Powrót

Polityka prywatności

Ostatnia aktualizacja: 6 września 2026

Ten dokument opisuje, jakie dane osobowe przetwarzamy w serwisie matchpeek.com, w jakim celu, na jakiej podstawie, komu je powierzamy i jakie masz prawa. Pisany jest wprost, bez prawniczego żargonu tam, gdzie się da. Jeśli coś jest niejasne, napisz na [email protected].

1. Administrator danych

Administratorem Twoich danych osobowych jest VibeDev Krzysztof Borkowski, ul. Duńska 58a lok. 5, 71-795 Szczecin, NIP 8513344737, REGON 543807357. Kontakt we wszystkich sprawach dotyczących danych: [email protected]. Nie powołaliśmy inspektora ochrony danych, bo skala przetwarzania tego nie wymaga.

2. Korzystanie bez konta

Przeglądanie meczów, turniejów, drużyn i kalendarza nie wymaga konta i nie wymaga podawania żadnych danych. Twoje ustawienia (motyw kolorów, filtr tierów, ulubione drużyny bez konta, wybór języka) trzymamy w pamięci Twojej przeglądarki (localStorage) i w jednym cookie z wybranym językiem (NEXT_LOCALE). Nie trafiają one na nasz serwer poza samym kodem języka.

Serwer i sieć dostawcza (Cloudflare) zapisują techniczne logi żądań: adres IP, typ przeglądarki, czas i adres strony. Robimy to, żeby chronić serwis przed nadużyciami i diagnozować awarie. Podstawa: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Logi kasujemy najpóźniej po 30 dniach.

3. Konto i powiadomienia

Konto zakładasz, żeby dostawać powiadomienia o meczach ulubionych drużyn i startach obserwowanych serii turniejów. Przetwarzamy wtedy: adres e-mail, hasło (wyłącznie jako skrót kryptograficzny, nigdy jawnie), a przy logowaniu przez Google lub Discord: identyfikator konta u tego dostawcy, nazwę i avatar, które nam udostępnia; język i strefę czasową; listę ulubionych drużyn i obserwowanych serii; ustawienia powiadomień; subskrypcje push (adres endpointu i klucze szyfrowania generowane przez Twoją przeglądarkę, typ przeglądarki); historię wysłanych powiadomień; dane sesji logowania (adres IP, typ przeglądarki, czas).

Podstawa: wykonanie umowy o świadczenie usługi konta i powiadomień (art. 6 ust. 1 lit. b RODO), a w zakresie bezpieczeństwa sesji i zapobiegania nadużyciom: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Podanie danych jest dobrowolne, ale bez adresu e-mail (albo konta Google lub Discord) nie da się założyć konta.

Powiadomienia są dziś darmowe. Jeśli wprowadzimy funkcje płatne, przed zakupem dostaniesz osobne warunki, a płatności będzie obsługiwał Stripe; my nigdy nie widzimy numeru karty. Identyfikatory klienta i subskrypcji Stripe z wcześniejszych zakupów przechowujemy tak długo, jak wymagają tego przepisy podatkowe (5 lat od końca roku, w którym wystawiono dokument).

4. Analityka

Używamy PostHog (serwery w Unii Europejskiej) do anonimowej, zagregowanej analityki: liczymy odsłony, kliknięcia w kluczowe przyciski i przełączenia języka. Analityka uruchamia się dopiero po Twojej zgodzie w bannerze i możesz ją cofnąć w każdej chwili przyciskiem „Ustawienia cookies” w stopce (art. 6 ust. 1 lit. a RODO). Losowy identyfikator przechowujemy w localStorage, nie w cookie, i nigdy nie łączymy go z kontem ani adresem e-mail. Dane zdarzeń PostHog przechowuje do 12 miesięcy.

5. Odbiorcy danych

Dane powierzamy podmiotom, bez których serwis nie działa, każdemu tylko w zakresie jego roli: Cloudflare (sieć dostawcza, DNS, ochrona przed atakami, kopie zapasowe w usłudze R2; UE i USA), Mikr.us (hosting serwera i bazy danych w Unii Europejskiej), Amazon Web Services (wysyłka e-maili przez Amazon SES, region Irlandia), PostHog (analityka, tylko po zgodzie, UE), Stripe (płatności, tylko gdy dotyczy), Google i Discord (logowanie, jeśli je wybierzesz), a dla powiadomień push: operator Twojej przeglądarki (Google, Apple, Mozilla lub Microsoft), który dostarcza treść powiadomienia na urządzenie.

Dane o meczach, turniejach i streamach pochodzą z publicznych źródeł: PandaScore, Liquipedia, Twitch, YouTube i Kick. To źródła danych, nie odbiorcy Twoich danych. Kliknięcie w link do transmisji przenosi Cię na stronę zewnętrzną z własną polityką prywatności.

6. Przekazywanie poza Europejski Obszar Gospodarczy

Cloudflare, Google, Discord, Apple, Microsoft i Mozilla mogą przetwarzać część danych w Stanach Zjednoczonych. Opieramy to na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską oraz, tam gdzie dostawca jest certyfikowany, na ramach EU-US Data Privacy Framework. Serwer, baza danych i kopie zapasowe są w Unii Europejskiej.

7. Jak długo przechowujemy dane

Konto i wszystkie powiązane dane: do momentu usunięcia konta, które możesz zrobić samodzielnie w sekcji Konto (usuwa się natychmiast, razem z ulubionymi, subskrypcjami push i historią powiadomień). Historia wysłanych powiadomień: 90 dni. Sesje logowania: 30 dni od ostatniego logowania. Logi serwera: do 30 dni. Kopie zapasowe bazy danych: do 30 dni, po czym są nadpisywane. Dane analityczne PostHog: do 12 miesięcy. Dane rozliczeniowe u Stripe: zgodnie z przepisami podatkowymi.

8. Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia (w sekcji Konto pobierzesz plik JSON ze wszystkim, co o Tobie mamy), sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie oraz cofnięcia zgody na analitykę w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie. Większość z nich zrealizujesz sam w sekcji Konto; w pozostałych sprawach napisz na [email protected], odpowiemy najpóźniej w 30 dni.

Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

9. Cookies i pamięć przeglądarki

Używamy wyłącznie plików niezbędnych: cookie sesji logowania (mp.session_token, ważne 30 dni, tylko dla zalogowanych) i cookie wybranego języka (NEXT_LOCALE). Preferencje wyglądu, filtry, ulubione bez konta, Twoją decyzję o analityce oraz identyfikator PostHog (po zgodzie) trzymamy w localStorage. Nie używamy cookies reklamowych ani śledzących między stronami.

10. Bezpieczeństwo i zmiany

Połączenia są szyfrowane (HTTPS, HSTS), hasła przechowujemy tylko jako skróty kryptograficzne, dostęp do serwera jest możliwy wyłącznie kluczem, a kopie zapasowe są szyfrowane w transporcie. O istotnych zmianach tej polityki poinformujemy posiadaczy kont e-mailem; data ostatniej aktualizacji jest zawsze na górze dokumentu. Zasady korzystania z serwisu opisuje Regulamin.