Polityka prywatności
Polityka Prywatności
Ostatnia aktualizacja: 2026-08-06
1. Administrator danych
Akixa - Inh. Dipl.-Phys. Gerhard H.C. Scheffler Einzelunternehmen Seesener Str. 43 10711 Berlin Niemcy
E-mail: support@atumka.com Strona internetowa: https://www.atumka.com
2. Przegląd przetwarzania
Poniższy przegląd zawiera podsumowanie rodzajów przetwarzanych danych oraz celów ich przetwarzania.
Rodzaje przetwarzanych danych
- Dane podstawowe (np. imiona i nazwiska)
- Dane kontaktowe (np. adresy e-mail)
- Dane dotyczące treści (np. wpisy w formularzach internetowych)
- Dane o użytkowaniu (np. odwiedzane strony, zainteresowanie treściami, czasy dostępu)
- Metadane i dane komunikacyjne (np. adresy IP, znaczniki czasu, numery identyfikacyjne)
- Dane urodzeniowe (data, godzina i miejsce urodzenia do sporządzenia horoskopu)
- Treści generowane przez AI (astrologiczne teksty raportów tworzone na podstawie danych urodzeniowych)
Kategorie osób, których dane dotyczą
- Klienci i potencjalni klienci
- Użytkownicy naszych usług online
Cele przetwarzania
- Świadczenie usług wynikających z umowy (tworzenie spersonalizowanych raportów astrologicznych)
- Uwierzytelnianie i zarządzanie kontem
- Zapytania kontaktowe i komunikacja
- Analityka internetowa i optymalizacja naszych usług
- Środki bezpieczeństwa
- Wypełnianie ustawowych obowiązków przechowywania danych
3. Podstawy prawne
Podstawy prawne przetwarzania danych wynikają z RODO:
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — tworzenie i dostarczanie raportów astrologicznych, zarządzanie kontem
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo i funkcjonowanie naszej strony internetowej, zapobieganie oszustwom
- Zgoda (art. 6 ust. 1 lit. a RODO) — analityka internetowa, nieistotne pliki cookie
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — przechowywanie danych fakturowych zgodnie z wymogami niemieckiego prawa handlowego i podatkowego
4. Środki bezpieczeństwa
Wdrażamy techniczne i organizacyjne środki bezpieczeństwa zgodnie z art. 32 RODO w celu ochrony danych:
- Szyfrowanie podczas przesyłania: Szyfrowanie SSL/TLS dla wszystkich transmisji danych
- Szyfrowanie w spoczynku: Szyfrowanie AES-256 dla wszystkich przechowywanych danych (baza danych i magazyn plików)
- Kontrola dostępu: Ograniczenia dostępu oparte na rolach, ustrukturyzowane rejestrowanie dostępu
- Minimalizacja danych: Automatyczne usuwanie danych tymczasowych poprzez mechanizmy wygasania (np. sesje zamówień po 1 godzinie, dane aktywności po 90 dniach)
- Usunięcie konta: 30-dniowy okres karencji po usunięciu konta, po którym następuje całkowite i nieodwracalne usunięcie ze wszystkich systemów
- Regularne aktualizacje zabezpieczeń: Ciągłe aktualizacje wszystkich komponentów systemu
5. Uwierzytelnianie
Do logowania i zarządzania kontem wykorzystujemy AWS Cognito jako naszą usługę uwierzytelniania.
Logowanie bez hasła (e-mail OTP)
Przy każdym logowaniu na adres e-mail wysyłany jest jednorazowy kod weryfikacyjny. Żadne hasła nie są przechowywane ani przesyłane. Adres e-mail jest przetwarzany na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy).
Klucze dostępu (WebAuthn)
Opcjonalnie można używać kluczy dostępu do logowania. Dane biometryczne (odcisk palca, rozpoznawanie twarzy) pozostają wyłącznie na urządzeniu użytkownika. Na naszych serwerach przechowywany jest jedynie kryptograficzny klucz publiczny, który nie pozwala na jakiekolwiek wnioskowanie o danych biometrycznych.
Przechowywane dane
- Adres e-mail (tożsamość logowania)
- Klucze publiczne zarejestrowanych kluczy dostępu
- Znaczniki czasu logowań (rejestrowanie bezpieczeństwa)
6. Tworzenie treści z wykorzystaniem AI
Wykorzystujemy AWS Bedrock (modele językowe AI) do generowania tekstów raportów astrologicznych.
Przejrzystość zgodnie z unijnym aktem w sprawie AI
Nasze funkcje AI podlegają obowiązkom przejrzystości wynikającym z rozporządzenia (UE) 2024/1689 (akt w sprawie AI, art. 50). Treści generowane przez AI są oznaczane jako takie, a ilekroć wchodzisz w interakcję z systemem AI, a nie z człowiekiem, otrzymujesz o tym informację.
