Polityka prywatności
Obowiązuje od 7 października 2026 r.
1. Administrator danych
Administratorem danych osobowych Użytkowników serwisu PredatorStats jest Zespół PredatorStats. We wszystkich sprawach dotyczących danych osobowych możesz się z nami skontaktować pod adresem [email protected].
Zbieramy tylko dane potrzebne do działania Serwisu. Nie prowadzimy analityki ani reklam, nie profilujemy Użytkowników, nie podejmujemy wobec nich zautomatyzowanych decyzji i nie sprzedajemy danych. Kursy bukmacherskie prezentowane w Serwisie nie są danymi osobowymi.
2. Jakie dane przetwarzamy, w jakim celu i jak długo
| Cel | Dane | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Konto | adres e-mail, skrót hasła (samego hasła nie znamy), poziom dostępu, daty założenia Konta, potwierdzenia adresu i ostatniego logowania | wykonanie umowy (art. 6 ust. 1 lit. b RODO) | do usunięcia Konta |
| Sesje logowania | skrót identyfikatora sesji, typ przeglądarki (nagłówek User-Agent), skrócony adres IP (IPv4: trzy pierwsze części, IPv6: prefiks /48), daty | wykonanie umowy oraz prawnie uzasadniony interes – ochrona Konta (art. 6 ust. 1 lit. b i f RODO) | do wylogowania lub wygaśnięcia sesji (najpóźniej 90 dni od zalogowania); potem usuwane w ciągu doby |
| Linki jednorazowe (reset hasła, potwierdzenie adresu) | skrót kodu z linku, jego przeznaczenie, daty | wykonanie umowy (art. 6 ust. 1 lit. b RODO) | do użycia lub wygaśnięcia (60 minut / 48 godzin); potem usuwane w ciągu doby |
| Dziennik bezpieczeństwa | rodzaj zdarzenia (np. logowanie, nieudane logowanie, zmiana hasła, usunięcie Konta), skrócony adres IP, data; przy nieudanym logowaniu – wpisany adres e-mail | prawnie uzasadniony interes – ochrona przed przejęciem Kont i nadużyciami (art. 6 ust. 1 lit. f RODO) | 90 dni; po usunięciu Konta wpisy tracą powiązanie z nim, a adres e-mail z nieudanych logowań jest wymazywany |
| Limity prób (logowanie, rejestracja, reset hasła) | skrócony adres IP i adres e-mail – wyłącznie w pamięci operacyjnej serwera, bez zapisu na dysku | prawnie uzasadniony interes – ochrona przed zgadywaniem haseł (art. 6 ust. 1 lit. f RODO) | przez czas działania limitu – najpóźniej 2 godziny |
| Kopie zapasowe | kopia bazy danych z danymi Kont, sesji i dziennika bezpieczeństwa (jak wyżej); kopie wysyłane poza serwer są zaszyfrowane (AES-256) | prawnie uzasadniony interes – ochrona danych przed utratą (art. 6 ust. 1 lit. f RODO) | na serwerze 7 dni, zaszyfrowane poza serwerem 14 dni; dane usuniętego Konta znikają z kopii najpóźniej po tym czasie |
| Korespondencja i reklamacje | adres e-mail i treść wiadomości | prawnie uzasadniony interes – obsługa zapytań, a przy reklamacjach – wykonanie umowy (art. 6 ust. 1 lit. b i f RODO) | do zakończenia sprawy, a przy reklamacjach – do upływu terminu przedawnienia roszczeń |
Pełny adres IP widzi Cloudflare (punkt 4), który przekazuje nam go tylko po to, abyśmy mogli zapisać jego skróconą postać. Pełnego adresu IP nie przechowujemy.
3. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale adres e-mail i hasło są niezbędne do założenia Konta. Bez Konta możesz korzystać z Serwisu w ograniczonym zakresie (poziom „Gość” opisany w Regulaminie).
4. Odbiorcy danych
Dane mogą być przekazywane wyłącznie podmiotom, które przetwarzają je na nasze zlecenie:
- Cloudflare, Inc. – szyfrowane połączenie (HTTPS), ochrona przed atakami i obsługa domeny; cały ruch do Serwisu przechodzi przez sieć Cloudflare;
- Resend – wysyłka wiadomości e-mail (potwierdzenie adresu, reset hasła): adres e-mail odbiorcy i treść wiadomości;
- Google (Google Drive) – przechowywanie zaszyfrowanych kopii zapasowych bazy; klucz szyfrujący mamy tylko my, więc Google nie ma dostępu do treści kopii;
- dostawca poczty elektronicznej obsługujący skrzynkę kontaktową – przy korespondencji z nami.
Dane możemy też udostępnić organom publicznym, gdy wymagają tego przepisy prawa.
5. Przekazywanie danych poza EOG
Cloudflare, Resend i Google mogą przetwarzać dane w Stanach Zjednoczonych, więc dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (Ramy ochrony danych UE–USA) – w zakresie, w jakim odbiorca uczestniczy w tym programie – a w pozostałym zakresie na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Kopię zabezpieczeń możesz otrzymać, pisząc na adres [email protected].
7. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych – możesz samodzielnie usunąć Konto na stronie „Konto” (usuwa to dane Konta, sesje i linki jednorazowe; wpisy dziennika bezpieczeństwa tracą powiązanie z Kontem; z kopii zapasowych dane znikają po upływie ich okresu przechowywania);
- ograniczenia przetwarzania;
- przenoszenia danych podanych przy rejestracji;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Aby skorzystać z tych praw, napisz na [email protected] z adresu powiązanego z Kontem. Odpowiemy w ciągu miesiąca. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
8. Bezpieczeństwo
- połączenie z Serwisem jest szyfrowane (HTTPS);
- hasła przechowujemy wyłącznie jako skróty Argon2id – nie da się z nich odczytać hasła;
- identyfikatory sesji i kody z linków jednorazowych zapisujemy tylko jako skróty;
- adresy IP zapisujemy wyłącznie w skróconej postaci.
9. Zmiany polityki
O istotnych zmianach tej polityki poinformujemy Użytkowników z Kontem e-mailem przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna na tej stronie.