Polityka plików cookies i podobnych technologii
Serwis egurrola.com, Panel Klienta i aplikacja mobilna Egurrola Dance Studio
Dokument określa zasady używania cookies oraz podobnych technologii na urządzeniach użytkowników. Technologie niekonieczne są uruchamiane dopiero po uzyskaniu wymaganej zgody. Odmowa lub wycofanie zgody na technologie opcjonalne nie ogranicza dostępu do podstawowych funkcji EDS.
1. Zakres dokumentu
- Niniejsza Polityka opisuje zasady przechowywania informacji w urządzeniu użytkownika oraz uzyskiwania dostępu do informacji już w nim przechowywanych w związku z korzystaniem z Serwisu egurrola.com, Panelu Klienta i aplikacji mobilnej Egurrola Dance Studio („Aplikacja”).
- Dokument obejmuje w szczególności pliki cookies, pamięć lokalną przeglądarki, tokeny sesyjne i uwierzytelniające, identyfikatory instalacji, tokeny powiadomień push, mechanizmy analityczne i diagnostyczne, znaczniki lub piksele oraz podobne technologie wykorzystywane przez EDS lub dostawców technologicznych.
- Pojęcia pisane wielką literą mają znaczenie nadane im w aktualnym Regulaminie Egurrola Dance Studio. Zasady przetwarzania danych osobowych, w tym role administratorów i współadministratorów, opisuje odrębna Polityka prywatności EDS.
- Aktualna wersja niniejszej Polityki jest publikowana pod adresem https://egurrola.com/pliki-cookies/.
2. Podstawa stosowania technologii
- Zgodnie z art. 399 Prawa komunikacji elektronicznej przechowywanie informacji w urządzeniu użytkownika lub uzyskiwanie dostępu do informacji już w nim przechowywanej co do zasady wymaga uprzedniego przekazania jasnej informacji oraz uzyskania zgody użytkownika.
- Zgoda nie jest wymagana w zakresie, w którym dana technologia jest konieczna do wykonania transmisji komunikatu elektronicznego albo do dostarczenia usługi świadczonej drogą elektroniczną, której użytkownik wyraźnie żąda. W takim przypadku technologia jest stosowana wyłącznie w zakresie niezbędnym do zapewnienia tej funkcji.
- Do zgody stosuje się wymagania wynikające z przepisów o ochronie danych osobowych. Zgoda na technologie opcjonalne musi być dobrowolna, konkretna, świadoma i jednoznaczna oraz może zostać wycofana równie łatwo, jak została udzielona.
- Brak zgody na technologie analityczne, marketingowe lub inne technologie opcjonalne nie może sam w sobie powodować utraty dostępu do podstawowych funkcji Serwisu, Panelu Klienta lub Aplikacji.
3. Kategorie stosowanych technologii
W zależności od kanału i aktualnej konfiguracji mogą być stosowane następujące kategorie technologii:
| Kategoria | Przykładowy cel | Czy wymaga zgody | Okres działania / kryterium |
| Konieczne | logowanie, uwierzytelnianie, utrzymanie sesji, bezpieczeństwo, ochrona przed nadużyciami, zapis ustawień prywatności, koszyk i funkcje żądane przez użytkownika | nie – wyłącznie gdy technologia jest rzeczywiście konieczna do żądanej usługi lub transmisji | sesja albo okres niezbędny do działania danej funkcji i bezpieczeństwa |
| Funkcjonalne / preferencje | zapamiętanie ustawień użytkownika, jeżeli nie są konieczne do podstawowego działania | tak – gdy nie zachodzi wyjątek dla technologii koniecznej | zgodnie z konfiguracją danej funkcji lub do wycofania zgody |
| Analityczne i diagnostyczne | pomiar korzystania z Serwisu i Aplikacji, statystyka, analiza błędów, poprawa wydajności i UX | tak – jeżeli technologia zapisuje lub odczytuje informacje z urządzenia i nie jest konieczna | zgodnie z konfiguracją danego narzędzia lub do wycofania zgody |
| Marketingowe / reklamowe | pomiar kampanii, dopasowanie komunikacji marketingowej, remarketing lub tworzenie profili marketingowych | tak | zgodnie z konfiguracją danego narzędzia lub do wycofania zgody |
| Treści zewnętrzne | odtwarzanie osadzonych treści lub uruchamianie usług podmiotów trzecich, jeśli wiążą się z odczytem lub zapisem informacji na urządzeniu | zależnie od technologii; w przypadku technologii opcjonalnych – tak | zgodnie z zasadami danego dostawcy i ustawieniami użytkownika |
4. Technologie konieczne
- Technologie konieczne mogą być wykorzystywane w szczególności do:
- uwierzytelnienia i logowania użytkownika;
- utrzymania bezpiecznej sesji;
- obsługi Konta i profili Osób Powiązanych;
- ochrony przed nadużyciami i nieautoryzowanym dostępem;
- zapamiętania ustawień prywatności i wyborów dotyczących zgód;
- obsługi koszyka, płatności i funkcji wyraźnie uruchomionych przez użytkownika;
- zapewnienia integralności i bezpieczeństwa Platformy.
