Polityka prywatności ADHD Baza
Wersja: v2026-07-04 | Zastępuje: v2026-04-27 | Obowiązuje od: 2026-07-04
1. Administrator danych
Administratorem danych osobowych jest Pola Paulina Matuszewska, prowadząca działalność gospodarczą pod adresem ul. Flagowa 2, 02-431 Warszawa, NIP: 5212659278, prowadząca serwis ADHD Baza. Kontakt w sprawie danych: kontakt@adhdbaza.pl, temat [GDPR] Wniosek. Inspektor Ochrony Danych nie został powołany.
2. Kategorie osób i danych
Przetwarzamy dane następujących kategorii osób:
- Użytkownicy (osoby korzystające z Serwisu, formularzy kontaktowych i feedbacku): imię, nazwisko (jeśli podane), email, treść wiadomości.
- Subskrybenci Newslettera: email i wybrane zgody.
- Specjaliści prezentowani w Katalogu: dane zawodowe i kontaktowe zebrane ze źródeł publicznych lub przekazane przez Specjalistę (np. imię i nazwisko, tytuł/zawód, specjalizacja, miasto, dane kontaktowe upublicznione, opis usług). Szczegóły w sekcji 8.
- Specjaliści korzystający z Planów płatnych: dodatkowo dane rozliczeniowe (dane do faktury, historia płatności) - po uruchomieniu planów.
- Wszyscy odwiedzający: dane techniczne (logi serwera, adres IP w postaci hashowanej, user agent) oraz dane analityczne (za zgodą).
3. Cele i podstawy prawne
- Odpowiedź na zapytanie (kontakt, feedback) - art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f (uzasadniony interes: obsługa zgłoszenia).
- Wysyłka Newslettera - art. 6 ust. 1 lit. a RODO (zgoda), łącznie ze zgodą na informację handlową drogą elektroniczną.
- Prezentacja Specjalistów w Katalogu - art. 6 ust. 1 lit. f RODO (uzasadniony interes: prowadzenie rzetelnego katalogu informacyjnego wspierającego osoby z ADHD w dostępie do specjalistów). Patrz sekcja 8.
- Realizacja Planów płatnych i rozliczenia - art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki podatkowo-rozliczeniowe).
- Zapewnienie działania i bezpieczeństwa Serwisu (logi, sesja administratora, deterministyczne sortowanie listy) - art. 6 ust. 1 lit. f RODO (uzasadniony interes).
- Statystyki anonimowe - art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne).
4. Odbiorcy danych i podmioty przetwarzające
- Amazon Web Services (regiony w UE, m.in. eu-central-1, eu-west-1) - hosting, baza danych, wysyłka email. Newsletter i wiadomości transakcyjne wysyłamy z własnej infrastruktury (usługa Amazon SES), bez zewnętrznego dostawcy wysyłki.
- Operator płatności - obsługa płatności za Plany płatne; zostanie wskazany w Serwisie przed uruchomieniem sprzedaży.
- Statystyki - własny, anonimowy mechanizm zdarzeń w infrastrukturze Operatora (AWS), bez zewnętrznego operatora analityki; działa tylko po Twojej zgodzie.
Nie sprzedajemy danych i nie udostępniamy ich marketerom zewnętrznym.
5. Przekazywanie poza EOG
Co do zasady dane przetwarzane są w UE. Jeżeli którykolwiek dostawca przetwarza dane poza EOG, odbywa się to na podstawie standardowych klauzul umownych lub innego mechanizmu zgodnego z RODO.
6. Okresy przechowywania
- Zdarzenia analityczne: 90 dni.
- Wiadomości kontaktowe i feedback: do 5 lat (ewentualne spory).
- Newsletter: do rezygnacji ze zgody.
- Logi serwera: 30 dni.
- Dane Specjalistów w Katalogu: przez okres prezentacji Profilu; po skutecznym opt-out następuje usunięcie z zachowaniem minimalnego rejestru sprzeciwu (aby nie przywrócić danych przy kolejnym imporcie).
