Polityka prywatności
Wersja 1.0 · obowiązuje od 26.08.2026
Ta polityka wyjaśnia, jakie dane o Tobie zbieramy, po co i co możesz z tym zrobić. Pisaliśmy ją tak, żeby dało się ją przeczytać bez prawnika — odwołania do przepisów są tam, gdzie naprawdę coś wnoszą.
1. Kto przetwarza Twoje dane
Administratorem Twoich danych osobowych jest:
Lobos Maciej Łobos, Rajska 4C, 80-850 Gdańsk, NIP: 5833569755
We wszystkich sprawach dotyczących danych osobowych napisz na info@ilikechopingdansk.com albo zadzwoń pod +48 883 107 854. Odpowiada u nas konkretna osoba, nie formularz.
Prowadzimy kameralne koncerty fortepianowe przy świecach w sali przy ul. Rajskiej 4C w Gdańsku i sprzedajemy na nie bilety przez ten serwis.
Nie powołaliśmy inspektora ochrony danych — przepisy nie nakładają na nas takiego obowiązku.
2. Skąd mamy Twoje dane
Z dwóch źródeł. Podajesz je sam — kupując bilet lub voucher albo pisząc do nas. Zbierają się automatycznie — gdy odwiedzasz serwis (adres IP, informacje o przeglądarce, ciasteczka) i gdy wchodzisz do sali objętej monitoringiem.
Bilety sprzedajemy wyłącznie przez ten serwis. Nie kupujemy baz danych i nie pozyskujemy danych od pośredników.
3. Nie zakładamy kont i nie mamy haseł
W tym serwisie nie ma rejestracji, konta ani hasła. Bilet kupujesz jak w kasie: podajesz tylko to, co potrzebne do wystawienia biletu i przyjęcia płatności.
Bilet wysyłamy e-mailem jako indywidualny link zabezpieczony podpisem kryptograficznym. Link działa do dnia koncertu i po nim wygasa. Jeśli będziesz potrzebować dostępu do szczegółów zamówienia później — na przykład przy reklamacji — napisz do nas, odszukamy je.
Ponieważ nie ma kont, nie przechowujemy żadnych haseł. To świadoma decyzja: hasła, których nie ma, nie mogą wyciec.
4. Co zbieramy, po co i na jakiej podstawie
4.1 Zakup biletu
Co zbieramy: imię i nazwisko osoby kupującej, adres e-mail, numer telefonu (pole nieobowiązkowe), wybrany koncert i termin, liczbę oraz rodzaj biletów, kwotę i identyfikator płatności.
Po co: żeby sprzedać Ci bilet, wysłać go, wpuścić Cię na koncert, skontaktować się w sprawie zamówienia i powiadomić Cię, gdyby termin się zmienił albo koncert został odwołany.
Numer telefonu jest dobrowolny. Podaj go, jeśli chcesz, żebyśmy mogli zadzwonić przy nagłej zmianie terminu — bez niego wyślemy tylko e-mail.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — przetwarzanie jest niezbędne do wykonania umowy, której jesteś stroną. W zakresie numeru telefonu: art. 6 ust. 1 lit. a RODO, czyli Twoja zgoda wyrażona przez podanie go.
Jak długo: przez czas realizacji zamówienia, a potem przez okres, w którym można dochodzić roszczeń z umowy — 6 lat, liczone do końca roku kalendarzowego.
Czy musisz: podanie danych jest dobrowolne, ale bez imienia, nazwiska i adresu e-mail nie sprzedamy Ci biletu.
4.2 Dane uczestników koncertu
Nasze bilety są imienne — przy zakupie prosimy o imię i nazwisko każdej osoby, która ma wejść na koncert.
Po co: żeby sprawdzić przy wejściu, że bilet należy do osoby, która go okazuje, oraz żeby zweryfikować uprawnienie do biletu ulgowego.
Podstawa prawna: art. 6 ust. 1 lit. b RODO — bilet imienny jest elementem umowy, którą z nami zawierasz; w zakresie kontroli przy wejściu także art. 6 ust. 1 lit. f RODO, czyli nasz uzasadniony interes w tym, żeby na koncert weszły osoby uprawnione.
Jak długo: tak samo jak dane zamówienia (§4.1).
Jeśli kupujesz bilety dla innych osób, podajesz nam ich dane — poinformuj je, proszę, że to zrobiłeś i skąd mamy ich imię i nazwisko. Ta polityka jest im dostępna pod tym samym adresem.
4.3 Płatność
Co zbieramy: kwotę, identyfikator transakcji, status płatności i wybraną metodę.
