/ polityka prywatności
TWOJE DANE / NASZE ZASADY
Wyjaśniamy, jakie dane wykorzystujemy przy zakupie biletu, obsłudze kodu QR, kontakcie i korzystaniu ze strony TAKE SWITCH.
Wersja z dnia 10 sierpnia 2026 r.
1. Administrator danych
Administratorem danych jest YRN.culture / TAKE SWITCH. Pełne dane kontaktowe znajdują się na końcu polityki.
Nie wyznaczono inspektora ochrony danych. We wszystkich sprawach dotyczących prywatności można kontaktować się bezpośrednio z Administratorem.
2. Jakie dane przetwarzamy
- Zakup i bilet: adres e-mail, imię i nazwisko, identyfikator płatności i zamówienia, wybrana pula, kwota, kod promocyjny, status płatności, identyfikator biletu i kod QR.
- Wejście: wynik weryfikacji kodu, czas użycia biletu i konto członka obsługi, który wykonał skan. Dokumentu tożsamości nie kopiujemy; służy tylko do weryfikacji wieku lub uprawnienia.
- Kontakt i reklamacje: dane podane w wiadomości oraz historia korespondencji.
- Dane techniczne: adres IP, czas żądania, typ urządzenia i przeglądarki, logi błędów oraz bezpieczeństwa.
- Zgoda opiekuna: dane małoletniego, rodzica lub opiekuna i numer kontaktowy, jeżeli są wymagane przy wejściu.
- Zdjęcia i nagrania: wizerunek utrwalony podczas wydarzenia zgodnie z regulaminem.
Nie przechowujemy pełnych danych kart płatniczych. Są one wprowadzane w środowisku operatora Stripe.
3. Cele i podstawy prawne
- realizacja zamówienia, dostarczenie i weryfikacja biletu, obsługa zmian i zwrotów — zawarcie i wykonanie umowy;
- rachunkowość, rozliczenia, przeciwdziałanie nadużyciom oraz realizacja obowiązków wobec organów — obowiązek prawny;
- obsługa reklamacji, bezpieczeństwo systemu i wydarzenia, ustalanie lub obrona roszczeń oraz podstawowa statystyka sprzedaży — prawnie uzasadniony interes Administratora;
- odpowiedź na wiadomość przed zakupem — działania na żądanie osoby lub prawnie uzasadniony interes polegający na prowadzeniu korespondencji;
- marketing e-mailowy i nieobowiązkowe narzędzia analityczne — zgoda, którą można wycofać bez wpływu na wcześniejsze przetwarzanie;
- publikacja zdjęć i nagrań — zgoda, prawnie uzasadniony interes dokumentowania i promocji albo wyjątek prawny dotyczący m.in. wizerunku będącego elementem większej całości.
4. Odbiorcy i dostawcy usług
Dane otrzymują wyłącznie podmioty potrzebne do działania sprzedaży i wydarzenia: upoważniona obsługa wejścia, księgowość i doradcy oraz dostawcy działający na nasze zlecenie lub jako odrębni administratorzy.
- OVHcloud — serwer i infrastruktura strony;
- Supabase — baza danych zamówień i biletów;
- Stripe — płatności i przeciwdziałanie oszustwom;
- Resend — wysyłka wiadomości transakcyjnych i biletów;
- Discord — ograniczone logi operacyjne i bezpieczeństwa dostępne administratorom, bez pełnych danych płatniczych.
Dane mogą być ujawnione organom publicznym tylko wtedy, gdy wynika to z prawa.
5. Przekazywanie poza EOG
Niektórzy dostawcy mają siedzibę lub infrastrukturę poza Europejskim Obszarem Gospodarczym. Jeżeli dane są przekazywane poza EOG, odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych i dodatkowych zabezpieczeń wymaganych przez RODO. Informację o właściwym mechanizmie można uzyskać pod adresem kontaktowym.
6. Jak długo przechowujemy dane
- dane zamówienia i dokumenty rozliczeniowe — przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady 5 lat liczonych od końca odpowiedniego roku;
- dane biletu i wejścia — do zakończenia obsługi wydarzenia, następnie do upływu okresu możliwych roszczeń, co do zasady nie dłużej niż 6 lat;
- niezakończone próby płatności i techniczne rezerwacje koszyka — maksymalnie 30 dni, chyba że są potrzebne do wyjaśnienia nadużycia;
- korespondencja, reklamacje i zgody opiekunów — do zakończenia sprawy, następnie do upływu właściwego okresu roszczeń;
- logi bezpieczeństwa — co do zasady do 12 miesięcy, dłużej wyłącznie przy incydencie lub roszczeniu;
- dane marketingowe — do wycofania zgody lub wniesienia skutecznego sprzeciwu.
Po upływie właściwego okresu dane są usuwane lub anonimizowane, chyba że prawo wymaga dalszego przechowywania.
8. Twoje prawa
W zależności od podstawy przetwarzania przysługuje Ci prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz wycofania zgody. Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek wyślij na contact@takeswitch99.pl — możemy poprosić o informacje potrzebne do bezpiecznego potwierdzenia tożsamości. Co do zasady odpowiadamy w ciągu miesiąca.
9. Dobrowolność i automatyczne decyzje
Podanie danych oznaczonych w procesie zakupu jest konieczne do wydania biletu. Pozostałe dane są dobrowolne. Nie podejmujemy wobec uczestników decyzji wywołujących skutki prawne wyłącznie automatycznie. Operator płatności może stosować własne mechanizmy oceny ryzyka transakcji.
10. Bezpieczeństwo i zmiany
Stosujemy szyfrowane połączenia, kontrolę dostępu, ograniczone role personelu, kopie zapasowe i rejestry działań administracyjnych. Dostęp do skanera biletów oraz panelu jest ograniczony do upoważnionych osób.
Polityka może zostać zaktualizowana po zmianie funkcji strony, dostawców lub prawa. Nowa wersja będzie opublikowana z datą aktualizacji. Istotne zmiany dotyczące aktywnego zamówienia przekażemy także dostępnym kanałem kontaktu.
