Dokument prawny

Polityka Prywatności

Zgodna z RODO (GDPR)

1. Administrator danych

Administratorem danych osobowych jest operator serwisu FeetForU (dane pełne w stopce po rejestracji działalności). Kontakt: privacy@feetforu.pl.

2. Zakres przetwarzanych danych

  • Dane rejestracyjne: adres e-mail, hasło (zaszyfrowane), nazwa wyświetlana, data urodzenia.
  • Dane profilowe: avatar, bio, lokalizacja (miasto/kraj), handle.
  • Twórczynie dodatkowo: dokument tożsamości (przechowywany zaszyfrowany, dostęp tylko dla weryfikacji), dane wypłat.
  • Dane transakcyjne: kwoty, waluty, statusy, ID transakcji operatora płatności.
  • Dane techniczne: adres IP, user-agent, logi zdarzeń bezpieczeństwa.

3. Podstawa i cel przetwarzania

  • Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — świadczenie usług Serwisu.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — weryfikacja wieku, rozliczenia podatkowe, AML.
  • Uzasadniony interes (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo, zapobieganie oszustwom.
  • Zgoda (art. 6 ust. 1 lit. a RODO) — marketing bezpośredni, jeśli udzielona.

4. Odbiorcy danych

  • Operator płatności (Verotel / CCBill / inny) — dane transakcyjne.
  • Dostawca infrastruktury chmurowej (Cloudflare, Supabase) — dane techniczne i aplikacyjne.
  • Organy państwowe — na uzasadnione żądanie.

5. Okres przechowywania

  • Konto aktywne: przez cały okres korzystania z Serwisu.
  • Po usunięciu konta: 5 lat (obowiązki księgowe i podatkowe).
  • Dokumenty tożsamości Twórczyń: 7 lat od zakończenia współpracy (wymóg 18 U.S.C. §2257).
  • Logi bezpieczeństwa: 12 miesięcy.

6. Prawa użytkownika

  • Prawo dostępu do danych (art. 15 RODO).
  • Prawo do sprostowania (art. 16 RODO).
  • Prawo do usunięcia („prawo do bycia zapomnianym", art. 17 RODO).
  • Prawo do ograniczenia przetwarzania (art. 18 RODO).
  • Prawo do przenoszenia danych (art. 20 RODO).
  • Prawo do wniesienia sprzeciwu (art. 21 RODO).
  • Prawo do wniesienia skargi do UODO.

7. Bezpieczeństwo

Dane przechowywane są w zaszyfrowanej postaci (at-rest oraz in-transit TLS 1.3). Dostęp do danych wrażliwych (dokumenty tożsamości) ograniczony jest do wąskiego grona administratorów przy pomocy Row Level Security oraz autoryzacji ról.

8. Pliki cookie

Zasady stosowania plików cookie opisane są w Polityce Cookies.

9. Kontakt w sprawach RODO

Wszelkie żądania związane z ochroną danych osobowych prosimy kierować na adres privacy@feetforu.pl. Odpowiedź udzielana jest w terminie 30 dni.