FlightMoneyBack.eu
AVG / GDPR

Polityka prywatności

Ostatnia aktualizacja: 12 lipca 2026

Administrator danych

Twilper (działający jako FlightMoneyBack.eu), jednoosobowa działalność gospodarcza zarejestrowana pod adresem Merelstraat 64, 8916 AX Leeuwarden, KvK 98440217, VAT NL005332508B94. Kontakt: privacy@flightmoneyback.eu.

Jakie dane przetwarzamy?

  • Identyfikacyjne: imię i nazwisko, data urodzenia, narodowość;
  • Kontakt: e-mail, numer telefonu, adres pocztowy;
  • Finansowe: IBAN + nazwa posiadacza rachunku (wyłącznie do identyfikacji wypłaty);
  • Dane lotu: numer lotu, data, trasa, numer rezerwacji PNR, klasa biletu, fakty dotyczące opóźnienia;
  • Ślad audytowy: Adres IP i znacznik czasu umowy autoryzacyjnej (dowód prawny).

Cele

  1. Ocena, czy EU261 ma zastosowanie do lotu i obliczenie kwoty roszczenia;
  2. Przygotowanie i wysłanie pisma reklamacyjnego do linii lotniczej;
  3. Śledzenie korespondencji, neutralne przypomnienia i właściwa ścieżka organu lub ADR dopiero po kontroli polityki;
  4. Zapis mandatu płatniczego Stripe i pobranie prowizji od sukcesu po potwierdzonej wypłacie;
  5. Wypełnianie ustawowych obowiązków przechowywania dokumentacji (VAT, KvK).

Podstawa prawna

Przetwarzanie opiera się na:

  • Wykonaniu umowy (art. 6 ust. 1 lit. b RODO) - realizacja usługi dochodzenia roszczenia, o którą poprosiłeś/aś;
  • Obowiązku prawnym (art. 6 ust. 1 lit. c RODO) - administracja fiskalna;
  • Uzasadnionym interesie (art. 6 ust. 1 lit. f RODO) - rejestracja IP w celu zapobiegania oszustwom i jako dowód prawny.

Z kim dzielimy się Twoimi danymi?

  • Linia lotnicza: pismo reklamacyjne zawierające imię i nazwisko, IBAN, dane lotu i dowód autoryzacji;
  • Stripe: w celu przechowania mandatu płatniczego i pobrania prowizji od sukcesu po potwierdzonej wypłacie;
  • Resend: dostarczanie wiadomości transakcyjnych jako podmiot przetwarzający;
  • Aerodatabox / RapidAPI: numer lotu + data (bez danych osobowych) do weryfikacji statusu lotu;
  • Krajowy organ lub podmiot ADR: dopiero po potwierdzeniu, że podmiot jest właściwy dla zdarzenia i kraju;
  • Organy podatkowe: administracja VAT za pośrednictwem jednoosobowej działalności Twilper;
  • Railway: nasz dostawca hostingu; baza danych z twoją sprawą działa u niego;
  • Sentry: zgłoszenia błędów aplikacji, bez adresów IP i bez treści twojego zapytania;
  • Google: tylko jeśli logujesz się kontem Google, oraz po wyrażeniu zgody na statystyki;
  • Model językowy do przeglądu sprawy: sprawdza twoją sprawę pod kątem brakujących danych i układa dotyczące ich pytania. Twoje imię i nazwisko, adres oraz numer konta nigdy tam nie trafiają; twój własny opis podróży tak.

Nigdy nie sprzedajemy Twoich danych osobom trzecim w celach marketingowych.

Przekazywanie poza UE

Twoja sprawa jest przechowywana w UE. Dwie rzeczy czasem wychodzą poza nią. Przewoźnik spoza UE otrzymuje pismo z roszczeniem, bo inaczej nie da się go złożyć. A model językowy, który sprawdza twoją sprawę pod kątem brakujących danych, działa poza UE; twoje imię i nazwisko, adres oraz numer konta zostają tutaj. Jeśli chcesz wiedzieć, o jakiego dostawcę i jaki kraj chodzi, napisz na privacy@flightmoneyback.eu, a podamy ci to.

Okresy przechowywania

  • Akta roszczeń, zgody i korespondencja: tak długo, jak jest to potrzebne dla umowy, właściwych terminów krajowych i uzasadnienia roszczeń prawnych;
  • Administracja finansowa: 7 lat (ustawowy obowiązek fiskalny);
  • Tokeny magicznego linku: maksymalnie 24 godziny od wystawienia;
  • Nieaktywne konta bez roszczeń i płatności: usuwane automatycznie po 12 miesiącach nieaktywności.

Twoje prawa

Zgodnie z RODO masz prawo do:

  • Dostępu do swoich danych osobowych (art. 15);
  • Sprostowania nieprawidłowych danych (art. 16);
  • Usunięcia danych („prawo do bycia zapomnianym”, art. 17) - z wyjątkiem danych wymaganych w toczącym się roszczeniu lub obowiązku podatkowego;
  • Ograniczenia przetwarzania (art. 18);
  • Sprzeciwu wobec przetwarzania (art. 21);
  • Przenoszenia danych (art. 20).

Żądania można wysyłać na adres privacy@flightmoneyback.eu. Odpowiemy w ciągu 30 dni. Masz zastrzeżenia co do sposobu przetwarzania danych osobowych? Możesz zgłosić to do holenderskiego organu ochrony danych (Autoriteit Persoonsgegevens, AP).

Pliki cookie

Niezbędne pliki cookie zabezpieczają logowanie, wybór języka i akta spraw. Własny pomiar lejka, GA4/GTM i ewentualnie skonfigurowane piksele marketingowe ładują się dopiero po udzieleniu zgody na analitykę. Odmowa nie wpływa na usługę; twój wybór przechowujemy rok i można go zresetować, usuwając plik cookie.

Bezpieczeństwo

Dane osobowe są przechowywane w formie zaszyfrowanej (TLS podczas transmisji, szyfrowanie w spoczynku na zarządzanym Postgres). Hasła są haszowane za pomocą bcrypt. Dostęp ograniczony do autoryzowanego administratora jednoosobowej działalności Twilper.