Dokument prawny
Polityka prywatności
Platforma 1-szy Draft · Obowiązuje od 1 maja 2025 r. · Wersja: 2026-08-22
Dbamy o Twoją prywatność. Ten dokument wyjaśnia, jakie dane zbieramy, w jakim celu i jak je chronimy — zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO / GDPR).
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
Fundacja 1-szy Draft
ul. Ks. Piotra Ściegiennego 15B, 48-303 Nysa, woj. opolskie
KRS: 0001177774 · NIP: 7532479797 · REGON: 541968145
E-mail: kontakt@1draft.pl
W sprawach dotyczących ochrony danych osobowych możesz kontaktować się bezpośrednio pod powyższy adres e-mail.
Inspektor Ochrony Danych (IODO / DPO): Administrator nie wyznaczył inspektora ochrony danych — Fundacja 1-szy Draft nie spełnia przesłanek art. 37 ust. 1 RODO (działalność nie obejmuje monitorowania osób na dużą skalę ani przetwarzania danych szczególnych kategorii, o których mowa w art. 9 i 10 RODO). W sprawach ochrony danych osobowych kontakt realizowany jest bezpośrednio przez Zarząd Fundacji pod adresem kontakt@1draft.pl.
2. Jakie dane zbieramy
Dane podane przy rejestracji:
- Adres e-mail
- Nazwa użytkownika (login)
- Hasło (przechowywane w formie zaszyfrowanej — nigdy jako czysty tekst)
Dane otrzymane od Google (tylko przy logowaniu przez konto Google):
- Adres e-mail przypisany do Twojego konta Google
- Nazwa i zdjęcie profilowe z konta Google
- Nie otrzymujemy Twojego hasła do konta Google ani dostępu do jego zawartości
- To jedyna sytuacja, w której dane trafiają do nas nie od Ciebie bezpośrednio, lecz od innego podmiotu (art. 14 RODO). Możesz jej uniknąć, zakładając konto adresem e-mail i hasłem.
Dane uzupełniane dobrowolnie w profilu:
- Imię / pseudonim
- Zdjęcie profilowe (avatar)
- Bio, lokalizacja, strona internetowa
- Informacje o karierze i projektach
Treści publikowane na Platformie:
- Scenariusze i teksty dramatyczne (pliki PDF, FDX, Fountain)
- Nagrania audio (Table Reading, elevator pitch)
- Posty i komentarze na forum (Hydepark)
- Recenzje i oceny
Dane z formularzy usługowych (Korekta i redakcja, Script Doctor) — także bez zakładania konta:
- Imię i nazwisko oraz adres e-mail (wymagane, bez nich nie odpiszemy)
- Numer telefonu (opcjonalnie)
- Opis projektu i pytania, które dopiszesz w formularzu
- Cel: wyłącznie odpowiedź na zgłoszenie i ewentualne umówienie współpracy (art. 6 ust. 1 lit. b RODO; kontakt telefoniczny — lit. f). Nie wysyłamy na tej podstawie informacji marketingowych.
Dane techniczne (zbierane automatycznie):
- Adres IP (w logach serwera)
- Typ i wersja przeglądarki
- Data i godzina odwiedzin
- Pliki cookie sesji uwierzytelniającej
Token powiadomień push (opcjonalnie, za zgodą):
- Unikalny identyfikator urządzenia do wysyłania powiadomień push (Web Push Subscription)
- Zbierany wyłącznie po wyraźnym wyrażeniu zgody przez Użytkownika w przeglądarce
- Przechowywany do momentu cofnięcia zgody lub usunięcia konta
3. Cel i podstawa prawna przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usług Platformy (rejestracja, logowanie, funkcje serwisu) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wysyłanie powiadomień e-mail (potwierdzenie rejestracji, zmiany konta) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wysyłanie powiadomień push w przeglądarce | Art. 6 ust. 1 lit. a — zgoda (wyrażona w oknie przeglądarki) |
| Obsługa płatności za DraftCoiny | Art. 6 ust. 1 lit. b i c — umowa i obowiązek prawny |
| Obsługa wsparcia dla Fundacji (jednorazowe wpłaty i patronat miesięczny) | Art. 6 ust. 1 lit. b i c — umowa i obowiązek prawny |
| Wyświetlanie publicznego portfolio Użytkownika | Art. 6 ust. 1 lit. a — zgoda (ustawienie w profilu) |
| Zapobieganie nadużyciom i moderacja treści | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Przechowywanie dokumentacji transakcji | Art. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe) |
| Znaki wodne na pobieranych teaserach scenariuszy (pseudonim + IP + timestamp + identyfikator sesji) | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes (ochrona własności intelektualnej autorów) |
