1. Fakty podstawowe
To jest kanoniczna lista podmiotów przetwarzających Nose for Horse (dalej: „Nose”). Polityka prywatności, UPP i strona Bezpieczeństwo i zaufanie odsyłają tutaj, zamiast powielać tabelę.
- Operator / administrator danych (dane własne): DF Daniel Fojcik, polska jednoosobowa działalność gospodarcza (JDG) wpisana do CEIDG. NIP 6472592229 · VAT UE PL6472592229 · REGON 387798601. Główne miejsce wykonywania działalności: ul. Goplany 36a, 44-321 Marklowice, Polska. Marka handlowa produktu: Nose for Horse.
- Kontakt prawny / ds. prywatności: support@nose.horse. Nie powołano formalnego inspektora ochrony danych; funkcję kontaktu ds. prywatności pełni właściciel.
- Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl.
- Dwie role (zob. Politykę prywatności → „Kto jest odpowiedzialny” i UPP): administrator — dla odwiedzających stronę marketingową, danych kont/rozliczeń administratorów stajni i instruktorów, analityki produktu oraz danych bezpieczeństwa i zapobiegania nadużyciom; podmiot przetwarzający — dla danych operacyjnych, które stajnia wprowadza na temat swoich uczestników/klientów (administratorem jest stajnia; reguluje to UPP).
- Rezydencja danych (uczciwie): Nose działa w dwóch regionach danych. Dane klientów stajni w regionie USA są przechowywane w Stanach Zjednoczonych. Usługa jest prowadzona, administrowana i wspierana z Unii Europejskiej. Każda stajnia spoza regionu USA jest obsługiwana z regionu UE, gdzie podstawowe przetwarzanie odbywa się w EOG; niewielki zestaw usług wspólnych dla obu regionów — e-maile transakcyjne, monitoring błędów, analityka za zgodą — pozostaje w EOG, a kilka komponentów działa poza EOG w obu regionach. Poniższa tabela jest kanonicznym zapisem: region każdego dostawcy z podziałem na regiony danych oraz obejmujący go mechanizm transferu. Może się on zmieniać w miarę naszego rozwoju lub gdy dostawca zmienia własną infrastrukturę; każda ścieżka między regionami jest objęta odpowiednim mechanizmem — decyzją o adekwatności, EU-U.S. Data Privacy Framework (oraz jego brytyjskim rozszerzeniem, UK Extension), unijnymi Standardowymi Klauzulami Umownymi, brytyjskim International Data Transfer Addendum albo mechanizmem równoważnym wymaganym przez dodany region (zob. kolumna „Mechanizm transferu”).
- Retencja: dane są przechowywane przez okres aktywności konta; przy usunięciu konta uczestnika (art. 17) bezpośrednie identyfikatory są usuwane po 30-dniowej karencji (pseudonimizacja z art. 4 pkt 5 RODO — zapisy jazd/finansowe zachowują nierozwiązywalne odniesienie do konta po usunięciu identyfikatorów, nie jest to pełna anonimizacja z motywu 26); przy zakończeniu współpracy ze stajnią dane są przechowywane maks. 90 dni w zautomatyzowanym, odwracalnym okresie karencji, eksportowane na żądanie, a następnie usuwane automatycznie. 5-letni obowiązek dokumentacji podatkowej należy do stajni (a do Nose wyłącznie dla jego własnych faktur abonamentowych) — Nose nie przechowuje danych osobowych uczestników przez 5 lat. Szczegóły w Polityce prywatności → „Jak długo przechowujemy dane (retencja)” i UPP → „Przechowywanie, zwrot i usuwanie Twoich danych”.
