Polityka prywatności
Wersja robocza v0.1 (beta zamknięta). Ostateczna treść po przeglądzie prawnym przed publicznym uruchomieniem.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 ("RODO") jest:
- Marcin Rejdych
- TBD before public launch
- NIP: TBD before public launch
- Email: rodo@skarbify.pl
W sprawach dotyczących Twoich danych osobowych możesz kontaktować się pod powyższym adresem email.
2. Status usługi — beta zamknięta
Skarbify (https://skarbify.pl) działa obecnie w trybie beta zamkniętej: dostęp jest ograniczony do osób zaproszonych. Usługa nie jest powszechnie dostępna ani komercyjnie oferowana. Funkcje mogą ulec zmianie bez wcześniejszego powiadomienia.
3. Jakie dane osobowe przetwarzamy
| Kategoria danych | Zakres | Źródło |
|---|---|---|
| Dane identyfikacyjne konta | adres email; opcjonalnie imię/nazwa wyświetlana, awatar | Ty (podajesz przy rejestracji) |
| Dane uwierzytelniające | tokeny linków logowania, opcjonalnie sekret TOTP, kody odzyskiwania | Generowane przez system |
| Dane finansowe (portfel) | transakcje, salda, instrumenty, rachunki maklerskie, kredyty hipoteczne, cele finansowe, lista obserwowanych, notatki własne | Ty (wprowadzasz ręcznie lub importujesz) |
| Dane operacyjne | preferencja języka (PL/EN), preferencja motywu (jasny/ciemny), znacznik czasu utworzenia konta | Twoje wybory w interfejsie |
| Dane audytowe | zdarzenia logowania, próby uwierzytelniania, żądania RODO | System (zapis automatyczny) |
| Dane techniczne | adres IP w celu ograniczania częstotliwości żądań (rate limiting); hashowane, nie przechowywane w postaci jawnej | Twoje żądania HTTP |
Nie zbieramy danych płatniczych, danych lokalizacyjnych, danych z plików cookie marketingowych, danych biometrycznych, ani danych szczególnej kategorii (art. 9 RODO).
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna | Czas przetwarzania |
|---|---|---|
| Świadczenie usługi (rejestracja, logowanie, działanie aplikacji) | art. 6 ust. 1 lit. b RODO (wykonanie umowy) | Do usunięcia konta |
| Bezpieczeństwo (uwierzytelnianie wieloskładnikowe, dziennik audytowy, rate limiting) | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — bezpieczeństwo) | Do usunięcia konta |
| Realizacja praw RODO (eksport, usunięcie) | art. 6 ust. 1 lit. c RODO (obowiązek prawny) | Zgodnie z żądaniem |
| Komunikacja w sprawach konta (linki logowania, potwierdzenia) | art. 6 ust. 1 lit. b RODO | W czasie świadczenia usługi |
5. Środki techniczne i organizacyjne (art. 32 RODO)
Wdrażamy następujące środki ochrony Twoich danych:
- Szyfrowanie kolumn z danymi osobowymi (AES-256-GCM) w bazie danych — adres email, imię, awatar użytkownika, notatki transakcyjne oraz pełna treść dziennika audytowego są przechowywane wyłącznie w postaci zaszyfrowanej.
- Pseudonimizacja — wyszukiwanie po adresie email odbywa się przez deterministyczny skrót HMAC z odrębnym pieprzem (pepperem); plaintext adresu email nie występuje w indeksach wyszukiwania.
- Uwierzytelnianie dwuskładnikowe (TOTP) — opcjonalne; sekrety TOTP szyfrowane na poziomie wiersza z wersjonowaniem klucza głównego.
- Logowanie bez hasła — linki logowania jednorazowe (10 min ważności); nie przechowujemy haseł.
- Izolacja najemców (multi-tenant) — każda operacja na danych finansowych odbywa się pod kontrolą Row-Level Security na poziomie PostgreSQL; nawet pomyłka programistyczna nie pozwala na dostęp do danych innego użytkownika.
- Bezpieczne nagłówki HTTP — Content-Security-Policy, HSTS, X-Frame-Options, Permissions-Policy.
- Lokalizacja danych w UE — wszystkie dane przechowywane w centrach danych na terenie Unii Europejskiej (Niemcy).
