Dokument prawny

Polityka prywatności

Wersja
1.0
Wejście w życie
11 lipca 2026 r.

Niniejsza Polityka prywatności (dalej: „Polityka”) określa zasady przetwarzania danych osobowych w ramach serwisu LinkRadar dostępnego pod adresem linkradar.pl (dalej: „Serwis” lub „LinkRadar”). Polityka jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (dalej: „RODO”) oraz aktualnym stanem prawa polskiego.

Polityka stanowi integralne uzupełnienie Regulaminu LinkRadar. Definicje użyte w niej wielką literą mają znaczenie tożsame z definicjami z Regulaminu, chyba że co innego wynika z kontekstu.

§ 1. Administrator danych osobowych

  1. Administratorem Twoich danych osobowych jest DEV Patryk Piłat, ul. Brzozowa 17B lok. 1, 87-134 Czarnowo, NIP 5921953217, REGON 080420961 — osoba fizyczna prowadząca jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), dalej: „Administrator”.
  2. Kontakt z Administratorem:
    • e-mail: hello@linkradar.pl
    • adres do korespondencji: ul. Brzozowa 17B lok. 1, 87-134 Czarnowo
  3. Administrator nie powołał Inspektora Ochrony Danych. We wszystkich sprawach dotyczących przetwarzania danych prosimy o kontakt na adres e-mail wskazany powyżej.

§ 2. Zakres przetwarzanych danych

W zależności od sposobu korzystania z Serwisu przetwarzamy następujące kategorie danych osobowych:

  1. Dane konta — adres e-mail, opcjonalnie imię, zahaszowane hasło, identyfikator Google (jeśli logujesz się przez Google OAuth), data utworzenia konta, status weryfikacji adresu e-mail oraz identyfikator Twojej przestrzeni roboczej (organizacji), tworzonej automatycznie dla Twojego Konta.
  2. Dane sesji i bezpieczeństwa — token sesyjny (w cookie), adres IP, identyfikator przeglądarki (user-agent), czas logowań oraz rekordy mechanizmu ograniczania liczby żądań (rate-limiting).
  3. Treści i konfiguracja, które wprowadzasz (dalej: „Treści Usługobiorcy”) — w szczególności:
    • opis Twojej działalności i ustawienia profilowania tematycznego (teza, wertykały, model czytelnika) z procesu konfiguracji;
    • obserwowane frazy (słowa kluczowe), na podstawie których Serwis wyszukuje treści na LinkedIn;
    • odpowiedzi udzielone w ankiecie konfiguracyjnej (onboarding);
    • adresy URL profili LinkedIn, które zlecasz do analizy w funkcji Profil komunikacyjny (zob. § 8).
  4. Dane zbierane przez silnik z LinkedIn — publicznie dostępne posty LinkedIn dopasowane do Twoich fraz (treść posta, dane autora widoczne publicznie, metryki zaangażowania, adres URL), pobierane za pośrednictwem dostawcy danych LinkedIn, oraz publicznie dostępne dane profilu LinkedIn osoby wskazanej przez Ciebie w funkcji Profil komunikacyjny. Szczegóły dotyczące danych osób trzecich w § 8.
  5. Wyniki generowane przez AI — streszczenia i klasyfikacje postów, oceny szans (0–10), rekomendowane typy komentarzy i szablony, profile komunikacyjne (hipotezy dotyczące stylu komunikacji), szkice zaproszeń oraz cotygodniowe podsumowania trendów. Treści te są zapisywane w Twoim Koncie i dostępne wyłącznie dla Ciebie.
  6. Dane rozliczenioweobecnie nie są przetwarzane, ponieważ płatne plany nie są dostępne. Po ich uruchomieniu (co nastąpi wraz ze zmianą niniejszej Polityki) będą to: historia zamówień, plan taryfowy oraz identyfikator klienta u operatora płatności. Danych kart płatniczych nie będziemy przechowywać — przetwarza je bezpośrednio operator płatności (zob. § 6 pkt 9).
  7. Logi techniczne — metadane wykonania (model AI, czas odpowiedzi, status, ewentualne błędy). Treści Twoich zapytań do modeli AI nie są zapisywane w odrębnych logach — wyniki przechowywane są wyłącznie w bazie danych powiązanej z Twoim Kontem.
  8. Dane korespondencji — treść Twoich wiadomości do Administratora (zapytania, reklamacje, żądania związane z prawami RODO) oraz odpowiedzi Administratora.

