MysterraWróć

POLITYKA PRYWATNOŚCI

Polityka prywatności serwisu Mysterra.

1. Administrator danych

Administratorem danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) jest FOXCOMPANY ŁUKASZ LIS, NIP 8522652355, adres korespondencyjny: ul. Świętego Ducha 6/11, 70-205 Szczecin, e-mail: contact@mysterra.app. Pytania dotyczące przetwarzania danych można kierować na podany adres e-mail lub korespondencyjnie. Administrator odpowiada w terminie 30 dni od otrzymania wniosku, z możliwością przedłużenia o kolejne 60 dni w sprawach złożonych (art. 12 ust. 3 RODO).

2. Zakres zbieranych danych

Serwis przetwarza następujące dane: - adres e-mail Użytkownika - uwierzytelnianie, komunikacja transakcyjna; - imię - personalizacja interfejsu; - data, godzina i miejsce urodzenia - dane wejściowe silnika numerologii i astrologii; - kontakty wprowadzone przez Użytkownika do listy bliskich (imię, data, opcjonalnie godzina i miejsce urodzenia); - dane osób trzecich wprowadzone doraźnie do pojedynczego sprawdzenia zgodności (imię, data, opcjonalnie godzina i miejsce urodzenia), przechowywane maksymalnie 30 dni; - dane techniczne pojedynczej sesji (adres IP, agent przeglądarki) - logi serwera proxy; - dane o statusie subskrypcji związane z Planem miesięcznym lub Planem dożywotnim (rodzaj planu, status, identyfikator produktu i sklepu, data końca okresu, identyfikator konta w RevenueCat) - przechowywane na serwerze Serwisu, aby udostępniać funkcje Plus; dane płatnicze (instrument płatniczy, numer karty) obsługuje wyłącznie Google Play i nie trafiają one na serwer Serwisu; - stan zgody na newsletter - jeżeli Użytkownik wyraził taką zgodę. Biblioteka interpretacji, z której Serwis składa Treść Interpretacyjną, została przygotowana z udziałem systemów sztucznej inteligencji i zredagowana przez człowieka. W trakcie korzystania z Serwisu dane Użytkownika (imię, data, godzina i miejsce urodzenia) nie są przekazywane do zewnętrznych modeli językowych ani innych zewnętrznych usług sztucznej inteligencji - interpretacja jest składana lokalnie w silniku Serwisu z gotowej biblioteki.

3. Dane osób trzecich wprowadzane przez Użytkownika

Serwis pozwala Użytkownikowi wprowadzić dane innych osób (imię, data, a opcjonalnie godzina i miejsce urodzenia), aby zapisać kontakt na liście bliskich lub wykonać pojedyncze sprawdzenie zgodności. W zakresie tych danych to Użytkownik decyduje o celu i sposobie ich przetwarzania, więc - w zakresie, w jakim działa jako administrator tych danych - pełni rolę ich odrębnego administratora, natomiast Administrator przetwarza je wyłącznie jako podmiot przetwarzający, na polecenie Użytkownika i tylko po to, aby dostarczyć funkcję, z której Użytkownik korzysta. Wprowadzając dane innej osoby, Użytkownik oświadcza, że ma ku temu podstawę prawną (na przykład zgodę tej osoby - art. 6 ust. 1 lit. a RODO - albo prawnie uzasadniony interes - art. 6 ust. 1 lit. f RODO) oraz że w razie potrzeby dopełni wobec niej obowiązku informacyjnego. Administrator nie kontaktuje się z osobami, których dane zostały wprowadzone, i nie wykorzystuje tych danych do żadnych własnych celów. Historia pojedynczych sprawdzeń jest usuwana automatycznie po 30 dniach, a kontakty zapisane na liście bliskich Użytkownik może w każdej chwili usunąć samodzielnie.

