liveadd.pl

RODO / GDPR

Polityka prywatności

Ostatnia aktualizacja: 2026-09-14

Niniejsza Polityka prywatności opisuje, jakie dane osobowe przetwarza platforma liveadd.pl (dalej: „Platforma”, „Usługa”) — narzędzie do overlayów i automatyzacji interakcji dla twórców prowadzących transmisje TikTok Live — w jakim celu, na jakiej podstawie prawnej, jak długo, oraz jakie prawa przysługują osobom, których dane dotyczą, zgodnie z Rozporządzeniem (UE) 2016/679 (RODO).

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z działaniem liveadd.pl jest:

  • Nazwa / forma prawna: [DO UZUPEŁNIENIA: pełna nazwa i forma prawna administratora danych]
  • Adres siedziby: [DO UZUPEŁNIENIA: adres siedziby administratora]
  • NIP / REGON / KRS (jeśli dotyczy): [DO UZUPEŁNIENIA: numery identyfikacyjne przedsiębiorcy]
  • Kontakt w sprawach ochrony danych (e-mail): [DO UZUPEŁNIENIA: adres e-mail kontaktowy ds. RODO]

Zgodnie z bieżącą analizą skali przetwarzania (jeden produkt SaaS, dane w większości efemeryczne lub publiczne, brak przetwarzania na dużą skalę danych szczególnych kategorii) wyznaczenie Inspektora Ochrony Danych najprawdopodobniej nie jest obowiązkowe (art. 37 RODO). Jeśli mimo to zostanie wyznaczony, jego dane kontaktowe: [DO UZUPEŁNIENIA: dane kontaktowe DPO, jeśli wyznaczony].

2. Jakie dane przetwarzamy i w jakim celu

2.1 Konta streamerów i moderatorów

Zakładając konto lub dołączając do zespołu jako moderator, przetwarzamy: adres e-mail, nazwę użytkownika TikTok streamera, rolę w zespole (Właściciel/Moderator), identyfikator konta w systemie logowania Clerk oraz identyfikator klienta/subskrypcji Stripe (jeśli aktywne jest rozliczanie płatności). Uwierzytelnianie kont obsługuje zewnętrzny dostawca Clerk (w tym m.in. e-mail, hash hasła lub logowanie social, opcjonalne 2FA).

Podstawa prawna: art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy o świadczenie usługi (patrz Regulamin).

2.2 Dane płatności (plany PRO / AGENCY / ENTERPRISE)

Obsługę płatności subskrypcyjnych realizuje Stripe. liveadd.pl nie przechowuje numerów kart płatniczych — Stripe przekazuje nam wyłącznie identyfikator klienta i subskrypcji potrzebny do rozliczenia planu.

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązki księgowo-podatkowe).

2.3 Aktywność widzów TikTok Live (bez konta w liveadd.pl)

W trakcie transmisji na żywo Platforma odczytuje publiczny czat TikTok Live streamera i przetwarza: publiczny pseudonim (handle) widza, treść zgłoszenia/komentarza (np. tytuł piosenki, link), oddane oceny/głosy, informacje o ewentualnym prezencie/darowiźnie (kwota, nazwa prezentu — wyłącznie gdy widz sam się na to zdecyduje) oraz wyliczaną lokalnie rangę aktywności (na podstawie liczby zgłoszeń/głosów). Widz nie zakłada konta w liveadd.pl — jego dane pochodzą bezpośrednio z publicznego czatu transmisji, którą sam ogląda i na której sam dobrowolnie pisze.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — dostarczenie funkcji rozrywkowej streamu, na życzenie streamera prowadzącego transmisję, w oparciu o dane, które widz sam publicznie opublikował na czacie, z krótkim okresem przechowywania i realnym prawem do usunięcia na żądanie, patrz sekcja 5 i 6).

2.4 Przetwarzanie z użyciem AI (DeepSeek)

Treść zgłoszeń/komentarzy z czatu oraz treść alertów o prezentach/darowiznach może być przesyłana do zewnętrznego dostawcy AI DeepSeek (api.deepseek.com) w celu automatycznej moderacji (wykrywanie spamu/treści toksycznych) oraz parsowania alertów o prezentach. Ta funkcja jest opcjonalna — streamer włącza ją świadomie w ustawieniach moderacji.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w automatycznej moderacji czatu na żywo).

2.5 Publiczne overlaye i profil streamera

Dane wymienione w pkt 2.3 mogą być wyświetlane na publicznym overlayu transmisji (kolejka, oceny, ranking) oraz — jeśli streamer włączy tę opcję — na publicznym profilu liveadd.pl/<slug>. Odbiorcą jest wówczas nieograniczony krąg widzów transmisji/strony.

2.6 Powiadomienia push (streamer/moderator)

Jeśli streamer/moderator włączy powiadomienia push (np. alert o awarii bota podczas transmisji), przechowujemy techniczne dane subskrypcji przeglądarki (adres punktu końcowego i klucze szyfrujące) — nie dane widza. Treść powiadomienia jest szyfrowana end-to-end i nieczytelna dla dostawcy usługi push (np. Google FCM).

