Polityka prywatności
## 1. Administrator danych Administratorem danych osobowych przetwarzanych w związku z Portalem ForumSkoroszyce.pl jest: **operator ForumSkoroszyce.pl** Kontakt w sprawach prywatności i danych osobowych: **kontakt@forumskoroszyce.pl** Portal jest niezależnym serwisem i nie jest oficjalnym serwisem Urzędu Gminy Skoroszyce. ## 2. Zakres Polityki Niniejsza Polityka opisuje, jakie dane osobowe są przetwarzane w Portalu, w jakich celach, na jakiej podstawie prawnej, przez jaki okres oraz jakie prawa przysługują osobom, których dane dotyczą. ## 3. Jakie dane przetwarzamy ### 3.1. Konto i uwierzytelnianie - adres e-mail, - hasło (przechowywane wyłącznie w formie skrótu kryptograficznego przez Supabase Auth — Operator nie ma dostępu do hasła w postaci jawnej), - unikalny identyfikator użytkownika (UUID), - nick (username), - opcjonalnie: wyświetlana nazwa (display_name) — pole dostępne w systemie, lecz Portal w chwili obecnej nie udostępnia pełnego formularza edycji profilu, - opcjonalnie: powiązanie z miejscowością (location_id) — pole dostępne w systemie, - status konta, daty utworzenia, aktualizacji i usunięcia, - dane uwierzytelniania wieloskładnikowego (MFA/TOTP) — zarządzane przez Supabase Auth, - zapis akceptacji Regulaminu i potwierdzenia zapoznania się z Polityką prywatności (typ dokumentu, wersja, data i godzina) — **bez zapisywania adresu IP** przy akceptacji. ### 3.2. Treści użytkownika (UGC) W zależności od korzystanych modułów mogą być przetwarzane m.in.: - treści forum (tematy, posty, edycje), - ogłoszenia, oferty pracy, profile firm, wydarzenia, zgłoszenia problemów lokalnych, - zdjęcia przesłane przez Użytkownika (formaty JPEG, PNG, WebP; metadane EXIF/GPS są usuwane przy przetwarzaniu obrazu po stronie serwera), - dane kontaktowe podane dobrowolnie w ogłoszeniach/ofertach (telefon, e-mail) wraz ze zgodami na publikację, - recenzje, komentarze, notatki moderacyjne widoczne dla uprawnionych osób. ### 3.3. Zgłoszenia i moderacja - zgłoszenia treści community (identyfikator zgłaszającego, jeśli zalogowany, opis, powód), - zgłoszenia nielegalnych treści (DSA) — m.in. opis, adres URL/identyfikator treści, opcjonalnie imię i e-mail zgłaszającego, - decyzje moderacyjne, uzasadnienia (Statement of Reasons), wnioski o ponowne rozpatrzenie dotyczące określonych decyzji w sprawie zgłoszeń potencjalnie nielegalnych treści, - ostrzeżenia i sankcje na koncie. ### 3.4. Powiadomienia i komunikacja - powiadomienia w aplikacji (inbox) — typ, tytuł, treść, link, status odczytania, - wiadomości e-mail transakcyjne (patrz § 9). ### 3.5. Bezpieczeństwo i logi - wpisy dziennika audytu (audit_logs) — m.in. identyfikator aktora, typ akcji, obiekt, metadane operacji (bez pełnego adresu IP w bieżącej implementacji zapisu), - sygnały nadużyć (abuse_signals) — typ sygnału, zhashowane identyfikatory (np. materiał pochodzący z adresu IP), metadane, - liczniki limitów żądań (rate_limit_counters) — klucze oparte na skrócie kryptograficznym, nie przechowujące jawnego adresu IP, - kolejka wiadomości e-mail systemowych (email_outbox) — adres odbiorcy, temat, treść, status wysyłki. ### 3.6. Preferencje techniczne (cookies) Opisane w Polityce cookies — m.in. sesja logowania, motyw UI (po wyborze użytkownika), preferowana miejscowość (po wyborze użytkownika). ## 4. Obowiązek podania danych 1. Do utworzenia Konta w Portalu **wymagane** jest podanie: - adresu e-mail, - nicku (username), - hasła oraz danych niezbędnych do uwierzytelnienia (w tym — opcjonalnie — konfiguracja MFA/TOTP). 2. **Brak podania** powyższych danych uniemożliwia założenie Konta i korzystanie z funkcji wymagających logowania. 