Polityka prywatności
Uwaga – dokument wymaga uzupełnienia i weryfikacji prawnej. Pola oznaczone na żółto trzeba wypełnić danymi administratora przed uruchomieniem sprzedaży. Opis przetwarzania odpowiada faktycznemu działaniu aplikacji na dzień sporządzenia dokumentu – po każdej zmianie zakresu zbieranych danych trzeba go zaktualizować.
1. Administrator danych
Administratorem danych osobowych jest [NAZWA ADMINISTRATORA] z siedzibą pod adresem [ADRES], NIP [NIP]. Kontakt w sprawach danych osobowych: [ADRES E-MAIL].
2. Jakie dane zbieramy
Gdy korzystasz bez konta
- Dane techniczne zapisywane w dziennikach serwera: adres IP, data i godzina zapytania, adres podstrony, typ przeglądarki.
- Jeżeli w aplikacji wystąpi błąd, przeglądarka wysyła nam jego treść wraz z adresem podstrony i informacją o przeglądarce. Zgłoszenie nie zawiera Twoich plików ani zawartości ćwiczeń.
Gdy masz konto
- Adres e-mail podany przy zakupie.
- Hasło – wyłącznie w postaci skrótu kryptograficznego (PBKDF2-SHA256). Nie znamy i nie jesteśmy w stanie odtworzyć Twojego hasła.
- Identyfikator sesji zapisany w pliku cookie, ważny 30 dni.
- Pliki MIDI wgrane przez Ciebie oraz ustawienia partii zapisane do tych utworów.
- Data założenia konta i data ostatniego logowania.
Czego nie zbieramy
Nie korzystamy z narzędzi analitycznych ani reklamowych, nie profilujemy użytkowników, nie podejmujemy decyzji w sposób zautomatyzowany i nie przekazujemy danych brokerom danych. Nie zbieramy nagrań dźwięku – gra odbywa się w całości w Twojej przeglądarce.
3. Cele i podstawy prawne
- Prowadzenie konta i udostępnienie pełnej wersji – art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Obsługa płatności i rozliczenia podatkowe – art. 6 ust. 1 lit. c RODO (obowiązek prawny).
- Bezpieczeństwo serwisu, dzienniki serwera i zgłoszenia błędów – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na utrzymaniu sprawnej i bezpiecznej usługi).
- Rozpatrywanie reklamacji i dochodzenie roszczeń – art. 6 ust. 1 lit. f RODO.
4. Odbiorcy danych
- Dostawca serwera – [DOSTAWCA HOSTINGU], infrastruktura zlokalizowana [LOKALIZACJA SERWERA].
- Operator płatności – [NAZWA OPERATORA]. Dane karty płatniczej podajesz bezpośrednio operatorowi; my ich nie otrzymujemy.
- Dostawca poczty – [DOSTAWCA SMTP], wykorzystywany do wysyłki wiadomości z odnośnikami do ustawienia hasła.
Nie sprzedajemy danych ani nie udostępniamy ich w celach marketingowych.
5. Jak długo przechowujemy dane
- Dane konta – do czasu usunięcia konta na Twoje żądanie.
- Wgrane pliki MIDI – do czasu ich usunięcia przez Ciebie albo usunięcia konta.
- Dokumenty rozliczeniowe – przez okres wymagany przepisami podatkowymi (co do zasady 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy).
- Dzienniki serwera i zgłoszenia błędów – [OKRES, np. 30 dni].
- Wygasłe sesje i zużyte odnośniki do ustawienia hasła są usuwane automatycznie.
6. Twoje prawa
Masz prawo do: dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Wniosek wystarczy wysłać na adres kontaktowy podany w punkcie 1.
Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Podanie adresu e-mail jest dobrowolne, ale niezbędne do założenia konta i korzystania z pełnej wersji.
7. Pliki cookie i pamięć lokalna
Używamy jednego pliku cookie, niezbędnego do działania serwisu:
pianomaster_session– utrzymuje Twoje zalogowanie. Ważny 30 dni, oznaczony jakoHttpOnlyiSameSite=Lax, a na połączeniu szyfrowanym równieżSecure. Nie służy do śledzenia.
Nie stosujemy plików cookie analitycznych ani marketingowych, dlatego serwis nie wyświetla okna zgody na cookies – pliki niezbędne do świadczenia żądanej usługi nie wymagają zgody.
Dodatkowo aplikacja zapisuje w pamięci lokalnej Twojej przeglądarki ustawienia wyglądu i dźwięku, wybór języka oraz Twoje wyniki i rekordy. Te dane nie są wysyłane na serwer – pozostają na urządzeniu i możesz je usunąć, czyszcząc dane witryny w przeglądarce.
8. Przekazywanie danych poza EOG
Dane przechowujemy na serwerach w Europejskim Obszarze Gospodarczym. Jeżeli operator płatności lub dostawca poczty przekazuje dane poza EOG, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. [UZUPEŁNIĆ PO WYBORZE OPERATORÓW]
9. Bezpieczeństwo
Połączenie z serwisem jest szyfrowane (HTTPS). Hasła przechowujemy wyłącznie w postaci skrótów z indywidualną solą. Dostęp do serwera jest ograniczony, a próby logowania podlegają limitowaniu, żeby utrudnić ataki automatyczne.
10. Zmiany polityki
O istotnych zmianach poinformujemy na adres e-mail przypisany do konta z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod tym adresem.