Formalne
Polityka prywatności
Poniżej opisujemy, jakie dane przetwarzamy w LecimyJutro.pl, po co to robimy, jak długo je przechowujemy oraz jakie prawa przysługują użytkownikom.
1. Administrator danych
- Administratorem danych osobowych użytkowników serwisu LecimyJutro.pl jest KEO S.C., Tomasz Starzyński, Piotr Starzyński, Bursztynowa 41/32, 20-576 Lublin, NIP: 7123104545, REGON: 060330239.
- Kontakt w sprawach prywatności i danych osobowych jest możliwy pod adresem e-mail: kontakt@lecimyjutro.pl.
- Polityka opisuje zasady przetwarzania danych w ramach serwisu internetowego LecimyJutro.pl. Nie obejmuje zewnętrznych stron, do których prowadzą linki z ofert.
- LecimyJutro.pl nie jest organizatorem turystyki, biurem podróży ani sprzedawcą usług turystycznych. Dane przekazane zewnętrznemu organizatorowi, sprzedawcy lub pośrednikowi są przetwarzane zgodnie z jego własną polityką prywatności.
2. Jakie dane przetwarzamy
- Przy rejestracji i obsłudze konta przetwarzamy adres e-mail, nick, hash hasła, rolę konta, status konta, datę utworzenia konta, datę ewentualnego usunięcia konta oraz informację o potwierdzeniu adresu e-mail.
- Przy logowaniu i korzystaniu z konta przetwarzamy dane sesji zapisane w technicznym pliku cookie, w szczególności identyfikator użytkownika, nick, rolę i czas wygaśnięcia sesji.
- Przy dodawaniu ofert przetwarzamy treść oferty, link do źródła, cenę, kierunek, lotnisko wylotu, terminy, opis, warianty oferty, status moderacji oraz powiązanie oferty z kontem autora.
- Przy dodawaniu screenshotów przetwarzamy przesłany plik graficzny, adres źródła oferty, adres zapisanego pliku, datę wykonania lub dodania screenshotu oraz powiązanie z ofertą.
- Przy komentowaniu, głosowaniu i zgłoszeniach przetwarzamy treść komentarza lub zgłoszenia, wartość głosu, daty aktywności oraz powiązanie tych działań z kontem użytkownika.
- Przy korzystaniu z alertów web push przetwarzamy preferencje alertu, takie jak wybrany kierunek, miasto wylotu, ich kombinacja, opcjonalny zakres daty wylotu i powrotu, liczba uczestników oraz typ oferty, oraz dane techniczne subskrypcji push przekazane przez przeglądarkę, w szczególności endpoint push, klucze subskrypcji, status aktywności subskrypcji, datę utworzenia, daty ostatniego sukcesu lub błędu, kod ostatniego błędu i licznik błędów.
- W panelu administracyjnym przetwarzamy logi działań administracyjnych, takie jak typ działania, identyfikator obiektu, identyfikator administratora lub moderatora, datę działania i podstawowe metadane potrzebne do kontroli moderacji.
- W logach technicznych serwera i dostawców infrastruktury mogą być przetwarzane dane takie jak adres IP, identyfikatory żądań, typ przeglądarki, czas żądania, adres odwiedzanej strony i informacje o błędach.
- Jeżeli użytkownik kontaktuje się z nami e-mailowo, przetwarzamy adres e-mail, treść wiadomości oraz inne dane przekazane dobrowolnie w korespondencji.
3. Cele i podstawy prawne
- Dane konta przetwarzamy w celu utworzenia i obsługi konta oraz świadczenia usług drogą elektroniczną - art. 6 ust. 1 lit. b RODO.
- Dane dotyczące ofert, komentarzy, głosów i zgłoszeń przetwarzamy w celu udostępnienia funkcji społecznościowych serwisu, moderacji treści i obsługi zgłoszeń - art. 6 ust. 1 lit. b oraz lit. f RODO.
- Dane dotyczące alertów web push przetwarzamy w celu zapisania preferencji użytkownika, utworzenia i utrzymania subskrypcji push, dopasowania nowych ofert do alertów oraz wysłania powiadomień przeglądarkowych - art. 6 ust. 1 lit. b RODO, a w zakresie bezpieczeństwa, diagnostyki błędów i zapobiegania duplikatom również art. 6 ust. 1 lit. f RODO.
- Dane techniczne, sesyjne i bezpieczeństwa przetwarzamy w celu utrzymania serwisu, zapobiegania nadużyciom, ochrony kont oraz diagnozowania błędów - art. 6 ust. 1 lit. f RODO.
- Dane z korespondencji przetwarzamy w celu obsługi zapytań, reklamacji i kontaktu z użytkownikiem - art. 6 ust. 1 lit. b lub lit. f RODO.
- Dane potrzebne do ewentualnego ustalenia, dochodzenia lub obrony roszczeń przetwarzamy na podstawie prawnie uzasadnionego interesu administratora - art. 6 ust. 1 lit. f RODO.