- Płatności: Nose nigdy nie uczestniczy w przepływie środków i nigdy nie obsługuje danych kart. Płatności offline uczestników (gotówka / karnet / voucher / przelew) pozostają etykietami ewidencyjnymi. Gdy stajnia włączy płatności online, uczestnicy płacą kartą / portfelem / (w Polsce) BLIK-iem przez Stripe Connect prosto na własne konto Stripe stajni — sprzedawcą jest stajnia, a Stripe jest procesorem płatności; Nose jedynie przekazuje polecenie i nigdy nie trzyma ani nie otrzymuje pieniędzy. Rozliczenia abonamentowe (abonament stajni za Nose) są uruchomione: Stripe rozlicza polskie stajnie bezpośrednio w PLN (Nose wystawia polską fakturę). Dodo Payments jest Merchant of Record dla wszystkich stajni spoza Polski (EUR/GBP/USD) — Dodo jest prawnym sprzedawcą abonamentu, wystawia zgodną podatkowo fakturę/paragon oraz nalicza i odprowadza VAT/podatek od sprzedaży w kraju docelowym. Obaj dostawcy przetwarzają dane rozliczeniowe administratora stajni w imieniu Nose. Jako Merchant of Record Dodo jest kimś więcej niż podmiotem przetwarzającym — jest niezależnym sprzedawcą/administratorem dla samej transakcji. Każda przyszła zmiana dostawców rozliczeń przebiega według mechanizmu uprzedniego powiadomienia i sprzeciwu z UPP → „Poufność, bezpieczeństwo i dalsze podmioty przetwarzające”.
2. Lista dalszych podmiotów przetwarzających
Każdy podmiot przetwarzający otrzymuje wyłącznie dane niezbędne do wykonania swojej funkcji. „Region" to region przetwarzania danych; kilku dostawców jest zarejestrowanych w USA, ale oferuje regiony danych w UE, więc DPA + SCC/DPF zabezpiecza ewentualny incydentalny dostęp podmiotu dostawcy. Nose działa w dwóch regionach danych; tam, gdzie dostawca jest wdrożony w obu, kolumna „Region” wskazuje jego instancję w każdym z nich, a dana stajnia jest obsługiwana wyłącznie przez instancję swojego regionu.
| Podmiot | Cel | Kategorie danych osobowych | Region | Mechanizm transferu |
|---|---|---|---|---|
| Supabase Inc. | Baza danych aplikacji, uwierzytelnianie, magazyn plików | Dane kont + profili; wszystkie dane operacyjne stajni/uczestników | region UE — eu-central-1 (Frankfurt); region USA — us-east-1 (Stany Zjednoczone); dane stajni znajdują się wyłącznie w jej własnym regionie, bez replikacji między regionami | Region UE: region danych w EOG. Region USA: unijne Standardowe Klauzule Umowne (oraz EU-U.S. Data Privacy Framework, jeśli dostawca jest certyfikowany). DPA + SCC dla incydentalnego dostępu dostawcy w obu |
| Vercel Inc. | Hosting, obliczenia serverless, cron | Logi żądań, adres IP | region UE — fra1; region USA — iad1 (Stany Zjednoczone); globalna sieć edge w obu | DPA + SCC (EU-U.S. Data Privacy Framework, jeśli dostawca jest certyfikowany) |
| Brevo (Sendinblue SAS) | E-maile transakcyjne + magic linki | Imię, adres e-mail, treść/linki wiadomości | UE (Francja) | W EOG |
| PostHog Inc. (analityka — za zgodą) | Analityka produktu | Pseudonimiczny identyfikator, zdarzenia autocapture, odwiedzone strony, urządzenie/przeglądarka; przybliżony kraj/miasto ustalany jest na podstawie adresu IP, zanim sam adres IP zostanie odrzucony przy przyjęciu danych (ustawienie PostHog „Discard client IP data"). | EU Cloud (eu.posthog.com) | Region danych w EOG; DPA + SCC dla incydentalnego dostępu dostawcy |