§ 3. Cele i podstawy prawne przetwarzania

  1. Świadczenie Usługi (utworzenie i obsługa Konta, uwierzytelnianie, prowadzenie nasłuchu i generowanie rekomendacji, przechowywanie wyników) — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
  2. Wysyłanie wiadomości transakcyjnych (weryfikacja Konta, reset hasła, wiadomość powitalna) — art. 6 ust. 1 lit. b RODO (umowa) oraz lit. f (uzasadniony interes w zakresie bezpieczeństwa Konta i ciągłości Usługi).
  3. Zapewnienie bezpieczeństwa Serwisu (logi sesji, ochrona przed nadużyciami, rate-limiting, ochrona przed wstrzyknięciem instrukcji do modeli AI) — art. 6 ust. 1 lit. f RODO (uzasadniony interes).
  4. Wykonanie Usługi z wykorzystaniem AI (przekazanie Treści Usługobiorcy i pozyskanych publicznych treści LinkedIn do dostawców systemów AI w celu wygenerowania wyniku):
    1. w zakresie Twoich danych — art. 6 ust. 1 lit. b RODO (wykonanie umowy z Tobą);
    2. w zakresie danych osób trzecich (autorzy postów dopasowanych do Twoich fraz; osoba, której profil analizujesz) — art. 6 ust. 1 lit. f RODO (uzasadniony interes użytkownika w prowadzeniu legalnej aktywności zawodowej, np. budowania widoczności i sieci kontaktów B2B). Szczegóły w § 8.
  5. Kontakt z klientem i obsługa zgłoszenia rejestracji (powiadomienie Administratora o nowej rejestracji, prowadzenie relacji z użytkownikiem) — art. 6 ust. 1 lit. f RODO (uzasadniony interes).
  6. Realizacja płatności oraz księgowość (gdy uruchomione zostaną płatne plany) — art. 6 ust. 1 lit. b RODO (umowa) oraz lit. c (obowiązki podatkowe i rachunkowe).
  7. Obsługa reklamacji i korespondencji — art. 6 ust. 1 lit. b oraz lit. c RODO.
  8. Ustalenie, dochodzenie i obrona roszczeń — art. 6 ust. 1 lit. f RODO (uzasadniony interes).
  9. Wypełnienie obowiązków prawnych (RODO, ustawa o prawach konsumenta, AI Act, prawo podatkowe) — art. 6 ust. 1 lit. c RODO.

Wyłączenie: Administrator nie wysyła newsletterów ani reklam, nie używa cookies marketingowych ani trackerów reklamowych, nie sprzedaje danych osobowych podmiotom trzecim oraz nie przetwarza danych do celów profilowania marketingowego. Treści Usługobiorcy oraz wyniki AI nie są wykorzystywane do trenowania modeli AI (zarówno własnych, jak i dostawców zewnętrznych) — szczegóły w § 6.

§ 4. Czy podanie danych jest dobrowolne?

  1. Podanie adresu e-mail i hasła (lub zalogowanie się przez Google OAuth) jest dobrowolne, ale konieczne do utworzenia Konta i korzystania z Serwisu.
  2. Podanie ustawień profilowania tematycznego oraz obserwowanych fraz jest dobrowolne, ale konieczne do działania silnika nasłuchu i generowania rekomendacji.
  3. Podanie adresu URL profilu LinkedIn jest dobrowolne, ale konieczne do skorzystania z funkcji Profil komunikacyjny.
  4. Nie podajesz Administratorowi danych szczególnych kategorii (art. 9 RODO) ani danych dotyczących wyroków skazujących (art. 10 RODO). Zobowiązujesz się nie wprowadzać takich danych do Serwisu (zob. § 8 ust. 3).

