Wersja: 1.5 · Data wejścia w życie: 2026-06-28
Step Swap pomaga osobom o różnych rozmiarach butów znaleźć parę i wymienić buty. Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarzamy i jakie masz do nich prawa.
Administrator danych: Vitalii Bartashchuk (osoba fizyczna prowadząca działalność gospodarczą), siedziba działalności Za vodou 161/2, 032 03 Liptovský Ján, Republika Słowacka, IČO 54225337 (Rejestr przedsiębiorców Urzędu Okręgowego Liptovský Mikuláš). Kontakt: info@vaet.sk. Nie powołaliśmy inspektora ochrony danych (IOD); w sprawach prywatności kontaktuj info@vaet.sk.
| Dane | Przykłady | Źródło |
|---|---|---|
| Konto / tożsamość | E-mail konta Google, imię, zdjęcie profilowe (od Google lub opcjonalne wgranie) | Logowanie Google (OAuth) / ty |
| Profil butów | Rozmiary EU lewa/prawa, na której stopie nosisz, preferowane style | Ty |
| Kontakt i dostawa | Adres pocztowy, numer telefonu | Ty |
| Komunikacja | Wiadomości na czacie z innymi członkami | Ty |
| Dane wymiany | Migawki adresu i zapisy etykiet wysyłkowych dla wymiany | Ty / partner dostawy |
| Płatność | Że opłaciłeś opłatę za wymianę, kwota, waluta i identyfikatory transakcji Stripe — bez numerów kart (wprowadzasz je w checkout Stripe, nigdy ich nie widzimy) | Ty / Stripe |
| Diagnostyka | Raporty awarii i błędów (bez treści wiadomości ani adresu/telefonu) | Sentry |
| Analityka użycia | Wyświetlenia ekranów i kluczowe działania w aplikacji — tylko liczniki, bez treści wiadomości, adresu ani telefonu | Vercel Analytics |
Nie sprzedajemy twoich danych osobowych.
Podanie rozmiarów butów jest konieczne do dopasowania; adres i telefon są konieczne do dostawy wymiany. Bez nich możesz korzystać z aplikacji, ale nie dokończysz wymiany.
Opieramy się na różnych podstawach dla różnych celów (art. 6 RODO):
Procesorzy działający zgodnie z naszymi instrukcjami: Supabase (uwierzytelnianie, baza danych, przechowywanie avatarów, hosting), Google (logowanie), Sentry (diagnostyka bez identyfikowalnych danych osobowych), przewoźnik obsługujący twoją trasę (obecnie Packeta/Zásielkovňa dla Słowacji/CEE; Sendcloud ze swoim przewoźnikiem, np. Österreichische Post, dla Austrii/zachodniej Europy) (imię odbiorcy, adres, telefon i przy dostawie do domu e-mail — w celu wygenerowania etykiety i dostarczenia przesyłki), Stripe (przetwarza opłatę za dostawę za wymianę; dane karty przetwarza bezpośrednio jako własny administrator — otrzymujemy tylko status płatności i identyfikatory), Resend (dostarcza nasze wewnętrzne alerty operacyjne — np. spór płatniczy lub zwrot do weryfikacji — naszemu zespołowi; tylko identyfikatory transakcji i kwoty, bez imienia, adresu, telefonu ani treści wiadomości), oraz Vercel (hosting webowy i analityka przyjazna prywatności).
Inni członkowie widzą tylko twoje wyświetlane imię, avatar, rozmiary i style. Adres pocztowy i numer telefonu nie są pokazywane innym członkom — służą wyłącznie do generowania etykiety wysyłkowej i są udostępniane przewoźnikowi w celu dostarczenia przesyłki.
Dane są szyfrowane w tranzycie i w spoczynku. Dostęp do bazy danych wykorzystuje zabezpieczenia na poziomie wierszy (row-level security), dzięki czemu członek może czytać tylko własne dane i dane osób, z którymi dzieli czat; dostęp do naszych systemów jest ograniczony do tego, co konieczne do obsługi usługi. Jeśli naruszenie ochrony danych osobowych prawdopodobnie zagraża twoim prawom, powiadomimy cię i słowacki Urząd Ochrony Danych Osobowych (Úrad na ochranu osobných údajov SR), zgodnie z wymogami RODO.
Możesz uzyskać dostęp do danych i je poprawiać w aplikacji oraz usunąć konto w dowolnym momencie — powiązane dane usuwamy niezwłocznie, z wyjątkiem ograniczonych zapisów, które musimy lub możemy przechowywać zgodnie z §5 (zapisy podatkowe/księgowe oraz zapisy konieczne dla bezpieczeństwa, zapobiegania oszustwom lub roszczeń prawnych): w aplikacji przez Profil → Ustawienia → Usuń konto, lub na żądanie — zob. usuwanie konta. W zależności od lokalizacji możesz mieć także prawa do przenoszenia danych, sprzeciwu/ograniczenia, wycofania zgody oraz złożenia skargi do organu ochrony danych — na Słowacji do Úradu na ochranu osobných údajov SR (dataprotection.gov.sk); jeśli mieszkasz w Czechach, możesz skontaktować się także z ÚOOÚ (uoou.gov.cz); jeśli w Polsce, także z UODO (uodo.gov.pl). Naszym wiodącym organem nadzorczym w mechanizmie one-stop-shop RODO pozostaje słowacki ÚOOÚ.
Niektórzy z powyższych dostawców (np. Google, Stripe, Sentry, Vercel, Resend) mogą przetwarzać dane poza EOG, w tym w Stanach Zjednoczonych. Takie transfery opierają się na odpowiednich zabezpieczeniach — standardowych klauzulach umownych UE i/lub ramach UE–USA w zakresie prywatności danych (Data Privacy Framework), gdy dostawca jest certyfikowany. Szczegóły możesz uzyskać e-mailem na info@vaet.sk.
Step Swap nie jest przeznaczony dla dzieci poniżej 18 lat i świadomie nie zbieramy ich danych.
Pliki cookie i pamięć lokalną ograniczamy do minimum:
Możemy aktualizować niniejszą politykę. Aktualny numer wersji i data wejścia w życie są podane u góry; starsze wersje przechowujemy na żądanie. Istotne zmiany ogłosimy w aplikacji lub na stronie przed wejściem w życie. Dalsze korzystanie po dacie wejścia w życie oznacza akceptację zaktualizowanej polityki.
Pytania lub wnioski: info@vaet.sk.