Polityka prywatności ShutterID
Obowiązuje od 26 sierpnia 2026 r. · English
1. Administrator
Administratorem danych osobowych przetwarzanych w serwisie ShutterID (shutterid.com, studio.shutterid.com, library.shutterid.com) jest Damian Dąbrowski ECHOTXMX, ul. Zielona 38/18, 12-220 Ruciane-Nida, NIP 5272407037, REGON 141643088. Kontakt w sprawach danych osobowych: damian@echotxmx.com.
W zakresie zdjęć i danych osób, którym fotograf udostępnia materiały przez ShutterID, administratorem jest ten fotograf, a Usługodawca przetwarza te dane w jego imieniu jako podmiot przetwarzający (art. 28 RODO).
2. Jakie dane przetwarzamy i po co
Odbiorcy zdjęć (biblioteka)
- Prywatny link / sesja — identyfikatory techniczne sesji i zabezpieczone kryptograficznie poświadczenia linku; cel: udostępnienie zdjęć wyłącznie osobom uprawnionym (art. 6 ust. 1 lit. b i f RODO).
- Przedstawienie się — imię (lub pseudonim) i, jeżeli wymaga tego fotograf, adres e-mail podawane przed pobraniem zdjęć albo przy komentarzu; cel: rozliczalność pobrań i podpis opinii, na zasadach ustalonych przez fotografa.
- Konto Odbiorcy — przy logowaniu przez Google albo Apple otrzymujemy identyfikator konta (sub), adres e-mail (w przypadku Apple może to być adres pośredniczący usługi „Ukryj mój adres e-mail") i nazwę wyświetlaną; cel: trwałe przypięcie udostępnionych bibliotek do konta (art. 6 ust. 1 lit. b RODO). Nie otrzymujemy hasła ani zawartości konta Google lub Apple.
- Aplikacja mobilna — po zalogowaniu i wyrażeniu systemowej zgody na powiadomienia przechowujemy token powiadomień push urządzenia (wraz z platformą i językiem urządzenia); cel: doręczanie powiadomień o nowych zdjęciach i prośbach o akceptację (art. 6 ust. 1 lit. a i b RODO). Dla zalogowanego konta zapisujemy też znaczniki „obejrzane" i „pobrane" przy poszczególnych zdjęciach; cel: oznaczenie w aplikacji tego, co już widziałeś i zapisałeś (art. 6 ust. 1 lit. b i f RODO).
- Zaproszenia — adres e-mail wskazany przez fotografa, na który wysyłamy list z zaproszeniem; adres zaproszenia i adres logowania mogą się różnić.
- Opinie — reakcje, komentarze i zgłoszenia nadużyć przypisane do przedstawionej tożsamości.
Fotografowie (Studio)
- dane konta (e-mail, dane logowania), dane rozliczeniowe, rejestr odbiorców prowadzony przez fotografa (imiona, adresy e-mail, notatki), tokeny wtyczki Lightroom, dziennik zdarzeń konta; cel: świadczenie usługi i bezpieczeństwo (art. 6 ust. 1 lit. b i f RODO).
Wszyscy użytkownicy
- dane techniczne żądań (adres IP, znaczniki czasu) w zakresie niezbędnym do bezpieczeństwa i limitowania nadużyć; liczniki antynadużyciowe przechowujemy wyłącznie w postaci skrótów kryptograficznych.
3. Cookies i pamięć urządzenia
Używamy wyłącznie plików cookie i pamięci przeglądarki niezbędnych do działania serwisu: sesja biblioteki, sesja konta, token zabezpieczający formularze (CSRF), podpowiedź wygaśnięcia sesji oraz lokalne preferencje (np. motyw, zapamiętane biblioteki na tym urządzeniu). Aplikacja mobilna przechowuje sesje w systemowym pęku kluczy (Keychain) urządzenia, a preferencję motywu — lokalnie na urządzeniu. Nie używamy cookies reklamowych ani analitycznych i nie śledzimy użytkowników między stronami.
4. Komu powierzamy dane
- Cloudflare, Inc. (USA) — infrastruktura serwisu: hosting, baza danych, przechowywanie plików, przetwarzanie obrazów i wideo. Transfer poza EOG zabezpieczony standardowymi klauzulami umownymi oraz certyfikacją EU–U.S. Data Privacy Framework.
- Resend, Inc. (USA) — wysyłka wiadomości e-mail (udostępnienia, zaproszenia, powiadomienia). Transfer zabezpieczony jak wyżej.
- Google Ireland Ltd. — wyłącznie jako dostawca logowania, gdy Odbiorca sam wybierze logowanie kontem Google.
- Apple Inc. (USA) — dostawca logowania Sign in with Apple w aplikacji mobilnej oraz systemowy kanał doręczania powiadomień push (APNs). Transfer zabezpieczony standardowymi klauzulami umownymi.
- 650 Industries, Inc. (Expo) (USA) — pośrednik technicznego doręczania powiadomień push do aplikacji mobilnej (token push i treść powiadomienia). Transfer zabezpieczony jak wyżej.
Nie sprzedajemy danych i nie udostępniamy ich reklamodawcom.
5. Jak długo przechowujemy dane
- sesje — do 24 godzin (biblioteka) lub 30 dni (konto Odbiorcy),
- tokeny powiadomień push — do wylogowania urządzenia, cofnięcia zgody na powiadomienia albo unieważnienia tokenu przez system,
- znaczniki „obejrzane"/„pobrane" — do usunięcia konta Odbiorcy,
- zaproszenia niewykorzystane — 14 dni od wysłania,
- zdjęcia, opinie i rejestr odbiorców — do czasu usunięcia przez fotografa lub zakończenia świadczenia usługi na jego rzecz,
- dane konta Odbiorcy — do czasu usunięcia konta na jego żądanie (konto można usunąć samodzielnie w aplikacji mobilnej — „Zamknij moje konto" — albo pisząc na adres kontaktowy),
- dane wymagane przepisami (np. rozliczenia) — przez okresy wskazane w prawie.
6. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Wnioski: damian@echotxmx.com. Jeżeli dane dotyczą zdjęć udostępnionych przez konkretnego fotografa, wniosek przekażemy również jemu jako administratorowi. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
7. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do korzystania z odpowiednich funkcji: bez przedstawienia się nie pobierzesz zdjęć tam, gdzie fotograf tego wymaga, a bez zalogowania nie przypniesz biblioteki do konta. Samo oglądanie udostępnionej biblioteki przez link nie wymaga podawania żadnych danych.
8. Zmiany
O zmianach niniejszej polityki poinformujemy na tej stronie, wskazując nową datę obowiązywania.