Polityka prywatności i plików cookie
Dowiedz się, jakie dane przetwarza GdzieNaGrzyby.com.pl, w jakich celach, komu mogą zostać ujawnione oraz jakie prawa Ci przysługują.
Data ostatniej aktualizacji: 25.09.2026 r.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w serwisie GdzieNaGrzyby.com.pl jest Kamil Rzeźnik, prowadzący działalność gospodarczą pod firmą Kamil Rzeźnik – Web Media, NIP: 751 175 54 82, adres: ul. Chrobrego 13/1, 46-200 Kluczbork („Administrator”). Kontakt we wszystkich sprawach dotyczących prywatności, realizacji praw oraz bezpieczeństwa danych jest możliwy pod adresem: dj.kluczbork@gmail.com.
Administrator nie wyznaczył inspektora ochrony danych. Wiadomości dotyczące danych osobowych należy kierować bezpośrednio na wskazany adres e-mail.
2. Jakie dane mogą być przetwarzane
- Dane konta: login, adres e-mail, kryptograficzny skrót hasła, rola konta, data utworzenia i ostatniego logowania.
- Dane bezpieczeństwa: adres IP, historia logowań, informacje o sesji, tokeny CSRF, informacje o blokadach, dane z logów serwera i aplikacji oraz podstawowe informacje o przeglądarce lub urządzeniu.
- Dane zgłoszeń grzybobrań: data znalezienia, województwo, miejscowość, liczba grzybów, orientacyjna waga zbioru, treść uwag, dokładne współrzędne geograficzne oraz zdjęcia.
- Dane modułu identyfikacji: publiczny login, opis okazu, zdjęcia, komentarze, odpowiedzi, głosy, punktacja reputacji i czas publikacji.
- Dane zgłoszeń nadużyć: rodzaj i identyfikator zgłoszonej treści, uzasadnienie, adres IP zgłaszającego oraz czas zgłoszenia.
- Dane korespondencji: adres e-mail, treść wiadomości i dane dobrowolnie przekazane podczas kontaktu lub realizacji praw.
- Dane techniczne i statystyczne: odwiedzony adres URL, czas wizyty, źródło wejścia, przybliżona lokalizacja wynikająca z IP, typ urządzenia i przeglądarki, identyfikatory plików cookie oraz informacje o interakcji ze stroną i reklamami — jeśli dana technologia jest aktywna i ma właściwą podstawę prawną.
Nie prosimy o szczególne kategorie danych, takie jak informacje o zdrowiu, poglądach, religii czy pochodzeniu. Nie umieszczaj takich danych ani danych osób trzecich w opisach, komentarzach i na fotografiach, jeżeli nie jest to konieczne i nie masz podstawy do ich publikacji.
3. Cele i podstawy prawne przetwarzania
| Cel | Przykładowe dane | Podstawa prawna |
|---|---|---|
| Założenie i obsługa konta, logowanie, zmiana profilu i hasła | login, e-mail, skrót hasła, sesja | art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną |
| Publikacja i obsługa zgłoszeń, mapy, identyfikacji, komentarzy i głosów | treść, zdjęcia, lokalizacja, publiczny login, aktywność | art. 6 ust. 1 lit. b RODO; w zakresie bezpieczeństwa także art. 6 ust. 1 lit. f RODO |
| Zapewnienie bezpieczeństwa, przeciwdziałanie spamowi, oszustwom i naruszeniom | IP, logi, historia logowań, blokady, zgłoszenia nadużyć | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora i użytkowników |
| Moderacja, obsługa naruszeń oraz współpraca z uprawnionymi organami | treści, IP, dane konta i zgłoszenia | art. 6 ust. 1 lit. c RODO — obowiązek prawny, albo lit. f — ochrona praw i dochodzenie roszczeń |
| Kontakt i obsługa wniosków dotyczących danych | e-mail, treść korespondencji | art. 6 ust. 1 lit. c lub f RODO, zależnie od charakteru sprawy |
| Pomiar oglądalności i ulepszanie Serwisu | dane techniczne, identyfikatory analityczne | art. 6 ust. 1 lit. a RODO — zgoda, gdy jest wymagana |
| Wyświetlanie i mierzenie reklam, w tym ich personalizacja | identyfikatory reklamowe, dane urządzenia i aktywności | art. 6 ust. 1 lit. a RODO — zgoda; personalizacja wyłącznie w zakresie dozwolonym przez wybór użytkownika |
| Ustalenie, dochodzenie lub obrona roszczeń | dane niezbędne dla konkretnej sprawy | art. 6 ust. 1 lit. f RODO |
Jeżeli przetwarzanie opiera się na zgodzie, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem działań wykonanych przed jej wycofaniem. Brak zgody na analitykę lub reklamę personalizowaną nie powinien pozbawiać dostępu do podstawowych funkcji Serwisu.
