Polityka prywatności
Wersja: 1.2 | Data wejścia w życie: 14 czerwca 2026
Administrator: Spacealize, NIP: 6762610289 | Kontakt: [email protected]
§1. Administrator danych i zakres polityki
- Administratorem danych osobowych Użytkowników serwisu spacealize.com jest podmiot prowadzący Serwis, posiadający NIP: 6762610289 (dalej: Administrator).
- Niniejsza Polityka prywatności opisuje, jakie dane zbieramy, w jakim celu, na jakiej podstawie prawnej, jak długo je przechowujemy oraz jakie prawa przysługują Użytkownikom.
- Polityka dotyczy wszystkich osób korzystających ze Serwisu (odwiedzających strony, zakładających Konto, dokonujących zakupów).
- Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. 2019 poz. 1781) oraz ustawą z dnia 16 lipca 2004 r. Prawo telekomunikacyjne.
- Kontakt w sprawach związanych z ochroną danych: [email protected]
§2. Jakie dane zbieramy
Zbieramy następujące kategorie danych:
a) Dane konta
- Adres e-mail (wymagany do założenia Konta)
- Nazwa profilu i avatar (pobierane z dostawcy tożsamości: Google lub GitHub, o ile Użytkownik loguje się przez te serwisy)
- Wewnętrzny identyfikator Użytkownika (UUID)
b) Dane transakcyjne
- Historia zakupów (data, kwota, pakiet)
- Stan salda Punktów/Wizualizacji
- Identyfikator transakcji Stripe (nie przechowujemy pełnych danych kart płatniczych — są obsługiwane wyłącznie przez Stripe)
c) Zdjęcia i wizualizacje
- Zdjęcia nieruchomości przesyłane przez Użytkownika w celu generowania Wizualizacji
- Wygenerowane przez AI Wizualizacje przypisane do Konta Użytkownika
- Tekstowe opisy poprawek (prompty) wprowadzane przez Użytkownika
d) Dane techniczne i analityczne
- Adres IP (anonimizowany lub hashowany)
- Informacje o przeglądarce i urządzeniu (User-Agent)
- Data i godzina dostępu
- Odwiedzone strony w Serwisie, czas trwania sesji
- Dane zbierane przez pliki cookies i narzędzia analityczne (szczegóły w §6)
§3. Cele przetwarzania i podstawy prawne
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Świadczenie usług (rejestracja, logowanie, generowanie Wizualizacji) | Art. 6 ust. 1 lit. b — wykonanie umowy | Do usunięcia Konta |
| Obsługa płatności i rachunkowość | Art. 6 ust. 1 lit. b i c — wykonanie umowy / obowiązek prawny | 5 lat od końca roku podatkowego |
| Obsługa reklamacji i zwrotów | Art. 6 ust. 1 lit. b — wykonanie umowy | 3 lata od rozpatrzenia (przedawnienie roszczeń) |
| Analityka i statystyki użytkowania (Google Analytics, GTM) | Art. 6 ust. 1 lit. a — zgoda (cookie consent) | Do cofnięcia zgody / 26 mies. w GA4 |
| Reklama spersonalizowana (Google Ads, Meta/Facebook Ads) | Art. 6 ust. 1 lit. a — zgoda (cookie consent) | Do cofnięcia zgody |
| Bezpieczeństwo Serwisu i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes | 12 miesięcy od zdarzenia |
| Wysyłka powiadomień e-mail dotyczących konta i usługi | Art. 6 ust. 1 lit. b — wykonanie umowy | Do usunięcia Konta |
| Marketing bezpośredni (newsletter) — za odrębną zgodą | Art. 6 ust. 1 lit. a — zgoda | Do cofnięcia zgody |
§4. Przechowywanie zdjęć — DigitalOcean Spaces
Przesłane przez Ciebie zdjęcia są szyfrowane i przechowywane na serwerach DigitalOcean Spaces (Frankfurt, UE). Nie udostępniamy ich osobom trzecim ani nie używamy do trenowania modeli AI.
- Zdjęcia nieruchomości przesyłane przez Użytkownika są przechowywane w usłudze DigitalOcean Spaces — obiektowym magazynie plików należącym do DigitalOcean, LLC (101 6th Avenue, New York, NY 10013, USA).
