Przejdź do treści
CruiseOfLife

Polityka prywatności

Informujemy, jakie dane osobowe przetwarzamy, w jakim celu, jak długo i jakie prawa Ci przysługują (art. 13 i 14 RODO).

Obowiązuje od 2026-10-10

1. Administrator danych

Administratorem danych osobowych jest Dawid Ziniewicz, osoba fizyczna nieprowadząca działalności gospodarczej, e-mail: dawidziniewicz@gmail.com. We wszystkich sprawach dotyczących danych osobowych można kontaktować się pod adresem dawidziniewicz@gmail.com lub przez formularz kontaktowy (temat „Ochrona danych”). Administrator nie wyznaczył inspektora ochrony danych.

2. Jakie dane przetwarzamy

  1. Dane Konta: imię i nazwisko, nazwa użytkownika, adres e-mail, hasło (przechowywane wyłącznie jako skrót kryptograficzny), rola, data akceptacji Regulaminu.
  2. Dane żeglarskie: posiadanie i rodzaj patentu, numer patentu, informacja o świadectwie SRC i jego numer, informacja o przeszkoleniu STCW, poziom doświadczenia na morzu, inne uprawnienia, a w przypadku Skipera informacja, czy działa jako przedsiębiorca.
  3. Ogłoszenia: rodzaj, nazwa, termin, miejsce, jacht, dojazd, cena, opis, zdjęcia, proponowana trasa oraz dane kontaktowe Skipera podane w Ogłoszeniu.
  4. Lista załogi: imię i nazwisko, status (zaproszony, potwierdził, nie płynie), przydział do jachtu oraz, dobrowolnie, telefon, e-mail, data urodzenia, obywatelstwo, numer dowodu lub paszportu, kontakt w nagłych wypadkach i uwagi dla Skipera.
  5. Wiadomości: dane podane w formularzu kontaktowym, zgłoszeniu treści lub reklamacji (imię, e-mail, treść, adres URL).
  6. Dane techniczne: adres IP, informacje o przeglądarce, identyfikator sesji, dziennik nieudanych prób logowania.

3. Cele i podstawy prawne

  1. Zawarcie i wykonanie umowy o prowadzenie Konta oraz świadczenie usług Serwisu, w tym prowadzenie zapisów i listy załogi (art. 6 ust. 1 lit. b RODO).
  2. Prezentowanie informacji o uprawnieniach Skipera i weryfikacja ich prawdziwości dla bezpieczeństwa rejsów (art. 6 ust. 1 lit. b i f RODO).
  3. Odpowiedź na wiadomości i obsługa reklamacji (art. 6 ust. 1 lit. b, c i f RODO).
  4. Obsługa zgłoszeń nielegalnych treści i decyzji moderacyjnych zgodnie z aktem o usługach cyfrowych (art. 6 ust. 1 lit. c RODO).
  5. Zapewnienie bezpieczeństwa Serwisu i zapobieganie nadużyciom, w tym ograniczanie liczby prób logowania (art. 6 ust. 1 lit. f RODO).
  6. Ustalenie, dochodzenie lub obrona roszczeń (art. 6 ust. 1 lit. f RODO).

Prawnie uzasadnionym interesem Administratora jest bezpieczne i rzetelne działanie Serwisu, komunikacja z Użytkownikami oraz ochrona przed roszczeniami.

4. Czy podanie danych jest obowiązkowe

Podanie danych jest dobrowolne, ale niezbędne do założenia Konta. Skiper musi podać numer patentu i informację o świadectwie SRC; bez tego nie może założyć Konta Skipera. Podanie danych w formularzu kontaktowym jest niezbędne do udzielenia odpowiedzi.

5. Odbiorcy danych

  1. Cloudflare, Inc. (hosting, baza danych, sieć dostarczania treści) jako podmiot przetwarzający dane na zlecenie Administratora.
  2. Unsplash: zdjęcia w Serwisie są wczytywane z serwera images.unsplash.com, w związku z czym Twoja przeglądarka przekazuje temu serwerowi adres IP i podstawowe informacje techniczne.
  3. Inni Użytkownicy w zakresie danych publikowanych w profilu lub Ogłoszeniu.
  4. Skiper rejsu: dane z listy załogi dotyczące tego rejsu. Skiper jest odrębnym administratorem tych danych w zakresie, w jakim wykorzystuje je do organizacji rejsu (np. sporządzenia listy załogi dla kapitanatu). Imiona i nazwiska widzą także pozostali uczestnicy rejsu i osoby znające kod rejsu.
  5. Mapy tras pochodzą z OpenStreetMap i OpenSeaMap. Kafelki map pobiera nasz serwer, więc Twój adres IP nie jest przekazywany tym serwisom.
  6. Organy publiczne, gdy obowiązek przekazania danych wynika z przepisów prawa.