§ 5. Okresy przechowywania danych

  1. Dane Konta i sesji — przez czas trwania Konta; usuwane bezzwłocznie po usunięciu Konta (z wyjątkami poniżej).
  2. Pozyskane posty i kandydaci do działania — przycinane automatycznie po 3 dniach od pozyskania; dane archiwalne oraz statystyki skuteczności fraz — do 90 dni.
  3. Profil komunikacyjny (cache) — wynik analizy danego profilu przechowujemy przez 30 dni (ponowne sprawdzenie tej samej osoby w tym okresie zwraca zapisany wynik bez ponownego pobrania danych).
  4. Wyniki i historia Usługi — przez czas trwania Konta lub do momentu skasowania danego rekordu przez Ciebie; usuwane kaskadowo bezzwłocznie po usunięciu Konta.
  5. Dokumenty księgowe (gdy uruchomione zostaną płatności) — przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
  6. Dane na potrzeby roszczeń — do upływu terminów przedawnienia z Kodeksu cywilnego (zwykle 6 lat dla roszczeń konsumenckich; 3 lata dla roszczeń z działalności gospodarczej).
  7. Logi techniczne — logi wykonania funkcji na platformie Vercel przechowywane są przez 1 dzień (retencja właściwa dla planu Pro); logi budowania przechowywane są wraz z historią wdrożeń. Dłużej w razie wykrycia incydentu lub trwania postępowań prawnych.
  8. Korespondencja — 3 lata po ostatnim kontakcie w sprawie; dłużej, jeśli wymagają tego roszczenia lub ich obrona.

§ 6. Odbiorcy danych — procesorzy i administratorzy odrębni

W celu świadczenia Usługi powierzamy Twoje dane lub udostępniamy je następującym podmiotom:

1. Vercel, Inc. (USA)

  • Rola: hosting aplikacji oraz funkcji serwerowych, infrastruktura sieciowa, logi techniczne.
  • Dane: wszystkie kategorie danych przetwarzane przez Serwis w czasie obsługi żądań.
  • Transfer: USA — standardowe klauzule umowne (SCC) oraz EU-U.S. Data Privacy Framework.
  • Polityka: vercel.com/legal/privacy-policy
  • Status: procesor.

2. Turso (baza danych libSQL)

  • Rola: hostowana baza danych przechowująca dane Konta, konfigurację, wyniki Usługi oraz dane uwierzytelniania.
  • Dane: dane Konta i sesji, Treści Usługobiorcy, wyniki AI, dane pozyskane z LinkedIn.
  • Region przetwarzania: Unia Europejska (Irlandia, region eu-west-1).
  • Podmiot: CHISELSTRIKE INC. (działająca pod marką Turso), 2093 Philadelphia Pike #6336, Claymont, Delaware 19703, USA.
  • Polityka: turso.tech/privacy-policy
  • Status: procesor.

3. OpenRouter, Inc. (USA)

  • Rola: pośrednik (proxy) do modeli AI dużych dostawców; ostateczne wykonanie modelu następuje po stronie konkretnego dostawcy (zob. pkt 4).
  • Dane: Treści Usługobiorcy i pozyskane publiczne treści LinkedIn niezbędne do wygenerowania wyniku — bez Twojego adresu e-mail i danych rozliczeniowych. Do celów rozliczenia kosztów i diagnostyki przekazywany jest pseudonimowy identyfikator przestrzeni roboczej (organizacji), niezawierający Twoich danych kontaktowych.
  • Trening i zbieranie danych: na poziomie routingu OpenRouter wymuszamy kierowanie zapytań wyłącznie do endpointów stosujących politykę „no training / no data collection" (parametr data_collection: deny) oraz wyłącznie do dostawców infrastruktury z UE lub USA — z wyłączeniem dostawców spoza UE/USA (w tym z Chin). Treści zapytań nie są wykorzystywane do trenowania modeli.
  • Transfer: USA — SCC oraz EU-U.S. Data Privacy Framework.
  • Polityka: openrouter.ai/privacy
  • Status: procesor.

