Polityka prywatności
Ostatnia aktualizacja: 12 maja 2026
1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych za pośrednictwem serwisu Repondez (repondez.me) jest osoba fizyczna prowadząca działalność pod nazwą Repondez, z siedzibą wskazaną w Regulaminie § 3.
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail: hello@repondez.me.
2. Jakie dane zbieramy
Dane Użytkowników (Para Młoda / organizator):
- Adres e-mail i hasło (do konta) — niezbędne do świadczenia usługi.
- Imię i nazwisko Pary Młodej (do personalizacji strony weselnej) — podawane dobrowolnie.
- Data i miejsce uroczystości — podawane dobrowolnie.
- Dane do faktury (jeśli wnioskowane) — imię, nazwisko lub nazwa firmy, NIP, adres.
Dane Gości:
- Imię i nazwisko lub pseudonim (wprowadzany przez Użytkownika).
- Odpowiedzi RSVP (obecność, menu, alergeny, uwagi).
- Adres e-mail (opcjonalnie, jeśli Użytkownik zdecyduje się na wysyłkę zaproszeń).
Dane techniczne i analityczne:
- Adres IP i dane o urządzeniu (anonimizowane po stronie GA4 — patrz § 5).
- Strony odwiedzane w Serwisie, czas wizyty, źródło ruchu.
- Pliki cookie sesji i analityczne (za zgodą).
3. Cel i podstawa prawna przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usługi RSVP i zarządzanie listą gości | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Obsługa płatności (PayU) | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wystawianie faktur i archiwizacja dokumentów | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Analityka ruchu (GA4) – tylko za zgodą | Art. 6 ust. 1 lit. a – zgoda |
| Bezpieczeństwo i ochrona przed nadużyciami | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
4. Dane gości weselnych a prywatność
Dane Gości (imię, RSVP, preferencje) są przetwarzane wyłącznie w celu realizacji usługi RSVP na rzecz Użytkownika (Para Młoda). Użytkownik jest administratorem tych danych wobec swoich Gości i ponosi odpowiedzialność za poinformowanie ich o przetwarzaniu danych.
Serwis Repondez jest w tym zakresie podmiotem przetwarzającym (procesorem) działającym na zlecenie Użytkownika.
Ważne: Dane osobowe Gości (imię, RSVP) nie są przekazywane do Google Analytics ani do żadnych zewnętrznych systemów analitycznych. Do Google trafiają wyłącznie anonimowe zdarzenia sesji (np. „wyświetlono stronę RSVP") bez identyfikatorów osobowych.
5. Google Analytics 4 (GA4) i Google Tag Manager (GTM)
Za Twoją zgodą, na stronach Serwisu działa Google Tag Manager, który może ładować skrypty Google Analytics 4. GA4 zbiera anonimowe dane o ruchu w Serwisie.
Stosowane środki ochrony prywatności:
- GA4 jest skonfigurowany z anonimizacją IP — pełny adres IP nie jest przechowywany przez Google.
- Wyłączone jest śledzenie sygnałów Google (Google Signals) i personalizowanie reklam.
- Nie przekazujemy do GA4 żadnych danych osobowych (PII): imion, adresów e-mail ani odpowiedzi RSVP.
- Dane analityczne przechowywane są przez Google przez 14 miesięcy.
GTM i GA4 ładowane są wyłącznie po udzieleniu zgody w banerze cookie. Możesz wycofać zgodę w dowolnym momencie, czyszcząc dane przeglądarki lub odmawiając przy ponownym pytaniu (wygasa po 12 miesiącach).
Więcej informacji: Polityka prywatności Google.
6. Płatności – PayU
Płatności realizowane są przez PayU S.A. (Poznań, KRS 0000274399). Podczas zakupu możesz zostać przekierowany na strony PayU, gdzie obowiązuje ich własna polityka prywatności dostępna na payu.pl.
Dane karty płatniczej nie trafiają do Repondez — są przetwarzane wyłącznie przez PayU zgodnie z normą bezpieczeństwa PCI DSS Level 1.
7. Pliki cookie
Serwis używa następujących kategorii plików cookie:
- Niezbędne: sesja użytkownika (zalogowanie), zabezpieczenia CSRF. Nie wymagają zgody.
- Analityczne (opcjonalne): pliki cookie Google Analytics 4. Ładowane wyłącznie po kliknięciu „Zgadzam się" w banerze cookie.
Możesz zarządzać plikami cookie w ustawieniach przeglądarki. Zablokowanie niezbędnych cookie może uniemożliwić korzystanie z konta.
8. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- PayU S.A. — w celu realizacji płatności.
- Vercel Inc. — hosting aplikacji (serwery w USA i EU, umowy SCCs).
- Google LLC (GA4/GTM) — wyłącznie za Twoją zgodą, anonimowe dane analityczne.
Nie sprzedajemy danych osobowych podmiotom trzecim.
9. Twoje prawa (RODO)
Przysługują Ci następujące prawa:
- Prawo dostępu – możesz żądać informacji o przetwarzanych danych.
- Prawo do sprostowania – możesz poprawić nieprawidłowe dane.
- Prawo do usunięcia – możesz żądać usunięcia danych (prawo do bycia zapomnianym).
- Prawo do ograniczenia przetwarzania – w określonych sytuacjach możesz żądać wstrzymania przetwarzania.
- Prawo do przenoszenia danych – możesz otrzymać dane w formacie CSV/JSON.
- Prawo do sprzeciwu – wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo do cofnięcia zgody – w każdej chwili, bez wpływu na przetwarzanie sprzed cofnięcia.
Aby skorzystać z tych praw, skontaktuj się: hello@repondez.me. Odpowiemy w ciągu 30 dni. Masz także prawo do złożenia skargi do Prezesa UODO (uodo.gov.pl).
10. Okres przechowywania danych
- Dane konta Użytkownika — do momentu usunięcia konta lub przez 3 lata od ostatniej aktywności.
- Dane transakcyjne (faktury) — przez 5 lat od końca roku podatkowego, zgodnie z przepisami prawa.
- Dane Gości (lista RSVP) — do usunięcia konta przez Użytkownika.
- Dane analityczne (GA4) — 14 miesięcy (konfiguracja w GA4).
11. Zmiany Polityki Prywatności
Usługodawca zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O zmianach wpływających na sposób przetwarzania Twoich danych poinformujemy Cię drogą e-mail lub przez widoczne powiadomienie w Serwisie, z co najmniej 14-dniowym wyprzedzeniem.