1. Administrator i kontakt
Administratorem jest Christopher Gobien, działający we własnym imieniu jako osoba fizyczna, Ofterdingenstr. 42, 45279 Essen, Niemcy. Pytania dotyczące prywatności i żądania związane z przysługującymi prawami można kierować na adres admin@seatharmony.net.
Obecnie nie powołano inspektora ochrony danych.
2. Strona internetowa, serwer aplikacji i dzienniki bezpieczeństwa
Podczas wywołania strony infrastruktura hostingowa musi przetwarzać dane połączenia i żądania, takie jak adres IP, czas, żądany adres URL, status odpowiedzi, adres strony odsyłającej oraz informacje o przeglądarce lub urządzeniu, aby dostarczyć i chronić stronę.
Gdy aplikacja korzysta z funkcji online, Firebase Authentication, App Check, Cloud Functions, Firestore i Cloud Storage przetwarzają identyfikator konta, status logowania i weryfikacji adresu e-mail, informacje służące do sprawdzenia, czy żądanie pochodzi z aplikacji, metadane żądania oraz treści niezbędne do wybranej funkcji. Lokalne planowanie, przygotowanie PDF i obrazów oraz eksporty CSV i PDF pozostają na urządzeniu lub w przeglądarce, dopóki synchronizacja konta lub funkcja AI nie wyśle odpowiednich treści. Zweryfikowane konta bezpłatnie synchronizują plany i powiązane pliki w przeglądarce i na urządzeniach mobilnych. Eksport i drukowanie w aplikacji oraz inne oznaczone narzędzia premium wymagają odpowiedniego aktywnego dostępu do Planner Plus potwierdzonego przez serwer. Wysłanie prośby do AI wymaga zarejestrowanego konta i dostępnych kredytów AI, niezależnie od Planner Plus; zaakceptowane zmiany nadal podlegają bieżącym limitom planowania i pozostałym ograniczeniom funkcji premium. Plan lokalny uzyskuje kopię w chmurze dopiero po udanej synchronizacji.
Strona jest udostępniana przez Firebase Hosting i dedykowaną funkcję Firebase Cloud Function drugiej generacji w projekcie Firebase kontrolowanym przez Christophera Gobiena. Funkcja jest wdrożona w regionie us-central1 (Iowa, USA). Google przetwarza dane osobowe klientów jako podmiot przetwarzający na podstawie Firebase Data Processing and Security Terms i może korzystać z dalszych podmiotów przetwarzających wymienionych w aktualnym rejestrze.
W przypadku klientów z niemieckim adresem rozliczeniowym aktualna tabela podmiotów zawierających umowy Google wskazuje Google Cloud EMEA Limited jako stronę umowy dla Firebase Paid Services, o ile odrębnie nie uzgodniono inaczej. Wiążąca pozostaje właściwa umowa. Tabela jest dostępna pod adresem https://cloud.google.com/terms/google-entity.
Firebase Hosting jest usługą globalną. Region obliczeniowy funkcji w USA nie wyklucza przetwarzania danych przez Google lub upoważnione dalsze podmioty przetwarzające w innych krajach zgodnie z umową. Dla transferów podlegających ograniczeniom Firebase Data Processing and Security Terms przewidują właściwy mechanizm przekazywania danych, w tym EU-US Data Privacy Framework, gdy ma zastosowanie, lub odpowiednie standardowe klauzule umowne. Warunki i linki do tych klauzul są dostępne pod adresem https://firebase.google.com/terms/data-processing-terms.
Firebase informuje, że Hosting wykorzystuje adresy IP żądań przychodzących do wykrywania nadużyć i analizy wykorzystania oraz przechowuje te dane IP przez kilka miesięcy. Konfigurację Cloud Logging projektów aplikacji sprawdzono 6 września 2026 r.: dzienniki żądań funkcji i aplikacji kierowane do zasobnika _Default są przechowywane przez 30 dni; zablokowany zasobnik _Required firmy Google przechowuje dzienniki audytu administracyjnego i systemowego przez 400 dni. Nie skonfigurowano wykluczeń rejestrowania na poziomie projektu ani dodatkowych zasobników dzienników.
Podstawą prawną jest art. 6 ust. 1 lit. f RODO: prawnie uzasadnione interesy polegające na niezawodnym udostępnianiu, zabezpieczaniu i diagnozowaniu strony.
3. Kontakt e-mailowy i propozycje funkcji
Jeśli kontaktujesz się z SeatHarmony przez e-mail, także przesyłając opinię lub propozycję funkcji, wiadomość, dane nadawcy, czas i wszelkie dobrowolnie podane informacje są przetwarzane w celu udzielenia odpowiedzi, oceny i udokumentowania zgłoszenia. Jeśli zaproponowany pomysł stanie się opublikowaną funkcją, dane kontaktowe mogą również posłużyć do poinformowania Cię o tym oraz, jeśli masz zarejestrowane konto SeatHarmony, do zorganizowania ręcznego przyznania bezpłatnych kredytów AI opisanych na stronie marketingowej. Nie wysyłaj wrażliwych ani niepotrzebnych danych osobowych.
