Polityka Prywatności
Platformy pople
Spis Treści
- Administrator danych
- Podstawa prawna i zakres
- Cel przetwarzania danych
- Zakres zbieranych danych
- Podstawa prawna przetwarzania
- Odbiorcy danych
- Przekazywanie danych poza EOG
- Okres przechowywania danych
- Prawa użytkownika
- Sposób realizacji praw
- Bezpieczeństwo danych
- Pliki cookies
- Śledzenie i analityka
- Zmiany w polityce prywatności
1. Administrator danych
Administratorem danych osobowych przetwarzanych przez platformę pople jest:
STARTDAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Adres: ul. Aleja "Solidarności" 117/207, 00-140 Warszawa
KRS: 0001179022
NIP: 5253050628
REGON: 542020508
Kontakt w sprawach ochrony danych osobowych: kontakt@pople.app
2. Podstawa prawna i zakres
Przetwarzanie danych osobowych przez Administratora odbywa się zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, „RODO");
- Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2019 poz. 1781);
- Ustawą z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz. U. z 2020 r. poz. 344 ze zm.).
Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem przez nich z usług świadczonych drogą elektroniczną przez Administratora za pośrednictwem Platformy pople.
3. Cel przetwarzania danych
Administrator przetwarza dane osobowe Użytkowników w następujących celach:
- Rejestracja i prowadzenie Konta – umożliwienie korzystania z funkcjonalności Platformy, tworzenia i zarządzania Przestrzeniami (dla Twórców) oraz dołączania do Przestrzeni (dla Członków);
- Obsługa Subskrypcji – obsługa płatności za dostęp do oprogramowania Platformy;
- Zarządzanie Członkostwem – obsługa dostępu Członków do Przestrzeni Twórców;
- Dostarczanie potwierdzeń i notyfikacji email – wysyłka wiadomości potwierdzających rejestrację, dostęp do Przestrzeni oraz powiadomień systemowych;
- Dostarczanie treści społecznościowych – publikowanie postów w feedzie, udostępnianie kursów, materiałów wiedzy i kalendarza w ramach Przestrzeni;
- Komunikacja z Użytkownikami – odpowiadanie na zapytania, obsługa reklamacji, informowanie o zmianach w Platformie;
- Marketing – wysyłka informacji handlowych o nowych funkcjonalnościach Platformy (wyłącznie za zgodą Użytkownika);
- Zapewnienie bezpieczeństwa – ochrona przed nadużyciami, spam, działaniami niezgodnymi z Regulaminem;
- Wypełnienie obowiązków prawnych – prowadzenie dokumentacji księgowej i podatkowej zgodnie z przepisami prawa.
4. Zakres zbieranych danych
Dla Twórców (prowadzących Przestrzeń):
- Adres email (wymagany do rejestracji i logowania)
- Hasło (w formie zaszyfrowanej)
- Imię i nazwisko (opcjonalnie, wyświetlane w profilu)
- Email kontaktowy i telefon (opcjonalnie)
- Dane firmowe: nazwa firmy, NIP, REGON, adres (opcjonalnie, dla Twórców prowadzących działalność)
- Avatar i linki do mediów społecznościowych (opcjonalnie)
- Informacje techniczne o integracji z Stripe (jeśli Twórca samodzielnie skonfigurował własne konto Stripe Connect)
- Informacje o Przestrzeniach: nazwa, opis, URL, ustawienia wyglądu
- Informacje o Treściach publikowanych w Przestrzeni (tytuł, opis, pliki)
- Historia dostępów Członków do Przestrzeni
Dla Członków (dołączających do Przestrzeni):
- Adres email (wymagany do dołączenia do Przestrzeni)
- Informacje o Członkostwie (Przestrzeń, data dołączenia, status)
- Historia dołączeń do Przestrzeni
- Adres IP (w celach bezpieczeństwa i zgodności z przepisami)
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z Platformy. Brak podania wymaganych danych uniemożliwia rejestrację lub dostęp do Przestrzeni.
5. Podstawa prawna przetwarzania
Administrator przetwarza dane osobowe na podstawie następujących przesłanek określonych w RODO:
- Art. 6 ust. 1 lit. b) RODO – przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą (rejestracja, Subskrypcja, dostęp do Przestrzeni);
- Art. 6 ust. 1 lit. a) RODO – osoba, której dane dotyczą wyraziła zgodę na przetwarzanie swoich danych osobowych (zgody marketingowe, opcjonalne dane profilowe);
- Art. 6 ust. 1 lit. f) RODO – przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora (bezpieczeństwo Platformy, zapobieganie nadużyciom, ochrona przed oszustwami);
- Art. 6 ust. 1 lit. c) RODO – przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (przepisy podatkowe, księgowe).
