Ochrona danych osobowych

Polityka prywatności

Wyjaśniamy, jakie dane przetwarza Cyfrowe Atelier, w jakich celach, komu mogą być powierzane oraz jak skorzystać z praw związanych z prywatnością.

Wersja 2026-08-16 · obowiązuje od 16 sierpnia 2026 r.Przejdź do swoich praw
Prywatny e-mail kontaNie jest pokazywany publicznie. Artysta oddzielnie decyduje, czy podać publiczny adres kontaktowy.
Bez reklam i śledzenia reklamowegoAtelier nie używa obecnie reklamowych ani analitycznych plików cookies.
Kontrola profiluArtysta wybiera, czy jego profil i wskazane dzieła są widoczne publicznie.

1. Administrator danych

  1. Administratorem danych osobowych jest MGN GROUP Mieczysław Pędlowski, adres: Słowiańska 2/5, 59-100 Polkowice, dalej „Administrator”.
  2. W sprawach dotyczących danych można skontaktować się pod adresem kontakt@cyfroweatelier.pl lub telefonicznie: +48 724 890 269.
  3. Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się pod adresem iod@cyfroweatelier.pl.

2. Jakie dane przetwarzamy

Konto i bezpieczeństwo

nazwa użytkownika, prywatny e-mail, skrót hasła, identyfikator konta, ustawienia sesji, dane MFA administratora, adres IP i nazwa logowania przy nieudanych próbach.

Profil Artysty

imię, nazwisko lub pseudonim, miejscowość, biografia, specjalizacje, osiągnięcia, zdjęcie, strona, Instagram i opcjonalny publiczny e-mail.

Katalog dzieł

zdjęcia, tytuły, technika, materiały, wymiary, ceny, statusy, lokalizacje, galerie, wystawy, wypożyczenia, proweniencja i notatki.

Prywatna kolekcja

zdjęcia posiadanych dzieł, dane nabycia i wartości, historia oszacowań, terminy i przypomnienia, lokalizacja, stan zachowania, oprawa, szklenie, historia zdarzeń oraz prywatne dokumenty przesłane przez Kolekcjonera.

Rozliczenia

rodzaj nabywcy, imię, nazwisko, adres rozliczeniowy, opcjonalnie nazwa firmy i NIP, plan, okres abonamentu, kwota i status płatności, identyfikatory Stripe, numery dokumentów, korekty, zwroty oraz historia kredytów.

Akceptacje i zamówienia

wersja Regulaminu i Polityki, zamówiona usługa, cena, cykl odnowienia, złożone oświadczenia, czas, skrót adresu IP, dane przeglądarki oraz identyfikator sesji płatności.

Zgłoszenia treści

imię lub nazwa zgłaszającego, e-mail, adres zgłaszanej treści, powód, uzasadnienie, oświadczenie dobrej wiary, skrót adresu IP oraz decyzja moderatora.

Kontakt i współpraca

oferty dla galerii, adres odbiorcy, treść wiadomości, zapytania klientów, imię, e-mail, opcjonalny telefon, wiadomość i notatki Artysty.

Dane techniczne

techniczne identyfikatory sesji, znacznik ograniczający nadużycia formularza, informacje niezbędne do obsługi plików, kopii zapasowych i zadań PDF/e-mail.

Nie prosimy o szczególne kategorie danych, takie jak informacje o zdrowiu, poglądach politycznych lub wyznaniu. Nie należy umieszczać ich w opisach i wiadomościach, jeśli nie jest to konieczne.