Skrzynkę pocztową udostępnia Google Workspace. Wiadomości są dostępne dla operatora SeatHarmony oraz usługodawców niezbędnych do udostępniania i zabezpieczania skrzynki. Są przechowywane tak długo, jak jest to potrzebne do udzielenia odpowiedzi i udokumentowania zgłoszenia, a następnie usuwane, chyba że umowa, obowiązek ustawowy lub roszczenie prawne wymagają dłuższego przechowywania.
Z zastrzeżeniem warunków włączonych do właściwej umowy konta Google udostępnia Cloud Data Processing Addendum na potrzeby przetwarzania danych skrzynki w imieniu SeatHarmony. Włączenie lub akceptacja tego dodatku na poziomie konta nie zostały niezależnie zweryfikowane dla tego wydania, dlatego wiążąca pozostaje faktyczna umowa konta. W przypadku bezpośredniej umowy Google Workspace z niemieckim adresem rozliczeniowym aktualna tabela podmiotów zawierających umowy Google wskazuje Google Cloud EMEA Limited w Dublinie w Irlandii, o ile nie obowiązuje inna umowa. Tabela podmiotów i dodatek są dostępne pod adresami https://cloud.google.com/terms/google-entity i https://cloud.google.com/terms/data-processing-addendum/.
Dla tego wydania nie zweryfikowano ustawienia regionu danych Workspace ograniczonego wyłącznie do EOG, dlatego nie deklarujemy takiego ograniczenia. Google może przetwarzać dane e-mail w EOG, Stanach Zjednoczonych i innych krajach, w których Google lub upoważnione dalsze podmioty przetwarzające posiadają placówki. Aktualne lokalizacje dalszych podmiotów przetwarzających są wymienione pod adresem https://workspace.google.com/terms/subprocessors/.
W odniesieniu do transferów z UE/EOG do Stanów Zjednoczonych i dalszych transferów ze Stanów Zjednoczonych Google informuje, że Google LLC posiada certyfikację w ramach EU-US Data Privacy Framework. Gdy właściwa umowa konta obejmuje Cloud Data Processing Addendum firmy Google i nie ma zastosowania decyzja stwierdzająca odpowiedni stopień ochrony ani inny alternatywny mechanizm transferu, Google udostępnia odpowiednie standardowe klauzule umowne UE, także dla dalszych transferów do dalszych podmiotów przetwarzających. Informacja Google o transferach i klauzule między podmiotami przetwarzającymi są dostępne pod adresami https://cloud.google.com/terms/alternative-transfer-solution i https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. O kopię zabezpieczeń właściwych dla konta można również poprosić pod adresem admin@seatharmony.net.
Zależnie od zgłoszenia przetwarzanie opiera się na art. 6 ust. 1 lit. b RODO w przypadku komunikacji przed zawarciem umowy lub na art. 6 ust. 1 lit. f RODO w przypadku zwykłej korespondencji produktowej i biznesowej, ulepszania produktu, unikania powielonych kontaktów oraz dokumentowania dobrowolnego ręcznego przydzielenia kredytów.
Konta aplikacji, plany wydarzeń i dane gości
Publiczne zaproszenia dla gości używają niezbędnego własnego pliku cookie przeglądarki, aby zapamiętać, za które gospodarstwo domowe lub którego gościa odpowiedziano w tej przeglądarce, i umożliwić nową odpowiedź za to samo gospodarstwo domowe. Zawiera on niejawny identyfikator, a nie imiona i nazwiska gości ani odpowiedzi. Serwer przechowuje powiązanie z danym zaproszeniem i rozpoznanie potwierdzenia wysłania przez stały okres maksymalnie 180 dni, dodatkowo ograniczony ważnością zaproszenia. Nie udostępnia to wcześniejszych odpowiedzi ani nie weryfikuje tożsamości osoby odpowiadającej. Usunięcie plików cookie lub użycie innej przeglądarki usuwa rozpoznawanie przeglądarki; odpowiedzi nadal wymagają sprawdzenia przez organizatora. Ten funkcjonalny plik cookie należy do aplikacji zaproszeń, a nie stron marketingowych publicznej strony informacyjnej.
SeatHarmony tworzy anonimową tożsamość Firebase na obsługiwanych urządzeniach mobilnych na potrzeby bezpieczeństwa online, a także w razie potrzeby rozpoczęcia rejestracji konta wyraźnie zainicjowanej w przeglądarce. Ograniczone planowanie lokalne nie wymaga zarejestrowanego konta. Możesz utworzyć je bezpłatnie w aplikacji internetowej, na Androidzie lub iPhonie. Rejestracja przekształca istniejącą tożsamość w zarejestrowane konto, zachowując identyfikator użytkownika i powiązane dane. Logowanie ze zweryfikowanym adresem e-mail rozpoczyna bezpłatną synchronizację konta między urządzeniami. Planner Plus jest wymagany tylko dla oznaczonych narzędzi premium i wyższych limitów. Zarejestrowane konto wykorzystuje dodatkowo podany adres e-mail, tożsamość u dostawcy, status weryfikacji e-maila, połączone sposoby logowania i minimalne metadane profilu. Aplikacja zapisuje wersję i czas akceptacji regulaminu oraz wersję i czas potwierdzenia zapoznania się z informacją o prywatności. Wiadomości weryfikacyjne, resetujące hasło i dotyczące zmiany adresu e-mail są wysyłane przez Firebase Authentication. Przed zakupem lub przywróceniem zakupu zaloguj się na zarejestrowane konto. Zakupy, uprawnienia i kredyty AI są przypisane do konta, z którego dokonano zweryfikowanego zakupu.
