PRAWNE / PRYWATNOŚĆ

Polityka prywatności

Wersja robocza — jeszcze nie obowiązuje. Ta strona jest publikowana do przeglądu w czasie bety. Pola w nawiasach, takie jak [DATA], są wciąż uzupełniane, a tekst nie został jeszcze zweryfikowany przez prawnika. Napiszemy tu „obowiązuje”, gdy to się zmieni.

Data wejścia w życie: [DATA] · Wersja: [3]

W skrócie

1. Administrator danych

Administratorem Twoich danych osobowych jest 4TH DIMENSION SP. Z O.O., ul. Heleny Marusarzówny 15A/10, 80-288 Gdańsk, KRS 0001042349, NIP 9571159715 („my”, „nas”). Kontakt: info@fair.ninja lub pocztą na powyższy adres. Nie wyznaczyliśmy inspektora ochrony danych, ponieważ przepisy nie wymagają tego przy przetwarzaniu w naszym zakresie.

2. Dane na Twoim urządzeniu

Nasze Aplikacje działają w modelu local-first: Twoje dane są przechowywane na Twoim urządzeniu niezależnie od tego, czy masz konto.

Bez konta otrzymujemy tylko to, co wiąże się z każdym otwarciem strony lub pobraniem aplikacji (np. adres IP i typ urządzenia, gdy Aplikacja jest pobierana lub sprawdza aktualizacje). Nie łączymy tych danych z Tobą i nie prowadzimy logów dostępu pozwalających Cię zidentyfikować, chyba że Szczegóły usługi stanowią inaczej.

System operacyjny Twojego urządzenia może uwzględniać dane Aplikacji we własnych kopiach zapasowych (np. kopia zapasowa Androida na koncie Google). Jest to przetwarzanie przez dostawcę Twojej platformy na podstawie Twojej umowy z nim, a nie przez nas. Lokalne logi diagnostyczne pozostają na urządzeniu, chyba że sam zdecydujesz się nam je przesłać.

3. Dane przetwarzane, gdy masz konto

KategoriaPrzykładyCelPodstawa prawna (RODO)Okres przechowywania
Konto i tożsamośćE-mail, metoda i identyfikator logowania, nazwa wyświetlana, zdjęcie profilowe przekazane przez dostawcę logowaniaZałożenie i zabezpieczenie konta, kontakt z Tobąart. 6 ust. 1 lit. b (umowa)Przez czas istnienia konta
Urządzenia i sesjeNazwa i typ urządzenia, adres IP i identyfikator przeglądarki/aplikacji przy logowaniu, znaczniki czasuZarządzanie logowaniami, ochrona przed nadużyciami kontaart. 6 ust. 1 lit. b; art. 6 ust. 1 lit. f (bezpieczeństwo)Ograniczony czas po zakończeniu sesji (zob. Szczegóły usługi)
Twoje treściZadania, projekty, notatki, zapisy czasu, tagi, synchronizowane ustawienia oraz historia zmian potrzebna do synchronizacjiSynchronizacja, kopie zapasowe, eksport, przekazywanie do Połączonych narzędziart. 6 ust. 1 lit. bDo usunięcia przez Ciebie lub usunięcia konta albo 30 dni od wyczerpania salda (Regulamin §7.6); historia zmian przez ograniczony czas
Portfel i użycieSaldo żetonów, przyznane żetony, rozliczane działania, przekazania między kontami (nadawca, odbiorca, kwota), rejestr operacjiRozliczanie usług hostowanych, pokazywanie Ci zużyciaart. 6 ust. 1 lit. bPrzez czas istnienia konta; dane związane z płatnościami jak niżej
PłatnościKupiony pakiet, kwota, waluta, status, identyfikatory operatora płatnościRealizacja zakupów, zwroty, księgowośćart. 6 ust. 1 lit. b; art. 6 ust. 1 lit. c (przepisy podatkowe i o rachunkowości)Okres ustawowy (zob. Szczegóły usługi), także po usunięciu konta
Połączone narzędziaAutoryzowane narzędzia, uprawnienia, limity, znaczniki czasu użycia, skonfigurowane adresyUmożliwienie narzędziom działania w Twoim imieniu; przegląd i odwoływanie dostępuart. 6 ust. 1 lit. b — połączenie konfigurujesz samDo odwołania lub wygaśnięcia
KorespondencjaWiadomości do nas, reklamacje, nasze odpowiedziWsparcie, rozpatrywanie reklamacji, obrona przed roszczeniamiart. 6 ust. 1 lit. b; art. 6 ust. 1 lit. fDo przedawnienia roszczeń (zob. Szczegóły usługi)
Logi techniczneMetadane żądań, kody błędów, dane o wydajności, pseudonimowe identyfikatory konta i sesjiUtrzymanie, diagnozowanie i zabezpieczenie Usługart. 6 ust. 1 lit. fKrótki okres (zob. Szczegóły usługi)
Zapobieganie nadużyciomNieodwracalny skrót (hash) identyfikatorów usuniętych kontZapobieganie wielokrotnemu odbieraniu żetonów promocyjnychart. 6 ust. 1 lit. fZob. Szczegóły usługi

Do założenia konta potrzebne są tylko adres e-mail i tożsamość logowania. Pozostałe dane wynikają ze sposobu, w jaki korzystasz z Usług.

Nie zbieramy numerów kart płatniczych, numerów dokumentów tożsamości, dokładnej lokalizacji, danych biometrycznych, kontaktów ani danych z mikrofonu lub kamery i nie używamy identyfikatorów reklamowych.

