Kwestie prawne
Polityka prywatności
1. Jakie dane zbieramy
Dane konta: adres e-mail oraz hasło (przechowywane jako hash Argon2id, nigdy w formie otwartego tekstu), za pomocą których się rejestrujesz. Wprowadzane treści: listy obserwowanych (watchlists), pozycje w portfelu oraz utworzone przez Ciebie zapisane widoki. Dane sesji: plik cookie sesji oraz, jeśli włączysz uwierzytelnianie dwuskładnikowe, plik cookie „zaufaj temu urządzeniu” — oba są niezbędne do utrzymania zalogowania i nigdy nie są wykorzystywane do śledzenia. Analityka użytkowania: anonimowe zdarzenia własne (np. rejestracja, logowanie, korzystanie z funkcji) identyfikowane przez podmiot zahaszowany algorytmem HMAC, a nie przez Twoje imię i nazwisko czy adres e-mail — używane wyłącznie do zrozumienia, w jaki sposób produkt jest używany. Ta anonimizacja dotyczy konkretnie tych zdarzeń analityki użytkowania; niezależnie od tego prowadzimy również operacyjne logi dostępu rejestrujące Twoją nazwę użytkownika, adres IP, user-agent przeglądarki oraz strony/punkty końcowe API, o które wnioskujesz, wykorzystywane do celów bezpieczeństwa, zapobiegania nadużyciom i debugowania. Nie używamy zewnętrznych reklamowych ani śledzących plików cookie i nie sprzedajemy nikomu Twoich danych.
2. Jak je wykorzystujemy
W celu świadczenia usługi (logowanie użytkownika, wyświetlanie list obserwowanych/portfela, przetwarzanie płatności), komunikowania się z użytkownikiem w sprawie jego konta oraz ulepszania produktu przy użyciu anonimowych danych analitycznych dotyczących użytkowania, o których mowa powyżej.
3. Komu je udostępniamy
Stripe obsługuje płatności i przechowuje dane rozliczeniowe — Sideravia nigdy nie widzi pełnego numeru Twojej karty. Dostawcy danych rynkowych, których używamy, przekazują ceny/podstawowe wskaźniki widoczne na stronie; nigdy nie otrzymują oni danych dotyczących Twojego konta ani portfela. Używamy także zewnętrznej usługi geolokalizacji adresów IP w celu określenia przybliżonego miasta/regionu/kraju podejmowanych prób logowania, wyłącznie w celach bezpieczeństwa; do tej usługi wysyłany jest jedynie adres IP. Backblaze B2 przechowuje zaszyfrowane kopie zapasowe Twojego konta, listy oczekujących, portfela oraz danych preferencji poza siedzibą firmy, na terenie Stanów Zjednoczonych (region us-east-005) — w przypadku użytkowników z UE/Szwajcarii następuje międzynarodowy transfer Twoich danych. Te dane są szyfrowane jeszcze przed opuszczeniem naszych serwerów, dlatego Backblaze otrzymuje jedynie zaszyfrowany tekst, którego nie jest w stanie odczytać; klucz niezbędny do odszyfrowania danych znajduje się wyłącznie na urządzeniu operatora, nigdy na serwerach Backblaze ani naszych. Nie udostępniamy Twoich danych nikomu innemu poza tym, co opisano powyżej.
4. Pliki cookie
Sideravia używa dokładnie dwóch plików cookie, z których oba są ściśle niezbędne do działania usługi: pliku cookie sesji (utrzymuje zalogowanie użytkownika) oraz pliku cookie „zaufaj temu urządzeniu” (pomija powtarzające się monity o uwierzytelnianie dwuskładnikowe na urządzeniu oznaczonym jako zaufane, ważnego przez ograniczony czas). Żaden z nich nie jest używany do śledzenia ani celów reklamowych, a ta strona nie umieszcza żadnych plików cookie stron trzecich.
5. Twoje prawa
Jeśli znajdujesz się w UE, przysługują Ci prawa na mocy RODO do dostępu, poprawiania, eksportowania lub usuwania Twoich danych. Jeśli znajdujesz się w Szwajcarii, równoważne prawa obowiązują na mocy szwajcarskiej federalnej ustawy o ochronie danych (FADP). Możesz wyeksportować swoje dane lub usunąć swoje konto w dowolnym momencie w ustawieniach konta. Usunięcie natychmiast blokuje dostęp i trwale usuwa Twoje dane osobowe po 7-dniowym okresie karencji; niektóre rekordy rozliczeniowe mogą być krótko przechowywane, jeśli jest to wymagane przez prawo.
6. Przechowywanie danych
Przechowujemy dane Twojego konta tak długo, jak długo Twoje konto jest aktywne. Po usunięciu konta dostęp do niego jest natychmiast blokowany, a Twoje dane osobowe są trwale usuwane po opisanym powyżej 7-dniowym okresie karencji (podczas którego możesz wysłać wiadomość e-mail do pomocy technicznej, aby cofnąć usunięcie); niektóre rekordy rozliczeniowe mogą być krótko przechowywane, jeśli jest to wymagane w celu zapewnienia zgodności z przepisami prawnymi/finansowymi.
Gdy usuwasz swoje konto, natychmiast usuwamy je z naszych aktywnych systemów i niszczymy klucz szyfrujący Twoje dane, aby nie mogły być dalej odczytywane. Zaszyfrowane kopie zapasowe wykonane przed tą chwilą nie mogą zostać zmienione — są przechowywane w magazynie odpornym na manipulacje — i automatycznie usuwane zgodnie z naszym harmonogramem retencji kopii zapasowych, nie później niż 30 dni później.
7. Kontakt
Pytania dotyczące tej polityki lub prośba o dane? Skontaktuj się z nami przez stronę kontaktową.