Plan wydarzenia może zawierać tytuł wydarzenia, imiona i nazwiska gości, obecność, znaczniki, przypisania stołów i miejsc, preferencje dotyczące relacji lub siedzenia osobno, wymiary pomieszczeń i elementy sali, opcjonalne notatki, zaimportowane obrazy planów sali oraz wygenerowane lub przejrzane propozycje. Plany lokalne na urządzeniu korzystają z lokalnej bazy danych aplikacji mobilnej; plany lokalne w przeglądarce korzystają z pamięci należącej do danego profilu przeglądarki. Po zweryfikowanym logowaniu kwalifikujące się plany lokalne i zapisane plany konta są synchronizowane przez serwer SeatHarmony z Firestore i Cloud Storage wraz z powiązanymi obrazami. Odrębne plany są zachowywane, a sprzeczne wersje tego samego planu wymagają przejrzenia. Kopie związane z innym kontem pozostają oddzielone. Tylko udana synchronizacja tworzy aktualną kopię w chmurze. Synchronizacja, pobieranie, odzyskiwanie i usuwanie są bezpłatne; eksport i drukowanie w aplikacji wymagają aktywnego Planner Plus.
Opcjonalne szczegóły wydarzenia obejmują datę wydarzenia, przynależność do gospodarstwa domowego, klasyfikację osoba dorosła/dziecko/nie określono bez daty urodzenia, zwykłe preferencje posiłków i napojów oraz nazwy, adresy i notatki kontaktowe usługodawców. Na Androidzie i iPhonie opcjonalne zezwolenie na dostęp do kontaktów pozwala natywnemu oknu wyboru odczytywać wyświetlane nazwy na urządzeniu w celu wyszukiwania i zaznaczania kilku osób. Do przeglądu dodawane są tylko wybrane imiona i nazwiska; książka adresowa nie jest przesyłana, a numery telefonów, adresy e-mail i zdjęcia nie są importowane. Opcjonalne przypomnienia lokalne na urządzeniu używają ogólnych treści powiadomień i ostatniego zapisanego stanu przygotowań. Włączenie zaproszeń udostępnia nazwę wydarzenia, imiona i nazwiska gości, podział na gospodarstwa domowe i oznaczenia ukończenia każdemu, kto ma udostępniony link. Wcześniejsze odpowiedzi dotyczące obecności i preferencji nigdy nie są zwracane gościom. Nowa odpowiedź gościa jest niezweryfikowana i widoczna tylko dla organizatora; organizator sprawdza ją przed zastosowaniem zmian. Treść zaproszenia jest przechowywana z zachowanym planem. Nie wpisuj historii chorób ani diagnoz w uwagach do przygotowania posiłku.
Dane gości zwykle pochodzą od użytkownika SeatHarmony, a nie od gościa. Użytkownik musi być uprawniony do ich wprowadzenia i wykorzystania oraz, gdy jest to wymagane, poinformować gości o planowaniu, synchronizacji w chmurze i opcjonalnym przetwarzaniu przez AI. SeatHarmony nie jest przeznaczone do informacji o zdrowiu, przekonań religijnych, poglądów politycznych, identyfikatorów biometrycznych ani innych danych gości szczególnej kategorii lub bardzo wrażliwych; użytkownicy nie powinni umieszczać takich informacji w imionach i nazwiskach, znacznikach, notatkach, zapytaniach, obrazach ani nagraniach.
SeatHarmony stosuje art. 6 ust. 1 lit. b RODO do danych posiadacza konta niezbędnych do świadczenia żądanej usługi, a art. 6 ust. 1 lit. f do niezbędnego bezpieczeństwa, zapobiegania nadużyciom, diagnozowania błędów i dowodów gospodarczych. Treści planów gości używane zawodowo są przetwarzane zgodnie z udokumentowanymi instrukcjami klienta na podstawie warunków powierzenia przetwarzania; klient określa podstawę prawną i obowiązki informacyjne wobec gości. Przy planowaniu prywatnych wydarzeń przetwarzanie zwykłych danych gości służy wydarzeniu planowanemu przez użytkownika oraz prawnie uzasadnionym interesom w przygotowaniu go z minimalną ilością danych, z zastrzeżeniem odpowiednich praw gości. Żadne potwierdzenie w aplikacji nie zastępuje brakującej podstawy prawnej ani uprawnienia do danych innej osoby.