4. Dostawcy modeli AI

OpenRouter przekazuje treści do faktycznego dostawcy modelu AI. Aktualnie wykorzystywane rodziny modeli:

  • DeepSeek V4 — wstępna klasyfikacja i streszczanie postów oraz ocena szans. Modele te są uruchamiane wyłącznie u zweryfikowanych dostawców infrastruktury obliczeniowej z UE lub USA (aktualnie m.in. Fireworks, Together, DigitalOcean — USA; NextBit — Hiszpania), dobieranych automatycznie z puli ograniczonej na poziomie routingu do dostawców z UE/USA stosujących politykę „no training / no data collection”. Bezpośrednie endpointy dostawcy DeepSeek w Chinach oraz dostawcy spoza UE/USA są na poziomie routingu zablokowane. Aktualna lista dostawców infrastruktury jest dostępna na żądanie na adres z § 1.
  • Google LLC / Google Ireland Ltd. — modele Gemini (konfiguracja onboardingu, profil komunikacyjny, szkice zaproszeń, typy komentarzy, cotygodniowe podsumowanie trendów). Polityka: policies.google.com/privacy

Trening i zbieranie danych: dla każdego zapytania wymuszamy (parametr data_collection: deny) kierowanie wyłącznie do endpointów, które nie wykorzystują treści zapytań do trenowania modeli ani ich nie gromadzą. Administrator nie wyraża zgody na wykorzystanie zapytań API do trenowania modeli. Transfer: dostawcy z USA — SCC oraz EU-U.S. Data Privacy Framework; dostawcy z UE — przetwarzanie w EOG. Status: procesor.

5. Apify Technologies s.r.o. (Czechy, UE)

  • Rola: pobieranie publicznie dostępnych danych profilu LinkedIn wskazanego przez Ciebie (funkcja Profil komunikacyjny).
  • Dane: adres URL profilu LinkedIn przekazany przez Ciebie oraz publicznie widoczne treści tego profilu zwrócone do Serwisu.
  • Transfer: przetwarzanie w UE (Czechy).
  • Polityka: apify.com/privacy-policy
  • Status: procesor.

6. Dostawca danych LinkedIn (wyszukiwanie postów)

  • Rola: wyszukiwanie publicznie dostępnych postów LinkedIn dopasowanych do Twoich obserwowanych fraz.
  • Dane: obserwowane frazy przekazane przez Ciebie oraz publicznie widoczne treści postów zwrócone do Serwisu (bez danych identyfikujących Twoje Konto).
  • Podmiot: dostawca prowadzący serwis apidirect.io („API Direct”). Operator nie ujawnia publicznie nazwy podmiotu prawnego ani adresu rejestrowego — zgodnie ze swoją polityką udostępnia dane rejestrowe na żądanie skierowane na adres support@apidirect.io.
  • Kraj: Zjednoczone Królestwo (miejsce prowadzenia działalności). Dostawca zastrzega, że on i jego podprocesorzy mogą przetwarzać dane poza Zjednoczonym Królestwem i nie zobowiązuje się do konkretnego regionu przetwarzania.
  • Podstawa transferu: decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony danych w Zjednoczonym Królestwie (adekwatność).
  • Polityka: apidirect.io/privacy, informacja dla osób, których dane dotyczą: apidirect.io/privacy-data-subjects, umowa o przetwarzaniu danych: apidirect.io/dpa
  • Dalsi odbiorcy po stronie dostawcy: dostawca utrzymuje aktualną listę własnych podprocesorów pod adresem apidirect.io/sub-processors. Dostawca zastrzega, że przy transferach poza Zjednoczone Królestwo opiera się na UK IDTA, brytyjskim aneksie do standardowych klauzul umownych albo na decyzji o adekwatności.
  • Status: odrębny administrator w odniesieniu do treści pozyskanych z LinkedIn — zgodnie z umową powierzenia dostawcy Usługodawca i dostawca działają jako niezależni administratorzy, każdy w zakresie własnego przetwarzania. Dostawca działa jako procesor wyłącznie w zakresie fraz przekazywanych w zapytaniach. Podstawą przetwarzania publicznie dostępnych treści po stronie dostawcy jest jego prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).

7. Resend, Inc. (USA)

  • Rola: wysyłka wiadomości transakcyjnych (weryfikacja Konta, reset hasła, wiadomość powitalna) oraz prowadzenie rekordu kontaktu.
  • Dane: adres e-mail użytkownika, opcjonalnie imię, treść wiadomości.
  • Transfer: USA — SCC.
  • Polityka: resend.com/legal/privacy-policy
  • Status: procesor.

8. Google LLC (USA) — opcjonalnie, przy logowaniu Google

  • Rola: dostawca tożsamości dla opcjonalnego logowania przez Google.
  • Dane: adres e-mail, identyfikator konta Google, imię — przekazywane w ramach zgody OAuth.
  • Transfer: USA — SCC oraz EU-U.S. Data Privacy Framework.
  • Polityka: policies.google.com/privacy
  • Status: odrębny administrator w zakresie własnej obsługi konta Google.

9. Operator płatności (gdy uruchomione zostaną płatne plany)

  • Rola: obsługa płatności i zwrotów. Obecnie nie korzystamy z operatora płatności, ponieważ płatne plany nie są dostępne — żadne dane nie są mu przekazywane. Operator zostanie wskazany w niniejszej Polityce przed uruchomieniem płatności.
  • Status: odrębny administrator dla płatności i wymogów AML/KYC.

10. Pozostali odbiorcy

  • Dostawcy usług prawnych, księgowych i IT — w zakresie wynikającym z ich obowiązków zawodowych.
  • Uprawnione organy państwowe (UODO, UOKiK, organy podatkowe, organy ścigania) — na podstawie obowiązujących przepisów.

§ 7. Przekazywanie danych poza EOG

  1. Odbiorcy spoza EOG: Vercel, OpenRouter, Google (OAuth oraz Gemini), Resend (z USA), dostawcy infrastruktury obliczeniowej modeli DeepSeek z USA (zob. § 6 pkt 4) oraz dostawca danych LinkedIn ze Zjednoczonego Królestwa (zob. § 6 pkt 6).
  2. Podstawa transferu: standardowe klauzule umowne (SCC) zgodnie z decyzją wykonawczą Komisji Europejskiej 2021/914 oraz EU-U.S. Data Privacy Framework dla dostawców z USA zarejestrowanych w programie. Dla dostawcy danych LinkedIn ze Zjednoczonego Królestwa podstawą jest decyzja Komisji Europejskiej o adekwatności — instrumenty brytyjskie (UK IDTA, UK Addendum), na które powołuje się ten dostawca, nie stanowią samodzielnie podstawy transferu z EOG.
  3. Wykluczenie transferu do państw podwyższonego ryzyka: przetwarzanie treści zapytań przez modele AI jest na poziomie routingu ograniczone wyłącznie do dostawców z UE oraz USA. Dostawcy spoza UE/USA (w tym z Chin) są zablokowani — nie następuje transfer treści zapytań do tych jurysdykcji.
  4. Dostawcy z UE/EOG: NextBit (Hiszpania — infrastruktura modeli DeepSeek), Apify (Czechy); dane w bazie Turso hostowane są w UE (Irlandia, eu-west-1) — transfer w ramach jednolitego obszaru prawnego RODO.
  5. Kopię stosowanych zabezpieczeń (SCC) możesz uzyskać, kontaktując się z Administratorem na adres z § 1.

