Polityka Prywatności
Ostatnia aktualizacja: 27 lipca 2026
toNikah („my”, „nas” lub „nasz”) prowadzi tonikah.com, aplikację webową toNikah oraz powiązane aplikacje mobilne na Androida i iOS (łącznie „Platforma”).
Szanujemy Twoją prywatność, odpowiedzialnie przetwarzamy dane osobowe i jesteśmy zgodni z islamskimi zasadami zaufania, skromności, przejrzystości i ochrony godności. Nie sprzedajemy danych osobowych, nie śledzimy użytkowników na stronach/aplikacjach stron trzecich w celach reklamowych ani nie stosujemy reklam opartych na zainteresowaniach. Wszelkie opcjonalne funkcje analityczne lub marketingowe są używane wyłącznie za Twoją wyraźną zgodą, gdy wymaga tego prawo.
Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniając, przechowujemy i chronimy dane osobowe podczas korzystania z Platformy. Uzupełnia naszą Politykę Cookies.
1. Kim Jesteśmy (Administrator Danych)
- Web Hive UG (Niemcy) – Globalny operator platformy i główny Administrator Danych
- Enumeration Technologies Pvt. Ltd. (Indie) – Partner ds. pobierania płatności dla użytkowników w Indiach
Kontakt: privacy@tonikah.com
2. Do Kogo Ma Zastosowanie Ta Polityka
Dotyczy zarejestrowanych użytkowników, odwiedzających i administratorów Platformy. Platforma jest przeznaczona wyłącznie dla osób dorosłych powyżej 18 lat. Wiek jest zbierany na podstawie podanej daty urodzenia. Możemy zażądać dodatkowej weryfikacji, gdy jest to wymagane lub podejrzewamy nieletniego. Nie zbieramy świadomie danych od nieletnich; podejrzane przypadki mogą prowadzić do zawieszenia konta.
3. Dane Osobowe, Które Zbieramy
A. Konto i Tożsamość
- Imię i nazwisko, nazwa użytkownika, email, telefon (opcjonalny/zweryfikowany), data urodzenia (wiek lub zakres wieku widoczny publicznie), płeć
- Zdjęcia profilowe (zdjęcia prywatne ukryte dla innych użytkowników, chyba że je ujawniasz)
- Selfie/dokumenty tożsamości (opcjonalne dla odznaki weryfikacyjnej)
B. Profil i Preferencje
- Lokalizacja (miasto/kraj; dokładne współrzędne, jeśli włączone)
- Narodowość/etniczność, języki, wykształcenie/zawód
- Szczegóły praktyk religijnych/wiary, intencje małżeńskie, preferencje partnera
- Zainteresowania, bio, wygląd
C. Komunikacja
- Wiadomości/czaty, udostępniane media, prośby o wsparcie
D. Techniczne/Użycie
- Adres IP, informacje o urządzeniu/przeglądarce, historia logowań, cookies/pamięć lokalna, tokeny push
E. Dane moderacyjne i bezpieczeństwa
- Teksty profilu, przesłane zdjęcia i multimedia poddane ocenie automatycznej lub ludzkiej; status, kody powodów, automatyczne oceny, rejestry techniczne, zgłoszenia i decyzje moderatorów
Informacje Publiczne vs Prywatne
- Widoczne publicznie (dla innych użytkowników)Nazwa użytkownika, wiek (lub zakres wieku), miasto/kraj, podstawy profilu (np. nagłówek, podsumowanie bio), zdjęcia ustawione jako publiczne
- Prywatne (niewidoczne dla innych)Email/telefon, dokładne współrzędne lokalizacji, dokumenty weryfikacyjne, informacje płatnicze, logi techniczne/urządzenia, zdjęcia prywatne
4. Dlaczego Przetwarzamy Dane Osobowe
- Zapewnienie dopasowywania, profili, wiadomości
- Weryfikacja tożsamości/bezpieczeństwo/zapobieganie oszustwom
- Przetwarzanie płatności/subskrypcji
- Wsparcie, zgodność z prawem, komunikacja serwisowa
- Opcjonalny marketing (tylko opt-in)
- Analizowanie tekstów, zdjęć i multimediów w celu bezpieczeństwa, egzekwowania zasad, zapobiegania oszustwom i ochrony integralności profilu
5. Podstawy Prawne
- Umowa: Świadczenie usługi podstawowej
- Zgoda: Funkcje opcjonalne (marketing, weryfikacja, dokładna lokalizacja) oraz dane wrażliwe/specjalne kategorie (np. przekonania religijne, biometria do weryfikacji)
- Obowiązek prawny: Zgodność z prawem/egzekwowanie prawa
- Prawnie uzasadniony interes: Bezpieczeństwo, zapobieganie oszustwom (zrównoważone z prawami)
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub podobnie znaczące bez udziału człowieka.