6. Przekazywanie danych poza EOG

Cloudflare, Inc. może przetwarzać dane w Stanach Zjednoczonych. Podstawą przekazania jest decyzja Komisji Europejskiej w sprawie ram ochrony danych UE-USA (EU-US Data Privacy Framework), w której uczestniczy Cloudflare, a uzupełniająco standardowe klauzule umowne. Kopię zabezpieczeń można uzyskać, kontaktując się z Administratorem.

7. Jak długo przechowujemy dane

  1. Dane Konta: do czasu usunięcia Konta. Kopie zapasowe bazy danych są nadpisywane w ciągu 30 dni.
  2. Sesje logowania: do 30 dni lub do wylogowania.
  3. Ogłoszenia i zdjęcia: do czasu ich usunięcia przez Skipera lub usunięcia jego Konta; dostęp uzyskany kodem wygasa po 12 godzinach. Zdjęcia dodane, ale niezapisane w Ogłoszeniu, usuwamy po 24 godzinach.
  4. Lista załogi: imiona i nazwiska do czasu usunięcia rejsu; dodatkowe dane (telefon, e-mail, data urodzenia, obywatelstwo, numer dokumentu, kontakt w nagłych wypadkach, uwagi) usuwamy 30 dni po zakończeniu rejsu.
  5. Dziennik prób logowania i rejestracji (adres IP): do 24 godzin.
  6. Wiadomości, zgłoszenia i reklamacje: do 12 miesięcy od zakończenia sprawy, a jeśli to konieczne, do upływu terminu przedawnienia roszczeń.

8. Twoje prawa

  1. Prawo dostępu do danych i otrzymania ich kopii (w zakładce „Moje konto” możesz pobrać swoje dane).
  2. Prawo do sprostowania danych.
  3. Prawo do usunięcia danych (Konto możesz usunąć samodzielnie w zakładce „Moje konto”).
  4. Prawo do ograniczenia przetwarzania.
  5. Prawo do przenoszenia danych.
  6. Prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
  7. Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Twoje dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani profilowania.

9. Pliki cookies i podobne technologie

Serwis używa wyłącznie mechanizmów niezbędnych do jego działania. Nie używamy plików cookies analitycznych, reklamowych ani śledzących, dlatego nie prosimy o zgodę na cookies.

  1. col_session: plik cookie sesji logowania (HttpOnly, Secure), ważny do 30 dni lub do wylogowania. Bez niego logowanie nie jest możliwe.
  2. col_t_…: plik cookie pozwalający wyświetlić prywatny rejs po wpisaniu poprawnego kodu (HttpOnly, Secure), ważny 12 godzin.
  3. col_c_…: plik cookie zapamiętujący, że w tej przeglądarce potwierdzono miejsce na liście załogi bez logowania, aby można było później zmienić odpowiedź (HttpOnly, Secure), ważny 180 dni.
  4. col-intro (sessionStorage w przeglądarce): zapamiętuje, że animacja powitalna została już pokazana. Jest usuwany po zamknięciu karty.

Możesz usunąć lub zablokować pliki cookies w ustawieniach przeglądarki; zablokowanie cookie sesji uniemożliwi zalogowanie.

10. Bezpieczeństwo

Połączenie z Serwisem jest szyfrowane (HTTPS). Hasła są przechowywane jako skróty PBKDF2 z losową solą, a identyfikatory sesji jako skróty SHA-256. Dostęp do danych Użytkowników mają wyłącznie administratorzy Serwisu.

11. Zmiany polityki

Polityka może być aktualizowana. Aktualna wersja jest zawsze dostępna pod adresem https://cruiseoflife.com/pl. O istotnych zmianach poinformujemy Użytkowników posiadających Konto.