§ 1. Administrator
1.1. Administratorem danych osobowych jest Magnitudo Group sp. z o.o. z siedzibą we Wrocławiu, ul. Wyspa Słodowa 7 lok. 220, 50-266 Wrocław, KRS 0001067988, NIP 8971929665, REGON 526938578 (dalej: Administrator).
1.2. We wszystkich sprawach dotyczących danych osobowych można kontaktować się pod adresem office@darkdancestudio.com, oznaczając wiadomość dopiskiem „Ochrona danych".
1.3. Odwołania do RODO oznaczają rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
§ 2. Dane przetwarzane w związku z zakupem biletu
2.1. W związku ze sprzedażą wstępu na wydarzenie Administrator przetwarza następujące kategorie danych:
Dane | Źródło | Cel | Podstawa prawna |
Imię i nazwisko | podane przez osobę | wystawienie i ponowne wystawienie biletu, identyfikacja przy wejściu | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
Adres poczty elektronicznej | podany przez osobę | dostarczenie biletu, potwierdzenia płatności i faktury, kontakt w sprawie wydarzenia | art. 6 ust. 1 lit. b RODO |
Numer telefonu | podany przez osobę | pilny kontakt w sprawie wydarzenia | art. 6 ust. 1 lit. b RODO |
Wiek | podany przez osobę | weryfikacja wymogów wiekowych i planowanie harmonogramu | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
Adres rozliczeniowy | podany przez osobę | ustalenie właściwego podatku i wystawienie prawidłowej faktury | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
Numer VAT, w przypadku zakupu przez przedsiębiorcę | podany przez osobę | wystawienie faktury na przedsiębiorcę; weryfikacja w systemie VIES wraz z datowanym zapisem | art. 6 ust. 1 lit. c RODO |
Kwota, waluta i identyfikator płatności | otrzymane od dostawcy usług płatniczych | księgowanie i powiązanie płatności z biletami | art. 6 ust. 1 lit. c RODO |
2.2. Administrator nie otrzymuje, nie przetwarza ani nie przechowuje danych kart płatniczych. Dane karty przekazywane są bezpośrednio dostawcy usług płatniczych. Jeżeli numer karty zostanie omyłkowo wpisany w pole tekstowe, system to wykrywa i nie zapisuje wartości.
§ 3. Dane przetwarzane w związku z uczestnictwem
3.1. W związku z wstępem na teren wydarzenia Administrator przetwarza:
Dane | Cel | Podstawa prawna |
Kod QR biletu | wpuszczenie i zapobieżenie wielokrotnemu użyciu tego samego kodu | art. 6 ust. 1 lit. b RODO |
Godzina wejścia i sposób jego udzielenia | wiedza o liczbie osób obecnych, ze względu na pojemność i bezpieczeństwo | art. 6 ust. 1 lit. f RODO |
§ 4. Dane uczestników poniżej 18. roku życia
4.1. Uczestnik poniżej 18. roku życia składa przy wejściu pisemne oświadczenie o zgodzie rodzica lub opiekuna prawnego. Oświadczenie zawiera imię i nazwisko rodzica lub opiekuna, numer telefonu oraz podpis.
Dane | Źródło | Cel | Podstawa prawna |
Imię, nazwisko i podpis rodzica lub opiekuna | oświadczenie złożone przez uczestnika | potwierdzenie dopuszczalności udziału oraz ważności zakupu zgodnie z art. 17 Kodeksu cywilnego | art. 6 ust. 1 lit. c RODO |
Numer telefonu rodzica lub opiekuna | to samo oświadczenie | kontakt w razie zdarzenia z udziałem osoby małoletniej w czasie wydarzenia | art. 6 ust. 1 lit. f RODO |
4.2. Powyższe stanowią dane osoby trzeciej. Uczestnik składający oświadczenie obowiązany jest poinformować rodzica lub opiekuna o obowiązywaniu niniejszej Polityki.
§ 5. Fotografowanie i nagrywanie
5.1. Wydarzenie jest fotografowane i nagrywane. Materiały z zajęć, sali i miejsca wydarzenia publikowane są w kanałach Administratora na podstawie jego prawnie uzasadnionego interesu polegającego na dokumentowaniu i promocji wydarzenia (art. 6 ust. 1 lit. f RODO).