Przetwarzane dane
Do modeli AI przesyłane są Twoje imię oraz dane obliczeń astrologicznych: pozycje planet, systemy domów, aspekty i dane tranzytów. Twoje imię jest wykorzystywane do personalizacji raportu. Pozostałe dane osobowe (data urodzenia, miejsce urodzenia, adres e-mail) nie są przesyłane do modeli AI. Konwersja danych urodzeniowych na pozycje astronomiczne jest przeprowadzana wcześniej przez nasze własne oprogramowanie obliczeniowe.
Rozmowy głosowe (Mira)
Jeżeli korzystasz z naszej funkcji rozmów głosowych (tam, gdzie jest dostępna), dźwięk z Twojego mikrofonu jest przesyłany strumieniowo w czasie rzeczywistym do Google (Gemini Live API) w celu rozpoznawania mowy i generowania odpowiedzi. Odbywa się to wyłącznie po wyrażeniu przez Ciebie wyraźnej zgody (art. 6 ust. 1 lit. a RODO), a sesję możesz zakończyć w każdej chwili. Sam dźwięk nie jest przechowywany na naszych serwerach ani zatrzymywany przez Google po zakończeniu sesji; tekstowe transkrypcje rozmowy są zapisywane w Twojej historii rozmów Mira. Przetwarzanie dźwięku odbywa się obecnie w Stanach Zjednoczonych.
Brak zautomatyzowanego podejmowania decyzji
Wygenerowane raporty służą wyłącznie celom informacyjnym i rozrywkowym. Nie dochodzi do zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO — raporty nie mają skutków prawnych i nie stanowią decyzji, które dotyczą użytkownika.
Miejsce przetwarzania
AWS Bedrock przetwarza dane w regionie US-East-1 (Wirginia, USA). Ponieważ przesyłane jest wyłącznie Twoje imię i żadne inne dane identyfikujące, ryzyko związane z przekazaniem danych do państwa trzeciego jest minimalne. Przetwarzanie odbywa się na podstawie AWS GDPR Data Processing Addendum (Aneks dotyczący przetwarzania danych zgodnie z RODO).
Podstawa prawna
Art. 6 ust. 1 lit. b RODO (wykonanie umowy — sporządzenie raportu jest usługą należną na podstawie umowy).
7. Analityka internetowa
Google Analytics 4 (GA4) i Google Tag Manager (GTM)
Korzystamy z Google Analytics 4 oraz Google Tag Manager dostarczanych przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia) w celu analizy korzystania ze strony internetowej.
Przetwarzane dane: Pseudonimizowane dane o użytkowaniu (odwiedzane strony, czas spędzony na stronie, informacje o urządzeniu). Anonimizacja IP jest włączona — pełny adres IP nie jest przechowywany.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda). Analiza odbywa się wyłącznie za wyraźną zgodą użytkownika wyrażoną za pośrednictwem banera cookie.
Sprzeciw i rezygnacja: Zgodę można cofnąć w każdej chwili za pośrednictwem ustawień plików cookie. Dodatkowo można skorzystać z wtyczki do przeglądarki umożliwiającej wyłączenie Google Analytics pod adresem https://tools.google.com/dlpage/gaoptout.
Zawarta jest umowa o przetwarzanie danych z Google Ireland Ltd.
Meta Pixel i Conversions API (CAPI)
Korzystamy z Meta Pixel oraz Meta Conversions API (CAPI) dostarczanych przez Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlandia) w celu pomiaru skuteczności naszych kampanii reklamowych oraz tworzenia grup odbiorców reklam.
Śledzenie po stronie klienta (Meta Pixel): Po udzieleniu zgody na pliki cookie marketingowe ładowany jest Meta Pixel. Zbiera on pseudonimizowane dane o użytkowaniu (odsłony stron, wyświetlenia produktów, zakupy) i ustawia pliki cookie _fbp (identyfikacja przeglądarki, 90 dni) oraz _fbc (identyfikacja kliknięcia, 90 dni).
Śledzenie po stronie serwera (Conversions API): Po dokonaniu zakupu przesyłamy dodatkowo do Meta za pośrednictwem interfejsu serwerowego następujące dane: zahaszowany adres e-mail (SHA-256), zahaszowane imię (SHA-256), zahaszowany kraj (SHA-256), kwotę i walutę zakupu oraz identyfikator produktu. Haszowanie jest przeprowadzane przed transmisją — Meta nie otrzymuje żadnych danych w postaci jawnej.
Podstawa prawna: Art. 6 ust. 1 lit. a RODO (zgoda). Śledzenie odbywa się wyłącznie za wyraźną zgodą użytkownika wyrażoną za pośrednictwem banera cookie (kategoria „Marketing").
Sprzeciw i rezygnacja: Zgodę można cofnąć w każdej chwili za pośrednictwem ustawień plików cookie. Dodatkowo można ograniczyć korzystanie ze swoich danych w celach reklamowych w ustawieniach Facebooka w sekcji „Preferencje reklam".
