Polityka prywatności fyndi

1. Kto jest administratorem danych

Administratorem danych osobowych jest [IMIĘ I NAZWISKO / NAZWA FIRMY, ADRES, NIP], e-mail: [E-MAIL KONTAKTOWY, np. privacy@…]. Nie wyznaczono inspektora ochrony danych[ZMIEŃ, JEŚLI DOTYCZY].

2. Jakie dane przetwarzamy i po co

Nie przetwarzamy danych wrażliwych ani nie tworzymy profili reklamowych. Pozycja jest domyślnie wyłączona — bez Twojej zgody nie zapisujemy jej wcale.

3. Logowanie przez zewnętrznych dostawców

Jeżeli logujesz się przez Google, Discord, Facebook lub Apple, dostajemy od dostawcy identyfikator konta i adres e-mail (oraz — jeśli dostawca go udostępni — nazwę i zdjęcie profilu). Konta łączymy tylko wtedy, gdy adres e-mail został przez dostawcę potwierdzony. Nie mamy dostępu do Twojego hasła u dostawcy.

4. Komu przekazujemy dane

Nie sprzedajemy danych ani nie udostępniamy ich do reklamy. Dane udostępniamy też, gdy wymaga tego prawo (np. na żądanie sądu).

5. Transfer poza EOG

Niektóre z powyższych narzędzi działają w USA. Transfer odbywa się na podstawie standardowych klauzul umownych (art. 46 RODO) i [EWENTUALNIE: decyzji adekwatności UE–USA]. Możesz uzyskać kopię zabezpieczeń, pisząc na adres kontaktowy.

6. Twoje prawa

  1. dostępu do danych i otrzymania ich kopii,
  2. sprostowania, uzupełnienia,
  3. usunięcia („prawo do bycia zapomnianym") — dziś realizowane przez kontakt [E-MAIL]; w aplikacji dodajemy przycisk „Usuń konto",
  4. ograniczenia przetwarzania i sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu,
  5. przenoszenia danych (otrzymania ich w formacie nadającym się do odczytu maszynowego),
  6. wycofania zgody w każdej chwili (np. wyłączenie udostępniania pozycji) — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania,
  7. skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

7. Dzieci

Usługa jest przeznaczona dla osób, które ukończyły 16 lat [POTWIERDŹ]. Młodsze osoby mogą korzystać wyłącznie za zgodą opiekuna prawnego.

8. Pamięć lokalna urządzenia i cookies

Nie używamy cookies marketingowych ani analitycznych. W aplikacji i przeglądarce zapisujemy lokalnie: token sesji (żeby nie logować się co chwilę), wybrane ustawienia interfejsu (motyw, widok mapy) oraz — jako cookie techniczne HttpOnly — token odświeżający sesję. Możesz je wyczyścić w ustawieniach przeglądarki/aplikacji, co wyloguje Cię z konta.

9. Bezpieczeństwo

Dane przesyłamy po szyfrowanym połączeniu (HTTPS). Hasła przechowujemy wyłącznie w postaci nieodwracalnego skrótu (argon2) — nie znamy ich i nie zapisujemy w logach. Sekrety 2FA są szyfrowane. Wykonujemy automatyczne kopie zapasowe i sprawdzamy je tak, by można było odtworzyć dane po awarii. Dostęp do serwera mają wyłącznie osoby administrujące, z kluczy kryptograficznych.

10. Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Data wejścia zmian w życie będzie podana na górze dokumentu.