| Dziennik dostępu do plików (audit log dla weryfikacji autentyczności znaków wodnych) | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Obsługa zgłoszeń nielegalnych treści (DSA art. 16) — w tym email zgłaszającego, treść zgłoszenia, hash adresu IP | Art. 6 ust. 1 lit. c — obowiązek prawny (Rozporządzenie UE 2022/2065) |
| Wydawanie i przechowywanie decyzji moderacyjnych (DSA art. 17) oraz wewnętrzny system odwoławczy (DSA art. 20) | Art. 6 ust. 1 lit. c — obowiązek prawny |
| Zawiadomienia organów ścigania (DSA art. 18) w przypadku podejrzenia przestępstw zagrażających życiu / bezpieczeństwu | Art. 6 ust. 1 lit. c (obowiązek prawny) + Art. 6 ust. 1 lit. d (ochrona żywotnych interesów) |
3a. Znaki wodne na teaserach scenariuszy
W celu ochrony własności intelektualnej autorów, każdy PDF teasera scenariusza otwierany przez osobę inną niż autor zawiera znak wodny nałożony na każdej stronie. Znak wodny obejmuje:
- Twój pseudonim oraz nazwę wyświetlaną
- Twój pełen adres IP w momencie otwarcia pliku
- Datę i godzinę otwarcia
- Unikalny identyfikator sesji
Przed pierwszym otwarciem teasera pojawia się okienko z informacją o tych danych. Klikając przycisk „Otwórz teaser” wyrażasz wyraźną zgodę na umieszczenie wymienionych danych w pliku PDF (art. 4 pkt 11 RODO — zgoda przez wyraźne działanie potwierdzające). Możesz cofnąć zgodę pisząc na kontakt@1draft.pl — wówczas plik zostanie wycofany z dystrybucji w terminie 7 dni.
Powiązane dane (Twój adres IP, identyfikator sesji, identyfikator użytkownika, czas otwarcia) są również przechowywane w naszym dzienniku dostępu — wyłącznie w celu weryfikacji autentyczności znaków wodnych w przypadku podejrzenia nieuprawnionego rozpowszechniania pliku.
Okres przechowywania: wpisy w dzienniku dostępu są automatycznie usuwane po 2 latach od momentu zarejestrowania.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora (ochrona własności intelektualnej autorów publikujących swoje teksty na Platformie).
4. Własność wgrywanych plików i treści
Twoje scenariusze, nagrania i wszelkie wgrane pliki pozostają Twoją wyłączną własnością.Nie rościmy do nich żadnych praw majątkowych.
Pliki są przechowywane na serwerach Cloudflare R2 (infrastruktura w UE/USA z certyfikatem zgodności z RODO). Dostęp do Twoich plików mają wyłącznie osoby, którym je udostępnisz w ramach funkcji Serwisu (np. recenzenci, lektorzy w Table Reading).
Możesz usunąć swoje pliki w dowolnej chwili. Fizyczne usunięcie z serwerów następuje w ciągu 30 dni od żądania.
Szczegółowe zasady dotyczące praw autorskich do Treści Użytkownika zawiera § 4 Regulaminu.
4a. Wyszukiwarka użytkowników do udostępniania
W oknie udostępniania scenariusza dostępna jest wyszukiwarka użytkowników (autosuggest po wpisaniu min. 3 znaków). Wyszukiwarka zwraca maksymalnie 5 propozycji pasujących do zapytania.
Co jest indeksowane:
- Pseudonim (username) i nazwa wyświetlana (display_name) — autorzy z aktywnymi kontami
- Pseudonim, imię i nazwisko kontaktowe oraz nazwa firmy — konta industry z zaznaczoną opcją „Pokaż w katalogu” (opt-in)
Co NIE jest widoczne: konta zbanowane, zawieszone, usunięte, konta industry niezweryfikowane lub bez opt-in do katalogu, oraz adresy email użytkowników.
Rate limit: 10 zapytań na minutę na użytkownika (anti-enumeration). Podstawa: RODO art. 5 ust. 1 lit. c — minimalizacja + art. 5 ust. 1 lit. b — ograniczenie celu.
Tytuły scenariuszy w powiadomieniach: gdy ktoś udostępni Ci scenariusz, tytuł trafia do powiadomienia (dzwoneczek) oraz preview wiadomości e-mail. Jeśli nie chcesz aby tytuł Twojego scenariusza był widoczny w powiadomieniach innych użytkowników — pamiętaj że tytuł zobaczy każdy odbiorca udostępnienia.
4b. Znacznik czasu w blockchainie (opcjonalny)
W portfolio możesz dobrowolnie oznaczyć plik znacznikiem czasu (funkcja „Zabezpiecz tekst”). Funkcja jest opcjonalna — uruchamia się wyłącznie po Twoim kliknięciu.
Do sieci zewnętrznej nie trafia Twój tekst ani żadne Twoje dane osobowe. Wysyłamy wyłącznie skrót kryptograficzny pliku (SHA-256) — 32 bajty, z których nie da się odtworzyć treści ani ustalić autora. Nie przekazujemy przy tym Twojego adresu IP, identyfikatora konta, nazwy pliku ani tytułu. Zapytanie wychodzi z naszego serwera, nie z Twojej przeglądarki.