Nie widzimy i nie przechowujemy numeru Twojej karty ani danych logowania do banku. Płatność obsługuje operator wskazany w §7 — dane karty albo dane logowania podajesz bezpośrednio jemu, na jego stronie.
Podstawa prawna: art. 6 ust. 1 lit. b RODO.
4.4 Faktura i księgowość
Co zbieramy: dane do faktury — imię i nazwisko albo nazwę firmy, adres, NIP jeśli go podasz.
Podstawa prawna: art. 6 ust. 1 lit. c RODO — mamy taki obowiązek na podstawie ustawy o rachunkowości i przepisów podatkowych.
Jak długo: 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
Faktury przekazujemy do Krajowego Systemu e-Faktur (KSeF) prowadzonego przez Ministra Finansów — to wymóg ustawowy, nie nasza decyzja, i nie możesz się temu sprzeciwić.
4.5 Vouchery i kody rabatowe
Co zbieramy: adres e-mail osoby obdarowanej, jeśli go podasz, kod vouchera, jego saldo i historię wykorzystania.
Po co: żeby wydać voucher, doręczyć go i pilnować limitów użycia kodu rabatowego.
Podstawa prawna: art. 6 ust. 1 lit. b RODO wobec kupującego; wobec osoby obdarowanej — art. 6 ust. 1 lit. f RODO, czyli uzasadniony interes polegający na doręczeniu jej prezentu.
Jak długo: do wykorzystania albo wygaśnięcia vouchera, a potem przez okres przedawnienia roszczeń.
4.6 Kontakt z nami
Co zbieramy: imię, adres e-mail, numer telefonu jeśli go podasz, i treść wiadomości.
Po co: żeby odpowiedzieć na Twoje pytanie albo wycenić koncert prywatny lub grupowy.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes w prowadzeniu korespondencji z osobami, które do nas piszą. Jeśli pytanie dotyczy zawarcia umowy — art. 6 ust. 1 lit. b RODO.
Jak długo: 12 miesięcy od zakończenia korespondencji. Dłużej tylko wtedy, gdy sprawa może przełożyć się na umowę albo na roszczenie.
4.7 Statystyka odwiedzin
Co zbieramy: zdarzenia w serwisie (które strony otwierasz, co klikasz), źródło wejścia, przybliżoną lokalizację, wybrany język, typ urządzenia i identyfikator z ciasteczka analitycznego.
Po co: żeby zobaczyć, które koncerty i które wersje językowe interesują odwiedzających, i na tej podstawie ulepszać serwis. Interesują nas wzorce, nie pojedyncze osoby.
Podstawa prawna: art. 6 ust. 1 lit. a RODO — Twoja zgoda wyrażona w banerze ciasteczek. Bez zgody nie uruchamiamy skryptów statystycznych w ogóle.
Jak długo: 14 miesięcy — tyle wynosi ustawiony u nas okres przechowywania danych w Google Analytics.
4.8 Bezpieczeństwo serwisu i logi techniczne
Co zbieramy: adres IP, datę i godzinę zapytania, adres otwieranej strony, informacje o przeglądarce. Osobno zapisujemy zdarzenia w zamówieniach: odprawę biletu przy wejściu, zwroty i zmiany danych uczestnika.
Po co: żeby serwis działał, żeby wykrywać nadużycia i błędy, i żeby móc odtworzyć przebieg zamówienia, gdyby doszło do sporu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes w bezpieczeństwie i sprawności serwisu oraz w obronie przed roszczeniami.
Jak długo: logi serwera 90 dni. Zapisy o zamówieniach — tak długo jak samo zamówienie.
4.9 Monitoring wizyjny w sali
Sala przy ul. Rajskiej 4C i jej wejście są objęte monitoringiem wizyjnym. Kamery obejmują wejście do sali oraz jej wnętrze.
Po co: żeby chronić osoby przebywające w sali oraz nasze mienie — przede wszystkim fortepian i sprzęt nagłośnieniowy — i żeby móc wyjaśnić ewentualne zdarzenia, na przykład kradzież, zniszczenie mienia albo wypadek.
Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz uzasadniony interes w ochronie osób i mienia.
Co nagrywamy: wyłącznie obraz. Nie rejestrujemy dźwięku.
Jak długo: nagrania są automatycznie nadpisywane po 30 dniach. Dłużej przechowujemy tylko konkretne nagranie zabezpieczone jako dowód w sprawie — do czasu jej prawomocnego zakończenia.
Kto ma dostęp: wyłącznie pracownicy firmy i osoby przez nas upoważnione. Nagrania udostępniamy na zewnątrz tylko organom uprawnionym na podstawie przepisów prawa.
