Powrót do strony głównej

POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES

serwisu topuje.pl

Data aktualizacji: 15.01.2026 r. | Wersja: 1.2


§1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych gromadzonych za pośrednictwem serwisu Topuje.pl, dostępnego pod adresem https://topuje.pl (dalej: „Serwis"), jest:

Jakub Włodarczyk Surfidea

z siedzibą w: Zdziechowskiego 10/73, 02-659 Warszawa

NIP: 5342269498

REGON: 146003726

Adres e-mail: support@topuje.pl

Adres korespondencyjny: Zdziechowskiego 10/73, 02-659 Warszawa

(dalej: „Administrator")


§2. Definicje

  • RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (Ogólne Rozporządzenie o Ochronie Danych).
  • Serwis – aplikacja internetowa topuje.pl dostępna pod adresem https://topuje.pl.
  • Użytkownik – każda osoba fizyczna korzystająca z Serwisu.
  • Cookies (ciasteczka) – małe pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika.

§3. Podstawy prawne i cele przetwarzania danych

Przetwarzamy Twoje dane osobowe zgodnie z przepisami RODO, na następujących podstawach prawnych:

  • Wykonanie umowy (art. 6 ust. 1 lit. b RODO) – przetwarzanie jest niezbędne do założenia i obsługi konta, realizacji subskrypcji, świadczenia funkcjonalności Serwisu oraz obsługi płatności.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – np. wystawianie faktur, prowadzenie dokumentacji księgowej i podatkowej.
  • Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) – w celu marketingu bezpośredniego własnych usług, analizy statystycznej ruchu w Serwisie, zapewnienia bezpieczeństwa Serwisu oraz dochodzenia lub obrony przed roszczeniami.
  • Zgoda (art. 6 ust. 1 lit. a RODO) – w zakresie analitycznych i marketingowych plików cookies oraz ewentualnej komunikacji marketingowej (np. newsletter). Zgodę można wycofać w każdym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§4. Zakres gromadzonych danych

4.1. Dane podawane dobrowolnie

  • Adres e-mail
  • Imię i nazwisko
  • Dane firmy (nazwa, NIP, adres – jeśli dotyczy)
  • Dane rozliczeniowe niezbędne do realizacji płatności

4.2. Dane zbierane automatycznie

  • Adres IP
  • Rodzaj i wersja przeglądarki internetowej
  • System operacyjny
  • Czas spędzony w Serwisie i odwiedzane podstrony
  • Dane z plików cookies (szczegóły w §6)

4.3. Obowiązek podania danych

Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z funkcjonalności Serwisu (założenie konta, zakup subskrypcji). Brak podania wymaganych danych uniemożliwi świadczenie usług.


§5. Profilowanie i zautomatyzowane podejmowanie decyzji

Serwis nie podejmuje zautomatyzowanych decyzji, w tym nie stosuje profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO, które wywoływałoby skutki prawne lub w podobny sposób istotnie wpływało na Użytkownika.


§6. Pliki Cookies

6.1. Czym są pliki cookies

Pliki cookies to małe pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania z Serwisu. Służą one do zapewnienia poprawnego działania Serwisu, analizy ruchu oraz, za zgodą Użytkownika, do celów marketingowych.

6.2. Mechanizm zgody (Cookie Consent)

Przy pierwszej wizycie w Serwisie Użytkownik otrzymuje baner informacyjny z możliwością wyrażenia zgody na poszczególne kategorie cookies. Cookies niezbędne do działania Serwisu są instalowane bez zgody (na podstawie prawnie uzasadnionego interesu). Cookies analityczne i marketingowe są instalowane wyłącznie po uzyskaniu wyraźnej zgody Użytkownika. Użytkownik może w każdym momencie zmienić swoje preferencje dotyczące cookies poprzez ustawienia cookies we wtyczce CookieBot (ikona w lewym dolnym rogu aplikacji).

6.3. Kategorie i wykaz plików cookies

Nazwa cookie Kategoria Cel Czas wygaśnięcia
__Secure Niezbędne Utrzymanie sesji użytkownika po zalogowaniu Do końca sesji
csrf_token Niezbędne Ochrona przed atakami CSRF Do końca sesji
_ga Analityczne Google Analytics – identyfikacja użytkowników 2 lata
_ga_[ID] Analityczne Google Analytics 4 – utrzymanie stanu sesji 2 lata
_gid Analityczne Google Analytics – identyfikacja sesji 24 godziny

6.4. Google Analytics 4 (GA4)

Serwis korzysta z Google Analytics 4 dostarczanego przez Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia). GA4 wykorzystuje pliki cookies w celu analizy sposobu korzystania z Serwisu przez Użytkowników. Zebrane dane służą wyłącznie poprawie jakości Serwisu.

