Polityka prywatności FishLake
Informacje o przetwarzaniu danych w fishlake.io, grze i aplikacjach FishLake.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z FishLake jest DIMARCHI sp. z o.o., ul. Grunwaldzka 1, 48-200 Prudnik, Polska, KRS 0000859764, NIP 7551937686, REGON 387027453.
W sprawach dotyczących prywatności i danych osobowych można skontaktować się z nami pod adresem kontakt@dimarchi.pl lub przez https://dimarchi.pl/contact/.
Niniejsza Polityka prywatności dotyczy serwisu fishlake.io, gry FishLake, aplikacji mobilnych i desktopowych FishLake oraz powiązanych usług online.
2. Jakie dane możemy przetwarzać
Dane Konta: identyfikator Konta, nazwa użytkownika, adres e-mail oraz inne dane wymagane w procesie rejestracji lub logowania.
Dane rozgrywki: postęp, poziom, ekwipunek, osiągnięcia, stan Wirtualnych dóbr, historia zdarzeń w grze, ustawienia i inne dane potrzebne do zapisu oraz synchronizacji rozgrywki.
Dane transakcyjne: identyfikatory zamówień, zakupione produkty, kwoty, waluta, status płatności, identyfikatory transakcji i informacje potrzebne do rozliczeń. Co do zasady nie otrzymujemy pełnych danych karty płatniczej, gdy płatność obsługuje zewnętrzny operator.
Dane techniczne i bezpieczeństwa: adres IP, znaczniki czasu, identyfikatory sesji, informacje o urządzeniu i systemie, wersja aplikacji, logi błędów i zdarzeń bezpieczeństwa, informacje o połączeniach z serwerem oraz dane potrzebne do przeciwdziałania nadużyciom.
Dane komunikacyjne: wiadomości czatu i inne Treści Użytkownika, zgłoszenia naruszeń, korespondencja ze wsparciem oraz informacje przekazane w reklamacji.
Dane dotyczące zgód i preferencji: informacje o udzieleniu lub cofnięciu zgód, ustawienia prywatności i cookies/local storage.
3. Cele i podstawy prawne przetwarzania
Świadczenie FishLake, utworzenie i obsługa Konta, zapis rozgrywki, synchronizacja i realizacja funkcji gry – art. 6 ust. 1 lit. b RODO.
Obsługa zakupów, płatności i rozliczeń – art. 6 ust. 1 lit. b RODO, a w zakresie obowiązków księgowych, podatkowych i innych obowiązków prawnych także art. 6 ust. 1 lit. c RODO.
Obsługa zgłoszeń, pomocy technicznej i reklamacji – art. 6 ust. 1 lit. b RODO, art. 6 ust. 1 lit. c RODO, gdy obowiązek wynika z prawa, oraz art. 6 ust. 1 lit. f RODO w zakresie uzasadnionego interesu polegającego na sprawnym prowadzeniu obsługi i dokumentowaniu kontaktu.
Zapewnienie bezpieczeństwa, wykrywanie oszustw, cheatów, nadużyć i ataków, utrzymanie logów oraz ochrona integralności Usługi – art. 6 ust. 1 lit. f RODO.
Moderacja Treści Użytkowników, obsługa zgłoszeń treści nielegalnych i egzekwowanie zasad społeczności – art. 6 ust. 1 lit. b, c lub f RODO, zależnie od konkretnej czynności i obowiązku prawnego.
Ustalenie, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
Analityka opcjonalna, personalizacja niewymagana do działania Usługi lub marketing elektroniczny – gdy takie mechanizmy są używane i prawo wymaga zgody, podstawą jest art. 6 ust. 1 lit. a RODO oraz odpowiednie przepisy Prawa komunikacji elektronicznej. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
4. Skąd otrzymujemy dane
Dane otrzymujemy bezpośrednio od Użytkownika, automatycznie podczas korzystania z FishLake oraz od podmiotów uczestniczących w realizacji płatności, dystrybucji aplikacji lub logowania, jeżeli Użytkownik korzysta z takich funkcji.
Zakres danych otrzymywanych od Apple, Google, operatora płatności lub innego dostawcy zależy od wybranej metody płatności, konfiguracji konta i zasad danego dostawcy.
5. Odbiorcy danych
Dane mogą być powierzane lub udostępniane podmiotom zapewniającym hosting, infrastrukturę serwerową, pocztę i komunikację, utrzymanie systemów IT, bezpieczeństwo, kopie zapasowe oraz obsługę techniczną.
W związku z płatnościami odbiorcami danych mogą być, zależnie od wybranego kanału, operatorzy płatności tacy jak Przelewy24, Stripe lub PayPal, a w przypadku zakupów w aplikacjach mobilnych także Apple lub Google.
Dane mogą być przekazywane biuru rachunkowemu, doradcom prawnym lub innym profesjonalnym doradcom w zakresie niezbędnym do realizacji ich usług.
Dane mogą zostać udostępnione uprawnionym organom publicznym, jeżeli obowiązek taki wynika z prawa lub prawidłowo wydanego żądania.
6. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni lub płatniczy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie odbywa się na podstawie mechanizmu dopuszczonego przez RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych wraz z wymaganymi zabezpieczeniami.
Informacje o konkretnych mechanizmach transferu stosowanych przez zewnętrznego dostawcę są dostępne w jego dokumentacji prywatności.
7. Jak długo przechowujemy dane
Dane Konta i rozgrywki przechowujemy co do zasady przez okres aktywności Konta, a następnie przez okres niezbędny do zakończenia procesu usunięcia, zabezpieczenia roszczeń i wykonania obowiązków prawnych.
Dane księgowe i podatkowe przechowujemy przez okres wymagany przepisami prawa.
Dane związane z reklamacjami, sporami i roszczeniami przechowujemy przez okres niezbędny do obsługi sprawy oraz do upływu właściwych terminów przedawnienia.
Logi bezpieczeństwa i techniczne przechowujemy przez okres uzasadniony ochroną FishLake, diagnostyką i przeciwdziałaniem nadużyciom. Okres ten może być dłuższy, jeżeli dany log stanowi dowód incydentu bezpieczeństwa lub naruszenia Regulaminu.
Dane przetwarzane na podstawie zgody przechowujemy do czasu jej wycofania lub wcześniejszego ustania celu, chyba że dalsze przechowywanie jest wymagane z innej podstawy prawnej.
8. Prawa Użytkownika
W granicach przewidzianych przez RODO Użytkownik ma prawo żądać dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz przeniesienia danych.
Jeżeli przetwarzanie odbywa się na podstawie uzasadnionego interesu, Użytkownik może wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją. W przypadku marketingu bezpośredniego sprzeciw może zostać wniesiony w każdym czasie.
Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W celu wykonania praw można skontaktować się z nami pod adresem kontakt@dimarchi.pl. Dla ochrony Konta możemy poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
9. Skarga do organu nadzorczego
Jeżeli Użytkownik uważa, że jego dane są przetwarzane niezgodnie z prawem, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).
10. Zautomatyzowane mechanizmy i przeciwdziałanie nadużyciom
FishLake może wykorzystywać automatyczne mechanizmy techniczne do wykrywania spamu, oszustw, nietypowych zdarzeń, cheatów lub zagrożeń bezpieczeństwa.
Co do zasady nie podejmujemy wobec Użytkownika decyzji wywołujących skutki prawne lub w podobny sposób istotnie na niego wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania w rozumieniu art. 22 RODO. Jeżeli taki mechanizm zostałby wprowadzony, Użytkownik otrzyma wymagane prawem informacje.
11. Cookies local storage i podobne technologie
Serwis i aplikacje FishLake mogą korzystać z cookies, local storage, tokenów sesyjnych oraz podobnych mechanizmów służących do utrzymania sesji, logowania, bezpieczeństwa, zapamiętania ustawień i prawidłowego działania Usługi.
Mechanizmy niezbędne do wykonania transmisji albo dostarczenia żądanej przez Użytkownika usługi mogą działać bez odrębnej zgody w zakresie przewidzianym przez prawo.
Mechanizmy analityczne, reklamowe lub inne niewymagane do działania Usługi są uruchamiane dopiero po uzyskaniu wymaganej zgody. Użytkownik ma możliwość odmowy oraz późniejszej zmiany lub wycofania zgody w sposób równie łatwy jak jej udzielenie.
Szczegółowy zestaw używanych mechanizmów może być prezentowany w panelu zarządzania zgodami lub ustawieniach prywatności.
12. Dane osób małoletnich
FishLake może być dostępne dla osób małoletnich w zakresie zgodnym z klasyfikacją wiekową, prawem właściwym dla danego Użytkownika oraz zasadami platform dystrybucyjnych.
Nie prosimy osób małoletnich o podawanie danych, które nie są potrzebne do działania Usługi. Jeżeli określona czynność wymaga zgody rodzica lub opiekuna prawnego, powinna zostać ona uzyskana zgodnie z obowiązującym prawem.
Rodzic lub opiekun, który ma uzasadnione wątpliwości dotyczące danych dziecka, może skontaktować się z nami pod adresem wskazanym w pkt 1.
13. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne mające chronić dane przed utratą, nieuprawnionym dostępem, ujawnieniem, zmianą lub zniszczeniem. Zakres zabezpieczeń jest dostosowywany do charakteru danych i ryzyka.
Żaden system teleinformatyczny nie gwarantuje całkowitego braku ryzyka. Użytkownik powinien chronić dane logowania, stosować unikalne hasła i aktualizować urządzenie oraz aplikację.
14. Zmiany Polityki prywatności
Polityka może być aktualizowana w razie zmian prawa, funkcji FishLake, dostawców technologicznych lub sposobu przetwarzania danych. O istotnych zmianach poinformujemy w sposób odpowiedni do charakteru Usługi.
Polityka obowiązuje od 2 października 2026 r.