4. Cele i podstawy prawne

Dane przetwarzane są w następujących celach i na następujących podstawach: - zawarcie i wykonanie umowy o świadczenie Serwisu (art. 6 ust. 1 lit. b RODO); - realizacja prawnie uzasadnionych interesów Administratora w zakresie bezpieczeństwa Serwisu i przeciwdziałania nadużyciom (art. 6 ust. 1 lit. f RODO); - umożliwienie Użytkownikowi wprowadzenia danych osób trzecich w ramach funkcji kontaktów i sprawdzania zgodności - podstawą przetwarzania jest wówczas podstawa wskazana przez Użytkownika jako administratora tych danych (art. 6 RODO), przy czym Administrator działa wyłącznie jako podmiot przetwarzający, zgodnie z art. 28 RODO; - wypełnienie obowiązków podatkowych i księgowych w zakresie Planu miesięcznego i Planu dożywotniego (art. 6 ust. 1 lit. c RODO); - wysyłka newslettera - na podstawie zgody Użytkownika (art. 6 ust. 1 lit. a RODO), którą można w każdej chwili wycofać.

5. Odbiorcy danych

Dane mogą być powierzane następującym podmiotom przetwarzającym: - Supabase, Inc. (Stany Zjednoczone) - hosting bazy danych i uwierzytelnianie; dane przechowywane w regionie Unii Europejskiej (Frankfurt). Transfer danych do podmiotu w Stanach Zjednoczonych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską; - Cloudflare, Inc. (Stany Zjednoczone) - hosting warstwy aplikacyjnej oraz statystyki ruchu (Cloudflare Web Analytics). Transfer danych odbywa się na podstawie standardowych klauzul umownych (SCC); - Google Ireland Limited (Irlandia, Europejski Obszar Gospodarczy) - obsługa sprzedaży i płatności za Plany w sklepie Google Play zgodnie z zasadami Google; - RevenueCat, Inc. (Stany Zjednoczone) - techniczna obsługa statusu subskrypcji (weryfikacja zakupów, zarządzanie uprawnieniami Planu); przekazywany jest identyfikator konta Użytkownika oraz dane o zakupie ze sklepu, bez adresu e-mail i danych urodzeniowych. Transfer danych do Stanów Zjednoczonych odbywa się na podstawie standardowych klauzul umownych (SCC). Do zamiany wpisanej nazwy miejsca urodzenia na współrzędne geograficzne Serwis korzysta z zewnętrznej usługi geokodowania Photon (photon.komoot.io). Zapytanie zawiera wyłącznie samą nazwę miejsca - nie są do niego dołączane adres e-mail, imię ani inne dane identyfikujące Użytkownika, a samo zapytanie wysyłane jest z serwera Serwisu, nie z urządzenia Użytkownika. Ponieważ do usługi nie trafiają dane pozwalające zidentyfikować osobę, korzystanie z niej nie stanowi powierzenia przetwarzania danych osobowych. Administrator nie udostępnia danych osobowych podmiotom trzecim w celach marketingowych.

6. Okres przechowywania

Dane przypisane do Konta są przechowywane do momentu jego usunięcia przez Użytkownika. Historia pojedynczych sprawdzeń (dane osób trzecich wprowadzone doraźnie, bez zapisania kontaktu) jest usuwana automatycznie po 30 dniach. Po usunięciu Konta adres e-mail w mechanizmie uwierzytelniania Supabase jest zachowywany przez 30 dni w trybie soft-delete, po czym jest trwale usuwany. Dane rozliczeniowe związane z Planem miesięcznym i Planem dożywotnim są przechowywane przez 5 lat od końca roku obrotowego, w którym zostały wystawione (art. 74 ustawy z dnia 29 września 1994 r. o rachunkowości). Kopie zapasowe bazy danych są retencjonowane w cyklu rotacji standardowego planu Supabase (do 7 dni). Dane z logów technicznych (Cloudflare) są usuwane w cyklu maksymalnie 30 dni. Stan zgody na newsletter jest przechowywany do czasu jej wycofania.

