grzybowy.pl

Polityka prywatności i plików cookie

Wersja 1.0 · Data wejścia w życie: 30 lipca 2026 r.

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób w serwisie Grzybowy.pl przetwarzamy Twoje dane osobowe oraz jak korzystamy z plików cookie i podobnych technologii. Dokument realizuje obowiązki informacyjne wynikające z RODO (art. 13 i 14) oraz z ustawy o świadczeniu usług drogą elektroniczną i Prawa komunikacji elektronicznej. Zasady korzystania z Serwisu opisano w Regulaminie.

Najważniejsze: z podstawowych funkcji korzystasz bez konta. Cookies analityczne i marketingowe (Google Analytics, Microsoft Clarity, Meta Pixel) włączają się wyłącznie po Twojej zgodzie w banerze — możesz je odrzucić lub zmienić w każdej chwili. Szczegóły w sekcji 12.

1. Administrator danych i kontakt

  1. Administratorem Twoich danych osobowych jest MEZU spółka z ograniczoną odpowiedzialnością, z siedzibą ul. Tysiąclecia 15/41, 40-873 Katowice, NIP 6343058048, REGON 542207661, KRS 0001182998 (dalej „Administrator”, „my”). Więcej o podmiocie: mezu.pl.
  2. We wszystkich sprawach dotyczących danych osobowych i realizacji praw możesz kontaktować się pod adresem e-mail: kontakt@grzybowy.pl.
  3. Administrator nie wyznaczył inspektora ochrony danych (IOD); we wszystkich sprawach RODO należy korzystać z danych kontaktowych powyżej.

2. Zakres i źródła danych

  1. Przetwarzamy dane, które podajesz samodzielnie (np. przy zakładaniu Konta lub dodawaniu Zgłoszenia), dane zbierane automatycznie podczas korzystania z Serwisu (np. adres IP, dane techniczne, pliki cookie po wyrażeniu zgody) oraz dane niezbędne do realizacji Twoich żądań (np. wskazana lokalizacja).
  2. Źródłem danych jesteś przede wszystkim Ty. Część danych technicznych pozyskiwana jest automatycznie od Twojej przeglądarki lub urządzenia. Nie pozyskujemy Twoich danych z zewnętrznych baz w celu profilowania marketingowego.
  3. Nie zbieramy w sposób zamierzony szczególnych kategorii danych (art. 9 RODO). Prosimy o niezamieszczanie takich danych w notatkach i Zgłoszeniach.

3. Cele i podstawy prawne przetwarzania

Twoje dane przetwarzamy w następujących celach (RODO art. 6 ust. 1):

Cele przetwarzania i podstawy prawne.
CelPodstawa prawna
Świadczenie Serwisu, Konto, logowanie, reset hasła, Zgłoszeniaart. 6 ust. 1 lit. b (umowa / czynności przedumowne)
Zapamiętanie wyboru zgód, bezpieczeństwo, ograniczenie nadużyć, ustalenie i obrona roszczeńart. 6 ust. 1 lit. f (uzasadniony interes)
Obowiązki prawne (np. rozliczalność RODO)art. 6 ust. 1 lit. c
Newsletter / marketing bezpośredni e-mail (jeśli włączysz)art. 6 ust. 1 lit. a (zgoda)
Statystyka i analityka (Google Analytics, Microsoft Clarity)art. 6 ust. 1 lit. a (zgoda na cookies analityczne)
Marketing i pomiar (Meta Pixel; TikTok Pixel — jeśli aktywny)art. 6 ust. 1 lit. a (zgoda na cookies marketingowe)
Rozwój modelu na zanonimizowanych / zagregowanych Zgłoszeniachart. 6 ust. 1 lit. f

4. Kategorie przetwarzanych danych

  • Dane Konta: e-mail, hasło w postaci nieodwracalnego skrótu, opcjonalna nazwa wyświetlana, status weryfikacji e-mail, znaczniki czasu.
  • Dane sesji: skrót tokena sesji (surowy token w cookie httpOnly), adres IP, user-agent, czasy aktywności.
  • Tokeny e-mail: weryfikacja adresu i reset hasła.
  • Zgłoszenia: współrzędne, data obserwacji, gatunek, intensywność, opcjonalnie zdjęcie i notatka, flaga prywatności, dane moderacji.
  • Zgody i akceptacje dokumentów: typ, udzielenie/odmowa, wersja dokumentu, adres IP i czas — jako dowód; IP w tych rekordach jest usuwany przy usunięciu Konta.
  • Metryki: zagregowane, nieidentyfikujące liczniki (np. region, typ zdarzenia).
  • Dane z narzędzi analitycznych/marketingowych (tylko po zgodzie): urządzenie, podstrony, interakcje; w przypadku Clarity także nagrania sesji i mapy ciepła (pseudonimowo).

5. Odbiorcy danych i podmioty przetwarzające

5.1. Niezbędne / funkcjonalne

  • Cloudflare, Inc. — hosting (Pages), Workers, D1, R2, CDN, ochrona. Preferujemy przetwarzanie w regionie UE; transfery poza EOG — SCC i/lub DPF.
  • MailerLite (UAB „MailerLite”, Litwa / EOG) — e-maile transakcyjne (weryfikacja, reset hasła), jeśli usługa jest aktywna.
  • Open-Meteo — pogoda i geokodowanie (współrzędne / nazwa miejscowości). UE (Niemcy).
  • OpenStreetMap Foundation — kafle mapy (adres IP przy pobraniu).
  • Overpass API, EEA, unpkg/CDN — dane mapowe / biblioteki frontowe (adres IP przy żądaniu).