6. Odbiorcy danych — podprocesorzy
W celu świadczenia usługi korzystamy z następujących podprocesorów:
| Podprocesor | Funkcja | Lokalizacja | Podstawa transferu |
|---|---|---|---|
| Neon Inc. | Hostowana baza danych PostgreSQL | Frankfurt (DE) — UE | — |
| Vercel Inc. | Hosting aplikacji webowej i funkcji serwerowych | Frankfurt (DE) — UE | SCC (Standard Contractual Clauses) dla zarządu USA |
| Resend Inc. | Dostarczanie wiadomości email (linki logowania) | UE | SCC dla zarządu USA |
W przyszłości (przed produkcyjnym uruchomieniem) planujemy dodanie:
- Amazon Web Services (AWS KMS) — zarządzanie kluczem głównym
szyfrowania, region
eu-central-1(Frankfurt). Status: planowane.
Aktualna lista podprocesorów jest publikowana na tej stronie. O zmianach informujemy z 30-dniowym wyprzedzeniem na adres email konta.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane przechowujemy w UE (Frankfurt). Niektórzy podprocesorzy są spółkami zarejestrowanymi w USA (Vercel, Resend, w przyszłości AWS) — transfer danych odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską (decyzja wykonawcza KE 2021/914), uzupełnionych o ocenę skutków transferu (Transfer Impact Assessment) zgodnie z wyrokiem Schrems II (C-311/18).
8. Twoje prawa (art. 15–22 RODO)
Przysługuje Ci:
- prawo dostępu do Twoich danych — wbudowana funkcja "Eksport moich danych" w ustawieniach konta generuje pakiet JSON/CSV ze wszystkimi Twoimi danymi;
- prawo do usunięcia ("prawo do bycia zapomnianym") — wbudowana funkcja "Usuń konto" w ustawieniach; usunięcie następuje po 30-dniowym okresie karencji (możliwym do anulowania);
- prawo do sprostowania — wszystkie pola są edytowalne w aplikacji;
- prawo do ograniczenia przetwarzania;
- prawo do przenoszenia danych — eksport JSON/CSV spełnia ten wymóg;
- prawo do wniesienia sprzeciwu;
- prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu — w Skarbify takie decyzje nie zapadają.
Aby skorzystać z dowolnego z powyższych praw, skontaktuj się z nami pod adresem rodo@skarbify.pl lub skorzystaj z funkcji w ustawieniach konta.
Masz również prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
9. Pliki cookie i podobne technologie
Skarbify używa wyłącznie cookies niezbędnych do działania usługi:
- cookie sesji uwierzytelniającej (HttpOnly, Secure, SameSite=Lax),
- cookie z preferencją języka (PL/EN),
- cookie z preferencją motywu (jasny/ciemny/systemowy).
Nie korzystamy z cookies marketingowych, śledzących ani analitycznych zewnętrznych dostawców innych niż wymienione poniżej. Jeśli włączymy analitykę Plausible, działa ona bez cookies i bez identyfikowania indywidualnych użytkowników.
10. Okres przechowywania danych
Twoje dane przechowujemy do momentu usunięcia konta. Po żądaniu usunięcia:
- okres karencji wynosi 30 dni (dane oznaczone jako "do usunięcia", konto niedostępne, możliwa cofnięcia decyzji),
- po upływie 30 dni dane są trwale usuwane wraz ze wszystkimi powiązanymi rekordami (transakcje, salda, kredyty, dziennik audytowy dotyczący Twojego konta).
Wyjątki: dziennik zdarzeń systemowych może być przechowywany w formie anonimowej (bez identyfikacji konta) przez okres do 12 miesięcy w celach bezpieczeństwa.
11. Zmiany polityki prywatności
O każdej istotnej zmianie niniejszej polityki poinformujemy Cię na adres email konta z 30-dniowym wyprzedzeniem. Korzystanie z usługi po wejściu w życie zmian oznacza ich akceptację.
12. Kontakt
W sprawach związanych z ochroną danych osobowych skontaktuj się:
- Email: rodo@skarbify.pl
- Administrator: Marcin Rejdych, TBD before public launch