Dokument
Polityka prywatności
Obowiązuje od 10 sierpnia 2026.
Ten dokument mówi, co robimy z Twoimi danymi w całym serwisie: gdy czytasz artykuł, gdy zapisujesz się na powiadomienia, gdy podpisujesz petycję i gdy wspierasz nas wpłatą. Opisuje mechanizmy, które naprawdę działają — a tam, gdzie czegoś nie robimy, mówi to wprost, zamiast obiecywać ostrożność bez pokrycia.
§ 1. Kto jest administratorem
- Administratorem Twoich danych jest ATTENTIO — Stowarzyszenie Osób Dorosłych z ADHD z siedzibą we Wrocławiu, ul. Legnicka 65, 54-206 Wrocław, KRS 0000949197, NIP 7382166021.
- We wszystkich sprawach dotyczących danych — pytania, wycofanie zgody, usunięcie, sprostowanie, kopia danych — piszesz na kontakt@attentio.org.pl. Jest to jedna skrzynka i nie trzeba zgadywać, do której trafić.
§ 2. Czego dotyczy ta polityka
- Ta polityka dotyczy całego serwisu pod adresem attentio.org.pl — obu jego części naraz:
- części informacyjnej — artykuły, porady, aktualności, strony o stowarzyszeniu, powiadomienia o nowych wpisach, komentarze;
- części petycyjnej (adresy od
/petycje) — podpisywanie petycji, wpłaty, wiadomości o losach petycji i panel wsparcia miesięcznego.
- To jest jedyna polityka prywatności ATTENTIO — jedna dla całego serwisu, więc nie musisz zgadywać, który dokument dotyczy Twojej sprawy. Obowiązuje wersja opublikowana pod tym adresem, z datą podaną na początku.
- Obie części serwisu działają na innym oprogramowaniu: część informacyjna na WordPressie, część petycyjna na naszej własnej aplikacji. Dla Twoich praw nie ma to znaczenia — administrator jest jeden. Ma natomiast znaczenie dla tego, jakie ciasteczka i jakie narzędzia zewnętrzne działają w której części, więc rozróżniamy je wszędzie tam, gdzie różnica jest realna (§ 4, § 7, § 8).
- Polityka nie dotyczy serwisów, do których stąd prowadzą odsyłacze — mediów społecznościowych, stron partnerów, publikacji osób trzecich. Każdy z nich ma własnego administratora i własne zasady.
- Zasady korzystania z serwisu opisuje regulamin. Ta polityka go nie zastępuje ani nie zmienia.
§ 3. Czym jest Twój podpis, a czym nie jest
- Podpis pod petycją nie mówi nic o Twoim zdrowiu. Petycję może podpisać każdy i podpisują ją bardzo różne osoby: bliscy, terapeuci, nauczyciele, pracodawcy, ludzie, którzy uznali sprawę za słuszną. Z samego faktu, że ktoś się podpisał, nie wynika, że ma ADHD — więc podpis nie jest daną szczególnej kategorii z art. 9 RODO. Jest zwykłą daną osobową.
- Stoją za tym dwa zobowiązania, nie tylko rozumowanie. Po pierwsze: żadna petycja w tym serwisie nie będzie sformułowana tak, żeby podpisanie jej znaczyło „mam ADHD" — podpisujesz postulat, nie oświadczenie o sobie. Po drugie: nie publikujemy listy sygnatariuszy (§ 8 regulaminu). Gdyby któreś z tych zobowiązań przestało obowiązywać, zmieniłaby się też ta ocena, i zmienilibyśmy ten paragraf.
- Podstawą przetwarzania jest Twoja zgoda — art. 6 ust. 1 lit. a RODO. Zaznaczasz ją w formularzu podpisu i bez niej podpis nie powstaje. Zgoda jest wyraźna i odrębna, choć przepis nie wymaga tu takiej formy: skoro już ją tak zbieramy, nie ma powodu tego osłabiać.
- Zapisujemy, którą dokładnie treść zgody widziałeś: jej numer wersji oraz skrót kryptograficzny tekstu. Robimy to, żeby po latach dało się ustalić, na co zgoda została udzielona. Skrót nie służy do wnioskowania o Tobie — liczy się z treści klauzuli, nie z Twoich danych.
- Zgodę możesz wycofać w każdej chwili, jednym zdaniem na kontakt@attentio.org.pl, bez uzasadnienia. Wycofanie nie podważa tego, co zrobiliśmy zgodnie z prawem, zanim je otrzymaliśmy.
