Polityka prywatności
Ostatnia aktualizacja: sierpień 2026
1. Prywatność w skrócie
Informacje ogólne
Poniższe informacje przedstawiają prosty przegląd tego, co dzieje się z Państwa danymi osobowymi podczas odwiedzania naszej strony internetowej lub korzystania z naszej platformy SaaS. Dane osobowe to wszelkie dane, za pomocą których można Państwa osobiście zidentyfikować.
Niniejsza Polityka Prywatności wyjaśnia, jakie dane zbieramy i do czego je wykorzystujemy. Wyjaśnia również, w jaki sposób i w jakim celu się to odbywa. Traktujemy Państwa dane osobowe poufnie i zgodnie z obowiązującymi przepisami o ochronie danych oraz niniejszą Polityką Prywatności.
Gromadzenie danych na naszej stronie internetowej
Przetwarzanie danych na tej stronie internetowej jest realizowane przez operatora strony. Dane kontaktowe operatora znajdą Państwo w sekcji „Administrator danych” niniejszej Polityki Prywatności.
Państwa dane są gromadzone częściowo dlatego, że nam je Państwo udostępniają — na przykład dane, które wprowadzają Państwo w formularzu rejestracyjnym, formularzu kontaktowym lub podczas zapisu. Inne dane są gromadzone automatycznie lub za Państwa zgodą podczas odwiedzania strony internetowej przez nasze systemy IT.
2. Administrator danych
Administratorem danych odpowiedzialnym za przetwarzanie danych na tej stronie internetowej jest:
Quick-Event — marka ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Niemcy
E-mail: info@quick-event.com
Administrator danych to osoba fizyczna lub prawna, która samodzielnie lub wspólnie z innymi decyduje o celach i sposobach przetwarzania danych osobowych (np. imiona, adresy e-mail itp.).
3. Państwa Prawa
Mają Państwo prawo w każdej chwili otrzymać bezpłatne informacje o pochodzeniu, odbiorcach i celu przechowywanych danych osobowych. Mają Państwo również prawo żądać sprostowania lub usunięcia tych danych.
Państwa prawa w skrócie:
- Prawo dostępu (Art. 15 RODO)
- Prawo do sprostowania nieprawidłowych danych (Art. 16 RODO)
- Prawo do usunięcia danych („prawo do bycia zapomnianym”, Art. 17 RODO)
- Prawo do ograniczenia przetwarzania (Art. 18 RODO)
- Prawo do sprzeciwu wobec przetwarzania (Art. 21 RODO)
- Prawo do przenoszenia danych (Art. 20 RODO)
- Prawo do wniesienia skargi do organu nadzorczego (Art. 77 RODO)
Jeśli wyrazili Państwo zgodę na przetwarzanie danych, mogą ją Państwo w każdej chwili wycofać ze skutkiem na przyszłość. Przetwarzanie danych, które już miało miejsce, nie jest tym objęte.
4. Hosting i wysyłka wiadomości e-mail
Hetzner Online (Hosting)
Naszą stronę internetową i platformę SaaS hostujemy na serwerach wynajmowanych od:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Niemcy
System produkcyjny działa w centrum danych w Norymberdze; kopie zapasowe są przechowywane w centrum danych w Falkenstein. Obie lokalizacje znajdują się w Niemczech. Zawarliśmy z firmą Hetzner umowę o przetwarzaniu danych zgodnie z art. 28 RODO.
Podczas odwiedzania naszej strony internetowej serwer rejestruje żądanie w dzienniku (adres IP, czas żądania, żądana strona, przeglądarka i system operacyjny). Jest to technicznie niezbędne do dostarczenia strony oraz do wykrywania usterek i ataków; podstawą prawną jest art. 6 ust. 1 lit. f RODO. Te wpisy w dzienniku są usuwane po 30 dniach.
Twilio (SendGrid, wysyłka wiadomości e-mail)
Transakcyjne wiadomości e-mail — potwierdzenia rejestracji, bilety, zaproszenia wysyłane przez organizatorów wydarzeń — są wysyłane za pośrednictwem SendGrid. Dostawcą jest:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlandia
Korzystamy z funkcji rezydencji danych SendGrid w UE, dzięki czemu treść wiadomości e-mail i adresy odbiorców są przetwarzane na serwerach znajdujących się na terenie Unii Europejskiej. Wysyłka jest niezbędna do wykonania umowy lub, w przypadku wysyłki zaproszeń, opiera się na uzasadnionym interesie organizatora wydarzenia; podstawą prawną jest art. 6 ust. 1 lit. b i art. 6 ust. 1 lit. f RODO. Obowiązuje umowa o przetwarzaniu danych zgodnie z art. 28 RODO.