Plany w chmurze, powiązane pliki i treści zaproszeń kwalifikują się do usunięcia z powodu nieaktywności konta po 180 dniach bez logowania właściciela lub synchronizacji i bez aktywnego płatnego dostępu. Okres ten rozpoczyna się nie wcześniej niż od zapisanej daty końca opłaconego dostępu lub wprowadzenia tej zasady. Aktywność właściciela go przedłuża; skanowanie i odpowiedzi przez link gościa tego nie robią. Aktywny dostęp do Planner Plus zapobiega wygaśnięciu z powodu nieaktywności. Lokalne plany na urządzeniu lub w przeglądarce nie są automatycznie usuwane przez zasady przechowywania w chmurze. Po usunięciu z aktywnego obszaru roboczego i odebraniu dostępu do zaproszeń następuje asynchroniczne usuwanie kopii odzyskiwania, plików i kopii zapasowych dostawców według odrębnych okresów podanych poniżej. Dane konta i dowody gospodarcze podlegają własnym zasadom przechowywania.
Usunięcie konta usuwa tożsamość Firebase i rozpoczyna usuwanie zsynchronizowanych planów, plików planów, aktualnych zapisów dostępu z subskrypcji i dostępnych funkcji oraz stanu operacji i wyników AI przechowywanych przez SeatHarmony. Dane lokalne na innym urządzeniu, w pamięci przeglądarki lub w eksporcie nie są usuwane zdalnie. Opisany poniżej pseudonimowy znacznik zabezpieczający usunięcie oraz dowody zakupów i płatności, kredytów spoza przydziałów deweloperskich, realizacji kuponów i przypisania zakupionych kredytów mogą pozostać na serwerze; usunięcie konta SeatHarmony nie anuluje zewnętrznej subskrypcji.
Planowanie z pomocą AI, obrazy i transkrypcja mowy
Przetwarzanie przez AI rozpoczyna się dopiero po wybraniu funkcji AI przez użytkownika i potwierdzeniu zapoznania się z informacją wyświetloną w aplikacji w odpowiednim momencie. SeatHarmony wysyła polecenie użytkownika i wyłącznie dane planu potrzebne do zapytania przez uwierzytelniony serwer zabezpieczony App Check do płatnego Google Gemini API. Zależnie od zadania kontekst może obejmować imiona i nazwiska gości, obecność, znaczniki, relacje, stoły, informacje o pomieszczeniach i obraz wybrany przez użytkownika. Usługa ogranicza dane wysyłane do dostawcy i sprawdza proponowane zmiany względem pełnego planu.
Jeśli użytkownik nagrywa mowę, wybrane nagranie i język są wysyłane przez serwer SeatHarmony do OpenAI API w celu transkrypcji. Powstały tekst jest wyświetlany do przejrzenia; dopiero wyraźne wybranie Wyślij rozpoczyna osobne zapytanie dotyczące planowania. SeatHarmony nie wykorzystuje przeglądania strony do przetwarzania przez AI i nie włącza mikrofonu ani nie przesyła obrazu bez odpowiedniego działania użytkownika i uprawnienia systemowego.
Google informuje, że zapytania i odpowiedzi płatnej usługi Gemini nie są wykorzystywane do ulepszania jego produktów. Polityka monitorowania nadużyć określa 55 dni przechowywania zapytań, kontekstu i wyników; przetwarzanie może odbywać się poza EOG. SeatHarmony korzysta z punktu końcowego transkrypcji audio OpenAI, którego opublikowana tabela określa brak wykorzystania do trenowania, brak przechowywania treści do monitorowania nadużyć i brak przechowywania stanu aplikacji. Dane konta, rozliczeń i bezpieczeństwa dostawców są odrębne. Nie deklarujemy przetwarzania wyłącznie w EOG ani obowiązującej w całej organizacji umowy o zerowym okresie przechowywania. Zobacz https://ai.google.dev/gemini-api/docs/usage-policies i https://developers.openai.com/api/docs/guides/your-data; wiążące pozostają właściwe umowy dostawców.
Wybrana strona PDF lub obraz są przygotowywane lokalnie. Dopiero po zatwierdzeniu analizy AI przez użytkownika wysyłany jest przygotowany obraz i istotny kontekst planu. Przygotowanie obrazu źródłowego nie uruchamia zapytania AI. Większe obrazy do analizy mogą korzystać z tymczasowej pamięci plików Gemini; serwer podejmuje próbę ich usunięcia po próbie analizy. Zapisane wyniki AI pozostają dostępne przez 30 dni, po czym są automatycznie usuwane; usuwanie może zakończyć się później. Identyfikatory operacji, status, koszt i dowody rozliczeń mają odrębny harmonogram przechowywania opisany poniżej. Usunięcie konta rozpoczyna zabezpieczone usuwanie danych AI przechowywanych przez SeatHarmony, które można ponowić. Przejrzane propozycje i transkrypcje zapisane w planie pozostają treścią planu. SeatHarmony przetwarza surowe nagrania audio w pamięci i nie tworzy archiwum audio do ponownego użytku.