5.2. Zgodnie z art. 81 ust. 2 pkt 2 ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych odrębne zezwolenie nie jest wymagane dla rozpowszechniania wizerunku osoby stanowiącej jedynie szczegół całości takiej jak zgromadzenie lub impreza publiczna.
5.3. Jeżeli Administrator zamierza uczynić rozpoznawalnego uczestnika przedmiotem materiału reklamowego, uzyskuje uprzednio zgodę tej osoby (art. 6 ust. 1 lit. a RODO). Zgoda może zostać cofnięta w każdym czasie, a wobec wykorzystania materiału z wizerunkiem osoby można w każdym czasie wnieść sprzeciw.
§ 6. Pliki cookies
6.1. Strona wykorzystuje pliki cookies własne i podmiotów trzecich. Stosowane narzędzia to Google Analytics, Google Ads, Meta Pixel, Google reCAPTCHA i Google Tag Manager.
6.2. Cookies niezbędne są konieczne do działania strony i zapisywane w każdym przypadku, na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).
6.3. Cookies analityczne i reklamowe zapisywane są wyłącznie za zgodą osoby (art. 6 ust. 1 lit. a RODO), wyrażoną za pomocą banera wyświetlanego przy pierwszej wizycie. Zgodę można w ten sam sposób zmienić lub cofnąć. Odmowa nie wpływa na możliwość zakupu biletu.
6.4. Pełna lista narzędzi, ich dostawców oraz odesłania do właściwych polityk znajdują się w Polityce cookies.
§ 7. Komunikacja marketingowa
7.1. Informacje handlowe dotyczące przyszłych edycji wydarzenia wysyłane są wyłącznie osobom, które wyraziły na to zgodę. Zakup biletu nie stanowi takiej zgody. Każda wiadomość zawiera możliwość cofnięcia zgody.
§ 8. Odbiorcy danych8.1. Dane osobowe udostępniane są wyłącznie podmiotom, których udział jest niezbędny do organizacji wydarzenia:
a) Stripe Payments Europe, Ltd. — obsługa płatności, wystawianie potwierdzeń płatności i faktur, obliczanie podatku;
b) dostawca hostingu — przechowywanie bazy biletowej na swoich serwerach, zlokalizowanych na Ukrainie;
c) doradcy księgowi i prawni — fakturowanie, rozliczenia podatkowe i doradztwo;
d) organy władzy publicznej — gdy wymagają tego przepisy prawa.
8.2. Osoby z obsługi Administratora obecne przy wejściu mają dostęp do imienia, nazwiska i rodzaju biletu uczestnika, co jest niezbędne do weryfikacji wstępu. Instruktorzy, obsługa obiektu i pozostali uczestnicy nie otrzymują danych osobowych.
8.3. Przekazywanie poza Europejski Obszar Gospodarczy. Ukraina nie należy do państw, w odniesieniu do których Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony. Przechowywanie bazy na serwerach zlokalizowanych na Ukrainie stanowi zatem przekazanie do państwa trzeciego. Przekazanie to odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, zawartych z dostawcą hostingu.
8.4. Jeżeli którykolwiek z pozostałych podmiotów wskazanych w pkt 8.1 przetwarza dane poza Europejskim Obszarem Gospodarczym, czyni to na podstawie decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych, o których mowa powyżej.
§ 9. Okresy przechowywania
9.1. Dane przechowywane są przez następujące okresy:
a) faktury i dokumentacja księgowa — przez okres wymagany polskimi przepisami podatkowymi, liczony od końca roku, w którym powstał obowiązek podatkowy;
b) dane biletowe i dane o obecności — do końca roku następującego po roku, w którym odbyło się wydarzenie, po czym są usuwane, chyba że są potrzebne w związku z roszczeniem;
c) fotografie i nagrania — nie dłużej niż 5 lat, chyba że wcześniej zostanie wniesiony sprzeciw albo materiał stanowi część opublikowanego archiwum;
d) zapisy weryfikacji VIES — przez taki sam okres jak związana z nimi dokumentacja podatkowa;
e) oświadczenia o zgodzie rodzica dla uczestników poniżej 18. roku życia — do końca roku następującego po roku, w którym odbyło się wydarzenie.
