Polityka Prywatności Platformy DIVU (Osoby)
Ostatnia aktualizacja: 17 stycznia 2026 r.
1. Administrator danych
Administratorem danych osobowych jest właściciel platformy DIVU:
Tomasz Lipowski, osoba fizyczna
e-mail: divupolska@gmail.com
(dalej: „Administrator”)
Kontakt w sprawach związanych z ochroną danych osobowych możliwy jest za pośrednictwem wskazanego adresu e-mail.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD) – nie jest to wymagane w świetle charakteru działalności (art. 37 RODO).
2. Charakter platformy (ważne)
DIVU jest platformą informacyjno-kontaktową umożliwiającą użytkownikom nawiązanie bezpośredniego kontaktu w celu ustalenia warunków przejazdu.
- DIVU nie świadczy usług transportowych,
- nie pośredniczy w przewozie osób,
- nie uczestniczy w ustalaniu ceny ani rozliczeń,
- nie przetwarza płatności.
Umowa dotycząca przejazdu zawierana jest wyłącznie pomiędzy użytkownikami, poza platformą DIVU.
3. Jakie dane przetwarzamy
W zależności od sposobu korzystania z platformy możemy przetwarzać następujące kategorie danych:
- Dane konta: adres e-mail, hasło (w postaci zaszyfrowanej/haszowanej po stronie serwera), rola użytkownika (kierowca/pasażer), status weryfikacji e-mail.
- Dane kontaktowe: numer telefonu, opcjonalnie imię/nazwa profilu.
- Dane lokalizacyjne i trasy: region/województwo, miasto, adresy „skąd–dokąd”, współrzędne geograficzne (jeśli użytkownik użyje geolokalizacji lub wyszukiwania adresu), dane o dystansie i czasie trasy.
- Dane kierowcy dotyczące oferty: marka/model pojazdu, liczba miejsc, stawka za km, opis oferty, zdjęcie profilu (avatar) i/lub zdjęcie pojazdu – jeśli użytkownik zdecyduje się je dodać. Zdjęcia te są widoczne publicznie dla innych użytkowników platformy w zakresie niezbędnym do realizacji funkcji serwisu.
- Dane techniczne i eksploatacyjne: adres IP, identyfikatory urządzenia/przeglądarki (np. User-Agent), logi żądań, dane o błędach, informacje o korzystaniu z serwisu, pliki cookies oraz analogiczne technologie (w tym localStorage).
Platforma nie wymaga podawania danych szczególnych kategorii (art. 9 RODO) ani danych płatniczych.
Jeśli użytkownik dobrowolnie umieści takie dane w opisie lub wiadomościach – robi to na własną odpowiedzialność; Administrator nie zachęca do tego i może usuwać takie treści.
4. Cele przetwarzania
Dane osobowe przetwarzamy w szczególności w celu:
- utworzenia i obsługi konta użytkownika oraz świadczenia usługi cyfrowej (platformy) – w tym logowania, weryfikacji e-mail i resetu hasła,
- umożliwienia wyszukiwania kierowców, tworzenia i obsługi zapytań o przejazd („booking”) oraz wymiany danych kontaktowych po akceptacji zapytania,
- zapewnienia bezpieczeństwa i prawidłowego działania platformy (zapobieganie nadużyciom, diagnostyka, audyt zdarzeń),
- obsługi zapytań, reklamacji i zgłoszeń użytkowników,
- prowadzenia statystyk korzystania z platformy – wyłącznie w zakresie, na który użytkownik wyraził zgodę (jeżeli uruchomiono cookies analityczne).
5. Podstawy prawne przetwarzania
- art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do wykonania umowy o świadczenie usługi cyfrowej (konto, logowanie, weryfikacja e-mail, reset hasła, obsługa zapytań o przejazd, przekazanie danych kontaktowych po akceptacji zapytania).
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (bezpieczeństwo, zapobieganie nadużyciom, utrzymanie i diagnostyka działania platformy, obrona przed roszczeniami).
- art. 6 ust. 1 lit. a RODO – zgoda (dotyczy w szczególności cookies analitycznych i podobnych technologii, jeśli są stosowane; zgodę można wycofać w każdym czasie).
6. Udostępnianie danych i odbiorcy danych
Dane kontaktowe użytkowników (np. telefon/e-mail) są przekazywane wyłącznie pomiędzy użytkownikami
w celu umożliwienia bezpośredniego kontaktu – po akceptacji zapytania o przejazd i w zakresie niezbędnym do ustalenia szczegółów przejazdu.
Ponadto Administrator korzysta z usług dostawców technologicznych, którzy mogą przetwarzać dane w imieniu Administratora
(podmioty przetwarzające – art. 28 RODO) lub jako odrębni administratorzy:
-
Cloudflare (Workers / CDN / ochrona przed atakami / R2 – przechowywanie plików, np. zdjęć) – infrastruktura hostingu i bezpieczeństwa.
-
OpenStreetMap / Nominatim / serwery kafelków mapy (OSM Tile Servers) – korzystanie z map i geokodowania powoduje, że przeglądarka użytkownika łączy się z serwerami OSM,
co wiąże się z przekazaniem im m.in. adresu IP oraz treści zapytania (np. wpisanego adresu lub współrzędnych do zamiany na adres).
-
Routing OSRM – wyznaczanie trasy i obliczanie dystansu/czasu może wymagać przekazania danych o punktach trasy (współrzędnych) do usługi routingu.
W zależności od konfiguracji może to następować przez serwer Administratora (API) lub bezpośrednio z przeglądarki użytkownika.
