Polityka prywatności
Co dokładnie o Tobie wiemy, skąd to mamy, komu to powierzamy i jak długo trzymamy. Bez zawijania: każdy punkt mówi o jednej rzeczy.
01Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu freshly.cc jest Jakub Kozłowski, ul. Pułkowa 11A, 15-101 Białystok, prowadzący działalność nierejestrowaną. Kontakt w sprawie danych: support@freshly.cc.
02Jakie dane zbieramy
Przetwarzamy dane podane dobrowolnie oraz niezbędne do działania usługi:
- Konto w panelu
- Adres e-mail, nazwa oraz hasło, które trzymamy wyłącznie jako nieodwracalny skrót (argon2id). Hasła nie da się z niego odtworzyć.
- Zabezpieczenia
- Włączone potwierdzanie kodem, lista zaufanych urządzeń i historia logowań: data, wynik, adres IP i opis przeglądarki.
- Zgoda
- Data akceptacji regulaminu i polityki prywatności przy zakładaniu konta albo logowaniu.
- Klienci sklepu
- Adresy e-mail i nicki osób kupujących w Twoim sklepie — do wiadomości po zakupie, po voucherze oraz newslettera.
- Dodatki
- Nicki członków ekipy wpisane w Administracji oraz nicki graczy i wyniki, które wtyczka FreshlyTopki przysyła do Rankingów.
- Dane techniczne
- Adres IP, ciasteczko sesji oraz statystyki odwiedzin strony: liczba wizyt i unikalnych gości, liczona na podstawie anonimowego identyfikatora w przeglądarce gościa.
Nie zbieramy danych płatniczych, numerów dokumentów ani żadnych danych wrażliwych w rozumieniu art. 9 RODO.
03Cele i podstawy przetwarzania
Dane wykorzystujemy, aby:
- świadczyć usługę i utrzymywać stronę — wykonanie umowy (art. 6 ust. 1 lit. b RODO),
- logować Cię do panelu i zabezpieczać konto — wykonanie umowy oraz nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO),
- prowadzić statystyki odwiedzin — uzasadniony interes,
- wysyłać wiadomości po zakupie i newsletter — Twoja zgoda (art. 6 ust. 1 lit. a RODO), którą możesz wycofać w każdej chwili.
04Bezpieczeństwo danych
Adresy e-mail, adresy IP i dane kontaktowe leżą w bazie zaszyfrowane (AES-256-GCM). Wyszukiwanie po adresie działa bez odszyfrowywania całej tabeli, na osobnym skrócie kryptograficznym. Hasła trzymamy jako skrót argon2id, którego nie da się odwrócić.
Połączenie z serwisem i z panelem jest szyfrowane (HTTPS). Ciasteczko sesji jest oznaczone jako HttpOnly i Secure, więc żaden skrypt na stronie go nie odczyta. Logowanie z nowego miejsca wymaga dodatkowo kodu z wiadomości e-mail.
05Newsletter i wiadomości
Adresy e-mail osób, które dokonały zakupu w Twoim sklepie, mogą być zapisywane w celu wysyłki wiadomości o serwerze i promocji. Z każdej takiej wiadomości można się wypisać jednym kliknięciem (link „Wypisz się"). Adresy przechowywane są po naszej stronie i nie są udostępniane osobom trzecim.
Newsletter wysyłamy z adresu noreply@freshly.cc. Zmienia się wyłącznie nazwa nadawcy widoczna w skrzynce, którą ustawia właściciel sklepu w panelu.
06Pliki cookies i pamięć przeglądarki
Nie stosujemy cookies śledzących ani reklamowych, nie osadzamy skryptów reklamowych i nie profilujemy odwiedzających. Pliki w przeglądarce dzielimy na dwie grupy:
- Niezbędne
- Ciasteczko sesji panelu (znika po wylogowaniu albo po 30 dniach bez użycia), ciasteczko zaufanego urządzenia, dzięki któremu nie pytamy o kod przy każdym logowaniu, oraz zapis Twojego wyboru z karty ciasteczek razem z datą. Działają zawsze, bo bez nich panel nie działa.
- Preferencje
- Wybrana wersja językowa strony, polska albo angielska. Zapisujemy ją wyłącznie wtedy, gdy się na to zgodzisz.
- Strony klientów
- Anonimowy identyfikator gościa w pamięci przeglądarki, po którym strony odróżniają wejścia unikalne od powtórnych. Nie łączymy go z żadnymi danymi osobowymi.
Przy pierwszej wizycie pokazujemy kartę ciasteczek. Możesz przyjąć wszystko, zostać przy niezbędnych albo wybrać sam w ustawieniach karty. Swój wybór zmienisz w każdej chwili ikoną ciasteczka w rogu ekranu. Wszystko usuniesz też w ustawieniach przeglądarki — stracisz wtedy zalogowanie i przy następnym wejściu dostaniesz kod na e-mail.
07Sklepy i płatności
Płatności i obsługę zamówień w itemshopie realizuje VIshop, a w sklepie internetowym Shopify, każdy zgodnie z własną polityką prywatności. Opłaty za licencję obsługuje operator SimPay. freshly.cc nie przechowuje danych płatniczych.
08Odbiorcy danych
Nie sprzedajemy Twoich danych. Korzystamy z dostawców niezbędnych do działania usługi:
- Cloudflare
- Utrzymanie stron, ochrona przed atakami i certyfikaty.
- Resend
- Wysyłka wiadomości e-mail, w tym kodów logowania.
- SimPay
- Płatności za licencję.
- VIshop i Shopify
- Obsługa sklepu, gdy strona go ma.
Każdy z nich przetwarza dane wyłącznie w zakresie potrzebnym do swojej roli.
09Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz przenoszenia. Aby skorzystać z tych praw, napisz na support@freshly.cc. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Część z tych rzeczy zrobisz sam w panelu: zmienisz nazwę i adres e-mail, zobaczysz historię logowań, zakończysz sesje na innych urządzeniach i usuniesz konto.
10Przechowywanie danych
Dane przechowujemy tak długo, jak jest to potrzebne do świadczenia usługi lub do momentu wycofania zgody (na przykład wypisania z newslettera), a następnie usuwamy je lub anonimizujemy.
| Dane | Jak długo |
|---|---|
| Jednorazowe kody logowania | 15 minut |
| Sesje w panelu | 30 dni od ostatniego użycia |
| Historia logowań | 90 dni |
| Identyfikatory odwiedzających w statystykach | 3 dni |
| Dane zawieszonej strony | co najmniej 90 dni od końca licencji |
11Kontakt
W sprawach prywatności napisz na support@freshly.cc albo przez Discord dc.freshly.cc. Odpowiadamy w ciągu doby.
Wersja z 22 września 2026. Jakub Kozłowski, ul. Pułkowa 11A, 15-101 Białystok, działalność nierejestrowana, zwolnienie z VAT, support@freshly.cc.
Privacy policy
What exactly we know about you, where it comes from, who we share it with and how long we keep it. No fluff: every point covers one thing.
01Data controller
The controller of personal data processed in connection with using freshly.cc is Jakub Kozłowski, ul. Pułkowa 11A, 15-101 Białystok, Poland, running an unregistered activity. Contact regarding data: support@freshly.cc.
02What data we collect
We process data provided voluntarily and data needed for the service to work:
- Panel account
- E-mail address, name and password, which we keep only as an irreversible hash (argon2id). The password cannot be recovered from it.
- Security
- Whether code confirmation is on, the list of trusted devices and the sign-in history: date, result, IP address and browser description.
- Consent
- The date you accepted the terms and the privacy policy when creating the account or signing in.
- Shop customers
- E-mail addresses and nicknames of people buying in your shop — for messages after a purchase, after a voucher and for the newsletter.
- Add-ons
- Nicknames of team members entered in Administration and player nicknames and results that the FreshlyTopki plugin sends to Rankings.
- Technical data
- IP address, the session cookie and site visit statistics: the number of visits and unique visitors, counted using an anonymous identifier in the visitor's browser.
We do not collect payment data, document numbers or any sensitive data within the meaning of Article 9 GDPR.
03Purposes and legal bases
We use data to:
- provide the service and keep the site running — performance of the contract (Article 6(1)(b) GDPR),
- sign you in to the panel and secure the account — performance of the contract and our legitimate interest (Article 6(1)(f) GDPR),
- keep visit statistics — legitimate interest,
- send messages after a purchase and the newsletter — your consent (Article 6(1)(a) GDPR), which you can withdraw at any time.
04Data security
E-mail addresses, IP addresses and contact data are stored in the database encrypted (AES-256-GCM). Searching by address works without decrypting the whole table, using a separate cryptographic hash. Passwords are kept as an argon2id hash, which cannot be reversed.
The connection to the service and the panel is encrypted (HTTPS). The session cookie is marked HttpOnly and Secure, so no script on the page can read it. Signing in from a new place also requires a code from an e-mail message.
05Newsletter and messages
E-mail addresses of people who made a purchase in your shop may be saved in order to send messages about the server and promotions. You can unsubscribe from each such message with one click (the “Unsubscribe” link). The addresses are stored on our side and are not shared with third parties.
We send the newsletter from noreply@freshly.cc. Only the sender name shown in the inbox changes, and the shop owner sets it in the panel.
06Cookies and browser storage
We do not use tracking or advertising cookies, we do not embed advertising scripts and we do not profile visitors. We split browser storage into two groups:
- Necessary
- The panel session cookie (removed when you sign out or after 30 days without use), the trusted device cookie, thanks to which we do not ask for a code at every sign-in, and a record of your choice from the cookie card together with its date. They always work, because the panel does not work without them.
- Preferences
- The chosen language of the site, Polish or English. We save it only if you agree.
- Client sites
- An anonymous visitor identifier in browser storage, which sites use to tell unique visits from returning ones. We do not link it to any personal data.
On your first visit we show a cookie card. You can accept everything, stay with the necessary ones or choose yourself in the card settings. You can change your choice at any time with the cookie icon in the corner of the screen. You can also remove everything in your browser settings — you will then be signed out and receive a code by e-mail on your next visit.
07Shops and payments
Payments and order handling in the item shop are provided by VIshop, and in the online shop by Shopify, each under its own privacy policy. Licence fees are handled by the operator SimPay. freshly.cc does not store payment data.
08Data recipients
We do not sell your data. We use providers needed for the service to work:
- Cloudflare
- Hosting of sites, protection against attacks and certificates.
- Resend
- Sending e-mail messages, including sign-in codes.
- SimPay
- Licence payments.
- VIshop and Shopify
- Running the shop, when the site has one.
Each of them processes data only to the extent needed for its role.
09Your rights
You have the right to access your data, rectify it, erase it, restrict its processing, object and port it. To use these rights, write to support@freshly.cc. You also have the right to lodge a complaint with the President of the Polish Personal Data Protection Office.
Some of this you can do yourself in the panel: change your name and e-mail address, see your sign-in history, end sessions on other devices and delete the account.
10Data retention
We keep data as long as needed to provide the service or until consent is withdrawn (for example unsubscribing from the newsletter), and then we delete or anonymise it.
| Data | How long |
|---|---|
| One-time sign-in codes | 15 minutes |
| Panel sessions | 30 days from last use |
| Sign-in history | 90 days |
| Visitor identifiers in statistics | 3 days |
| Data of a suspended site | at least 90 days from the end of the licence |
11Contact
For privacy matters write to support@freshly.cc or through Discord dc.freshly.cc. We reply within a day.
Version of 22 September 2026. Jakub Kozłowski, ul. Pułkowa 11A, 15-101 Białystok, Poland, unregistered activity, VAT exempt, support@freshly.cc. This is a translation provided for convenience. The Polish version of the document is legally binding.