3. Cele i podstawy prawne

CelPodstawa
Rejestracja, prowadzenie Konta, katalogu, profilu, Marketplace, ofert galerii, katalogów PDF, certyfikatów, prywatnego Gabinetu kolekcjonera i obsługa abonamentu.Wykonanie umowy lub działania na żądanie przed jej zawarciem — art. 6 ust. 1 lit. b RODO.
Przyjmowanie i przekazywanie zapytań o dzieła oraz prowadzenie korespondencji.Działania na żądanie osoby i prawnie uzasadniony interes polegający na umożliwieniu kontaktu — art. 6 ust. 1 lit. b lub f RODO.
Rozliczenia, dokumentacja płatności i obowiązki podatkowo-księgowe.Wykonanie umowy i obowiązek prawny — art. 6 ust. 1 lit. b i c RODO.
Ochrona Kont, ograniczanie prób logowania i spamu, kopie zapasowe, wykrywanie błędów oraz dochodzenie lub obrona roszczeń.Prawnie uzasadniony interes Administratora i Użytkowników — art. 6 ust. 1 lit. f RODO.
Publiczne pokazanie profilu, publicznego e-maila i dzieł wybranych przez Artystę.Wykonanie usługi zgodnie z ustawieniami Artysty — art. 6 ust. 1 lit. b RODO.
Realizacja obowiązków wobec organów oraz reagowanie na bezprawne treści.Obowiązek prawny lub prawnie uzasadniony interes — art. 6 ust. 1 lit. c lub f RODO.
Utrwalenie akceptacji dokumentów, warunków zamówienia i oświadczenia o wcześniejszym rozpoczęciu świadczenia.Wykonanie umowy, obowiązek prawny oraz ustalenie lub obrona roszczeń — art. 6 ust. 1 lit. b, c i f RODO.

Podanie danych wymaganych przy rejestracji jest konieczne do utworzenia Konta. Pozostałe dane są dobrowolne, lecz ich brak może uniemożliwić skorzystanie z danej funkcji. Atelier nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu i nie prowadzi profilowania reklamowego.

4. Dane publiczne i prywatne

Widoczne tylko po zalogowaniu
  • prywatny e-mail Konta i dane logowania,
  • nieopublikowane dzieła i prywatne notatki,
  • szczegóły proweniencji i dane właścicieli,
  • kolekcja Kolekcjonera, jej zdjęcia, wartości, oś czasu i dokumenty,
  • historia płatności, ofert oraz zapytań.
Mogą być widoczne publicznie
  • nazwa Artysty, miejscowość, biografia i zdjęcie,
  • strona, Instagram i dobrowolnie podany publiczny e-mail,
  • zdjęcia i opisy dzieł opublikowanych w Marketplace,
  • cena i dostępność publicznej pracy.

Artysta może wyłączyć publiczny profil i sam wybiera dzieła publikowane w Marketplace. Publiczne treści mogą być indeksowane przez wyszukiwarki, a ich usunięcie z wyników wyszukiwania może nastąpić z opóźnieniem zależnym od operatora wyszukiwarki.

5. Zapytania o dzieła

  1. Osoba zainteresowana dziełem podaje imię lub nazwę, e-mail, opcjonalnie telefon i treść wiadomości. Dane są zapisywane w prywatnej skrzynce Artysty oraz przesyłane mu w powiadomieniu e-mail.
  2. Odbiorcą danych jest Artysta będący właścicielem Konta, do którego skierowano zapytanie. Po otrzymaniu danych może on stać się odrębnym administratorem dalszej korespondencji i ewentualnej sprzedaży.
  3. Techniczny, nieodwracalny znacznik urządzenia lub połączenia służy do ograniczania automatycznego spamu. Nie jest używany do reklamy ani śledzenia Użytkownika między witrynami.

6. Dane otrzymane z innych źródeł

  1. Artysta może wpisać do prywatnej proweniencji imię lub nazwę właściciela, miejscowość, telefon i informacje o nabyciu dzieła. Źródłem tych danych jest Artysta.
  2. Artysta powinien wprowadzać wyłącznie dane potrzebne do rzetelnego udokumentowania historii dzieła, posiadać podstawę ich wykorzystania i — gdy jest to wymagane — przekazać tej osobie właściwą informację o przetwarzaniu.
  3. Baza galerii może zawierać służbowe dane kontaktowe dostępne publicznie albo dodane przez Użytkowników. Osoba, której dane dotyczą, może zażądać ich poprawienia lub usunięcia.

