Polityka prywatności
Ostatnia aktualizacja: 23 lipca 2026
Niniejsza strona jest publikowana w języku angielskim. Tłumaczenia mają charakter wyłącznie informacyjny — w przypadku jakichkolwiek rozbieżności między tłumaczeniem a tekstem w języku angielskim wersja angielska jest rozstrzygająca. Przeczytaj wersję angielską
Niniejsza polityka wyjaśnia, w jaki sposób dane osobowe są przetwarzane w ramach platformy Entrly — strony internetowej entrly.com, aplikacji internetowej Entrly (portal.entrly.com) oraz aplikacji mobilnych Entrly na iOS i Android (łącznie zwanych „Usługą”). Została ona sporządzona zgodnie z wymogami rozporządzenia (UE) 2016/679 (RODO).
1. Kim jesteśmy
Siedziba: 1158 Budapest, Bezsilla Nándor utca 24., Węgry
Numer rejestrowy spółki: 01-09-357654 (Sąd Metropolitalny w Budapeszcie, jako sąd rejestrowy)
Numer podatkowy: 27930467-2-42 · Numer VAT UE: HU27930467
E-mail: hello@entrly.com
Bitcrafts Kft. („my”) prowadzi Entrly. W sprawach dotyczących niniejszej polityki lub danych osobowych napisz na adres hello@entrly.com.
2. Nasze dwie role: administrator i podmiot przetwarzający
Entrly to platforma, na której organizacje (kluby sportowe, organizatorzy wydarzeń, społeczności) prowadzą swoje miejsca i wydarzenia, a uczestnicy do nich dołączają. Z tego powodu występujemy w dwóch różnych rolach:
- Jesteśmy administratorem danych w odniesieniu do konta Entrly, danych odwiedzających stronę entrly.com oraz danych biznesowych organizacji korzystających z subskrypcji Entrly (dane kontaktowe do rozliczeń, faktury).
- Jesteśmy podmiotem przetwarzającym w odniesieniu do danych uczestników, którymi organizacja zarządza w swoich miejscach — rejestracji, odpowiedzi w formularzach własnych, zdjęć, załączników, sald portfeli, zapisów dostępu i wiadomości. W przypadku tych danych administratorem danych jest organizacja, a my przetwarzamy je w jej imieniu i na jej polecenie. Jeśli ktoś uczestniczy w miejscu i chce skorzystać ze swoich praw w zakresie ochrony danych dotyczących tych danych, najszybszą drogą jest kontakt z organizatorem; pomagamy mu w udzielaniu odpowiedzi, a każdy otrzymany wniosek przekazujemy bezpośrednio do niego.
3. Jakie dane przetwarzamy
- Dane konta — imię i nazwisko, adres e-mail oraz dane logowania, zarządzane przez naszego dostawcę uwierzytelniania, Clerk. Opcjonalne dane profilu dodawane samodzielnie (zdjęcie, numer telefonu).
- Dane uczestnika — dane wprowadzane podczas rejestracji do miejsca lub rejestrowane przez organizatora w związku z udziałem: odpowiedzi w formularzach rejestracyjnych i formularzach danych miejsca, tagi, zdjęcia, udostępnione pliki, osobisty identyfikator QR, identyfikator (badge) i PIN, historia dostępu w punktach kontrolnych, salda i transakcje portfela oraz zakupy w sklepach.
- Komunikacja — ogłoszenia wysyłane w aplikacji, e-mailem, SMS-em lub powiadomienia push, wraz z ustawionymi preferencjami powiadomień dla poszczególnych miejsc.
- Dane rozliczeniowe — dla organizacji: dane subskrypcji, fakturowania i płatności. Dane karty płatniczej są zbierane i przechowywane przez Stripe, a nie przez nas.
- Dane urządzenia i dane techniczne — tokeny powiadomień push, identyfikatory aplikacji/urządzenia potrzebne do dostarczania powiadomień, adresy IP oraz dzienniki serwera wykorzystywane do zapewnienia bezpieczeństwa i rozwiązywania problemów.