Środki ochronne
W celu ochrony platformy stosujemy następujące środki na naszej własnej infrastrukturze:
- Szyfrowanie transportowe: wszystkie połączenia odbywają się za pośrednictwem TLS; połączenia nieszyfrowane są odrzucane.
- Ograniczenie liczby żądań: liczba prób logowania i rejestracji na adres jest ograniczona, liczona we wszystkich instancjach.
- Obrona przed botami na punktach końcowych logowania i rejestracji.
W tym celu przetwarzane są adresy IP i znaczniki czasu żądań. Przetwarzanie jest niezbędne do ochrony naszej platformy i opiera się na art. 6 ust. 1 lit. f RODO.
5. Baza danych i przechowywanie
Pana/Pani dane są przechowywane w bazie danych PostgreSQL, którą sami obsługujemy na infrastrukturze Hetzner opisanej w sekcji 4, w centrum danych w Norymberdze w Niemczech. Przesyłane przez Pana/Panią pliki — logotypy, obrazy, pliki PDF — są przechowywane w pamięci obiektowej u tego samego dostawcy, również w Niemczech.
Środki bezpieczeństwa
- Szyfrowanie w trakcie przesyłania: każde połączenie z bazą danych i pamięcią obiektową jest szyfrowane protokołem TLS.
- Szyfrowanie w spoczynku: nośniki danych są szyfrowane na poziomie infrastruktury centrum danych; kopie zapasowe są przechowywane w postaci zaszyfrowanej.
- Kopie zapasowe: ciągłe tworzenie kopii zapasowych do drugiego niemieckiego centrum danych (Falkenstein), przechowywane przez co najmniej 30 dni.
- Rozdzielenie: każdy rekord zawiera informację o wydarzeniu, do którego należy, i każde zapytanie jest do niego ograniczone. Konta uczestników wydarzeń są przechowywane w oddzielnych tabelach od kont organizatorów.
- Hasła są przechowywane wyłącznie jako skrót (hash) z losowym soleniem.
Żadne dane nie opuszczają Unii Europejskiej w trakcie tego przechowywania.
6. Narzędzia analityczne i śledzenie
Tagi marketingowe (tylko po wyrażeniu zgody)
Tagi analityczne i marketingowe są ładowane dopiero po wyrażeniu przez Pana/Panią zgody w banerze plików cookie. Do tego czasu żaden taki tag nie działa. Tam, gdzie używane są tagi, żądania są kierowane przez naszą własną domenę i przekazywane po stronie serwera, dzięki czemu żadne dane nie przepływają bezpośrednio z Pana/Pani przeglądarki do domeny strony trzeciej. Może Pan/Pani wycofać swoją zgodę w dowolnym momencie w ustawieniach plików cookie; podstawą prawną jest art. 6 ust. 1 lit. a RODO w związku z § 25 ust. 1 TDDDG.
Śledzenie, które **organizator wydarzenia** konfiguruje dla swoich własnych stron wydarzenia, jest osobną kwestią i jest opisane w sekcji 9.
PostHog (analiza produktu, odtwarzanie sesji i raportowanie błędów)
Oprócz opisanych powyżej narzędzi korzystamy z PostHog, aby zrozumieć, w jaki sposób używana jest nasza strona internetowa i nasza platforma SaaS, oraz aby wykrywać i diagnozować usterki techniczne. Dostawcą jest:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Korzystamy z europejskiej instancji PostHog. Wszystkie dane analityczne są przetwarzane i przechowywane na serwerach w Unii Europejskiej. Dane są przesyłane do PostHog wyłącznie za pośrednictwem naszej własnej domeny, a nie bezpośrednio z Pana/Pani przeglądarki do domeny strony trzeciej.
W przeciwieństwie do opisanych powyżej narzędzi, PostHog jest obecnie aktywowany dla wszystkich odwiedzających i nie zależy od banera plików cookie. Pana/Pani prawo do sprzeciwu jest określone na końcu tej sekcji.
