Polityka prywatności Po Kolei
Data wejścia w życie: 1 maja 2026 r.
1. Administrator i zakres dokumentu
Administratorem albo operatorem danych w związku z działaniem portalu Po Kolei jest Go Solutions LLC, spółka zarejestrowana w stanie Wyoming, USA, z adresem 30 N Gould St Ste R, Sheridan, WY 82801, USA. Kontakt ogólny: office@go-solutions.org. Kontakt w sprawach prywatności, praw użytkowników, zgłoszeń naruszeń i żądań prawnych: office@go-solutions.org.
Serwis działa pod domeną pokolei.com, korzysta z WordPressa, hostingu i części infrastruktury w USA, rejestratora domeny Porkbun, dostawców poczty, bezpieczeństwa, cache, CDN, analityki, newslettera, antyspamu, social media, AI i automatyzacji. Serwis jest kierowany głównie do użytkowników polskojęzycznych, w szczególności z Polski, ale jest dostępny globalnie. Niniejsza polityka przyjmuje ostrożne podejście do ochrony danych: nie zakłada automatycznie, że RODO stosuje się do każdej czynności, ale jeżeli przepisy ochrony danych, w tym RODO, UK GDPR, przepisy ePrivacy, polskie Prawo komunikacji elektronicznej lub inne bezwzględnie obowiązujące przepisy mają zastosowanie, operator będzie respektował prawa użytkowników w wymaganym zakresie.
2. Kategorie danych
Podczas korzystania z serwisu mogą być przetwarzane dane techniczne i logi serwera, w szczególności adres IP, user agent, dane urządzenia i przeglądarki, data i godzina żądania, żądany URL, referrer, kod odpowiedzi serwera, identyfikatory bezpieczeństwa, logi WAF, CDN, cache, backup i narzędzi monitoringu dostępności. Dane te są potrzebne do działania strony, bezpieczeństwa, diagnozy błędów i ochrony przed nadużyciami.
Serwis może przetwarzać dane z cookies i podobnych technologii, w tym identyfikatory cookies, local storage, piksele, tagi, identyfikatory urządzenia, dane zdarzeń, odsłony, czas sesji, źródło wejścia, przybliżoną lokalizację, dane przeglądarki i urządzenia, jeżeli wdrożono narzędzia analityczne, marketingowe, społecznościowe, bezpieczeństwa albo AI/automation.
Jeżeli użytkownik kontaktuje się z operatorem przez e-mail lub formularz, przetwarzane mogą być dane kontaktowe, adres e-mail, imię i nazwisko albo nazwa, treść wiadomości, załączniki, metadane komunikacji oraz informacje potrzebne do obsługi sprawy. Użytkownik nie powinien przesyłać danych wrażliwych, tajemnic zawodowych, poufnych dokumentów ani informacji, których nie chce ujawniać zewnętrznym dostawcom technologicznym.
Jeżeli newsletter zostanie uruchomiony, przetwarzane mogą być adres e-mail, data i godzina zapisu, adres IP zapisu, status zgody, źródło formularza, log double opt-in, historia wysyłek, otwarć i kliknięć, status wypisu oraz dowody udzielenia lub cofnięcia zgody. Jeżeli włączone są komentarze, przetwarzane mogą być imię lub nick, adres e-mail, treść komentarza, adres IP, user agent, adres strony podany przez użytkownika, hash Gravatar, dane antyspamowe, dane captcha i status moderacji.
3. Cele przetwarzania
Dane mogą być przetwarzane w celu działania strony, utrzymania infrastruktury, bezpieczeństwa, ochrony przed spamem i nadużyciami, obsługi formularzy i korespondencji, publikacji i moderacji komentarzy, wysyłki newslettera, zarządzania zgodami, analityki, pomiaru ruchu, poprawy jakości treści, działań marketingowych i remarketingowych tylko wtedy, gdy zostaną wdrożone i mają właściwą podstawę, integracji z social media, wyświetlania treści osadzonych, korzystania z AI i automatyzacji, dochodzenia roszczeń, obrony przed roszczeniami oraz realizacji obowiązków prawnych.
Operator może również przetwarzać dane w celu obsługi zgłoszeń dotyczących błędów, sprostowań, praw autorskich, dóbr osobistych, wizerunku, prywatności, AI-generated content, naruszeń regulaminu albo nadużyć technicznych. W takim przypadku dane zgłaszającego, osoby, której zgłoszenie dotyczy, oraz dane związane z materiałem mogą być przechowywane przez okres potrzebny do obsługi zgłoszenia i ochrony roszczeń.
