Polityka prywatności

Jakie dane zbieramy, po co, na jakiej podstawie, jak długo je trzymamy i jakie macie prawa.

Dla par, dla gości weselnych i dla wszystkich odwiedzających serwis.

Wersja dokumentów: 2026-09-18

1. Dwóch administratorów — to najważniejszy fragment tej polityki

W serwisie dzisiajmy.pl dane są w dwóch różnych rękach i warto rozdzielić to od razu:

  • Dane pary (konto, zamówienie, płatność) — administratorem jest operator serwisu: Łukasz Podstawa.
  • Dane gości (potwierdzenia obecności, zdjęcia, wpisy w księdze gości, propozycje muzyczne, rezerwacje prezentów) — administratorem jest para, której dotyczy strona weselna. Operator serwisu jest tu wyłącznie podmiotem przetwarzającym: przechowuje dane na polecenie pary i sam z nich nie korzysta.

Przy każdej kategorii danych w tabeli poniżej piszemy wprost, kto jest jej administratorem.

2. Kontakt w sprawie danych

Administrator danych pary:

  • Nazwa: Łukasz Podstawa
  • Adres: Kwiatowa 11c, 47-300 Krapkowice
  • E-mail: dzisiajmy.pl@gmail.com
  • Telefon: +48 881 584 705

Wnioski dotyczące danych (dostęp, poprawienie, usunięcie) prosimy kierować na adres dzisiajmy.pl@gmail.com. Odpowiadamy w terminie miesiąca od otrzymania wniosku. Nie wyznaczyliśmy inspektora ochrony danych — nie jest to w naszym przypadku wymagane, wnioski trafiają wprost do właściciela serwisu. W sprawie danych gościa weselnego pierwszym adresatem jest zawsze para, której dotyczy strona; jeśli gość nie ma jak się z nią skontaktować, przekażemy sprawę.

3. Co dokładnie zbieramy

Poniższa tabela powstaje z tego samego katalogu, z którego korzysta kod serwisu. To nie jest opis „na oko”, tylko lista tego, co aplikacja faktycznie zapisuje w bazie.