Skrót trafia do publicznych serwerów znaczników czasu (OpenTimestamps, Eternity Wall, Catallaxy), które agregują skróty wielu użytkowników i zapisują je w sieci Bitcoin. Ponieważ nie przekazujemy im danych osobowych, podmioty te nie są procesorami Twoich danych w rozumieniu art. 28 RODO. Wskazujemy je wyłącznie dla przejrzystości.
Na potrzeby dowodu przechowujemy niezmienioną kopię ostemplowanego pliku — musi pozostać identyczna co do bajta, inaczej dowód przestałby działać. Kopia jest prywatna i widoczna wyłącznie dla Ciebie.
Usunięcie konta: kopie ostemplowanych plików usuwamy razem z kontem, tak jak pozostałe Twoje pliki. Zapis w sieci Bitcoin jest ze swojej natury nieusuwalny — zawiera jednak wyłącznie skrót kryptograficzny, a nie dane osobowe, więc Twoje prawo do usunięcia danych (art. 17 RODO) pozostaje w pełni zachowane: po usunięciu konta nie istnieje żaden sposób powiązania tego skrótu z Tobą.
5. Okres przechowywania danych
- Dane konta: przez cały czas istnienia konta. Usunięcie konta działa natychmiast i jest nieodwracalne — nie ma okresu karencji ani możliwości przywrócenia konta. Szczegółowy podział na dane usuwane, anonimizowane i zachowywane zawiera § 6.
- Statystyki użycia (PostHog Cloud EU): usuwane razem z kontem. W chwili usunięcia konta zgłaszamy PostHogowi usunięcie profilu wraz z całą historią zdarzeń. PostHog przetwarza takie zgłoszenia asynchronicznie i deklaruje wykonanie do 30 dni — to jedyny nasz obszar, w którym usunięcie nie jest natychmiastowe, i mówimy o tym wprost, zamiast obiecywać więcej, niż mamy wpływu.
- Dane transakcyjne (płatności): 5 lat od końca roku podatkowego (wymóg przepisów podatkowych)
- Logi serwera: do 7 dni (limit infrastruktury hostingowej)
- Dziennik dostępu do plików (audit log znaków wodnych): 2 lata od zarejestrowania, automatyczne usuwanie codzienne
- Pliki wgrane przez Użytkownika: do momentu usunięcia przez Użytkownika lub usunięcia konta
- Zgłoszenia z formularzy usługowych (Korekta i redakcja, Script Doctor — imię i nazwisko, e-mail, telefon, opis projektu): 12 miesięcy od wysłania zgłoszenia, po czym rekord jest automatycznie usuwany przez cron retencyjny — niezależnie od tego, czy współpraca doszła do skutku. Jeżeli doszła, dokumentacja księgowa podlega odrębnemu terminowi 5 lat. Podstawa: RODO art. 5 ust. 1 lit. e — ograniczenie przechowywania.
- Wygenerowane grafiki w module Storyboard: 30 dni od ostatniej generacji w danym projekcie — nie od utworzenia pojedynczego kadru. Każde kolejne generowanie (kadr, poprawka, portret postaci) przesuwa termin dla całego projektu. Po jego upływie pliki graficzne są kasowane z serwera, a struktura projektu (tytuł, sceny, opisy kadrów i postaci) zostaje — żebyś wiedział(a), co miałeś(-aś), i mógł(mogła) wygenerować kadry ponownie. Wcześniej wysyłamy trzy ostrzeżenia mailem: 7, 3 i 1 dzień przed terminem. Projekt możesz oczywiście usunąć samodzielnie w każdej chwili.
- Skany dokumentów KYC konta industry (legitymacja studencka, dyplom uczelni filmowej — wgrywane przy rejestracji konta industry): 3 dni od akceptacji, a w razie odmowy lub zawieszenia — 30 dni, żebyś miał(a) czas odwołać się od decyzji, a my na czym oprzeć jej ponowne rozpatrzenie. Po tym czasie automatyczne usunięcie z serwera — ani Użytkownik, ani administrator nie ma już dostępu do pliku. Niezakończone rejestracje (kandydat porzucił formularz) — skan jest usuwany po 7 dniach. Podstawa: RODO art. 5 ust. 1 lit. e — minimalizacja danych.
- Dane pobrane z rejestrów publicznych przy weryfikacji (odpowiedzi z GUS, CEIDG i białej listy podatników — zawierają m.in. adres działalności, a przy jednoosobowej działalności także imię i nazwisko właściciela): te same terminy co skan (3 dni od akceptacji, 30 dni od odmowy). Po tym czasie zastępujemy je metryczką weryfikacji: zapisem mówiącym, które rejestry potwierdziły dane i kiedy — bez samych danych. Zachowujemy więc dowód, że sprawdziliśmy, a nie materiał, na którym sprawdzaliśmy. Nazwa firmy, NIP, REGON i KRS zostają w profilu konta industry — są jawne z rejestru publicznego i służą do jego identyfikacji. Podstawa: RODO art. 5 ust. 1 lit. c i e — minimalizacja i ograniczenie przechowywania.
