Dokument
Polityka prywatności serwisu NoToWesele
Ostatnia aktualizacja: 7 września 2026 r. — dodaliśmy pkt 2.4 i 3.2 (pomiar skuteczności reklam narzędziem Meta Pixel, uruchamiany wyłącznie po zgodzie wyrażonej w banerze) oraz doprecyzowaliśmy pkt 6.
1. Kto odpowiada za Twoje dane
Serwis NoToWesele prowadzi Paweł Barański Usługi programistyczne, prowadzący jednoosobowa działalność gospodarcza (wpis w CEIDG), Wąwóz kpt. Kazimierza „Herwina” Piątka 16A, 27-640 Beradz, NIP 9592057925, REGON 523975171, e-mail: kontakt@notowesele.pl („my”, „Usługodawca”).
Role są różne w zależności od tego, czyje dane są przetwarzane:
| Dane | Administrator | Nasza rola |
|---|---|---|
| Konto pary (e-mail, hasło, dane wesela), rozliczenia, faktury | Usługodawca | administrator |
| Dane gości wprowadzane przez parę i zbierane przez RSVP (imiona, odpowiedzi, diety, nocleg, wiadomości, zdjęcia) | Para młoda organizująca wesele | podmiot przetwarzający (art. 28 RODO) — na zlecenie pary, na podstawie umowy powierzenia (załącznik nr 1 do Regulaminu) |
| E-mail gościa podany dla przypomnień + dowód zgody i rezygnacji | Usługodawca (w zakresie obsługi zgody) | administrator |
| Logi techniczne, bezpieczeństwo, przeciwdziałanie nadużyciom | Usługodawca | administrator |
Jesteś gościem wesela? W sprawach Twoich danych zebranych na stronie wesela możesz zwrócić się do pary młodej (to ona decyduje o celach) — albo do nas: przekażemy sprawę parze i pomożemy w realizacji Twoich praw.
2. Jakie dane, po co i na jakiej podstawie
2.1. Dane par (my = administrator)
| Cel | Zakres | Podstawa (RODO) | Retencja |
|---|---|---|---|
| Konto i świadczenie usług | e-mail, hasło (hash — jeśli logujesz się hasłem), dane wesela | art. 6 ust. 1 lit. b (umowa) | do usunięcia konta; konto bez wykupionego Planu usuwamy po 24 miesiącach bez logowania — 30 dni wcześniej wysyłamy e-mail z terminem, a zalogowanie zatrzymuje usunięcie |
| Logowanie kontem Google / Facebooka (jeśli z niego korzystasz) | Twój identyfikator u dostawcy, adres e-mail wraz z potwierdzeniem, imię i nazwisko z profilu | art. 6 ust. 1 lit. b (umowa — wybrany sposób logowania) oraz lit. f (bezpieczeństwo konta) | do usunięcia konta |
| Zakupy, faktury, KSeF | imię i nazwisko / nazwa firmy, NIP, adres, kraj, e-mail, historia zakupów | art. 6 ust. 1 lit. c (obowiązek podatkowy) | 5 lat od końca roku podatkowego |
| Przypomnienia produktowe (raty, digest zadań) | e-mail; nr telefonu (SMS — premium) | art. 6 ust. 1 lit. b | do usunięcia konta |
| Marketing własny (newsletter, nowości) | art. 6 ust. 1 lit. a (zgoda — odrębny checkbox) | do cofnięcia zgody | |
| Program poleceń | kod polecenia, powiązanie kont, przyznane kredyty | art. 6 ust. 1 lit. b (regulamin promocji) | do usunięcia konta |
| Bezpieczeństwo, logi, rate-limiting | IP, znaczniki czasu, zdarzenia | art. 6 ust. 1 lit. f (uzasadniony interes: bezpieczeństwo) | do 12 miesięcy |
| Licznik VAT-OSS | kraj nabywcy, kwoty sprzedaży | art. 6 ust. 1 lit. c (obowiązek VAT) | 10 lat (ewidencja OSS) |
2.2. Dane gości (administrator = para; my = podmiot przetwarzający)
Zakres: imię i nazwisko gościa, przynależność do zaproszenia, status dorosły/dziecko, odpowiedź RSVP, preferencje żywieniowe (zamknięta lista + opcjonalna uwaga), potrzeba noclegu, notatki, opcjonalny e-mail, wiadomości do pary, przesłane zdjęcia, rezerwacje prezentów, data wysłania zaproszenia i moment jego pierwszego otwarcia.
