← Wróć na stronę główną

Polityka Prywatności serwisu moj-testament.pl

Data ostatniej aktualizacji: 11 marca 2026 r.

Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników serwisu moj-testament.pl (dalej: "Serwis"), zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: "RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.

1. Administrator danych osobowych

Administratorem danych osobowych jest:

WojdylaTech Dawid Wojdyła

NIP: 9292076568

REGON: 525001243

Kontakt w sprawach danych osobowych: wojdyla.tech@gmail.com

2. Zakres zbieranych danych

2.1. Dane podawane przez użytkownika w formularzu

W celu wygenerowania wzoru testamentu zbieramy następujące dane:

  • imię i nazwisko testatora,
  • datę urodzenia,
  • miejsce zamieszkania (miasto),
  • stan cywilny,
  • dane spadkobierców i beneficjentów (imiona, relacje rodzinne, udziały procentowe),
  • informacje o majątku i zapisach szczególnych (jeżeli użytkownik zdecyduje się je podać),
  • życzenia dodatkowe (np. opiekun dzieci, wiadomość osobista),
  • adres e-mail (opcjonalnie, przy tworzeniu konta lub kontakcie).

2.2. Dane zbierane automatycznie

  • adres IP,
  • typ i wersja przeglądarki internetowej,
  • system operacyjny i typ urządzenia,
  • dane o korzystaniu z Serwisu (odwiedzane strony, czas spędzony na stronie, ścieżka nawigacji),
  • dane z plików cookies i localStorage.

2.3. Dane transakcyjne

W przypadku dokonania płatności za wygenerowanie pełnego wzoru testamentu, operator płatności Stripe przetwarza dane płatnicze (dane karty, BLIK, Przelewy24). Administrator nie przechowuje pełnych danych płatniczych — są one przetwarzane wyłącznie przez Stripe.

3. Cele i podstawy prawne przetwarzania

Dane osobowe są przetwarzane w następujących celach:

Cel przetwarzaniaPodstawa prawna
Świadczenie usługi — generowanie wzoru testamentuart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Obsługa płatnościart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Prowadzenie konta użytkownikaart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Wysyłka e-mail związanych z usługąart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Obsługa zapytań i reklamacjiart. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Analityka i ulepszanie Serwisuart. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Realizacja obowiązków prawnych (dokumentacja podatkowa)art. 6 ust. 1 lit. c RODO (obowiązek prawny)

4. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:

  • szyfrowanie danych formularza — wrażliwe dane (treść formularza testamentowego) są szyfrowane w bazie danych z użyciem algorytmu AES-256,
  • szyfrowanie transmisji — połączenie z Serwisem jest zabezpieczone protokołem HTTPS (TLS),
  • kontrola dostępu — dostęp do danych mają wyłącznie upoważnieni administratorzy,
  • Row Level Security — mechanizmy bazodanowe zapewniające, że użytkownik ma dostęp wyłącznie do własnych danych,
  • regularne kopie zapasowe bazy danych.

5. Okres przechowywania danych

  • Dane konta użytkownika: do momentu usunięcia konta przez użytkownika.
  • Dane transakcji płatniczych: 5 lat od dokonania transakcji (wymogi prawa podatkowego).
  • Dane analityczne: 26 miesięcy.
  • Dane użytkowników bez konta (anonimowe sesje): 30 dni od wygenerowania testamentu.
  • Dane z formularza kontaktowego: do czasu rozpatrzenia sprawy, nie dłużej niż 12 miesięcy.

Po upływie okresów przechowywania dane są trwale usuwane lub anonimizowane.

6. Udostępnianie danych podmiotom trzecim

W celu świadczenia usług Serwis korzysta z następujących podmiotów przetwarzających dane (podwykonawców):

  • Stripe, Inc. (USA) — obsługa płatności online (karty, BLIK, Przelewy24). Stripe jest certyfikowanym operatorem płatności zgodnym z PCI-DSS. Polityka prywatności Stripe
  • Supabase, Inc. (USA) — hosting bazy danych (PostgreSQL) oraz uwierzytelnianie użytkowników. Polityka prywatności Supabase
  • Vercel, Inc. (USA) — hosting aplikacji webowej. Polityka prywatności Vercel
  • Anthropic, PBC (USA) — usługa sztucznej inteligencji (Claude API) wykorzystywana do generowania treści testamentu na podstawie danych z formularza. Dane są przekazywane do API wyłącznie w celu wygenerowania dokumentu i nie są przechowywane przez Anthropic po przetworzeniu żądania. Polityka prywatności Anthropic
  • PostHog, Inc. (USA/EU) — analityka i monitorowanie użytkowania Serwisu. Dane analityczne nie zawierają treści testamentu ani danych spadkobierców (pola wrażliwe oznaczone klasą ph-no-capture). Polityka prywatności PostHog
  • Resend, Inc. (USA) — wysyłka wiadomości e-mail (potwierdzenia, kontakt). Polityka prywatności Resend

Administrator nie sprzedaje danych osobowych podmiotom trzecim.