Obszar objęty monitoringiem jest oznaczony tablicami informacyjnymi przy wejściu.
Masz prawo sprzeciwić się nagrywaniu (§9). Rozpatrzymy sprzeciw indywidualnie — możemy go nie uwzględnić, jeśli ochrona osób i mienia okaże się ważniejsza, ale zawsze wyjaśnimy dlaczego.
4.10 Czego nie robimy
Dla jasności, bo o to często pytają:
Nie prowadzimy newslettera. Nie ma zapisu na listę mailingową i nie wysyłamy mailingów marketingowych. Jeśli to się zmieni, zaktualizujemy politykę, a zapis będzie wymagał Twojej wyraźnej zgody.
Nie fotografujemy ani nie nagrywamy publiczności podczas koncertów na potrzeby promocji. Monitoring z §4.9 służy wyłącznie bezpieczeństwu i nie trafia do mediów społecznościowych ani na stronę.
Nie osadzamy w serwisie treści z innych serwisów — nie ma map Google, filmów z YouTube, wtyczek Facebooka ani widgetów opinii. Dzięki temu otwarcie naszej strony nie przekazuje Twojego adresu IP firmom trzecim.
Nie prowadzimy reklamy śledzącej. Nie ma piksela Meta ani list remarketingowych Google Ads.
Nie sprzedajemy i nie wypożyczamy Twoich danych. Nigdy, nikomu.
5. Ciasteczka
Ciasteczka to małe pliki, które serwis zapisuje w Twojej przeglądarce. Używamy dwóch kategorii — i tylko dwóch.
Niezbędne
Bez nich serwis nie działa. Utrzymują koszyk i sesję zakupową, chronią formularze przed nadużyciami, zapamiętują wybraną wersję językową i Twoją decyzję z banera ciasteczek.
Zapisujemy je na podstawie art. 398 ust. 3 ustawy Prawo komunikacji elektronicznej — są konieczne do świadczenia usługi, o którą prosisz, więc nie pytamy o zgodę. Nie służą do śledzenia Cię.
Analityczne — tylko za Twoją zgodą
Pokazują nam, jak odwiedzający poruszają się po serwisie.
Do momentu wyrażenia zgody skrypt analityczny w ogóle się nie ładuje. Zgodę wyrażasz w banerze przy pierwszej wizycie i możesz ją w każdej chwili zmienić lub wycofać, klikając „Ustawienia ciasteczek" w stopce serwisu. Wycofanie zgody działa na przyszłość — nie unieważnia tego, co zebraliśmy wcześniej.
Ciasteczka możesz też usunąć i zablokować w ustawieniach przeglądarki. Blokada ciasteczek niezbędnych uniemożliwi jednak zakup biletu.
Nie mamy kategorii marketingowej, bo nie prowadzimy reklamy śledzącej. Baner nie zawiera więc takiego pytania.
6. Czy dane trafiają poza Europę
Tak, częściowo — dwóch naszych dostawców technicznych przetwarza dane w Stanach Zjednoczonych: dostawca poczty, który wysyła Ci bilet, i dostawca narzędzia do administracji serwerem. Statystyka Google jest zbierana w Irlandii z transferem do USA.
Przekazujemy tam dane na podstawie decyzji Komisji Europejskiej w sprawie EU‑U.S. Data Privacy Framework — dla dostawców, którzy mają aktualną certyfikację — albo na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję. Możesz poprosić nas o kopię tych zabezpieczeń, pisząc na adres z §1.
Sam serwis i baza danych z Twoim zamówieniem stoją na serwerach w Niemczech, czyli w Unii Europejskiej.
7. Komu przekazujemy dane
Wyłącznie podmiotom, które pomagają nam prowadzić sprzedaż i serwis — i tylko w zakresie, który jest im do tego potrzebny. Każdy z nich jest związany z nami umową powierzenia przetwarzania danych.
Kto | Po co | Gdzie |
|---|---|---|
Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114 | wysyłka e‑maili z biletami i powiadomieniami | USA |
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen | serwery, na których działa serwis i baza danych | Niemcy |
Puls Online Krzysztof Kalkowski, ul. Mariana Kołodzieja 53B/7, 80-180 Gdańsk | budowa, utrzymanie i administracja serwisu | Polska |
Laravel Holdings, Inc. (Laravel Forge) ⟨do weryfikacji⟩ | narzędzie do administracji serwerem | USA |
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia | statystyka odwiedzin (GA4) | Irlandia |
Minister Finansów — Krajowy System e‑Faktur | ustawowy obieg faktur | Polska |
Dane udostępniamy też organom państwowym — policji, sądom, urzędowi skarbowemu — ale tylko wtedy, gdy mamy taki obowiązek prawny i tylko w zakresie, którego dotyczy żądanie.