4. Podstawy prawne dla użytkowników z EOG/UK
Jeżeli RODO lub UK GDPR mają zastosowanie, podstawą przetwarzania może być uzasadniony interes administratora polegający na prowadzeniu serwisu, zapewnieniu bezpieczeństwa, ochronie przed nadużyciami, obsłudze korespondencji, obronie przed roszczeniami, dochodzeniu roszczeń, analizie statystyk w zakresie dozwolonym prawem oraz zarządzaniu treściami. W przypadku newslettera, cookies analitycznych, cookies marketingowych, social pixels, session recording, remarketingu i podobnych technologii podstawą może być zgoda użytkownika, jeżeli jest wymagana.
Przetwarzanie danych kontaktowych może być oparte na wykonaniu żądania użytkownika albo podjęciu działań na jego żądanie, a w niektórych przypadkach także na uzasadnionym interesie operatora. Przetwarzanie może być również konieczne do wykonania obowiązków prawnych, jeżeli takie obowiązki znajdą zastosowanie, lub do ustalenia, dochodzenia albo obrony roszczeń.
5. Odbiorcy i dostawcy
Dane mogą być przekazywane dostawcom hostingu, rejestratorowi domeny, DNS, CDN, WAF, cache, backup, monitoringu dostępności, narzędziom bezpieczeństwa WordPress, dostawcom poczty, newslettera, analityki, SEO, social media, reklam, antyspamu, captcha, komentarzy, AI i automatyzacji, a także doradcom prawnym, księgowym, technicznym, audytorom oraz organom publicznym, jeżeli wymagają tego przepisy.
Operator może korzystać w szczególności z narzędzi takich jak Google Analytics 4, Google Tag Manager, Google Search Console, Google AdSense, Matomo, Plausible Analytics, Cloudflare Web Analytics, Microsoft Clarity, Hotjar, Rank Math SEO, Meta Pixel, X Ads Pixel, Mailchimp, MailerLite, Brevo, Substack, Akismet, Antispam Bee, Google reCAPTCHA, hCaptcha, Cloudflare Turnstile, Gravatar, Cloudflare, Porkbun, dostawcy AI i podobne usługi. Lista ta nie jest zamknięta i może się zmieniać wraz z rozwojem serwisu.
6. Transfery do USA i innych państw trzecich
Serwis korzysta z infrastruktury i dostawców zlokalizowanych w USA, a dane mogą być przetwarzane w USA lub innych państwach trzecich. Poziom ochrony danych w USA i innych państwach trzecich może różnić się od poziomu ochrony w EOG lub UK. Jeżeli RODO lub UK GDPR mają zastosowanie do konkretnego transferu, operator powinien stosować odpowiedni mechanizm transferowy, taki jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne, dodatkowe środki zabezpieczające albo inne podstawy przewidziane przez prawo.
Użytkownik powinien mieć świadomość, że kliknięcie linku do platformy zewnętrznej, interakcja z embedem, przyciskiem share, social media, newsletterem albo narzędziem analitycznym może skutkować przekazaniem danych do niezależnego dostawcy, który przetwarza dane według własnych zasad.
7. AI tools and automated processing
Dane użytkowników mogą być przetwarzane z użyciem narzędzi AI lub automatyzacji wyłącznie w zakresie potrzebnym do działania serwisu, bezpieczeństwa, obsługi kontaktu, komentarzy, newslettera, analityki, moderacji, ochrony przed spamem i zarządzania treściami. AI może być używana do klasyfikacji wiadomości, wykrywania spamu, moderacji komentarzy, wykrywania nadużyć, analizy bezpieczeństwa, przygotowywania roboczych odpowiedzi, tłumaczeń, organizacji zgłoszeń oraz analizy zagregowanych lub pseudonimizowanych danych o ruchu, trendach i popularności treści.
Operator nie zamierza podejmować wobec użytkowników decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na użytkownika wyłącznie w sposób zautomatyzowany. Jeżeli w przyszłości takie decyzje miałyby być podejmowane, dokumenty powinny zostać zaktualizowane, a użytkownicy powinni otrzymać wymagane informacje i środki ochrony.
Dane przekazane w wiadomościach, komentarzach lub formularzach mogą być przetwarzane przez narzędzia pocztowe, hostingowe, antyspamowe, bezpieczeństwa lub AI, jeżeli jest to potrzebne do obsługi sprawy. Dostawcy AI mogą działać jako procesorzy, podprocesorzy albo niezależni administratorzy, zależnie od konkretnej usługi i jej warunków. Operator powinien ograniczać przekazywanie danych osobowych do narzędzi AI do zakresu niezbędnego dla konkretnego celu i unikać wprowadzania danych wrażliwych, poufnych dokumentów lub informacji, które nie są potrzebne.