7. Przekazywanie danych poza EOG

Część podmiotów przetwarzających dane ma siedzibę w Stanach Zjednoczonych. Transfer danych odbywa się na podstawie:

  • decyzji Komisji Europejskiej w sprawie odpowiedniego poziomu ochrony w ramach EU-US Data Privacy Framework (DPF), lub
  • standardowych klauzul umownych (SCC) przyjętych przez Komisję Europejską.

Każdy z wymienionych podmiotów zobowiązuje się do zachowania odpowiedniego poziomu ochrony danych osobowych.

8. Prawa użytkownika

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15 RODO) — możesz zażądać informacji o przetwarzanych danych oraz otrzymać ich kopię.
  • Prawo do sprostowania (art. 16 RODO) — możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia (art. 17 RODO, "prawo do bycia zapomnianym") — możesz zażądać usunięcia swoich danych, o ile nie ma podstaw prawnych do ich dalszego przetwarzania.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz zażądać ograniczenia przetwarzania w określonych przypadkach.
  • Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym formacie (JSON) i przesłać je innemu administratorowi.
  • Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora, w tym wobec profilowania.
  • Prawo do cofnięcia zgody — jeżeli przetwarzanie odbywa się na podstawie zgody, możesz ją cofnąć w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.

Aby skorzystać z powyższych praw, skontaktuj się z Administratorem pod adresem: wojdyla.tech@gmail.com. Odpowiedź zostanie udzielona w terminie 30 dni od otrzymania żądania.

Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

9. Usuwanie danych i konta

W każdej chwili możesz:

  • usunąć konto użytkownika — wszystkie powiązane dane (formularze, testamenty, preferencje) zostaną trwale usunięte,
  • zażądać usunięcia danych drogą mailową na adres wojdyla.tech@gmail.com.

Usunięcie nie obejmuje danych, których przechowywanie jest wymagane prawnie (np. dokumentacja transakcji podatkowych przez okres 5 lat).

10. Pliki cookies i localStorage

Serwis wykorzystuje pliki cookies oraz localStorage w celu:

10.1. Cookies niezbędne

Wymagane do prawidłowego funkcjonowania Serwisu (sesja uwierzytelniania, zabezpieczenia CSRF). Nie można ich wyłączyć.

10.2. Cookies analityczne (PostHog)

Służą do zbierania anonimowych statystyk dotyczących korzystania z Serwisu (odwiedzane strony, funnel konwersji, czas na stronie).

10.3. localStorage

Serwis wykorzystuje localStorage przeglądarki do zapisywania postępu formularza (dane formularza są przechowywane lokalnie na urządzeniu użytkownika do momentu ich wysłania). Dane te nie są przekazywane na serwer do momentu świadomego działania użytkownika (kliknięcia "Generuj testament").

Możesz zarządzać plikami cookies w ustawieniach przeglądarki. Wyłączenie cookies analitycznych nie wpływa na działanie Serwisu.

11. Przetwarzanie danych przez sztuczną inteligencję

W celu wygenerowania wzoru testamentu Serwis przekazuje dane z formularza do usługi Claude API (Anthropic). Dotyczy to:

  • danych testatora (imię, nazwisko, data urodzenia, miasto),
  • danych spadkobierców (imiona, relacje, udziały),
  • informacji o majątku i życzeniach dodatkowych.

Dane są przekazywane wyłącznie w celu jednorazowego wygenerowania dokumentu. Anthropic nie wykorzystuje treści zapytań komercyjnych do trenowania modeli AI. Wygenerowana treść jest przechowywana w bazie danych Serwisu w formie zaszyfrowanej.

12. Zautomatyzowane podejmowanie decyzji

Serwis nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które miałoby skutki prawne lub istotnie wpływało na użytkownika. Generowanie wzoru testamentu jest usługą wspomagającą — użytkownik samodzielnie decyduje o wykorzystaniu wygenerowanego dokumentu.

13. Dane osób niepełnoletnich

Serwis nie jest przeznaczony dla osób poniżej 18. roku życia. Sporządzenie testamentu wymaga pełnoletności zgodnie z polskim prawem. Administrator świadomie nie zbiera danych osobowych od osób niepełnoletnich.

14. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach użytkownik zostanie poinformowany za pośrednictwem Serwisu. Zalecamy regularne zapoznawanie się z treścią Polityki.

Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem: moj-testament.pl/polityka-prywatnosci.

15. Kontakt

W sprawach dotyczących danych osobowych oraz niniejszej Polityki Prywatności możesz skontaktować się z Administratorem: