Ostatnia aktualizacja: 25 sierpnia 2026
Kto jest administratorem danych
Administratorem Twoich danych jest Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, KRS 0001247798, NIP PL9731122188, REGON 545003226 - właściciel i operator platformy Buzzin.
We wszystkich sprawach dotyczących danych pisz na eryk@ravenlab.tech. Nie wyznaczyliśmy inspektora ochrony danych (IOD), więc odpowiadamy bezpośrednio.
Czego dotyczy ta polityka
Polityka obejmuje wszystkie powierzchnie Buzzin:
- stronę playbuzzin.com (informacje, konto, zakupy),
- ekran gry na telewizorze (tv.playbuzzin.com),
- kontroler w przeglądarce telefonu (m.playbuzzin.com),
- aplikacje mobilne Buzzin na iOS i Androida.
Nie obejmuje serwisów osób trzecich, do których linkujemy (Discord, App Store, Google Play, nasze profile w mediach społecznościowych). Tam obowiązują ich własne zasady.
Jakie dane przetwarzamy
Granie bez konta (domyślnie). Do grania nie potrzebujesz konta ani e-maila. Przetwarzamy wtedy:
- identyfikator urządzenia: losowy ciąg znaków generowany na Twoim urządzeniu i tam zapisany, żeby gra rozpoznała ten sam telefon po odświeżeniu strony,
- nick, wybraną postać i to, co robisz w grze (odpowiedzi, punkty, rysunki) oraz kod pokoju - bez tego rozgrywka nie zadziała,
- dane techniczne: adres IP (wynika z niego przybliżona lokalizacja, zwykle kraj i miasto), typ urządzenia, system, wersja aplikacji, język.
Nick, rysunki i odpowiedzi żyją w pamięci pokoju i znikają razem z nim. W bazie zostaje pseudonimowy ślad zdarzeń (że ktoś zagrał, ile punktów, w jakiej grze) powiązany z identyfikatorem urządzenia, a nie z Twoim imieniem i nazwiskiem.
Konto (opcjonalne, potrzebne do zakupów).
- adres e-mail i nazwa; przy logowaniu przez Google, Apple lub Discord także avatar i identyfikator konta u tego dostawcy,
- dane sesji: adres IP i informacja o przeglądarce, żeby utrzymać Cię zalogowanego i wykryć nadużycia.
Nie przechowujemy hasła: logowanie działa kodem jednorazowym z e-maila albo przez konto Google, Apple lub Discord.
Płatności.
- status i okres subskrypcji, identyfikatory transakcji oraz klienta u operatora płatności, kwota i waluta.
- Nie mamy dostępu do numeru Twojej karty. Płatność obsługuje Stripe i dane karty trafiają wprost do niego.
Aplikacja mobilna.
- token powiadomień push, jeśli je włączysz, wraz z językiem, platformą i strefą czasową urządzenia (żeby powiadomienie przyszło o sensownej porze),
- raporty awarii i diagnostyka (Firebase Crashlytics),
- zdarzenia użycia aplikacji (Firebase Analytics, nasz PostHog) oraz zdarzenia SDK Meta służące pomiarowi instalacji z reklam,
- na Androidzie informacja o źródle instalacji ze sklepu Google Play, na iOS - odpowiedź na systemowe pytanie o zgodę na śledzenie (ATT).
Formularze i kontakt.
- adres e-mail zapisany dobrowolnie przez formularz na stronie,
- treść opinii wysłanej z formularza w aplikacji, razem z opcjonalnym kontaktem, wersją aplikacji, platformą, językiem i kodem ostatniego pokoju,
- treść korespondencji, jeśli do nas napiszesz.
Analityka i reklama.
- zdarzenia analityczne (wejście na stronę, kliknięcie w "graj", start gry, zakup) z pseudonimowym identyfikatorem urządzenia i sesji,
- nagrania sesji na stronie i mapy kliknięć w naszym własnym, samodzielnie hostowanym PostHogu (opisujemy je niżej),
- pliki cookie i identyfikatory kliknięć z linków reklamowych.
Cele i podstawy prawne
- Świadczenie usługi (rozgrywka, pokoje, konto, dostęp do talii): wykonanie umowy, art. 6 ust. 1 lit. b RODO.
- Płatności i rozliczenia: wykonanie umowy (lit. b) oraz obowiązek prawny w zakresie księgowości i podatków (lit. c).
- Własna analityka i nagrania sesji na stronie: nasz uzasadniony interes (lit. f) polegający na rozumieniu, jak działa produkt i skąd przychodzą gracze. Dane trafiają na naszą własną infrastrukturę.
- Piksele reklamowe, pomiar kampanii i remarketing u osób trzecich: Twoja zgoda (lit. a) wyrażona w banerze. Bez niej nie ładujemy tych skryptów.
