POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU „MOJA I TWOJA MODLITWA"
1) Informacje ogólne
- Niniejsza Polityka prywatności i plików cookies („Polityka") określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w Serwisie „Moja i Twoja Modlitwa" dostępnym pod adresem https://mojaitwojamodlitwa.pl („Serwis").
- Polityka ma charakter informacyjny i spełnia obowiązki informacyjne Administratora wynikające z RODO (art. 13 i 14).
- Serwis jest przeznaczony dla osób pełnoletnich (18+).
2) Administrator danych i kontakt
- Administratorem Twoich danych osobowych jest: Ichoose Sp. z o.o. z siedzibą w Rzeszowie, ul. Beskidzka 95/8, wpisana do rejestru przedsiębiorców KRS pod numerem 0001222365, NIP: 8133947576, REGON: 543932051, e-mail: office@ichoose.online („Administrator").
- Kontakt w sprawach danych osobowych: e-mail: office@ichoose.online lub pisemnie na adres Administratora.
- Jeżeli Administrator wyznaczy Inspektora Ochrony Danych (IOD), dane kontaktowe IOD zostaną podane w Serwisie.
3) Zakres danych, które przetwarzamy
W zależności od sposobu korzystania z Serwisu możemy przetwarzać m.in.:
- Dane konta: adres e-mail, hasło (w postaci zaszyfrowanego skrótu), identyfikatory konta, ustawienia konta.
- Dane profilu: nazwa wyświetlana, zdjęcie profilowe (avatar), jeżeli zostanie dodane.
- Treści użytkownika: intencje modlitewne (treść dodana przez Użytkownika), nazwy tworzonych grup, logotypy grup, ewentualne treści publikowane w grupach (np. aktualności, zdjęcia).
- Dane o aktywności: dołączenia do grup, oznaczenia modlitwy za intencje, zdarzenia systemowe, poziomy aktywności.
- Dane transakcyjne (Wsparcie i Subskrypcja): informacje o płatnościach (np. identyfikator transakcji, kwota, waluta, status), dane niezbędne do rozliczeń z Operatorem płatności. Danych karty płatniczej nie przetwarzamy ani nie przechowujemy – obsługuje je Operator płatności (Stripe).
- Dane techniczne: adres IP, identyfikatory urządzenia i przeglądarki, dane subskrypcji powiadomień push, logi serwera, dane o cookies, zdarzenia bezpieczeństwa.
4) Dane szczególnej kategorii (dane wrażliwe)
- Treść intencji modlitewnych, którą dobrowolnie zamieszczasz w Serwisie, może – ze względu na charakter Serwisu – ujawniać informacje o Twoich przekonaniach religijnych lub światopoglądowych, a w niektórych przypadkach także dane dotyczące zdrowia. Są to dane szczególnej kategorii w rozumieniu art. 9 RODO.
- Przetwarzamy takie dane wyłącznie w zakresie, w jakim samodzielnie i dobrowolnie zdecydujesz się je podać w treści Intencji lub innych treści publikowanych w Serwisie, na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO), którą wyrażasz publikując daną treść w wybranym przez siebie zakresie widoczności.
- Prosimy, abyś nie zamieszczał w Serwisie danych szczególnej kategorii dotyczących innych osób, chyba że masz do tego odpowiednią podstawę prawną. Podawanie danych wrażliwych jest całkowicie dobrowolne – możesz formułować intencje w sposób ogólny, bez ujawniania takich danych.
- Zgodę na przetwarzanie danych szczególnej kategorii możesz wycofać w każdym czasie poprzez usunięcie danej treści (Intencji) lub Konta; nie wpływa to na zgodność z prawem przetwarzania dokonanego przed wycofaniem zgody.
5) Skąd mamy dane
- Dane podajesz bezpośrednio podczas rejestracji, konfiguracji profilu, dodawania Intencji, tworzenia lub dołączania do grup, dokonywania Wsparcia lub zakupu Subskrypcji.
- Część danych powstaje automatycznie podczas korzystania z Serwisu (logi, dane o aktywności, cookies, dane subskrypcji push).