Jeśli dodamy nową kategorię przetwarzania (np. dobrowolne raportowanie błędów z Aplikacji), zaktualizujemy tę politykę i Szczegóły usługi, zanim się ono rozpocznie.

4. Płatności

Żetony są sprzedawane za pośrednictwem Stripe Managed Payments; sprzedawcą jest podmiot wskazany przy zakupie (obecnie Sold through Link, LLC) (Regulamin §8.1). Zbiera on dane płatności i rozliczeniowe na własnej stronie płatności i przetwarza je jako niezależny administrator, zgodnie z własną polityką prywatności, m.in. w celach podatkowych, zapobiegania oszustwom, obsługi płatności i zarządzania zamówieniami przez Link. Przekazuje nam, które konto kupiło jaki pakiet, kwotę, status i numery referencyjne, abyśmy mogli zapisać żetony na Twoim koncie.

5. Połączone narzędzia i asystenci AI

Gdy autoryzujesz Połączone narzędzie, udostępniamy mu dane objęte nadanymi uprawnieniami. Otrzymane dane przetwarza następnie jego dostawca jako odrębny administrator, zgodnie z własną polityką. Nie widzimy Twoich rozmów z asystentem AI, a jedynie żądania, które wysyła do nas. Dostęp możesz odwołać w każdej chwili.

Używamy wyłącznie plików cookie i podobnych technologii niezbędnych do świadczenia usługi, o którą prosisz, takich jak utrzymanie zalogowania i ochrona sesji. Nie wymagają one zgody (art. 5 ust. 3 dyrektywy ePrivacy; w Polsce ustawa – Prawo komunikacji elektronicznej).

Aplikacje zapisują Twoje dane i losowy identyfikator urządzenia w pamięci urządzenia, aby działać offline i synchronizować dane. Strony logowania i płatności zewnętrznych dostawców mogą ustawiać własne pliki cookie w swoich domenach, zgodnie z własnymi politykami.

Jeśli kiedykolwiek zechcemy używać plików cookie innych niż niezbędne lub analityki wymagającej zgody, najpierw o nią poprosimy.

7. Odbiorcy danych

Nie sprzedajemy ani nie wynajmujemy danych osobowych. Udostępniamy je wyłącznie:

8. Przekazywanie danych poza UE

Niektóre podmioty przetwarzające mogą przetwarzać dane poza Unią Europejską, w szczególności w Stanach Zjednoczonych. Opieramy się wtedy na decyzji stwierdzającej odpowiedni stopień ochrony (np. EU-US Data Privacy Framework w przypadku certyfikowanych dostawców) lub na standardowych klauzulach umownych Komisji Europejskiej. Kopię odpowiednich zabezpieczeń możesz otrzymać, pisząc na info@fair.ninja.

9. Okres przechowywania i usunięcie konta

Przechowujemy dane tylko tak długo, jak jest to potrzebne do opisanych wyżej celów; kryteria podajemy w §3, a aktualne okresy w Szczegółach usługi.

Po usunięciu konta, po upływie ewentualnego okresu na anulowanie, Twoje treści, urządzenia, sesje i autoryzacje są usuwane, a rekord konta zostaje zanonimizowany. Zachowujemy wyłącznie: dokumentację wymaganą przepisami podatkowymi i o rachunkowości; nieodwracalny skrót służący zapobieganiu nadużyciom (§3); minimalny zapis o usunięciu na potrzeby audytu; oraz kopie zapasowe, które wygasają zgodnie ze swoim zwykłym cyklem.

10. Bezpieczeństwo

Stosujemy odpowiednie środki techniczne i organizacyjne, w tym szyfrowanie transmisji, szyfrowane kopie zapasowe, kontrolę dostępu i izolację danych poszczególnych kont. Synchronizowane treści nie są szyfrowane end-to-end: nasze serwery mogą je odczytać, bo wymagają tego synchronizacja, eksport i Połączone narzędzia. Jeśli naruszenie ochrony danych może powodować ryzyko dla Ciebie, zgłaszamy je organowi nadzorczemu w ciągu 72 godzin, a jeśli ryzyko jest wysokie — bez zbędnej zwłoki zawiadamiamy także Ciebie.

11. Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przenoszenia, prawo sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie oraz prawo wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania. Konto usuniesz samodzielnie w portalu konta. W pozostałych sprawach napisz na info@fair.ninja z adresu e-mail przypisanego do konta. Odpowiadamy w ciągu miesiąca; w złożonych sprawach termin może zostać przedłużony o kolejne dwa miesiące.

Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (Prezes UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) lub do organu nadzorczego w państwie UE, w którym mieszkasz.

Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływają.

12. Dzieci

Usługi są przeznaczone dla osób, które ukończyły 13 lat. Nie opieramy na zgodzie żadnego przetwarzania, przy którym dla osób poniżej 16 lat wymagana byłaby zgoda rodzica. Jeśli dowiemy się, że prowadzimy konto młodszej osoby, usuniemy je. Rodzic lub opiekun prawny użytkownika poniżej 18 lat może skontaktować się z nami pod adresem info@fair.ninja.

13. Zmiany

Aktualizujemy tę politykę, zanim zaczną obowiązywać zmiany w sposobie przetwarzania danych, podajemy datę i historię zmian poniżej, a istotne zmiany ogłaszamy w aplikacji.

Historia zmian

WersjaDataZmiana
3 (robocza)2026-09-30Wersja ogólna; szczegółowe listy przeniesione do Szczegółów usługi.

Wygenerowane z pliku docs/legal/privacy-policy.pl.md w repozytorium. Pytania: zob. sekcja 1.