KategoriaDaneAdministratorCelPodstawa prawnaJak długo
Konto w paneluadres e-mail; nazwa (imiona pary); jednokierunkowy skrót hasła (bcrypt); zaszyfrowany sekret TOTP; publiczne klucze passkeys; jednokierunkowe skróty kodów odzyskiwania; jednokierunkowe skróty jednorazowych tokenów zmiany hasła wraz z ich datą ważności; pseudonimowe HMAC-y limitów bezpieczeństwa; data ostatniego logowaniaoperator serwisuLogowanie do panelu, prowadzenie konta i jego bezpieczeństwo, w tym odzyskanie dostępu po zapomnieniu hasła (wysyłka jednorazowego linku na adres e-mail konta).Wykonanie umowy — art. 6 ust. 1 lit. b RODO.Przez czas dostępu do pakietu i 12 miesięcy po jego wygaśnięciu, potem konto jest usuwane.
Powiadomienia w panelutreść powiadomienia (np. informacja o okresie próbnym lub stanie konta); imię i nazwisko gościa oraz jego deklaracja obecności — przy powiadomieniu o odpowiedzi na zaproszenie; moment utworzenia i odczytania powiadomieniaoperator serwisuInformowanie pary w panelu o nowych odpowiedziach gości i o ważnych zdarzeniach dotyczących konta i strony. Imię i nazwisko gościa przetwarzamy w imieniu pary, tak jak samą odpowiedź.Wykonanie umowy — art. 6 ust. 1 lit. b RODO; dane gości — w imieniu pary (art. 28 RODO).Do usunięcia konta lub strony; powiadomienie o odpowiedzi gościa znika razem z tą odpowiedzią.
Zamówienie i płatnośćimię i nazwisko zamawiającego; adres e-mail; numer telefonu; adres rozliczeniowy (przy płatności online); imiona pary; data ślubu; wybrany pakiet i kwota; użyty kod rabatowy; identyfikatory płatności i klienta w Stripe; treść uwag do zamówienia; moment i wersja zaakceptowanych dokumentów; utrwalona treść potwierdzenia zawarcia umowy; moment wysłania potwierdzenia e-mailemoperator serwisuPrzyjęcie i realizacja zamówienia, wysłanie potwierdzenia zawarcia umowy na trwałym nośniku, rozliczenie płatności, obsługa reklamacji i odstąpień, wykazanie zgód (rozliczalność). Numer telefonu służy wyłącznie do kontaktu w sprawie zamówienia, problemu z płatnością, aktywacji i realizacji usługi — nie w celach marketingowych.Wykonanie umowy — art. 6 ust. 1 lit. b RODO; obowiązki podatkowe i rozliczalność — art. 6 ust. 1 lit. c oraz art. 5 ust. 2 RODO; obrona przed roszczeniami — art. 6 ust. 1 lit. f RODO.5 lat licząc od końca roku, w którym powstał obowiązek podatkowy.
Treść strony weselnejimiona pary; data i godzina ślubu; historia pary; plan dnia; adresy kościoła i sali; noclegi; pytania i odpowiedzi; lista prezentów; linki do chmury i filmówparaWyświetlanie strony weselnej gościom.Treści publikuje para — operator przechowuje je w jej imieniu (art. 28 RODO).Do końca dostępu do pakietu; potem strona przestaje być publiczna, a dane są usuwane po 12 miesiącach lub wcześniej na wniosek pary.
Kontakty publikowane na stronieimię i nazwisko; rola (np. świadek); telefon; e-mailparaSekcja „Kontakt” na stronie weselnej — goście wiedzą, do kogo dzwonić.Para odpowiada za poinformowanie tych osób i uzyskanie ich zgody na publikację danych.Do końca dostępu do pakietu albo do usunięcia przez parę.
Lista gości i plan stołówimię i nazwisko; grupa / rodzina; e-mail i telefon (jeśli para je wpisze); informacja, czy gość jest dzieckiem; potrzeba noclegu i transportu; notatki pary; indywidualny kod z zaproszenia; przydzielony stół i miejsceparaOrganizacja wesela: zaproszenia, catering, noclegi, rozsadzenie gości.Dane wprowadza para — operator przetwarza je wyłącznie na jej polecenie (art. 28 RODO). Za podstawę wpisania diety i alergii odpowiada para — patrz kategoria „Dieta i alergie”, która ma osobny, krótszy okres przechowywania.Do końca dostępu do pakietu albo do usunięcia przez parę. Zalecamy usunięcie listy gości po weselu.
Potwierdzenia obecności (RSVP)imię i nazwisko; deklaracja obecności i liczba osób; imiona osób towarzyszących; potrzeba noclegu i transportu; deklaracja co do alkoholu; e-mail i telefon (opcjonalnie); wiadomość do pary; propozycja utworu; adres IP oraz moment wysłania formularzaparaZebranie potwierdzeń obecności i informacji potrzebnych do organizacji przyjęcia. Adres IP zapisujemy wyłącznie po to, żeby ograniczyć spam i nadużycia w formularzu.Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO: gość sam wysyła formularz, żeby para mogła zorganizować przyjęcie. Nie prosimy tu o zgodę, bo byłaby pozorna — formularz i tak wypełnia się dobrowolnie. Gość może wnieść sprzeciw (art. 21 RODO).Do 6 miesięcy po dacie wesela albo do usunięcia przez parę; adres IP kasowany razem z odpowiedzią.
