Vibora
EN PL ES

Polityka Prywatności Vibora

Wersja 2.0 — obowiązuje od 7 sierpnia 2026 r.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z platformą Vibora („Serwis”) jest PAWEŁ PŁOCHARCZYK, przedsiębiorca wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, adres: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska, NIP: 7582387927, REGON: 524221729.

We wszystkich sprawach dotyczących prywatności i realizacji praw można skontaktować się pod adresem privacy@vibora.cloud. Administrator nie wyznaczył inspektora ochrony danych; wskazany adres jest punktem kontaktowym, a nie adresem inspektora.

2. Zakres i źródła danych

Przetwarzamy dane otrzymane bezpośrednio od Ciebie, wygenerowane podczas korzystania z Serwisu, otrzymane od wybranego dostawcy logowania oraz podane przez organizatora turnieju lub inną osobę dodającą gracza. Jeżeli dodano Cię jako gracza anonimowego, źródłem nazwy wyświetlanej i danych o wynikach może być organizator, a nie Ty.

Przy logowaniu Google uzyskujemy adres e-mail, informację o jego weryfikacji, identyfikator konta Google i podstawowe dane profilu udostępnione w zakresach openid, email i profile. Używamy ich wyłącznie do uwierzytelnienia, utworzenia lub powiązania konta i bezpieczeństwa logowania; nie wykorzystujemy danych Google do reklamy, sprzedaży danych ani trenowania modeli AI.

W zależności od używanych funkcji przetwarzamy:

  • dane konta: wewnętrzny identyfikator użytkownika, adres e-mail, skrót hasła, status weryfikacji, identyfikator i dostawca OAuth oraz daty utworzenia i zmian konta;
  • dane profilu: nazwa wyświetlana, awatar, opcjonalne odnośniki społecznościowe, relacje znajomości i ustawienia widoczności;
  • dane sportowe i organizacyjne: uczestnictwo i rola w turnieju lub meczu, składy, wyniki, propozycje i potwierdzenia wyników, klasyfikacje, osiągnięcia, nazwy kortów oraz historia roszczeń do anonimowego miejsca gracza;
  • dane urządzenia i powiadomień: token FCM, platforma, opis urządzenia, język/locale, data rejestracji tokenu oraz wpisy skrzynki powiadomień, w tym typ zdarzenia, powiązane identyfikatory i czas;
  • dane zgód, oświadczeń i dokumentów: rodzaj wyboru, jego status, wersja dokumentu, data zmiany oraz oświadczenie o ukończeniu 18 lat; nie zbieramy pełnej daty urodzenia;
  • dane techniczne i bezpieczeństwa: adres IP, czas i dane żądania, identyfikatory sesji lub autoryzacji, logi błędów i zdarzeń bezpieczeństwa;
  • korespondencję: treść reklamacji, zgłoszeń, próśb dotyczących praw oraz związane z nimi dane kontaktowe.

Nie prosimy o dane szczególnych kategorii, takie jak dane o zdrowiu. Nie należy umieszczać ich w nazwie profilu, nazwie gracza ani innych polach Serwisu.

