Polityka prywatności

Obowiązuje od 7 października 2026 r.

1. Administrator danych

Administratorem danych osobowych Użytkowników serwisu PredatorStats jest Zespół PredatorStats. We wszystkich sprawach dotyczących danych osobowych możesz się z nami skontaktować pod adresem [email protected].

Zbieramy tylko dane potrzebne do działania Serwisu. Nie prowadzimy analityki ani reklam, nie profilujemy Użytkowników, nie podejmujemy wobec nich zautomatyzowanych decyzji i nie sprzedajemy danych. Kursy bukmacherskie prezentowane w Serwisie nie są danymi osobowymi.

2. Jakie dane przetwarzamy, w jakim celu i jak długo

CelDanePodstawa prawnaOkres przechowywania
Kontoadres e-mail, skrót hasła (samego hasła nie znamy), poziom dostępu, daty założenia Konta, potwierdzenia adresu i ostatniego logowaniawykonanie umowy (art. 6 ust. 1 lit. b RODO)do usunięcia Konta
Sesje logowaniaskrót identyfikatora sesji, typ przeglądarki (nagłówek User-Agent), skrócony adres IP (IPv4: trzy pierwsze części, IPv6: prefiks /48), datywykonanie umowy oraz prawnie uzasadniony interes – ochrona Konta (art. 6 ust. 1 lit. b i f RODO)do wylogowania lub wygaśnięcia sesji (najpóźniej 90 dni od zalogowania); potem usuwane w ciągu doby
Linki jednorazowe (reset hasła, potwierdzenie adresu)skrót kodu z linku, jego przeznaczenie, datywykonanie umowy (art. 6 ust. 1 lit. b RODO)do użycia lub wygaśnięcia (60 minut / 48 godzin); potem usuwane w ciągu doby
Dziennik bezpieczeństwarodzaj zdarzenia (np. logowanie, nieudane logowanie, zmiana hasła, usunięcie Konta), skrócony adres IP, data; przy nieudanym logowaniu – wpisany adres e-mailprawnie uzasadniony interes – ochrona przed przejęciem Kont i nadużyciami (art. 6 ust. 1 lit. f RODO)90 dni; po usunięciu Konta wpisy tracą powiązanie z nim, a adres e-mail z nieudanych logowań jest wymazywany
Limity prób (logowanie, rejestracja, reset hasła)skrócony adres IP i adres e-mail – wyłącznie w pamięci operacyjnej serwera, bez zapisu na dyskuprawnie uzasadniony interes – ochrona przed zgadywaniem haseł (art. 6 ust. 1 lit. f RODO)przez czas działania limitu – najpóźniej 2 godziny
Kopie zapasowekopia bazy danych z danymi Kont, sesji i dziennika bezpieczeństwa (jak wyżej); kopie wysyłane poza serwer są zaszyfrowane (AES-256)prawnie uzasadniony interes – ochrona danych przed utratą (art. 6 ust. 1 lit. f RODO)na serwerze 7 dni, zaszyfrowane poza serwerem 14 dni; dane usuniętego Konta znikają z kopii najpóźniej po tym czasie
Korespondencja i reklamacjeadres e-mail i treść wiadomościprawnie uzasadniony interes – obsługa zapytań, a przy reklamacjach – wykonanie umowy (art. 6 ust. 1 lit. b i f RODO)do zakończenia sprawy, a przy reklamacjach – do upływu terminu przedawnienia roszczeń

Pełny adres IP widzi Cloudflare (punkt 4), który przekazuje nam go tylko po to, abyśmy mogli zapisać jego skróconą postać. Pełnego adresu IP nie przechowujemy.

3. Dobrowolność podania danych

Podanie danych jest dobrowolne, ale adres e-mail i hasło są niezbędne do założenia Konta. Bez Konta możesz korzystać z Serwisu w ograniczonym zakresie (poziom „Gość” opisany w Regulaminie).

4. Odbiorcy danych

Dane mogą być przekazywane wyłącznie podmiotom, które przetwarzają je na nasze zlecenie:

  • Cloudflare, Inc. – szyfrowane połączenie (HTTPS), ochrona przed atakami i obsługa domeny; cały ruch do Serwisu przechodzi przez sieć Cloudflare;
  • Resend – wysyłka wiadomości e-mail (potwierdzenie adresu, reset hasła): adres e-mail odbiorcy i treść wiadomości;
  • Google (Google Drive) – przechowywanie zaszyfrowanych kopii zapasowych bazy; klucz szyfrujący mamy tylko my, więc Google nie ma dostępu do treści kopii;
  • dostawca poczty elektronicznej obsługujący skrzynkę kontaktową – przy korespondencji z nami.

Dane możemy też udostępnić organom publicznym, gdy wymagają tego przepisy prawa.

5. Przekazywanie danych poza EOG

Cloudflare, Resend i Google mogą przetwarzać dane w Stanach Zjednoczonych, więc dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (Ramy ochrony danych UE–USA) – w zakresie, w jakim odbiorca uczestniczy w tym programie – a w pozostałym zakresie na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską. Kopię zabezpieczeń możesz otrzymać, pisząc na adres [email protected].

6. Pliki cookie i pamięć przeglądarki

Serwis zapisuje w przeglądarce wyłącznie informacje niezbędne do jego działania lub zapamiętania Twojego wyboru:

  • plik cookie ps_session – utrzymanie zalogowania; niedostępny dla skryptów strony, przesyłany tylko szyfrowanym połączeniem; usuwany przy wylogowaniu, najpóźniej po 90 dniach;
  • pamięć przeglądarki ps.withTax – ustawienie przełącznika „podatek 12%”; zostaje do wyczyszczenia danych przeglądarki;
  • pamięć przeglądarki ps.iosInstallDismissedAt – zamknięcie podpowiedzi instalacji aplikacji na iPhone/iPad; podpowiedź wraca po 30 dniach;
  • Cloudflare może zapisywać techniczne pliki cookie służące ochronie przed botami i atakami (np. __cf_bm).

Nie używamy plików cookie analitycznych ani reklamowych. Ponieważ zapisywane informacje są niezbędne do świadczenia usługi, o którą prosisz, nie wymagają zgody. Możesz je w każdej chwili usunąć w ustawieniach przeglądarki – wylogujesz się wtedy z Serwisu.

7. Twoje prawa

Masz prawo do:

  • dostępu do swoich danych i otrzymania ich kopii;
  • sprostowania danych;
  • usunięcia danych – możesz samodzielnie usunąć Konto na stronie „Konto” (usuwa to dane Konta, sesje i linki jednorazowe; wpisy dziennika bezpieczeństwa tracą powiązanie z Kontem; z kopii zapasowych dane znikają po upływie ich okresu przechowywania);
  • ograniczenia przetwarzania;
  • przenoszenia danych podanych przy rejestracji;
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Aby skorzystać z tych praw, napisz na [email protected] z adresu powiązanego z Kontem. Odpowiemy w ciągu miesiąca. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8. Bezpieczeństwo

  • połączenie z Serwisem jest szyfrowane (HTTPS);
  • hasła przechowujemy wyłącznie jako skróty Argon2id – nie da się z nich odczytać hasła;
  • identyfikatory sesji i kody z linków jednorazowych zapisujemy tylko jako skróty;
  • adresy IP zapisujemy wyłącznie w skróconej postaci.

9. Zmiany polityki

O istotnych zmianach tej polityki poinformujemy Użytkowników z Kontem e-mailem przed ich wejściem w życie. Aktualna wersja jest zawsze dostępna na tej stronie.

Polityka prywatności – PredatorStats