2026-08-25
2026-08-25
Ten dokument jest publikowany w ośmiu językach serwisu. Każda wersja jest równie wiążąca; żadna nie ma pierwszeństwa przed pozostałymi.
Serwis można czytać bez konta. Nasza własna analityka działa na naszych serwerach i obywa się bez plików cookie, nie ma tu znaczników reklamowych, a nic z zebranego nie jest sprzedawane ani przekazywane brokerom danych. Poza nią korzystamy z Google Analytics, żeby widzieć, skąd przychodzą odwiedzający: ustawia on plik cookie, a w EOG i Wielkiej Brytanii nie uruchamia się, dopóki nie wyrazisz zgody. Reszta tego, co przechowujemy, jest potrzebna kontu i subskrypcji: Twój adres e-mail, zapis akceptacji regulaminu, dni, w których konto było używane, oraz to, co o Twojej subskrypcji przekazuje nam dostawca płatności.
Poniżej przy każdym polu napisane jest, co to jest, po co je mamy, jak długo zostaje i kto jeszcze je widzi. Aby zobaczyć, poprawić, pobrać lub usunąć to, co mamy, napisz na jeden adres — odpowie człowiek.
1Kto odpowiada za dane i jak się z nami skontaktować
cs2pickside.com jest niezależnie prowadzoną usługą: prowadzi ją właściciel tego serwisu, który decyduje, jakie dane osobowe są tu zbierane i po co, czyli jest „administratorem” w języku RODO (GDPR).
W każdej sprawie z tej polityki — pytanie, sprostowanie, kopia Twoich danych, usunięcie — pisz na [email protected]. Wiadomość trafia do człowieka, a odpowiedź przychodzi z tego samego adresu.
Ta polityka obejmuje serwis i wszystkie jego subdomeny. Stanowi część naszego Regulaminu.
2Co przechowujemy i po co
Do czytania serwisu nie potrzebujemy od Ciebie niczego: ani konta, ani imienia, ani wypełnionego formularza. To, co serwery zapisują same, jest ostatnią grupą poniżej i dotyczy każdego; wszystko przed nią zaczyna obowiązywać, gdy zakładasz konto, wykupujesz subskrypcję, piszesz do nas albo zapisujesz się na newsletter.
Twoje konto:
- Twój adres e-mail, a dopóki zmiana adresu czeka na potwierdzenie — również drugi;
- Twoje hasło w postaci skrótu argon2id — nigdy samo hasło, którego nie umiemy ani odczytać, ani odtworzyć;
- język, w którym korzystasz z serwisu, żeby wiadomość przyszła w tym samym;
- kiedy nastąpiła akceptacja regulaminu, która wersja została zaakceptowana i w jakiej wersji językowej była pokazana — ten sam zapis, którym odpowiada się na spór o płatność;
- kiedy konto powstało, kiedy ostatnio nastąpiło logowanie, czy adres e-mail jest potwierdzony i z jakiego kraju przyszła rejestracja: kraj ustalany jest z połączenia i przechowywany wyłącznie jako kod kraju;
- liczniki, które blokują konto po kilku nieudanych logowaniach z rzędu, żeby hasła nie dało się zgadywać bez pośpiechu.
Twoje sesje i ślad korzystania:
- po jednym wierszu na każdą zalogowaną sesję: skrót tokenu sesji (nigdy sam token), adres i przeglądarka, z których sesja powstała, oraz kiedy była ostatnio używana;
- po jednym wierszu na każdy dzień, w którym konto było używane, wraz z adresem, z którego to nastąpiło. Przechowujemy to jako dowód: spory o obciążenia prowadzimy sami, a „z usługi korzystano w tych dniach” to dokładnie to, o co pyta bank. Usuwane po 400 dniach;
- zdarzenia bezpieczeństwa — nieudane logowania, blokady, odmowy rejestracji — przechowywane 365 dni, żeby schemat nadużyć dało się zobaczyć i wyjaśnić.
Twoja subskrypcja:
- to, co przekazuje nam dostawca płatności: identyfikatory subskrypcji i płatności, jej stan, daty, kwoty oraz kraj metody płatności;
- dane Twojej karty obsługuje dostawca płatności wraz ze swoimi procesorami i nigdy do nas nie docierają — nie umielibyśmy ich pokazać nawet na Twoją prośbę.
To, co przysyłasz nam Ty:
- wiadomości do wsparcia, ich załączniki i nasze odpowiedzi — przechowywane razem z wątkiem, żeby kolejne pytanie miało swoją historię;
- zapis na newsletter: adres, jego język i stan potwierdzenia — dopóki się nie wypiszesz;
- notatki, które operator pisze o koncie, rozpatrując zgłoszenie.
