Przejdź do treści

Polityka Prywatności

Ostatnia aktualizacja: 12 sierpnia 2026

Niniejsza Polityka Prywatności opisuje, jakie dane osobowe zbiera SnapToast, w jakich celach je przetwarza, komu je przekazuje i jakie prawa przysługują osobom, których dane dotyczą.

1. Administrator danych

Administratorem Twoich danych osobowych jest:

2. Cel i podstawa przetwarzania danych

Przetwarzamy Twoje dane osobowe na następujących podstawach prawnych:

Realizacja usługi (art. 6 ust. 1 lit. b RODO)

Przetwarzanie jest niezbędne do wykonania umowy: udostępnienia aplikacji do zbierania zdjęć, zarządzania wydarzeniami, obsługi zamówień fotoksiążek i płatności.

Zgoda (art. 6 ust. 1 lit. a RODO)

Przetwarzanie zdjęć, materiałów wideo i audio przesłanych przez gości odbywa się na podstawie dobrowolnej zgody udzielonej przed skorzystaniem z aplikacji.

Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)

Analityka (anonimowa, bez cookies), krótkoterminowa atrybucja źródła wejścia po zgodzie, zapewnienie bezpieczeństwa usługi, zapobieganie nadużyciom oraz poprawa jakości aplikacji.

Zgoda na komunikację marketingową (art. 6 ust. 1 lit. a RODO)

Jeżeli gość poda adres e-mail i wyrazi odrębną zgodę, wysyłamy po wydarzeniu podpowiedzi dotyczące pamiątek (np. albumu ze zdjęciami). Zgodę można cofnąć w każdej chwili linkiem w stopce każdej takiej wiadomości.

3. Kategorie zbieranych danych

W ramach korzystania z aplikacji zbieramy następujące dane:

  • Adres e-mail: konto administratora wydarzenia, opcjonalnie profil gościa
  • Zdjęcia, wideo i nagrania audio: przesyłane przez gości w ramach wydarzenia
  • Identyfikator urządzenia (device_fingerprint): losowy UUID przypisany do przeglądarki, służy do identyfikacji gościa bez logowania
  • Adres IP: zbierany automatycznie w logach serwera, przechowywany tymczasowo
  • Pseudonim (nickname): opcjonalnie podawany przez gościa do wyświetlenia w galerii
  • Awatar: opcjonalnie przesyłane zdjęcie profilowe gościa
  • Metadane zdjęć: metadane techniczne zdjęć (EXIF), w tym współrzędne GPS, są automatycznie usuwane podczas przetwarzania zdjęcia przed jego zapisem. Wcześniej odczytujemy z nich wyłącznie datę wykonania zdjęcia, aby poprawnie ułożyć galerię na osi czasu wydarzenia
  • Dane z analizy twarzy: pozycje twarzy w kadrze (współrzędne), liczba twarzy oraz oznaczenie zdjęć przedstawiających parę młodą, używane do automatycznego kadrowania i kompozycji fotoksiążki oraz do grupowania zdjęć według osób. Grupowanie podobnych twarzy uruchamia się automatycznie po otwarciu galerii wydarzenia lub kreatora fotoksiążki i obejmuje wszystkie widoczne zdjęcia wydarzenia; przypisanie grupy do konkretnej osoby następuje wyłącznie wtedy, gdy uczestnik samodzielnie wskaże swoją twarz (funkcja Ze mną). W bazie nie przechowujemy wzorców biometrycznych, a porównywanie twarzy odbywa się przejściowo u podprocesora analizy obrazów (sekcja 4), którego dane robocze są usuwane automatycznie po zakończeniu analizy, najpóźniej w ciągu 24 godzin. Sprzeciw wobec tego przetwarzania można zgłosić w każdej chwili (sekcja 6), a Administratora Eventu można poprosić o usunięcie konkretnych zdjęć

4. Odbiorcy danych (podprocesorzy)

W celu świadczenia usług korzystamy z dostawców zewnętrznych, którym przekazujemy dane wyłącznie w niezbędnym zakresie:

