Synergia Music · polityka prywatności

Polityka prywatności

Dowiedz się, jak chronimy Twoje dane osobowe na platformie Synergia Music.

Polityka Prywatności Synergia Music

Data ostatniej aktualizacji: 25 marca 2026

Niniejsza Polityka Prywatności opisuje, w jaki sposób Operator platformy Synergia Music (dostępnej pod adresem https://www.synergiamusic.pl) przetwarza dane osobowe Użytkowników — osób zakładających konto, korzystających z panelu, zapisujących się na newsletter lub kontaktujących się z zespołem. Polityka jest integralnie powiązana z Regulaminem platformy.

1. Administrator danych

Administratorem danych osobowych jest:
Dariusz Białas
ul. Czyżyków 12, 43-300 Bielsko-Biała
e-mail: kontakt@synergiamusic.pl

2. Jakie dane przetwarzam?

Przetwarzam wyłącznie dane, które podajesz dobrowolnie i które są niezbędne do korzystania z funkcji platformy:

  • Adres e-mail — przy rejestracji konta, zapisie na newsletter i kontakcie.
  • Dane logowania — hasło przechowywane wyłącznie w formie zaszyfrowanej (bcrypt); nie mam do niego dostępu w postaci jawnej.
  • Dane profilu artystycznego — imię, pseudonim, wyświetlana nazwa, biography, region, miasto, role muzyczne, styl pracy, linki do serwisów muzycznych (Spotify, Apple Music, itp.), avatar (zdjęcie profilowe). Zakres uzupełniasz samodzielnie.
  • Dane projektów muzycznych — tytuły, opisy, etapy, role i udziały w projekcie, zaproszenia do współpracy.
  • Aktywność na platformie — logi wejść na konto, działania generujące punkty w systemie SynQ (np. uzupełnienie profilu, dodanie projektu). Dane te służą wyłącznie do obliczania aktywności i bezpieczeństwa konta.
  • Korespondencja — treść wiadomości wysłanych przez formularz kontaktowy lub e-mail.

Masz pełną kontrolę nad zakresem informacji udostępnionych w profilu. Możesz je edytować lub usunąć w dowolnym momencie.

3. Cel i podstawa prawna przetwarzania

  1. Rejestracja i prowadzenie konta
    Cel: umożliwienie logowania, dostępu do panelu i korzystania z funkcji platformy.
    Podstawa: art. 6 ust. 1 lit. b RODO — wykonanie umowy (świadczenie usług).
  2. Profil artystyczny i projekty
    Cel: prezentacja profilu innym Użytkownikom (w zakresie wynikającym z ustawień widoczności) i zarządzanie projektami muzycznymi.
    Podstawa: art. 6 ust. 1 lit. b RODO — wykonanie umowy; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo, zapobieganie nadużyciom).
  3. Newsletter
    Cel: wysyłanie informacji o nowościach, nowych funkcjach i treściach muzycznych.
    Podstawa: art. 6 ust. 1 lit. a RODO — Twoja zgoda. Zgodę możesz wycofać w każdej chwili.
  4. Kontakt mailowy
    Cel: udzielanie odpowiedzi na zapytania.
    Podstawa: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (komunikacja z Użytkownikiem).
  5. Moderacja i bezpieczeństwo
    Cel: wykrywanie i zapobieganie nadużyciom, moderacja Treści niezgodnych z Regulaminem lub prawem.
    Podstawa: art. 6 ust. 1 lit. c RODO — obowiązek prawny (m.in. DSA); art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora.

4. Odbiorcy danych

Dane mogą być przekazywane wyłącznie podmiotom niezbędnym do technicznego działania platformy:

  • Supabase — hosting bazy danych PostgreSQL i przechowywanie plików (m.in. avatary, dane profilu). Infrastruktura AWS eu-central-1 (Frankfurt).
  • Vercel — hosting aplikacji webowej, CDN i Web Analytics. Dane logów Vercel są przetwarzane zgodnie z polityką Vercel.
  • Vercel Web Analytics — narzędzie do agregacji anonimowych danych analitycznych (liczba odwiedzających, strony, parametry urządzenia/przeglądarki, kraj, bounce rate). Analytics nie używa cookies — zbiera wyłącznie anonimowe dane na podstawie hashowanego żądania (hash resetuje się co dzień), co uniemożliwia identyfikację użytkownika między dniami.
  • Zoho Mail — obsługa poczty e-mail (newsletter, korespondencja z użytkownikami).

Zakres przekazywanych danych jest ograniczony do minimum. Nie sprzedaję danych osobowych osobom trzecim ani nie udostępniam ich w celach marketingowych bez Twojej zgody. Lista dostawców może ulec zmianie — aktualizacja pojawi się w tej Polityce.

