Polityka Prywatności

Data obowiązywania: 6 maja 2026 r.

I. Administrator Danych Osobowych

Administratorem danych osobowych Użytkowników korzystających z serwisu (dalej: „Administrator”) jest Mateusz Majchrzak, prowadzący jednoosobową działalność gospodarczą pod adresem: ul. Juliusza Słowackiego 55/1, 60-521 Poznań, posługujący się numerem NIP: 6060085492. Wszelką korespondencję w sprawach związanych z ochroną danych osobowych należy kierować na adres poczty elektronicznej: mateusz@rynekai.pl.

II. Zakres Przetwarzanych Danych Osobowych

Katalog pozyskiwanych danych osobowych jest uzależniony od zakresu usług, z jakich korzysta Użytkownik. Przeglądanie zasobów serwisu bez autoryzacji nie wymaga podawania danych osobowych. Administrator przetwarza następujące kategorie danych w określonych sytuacjach:

Konto Użytkownika: dowolna nazwa podana przez Użytkownika (np. imię lub pseudonim), adres e-mail, zabezpieczony kryptograficznie skrót hasła, dane uwierzytelniające pochodzące z usługi Google (w przypadku wyboru logowania zewnętrznego), wizerunek (avatar), rola systemowa konta oraz znaczniki czasu (utworzenie, modyfikacja).

Sesje logowania: token sesyjny, data wygaśnięcia sesji, adres IP, ciąg identyfikacyjny przeglądarki (user-agent) oraz techniczne metadane niezbędne do utrzymania stanu uwierzytelnienia.

Zgłoszenia obiektów (narzędzi) i twórców: nazwa zgłaszanego narzędzia, adres URL, notatki własne zgłaszającego, dowolna nazwa zgłaszającego (np. imię lub pseudonim), adres e-mail oraz dane niezbędne do weryfikacji i publikacji wpisu.

Weryfikacja praw własnościowych: adres e-mail w domenie przypisanej do narzędzia oraz jednorazowy kod weryfikacyjny (OTP).

Obsługa incydentów i zgłoszeń błędów: adres e-mail, kategoria zgłoszenia, treść wiadomości oraz identyfikator przedmiotowego narzędzia.

Preferencje Użytkownika: dane o obiektach (narzędziach) dodanych do listy zapisanych.

Dane telemetryczne i techniczne: logi systemowe, rejestry bezpieczeństwa, wskaźniki limitowania zapytań (rate limiting), adres IP, user-agent oraz podstawowe parametry żądań HTTP w celach prewencyjnych.

III. Cele i Podstawy Prawne Przetwarzania

Dane osobowe Użytkowników przetwarzane są w oparciu o przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej: „RODO”) w następujących celach:

Świadczenie usług drogą elektroniczną, w tym utworzenie i obsługa konta Użytkownika, utrzymanie sesji oraz realizacja procesów uwierzytelniania – na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).

Obsługa formularzy zgłoszeniowych, weryfikacja praw własnościowych do narzędzi, moderacja katalogu oraz wysyłka technicznych komunikatów systemowych – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

Zapewnienie bezpieczeństwa systemów informatycznych, ochrona przed nadużyciami, dochodzenie roszczeń oraz prowadzenie analiz statystycznych (bez wykorzystania plików cookies) – na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora).

Wysyłka informacji handlowych (newsletter) – wyłącznie na podstawie wyraźnej zgody Użytkownika (art. 6 ust. 1 lit. a RODO). Na dzień 6 maja 2026 r. usługa nieaktywna.

IV. Pliki Cookies i Technologie Uwierzytelniające

W celu realizacji procesów logowania Administrator wykorzystuje oprogramowanie Better Auth. System zapisuje w urządzeniu końcowym Użytkownika wyłącznie niezbędne pliki cookies (np. token sesji), mające na celu identyfikację prawidłowej sesji oraz ochronę przed nieautoryzowanym dostępem. Pliki te nie służą do profilowania ani działań marketingowych i nie wymagają odrębnej zgody. Użytkownik może je zablokować w przeglądarce, co uniemożliwi logowanie.

W przypadku logowania przez Google, firma Google występuje jako niezależny dostawca tożsamości. Administrator pozyskuje wyłącznie dane udostępnione przez Google (np. e-mail, avatar, nazwa).

V. Analityka

Serwis wykorzystuje narzędzie Umami Cloud do gromadzenia zanonimizowanych danych analitycznych. Konfiguracja narzędzia nie wykorzystuje plików cookies, nie generuje unikalnych identyfikatorów reklamowych ani nie monitoruje aktywności Użytkownika w systemach podmiotów trzecich.

VI. Rozwiązania Oparte na Sztucznej Inteligencji

Systemy AI wykorzystywane są wyłącznie w zamkniętym panelu administracyjnym w celach redakcyjnych. Nie przetwarzają one poufnych danych osobowych Użytkowników. Do modeli AI przekazywane są wyłącznie informacje o charakterze publicznym (np. nazwy i opisy narzędzi).

VII. Odbiorcy Danych (Podmioty Przetwarzające)

Administrator może powierzać przetwarzanie danych osobowych wyspecjalizowanym podmiotom zewnętrznym (art. 28 RODO) w zakresie niezbędnym do realizacji konkretnych usług:

PlanetScale: usługi bazodanowe.

Umami Cloud: bezciasteczkowa analityka sieciowa.

Google: obsługa zewnętrznych mechanizmów logowania (SSO).

Resend: infrastruktura do wysyłki e-maili transakcyjnych.

Cloudflare, Inc. (usługa R2): hosting zasobów statycznych, w tym grafik, faviconów i plików katalogowych.

ScreenshotOne: generowanie zrzutów ekranu witryn zewnętrznych.

Jina AI: techniczne odczytywanie zawartości stron zewnętrznych.

OpenRouter / dostawcy modeli AI: wsparcie procesów redakcyjnych.

Redis (jeśli aktywowany): zarządzanie limitami zapytań i pamięć podręczna.

VIII. Okres Retencji Danych

Dane konta są przetwarzane do momentu jego usunięcia. Po tym czasie są usuwane lub anonimizowane, z wyjątkiem danych niezbędnych do obrony przed roszczeniami lub obowiązków prawnych.

Dane ze zgłoszeń są przechowywane przez czas niezbędny do ich weryfikacji i utrzymania spójności katalogu.

Logi systemowe i dane sesyjne są przetwarzane przez okres konieczny do zabezpieczenia serwisu.

IX. Prawa Osób, Których Dane Dotyczą

Użytkownikowi przysługuje prawo do: dostępu do danych, ich sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu oraz cofnięcia zgody (jeśli była podstawą). Kontakt: mateusz@rynekai.pl. Użytkownik ma również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

X. Postanowienia Końcowe

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki w przypadku zmian funkcjonalnych lub prawnych. Nowa wersja obowiązuje od momentu opublikowania.