§ 1 Administrator danych osobowych
- Administratorem Twoich danych osobowych jest PRESSWAY Bartłomiej Paluch (osoba fizyczna prowadząca działalność gospodarczą wpisaną do CEIDG), z siedzibą pod adresem: Zarzecze 268, 38-220 Dębowiec, NIP: PL6852340178 (dalej: Administrator).
- W sprawach związanych z ochroną danych osobowych prosimy o kontakt na e-mail: kontakt@bonusbank.pl.
- Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie zachodzą przesłanki z art. 37 RODO. We wszelkich sprawach dotyczących danych osobowych prosimy o bezpośredni kontakt z Administratorem.
§ 2 Zakres zbieranych danych
W ramach Serwisu BonusBank.pl przetwarzamy następujące kategorie danych osobowych:
- Dane techniczne (logi serwera): adres IP, znacznik czasu zapytania, adres URL, typ i wersja przeglądarki, system operacyjny, źródło wejścia (referrer).
- Adres e-mail - jeśli zapiszesz się do newslettera lub dodasz komentarz.
- Imię lub nick - jeśli dodasz komentarz pod ofertą lub artykułem.
- Treść komentarza - oraz znacznik czasu jego dodania.
- Hash adresu IP - przy zapisie do newslettera oraz dodawaniu komentarza (zabezpieczenie przed nadużyciami).
- Identyfikatory cookies i lokalnego magazynu przeglądarki (localStorage) - szczegóły w Polityce cookies.
- Dane z formularza kontaktowego - imię, e-mail i treść wiadomości, jeśli zdecydujesz się skontaktować z Administratorem.
Nie zbieramy: numerów PESEL, NIP, danych dowodu osobistego, danych finansowych, danych szczególnych kategorii (zdrowie, poglądy polityczne, religia) ani danych dzieci poniżej 16 roku życia.
§ 3 Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych (art. 6 RODO):
- Świadczenie usług elektronicznych w Serwisie (dostęp do treści, porównywarka, ulubione, porównania)
Podstawa prawna: art. 6 ust. 1 lit. b RODO - przetwarzanie niezbędne do wykonania umowy o świadczenie usług drogą elektroniczną. - Wysyłka newslettera
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 10 ust. 2 ustawy o świadczeniu usług drogą elektroniczną. Zgodę możesz wycofać w każdej chwili przez kliknięcie w link rezygnacji w wiadomości newslettera lub kontakt z Administratorem. - Publikacja i moderacja komentarzy
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) - w zakresie publikacji imienia/nicku oraz treści komentarza; art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora) - w zakresie e-maila i hash IP w celu moderacji. - Zapewnienie bezpieczeństwa Serwisu (logi serwera, ochrona przed atakami, fingerprinting anty-bot)
Podstawa prawna: art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora polegający na ochronie infrastruktury i przeciwdziałaniu nadużyciom. - Analiza statystyczna ruchu i ulepszanie treści
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda na cookies analityczne) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes) w przypadku statystyk zanonimizowanych. - Obsługa reklamacji i kontaktu
Podstawa prawna: art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora. - Realizacja obowiązków prawnych (np. wynikających z przepisów podatkowych, RODO)
Podstawa prawna: art. 6 ust. 1 lit. c RODO.
§ 4 Odbiorcy danych osobowych
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Dostawca hostingu - serwer, na którym fizycznie znajduje się Serwis (przetwarzanie w celu utrzymania infrastruktury).
- Dostawca usług e-mail - obsługa wysyłki newslettera i wiadomości transakcyjnych (potwierdzenia zapisu, rezygnacji).
- Cloudflare Inc. - usługa anty-bot Cloudflare Turnstile w formularzach (newsletter, komentarze, kontakt). Cloudflare przetwarza dane techniczne (IP, fingerprint przeglądarki) w celu wykrywania automatycznych botów.
- Bunny CDN - dostarczanie czcionek Inter (z serwerów europejskich, bez przekazywania danych do USA).