8. Jak długo przechowujemy dane
Okresy podaliśmy przy każdym celu w §4. W skrócie:
Co | Jak długo |
|---|---|
Zamówienia i dane uczestników | 6 lat, do końca roku kalendarzowego |
Faktury i dokumenty księgowe | 5 lat od końca roku, w którym upłynął termin płatności podatku |
Korespondencja | 12 miesięcy od zakończenia sprawy |
Nagrania z monitoringu | 30 dni |
Logi serwera | 90 dni |
Dane statystyczne w GA4 | 14 miesięcy |
Vouchery | do wykorzystania lub wygaśnięcia, potem okres przedawnienia |
Po upływie tych okresów dane usuwamy albo pozbawiamy ich cech pozwalających Cię zidentyfikować. Statystykę sprzedaży zachowujemy dłużej, ale w postaci, z której nie da się odczytać, kto kupił bilet.
9. Twoje prawa
Wobec swoich danych masz prawo do:
Dostępu — możesz zapytać, jakie dane o Tobie mamy, i poprosić o ich kopię.
Sprostowania — jeśli są nieprawidłowe albo niekompletne, poprawimy je.
Usunięcia — jeśli nie mamy już podstawy, żeby je przechowywać. Nie usuniemy danych z wystawionych faktur, dopóki wymaga tego prawo podatkowe — powiemy Ci wtedy wprost, co zostaje i dlaczego.
Ograniczenia przetwarzania — możesz żądać, żebyśmy dane wyłącznie przechowywali, nie robiąc z nimi nic więcej.
Przenoszenia — dane, które podałeś na podstawie umowy lub zgody, wydamy Ci w formacie nadającym się do odczytu maszynowego albo prześlemy wskazanemu podmiotowi.
Sprzeciwu — wobec przetwarzania opartego na naszym uzasadnionym interesie, czyli wobec korespondencji (§4.6), logów (§4.8) i monitoringu (§4.9). Rozpatrzymy go indywidualnie i uzasadnimy decyzję.
Wycofania zgody — w każdej chwili, bez podawania powodu. Dotyczy ciasteczek analitycznych i podanego dobrowolnie numeru telefonu. Wycofanie działa na przyszłość i nie unieważnia tego, co zrobiliśmy wcześniej zgodnie z prawem.
Żądanie wyślij na info@ilikechopingdansk.com. Odpowiadamy w ciągu miesiąca. Gdyby sprawa okazała się złożona, możemy przedłużyć ten termin o dwa miesiące — wtedy uprzedzimy Cię o tym i wyjaśnimy dlaczego. Realizacja Twoich praw jest bezpłatna.
Jeśli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa. Będzie nam jednak przykro, jeśli wcześniej nie damy rady wyjaśnić sprawy bezpośrednio — napisz do nas najpierw.
10. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Ciebie decyzji wyłącznie w sposób zautomatyzowany i nie profilujemy Cię. Nikt i nic w naszym serwisie nie ocenia Cię algorytmicznie ani nie różnicuje na tej podstawie ceny biletu.
11. Bezpieczeństwo
Serwis działa wyłącznie po szyfrowanym połączeniu (HTTPS). Danych kart płatniczych nie przechowujemy w ogóle. Nie ma kont ani haseł, więc nie ma czego przejąć. Linki do biletów są podpisane kryptograficznie i wygasają w dniu koncertu. Dostęp do panelu sprzedaży mają tylko osoby upoważnione, a operacje na zamówieniach są rejestrowane. Bazę danych kopiujemy zapasowo, dostęp do serwera jest ograniczony i logowany.
Żadne zabezpieczenie nie jest doskonałe. Gdyby doszło do naruszenia, które mogłoby powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię o tym bez zbędnej zwłoki — tak jak wymaga tego art. 34 RODO.
12. Dzieci
Serwis nie jest kierowany do dzieci i nie zbieramy świadomie danych osób poniżej 16 lat bezpośrednio od nich. Bilet dla dziecka kupuje osoba dorosła i to ona podaje jego imię i nazwisko na bilet imienny.
13. Wersje językowe
Polityka jest dostępna po polsku i jest obowiązująca niezależnie od kraju zakupu biletu lub odwiedzin strony.
14. Zmiany polityki
Politykę możemy zmienić, gdy zmienią się przepisy albo sposób działania serwisu. Nową wersję publikujemy pod tym samym adresem, z datą obowiązywania na górze. Poprzednie wersje udostępniamy na życzenie.