywnego Konta lub Albumu oraz przez czas potrzebny do świadczenia danej funkcji.
  2. Użytkownik może usunąć Album w interfejsie webowym.
  3. Żądanie usunięcia Konta składa się przez support na contact@safepic.app; Administrator może zweryfikować tożsamość wnioskodawcy.
  4. Po skutecznym usunięciu Albumu albo przyjęciu skutecznego żądania usunięcia Konta związane dane usługowe są usuwane albo anonimizowane najpóźniej w ciągu 30 dni.
  5. Zasada obejmuje dane Konta, Albumy, Zdjęcia, wygenerowane filmy i miniatury, Linki udostępniania, adresy zaproszonych osób, komentarze, polubienia oraz pozostające pod kontrolą Administratora identyfikatory i logi licencji DRM powiązane z usuniętym Kontem lub Albumem.
  6. Termin 30 dni obejmuje aktywne systemy i zwykły cykl usuwania kopii zapasowych, w zakresie pozostającym pod kontrolą Administratora.
  7. Dane sesji są przechowywane do ich wygaśnięcia, odwołania lub usunięcia Konta, a następnie podlegają temu samemu maksymalnemu terminowi 30 dni.
  8. Dane rozliczeniowe, dokumentacja prawna i dowody mogą być przechowywane dłużej, jeśli wymaga tego prawo albo jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń. Dowody akceptacji Regulaminu i powiązania licencji z uploadami są przechowywane przez 6 lat od rozwiązania umowy lub usunięcia Konta.
  9. Stripe/Link i inni niezależni administratorzy stosują własne okresy retencji, za które samodzielnie odpowiadają.
  10. Dane zanonimizowane w sposób uniemożliwiający identyfikację nie podlegają terminom dotyczącym danych osobowych.
  11. Nagrania sesji PostHog są przechowywane przez 30 dni. Cookie z decyzją i cookies analityczne po zgodzie mają okres ważności 180 dni.

10. Prawa osób

  1. W zakresie przewidzianym prawem osobie przysługuje prawo do:
  2. Żądania można kierować na contact@safepic.app.
  3. Administrator może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości.
  4. Organem właściwym dla administratora z siedzibą w Polsce jest Prezes Urzędu Ochrony Danych Osobowych.
  5. Osoba może również zwrócić się do organu właściwego dla swojego miejsca pobytu, pracy lub domniemanego naruszenia.
  6. Jeżeli żądanie dotyczy Treści przetwarzanych dla klienta B2B, safepic może przekazać je klientowi będącemu administratorem albo wesprzeć go w realizacji żądania zgodnie z warunkami powierzenia stanowiącymi Załącznik nr 2 do Regulaminu.

11. Zautomatyzowane decyzje i profilowanie

  1. Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osobę w rozumieniu art. 22 RODO.
  2. Usługa automatycznie ocenia techniczną zgodność środowiska odtwarzania i może dopuścić albo zablokować dostęp do chronionego odtwarzania lub wydanie licencji DRM.
  3. Ocena, o której mowa w punkcie 2, jest technicznym mechanizmem bezpieczeństwa.
  4. Odbiorca może skorzystać ze wspieranego środowiska lub skontaktować się z supportem.
  5. Nie wykorzystujemy analityki PostHog do zautomatyzowanego podejmowania decyzji wobec osób ani do tworzenia osobowych profili analitycznych.

12. Cookies i pamięć przeglądarki

  1. Używamy niezbędnych i funkcjonalnych mechanizmów przechowywania:
  2. Cookie z decyzją analityczną jest niezbędne do zapamiętania wyboru przez 180 dni. Nowa wersja mechanizmu zgody może wymagać ponownego wyboru.
  3. Bez zgody PostHog działa cookieless. Po zgodzie cookies PostHog są zapisywane na 180 dni i służą trwałemu rozpoznaniu przeglądarki oraz łączeniu wizyt między safepic.app i jego subdomenami.
  4. Zgodę można w każdej chwili wycofać w „Ustawieniach analityki” w stopce strony głównej, na ekranie logowania i supportu lub w ustawieniach Konta Drive. Wycofanie natychmiast zatrzymuje autocapture, heatmapy i replay oraz usuwa trwałą identyfikację; nie wpływa na zgodność wcześniejszego przetwarzania.
  5. Google i Stripe/Link mogą ustawiać własne cookies podczas logowania lub płatności i odpowiadają za nie na zasadach swoich polityk.

13. Bezpieczeństwo

  1. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, szyfrowanie transmisji, ochronę danych uwierzytelniających, ograniczanie liczby żądań, logowanie zdarzeń bezpieczeństwa i zabezpieczenia Linków.
  2. Hasło Linku jest przechowywane zarówno jako wartość służąca weryfikacji, jak i w postaci zaszyfrowanej umożliwiającej jego wyświetlenie właścicielowi Albumu.
  3. Mechanizmy ochrony odtwarzania, w tym czasowe tokeny i licencje DRM, ograniczają ryzyko nieuprawnionego kopiowania Treści, ale nie zastępują ogólnych środków bezpieczeństwa danych osobowych ani nie gwarantują całkowitego wyeliminowania zrzutów ekranu, nagrywania lub innych metod kopiowania.
  4. Żaden system nie gwarantuje absolutnego bezpieczeństwa.
  5. Incydenty są obsługiwane i zgłaszane osobom lub organom, gdy wymagają tego przepisy.

14. Zmiany Polityki

  1. Polityka może zostać zmieniona w związku ze zmianą prawa, Usługi, dostawców, celów lub sposobów przetwarzania.
  2. O zmianie istotnie wpływającej na osoby Użytkownicy zostaną poinformowani w odpowiedni sposób przed jej wejściem w życie.
  3. Data ostatniej aktualizacji: 30 lipca 2026 r.