- Wiadomości w komunikatorze autor ↔ autor / autor ↔ industry / industry ↔ industry (rozmowy między uczestnikami platformy — wszystkie 4 kierunki dostępne): aktywne wątki — przez cały czas istnienia obu kont. Nieaktywne wątki (brak nowych wiadomości przez 2 lata) — wiadomości i konwersacja są automatycznie usuwane przez cron retention raz dziennie. Po usunięciu konta jednego z uczestników: treść wiadomości tej osoby jest anonimizowana na „[Wiadomość usunięta przez nadawcę]”, metadata udostępnionych scenariuszy są usuwane. Druga strona zachowuje wątek jako element historii własnych kontaktów. Podstawa: RODO art. 5 ust. 1 lit. e — minimalizacja + art. 17 — prawo do bycia zapomnianym.
- Powiadomienia (dzwoneczek) — powiadomienia oznaczone jako przeczytane są automatycznie usuwane po 90 dniach (cron retention). Nieprzeczytane pozostają do momentu przeczytania lub usunięcia konta.
- Udostępnienia tekstów (text_shares) — aktywne pozostają do cofnięcia przez właściciela. Cofnięte udostępnienia (revoked_at) są fizycznie usuwane po 90 dniach od cofnięcia (cron retention).
- Aktywność konta industry w Discovery (zapisane teksty, odrzucone propozycje, prośby o pełny scenariusz): przez cały czas istnienia konta industry. Po usunięciu konta — usuwane całkowicie. Decyzje swipe (zapisz / pomiń) są anonimowe dla autora — widzi je tylko właściciel konta industry oraz, w formie zagregowanej, administrator portalu.
- Publiczne portfolio konta industry (firma, opis działalności, kontakt — gdy Użytkownik włączył widoczność): publikowane gdy włączone w ustawieniach Użytkownika („Widoczność w katalogu producentów”), usuwane natychmiast po wyłączeniu opcji lub usunięciu konta. Użytkownik kontroluje granularnie które pola są publiczne (telefon, email, adres, linki portfolio).
- Zgłoszenia DSA Notice & Action (forum_reports — email zgłaszającego, treść zgłoszenia, hash IP): 5 lat od daty zgłoszenia. Podstawa: Rozporządzenie UE 2022/2065 (DSA art. 16) + obowiązek audytu organu nadzorczego.
- Decyzje moderacyjne (Statement of Reasons) wydane wobec Użytkownika lub jego treści (moderation_decisions): 5 lat od daty decyzji. Podstawa: DSA art. 17 + obowiązek przekazywania do bazy KE (art. 17 ust. 5). Pełna lista dostępna pod /konto/decyzje.
- Wewnętrzne skargi (Internal Complaint art. 20) — treść skargi, decyzja moderatora, uzasadnienie (account_appeals): 5 lat od daty rozstrzygnięcia. Wyjątek: status „withdrawn” (wycofane przez Użytkownika) → 6 miesięcy.
6. Co dzieje się z Twoimi danymi po usunięciu konta
Usunięcie konta jest procesem hybrydowym, zgodnym z art. 17 ust. 3 RODO (wyjątki od prawa do bycia zapomnianym) oraz motywem 26 RODO (anonimizacja). Część danych usuwamy całkowicie, część anonimizujemy (treść zostaje, podpis zmienia się na „Konto usunięte”), część zachowujemy dla celów księgowych i audytu.
A) Usuwamy całkowicie
- Wszystkie pliki: wgrane teksty (PDF/DOCX/FDX), nagrania audio (pitche, Table Reading), avatar, ikony i pliki portfolio, załączniki forum.
- Profil rozszerzony: bio, lokalizacja, strona WWW, hobby, opis portfolio, doświadczenie zawodowe, projekty.
- Aktywne zgłoszenia: teksty w puli recenzentów, aktywne pitche, aktywne Table Readingi, ogłoszenia (praca / współpraca).
- Projekty w module Storyboard — sceny, kadry, opisy postaci, wpisane przez Ciebie opisy ujęć oraz wszystkie wygenerowane grafiki. Usuwane w całości, razem z plikami.
- Powiadomienia i subskrypcje push.
- Załączniki graficzne w postach na forum — w miejscu obrazka pojawi się tekst „[obrazek usunięty]”.
- Nagrania głosu wykonane jako lektor w cudzych Table Readings — rekord nagrania jest usuwany wraz z plikiem audio. Autor reading’u zobaczy rolę jako wolną (może przydzielić ją innemu lektorowi). Powód: głos jest potencjalnie daną biometryczną (art. 9 RODO), więc anonimizacja byłaby niewystarczająca.