5. Przekazywanie danych poza EOG

Dążę do tego, aby przetwarzanie danych odbywało się w obrębie Europejskiego Obszaru Gospodarczego. Supabase korzysta z infrastruktury AWS zlokalizowanej we Frankfurcie (EOG). Vercel i Zoho mogą przetwarzać dane na serwerach poza EOG — w takim przypadku przekazanie odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.

6. Okres przechowywania danych

  • Newsletter — do czasu wycofania zgody lub rezygnacji z subskrypcji.
  • Korespondencja — do zakończenia komunikacji, nie dłużej niż 12 miesięcy, chyba że przepisy wymagają dłuższego przechowywania.
  • Konto i profil — przez czas aktywnego korzystania z platformy; po usunięciu konta dane są kasowane w ciągu 30 dni, z wyjątkiem danych wymaganych przepisami prawa.
  • Projekty i Treści UGC — do czasu usunięcia przez Użytkownika lub zamknięcia konta. Treści udostępnione współpracownikom mogą pozostać widoczne w ich projektach do momentu ich samodzielnego usunięcia.
  • Logi aktywności (SynQ) — przez okres niezbędny do obliczenia aktywności i celów bezpieczeństwa, nie dłużej niż 12 miesięcy od ostatniego zdarzenia.

7. Twoje prawa (RODO)

Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:

  • Dostęp — możesz zażądać informacji o tym, jakie dane przetwarzam.
  • Sprostowanie — możesz poprawić nieprawidłowe lub uzupełnić niekompletne dane.
  • Usunięcie — możesz zażądać usunięcia danych („prawo do bycia zapomnianym”) w zakresie dozwolonym przez prawo.
  • Ograniczenie przetwarzania — możesz żądać wstrzymania przetwarzania danych w określonych sytuacjach.
  • Przenoszenie danych — możesz otrzymać swoje dane w formacie nadającym się do odczytu maszynowego.
  • Sprzeciw — możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Administratora.
  • Wycofanie zgody — w każdej chwili, bez wpływu na legalność przetwarzania sprzed wycofania.
  • Skarga — możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Aby skorzystać z powyższych praw, skontaktuj się pod adresem kontakt@synergiamusic.pl. Odpowiem bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania.

8. Dobrowolność podania danych

Podanie danych jest dobrowolne, lecz może być niezbędne do:

  • założenia i utrzymania konta,
  • korzystania z panelu i projektów,
  • zapisania się na newsletter,
  • otrzymania odpowiedzi na wiadomość.

Niepodanie danych niezbędnych do konkretnej usługi uniemożliwia skorzystanie z tej usługi, ale nie wpływa na dostępność pozostałych funkcji platformy.

9. Zautomatyzowane przetwarzanie i profilowanie

Twoje dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących wobec Ciebie skutki prawne ani profilowania w rozumieniu art. 22 RODO. System SynQ oblicza aktywność na podstawie Twoich działań na platformie, jednak nie wpływa automatycznie na dostęp do usług ani na żadne decyzje prawne.

10. Pliki cookies i sesje

Platforma używa:

  • Niezbędne (techniczne) pliki cookies i tokeny sesji — do utrzymania sesji logowania (token JWT / Supabase auth) i podstawowych ustawień serwisu.
  • Vercel Web Analytics — zbiera anonimowe dane o ruchu na stronie (bez cookies, opartej na haszowaniu żądań).

Nie stosujemy marketingowych lub śledzących plików cookies, narzędzi do retargetingu ani personalizacji reklam (Google Ads, Meta Pixel, itp.). Jeśli w przyszłości zostanie wdrożony remarketing lub inne narzędzie wymagające zgody, zostanie wyświetlony komunikat z możliwością wyrażenia lub odmowy zgody.

11. Treści użytkowników a prywatność

Informacje, które publikujesz w profilu lub projektach, mogą być widoczne dla innych Użytkowników Platformy zgodnie z Twoimi ustawieniami widoczności. Pamiętaj, aby nie umieszczać w publicznych polach informacji, których nie chcesz udostępniać publicznie (np. prywatnych danych kontaktowych).

Linki do serwisów zewnętrznych (np. Spotify, Apple Music), które samodzielnie dodajesz do profilu, podlegają polityce prywatności tych serwisów — nie mam wpływu na sposób, w jaki te serwisy przetwarzają dane.

12. Zmiany w Polityce Prywatności

Polityka może ulec zmianie w związku z rozwojem Platformy lub zmianami przepisów prawa. O istotnych zmianach poinformuję drogą e-mail (Użytkowników z kontem) lub poprzez komunikat na stronie, z co najmniej 14-dniowym wyprzedzeniem. Data ostatniej aktualizacji jest zawsze widoczna na górze tego dokumentu.