§ 8. Dane osób trzecich w Treściach Usługobiorcy

  1. LinkRadar z natury przetwarza publicznie dostępne dane osób trzecich — autorów postów LinkedIn dopasowanych do Twoich fraz oraz osób, których profil zlecasz do analizy w funkcji Profil komunikacyjny. Dane te są publicznie dostępne dla każdego użytkownika serwisu LinkedIn.
  2. W zakresie tych danych Administrator może pełnić rolę:
    1. procesora działającego na Twoje udokumentowane polecenie (zapisanie frazy lub wprowadzenie adresu URL profilu uznajemy za polecenie wykonania Usługi) — w odniesieniu do treści, które świadomie zlecasz do przetworzenia;
    2. administratora odrębnego — w zakresie własnych procesów technicznych, bezpieczeństwa i obrony roszczeń.
  3. Jako użytkownik jesteś zobowiązany:
    • upewnić się, że Twoje przetwarzanie danych osób trzecich ma podstawę prawną (zwykle art. 6 ust. 1 lit. f RODO — uzasadniony interes związany z legalną aktywnością zawodową);
    • respektować prawa osób, których dane przetwarzasz (w tym obowiązki informacyjne z art. 13–14 RODO, jeżeli mają zastosowanie);
    • nie wprowadzać danych szczególnych kategorii (art. 9 RODO) ani danych o wyrokach skazujących (art. 10 RODO);
    • nie wykorzystywać Serwisu do masowego, niezgodnego z prawem profilowania, śledzenia lub stalkingu osób trzecich.
  4. LinkRadar nigdy nie publikuje, nie wysyła wiadomości ani zaproszeń automatycznie. Wszystkie rekomendacje (typy komentarzy, szablony, szkice zaproszeń) kopiujesz i publikujesz ręcznie, samodzielnie podejmując decyzję. Korzystanie z Serwisu pozostaje w tym zakresie zgodne z regulaminem serwisu LinkedIn (zakaz automatyzacji).
  5. Osoba trzecia, której dane zostały przetworzone w ramach Usługi, może zwrócić się do Administratora z żądaniem usunięcia powiązanych z nią danych. Administrator realizuje takie żądania niezwłocznie, w zakresie technicznie możliwym, z zastrzeżeniem obowiązków retencyjnych.

§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Serwis korzysta z modeli generatywnej sztucznej inteligencji (Large Language Models — LLM): modeli DeepSeek V4 (wstępna klasyfikacja i streszczanie postów oraz ocena szans) oraz modeli Google Gemini (konfiguracja onboardingu, profil komunikacyjny, szkice zaproszeń, typy komentarzy, podsumowanie trendów) — wszystkie za pośrednictwem OpenRouter, z ograniczeniem do dostawców z UE/USA i polityką „no training” (zob. § 6 pkt 3–4). Modele mogą ulec zmianie na zasadzie zmiany konfiguracji — wówczas Polityka zostanie odpowiednio zaktualizowana.
  2. Wyniki Usługi nie stanowią zautomatyzowanej decyzji wywołującej skutki prawne ani istotnie wpływającej na osobę trzecią w rozumieniu art. 22 ust. 1 RODO:
    1. oceny i kolejka działań mają charakter rekomendacji wspierającej Twoją decyzję — to Ty decydujesz, czy i jak zareagować;
    2. Profil komunikacyjny jest hipotezą dotyczącą stylu komunikacji, opartą wyłącznie na publicznej autoprezentacji — nie jest diagnozą psychologiczną ani oceną osobowości; nie wpływa na status osoby, której dotyczy.
  3. Nie prowadzimy profilowania marketingowego ani profilowania wpływającego na status osób trzecich (nie generujemy scoringów do celów zatrudnienia, kredytowych, ubezpieczeniowych ani decyzji administracyjnych).
  4. Zgodnie z Rozporządzeniem (UE) 2024/1689 (AI Act) systemy AI Serwisu są systemami AI ogólnego przeznaczenia (generatywnymi) o ograniczonym/minimalnym ryzyku — nieobjętymi listą zakazanych praktyk ani listą systemów wysokiego ryzyka.