§ 4. Jakie dane zbieramy
- Gdy tylko czytasz artykuły — nie zbieramy od Ciebie niczego, co sam podajesz. Nie ma konta, nie ma logowania i nie ma formularza kontaktowego: kontakt z nami jest zwykłym e-mailem na adres podany na stronie kontaktu. Piszą się natomiast dane techniczne, o których mowa w ust. 2, oraz — po Twojej zgodzie — dane statystyczne z ust. 3.
- Dane zapisywane automatycznie po stronie serwera przy każdej wizycie: adres IP, informacja o przeglądarce, adres odwiedzanej strony, data i godzina. Są to standardowe logi serwera WWW; służą utrzymaniu serwisu i obronie przed nadużyciami. W części petycyjnej adresu IP nie zapisujemy w postaci jawnej — patrz ust. 10 i § 11 ust. 1.
- Statystyka odwiedzin w części informacyjnej — korzystamy z Google Analytics 4. Narzędzie zapisuje w Twojej przeglądarce identyfikator (
_,ga _) i przekazuje Google dane o odwiedzanych stronach. Podstawą przetwarzania jest Twoja zgoda, wyrażana w banerze; jak ją cofnąć, opisuje § 7.ga_ * - Powiadomienia o nowych wpisach: adres e-mail, który podajesz w formularzu zapisu, oraz potwierdzenie zapisu. Obsługuje je usługa follow.it i to ona przechowuje listę adresów — my nie mamy jej u siebie w bazie.
- Komentarze pod artykułami obsługuje Facebook. Treść komentarza, imię i zdjęcie profilowe pochodzą z Twojego konta na Facebooku i tam zostają; my ich nie zapisujemy i nie mamy do nich dostępu inaczej niż każdy odwiedzający. Wtyczka komentarzy działa dopiero po zgodzie na ciasteczka marketingowe.
- Przy podpisie: imię, nazwisko, adres e-mail oraz — jeśli sam go podasz — numer telefonu. Numer jest nieobowiązkowy i bez niego podpis działa tak samo.
- Przy wpłacie: imię, nazwisko, adres e-mail, kwota, wybrany sposób zapłaty oraz identyfikatory transakcji od operatora płatności. Imienia, nazwiska i adresu e-mail potrzebujemy do potwierdzenia wpłaty i do rozliczenia jej w księgach — bez nich formularz wpłaty nie przejdzie dalej. Możesz też podać numer telefonu: jest nieobowiązkowy, a wpłata bez niego działa tak samo. Podany numer przekazujemy operatorowi płatności razem ze zleceniem; samo jego podanie nie zapisuje Cię na SMS-y — wysyłkę włączasz sam w panelu wsparcia.
- Numer karty wpisujesz w polu dostarczonym przez Stripe'a — na naszej stronie, w ramce należącej do Stripe'a, albo na jego stronie po przekierowaniu, jeśli Twoja przeglądarka nie wykonuje skryptów. W obu przypadkach dane karty idą wprost z Twojej przeglądarki do Stripe'a: nie przechodzą przez nasze serwery, nie zapisujemy ich i nasz własny kod nie ma do tego pola dostępu, bo należy ono do innej domeny. Zlecenie stałe potwierdzasz w swoim banku. Nie znaczy to, że dane karty są anonimowe — ma je Stripe, jako podmiot przetwarzający, wymieniony w § 8.
- Kod BLIK — zależy od tego, jak wpłacasz, i mówimy o tym wprost. Przy wpłacie jednorazowej sześć cyfr z aplikacji banku wpisujesz w polu dostarczonym przez Stripe'a, dokładnie tak samo jak numer karty: kod idzie wprost z Twojej przeglądarki do Stripe'a i nasz serwer go nie widzi. Przy wsparciu miesięcznym kod wpisujesz w polu na naszej stronie, bo tę płatność obsługuje PayU, a tam pierwszą ratę autoryzuje się kodem, który podajemy my. Nasz serwer przekazuje go do PayU w tym samym żądaniu — nie zapisujemy go w bazie ani nie umieszczamy w logach. Kod jest jednorazowy i traci ważność po około dwóch minutach, więc po zapłaceniu jest bezużyteczny także dla nas.
- Dane techniczne: skrót adresu IP, informacja o przeglądarce (user agent), kraj oraz identyfikator z ciasteczka. Adresu IP nie zapisujemy w postaci jawnej — patrz § 11 ust. 1.