To, co serwery zapisują same:
- dzienniki i ślady żądań, wraz z adresem i tym, o co poproszono — przechowywane przez krótki czas potrzebny do eksploatacji i służące temu, żeby usługa działała i żeby dało się ją naprawiać;
- po jednym wierszu na każde wejście tutaj z zewnątrz: serwis albo wyszukiwarka, z której tu przychodzisz — sama domena, nigdy pełny adres; strona, na którą wchodzisz; znaczniki kampanii, jeśli były w odnośniku; kraj ustalany z połączenia; oraz Twój adres w postaci skrótu, a nie sam adres. Przechowywane przez 90 dni;
- dziennik wysłanych do Ciebie wiadomości i tego, co się z nimi stało — żeby było czym odpowiedzieć na „nic mi nie wysłaliście”;
- analitykę stron — zob. sekcję o plikach cookie i analityce poniżej.
Ten skrót pozwala liczyć wejścia, nie rozpoznając ich. Powstaje z Twojego adresu razem z losową wartością, która żyje jeden dzień i potem zostaje wyrzucona, więc jutro ten sam adres da inny skrót, a gdy tej wartości już nie ma, z samego skrótu adresu nie da się odtworzyć. Jeśli zakładasz konto, skrót z tego samego dnia zapisuje się także obok rejestracji — to jedyna nić, która kiedykolwiek łączy wejście z osobą, i znika razem z kontem.
3Na jakiej podstawie prawnej to robimy
Tam, gdzie stosuje się do Ciebie RODO (GDPR) albo porównywalne prawo, opieramy się na:
- wykonaniu umowy z Tobą — konto, subskrypcja i wiadomości, które subskrypcja musi wysyłać;
- naszym prawnie uzasadnionym interesie — utrzymaniu bezpieczeństwa usługi, przeciwdziałaniu nadużyciom okresu próbnego i ograniczeń krajowych, obronie w sporze o płatność oraz wiedzy o tym, jak ludzie trafiają do serwisu i z których stron korzystają — licząc ich, ale ich nie rozpoznając;
- obowiązku prawnym — zapisy o płatnościach i o akceptacji regulaminu, do których przechowywania zmusza nas prawo podatkowe i termin przewidziany na spór;
- Twojej zgodzie — newsletter, który potwierdzasz kliknięciem w link i z którego możesz się wypisać jednym kliknięciem z dowolnego wydania.
Tam, gdzie opieramy się na prawnie uzasadnionym interesie, możesz wnieść sprzeciw: napisz do nas, a my albo przestaniemy, albo wyjaśnimy, dlaczego w Twoim przypadku ten interes przeważa.
5Kto jeszcze je przetwarza
Nie sprzedajemy danych osobowych i nie udostępniamy ich na potrzeby cudzego marketingu. Wymienione niżej usługi przetwarzają je na nasze polecenie, żeby serwis mógł działać:
- Whop — płatności i subskrypcje, w roli oficjalnego sprzedawcy. To u niego są dane płatnicze, których my nie widzimy, i to on przekazuje nam stan Twojej subskrypcji.
- Resend — wysyłka naszych wiadomości i odbiór tego, co piszesz do wsparcia.
- Cloudflare — sieć przed serwisem: tunel, którym idą żądania, kontrola antybotowa na formularzach logowania i rejestracji oraz pomiar szybkości stron. Przetwarza przy tym dane połączenia, w tym Twój adres IP.
- Hetzner — same serwery, w Niemczech, gdzie mieszkają baza danych i kopie zapasowe.
- Google — analityka, która pokazuje nam, skąd przychodzą odwiedzający; opisana w sekcji o plikach cookie. Tam, gdzie zgody nie było, nie dostaje niczego.
Nasze typy powstają z pomocą modelu językowego i nie trafiają do niego żadne dane osobowe: pytania, które mu zadajemy, dotyczą meczów, drużyn i turniejów.
Poza tę listę ujawniamy dane osobowe wyłącznie tam, gdzie wymaga tego prawo, albo tam, gdzie jest to niezbędne do ustalenia lub obrony roszczenia — codziennym przykładem jest spór o obciążenie, a regulamin mówi wprost, co dokładnie pokazuje się bankowi.
6Gdzie są przechowywane
Baza danych i jej kopie zapasowe są w Niemczech. Kopie są zaszyfrowane, a jedna z nich przechowywana jest poza serwerownią, u dostawcy przestrzeni, również w postaci zaszyfrowanej.