Cele obejmują udostępnienie żądanej funkcji AI, sprawdzenie i pobranie jej zapisanego wyniku, rozliczenie kredytów AI, zapobieganie podwójnym opłatom i nadużyciom oraz diagnozowanie błędów bez umieszczania zapytań, imion i nazwisk, surowych mediów lub wyników dostawcy w diagnostyce widocznej dla użytkownika. Dla własnego przetwarzania danych konta przez SeatHarmony ma zastosowanie art. 6 ust. 1 lit. b RODO, gdy jest to niezbędne do udostępnienia żądanej funkcji; zawodowe wykorzystanie treści gości podlega instrukcjom i podstawie prawnej klienta. Art. 6 ust. 1 lit. f ma zastosowanie do integralności usługi, zapobiegania nadużyciom, rzetelnych rozliczeń i diagnozowania błędów. Potwierdzenie wyjaśnia przepływ danych, ale nie jest określane jako zgoda na informację o prywatności.
Wyniki AI mogą być niepełne lub błędne. SeatHarmony przedstawia je jako propozycje i nie stosuje ich, dopóki użytkownik ich nie przejrzy i nie potwierdzi. Użytkownicy powinni sprawdzić pojemność, dostępność, bezpieczeństwo, wymagania obiektu i preferencje gości oraz nie mogą używać funkcji do celów niezgodnych z prawem, szkodliwych, medycznych ani innych zabronionych.
Użytkownik może zgłosić wynik AI bez wychodzenia z aplikacji. Uwierzytelnione zgłoszenie zabezpieczone App Check zapisuje wewnętrzny identyfikator użytkownika Firebase, niejawne odwołanie powiązane z potwierdzeniem wyniku AI tego użytkownika, wybrany powód z ustalonej listy i opcjonalną notatkę o ograniczonej długości. Do zgłoszenia nie są dołączane zapytanie, wygenerowany wynik, plan, lista gości, obraz ani dźwięk; użytkownicy są proszeni o niepowtarzanie imion i nazwisk ani innych prywatnych danych planu w opcjonalnej notatce. Powód, notatka i odwołanie nie są przekazywane Gemini, OpenAI ani innemu dostawcy modelu AI. SeatHarmony przechowuje zgłoszenie w obszarze konta użytkownika dostępnym tylko po stronie serwera w celu oceny bezpieczeństwa i jakości przez człowieka, zapobiegania duplikatom i kontroli nadużyć. Dostęp do zgłoszeń na potrzeby tej oceny mają tylko upoważnieni operatorzy SeatHarmony; alert serwera niezawierający zgłoszonej treści kieruje każde nowe zgłoszenie do oceny przez SeatHarmony. Podstawą prawną jest art. 6 ust. 1 lit. f RODO: prawnie uzasadnione interesy polegające na ocenie zgłoszonego zachowania AI, poprawie bezpieczeństwa i jakości usługi oraz zapobieganiu nadużywaniu zgłoszeń.
4. Zakupy w sklepach z aplikacjami i uprawnienia
Na tej stronie nie można kupić subskrypcji SeatHarmony ani pakietów kredytów AI. Zakupy są obsługiwane przez Apple App Store lub Google Play. Aplikacja na Androida lub iPhone’a aktywuje Planner Plus po potwierdzeniu zakupu w sklepie. Przed zakupem lub przywróceniem zakupu zaloguj się albo utwórz bezpłatne konto. Utworzenie konta nie wymaga płatności. Kasa sklepu i potwierdzenie zakupu wskazują sprzedawcę lub stronę umowy, cenę końcową, walutę, podatki, okres rozliczeniowy, metodę płatności i właściwe warunki sklepu. SeatHarmony nie otrzymuje pełnych danych karty płatniczej.
Aplikacja wiąże zakup ze swoim identyfikatorem użytkownika Firebase, który jest również używany jako RevenueCat App User ID. Apple lub Google oraz RevenueCat mogą przekazywać SeatHarmony informacje o produktach, transakcjach, subskrypcjach, odnowieniach, anulowaniach, zwrotach i uprawnieniach potrzebne do udostępniania i uzgadniania Planner Plus oraz kredytów AI, zapobiegania podwójnemu przyznaniu tego samego zakupu, obsługi pomocy i obrony przed roszczeniami. Podstawami prawnymi są art. 6 ust. 1 lit. b, c i f RODO, w zakresie właściwym dla wykonania umowy, obowiązków ustawowych, rzetelnej realizacji i zapobiegania nadużyciom.
RevenueCat otrzymuje i uzgadnia zdarzenia zakupowe Apple App Store i Google Play; nie jest odrębną kasą strony SeatHarmony. RevenueCat informuje, że przechowuje dane klientów w Amazon Web Services w Stanach Zjednoczonych. Przetwarzanie dla SeatHarmony regulują właściwa umowa RevenueCat i Data Processing Addendum. Aktualne informacje są dostępne pod adresami https://www.revenuecat.com/privacy i https://www.revenuecat.com/dpa. Apple i Google niezależnie przetwarzają rozliczenia swoich sklepów według własnych warunków i informacji o prywatności.
