Polityka prywatności

Status dokumentu: projekt przygotowany na podstawie tego, jak serwis faktycznie przetwarza dane, z danymi administratora uzupełnionymi 16 sierpnia 2026 r. Przed premierą sklepu daj dokument do sprawdzenia prawnikowi lub księgowemu.

1. Kto jest administratorem Twoich danych

Administratorem danych osobowych jest Daniel Sornek, osoba fizyczna nieprowadząca zarejestrowanej działalności gospodarczej, prowadzący sklep ScriptLab pod adresem https://script-lab.shop.

Kontakt w sprawach danych osobowych: [email protected].

2. Jakie dane zbieramy i po co

CelDanePodstawa prawna
Prowadzenie konta w serwisieadres e-mail, nazwa użytkownika, skrót hasła, adres IPart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Realizacja zakupu i dostarczenie skryptuadres e-mail, identyfikator transakcji, kwota i walutaart. 6 ust. 1 lit. b RODO
Wydawanie i weryfikacja licencjiadres e-mail zakupu, klucz licencyjny, identyfikator serwera zgłaszającego weryfikację, data i liczba weryfikacjiart. 6 ust. 1 lit. b oraz lit. f RODO (przeciwdziałanie nieuprawnionemu użyciu)
Opinie o produktachnazwa wyświetlana, treść i ocenaart. 6 ust. 1 lit. b oraz lit. f RODO (moderacja treści)
Obsługa zgłoszeń (support)adres e-mail, treść zgłoszeniaart. 6 ust. 1 lit. b RODO
Newsletteradres e-mail, data i adres IP zapisu oraz potwierdzeniaart. 6 ust. 1 lit. a RODO (zgoda)
Bezpieczeństwo i logi audytoweidentyfikator użytkownika, adres IP, rodzaj i czas zdarzeniaart. 6 ust. 1 lit. f RODO (uzasadniony interes)

Adres IP i datę zapisu do newslettera przechowujemy, ponieważ RODO wymaga od nas umiejętności wykazania, że zgoda została udzielona (art. 7 ust. 1).

3. Komu przekazujemy dane

  • Tebex Limited — obsługuje płatności, fakturowanie i zwroty. Proces płatności odbywa się po stronie Tebexa; nie przechowujemy numerów kart płatniczych.
  • Cfx.re (FiveM) — konto cfx.re jest wymagane do zakupu, a kupiony skrypt trafia do sekcji „Granted Assets" na portalu cfx.re. Logowanie kontem cfx.re przekazuje nam wyłącznie identyfikator i nazwę użytkownika forum.
  • Google — wyłącznie wtedy, gdy sam wybierzesz logowanie kontem Google.
  • Dostawca poczty (SMTP) — dostarcza wiadomości transakcyjne i newsletter.
  • Discord — używamy go do własnych powiadomień operacyjnych; nie przekazujemy tam Twojego adresu e-mail ani treści zgłoszeń.
  • Dostawca serwera — hosting aplikacji i bazy danych.

Poradniki wideo osadzamy z serwisu YouTube w trybie bez ciasteczek i dopiero po kliknięciu przycisku odtwarzania — samo otwarcie strony produktu nie łączy Cię z serwerami Google.

4. Jak długo przechowujemy dane

  • Konto — do jego usunięcia.
  • Dokumentacja rozliczeniowa zakupów — 6 lat, zgodnie z przepisami podatkowymi.
  • Dane weryfikacji licencji — 12 miesięcy.
  • Logi audytowe i bezpieczeństwa — 12 miesięcy.
  • Newsletter — do wycofania zgody; po wypisaniu zachowujemy zapis samego faktu zgody i jej wycofania, bo to on stanowi dowód, że działaliśmy zgodnie z prawem.

Po usunięciu konta dane są pseudonimizowane, a poszczególne kategorie usuwane według harmonogramu: dane marketingowe po 30 dniach, dane potrzebne do obrony przed roszczeniami po 3 latach, dokumentacja księgowa po 6 latach, ostateczne usunięcie po 10 latach. Dokładne daty pokazujemy w panelu w chwili potwierdzania usunięcia konta.

5. Twoje prawa

Masz prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie. Zgodę marketingową możesz wycofać w każdej chwili — nie wpływa to na legalność przetwarzania sprzed wycofania.

Dwie z tych rzeczy zrobisz sam, bez pisania do nas:

  • Pobranie kopii danych — w panelu konta („Moje dane").
  • Usunięcie konta — w panelu konta, wraz z harmonogramem usuwania.
  • Wypisanie z newslettera — linkiem w stopce każdej wiadomości.

Przysługuje Ci również skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

6. Pliki cookie

Nie używamy ciasteczek analitycznych ani reklamowych i nie profilujemy odwiedzających. Korzystamy wyłącznie z ciasteczek niezbędnych do działania serwisu:

CiasteczkoDo czego służy
authjs.session-token, authjs.csrf-tokenutrzymanie zalogowanej sesji i ochrona przed CSRF
NEXT_LOCALEzapamiętanie wybranego języka
preferred_currencyzapamiętanie waluty wyświetlania cen
scriptlab_cart, tebex_basket_statezawartość koszyka
cfx_auth_state, cfx_auth_locale, cfx_auth_intentkrótkotrwałe dane logowania kontem cfx.re

7. Zmiany polityki

O istotnych zmianach poinformujemy na stronie, a osoby zapisane do newslettera — wiadomością e-mail. Data ostatniej aktualizacji jest podana pod tym dokumentem.