- Dane o źródle wejścia: parametry kampanii z adresu (
utm_,source utm_,medium utm_,campaign utm_,content utm_) oraz identyfikatory kliknięcia nadawane przez platformy reklamowe. Służą wyłącznie do rozliczenia, która reklama przyprowadziła podpis albo wpłatę.term
§ 5. W jakich celach i na jakiej podstawie
- Udostępnianie treści serwisu i jego utrzymanie — nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO: żeby strona działała, musi zapisywać logi serwera i odróżniać ruch zwykły od nadużyć.
- Statystyka odwiedzin (Google Analytics w części informacyjnej) — Twoja zgoda, art. 6 ust. 1 lit. a RODO.
- Powiadomienia o nowych wpisach — Twoja zgoda, art. 6 ust. 1 lit. a RODO, potwierdzona kliknięciem w wiadomości po zapisie.
- Obsługa petycji i przekazanie jej adresatowi — Twoja zgoda, art. 6 ust. 1 lit. a RODO (§ 3).
- Obsługa wpłaty — wykonanie umowy darowizny i rozliczenie jej, art. 6 ust. 1 lit. b RODO, oraz obowiązki księgowe i podatkowe, art. 6 ust. 1 lit. c RODO w związku z przepisami o rachunkowości. Na tej samej podstawie przekazujemy operatorowi płatności numer telefonu, jeśli go podałeś — operator posługuje się nim przy zleceniu i przy jego reklamacji.
- Wiadomości o losach podpisanej petycji — nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO: kto podpisał, ma prawo dowiedzieć się, co się z tym podpisem stało.
- Wiadomości o innych działaniach stowarzyszenia — osobna, dobrowolna zgoda, art. 6 ust. 1 lit. a RODO. Można ją wycofać, zostawiając zgodę z ustępu 1, i odwrotnie.
- Pomiar skuteczności reklam — Twoja zgoda wyrażona w banerze zgód albo na stronie Zgoda na pomiar, art. 6 ust. 1 lit. a RODO. Bez zgody na przechowywanie danych reklamowych nie wysyłamy żadnej konwersji ani żadnych Twoich danych — patrz § 9 ust. 3. Jedyny wyjątek, czyli zgłoszenie odsłony przed Twoją decyzją, opisuje § 9 ust. 8; jego podstawą jest nasz prawnie uzasadniony interes w oszacowaniu skuteczności reklamy, art. 6 ust. 1 lit. f RODO, i nie ma w nim ani ciasteczek, ani Twoich danych.
- Pomiar wewnętrzny strony — Twoja zgoda wyrażona na stronie Zgoda na pomiar, art. 6 ust. 1 lit. a RODO. Jest to zgoda ODRĘBNA od poprzedniej i działa niezależnie: można ją zaznaczyć bez zgody reklamowej i odwrotnie. Dane z tego pomiaru mówią, jak korzysta się z tej strony, i nie są przekazywane platformom reklamowym.
- Bezpieczeństwo serwisu — nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO: ograniczanie liczby żądań i rozpoznawanie prób automatycznego wypełniania formularza.
§ 6. Publiczna lista podpisów
- Pod petycją pokazujemy imię i pierwszą literę nazwiska. Nigdy pełnego nazwiska, nigdy adresu e-mail, nigdy numeru telefonu.
- Każdy podpis trafia na tę listę — nie ma osobnego pola wyboru w tej sprawie i mówi o tym regulamin, który przyjmujesz. Możesz w każdej chwili poprosić o zdjęcie z listy, pisząc na kontakt@attentio.org.pl.
§ 7. Ciasteczka
- Poniżej jest pełny wykaz ciasteczek w serwisie: co się nazywa, ile żyje i po co jest. Serwis ma dwie części na różnym oprogramowaniu, więc wykaz jest podzielony tak samo.
- Zgodą zarządzasz na stronie Zgoda na pomiar — odsyłacz do niej stoi w stopce każdej strony i w nawigacji nad tym dokumentem. Widać tam swój obecny wybór i można go zmienić w każdej chwili, tyloma kliknięciami, iloma się go udzieliło. Zgody są dwie i działają osobno: pomiar skuteczności reklam i pomiar wewnętrzny strony. O pierwszą pyta też baner przy pierwszej wizycie. Zgoda nie jest potrzebna do ciasteczek niezbędnych, żeby serwis działał; wszystkie pozostałe powstają dopiero po niej.
