Polityka PrywatnościREV: 2026-08-05

Prywatność danych i telemetria.

Dokument precyzujący zakres akwizycji danych operacyjnych, architekturę chmurową platformy oraz stosowane mechanizmy ochrony kryptograficznej.

1. Administrator Danych Osobowych

1.1. Administratorem Twoich danych osobowych i operatorem platformy TEMATY.app jest Registry9 LLC (Maciej Brasewicz), adres korespondencyjny: 1209 Mountain Road PL NE, STE R, Albuquerque, NM 87110, United States. Wszelkie dyspozycje, wnioski i pytania dotyczące danych należy kierować na adres: maciej.brasewicz@registry9.com.

1.2. Przetwarzanie danych oparte jest o najwyższe standardy inżynieryjne oraz bezwzględną zgodność z Rozporządzeniem RODO (UE 2016/679). Wdrożyliśmy architekturę „Privacy by Design”, co oznacza, że prywatność jest wbudowana bezpośrednio w nasz kod, a nie dodana jako opcjonalna nakładka.

2. Cel i Zakres Akwizycji Danych

System operuje w oparciu o rygorystyczną zasadę „data minimization” – kolekcjonujemy wyłącznie informacje absolutnie krytyczne do ciągłości dostarczania sygnałów inwestycyjnych:

Profil Transakcyjny

Adres e-mail (weryfikowany) jest niezbędny do funkcjonowania silnika asynchronicznego wysyłania powiadomień. Pozwala na dostarczanie spersonalizowanych alertów prosto z serwerów KRZ do Twojej skrzynki odbiorczej.

Dane Rozliczeniowe

Przechowujemy identyfikatory klienta i subskrypcji Stripe, wybrany plan, status płatności oraz datę końca okresu. Pełne dane karty nie trafiają do bazy TEMATY.app.

Logi Infrastrukturalne

W celach defensywnych (ochrona przed atakami DDoS, rate-limiting) nasze firewalle na bieżąco monitorują logi sieciowe (w tym pakiety IP). Są one regularnie nadpisywane i służą wyłącznie bezpieczeństwu klastrów.

2.1. Dodatkowo analizujemy zanonimizowaną telemetrię przepływu ruchu sieciowego, aby lokalizować tzw. wąskie gardła w bazie danych i optymalizować czasy odpowiedzi interfejsu (UX/UI).

3. Architektura Chmurowa i Subprocesorzy

Do działania Serwisu wykorzystujemy wyspecjalizowanych dostawców infrastruktury i płatności. Zakres i lokalizacja przetwarzania zależą od usługi danego dostawcy:

  • SUP

    Supabase Inc. (Hurtownia Danych)

    Odpowiada za bezpieczne trzymanie rekordów PostgreSQL oraz obsługę logiki autoryzacyjnej. Klaster bazy danych rezyduje na serwerach zlokalizowanych we Frankfurcie (Niemcy).

  • STR

    Stripe, Inc. (Płatności i Subskrypcje)

    Stripe obsługuje Checkout, cykliczne płatności, faktury i portal klienta. Dane płatnicze są przekazywane bezpośrednio do Stripe zgodnie z jego zasadami prywatności i standardami bezpieczeństwa płatności.

  • VER

    Vercel Inc. (Hosting Brzegowy)

    Aplikacja renderowana jest na krawędzi sieci (Edge Network). Vercel zabezpiecza ruch TLS oraz odpowiada za dystrybucję zapytań (Load Balancing) i funkcje serverless.

  • API

    Zewnętrzne Modele Ekstrakcyjne

    Urzędowe obwieszczenia, zanim trafią na Twój ekran, są procesowane przez analityczne modele algorytmiczne. Ważne: Żadne dane identyfikacyjne Użytkowników nie są wysyłane do modeli zewnętrznych w trakcie tego procesu.

4. Pamięć Lokalna (Storage) i Cookies

TEMATY.app nie używa reklamowych ani profilujących cookies. Stosujemy wyłącznie technologie niezbędne do świadczenia usługi, bezpieczeństwa i utrzymania sesji. Takie technologie nie wymagają zgody, ponieważ są konieczne do działania funkcji żądanych przez Użytkownika:

  • Cookies sesyjne Supabase: Zabezpieczone rygorystyczną flagą HttpOnly. Odpowiadają za podtrzymanie Twojego uwierzytelnienia z bazą Supabase, abyś nie musiał logować się przy każdym odświeżeniu karty.
  • Local Storage: Dzięki wpisom do przeglądarkowego Local Storage, filtry wybrane w bocznym panelu radaru zapamiętują się samoczynnie i przetrwają restart przeglądarki, optymalizując Twój UX.

Analityka. Vercel Web Analytics mierzy zagregowane odsłony bez cookies i trwałego identyfikatora. Opcjonalne narzędzia zostaną w przyszłości zablokowane do czasu dobrowolnej zgody możliwej do łatwego wycofania.

5. Prawa Dysponenta Danych

Prywatność to fundamentalne prawo, nie przywilej. Oddajemy w Twoje ręce pełnię narzędzi prawnych pozwalających kontrolować własny obieg danych w naszych systemach:

  • Wgląd w rejestr przetwarzanych danych
  • Sprostowanie i natychmiastowa aktualizacja
  • Prawo do ograniczenia przetwarzania
  • Wycofanie zgody na notyfikacje email
  • Ostateczne prawo do bycia zapomnianym (Hard Delete z klastra bazy)

Aby zrealizować dowolne z powyższych praw, wystarczy jednoznaczne polecenie wysłane z autoryzowanego adresu email na podany wyżej adres Administratora.

6. Środki Ochrony Kryptograficznej

Infrastruktura danych TEMATY.app jest ufortyfikowana za pomocą nowoczesnych technik autoryzacyjnych, redukując do zera ryzyko wycieków na poziomie zapytań (SQL Injection) i podglądu sesji.

  • Protokół TLS 1.3 (SSL)

    Bezwzględne wymuszanie komunikacji szyfrowanej pomiędzy klientem (Twoją przeglądarką) a serwerem. Każdy pakiet danych przesyłany siecią pozostaje zaszyfrowany i niedostępny w przypadku próby podsłuchu (Man-in-the-Middle).

  • Polityka Row Level Security (RLS)

    Bariera zabezpieczająca wbudowana głęboko w silnik bazodanowy PostgreSQL. RLS gwarantuje z matematyczną pewnością, że wywołanie API nigdy nie zwróci ustawień radaru ani danych należących do obcej sesji użytkownika.

  • Efemeryczność Połączeń (TTL)

    System zrezygnował ze statycznych, tradycyjnych haseł użytkownika. Osobiste, szyfrowane linki uwierzytelniające ulegają samoistnej destrukcji (wygasają) chwilę po wygenerowaniu, uniemożliwiając ich późniejsze przechwycenie.