- Zdjęcia są szyfrowane przy użyciu algorytmu AES-256 niezwłocznie po przesłaniu.
- Metadane EXIF (w tym dane GPS i informacje o urządzeniu) są usuwane przed zapisem.
- Zdjęcia przechowywane są w regionie Frankfurt (EU-Central), co oznacza, że dane pozostają na terytorium Europejskiego Obszaru Gospodarczego.
- Dostęp do zdjęć jest możliwy wyłącznie dla zalogowanego właściciela Konta. Żaden inny Użytkownik nie ma wglądu w Twoje zdjęcia.
- Zdjęcia są przesyłane do modelu AI (Google Gemini) wyłącznie w celu wygenerowania żądanej Wizualizacji i nie są przez niego przechowywane.
- Każdy dostęp do zdjęć jest rejestrowany w wewnętrznej tabeli audytowej.
- Użytkownik może w każdej chwili usunąć swoje zdjęcia z poziomu Konta. Usunięcie zdjęcia jest nieodwracalne.
- Informacje dotyczące bezpieczeństwa danych DigitalOcean dostępne są pod adresem: https://www.digitalocean.com/trust/certification-resources
§5. Zewnętrzni dostawcy usług (podmioty przetwarzające)
W celu świadczenia usług korzystamy z zaufanych partnerów zewnętrznych. Każdy z nich przetwarza dane wyłącznie w zakresie i celu określonym umową powierzenia lub standardowymi klauzulami umownymi.
SCC = Standardowe Klauzule Umowne Komisji Europejskiej zapewniające odpowiedni poziom ochrony danych przy transferze do krajów trzecich.
Auth0 (Okta, Inc.)
Uwierzytelnianie i zarządzanie sesjami użytkowników
EU / USA (SCC)
Stripe, Inc.
Obsługa płatności elektronicznych
USA (SCC)
Google LLC — Gemini AI
Generowanie i edycja wizualizacji AI
USA (SCC)
DigitalOcean, LLC
Przechowywanie zdjęć i plików (Spaces)
EU — Frankfurt
Google LLC — Google Analytics 4 (GA4) i Google Tag Manager (GTM)
Analityka serwisu, mierzenie skuteczności
USA (SCC)
Google LLC — Google Ads
Wyświetlanie reklam, remarketing, konwersje
USA (SCC)
Meta Platforms Ireland Ltd. (Facebook Ads / Meta Pixel)
Wyświetlanie reklam, remarketing, piksele konwersji
USA / Irlandia (SCC)
§7. Google Analytics i Google Tag Manager
- Serwis korzysta z Google Analytics 4 (GA4) — usługi analizy ruchu internetowego firmy Google LLC (1600 Amphitheatre Pkwy, Mountain View, CA 94043, USA).
- GA4 zbiera dane o sposobie korzystania z Serwisu, w tym odwiedzone strony, zdarzenia i czas sesji. Dane są anonimizowane — adres IP jest skracany przed zapisem.
- Anonimizacja IP jest włączona dla wszystkich Użytkowników z EOG.
- Dane zbierane przez GA4 są przekazywane do serwerów Google w USA na podstawie Standardowych Klauzul Umownych.
- Użytkownik może zrezygnować ze śledzenia przez GA4 za pomocą dodatku do przeglądarki: https://tools.google.com/dlpage/gaoptout
- Google Tag Manager (GTM) to system zarządzania tagami, który pozwala na wdrażanie skryptów analitycznych i marketingowych bez modyfikacji kodu Serwisu. GTM sam w sobie nie zbiera danych osobowych — robi to dopiero aktywowane przez niego narzędzie (np. GA4, Google Ads).
- Więcej informacji: https://policies.google.com/privacy
§8. Google Ads i remarketing Google
- Serwis korzysta z Google Ads (dawniej AdWords) w celu wyświetlania reklam w sieci Google Search i Display Network.
- Na stronie może być aktywny tag konwersji Google, który rejestruje działania Użytkownika po kliknięciu reklamy.
- Możemy korzystać z remarketingu Google, który umożliwia wyświetlanie reklam Serwisu osobom, które wcześniej odwiedziły naszą stronę.