§ 10. Twoje prawa

W związku z przetwarzaniem Twoich danych przysługują Ci następujące prawa:

  1. Prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO).
  2. Prawo do sprostowania danych (art. 16 RODO).
  3. Prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO), z zastrzeżeniem obowiązków retencyjnych Administratora.
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO).
  5. Prawo do przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO).
  6. Prawo wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21 RODO).
  7. Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3 RODO) — bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej (jeżeli przetwarzanie opierało się na zgodzie).
  8. Prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Sposób realizacji: wniosek prześlij na adres e-mail z § 1. Odpowiadamy w ciągu 1 miesiąca; w sprawach złożonych — z możliwością przedłużenia o kolejne 2 miesiące, po wcześniejszym powiadomieniu (art. 12 ust. 3 RODO). Możemy poprosić Cię o dodatkowe potwierdzenie tożsamości, w zakresie niezbędnym do zapobieżenia ujawnieniu danych osobom nieuprawnionym.

§ 11. Bezpieczeństwo danych

  1. Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:
    • szyfrowanie transmisji (HTTPS / TLS);
    • haszowanie haseł algorytmem odpornym na ataki słownikowe;
    • tokeny sesyjne i ścisłą kontrolę dostępu;
    • izolację danych każdego użytkownika na poziomie zapytań (filtr po identyfikatorze przestrzeni roboczej);
    • sanityzację danych wejściowych przed przekazaniem do modeli AI (ochrona przed wstrzyknięciem instrukcji);
    • ograniczanie liczby żądań (rate-limiting);
    • regularne aktualizacje zależności oraz dobór dostawców z udokumentowanymi politykami bezpieczeństwa (SOC 2, ISO 27001).
  2. W razie naruszenia ochrony danych skutkującego ryzykiem dla Twoich praw i wolności Administrator powiadomi Ciebie oraz — gdy będzie to wymagane — UODO, zgodnie z art. 33–34 RODO (w ciągu 72 godzin od stwierdzenia naruszenia).
  3. Zalecamy stosowanie własnych dobrych praktyk: silne unikatowe hasło, dwuetapową weryfikację na koncie Google (jeśli korzystasz z OAuth), aktualne oprogramowanie oraz weryfikację autentyczności wiadomości e-mail (zawsze wysyłamy z domeny linkradar.pl).

§ 12. Pliki cookies

  1. Serwis wykorzystuje pliki cookies oraz podobne technologie wyłącznie w celach niezbędnych:
    • Cookies niezbędne — utrzymanie sesji zalogowanego użytkownika, zabezpieczenie formularzy (CSRF) oraz zapamiętanie preferencji interfejsu (np. motyw jasny/ciemny). Nie wymagają zgody (art. 173 Prawa komunikacji elektronicznej).
    • Cookies dostawców — Vercel (infrastruktura), Google OAuth (jeśli logujesz się przez Google), operator płatności (na stronie płatności — gdy uruchomione zostaną płatności).
  2. Administrator nie używa cookies marketingowych, śledzących cross-site ani trackerów reklamowych.
  3. Możesz w każdej chwili usunąć cookies w ustawieniach przeglądarki. Usunięcie cookies sesyjnych spowoduje wylogowanie z Konta.

§ 13. Zmiany Polityki prywatności

  1. Administrator może zmienić Politykę w przypadku zmiany przepisów prawa, wprowadzenia nowych funkcji wymagających opisania, zmiany dostawców (procesorów) lub miejsca przetwarzania danych, bądź innych istotnych zmian w sposobie przetwarzania.
  2. O zmianie Polityki poinformujemy Cię poprzez opublikowanie nowej wersji pod adresem linkradar.pl/polityka-prywatnosci z adnotacją o dacie zmiany, a w przypadku zmiany istotnej — dodatkowo wiadomością e-mail na adres podany w Koncie, nie później niż na 14 dni przed datą wejścia w życie zmiany.
  3. Korzystanie z Serwisu po dacie wejścia w życie zmienionej Polityki oznacza zapoznanie się z jej nowym brzmieniem. W razie braku akceptacji zmian przysługuje Ci prawo do usunięcia Konta — opisane w Regulaminie.
Zobacz także: Regulamin.