Dieta i alergie (dane o zdrowiu)opis diety, alergii lub nietolerancji; moment, wersja i zakres wyraźnej zgodyparaZamówienie odpowiedniego posiłku i uprzedzenie cateringu o alergiach.Wyraźna zgoda gościa — art. 9 ust. 2 lit. a RODO. To OSOBNA zgoda, zaznaczana tylko wtedy, gdy gość faktycznie wpisze dietę lub alergię. Bez wpisania czegokolwiek w tym polu formularz wysyła się bez żadnej zgody.Do 6 miesięcy po dacie wesela albo do usunięcia przez parę; zgodę można wycofać w każdej chwili.
Zdjęcia (galeria pary i zdjęcia od gości)plik zdjęcia razem z tym, co na nim widać; podpis autora, jeśli został wpisany; opis zdjęcia; moment przesłania i moment złożenia oświadczeniaparaGaleria pary oraz wspólna galeria zdjęć od gości.Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (pamiątka z wesela). Osoba przesyłająca składa oświadczenie, że jest uprawniona do przesłania materiału; NIE jest to zgoda udzielana w imieniu osób widocznych na zdjęciu. Za podstawę publikacji ich wizerunku odpowiada para jako administrator.Do końca dostępu do pakietu albo do usunięcia przez parę. Para może odrzucić lub skasować każde zdjęcie.
Księga gościpodpis (imię lub imię i nazwisko); treść wpisu; data wpisuparaPubliczne życzenia dla pary.Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (pamiątkowa księga życzeń). Wpis jest dobrowolny, a podpis może być samym imieniem; gość może wnieść sprzeciw (art. 21 RODO).Do końca dostępu do pakietu albo do usunięcia przez parę.
Propozycje muzycznetytuł i wykonawca; podpis osoby proponującej; link do Spotify lub YouTube (opcjonalnie); notatka pary dla DJ-aparaZebranie propozycji utworów dla DJ-a lub zespołu.Prawnie uzasadniony interes pary — art. 6 ust. 1 lit. f RODO (skompletowanie repertuaru). Propozycja jest dobrowolna, a podpis opcjonalny; gość może wnieść sprzeciw (art. 21 RODO).Do końca dostępu do pakietu albo do usunięcia przez parę.
Planner pary (prywatny)dane kontaktowe usługodawców: nazwa firmy, osoba kontaktowa, telefon, e-mail; kwoty, zaliczki i statusy umów; zadania i notatkiparaPrywatne planowanie wesela. Planner nigdy nie jest publikowany na stronie weselnej.Dane wprowadza para — operator przetwarza je wyłącznie na jej polecenie (art. 28 RODO).Do końca dostępu do pakietu albo do usunięcia przez parę.
Pakiety i kody rabatowekod rabatowy i liczba jego wykorzystań; powiązanie kodu z adresem e-mail przy kodach „raz na e-mail”operator serwisuNaliczanie rabatów i pilnowanie puli kodów.Wykonanie umowy — art. 6 ust. 1 lit. b RODO.Razem z zamówieniami.
Uwagi o panelu („Przekaż opinię”)treść uwagi wpisana przez parę; adres e-mail konta, z którego wysłano uwagę; miejsce w panelu, którego uwaga dotyczy; moment wysłania; wewnętrzny status obsługi zgłoszenia wraz z momentem jego ostatniej zmianyoperator serwisuPoprawianie panelu i usuwanie usterek zgłoszonych przez parę oraz — jeśli sprawa tego wymaga — odpowiedź na zgłoszenie.Prawnie uzasadniony interes operatora — art. 6 ust. 1 lit. f RODO (rozwój i jakość usługi). Wysłanie uwagi jest w pełni dobrowolne.Do 12 miesięcy od zgłoszenia; uwagi znikają też razem z usunięciem strony pary.
Formularz kontaktowyimię i nazwisko (lub imię); adres e-mail; opcjonalny numer telefonu (jeśli został podany); temat wiadomości; treść wiadomości; moment wysłania; pseudonimowy HMAC adresu IP w technicznym rejestrze limitu zapytań (brak przechowywania surowego adresu IP)operator serwisuUdzielenie odpowiedzi na przesłaną wiadomość lub zapytanie ofertowe, obsługa bieżącej korespondencji oraz techniczna ochrona formularza przed nadużyciami (antyspam i rate limiting bez zapisywania surowego IP).Prawnie uzasadniony interes operatora — art. 6 ust. 1 lit. f RODO (kontakt z osobami zainteresowanymi usługą i odpowiedź na zapytania). Wysłanie wiadomości jest dobrowolne.Przez czas niezbędny do obsługi korespondencji i odpowiedzi na zapytanie; techniczne wpisy limitu bezpieczeństwa wygasają automatycznie po 15 minutach.