- Remarketing oparty jest na plikach cookies. Użytkownik może zrezygnować z reklam remarketingowych na stronie: https://adssettings.google.com
- Dane przetwarzane w celach reklamowych są przekazywane do Google LLC na podstawie SCC.
§9. Meta Pixel (Facebook Ads)
- Serwis może korzystać z Meta Pixel — narzędzia firmy Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irlandia) i Meta Platforms, Inc. (1601 Willow Rd, Menlo Park, CA 94025, USA).
- Meta Pixel umożliwia mierzenie skuteczności reklam wyświetlanych na Facebooku i Instagramie, optymalizację kampanii oraz tworzenie grup odbiorców.
- Pixel zbiera informacje o Twoich działaniach na naszej stronie (wyświetlenia, zdarzenia konwersji) i przekazuje je do Meta.
- Meta może łączyć te dane z Twoim profilem na Facebooku lub Instagramie, jeśli jesteś zalogowany.
- Użytkownik może zrezygnować ze spersonalizowanych reklam Meta pod adresem: https://www.facebook.com/ads/preferences
- Meta Pixel jest ładowany wyłącznie po wyrażeniu zgody na cookies reklamowe.
- Więcej informacji: https://www.facebook.com/privacy/explanation
§10. Prawa Użytkowników (prawa wynikające z RODO)
Każdemu Użytkownikowi przysługują następujące prawa:
Prawo dostępu (art. 15 RODO)
Możesz zażądać informacji o tym, jakie Twoje dane przetwarzamy i w jakim celu.
Prawo do sprostowania (art. 16 RODO)
Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia danych (art. 17 RODO — „prawo do bycia zapomnianym”)
Możesz zażądać usunięcia danych, jeśli nie są już potrzebne lub cofnąłeś zgodę.
Prawo do ograniczenia przetwarzania (art. 18 RODO)
Możesz żądać ograniczenia przetwarzania Twoich danych w określonych sytuacjach.
Prawo do przenoszenia danych (art. 20 RODO)
Możesz otrzymać swoje dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
Prawo do sprzeciwu (art. 21 RODO)
Możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie Administratora.
Prawo do cofnięcia zgody
Jeżeli przetwarzanie opiera się na zgodzie, możesz ją cofnąć w każdej chwili bez wpływu na zgodność z prawem dotychczasowego przetwarzania.
Prawo do skargi do organu nadzorczego
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Aby skorzystać ze swoich praw, wyślij wiadomość na adres [email protected]. Odpowiemy w terminie do 30 dni od dnia otrzymania zgłoszenia.
§11. Bezpieczeństwo danych
- Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych przed nieautoryzowanym dostępem, utratą lub zniszczeniem.
- Komunikacja z Serwisem jest szyfrowana przy użyciu protokołu TLS (HTTPS).
- Zdjęcia są szyfrowane algorytmem AES-256 niezwłocznie po przesłaniu.
- Dostęp do danych mają wyłącznie osoby, które muszą je przetwarzać w celu świadczenia usług.
- W przypadku naruszenia bezpieczeństwa danych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, powiadomimy poszkodowanych Użytkowników bez zbędnej zwłoki.
§12. Transfer danych do krajów trzecich
- Część naszych dostawców (Stripe, Google, Auth0/Okta, Meta) przetwarza dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Transfer danych do USA odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, zgodnie z art. 46 ust. 2 lit. c RODO.
- Zdjęcia użytkowników przechowywane są wyłącznie w DigitalOcean Spaces w regionie Frankfurt (EU) i nie są transferowane do krajów trzecich.
§13. Ochrona prywatności dzieci
- Serwis nie jest skierowany do osób poniżej 18. roku życia.
- Nie zbieramy świadomie danych osobowych od osób poniżej 18. roku życia.
- Jeżeli dowiemy się, że osoba poniżej 18. roku życia przekazała nam dane, niezwłocznie je usuniemy.
§14. Zmiany Polityki prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności.
- O istotnych zmianach Użytkownicy posiadający Konto zostaną poinformowani drogą e-mailową co najmniej 14 dni przed wejściem zmian w życie.
- Data ostatniej aktualizacji jest zawsze podana na górze niniejszej strony.
Kontakt w sprawach prywatności
Spacealize, NIP: 6762610289
Prezes UODO, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl



