Wachalski.pl · Aktualizacja: 2026-06-05
Polityka prywatności
Wersja MVP. Przed publicznym uruchomieniem polityka powinna zostać przejrzana przez prawnika oraz IOD (Inspektora Ochrony Danych).
1. Administrator danych
Administratorem Twoich danych osobowych jest Wachalski.pl. Kontakt w sprawach RODO: rodo@wachalski.pl.
2. Jakie dane przetwarzamy
- Dane konta: email, nick, hashowane hasło, opcjonalnie awatar i imię.
- Dane logowania: data ostatniego logowania, IP (zanonimizowane, hashowane).
- Aktywność: zapytania wyszukiwarki, ulubione, historia Zorków, negocjacje, zawartość koszyka.
- Dane techniczne: user agent, język, typ urządzenia, cookies (sesyjne i preferencji).
3. Cele i podstawy prawne
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO)
- Realizacja zobowiązań prawnych — księgowość, podatki (art. 6 ust. 1 lit. c)
- Marketing własny — newsletter (art. 6 ust. 1 lit. f / a)
- Statystyka i ulepszanie produktu (uzasadniony interes administratora — art. 6 ust. 1 lit. f)
4. Odbiorcy danych
Podmioty przetwarzające dane w naszym imieniu:
- Dostawcy infrastruktury (hosting w UE)
- Dostawcy LLM (Anthropic, OpenAI, xAI) — wyłącznie treść zapytań do AI Negocjatora i intent parsera; nie przekazujemy do nich emaili/identyfikatorów użytkownika
- Resend (wysyłka emaili magic-link), jeśli aktywowano
- Google (logowanie OAuth), jeśli Użytkownik wybierze tę metodę
5. Przekazywanie poza EOG
Wybrani dostawcy AI mają siedzibę w USA. Stosujemy standardowe klauzule umowne (SCC) zgodnie z decyzją Komisji Europejskiej 2021/914.
6. Okres przechowywania
- Dane konta — do usunięcia konta + 30 dni (okres odzyskiwania)
- Logi techniczne — 90 dni
- Dane księgowe — zgodnie z przepisami (5 lat)
7. Twoje prawa
Masz prawo do:
- Dostępu do danych (art. 15)
- Sprostowania (art. 16)
- Usunięcia („prawo do bycia zapomnianym", art. 17)
- Ograniczenia przetwarzania (art. 18)
- Przenoszenia danych (art. 20)
- Sprzeciwu (art. 21)
- Wniesienia skargi do Prezesa UODO
Realizacja praw: rodo@wachalski.pl.
8. Cookies
Używamy cookies sesyjnych (NextAuth) i preferencyjnych (motyw light/dark). Nie używamy cookies trackujących ani reklamowych. Zewnętrzne piksele uruchomimy tylko po Twojej zgodzie (banner cookies pojawi się przed publicznym wystawieniem serwisu).
9. Bezpieczeństwo
Hasła hashowane (bcrypt). Komunikacja przez HTTPS. Tokeny dostępowe rotowane. Backupy bazy szyfrowane.
10. Zmiany polityki
Aktualna wersja jest zawsze pod tym adresem. O istotnych zmianach zarejestrowanych użytkowników poinformujemy emailem.