Zarządzanie subskrypcją, anulowanie, odstąpienie od umowy i prośby o zwrot wymagają skorzystania ze ścieżki oferowanej przez sklep wskazany na potwierdzeniu zakupu. SeatHarmony może zapewnić pomoc dotyczącą produktu, konta i zakupu, ale usunięcie konta SeatHarmony lub aplikacji nie anuluje subskrypcji w sklepie z aplikacjami.
5. Własny pomiar kampanii; bez plików cookie i pikseli reklamowych
Rozpoznany link kampanii SeatHarmony może zawierać standardowe parametry kampanii: źródło, medium i kampanię, a także opcjonalny identyfikator kampanii, treść i słowo kluczowe. Podane źródło, medium i kampania muszą odpowiadać aktywnej kampanii skonfigurowanej przez SeatHarmony; opcjonalne wartości o ograniczonej długości odróżniają reklamę, kreację lub słowo kluczowe i są traktowane wyłącznie jako niezweryfikowane wymiary raportowania. Link tworzy losowy, krótkotrwały identyfikator kampanii i przekazuje do aplikacji SeatHarmony tylko ten losowy identyfikator. Zapis kontaktu z kampanią zawiera identyfikator kampanii SeatHarmony, faktycznie zastosowane znormalizowane parametry kampanii, czas utworzenia i wygaśnięcia oraz informację, że utworzyło go przekierowanie marketingowe. Nie zawiera wejściowego adresu URL, surowego adresu strony odsyłającej, adresu IP, informacji o przeglądarce lub urządzeniu, e-maila, treści kuponu ani innego parametru o dowolnej zawartości.
Dopiero po opcjonalnym wyborze pomiaru kampanii aplikacja wiąże kwalifikujący się identyfikator kampanii ze swoim anonimowym lub zarejestrowanym kontem. Może to rejestrować pierwszy kontakt, ostatni kwalifikujący się kontakt w ciągu 30 dni oraz zweryfikowaną konwersję z subskrypcji lub z użyciem kuponu. Celem jest pomiar kampanii SeatHarmony i uzgadnianie raportów partnerów. Podstawą prawną opcjonalnego pomiaru powiązanego z kontem jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO; zgoda obejmuje również opcjonalne zapisywanie na urządzeniu lub dostęp do niego, gdy wymaga tego § 25 TDDDG. Aplikacja pamięta wybór przez 180 dni. Można odmówić lub wycofać zgodę w ustawieniach Prawo i prywatność bez wpływu na zakupy, kredyty AI, kupony lub dostęp do chmury. Wycofanie zgody usuwa odpowiednie powiązanie konta i szczegółowe dane konwersji; zagregowane liczniki i minimalne zabezpieczenie wycofania pozostają. Nie są tworzone grupy odbiorców sieci reklamowych ani profile obejmujące różne usługi.
Strona marketingowa nie zapisuje plików cookie i nie korzysta z Web Storage do pomiaru kampanii, analizy odbiorców, reklam, profili, kont ani preferencji marketingowych. Nie zawiera pikseli reklamowych ani narzędzi analitycznych firm trzecich. Jej mechanizm renderowania może korzystać z tymczasowego sessionStorage wyłącznie do nawigacji po stronach i odzyskiwania po błędach. Przeglądarki i Firebase mogą też przechowywać w pamięci podręcznej własne pliki niezbędne do sprawnego ładowania stron. To stwierdzenie dotyczy publicznej strony informacyjnej: oddzielnie hostowana aplikacja internetowa korzysta z lokalnej pamięci przeglądarki, gdy użytkownik tworzy plan lokalny. Operacyjne przetwarzanie żądań i analiza wykorzystania przez Firebase pozostają opisane w punkcie 2. Strona nie udostępnia kasy. Zakupy w Apple App Store i Google Play odbywają się poza tą stroną zgodnie z własnymi informacjami sklepów.
Zrzuty ekranu produktu są udostępniane z tej samej strony, zawierają wyłącznie fikcyjne dane demonstracyjne i podczas wyświetlania nie łączą się z zewnętrznym dostawcą obrazów ani mediów.
6. Odbiorcy i przetwarzanie międzynarodowe
Google Cloud EMEA Limited, gdy jest stroną umowy, spółki grupy Google i upoważnione dalsze podmioty przetwarzające Firebase mogą otrzymywać dane połączenia i konta, informacje służące do sprawdzania aplikacji, zsynchronizowane plany i obrazy planów, zapytania AI oraz techniczne dane wykorzystania w zakresie niezbędnym do hostingu, utrzymania, wsparcia i zabezpieczania usługi. Google otrzymuje również ograniczone treści opisane powyżej w części o AI na potrzeby płatnego przetwarzania Gemini. Przetwarzanie w Stanach Zjednoczonych i innych krajach podlega właściwej umowie i zabezpieczeniom transferów opisanym w punkcie 2.
Dane e-mail są dostępne dla dostawcy skrzynki i upoważnionego odbiorcy skrzynki wskazanego w punkcie 3.