-
Dostawcy poczty e-mail – wysyłka wiadomości (weryfikacja e-mail, reset hasła, powiadomienia) może odbywać się z wykorzystaniem usług pocztowych;
w takim wypadku adres e-mail i treść wiadomości są przetwarzane w zakresie niezbędnym do jej doręczenia.
-
Google Analytics (jeśli włączone) – statystyka korzystania z serwisu, wyłącznie po uzyskaniu zgody na cookies analityczne.
DIVU nie udostępnia danych osobowych podmiotom trzecim do ich własnych celów marketingowych.
7. Przekazywanie danych poza EOG (państwa trzecie)
W związku z korzystaniem z usług dostawców technologicznych (np. Cloudflare, Google) dane mogą być przekazywane poza Europejski Obszar Gospodarczy,
w szczególności do Stanów Zjednoczonych. Takie przekazywanie odbywa się z zastosowaniem odpowiednich zabezpieczeń prawnych,
w szczególności standardowych klauzul umownych (art. 46 ust. 2 lit. c RODO) oraz dodatkowych środków ochrony, o ile są wymagane.
Użytkownik może uzyskać informacje o zastosowanych zabezpieczeniach kontaktując się z Administratorem.
8. Okres przechowywania danych (retencja)
- Dane konta i profilu – przez okres posiadania aktywnego konta; po usunięciu konta dane są usuwane lub anonimizowane, chyba że dalsze przechowywanie jest wymagane prawem lub niezbędne do obrony roszczeń.
- Dane zapytań o przejazd (booking) – przez czas niezbędny do obsługi zapytania i umożliwienia kontaktu; nie dłużej niż 30 dni od zakończenia zapytania (np. oznaczenia jako zrealizowane/odrzucone/wygaśnięte), po czym dane kontaktowe mogą zostać usunięte lub zanonimizowane.
- Logi techniczne i bezpieczeństwa (np. IP, zdarzenia, błędy) – co do zasady do 90 dni, chyba że dłuższy okres jest konieczny dla wyjaśnienia incydentu bezpieczeństwa lub obrony roszczeń.
- Cookies analityczne – zgodnie z ustawieniami narzędzia analitycznego; domyślnie do 14 miesięcy lub krócej, jeśli użytkownik cofnie zgodę lub usunie cookies.
9. Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do danych (art. 15 RODO),
- sprostowania danych (art. 16 RODO),
- usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania opartego o uzasadniony interes (art. 21 RODO),
- wycofania zgody w dowolnym momencie, gdy przetwarzanie odbywa się na podstawie zgody (art. 7 RODO) – bez wpływu na zgodność przetwarzania sprzed cofnięcia,
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
10. Usunięcie konta
Użytkownik może w każdej chwili usunąć swoje konto:
- poprzez funkcję „Usuń konto” dostępną w panelu użytkownika, lub
- kontaktując się z Administratorem mailowo: divupolska@gmail.com.
Usunięcie konta powoduje usunięcie danych osobowych z systemu, z zastrzeżeniem danych, których przechowywanie jest konieczne na podstawie prawa
lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
11. Cookies, localStorage i podobne technologie
DIVU wykorzystuje cookies i podobne technologie (np. localStorage) w celu zapewnienia działania platformy oraz – jeśli użytkownik wyrazi zgodę –
w celach analitycznych i marketingowych. Zgodnie z dyrektywą ePrivacy (art. 5 ust. 3) oraz przepisami krajowymi:
-
Techniczne (niezbędne) – umożliwiają prawidłowe działanie serwisu i jego funkcji
(np. utrzymanie stanu zalogowania, ustawienia interfejsu). Nie wymagają odrębnej zgody.
-
Analityczne/statystyczne – pomagają nam zrozumieć, w jaki sposób użytkownicy korzystają z serwisu
(np. Google Analytics), co pozwala na jego ulepszanie i optymalizację.
Uruchamiane są wyłącznie po wyrażeniu zgody, którą można w dowolnym momencie wycofać lub zmienić.
-
Marketingowe – służą do pomiaru skuteczności działań marketingowych oraz dopasowywania komunikacji reklamowej
(np. Meta Pixel – Facebook Pixel). Narzędzia te mogą wykorzystywać cookies lub podobne technologie
w celu rejestrowania zdarzeń związanych z korzystaniem z serwisu.
Uruchamiane są wyłącznie po wyrażeniu odrębnej zgody, którą można w każdej chwili wycofać.
Użytkownik może zarządzać plikami cookies również poprzez ustawienia swojej przeglądarki internetowej.
Jeżeli platforma udostępnia przycisk „Ustawienia cookies”, użytkownik może z poziomu serwisu
w dowolnym momencie zmienić lub wycofać udzielone zgody na cookies analityczne i marketingowe.
Platforma może korzystać także z narzędzi analitycznych, które nie wymagają cookies ani identyfikatorów użytkownika
i nie prowadzą do identyfikacji osoby fizycznej (np. statystyki zagregowane). Narzędzia te nie wymagają uzyskania zgody użytkownika.
12. Zautomatyzowane decyzje i profilowanie
DIVU nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne
lub w podobny sposób istotnie wpływały na użytkownika (art. 22 RODO).
13. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne (art. 32 RODO), w szczególności szyfrowanie transmisji (HTTPS),
kontrolę dostępu, mechanizmy uwierzytelniania, ograniczanie dostępu do danych oraz rozwiązania chroniące przed nadużyciami.
Użytkownik powinien dbać o poufność hasła i danych dostępowych oraz wylogować się po zakończeniu korzystania z konta na urządzeniach współdzielonych.
14. Brak odpowiedzialności za umowę przejazdu
DIVU nie ponosi odpowiedzialności za:
- realizację przejazdów,
- zachowanie użytkowników,
- rozliczenia finansowe pomiędzy użytkownikami.