pics4u
Jak działaHow it works FunkcjeFeatures PlanyPricing PobierzDownload
Obowiązuje od · 27 maja 2026 Effective · May 27, 2026

Polityka prywatności. Privacy Policy.

Twoje dane są tylko Twoje. Poniżej znajdziesz, co zbieramy, dlaczego, jak długo przechowujemy i jak możesz to skontrolować. Polityka napisana zgodnie z RODO (Rozporządzenie UE 2016/679) oraz ustawą o świadczeniu usług drogą elektroniczną. Your data is your own. Below you'll find what we collect, why, how long we keep it, and how you can control it. Written in line with the GDPR (EU 2016/679) and the Polish Act on the Provision of Electronic Services.

1. Administrator danych

Administratorem Twoich danych osobowych jest Creologic Tomasz Wężyk, ul. Świerkowa 22, Skrzeszew, NIP 7322038207 (dalej „Operator", „my").

Kontakt ogólny: biuro@pics4u.pl.
Sprawy dotyczące prywatności i RODO: iod@pics4u.pl.

2. Jakie dane przetwarzamy

2.1. Fotograf (użytkownik konta)

  • Adres e-mail — do uwierzytelnienia i komunikacji serwisowej.
  • Identyfikator dostawcy tożsamości — Apple ID (Sign in with Apple). Otrzymujemy: pseudonimowy identyfikator, opcjonalnie e-mail (z możliwością ukrycia — Hide My Email).
  • Dane techniczne — model urządzenia, wersja iOS, wersja aplikacji, identyfikator instalacji, raporty awarii. Dane techniczne nie są danymi osobowymi.

2.2. Klient fotografa (osoba odbierająca galerię)

  • Dostęp anonimowy przez QR kod — domyślnie nie wymaga konta. Logujemy: token sesji, czas otwarcia, wybór zdjęć, notatki (jeśli klient je wpisze). Ten tryb nie przekazuje danych osobowych; jeśli jednak w notatkach znajdą się dane osobowe, będą one podlegać tej Polityce.
  • Opcjonalne konto klienta — jeśli klient zdecyduje się je utworzyć (dla wygody i historii sesji): e-mail oraz identyfikator dostawcy tożsamości.
  • Dane dodane przez fotografa — imię, nazwisko, e-mail, telefon klienta (jeśli fotograf zdecyduje się je wpisać do sesji). Podstawą prawną jest umowa fotografa z klientem; Operator jest w tym zakresie procesorem (przetwarza dane w imieniu fotografa).

2.3. Zdjęcia

  • Pliki zdjęć przesłane przez fotografa przechowywane są w prywatnym buckecie AWS S3 na terenie Unii Europejskiej i dostępne wyłącznie poprzez krótko żyjące podpisane URL-e (presigned URLs).
  • Operator nie używa Twoich zdjęć do żadnych celów własnych — nie wyświetla ich, nie udostępnia osobom trzecim, nie trenuje na nich modeli AI, nie używa ich w materiałach marketingowych.
  • Na planie Free pliki są automatycznie usuwane po 14 dniach od pierwszego uploadu. Rekord sesji (metadane) pozostaje do momentu jego usunięcia przez fotografa.

3. Cele i podstawy prawne przetwarzania

CelPodstawa (RODO)Czas
Świadczenie usług aplikacji (konto, sesje, zdjęcia)art. 6 ust. 1 lit. b — umowaczas trwania konta + 14 dni
Komunikacja serwisowa (powiadomienia, e-maile transakcyjne)art. 6 ust. 1 lit. b — umowaczas trwania konta
Analityka działania strony (anonimowa)art. 6 ust. 1 lit. f — uzasadniony interes (poprawa produktu)26 miesięcy
Crash reports i diagnostykaart. 6 ust. 1 lit. f — uzasadniony interes (jakość)90 dni
Marketing własny (newsletter, jeśli się zapiszesz)art. 6 ust. 1 lit. a — zgodado wycofania zgody
Obrona przed roszczeniamiart. 6 ust. 1 lit. f — uzasadniony interesdo upływu okresu przedawnienia

4. Komu udostępniamy dane (podwykonawcy / subprocesorzy)

Operator korzysta z usług sprawdzonych dostawców infrastruktury. Wszyscy podpisali z nami umowy powierzenia przetwarzania danych (DPA) i przetwarzają dane wyłącznie na nasze polecenie.