Moderacja treści: opieramy się na konieczności umownej i prawnie uzasadnionych interesach, aby świadczyć bezpieczną usługę i egzekwować zasady. Upoważnieni moderatorzy mogą sprawdzać oznaczone lub niejednoznaczne treści. Nie opieramy decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie na automatycznej moderacji.
Możesz usunąć lub edytować pola wrażliwe w dowolnym momencie. Jeśli zdecydujesz się ich nie podawać, usługa podstawowa pozostaje dostępna (z wyjątkiem sytuacji, gdy jest wymagana dla konkretnej funkcji).
6. Płatności
Żadne dane karty nie są przechowywane. Przetwarzane przez zewnętrznych dostawców (Stripe, Razorpay, PayPal, ewentualnie PayU). Zachowujemy identyfikatory transakcji/faktury do celów księgowych/zgodności z prawem. Enumeration Technologies Pvt. Ltd. działa jako nasz partner ds. pobierania płatności (i merchant of record, jeśli dotyczy) dla użytkowników indyjskich.
7. Przechowywanie i Transfery
Główne przechowywanie w UE (np. region Frankfurt). Rejestry płatności użytkowników indyjskich mogą być przetwarzane/przechowywane w Indiach. Transfery międzynarodowe wykorzystują Standardowe Klauzule Umowne (SCC) lub inne zabezpieczenia zapewniające odpowiednią ochronę.
8. Strony Trzecie
Udostępniane tylko gdy konieczne podmiotom przetwarzającym związanym prawem:
- Google: Logowanie (OAuth), Mapy/Miejsca dla funkcji lokalizacji
- Infrastruktura chmurowa i usługi związane z weryfikacją (np. wysyłka SMS, sprawdzanie tożsamości)
- Cloudflare: przechowywanie/dostarczanie obrazów (cdn.enerig.com)
- OpenAI: automatyczna analiza bezpieczeństwa tekstów i zdjęć profilu. Odpowiednie treści i ograniczone metadane techniczne mogą być przekazywane z zastosowaniem zabezpieczeń umownych i transferów międzynarodowych.
- Firebase: Powiadomienia push
- Procesory płatności: Stripe, Razorpay, PayPal, PayU
- Usługi dostarczania poczty e-mail
9. Przechowywanie Danych
Tak długo, jak jest to potrzebne do celów lub wymagane prawem. Dane konta przechowywane do czasu usunięcia; usuwane/anonimizowane niezwłocznie po żądaniu (z zastrzeżeniem zatrzymań prawnych). Wiadomości przechowywane do momentu ich usunięcia, usunięcia konta lub gdy jest to potrzebne ze względów bezpieczeństwa/prawnych. Pozostałe kopie mogą pozostać w kopiach zapasowych przez ograniczony czas. Nieaktywne konta mogą zostać usunięte po długotrwałej nieaktywności z powiadomieniem.
Odrzucone zdjęcia są usuwane z aktywnego profilu i magazynu. Gdy pierwsza próba usunięcia się nie powiedzie, stosujemy kontrolowane ponowienia. Ograniczone kopie mogą tymczasowo pozostać w backupach, a rejestry mogą być przechowywane dla bezpieczeństwa, odwołań, oszustw, sporów i obowiązków prawnych.
10. Twoje Prawa
Dostęp, sprostowanie, usunięcie konta/danych, wycofanie zgody (tak łatwe jak jej udzielenie), sprzeciw/ograniczenie przetwarzania, przenoszenie (RODO). Odpowiadamy w ciągu 30 dni (lub zgodnie z prawem). Użytkownicy z EOG/Wielkiej Brytanii mogą złożyć skargę do organów nadzorczych. Skontaktuj się z privacy@tonikah.com.
Możesz napisać na privacy@tonikah.com, aby zakwestionować decyzję lub skorzystać z odpowiedniego prawa. Możemy zachować informacje niezbędne dla bezpieczeństwa, zapobiegania oszustwom, sporów lub obowiązków prawnych.
