Informacje prawne
Polityka prywatności
Ostatnia aktualizacja: 08 cze 2026
1. Kto jest administratorem
Administratorem Twoich danych osobowych jest IT Busters Marcin Rybak, Chrobrego 12, 38-400 Krosno, Polska (NIP PL6842342603, REGON 368728920), prowadzący serwis HeadFlash pod adresem headflash.news. Kontakt: [email protected].
2. Co przetwarzamy, w jakim celu i na jakiej podstawie
Newsletter (e-mail). Przy zapisie przetwarzamy Twój adres e-mail oraz wybrane nisze. Do działania i pomiaru newslettera zliczamy też dostarczenia i zaangażowanie (łączne wysyłki, otwarcia i kliknięcia) zbiorczo i anonimowo — nie są one powiązane z Tobą jako osobą, a Twojego czytania nie profilujemy. Cel: wysyłka zamówionego newslettera oraz poznanie — w ujęciu zbiorczym — jak działa. Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO), potwierdzona podwójną zgodą (double opt-in); możesz ją wycofać w każdej chwili linkiem w każdej wiadomości lub mailowo na [email protected] — wycofanie nie wpływa na przetwarzanie sprzed wycofania.
Podcast. Przy odtwarzaniu lub pobraniu odcinka nasz host podcastu i dostawca analityki otrzymują techniczne dane żądania (np. adres IP, user agent) wykorzystywane do zagregowanych statystyk pobrań. Podstawa: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — poznanie wielkości odbiorców.
Strona internetowa. Nasz dostawca hostingu/CDN (Cloudflare) przetwarza standardowe dane logów serwera (adres IP, metadane żądania) w celu dostarczenia i zabezpieczenia strony, a do pomiaru ruchu używamy Cloudflare Web Analytics — narzędzia bez cookies, które tworzy zagregowane statystyki odwiedzin bez cookies, fingerprintingu i śledzenia międzywitrynowego. Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — działanie, bezpieczeństwo i poznanie odbiorców strony. Strona zapisuje lokalnie w przeglądarce jedynie preferencję motywu (jasny/ciemny) — nie zawiera ona danych osobowych; zob. Politykę cookies.
Nie korzystamy z zewnętrznych sieci reklamowych, śledzenia behawioralnego ani międzywitrynowego i nie sprzedajemy danych osobowych. Newsletter może zawierać wyraźnie oznaczone treści sponsorowane — są one częścią treści wiadomości i nie wiążą się ze śledzeniem ani profilowaniem Ciebie.
3. Odbiorcy / podmioty przetwarzające
Korzystamy z następujących dostawców, którzy przetwarzają dane w naszym imieniu na podstawie umów powierzenia:
- Amazon Web Services (Amazon SES) — dostarczanie e-maili, skonfigurowane w regionie UE
(Frankfurt,
eu-central-1), więc dane wiadomości są przetwarzane w UE. - Cloudflare, Inc. — hosting strony, CDN, bezpieczeństwo i analityka bez cookies.
- Hetzner Online GmbH — zlokalizowany w UE serwer, na którym działa nasz system newslettera (Sendy) i jego baza subskrybentów.
- Transistor, Inc. — hosting podcastu i statystyki.
- [OP3.dev] — otwarta analityka pobrań podcastu (jeśli włączona).
Nasz system newslettera (Sendy) działa na naszym własnym serwerze w Hetzner; baza subskrybentów jest pod naszą kontrolą.
4. Przekazywanie poza EOG
Twoje dane newslettera pozostają w UE: serwer Sendy jest hostowany w Hetzner (UE), a e-maile są dostarczane przez Amazon SES w regionie UE (Frankfurt). Spółka-matka Amazona jest w USA i może w ograniczonym zakresie (np. wsparcie techniczne) polegać na Standardowych Klauzulach Umownych UE i/lub Data Privacy Framework UE–USA. Część pozostałych dostawców (Cloudflare; host/analityka podcastu) ma siedzibę w USA i korzysta z tych samych zabezpieczeń przy przekazywaniu poza EOG. Możesz poprosić o kopię zabezpieczeń.
5. Okres przechowywania
- Dane newslettera: do momentu wypisania się / wycofania zgody, następnie usuwane lub anonimizowane bez zbędnej zwłoki.
- Logi serwera i statystyki zagregowane: przez ograniczony czas dla bezpieczeństwa i analityki, potem usuwane lub anonimizowane.
6. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Gdy podstawą jest zgoda, możesz ją wycofać w każdej chwili. Aby skorzystać z praw, napisz na [email protected]. Masz też prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
7. Czy podanie danych jest obowiązkowe
Podanie adresu e-mail jest dobrowolne, ale niezbędne do otrzymywania newslettera — bez niego nie możemy go dostarczyć. Nie podejmujemy zautomatyzowanych decyzji ani profilowania wywołującego skutki prawne.
8. Zmiany
Możemy aktualizować tę politykę; data „ostatnia aktualizacja” powyżej wskazuje obowiązującą wersję. O istotnych zmianach dotyczących subskrybentów poinformujemy e-mailem, gdy będzie to właściwe.