- Zamknięcie banera gestem — na telefonie arkusz z pytaniem o zgodę („Niniejsza strona korzysta z plików cookie”) można zsunąć palcem w dół poza dolną krawędź ekranu. Zamknięcie arkusza w ten sposób traktujemy jak wyrażenie zgody na wszystkie opcjonalne pliki cookie („Zezwól na wszystkie”): zapisujemy wtedy zgodę na cele statystyczne, preferencyjne i marketingowe. W rejestrze zgód odnotowujemy informację, że decyzja powstała przez zamknięcie arkusza gestem, a nie przez naciśnięcie przycisku. Wybór ten można w każdej chwili zmienić lub wycofać na stronie Zgoda na pomiar.
- Podpisanie petycji bez wyboru w banerze. Jeżeli nie wybierzesz nic w banerze plików cookie, a następnie zaakceptujesz regulamin i podpiszesz petycję, traktujemy to jak wyrażenie zgody na wszystkie opcjonalne pliki cookie („Zezwól na wszystkie”) — na cele statystyczne, preferencyjne i marketingowe. W rejestrze zgód odnotowujemy wtedy, że decyzja powstała przy podpisie petycji, a nie przez naciśnięcie przycisku w banerze. Nie dotyczy to nikogo, kto już czegokolwiek w banerze albo w ustawieniach wybrał: wcześniejsza odmowa zostaje odmową także wtedy, gdy podpiszesz petycję później, i także po zniknięciu banera z ekranu. Zgodę udzieloną w ten sposób można w każdej chwili zmienić lub wycofać na stronie Zgoda na pomiar.
- Po odmowie pytamy ponownie po 10 minutach. Odmowa nie otwiera żadnego pomiaru — do czasu Twojej zgody działają wyłącznie ciasteczka niezbędne — ale zapamiętujemy ją w przeglądarce tylko na ten czas, więc baner wraca. Jeżeli nie chcesz go widzieć, decyzję możesz zapisać na stałe na stronie Zgoda na pomiar; baner nie blokuje przy tym strony — można go minąć i korzystać z serwisu, nie dotykając go.
- Część petycyjna — niezbędne i funkcjonalne:
att_— identyfikator przeglądarki, po którym łączymy wizytę z podpisem i wpłatą. Żyje 400 dni.klient att_— identyfikator jednej wizyty. Ciasteczko sesyjne: ginie po zamknięciu przeglądarki.sesja att_— źródło wejścia (kampania, identyfikator kliknięcia). Żyje 90 dni, czyli tyle, ile najdłuższe okno rozliczenia reklamy.atr att_— Twoja decyzja o zgodzie na pomiar, osobno dla każdego z dwóch celów. Zgoda — także zgoda na część celów — żyje rok. Odmowa żyje 10 minut: po tym czasie ciasteczko wygasa i pytanie o zgodę pojawia się ponownie. Zmienisz ją w każdej chwili na stronie Zgoda na pomiar.zgoda attentio_— imię, nazwisko i adres e-mail przeniesione z podpisu do formularza wpłaty, żeby nie trzeba było wpisywać ich drugi raz. Numeru telefonu w nim nie ma. Żyje 30 minut i jest niedostępne dla skryptów strony.kontakt attentio_— zapobiega podwójnemu zapisaniu tego samego podpisu.podpis attentio_— znacznik otwarcia formularza, po którym rozpoznajemy automaty wypełniające go w ułamku sekundy.otw attentio_— dane jednej rozpoczętej płatności, żeby dało się ją dokończyć po powrocie od operatora. Żyje 15 minut.platnosc attentio_— sesja panelu wsparcia miesięcznego, otwierana linkiem z wiadomości. Żyje 2 godziny.wsparcie attentio_— dane z formularza podpisu w drodze do formularza wpłaty. To nie ciasteczko, tylko magazyn sesji przeglądarki: nie wychodzi z karty, ginie razem z nią i kasujemy go zaraz po użyciu.podpis_ przenoszenie
- Część petycyjna — preferencje, po Twojej zgodzie:
attentio-theme,attentio-contrastiattentio-motionw magazynie lokalnym przeglądarki. Pamiętają wybrany motyw, tryb wysokiego kontrastu i ograniczenie ruchu, żeby strona nie wracała do ustawień domyślnych przy każdym wejściu. Bez zgody na kategorię „Preferencje" nie odczytujemy ich wcale. Twoje ustawienia systemowe — jasny lub ciemny motyw, ograniczony ruch, podwyższony kontrast — działają niezależnie od tej zgody, bo niczego w nich nie przechowujemy. - Część petycyjna — po zgodzie na marketing odczytujemy ciasteczka
