Przejdź do treści

Polityka prywatności

Konkretnie: jakie dane zbieramy na stronie, w grze i w aplikacji, komu je przekazujemy i jak nad tym panujesz.

Ostatnia aktualizacja: 25 sierpnia 2026

Kto jest administratorem danych

Administratorem Twoich danych jest Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, KRS 0001247798, NIP PL9731122188, REGON 545003226 - właściciel i operator platformy Buzzin.

We wszystkich sprawach dotyczących danych pisz na eryk@ravenlab.tech. Nie wyznaczyliśmy inspektora ochrony danych (IOD), więc odpowiadamy bezpośrednio.

Czego dotyczy ta polityka

Polityka obejmuje wszystkie powierzchnie Buzzin:

  • stronę playbuzzin.com (informacje, konto, zakupy),
  • ekran gry na telewizorze (tv.playbuzzin.com),
  • kontroler w przeglądarce telefonu (m.playbuzzin.com),
  • aplikacje mobilne Buzzin na iOS i Androida.

Nie obejmuje serwisów osób trzecich, do których linkujemy (Discord, App Store, Google Play, nasze profile w mediach społecznościowych). Tam obowiązują ich własne zasady.

Jakie dane przetwarzamy

Granie bez konta (domyślnie). Do grania nie potrzebujesz konta ani e-maila. Przetwarzamy wtedy:

  • identyfikator urządzenia: losowy ciąg znaków generowany na Twoim urządzeniu i tam zapisany, żeby gra rozpoznała ten sam telefon po odświeżeniu strony,
  • nick, wybraną postać i to, co robisz w grze (odpowiedzi, punkty, rysunki) oraz kod pokoju - bez tego rozgrywka nie zadziała,
  • dane techniczne: adres IP (wynika z niego przybliżona lokalizacja, zwykle kraj i miasto), typ urządzenia, system, wersja aplikacji, język.

Nick, rysunki i odpowiedzi żyją w pamięci pokoju i znikają razem z nim. W bazie zostaje pseudonimowy ślad zdarzeń (że ktoś zagrał, ile punktów, w jakiej grze) powiązany z identyfikatorem urządzenia, a nie z Twoim imieniem i nazwiskiem.

Konto (opcjonalne, potrzebne do zakupów).

  • adres e-mail i nazwa; przy logowaniu przez Google, Apple lub Discord także avatar i identyfikator konta u tego dostawcy,
  • dane sesji: adres IP i informacja o przeglądarce, żeby utrzymać Cię zalogowanego i wykryć nadużycia.

Nie przechowujemy hasła: logowanie działa kodem jednorazowym z e-maila albo przez konto Google, Apple lub Discord.

Płatności.

  • status i okres subskrypcji, identyfikatory transakcji oraz klienta u operatora płatności, kwota i waluta.
  • Nie mamy dostępu do numeru Twojej karty. Płatność obsługuje Stripe i dane karty trafiają wprost do niego.

Aplikacja mobilna.

  • token powiadomień push, jeśli je włączysz, wraz z językiem, platformą i strefą czasową urządzenia (żeby powiadomienie przyszło o sensownej porze),
  • raporty awarii i diagnostyka (Firebase Crashlytics),
  • zdarzenia użycia aplikacji (Firebase Analytics, nasz PostHog) oraz zdarzenia SDK Meta służące pomiarowi instalacji z reklam,
  • na Androidzie informacja o źródle instalacji ze sklepu Google Play, na iOS - odpowiedź na systemowe pytanie o zgodę na śledzenie (ATT).

Formularze i kontakt.

  • adres e-mail zapisany dobrowolnie przez formularz na stronie,
  • treść opinii wysłanej z formularza w aplikacji, razem z opcjonalnym kontaktem, wersją aplikacji, platformą, językiem i kodem ostatniego pokoju,
  • treść korespondencji, jeśli do nas napiszesz.

Analityka i reklama.

  • zdarzenia analityczne (wejście na stronę, kliknięcie w "graj", start gry, zakup) z pseudonimowym identyfikatorem urządzenia i sesji,
  • nagrania sesji na stronie i mapy kliknięć w naszym własnym, samodzielnie hostowanym PostHogu (opisujemy je niżej),
  • pliki cookie i identyfikatory kliknięć z linków reklamowych.

