Dokument prawny

Polityka prywatności PointEdge

Tutaj wyjaśniamy, jakie dane są potrzebne do prowadzenia Konta, płatności, bezpieczeństwa, wsparcia i opcjonalnych powiadomień. Nie sprzedajemy danych osobowych i nie wykorzystujemy ich do profilowania wyników sportowych.

Ostatnia aktualizacja: 14.08.2026

1. Administrator danych i kontakt

Administratorem danych osobowych jest Oskar Kruszewski, os. Słowackiego 249/57, 87-800 Włocławek, Polska, właściciel Serwisu PointEdge.

We wszystkich sprawach dotyczących prywatności i realizacji praw skontaktuj się pod adresem kontakt@pointedge.pl. Administrator nie wyznaczył inspektora ochrony danych.

PointEdge nie sprzedaje danych osobowych. Dane są udostępniane wyłącznie w zakresie potrzebnym do działania Serwisu, realizacji umowy, płatności, komunikacji i bezpieczeństwa albo gdy wymaga tego prawo.

2. Jakie dane przetwarzamy

  • Konto: adres e-mail, bezpieczny skrót hasła, data utworzenia, potwierdzenie e-maila, rola, status blokady i ustawienia Konta.
  • Aktywność i bezpieczeństwo: adres IP rejestracji i logowań, daty logowań, przybliżona ostatnia aktywność, identyfikatory sesji, zdarzenia bezpieczeństwa i limity zapytań.
  • Płatności i Pro: identyfikatory klienta, subskrypcji i transakcji Stripe, wariant dostępu, status, daty rozpoczęcia, odnowienia lub zakończenia. Pełne dane karty pozostają u Stripe.
  • Wsparcie: adres e-mail, temat, treść zgłoszenia, status sprawy i korespondencja.
  • Telegram – opcjonalnie: identyfikator czatu i użytkownika Telegram, nazwa użytkownika, status połączenia, daty wysyłki oraz techniczne kody błędów.
  • Newsletter – opcjonalnie: adres e-mail, data zapisu i informacja o wysłaniu wiadomości.
  • Polecenia i twórcy: kod polecający, powiązanie rejestracji z kodem, data konwersji oraz zamaskowany identyfikator poleconego widoczny twórcy.
  • Ustawienia urządzenia: wybór motywu, zapamiętanie komunikatu cookies oraz techniczne dane przeglądarki i urządzenia przekazywane przy żądaniu HTTP.

3. Cele i podstawy prawne

CelPodstawaZakres
Konto i dostęp do funkcjiart. 6 ust. 1 lit. b RODOwykonanie umowy i działania przed jej zawarciem
Pro, Stripe i rozliczeniaart. 6 ust. 1 lit. b i cwykonanie umowy oraz obowiązki rachunkowe i podatkowe
Wsparcie i reklamacjeart. 6 ust. 1 lit. b, c i fobsługa umowy, obowiązki konsumenckie i obrona roszczeń
Bezpieczeństwo i przeciwdziałanie nadużyciomart. 6 ust. 1 lit. fuzasadniony interes ochrony użytkowników i Serwisu
Telegram i powiadomienia Proart. 6 ust. 1 lit. brealizacja dobrowolnie włączonej funkcji Konta
Newsletterart. 6 ust. 1 lit. azgoda, którą można w każdej chwili wycofać
Program poleceńart. 6 ust. 1 lit. b i fobsługa kodu oraz zapobieganie nadużyciom
Statystyka techniczna Serwisuart. 6 ust. 1 lit. fuzasadniony interes pomiaru stabilności i popularności funkcji

Jeżeli przetwarzanie opiera się na uzasadnionym interesie, przed jego zastosowaniem uwzględniamy wpływ na prawa i oczekiwania Użytkownika.

4. Skąd pochodzą dane

Większość danych otrzymujemy bezpośrednio od Użytkownika podczas rejestracji, płatności, ustawiania Konta, łączenia Telegrama, zapisu na newsletter lub kontaktu ze wsparciem.

Dane techniczne otrzymujemy automatycznie z urządzenia, przeglądarki i infrastruktury sieciowej. Status płatności otrzymujemy od Stripe, a dane opcjonalnego połączenia z botem – od Telegrama. Kod polecający może pochodzić z linku twórcy użytego przed rejestracją.