4. Dane publikowane publicznie
Serwis ma charakter społecznościowy. Publiczne mogą być: login, treść zgłoszenia lub komentarza, data publikacji, zdjęcia, miejscowość, wskazany punkt lub obszar na mapie, liczba i waga zbiorów, odpowiedzi, głosy oraz wynik reputacji. Dane te mogą zostać odnalezione przez wyszukiwarki, skopiowane przez innych użytkowników lub udostępnione poza Serwisem.
Adres e-mail, skrót hasła, pełna historia IP oraz dane sesji nie są publicznie prezentowane. Administrator może jednak ujawnić dane właściwym organom, gdy istnieje ważna podstawa prawna lub prawnie wiążące żądanie.
5. Odbiorcy danych i podmioty zewnętrzne
Dane mogą być przekazywane wyłącznie w zakresie potrzebnym do realizacji danego celu:
- dostawcom hostingu, infrastruktury serwerowej, kopii zapasowych, poczty SMTP oraz wsparcia technicznego;
- Google — w związku z Google Analytics, Google AdSense, bezpieczeństwem i technologiami reklamowymi; sposób wykorzystywania danych przez Google opisano na stronie „Jak Google wykorzystuje dane z witryn”;
- OpenStreetMap Foundation i operatorom usług OpenStreetMap/Nominatim — podczas pobierania kafli map lub wyszukiwania i odwrotnego geokodowania lokalizacji;
- operatorom serwisów Facebook, Messenger i WhatsApp — dopiero gdy użytkownik świadomie wybierze odnośnik udostępniania lub przejdzie do ich serwisu;
- doradcom prawnym, księgowym albo specjalistom bezpieczeństwa, jeżeli jest to konieczne do ochrony praw Administratora lub użytkowników;
- sądom, organom ścigania, organom nadzorczym i innym uprawnionym instytucjom — wyłącznie na podstawie przepisów lub prawnie wiążącego żądania.
Podmioty obsługujące dane na zlecenie Administratora powinny działać na podstawie odpowiednich umów i wyłącznie zgodnie z udokumentowanymi poleceniami, chyba że w konkretnym zakresie występują jako odrębni administratorzy.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologii, w szczególności Google lub Meta, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer powinien opierać się na obowiązującym mechanizmie prawnym, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych lub innym instrumencie przewidzianym w rozdziale V RODO. Szczegóły zabezpieczeń znajdują się w politykach prywatności poszczególnych dostawców.
7. Jak długo przechowujemy dane
- Konto i profil: przez czas posiadania konta; po jego usunięciu dane z aktywnego konta i powiązane treści są usuwane, z wyjątkiem danych potrzebnych do obsługi trwającego sporu, obowiązku prawnego, aktywnej blokady bezpieczeństwa lub roszczeń.
- Publiczne zgłoszenia, zdjęcia, identyfikacje, komentarze i głosy: przez okres publikacji lub działania konta, do chwili usunięcia przez użytkownika lub Administratora, chyba że dalsze zachowanie jest niezbędne do udokumentowania naruszenia lub ochrony roszczeń.
- Token odzyskiwania hasła: jest ważny przez 12 godzin i może zostać wcześniej usunięty po wykorzystaniu lub wygenerowaniu nowego tokenu.
- Logi, adresy IP i historia logowania: przez okres konieczny do wykrywania nadużyć, obsługi incydentów i zabezpieczenia Serwisu; dane związane z blokadą, naruszeniem lub sporem mogą być zachowane do jego zakończenia albo upływu odpowiedniego terminu przedawnienia.
- Zgłoszenia nadużyć i korespondencja: do zakończenia sprawy, a następnie przez okres potrzebny do udokumentowania sposobu jej rozpatrzenia i ochrony przed roszczeniami.
- Dane analityczne i reklamowe: zgodnie z wyborem użytkownika, ustawieniami retencji danego narzędzia i polityką dostawcy; pliki przechowywane na urządzeniu można usunąć w ustawieniach przeglądarki.
- Kopie zapasowe: do czasu ich rotacyjnego nadpisania zgodnie z harmonogramem bezpieczeństwa, o ile dłuższe przechowywanie nie jest wymagane prawem lub ochroną roszczeń.
