Polityka prywatności

Polityka prywatności — system rezerwacji treningów Yacht Club Sopot

Ostatnia aktualizacja: 20 kwietnia 2026.

1. Administrator danych

Administratorem danych osobowych w systemie rezerwacji treningów dostępnym
pod adresem ycs.sailzone.pl/rezerwacje jest Yacht Club Sopot.
Kontakt w sprawach związanych z danymi osobowymi: kontakt@yachtclubsopot.com.

2. Jakie dane zbieramy

  • Numer telefonu — podstawowy identyfikator członka klubu. Widoczny tylko dla administratora.
  • Imię i nazwisko — widoczne dla administratora; w listach treningów i regat używany jest nick.
  • Nick / ksywka — widoczny dla pozostałych członków klubu na listach zapisów.
  • Dane technicznej sesji (adres IP przy pierwszym logowaniu, skrót User-Agent, etykieta urządzenia) — służą do rozpoznawania Twoich urządzeń i ochrony konta.
  • Historia zapisów — kto i kiedy zapisał się na który trening lub regaty.

3. Cel przetwarzania

  • Identyfikacja członków klubu pomiędzy urządzeniami (cookie HMAC, 180 dni).
  • Prowadzenie listy zapisów na treningi i regaty klubowe.
  • Statystyki klubowe (frekwencja, obciążenie łódki).
  • Ochrona przed nieuprawnionym dostępem (rate limit, logi nieudanych prób).

4. Komu udostępniamy dane

Dane osobowe nie są udostępniane podmiotom trzecim. System jest hostowany
na serwerze OVH (Polska) wykorzystywanym przez klub. Kod źródłowy jest zamknięty
i obsługiwany wewnętrznie.

5. Twoje prawa (RODO)

Zgodnie z RODO masz prawo do:

  • dostępu do swoich danych — w SPA dostępne w sekcji „Moje urządzenia”,
  • sprostowania — zmiana imienia/nicka w profilu,
  • usunięcia („prawo do bycia zapomnianym”) — przycisk „Usuń moje konto”,
  • ograniczenia przetwarzania i wniesienia sprzeciwu,
  • skargi do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych, uodo.gov.pl).

6. Okres przechowywania

Dane aktywnych członków są przechowywane dopóki korzystasz z systemu. Po
samodzielnym usunięciu konta Twoje dane są oznaczane jako nieaktywne (soft-delete);
historia zapisów pozostaje do celów statystyk klubu. Pełne usunięcie na żądanie
e-mail: kontakt@yachtclubsopot.com.

7. Bezpieczeństwo

  • HTTPS obowiązkowy (certyfikat Let’s Encrypt).
  • Cookie HttpOnly + Secure + SameSite=Lax.
  • Session tokeny podpisane HMAC-SHA256, rotowalne przez admina.
  • Rate-limit 10 prób / 15 min per IP przeciwko brute-force.
  • Master link do rejestracji 6 znaków, rotowalny w razie wycieku.

8. Pliki cookie

Używamy tylko niezbędnych cookies:

  • sg_idt — 15-minutowy ticket po kliknięciu master linku (pozwala wpisać telefon).
  • sg_auth — 180-dniowy token sesji HMAC-podpisany (Twój identyfikator urządzenia).

Nie używamy cookies analitycznych, reklamowych ani trackerów stron trzecich.

9. Zmiany polityki

Wersjonujemy ten dokument przez datę na górze. W razie istotnych zmian admin
informuje na grupie WhatsApp klubu.