- Powiadomienia push: Twoja zgoda (lit. a), udzielana w oknie systemowym; cofniesz ją w ustawieniach telefonu.
- Zapis na listę e-mail: Twoja zgoda (lit. a), do cofnięcia w każdej chwili.
- Raporty awarii, stabilność, bezpieczeństwo i przeciwdziałanie nadużyciom: uzasadniony interes (lit. f).
- Obsługa opinii i zgłoszeń: uzasadniony interes (lit. f), a gdy dotyczą zakupu - wykonanie umowy (lit. b).
- Ustalenie, dochodzenie i obrona roszczeń: uzasadniony interes (lit. f).
Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonaliśmy przed jej cofnięciem.
Reklama, piksele i pomiar kampanii
Promujemy Buzzin płatnymi kampaniami na Facebooku i Instagramie (Meta), w Google i YouTube, na TikToku oraz na Reddicie. Żeby wiedzieć, które reklamy mają sens, mierzymy ich efekt:
- Na stronie działają piksele tych platform. Ładują się dopiero po akceptacji w banerze; wcześniej żaden z tych skryptów się nie uruchamia. Stosujemy Google Consent Mode v2, więc sygnały zgody ustawiamy zanim tag cokolwiek wyśle.
- Po zgodzie wysyłamy do platform zdarzenia konwersji: wejście na stronę, kliknięcie "graj", kliknięcie w sklep z aplikacją, rozpoczęcie płatności, zakup (z kwotą i walutą) oraz dołączenie na Discorda. Każde zdarzenie ma własny identyfikator, żeby nie policzyć go dwa razy.
- Jeśli zapiszesz się na listę, do TikToka może trafić nieodwracalny skrót (SHA-256) Twojego adresu e-mail - służy wyłącznie dopasowaniu konwersji; platforma nie dostaje adresu w czytelnej postaci.
- W aplikacji mobilnej instalacje i zdarzenia mierzą Firebase Analytics oraz SDK Meta. Na iOS pomiar opiera się na systemowym SKAdNetwork, a o zgodę na śledzenie pytamy w oknie ATT; bez Twojej zgody nie używamy identyfikatora reklamowego.
- Platformy reklamowe mogą na tej podstawie profilować Cię do celów reklamowych i budować grupy odbiorców (na przykład pokazać reklamę osobom podobnym do naszych graczy). Robią to jako odrębni administratorzy, według własnych zasad.
Czego nie robimy: nie sprzedajemy danych, nie wyświetlamy reklam osób trzecich wewnątrz gry i nie kierujemy reklam do osób poniżej 16 lat.
Jak to ograniczyć: nie akceptuj banera albo usuń pliki cookie w przeglądarce; ustawienia reklam zmienisz też bezpośrednio u Meta, Google, TikToka i Reddita, a w telefonie - w oknie ATT (iOS) lub w ustawieniach identyfikatora reklamowego (Android).
Pliki cookie, click-id i zgoda
Na stronie i w grze używamy:
- Niezbędnych: bz_consent z Twoim wyborem z banera (180 dni), cookie sesji zalogowanego konta oraz pamięci przeglądarki (sessionStorage), która pilnuje, żeby jedno zdarzenie nie policzyło się dwa razy. Nie wymagają zgody.
- Własnej analityki (first-party): zdarzenia, statystyki ruchu, mapy kliknięć i nagrania sesji trafiają wyłącznie na naszą infrastrukturę (samodzielnie hostowany PostHog w UE, nasza baza danych oraz statystyki Umami na serwerze w Niemczech). Nagranie pokazuje ruch po stronie i kliknięcia, a pola formularzy są maskowane. Ta analityka działa od wejścia na stronę i informujemy o tym w banerze; możesz się jej sprzeciwić, pisząc do nas, a dane usuniemy.
- Pikseli reklamowych osób trzecich (Meta, Google, TikTok, Reddit): tylko po akceptacji banera.
- Identyfikatorów kliknięć doklejanych do adresów w reklamach (fbclid, gclid, ttclid, rdt_cid) - pozwalają przypisać wizytę do konkretnej kampanii.
Pliki cookie możesz też skasować albo zablokować w ustawieniach przeglądarki. Niezależnie od banera przysługują Ci wszystkie prawa opisane w sekcji "Twoje prawa", w tym prawo sprzeciwu i prawo żądania usunięcia danych.
Komu przekazujemy dane
Korzystamy z dostawców, którzy przetwarzają dane na nasze zlecenie:
- Hostinger - serwery aplikacji i baza danych, lokalizacja Frankfurt (Niemcy, UE); Hetzner (Niemcy) dla środowiska testowego i statystyk ruchu.
- Stripe - obsługa płatności i subskrypcji.
- Postmark - wysyłka kodów logowania i wiadomości transakcyjnych.
- Loops - wysyłka wiadomości do osób zapisanych na listę.