8. AI przy tworzeniu treści i grafik
AI może być używana do generowania lub ulepszania treści i grafik, ale operator powinien unikać wprowadzania do narzędzi AI danych osobowych, danych wrażliwych, poufnych dokumentów lub informacji, które nie są niezbędne. Jeżeli treść zgłoszenia, komentarza, e-maila lub formularza zostanie użyta w narzędziu AI do przygotowania roboczej odpowiedzi, klasyfikacji, tłumaczenia lub analizy, może dojść do przekazania danych dostawcy AI.
9. Newsletter i zgody
Newsletter powinien być oparty na odrębnej zgodzie użytkownika. Rekomendowanym rozwiązaniem jest double opt-in, czyli potwierdzenie zapisu przez kliknięcie linku w wiadomości e-mail. Operator powinien logować zgodę, w szczególności datę, godzinę, adres IP, formularz, treść zgody i status potwierdzenia. Użytkownik może cofnąć zgodę w każdym czasie przez link wypisu lub kontakt z operatorem.
Newsletter redakcyjny powinien być odróżniany od informacji handlowej lub marketingowej. Treści promocyjne, reklamy, segmentacja behawioralna, remarketing lub profilowanie marketingowe powinny być stosowane wyłącznie w zakresie objętym zgodą i właściwymi informacjami dla użytkownika.
10. Retencja danych
Logi techniczne i bezpieczeństwa są przechowywane przez krótki okres uzasadniony bezpieczeństwem, diagnostyką i ochroną przed nadużyciami, chyba że dłuższe przechowywanie jest potrzebne do wyjaśnienia incydentu lub ochrony roszczeń. Korespondencja i dane kontaktowe są przechowywane do zakończenia sprawy, a następnie przez okres przedawnienia potencjalnych roszczeń lub okres wymagany przepisami.
Dane newsletterowe są przechowywane do wypisu, cofnięcia zgody lub zakończenia newslettera, a logi zgody mogą być przechowywane dłużej jako dowód zgodności. Komentarze są przechowywane przez czas publikacji komentarza albo do jego usunięcia, a dane moderacyjne i antyspamowe przez okres potrzebny do ochrony serwisu. Dane analytics, cookies, marketingowe i social media są przechowywane zgodnie z ustawieniami danego narzędzia i polityką cookies. Zgłoszenia naruszeń są przechowywane przez czas obsługi sprawy i ochrony roszczeń.
11. Prawa użytkowników z EOG/UK
Jeżeli RODO lub UK GDPR mają zastosowanie, użytkownik może mieć prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych, cofnięcia zgody oraz wniesienia skargi do właściwego organu nadzorczego. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
W celu realizacji praw należy skontaktować się z operatorem pod adresem office@go-solutions.org. Operator może wymagać informacji pozwalających zweryfikować tożsamość i zakres żądania. Niektóre prawa mogą podlegać ograniczeniom, jeżeli przetwarzanie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń, realizacji obowiązków prawnych, ochrony wolności wypowiedzi, celów redakcyjnych albo innych podstaw przewidzianych prawem.
12. Dzieci i przepisy stanowe USA
Serwis nie jest świadomie kierowany do dzieci i nie jest projektowany jako usługa dla osób poniżej wieku wymaganego przez właściwe przepisy. Jeżeli operator dowie się, że przetwarza dane dziecka bez wymaganej zgody lub podstawy prawnej, podejmie rozsądne działania w celu usunięcia albo ograniczenia takich danych.
Operator nie sprzedaje danych osobowych w zwykłym znaczeniu tego słowa. Jeżeli przepisy stanowe USA, w tym przepisy podobne do CCPA/CPRA, będą miały zastosowanie do określonych czynności, operator będzie respektował prawa użytkowników w wymaganym zakresie. Niniejsza polityka nie oznacza, że CCPA/CPRA automatycznie ma zastosowanie do każdej czynności serwisu.
13. Zmiany polityki
Operator może aktualizować politykę prywatności w związku ze zmianą przepisów, narzędzi, dostawców, funkcji serwisu, AI, analytics, newslettera, komentarzy, reklam albo modeli przetwarzania danych. Istotne zmiany powinny zostać oznaczone przez aktualizację daty wejścia w życie albo inną właściwą informację w serwisie.