7. Odbiorcy danych i dostawcy

Dane mogą być powierzane wyłącznie w zakresie potrzebnym do działania Platformy następującym kategoriom odbiorców:

UsługaDostawcaZakres
Hosting aplikacji i bazyRender Services Inc. — hosting aplikacji i bazy danych w regionie UEKonta, treści, logi techniczne i baza danych.
Magazyn zdjęć / CDNAmazon Web Services EMEA SARL — Amazon S3 eu-north-1Zdjęcia profili, dzieł i wygenerowane pliki.
Poczta transakcyjnadhosting.pl Sp. z o.o. ul. Pamiętna 14B/2, 02-972 Warszawa, NIP: PL7010198361, PLAdresy, treść powiadomień i informacje o doręczeniu.
Abonamenty i jednorazowe publikacjeStripe Payments Europe, Ltd.Identyfikacja klienta, plan lub wybrana publikacja, kwota i status płatności. Dane karty są podawane bezpośrednio operatorowi płatności.
Fakturowanie i KSeFinFakt Sp. z o.o.Dane nabywcy, adres, NIP, opis i kwota usługi, numer dokumentu, informacja o płatności, korekcie i zwrocie oraz status KSeF.

Odbiorcami mogą być także upoważnieni współpracownicy, księgowość, obsługa prawna i techniczna, a na podstawie przepisów — sądy, organy podatkowe lub inne uprawnione instytucje. Dane z zapytania są przekazywane wybranemu Artyście.

Kroje pisma i biblioteka ikon używane w interfejsie są przechowywane na serwerze Atelier. Samo otwarcie strony nie powoduje pobierania tych zasobów z Google Fonts ani unpkg.

8. Przekazywanie danych poza EOG

  1. Podstawowa infrastruktura aplikacji, bazy i plików jest konfigurowana w regionach europejskich. Dostawcy tacy jak Render, AWS i Stripe mogą jednak korzystać z globalnej infrastruktury lub wsparcia technicznego.
  2. Jeżeli dane są przekazywane poza EOG, Administrator stosuje mechanizm dozwolony przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, EU–US Data Privacy Framework wobec certyfikowanego odbiorcy albo standardowe klauzule umowne wraz z oceną i dodatkowymi zabezpieczeniami, gdy są wymagane.
  3. Informację o konkretnym państwie, podstawie transferu oraz sposobie uzyskania kopii zabezpieczeń można otrzymać pod adresem kontakt@cyfroweatelier.pl.

9. Jak długo przechowujemy dane

KategoriaOkres lub kryterium
Konto, profil i katalog, w tym prywatna kolekcja i jej dokumentyPrzez okres obowiązywania umowy i utrzymywania Konta; po zamknięciu do zakończenia rozliczeń, realizacji żądania przeniesienia danych oraz upływu okresu potrzebnego do obrony roszczeń.
Dokumenty płatnicze i księgowePrzez okres wymagany przez przepisy podatkowe i rachunkowe, co do zasady 5 lat liczonych zgodnie z właściwymi przepisami.
Zapytania i korespondencjaPrzez czas obsługi zapytania i przechowywania go przez Artystę na aktywnym Koncie, a następnie do upływu terminów przedawnienia ewentualnych roszczeń.
Akceptacje dokumentów i warunki zamówieńPrzez okres wykonywania umowy, a następnie do upływu terminów przedawnienia roszczeń, co do zasady nie dłużej niż 6 lat, z uwzględnieniem obowiązków dowodowych i podatkowych.
Zgłoszenia bezprawnych treści i decyzjePrzez czas rozpatrzenia, obsługi odwołania i do 3 lat po zakończeniu sprawy, chyba że prawo lub toczące się postępowanie wymaga dłuższego okresu.
Nieudane próby logowania24 godziny; wpisy są usuwane automatycznie.
Sesja logowaniaDo wylogowania albo maksymalnie 7 dni od ostatniego ustanowienia sesji.
Wygenerowany katalog lub pakiet wystawowy PDFPlik jest dostępny maksymalnie 24 godziny; zakończone rekordy zadań są usuwane po 30 dniach. Zapisany projekt wystawy pozostaje na Koncie do jego usunięcia przez Artystę lub zamknięcia Konta.
Kopie zapasoweW codziennym cyklu przechowywanych jest 14 ostatnich kopii. Usunięte dane mogą pozostać w zabezpieczonej kopii do czasu jej rotacyjnego nadpisania. Techniczne kopie oryginałów zdjęć wykonane podczas optymalizacji są usuwane po potwierdzeniu poprawności migracji albo wraz z realizacją skutecznego żądania usunięcia.
Roszczenia i bezpieczeństwoDo upływu właściwego terminu przedawnienia albo prawomocnego zakończenia postępowania.

