Krótko i po ludzku: konto zakładasz tylko jeśli chcesz zapisywać randki i historię — wtedy Twoje dane (email, imię) trzyma za nas Clerk, a Twoje zapisane plany trzymamy w naszej bazie. Bez logowania można korzystać z generatora w trybie anonimowym. Niżej znajdziesz to samo w wersji wymaganej przez RODO.
1. Administrator danych
Administratorem strony gdzienarandke.pl jest NoPlan Labs (dalej: „my", „Administrator").
Kontakt: kontakt@gdzienarandke.pl.
2. Jakie dane zbieramy
2.1. Dane konta (jeśli się logujesz)
Logowanie obsługuje Clerk Inc. (USA). Gdy zakładasz konto przez email lub Google, Clerk przekazuje nam Twój identyfikator, adres email, imię oraz (opcjonalnie) link do zdjęcia profilowego z Google. My po stronie naszej bazy trzymamy tylko identyfikator Clerka (tzw. clerk_user_id) potrzebny do powiązania zapisanych randek z Tobą.
Możesz korzystać z generatora bez logowania — wtedy Twoje preferencje i wybrany plan są zapisywane wyłącznie lokalnie w Twojej przeglądarce (localStorage) i nigdy nie opuszczają urządzenia.
2.2. Dane preferencji i historii (po zalogowaniu)
Jeśli jesteś zalogowany, w naszej bazie zapisujemy:
- preferencje (miasto, budżet, klimat, typ randki),
- wybrany plan na randkę,
- zapisane przez Ciebie randki i miejsca,
- historię wygenerowanych pomysłów.
Możesz w dowolnym momencie usunąć poszczególne wpisy z poziomu konta (Zapisane randki / Historia / Profil) albo skasować całe konto przez kontakt mailowy.
2.3. Statystyki odwiedzin (Google Analytics 4)
Używamy Google Analytics 4 (dostawca: Google Ireland Limited). Zbieramy zagregowane informacje o tym, jak odwiedzający używają strony (liczba sesji, źródło wejść, urządzenie, długość wizyty). Nie pozwala to nam zidentyfikować konkretnego użytkownika.
Możesz wyłączyć śledzenie GA instalując rozszerzenie Google Analytics Opt-out albo używając trybu prywatnego / wtyczek blokujących skrypty.
2.4. Logi serwera
Vercel (nasz hosting) zapisuje standardowe logi techniczne (adres IP, czas żądania, ścieżka). Służą wyłącznie do zapewnienia bezpieczeństwa i diagnostyki — nie łączymy ich z Tobą jako osobą.
3. Podstawa prawna
- Dane konta — wykonanie umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
- Zapisane randki, historia, preferencje — wykonanie umowy (art. 6 ust. 1 lit. b RODO) — to funkcje, dla których świadomie zakładasz konto.
- Statystyki GA — nasz uzasadniony interes polegający na mierzeniu skuteczności strony i jej rozwijaniu (art. 6 ust. 1 lit. f RODO).
- Logi techniczne — uzasadniony interes w zakresie bezpieczeństwa serwisu (art. 6 ust. 1 lit. f RODO).
4. Cookies
Strona używa następujących plików cookie:
- Niezbędne — wymagane do działania strony i sesji logowania (np. tokeny Clerk). Nie wymagają zgody.
- Analityczne (Google Analytics) —
_ga,_ga_*. Możesz je zablokować w ustawieniach przeglądarki bez wpływu na działanie serwisu.
5. Komu przekazujemy dane (podmioty przetwarzające)
- Vercel Inc. (USA) — hosting strony i serwerów aplikacji. Polityka Vercel.
- Clerk Inc. (USA) — obsługa logowania i danych konta (email, imię, ewentualne zdjęcie profilowe z Google). Polityka Clerk.
- Supabase (Supabase Inc., region EU) — baza danych, w której trzymamy Twój identyfikator Clerk, preferencje, zapisane randki i historię. Polityka Supabase.
- Google Ireland Limited — Google Analytics 4, Google Maps oraz Google Places API (źródło danych o miejscach i ich zdjęciach). Polityka Google.
Część z tych podmiotów może przetwarzać dane poza Europejskim Obszarem Gospodarczym. Korzystamy wyłącznie z dostawców, którzy stosują standardowe klauzule umowne (SCC) Komisji Europejskiej lub posiadają certyfikację Data Privacy Framework.
6. Jak długo przechowujemy dane
- Dane konta i zapisanych randek — do momentu usunięcia konta przez Ciebie.
- Historia generowania — automatycznie ograniczona do ostatnich 50 wpisów; możesz też ręcznie usuwać poszczególne wpisy.
- Dane GA — domyślnie 14 miesięcy, potem są automatycznie usuwane.
- Logi serwera Vercel — zgodnie z polityką dostawcy (zwykle 30 dni).
7. Twoje prawa
Zgodnie z RODO masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania lub usunięcia danych,
- ograniczenia przetwarzania,
- przeniesienia danych do innego administratora,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Większość żądań możesz zrealizować samodzielnie z poziomu konta (Profil, Zapisane, Historia). W razie pytań lub żądania usunięcia całego konta — napisz na kontakt@gdzienarandke.pl.
8. Skąd dane o miejscach
Lista restauracji, kawiarni, barów i aktywności w bazie pochodzi z Google Places API. Zdjęcia miejsc serwujemy przez nasz proxy serwerowy — Google nie widzi Twojego IP gdy oglądasz miniaturę na karcie planu. Dane podstawowe (nazwa, adres, kategoria, ocena) cache'ujemy po naszej stronie w Supabase, żeby strona działała szybko i niezależnie od limitu Google.
9. Czego nie robimy
- Nie sprzedajemy danych nikomu.
- Nie profilujemy Cię w celach reklamowych.
- Nie wymagamy logowania do podstawowego korzystania z generatora.
- Nie wysyłamy newslettera (bo go nie mamy).
10. Zmiany w polityce
Możemy aktualizować tę politykę gdy zmieniają się przepisy lub funkcjonalność serwisu. Data ostatniej aktualizacji widnieje u góry strony. Istotne zmiany zakomunikujemy w sposób widoczny na stronie głównej.