DostawcaCelLokalizacja danych
Amazon Web Services (AWS)Hosting plików zdjęć (S3), backend (Lambda/RDS)infrastruktura w Unii Europejskiej (EOG)
Amazon CognitoZarządzanie tożsamością i sesjami uwierzytelnieniainfrastruktura w Unii Europejskiej (EOG)
Apple Inc.Sign in with Apple oraz dystrybucja w Apple App StoreUSA / Irlandia (Standard Contractual Clauses)

Operator nie sprzedaje, nie wymienia ani nie przekazuje Twoich danych podmiotom trzecim w celach marketingowych.

5. Transfery poza Europejski Obszar Gospodarczy (EOG)

Część naszych podwykonawców (Apple) ma siedzibę poza EOG. Transfery odbywają się na podstawie Standardowych Klauzul Umownych Komisji Europejskiej (SCC) lub innych ważnych mechanizmów transferu (jeśli zostaną zaktualizowane). Możesz zażądać kopii zastosowanych klauzul, pisząc na iod@pics4u.pl.

6. Twoje prawa

Zgodnie z RODO masz prawo do:

  • dostępu do swoich danych (art. 15);
  • sprostowania danych nieprawidłowych (art. 16);
  • usunięcia danych — „prawo do bycia zapomnianym" (art. 17);
  • ograniczenia przetwarzania (art. 18);
  • przenoszenia danych (art. 20) — możesz pobrać swoje dane w formacie JSON;
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21);
  • wycofania zgody w dowolnym momencie (jeśli była podstawą przetwarzania), bez wpływu na zgodność z prawem przetwarzania przed wycofaniem;
  • złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Aby zrealizować te prawa, napisz na iod@pics4u.pl. Odpowiadamy w ciągu 30 dni.

7. Usunięcie konta i danych

Możesz usunąć konto w dowolnym momencie — bezpośrednio z aplikacji (Ustawienia → Konto → Usuń konto) albo wysyłając wiadomość na biuro@pics4u.pl z adresu, na który zarejestrowane jest konto.

Po usunięciu konta:

  • Twoje zdjęcia są nieodwracalnie usuwane z AWS S3 niezwłocznie po zainicjowaniu usunięcia, zwykle w ciągu kilku sekund.
  • Twoje dane konta są usuwane w ciągu 14 dni.
  • Logi techniczne (anonimowe) mogą być przechowywane do 90 dni.
  • Dane wymagane przepisami podatkowymi (faktury) — przez 5 lat od końca roku rozliczeniowego.

Pełna instrukcja krok po kroku: contact.html#usun-konto.

8. Pliki cookie

Aplikacja mobilna pics4u nie używa plików cookie. Strona pics4u.pl używa wyłącznie minimalnego zestawu cookies:

NazwaTypCelCzas
pics4u-langNiezbędneZapamiętanie wyboru języka (PL/EN)12 miesięcy
pics4u-tweaksNiezbędneZapamiętanie preferencji wyświetlania12 miesięcy
pics4u-cookiesNiezbędneZapamiętanie Twojej decyzji w sprawie cookies12 miesięcy
_pa_* lub _ga_*AnalitykaAnonimowe statystyki odwiedzin (Plausible lub Google Analytics)do 26 mies.

Cookies analityczne ładujemy wyłącznie po wyrażeniu zgody w banerze cookies. Możesz zmienić swoją decyzję w każdej chwili: stopka strony → „Ustawienia cookies".