3. Cele, podstawy prawne i konsekwencje niepodania danych

  • Założenie konta, uwierzytelnienie i świadczenie funkcji Serwisu — art. 6 ust. 1 lit. b RODO (zawarcie i wykonanie umowy). Adres e-mail, dane uwierzytelniające i podstawowy identyfikator są konieczne; bez nich nie można utworzyć konta.
  • Obsługa profilu, turniejów, meczów, znajomości, wyników i osiągnięć — art. 6 ust. 1 lit. b RODO. Awatar i odnośniki społecznościowe są dobrowolne.
  • Obsługa uczestników nieposiadających konta, ich nazw wyświetlanych i wyników — art. 6 ust. 1 lit. f RODO; naszym uzasadnionym interesem jest umożliwienie organizatorowi przeprowadzenia rozgrywek, rozpoznania uczestników oraz zachowania prawidłowej historii wyników przy ograniczeniu danych do niezbędnego zakresu.
  • Wiadomości transakcyjne, takie jak weryfikacja adresu i reset hasła — art. 6 ust. 1 lit. b RODO.
  • Powiadomienia push — art. 6 ust. 1 lit. a RODO, jeżeli dobrowolnie je włączysz. Zgodę można wycofać w ustawieniach aplikacji lub urządzenia bez wpływu na zgodność wcześniejszego przetwarzania z prawem.
  • Marketing elektroniczny — art. 6 ust. 1 lit. a RODO oraz wymagane przepisy komunikacji elektronicznej. Brak zgody nie ogranicza podstawowych funkcji Serwisu.
  • Bezpieczeństwo, zapobieganie nadużyciom, ustalanie i obrona roszczeń oraz utrzymanie integralności historii rozgrywek — art. 6 ust. 1 lit. f RODO; naszym uzasadnionym interesem jest ochrona Serwisu i użytkowników oraz zachowanie wiarygodności wyników.
  • Obsługa żądań prawnych i obowiązków wynikających z prawa — art. 6 ust. 1 lit. c RODO.

Wymagane podczas rejestracji potwierdzenie zapoznania się z tą Polityką służy udokumentowaniu przekazania informacji. Nie jest zgodą na operacje oparte na wykonaniu umowy, obowiązku prawnym lub uzasadnionym interesie.

4. Widoczność danych i odbiorcy

Nazwa wyświetlana, awatar, udział w rozgrywkach, wyniki, klasyfikacje i osiągnięcia mogą być widoczne dla organizatorów i innych użytkowników związanych z danym turniejem, meczem lub relacją znajomości. Nie należy używać jako nazwy wyświetlanej informacji, których nie chcesz ujawniać tym osobom.

Dane mogą otrzymywać upoważnione osoby działające na rzecz Administratora oraz dostawcy usług zapewniający odpowiednie gwarancje ochrony danych, w szczególności:

  • Google — logowanie Google, Google Cloud Storage dla awatarów, Firebase Cloud Messaging, Firestore dla skrzynki powiadomień oraz infrastruktura komunikatów chmurowych;
  • Apple, Meta i LinkedIn — wyłącznie gdy wybierzesz odpowiednią metodę logowania społecznościowego;
  • Mailgun — dostarczanie wiadomości transakcyjnych i, po zgodzie, marketingowych;
  • Oracle Cloud Infrastructure oraz dostawcy hostingu, baz danych, monitoringu i kopii zapasowych — utrzymanie Serwisu;
  • doradcy prawni, księgowi, organy publiczne lub sądy — gdy jest to konieczne do wykonania obowiązku prawnego albo ochrony roszczeń.

Nie sprzedajemy danych i nie udostępniamy ich brokerom danych ani reklamodawcom do ich własnych celów reklamowych.

5. Przekazywanie danych poza EOG

Niektórzy dostawcy należą do grup mających siedziby lub infrastrukturę poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. Przekazanie odbywa się, zależnie od dostawcy i usługi, na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innego mechanizmu dozwolonego przez rozdział V RODO. Informację o zastosowanym zabezpieczeniu lub jego kopię można uzyskać, pisząc na privacy@vibora.cloud.

6. Okresy przechowywania i usunięcie konta

  • Dane konta i aktywnego profilu przechowujemy przez czas trwania umowy.
  • Po usunięciu konta usuwamy dane uwierzytelniające, aktywne sesje, e-mail i odnośniki społecznościowe z profilu, relacje znajomości, awatar oraz aktywne tokeny powiadomień bez zbędnej zwłoki, zwykle w ramach asynchronicznego procesu trwającego do 30 dni.
  • Historia meczów, turniejów, wyników i osiągnięć pozostaje w Serwisie pod wygenerowanym pseudonimem, aby nie naruszać tabel i historii innych uczestników. Techniczny identyfikator może pozostać w tych rekordach. Dane te przechowujemy przez okres działania funkcji historii rozgrywek oraz istnienia uzasadnionego interesu, poddając zasadność dalszego przechowywania okresowym przeglądom.
  • Token push, opis urządzenia i locale przechowujemy do wyłączenia powiadomień, usunięcia konta albo stwierdzenia nieważności tokenu.
  • Wpisy w skrzynce powiadomień przechowujemy przez czas działania konta i usuwamy wraz z nim.
  • Logi bezpieczeństwa przechowujemy co do zasady do 90 dni, a dłużej tylko wtedy, gdy są potrzebne do wyjaśnienia incydentu lub ochrony roszczeń.
  • Korespondencję i dane niezbędne do obrony roszczeń możemy przechowywać do upływu właściwego terminu przedawnienia. Dane wymagane prawem przechowujemy przez okres wskazany w tym prawie.