Dane zbierane przez PostHog
- Dane dotyczące użytkowania: przeglądane strony, nawigacja w aplikacji oraz wykonane działania (na przykład tworzenie wydarzenia lub przesyłanie formularza)
- Informacje techniczne: przeglądarka, system operacyjny, typ urządzenia, rozdzielczość ekranu, adres URL odsyłający oraz przybliżona lokalizacja geograficzna pochodząca z Pana/Pani adresu IP
- Pseudonimowy identyfikator: losowo generowany identyfikator przechowywany w Pana/Pani przeglądarce w pamięci lokalnej i w pliku cookie, aby powtarzające się wizyty mogły być rozpoznane jako należące do tego samego odwiedzającego
- Raporty błędów: w przypadku usterki technicznej, komunikat o błędzie, techniczny ślad stosu (stack trace) oraz strona, na której wystąpiła usterka
Nie korzystamy z automatycznego przechwytywania wszystkich kliknięć i interakcji z formularzami przez PostHog; rejestrowane są tylko opisane powyżej zdarzenia. Profil osobisty jest tworzony dopiero po zalogowaniu się do konta klienta; odwiedzający, którzy nie są zalogowani, pozostają pseudonimowi. Przed transmisją adresy odwiedzanych stron są czyszczone w Pana/Pani przeglądarce z wszelkich danych osobowych, które mogą zawierać (na przykład adresy e-mail lub imiona).
Odtwarzanie sesji
PostHog umożliwia nam również rejestrowanie rekonstrukcji poszczególnych sesji przeglądania („odtwarzanie sesji”). Nie jest to nagranie wideo Pana/Pani ekranu. Jest to rekonstrukcja zawartości strony i Pana/Pani interakcji z nią — ruchów myszy, kliknięć, przewijania i zmian stron — złożona z technicznej struktury strony.
- Gdzie nagrywamy: tylko na naszej publicznej stronie internetowej, w obszarze logowania klienta oraz w ustawieniach platformy. Publiczne strony wydarzeń, na których uczestnicy rejestrują się na wydarzenie, **nie** są nagrywane.
- Kiedy nagrywamy: nagrywanie nie rozpoczyna się po załadowaniu strony. Rozpoczyna się dopiero po Pana/Pani pierwszej interakcji ze stroną.
- Wpisy w polach wprowadzania są maskowane: tekst wprowadzany przez Pana/Panią do pola wprowadzania jest zastępowany znakami zastępczymi w Pana/Pani przeglądarce przed transmisją i nigdy nie dociera do nas w czytelnej formie. Dotyczy to wszystkich pól wprowadzania, w tym haseł i danych płatności.
- Jeden celowy wyjątek: wpisy w naszym formularzu kontaktowym — imię, adres e-mail i wiadomość — są przesyłane w czytelnej formie. Robimy to, aby móc odpowiedzieć na Pana/Pani zapytanie; przesyła nam Pan/Pani tę treść w każdym przypadku, gdy przesyła Pan/Pani formularz.
- Okres przechowywania: nagrania sesji są automatycznie usuwane po 90 dniach.
Podstawa prawna i prawo do sprzeciwu
Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. f RODO. Nasz uzasadniony interes polega na analizowaniu użytkowania w celu ulepszania naszej strony internetowej i platformy, identyfikowaniu i korygowaniu usterek technicznych oraz możliwości odpowiadania na zapytania. Ma Pan/Pani prawo w dowolnym momencie wnieść sprzeciw wobec tego przetwarzania na podstawie art. 21 RODO. W tym celu prosimy o kontakt pod adresem info@quick-event.com; wówczas wykluczymy Pana/Pani dane z analizy i usuniemy wszelkie już przechowywane nagrania. Może Pan/Pani również samodzielnie zapobiec temu przetwarzaniu, usuwając pliki cookie i wpisy pamięci lokalnej ustawione przez naszą stronę internetową w ustawieniach przeglądarki.
7. Szyfrowanie SSL/TLS
Ta strona internetowa używa szyfrowania SSL/TLS ze względów bezpieczeństwa i w celu ochrony przesyłania poufnych treści. Szyfrowane połączenie można rozpoznać po tym, że pasek adresu w przeglądarce zmienia się z „http://” na „https://” oraz po symbolu kłódki na pasku przeglądarki.
Gdy szyfrowanie SSL/TLS jest aktywne, dane przesyłane do nas nie mogą być odczytane przez osoby trzecie. Cała nasza infrastruktura (strona internetowa, API, połączenia z bazami danych) wykorzystuje wyłącznie połączenia szyfrowane.
8. Konta Klientów i Rejestracja na Wydarzenia
Rozróżniamy dwa typy użytkowników naszej platformy, co skutkuje różnym przetwarzaniem danych:
Rejestracja Klienta (Organizatorzy Wydarzeń)
Organizatorzy wydarzeń mogą zarejestrować się na naszej stronie internetowej, aby uzyskać dostęp do naszej platformy SaaS oraz tworzyć i zarządzać wydarzeniami. Stanowi to umowę o korzystanie z naszych usług.
