Mohawi / 100metrow · środowisko testowe

Polityka prywatności

Informacje o danych używanych podczas testowania kont, logowania i komunikacji e-mail.

Testy trwają do 9 listopada 2026 r.

Nazwy firm i oferty w tym środowisku są fikcyjne. Dane kont Google lub Seznam oraz adresy e-mail testerów mogą być rzeczywiste i podlegają tej polityce. Środowisko nie służy do rzeczywistej sprzedaży ani realizacji skoków.

1. Administrator i kontakt

Administratorem danych osobowych uczestników testów jest Andrzej Wałasiewicz.

Adres do korespondencji: ul. Adama Mickiewicza 7/7, 58-540 Karpacz, za pośrednictwem Biura Rezerwacji Karpacz.
E-mail do spraw prywatności: rezerwacje@biurokarpacz.pl.
Osoba kontaktowa: Andrzej Wałasiewicz.

Polityka dotyczy testów na mohawi.app, 100m.mohawi.app i wro.mohawi.app. Fikcyjne firmy widoczne w aplikacji nie są odrębnymi administratorami danych testujących.

2. Jakie dane przetwarzamy

Dane otrzymujemy od uczestnika, wybranego przez niego dostawcy logowania oraz w wyniku korzystania z aplikacji. Konto w każdej testowej firmie jest oddzielne. Połączenie tożsamości Google i Seznam wymaga działania użytkownika.

Aplikacja nie otrzymuje hasła do Google ani Seznam. Obecny profil testowy zapisuje adres e-mail, a nie imię, zdjęcie, datę urodzenia lub numer telefonu z konta dostawcy. Okno autoryzacji dostawcy może pokazywać szerszy zakres profilu, ponieważ logowanie Google używa uprawnień openid email profile, a Seznam — identity.

Podawanie danych jest dobrowolne. Identyfikator od dostawcy jest potrzebny do logowania, a potwierdzony adres e-mail — do ukończenia zakładania konta. Do scenariuszy biznesowych należy używać danych fikcyjnych; nie podawaj danych zdrowotnych, dokumentów tożsamości ani danych kart płatniczych.

3. Cel i podstawa przetwarzania

Dane służą sprawdzeniu logowania, rozdzielenia kont i uprawnień, potwierdzania e-maila oraz zapisu ustawień i dokumentów. Służą też wykrywaniu błędów, ochronie aplikacji i obsłudze kontaktu.

Podstawą jest art. 6 ust. 1 lit. f RODO: uzasadniony interes administratora polegający na przeprowadzeniu dobrowolnych, ograniczonych w czasie testów i zapewnieniu bezpieczeństwa. Zapisy testowych zgód nie uruchamiają rzeczywistych kampanii marketingowych. E-mail potwierdzający adres jest wiadomością techniczną.

Nie prowadzimy profilowania ani nie podejmujemy wyłącznie automatycznych decyzji wywołujących skutki prawne lub podobnie istotne dla uczestnika.

4. Kto może otrzymać dane

Nie sprzedajemy danych testerów. W opisanym zakresie testów nie wysyłamy SMS-ów i nie przekazujemy danych do rzeczywistych płatności.

Przetwarzanie poza Europejskim Obszarem Gospodarczym

Korzystanie z Postmark i Google może wiązać się z przetwarzaniem poza EOG, w tym w USA. Dokumentacja tych dostawców opisuje stosowanie decyzji o odpowiednim stopniu ochrony lub standardowych klauzul umownych. Informacje o zabezpieczeniach: Postmark — część Data Transfers oraz Google — zasady przesyłania danych. Kopię informacji o zabezpieczeniach można uzyskać od administratora.

5. Cookies i logowanie

Aplikacja używa niezbędnych cookies do logowania i ochrony żądań. Nie stosuje własnych reklamowych ani analitycznych cookies i nie ładuje narzędzi analitycznych na tej stronie.

Cookies aplikacji dotyczą konkretnego hosta. Ich zablokowanie uniemożliwi prawidłowe logowanie. Strony Google i Seznam mogą używać własnych cookies opisanych w ich politykach. Sama strona tej polityki nie ustawia cookies.

6. Jak długo przechowujemy dane

Dane kont, testowych operacji, akceptacji i ustawień oraz logi techniczne są przechowywane przez czas testów, do 9 listopada 2026 r. Po zakończeniu testów administrator usuwa dane osobowe ze środowiska oraz kontrolowane przez siebie kopie robocze i zapasowe. Może zachować wyniki pozbawione możliwości identyfikacji uczestnika.

Sesje działają maksymalnie 8 godzin, próby logowania 10 minut, a linki potwierdzenia e-maila 30 minut. Wygaśnięcie ważności nie oznacza automatycznego usunięcia rekordu z bazy; jego usunięcie następuje przy porządkowaniu danych testowych.

Jeżeli konkretne dane są niezbędne do wyjaśnienia incydentu lub rozpatrzenia zgłoszenia, administrator ogranicza dalsze przechowywanie do tego zakresu i czasu potrzebnego do zamknięcia sprawy. Dane u usługodawców, w tym ich kopie zapasowe, podlegają również ich cyklom retencji i usuwania; administrator zleca usunięcie danych powierzonych po zamknięciu testów.

Zmiana terminu lub przeznaczenia środowiska wymaga aktualizacji tej informacji i powiadomienia uczestników przed dalszym korzystaniem z ich danych.

7. Twoje prawa

Możesz żądać dostępu do danych, ich sprostowania, usunięcia i ograniczenia przetwarzania oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Prawo do przenoszenia danych przysługuje w przypadkach określonych w RODO. Zgodę można cofnąć bez wpływu na zgodność wcześniejszego przetwarzania.

Zgłoszenia kieruj na rezerwacje@biurokarpacz.pl, podając adres użyty w testach i domenę konta. Administrator może poprosić o potwierdzenie tożsamości. Usuwanie danych i obsługa zgłoszeń odbywają się ręcznie.

Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.