_(Meta),fbp _(TikTok) ittp _(Google), stawiane przez narzędzia tych platform. Ostatnie z nich przechowuje identyfikator kliknięcia w reklamę, po którym przypisujemy wpłatę do kampanii. Bez zgody nie są nam potrzebne i nic z nimi nie robimy.gcl_ au - Część informacyjna — niezbędne i funkcjonalne:
- WordPress —
wp-settings-*iwp-settings-time-*(ustawienia widoku, do roku),WP_(preferencje, bezterminowo),PREFERENCES_ USER_ * wp_(język, sesja),lang wordpress_(sprawdzenie, czy ciasteczka działają, sesja),test_ cookie wordpress_(utrzymanie zalogowania — dotyczy osób redagujących serwis, nie odwiedzających).logged_ in_ * - Baner zgód —
cmplz_,banner-status cmplz_,consented_ services cmplz_,policy_ id cmplz_,functional cmplz_,preferences cmplz_,statistics cmplz_. Pamiętają Twoją decyzję i to, której wersji dokumentu dotyczyła. Żyją 365 dni.marketing - Ułatwienia dostępu —
a11y-larger-fontsize(powiększenie tekstu, 1 dzień) ia11y-high-contrast(tryb wysokiego kontrastu). - Stripe —
_, przeciwdziałanie oszustwom płatniczym. Żyje rok._ stripe_ mid
- WordPress —
- Część informacyjna — statystyczne, po Twojej zgodzie:
- Google Analytics —
_(2 lata) iga _(rok). Liczą odsłony i odróżniają wizyty od siebie.ga_ * - Elementor —
elementor, zapis wykonanych działań na stronie w postaci anonimowej.
- Google Analytics —
- Część informacyjna — marketingowe, po Twojej zgodzie. Stawiają je treści osadzone z serwisów zewnętrznych; bez zgody na tę kategorię wtyczki się nie uruchamiają, więc ciasteczka nie powstają.
- Facebook (komentarze i wtyczki społecznościowe) —
_ifbp fr(3 miesiące),_,fbc datrisb(2 lata),c_(30 dni),user xs(3 miesiące),acticsm(90 dni),fbm*oraz*_(rok),fbm_ wd(tydzień),actppresence(sesja). Służą do rozpoznawania konta, mierzenia zasięgu i kierowania reklam. - Instagram —
actppresence(rok), zarządzanie częstotliwością reklam. - YouTube —
VISITOR_(6 miesięcy),INFO1_ LIVE PREF(8 miesięcy),YSCiGPS(sesja). Zapamiętują ustawienia odtwarzacza i służą kierowaniu reklam. - Google Fonts — nie stawia ciasteczka, ale pobranie kroju pisma z serwerów Google oznacza, że Google poznaje adres IP Twojego urządzenia.
- Facebook (komentarze i wtyczki społecznościowe) —
- Część informacyjna — ciasteczka o nieustalonym przeznaczeniu. Stawiają je wtyczki serwisu i nie mamy potwierdzonego opisu, do czego każde z nich służy. Nie ukrywamy ich z tego powodu:
WP_,DATA_ USER_ * wpEmojiSettingsSupports,e_,kit-elements-defaults n2-colors,ssPanelTop,sab_,upsell_ shown rsssl_,task_ filter llar_,login_ flow SLG_,G_ WPT_ TO SLG_,GWPT_ Show_ Hide_ tmp SLG_,wptGlobTipTmp mp_. Jeżeli któreś z nich sprawia Ci kłopot, napisz na kontakt@attentio.org.pl — ustalimy, skąd pochodzi, i wrócimy do Ciebie z odpowiedzią.*
§ 8. Komu przekazujemy dane
- Operatorzy płatności — Stripe (karty płatnicze, BLIK przy wpłacie jednorazowej, przelew online z banku, PayPal i Revolut), PayU S.A. (BLIK przy wsparciu miesięcznym) oraz Fizen. Przy przelewie online z banku Stripe korzysta z Przelewy24 (PayPro S.A.), a Twoje dane trafiają dalej do banku, który wskażesz — to on wyświetla stronę logowania i potwierdzenia. Przy płatności PayPalem albo Revolutem odbiorcą jest odpowiednio PayPal albo Revolut. Przy zwykłym przelewie nie ma pośrednika: pieniądze idą prosto na konto stowarzyszenia. Operator dostaje dane potrzebne do zlecenia: kwotę, adres e-mail, imię i nazwisko oraz — jeśli go podałeś — numer telefonu.
