Portfel
Strona główna

Polityka prywatności

Ostatnia aktualizacja: 29 lipca 2026

1. Administrator danych

Administratorem Twoich danych osobowych w rozumieniu RODO (art. 4 pkt 7) jest osoba fizyczna prowadząca Portfel w ramach działalności nierejestrowanej. Kontakt we wszystkich sprawach związanych z danymi osobowymi: asopniewski@gmail.com.

2. Jakie dane zbieramy, po co i na jakiej podstawie

Adres e-mail i hasło (hash)

Cel: założenie i obsługa konta, logowanie, reset hasła. Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędne do zawarcia i wykonania umowy o korzystanie z aplikacji). Hasło nigdy nie jest przechowywane jawnie — trzyma je w postaci zahaszowanej mechanizm logowania Supabase Auth, Portfel nie ma do niego dostępu w postaci jawnej.

Dane finansowe, które sam wpisujesz

Transakcje krypto/akcji/ETF, salda gotówkowe, cele majątkowe, alerty cenowe. Cel: świadczenie usługi (wyliczanie wartości portfela, wykresów, PIT-38). Podstawa prawna: art. 6 ust. 1 lit. b RODO. Te dane wprowadzasz wyłącznie Ty — nikt inny nie ma do nich dostępu (patrz punkt 5).

Klucze API giełd (opcjonalnie)

Jeśli sam je dodasz, żeby zsynchronizować saldo automatycznie. Cel: automatyczna synchronizacja stanu posiadania. Podstawa prawna: art. 6 ust. 1 lit. b RODO. Portfel wymaga, by nadawane klucze miały wyłącznie uprawnienie do odczytu (patrz Regulamin, punkt o obowiązkach użytkownika) — nigdy nie prosi o uprawnienia do handlu czy wypłat.

Dane techniczne (adres IP, logi serwera)

Standardowo zbierane przez każdy serwer WWW i dostawcę hostingu (patrz punkt 3) w celu zapewnienia bezpieczeństwa i wykrywania nadużyć. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).

Weryfikacja „nie jestem robotem” (captcha)

Przy rejestracji Portfel może wysłać do Cloudflare (dostawcy usługi Turnstile) token wygenerowany w Twojej przeglądarce, żeby potwierdzić, że rejestracji dokonuje człowiek. Cel: ochrona przed automatycznym zakładaniem kont/spamem. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — bezpieczeństwo serwisu).

3. Komu przekazujemy dane (podmioty przetwarzające)

Portfel nie sprzedaje ani nie udostępnia Twoich danych w celach marketingowych czy reklamowych. Dane trafiają wyłącznie do dostawców infrastruktury, bez których usługa nie mogłaby działać technicznie:

  • Supabase — baza danych i logowanie. Dane przechowywane w regionie UE (Sztokholm, Szwecja) — bez transferu poza Europejski Obszar Gospodarczy.
  • Vercel — hosting aplikacji. Firma z siedzibą w USA; ruch może być obsługiwany przez jej globalną infrastrukturę.
  • Cloudflare — weryfikacja captcha (Turnstile) przy rejestracji. Firma z siedzibą w USA.

Dla dostawców spoza UE (Vercel, Cloudflare) podstawą transferu danych są standardowe klauzule umowne (SCC) stosowane przez tych dostawców zgodnie z RODO — Portfel samodzielnie nie przesyła danych poza infrastrukturę tych podmiotów.

4. Jak długo przechowujemy dane

Dane konta i dane finansowe przechowujemy tak długo, jak długo masz aktywne konto. Po usunięciu konta (patrz punkt 6) dane są trwale kasowane z bazy — nie trzymamy kopii „na wszelki wypadek” poza standardowymi, krótkoterminowymi kopiami zapasowymi infrastruktury (Supabase), które rotują automatycznie.

5. Bezpieczeństwo danych

Dane każdego konta są odizolowane na poziomie bazy danych regułami dostępu (Row Level Security) — nie ma wspólnego widoku ani panelu administracyjnego dającego wgląd w cudze transakcje; nawet Ty jako administrator masz dostęp wyłącznie do własnych danych przez zwykłe konto w aplikacji.

Login można dodatkowo zabezpieczyć weryfikacją dwuetapową (2FA, TOTP) — dla kont, które łączą giełdę przez klucz API, jest to dziś wymagane (patrz Regulamin).

Uczciwie o kluczach API giełd: na obecnym etapie są przechowywane w bazie danych bez dodatkowego szyfrowania po stronie aplikacji — chronią je wyłącznie reguły dostępu opisane wyżej (dostęp tylko z Twojego konta). To świadomy, opisany tu wprost kompromis wczesnej fazy produktu, dlatego kluczowe jest, by nadawane kluczom uprawnienia ograniczać wyłącznie do odczytu salda — nigdy do handlu ani wypłat.

6. Twoje prawa

Zgodnie z RODO (art. 15–21) masz prawo do:

  • dostępu do swoich danych i uzyskania ich kopii,
  • sprostowania (poprawienia) danych,
  • usunięcia danych razem z kontem,
  • ograniczenia przetwarzania,
  • przenoszenia danych do innego dostawcy,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Każde z tych praw realizujemy przez kontakt mailowy — asopniewski@gmail.com. Usunięcie konta razem ze wszystkimi danymi możesz też zawsze zgłosić tą samą drogą.

7. Skarga do organu nadzorczego

Jeśli uważasz, że przetwarzanie Twoich danych narusza RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO, uodo.gov.pl).

8. Cookies i dane przechowywane w przeglądarce

Jedyny stan zapisywany po stronie przeglądarki to token sesji logowania (niezbędny, żeby appka wiedziała, że jesteś zalogowany) oraz lokalne ustawienie „trybu prywatnego” (rozmycie kwot na ekranie). Nie ma ciasteczek reklamowych ani analitycznych trackerów firm trzecich.

9. Zmiany tej polityki

Portfel jest we wczesnej fazie rozwoju i ta strona może się zmieniać wraz z appką. Istotne zmiany (np. nowy podmiot przetwarzający, nowy cel przetwarzania) zakomunikujemy zarejestrowanym użytkownikom mailowo przed ich wejściem w życie.