- Jeżeli w przyszłości uruchomimy newsletter, analitykę marketingową lub reklamy wymagające zgody, dane będą przetwarzane w tym zakresie dopiero po uzyskaniu odpowiedniej zgody - art. 6 ust. 1 lit. a RODO.
4. Dobrowolność podania danych
- Przeglądanie publicznych ofert jest możliwe bez zakładania konta.
- Podanie adresu e-mail, nicku i hasła jest dobrowolne, ale niezbędne do założenia konta oraz korzystania z funkcji dostępnych dla zalogowanych użytkowników.
- Podanie danych w komentarzu, zgłoszeniu, ofercie lub korespondencji jest dobrowolne, ale może być konieczne do skorzystania z danej funkcji lub otrzymania odpowiedzi.
- Włączenie alertów web push jest dobrowolne. Brak zgody przeglądarki na powiadomienia albo jej cofnięcie uniemożliwia otrzymywanie powiadomień web push, ale nie ogranicza przeglądania publicznych ofert.
- Brak niezbędnych cookies technicznych może uniemożliwić logowanie, utrzymanie sesji lub prawidłowe działanie części serwisu.
5. Cookies i podobne technologie
- Serwis korzysta z cookies technicznych niezbędnych do działania konta i sesji użytkownika. Podstawowym cookie sesyjnym jest lj_session.
- Cookie sesyjne jest ustawiane z atrybutem HttpOnly, a w środowisku produkcyjnym również Secure. Służy do rozpoznania zalogowanego użytkownika i ochrony dostępu do funkcji konta.
- Użytkownik może usuwać lub blokować cookies w ustawieniach przeglądarki, ale może to spowodować wylogowanie albo brak możliwości korzystania z funkcji wymagających konta.
- Na dzień publikacji tej polityki serwis nie korzysta z Google Analytics, pikseli reklamowych ani newsletterowych cookies marketingowych. Uruchomienie takich narzędzi będzie wymagało aktualizacji polityki oraz, jeżeli przepisy tego wymagają, uzyskania zgody użytkownika.
6. Powiadomienia web push
- Powiadomienia web push działają wyłącznie po świadomej akcji użytkownika, zgodzie udzielonej w przeglądarce oraz zapisaniu preferencji alertu w serwisie.
- Subskrypcja push jest powiązana z kontem użytkownika oraz konkretną przeglądarką lub urządzeniem. Ten sam użytkownik może mieć kilka aktywnych subskrypcji, na przykład na telefonie i komputerze.
- Preferencje alertów mogą obejmować sam kierunek, samo miasto wylotu, konkretną kombinację kierunku i miasta wylotu, opcjonalny zakres daty wylotu i powrotu, liczbę uczestników albo typ oferty. Służą wyłącznie do dopasowania nowych ofert i wysłania powiadomienia.
- Dane subskrypcji push są technicznymi danymi wymaganymi przez mechanizm Web Push. Nie pozwalają nam odczytywać innych powiadomień użytkownika ani zarządzać ustawieniami jego przeglądarki poza subskrypcją utworzoną dla LecimyJutro.pl.
- Użytkownik może usunąć pojedynczy alert albo wyłączyć wszystkie alerty w serwisie. Może też cofnąć zgodę na powiadomienia lub usunąć uprawnienie dla LecimyJutro.pl w ustawieniach przeglądarki lub urządzenia.
- Jeżeli przeglądarka lub usługa push zwróci informację, że subskrypcja jest nieaktualna, usunięta albo niedostępna, możemy oznaczyć ją jako nieaktywną albo usunąć.
7. Odbiorcy danych i dostawcy usług
- Dane mogą być przetwarzane przez dostawców hostingu, infrastruktury chmurowej, bazy danych, poczty e-mail, storage plików, monitoringu technicznego i usług IT, wyłącznie w zakresie potrzebnym do działania serwisu.
- W obecnym modelu działania serwis może korzystać w szczególności z infrastruktury Vercel, bazy PostgreSQL, zewnętrznego dostawcy SMTP, storage plików screenshotów oraz zewnętrznej usługi do automatycznego wykonywania screenshotów.
- Jeżeli administrator skonfiguruje Vercel Blob, screenshoty mogą być przechowywane w tej usłudze. W środowisku lokalnym pliki mogą być przechowywane w katalogu publicznym aplikacji.
- Jeżeli administrator korzysta z automatycznego screenshotu, adres źródła oferty jest przekazywany do dostawcy usługi screenshotującej w celu wykonania obrazu strony.
- Przy wysyłce powiadomień web push dane techniczne subskrypcji są wykorzystywane do komunikacji z usługą push właściwą dla danej przeglądarki lub dostawcy systemu, na przykład usługą push przeglądarki Chrome, Edge, Firefox lub Safari.