- Wysyłka wiadomości — Resend (e-mail) i SMSAPI (SMS). Do SMSAPI trafia wyłącznie numer osoby, która sama włączyła powiadomienia SMS w panelu wsparcia. Samo podanie numeru — pod petycją albo przy wpłacie — nie wystarcza i niczego nie uruchamia.
- Infrastruktura — Vercel (hosting aplikacji petycyjnej), Neon (baza danych), Cloudflare (warstwa brzegowa i ochrona przed przeciążeniem) oraz dostawca hostingu części informacyjnej. Vercel dostaje dodatkowo pomiary szybkości działania strony (czas wczytania, stabilność układu, czas reakcji na kliknięcie) oraz statystykę odwiedzin (odsłony, skąd przyszedłeś, kraj, rodzaj urządzenia i przeglądarki) — razem z adresem strony, której dotyczą. Żaden z tych dwóch pomiarów nie zapisuje niczego w Twojej przeglądarce: nie ma w nich ciasteczka ani żadnego identyfikatora. Nie obejmują też stron prywatnych: panelu wsparcia, odsyłaczy jednorazowych z wiadomości ani panelu redakcji. Z adresów zostawiamy wyłącznie oznaczenia kampanii reklamowej (parametry
utm_), po których rozpoznajemy, która reklama Cię tu przyprowadziła; wszystko inne doklejone do odsyłacza — w tym identyfikatory kliknięcia reklamy — usuwamy, zanim cokolwiek wyślemy.* - Narzędzia części informacyjnej — Google (Analytics oraz kroje pisma), Meta (komentarze i wtyczki Facebooka, materiały z Instagrama), Google w zakresie materiałów osadzonych z YouTube'a oraz follow.it (powiadomienia o nowych wpisach). Ciasteczka marketingowe tych narzędzi powstają wyłącznie po Twojej zgodzie — patrz § 7.
- Platformy reklamowe — Google, Meta i TikTok, wyłącznie w zakresie i na zasadach z § 9, i wyłącznie za Twoją zgodą.
- Adresat petycji — dostaje petycję razem z listą podpisów w postaci, w jakiej petycja jest do niego składana. To jest cel, dla którego podpis powstaje.
- Część odbiorców z ustępów 1–4 ma siedzibę poza Europejskim Obszarem Gospodarczym. Przekazanie danych do państwa trzeciego odbywa się na podstawie decyzji Komisji Europejskiej o odpowiednim stopniu ochrony albo standardowych klauzul umownych. Kopię odpowiedniej podstawy udostępniamy na żądanie wysłane na kontakt@attentio.org.pl.
§ 9. Reklama — co wychodzi na zewnątrz, a co nie
- Ten paragraf jest napisany dokładniej niż zwykle, bo łatwo tu obiecać więcej, niż mechanizm daje.
- Do platform reklamowych wysyłamy informację, że doszło do konwersji, razem ze skrótami Twoich danych — nie z ich jawną treścią. Są to skróty adresu e-mail, numeru telefonu, imienia, nazwiska, kraju oraz naszego identyfikatora, który przypisujemy Twojej przeglądarce. Platformy nazywają to konwersjami rozszerzonymi i używają do połączenia zdarzenia — wpłaty, podpisu albo kliknięcia z ustępu 4 — z reklamą, która je przyprowadziła. Nie każde takie zdarzenie jest konwersją; co to znaczy w praktyce, mówi ustęp 4.
- Skrót nie jest anonimizacją i nie będziemy tego tak nazywać. Jest funkcją jednokierunkową, więc platforma nie odczyta z niego Twojego adresu — ale mając ten sam adres u siebie, policzy taki sam skrót i dlatego dopasowanie w ogóle działa. To pseudonimizacja, czyli nadal Twoje dane osobowe, i przekazujemy je wyłącznie wtedy, gdy zaznaczyłeś zgodę na dane reklamowe. Bez tej zgody wysyłamy sam fakt konwersji z identyfikatorem kliknięcia, a bez zgody na przechowywanie danych reklamowych — nic.
- Zgłaszamy także kliknięcie w link w naszym e-mailu albo SMS-ie — jako zdarzenie, nie jako konwersję. Różnica nie jest słowna i wygląda tak: takie kliknięcie idzie wyłącznie do Meta i TikToka, bez kwoty, bez waluty i bez numeru zamówienia, a do Google Ads nie idzie w ogóle, bo tam zdarzenie da się zgłosić tylko jako konwersję. U nas nie jest liczone jako konwersja ani w panelu, ani w raportach — stoi w osobnej kolumnie. Kliknięcie nie ma żadnego identyfikatora z reklamy, więc platforma może połączyć je z Tobą wyłącznie przez skróty z ustępu 2. Wyjątkiem jest link „nie chcę już dostawać takich wiadomości" — jego kliknięcia nie wysyłamy nigdzie, bo znaczy ono dokładnie odwrotność zainteresowania.