Możesz zablokować Google Analytics instalując wtyczkę przeglądarki dostępną pod adresem: https://tools.google.com/dlpage/gaoptout

6.5. Zarządzanie cookies w przeglądarce

Niezależnie od mechanizmu zgody w Serwisie, Użytkownik może zarządzać plikami cookies w ustawieniach swojej przeglądarki, w tym blokować lub usuwać wybrane cookies. Wyłączenie cookies niezbędnych może spowodować ograniczenie funkcjonalności Serwisu.


§7. Odbiorcy danych

Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania:

  • Dostawca hostingu i infrastruktury serwerowej: OVH
  • Operator płatności online: Stripe
  • Dostawca e-mail transakcyjnych: Resend
  • Biuro rachunkowe / system fakturowania: ifirma.pl
  • Google Ireland Limited (w zakresie danych analitycznych GA4)

Podmioty te przetwarzają dane na podstawie umów powierzenia przetwarzania danych osobowych lub jako odrębni administratorzy (np. operator płatności).


§8. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

W związku z korzystaniem z usług dostawców mających siedziby poza EOG, Twoje dane mogą być przekazywane do państw trzecich, w szczególności do Stanów Zjednoczonych.

Transfer danych odbywa się na podstawie:

  • Decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony – w przypadku dostawców certyfikowanych w ramach EU-U.S. Data Privacy Framework (np. Google LLC).
  • Standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską – w przypadku pozostałych dostawców spoza EOG.

§9. Prawa Użytkownika

W związku z przetwarzaniem Twoich danych osobowych, przysługują Ci następujące prawa:

  • Prawo dostępu – możesz uzyskać informację o przetwarzaniu swoich danych oraz otrzymać ich kopię (art. 15 RODO).
  • Prawo do sprostowania – możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych (art. 16 RODO).
  • Prawo do usunięcia („prawo do bycia zapomnianym") – możesz zażądać usunięcia swoich danych, gdy nie są już niezbędne do celów przetwarzania (art. 17 RODO).
  • Prawo do ograniczenia przetwarzania – możesz zażądać ograniczenia przetwarzania w określonych przypadkach (art. 18 RODO).
  • Prawo do przenoszenia danych – możesz otrzymać swoje dane w formacie nadającym się do odczytu maszynowego (art. 20 RODO).
  • Prawo do sprzeciwu – możesz w każdym momencie wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu (art. 21 RODO). W przypadku sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego, dane przestaną być przetwarzane w tym celu niezwłocznie (sprzeciw bezwzględny, art. 21 ust. 2 RODO).
  • Prawo do cofnięcia zgody – jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  • Prawo do skargi – masz prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (https://uodo.gov.pl).

W celu realizacji powyższych praw, skontaktuj się z nami mailowo na adres: support@topuje.pl lub pisemnie na adres korespondencyjny Administratora.


§10. Okres przechowywania danych

Twoje dane osobowe będą przechowywane przez następujące okresy:

  • Dane związane z kontem w Serwisie – przez okres aktywności konta, a po jego usunięciu – przez okres niezbędny do realizacji obowiązków prawnych.
  • Dane księgowe i podatkowe – przez 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
  • Dane przetwarzane na podstawie prawnie uzasadnionego interesu – do czasu wniesienia skutecznego sprzeciwu lub przedawnienia ewentualnych roszczeń (co do zasady 3 lata dla roszczeń związanych z działalnością gospodarczą, 6 lat dla pozostałych).
  • Dane przetwarzane na podstawie zgody – do momentu jej wycofania.

§11. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności zabezpieczające dane przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją. Środki te obejmują m.in.: szyfrowanie transmisji danych (SSL/TLS), kontrolę dostępu, regularne kopie zapasowe oraz monitoring bezpieczeństwa.


§12. Dane osób niepełnoletnich

Serwis nie jest skierowany do osób poniżej 18. roku życia. Administrator świadomie nie gromadzi danych osobowych osób niepełnoletnich. W przypadku stwierdzenia, że dane takiej osoby zostały zebrane bez zgody rodzica lub opiekuna prawnego, zostaną one niezwłocznie usunięte.


§13. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem wiadomości e-mail / komunikatu w Serwisie / bannera na stronie z co najmniej 7 dniowym wyprzedzeniem. Aktualna wersja Polityki jest zawsze dostępna pod adresem: https://topuje.pl/polityka-prywatnosci.

Historia wersji:

  • Wersja 1.2 z dnia 15.01.2026 – pierwsza wersja dokumentu.

§14. Kontakt

Wszelkie pytania, wnioski lub żądania dotyczące ochrony danych osobowych prosimy kierować na:

E-mail: support@topuje.pl
Adres korespondencyjny: Jakub Włodarczyk Surfidea, ul. Zdziechowskiego 10/73, 02-659 Warszawa

Odpowiedź na żądanie zostanie udzielona bez zbędnej zwłoki, nie później niż w ciągu 30 dni od dnia otrzymania żądania, zgodnie z art. 12 ust. 3 RODO.