9.2. Każdy z powyższych okresów ulega przedłużeniu na czas trwania roszczenia lub biegu terminu przedawnienia.
§ 10. Prawa osób, których dane dotyczą
10.1. Osobie, której dane dotyczą, przysługuje prawo dostępu do danych i otrzymania ich kopii, prawo do ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz prawo do przenoszenia danych. Przysługuje jej także prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz prawo cofnięcia udzielonej zgody. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
10.2. Podanie danych wskazanych w pkt 2.1 jest warunkiem zakupu. Bez tych danych Administrator nie może wystawić biletu ani faktury, a podanie części z nich wymagane jest przepisami podatkowymi.
10.3. Wniosek o usunięcie danych niezbędnych do wpuszczenia, złożony przed odbyciem się wydarzenia, uniemożliwi weryfikację biletu przy wejściu.
10.4. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
§ 11. Zautomatyzowane podejmowanie decyzji
11.1. Administrator nie prowadzi profilowania i nie podejmuje wobec osób, których dane dotyczą, decyzji w sposób zautomatyzowany.
11.2. W zakresie płatności dostawca usług płatniczych stosuje wobec transakcji zautomatyzowane kontrole przeciwdziałające oszustwom i może odmówić realizacji płatności. Przetwarzanie to prowadzi dostawca usług płatniczych na własnych zasadach. Jeżeli płatność została odrzucona, a osoba uznaje to za błąd, może skontaktować się z Administratorem.
§ 12. Zakup na rzecz innej osoby12.1. Osoba nabywająca bilet na rzecz innej osoby obowiązana jest posiadać jej upoważnienie do przekazania danych Administratorowi oraz poinformować ją o obowiązywaniu niniejszej Polityki. Administrator traktuje nabywcę jako punkt kontaktowy.
§ 13. Zmiany Polityki13.1. Administrator może zmienić niniejszą Politykę. Do danego zakupu stosuje się wersję obowiązującą w chwili jego dokonania.
Magnitudo Group sp. z o.o. · ul. Wyspa Słodowa 7 lok. 220, 50-266 Wrocław · KRS 0001067988 · NIP 8971929665
Data | Source | Purpose | Legal basis |
Name and surname | provided by the data subject | issue and reissue of the ticket, identification at the entrance | art. 6(1)(b) GDPR — performance of a contract |
Email address | provided by the data subject | delivery of the ticket, confirmation of payment and invoice, communication concerning the event | art. 6(1)(b) GDPR |
Telephone number | provided by the data subject | urgent communication concerning the event | art. 6(1)(b) GDPR |
Age | provided by the data subject | verification of age requirements and planning of the programme | art. 6(1)(f) GDPR — legitimate interest |
Billing address | provided by the data subject | determination of the applicable tax and issue of a valid invoice | art. 6(1)(c) GDPR — legal obligation |
VAT identification number, in the case of purchases by businesses | provided by the data subject | issue of an invoice to the business; verification in the VIES system with retention of a dated record | art. 6(1)(c) GDPR |
Amount, currency and payment identifier | received from the payment provider | accounting and reconciliation of payments with tickets | art. 6(1)(c) GDPR |
Data | Purpose | Legal basis |
The QR code of the ticket | admission and prevention of the use of a single code more than once | art. 6(1)(b) GDPR |
Time of admission and the manner in which it was granted | knowledge of the number of persons present, for reasons of capacity and safety | art. 6(1)(f) GDPR |
Data | Source | Purpose | Legal basis |
Name and signature of the parent or guardian | the statement submitted by the participant | confirmation that participation is permitted and that the purchase is valid pursuant to art. 17 of the Civil Code | art. 6(1)(c) GDPR |
Telephone number of the parent or guardian | the same statement | contact in the event of an incident involving the minor during the event | art. 6(1)(f) GDPR |