B) Anonimizujemy (treść zostaje, podpis „Konto usunięte”)
Treści, które są nierozerwalnie powiązane z aktywnością innych Użytkowników — ich usunięcie zaburzyłoby kontekst pracy społeczności. Po anonimizacji nie są już danymi osobowymi w rozumieniu motywu 26 RODO.
- Recenzje tekstów oraz pitchów (wystawione i otrzymane) — pełna treść oceny pozostaje, podpis zmienia się na „Konto usunięte”.
- Wpisy na forum (wątki, posty, reakcje) — treść tekstowa pozostaje, autor wyświetlany jako „Konto usunięte”.
- Udział w konkursach Career LAB (loglines, one-pagery, elevator pitche) oraz wpisy w Hall of Fame — pozostają jako historia konkursów.
- Odznaki uzyskane w trakcie korzystania z Platformy — pozostają jako element historii społeczności.
- Ukończone teksty / pitche / Table Readingi (już zrecenzowane) — tytuł zmienia się na „[Usunięto]”, plik zostaje fizycznie usunięty z serwera, ale rekord zostaje, aby recenzje innych Użytkowników nie zostały osierocone.
Podstawa prawna: art. 17 ust. 3 lit. e RODO (niezbędność do ustalenia, dochodzenia lub obrony roszczeń) oraz motyw 26 RODO (informacje zanonimizowane nie podlegają RODO).
C) Zachowujemy w pełnej formie
- Historia transakcji DraftCoinów (przyznania, zakupy, wydatki, zwroty) — 5 lat od końca roku podatkowego (ustawa o rachunkowości).
- Logi działań administracyjnych (bany, decyzje moderatorów, rozstrzygnięcia sporów) — 5 lat od daty zdarzenia (art. 118 KC — termin przedawnienia roszczeń cywilnych). Wyjątek: wpisy dotyczące usunięcia konta, zwrotów płatności kartą (chargeback) i cofnięcia weryfikacji industry — zachowywane bezterminowo dla celów księgowo-podatkowych (art. 74 ustawy o rachunkowości).
- Historia bounces email — w celach diagnostycznych dla domeny.
Podstawa prawna: art. 17 ust. 3 lit. b RODO (obowiązki prawne — księgowość) oraz lit. e (roszczenia).
Identyfikacja konta po usunięciu
Po anonimizacji konto otrzymuje techniczną nazwę typu „user_deleted_xxxxxxxx” oraz wyświetlaną etykietę „Konto usunięte”. Adres e-mail zostaje zastąpiony adresem technicznym, hasło i sesje są unieważnione, ponowne zalogowanie się na tę tożsamość jest niemożliwe.
7. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- ✓ Dostęp — możesz poprosić o kopię swoich danych osobowych
- ✓ Sprostowanie — możesz poprawić nieprawidłowe dane
- ✓ Usunięcie — możesz żądać usunięcia swoich danych („prawo do bycia zapomnianym”)
- ✓ Ograniczenie przetwarzania — możesz zażądać wstrzymania przetwarzania w określonych przypadkach
- ✓ Przenoszalność — możesz otrzymać swoje dane w formacie JSON/CSV
- ✓ Sprzeciw — możesz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie
- ✓ Cofnięcie zgody — jeśli przetwarzanie opiera się na zgodzie, możesz ją cofnąć w każdej chwili
- ✓ Niepodleganie decyzjom automatycznym — masz prawo, aby nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu. Taka decyzja zapada u nas w dwóch przypadkach: automatyczne zawieszenie konta po przekroczeniu progu aktywnych żółtych kartek oraz automatyczne zgaszenie zdjęcia profilowego przeniesionego z konta Google, jeżeli nie przejdzie kontroli obrazów (samo konto i opublikowane treści pozostają nietknięte). Podstawą jest art. 22 ust. 2 lit. a RODO (niezbędność do wykonania umowy), a Tobie przysługuje prawo do interwencji człowieka, przedstawienia własnego stanowiska i zakwestionowania decyzji — przez sekcję „Moje odwołania”. Szczegóły w § 6 Regulaminu.
Część z tego zrobisz sam, od ręki — bez pisania do nas:
- Kopia wszystkich danych (art. 15 i 20) — „Moje konto → Ustawienia → Pobierz moje dane”, plik JSON.
- Poprawienie danych (art. 16) — edycja profilu i portfolio.
- Usunięcie konta (art. 17) — „Moje konto → Ustawienia → Usuń konto”.
- Cofnięcie zgód e-mailowych (art. 7 ust. 3) — „Moje konto → Ustawienia → Powiadomienia e-mail”.
- Zmiana decyzji o cookies i analityce — link „Ustawienia cookies” w stopce, na każdej stronie.