4. Dlaczego przetwarzamy dane i na jakiej podstawie prawnej
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie Usługi — konta, rejestracje, identyfikatory, portfele, ogłoszenia | Art. 6 ust. 1 lit. b) — wykonanie umowy |
| Rozliczenia i księgowość, w tym ustawowe przechowywanie faktur | Art. 6 ust. 1 lit. c) — obowiązek prawny (węgierska ustawa o rachunkowości) |
| Bezpieczeństwo Usługi, zapobieganie nadużyciom, rozwiązywanie problemów, rejestrowanie zdarzeń | Art. 6 ust. 1 lit. f) — prawnie uzasadniony interes w zapewnieniu bezpiecznej i niezawodnej usługi |
| Opcjonalne kanały powiadomień włączane samodzielnie (np. SMS) | Art. 6 ust. 1 lit. a) — zgoda, możliwa do cofnięcia w dowolnym momencie w ustawieniach powiadomień |
| Przetwarzanie danych uczestnika w ramach miejsca | Realizowane jako podmiot przetwarzający — cele i podstawę prawną określa organizator |
5. Pliki cookie i pamięć lokalna
Entrly wykorzystuje wyłącznie niezbędne pliki cookie. Nasz dostawca uwierzytelniania, Clerk, ustawia pliki cookie sesji (takie jak __session i __client_uat), które utrzymują zalogowanie; bez nich Usługa nie może działać. Wykorzystujemy również pamięć lokalną przeglądarki do przechowywania preferencji funkcjonalnych na danym urządzeniu. Nie wykorzystujemy plików cookie reklamowych, śledzących ani analitycznych podmiotów trzecich, dlatego w Entrly nie pojawia się baner zgody na pliki cookie.
6. Komu udostępniamy dane
Nigdy nie sprzedajemy danych osobowych. Udostępniamy je wyłącznie dostawcom usług (podmiotom przetwarzającym i dalszym podmiotom przetwarzającym) niezbędnym do działania Entrly:
| Dostawca | Cel | Lokalizacja |
|---|---|---|
| Microsoft Azure | Hosting, bazy danych, przechowywanie plików, dostarczanie wiadomości e-mail | UE (oraz USA dla organizacji zarejestrowanych w regionie USA — zob. sekcja 7) |
| Clerk, Inc. | Uwierzytelnianie i zarządzanie kontami | USA |
| Stripe | Płatności subskrypcyjne i fakturowanie | UE/USA |
| Twilio | Dostarczanie wiadomości SMS (gdy organizator korzysta z ogłoszeń tekstowych) | USA |
| Apple / Google | Dostarczanie powiadomień push i przepustek portfela na urządzeniach mobilnych | USA |
| OpenAI | Funkcje AI dla personelu organizacji (wyłącznie treść niezbędna do realizacji żądania; organizacje mogą zamiast tego skonfigurować własnego dostawcę AI lub wyłączyć AI) | USA |
Dodatkowo dane dotyczące uczestnictwa, którymi zarządza organizator, są z założenia dostępne dla upoważnionego personelu tej organizacji.
7. Gdzie znajdują się dane
Podczas tworzenia organizacji jej właściciel wybiera region macierzysty — Unię Europejską lub Stany Zjednoczone — a dane tej organizacji są przechowywane i obsługiwane z tego regionu. Dane konta i logowania są zarządzane globalnie przez Clerk. W przypadkach, gdy dane osobowe są przekazywane poza Europejski Obszar Gospodarczy, opieramy się na standardowych klauzulach umownych Komisji Europejskiej oraz, w stosownych przypadkach, na certyfikacjach naszych dostawców w ramach Ram ochrony danych UE–USA (EU–US Data Privacy Framework).
8. Jak długo przechowujemy dane
- Dane konta — przechowywane przez czas istnienia konta. Po usunięciu konta konto logowania zostaje zniszczone, a zapisane w nim imię i nazwisko, adres e-mail oraz numer telefonu zostają usunięte.
- Po usunięciu konta — zachowujemy zapis niezawierający danych osobowych, aby rejestry odwołujące się do użytkownika pozostały kompletne, oraz zachowujemy decyzje dotyczące zgody na wiadomości tekstowe jako dowód zgody. Dane uczestnika przechowywane przez organizacje, w których użytkownik się zarejestrował, nie są usuwane wraz z kontem: usunięcie konta jedynie odłącza od nich użytkownika, a usunąć je może wyłącznie ta organizacja.
