Królicza Nadzieja
Polityka prywatności
Ostatnia aktualizacja: 29 lipca 2026
Wersja 3.0, obowiązuje od 13 sierpnia 2026 r.
Polityka opisuje przetwarzanie danych w prywatnym, zamkniętym panelu „Królicza Nadzieja”, dostępnym pod adresem app.kroliczanadzieja.pl.
Administrator danych i kontakt
Administratorem danych jest Adrian Cichowski, który samodzielnie określa cele i sposoby działania panelu. Kontakt we wszystkich sprawach dotyczących danych osobowych: adrian.cichowski@gmail.com.
Zakres danych
- identyfikator użytkownika Facebook, nazwa profilu i zdjęcie profilowe pobrane podczas logowania;
- status dostępu, rola, informacje o zaproszeniu, zatwierdzeniu i cofnięciu dostępu;
- utworzone zadania analiz, publikacji i moderacji, podjęte decyzje oraz ich wyniki;
- zdarzenia bezpieczeństwa i administracyjne, w tym czas oraz rodzaj operacji, a w wybranych operacjach również adres IP;
- wersje dokumentów zaakceptowanych przez użytkownika, czas akceptacji oraz pseudonimizowany odcisk żądania;
- niezbędne dane sesji i pliki cookie służące do logowania i ochrony formularzy.
Panel nie otrzymuje ani nie zapisuje hasła do Facebooka. Krótkotrwały token użyty podczas logowania służy do pobrania podstawowych danych profilu i nie jest trwale zapisywany w bazie dashboardu.
Cele i podstawy prawne
- uwierzytelnienie, kontrola dostępu i wykonanie funkcji panelu – niezbędność do realizacji zasad korzystania zaakceptowanych przez użytkownika, art. 6 ust. 1 lit. b RODO;
- ochrona panelu, grupy i użytkowników, przeciwdziałanie nadużyciom, audyt operacji oraz ustalanie, dochodzenie i obrona roszczeń – prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO;
- realizacja obowiązków wynikających z wiążących przepisów lub prawidłowych żądań uprawnionych organów – art. 6 ust. 1 lit. c RODO.
Potwierdzenie zapoznania się z tą polityką nie jest zgodą na przetwarzanie. Panel nie wykorzystuje danych do reklamy ani profilowania marketingowego.
Odbiorcy i usługi zewnętrzne
Dane mogą być przetwarzane w niezbędnym zakresie przez dostawcę infrastruktury OVHcloud oraz przez Meta podczas logowania przez Facebook. Meta przetwarza dane związane z własnym kontem i logowaniem także według swoich zasad. Dane mogą zostać udostępnione podmiotowi świadczącemu pomoc techniczną lub prawną wyłącznie wtedy, gdy jest to niezbędne i objęte odpowiednimi obowiązkami poufności.
Dane nie są sprzedawane. Jeżeli dostawca zewnętrzny przekazuje dane poza Europejski Obszar Gospodarczy, odpowiada za zastosowanie mechanizmów wymaganych przez RODO i opisanych we własnej dokumentacji prywatności.
Okresy przechowywania
- dane konta i profilu – przez okres dostępu, a po jego cofnięciu do czasu wykonania uzasadnionego żądania usunięcia lub zakończenia okresowego przeglądu potrzeby dalszego przechowywania;
- historia operacji i bezpieczeństwa – co do zasady do 12 miesięcy, dłużej tylko dla konkretnego incydentu, obowiązku lub roszczenia;
- minimalny dowód zaakceptowania dokumentów – przez okres dostępu, a następnie przez okres potrzebny do obrony roszczeń, nie dłużej niż 6 lat od końca roku, w którym zakończono dostęp, chyba że trwa postępowanie lub obowiązek prawny;
- sesja logowania – maksymalnie 8 godzin; wygasłe sesje są regularnie usuwane;
- kopie zapasowe – w rotacji 14 ostatnich kopii, chyba że konkretna kopia została zabezpieczona z powodu incydentu lub postępowania.
Co najmniej raz w roku administrator przegląda zasadność dalszego przechowywania danych. Dane zbędne są usuwane albo anonimizowane. Wniesienie uzasadnionego żądania lub rozpoczęcie sporu może zmienić zwykły termin wyłącznie w niezbędnym zakresie.
Bezpieczeństwo
Panel korzysta z HTTPS, zatwierdzania kont, uprawnień opartych na rolach, krótkich sesji, ochrony formularzy, rejestrowania operacji administracyjnych, ograniczeń sieciowych, kopii zapasowych i aktualizacji bezpieczeństwa. Dostęp do serwera odbywa się za pomocą kluczy SSH.
Prawa użytkownika
Użytkownik może żądać dostępu do danych i ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania oraz – gdy podstawą jest uzasadniony interes – wnieść sprzeciw. W odpowiednim przypadku przysługuje również prawo przenoszenia danych. Żądanie należy wysłać na adrian.cichowski@gmail.com. Administrator może poprosić o bezpieczne potwierdzenie tożsamości.
Użytkownik może złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
Naruszenia i żądania organów
Incydenty są dokumentowane i oceniane pod kątem ryzyka. Gdy wymagają tego przepisy, administrator zgłasza naruszenie Prezesowi UODO i informuje osoby narażone. Dane są przekazywane policji, sądowi lub innemu organowi wyłącznie po zweryfikowaniu podstawy prawnej, zakresu i autentyczności żądania.
Zmiany polityki
Aktualna wersja jest stale dostępna pod tym samym adresem. Istotna zmiana zakresu danych, celów albo podstaw prawnych wymaga opublikowania nowej wersji i ponownego potwierdzenia zapoznania się z nią przed dalszym korzystaniem z panelu.