W pozostałych sprawach napisz na kontakt@1draft.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania żądania. Jeżeli sprawa okaże się skomplikowana albo żądań będzie wiele, możemy przedłużyć ten termin o kolejne dwa miesiące — poinformujemy Cię wtedy o przedłużeniu i jego przyczynach jeszcze w pierwszym miesiącu (art. 12 ust. 3 RODO).
Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.
8. Przekazywanie danych podmiotom trzecim
Korzystamy z usług zaufanych dostawców technologicznych. Każdy z nich zapewnia odpowiedni poziom ochrony danych:
Supabase
Baza danych i uwierzytelnianie
USA (EU–US Data Privacy Framework + SCC)
Vercel
Hosting i CDN aplikacji
USA (standardowe klauzule umowne)
Cloudflare R2
Przechowywanie plików (scenariusze, audio) — bucket skonfigurowany w jurysdykcji UE
USA (Cloudflare, Inc.) — dane przechowywane w UE; standardowe klauzule umowne SCC
Brevo
Wysyłanie wszystkich e-maili transakcyjnych portalu (powiadomienia o aktywności konta, potwierdzenia płatności, resety hasła, digest). Brevo rejestruje otwarcia wiadomości oraz kliknięcia w linki — linki w treści e-maila prowadzą przez ich serwer przekierowań. Dla e-maili transakcyjnych dostawca nie udostępnia możliwości wyłączenia tego pomiaru; ograniczyliśmy go do trybu zanonimizowanego.
Francja / UE (Sendinblue SAS, Paryż)
Resend
Zapasowy kanał wysyłki e-maili transakcyjnych — używany wyłącznie wtedy, gdy Brevo zawiedzie (awaria lub odrzucenie wiadomości), aby powiadomienie nie przepadło
USA (EU–US Data Privacy Framework + standardowe klauzule umowne SCC)
ForwardEmail
Przekazywanie poczty przychodzącej na adres kontaktowy fundacji
USA (standardowe klauzule umowne)
Stripe
Realizacja płatności za zakup DraftCoinów oraz wsparcie dla fundacji — karta, BLIK, Przelewy24, Apple Pay i Google Pay. Danych karty ani kodu BLIK nie widzimy i nie przechowujemy; podajesz je bezpośrednio Stripe.
Irlandia (Stripe Payments Europe Ltd.) / USA (Stripe Inc., DPF + SCC)
Mozilla / Google (Web Push)
Endpointy powiadomień push w przeglądarce (gdy Użytkownik wyrazi zgodę)
USA (DPF)
Google (logowanie przez konto Google)
Jeżeli wybierzesz logowanie przez Google, Google potwierdza nam Twoją tożsamość i przekazuje adres e-mail, nazwę oraz zdjęcie profilowe z Twojego konta Google. Nie otrzymujemy Twojego hasła. W tym zakresie Google działa jako niezależny administrator swoich danych — jego zasady opisuje polityka prywatności Google. Możesz zamiast tego założyć konto e-mailem i hasłem.
USA (EU–US Data Privacy Framework)
PostHog Cloud EU
Analityka produktowa — statystyki użycia (tylko po wyrażeniu zgody w bannerze cookie). NIE przekazujemy adresu e-mail, imienia, nazwiska ani pseudonimu; zdarzenia są przypisane do identyfikatora Twojego konta, a nie do danych, po których da się Cię rozpoznać bez naszej bazy.
Niemcy / UE (Frankfurt)
Vercel Analytics + Speed Insights
Cookieless statystyki ruchu i Core Web Vitals (bez identyfikacji użytkownika) — nie wymaga zgody w bannerze (motyw 46 ePrivacy)
USA (standardowe klauzule umowne)
Cloudflare Turnstile
Weryfikacja anty-botowa formularzy rejestracji (challenge zamiast CAPTCHA — fingerprint przeglądarki bez śledzenia międzywitrynowego)
USA (Cloudflare, Inc.) — standardowe klauzule umowne SCC
Sentry
Diagnostyka błędów aplikacji oraz techniczne logi zdarzeń (stack trace + identyfikator użytkownika dla skojarzenia błędu z kontem; logi operacyjne: identyfikator żądania, trasa, czas; brak treści formularzy / haseł — PII maskowane przed wysyłką). Dodatkowo — wyłącznie po wyrażeniu zgody w bannerze — nagrania sesji z zamaskowaną treścią oraz pomiar szybkości działania stron. Bez zgody wysyłamy do Sentry tylko zgłoszenia awarii (podstawa: art. 6 ust. 1 lit. f — bezpieczeństwo i sprawność usługi)
Niemcy / UE (Frankfurt — Sentry EU Data Storage Region)
Instatus
Strona statusowa (status.1draft.pl) — monitoring dostępności + powiadomienia o awariach dla osób zapisanych. Przetwarza adresy e-mail subskryberów statusu oraz publiczne URL portalu.
