Polityka prywatności
Ostatnia aktualizacja: 20 czerwca 2026
- 1. Administrator danych osobowych
- 2. Podstawa prawna przetwarzania danych osobowych
- 3. Jakie dane osobowe zbieramy
- 4. Cel przetwarzania danych osobowych
- 5. Przekazywanie danych osobowych osobom trzecim
- 6. Przekazywanie danych poza granice Unii Europejskiej
- 7. Okres przechowywania danych
- 8. Prawa użytkownika
- 9. Bezpieczeństwo danych
- 10. Przetwarzanie danych z wykorzystaniem sztucznej inteligencji
- 11. Wykorzystanie plików cookie
1. Administrator danych osobowych
Administratorem danych osobowych jest:
TANDOORIA Spółka z ograniczoną odpowiedzialnością NIP: 6772520369 KRS: 0001148378 REGON: 54061609400000 Adres: ul. Wielicka 42 lok. B3, 30-552 Kraków, Polska
(dalej — „Firma” lub „Administrator”).
W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem:[email protected]
2. Podstawa prawna przetwarzania danych osobowych
Firma przetwarza dane osobowe zgodnie z wymogami prawa Unii Europejskiej, w szczególności ogólnego rozporządzenia o ochronie danych (RODO).
Prawne podstawy przetwarzania:
art. 6(1)(b) RODO — wykonanie umowy lub działań przed jej zawarciem
art. 6(1)(c) RODO — wypełnienie obowiązków prawnych (w tym księgowych i podatkowych)
art. 6(1)(f) RODO — uzasadniony interes Administratora (zapewnienie bezpieczeństwa, poprawa usługi)
art. 6(1)(a) RODO — zgoda użytkownika (np. na wiadomości marketingowe)
3. Jakie dane osobowe zbieramy
3.1. Dane konta
imię lub pseudonim
adres e-mail
hasło (w postaci zaszyfrowanej)
3.2. Dane do fakturowania
W przypadku zakupu subskrypcji lub wystawienia faktury mogą być zbierane:
imię i nazwisko lub nazwa firmy
adres
kraj i kod pocztowy
email
numer telefonu
numer identyfikacji podatkowej (jeśli dotyczy)
Dane te są przetwarzane w celu realizacji umowy oraz wypełnienia obowiązków prawnych zgodnie z polskim prawodawstwem podatkowym.
3.3. Dane płatnicze
Płatności są realizowane przez dostawcę płatności Stripe. Firma nie przechowuje pełnych danych kart kredytowych. Stripe przetwarza dane płatnicze zgodnie z własną polityką prywatności i działa jako odrębny procesor lub administrator danych.
3.4. Dane interakcji
w wiadomościach czatu
w sesjach audio lub wideo
w dziennikach technicznych oraz historii korzystania z serwisu
3.5. Dane techniczne
adres IP
typ urządzenia
przeglądarka i system operacyjny
pliki cookie
4. Cel przetwarzania danych osobowych
Dane osobowe są przetwarzane w celu:
dostarczenia dostępu do funkcjonalności serwisu
przetwarzania płatności oraz wystawiania faktur
zapewnienia bezpieczeństwa platformy
poprawy jakości usługi
wypełnienia obowiązków prawnych
wysyłania wiadomości marketingowych (za zgodą)
5. Przekazywanie danych osobowych osobom trzecim
Firma może przekazywać dane osobowe:
dostawcom płatności
dostawcom hostingu
dostawcom usług analitycznych
doradcom prawnym i księgowym
Przekazywanie odbywa się na podstawie umów o przetwarzaniu danych osobowych (DPA) lub innych podstaw prawnych.
6. Przekazywanie danych poza granice Unii Europejskiej
W przypadku przekazywania danych osobowych poza UE Firma stosuje odpowiednie zabezpieczenia zgodnie z RODO, w szczególności:
standardowe klauzule umowne (SCC)
inne mechanizmy przewidziane w prawodawstwie UE
7. Okres przechowywania danych
Dane osobowe są przechowywane:
w trakcie istnienia konta
w czasie niezbędnym do wypełnienia zobowiązań księgowych i podatkowych
do momentu wycofania zgody (w przypadku komunikacji marketingowej)
8. Prawa użytkownika
Użytkownik ma prawo:
dostępu do swoich danych osobowych
wymagać ich poprawienia
wymagać usunięcia („prawo do bycia zapomnianym” — aby usunąć swoje dane osobowe, wyślij wniosek na adres e-mail [email protected] lub skorzystaj z odpowiedniej opcji w ustawieniach swojego konta)
wymagać ograniczenia przetwarzania
dostać dane w ustrukturyzowanym formacie (prawo do przenoszenia)
wystąpić z sprzeciwem wobec przetwarzania
złożyć skargę do polskiego organu nadzorczego — Urząd Ochrony Danych Osobowych (UODO)
9. Bezpieczeństwo danych
Firma stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:
szyfrowanie przesyłania danych
ograniczenie dostępu
kontrolowanie dostępu do systemów informacyjnych
Mimo to żadna system nie może zagwarantować absolutnego bezpieczeństwa.
10. Przetwarzanie danych z wykorzystaniem sztucznej inteligencji
Wiadomości oraz inne interakcje użytkowników mogą być przetwarzane przez algorytmy sztucznej inteligencji w celu zapewnienia funkcjonalności serwisu. Szczegółowe warunki określone są w dokumencie „Przetwarzanie danych AI”.
11. Wykorzystanie plików cookie
Zasady korzystania z plików cookie regulowane są odrębną „Polityką korzystania z plików cookie”