Logo moderacji Królicza Nadzieja

Królicza Nadzieja

Polityka prywatności

Ostatnia aktualizacja: 29 lipca 2026

Wersja 3.0, obowiązuje od 13 sierpnia 2026 r.

Polityka opisuje przetwarzanie danych w prywatnym, zamkniętym panelu „Królicza Nadzieja”, dostępnym pod adresem app.kroliczanadzieja.pl.

Administrator danych i kontakt

Administratorem danych jest Adrian Cichowski, który samodzielnie określa cele i sposoby działania panelu. Kontakt we wszystkich sprawach dotyczących danych osobowych: adrian.cichowski@gmail.com.

Zakres danych

  • identyfikator użytkownika Facebook, nazwa profilu i zdjęcie profilowe pobrane podczas logowania;
  • status dostępu, rola, informacje o zaproszeniu, zatwierdzeniu i cofnięciu dostępu;
  • utworzone zadania analiz, publikacji i moderacji, podjęte decyzje oraz ich wyniki;
  • zdarzenia bezpieczeństwa i administracyjne, w tym czas oraz rodzaj operacji, a w wybranych operacjach również adres IP;
  • wersje dokumentów zaakceptowanych przez użytkownika, czas akceptacji oraz pseudonimizowany odcisk żądania;
  • niezbędne dane sesji i pliki cookie służące do logowania i ochrony formularzy.

Panel nie otrzymuje ani nie zapisuje hasła do Facebooka. Krótkotrwały token użyty podczas logowania służy do pobrania podstawowych danych profilu i nie jest trwale zapisywany w bazie dashboardu.

Cele i podstawy prawne

  • uwierzytelnienie, kontrola dostępu i wykonanie funkcji panelu – niezbędność do realizacji zasad korzystania zaakceptowanych przez użytkownika, art. 6 ust. 1 lit. b RODO;
  • ochrona panelu, grupy i użytkowników, przeciwdziałanie nadużyciom, audyt operacji oraz ustalanie, dochodzenie i obrona roszczeń – prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO;
  • realizacja obowiązków wynikających z wiążących przepisów lub prawidłowych żądań uprawnionych organów – art. 6 ust. 1 lit. c RODO.

Potwierdzenie zapoznania się z tą polityką nie jest zgodą na przetwarzanie. Panel nie wykorzystuje danych do reklamy ani profilowania marketingowego.

Odbiorcy i usługi zewnętrzne

Dane mogą być przetwarzane w niezbędnym zakresie przez dostawcę infrastruktury OVHcloud oraz przez Meta podczas logowania przez Facebook. Meta przetwarza dane związane z własnym kontem i logowaniem także według swoich zasad. Dane mogą zostać udostępnione podmiotowi świadczącemu pomoc techniczną lub prawną wyłącznie wtedy, gdy jest to niezbędne i objęte odpowiednimi obowiązkami poufności.

Dane nie są sprzedawane. Jeżeli dostawca zewnętrzny przekazuje dane poza Europejski Obszar Gospodarczy, odpowiada za zastosowanie mechanizmów wymaganych przez RODO i opisanych we własnej dokumentacji prywatności.

Okresy przechowywania

  • dane konta i profilu – przez okres dostępu, a po jego cofnięciu do czasu wykonania uzasadnionego żądania usunięcia lub zakończenia okresowego przeglądu potrzeby dalszego przechowywania;
  • historia operacji i bezpieczeństwa – co do zasady do 12 miesięcy, dłużej tylko dla konkretnego incydentu, obowiązku lub roszczenia;
  • minimalny dowód zaakceptowania dokumentów – przez okres dostępu, a następnie przez okres potrzebny do obrony roszczeń, nie dłużej niż 6 lat od końca roku, w którym zakończono dostęp, chyba że trwa postępowanie lub obowiązek prawny;
  • sesja logowania – maksymalnie 8 godzin; wygasłe sesje są regularnie usuwane;
  • kopie zapasowe – w rotacji 14 ostatnich kopii, chyba że konkretna kopia została zabezpieczona z powodu incydentu lub postępowania.

Co najmniej raz w roku administrator przegląda zasadność dalszego przechowywania danych. Dane zbędne są usuwane albo anonimizowane. Wniesienie uzasadnionego żądania lub rozpoczęcie sporu może zmienić zwykły termin wyłącznie w niezbędnym zakresie.

Bezpieczeństwo

Panel korzysta z HTTPS, zatwierdzania kont, uprawnień opartych na rolach, krótkich sesji, ochrony formularzy, rejestrowania operacji administracyjnych, ograniczeń sieciowych, kopii zapasowych i aktualizacji bezpieczeństwa. Dostęp do serwera odbywa się za pomocą kluczy SSH.

Prawa użytkownika

Użytkownik może żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz – gdy podstawą jest uzasadniony interes – wnieść sprzeciw. W odpowiednim przypadku przysługuje również prawo przenoszenia danych. Żądanie należy wysłać na adrian.cichowski@gmail.com. Administrator może poprosić o bezpieczne potwierdzenie tożsamości.

Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.

Naruszenia i żądania organów

Incydenty są dokumentowane i oceniane pod kątem ryzyka. Gdy wymagają tego przepisy, administrator zgłasza naruszenie Prezesowi UODO i informuje osoby narażone. Dane są przekazywane policji, sądowi lub innemu organowi wyłącznie po zweryfikowaniu podstawy prawnej, zakresu i autentyczności żądania.

Zmiany polityki

Aktualna wersja jest stale dostępna pod tym samym adresem. Istotna zmiana zakresu danych, celów albo podstaw prawnych wymaga opublikowania nowej wersji i ponownego potwierdzenia zapoznania się z nią przed dalszym korzystaniem z panelu.

Wróć do panelu Zasady korzystania Polityka prywatności Usuwanie danych