Część wymienionych usług ma siedzibę poza UE. Tam, gdzie dane osobowe do nich docierają, przekazywane są na warunkach przewidzianych w ich własnych umowach: w zwykłym przypadku są to standardowe klauzule umowne Komisji Europejskiej, a dla Google jego certyfikacja w ramach Data Privacy Framework między UE a USA, którą Komisja uznała za zapewniającą odpowiedni poziom ochrony.
7Jak długo zostają
Każdą rzecz trzymamy dokładnie tak długo, jak długo trwa powód jej posiadania:
- konto i jego adres e-mail: dopóki nie poprosisz o usunięcie;
- sesje: do wygaśnięcia, a potem są usuwane;
- zapis dni, w których konto było używane: 400 dni;
- zdarzenia bezpieczeństwa: 365 dni;
- zapisy o wejściach do serwisu: 90 dni;
- płatności i zapis akceptacji regulaminu: tak długo, jak wymagają tego prawo podatkowe i termin na spór o płatność, czyli dłużej niż żyje samo konto;
- wątki wsparcia: dopóki są przydatne, żeby odpowiedzieć na kolejne pytanie;
- newsletter: dopóki się nie wypiszesz;
- dzienniki i ślady serwera: krótko, w skali dni.
8Twoje prawa i jak z nich skorzystać
Możesz poprosić, żebyśmy pokazali, co mamy, sprostowali to, wydali Ci kopię do zabrania gdzie indziej, usunęli, ograniczyli to, co z tym robimy, albo wnieść sprzeciw wobec użycia, które opieramy na prawnie uzasadnionym interesie. Tam, gdzie opieramy się na zgodzie, możesz ją wycofać w każdej chwili, co nie wpływa na to, co zostało zrobione wcześniej.
Pisz na [email protected] z adresu przypisanego do konta. Odpowiadamy w ciągu miesiąca — taki termin daje RODO (GDPR) — a zwykle znacznie szybciej. Nie pobieramy za to opłaty.
Usunięcie oznacza, że dane identyfikujące zostają nadpisane, a do konta nie da się już zalogować. Wejście z tym samym skrótem co Twoja rejestracja znika razem z nim, a kopia Twoich danych to wejście obejmuje — jest jedynym, o którym umiemy wykazać, że jest Twoje. Usunięcie nie obejmuje zapisów, które musimy przechowywać: płatności i akceptacja regulaminu zostają na podstawie obowiązku prawnego wymienionego wyżej, ale bez nazwiska obok.
Jeśli uważasz, że obeszliśmy się z Twoimi danymi źle, powiedz najpierw nam — wolimy to naprawić. Masz też prawo złożyć skargę do organu nadzorczego ochrony danych w kraju, w którym mieszkasz.
9Jak są chronione
Hasła przechowywane są jako skróty argon2id. Tokeny sesji są losowe i również przechowywane wyłącznie jako skróty, więc kopia bazy danych nikomu nie pozwala zalogować się jako Ty. Każde połączenie idzie po HTTPS, a serwis deklaruje ścisły transport i politykę bezpieczeństwa treści.
Logowanie i rejestracja mają ograniczoną częstotliwość i osłania je kontrola antybotowa, konto blokuje się samo po kilku nieudanych próbach z rzędu, a konsola administracyjna dostępna jest wyłącznie kontom z tą rolą.
Kopie zapasowe robione są codziennie, szyfrowane i zgodnie z harmonogramem sprawdzane odtworzeniem: kopia, której nikt nigdy nie odtworzył, jest nadzieją, a nie kopią.
Nie ma systemów doskonałych. Jeśli naruszenie kiedykolwiek dotknie Twoich danych i wymagać tego będzie prawo, powiadomimy Ciebie i organ nadzorczy w terminie, jaki prawo na to daje.
10Wiek
Serwis jest dla osób dorosłych: żeby mieć konto, trzeba mieć ukończone 18 lat, i świadomie nie zbieramy danych od osób młodszych. Jeśli okaże się, że konto należy do osoby poniżej 18 lat, zamykamy je, usuwamy to, co mamy, i zwracamy ostatnią płatność.
11Zmiany tej polityki
Możemy zmieniać tę politykę — bo zmienia się usługa albo bo zmienia się prawo. Wersja obowiązująca i data jej wejścia w życie wydrukowane są u góry tej strony.
O zmianie, która istotnie wpływa na to, jak używamy danych już posiadanych, zawiadamiamy wiadomością na adres przypisany do konta, zanim wejdzie w życie: zmiana przeznaczenia danych nie powinna przychodzić bez zapowiedzi.
Pytania o cokolwiek z tego: [email protected].