6. Odbiorcy danych
Dane osobowe Użytkowników mogą być udostępniane następującym kategoriom odbiorców:
- Stripe Inc. – operator płatności, przetwarzający dane w zakresie niezbędnym do realizacji Subskrypcji. Więcej informacji: stripe.com/privacy
- Supabase Inc. – dostawca usług hostingu bazy danych, w której przechowywane są dane Użytkowników. Więcej informacji: supabase.com/privacy
- Resend Inc. – dostawca usług email, wykorzystywany do wysyłki wiadomości potwierdzających dostęp do Przestrzeni i powiadomień systemowych. Więcej informacji: resend.com/legal/privacy-policy
- Vercel Inc. – dostawca usług hostingu aplikacji webowej Platformy. Więcej informacji: vercel.com/legal/privacy-policy
- Twórcy przestrzeni – w zakresie niezbędnym do zarządzania Przestrzenią i komunikacji z Członkami (adres email Członka);
- Organy państwowe – w przypadkach przewidzianych przepisami prawa (np. na żądanie sądu, prokuratury, policji, organów skarbowych).
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy odbiorcy danych, którym Administrator przekazuje dane osobowe, mogą mieć siedziby lub przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG). W takich przypadkach Administrator zapewnia odpowiedni poziom ochrony danych poprzez:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską – stosowane w umowach z podmiotami takimi jak Stripe, Supabase, Resend, Vercel;
- Decyzje Komisji Europejskiej o odpowiednim poziomie ochrony – w przypadku przekazywania danych do krajów uznanych za zapewniające odpowiedni poziom ochrony;
- Certyfikacje i programy zgodności – dostawcy usług posiadają certyfikaty zgodności z międzynarodowymi standardami ochrony danych (np. ISO 27001, SOC 2).
Użytkownik ma prawo uzyskać kopię odpowiednich zabezpieczeń stosowanych przy przekazywaniu danych poza EOG, kontaktując się z Administratorem pod adresem: kontakt@pople.app
8. Okres przechowywania danych
Administrator przechowuje dane osobowe Użytkowników przez następujące okresy:
- Dane Konta – do czasu usunięcia Konta przez Użytkownika lub przez Administratora zgodnie z Regulaminem;
- Dane Subskrypcji – przez okres 5 lat od zakończenia roku kalendarzowego, w którym dokonano transakcji (zgodnie z przepisami o rachunkowości i podatkowymi);
- Zgody marketingowe – do czasu cofnięcia zgody przez Użytkownika;
- Dane dotyczące roszczeń – do czasu przedawnienia roszczeń wynikających z umowy (zgodnie z Kodeksem Cywilnym);
- Dane w celach bezpieczeństwa (logi, adresy IP) – przez okres niezbędny do zapewnienia bezpieczeństwa Platformy, nie dłużej niż 12 miesięcy.
Po upływie okresów przechowywania dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający ich odtworzenie.
9. Prawa użytkownika
Użytkownikowi, którego dane są przetwarzane przez Administratora, przysługują następujące prawa określone w RODO:
1) Prawo dostępu do danych (Art. 15 RODO)
Prawo do uzyskania informacji o przetwarzanych danych oraz otrzymania ich kopii.
2) Prawo do sprostowania danych (Art. 16 RODO)
Prawo do żądania poprawienia nieprawidłowych danych lub uzupełnienia niekompletnych danych.
3) Prawo do usunięcia danych – „prawo do bycia zapomnianym" (Art. 17 RODO)
Prawo do żądania usunięcia danych osobowych, jeżeli nie istnieją nadrzędne prawnie uzasadnione podstawy przetwarzania.
4) Prawo do ograniczenia przetwarzania (Art. 18 RODO)
Prawo do żądania wstrzymania operacji na danych w określonych przypadkach (np. podczas weryfikacji prawidłowości danych).
5) Prawo do przenoszenia danych (Art. 20 RODO)
Prawo do otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie oraz do przesłania tych danych innemu administratorowi.
6) Prawo sprzeciwu (Art. 21 RODO)
Prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora lub w celach marketingowych.
7) Prawo do cofnięcia zgody
W przypadku gdy przetwarzanie odbywa się na podstawie zgody (Art. 6 ust. 1 lit. a) RODO), Użytkownik ma prawo w dowolnym momencie cofnąć zgodę. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
8) Prawo do wniesienia skargi do organu nadzorczego
Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeżeli Użytkownik uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO. Adres: ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
10. Sposób realizacji praw
W celu skorzystania z powyższych praw, Użytkownik powinien skontaktować się z Administratorem:
- Drogą elektroniczną: kontakt@pople.app
- Pisemnie: STARTDAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Aleja "Solidarności" 117/207, 00-140 Warszawa
Administrator udziela odpowiedzi na żądanie Użytkownika bez zbędnej zwłoki, nie później jednak niż w ciągu 30 dni od otrzymania żądania. W przypadkach skomplikowanych termin ten może zostać przedłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.