Polityka prywatności Meta jest dostępna pod adresem https://www.facebook.com/privacy/policy/.
8. Przekazywanie danych
Dane osobowe są przekazywane osobom trzecim wyłącznie w przypadkach opisanych poniżej:
Przetwarzanie płatności — Dodo Payments
Dodo Payments działa jako Merchant of Record (sprzedawca w sensie prawnym) w zakresie obsługi płatności. Dodo Payments jest niezależnym administratorem w rozumieniu art. 4 pkt 7 RODO w odniesieniu do przetwarzania danych płatniczych (dane karty kredytowej, adres rozliczeniowy). Polityka prywatności Dodo Payments jest dostępna na ich stronie internetowej. Sami nie przechowujemy żadnych danych płatniczych.
Hosting — Vercel Inc.
Nasza strona internetowa jest hostowana przez Vercel Inc. Serwery znajdują się na terenie UE. Zawarta jest umowa o przetwarzanie danych zgodnie z art. 28 RODO. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w niezawodnym funkcjonowaniu strony internetowej).
Infrastruktura chmurowa — Amazon Web Services (AWS)
Do uwierzytelniania, przechowywania danych i logiki aplikacji wykorzystujemy usługi AWS (Cognito, DynamoDB, S3) w regionie UE eu-central-1 (Frankfurt). Umowa o przetwarzanie danych jest zawarta w ramach AWS GDPR Data Processing Addendum. Podstawa prawna: art. 6 ust. 1 lit. b i f RODO.
Pomiar skuteczności reklam — Meta Platforms Ireland Limited
W celu pomiaru skuteczności reklam przesyłamy przy dokonaniu zakupu zahaszowane dane (adres e-mail, imię, kraj) do Meta Platforms Ireland Limited za pośrednictwem Conversions API (zob. rozdział 7 — Meta Pixel i Conversions API). Meta Pixel gromadzi dodatkowo pseudonimizowane dane o użytkowaniu na naszej stronie internetowej. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda wyrażona za pośrednictwem banera cookie).
10. Okres przechowywania
Dane przechowujemy wyłącznie tak długo, jak jest to niezbędne do realizacji danego celu lub jak długo wymagają tego ustawowe obowiązki przechowywania:
- Faktury i dokumentacja handlowa: 10 lat (§ 257 HGB, § 147 AO — wymogi przechowywania wynikające z prawa handlowego i podatkowego)
- Dane wynikające z umowy: 3 lata po zakończeniu umowy (§ 195 BGB — standardowy okres przedawnienia)
- Raporty astrologiczne i dane urodzeniowe: Do czasu usunięcia przez użytkownika w ustawieniach konta
- Dane aktywności: 90 dni (automatyczne usuwanie)
- Sesje zamówień: 1 godzina (automatyczne usuwanie)
- Dane uwierzytelniające: Kody jednorazowe 5 minut, dane logowania przez okres istnienia konta
- Pliki cookie: W zależności od rodzaju, od 1 dnia do 12 miesięcy (zob. rozdział 9)
Po upływie odpowiedniego okresu dane są automatycznie i nieodwracalnie usuwane.
11. Prawa użytkownika
W odniesieniu do danych osobowych przysługują następujące prawa:
- Dostęp do przechowywanych danych (art. 15 RODO)
- Sprostowanie nieprawidłowych danych (art. 16 RODO)
- Usunięcie danych (art. 17 RODO)
- Ograniczenie przetwarzania (art. 18 RODO)
- Przenoszenie danych (art. 20 RODO)
- Sprzeciw wobec przetwarzania (art. 21 RODO)
- Cofnięcie zgody ze skutkiem na przyszłość (art. 7 ust. 3 RODO)
Korzystanie z praw
W celu eksportu danych (art. 15 i 20) w ustawieniach konta dostępna jest funkcja eksportu. Usunięcie konta (art. 17) można również zainicjować w ustawieniach konta — po 30-dniowym okresie karencji wszystkie dane zostaną nieodwracalnie usunięte ze wszystkich systemów. W przypadku wszelkich innych wniosków prosimy o kontakt pod adresem support@atumka.com. Wniosek zostanie rozpatrzony w ciągu 30 dni.
12. Zautomatyzowane podejmowanie decyzji
Nie dochodzi do zautomatyzowanego podejmowania decyzji, w tym profilowania, w rozumieniu art. 22 RODO. Raporty astrologiczne generowane przez AI stanowią treści o charakterze informacyjnym i rozrywkowym. Nie stanowią decyzji wywołujących skutki prawne wobec użytkownika ani w podobny sposób istotnie na niego wpływających.
13. Prawo do wniesienia skargi
Przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych osobowych. Właściwym organem jest:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219 10969 Berlin E-mail: mailbox@datenschutz-berlin.de
14. Kontakt
W przypadku pytań dotyczących ochrony danych prosimy o kontakt: E-mail: support@atumka.com