- Dane rozliczeniowe Planów płatnych: 5 lat od końca roku podatkowego (obowiązek podatkowy).
7. Prawa osób, których dane dotyczą
Przysługuje prawo: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu (w tym wobec przetwarzania w uzasadnionym interesie), przenoszenia danych oraz wycofania zgody w każdej chwili (bez wpływu na wcześniejsze przetwarzanie). Wnioski: kontakt@adhdbaza.pl, temat [GDPR] Wniosek. Odpowiadamy w terminie wynikającym z RODO (do miesiąca, z możliwością przedłużenia).
8. Dane Specjalistów zebrane ze źródeł publicznych
8.1. Część Profili tworzymy na podstawie danych publicznie dostępnych (strony własne Specjalistów, publiczne wizytówki i rejestry). Podstawą jest uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): prowadzenie rzetelnego, bezpłatnego katalogu ułatwiającego osobom z ADHD dotarcie do specjalistów. 8.2. Ponieważ dane pozyskujemy nie bezpośrednio od Specjalisty, realizujemy obowiązek informacyjny z art. 14 RODO: informujemy o źródle danych, celu, podstawie i prawach. Informacja ta jest dostępna w niniejszej Polityce, a przy pierwszym kontakcie ze Specjalistą wskazujemy ją wprost. 8.3. Zakres: ograniczamy się do danych zawodowych istotnych dla katalogu; nie publikujemy danych wrażliwych ani prywatnych danych kontaktowych, które nie zostały upublicznione w celach zawodowych. 8.4. Prawo sprzeciwu i opt-out: Specjalista może w każdej chwili wnieść sprzeciw wobec przetwarzania oraz zażądać sprostowania lub usunięcia Profilu, pisząc na kontakt@adhdbaza.pl. Żądanie realizujemy w terminie do 14 dni. Po usunięciu odnotowujemy sprzeciw w minimalnym zakresie, aby nie przywrócić danych przy kolejnym imporcie. 8.5. Aktualność: dokładamy starań o rzetelność, ale dane publiczne mogą być nieaktualne; sprostowanie następuje na żądanie lub gdy Operator poweźmie o tym wiedzę.
9. Formularze onboardingu Specjalistów
9.1. Gdy Specjalista sam przekazuje dane (formularz onboardingu, dołączenie do Katalogu, zamówienie Planu płatnego), podstawą jest zgoda i/lub umowa (art. 6 ust. 1 lit. a/b RODO). 9.2. Formularze zawierają jasną informację o administratorze, celu, podstawie, odbiorcach i prawach oraz odrębne checkboxy zgód (osobno: prezentacja w Katalogu, osobno: komunikacja marketingowa). Zgody nie są domyślnie zaznaczone. 9.3. Podanie danych oznaczonych jako wymagane jest warunkiem publikacji Profilu; pozostałe są dobrowolne.
10. Komunikacja marketingowa
Newsletter i inne informacje handlowe wysyłamy wyłącznie za zgodą, którą można wycofać w każdej chwili (link w wiadomości). Podstawa: zgoda (RODO) plus zgoda na informację handlową drogą elektroniczną (ustawa o świadczeniu usług drogą elektroniczną) i, gdy dotyczy, Prawo telekomunikacyjne.
11. Profilowanie i sortowanie listy
Serwis stosuje deterministyczne sortowanie listy Specjalistów (identyfikator sesji), aby zapewnić spójną kolejność w ramach wizyty. Nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkownika ani nie stosujemy profilowania marketingowego.
12. Cookies
Szczegóły w Polityce cookies.
13. Skarga do organu nadzorczego
Przysługuje prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
14. Zmiany polityki
Każda zmiana otrzymuje nową wersję z datą obowiązywania. O istotnych zmianach informujemy w Serwisie. Aktualnie obowiązuje wersja v2026-07-04 z dnia 2026-07-04.
Wersja v2026-07-04 - obowiązuje od 2026-07-04.