Okresy są regularnie oceniane według zasady ograniczenia przechowywania. Gdy dalsza identyfikacja osoby nie jest potrzebna, dane powinny zostać usunięte albo skutecznie zanonimizowane.
9. Geolokalizacja, OpenStreetMap i Nominatim
Funkcja „Użyj mojej lokalizacji” uruchamia interfejs geolokalizacji przeglądarki dopiero po działaniu użytkownika. Przeglądarka prosi wtedy o pozwolenie na odczyt pozycji. Zamiast tego można ręcznie wskazać punkt na mapie. Po wysłaniu formularza współrzędne zostają zapisane w zgłoszeniu i mogą być publicznie widoczne.
Mapy korzystają z danych i kafli OpenStreetMap, a wyszukiwanie miejscowości oraz odwrotne geokodowanie z usługi Nominatim. Połączenie z tymi usługami może ujawnić ich operatorowi adres IP, nagłówki techniczne, adres odwiedzanej strony oraz treść zapytania lub współrzędne przekazane do geokodowania. Obowiązują także zasady OpenStreetMap Foundation.
10. Prawa osoby, której dane dotyczą
W zakresie przewidzianym przez RODO przysługuje Ci prawo do:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych;
- usunięcia danych („prawo do bycia zapomnianym”);
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych z Twoją szczególną sytuacją;
- wycofania zgody w dowolnym momencie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek można wysłać na dj.kluczbork@gmail.com. Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości, ale nie będzie żądał danych nadmiarowych. Konto wraz z powiązanymi treściami można również usunąć samodzielnie w panelu użytkownika.
11. Czy podanie danych jest obowiązkowe
Przeglądanie publicznych treści co do zasady nie wymaga utworzenia konta. Podanie loginu, adresu e-mail i hasła jest dobrowolne, ale konieczne do rejestracji. Dane oznaczone w formularzu jako wymagane są potrzebne do realizacji konkretnej funkcji. Brak danych może uniemożliwić utworzenie konta, odzyskanie hasła, publikację zgłoszenia albo udział w module identyfikacji.
12. Profilowanie i zautomatyzowane decyzje
Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika wyłącznie w sposób zautomatyzowany. Wyniki reputacji i rankingi powstają automatycznie na podstawie głosów społeczności, ale mają charakter informacyjny i porządkowy. Narzędzia Google mogą tworzyć profile zainteresowań na potrzeby personalizacji reklam, jeżeli użytkownik udzielił odpowiedniej zgody; szczegóły i ustawienia reklam udostępnia Google.
Narzędzia sztucznej inteligencji mogą wspierać przygotowywanie treści redakcyjnych Serwisu. Nie są one wykorzystywane do automatycznego podejmowania wobec użytkowników decyzji o skutku prawnym.
13. Osoby małoletnie
Serwis nie jest kierowany do dzieci poniżej 16. roku życia i Administrator nie zamierza świadomie pozyskiwać od nich danych bez udziału osoby sprawującej władzę rodzicielską lub opiekę. Jeżeli opiekun uważa, że małoletni przekazał dane bez właściwej podstawy, powinien skontaktować się z Administratorem.
14. Bezpieczeństwo danych
Administrator stosuje środki adekwatne do charakteru Serwisu i ryzyka, w tym szyfrowaną transmisję HTTPS, haszowanie haseł, zabezpieczenia sesji i formularzy, kontrolę uprawnień, przygotowane zapytania bazodanowe, ograniczanie dostępu administracyjnego, moderację oraz mechanizmy kopii zapasowych. Żadna metoda transmisji ani przechowywania danych nie zapewnia jednak bezpieczeństwa absolutnego.
Przesyłane zdjęcia mogą zawierać wizerunek, numery rejestracyjne, dokumenty, elementy domu lub inne informacje ujawniające tożsamość i miejsce pobytu. Przed publikacją usuń takie elementy i nie przesyłaj materiału, do którego nie masz praw.
15. Zmiany polityki
Polityka może być aktualizowana w razie zmian prawa, funkcji Serwisu lub dostawców technologii. Aktualna wersja jest publikowana pod stałym adresem /polityka-prywatnosci/ wraz z datą aktualizacji. Jeżeli zmiana istotnie wpływa na prawa użytkowników, informacja może zostać dodatkowo pokazana w Serwisie.
W sprawach nieopisanych w polityce zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych, Prawa komunikacji elektronicznej oraz pozostałe właściwe przepisy prawa polskiego i Unii Europejskiej.