- Dane transakcyjne otrzymujemy od Operatora płatności (w zakresie niezbędnym do realizacji płatności i rozliczeń).
6) Cele i podstawy prawne przetwarzania (RODO)
- Świadczenie usług i prowadzenie Konta (rejestracja, logowanie, funkcje Serwisu) – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Publikacja i udostępnianie Intencji oraz treści w grupach i puli ogólnej – art. 6 ust. 1 lit. b RODO (funkcje Serwisu), a w zakresie danych szczególnej kategorii – art. 9 ust. 2 lit. a RODO (wyraźna zgoda, zob. pkt 4).
- Obsługa grup modlitewnych (członkostwo, moderacja, powiadomienia w ramach grupy) – art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – zapewnienie funkcjonowania wspólnot).
- Wysyłanie powiadomień push – art. 6 ust. 1 lit. a RODO (zgoda wyrażona na urządzeniu).
- Obsługa Wsparcia i Subskrypcji, płatności i reklamacji – art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. c RODO (obowiązki prawne – rachunkowość/podatki).
- Bezpieczeństwo i zapobieganie nadużyciom (wykrywanie botów, nadużyć płatniczych, naruszeń Regulaminu) – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Marketing i analityka (jeśli stosowane – pomiar ruchu, statystyki, reklamy) – art. 6 ust. 1 lit. a RODO (zgoda) i/lub art. 6 ust. 1 lit. f RODO, zależnie od konfiguracji narzędzi i przepisów dotyczących cookies i komunikacji elektronicznej.
7) Dane widoczne dla innych Użytkowników
- Serwis ma charakter społecznościowo-modlitewny. W zależności od wybranego przez Ciebie zakresu widoczności, inne osoby mogą widzieć:
- Twoją nazwę wyświetlaną i avatar (jeżeli je ustawisz),
- treść Intencji, które opublikujesz w grupie lub w puli ogólnej,
- Twoje członkostwo w grupie oraz aktywność w grupie zgodnie z funkcjonalnością Serwisu.
- Decydujesz o treści i zakresie publikacji Intencji. Możesz publikować intencje w sposób ograniczony (w wybranej grupie) lub w puli ogólnej. Rozważ, jakie informacje chcesz ujawnić – zwłaszcza dane wrażliwe.
8) Odbiorcy danych
Dane mogą być ujawniane:
- Dostawcom hostingu i infrastruktury IT (m.in. dostawca hostingu aplikacji oraz dostawca bazy danych i uwierzytelniania – Supabase; dostawca hostingu – Vercel).
- Operatorowi płatności – Stripe – w celu realizacji płatności i rozliczeń.
- Dostawcom narzędzi do wysyłki wiadomości i powiadomień (jeżeli stosowane).
- Dostawcom narzędzi analitycznych i marketingowych (jeżeli stosowane) – zgodnie z ustawieniami cookies i zgodami.
- Podmiotom obsługującym księgowość i rozliczenia podatkowe – w zakresie niezbędnym do realizacji obowiązków prawnych.
- Organom publicznym – wyłącznie, gdy obowiązek wynika z przepisów prawa.
9) Przekazywanie danych poza EOG
- Niektórzy dostawcy (np. Operator płatności, dostawcy infrastruktury lub narzędzi analitycznych) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG).
- W takim przypadku Administrator zapewnia odpowiednie zabezpieczenia wymagane przez RODO, np. standardowe klauzule umowne (SCC) lub inne mechanizmy legalizujące transfer.
10) Okres przechowywania danych (retencja)
- Dane Konta przechowujemy przez czas posiadania Konta oraz przez okres niezbędny do obsługi roszczeń i reklamacji oraz realizacji obowiązków prawnych.
- Dane transakcyjne i księgowe przechowujemy przez okres wymagany przepisami prawa (zwykle wynikający z przepisów podatkowych i rachunkowych).
- Treści (Intencje, treści w grupach) przechowujemy do czasu ich usunięcia przez Użytkownika lub usunięcia Konta, z zastrzeżeniem kopii zapasowych i okresów niezbędnych do obsługi roszczeń.
- Logi techniczne i bezpieczeństwa przechowujemy przez okres uzasadniony potrzebami bezpieczeństwa.
