Synergia Music · polityka prywatności
Polityka prywatności
Dowiedz się, jak chronimy Twoje dane osobowe na platformie Synergia MusicTM.
Polityka Prywatności Synergia Music
Data ostatniej aktualizacji: 25 marca 2026
Niniejsza Polityka Prywatności opisuje, w jaki sposób Operator platformy Synergia Music (dostępnej pod adresem https://www.synergiamusic.pl) przetwarza dane osobowe Użytkowników — osób zakładających konto, korzystających z panelu, zapisujących się na newsletter lub kontaktujących się z zespołem. Polityka jest integralnie powiązana z Regulaminem platformy.
1. Administrator danych
Administratorem danych osobowych jest:
Dariusz Białas
ul. Czyżyków 12, 43-300 Bielsko-Biała
e-mail: kontakt@synergiamusic.pl
2. Jakie dane przetwarzam?
Przetwarzam wyłącznie dane, które podajesz dobrowolnie i które są niezbędne do korzystania z funkcji platformy:
- Adres e-mail — przy rejestracji konta, zapisie na newsletter i kontakcie.
- Dane logowania — hasło przechowywane wyłącznie w formie zaszyfrowanej (bcrypt); nie mam do niego dostępu w postaci jawnej.
- Dane profilu artystycznego — imię, pseudonim, wyświetlana nazwa, biography, region, miasto, role muzyczne, styl pracy, linki do serwisów muzycznych (Spotify, Apple Music, itp.), avatar (zdjęcie profilowe). Zakres uzupełniasz samodzielnie.
- Dane projektów muzycznych — tytuły, opisy, etapy, role i udziały w projekcie, zaproszenia do współpracy.
- Aktywność na platformie — logi wejść na konto, działania generujące punkty w systemie SynQ (np. uzupełnienie profilu, dodanie projektu). Dane te służą wyłącznie do obliczania aktywności i bezpieczeństwa konta.
- Korespondencja — treść wiadomości wysłanych przez formularz kontaktowy lub e-mail.
Masz pełną kontrolę nad zakresem informacji udostępnionych w profilu. Możesz je edytować lub usunąć w dowolnym momencie.
3. Cel i podstawa prawna przetwarzania
- Rejestracja i prowadzenie konta
Cel: umożliwienie logowania, dostępu do panelu i korzystania z funkcji platformy.
Podstawa: art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usług). - Profil artystyczny i projekty
Cel: prezentacja profilu innym Użytkownikom (w zakresie wynikającym z ustawień widoczności) i zarządzanie projektami muzycznymi.
Podstawa: art. 6 ust. 1 lit. b RODO — wykonanie umowy; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo, zapobieganie nadużyciom). - Newsletter
Cel: wysyłanie informacji o nowościach, nowych funkcjach i treściach muzycznych.
Podstawa: art. 6 ust. 1 lit. a RODO — Twoja zgoda. Zgodę możesz wycofać w każdej chwili. - Kontakt mailowy
Cel: udzielanie odpowiedzi na zapytania.
Podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (komunikacja z Użytkownikiem). - Moderacja i bezpieczeństwo
Cel: wykrywanie i zapobieganie nadużyciom, moderacja Treści niezgodnych z Regulaminem lub prawem.
Podstawa: art. 6 ust. 1 lit. c RODO — obowiązek prawny (m.in. DSA); art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora.
4. Odbiorcy danych
Dane mogą być przekazywane wyłącznie podmiotom niezbędnym do technicznego działania platformy:
- Supabase — hosting bazy danych PostgreSQL i przechowywanie plików (m.in. avatary, dane profilu). Infrastruktura AWS eu-central-1 (Frankfurt).
- Vercel — hosting aplikacji webowej, CDN i Web Analytics. Dane logów Vercel są przetwarzane zgodnie z polityką Vercel.
- Vercel Web Analytics — narzędzie do agregacji anonimowych danych analitycznych (liczba odwiedzających, strony, parametry urządzenia/przeglądarki, kraj, bounce rate). Analytics nie używa cookies — zbiera wyłącznie anonimowe dane na podstawie hashowanego żądania (hash resetuje się co dzień), co uniemożliwia identyfikację użytkownika między dniami.
- Zoho Mail — obsługa poczty e-mail (newsletter, korespondencja z użytkownikami).
Zakres przekazywanych danych jest ograniczony do minimum. Nie sprzedaję danych osobowych osobom trzecim ani nie udostępniam ich w celach marketingowych bez Twojej zgody. Lista dostawców może ulec zmianie — aktualizacja pojawi się w tej Polityce.