- Samo określenie technologii jako „technicznej” albo „funkcjonalnej” nie przesądza o braku obowiązku uzyskania zgody. Bez zgody mogą działać wyłącznie technologie spełniające ustawowe kryterium konieczności.
5. Analityka i diagnostyka
- EDS może korzystać z narzędzi analitycznych i diagnostycznych służących między innymi do mierzenia ruchu, sposobu korzystania z funkcji, wydajności, stabilności i błędów Serwisu, Panelu Klienta lub Aplikacji.
- Jeżeli narzędzie analityczne lub diagnostyczne wymaga zapisu informacji w urządzeniu albo odczytu informacji z urządzenia i nie jest konieczne do zapewnienia funkcji żądanej przez użytkownika, jest uruchamiane dopiero po uzyskaniu wymaganej zgody.
- Serwis może wykorzystywać system zarządzania tagami do technicznego uruchamiania i kontrolowania narzędzi dostawców. Sam system zarządzania tagami nie może być wykorzystywany do obchodzenia wyborów użytkownika: narzędzia opcjonalne powinny pozostać zablokowane do czasu udzielenia odpowiedniej zgody.
6. Marketing i reklama
- Technologie marketingowe lub reklamowe mogą być używane wyłącznie w zakresie zgodnym z udzielonymi zgodami i obowiązującymi przepisami. Mogą służyć w szczególności do pomiaru skuteczności kampanii, ograniczania liczby wyświetleń, dopasowania komunikacji lub remarketingu, jeżeli dana funkcja jest stosowana i użytkownik udzielił wymaganej zgody.
- Technologie marketingowe nie są uruchamiane przed uzyskaniem wymaganej zgody i nie mogą być aktywowane domyślnie.
- Profile małoletnich w EDS nie są wykorzystywane do reklamy behawioralnej ani śledzenia reklamowego. Aplikacja nie powinna wykorzystywać identyfikatorów reklamowych do profilowania dzieci.
7. Aplikacja mobilna – identyfikatory, sesja i diagnostyka
- Aplikacja wykorzystuje informacje techniczne potrzebne do działania Konta, bezpieczeństwa, powiadomień i diagnostyki, w szczególności token logowania, identyfikator instalacji Firebase, token powiadomień FCM, model i producent urządzenia, wersję Android/iOS, wersję Aplikacji oraz adres IP.
- Aplikacja nie korzysta z Advertising ID / IDFA ani Android ID / IDFV. Nie prosi o dostęp do lokalizacji, aparatu, galerii, mikrofonu, kontaktów, kalendarza, Bluetooth ani NFC. W systemowym katalogu dokumentów mogą być zapisywane pobrane pliki PDF, np. bilety lub potwierdzenia.
- Firebase Crashlytics jest narzędziem diagnostycznym służącym do raportowania awarii i może przetwarzać m.in. stack trace, model urządzenia, wersję systemu i dane o stanie aplikacji. Jeżeli jego użycie wymaga zgody na dostęp do informacji z urządzenia, powinno być uruchamiane zgodnie z wymaganiami dotyczącymi zgody.
| Dane / element | Gdzie zapisane | Kiedy usuwane |
| Token logowania | pamięć aplikacji / SharedPreferences | przy wylogowaniu lub usunięciu Konta |
| Dane użytkownika (JSON) | pamięć aplikacji / SharedPreferences | przy wylogowaniu lub usunięciu Konta |
| Bilety / karnety PDF | systemowy katalog dokumentów / pamięć podręczna Aplikacji | przy usunięciu danych Aplikacji albo zgodnie z działaniem systemu |
| Cache obrazów | pamięć podręczna Aplikacji | automatycznie przez system operacyjny / przy czyszczeniu danych |
8. Powiadomienia push
- Powiadomienia push są obsługiwane z wykorzystaniem Firebase Cloud Messaging (FCM) Google LLC. W tym celu przetwarzany jest unikalny token push / identyfikator instalacji oraz typ systemu operacyjnego i niezbędne metadane techniczne. Token jest powiązany z Kontem w backendzie EDS wyłącznie w zakresie potrzebnym do doręczania komunikatów.
- Po wylogowaniu lub usunięciu Konta powiązanie tokenu FCM z użytkownikiem jest usuwane w backendzie EDS, a Aplikacja czyści lokalną instancję lub token. Nieaktywne identyfikatory instalacji Firebase są usuwane zgodnie z zasadami retencji Firebase; dla Firebase Installation ID okres bezczynności prowadzący do automatycznego usunięcia wynosi 270 dni.
- Zezwolenie systemowe na otrzymywanie powiadomień nie jest równoznaczne ze zgodą na marketing. Marketingowe powiadomienia push są wysyłane wyłącznie po spełnieniu wymagań dotyczących zgody. Segmentacja może opierać się na danych usługowych z CRM, np. Szkole / lokalizacji lub zapisach.
9. Technologia podmiotów trzecich
- Aplikacja korzysta z usług Google LLC: Firebase Core, Firebase Cloud Messaging (FCM), Firebase Crashlytics oraz Google Fonts. FCM obsługuje powiadomienia push, Crashlytics raportowanie awarii, a Google Fonts pobieranie czcionek interfejsu. Podczas korzystania z tych usług do infrastruktury Google mogą trafiać techniczne identyfikatory instalacji / urządzenia, tokeny push, dane diagnostyczne oraz – w przypadku Google Fonts – adres IP wynikający z żądania HTTP.
- Płatności Paynow są realizowane w bezpiecznym środowisku mElements S.A. Do Paynow przekazywane są z backendu EDS: External ID zamówienia, kwota, PLN, opis transakcji, imię, nazwisko, e-mail i adres IP. Pełne dane kart, CVC i kody BLIK nie przechodzą przez Aplikację ani API EDS.
- Google Fonts są pobierane z infrastruktury Google. Podczas pobierania czcionki urządzenie wykonuje żądanie HTTP do serwerów Google, co wiąże się z przekazaniem adresu IP i danych technicznych połączenia.
10. Aktualny wykaz technologii
W Aplikacji wykorzystywane są następujące technologie. Informacja jest aktualizowana w przypadku zmiany dostawcy, celu lub zakresu przetwarzanych danych.
| Technologia / dostawca | Cel | Dane / informacje | Okres / kryterium |
| Firebase Core / Google LLC | inicjalizacja usług Firebase | identyfikatory Firebase i techniczne metadane połączeń | zgodnie z działaniem usługi i zasadami Firebase |
| Firebase Cloud Messaging (FCM) / Google LLC | dostarczanie powiadomień push | token push, identyfikator instalacji, typ systemu | do wyrejestrowania / odpięcia; nieaktywne FID mogą być usuwane przez Firebase po 270 dniach |
| Firebase Crashlytics / Google LLC | raportowanie błędów i awarii | stack trace, model i producent urządzenia, wersja OS, dane o stanie aplikacji | co do zasady 90 dni |
| Google Fonts / Google LLC | pobranie czcionki interfejsu | adres IP i techniczne dane żądania HTTP | zgodnie z zasadami Google; infrastruktura może obejmować USA |
| SharedPreferences / pamięć Aplikacji | sesja i dane użytkownika | token logowania, dane użytkownika JSON | do wylogowania lub usunięcia Konta |
| Pamięć dokumentów / cache | podgląd biletów, karnetów i plików PDF | pobrane PDF i cache obrazów | do usunięcia danych Aplikacji lub automatycznego czyszczenia przez system |
| Paynow / mElements S.A. | obsługa płatności online | External ID, kwota, PLN, opis, imię, nazwisko, e-mail, IP | zgodnie z zasadami operatora płatności i obowiązującym prawem |
Aplikacja nie korzysta z Advertising ID / IDFA, Android ID / IDFV ani z dostępu do lokalizacji, aparatu, galerii, mikrofonu, kontaktów, kalendarza, Bluetooth lub NFC.
