← TIFORAWersja 1

Jak TIFORA przetwarza dane osobowe użytkowników i osób, których dane trafiają do platformy

Polityka prywatności i RODO TIFORA

Wersja dokumentu: 1

Data publikacji: 31 lipca 2026

1. Administrator danych

Administratorem danych dotyczących kont, kontaktu, rozliczeń, bezpieczeństwa i korzystania z serwisu jest Foothart, [UZUPEŁNIJ ADRES], kontakt: rodo@tifora.pl.

W zakresie danych zawodników, członków klubu, sponsorów lub innych osób wprowadzanych przez klub do TIFORA administratorem jest co do zasady dany klub/organizacja, a TIFORA działa jako podmiot przetwarzający zgodnie z DPA i poleceniami klubu.

2. Jakie dane przetwarzamy

W zależności od sposobu korzystania mogą to być: e-mail i identyfikator konta, dane klubu i osób uprawnionych, dane techniczne i bezpieczeństwa, historia akceptacji dokumentów, dane rozliczeniowe, treść zgłoszeń, ustawienia aplikacji, a także dane przesłane przez klub – np. imiona i nazwiska zawodników, numery, pozycje, daty urodzenia, zdjęcia i wizerunek.

3. Cele i podstawy prawne

Dane przetwarzamy w szczególności w celu:

  • założenia i prowadzenia konta oraz realizacji usługi – wykonanie umowy lub działania przed jej zawarciem;
  • obsługi płatności, księgowości i obowiązków prawnych – obowiązek prawny;
  • bezpieczeństwa, zapobiegania nadużyciom, logowania zdarzeń, obrony roszczeń i rozwoju jakości usługi – prawnie uzasadniony interes;
  • wysyłki informacji marketingowych – wyłącznie na podstawie właściwej zgody, gdy jest ona wymagana;
  • realizacji żądań dotyczących praw osób – obowiązek prawny.

Jeżeli TIFORA przetwarza dane w imieniu klubu, podstawę prawną wobec osoby, której dane dotyczą, ustala klub jako administrator.

4. Odbiorcy i dostawcy

Dane mogą być powierzane dostawcom niezbędnym do działania TIFORA, w szczególności hostingu/chmury, bazy danych, poczty, płatności, monitoringu błędów, bezpieczeństwa i narzędzi programistycznych. Dostęp otrzymują wyłącznie podmioty potrzebne do realizacji określonego celu i na odpowiednich podstawach umownych.

Aktualna architektura TIFORA wykorzystuje m.in. usługi infrastrukturalne Vercel i Supabase. Zakres dostawców może się zmieniać wraz z rozwojem produktu.

5. Transfery poza EOG

Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy wymagane przez RODO, np. decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne oraz dodatkowe środki, jeżeli są potrzebne.

6. Okres przechowywania

Dane konta przechowujemy przez czas trwania umowy, a po jej zakończeniu przez okres niezbędny do rozliczeń, obowiązków prawnych i obrony roszczeń. Dane marketingowe – do wycofania zgody lub skutecznego sprzeciwu. Logi bezpieczeństwa – przez okres proporcjonalny do celu bezpieczeństwa. Dane przetwarzane na zlecenie klubu są usuwane lub zwracane zgodnie z DPA i zasadami usługi.

7. Prawa osoby

W granicach przewidzianych RODO przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu oraz wycofania zgody w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. Żądania można kierować na rodo@tifora.pl.

Osoba ma również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

8. Czy podanie danych jest obowiązkowe

Dane oznaczone jako wymagane są potrzebne do utworzenia i obsługi konta albo danej funkcji. Brak ich podania może uniemożliwić świadczenie usługi. Zgody marketingowe są dobrowolne i ich brak nie blokuje podstawowego korzystania z TIFORA.

9. Zautomatyzowane decyzje

TIFORA może korzystać z automatyzacji i AI do tworzenia propozycji treści lub grafik. Co do zasady nie podejmujemy wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany.

10. Dane dzieci i osób małoletnich

TIFORA nie jest usługą kierowaną do dzieci. Jeżeli klub umieszcza dane lub wizerunek zawodnika małoletniego, klub odpowiada za ustalenie właściwej podstawy prawnej i spełnienie obowiązków wobec dziecka oraz opiekuna prawnego.

11. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do charakteru usługi, obejmujące kontrolę dostępu, uwierzytelnianie, szyfrowanie transmisji, kopie i mechanizmy infrastrukturalne dostawców oraz ograniczanie uprawnień.

12. Zmiany polityki

Istotne zmiany są publikowane jako nowa wersja. Rejestr akceptacji pozwala ustalić, którą wersję dokumentów zaakceptował użytkownik.

Dokument jest udostępniony w formie pozwalającej na zapisanie lub wydruk z przeglądarki.