Cele i podstawy prawne

  • Świadczenie usługi (rozgrywka, pokoje, konto, dostęp do talii): wykonanie umowy, art. 6 ust. 1 lit. b RODO.
  • Płatności i rozliczenia: wykonanie umowy (lit. b) oraz obowiązek prawny w zakresie księgowości i podatków (lit. c).
  • Własna analityka i nagrania sesji na stronie: nasz uzasadniony interes (lit. f) polegający na rozumieniu, jak działa produkt i skąd przychodzą gracze. Dane trafiają na naszą własną infrastrukturę.
  • Piksele reklamowe, pomiar kampanii i remarketing u osób trzecich: Twoja zgoda (lit. a) wyrażona w banerze. Bez niej nie ładujemy tych skryptów.
  • Powiadomienia push: Twoja zgoda (lit. a), udzielana w oknie systemowym; cofniesz ją w ustawieniach telefonu.
  • Zapis na listę e-mail: Twoja zgoda (lit. a), do cofnięcia w każdej chwili.
  • Raporty awarii, stabilność, bezpieczeństwo i przeciwdziałanie nadużyciom: uzasadniony interes (lit. f).
  • Obsługa opinii i zgłoszeń: uzasadniony interes (lit. f), a gdy dotyczą zakupu - wykonanie umowy (lit. b).
  • Ustalenie, dochodzenie i obrona roszczeń: uzasadniony interes (lit. f).

Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonaliśmy przed jej cofnięciem.

Reklama, piksele i pomiar kampanii

Promujemy Buzzin płatnymi kampaniami na Facebooku i Instagramie (Meta), w Google i YouTube, na TikToku oraz na Reddicie. Żeby wiedzieć, które reklamy mają sens, mierzymy ich efekt:

  • Na stronie działają piksele tych platform. Ładują się dopiero po akceptacji w banerze; wcześniej żaden z tych skryptów się nie uruchamia. Stosujemy Google Consent Mode v2, więc sygnały zgody ustawiamy zanim tag cokolwiek wyśle.
  • Po zgodzie wysyłamy do platform zdarzenia konwersji: wejście na stronę, kliknięcie "graj", kliknięcie w sklep z aplikacją, rozpoczęcie płatności, zakup (z kwotą i walutą) oraz dołączenie na Discorda. Każde zdarzenie ma własny identyfikator, żeby nie policzyć go dwa razy.
  • Jeśli zapiszesz się na listę, do TikToka może trafić nieodwracalny skrót (SHA-256) Twojego adresu e-mail - służy wyłącznie dopasowaniu konwersji; platforma nie dostaje adresu w czytelnej postaci.
  • W aplikacji mobilnej instalacje i zdarzenia mierzą Firebase Analytics oraz SDK Meta. Na iOS pomiar opiera się na systemowym SKAdNetwork, a o zgodę na śledzenie pytamy w oknie ATT; bez Twojej zgody nie używamy identyfikatora reklamowego.
  • Platformy reklamowe mogą na tej podstawie profilować Cię do celów reklamowych i budować grupy odbiorców (na przykład pokazać reklamę osobom podobnym do naszych graczy). Robią to jako odrębni administratorzy, według własnych zasad.

Czego nie robimy: nie sprzedajemy danych, nie wyświetlamy reklam osób trzecich wewnątrz gry i nie kierujemy reklam do osób poniżej 16 lat.

Jak to ograniczyć: nie akceptuj banera albo usuń pliki cookie w przeglądarce; ustawienia reklam zmienisz też bezpośrednio u Meta, Google, TikToka i Reddita, a w telefonie - w oknie ATT (iOS) lub w ustawieniach identyfikatora reklamowego (Android).

Pliki cookie, click-id i zgoda

Na stronie i w grze używamy:

  • Niezbędnych: bz_consent z Twoim wyborem z banera (180 dni), cookie sesji zalogowanego konta oraz pamięci przeglądarki (sessionStorage), która pilnuje, żeby jedno zdarzenie nie policzyło się dwa razy. Nie wymagają zgody.
  • Własnej analityki (first-party): zdarzenia, statystyki ruchu, mapy kliknięć i nagrania sesji trafiają wyłącznie na naszą infrastrukturę (samodzielnie hostowany PostHog w UE, nasza baza danych oraz statystyki Umami na serwerze w Niemczech). Nagranie pokazuje ruch po stronie i kliknięcia, a pola formularzy są maskowane. Ta analityka działa od wejścia na stronę i informujemy o tym w banerze; możesz się jej sprzeciwić, pisząc do nas, a dane usuniemy.
  • Pikseli reklamowych osób trzecich (Meta, Google, TikTok, Reddit): tylko po akceptacji banera.
  • Identyfikatorów kliknięć doklejanych do adresów w reklamach (fbclid, gclid, ttclid, rdt_cid) - pozwalają przypisać wizytę do konkretnej kampanii.

Pliki cookie możesz też skasować albo zablokować w ustawieniach przeglądarki. Niezależnie od banera przysługują Ci wszystkie prawa opisane w sekcji "Twoje prawa", w tym prawo sprzeciwu i prawo żądania usunięcia danych.

Komu przekazujemy dane

Korzystamy z dostawców, którzy przetwarzają dane na nasze zlecenie:

  • Hostinger - serwery aplikacji i baza danych, lokalizacja Frankfurt (Niemcy, UE); Hetzner (Niemcy) dla środowiska testowego i statystyk ruchu.
  • Stripe - obsługa płatności i subskrypcji.
  • Postmark - wysyłka kodów logowania i wiadomości transakcyjnych.
  • Loops - wysyłka wiadomości do osób zapisanych na listę.
  • Google (Firebase) - powiadomienia push, raporty awarii i analityka aplikacji mobilnej.
  • PostHog - analityka produktowa i nagrania sesji; hostujemy ją sami, na infrastrukturze w UE.