W celu zweryfikowania tożsamości osoby składającej żądanie, Administrator może poprosić o dodatkowe informacje umożliwiające potwierdzenie tożsamości.
11. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, w szczególności:
- Szyfrowanie połączeń – wszystkie połączenia z Platformą są szyfrowane protokołem SSL/TLS (HTTPS);
- Szyfrowanie haseł – hasła Użytkowników są przechowywane w formie zaszyfrowanej przy użyciu algorytmu bcrypt;
- Supabase Row Level Security (RLS) – zabezpieczenia na poziomie bazy danych zapewniające, że Użytkownicy mają dostęp wyłącznie do swoich danych;
- Kontrola dostępu – dostęp do danych osobowych mają wyłącznie upoważnione osoby w zakresie niezbędnym do wykonywania ich obowiązków;
- Regularne aktualizacje – oprogramowanie Platformy jest regularnie aktualizowane w celu eliminacji znanych luk bezpieczeństwa;
- Monitoring i logi – Administrator monitoruje aktywność w systemie w celu wykrywania prób nieautoryzowanego dostępu;
- Backup danych – regularne tworzenie kopii zapasowych w celu zapewnienia ciągłości działania i możliwości odzyskania danych.
Administrator stosuje standardy bezpieczeństwa zgodne z najlepszymi praktykami branżowymi oraz wymogami RODO.
13. Śledzenie i analityka
Twórcy prowadzący Przestrzenie w ramach Platformy pople mają możliwość integracji swojej Przestrzeni z narzędziami analitycznymi i reklamowymi, w tym Meta Pixel (Facebook Pixel).
Meta Pixel
Twórca może opcjonalnie skonfigurować Meta Pixel w ustawieniach swojej Przestrzeni poprzez podanie swojego Pixel ID. Po aktywacji, Meta Pixel będzie automatycznie śledzić następujące eventy:
- PageView – odwiedziny strony Przestrzeni
- ViewContent – wyświetlenia materiałów
- InitiateCheckout – inicjowanie procesu uzyskania dostępu
- Purchase – uzyskanie płatnego dostępu do Przestrzeni
Meta Pixel działa wyłącznie w przeglądarce odwiedzających (client-side tracking) i jest aktywny tylko na stronach Przestrzeni Twórców, którzy go skonfigurowali. pople nie wykorzystuje Meta Pixel w celach własnych.
Przetwarzane dane
W przypadku aktywacji Meta Pixel przez Twórcę, mogą być zbierane następujące informacje:
- Adres IP odwiedzającego
- Informacje o przeglądarce i urządzeniu
- Identyfikatory cookies Meta
- Informacje o przeglądanych materiałach
Dane są przetwarzane bezpośrednio przez Meta Platforms. Platforma pople nie ma dostępu do danych zbieranych przez Meta Pixel.
Administratorzy danych
W przypadku Przestrzeni korzystających z Meta Pixel:
- Twórca jest administratorem danych i odpowiada za zgodność z przepisami o ochronie danych osobowych w zakresie używania Meta Pixel w swojej Przestrzeni;
- Meta Platforms Ireland Limited przetwarza dane zgodnie z własną polityką prywatności, dostępną pod adresem: facebook.com/privacy/policy
Zarządzanie śledzeniem
Odwiedzający Przestrzenie mogą zablokować Meta Pixel poprzez:
- Ustawienia przeglądarki blokujące cookies stron trzecich
- Rozszerzenia blokujące śledzenie (np. uBlock Origin, Privacy Badger)
- Zarządzanie preferencjami reklamowymi na Facebooku: facebook.com/ads/preferences
- Rezygnacja ze śledzenia przez Meta: facebook.com/help/568137493302217
pople nie ponosi odpowiedzialności za sposób, w jaki Twórcy wykorzystują narzędzia analityczne ani za zgodność ich działań z przepisami o ochronie danych osobowych. Każdy Twórca jest zobowiązany do zamieszczenia odpowiedniej informacji o Meta Pixel w polityce prywatności swojej Przestrzeni.
14. Zmiany w polityce prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku:
- Zmiany przepisów prawa dotyczących ochrony danych osobowych;
- Wprowadzenia nowych funkcjonalności Platformy wpływających na przetwarzanie danych;
- Zmiany dostawców usług (odbiorców danych);
- Poprawy jasności i przejrzystości dokumentu.
O wszelkich istotnych zmianach w Polityce Prywatności Użytkownicy zostaną poinformowani poprzez:
- Komunikat na stronie głównej Platformy;
- Wiadomość email na adres przypisany do Konta (w przypadku Twórców).
Zaktualizowana Polityka Prywatności będzie dostępna pod adresem: https://pople.app/privacy
Data ostatniej aktualizacji: 6 marca 2026 r.
© 2026 pople