3. Pozostałe dane wskazane w niniejszej Polityce (np. wyświetlana nazwa, powiązanie z miejscowością, treści UGC, dane kontaktowe w ogłoszeniach, zdjęcia) są **dobrowolne** — ich brak nie blokuje rejestracji, o ile dany moduł nie wymaga ich podania do skorzystania z konkretnej funkcji (np. publikacja ogłoszenia z numerem telefonu). ## 5. Cele i podstawy prawne przetwarzania | Cel | Przykładowe dane | Podstawa (RODO) | |-----|------------------|-----------------| | Świadczenie usługi Portalu, Konto | e-mail, nick, hasło (hash), UUID | art. 6 ust. 1 lit. b | | Publikacja treści Użytkownika | UGC, zdjęcia | art. 6 ust. 1 lit. b | | Moderacja, bezpieczeństwo, DSA | zgłoszenia, logi, sankcje | art. 6 ust. 1 lit. c i/lub f | | Powiadomienia in-app | notifications | art. 6 ust. 1 lit. b | | E-mail transakcyjny | e-mail | art. 6 ust. 1 lit. b i/lub f | | Ochrona przed nadużyciami | hash identyfikatorów, sygnały | art. 6 ust. 1 lit. f | | Wypełnienie obowiązków prawnych | dane wymagane przepisami | art. 6 ust. 1 lit. c | | Zwykły kontakt z Operatorem | korespondencja, zapytania | art. 6 ust. 1 lit. f | | Realizacja praw wynikających z RODO | żądania dostępu, usunięcia, sprostowania, ograniczenia, przenoszenia, sprzeciwu | art. 6 ust. 1 lit. c | Operator **nie prowadzi** marketingu e-mailowego ani profilowania reklamowego. ## 6. Zautomatyzowane podejmowanie decyzji Portal **nie podejmuje** wobec Użytkowników decyzji, o których mowa w art. 22 RODO, **wyłącznie** w sposób zautomatyzowany, w tym w formie profilowania, które wywołują wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływają. Decyzje moderacyjne i bezpieczeństwa podejmowane są przez ludzi (Operator, moderatorzy) lub — w zakresie technicznym — na podstawie reguł systemowych wspierających człowieka, bez w pełni zautomatyzowanego skutku prawnego w rozumieniu art. 22 RODO. ## 7. Adres IP i mechanizmy anty-nadużyciowe 1. Operator **nie zapisuje** w standardowych logach audytu aplikacji (audit_logs) pełnego (jawnego) adresu IP użytkownika. 2. Przy akceptacji dokumentów prawnych (legal_acceptances) **nie jest zapisywany** adres IP. 3. W ramach ochrony przed nadużyciami: - mechanizmy limitowania żądań (rate limiting) operują na **zhashowanych** identyfikatorach — jawny adres IP nie jest trwale zapisywany w tej formie, - sygnały nadużyć (abuse_signals) mogą przechowywać **skrót kryptograficzny** materiału pochodzącego m.in. z adresu IP, a nie sam adres IP w postaci jawnej. 4. Przy weryfikacji antybotowej (Cloudflare Turnstile) token captcha oraz — w zależności od konfiguracji — adres IP mogą być **przekazywane do Cloudflare** w celu weryfikacji żądania (rejestracja, reset hasła, formularz DSA). Szczegóły po stronie Cloudflare reguluje ich polityka prywatności. ## 8. Odbiorcy danych i podmioty przetwarzające Dane mogą być powierzane lub udostępniane następującym kategoriom odbiorców: ### Supabase (supabase.com) - **Supabase Auth** — rejestracja, logowanie, reset hasła, MFA, - **PostgreSQL** — baza danych aplikacji, - **Storage** — przechowywanie plików multimedialnych. Projekt Supabase jest hostowany w regionie wskazanym w konfiguracji projektu Operatora (np. Unia Europejska). ### Cloudflare (cloudflare.com) - **Turnstile** — weryfikacja antybotowa, - **Email Routing** — obsługa korespondencji wysyłanej na adres kontakt@forumskoroszyce.pl (gdy usługa jest skonfigurowana), - infrastruktura DNS / bezpieczeństwa — w zakresie faktycznie używanym przy hostingu Portalu. ### Resend (resend.com) - wysyłka wiadomości e-mail systemowych związanych z procedurą DSA (potwierdzenie zgłoszenia, informacja o decyzji) — **gdy** usługa jest skonfigurowana w środowisku produkcyjnym. ### Suppi (suppi.pl) - wyłącznie **link zewnętrzny** do dobrowolnego wsparcia Portalu. Portal **nie osadza** widgetu Suppi i **nie przekazuje** danych Użytkownika do Suppi przed kliknięciem linku. Po przejściu na stronę Suppi obowiązują zasady tego serwisu. **Nie są używane** w Portalu: Sentry, Google Analytics, Meta Pixel, Hotjar, SMSAPI, zewnętrzne mapy (Maps SDK). ## 9. Przekazywanie poza EOG Dane mogą być przetwarzane przez podmioty mające siedzibę poza Europejskim Obszarem Gospodarczym (np. Cloudflare, Resend), z zastosowaniem odpowiednich mechanizmów prawnych (np. standardowe klauzule umowne), o ile jest to wymagane. Informację o właściwym mechanizmie transferu danych poza EOG oraz stosowanych zabezpieczeniach można uzyskać, kontaktując się z Operatorem: **kontakt@forumskoroszyce.pl**. ## 10. Komunikacja e-mail ### 10.1. Supabase Auth Wiadomości związane z kontem: potwierdzenie rejestracji, reset hasła i inne operacje uwierzytelniania — wysyłane przez infrastrukturę Supabase Auth (nie przez marketing). ### 10.2. Resend (DSA) Gdy skonfigurowany, Operator może wysyłać wiadomości transakcyjne dotyczące procedury DSA: potwierdzenie przyjęcia