Ostatnia aktualizacja: 20 września 2026

Polityka prywatności

Szkic do przeglądu prawnika. Ten dokument nie został jeszcze zweryfikowany prawnie i może się zmienić przed uruchomieniem płatnych planów.

§1. Administrator

Administratorem danych posiadaczy kont w serwisie Blendia (blendia.io) jest Operator serwisu. Kontakt: kontakt@blendia.io.

W zakresie danych klientów Fotografa wprowadzanych w CRM administratorem jest Fotograf, a Operator występuje jako podmiot przetwarzający (art. 28 RODO); wymienione w §6 podmioty są wówczas podprocesorami.

§2. Jakie dane zbieramy

  • Dane konta: adres e-mail, imię i nazwisko, hasło (w postaci skrótu), ustawienia konta, dane profilu biznesowego (nazwa firmy, NIP, adres, telefon) podane dobrowolnie.
  • Dane klientów Fotografa wprowadzane w CRM: imię i nazwisko, dane kontaktowe (e-mail, telefon, adres pocztowy, Instagram), notatki, tagi oraz dane dotyczące sesji. Fotograf wprowadza je jako administrator danych swoich klientów — patrz §1 oraz Regulamin.
  • Dane osób korzystających ze stron publicznych: imię, e-mail, telefon i treść zapytania (formularz zapytania), wybór zdjęć i komentarze (galeria), wiadomości i pliki (karta sesji).
  • Treści: szablony wiadomości i dokumentów tworzone przez Fotografa, przesłane zdjęcia i pliki. Wygenerowane dokumenty PDF są udostępniane do pobrania i nie są przechowywane na serwerach Operatora.
  • Dane techniczne: adres IP (do ograniczania nadużyć — w formularzu zapytania przechowywany wyłącznie jako skrót), typ przeglądarki, logi serwera.

§3. Cele i podstawy prawne

  • Świadczenie usługi (prowadzenie konta, funkcje CRM, strony publiczne) — art. 6 ust. 1 lit. b RODO.
  • Wysyłka wiadomości transakcyjnych (potwierdzenia, powiadomienia, przypomnienia wysyłane w imieniu Fotografa) — art. 6 ust. 1 lit. b i f RODO.
  • Bezpieczeństwo, zapobieganie nadużyciom, kopie zapasowe — art. 6 ust. 1 lit. f RODO.
  • Analiza zagregowanego sposobu korzystania z funkcji Serwisu w celu jego rozwoju — art. 6 ust. 1 lit. f RODO; nie polega na profilowaniu ani nagrywaniu sesji użytkownika.
  • Obowiązki prawne (np. rozliczenia po uruchomieniu płatności) — art. 6 ust. 1 lit. c RODO.

§4. Okres przechowywania

  • Dane konta i CRM — do usunięcia konta przez Fotografa; po usunięciu dane kasowane są natychmiast, a kopie zapasowe w ciągu 30 dni.
  • Galerie dostaw — pliki usuwane automatycznie po dacie wygaśnięcia (maksymalnie 60 dni od utworzenia).
  • Logi techniczne — do 30 dni.

§5. Prawa osób

Każdej osobie przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu, a także skargi do Prezesa UODO. Klienci Fotografa realizują swoje prawa u Fotografa jako administratora; Operator wspiera go w tym jako podmiot przetwarzający.

§6. Podmioty przetwarzające

Operator nie sprzedaje danych ani nie udostępnia ich w celach marketingowych podmiotów trzecich.

  • Supabase (baza danych, uwierzytelnianie, pliki) — serwery w Unii Europejskiej (Frankfurt).
  • Vercel (hosting aplikacji) — region Frankfurt; brzeg sieci może działać globalnie.
  • Resend (wysyłka e-maili).
  • Cloudflare (ochrona formularzy przed botami — Turnstile).

§7. Pliki cookie

Serwis używa wyłącznie plików niezbędnych: sesji logowania oraz cookie potwierdzającego podanie hasła do chronionej galerii (ważne 7 dni, ograniczone do adresu tej galerii). Preferencja motywu jasny/ciemny zapisywana jest lokalnie w przeglądarce. Nie używamy cookie reklamowych ani analitycznych.

§8. Zmiany polityki

O istotnych zmianach informujemy e-mailem i na tej stronie, z datą ostatniej aktualizacji w nagłówku.