Ten dokument opisuje, jakie dane przetwarzamy w serwisie Przetasuj oraz w jakim celu.

Administrator danych: firma Bogdan Wasilewski, nip 952-213-98-88, Warszawa 05-075, Ul. Sezamkowa 18.
Kontakt e-mail: kontakt@przetasuj.pl
Data obowiązywania: 2026-02-17

1. Jakie dane przetwarzamy

  • Dane konta: adres e-mail (login) oraz identyfikator użytkownika (user_id).
  • Dane profilu: nick (publiczny), ewentualnie inne dane dodane dobrowolnie w profilu.
  • Dane ofert: treść ogłoszeń/aukcji, ceny, opisy, zdjęcia kart.
  • Wiadomości (DM): treść rozmów między użytkownikami w ramach serwisu.
  • Dane techniczne: logi zdarzeń, adres IP, informacje o przeglądarce/urządzeniu (w zakresie, w jakim udostępnia je infrastruktura).

2. Po co przetwarzamy dane

  • założenie i obsługa konta użytkownika (logowanie, bezpieczeństwo),
  • publikacja i obsługa ofert/aukcji oraz komunikacji (DM),
  • zapewnienie bezpieczeństwa i przeciwdziałanie nadużyciom (np. blokady kont, wykrywanie spamu),
  • prowadzenie statystyk technicznych i poprawa działania serwisu (minimalnie, bez profilowania marketingowego.).

3. Podstawa prawna

  • Art. 6 ust. 1 lit. b RODO — wykonanie umowy / świadczenie usługi (prowadzenie konta, publikacja ofert, DM).
  • Art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora (bezpieczeństwo, przeciwdziałanie nadużyciom, stabilność systemu).
  • Art. 6 ust. 1 lit. a RODO — zgoda (np. na cookies analityczne/marketingowe, jeśli są używane).

4. Komu udostępniamy dane

  • Dostawcom infrastruktury (podmiotom przetwarzającym) — np. hosting, baza danych, storage.
  • Innym użytkownikom — w zakresie funkcji serwisu (np. publiczny nick przy ofertach i opiniach, wiadomości w DM do rozmówcy).
  • Organom publicznym — wyłącznie, gdy wynika to z przepisów prawa.

5. Gdzie są przetwarzane dane

Serwis korzysta z infrastruktury Supabase (baza danych, autoryzacja, storage). Dane są przechowywane w regionie Unia Europejska (UE) (zgodnie z konfiguracją projektu). Supabase działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA).

6. Jak długo przechowujemy dane

  • Dane konta: przez czas posiadania konta, a po jego usunięciu — przez okres niezbędny do rozliczeń/bezpieczeństwa (jeśli dotyczy) i obrony roszczeń.
  • Treści ofert i wiadomości: do czasu usunięcia przez użytkownika lub zakończenia działania serwisu (z zastrzeżeniem kopii bezpieczeństwa przez ograniczony czas).
  • Logi techniczne: przez okres potrzebny do zapewnienia bezpieczeństwa i diagnostyki (zwykle dni/tygodnie, w zależności od konfiguracji).

7. Twoje prawa

  • dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych,
  • sprzeciw wobec przetwarzania opartego o uzasadniony interes,
  • prawo wniesienia skargi do Prezesa UODO.

W sprawach prywatności napisz na: kontakt@przetasuj.pl.

8. Cookies

Serwis wykorzystuje niezbędne pliki cookie i podobne technologie w celu zapewnienia działania funkcji, takich jak logowanie, bezpieczeństwo i utrzymanie sesji użytkownika.

Pliki analityczne i marketingowe (jeśli będą używane) są uruchamiane wyłącznie po wyrażeniu zgody w banerze cookies. Zgodę możesz w każdej chwili zmienić, klikając przycisk „Cookies” widoczny na stronie.

Podstawa prawna dla cookies niezbędnych: realizacja usługi na żądanie użytkownika oraz prawnie uzasadniony interes (bezpieczeństwo). Dla cookies opcjonalnych: zgoda użytkownika.

9. Bezpieczeństwo

Stosujemy środki techniczne ograniczające dostęp do danych (m.in. uwierzytelnianie, reguły dostępu po stronie bazy — RLS, ograniczenia zapisu do storage). Pamiętaj: żaden system nie daje 100% gwarancji — dlatego ważne jest też rozsądne korzystanie z serwisu.

10. Zmiany polityki

Polityka może się zmieniać wraz z rozwojem serwisu. Aktualna wersja zawsze będzie dostępna na tej stronie.

11. AI grading (analiza zdjęć kart)

W ramach funkcji AI grading użytkownik może przesłać zdjęcia kart kolekcjonerskich w celu uzyskania automatycznej analizy stanu (m.in. centering, powierzchnia, krawędzie, narożniki, ocena ogólna).

  • Zakres danych: przesłane zdjęcia kart oraz treść zapytania (prompt) generowanego przez system.
  • Cel przetwarzania: wygenerowanie odpowiedzi zawierającej szacunkowy grading karty.
  • Odbiorca danych: dostawca modelu AI – OpenAI (USA), działający jako podmiot przetwarzający.
  • Charakter przetwarzania: zdjęcia są przekazywane do API OpenAI wyłącznie w celu wygenerowania odpowiedzi (analizy) i nie są wykorzystywane do profilowania marketingowego.

Administrator nie wykorzystuje przesłanych zdjęć do trenowania własnych modeli AI. Dane są przetwarzane wyłącznie w zakresie niezbędnym do realizacji funkcji AI grading.

Korzystając z funkcji AI grading, użytkownik przyjmuje do wiadomości, że analiza jest wynikiem działania modelu sztucznej inteligencji i ma charakter informacyjny.