- Preferencje żywieniowe są podawane dobrowolnie i za wyraźną zgodą gościa (art. 9 ust. 2 lit. a RODO) — wyłącznie w celu organizacji przyjęcia. Prosimy nie wpisywać informacji o stanie zdrowia.
- Dane gości są automatycznie anonimizowane po 90 dniach od daty wesela.
- Przypomnienia e-mail otrzymują tylko goście, którzy zaznaczyli zgodę przy RSVP; z przypomnień można zrezygnować jednym kliknięciem (link w każdej wiadomości).
- Informacje o serwisie NoToWesele (marketing własny) wysyłamy wyłącznie gościom, którzy zaznaczyli odrębną, dobrowolną zgodę przy RSVP — w tym zakresie administratorem jest Usługodawca; e-mail przetwarzamy do cofnięcia zgody (rezygnacja jednym kliknięciem), niezależnie od anonimizacji danych wesela.
- Wiadomości SMS/e-mail z zaproszeniem lub informacjami organizacyjnymi wysyła para (my jedynie technicznie realizujemy wysyłkę na jej zlecenie, z limitem 3 wiadomości na zaproszenie).
- Przy każdym zaproszeniu para widzi datę jego wysłania i moment pierwszego otwarcia — po to, żeby wiedzieć, czy zaproszenie w ogóle dotarło, i komu je przypomnieć. Otwarcie rozpoznajemy po znaczniku w linku z wiadomości; w wiadomościach e-mail nie stosujemy pikseli śledzących ani żadnych obrazków wczytywanych w treści wiadomości. Zapisujemy wyłącznie pierwsze otwarcie — nie liczbę wejść, nie ich historię, nie adres IP ani urządzenie. Dane te giną razem z weselem i podlegają tej samej anonimizacji po 90 dniach.
- Liczniki wyświetleń ogłoszeń na stronie wesela są zbiorcze (sama liczba odsłon w danym dniu) i nie pozwalają ustalić, kto ogłoszenie czytał — nie zapisujemy przy nich żadnego identyfikatora osoby ani ciasteczka.
2.3. Log dostępowy serwera
Serwer obsługujący publiczne strony weselne i stronę notowesele.pl zapisuje techniczny log każdego żądania: adres IP, moment żądania, adres odwiedzanej strony, kod odpowiedzi i identyfikator przeglądarki (user-agent).
- Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo serwisu, diagnostyka awarii i sprawdzenie, czy strony są poprawnie odwiedzane przez roboty wyszukiwarek.
- Log przechowujemy 14 dni, po czym jest automatycznie kasowany. Termin wymusza konfiguracja serwera.
- Nie logujemy ruchu panelu pary ani wywołań API i notyfikacji płatniczych.
- Logu nie łączymy z kontem ani z danymi gościa i nie używamy go do analityki, profilowania ani marketingu.
2.4. Pomiar skuteczności reklam (Meta Pixel) — tylko za Twoją zgodą
Na stronach ofertowych i prawnych serwisu (notowesele.pl) działa Meta Pixel — narzędzie pomiaru skuteczności reklam. Uruchamiamy je dopiero po wyrażeniu zgody w banerze; bez zgody skrypt Meta nie jest wczytywany i nie trafia nawet do kodu strony. Publiczne strony wesel, podgląd zaproszenia i formularz RSVP nie są objęte pixelem w ogóle — gościa zaproszonego na czyjeś wesele nie śledzimy nigdy.
- Cel: pomiar skuteczności naszych reklam i optymalizacja kampanii pod kątem rejestracji w serwisie.
- Zakres danych: adres IP, identyfikator przeglądarki (user-agent), adres odwiedzanej strony, adres strony, z której przyszedłeś, identyfikatory zapisane w ciasteczkach (
_fbp,_fbc) oraz nazwa zdarzenia — odsłona strony (PageView) albo założenie konta (CompleteRegistration, wysyłane raz, w panelu, i tylko gdy zgoda została wcześniej wyrażona na stronie serwisu). - Czego nie przekazujemy: adresu e-mail, numeru telefonu, imion ani zawartości pól formularzy — tzw. zaawansowane dopasowanie (Advanced Matching) jest wyłączone w konfiguracji pixela.
- Podstawa: Twoja zgoda — art. 6 ust. 1 lit. a RODO oraz art. 399 ust. 1 Prawa komunikacji elektronicznej (zapis i odczyt informacji na urządzeniu).