Podczas rejestracji klienta zbierane są następujące obowiązkowe informacje:
- Adres e-mail (jako nazwa użytkownika i do komunikacji)
- Imię i nazwisko (imię i nazwisko osoby kontaktowej)
- Nazwa firmy/organizacji (opcjonalnie)
- Hasło (przechowywane w formie zaszyfrowanej)
Dodatkowe informacje mogą być podane opcjonalnie w celu uzupełnienia profilu. Przetwarzanie odbywa się na podstawie art. 6 ust. 1 lit. b RODO w celu wykonania umowy.
Uczestnicy Wydarzeń (Goście bez Konta Klienta)
Uczestnicy wydarzeń rejestrują się bezpośrednio na konkretne wydarzenia, nie tworząc u nas konta klienta. Wchodzą w interakcje wyłącznie ze stronami wydarzeń naszych klientów. W tym przypadku działamy jako podmiot przetwarzający dane dla odpowiedniego organizatora wydarzenia.
Podczas rejestracji na wydarzenie mogą być zbierane następujące dane (w zależności od konfiguracji przez organizatora wydarzenia):
- Imię i nazwisko oraz dane kontaktowe
- Informacje specyficzne dla wydarzenia (np. wymagania dietetyczne, pokoje hotelowe)
- Potwierdzenia obecności i status check-in
- Informacje o płatnościach (przetwarzane za pośrednictwem Stripe)
Ważna uwaga: Odpowiedzialność prawna za dane uczestników wydarzenia spoczywa na odpowiednim organizatorze wydarzenia (naszym kliencie). Prosimy kierować pytania dotyczące danych uczestników bezpośrednio do organizatora.
Usuwanie Danych
Dane Konta Klienta: Dane zebrane podczas rejestracji klienta są przechowywane tak długo, jak istnieje konto klienta. Po usunięciu konta dane są usuwane, chyba że obowiązują ustawowe okresy przechowywania.
Dane Uczestników Wydarzeń: Są one zarządzane zgodnie z wymaganiami odpowiedniego organizatora wydarzenia i obowiązującymi okresami przechowywania.
9. Przetwarzanie Danych dla Organizatorów Wydarzeń
Jako platforma SaaS do zarządzania wydarzeniami, przetwarzamy dane uczestników w imieniu naszych klientów (organizatorów wydarzeń) dla ich wydarzeń. W tej relacji działamy jako podmiot przetwarzający dane w rozumieniu art. 28 RODO.
Różne Role w Przetwarzaniu Danych
Dla naszych klientów (organizatorów wydarzeń): Jesteśmy administratorem ich danych konta klienta i świadczenia naszych usług SaaS.
Dla uczestników wydarzeń: Jesteśmy podmiotem przetwarzającym dane i przetwarzamy ich dane wyłącznie w imieniu i zgodnie z instrukcjami odpowiedniego organizatora wydarzenia.
Przetwarzane Dane Uczestników
W zależności od konfiguracji wydarzenia przez naszych klientów, mogą być przetwarzane następujące dane uczestników:
- Imię i nazwisko oraz dane kontaktowe uczestników wydarzeń
- Dane rejestracyjne i preferencje specyficzne dla wydarzenia
- Wybór opcji (np. warsztaty, posiłki, zakwaterowanie)
- Status check-in i potwierdzenia obecności
- Dane płatnicze (przetwarzane za pośrednictwem Stripe jako dostawcy usług płatniczych)
Podstawa Prawna i Odpowiedzialność
Administrator Danych Uczestników: Odpowiedzialność za dane uczestników wydarzenia spoczywa na odpowiednim organizatorze wydarzenia (naszym kliencie), który jest administratorem wszystkich danych uczestników swojego wydarzenia i określa cele i sposoby przetwarzania danych.
Nasza Rola: Przetwarzamy dane uczestników wyłącznie zgodnie z instrukcjami organizatora wydarzenia i na podstawie umowy o przetwarzanie danych zgodnie z art. 28 RODO.
Pana/Pani Prawa jako Uczestnika Wydarzenia: W przypadku pytań dotyczących Pana/Pani danych uczestnika lub wniosków o dostęp, korektę lub usunięcie, prosimy o bezpośredni kontakt z odpowiednim organizatorem wydarzenia, ponieważ to on jest administratorem danych.