5. Odbiorcy i podmioty przetwarzające

W niezbędnym zakresie dane mogą być przetwarzane przez:

  • Vercel – hosting aplikacji, dostarczanie treści, logi techniczne i zagregowana analityka działania;
  • Neon – utrzymanie bazy danych PostgreSQL;
  • Stripe – obsługa płatności, subskrypcji, zapobieganie oszustwom i portal klienta;
  • Resend i dostawcy infrastruktury pocztowej – wysyłka wiadomości transakcyjnych, wsparcia i newslettera;
  • Telegram – wyłącznie gdy Użytkownik dobrowolnie połączy konto z botem PointEdge;
  • dostawcy usług IT, bezpieczeństwa, księgowości lub pomocy prawnej działający na udokumentowane polecenie albo jako niezależni administratorzy;
  • organy publiczne – gdy obowiązek udostępnienia wynika z prawa.

Operatorzy zewnętrznych stron, do których prowadzą linki z PointEdge, samodzielnie odpowiadają za dane zbierane po opuszczeniu Serwisu.

6. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologiczni mogą przetwarzać dane w Stanach Zjednoczonych lub innych państwach poza EOG. Transfer odbywa się na podstawie mechanizmu dopuszczonego przez RODO, takiego jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne albo inna właściwa podstawa.

Informację o stosowanym zabezpieczeniu lub jego kopię można uzyskać, kontaktując się z Administratorem; zakres udostępnienia może zostać ograniczony w celu ochrony tajemnic handlowych i bezpieczeństwa.

7. Jak długo przechowujemy dane

  • dane Konta – przez czas jego prowadzenia, a po usunięciu tylko w zakresie wymaganym prawem lub potrzebnym do obrony roszczeń;
  • dane umowy i rozliczeń – przez okres wymagany przepisami rachunkowymi i podatkowymi, zasadniczo do upływu właściwego terminu przedawnienia;
  • historia poprawnych logowań wraz z IP – 180 dni; ostatnie wartości bezpieczeństwa na Koncie są przechowywane do usunięcia Konta lub ich aktualizacji;
  • techniczne rekordy limitowania zapytań – do wygaśnięcia danego okna bezpieczeństwa, po czym są automatycznie usuwane;
  • historia działań administracyjnych – 365 dni;
  • tokeny potwierdzenia e-maila, zmiany adresu, resetu hasła i Telegrama – do użycia lub wygaśnięcia, a następnie do technicznego usunięcia;
  • dane Telegrama – do odłączenia integracji lub usunięcia Konta, z możliwością zachowania krótkich logów technicznych i historii wysyłki w celu bezpieczeństwa;
  • newsletter – do cofnięcia zgody, realizacji celu zapisu albo zakończenia działania newslettera;
  • zgłoszenia wsparcia – przez czas obsługi i następnie do upływu okresu potrzebnego do wykazania przebiegu sprawy lub obrony roszczeń;
  • dane poleceń – przez czas działania programu i rozliczeń, a następnie do upływu właściwych terminów rozliczeniowych i roszczeniowych.

Usunięcie Konta usuwa dane powiązane kaskadowo, m.in. subskrypcję, integrację Telegram, tokeny i powiadomienia. Zgłoszenie wsparcia może pozostać po odłączeniu identyfikatora Konta, jeżeli jest potrzebne do obsługi sprawy lub obrony roszczeń.

8. Cookies, pamięć lokalna i analityka

Serwis używa rozwiązań niezbędnych lub funkcjonalnych, które zapewniają logowanie, bezpieczeństwo i zapamiętanie wyborów. Obejmują one:

  • cookie sesji uwierzytelniającej – utrzymuje bezpieczne zalogowanie;
  • cookie kodu polecającego – przechowuje aktywny kod do 30 dni lub do rejestracji;
  • cookie dostępu podczas prac technicznych – używane wyłącznie przez uprawnione osoby, maksymalnie 180 dni;
  • localStorage pointedge:theme – zapamiętuje jasny lub ciemny motyw;
  • localStorage pointedge:cookie-consent – zapamiętuje zamknięcie komunikatu cookies.

Vercel Analytics dostarcza zagregowane informacje techniczne o wizytach i wydajności. PointEdge nie używa własnych cookies reklamowych ani nie buduje profili reklamowych na podstawie aktywności w Serwisie.