11. Zarządzanie zgodami i ustawieniami
- Przy pierwszym uruchomieniu technologii opcjonalnych użytkownik powinien mieć możliwość dokonania realnego wyboru, w szczególności zaakceptowania wszystkich technologii opcjonalnych, odrzucenia ich albo wyboru poszczególnych kategorii.
- Opcje odrzucenia i wycofania zgody nie powinny być ukryte ani utrudnione w sposób powodujący, że użytkownik jest faktycznie zmuszony do akceptacji.
- Użytkownik może zmienić swoje wybory w centrum prywatności Serwisu lub Aplikacji, jeżeli dana technologia jest stosowana. Może także korzystać z ustawień przeglądarki lub systemu operacyjnego.
- Wycofanie zgody działa na przyszłość. Nie wpływa na zgodność z prawem wcześniejszego użycia technologii, ale po wycofaniu zgody technologie opcjonalne nie powinny być dalej uruchamiane, chyba że istnieje odrębna podstawa prawna i użytkownik został o niej właściwie poinformowany.
- Usunięcie cookies lub danych aplikacji z urządzenia może spowodować usunięcie zapisanego wyboru prywatności. W takim przypadku system może ponownie poprosić o dokonanie wyboru.
12. Ustawienia przeglądarki i urządzenia
- Użytkownik może ograniczać lub usuwać cookies przy użyciu ustawień przeglądarki. Zablokowanie technologii koniecznych może spowodować, że funkcja zależna od takiej technologii nie będzie działać prawidłowo.
- Ustawieniami powiadomień, uprawnień Aplikacji oraz – w zakresie udostępnionym przez system – identyfikatorami i funkcjami prywatności można zarządzać w ustawieniach iOS lub Android.
- Ustawienia przeglądarki lub systemu mogą działać niezależnie od ustawień zapisanych w centrum prywatności EDS. W razie sprzeczności bardziej restrykcyjne ustawienie techniczne może uniemożliwić uruchomienie danej technologii.
13. Dane osobowe i transfery poza EOG
- Identyfikatory cookies, adres IP, identyfikatory urządzenia lub instalacji, dane o aktywności i inne informacje techniczne mogą stanowić dane osobowe, jeżeli pozwalają bezpośrednio lub pośrednio zidentyfikować osobę. W takim przypadku stosuje się również zasady opisane w Polityce prywatności EDS.
- Firebase Core / FCM, Firebase Crashlytics i Google Fonts mogą przetwarzać techniczne identyfikatory sieciowe lub urządzenia poza EOG, w tym w USA. Google wskazuje stosowanie EU–US Data Privacy Framework dla uprawnionych odbiorców oraz Standardowych Klauzul Umownych (SCC) jako mechanizmów transferowych. Backend Aplikacji i CRM są utrzymywane w Polsce / na terenie EOG.
14. Kontakt i zmiany Polityki
- Pytania dotyczące prywatności, technologii oraz realizacji praw można kierować na adres: ido@egurrola.pl.
- Polityka może być aktualizowana w związku ze zmianami prawa, funkcjonalności, dostawców, konfiguracji Serwisu, Panelu Klienta lub Aplikacji. Aktualna wersja jest publikowana pod adresem https://egurrola.com/pliki-cookies/.
- Jeżeli zmiana wymaga pozyskania nowej zgody albo istotnie zmienia zakres informacji, użytkownik otrzyma odpowiedni komunikat przed uruchomieniem technologii na nowych zasadach.