| Sentry (Functional Software, Inc.) | Monitoring błędów | Ślady błędów; tagi: UUID użytkownika, id stajni, język, nazwa procedury (e-mail / telefon / treść wiadomości / notatki / tokeny czyszczone przed wysyłką) | UE (region przechowywania danych) | Skonfigurowany na region UE; DPA + SCC jako zabezpieczenie dla ewentualnego przetwarzania poza EOG |
| Upstash, Inc. | Liczniki limitów zapytań + klucze idempotencji | Klucze pochodne od IP (IP = dane osobowe) | region UE — baza Regional w eu-central-1 (Frankfurt, AWS); region USA — baza Regional w us-east-1 (Stany Zjednoczone, AWS); bez replikacji między regionami w żadnym z nich | Region UE: skonfigurowana na region UE, z DPA + SCC jako zabezpieczeniem dla ewentualnego przetwarzania poza EOG. Region USA: unijne Standardowe Klauzule Umowne |
| Cloudflare, Inc. | Ochrona przed botami Turnstile, DNS, CDN edge | Metadane żądań, adres IP | Globalny edge | DPF + SCC |
| Google LLC (Google OAuth — wyłącznie opcjonalne logowanie) | Zwraca stały identyfikator konta przy logowaniu Google | Identyfikator konta OAuth | Stany Zjednoczone | EU-U.S. DPF + SCC jako zabezpieczenie |
| Stripe — Stripe Payments Europe, Ltd. (UE/Zjednoczone Królestwo); Stripe, Inc. dla konta połączonego stajni w USA (rozliczenia abonamentowe — Polska; + płatności online uczestników przez Connect) | Rozliczenia abonamentowe polskich stajni (PLN; Nose wystawia fakturę); a dla stajni, które włączą płatności online, obsługa tych płatności kartą / portfelem / (w Polsce) BLIK-iem przez Stripe Connect na własne konto Stripe stajni (sprzedawcą jest stajnia — Nose nie uczestniczy w przepływie środków) | Nazwa do rozliczeń, kraj, token karty u Stripe, 4 ostatnie cyfry; dla płatności online: imię/kontakt płatnika i zapis płatności przechowywany przez Stripe na koncie połączonym stajni | UE + USA | Uruchomione 2026-07-01 — DPA przez akceptację konta + SCC |
| Dodo Payments (Merchant of Record — rozliczenia abonamentowe poza Polską) | Prawny sprzedawca abonamentu dla stajni spoza Polski (EUR/GBP/USD): wystawia zgodną podatkowo fakturę/paragon + nalicza i odprowadza VAT/podatek od sprzedaży | Nazwa do rozliczeń, e-mail, kraj/adres rozliczeniowy, token karty u Dodo, 4 ostatnie cyfry | Globalnie (MoR) — podmiot Dodo + jego własne podmioty przetwarzające | Uruchomione 2026-07-01 — DPA przez akceptację regulaminu + SCC / EU-U.S. DPF |
3. Zmiany tej listy
Zobowiązanie przy zmianie podmiotu przetwarzającego: gdy Nose dodaje, zastępuje lub usuwa podmiot przetwarzający, aktualizuje tę listę i powiadamia aktywne stajnie — e-mailem na adres konta stajni lub powiadomieniem w aplikacji widocznym dla administratorów stajni — z co najmniej 15-dniowym wyprzedzeniem, zanim zmiana wejdzie w życie (szybciej wyłącznie, gdy jest to pilne ze względów bezpieczeństwa lub ciągłości usługi), z rozsądną możliwością wniesienia przez stajnię sprzeciwu z przyczyn ochrony danych. Mechanizm określa UPP → „Poufność, bezpieczeństwo i dalsze podmioty przetwarzające”.
4. Rejestr DPA dostawców
Każdy z powyższych dostawców publikuje standardowy aneks powierzenia (Data Processing Addendum), który obowiązuje poprzez jego regulamin lub akceptację w konsoli — żaden nie podpisuje dwustronnej, papierowej umowy powierzenia, a art. 28 ust. 3 RODO tego nie wymaga. Nose prowadzi wewnętrzny rejestr z adresem URL DPA każdego dostawcy, wersją, mechanizmem akceptacji i datą ostatniej weryfikacji. Rejestr ten jest odrębny od UPP dla klientów (stajnia ↔ Nose).