1. Administrator danych
Administratorem danych osobowych jest:
- Solvecode Dawid Kuśmierek
- E-mail: naszezawody@gmail.com
Administrator przetwarza dane zgodnie z Rozporządzeniem RODO.
2. Kategorie danych przetwarzanych przez Serwis
2.1 Dane konta użytkownika
- imię i nazwisko
- adres e-mail
- numer telefonu
- hasło (zaszyfrowane)
- data utworzenia konta
- status weryfikacji e-mail i telefonu
2.2 Dane profilu zawodnika
- imię, nazwisko
- numer telefonu
- historia startów
- statystyki
- dane drużyn
2.3 Dane organizatora
- nazwa organizatora
- dane billingowe
- dane zawodów
2.4 Dane zawodów
- listy startowe
- listy rezerwowe
- wyniki (indywidualne i drużynowe)
- klasyfikacje rund i serii
2.5 Dane rejestracji przez SMS
Przetwarzane dane:
- numer telefonu
- imię i nazwisko (pierwsza rejestracja)
- kod zawodów
- treść wiadomości SMS
- kategorie zawodów
2.6 Dane płatności PayU
- status transakcji
- kwota
- identyfikator płatności
- identyfikator zamówienia
2.7 Dane księgowe (Fakturownia)
- imię i nazwisko lub nazwa firmy
- adres
- NIP (jeśli dotyczy)
- informacje o zakupionych punktach
2.8 Logi techniczne (Heroku)
- adres IP
- nagłówki HTTP
- logi błędów
- dane diagnostyczne
3. Cele przetwarzania oraz podstawy prawne
3.1 Realizacja umowy (art. 6 ust. 1 lit. b RODO)
- założenie konta
- udział w zawodach
- zarządzanie drużynami
- weryfikacja telefonu SMS
- prowadzenie serii i lig
- generowanie wyników i klasyfikacji
- zarządzanie płatnościami
3.2 Obowiązek prawny (art. 6 ust. 1 lit. c)
- księgowość (Fakturownia, PayU)
- przechowywanie dokumentów księgowych
3.3 Uzasadniony interes administratora (art. 6 ust. 1 lit. f)
- bezpieczeństwo systemu
- logi serwera
- statystyki działania systemu
- zapobieganie nadużyciom
4. Publikacja danych w Serwisie
- Publicznie prezentowane są anonimowe dane: imię i pierwsza litera nazwiska (np. "Jan K.").
- Pełne dane widoczne są wyłącznie: dla zalogowanych uczestników, dla organizatorów danych zawodów, w ramach historii startów użytkownika.
5. Odbiorcy danych (podmioty przetwarzające)
Administrator powierza przetwarzanie danych następującym podmiotom:
- SMSAPI Sp. z o.o. – obsługa SMS
- PayU S.A. – obsługa płatności
- Fakturownia Sp. z o.o. – faktury i paragony
- Heroku (Salesforce) – hosting backendu i logi serwera
- [Twój dostawca frontendu/CDN] – hosting statyczny
Wszyscy dostawcy działają na podstawie art. 28 RODO.
6. Rejestracja i komunikacja SMS
- System automatycznie przetwarza dane podane w SMS.
- Użytkownik otrzymuje SMS zwrotny zawierający potwierdzenie oraz link do Polityki Prywatności.
- Dane SMS są przechowywane wyłącznie na potrzeby obsługi zawodów i historii startów.
7. Okresy przechowywania danych
- konto użytkownika – do czasu usunięcia konta
- dane zawodów – przez okres istnienia zawodów i serii
- dane księgowe – 5 lat (wymóg prawny)
- logi serwera – do 90 dni
- dane SMS – do 24 miesięcy
8. Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do danych
- sprostowania
- usunięcia danych
- ograniczenia przetwarzania
- przenoszenia danych
- wniesienia sprzeciwu
- skargi do Prezesa UODO
Kontakt w sprawach RODO: naszezawody@gmail.com
9. Zgody i rejestr zgód
System automatycznie zapisuje:
- datę akceptacji regulaminu
- datę akceptacji Polityki Prywatności
- źródło zgody (web/SMS)
- wersję dokumentu
10. Zmiany Polityki
- Polityka może być aktualizowana.
- Data ostatniej aktualizacji: 29.11.2025