10. Okresy przechowywania danych
Okres przechowywania danych zależy od roli, w jakiej przetwarzamy Pana/Pani dane:
Dane konta klienta (Organizatorzy wydarzeń)
W przypadku danych, których jesteśmy administratorem:
- Dane konta klienta: Do momentu usunięcia konta klienta
- Dane rozliczeniowe: 10 lat (ustawowy obowiązek przechowywania danych podatkowych)
- Dane umowne: 6 lat po zakończeniu umowy (§ 257 HGB)
- Komunikacja z obsługą klienta: 3 lata po ostatnim kontakcie
Dane uczestników wydarzeń (Przetwarzanie danych)
W przypadku danych uczestników, których jesteśmy podmiotem przetwarzającym:
- Dane uczestników wydarzeń: Zgodnie z wymogami organizatora wydarzenia, maksymalnie 7 lat po wydarzeniu
- Dane z odprawy: Zgodnie z wymogami usunięcia danych przez organizatora wydarzenia
- Dane płatnicze: Zgodnie z wymogami dostawcy usług płatniczych (Stripe)
Dane techniczne
Dane systemowe niezależne od roli użytkownika:
- Logi serwera: Maksymalnie 30 dni
- Dane analityczne: 26 miesięcy (standard Google Analytics, tylko za zgodą)
- Logi bezpieczeństwa: 12 miesięcy w celach bezpieczeństwa
Żądania usunięcia danych: Klienci mogą w każdej chwili zażądać usunięcia danych swojego konta klienta. Uczestnicy wydarzeń powinni kontaktować się z odpowiednim organizatorem wydarzenia w sprawie żądań usunięcia danych.
11. Międzynarodowe przekazywanie danych
Przetwarzanie Pana/Pani danych odbywa się na terenie Unii Europejskiej i Europejskiego Obszaru Gospodarczego. Nasz hosting, nasza baza danych, nasze przechowywanie plików i wysyłka e-maili działają na serwerach w UE; hosting i przechowywanie znajdują się w Niemczech.
Niektórzy z dostawców usług, z których korzystamy, to firmy, których spółka-matka ma siedzibę poza UE, mimo że samo przetwarzanie odbywa się w UE:
- Twilio (SendGrid): strona umowy Twilio Ireland Limited, przetwarzanie poprzez EU Data Residency.
- Stripe: strona umowy Stripe Payments Europe Limited, Irlandia; przetwarzanie w obrębie UE/EOG.
- PostHog: strona umowy PostHog, Inc., USA; przetwarzanie wyłącznie na instancji europejskiej.
W przypadku, gdy strona umowy ma siedzibę poza EOG, przekazanie danych jest objęte standardowymi klauzulami umownymi zgodnie z art. 46 ust. 2 lit. c RODO. Aktualna lista wszystkich podmiotów przetwarzających, z podaniem strony umowy, jej siedziby i miejsca przetwarzania, jest dostępna u nas na żądanie.
12. Kontakt i skargi
W przypadku pytań dotyczących gromadzenia, przetwarzania lub wykorzystywania Pana/Pani danych osobowych, a także w przypadku żądań informacji, korekty, zablokowania lub usunięcia danych oraz cofnięcia udzielonych zgód, prosimy o kontakt z:
Quick-Event — marka ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Niemcy
E-mail: info@quick-event.com
Prawo do wniesienia skargi
Przysługuje Panu/Pani prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych w związku z przetwarzaniem przez nas danych osobowych. Właściwym organem jest organ nadzorczy miejsca Pana/Pani zwykłego pobytu, miejsca pracy lub siedziby naszej firmy.
Właściwym organem dla naszej firmy jest:
Pełnomocnik Landu Dolna Saksonia ds. Ochrony Danych
Prinzenstraße 5
30159 Hanower
Strona internetowa: https://lfd.niedersachsen.de
13. Umowa powierzenia przetwarzania danych (art. 28 RODO)
Jeśli korzystają Państwo z Quick Event do organizacji własnych wydarzeń, są Państwo administratorem danych swoich uczestników, a my działamy jako podmiot przetwarzający te dane. W ramach tej relacji udostępniamy gotową do podpisania umowę powierzenia przetwarzania danych wraz z dwoma załącznikami:
- Umowa powierzenia przetwarzania danych (PDF)
- Załącznik 1 — Środki techniczne i organizacyjne (PDF)
- Załącznik 2 — Podmioty przetwarzające i miejsce przechowywania danych (PDF)
Prosimy o uzupełnienie danych, podpisanie i przesłanie umowy na adres info@quick-event.com; otrzymają Państwo kopię podpisaną przez nas. Jeśli Państwa organizacja wymaga własnego szablonu, prosimy o kontakt pod tym samym adresem.
Załącznik 2 zawiera również aktualną listę podmiotów przetwarzających, z których korzystamy, wraz z nazwą strony umowy, jej siedzibą i miejscem przetwarzania danych.