- Nazwa zdarzenia jest jedną z czterech neutralnych:
Lead,Purchase,SubscribealboViewContent(to ostatnie dla kliknięcia z ustępu wyżej). Nie mówi ani o ADHD, ani o zdrowiu — pilnują tego dwa niezależne mechanizmy: jeden sprawdza kod przy każdej zmianie, drugi każdy ładunek tuż przed wysłaniem. - Wysyłamy natomiast nazwę petycji, którą podpisałeś albo wsparłeś — jako nazwę pozycji, tak jak sklep internetowy przekazuje nazwę kupionego produktu. Idzie tam kod pozycji oraz nazwa petycji. Platforma reklamowa wie więc, której petycji dotyczy konwersja, i jest to jedyna droga, którą się tego dowiaduje — patrz ustęp niżej.
- Adres strony wysyłamy w całości — razem z adresem konkretnej petycji i z oznaczeniami kampanii, które stoją w adresie po znaku zapytania. Platforma reklamowa widzi więc, którą petycję oglądałeś. Nadal nie dostaje tą drogą Twojego imienia, nazwiska ani adresu e-mail w jawnej postaci — te idą wyłącznie jako skróty z ustępu 2. Adres nigdy nie zawiera linku z Twojego maila ani linku z zaproszenia: z takich adresów zapisujemy wyłącznie nazwę strony, bez części będącej kluczem. Chroni to dwa niezależne mechanizmy — jeden zdejmuje link przekierowaniem, drugi odmawia zapisania go w ogóle — i żadnego z nich nie zmieniamy.
- Możemy budować z tych danych publiczności reklamowe i prowadzić remarketing — wyłącznie wtedy, gdy zaznaczyłeś zgodę na personalizację reklam.
- Jest to możliwe dlatego, że podpis pod petycją nie jest daną szczególnej kategorii (§ 3). Zakaz z art. 26 ust. 3 aktu o usługach cyfrowych dotyczy reklamy opartej na profilowaniu z użyciem danych z art. 9 RODO, więc tu nie ma zastosowania. Nazwy zdarzeń pozostają neutralne, a dane kontaktowe idą wyłącznie jako skróty (ust. 2 i 3).
- Bez Twojej zgody na przechowywanie danych reklamowych nie wysyłamy żadnej konwersji ani żadnych Twoich danych — również skrótów. Zdarzenie zapisujemy wtedy u siebie ze statusem mówiącym „pominięte z braku zgody", żeby dało się później policzyć, ile pomiaru świadomie utraciliśmy, a nie żeby kiedykolwiek je dosłać.
- Jedna rzecz dzieje się jednak przed Twoją decyzją i mówimy o tym wprost. Skrypt Google Tag Managera wczytuje się na stronie, zanim klikniesz cokolwiek w banerze — w trybie, który Google nazywa zaawansowanym. Do czasu Twojej decyzji ma on zakaz zapisu i odczytu ciasteczek reklamowych, a to, co wychodzi, jest jednym zgłoszeniem odsłony: adres strony, godzina i podstawowe dane przeglądarki, które każdy serwer widzi z samego faktu połączenia. Nie ma w nim ciasteczek, identyfikatora z reklamy, Twojego adresu e-mail, imienia ani żadnego skrótu. Google używa tego do oszacowania liczby odsłon, których nie widzi. Gdy odmówisz, przestajemy wczytywać ten skrypt w ogóle — na kolejnych stronach nie ma go już wcale, a temu, który wczytał się przed Twoją decyzją, natychmiast odbieramy wszystkie zgody. Jest to zaostrzenie wobec wzorca Google'a, który każe w takiej sytuacji wysyłać zgłoszenia dalej.
§ 10. Jak długo przechowujemy dane
- Podpis — tak długo, jak trwa sprawa, której dotyczy petycja: do jej złożenia u adresata, otrzymania odpowiedzi i poinformowania Cię o niej. Podpis usuwamy wcześniej, gdy o to poprosisz.
- Dane wpłaty — przez okres wymagany przepisami o rachunkowości i podatkach, liczony od końca roku, w którym wpłata została zaksięgowana.