Głosy na planowane funkcje i propozycje zmianwybór „chcę tę funkcję” albo „wolałbym bez tego” przy konkretnej planowanej funkcji; konto, z którego oddano głos (publicznie widać wyłącznie łączne liczby, nigdy autora głosu); treść propozycji zmiany: rodzaj, tytuł, opis i opcjonalne miejsce w portalu; adres e-mail i nazwa konta, z którego wysłano propozycję; strona weselna powiązana z kontem, jeśli konto ją ma; moment oddania głosu lub wysłania propozycji; wewnętrzny status obsługi propozycji wraz z momentem jego ostatniej zmianyoperator serwisuUstalanie kierunku rozwoju portalu: poznanie, które planowane funkcje są dla użytkowników przydatne, oraz zebranie propozycji zmian i zgłoszeń usterek.Prawnie uzasadniony interes operatora — art. 6 ust. 1 lit. f RODO (rozwój i jakość usługi). Głosowanie i wysłanie propozycji są w pełni dobrowolne.Głos można zmienić lub wycofać w każdej chwili; usunięcie konta kasuje oddane głosy. Propozycje zmian zostają do czasu ich rozpatrzenia i usunięcia przez operatora — po usunięciu konta tracą powiązanie z nim.
Rejestr wysłanej poczty transakcyjnejadres e-mail odbiorcy; typ wiadomości (np. potwierdzenie zamówienia, link do zmiany hasła); temat wiadomości; momenty: utworzenia wpisu, każdej próby wysyłki i każdego zdarzenia od dostawcy; status doręczenia oraz informacja o otwarciu wiadomości lub kliknięciu w nią; identyfikator wiadomości nadany przez dostawcę poczty; bezpieczny opis błędu wysyłki (kategoria i komunikat techniczny bez danych uwierzytelniających); identyfikatory powiązanego zamówienia, konta lub strony weselnej, jeżeli wiadomość ich dotyczyłaoperator serwisuPotwierdzenie, że wiadomość wymagana umową lub przepisem (np. potwierdzenie zawarcia umowy na trwałym nośniku, link do zmiany hasła) została faktycznie nadana, oraz wykrywanie i usuwanie awarii wysyłki — łącznie z ponowieniem wysyłki, która się nie udała.Wykonanie umowy — art. 6 ust. 1 lit. b RODO; rozliczalność — art. 5 ust. 2 RODO; prawnie uzasadniony interes operatora w utrzymaniu poprawnie działającej wysyłki — art. 6 ust. 1 lit. f RODO.Do 12 miesięcy od nadania wiadomości. NIE przechowujemy treści wiadomości: ani jej wersji HTML, ani tekstowej, ani linków zawierających jednorazowe tokeny (np. link do zmiany hasła), ani adresu IP serwera wysyłkowego.
Ustawienia portalutreść strony głównej; historia zmian portalu („Co nowego”) i opis planowanych funkcji („Co planujemy”); motywy graficzne stron weselnych (paleta kolorów, typografia, układ); tryb serwisowy i treść strony przerwy technicznej; dane operatora używane w dokumentach prawnych; adres e-mail i telefon kontaktowy portaluoperator serwisuKonfiguracja serwisu. Nie są to dane osobowe użytkowników.Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO.Do czasu zmiany ustawienia.
Statystyki i analityka portalupseudonimowy identyfikator sesji analitycznej (losowy ciąg znaków); przybliżony kraj, region i miasto (bez współrzędnych GPS i bez zapisywania adresu IP); parametry techniczne: typ urządzenia, przeglądarka, system operacyjny, język, rozdzielczość ekranu; źródło odwiedzin (host referera, bezpieczna ścieżka referera bez parametrów URL, parametry kampanii UTM); zagregowane zdarzenia: wyświetlenia stron i sekcji, głębokość przewijania, aktywny czas korzystania, kliknięcia elementów CTA; zagregowane zdarzenia procesów biznesowych (rozpoczęcie zamówienia, przejście do kasy, opłacenie zamówienia, ogólne rozpoczęcie i potwierdzenie RSVP bez danych gościa); wejścia z linku polecającego partnera (kod partnera, parametry UTM, host referera — przypięte do tej samej pseudonimowej sesji, bez adresu IP i bez danych kontaktowych); przypisanie konta i zamówienia do partnera polecającego (link polecający albo kod rabatowy partnera) wraz z kwotą zamówienia, rabatem i naliczoną prowizją partnera; dane partnerów polecających prowadzone przez operatora (nazwa, kod linku, notatka wewnętrzna, warunki prowizji)operator serwisuPierwszorzędna, chroniąca prywatność analityka portalu i stron weselnych, pomiar ruchu, ocena zaangażowania i optymalizacja działania serwisu (bez profilowania, bez zapisu adresów IP, bez nagrywania sesji).Prawnie uzasadniony interes operatora — art. 6 ust. 1 lit. f RODO.Konfigurowalna retencja surowych zdarzeń i sesji (domyślnie 90 dni dla zdarzeń, 180 dni dla sesji), po czym dane są trwale usuwane. Wejścia z linku polecającego tracą powiązanie z sesją razem z jej usunięciem; przypisania do partnera i rozliczenia prowizji są przechowywane tak długo jak dane zamówienia, którego dotyczą.