- Partnerzy afiliacyjni (banki, programy partnerskie) - nie przekazujemy im Twoich danych osobowych. Po kliknięciu w link partnerski jesteś przekierowywany bezpośrednio na stronę Partnera, gdzie obowiązuje jego własna polityka prywatności.
- Organy publiczne - na żądanie uprawnionych organów (sądy, prokuratura, Policja, KNF, UOKIK, PUODO), w zakresie wynikającym z przepisów prawa.
Nie sprzedajemy danych osobowych ani nie przekazujemy ich pośrednikom telefonicznym, brokerom danych, ani innym podmiotom marketingowym.
§ 5 Przekazywanie danych poza Europejski Obszar Gospodarczy
- Dane przetwarzane przez Cloudflare Turnstile mogą być przekazywane do USA. Cloudflare deklaruje zgodność z mechanizmem EU-US Data Privacy Framework oraz stosuje standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską jako podstawę transferu danych poza EOG.
- W pozostałym zakresie dane przetwarzane są wyłącznie na terenie Europejskiego Obszaru Gospodarczego (EOG).
- Szczegóły polityki Cloudflare dostępne są pod adresem cloudflare.com/privacypolicy.
§ 6 Okres przechowywania danych
- Logi serwera (IP, czas zapytania, URL) - 30 dni od daty zapisu.
- Adres e-mail z newslettera - do czasu wycofania zgody (rezygnacji), nie dłużej jednak niż 3 lata bez aktywności (otwarcia wiadomości).
- Niepotwierdzone zapisy do newslettera (brak kliknięcia w link weryfikacyjny) - 7 dni od daty zapisu, następnie usuwane automatycznie.
- Komentarze - bez ograniczeń czasowych dopóki komentarz pozostaje opublikowany; po usunięciu komentarza dane usuwamy w terminie 30 dni.
- Zgłoszenia reklamacyjne - 6 lat od daty rozpatrzenia (termin przedawnienia roszczeń wynikających z umowy).
- Cookies - zgodnie z czasem życia każdego cookie (szczegóły w Polityce cookies).
- Dane przetwarzane na podstawie zgody - do czasu wycofania zgody.
§ 7 Prawa osób, których dane dotyczą
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) - możesz uzyskać informację, jakie Twoje dane przetwarzamy i otrzymać ich kopię.
- Prawo do sprostowania (art. 16 RODO) - możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia ("prawo do bycia zapomnianym", art. 17 RODO) - możesz żądać usunięcia swoich danych, jeśli nie zachodzą przesłanki dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) - możesz żądać czasowego ograniczenia przetwarzania (np. w trakcie weryfikacji prawidłowości danych).
- Prawo do przenoszenia danych (art. 20 RODO) - możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie maszynowym.
- Prawo do sprzeciwu (art. 21 RODO) - możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie Administratora.
- Prawo do wycofania zgody - możesz w każdej chwili wycofać zgodę bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Prawo wniesienia skargi do organu nadzorczego - możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) jeżeli uznasz, że przetwarzanie narusza RODO.
W celu realizacji praw skontaktuj się z Administratorem przez e-mail kontakt@bonusbank.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie 30 dni.
§ 8 Profilowanie i zautomatyzowane decyzje
- Administrator nie podejmuje wobec Użytkowników zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkownika w rozumieniu art. 22 RODO.
- Stosowane mechanizmy anty-bot (Cloudflare Turnstile, fingerprinting przeglądarki) służą wyłącznie ochronie infrastruktury przed nadużyciami i nie powodują decyzji wywołujących skutki prawne wobec Użytkownika - w przypadku oznaczenia jako podejrzane, Użytkownik może w dalszym ciągu korzystać z Serwisu po pomyślnej weryfikacji.
§ 9 Logi serwera
- Serwery, na których uruchomiony jest Serwis, automatycznie zapisują tzw. logi zawierające: adres IP, znacznik czasu, adres URL, typ przeglądarki, status HTTP odpowiedzi, źródło wejścia.