NazwaCelRegionZgodność
Dostawca infrastruktury i bazy danychHosting kont, danych wydarzeń i operacji serwisowychUESOC 2
Dostawca pamięci obiektowejPrzechowywanie zdjęć, wideo i nagrań audioUESOC 2, ISO 27001
Operator płatnościPłatności kartą, BLIK, P24 oraz wypłaty dla gospodarzy wydarzeńUE i kraje trzecie (SCCs)PCI DSS Level 1
Dostawca e-mail transakcyjnychWysyłka powiadomień o wydarzeniach i potwierdzeńKraje trzecie (SCCs)SOC 2
Anonimowa analityka odwiedzinStatystyki odwiedzin stron bez plików cookies oraz krótkoterminowa atrybucja źródła wejścia po zgodzieUERODO, atrybucja tylko po zgodzie
Analiza obrazów (klasyfikator treści)Wykrywanie twarzy do kadrowania i grupowania, wykrywanie treści nieodpowiednich (moderacja), przejściowe porównywanie twarzy bez przechowywania wzorców biometrycznychUE (Frankfurt)SOC 2, ISO 27001
Dostawca modeli AI (ocena zdjęć)Automatyczna ocena jakości i bezpieczeństwa zdjęć przez model rozpoznawania obrazu; przekazywany jest pomniejszony kadr zdjęcia, bez imienia i danych kontaktowych gościaKraje trzecie, m.in. USA (SCCs)SCCs
Drukarnia fotoksiążekDruk i wysyłka zamówionych fotoksiążek (dane adresowe odbiorcy)UERODO
Monitoring błędów aplikacjiDiagnostyka awarii i błędów technicznych; przy wystąpieniu błędu może zostać zarejestrowany zapis sesji z zamaskowanymi treściami, służący do odtworzenia problemuUESOC 2

Pełna lista podprocesorów dostępna na żądanie pod adresem dane@snaptoast.app.

5. Okres przechowywania danych

  • Dane konta administratora: do momentu usunięcia konta.
  • Dane wydarzenia i zdjęcia gości usuwamy zgodnie z pakietem: pakiet Demo 14 dni po dacie wygaśnięcia eventu, pakiety płatne (Core, Live, Concierge) 365 dni po dacie wygaśnięcia eventu. Data wygaśnięcia to moment po dacie eventu, po którym nie można dodawać nowych zdjęć. Administrator ustawia ją przy tworzeniu eventu (maksymalnie 3 dni po dacie eventu). Powiadomienie email wysyłamy 14 dni przed usunięciem.
  • Time Capsule (zdjęcia z opóźnionym dostępem): odblokowywane w terminie wyznaczonym przez gościa, maksymalnie do daty usunięcia danych wydarzenia.
  • Zamówienia fotoksiążek i dane wysyłkowe: do 5 lat po realizacji zamówienia (obowiązek wynikający z przepisów księgowych).
  • Logi serwera (IP, user-agent): do 90 dni.
  • Kopie zapasowe bazy danych: do 30 dni. Dane usunięte z aplikacji znikają z kopii zapasowych najpóźniej po 30 dniach, wraz z ich automatyczną rotacją.
  • Dane dotyczące płatności i wypłat: zgodnie z obowiązującymi przepisami podatkowymi, do 5 lat.

6. Twoje prawa

Jako podmiot danych masz prawo do:

  • Prawo dostępu (art. 15 RODO): uzyskania informacji, jakie dane o Tobie przetwarzamy
  • Prawo do sprostowania (art. 16 RODO): poprawienia nieprawidłowych lub niekompletnych danych
  • Prawo do usunięcia (art. 17 RODO): żądania usunięcia Twoich danych ("prawo do bycia zapomnianym"). Goście mogą skorzystać z opcji "Usuń moje dane" w menu profilu gościa, administratorzy w ustawieniach konta.
  • Prawo do przenoszenia (art. 20 RODO): otrzymania swoich danych w formacie nadającym się do odczytu maszynowego
  • Prawo do sprzeciwu (art. 21 RODO): wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • Prawo do cofnięcia zgody: w dowolnym momencie, bez wpływu na zgodność przetwarzania dokonanego przed cofnięciem

Masz również prawo złożyć skargę do organu nadzorczego, Prezesa Urzędu Ochrony Danych Osobowych (UODO): uodo.gov.pl.

7. Pliki cookies i lokalne dane przeglądarki

SnapToast minimalizuje użycie plików cookies oraz lokalnych danych przeglądarki:

  • Anonimowa analityka: nie używa cookies ani nie śledzi użytkowników między stronami. Po zgodzie możemy zapisać w przeglądarce krótką informację o źródle wejścia (np. parametr utm_source) na maksymalnie 24 godziny.
  • Cookies niezbędne: sesja uwierzytelniania oraz identyfikator urządzenia gościa (1 rok), wymagane do działania aplikacji. Dodatkowo po wejściu z linku polecającego zapisujemy na 30 dni kod polecenia (przypisanie rabatu), a po wejściu z linku rocznicowego, na 30 dni, kod tej kampanii.
  • Lokalne dane przeglądarki (localStorage / IndexedDB): identyfikator urządzenia, kolejka zdjęć do wysłania w trybie offline oraz zapisanie wyboru zgód. Dane pozostają wyłącznie w Twojej przeglądarce, nie są wysyłane na nasze serwery.

8. Kontakt w sprawie danych osobowych

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt pod adresem:

dane@snaptoast.app

Zobacz również: Regulamin serwisu