OpenAI otrzymuje wybrane nagranie, jego język i krótką wskazówkę rozpoznawania, gdy korzystasz z transkrypcji mowy. Apple lub Google oraz RevenueCat otrzymują dane konta, dostępu i zakupu potrzebne do obsługi zakupu w sklepie z aplikacjami i zarządzania subskrypcją.
Zwykłe przeglądanie publicznej strony informacyjnej nie wysyła treści odwiedzających do serwera aplikacji SeatHarmony, dostawców AI, dostawców płatności ani sieci reklamowych. Świadome otwarcie linku kampanii tworzy ograniczony własny zapis kampanii opisany w punkcie 5 i przekazuje jego losowy identyfikator do aplikacji SeatHarmony; nie jest on wysyłany do sieci reklamowej. Informacyjne strony anulowania i odstąpienia od umowy nie przesyłają formularza ani oświadczenia do SeatHarmony. Dane zakupów i subskrypcji ze sklepów z aplikacjami przepływają przez sklep, w którym dokonano zakupu, RevenueCat i serwer SeatHarmony zgodnie z punktem 4; aplikacja mobilna kończy aktywację Planner Plus po potwierdzeniu zakupu. Bezpłatne utworzenie konta w aplikacji mobilnej jest niezależne od zakupu. SeatHarmony nie wysyła tych danych do sieci reklamowych.
7. Przechowywanie danych
Firebase informuje, że Hosting przechowuje dane IP żądań przychodzących przez kilka miesięcy. W obu projektach aplikacji SeatHarmony dzienniki żądań funkcji i aplikacji w zasobniku Cloud Logging _Default są przechowywane przez 30 dni. Zablokowany zasobnik _Required firmy Google przechowuje dzienniki audytu administracyjnego i systemowego przez 400 dni. Okresy te zweryfikowano względem obu działających konfiguracji projektów 6 września 2026 r. i należy sprawdzić je ponownie, jeśli konfiguracje się zmienią.
Korespondencja e-mail jest przechowywana zgodnie z kryteriami niezbędności opisanymi w punkcie 3.
Dane planów lokalnych na urządzeniu pozostają do czasu ich usunięcia przez użytkownika, wyczyszczenia danych aplikacji lub strony w przeglądarce albo usunięcia aplikacji lub profilu przeglądarki. Lokalna pamięć przeglądarki jest dostępna tylko tam, gdzie przeglądarka ją obsługuje, i może zostać usunięta również w wyniku automatycznego zwalniania miejsca; sesja prywatna lub incognito zwykle usuwa plan lokalny po zakończeniu sesji. Plan lokalny w przeglądarce nie jest kopią zapasową w chmurze, dopóki nie powiedzie się uprawnione dołączenie do konta i synchronizacja. Bieżące zsynchronizowane plany pozostają, gdy zweryfikowane konto korzysta z synchronizacji. Zastąpione generacje kopii zapasowych są zwykle przechowywane przez 30 dni; tymczasowe znaczniki synchronizacji wygasają po 15 minutach, a zapisy zapobiegające ponownemu przetworzeniu tego samego żądania wygasają po 30 dniach. Usunięcie konta usuwa aktywne zapisy planów w chmurze i ich pliki przez zabezpieczony proces czyszczenia, który można ponowić.
Zapisane wyniki AI można ponownie pobierać przez 30 dni. Wyniki po terminie nie są już dostępne, choć automatyczne usuwanie wygasłych danych może zakończyć się później. Zwykłe identyfikatory operacji oraz metadane statusu, kosztu i pochodzenia pozostają przez czas istnienia konta na potrzeby eliminowania duplikatów, odzyskiwania i rozliczeń; zamiary anulowania zapisane przed rezerwacją kredytów wygasają po 30 dniach. Zamknięcie konta rozpoczyna usuwanie stanu operacji i wyników przez proces czyszczenia, który można ponowić, a nie natychmiastowe usunięcie każdej kopii. Treści AI zapisane w planach podlegają zasadom przechowywania planów. Zapisy dostawców, kopie zapasowe i dowody gospodarcze nadal podlegają odrębnym zasadom.
Zgłoszenia wyników AI, w tym opcjonalne wyjaśnienie świadomie podane przez użytkownika, wygasają najpóźniej po 90 dniach i są usuwane wcześniej po zamknięciu konta. Dostępny tylko na serwerze zapis kontroli zgłoszeń wygasa w ciągu najwyżej około 72 godzin, nie później niż 48 godzin po zakończeniu właściwych stałych okien zgłaszania. Powiązany wynik AI możliwy do odzyskania zachowuje odrębny maksymalny okres 30 dni opisany powyżej; zgłoszenie nie tworzy dodatkowej kopii ani nie wydłuża przechowywania wyniku.