7. Prawa Użytkownika

Użytkownikowi przysługują następujące prawa: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO oraz wycofania zgody w zakresie, w którym przetwarzanie odbywa się na jej podstawie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Realizacja praw odbywa się samodzielnie z poziomu panelu profilu - przyciski "Pobierz moje dane" oraz "Usuń konto" - lub przez kontakt e-mail z Administratorem (contact@mysterra.app). Administrator odpowiada w terminie 30 dni od otrzymania wniosku, z możliwością przedłużenia o kolejne 60 dni w sprawach złożonych. Jeżeli dane jakiejś osoby zostały wprowadzone do Serwisu przez Użytkownika jako jego kontakt, osoba ta może kierować żądania dotyczące tych danych - w tym ich usunięcia - na adres e-mail Administratora (contact@mysterra.app). Ponieważ w zakresie takich danych administratorem jest Użytkownik, który je wprowadził, Administrator przekaże mu to żądanie albo usunie dane, gdy jest to możliwe bez jego udziału. Niezależnie od powyższego, Użytkownikowi przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8. Pamięć przeglądarki i PWA

Serwis korzysta z pamięci przeglądarki w trzech celach: - przechowywanie sesji uwierzytelniającej (mechanizm Supabase, plik cookie niezbędny do utrzymania zalogowania); - zachowanie ustawień interfejsu (preferencje motywu, stan komponentów aplikacji) - localStorage; - buforowanie zasobów aplikacji w pamięci podręcznej Service Workera dla działania w trybie offline. Serwis nie używa plików cookie ani localStorage do śledzenia, profilowania, reklamy lub mierzenia zachowania w innych serwisach. Zakup Planu miesięcznego lub Planu dożywotniego odbywa się w aplikacji mobilnej za pośrednictwem sklepu Google Play, a nie przez stronę internetową Serwisu - proces płatności podlega zasadom prywatności Google Play i nie ustawia plików cookie w Serwisie.

9. Analityka serwisu

Administrator korzysta z Cloudflare Web Analytics - narzędzia analitycznego pozbawionego plików cookie, niezbierającego identyfikatorów Użytkownika, anonimizującego adres IP po stronie sieciowej oraz nieprowadzącego śledzenia cross-site ani fingerprintingu. Agregowane statystyki ruchu nie wymagają zgody w rozumieniu art. 173 ust. 3 ustawy z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne, ponieważ nie wykorzystują dostępu do informacji już zapisanych w urządzeniu Użytkownika ani nie zapisują w nim takich informacji. Jeżeli w przyszłości Administrator zdecyduje o wdrożeniu narzędzi analitycznych opartych o pliki cookie lub identyfikatory urządzeniowe, przed ich uruchomieniem na stronie pojawi się baner zgody zgodny z art. 6 ust. 1 lit. a RODO oraz art. 173 Prawa telekomunikacyjnego, a niniejsza Polityka zostanie zaktualizowana o nowego podwykonawcę i wykaz plików cookie.

10. Bezpieczeństwo

Komunikacja z Serwisem odbywa się szyfrowanym kanałem TLS. Dostęp do bazy danych zabezpieczony jest mechanizmem Row Level Security - dane jednego Użytkownika nie są dostępne dla innych Użytkowników. Operator nie przechowuje haseł - system uwierzytelniania opiera się na jednorazowych linkach magic-link, generowanych i weryfikowanych przez Supabase Auth. Kopie zapasowe bazy danych są szyfrowane w spoczynku po stronie Supabase. Ruch sieciowy jest monitorowany na poziomie Cloudflare. W razie wykrycia naruszenia ochrony danych mogącego wpłynąć na prawa lub wolności Użytkowników, Administrator zawiadamia Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia oraz - jeżeli zachodzi taka potrzeba - również Użytkownika, zgodnie z art. 33 i 34 RODO.

11. Zmiany polityki

Polityka prywatności może być aktualizowana. Data ostatniej zmiany jest podana w stopce dokumentu. Istotne zmiany - w szczególności wprowadzenie nowego podwykonawcy spoza Europejskiego Obszaru Gospodarczego, nowy cel przetwarzania wymagający zgody, zmiana podstaw prawnych przetwarzania - są sygnalizowane Użytkownikowi w panelu Konta z wyprzedzeniem co najmniej 14 dni przed wejściem zmian w życie. Zmiany redakcyjne i aktualizacje danych Administratora wchodzą w życie z chwilą publikacji.

OSTATNIA AKTUALIZACJA: 2026-07-15