4. Dane szczególne: dieta, alergie, dzieci

Formularz potwierdzenia obecności może pytać o dietę i alergie. Odpowiedź bywa informacją o zdrowiu, czyli daną szczególnej kategorii (art. 9 RODO). Dlatego pole jest zawsze dobrowolne, a formularz wymaga wyraźnej zgody przed wysłaniem. Prosimy podawać tylko tyle, ile potrzeba do zamówienia posiłku.

Lista gości może zawierać informację, że gość jest dzieckiem — służy wyłącznie do policzenia posiłków i miejsc. Dane dzieci wprowadza para i to ona odpowiada za ich zakres.

5. Komu przekazujemy dane

Dane trafiają wyłącznie do podmiotów, bez których usługa nie mogłaby działać:

  • hosting i utrzymanie serwera: Oracle Polska Sp. z o.o., lokalizacja serwerów: Niemcy (Frankfurt), EOG,
  • obsługa płatności: Stripe Payments Europe, Ltd. (Irlandia) wraz ze Stripe, Inc. (USA) — przy płatności online przekazujemy imię i nazwisko, adres e-mail, numer telefonu i adres rozliczeniowy podane w zamówieniu oraz kwotę i opis zamówienia; na swojej stronie płatności Stripe zbiera dane samej metody płatności (np. karty) i może poprosić o dane wymagane do jej obsługi; nie przekazujemy mu żadnych danych gości,
  • wysyłka poczty transakcyjnej: Brevo (Sendinblue SAS, Francja) — otrzymuje adres e-mail i imiona odbiorcy, temat oraz pełną treść wysyłanej wiadomości (w potwierdzeniu zamówienia są to: numer zamówienia, pakiet, cena, sposób płatności, treść złożonych oświadczeń i treść dokumentów prawnych) wraz z technicznymi danymi wysyłki; nie przekazujemy tam żadnych danych gości weselnych,
  • organy państwowe — wyłącznie na podstawie przepisów prawa.

Brevo jest podmiotem przetwarzającym: wysyła wiadomości na nasze polecenie i nie wykorzystuje przekazanych danych do własnych celów. Używamy go wyłącznie do poczty transakcyjnej (potwierdzenie zamówienia, sprawy konta) — nie prowadzimy newslettera ani wysyłki marketingowej.

6. Czy dane wyjeżdżają poza Unię Europejską

Serwis oraz wszystkie dane par i gości są przechowywane na serwerze wskazanym w punkcie 5.

Wyjątkiem jest obsługa płatności: Stripe może przekazywać dane do Stripe, Inc. w Stanach Zjednoczonych. Odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz uczestnictwa Stripe w Data Privacy Framework. Kopię zabezpieczeń można uzyskać, pisząc na dzisiajmy.pl@gmail.com.

Dostawca poczty transakcyjnej (Brevo) przetwarza dane wysyłkowe w ramach własnej infrastruktury i własnych podprocesorów. Zakres tego przetwarzania, lokalizację serwerów oraz zasady ewentualnych transferów poza Europejski Obszar Gospodarczy określa zawarta z nim umowa powierzenia (art. 28 RODO); jej kopię można uzyskać, pisząc na dzisiajmy.pl@gmail.com.

Poza tym nie przekazujemy danych poza Europejski Obszar Gospodarczy.