5. Przekazywanie danych poza EOG
Dążę do tego, aby przetwarzanie danych odbywało się w obrębie Europejskiego Obszaru Gospodarczego. Supabase korzysta z infrastruktury AWS zlokalizowanej we Frankfurcie (EOG). Vercel i Zoho mogą przetwarzać dane na serwerach poza EOG — w takim przypadku przekazanie odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
6. Okres przechowywania danych
- Newsletter — do czasu wycofania zgody lub rezygnacji z subskrypcji.
- Korespondencja — do zakończenia komunikacji, nie dłużej niż 12 miesięcy, chyba że przepisy wymagają dłuższego przechowywania.
- Konto i profil — przez czas aktywnego korzystania z platformy; po usunięciu konta dane są kasowane w ciągu 30 dni, z wyjątkiem danych wymaganych przepisami prawa.
- Projekty i Treści UGC — do czasu usunięcia przez Użytkownika lub zamknięcia konta. Treści udostępnione współpracownikom mogą pozostać widoczne w ich projektach do momentu ich samodzielnego usunięcia.
- Logi aktywności (SynQ) — przez okres niezbędny do obliczenia aktywności i celów bezpieczeństwa, nie dłużej niż 12 miesięcy od ostatniego zdarzenia.
7. Twoje prawa (RODO)
Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:
- Dostęp — możesz zażądać informacji o tym, jakie dane przetwarzam.
- Sprostowanie — możesz poprawić nieprawidłowe lub uzupełnić niekompletne dane.
- Usunięcie — możesz zażądać usunięcia danych („prawo do bycia zapomnianym”) w zakresie dozwolonym przez prawo.
- Ograniczenie przetwarzania — możesz żądać wstrzymania przetwarzania danych w określonych sytuacjach.
- Przenoszenie danych — możesz otrzymać swoje dane w formacie nadającym się do odczytu maszynowego.
- Sprzeciw — możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Administratora.
- Wycofanie zgody — w każdej chwili, bez wpływu na legalność przetwarzania sprzed wycofania.
- Skarga — możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z powyższych praw, skontaktuj się pod adresem kontakt@synergiamusic.pl. Odpowiem bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania.
8. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz może być niezbędne do:
- założenia i utrzymania konta,
- korzystania z panelu i projektów,
- zapisania się na newsletter,
- otrzymania odpowiedzi na wiadomość.
Niepodanie danych niezbędnych do konkretnej usługi uniemożliwia skorzystanie z tej usługi, ale nie wpływa na dostępność pozostałych funkcji platformy.
9. Zautomatyzowane przetwarzanie i profilowanie
Twoje dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne ani profilowania w rozumieniu art. 22 RODO. System SynQ oblicza aktywność na podstawie Twoich działań na platformie, jednak nie wpływa automatycznie na dostęp do usług ani na żadne decyzje prawne.
10. Pliki cookies i sesje
Platforma używa:
- Niezbędne (techniczne) pliki cookies i tokeny sesji — do utrzymania sesji logowania (token JWT / Supabase auth) i podstawowych ustawień serwisu.
- Vercel Web Analytics — zbiera anonimowe dane o ruchu na stronie (bez cookies, opartej na haszowaniu żądań).
Nie stosujemy marketingowych lub śledzących plików cookies, narzędzi do retargetingu ani personalizacji reklam (Google Ads, Meta Pixel, itp.). Jeśli w przyszłości zostanie wdrożony remarketing lub inne narzędzie wymagające zgody, zostanie wyświetlony komunikat z możliwością wyrażenia lub odmowy zgody.
11. Treści użytkowników a prywatność
Informacje, które publikujesz w profilu lub projektach, mogą być widoczne dla innych Użytkowników Platformy zgodnie z Twoimi ustawieniami widoczności. Pamiętaj, aby nie umieszczać w publicznych polach informacji, których nie chcesz udostępniać publicznie (np. prywatnych danych kontaktowych).
Linki do serwisów zewnętrznych (np. Spotify, Apple Music), które samodzielnie dodajesz do profilu, podlegają polityce prywatności tych serwisów — nie mam wpływu na sposób, w jaki te serwisy przetwarzają dane.
12. Zmiany w Polityce Prywatności
Polityka może ulec zmianie w związku z rozwojem Platformy lub zmianami przepisów prawa. O istotnych zmianach poinformuję drogą e-mail (Użytkowników z kontem) lub poprzez komunikat na stronie, z co najmniej 14-dniowym wyprzedzeniem. Data ostatniej aktualizacji jest zawsze widoczna na górze tego dokumentu.