USA (Instatus, Inc. — standardowe klauzule umowne SCC; umowa powierzenia zawarta 17.07.2026)
Upstash
Rate limiting (ochrona przed atakami brute-force + nadużyciami formularzy) — przechowuje skrót adresu IP + licznik żądań na okno czasowe. TTL 24h, brak danych osobowych.
Niemcy / UE (AWS Frankfurt eu-central-1)
Anthropic (Claude)
Modele AI w module Storyboard — analiza tekstu scenariusza: opisy scen oraz wykrywanie i porządkowanie postaci (podstawa pod kadry storyboardu). W module Table Reading Claude pomaga pomocniczo uporządkować indeks postaci — rozpoznaje i uspójnia listę ról na podstawie tekstu scenariusza. Używamy Claude'a także do tłumaczenia opisów gier na pasku premier, ale tam nie trafiają żadne Twoje dane — tłumaczymy publiczne opisy z serwisu IGDB. Dane przesyłane przez API nie są wykorzystywane do trenowania modeli.
Irlandia (Anthropic Ireland Ltd.) / USA (Anthropic PBC — standardowe klauzule umowne SCC)
fal.ai
Generowanie grafik w module Storyboard (kadry na podstawie opisów scen). Wygenerowane obrazy przechowywane czasowo (do 30 dni), następnie wygasają.
USA (fal – Features & Labels Inc. — standardowe klauzule umowne SCC)
AWS Rekognition
Automatyczne sprawdzanie obrazów wgrywanych do portalu (awatary, okładki portfolio, załączniki na forum) pod kątem treści jednoznacznie seksualnych i symboliki nienawiści. Przekazujemy sam obraz i otrzymujemy wyniki liczbowe. Korzystamy z prawa rezygnacji: wyłączyliśmy wykorzystywanie przesyłanych treści do rozwijania i trenowania modeli Amazona — po tej rezygnacji dostawca usuwa kopie przechowywane w tym celu. Przetwarzanie odbywa się w regionie we Frankfurcie. Sprawdzenie i odrzucenie obrazu są automatyczne — obrazu nie ogląda człowiek. Automat nie nakłada żadnej sankcji: nie zawiesza konta ani nie przyznaje ostrzeżenia. Jeżeli uważasz, że obraz odrzucono omyłkowo, sprawę rozpatruje człowiek.
Niemcy — region eu-central-1 (Frankfurt); podmiot umowny dla EOG: Amazon Web Services EMEA SARL, Luksemburg
Nie sprzedajemy Twoich danych osobowych żadnym podmiotom trzecim w celach marketingowych.
8a. Przekazanie danych organom państwowym (DSA art. 18)
W przypadku powzięcia informacji dających podstawę do podejrzenia, że w treściach na Platformie popełniono lub jest popełniane przestępstwo zagrażające życiu lub bezpieczeństwu osoby (groźby karalne, samobójstwo, CSAM — materiały eksploatacji małoletnich, terroryzm, handel ludźmi), Operator niezwłocznie zawiadamia właściwe organy ścigania.
Jakie dane mogą zostać przekazane: pełna treść zgłoszonej treści, dane konta autora (login, email rejestracji, IP rejestracji), historia aktywności konta, zrzut ekranu zawierający kontekst incydentu, korespondencja z innymi użytkownikami związana ze sprawą.
Komu przekazujemy: Policji (telefon alarmowy 112, wojewódzkie komendy), CERT Polska (incydenty cyfrowe, terroryzm), Dyżurnet.pl/NASK (CSAM), prokuraturze i sądom na podstawie wezwań (art. 9 DSA).
Podstawa prawna: Art. 6 ust. 1 lit. c RODO (obowiązek prawny — Rozporządzenie UE 2022/2065 art. 18) oraz Art. 6 ust. 1 lit. d RODO (ochrona żywotnych interesów osoby fizycznej).
Każde przekazanie danych jest dokumentowane w wewnętrznym audit log z retention 5 lat. Szczegółowa procedura i lista punktów kontaktu organów ścigania dostępna na stronie /dsa/procedura-art18.
9. Pliki cookie i pamięć przeglądarki
Serwis używa niezbędnych plików cookie oraz — po wyrażeniu zgody w bannerze — dwóch rzeczy, na które zgadzasz się osobno. Nie używamy plików cookie reklamowych ani śledzenia międzywitrynowego.
- Statystyki użycia — PostHog Cloud EU (Frankfurt). Dane o tym, które funkcje są używane i gdzie użytkownicy się gubią — bez nagrywania ekranu i bez adresu e-mail, imienia, nazwiska i pseudonimu. Zdarzenia są przypisane do identyfikatora konta, więc bez naszej bazy nie da się z nich odczytać, kim jesteś.
- Diagnostyka i nagrania sesji — Sentry (Frankfurt). Nagrania ok. 5 % sesji oraz sesji zakończonych błędem, z zamaskowaną treścią, plus pomiar szybkości działania stron.