Odrębnymi administratorami, którzy decydują o swoich danych samodzielnie, są platformy reklamowe (Meta, Google, TikTok, Reddit) - trafiają do nich dane wyłącznie po Twojej zgodzie na piksele - a także Apple i Google w zakresie sklepów z aplikacjami oraz Discord, jeśli dołączysz do naszego serwera.

Dane możemy ujawnić, jeśli wymagają tego przepisy prawa albo jest to niezbędne do ustalenia i dochodzenia roszczeń. Nie sprzedajemy Twoich danych.

Przekazywanie danych poza EOG

Nasza podstawowa infrastruktura (serwery, baza danych, analityka produktowa) stoi w Unii Europejskiej.

Część dostawców i platform reklamowych (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) przetwarza dane również poza EOG, m.in. w USA. Odbywa się to na podstawie mechanizmów przewidzianych w RODO: standardowych klauzul umownych albo decyzji o odpowiednim stopniu ochrony (EU-US Data Privacy Framework). Informację o mechanizmie zastosowanym u konkretnego dostawcy otrzymasz, pisząc na nasz adres.

Jak długo przechowujemy dane

  • Konto: przez czas jego istnienia. Po usunięciu konta kasujemy dane w ciągu 30 dni, poza tym, co musimy zachować (na przykład dokumenty księgowe).
  • Dane rozliczeniowe i faktury: 5 lat licząc od końca roku podatkowego, w którym powstał obowiązek podatkowy.
  • Zdarzenia analityczne: do 24 miesięcy, potem je kasujemy albo agregujemy.
  • Nagrania sesji na stronie: do 3 miesięcy.
  • Logi techniczne i bezpieczeństwa: do 90 dni.
  • Opinie z formularza w aplikacji: do 24 miesięcy od zgłoszenia.
  • Adres e-mail z listy: do wycofania zgody albo rezygnacji z subskrypcji.
  • Token powiadomień push: do wyłączenia powiadomień albo odinstalowania aplikacji.
  • Zapis zgód: 3 lata, żebyśmy mogli wykazać, że i w jakim zakresie ich udzielono.
  • Dane z rozgrywki (nick, rysunki, odpowiedzi): znikają razem z zamknięciem pokoju.

Twoje prawa

Masz prawo do:

  • dostępu do swoich danych i ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych ("prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec analityki i nagrań sesji,
  • wycofania zgody w każdej chwili, bez wpływu na wcześniejsze, zgodne z prawem przetwarzanie.

Żeby skorzystać z tych praw, napisz na eryk@ravenlab.tech. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Konto usuniemy na Twoją prośbę wysłaną z adresu, na który jest zarejestrowane.

Masz też prawo wnieść skargę do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Wiek graczy

Buzzin kierujemy do osób, które ukończyły 16 lat. Osoby młodsze potrzebują zgody rodzica lub opiekuna.

Nie kierujemy reklam do osób poniżej 16 lat i nie budujemy z myślą o nich grup remarketingowych. Jeśli dowiemy się, że mamy dane dziecka zebrane bez odpowiedniej podstawy, usuniemy je. Jeśli jesteś rodzicem lub opiekunem i chcesz zgłosić taką sytuację, napisz na eryk@ravenlab.tech.

Bezpieczeństwo danych

Stosujemy rozsądne środki techniczne i organizacyjne: szyfrowane połączenia (HTTPS), ograniczony dostęp do systemów, oddzielone środowiska produkcyjne i testowe oraz logowanie bez hasła (kod jednorazowy albo konto Google, Apple, Discord), dzięki czemu nie przechowujemy Twojego hasła.

Żadna metoda przesyłu danych w internecie nie jest w 100% bezpieczna, więc nie możemy zagwarantować absolutnego bezpieczeństwa. Robimy natomiast, co w naszej mocy, żeby ryzyko minimalizować. Jeśli zauważysz podatność, napisz na eryk@ravenlab.tech.

Zmiany w polityce

Politykę aktualizujemy w miarę rozwoju Buzzin, na przykład gdy dochodzi nowa gra, nowy dostawca albo nowy sposób pomiaru. O istotnych zmianach poinformujemy na stronie, a datę ostatniej aktualizacji znajdziesz na górze dokumentu.

Kontakt

Pytania o prywatność i dane? Napisz na eryk@ravenlab.tech, odpowiemy najszybciej, jak się da.

Administrator danych: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa. Nie wyznaczyliśmy inspektora ochrony danych, więc we wszystkich sprawach dotyczących danych pisz bezpośrednio na powyższy adres.