- Retencja: ciasteczka
_fbpi_fbcżyją 90 dni, decyzja o zgodzie (nw_consent) 180 dni; okresy przechowywania danych po stronie Meta określa Meta we własnej polityce. - Wycofanie zgody: przycisk „Ustawienia cookies” w stopce każdej strony serwisu i w Polityce cookies. Działa na przyszłość — nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
3. Odbiorcy danych (podwykonawcy)
Korzystamy z podmiotów przetwarzających dane na nasze zlecenie (pełny, aktualny rejestr: /subprocesorzy):
| Podmiot | Rola | Lokalizacja danych |
|---|---|---|
| PayPro S.A. (Przelewy24), Poznań | operator płatności — odrębny administrator danych transakcji płatniczej | Polska |
| InFakt sp. z o.o., Kraków | wystawianie faktur, wysyłka do KSeF | Polska |
| Resend, Inc. (USA) | wysyłka e-maili transakcyjnych i przypomnień | USA — standardowe klauzule umowne (SCC) |
| Cloudflare, Inc. (USA) | magazyn zdjęć od gości (R2) — zasobnik o jurysdykcji UE | UE (jurysdykcja zasobnika) — standardowe klauzule umowne (SCC) |
| Dostawca SMS (funkcja wkrótce) | wysyłka SMS | Polska |
| Hostinger International Ltd (Larnaka, Cypr) | infrastruktura serwerowa, kopie zapasowe | serwer w Niemczech (UE) |
Dane Serwisu przechowujemy na terenie UE/EOG. Wyjątkiem jest wysyłka e-maili: obsługuje ją Resend, Inc. z siedzibą w USA, któremu przekazujemy adres e-mail odbiorcy i treść wiadomości — na podstawie umowy powierzenia ze standardowymi klauzulami umownymi (SCC) zatwierdzonymi przez Komisję Europejską. Zdjęcia od gości przechowuje Cloudflare, Inc. w magazynie obiektowym R2, w zasobniku o jurysdykcji UE — pliki nie opuszczają UE, a podstawą powierzenia do podmiotu z USA są standardowe klauzule umowne (SCC). Drugim wyjątkiem — wyłącznie po Twojej zgodzie — jest pomiar skuteczności reklam: dane z pixela trafiają do Meta Platforms Ireland Ltd. i mogą być przekazane do Meta Platforms, Inc. w USA (pkt 2.4 i 3.2). Status każdego dostawcy podajemy w rejestrze subprocesorów. Ponadto dane mogą być udostępnione organom publicznym na podstawie przepisów prawa oraz — dane faktur B2B — do KSeF (system Ministerstwa Finansów).
3.1. Logowanie kontem Google lub Facebooka
Jeśli wybierzesz logowanie kontem zewnętrznym, w procesie uwierzytelnienia uczestniczą Google Ireland Limited (Gordon House, Barrow Street, Dublin 4) lub Meta Platforms Ireland Limited (Merrion Road, Dublin 4). Nie są to nasi podwykonawcy — przetwarzają dane swoich użytkowników jako odrębni administratorzy, na podstawie własnych regulaminów i polityk prywatności.
- Co my dostajemy od dostawcy: Twój identyfikator u dostawcy, adres e-mail wraz z informacją, czy dostawca go potwierdził, oraz imię i nazwisko z profilu. Żądamy wyłącznie uprawnień
emailipublic_profile— nie mamy dostępu do Twoich znajomych, zdjęć ani wiadomości i niczego nie publikujemy w Twoim imieniu. - Co dostawca dowiaduje się o Tobie: fakt zalogowania się do NoToWesele — na zasadach opisanych w jego własnej polityce prywatności.
- Transfer poza EOG: stroną umowy jest spółka irlandzka (EOG); przekazanie danych do spółek w USA odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. (EU–US Data Privacy Framework), uzupełniająco standardowych klauzul umownych.
- Powiązanie istniejącego konta: jeżeli zalogujesz się dostawcą na adres, na który masz już u nas konto, połączymy je z tym logowaniem i wyłączymy logowanie hasłem (poinformujemy Cię o tym e-mailem). Dane konta zostają nietknięte, a logowanie hasłem przywrócisz w każdej chwili przez „Nie pamiętam hasła”.
- Powrót do hasła: ustawiając hasło („Nie pamiętam hasła”), wracasz do logowania hasłem; powiązanie z dostawcą pozostaje aktywne jako alternatywny sposób logowania, aż do usunięcia konta — usunięcie konta kasuje je razem z danymi.