- Logi służą wyłącznie celom administracyjnym: zapewnieniu bezpieczeństwa, diagnostyce błędów, analizie ruchu (np. ograniczanie ataków DDoS).
- Logi nie są łączone z innymi danymi osobowymi i są usuwane po 30 dniach od daty zapisu.
§ 10 Pliki cookies i lokalny magazyn przeglądarki
- Serwis wykorzystuje pliki cookies oraz mechanizm localStorage przeglądarki (np. do zapamiętywania ulubionych ofert).
- Szczegóły dotyczące rodzajów cookies, celów ich wykorzystania oraz czasu przechowywania znajdują się w Polityce cookies.
§ 11 Newsletter - szczegółowe informacje
- Dane zbierane: adres e-mail, hash adresu IP (zabezpieczenie przed nadużyciami), źródło zapisu (np. "blog-sidebar"), data zapisu, status (oczekujący/potwierdzony/anulowany).
- Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO) oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną.
- Cel: wysyłka informacji o nowych ofertach bankowych, promocjach, rankingach i artykułach publikowanych w Serwisie.
- Mechanizm double opt-in: po zapisie wysyłamy na podany adres link weryfikacyjny. Bez kliknięcia w link adres nie jest dodawany do listy aktywnych subskrybentów i jest usuwany po 7 dniach.
- Rezygnacja: w każdej chwili poprzez link na końcu każdej wiadomości lub kontakt z Administratorem. Po rezygnacji adres jest oznaczany jako unsubscribed i nie otrzymujesz dalszych wiadomości; zachowujemy informację o rezygnacji w celu uniknięcia ponownego dodania.
§ 12 Komentarze - szczegółowe informacje
- Dane zbierane: imię lub nick, adres e-mail (niepubliczny), treść komentarza, hash adresu IP, znacznik czasu.
- Cel publikacji: umożliwienie wymiany opinii o ofertach finansowych między Użytkownikami.
- Cel moderacji: ochrona przed spamem, treściami bezprawnymi, nadużyciami. Każdy komentarz przechodzi moderację przed publikacją.
- Publicznie widoczne: imię/nick + treść komentarza + znacznik czasu. Niewidoczne publicznie: e-mail, hash IP.
- Komentujący może żądać usunięcia swojego komentarza wysyłając wiadomość z adresu, z którego dodał komentarz, na kontakt@bonusbank.pl.
§ 13 Mechanizmy zabezpieczające (Cloudflare Turnstile)
- W formularzach (newsletter, komentarze, kontakt) wykorzystujemy usługę Cloudflare Turnstile - mechanizm anty-bot, który zastępuje tradycyjną CAPTCHA.
- Cloudflare przetwarza dane techniczne (adres IP, fingerprint przeglądarki, sygnały behawioralne) w celu odróżnienia ruchu człowieka od bota. Nie wymaga od Użytkownika rozwiązywania zadań graficznych.
- Administratorem danych przetwarzanych przez Turnstile jest Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
- Szczegóły: cloudflare.com/privacypolicy.
§ 14 Dobrowolność podania danych
- Podanie danych w formularzach Serwisu jest dobrowolne.
- Niepodanie e-maila uniemożliwia korzystanie z newslettera. Niepodanie imienia/nicku, e-maila i treści uniemożliwia dodanie komentarza.
- Korzystanie z większości funkcji Serwisu (przeglądanie ofert, rankingów, artykułów, używanie kalkulatorów) nie wymaga podawania żadnych danych osobowych.
§ 15 Zmiany polityki prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności w przypadku zmiany przepisów prawa, rozszerzenia funkcjonalności Serwisu lub innych istotnych okoliczności.
- O zmianach informujemy poprzez komunikat na stronie głównej Serwisu z co najmniej 7-dniowym wyprzedzeniem. Subskrybenci newslettera otrzymują dodatkowo powiadomienie mailowe.
- Aktualnie obowiązująca wersja Polityki prywatności obowiązuje od dnia 22 maja 2026.