Wachalski.pl · Aktualizacja: 2026-06-05

Polityka prywatności

Wersja MVP. Przed publicznym uruchomieniem polityka powinna zostać przejrzana przez prawnika oraz IOD (Inspektora Ochrony Danych).

1. Administrator danych

Administratorem Twoich danych osobowych jest Wachalski.pl. Kontakt w sprawach RODO: rodo@wachalski.pl.

2. Jakie dane przetwarzamy

  • Dane konta: email, nick, hashowane hasło, opcjonalnie awatar i imię.
  • Dane logowania: data ostatniego logowania, IP (zanonimizowane, hashowane).
  • Aktywność: zapytania wyszukiwarki, ulubione, historia Zorków, negocjacje, zawartość koszyka.
  • Dane techniczne: user agent, język, typ urządzenia, cookies (sesyjne i preferencji).

3. Cele i podstawy prawne

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO)
  • Realizacja zobowiązań prawnych — księgowość, podatki (art. 6 ust. 1 lit. c)
  • Marketing własny — newsletter (art. 6 ust. 1 lit. f / a)
  • Statystyka i ulepszanie produktu (uzasadniony interes administratora — art. 6 ust. 1 lit. f)

4. Odbiorcy danych

Podmioty przetwarzające dane w naszym imieniu:

  • Dostawcy infrastruktury (hosting w UE)
  • Dostawcy LLM (Anthropic, OpenAI, xAI) — wyłącznie treść zapytań do AI Negocjatora i intent parsera; nie przekazujemy do nich emaili/identyfikatorów użytkownika
  • Resend (wysyłka emaili magic-link), jeśli aktywowano
  • Google (logowanie OAuth), jeśli Użytkownik wybierze tę metodę

5. Przekazywanie poza EOG

Wybrani dostawcy AI mają siedzibę w USA. Stosujemy standardowe klauzule umowne (SCC) zgodnie z decyzją Komisji Europejskiej 2021/914.

6. Okres przechowywania

  • Dane konta — do usunięcia konta + 30 dni (okres odzyskiwania)
  • Logi techniczne — 90 dni
  • Dane księgowe — zgodnie z przepisami (5 lat)

7. Twoje prawa

Masz prawo do:

  • Dostępu do danych (art. 15)
  • Sprostowania (art. 16)
  • Usunięcia („prawo do bycia zapomnianym", art. 17)
  • Ograniczenia przetwarzania (art. 18)
  • Przenoszenia danych (art. 20)
  • Sprzeciwu (art. 21)
  • Wniesienia skargi do Prezesa UODO

Realizacja praw: rodo@wachalski.pl.

8. Cookies

Używamy cookies sesyjnych (NextAuth) i preferencyjnych (motyw light/dark). Nie używamy cookies trackujących ani reklamowych. Zewnętrzne piksele uruchomimy tylko po Twojej zgodzie (banner cookies pojawi się przed publicznym wystawieniem serwisu).

9. Bezpieczeństwo

Hasła hashowane (bcrypt). Komunikacja przez HTTPS. Tokeny dostępowe rotowane. Backupy bazy szyfrowane.

10. Zmiany polityki

Aktualna wersja jest zawsze pod tym adresem. O istotnych zmianach zarejestrowanych użytkowników poinformujemy emailem.