Dokument
Polityka prywatności
Krótko: nie używamy ciasteczek śledzących ani narzędzi analitycznych firm trzecich, a notatki z sesji trzymamy w postaci zaszyfrowanej. Poniżej to samo dokładnie i bez ogólników.
Kto odpowiada za Twoje dane
Administratorem danych jest Agnieszka HakerkaEnergii (jednoosobowa działalność gospodarcza).
W każdej sprawie dotyczącej danych napisz na hakerkaenergii@gmail.com. Odpowiadamy najpóźniej w ciągu miesiąca.
Co i po co przetwarzamy
Tyle czynności, ile naprawdę wykonujemy — nic tu nie jest wpisane „na wszelki wypadek".
Formularz kontaktowy
Odpowiedź na wiadomość i ustalenie szczegółów współpracy.
- Kogo dotyczy: Osoby piszące przez formularz na stronie
- Jakie dane: imię, adres e-mail, temat, treść wiadomości
- Na jakiej podstawie: art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy, oraz lit. f — prawnie uzasadniony interes w odpowiadaniu na zapytania
- Jak długo: Do zakończenia sprawy, a następnie maksymalnie 12 miesięcy w skrzynce e-mail.
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Google Ireland Limited (poczta)
Kartoteka klientek
Prowadzenie współpracy: kontakt, umawianie sesji, historia spotkań.
- Kogo dotyczy: Klientki gabinetu
- Jakie dane: imię i nazwisko, adres e-mail, telefon, skąd trafiła, uwagi ogólne
- Na jakiej podstawie: art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług
- Jak długo: Przez czas współpracy, a następnie przez okres ustawiony w zapleczu (domyślnie 5 lat od ostatniej wizyty).
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Backblaze Inc. (kopie zapasowe, serwery w Amsterdamie)
Notatki z sesji (dane o zdrowiu)
Prowadzenie pracy z klientką: co było na sesji, co zalecono, co obserwować.
- Kogo dotyczy: Klientki gabinetu
- Jakie dane: opis przebiegu sesji, informacje o samopoczuciu, napięciach i dolegliwościach zgłoszonych przez klientkę, zalecenia do pracy własnej
- Na jakiej podstawie: art. 9 ust. 2 lit. a RODO — wyraźna zgoda klientki, odbierana przy pierwszym wejściu do panelu i zapisywana z datą
- Jak długo: Jak kartoteka klientki — domyślnie 5 lat od ostatniej wizyty.
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Backblaze Inc. (kopie zapasowe, serwery w Amsterdamie)
Kalendarz wizyt
Planowanie spotkań i przypominanie o nich.
- Kogo dotyczy: Klientki gabinetu
- Jakie dane: imię i nazwisko, termin, rodzaj sesji, forma (online lub stacjonarnie), cena
- Na jakiej podstawie: art. 6 ust. 1 lit. b RODO — wykonanie umowy
- Jak długo: Jak kartoteka klientki.
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Backblaze Inc. (kopie zapasowe); dostawca kalendarza w telefonie prowadzącej, jeśli korzysta z subskrypcji (wtedy wyłącznie imię i rodzaj sesji)
Panel klientki i materiały
Udostępnienie klientce jej terminów, zaleceń oraz nagrań i dokumentów.
- Kogo dotyczy: Klientki, którym prowadząca udzieliła dostępu
- Jakie dane: adres e-mail, jednorazowe linki logujące, zapis zgody, historia otwarć materiałów
- Na jakiej podstawie: art. 6 ust. 1 lit. b RODO — wykonanie umowy; zgoda na przetwarzanie danych o zdrowiu obejmuje także widoczne w panelu zalecenia
- Jak długo: Do cofnięcia dostępu przez prowadzącą lub zakończenia współpracy.
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Google Ireland Limited (wysyłka linków)
Statystyka odwiedzin strony
Sprawdzenie, które treści są przydatne i skąd przychodzą odwiedzający.
- Kogo dotyczy: Osoby odwiedzające stronę
- Jakie dane: adres odwiedzonej podstrony, serwis, z którego nastąpiło wejście, dobowy skrót adresu IP (nie pozwala ustalić tożsamości ani powiązać wizyt z różnych dni)
- Na jakiej podstawie: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w rozwijaniu strony
- Jak długo: Bezterminowo w postaci zanonimizowanej; skrót IP traci przydatność po dobie.
- Komu ujawniamy: Cyber_Folks S.A. (serwer)
Bezpieczeństwo zaplecza
Wykrycie nieuprawnionego dostępu i wykazanie, kto oglądał dane klientek.