7. Czego NIE robimy

W serwisie nie występują:

  • narzędzia analityczne (Google Analytics i podobne)
  • piksele i sieci reklamowe
  • profilowanie oraz automatyczne podejmowanie decyzji
  • sprzedaż lub udostępnianie danych podmiotom trzecim w celach marketingowych
  • newsletter i marketingowe wiadomości e-mail

Właśnie dlatego przy pierwszej wizycie zobaczysz krótką informację, a nie okno zgody z przyciskami „akceptuj / odrzuć”. Serwis zapisuje wyłącznie to, bez czego nie da się zalogować, otworzyć strony zabezpieczonej hasłem ani zapamiętać jasnego lub ciemnego motywu. Takie mechanizmy są konieczne do świadczenia usługi, której sam żądasz, więc art. 399 ust. 3 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej nie wymaga na nie zgody. Pytanie o nią byłoby pytaniem pozornym: bez nich serwis po prostu nie działa.

8. Cookies i pamięć przeglądarki

Podstawą jest art. 399 ustawy z 12 lipca 2024 r. — Prawo komunikacji elektronicznej (zastąpił on uchylony art. 173 Prawa telekomunikacyjnego). Zgody wymagają wyłącznie mechanizmy, które nie są konieczne do świadczenia usługi. Wszystkie wymienione niżej są konieczne, więc zgody nie zbieramy — informujemy o nich w banerze przy pierwszej wizycie i w tej tabeli.

NazwaRodzajKategoriaDo czego służyJak długoZgoda
wp_sessionciasteczkoNiezbędneUtrzymanie zalogowania pary lub administratora w panelu. Ciasteczko jest podpisane i niedostępne dla skryptów (httpOnly).24 godzinyniewymagana (art. 399 ust. 3 PKE)
wp_order_accessciasteczkoNiezbędnePodpisane, krótkotrwałe potwierdzenie dostępu do zamówienia bezpośrednio po jego złożeniu, zanim klient zaloguje się do panelu. Ciasteczko jest niedostępne dla skryptów (httpOnly).24 godzinyniewymagana (art. 399 ust. 3 PKE)
wp_initial_credentialciasteczkoNiezbędneZaszyfrowane, jednorazowo pokazane hasło startowe nowego konta. Jest związane z konkretnym zamówieniem i niedostępne dla skryptów (httpOnly); baza przechowuje tylko skrót bcrypt.24 godzinyniewymagana (art. 399 ust. 3 PKE)
wp_login_challenge / wp_webauthn_auth / wp_webauthn_registerciasteczkoNiezbędnePodpisane, krótkotrwałe wyzwania potrzebne do dokończenia 2FA albo passkey. Są niedostępne dla skryptów (httpOnly), jednorazowe i nie tworzą sesji.5–10 minutniewymagana (art. 399 ust. 3 PKE)
wp_site_<identyfikator strony>ciasteczkoNiezbędneZapamiętanie, że gość podał poprawne hasło do strony weselnej zabezpieczonej hasłem.60 dniniewymagana (art. 399 ust. 3 PKE)
dzisiajmy-themepamięć przeglądarkiNiezbędneZapamiętanie wybranego trybu jasnego / ciemnego / systemowego panelu. Wartość nie opuszcza przeglądarki.Do czasu wyczyszczenia danych przeglądarkiniewymagana (art. 399 ust. 3 PKE)
dzisiajmy-cookiespamięć przeglądarkiNiezbędneZapamiętanie, że informacja o plikach i pamięci przeglądarki została już wyświetlona (oraz — gdy w przyszłości pojawią się mechanizmy opcjonalne — wybranych kategorii). Wartość nie opuszcza przeglądarki.Do czasu wyczyszczenia danych przeglądarkiniewymagana (art. 399 ust. 3 PKE)
Pliki Stripe (checkout.stripe.com)podmiot zewnętrznyNiezbędneObsługa i zabezpieczenie płatności kartą i BLIK. Pliki zapisuje Stripe na swojej własnej stronie płatności, już poza serwisem.Zgodnie z polityką Stripeniewymagana (art. 399 ust. 3 PKE)

Ciasteczka sesyjne i dostępowe są ustawiane jako httpOnly i SameSite=Lax, a na produkcji dodatkowo jako Secure — nie odczyta ich skrypt na stronie i nie wysyła ich przeglądarka przy żądaniach z obcych witryn.

Wszystkie te informacje można w każdej chwili usunąć w ustawieniach przeglądarki. Skutek: wylogowanie z panelu, ponowne pytanie o hasło do strony weselnej, powrót motywu do ustawienia systemowego i ponowne pokazanie informacji o cookies.