Po zamknięciu konta serwer może zachować pseudonimowe dowody gospodarcze potrzebne do późniejszych zwrotów ze sklepu lub obciążeń zwrotnych, zapobiegania ponownemu przyznaniu tego samego zakupu, księgowości, roszczeń związanych z oszustwami lub roszczeń prawnych: zapisy zakupów i zdarzeń płatniczych, wpisy księgi kredytów spoza przydziałów deweloperskich, zapisy realizacji kuponów i zapisy łączące zakupione kredyty z kontem. Zapisy te nie zawierają profilu, e-maila, planu, zapytania, mediów ani treści wyniku AI i nie mogą przywrócić użyteczności usuniętego konta. RevenueCat i sklep z aplikacjami, w którym dokonano zakupu, określają czas przechowywania danych, których są niezależnymi administratorami, zgodnie z własnymi informacjami o prywatności i obowiązkami prawnymi; usunięcie konta SeatHarmony samo w sobie nie usuwa zapisów dostawców ani nie anuluje subskrypcji.
SeatHarmony trwale przechowuje chroniony identyfikator utworzony wyłącznie z dawnego wewnętrznego identyfikatora usuniętego konta za pomocą jednokierunkowej funkcji skrótu. Ten pseudonimowy identyfikator nie ma terminu wygaśnięcia. Jego jedynym celem jest zapobieganie ponownemu utworzeniu, reaktywacji lub odtworzeniu zamkniętego konta przez starą zalogowaną sesję, ponawiane zadanie usuwania lub opóźnioną wiadomość ze sklepu bądź od dostawcy płatności. Nie zawiera e-maila, profilu, planu, zapytania, mediów ani wyniku AI i nie może służyć do logowania ani przyznawania dostępu lub kredytów.
Nieprzypisany identyfikator kampanii wygasa najpóźniej po 30 dniach, a może wygasnąć wcześniej. Następnie może zostać automatycznie usunięty. Oczekujące odwołanie zapisane na urządzeniu za zgodą również wygasa po 30 dniach. Przypisanie do konta uwzględnia okres 30 dni wstecz. Odmowa nie wiąże odwołania; wycofanie zgody usuwa powiązany szczegółowy zapis konwersji, a usunięcie konta usuwa przypisania powiązane z kontem. Minimalne zabezpieczenie wycofania zapobiega przywróceniu wycofanego pomiaru przez opóźnione żądania. Zagregowane sumy kampanii mogą pozostać bez szczegółów konwersji powiązanych z kontem.
Historyczne kopie w chmurze mogą pozostać po usunięciu aktywnych danych. Obecna konfiguracja produkcyjna zapewnia siedmiodniowe odzyskiwanie Firestore do określonego punktu w czasie oraz cotygodniowy harmonogram kopii zapasowych przechowywanych przez 56 dni. Cloud Storage tymczasowo zachowuje usunięte pliki przez siedem dni dzięki funkcji soft-delete. Te chronione kopie odzyskiwania są odrębne od zastąpionych generacji planów zwykle przechowywanych przez 30 dni oraz od plików lokalnych i wyeksportowanych. Nie oznaczają obietnicy odzyskania danych przez użytkownika po ich usunięciu; podczas przywracania kopii zapasowej należy zachować zabezpieczenia usunięcia.
8. Twoje prawa
Gdy ma zastosowanie RODO, mogą przysługiwać Ci prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu oraz prawo do wycofania zgody, gdy przetwarzanie opiera się na zgodzie. Obowiązują ustawowe warunki i wyjątki. W sprawach danych, których administratorem jest SeatHarmony, skontaktuj się z admin@seatharmony.net. Żądania dotyczące danych, których niezależnymi administratorami są RevenueCat, Apple lub Google, można kierować przez kanał prywatności danego dostawcy.
Zależnie od miejsca zamieszkania inne przepisy o prywatności mogą zapewniać odpowiednie prawa lub ścieżkę odwoławczą. W ramach własnego przetwarzania SeatHarmony nie sprzedaje danych osobowych, nie udostępnia ich do reklamy behawioralnej obejmującej różne konteksty ani nie wykorzystuje do reklamy ukierunkowanej. RevenueCat i sklepy z aplikacjami opisują przetwarzanie, za które odpowiadają niezależnie, i dostępne wybory we własnych informacjach.
Możesz również złożyć skargę do organu nadzorczego. Organem obecnie wskazanym dla operatora jest Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Niemcy, https://www.ldi.nrw.de.
9. Stan i zmiany
Niniejsza informacja obejmuje użytek prywatny i zawodowy, plany lokalne i synchronizowane, usługi konta, AI, zakupy w aplikacjach mobilnych, stronę internetową i opcjonalny pomiar kampanii. W odniesieniu do treści planów gości używanych zawodowo SeatHarmony zwykle działa na polecenie klienta na podstawie warunków powierzenia przetwarzania włączonych do regulaminu. Własne cele dotyczące kont, rozliczeń, bezpieczeństwa, pomocy i opcjonalnego pomiaru pozostają odrębne. Aplikacja ponownie wyjaśnia podstawowy przepływ danych AI przed pierwszym użyciem AI. Istotne zmiany celów, dostawców lub przetwarzania zostaną zakomunikowane, a właściwe informacje zaktualizowane.