9. Bezpieczeństwo

Stosujemy środki organizacyjne i techniczne adekwatne do ryzyka:

  • Szyfrowanie transmisji (TLS 1.2+) i magazynowania (AES-256 w AWS S3).
  • Dostęp do plików tylko przez krótko żyjące podpisane URL-e.
  • Uwierzytelnienie przez sprawdzonego dostawcę tożsamości (Apple).
  • Regularne aktualizacje bezpieczeństwa, testy infrastruktury, monitoring.
  • Zasada najmniejszych uprawnień (least privilege) na poziomie IAM.

10. Dzieci

Aplikacja nie jest skierowana do dzieci poniżej 16 roku życia. Jeśli dowiemy się, że konto należy do dziecka poniżej tego wieku, niezwłocznie je usuniemy.

11. Zmiany Polityki

Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy Cię z co najmniej 14-dniowym wyprzedzeniem (e-mail lub powiadomienie w aplikacji). Aktualna wersja jest zawsze dostępna pod adresem pics4u.pl/privacy.

12. Kontakt

Pytania, żądania, skargi: iod@pics4u.pl.
Sprawy ogólne: biuro@pics4u.pl.
Adres: Creologic Tomasz Wężyk, Świerkowa 22, Skrzeszew, NIP 7322038207.

Uwaga: Powyższa Polityka została przygotowana w oparciu o aktualny stan funkcjonalny aplikacji. Po uruchomieniu nowych funkcji treść będzie aktualizowana. Aplikacja jest przygotowywana do dystrybucji przez Apple App Store, a dokumenty uwzględniają wymagania polskiego prawa i RODO.

1. Data controller

The controller of your personal data is Creologic Tomasz Wężyk, Świerkowa 22, Skrzeszew, Poland, tax ID 7322038207 (the "Operator", "we").

General contact: office@pics4u.pl.
Privacy & GDPR matters: iod@pics4u.pl.

2. What data we process

2.1. Photographer (account holder)

  • Email address — for authentication and service communication.
  • Identity provider identifier — Apple ID (Sign in with Apple). We receive: a pseudonymous identifier, optionally an email (which may be hidden — Hide My Email).
  • Technical data — device model, iOS version, app version, install identifier, crash reports. Technical data are not personal data.

2.2. Photographer's client (person receiving the gallery)

  • Anonymous access via QR code — no account required by default. We log: session token, open time, photo selection, notes (if the client adds them). This mode does not transfer personal data; if personal data appear in notes, they are subject to this Policy.
  • Optional client account — if the client chooses to create one: email and identity provider identifier.
  • Data added by the photographer — client name, email, phone (if the photographer chooses to enter them). Legal basis is the contract between photographer and client; the Operator acts here as a processor.

2.3. Photos

  • Photo files uploaded by the photographer are stored in a private AWS S3 bucket in the European Union and accessible only via short-lived presigned URLs.
  • The Operator never uses your photos for its own purposes — they are not displayed, not shared with third parties, not used to train AI models, not used in marketing materials.
  • On the Free plan, files are automatically deleted 14 days after the first upload. The session record (metadata) remains until the photographer deletes it.

3. Purposes and legal bases

PurposeBasis (GDPR)Retention
Providing the app (account, sessions, photos)art. 6(1)(b) — contractlife of account + 14 days
Service communication (notifications, transactional emails)art. 6(1)(b) — contractlife of account
Anonymous website analyticsart. 6(1)(f) — legitimate interest (product improvement)26 months
Crash reports and diagnosticsart. 6(1)(f) — legitimate interest (quality)90 days
Marketing (newsletter, if you opt in)art. 6(1)(a) — consentuntil consent withdrawn
Defense against claimsart. 6(1)(f) — legitimate interestuntil statute of limitations

4. Sub-processors

We use trusted infrastructure providers. All have signed data processing agreements (DPAs) with us and process data solely on our instructions.

ProviderPurposeData location
Amazon Web Services (AWS)Photo file hosting (S3), backend (Lambda/RDS)infrastructure in the European Union (EEA)
Amazon CognitoIdentity and authentication session managementinfrastructure in the European Union (EEA)
Apple Inc.Sign in with Apple and Apple App Store distributionUSA / Ireland (Standard Contractual Clauses)

The Operator does not sell, exchange, or transfer your data to third parties for marketing purposes.