- Kogo dotyczy: Osoby korzystające z zaplecza
- Jakie dane: rodzaj zdarzenia, czas, dobowy skrót adresu IP, nieudane próby logowania
- Na jakiej podstawie: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes w ochronie danych, oraz art. 32 RODO — obowiązek zapewnienia bezpieczeństwa
- Jak długo: Bezterminowo — rejestr służy wykazaniu, co działo się z danymi.
- Komu ujawniamy: Cyber_Folks S.A. (serwer)
Kopie zapasowe
Odtworzenie danych po awarii, pomyłce lub ataku.
- Kogo dotyczy: Wszystkie powyższe kategorie osób
- Jakie dane: pełny zestaw danych z bazy i plików
- Na jakiej podstawie: art. 32 ust. 1 lit. c RODO — zdolność do przywrócenia dostępu do danych
- Jak długo: 30 dni na serwerze, 90 dni w chmurze.
- Komu ujawniamy: Cyber_Folks S.A. (serwer); Backblaze Inc. (serwery w Amsterdamie, Unia Europejska)
Komu powierzamy dane
Nie sprzedajemy ani nie udostępniamy danych nikomu do własnych celów. Korzystamy natomiast z trzech usług, które mają do nich dostęp techniczny:
- Cyber_Folks S.A. — serwer, na którym działa strona i zaplecze. Serwerownia w Polsce.
- Backblaze Inc. — kopie zapasowe. Konto w regionie europejskim, dane w Amsterdamie. Kopie są zaszyfrowane przed wysłaniem, więc Backblaze nie ma dostępu do ich treści.
- Google Ireland Limited — poczta wychodząca i skrzynka, na którą trafiają wiadomości z formularza.
Ciasteczka
Strona nie zakłada żadnych ciasteczek i nie korzysta z Google Analytics ani podobnych narzędzi. Dlatego nie zobaczysz tu okienka z pytaniem o zgodę — nie ma na co się zgadzać.
Ciasteczko pojawia się wyłącznie po zalogowaniu do panelu i służy jedynie utrzymaniu sesji. Znika po wylogowaniu.
Odwiedziny liczymy własnym licznikiem, bez ciasteczek. Zamiast adresu IP zapisujemy jego skrót, który zmienia się każdej doby — pozwala policzyć, ile było różnych osób danego dnia, ale nie pozwala nikogo rozpoznać ani powiązać wizyt z kolejnych dni.
Jak chronimy dane
- połączenie ze stroną szyfrowane (HTTPS), wymuszone także na przyszłość
- notatki z sesji szyfrowane przed zapisaniem, kluczem trzymanym poza bazą
- logowanie do zaplecza chronione hasłem i kodem z aplikacji w telefonie
- osobne konto bazy danych z dostępem tylko do tego jednego zbioru
- rejestr zdarzeń: każde otwarcie kartoteki jest odnotowane
- kopie zapasowe szyfrowane przed opuszczeniem serwera
- blokada adresu po serii nieudanych logowań
Twoje prawa
Masz prawo do:
- dostępu do danych — możesz poprosić o kopię wszystkiego, co o Tobie mamy
- sprostowania — jeśli coś się nie zgadza, poprawimy
- usunięcia — możesz poprosić o skasowanie danych
- ograniczenia przetwarzania — możesz poprosić, żebyśmy dane tylko przechowywali
- przenoszenia danych — wydamy je w pliku do odczytania przez inny program
- sprzeciwu — gdy przetwarzamy dane na podstawie uzasadnionego interesu
- cofnięcia zgody — w każdej chwili, bez wpływu na to, co działo się wcześniej
Żeby skorzystać z któregokolwiek, wystarczy napisać na hakerkaenergii@gmail.com.
Jeśli uznasz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Czy dane trafiają poza Unię Europejską
Nie. Serwer stoi w Polsce, kopie zapasowe w Amsterdamie. Backblaze i Google to spółki powiązane z podmiotami spoza Unii, ale dane przechowywane są w Europejskim Obszarze Gospodarczym.
Czy musisz podawać dane
Podanie danych jest dobrowolne, ale bez imienia i adresu e-mail nie da się odpowiedzieć na wiadomość ani umówić sesji. Zgoda na notatki z sesji jest osobna i możesz ją cofnąć w każdej chwili — wtedy notatki usuwamy.
Wersja obowiązuje od 20 września 2026.
HAKERKA ENERGII