- Numer telefonu — do czasu, w którym usuwamy dane czynności, przy której go podałeś: podpisu albo wpłaty, zależnie od tego, która z nich trwa dłużej. Numer nie leży przy pojedynczej wpłacie, tylko przy Twoich danych kontaktowych, i możesz poprosić o jego usunięcie w każdej chwili — bez wpływu na podpis i na wpłatę.
- Identyfikatory kliknięcia z reklam, skrót adresu IP, user agent oraz
utm_icontent utm_— zerujemy po 90 dniach. Robi to codzienne zadanie, nie ręczne porządki. Sam wiersz o źródle wejścia zostaje, bo wskazują na niego podpis i wpłata — usunięcie go zerwałoby powiązanie wpłaty z kampanią, czyli zniszczyłoby dane o rozliczeniu, nie o człowieku.term - Linki jednorazowe z wiadomości (potwierdzenie podpisu, panel wsparcia, wypisanie) — kasujemy 14 dni po wygaśnięciu. Karencja jest celowa: dzięki niej na stary link odpowiadamy „ten link wygasł", a nie „nie znam takiego linku".
- Liczniki zabezpieczające przed przeciążeniem — okno liczenia trwa godzinę, a wygasłe wiersze kasuje codzienne zadanie.
- Logi serwera części informacyjnej — przechowuje je dostawca hostingu w ramach standardowej obsługi serwera. Nie budujemy z nich żadnych profili i nie zestawiamy ich z danymi z podpisu.
- Adres zapisany na powiadomienia o wpisach — do czasu wypisania się. Wypisanie kasuje adres z listy w usłudze follow.it.
- Dane statystyczne z Google Analytics — zgodnie z okresem ustawionym w tym narzędziu; identyfikator w Twojej przeglądarce żyje do dwóch lat, a Ty możesz go skasować, czyszcząc ciasteczka albo cofając zgodę.
- Po upływie tych okresów dane usuwamy albo pozbawiamy cech pozwalających Cię zidentyfikować.
§ 11. Jak chronimy dane
- Adresu IP nie zapisujemy w postaci jawnej — zapisujemy jego skrót liczony z dodatkowym sekretem. Ten sam adres daje w naszej bazie zawsze ten sam skrót, ale ze skrótu nie da się odtworzyć adresu bez znajomości sekretu.
- Dane kontaktowe przechowujemy zaszyfrowane, a adres e-mail i numer telefonu mają dodatkowo postać skróconą, po której rozpoznajemy powtórny podpis bez odszyfrowywania czegokolwiek.
- Nie twierdzimy, że te środki wykluczają każde ryzyko — żadne nie wykluczają. Jeżeli dojdzie do naruszenia ochrony Twoich danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię o tym, tak jak wymaga art. 34 RODO.
§ 12. Twoje prawa
- Masz prawo: dostępu do swoich danych i kopii tych danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie oraz wycofania zgody w każdej chwili.
- Żądanie wysyłasz na kontakt@attentio.org.pl. Nie wymagamy formularza ani uzasadnienia. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
- Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
- Podanie danych jest dobrowolne, ale bez imienia, nazwiska i adresu e-mail nie da się podpisać petycji — nie z powodu naszej decyzji, lecz dlatego, że podpis bez tych danych nie byłby podpisem. Te same trzy dane są wymagane przy wpłacie: bez nich nie wystawimy potwierdzenia ani nie zaksięgujemy darowizny. Numer telefonu jest w obu formularzach nieobowiązkowy i jego niepodanie nie ma żadnych skutków.
- Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00‑193 Warszawa.
§ 13. Dostępność
Ten dokument ma być czytelny także dla osób korzystających z czytnika ekranu i z powiększenia. Stan dostępności całego serwisu — obu jego części — wraz z wykazem tego, czego jeszcze nie sprawdziliśmy, opisuje deklaracja dostępności.
§ 14. Zmiany polityki
- Politykę możemy zmienić — na przykład gdy dojdzie nowy sposób zapłaty albo zmienią się przepisy. Nową wersję publikujemy tutaj razem z datą, od której obowiązuje.
- Data obowiązywania tej polityki jest osobna od numeru wersji zgody, którą zaznaczasz w formularzu. Zmiana tego dokumentu nie zmienia treści Twojej zgody i nie unieważnia zgód już udzielonych. Gdy zmienia się treść samej zgody, zbieramy ją od nowa — mówi o tym § 17 ust. 2 regulaminu.