10. Cookies i pamięć przeglądarki

Nazwa / mechanizmCelCzas
Techniczny plik sesjiLogowanie, ochrona formularzy CSRF, komunikaty i bezpieczne działanie Konta.Sesja trwa maksymalnie 7 dni; wylogowanie usuwa dane sesji po stronie aplikacji.
atelier_saved_artworksLista dzieł zapisanych przez kolekcjonera.W pamięci lokalnej przeglądarki do usunięcia listy lub danych witryny.
atelier_recent_artworksLista ostatnio oglądanych dzieł, maksymalnie 12 identyfikatorów.W pamięci lokalnej przeglądarki do wyczyszczenia listy lub danych witryny.

Listy zapisanych i ostatnio oglądanych prac pozostają na urządzeniu. Do serwera trafiają tylko identyfikatory potrzebne do pobrania aktualnych kart dzieł. Atelier nie używa obecnie cookies reklamowych ani zewnętrznego narzędzia analitycznego. Pamięć można wyczyścić w sekcji „Zapisane” lub ustawieniach przeglądarki.

11. Twoje prawa

W zakresie przewidzianym przez RODO przysługuje prawo do:

  • dostępu do danych i otrzymania ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych przetwarzanych na podstawie umowy lub zgody,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • cofnięcia zgody w dowolnym momencie, jeśli dane są przetwarzane na jej podstawie, bez wpływu na wcześniejszą zgodność przetwarzania.

Żądanie można wysłać na kontakt@cyfroweatelier.pl. Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości. Odpowiedź zostanie udzielona bez zbędnej zwłoki, co do zasady w ciągu miesiąca.

Prawo wniesienia skargi

Jeżeli uważasz, że dane są przetwarzane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

12. Bezpieczeństwo danych

  1. Stosujemy środki adekwatne do ryzyka, w tym hashowanie haseł, kontrolę dostępu, ochronę CSRF, ograniczanie prób logowania, szyfrowane połączenie HTTPS na serwerze produkcyjnym, kopie zapasowe oraz MFA administratora.
  2. Żadna metoda przechowywania nie daje absolutnej gwarancji bezpieczeństwa. W razie naruszenia Administrator podejmie działania wymagane przez RODO, w tym zawiadomi osoby, jeżeli powstanie wysokie ryzyko dla ich praw lub wolności.
  3. Użytkownik powinien używać unikalnego hasła, chronić dostęp do skrzynki e-mail i wylogowywać się na współdzielonych urządzeniach.

13. Zmiany Polityki prywatności

  1. Polityka może być aktualizowana, gdy zmieniają się funkcje Platformy, dostawcy, przepisy albo sposób przetwarzania danych.
  2. O istotnych zmianach Użytkownicy posiadający Konto zostaną poinformowani w odpowiedni sposób przed ich wejściem w życie. Aktualna wersja będzie zawsze dostępna na tej stronie wraz z datą.