- Dane mogą zostać udostępnione organom publicznym lub innym uprawnionym podmiotom, jeżeli obowiązek taki wynika z przepisów prawa.
- Po kliknięciu w link do zewnętrznego źródła oferty użytkownik przechodzi do strony innego podmiotu. Od tego momentu dane użytkownika są przetwarzane na zasadach określonych przez ten podmiot.
8. Przekazywanie danych poza EOG
- Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
- Jeżeli dochodzi do takiego transferu, odbywa się on na podstawie mechanizmów przewidzianych przez RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne albo inne dopuszczalne zabezpieczenia.
- Zakres transferu zależy od faktycznie skonfigurowanych dostawców infrastruktury, poczty, storage i narzędzi technicznych.
9. Czas przechowywania danych
- Dane konta przechowujemy przez okres korzystania z konta. Po usunięciu konta anonimizujemy podstawowe dane logowania, usuwamy alerty, ulubione, subskrypcje push i tokeny, a wybrane informacje techniczne lub moderacyjne przechowujemy tylko przez czas potrzebny do rozliczalności, bezpieczeństwa, roszczeń lub obowiązków prawnych.
- Tokeny weryfikacji e-mail przechowujemy przez okres potrzebny do potwierdzenia adresu e-mail, a następnie oznaczamy jako wykorzystane albo usuwamy zgodnie z cyklem technicznym systemu.
- Oferty, komentarze, głosy, zgłoszenia i logi moderacyjne przechowujemy przez okres ich publikacji lub obsługi, a następnie przez czas uzasadniony bezpieczeństwem, historią moderacji, ochroną przed nadużyciami albo roszczeniami.
- Screenshoty przechowujemy tak długo, jak są potrzebne do prezentacji lub weryfikacji oferty. Administrator może usunąć lub podmienić screenshot, jeżeli jest nieaktualny, nieczytelny albo narusza regulamin.
- Preferencje alertów przechowujemy do czasu ich usunięcia przez użytkownika, usunięcia konta albo zakończenia działania funkcji alertów. Dane subskrypcji push przechowujemy do czasu wyłączenia lub usunięcia subskrypcji, oznaczenia jej jako nieaktywnej albo usunięcia konta.
- Dane z korespondencji przechowujemy przez czas potrzebny do obsługi sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń.
- Logi techniczne przechowujemy przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i stabilności serwisu, zgodnie z ustawieniami dostawców infrastruktury.
10. Prawa użytkownika
- Użytkownik ma prawo dostępu do swoich danych oraz otrzymania ich kopii.
- Użytkownik ma prawo żądać sprostowania, uzupełnienia, usunięcia lub ograniczenia przetwarzania danych.
- Użytkownik ma prawo do przenoszenia danych w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany.
- Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu administratora.
- Jeżeli dane są przetwarzane na podstawie zgody, użytkownik może ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
- Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa, że przetwarzanie danych narusza przepisy.
- Żądania dotyczące danych można kierować na adres kontakt@lecimyjutro.pl.
11. Profilowanie i decyzje automatyczne
- Serwis nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub podobnie istotnie na nich wpływały.
- Serwis może wykorzystywać dane techniczne i aktywność użytkownika do podstawowego działania funkcji, takich jak filtrowanie ofert, utrzymanie sesji, ograniczanie nadużyć i prezentacja treści związanych z wybranymi kryteriami.
- Dopasowanie nowych ofert do zapisanych alertów odbywa się automatycznie na podstawie wybranych przez użytkownika kryteriów, takich jak kierunek, miasto wylotu, daty, liczba uczestników i typ oferty, ale nie wywołuje skutków prawnych ani podobnie istotnych skutków wobec użytkownika.
- Jeżeli w przyszłości zostanie wdrożona personalizacja marketingowa lub profilowanie reklamowe, polityka zostanie zaktualizowana, a użytkownicy otrzymają wymagane informacje i mechanizmy zgody lub sprzeciwu.
12. Bezpieczeństwo
- Stosujemy środki techniczne i organizacyjne mające chronić dane, w tym szyfrowane połączenie HTTPS, hasła przechowywane w formie hasha, cookies HttpOnly, kontrolę dostępu do panelu administracyjnego i logi działań administracyjnych.
- Użytkownik powinien używać unikalnego hasła, nieudostępniać danych logowania innym osobom i wylogować się po zakończeniu korzystania z serwisu na cudzym urządzeniu.
- Administrator nigdy nie prosi użytkownika o przesłanie hasła e-mailem.
13. Zmiany polityki
- Polityka może być aktualizowana w razie zmiany funkcji serwisu, dostawców technologicznych, zakresu przetwarzanych danych, przepisów prawa lub sposobu działania cookies.
- Aktualna wersja polityki jest publikowana na tej stronie.
- Data obowiązywania obecnej wersji: 18 czerwca 2026 r.
Regulamin serwisu jest dostępny na stronie /regulamin.