Cookies można usunąć lub zablokować w przeglądarce. Zablokowanie cookies niezbędnych może uniemożliwić logowanie, płatność lub korzystanie z części funkcji. Dane w localStorage można usunąć w ustawieniach danych witryny.

9. Dobrowolna integracja z Telegramem

Po wybraniu „Połącz Telegram” generowany jest jednorazowy, ograniczony czasowo token. Telegram przekazuje botowi identyfikator czatu, identyfikator użytkownika i opcjonalną nazwę użytkownika. Dane służą wyłącznie do powiązania kont, wysyłki powiadomień i diagnostyki błędów.

Integrację można odłączyć w Koncie albo komendą bota. Odłączenie zatrzymuje kolejne wiadomości, ale Telegram może niezależnie przechowywać historię rozmowy zgodnie z własną polityką. Usunięcie czatu lub danych po stronie Telegrama wykonuje się w jego aplikacji.

10. Newsletter i komunikacja e-mail

Wiadomości niezbędne do Konta i umowy – np. potwierdzenie e-maila, reset hasła, odpowiedź wsparcia i informacje o istotnych zmianach – są wysyłane niezależnie od zgody marketingowej.

Newsletter jest dobrowolny. Zgodę można wycofać w dowolnym momencie, pisząc na kontakt@pointedge.pl. Cofnięcie zgody nie wpływa na zgodność wcześniejszego przetwarzania z prawem. Administrator może zachować minimalną informację o sprzeciwie, aby nie wysłać kolejnej wiadomości bez podstawy.

11. Prawa osoby, której dane dotyczą

W zależności od podstawy i okoliczności przysługuje Ci prawo:

  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych lub ograniczenia przetwarzania;
  • przenoszenia danych dostarczonych na podstawie umowy lub zgody, gdy przetwarzanie jest zautomatyzowane;
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych z Twoją szczególną sytuacją;
  • cofnięcia zgody w dowolnym momencie;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.

Wniosek wyślij na kontakt@pointedge.pl. Możemy poprosić o informacje pozwalające bezpiecznie potwierdzić tożsamość. Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca.

Podanie e-maila i hasła jest warunkiem utworzenia Konta; brak tych danych uniemożliwia jego prowadzenie. Dane płatnicze są wymagane tylko przy zakupie Pro, a Telegram, newsletter i kod polecający są dobrowolne.

12. Bezpieczeństwo danych

Stosujemy m.in. szyfrowane połączenia HTTPS, hashowanie haseł, ograniczanie liczby prób, tokeny jednorazowe przechowywane w postaci skrótu, kontrolę ról, unieważnianie sesji, rejestrację zdarzeń bezpieczeństwa i ograniczony dostęp administracyjny.

Żadna metoda nie zapewnia całkowitego braku ryzyka. Użytkownik powinien stosować unikalne hasło, chronić skrzynkę e-mail i zgłosić podejrzaną aktywność. Nie należy przesyłać hasła ani pełnych danych karty przez formularz wsparcia.

13. Zautomatyzowane decyzje i profilowanie

PointEdge nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Nie prowadzimy profilowania reklamowego.

Automatyczne mechanizmy mogą ograniczyć nadmierną liczbę prób logowania lub żądań ze względów bezpieczeństwa. Takie ograniczenie ma charakter techniczny i czasowy; w razie problemu można skontaktować się z Administratorem.

14. Osoby niepełnoletnie

Serwis jest przeznaczony wyłącznie dla osób pełnoletnich. Administrator nie zamierza świadomie zbierać danych osób poniżej 18 lat. Informację o Koncie osoby niepełnoletniej należy przesłać na kontakt@pointedge.pl w celu weryfikacji i podjęcia odpowiednich działań.

15. Zmiany Polityki prywatności

Polityka może zostać zaktualizowana w razie zmiany prawa, dostawców, funkcji albo sposobów przetwarzania. Aktualna wersja i data obowiązywania są zawsze dostępne na tej stronie. O istotnych zmianach dotyczących aktywnych Kont poinformujemy w Serwisie lub e-mailem.

Niniejsza wersja obowiązuje od 14 sierpnia 2026 r.

PointEdge używa niezbędnych danych przeglądarki do logowania i zapamiętania ustawień. Więcej informacji w polityce prywatności.