3. Odbiorcy danych i podmioty przetwarzające

  • Clerk — uwierzytelnianie i zarządzanie kontami streamerów/moderatorów.
  • Stripe — obsługa płatności subskrypcyjnych.
  • DeepSeek — opcjonalna AI-moderacja treści czatu i parsowanie alertów o prezentach.
  • Discord (opcjonalnie, wyłącznie jeśli streamer samodzielnie skonfiguruje webhook) — operacyjne alerty na własny serwer Discord streamera, mogą zawierać handle widza.
  • iTunes Search API (Apple) — wyłącznie tytuł piosenki (bez danych osobowych widza), w celu wzbogacenia o wykonawcę/okładkę.
  • Dostawca hostingu bazy danych/infrastruktury: [DO UZUPEŁNIENIA: nazwa i lokalizacja dostawcy hostingu/bazy danych].

4. Przekazywanie danych poza EOG

Część odbiorców wskazanych w sekcji 3 może przetwarzać dane poza Europejskim Obszarem Gospodarczym:

  • DeepSeek — na podstawie analizy technicznej integracji (`DEEPSEEK_API_KEY`, zapytania kierowane bezpośrednio do api.deepseek.com) przekazywanie danych do tego dostawcy odbywa się najprawdopodobniej poza EOG (Chiny). Podstawa transferu (standardowe klauzule umowne / inny mechanizm zgodny z rozdziałem V RODO) oraz status formalnej umowy powierzenia przetwarzania z DeepSeek: [DO UZUPEŁNIENIA: podstawa transferu do DeepSeek — SCC/DPA, do potwierdzenia przed przetwarzaniem realnych danych produkcyjnych]. Do czasu potwierdzenia rekomendujemy nieużywanie funkcji AI-moderacji z prawdziwymi danymi produkcyjnymi widzów.
  • Clerk i Stripe — oba oferują standardowe klauzule umowne (SCC) / własne DPA typu self-serve; konkretna lokalizacja przetwarzania danych naszego konta: [DO UZUPEŁNIENIA: potwierdzenie regionu przetwarzania Clerk/Stripe po włączeniu kluczy produkcyjnych].

5. Okresy przechowywania danych

  • Zgłoszenia w kolejce i oceny (`QueueItem`, `Rating`) — domyślnie 90 dni od zakończenia (zmienna środowiskowa RETENTION_DAYS), automatyczne usuwanie.
  • Aktywność widza i punkty lojalnościowe (`ViewerActivity`, `LoyaltyBalance`) — domyślnie usuwane po 90 dniach nieaktywności widza, z możliwością wyłączenia tej retencji przez streamera per transmisja (w takim wypadku dane gamifikacji zachowują ciągłość rangi/punktów widza między sesjami, na wyraźne życzenie streamera).
  • Wyniki sezonowych eventów (`SeasonalEvent`, `EventPoints`) — celowo poza powyższą automatyczną retencją, jako zamrożony wynik zakończonego wydarzenia.
  • Konto streamera/moderatora — przez czas trwania konta oraz dodatkowy okres wynikający z przepisów podatkowo-księgowych dla danych rozliczeniowych: [DO UZUPEŁNIENIA: dokładny okres archiwizacji danych rozliczeniowych, do ustalenia z księgowością].
  • Subskrypcje powiadomień push — do wygaśnięcia subskrypcji lub ręcznego wypisania się.

6. Twoje prawa

Każdej osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do swoich danych i uzyskania ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych („prawo do bycia zapomnianym”) — jeśli jesteś widzem TikTok Live, którego handle/aktywność pojawiła się w liveadd.pl, możesz zgłosić żądanie usunięcia samodzielnie, bez zakładania konta, przez nasz formularz żądania usunięcia danych,
  • ograniczenia przetwarzania,
  • wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO — dotyczy m.in. danych widzów opisanych w sekcji 2.3),
  • przenoszenia danych (w zakresie, w jakim ma to zastosowanie),
  • wniesienia skargi do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

W celu realizacji powyższych praw skontaktuj się z nami pod adresem: [DO UZUPEŁNIENIA: adres e-mail kontaktowy ds. RODO].

7. Środki bezpieczeństwa

  • Izolacja danych między klientami (tenantami) na poziomie logiki aplikacji oraz dodatkowa warstwa Row-Level Security bazy danych (fail-closed — brak kontekstu = zero wierszy).
  • Dziennik zdarzeń (audit log) dla akcji administracyjnych i moderacyjnych.
  • Tokenizowane, regenerowalne linki overlayów (unieważnienie starego linku na żądanie).
  • Uwierzytelnianie streamerów przez Clerk, z dostępną weryfikacją dwuetapową (2FA).

8. Pliki cookies i podobne technologie

Panel wykorzystuje pliki cookies niezbędne do utrzymania sesji logowania (Clerk) oraz — opcjonalnie — do obsługi płatności (Stripe). Nie wykorzystujemy cookies do profilowania reklamowego.

9. Zmiany Polityki prywatności

Możemy okresowo aktualizować niniejszą Politykę, w szczególności w miarę rozwoju Platformy o nowych dostawców/funkcje przetwarzające dane. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą ostatniej aktualizacji na górze strony.