Dane mogą pozostawać przez ograniczony czas w zabezpieczonych kopiach zapasowych i są usuwane zgodnie z cyklem ich rotacji. Ograniczamy ich użycie do odtworzenia systemu i bezpieczeństwa.

7. Prawa osoby, której dane dotyczą

Na warunkach określonych w RODO przysługuje Ci prawo:

  • dostępu do danych i otrzymania ich kopii (art. 15);
  • sprostowania danych (art. 16);
  • usunięcia danych (art. 17);
  • ograniczenia przetwarzania (art. 18);
  • przenoszenia danych dostarczonych przez Ciebie, gdy przetwarzanie jest zautomatyzowane i oparte na zgodzie lub umowie (art. 20);
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją (art. 21);
  • wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania z prawem (art. 7 ust. 3);
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

Wniosek można wysłać na privacy@vibora.cloud. Odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W przypadkach przewidzianych przez RODO termin może zostać przedłużony o kolejne dwa miesiące; poinformujemy wtedy o przyczynach. Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości.

Prawo do usunięcia danych nie ma charakteru bezwzględnego. Jeżeli zachowanie określonych danych jest niezbędne z powodu obowiązku prawnego lub nadrzędnego uzasadnionego interesu, poinformujemy o zakresie i podstawie odmowy.

8. Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotnie na Ciebie wpływających wyłącznie w sposób zautomatyzowany i nie profilujemy Cię do celów reklamowych. Rankingi i osiągnięcia są obliczane automatycznie na podstawie zatwierdzonych wyników, ale nie wywołują takich skutków prawnych.

9. Pliki cookie i pamięć urządzenia

W internetowym procesie logowania używamy pliku cookie SAVED_REQUEST, niezbędnego do zachowania adresu powrotu w przepływie OAuth2. Plik jest zabezpieczony flagami HttpOnly i Secure, ma czas życia do 5 minut i jest usuwany po wykorzystaniu. Mechanizmy sesyjne dostawców logowania podlegają także ich zasadom.

Nie wykorzystujemy własnych plików cookie do reklamy ani analityki behawioralnej. Jeżeli zakres wykorzystywanych technologii ulegnie zmianie, zaktualizujemy informację i — gdy będzie to wymagane — poprosimy o zgodę.

10. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie transmisji TLS, haszowanie haseł, kontrolę dostępu, rozdzielenie usług i mechanizmy rejestrowania zdarzeń. Żadna usługa internetowa nie gwarantuje jednak całkowitego wyeliminowania ryzyka. Podejrzenie naruszenia bezpieczeństwa konta należy zgłosić na privacy@vibora.cloud.

11. Zmiany Polityki

Politykę możemy aktualizować w związku ze zmianą prawa, funkcji Serwisu lub dostawców. O istotnych zmianach poinformujemy w Serwisie lub na zarejestrowany adres e-mail przed ich wejściem w życie, jeżeli będzie to możliwe. Zmiana Polityki nie tworzy nowej podstawy prawnej dla przetwarzania wymagającego zgody.

12. Kontakt

  • Administrator: PAWEŁ PŁOCHARCZYK
  • Adres: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska
  • NIP: 7582387927; REGON: 524221729
  • E-mail dotyczący prywatności: privacy@vibora.cloud
← Back to registration