- Cookies – zgodnie z ich rodzajem i czasem życia opisanym w pkt 13.
11) Prawa osoby, której dane dotyczą
Przysługują Ci prawa:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym") – w zakresie, w jakim nie ma podstaw do dalszego przetwarzania,
- ograniczenia przetwarzania,
- przenoszenia danych (gdy podstawą jest umowa lub zgoda i przetwarzanie odbywa się automatycznie),
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- cofnięcia zgody w każdym czasie (jeśli przetwarzanie odbywa się na podstawie zgody), bez wpływu na zgodność z prawem przetwarzania przed cofnięciem,
- wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
12) Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator może stosować mechanizmy automatyczne w zakresie: doboru i prezentacji treści, wykrywania nadużyć oraz analityki i marketingu (jeżeli włączone).
- Administrator nie podejmuje wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały, o ile Serwis wyraźnie nie wskaże inaczej i nie zapewni wymaganych zabezpieczeń.
13) Pliki cookies i podobne technologie
- Serwis korzysta z plików cookies oraz podobnych technologii (np. local storage) w celu:
- zapewnienia działania Serwisu,
- utrzymania sesji logowania i bezpieczeństwa,
- zapamiętywania ustawień (np. języka),
- prowadzenia statystyk i analityki (jeśli stosowane),
- prowadzenia działań marketingowych (jeśli stosowane).
- Zgoda na cookies inne niż niezbędne musi być aktywna i dobrowolna; niedozwolone są domyślnie zaznaczone zgody dla cookies opcjonalnych.
- Zgodami zarządzasz poprzez baner cookies oraz ustawienia dostępne w Serwisie. W każdym czasie możesz zmienić decyzję.
13.1 Kategorie cookies
A. Cookies niezbędne (techniczne)
- Cel: działanie Serwisu, logowanie, bezpieczeństwo, zapamiętanie wyboru dotyczącego cookies.
- Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub wykonanie umowy (art. 6 ust. 1 lit. b RODO).
B. Cookies funkcjonalne / preferencji (opcjonalne)
- Cel: zapamiętanie ustawień interfejsu i preferencji.
- Podstawa: zgoda (art. 6 ust. 1 lit. a RODO), jeśli wymagane.
C. Cookies analityczne (opcjonalne)
- Cel: statystyka ruchu, pomiar skuteczności funkcji, poprawa UX.
- Podstawa: zgoda (art. 6 ust. 1 lit. a RODO), jeśli wymagane.
D. Cookies marketingowe (opcjonalne)
- Cel: personalizacja reklam, remarketing, pomiar kampanii.
- Podstawa: zgoda (art. 6 ust. 1 lit. a RODO) oraz wymogi prawa dotyczące marketingu elektronicznego.
13.2 Czas działania cookies
- Cookies sesyjne – usuwane po zamknięciu przeglądarki.
- Cookies trwałe – przechowywane przez czas określony w ich parametrach lub do usunięcia przez Użytkownika.
13.3 Jak wyłączyć cookies
Możesz zmienić ustawienia cookies w panelu zgód w Serwisie oraz w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może ograniczyć działanie Serwisu.
14) Bezpieczeństwo danych
- Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych odpowiednią do ryzyk (m.in. szyfrowanie transmisji, kontrola dostępu, logowanie zdarzeń bezpieczeństwa).
- Pomimo stosowanych zabezpieczeń korzystanie z Internetu wiąże się z ryzykami – zalecane jest m.in. używanie silnych haseł i nieudostępnianie danych logowania.
15) Zgłaszanie naruszeń
Zgłoszenia dotyczące treści naruszających prawo lub prawa osób trzecich (np. dobra osobiste, prawa autorskie) można kierować na adres e-mail: office@ichoose.online.
16) Zmiany Polityki
- Administrator może zmienić Politykę z ważnych przyczyn (zmiany prawa, technologii, funkcjonalności, dostawców).
- O istotnych zmianach Użytkownik zostanie poinformowany w Serwisie lub e-mailem, jeśli posiada Konto.
17) Data obowiązywania
Polityka obowiązuje od dnia 13.07.2026.