10A. Regionalne prawa prywatności
Stosujemy jeden globalny standard prywatności oraz dodatkowe prawa tam, gdzie lokalne przepisy zapewniają większą ochronę. Te sekcje wyjaśniają, jak obsługujemy żądania użytkowników z EOG/UK, Indii, ZEA i innych regionów.
Użytkownicy z EOG/UK (RODO/UK GDPR)
- Możesz zażądać dostępu do danych osobowych, które przechowujemy na Twój temat, w tym kategorii danych, celów, odbiorców, okresów przechowywania i dostępnych zabezpieczeń dla transferów międzynarodowych.
- Możesz zażądać sprostowania nieprawidłowych danych oraz uzupełnienia niekompletnych danych profilu lub konta.
- Możesz zażądać usunięcia konta i danych osobowych, z zastrzeżeniem obowiązków prawnych, dochodzeń bezpieczeństwa, zapobiegania oszustwom, dokumentacji płatności/księgowości i ograniczonego przechowywania kopii zapasowych.
- Możesz wycofać zgodę na opcjonalne przetwarzanie, takie jak marketing, dokładna lokalizacja, opcjonalna weryfikacja, powiadomienia push i inne funkcje oparte na zgodzie. Wycofanie nie wpływa na wcześniejsze zgodne z prawem przetwarzanie.
- Możesz sprzeciwić się przetwarzaniu lub zażądać jego ograniczenia, jeśli ma to zastosowanie, w tym przetwarzaniu opartemu na prawnie uzasadnionych interesach, oraz żądać przenoszenia danych, które nam przekazałeś.
- Możesz złożyć skargę do lokalnego organu ochrony danych. Jeśli jesteś w Niemczech, możesz skontaktować się z właściwym krajowym organem nadzorczym.
Użytkownicy w Indiach (Digital Personal Data Protection Act, 2023)
- Możesz zażądać informacji o danych osobowych, które przetwarzamy, oraz celach ich przetwarzania.
- Możesz zażądać poprawienia, uzupełnienia, aktualizacji lub usunięcia danych osobowych w zakresie dozwolonym przez prawo.
- Możesz wycofać zgodę na przetwarzanie oparte na zgodzie; wyjaśnimy konsekwencje, jeśli funkcja zależy od tych danych.
- Możesz zgłaszać skargi dotyczące prywatności przez privacy@tonikah.com. Rozpatrzymy je zgodnie z obowiązującym prawem indyjskim.
- Możesz wyznaczyć inną osobę do wykonywania Twoich praw, jeśli ma to zastosowanie zgodnie z prawem indyjskim.
Użytkownicy w ZEA (UAE Personal Data Protection Law)
- Możesz zażądać dostępu, poprawienia lub usunięcia swoich danych osobowych, jeśli ma to zastosowanie.
- Możesz sprzeciwić się określonemu przetwarzaniu lub je ograniczyć, jeśli ma to zastosowanie, zwłaszcza gdy przetwarzanie nie jest wymagane do świadczenia usługi lub przestrzegania prawa.
- Możesz wycofać zgodę na przetwarzanie oparte na zgodzie bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
- Możemy przechowywać lub przetwarzać dane poza ZEA za pomocą dostawców chmury, CDN, płatności, poczty e-mail, powiadomień i bezpieczeństwa. Stosujemy zabezpieczenia umowne i techniczne dla takich transferów.
- Informacje o prywatności w języku arabskim są dostępne w arabskiej wersji tej polityki, jeśli jest ona dostępna w wyborze języka Platformy.
Aby skorzystać z praw, napisz na privacy@tonikah.com. Możemy poprosić o weryfikację tożsamości. Niektóre żądania mogą być ograniczone, jeśli musimy zachować dane z powodów prawnych, bezpieczeństwa, zapobiegania oszustwom, sporów, podatków, płatności lub kopii zapasowych.
11. Bezpieczeństwo
Hasła hashowane. Dane szyfrowane w tranzycie (TLS) i w spoczynku tam, gdzie odpowiednie. Bezpieczne tokeny, kontrole dostępu, monitorowanie. Żaden system nie jest w 100% bezpieczny.
12. Zmiany
Aktualizacje publikowane tutaj; istotne zmiany powiadamiane przez Platformę/e-mail.
13. Kontakt
toNikah — Prowadzony przez Web Hive UG (oraz Enumeration Technologies Pvt Ltd. dla płatności w Indiach)