- Dane uczestnika — przechowywane zgodnie z poleceniami organizacji będącej administratorem; usuwane, gdy organizacja je usunie albo gdy usunięte zostanie jej miejsce lub organizacja.
- Faktury i dokumentacja księgowa — 8 lat, zgodnie z wymogami węgierskiej ustawy o rachunkowości.
- Dzienniki serwera — przechowywane przez krótki, ograniczony okres w celach bezpieczeństwa i rozwiązywania problemów, a następnie usuwane lub anonimizowane.
9. Twoje prawa
Na mocy RODO przysługuje Ci prawo do:
- Dostępu do przechowywanych danych osobowych (art. 15);
- Sprostowania nieprawidłowych danych (art. 16) — większość danych konta i profilu można edytować samodzielnie w Usłudze;
- Usunięcia danych („prawo do bycia zapomnianym”, art. 17);
- Ograniczenia przetwarzania (art. 18);
- Przenoszenia danych — otrzymania danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie (art. 20);
- Sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21);
- Cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Samodzielnego pobrania danych. Po zalogowaniu można w dowolnym momencie wyeksportować kopię danych z poziomu ustawień profilu (a w aplikacjach Entrly — w sekcji Mój profil). Pobrany plik to archiwum ZIP zawierające stronę do odczytu oraz ustrukturyzowany plik nadający się do odczytu maszynowego — konto i zapisany profil, a także odpowiedzi z rejestracji, zaakceptowane dokumenty, historię dostępu i odpraw, aktywność portfela oraz wiadomości każdego zarządzanego profilu uczestnika, we wszystkich miejscach.
Organizator może dodatkowo przechowywać wewnętrzne notatki lub pliki dotyczące uczestnictwa, które nie są wyświetlane w Usłudze. Nie są one częścią samoobsługowego pobierania, ponieważ to organizator — a nie Entrly — decyduje, co udostępnić ze swoich własnych zapisów. O ich udostępnienie należy poprosić organizatora; personel może jednym kliknięciem wyeksportować pełny zapis dotyczący uczestnika, wraz z treściami wewnętrznymi.
Aby skorzystać z któregokolwiek z tych praw, napisz na adres hello@entrly.com. Odpowiadamy w ciągu miesiąca. Jeśli żądanie dotyczy danych, których administratorem jest organizacja, przekazujemy je organizatorowi i pomagamy mu udzielić odpowiedzi.
10. Skargi
Jeśli uważasz, że przetwarzamy dane niezgodnie z prawem, skontaktuj się z nami w pierwszej kolejności — każdą wiadomość traktujemy poważnie. Przysługuje Ci również prawo do wniesienia skargi do węgierskiego organu nadzorczego:
1055 Budapest, Falk Miksa utca 9–11., Węgry
Adres pocztowy: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
Możesz również zwrócić się do organu nadzorczego właściwego dla swojego państwa członkowskiego UE lub na drogę sądową.
11. Bezpieczeństwo
Chronimy dane osobowe za pomocą środków technicznych i organizacyjnych odpowiednich do ryzyka: szyfrowane połączenia (TLS) wszędzie, szyfrowane przechowywanie danych, sekrety przechowywane w zarządzanych magazynach kluczy, kontrola dostępu oparta na rolach ze szczegółowymi uprawnieniami wewnątrz produktu oraz rozdzielenie danych poszczególnych organizacji. Dostęp do systemów produkcyjnych jest ograniczony i rejestrowany.
12. Dzieci
Konta Entrly są przeznaczone dla osób w wieku 16 lat lub starszych. Dzieci mogą uczestniczyć w miejscach (np. w grupie treningowej dla dzieci) bez posiadania własnego konta: mechanizm dostępu delegowanego w Entrly pozwala rodzicowi lub opiekunowi zarządzać udziałem dziecka z poziomu własnego konta, pod odpowiedzialnością organizatora jako administratora danych.
13. Zmiany niniejszej polityki
W przypadku zmiany niniejszej polityki aktualizujemy datę u góry tej strony, a o istotnych zmianach informujemy w Usłudze lub e-mailem przed ich wejściem w życie.
14. Kontakt
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Węgry · hello@entrly.com