← Powrót
Polityka Prywatności
Ostatnia aktualizacja: DO UZUPEŁNIENIA — data
1. Administrator danych osobowych
Administratorem danych osobowych jest:
DO UZUPEŁNIENIA — nazwa działalności gospodarczej
DO UZUPEŁNIENIA — NIP
DO UZUPEŁNIENIA — adres prowadzenia działalności
e-mail: patryk@tyranski.dev
2. Zakres zbieranych danych
W ramach korzystania z serwisu BlankGate przetwarzamy następujące dane:
- Dane konta: nazwa użytkownika (login), hasło w postaci zaszyfrowanej (bcrypt), PIN w postaci zaszyfrowanej (bcrypt)
- Dane firmy: nazwa firmy podana przy rejestracji
- Dane operacyjne: logi zdarzeń rejestrowane przez operatorów — data, godzina, identyfikator obiektu, opis zdarzenia, identyfikator pracownika
- Dane techniczne: adres IP (w logach serwera Nginx), token sesji przechowywany lokalnie w przeglądarce (localStorage)
Nie zbieramy danych szczególnych kategorii (danych wrażliwych) w rozumieniu art. 9 RODO.
3. Cel i podstawa prawna przetwarzania
- Świadczenie usługi SaaS — art. 6 ust. 1 lit. b RODO (wykonanie umowy)
- Bezpieczeństwo systemu (logowanie prób logowania, blokada PIN) — art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora)
- Wypełnienie obowiązków prawnych (np. podatkowych) — art. 6 ust. 1 lit. c RODO
4. Odbiorcy danych
Dane mogą być przekazywane następującym podmiotom przetwarzającym:
- Hostinger International Ltd. — dostawca infrastruktury serwerowej (serwery zlokalizowane w Unii Europejskiej)
Nie sprzedajemy danych osobowych podmiotom trzecim. Dane nie są przekazywane poza Europejski Obszar Gospodarczy.
5. Okres przechowywania danych
- Dane konta i dane operacyjne — przez czas trwania aktywnego konta w serwisie
- Po usunięciu / wygaśnięciu konta: DO UZUPEŁNIENIA — np. "dane usuwane niezwłocznie" lub "30 dni karencji, następnie trwałe usunięcie"
- Logi serwera (Nginx): DO UZUPEŁNIENIA — np. "30 dni, po czym automatycznie nadpisywane"
6. Prawa osób, których dane dotyczą
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych (art. 15 RODO)
- Prawo do sprostowania danych nieprawidłowych (art. 16 RODO)
- Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO)
- Prawo do ograniczenia przetwarzania (art. 18 RODO)
- Prawo do przenoszenia danych (art. 20 RODO)
- Prawo do sprzeciwu wobec przetwarzania (art. 21 RODO)
Aby skorzystać z powyższych praw, skontaktuj się pod adresem: patryk@tyranski.dev
Masz również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
7. Pliki cookie i przechowywanie lokalne
Serwis nie używa plików cookie do celów śledzenia ani analityki.
Token uwierzytelniający (JWT) przechowywany jest wyłącznie w localStorage przeglądarki użytkownika i służy jedynie do utrzymania sesji. Token wygasa automatycznie po 24 godzinach.
8. Bezpieczeństwo danych
Stosujemy następujące środki techniczne i organizacyjne w celu ochrony danych:
- Szyfrowanie transmisji danych protokołem HTTPS/TLS (certyfikat Let's Encrypt)
- Hasła i PINy przechowywane wyłącznie w postaci skrótów kryptograficznych (bcrypt)
- Blokada konta po wielokrotnych nieudanych próbach logowania (Fail2ban, rate limiting)
- Dostęp do bazy danych wyłącznie z lokalnego interfejsu serwera (port 5432 niedostępny z zewnątrz)
- Regularne kopie zapasowe danych
9. Zmiany polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności. O istotnych zmianach poinformujemy poprzez aktualizację daty w nagłówku dokumentu oraz — w miarę możliwości — powiadomienie zarejestrowanych użytkowników.