Te dwa cele mają osobne przełączniki — możesz zgodzić się na statystyki, odmawiając nagrywania sesji, i odwrotnie (art. 7 ust. 2 RODO — zgoda szczegółowa). Niezależnie od Twojego wyboru Sentry otrzymuje od nas zgłoszenia awarii — bez nich nie bylibyśmy w stanie naprawiać portalu (podstawa: art. 6 ust. 1 lit. f — sprawność i bezpieczeństwo usługi).
Cookies:
- Cookie sesji (sb-access-token, sb-refresh-token) — przechowują token uwierzytelniający. Czas życia: access_token 1 godzina (z automatycznym odświeżaniem), refresh_token 7 dni od ostatniej aktywności. Usuwane po wylogowaniu lub wygaśnięciu sesji.
- PostHog (ph_*) — tylko po wyrażeniu zgody. Identyfikator sesji do analityki produktowej, wiązany z identyfikatorem Twojego konta (nie z adresem e-mail ani pseudonimem). Możesz wycofać zgodę w każdej chwili przez link Ustawienia cookies w stopce serwisu.
- Sentry (sessionStorage: sentryReplayId) — tylko po wyrażeniu zgody na analitykę/diagnostykę. Identyfikator nagrania sesji dla diagnostyki błędów (ok. 5% sesji oraz 100% sesji z błędem; treść tekstu i obrazy są maskowane). Bez zgody nagrania sesji nie są uruchamiane. Za tą samą zgodą Sentry mierzy też szybkość działania stron (czasy ładowania i przejść) oraz kondycję sesji — bez zgody te pomiary nie są wykonywane, a Sentry otrzymuje od nas wyłącznie zgłoszenia awarii.
- Stripe (__stripe_mid, __stripe_sid) — wyłącznie na stronach płatności. Zabezpieczenie transakcji przed nadużyciami. Czas życia: do 1 roku / 30 minut. Niezbędne dla obsługi płatności.
- Cloudflare Turnstile (cf_clearance) — ochrona formularzy przed botami (rejestracja, logowanie, zgłoszenia). Czas życia: ok. 30 minut. Niezbędne.
localStorage:
- 1draft_cookie_consent_v4 — zapis Twojej decyzji w sprawie cookies (akceptacja wszystkich / tylko niezbędne / własne ustawienia), osobno dla statystyk i osobno dla diagnostyki, wraz z wersją polityki obowiązującą w chwili wyrażenia zgody. Czas obowiązywania: 12 miesięcy — po tym okresie banner pojawi się ponownie, abyś świadomie potwierdził(a) wybór (zgodnie z wytycznymi EROD 03/2022). Jeśli zmienimy zakres używanych narzędzi, poprosimy o ponowne potwierdzenie zgody.
- push-prompt-dismissed, pwa-banner-dismissed — pamiętają, że zamknąłeś(aś) propozycję powiadomień push / instalacji aplikacji (PWA), aby nie wyświetlać ich ponownie. Nie zawierają danych osobowych. Funkcjonalne.
- draft:… (wersje robocze formularzy) — automatyczny zapis treści, którą wprowadzasz (np. rejestracja branżowa, edytor), na Twoim urządzeniu, abyś nie stracił(a) pracy. Pozostają lokalnie do czasu wysłania formularza lub wyczyszczenia danych witryny. Funkcjonalne.
Service Worker (PWA):
- Cache aplikacji — przyspiesza ładowanie portalu offline. Nie zawiera danych osobowych poza tym co normalnie widzisz w aplikacji.
- Web Push subscription (gdy włączysz powiadomienia) — endpoint przeglądarki Mozilla/Google + klucze do szyfrowania.
Nie korzystamy z Google Analytics, Facebook Pixel ani innych narzędzi śledzenia międzywitrynowego. PostHog Cloud EU (Frankfurt) używa anonimowych identyfikatorów wyłącznie do statystyk wewnątrz portalu — nie sprzedajemy ani nie udostępniamy tych danych. Respektujemy ustawienie przeglądarki Do Not Track — gdy jest aktywne, analityka się nie uruchamia nawet po zaakceptowaniu bannera. Możesz w każdej chwili wyczyścić wszystkie te dane przez ustawienia przeglądarki (Wyczyść dane witryny).
10. Bezpieczeństwo danych
- Hasła są przechowywane w formie zaszyfrowanej (bcrypt) — nigdy nie mamy dostępu do Twojego hasła w czystej postaci.
- Cała komunikacja z Serwisem jest szyfrowana protokołem HTTPS/TLS.
- Dostęp do bazy danych jest ograniczony regułami bezpieczeństwa na poziomie wiersza (Row Level Security).
- Klucze API i tokeny dostępu nie są przechowywane w kodzie aplikacji.
11. Zmiany polityki prywatności
O istotnych zmianach w polityce prywatności będziemy informować e-mailem z wyprzedzeniem co najmniej 14 dni. Data ostatniej aktualizacji jest widoczna na górze tego dokumentu.