- Google (Firebase) - powiadomienia push, raporty awarii i analityka aplikacji mobilnej.
- PostHog - analityka produktowa i nagrania sesji; hostujemy ją sami, na infrastrukturze w UE.
Odrębnymi administratorami, którzy decydują o swoich danych samodzielnie, są platformy reklamowe (Meta, Google, TikTok, Reddit) - trafiają do nich dane wyłącznie po Twojej zgodzie na piksele - a także Apple i Google w zakresie sklepów z aplikacjami oraz Discord, jeśli dołączysz do naszego serwera.
Dane możemy ujawnić, jeśli wymagają tego przepisy prawa albo jest to niezbędne do ustalenia i dochodzenia roszczeń. Nie sprzedajemy Twoich danych.
Przekazywanie danych poza EOG
Nasza podstawowa infrastruktura (serwery, baza danych, analityka produktowa) stoi w Unii Europejskiej.
Część dostawców i platform reklamowych (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) przetwarza dane również poza EOG, m.in. w USA. Odbywa się to na podstawie mechanizmów przewidzianych w RODO: standardowych klauzul umownych albo decyzji o odpowiednim stopniu ochrony (EU-US Data Privacy Framework). Informację o mechanizmie zastosowanym u konkretnego dostawcy otrzymasz, pisząc na nasz adres.
Jak długo przechowujemy dane
- Konto: przez czas jego istnienia. Po usunięciu konta kasujemy dane w ciągu 30 dni, poza tym, co musimy zachować (na przykład dokumenty księgowe).
- Dane rozliczeniowe i faktury: 5 lat licząc od końca roku podatkowego, w którym powstał obowiązek podatkowy.
- Zdarzenia analityczne: do 24 miesięcy, potem je kasujemy albo agregujemy.
- Nagrania sesji na stronie: do 3 miesięcy.
- Logi techniczne i bezpieczeństwa: do 90 dni.
- Opinie z formularza w aplikacji: do 24 miesięcy od zgłoszenia.
- Adres e-mail z listy: do wycofania zgody albo rezygnacji z subskrypcji.
- Token powiadomień push: do wyłączenia powiadomień albo odinstalowania aplikacji.
- Zapis zgód: 3 lata, żebyśmy mogli wykazać, że i w jakim zakresie ich udzielono.
- Dane z rozgrywki (nick, rysunki, odpowiedzi): znikają razem z zamknięciem pokoju.
Twoje prawa
Masz prawo do:
- dostępu do swoich danych i ich kopii,
- sprostowania nieprawidłowych danych,
- usunięcia danych ("prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec analityki i nagrań sesji,
- wycofania zgody w każdej chwili, bez wpływu na wcześniejsze, zgodne z prawem przetwarzanie.
Żeby skorzystać z tych praw, napisz na eryk@ravenlab.tech. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Konto usuniemy na Twoją prośbę wysłaną z adresu, na który jest zarejestrowane.
Masz też prawo wnieść skargę do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Wiek graczy
Buzzin kierujemy do osób, które ukończyły 16 lat. Osoby młodsze potrzebują zgody rodzica lub opiekuna.
Nie kierujemy reklam do osób poniżej 16 lat i nie budujemy z myślą o nich grup remarketingowych. Jeśli dowiemy się, że mamy dane dziecka zebrane bez odpowiedniej podstawy, usuniemy je. Jeśli jesteś rodzicem lub opiekunem i chcesz zgłosić taką sytuację, napisz na eryk@ravenlab.tech.
Bezpieczeństwo danych
Stosujemy rozsądne środki techniczne i organizacyjne: szyfrowane połączenia (HTTPS), ograniczony dostęp do systemów, oddzielone środowiska produkcyjne i testowe oraz logowanie bez hasła (kod jednorazowy albo konto Google, Apple, Discord), dzięki czemu nie przechowujemy Twojego hasła.
Żadna metoda przesyłu danych w internecie nie jest w 100% bezpieczna, więc nie możemy zagwarantować absolutnego bezpieczeństwa. Robimy natomiast, co w naszej mocy, żeby ryzyko minimalizować. Jeśli zauważysz podatność, napisz na eryk@ravenlab.tech.
Zmiany w polityce
Politykę aktualizujemy w miarę rozwoju Buzzin, na przykład gdy dochodzi nowa gra, nowy dostawca albo nowy sposób pomiaru. O istotnych zmianach poinformujemy na stronie, a datę ostatniej aktualizacji znajdziesz na górze dokumentu.
Kontakt
Pytania o prywatność i dane? Napisz na eryk@ravenlab.tech, odpowiemy najszybciej, jak się da.
Administrator danych: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa. Nie wyznaczyliśmy inspektora ochrony danych, więc we wszystkich sprawach dotyczących danych pisz bezpośrednio na powyższy adres.