Step Swap Step Swap

Polityka prywatności — Step Swap

Wersja: 1.5 · Data wejścia w życie: 2026-06-28

Step Swap pomaga osobom o różnych rozmiarach butów znaleźć parę i wymienić buty. Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarzamy i jakie masz do nich prawa.

Administrator danych: Vitalii Bartashchuk (osoba fizyczna prowadząca działalność gospodarczą), siedziba działalności Za vodou 161/2, 032 03 Liptovský Ján, Republika Słowacka, IČO 54225337 (Rejestr przedsiębiorców Urzędu Okręgowego Liptovský Mikuláš). Kontakt: info@vaet.sk. Nie powołaliśmy inspektora ochrony danych (IOD); w sprawach prywatności kontaktuj info@vaet.sk.

1. Dane, które zbieramy

DanePrzykładyŹródło
Konto / tożsamośćE-mail konta Google, imię, zdjęcie profilowe (od Google lub opcjonalne wgranie)Logowanie Google (OAuth) / ty
Profil butówRozmiary EU lewa/prawa, na której stopie nosisz, preferowane styleTy
Kontakt i dostawaAdres pocztowy, numer telefonuTy
KomunikacjaWiadomości na czacie z innymi członkamiTy
Dane wymianyMigawki adresu i zapisy etykiet wysyłkowych dla wymianyTy / partner dostawy
PłatnośćŻe opłaciłeś opłatę za wymianę, kwota, waluta i identyfikatory transakcji Stripe — bez numerów kart (wprowadzasz je w checkout Stripe, nigdy ich nie widzimy)Ty / Stripe
DiagnostykaRaporty awarii i błędów (bez treści wiadomości ani adresu/telefonu)Sentry
Analityka użyciaWyświetlenia ekranów i kluczowe działania w aplikacji — tylko liczniki, bez treści wiadomości, adresu ani telefonuVercel Analytics

Nie sprzedajemy twoich danych osobowych.

Podanie rozmiarów butów jest konieczne do dopasowania; adres i telefon są konieczne do dostawy wymiany. Bez nich możesz korzystać z aplikacji, ale nie dokończysz wymiany.

2. Jak je wykorzystujemy

3. Podstawy prawne (RODO)

Opieramy się na różnych podstawach dla różnych celów (art. 6 RODO):

4. Z kim je udostępniamy

Procesorzy działający zgodnie z naszymi instrukcjami: Supabase (uwierzytelnianie, baza danych, przechowywanie avatarów, hosting), Google (logowanie), Sentry (diagnostyka bez identyfikowalnych danych osobowych), przewoźnik obsługujący twoją trasę (obecnie Packeta/Zásielkovňa dla Słowacji/CEE; Sendcloud ze swoim przewoźnikiem, np. Österreichische Post, dla Austrii/zachodniej Europy) (imię odbiorcy, adres, telefon i przy dostawie do domu e-mail — w celu wygenerowania etykiety i dostarczenia przesyłki), Stripe (przetwarza opłatę za dostawę za wymianę; dane karty przetwarza bezpośrednio jako własny administrator — otrzymujemy tylko status płatności i identyfikatory), Resend (dostarcza nasze wewnętrzne alerty operacyjne — np. spór płatniczy lub zwrot do weryfikacji — naszemu zespołowi; tylko identyfikatory transakcji i kwoty, bez imienia, adresu, telefonu ani treści wiadomości), oraz Vercel (hosting webowy i analityka przyjazna prywatności).

Inni członkowie widzą tylko twoje wyświetlane imię, avatar, rozmiary i style. Adres pocztowy i numer telefonu nie są pokazywane innym członkom — służą wyłącznie do generowania etykiety wysyłkowej i są udostępniane przewoźnikowi w celu dostarczenia przesyłki.

5. Przechowywanie danych

6. Bezpieczeństwo

Dane są szyfrowane w tranzycie i w spoczynku. Dostęp do bazy danych wykorzystuje zabezpieczenia na poziomie wierszy (row-level security), dzięki czemu członek może czytać tylko własne dane i dane osób, z którymi dzieli czat; dostęp do naszych systemów jest ograniczony do tego, co konieczne do obsługi usługi. Jeśli naruszenie ochrony danych osobowych prawdopodobnie zagraża twoim prawom, powiadomimy cię i słowacki Urząd Ochrony Danych Osobowych (Úrad na ochranu osobných údajov SR), zgodnie z wymogami RODO.

7. Twoje prawa i usuwanie konta

Możesz uzyskać dostęp do danych i je poprawiać w aplikacji oraz usunąć konto w dowolnym momencie — powiązane dane usuwamy niezwłocznie, z wyjątkiem ograniczonych zapisów, które musimy lub możemy przechowywać zgodnie z §5 (zapisy podatkowe/księgowe oraz zapisy konieczne dla bezpieczeństwa, zapobiegania oszustwom lub roszczeń prawnych): w aplikacji przez Profil → Ustawienia → Usuń konto, lub na żądanie — zob. usuwanie konta. W zależności od lokalizacji możesz mieć także prawa do przenoszenia danych, sprzeciwu/ograniczenia, wycofania zgody oraz złożenia skargi do organu ochrony danych — na Słowacji do Úradu na ochranu osobných údajov SR (dataprotection.gov.sk); jeśli mieszkasz w Czechach, możesz skontaktować się także z ÚOOÚ (uoou.gov.cz); jeśli w Polsce, także z UODO (uodo.gov.pl). Naszym wiodącym organem nadzorczym w mechanizmie one-stop-shop RODO pozostaje słowacki ÚOOÚ.

8. Transfery międzynarodowe

Niektórzy z powyższych dostawców (np. Google, Stripe, Sentry, Vercel, Resend) mogą przetwarzać dane poza EOG, w tym w Stanach Zjednoczonych. Takie transfery opierają się na odpowiednich zabezpieczeniach — standardowych klauzulach umownych UE i/lub ramach UE–USA w zakresie prywatności danych (Data Privacy Framework), gdy dostawca jest certyfikowany. Szczegóły możesz uzyskać e-mailem na info@vaet.sk.

9. Dzieci

Step Swap nie jest przeznaczony dla dzieci poniżej 18 lat i świadomie nie zbieramy ich danych.

10. Pliki cookie i pamięć lokalna

Pliki cookie i pamięć lokalną ograniczamy do minimum:

11. Zmiany

Możemy aktualizować niniejszą politykę. Aktualny numer wersji i data wejścia w życie są podane u góry; starsze wersje przechowujemy na żądanie. Istotne zmiany ogłosimy w aplikacji lub na stronie przed wejściem w życie. Dalsze korzystanie po dacie wejścia w życie oznacza akceptację zaktualizowanej polityki.

12. Kontakt

Pytania lub wnioski: info@vaet.sk.