5. Transfers outside the European Economic Area (EEA)

Some sub-processors (Apple) are based outside the EEA. Transfers are made on the basis of Standard Contractual Clauses (SCC) or other valid transfer mechanisms. You can request a copy of the clauses used by writing to iod@pics4u.pl.

6. Your rights

Under the GDPR, you have the right to:

  • access your data (art. 15);
  • rectify inaccurate data (art. 16);
  • erase data — "right to be forgotten" (art. 17);
  • restrict processing (art. 18);
  • data portability (art. 20) — you can export your data in JSON;
  • object to processing based on legitimate interest (art. 21);
  • withdraw consent at any time (where it was the basis), without affecting prior processing;
  • lodge a complaint with the supervisory authority (UODO, uodo.gov.pl).

To exercise these rights, write to iod@pics4u.pl. We respond within 30 days.

7. Account and data deletion

You can delete your account at any time — directly from the app (Settings → Account → Delete account) or by emailing office@pics4u.pl from the address your account is registered to.

After deletion:

  • Your photos are irreversibly deleted from AWS S3 immediately after deletion is initiated, typically within a few seconds.
  • Your account data is deleted within 14 days.
  • Technical logs (anonymized) may be retained for up to 90 days.
  • Data required by tax law (invoices) — for 5 years from the end of the relevant tax year.

Step-by-step guide: contact.html#delete-account.

8. Cookies

The pics4u mobile app does not use cookies. The website pics4u.pl uses only a minimal set:

NameTypePurposeDuration
pics4u-langNecessaryRemember language choice (PL/EN)12 months
pics4u-tweaksNecessaryRemember display preferences12 months
pics4u-cookiesNecessaryRemember your cookie decision12 months
_pa_* or _ga_*AnalyticsAnonymous visit statistics (Plausible or Google Analytics)up to 26 months

Analytics cookies are loaded only after your consent. You can change your decision at any time: footer → "Cookie settings".

9. Security

We apply organizational and technical measures appropriate to the risk:

  • Encryption in transit (TLS 1.2+) and at rest (AES-256 in AWS S3).
  • File access only via short-lived presigned URLs.
  • Authentication via a trusted identity provider (Apple).
  • Regular security updates, infrastructure testing, monitoring.
  • Least-privilege IAM.

10. Children

The app is not directed at children under 16. If we learn that an account belongs to a child below this age, we will delete it promptly.

11. Changes to this Policy

We may update this Policy. We will notify you of material changes at least 14 days in advance (email or in-app). The current version is always available at pics4u.pl/privacy.

12. Contact

Questions, requests, complaints: iod@pics4u.pl.
General matters: biuro@pics4u.pl.
Address: Creologic Tomasz Wężyk, Świerkowa 22, Skrzeszew, Poland, tax ID 7322038207.

Note: This Policy reflects the app's current feature set. Once new features ship, the content will be updated. The App is being prepared for distribution through the Apple App Store, and the documents take into account Apple requirements, Polish law, and GDPR.

pics4u

Sesje fotograficzne. Zaprojektowane, by zostały zauważone. Photo sessions. Designed to be noticed.

ProduktProduct

  • Jak działaHow it works
  • FunkcjeFeatures
  • PlanyPricing
  • PobierzDownload

PrawneLegal

  • RegulaminTerms
  • Polityka prywatnościPrivacy
  • KontaktContact
  • Support

KontaktContact

  • biuro@pics4u.pl
  • iod@pics4u.pl (RODO)(GDPR)
  • Usuń kontoDelete account
© 2026 Creologic Tomasz Wężyk · NIP 7322038207 · Świerkowa 22, Skrzeszew© 2026 Creologic Tomasz Wężyk · Tax ID 7322038207 · Świerkowa 22, Skrzeszew, Poland Zaprojektowane w PolsceDesigned in Poland