Polityka prywatności 1g.pl
§1. Administrator danych
Administratorem Twoich danych osobowych jest 1g.pl Sp. z o.o., ul. Marszałkowska 100, 00-026 Warszawa (NIP 987-654-32-10, KRS 0000123456). Inspektor ochrony danych: iod@1g.pl.
§2. Jakie dane zbieramy
- Dane konta: e-mail, hasło (haszowane bcrypt), imię, telefon (opcjonalnie)
- Dane techniczne: adres IP, user-agent, dane sesji
- Treści użytkownika: ogłoszenia, wiadomości, zdjęcia, opinie
- Dane płatności: tylko ostatnie 4 cyfry karty + token; pełne dane przetwarza operator (Stripe)
- Pliki cookies: zob. Polityka cookies
§3. Cele przetwarzania
Dane przetwarzamy w celu:
- Świadczenia usług platformy (umowa, art. 6 ust. 1 lit. b RODO)
- Wypełnienia obowiązków prawnych — faktury, KSeF (art. 6 ust. 1 lit. c RODO)
- Bezpieczeństwa i przeciwdziałania oszustwom (art. 6 ust. 1 lit. f RODO)
- Marketingu — wyłącznie za Twoją zgodą (art. 6 ust. 1 lit. a RODO)
§4. Okres przechowywania
- Dane konta: do momentu jego usunięcia + 30 dni okres karencji
- Dane transakcji: 5 lat (obowiązki podatkowe)
- Logi techniczne: 90 dni
- Wiadomości w komunikatorze: do momentu usunięcia konta lub konkretnej rozmowy
§5. Odbiorcy danych
Powierzamy Twoje dane tylko w niezbędnym zakresie:
- Operatorzy płatności (Stripe Payments Europe, Revolut Business)
- Dostawca hostingu (Hetzner Online GmbH, Niemcy)
- Dostawca CDN (Cloudflare Inc., USA — Standard Contractual Clauses)
- Narzędzia analityczne (Google Analytics — anonimizacja IP)
- Organy ścigania — wyłącznie na podstawie nakazu sądowego
§6. Twoje prawa
Masz prawo do:
- Dostępu do swoich danych (export JSON w Ustawieniach)
- Sprostowania nieprawidłowych danych
- Usunięcia danych („prawo do bycia zapomnianym")
- Ograniczenia przetwarzania
- Przenoszenia danych
- Sprzeciwu wobec przetwarzania
- Cofnięcia zgody na marketing — jednym kliknięciem
- Wniesienia skargi do Prezesa UODO (uodo.gov.pl)
§7. Przekazywanie poza EOG
Niektóre dane techniczne mogą być przetwarzane w USA (Cloudflare, Google Analytics) na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską oraz Data Privacy Framework.
§8. Bezpieczeństwo
Stosujemy HTTPS/TLS 1.3, hashowanie haseł bcrypt, 2FA, ograniczenia rate-limit, monitoring anty-fraud oraz audyty bezpieczeństwa raz w roku.
§9. Kontakt
W sprawach związanych z danymi osobowymi pisz na iod@1g.pl lub legal@1g.pl. Odpowiadamy w ciągu 30 dni.
Bieżąca wersja: 2.4 z 1 maja 2026 r.