5.2. Analityka (za zgodą)

  • Google Ireland Ltd / Google LLC — Google Analytics 4.
  • Microsoft — Microsoft Clarity (clarity.ms): analityka, nagrania sesji, mapy ciepła.

5.3. Marketing (za zgodą)

  • Meta Platforms Ireland Ltd — Meta / Facebook Pixel.
  • TikTok Technology Ltd — TikTok Pixel (może być włączony po zgodzie marketingowej).

Odbiorcami mogą być też organy uprawnione prawem oraz — w niezbędnym zakresie — dostawcy IT i doradcy na podstawie umów.

6. Przekazywanie danych poza EOG

  1. Część odbiorców (m.in. Cloudflare, Google, Microsoft, Meta, ewentualnie TikTok) może przetwarzać dane poza EOG, w szczególności w USA.
  2. Przekazania odbywają się na podstawie SCC i/lub EU-US Data Privacy Framework (DPF) dla podmiotów certyfikowanych.
  3. Kopię stosowanych zabezpieczeń możesz uzyskać, kontaktując się pod adresem z sekcji 1.

7. Okresy przechowywania danych

  • Konto i Zgłoszenia: do usunięcia Konta / usunięcia przez Ciebie; potem ograniczone kopie zapasowe, następnie usunięcie.
  • Sesje: do wygaśnięcia lub wylogowania.
  • Dowody zgód i akceptacji: co do zasady do 3 lat od zdarzenia lub dłużej, jeśli wymagają tego przepisy albo obrona roszczeń.
  • Dane na podstawie zgody (cookies analityczne/marketingowe): do wycofania zgody lub wygaśnięcia plików.
  • Analityka: zgodnie z politykami dostawców (np. GA — zwykle do 14 miesięcy; Clarity — wg Microsoft).
  • Logi techniczne: krótki okres na bezpieczeństwo i diagnostykę.

8. Twoje prawa i skarga do PUODO

  1. Przysługują Ci prawa: dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu, wycofania zgody (art. 15–22 RODO).
  2. Realizujesz je przez e-mail z sekcji 1; usunięcie Konta może być dostępne w panelu. Możemy poprosić o potwierdzenie tożsamości.
  3. Zgody cookie zmienisz w banerze zgód (patrz sekcja 12).
  4. Masz prawo skargi do Prezesa UODO, ul. Stawki 2, 00-193 Warszawa.

9. Dobrowolność podania danych

  1. Podanie danych jest dobrowolne, ale bez e-maila i hasła nie założysz Konta; bez zgody lokalizacji w przeglądarce nie zadziała „Moja lokalizacja” (nadal możesz wyszukać miejscowość).
  2. Odrzucenie cookies analitycznych/marketingowych nie blokuje podstawowych funkcji Serwisu.

10. Zautomatyzowane decyzje i profilowanie

  1. Nie podejmujemy wobec Ciebie decyzji wyłącznie zautomatyzowanych wywołujących skutki prawne (art. 22 RODO).
  2. Szacunki grzybów/kleszczy dotyczą warunków środowiskowych lokalizacji, nie oceny Twojej osoby.

11. Bezpieczeństwo danych

  • hasła: PBKDF2-HMAC-SHA256 z solą i pieprzem;
  • tokeny sesji jako skrót SHA-256; cookie httpOnly, Secure, SameSite;
  • HTTPS/TLS; rate limiting; role dostępu; Zgłoszenia domyślnie prywatne.

12. Pliki cookie i podobne technologie

  1. Niezbędne — bez zgody (działanie Serwisu). Analityczne i marketingowe — wyłącznie po zgodzie.
  2. Baner: „Akceptuję” (wszystkie kategorie), „Odrzuć nieniezbędne”, „Ustawienia” (wybór szczegółowy). Wybór zapisujemy w localStorage (gk_consent_v1) z wersją dokumentu. Po zalogowaniu zgoda może być też zapisana w backendzie (append-only).
  3. Zgodę zmienisz, ponownie otwierając ustawienia zgód lub czyszcząc dane przeglądarki.
Orientacyjny wykaz technologii (nazwy cookie dostawców mogą się zmieniać).
NazwaDostawcaCelKategoriaCzas
gk_consent_v1 (localStorage) Grzybowy.pl Zapamiętanie wyboru zgód niezbędne Do wyczyszczenia
Cookie sesyjne Grzybowy.pl / API Sesja zalogowanego użytkownika niezbędne Do wygaśnięcia / wylogowania
_ga, _ga_* Google Google Analytics 4 analityczne Do ok. 2 lat
_clck, _clsk Microsoft Clarity Analityka / sesje / heatmapy analityczne Wg Microsoft
_fbp, fr Meta Pixel — pomiar / marketing marketingowe Do ok. 3 miesięcy
_ttp / tt_* TikTok Pixel (jeśli aktywny) marketingowe Do ok. 13 miesięcy

13. Zmiany Polityki prywatności

  1. Możemy aktualizować Politykę; aktualna wersja jest w Serwisie z datą i numerem wersji.
  2. O istotnych zmianach poinformujemy odpowiednio (np. komunikat lub ponowny baner zgód).

14. Postanowienia końcowe

  1. W sprawach nieuregulowanych stosuje się RODO oraz właściwe przepisy polskie.
  2. Niniejsza Polityka obowiązuje w wersji 1.0, od dnia 30 lipca 2026 r.

↑ Wróć na górę