zgłoszenia, informacja o decyzji (do zgłaszającego i — w uzasadnionych przypadkach — do autora treści). ### 10.3. Powiadomienia modułowe Powiadomienia o aktywności w modułach (forum, ogłoszenia, firmy, praca, wydarzenia, problemy lokalne) są obecnie dostarczane **wyłącznie w aplikacji** (inbox w Portalu), a nie jako mailing. ### 10.4. Brak marketingu Operator **nie wysyła** newsletterów marketingowych, nie prowadzi kampanii reklamowych opartych na danych Użytkowników Portalu i **nie stosuje** narzędzi analityki marketingowej (Google Analytics, Meta Pixel itp.). ## 11. Okres przechowywania (retencja) Operator stosuje następujące **zasady retencji** (polityka): | Kategoria | Okres | |-----------|-------| | Konto aktywne | przez czas korzystania z Portalu | | Konto nieaktywne | do **3 lat** braku aktywności, z możliwością wcześniejszego powiadomienia na e-mail przed usunięciem lub anonimizacją | | Powiadomienia in-app | do **24 miesięcy** | | Logi bezpieczeństwa, sygnały nadużyć | do **12 miesięcy**, o ile dłuższe przechowywanie nie jest wymagane przepisami prawa lub dochodzeniem roszczeń | | UGC po usunięciu konta | mogą pozostać z anonimowym autorem, o ile nie wynika inaczej z prawa lub decyzji | | Zgłoszenia DSA i decyzje | przez okres niezbędny do obsługi zgłoszenia, wykazania wykonania obowiązków prawnych oraz ustalenia, dochodzenia lub obrony roszczeń | Powyższe okresy retencji **obowiązują** niezależnie od tego, czy realizacja odbywa się w sposób automatyczny, czy okresowo ręczny. Operator **nie deklaruje** w chwili obecnej w pełni zautomatyzowanego usuwania danych po upływie wskazanych okresów i realizuje zasady retencji w ramach procesów operacyjnych i administracyjnych. ## 12. Prawa osób, których dane dotyczą Przysługują Państwu m.in. prawa: - dostępu do danych, - sprostowania, - usunięcia („prawo do bycia zapomnianym”, z zastrzeżeniem wyjątków prawnych), - ograniczenia przetwarzania, - przenoszenia danych — w zakresie, w jakim ma to zastosowanie, - sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, - wniesienia skargi do Prezesa UODO. ### Eksport danych Portal **nie udostępnia** samoobsługowego przycisku „Pobierz wszystkie dane”. Kopię danych można uzyskać **na żądanie**, kontaktując się z Operatorem: kontakt@forumskoroszyce.pl (także opisane w ustawieniach bezpieczeństwa konta). ### Usunięcie konta Użytkownik może samodzielnie zainicjować proces usunięcia konta w ustawieniach bezpieczeństwa (`/konto/bezpieczenstwo`), potwierdzając operację frazą „USUŃ KONTO”. Zakończenie procesu powoduje anonimizację danych profilu i uniemożliwienie logowania. Publiczne treści Użytkownika mogą pozostać w Portalu z oznaczeniem anonimowego autora („Usunięty użytkownik”), o ile nie wynika inaczej z prawa lub decyzji moderacyjnej. Szczegóły: **Regulamin § 7**. ## 13. Bezpieczeństwo Operator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, m.in.: - szyfrowanie transmisji (HTTPS), - kontrolę dostępu opartą na rolach (RBAC), - uwierzytelnianie wieloskładnikowe dla uprzywilejowanych operacji, - limitowanie żądań i monitoring sygnałów nadużyć, - przetwarzanie obrazów z usunięciem metadanych EXIF/GPS, - polityki bezpieczeństwa bazy danych (RLS). ## 14. Analityka i śledzenie Portal **nie korzysta** z: - Google Analytics, - Meta Pixel / Facebook, - Hotjar, Microsoft Clarity ani podobnych narzędzi analityki zachowania, - plików cookie reklamowych lub marketingowych. ## 15. Zmiany Polityki Operator może zaktualizować Politykę. Nowa wersja zostanie opublikowana w Portalu. O istotnych zmianach Użytkownicy mogą zostać poinformowani w Portalu lub e-mailem. Jeżeli korzystanie z aktywnych funkcji Konta wymaga potwierdzenia zapoznania się z nową wersją Polityki prywatności, Użytkownik, który tego nie uczyni, może nadal korzystać z publicznie dostępnej części Portalu oraz funkcji niezbędnych do bezpieczeństwa, zapoznania się z dokumentami i zakończenia korzystania z Konta. Brak potwierdzenia nie powoduje automatycznego usunięcia Konta. ## 16. Kontakt W sprawach prywatności i realizacji praw: **kontakt@forumskoroszyce.pl** lub strona /kontakt. Reklamacje dotyczące działania Portalu — zgodnie z **Regulaminem § 12**. ---
Zobacz też: Regulamin · Polityka prywatności · Cookies · Kontakt