3.2. Meta Platforms Ireland — pomiar skuteczności reklam (współadministrowanie)
Dostawcą Meta Pixela (pkt 2.4) jest Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia. Meta nie jest naszym podwykonawcą: w zakresie pomiaru skuteczności reklam jesteśmy z Meta współadministratorami (art. 26 RODO) — podział obowiązków określa dokument Meta „Controller Addendum” (Aneks dotyczący współadministrowania), stanowiący część warunków korzystania z narzędzi biznesowych Meta. Poza tym zakresem Meta przetwarza dane jako odrębny administrator, na podstawie własnej polityki.
- Za co odpowiadamy my: pobranie i obsługa Twojej zgody (baner, wycofanie), decyzja o umieszczeniu pixela na stronie, konfiguracja zdarzeń oraz ta informacja.
- Za co odpowiada Meta: dalsze przetwarzanie danych z pixela — w tym budowanie statystyk kampanii i dobór odbiorców reklam — oraz obsługa Twoich praw wobec tych danych. Zasady opisuje Polityka prywatności Meta.
- Transfer poza EOG: stroną, z którą mamy do czynienia, jest spółka irlandzka (EOG); dane mogą trafić do Meta Platforms, Inc. w USA — na podstawie decyzji wykonawczej Komisji Europejskiej z 10 lipca 2023 r. (EU–U.S. Data Privacy Framework; Meta figuruje na liście uczestników DPF), a pomocniczo standardowych klauzul umownych.
- Twoje prawa: możesz w każdej chwili wycofać zgodę („Ustawienia cookies” w stopce i w Polityce cookies), a także zwrócić się do nas albo bezpośrednio do Meta z żądaniem dostępu, sprostowania lub usunięcia danych oraz wnieść sprzeciw wobec ich przetwarzania. Ustawienia reklam po stronie Meta zmienisz w Centrum kont Meta. Niezależnie od tego przysługuje Ci skarga do Prezesa UODO (pkt 5).
4. Publiczne strony weselne
Para decyduje o publikacji strony wesela (i o ochronie jej hasłem). Treści opublikowane na stronie (w tym imiona, zdjęcia, harmonogram) są widoczne dla osób znających adres/hasło. Odpowiedzialność za zakres upublicznienia ponosi para jako administrator.
5. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu (wobec przetwarzania na podstawie uzasadnionego interesu) oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).
- Para: eksport i usunięcie danych dostępne bezpośrednio w ustawieniach konta — działają również wtedy, gdy wersja próbna wygasła i panel jest w trybie tylko do odczytu (dostęp do własnych danych nigdy nie jest płatny).
- Krok po kroku, także dla kont zakładanych przez Google/Facebooka: Usuwanie danych i konta.
- Gość: napisz do pary młodej albo do nas — kontakt@notowesele.pl.
- Skarga: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Podanie danych jest dobrowolne, ale niezbędne do korzystania z odpowiednich funkcji (np. bez adresu nie wystawimy faktury, bez odpowiedzi RSVP para nie policzy gości).
6. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec Ciebie skutki prawne lub podobnie istotne skutki. My sami nie profilujemy użytkowników — nie budujemy profili zainteresowań ani nie oceniamy nikogo automatycznie.
Jeżeli wyraziłeś zgodę na cookies marketingowe (pkt 2.4), dane z Meta Pixela wykorzystuje Meta — także do doboru odbiorców reklam, czyli do profilowania po swojej stronie i na swoich zasadach. Zgodę możesz wycofać w każdej chwili („Ustawienia cookies”), a sprzeciw wobec reklam profilowanych zgłosisz również bezpośrednio w ustawieniach swojego konta Meta (pkt 3.2).
7. Bezpieczeństwo
Stosujemy m.in.: szyfrowanie transmisji (TLS), hashowanie haseł, nieodgadywalne kody RSVP, twarde rozdzielenie danych poszczególnych wesel, limity zapytań, kopie zapasowe oraz zasadę minimalizacji danych. Przy logowaniu zewnętrznym weryfikujemy poświadczenie dostawcy kryptograficznie i wiążemy konto wyłącznie z adresem, który dostawca potwierdził; o zmianie sposobu logowania informujemy e-mailem. Szczegóły środków — w umowie powierzenia.
8. Pliki cookies
Zasady użycia plików cookies i podobnych technologii opisuje odrębna Polityka cookies.
9. Zmiany polityki
O istotnych zmianach poinformujemy e-mailem i w Serwisie. Poprzednie brzmienia udostępniamy na żądanie — napisz na kontakt@notowesele.pl.