Gdyby w przyszłości pojawiły się mechanizmy analityczne lub marketingowe, baner zmieni się w okno prawdziwego wyboru: będzie je można włączyć albo odrzucić, a serwis będzie działał tak samo. Zaktualizujemy wtedy również tę tabelę.

9. Jak długo trzymamy dane

Terminy dla każdej kategorii są w tabeli w punkcie 3. Najważniejsze reguły:

  • dane rozliczeniowe (zamówienia, faktury) — 5 lat od końca roku podatkowego, bo wymaga tego prawo,
  • konto pary i treść strony — przez okres dostępu do pakietu i 12 miesięcy po jego zakończeniu,
  • dane gości — do 6 miesięcy po dacie wesela albo do wcześniejszego usunięcia przez parę,
  • kopie zapasowe — nadpisywane cyklicznie; dane usunięte z serwisu znikają z kopii najpóźniej w ciągu 30 dni.

10. Wasze prawa

  • Dostęp do danych — Możecie dowiedzieć się, jakie dane o Was przetwarzamy, i otrzymać ich kopię (art. 15 RODO).
  • Sprostowanie — Możecie poprawić dane nieprawidłowe lub niekompletne (art. 16 RODO). Parę dane konta poprawia sama w panelu.
  • Usunięcie — Możecie żądać usunięcia danych, o ile nie musimy ich zachować z powodu przepisów podatkowych (art. 17 RODO).
  • Ograniczenie przetwarzania — Możecie żądać, żebyśmy dane wyłącznie przechowywali, dopóki sprawa nie zostanie wyjaśniona (art. 18 RODO).
  • Przenoszenie danych — Dane podane na podstawie umowy lub zgody możecie otrzymać w pliku do przeniesienia gdzie indziej (art. 20 RODO).
  • Sprzeciw — Możecie sprzeciwić się przetwarzaniu opartemu na naszym uzasadnionym interesie (art. 21 RODO).
  • Cofnięcie zgody — Zgodę można cofnąć w każdej chwili. Nie wpływa to na zgodność z prawem tego, co zrobiliśmy wcześniej (art. 7 ust. 3 RODO).
  • Skarga do PUODO — Możecie złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Wniosek wystarczy wysłać na dzisiajmy.pl@gmail.com. Nie pobieramy za to opłat. Możemy poprosić o dodatkowe informacje, jeżeli nie będziemy w stanie potwierdzić tożsamości wnioskodawcy.

Podanie danych jest dobrowolne, ale bez adresu e-mail nie da się założyć konta, bez imienia i nazwiska oraz numeru telefonu — złożyć zamówienia (a przy płatności online także bez adresu rozliczeniowego), a bez podania imienia i nazwiska gościa — potwierdzić obecności na weselu.

11. Jak chronimy dane

  • połączenie z serwisem jest szyfrowane (HTTPS),
  • hasła są zapisywane wyłącznie w postaci skrótu bcrypt — nie znamy ich i nie umiemy ich odczytać,
  • sesja to podpisany token w ciasteczku httpOnly; zmiana hasła unieważnia wszystkie wcześniejsze sesje,
  • para widzi wyłącznie własną stronę i własnych gości,
  • formularze publiczne mają limity liczby zgłoszeń z jednego adresu IP i pułapkę na boty,
  • stronę weselną można dodatkowo zabezpieczyć hasłem dla gości, a przesyłanie zdjęć — kodem z zaproszenia,
  • zdjęcia gości i wpisy w księdze gości mogą wymagać zatwierdzenia przez parę, zanim staną się widoczne,
  • dostęp administracyjny do danych ma wyłącznie właściciel serwisu i wyłącznie w celu obsługi zgłoszeń technicznych.

12. Zmiany polityki

Politykę aktualizujemy, gdy zmienia się sposób działania serwisu. Aktualna wersja obowiązuje od 2026-09-01 i nosi oznaczenie 2026-09-18. O istotnych zmianach informujemy pary w panelu i e-mailem.

Dokument jest dostępny pod adresem https://dzisiajmy.pl/polityka-prywatnosci oraz w stopce serwisu dzisiajmy.pl.