K A I R O S← Powrót do KAIROS

Polityka Prywatności KAIROS


1. Administrator danych

Administratorem Twoich danych osobowych jest Marcin Wolnik, osoba fizyczna prowadząca serwis KAIROS jako niekomercyjny projekt prywatny, bez celu zarobkowego. Kontakt we wszystkich sprawach dotyczących danych osobowych: rodo@kairosdev.pl.

2. Jakie dane przetwarzamy

Kategoria Dane Źródło
Konto adres e-mail, nick (pseudonim), zaszyfrowany skrót hasła (argon2id) od Ciebie, przy rejestracji
Sesja i bezpieczeństwo identyfikator sesji, adres IP, logi dostępu, zdarzenia zabezpieczeń, rodzaj systemu i przeglądarki (rozpoznanie urządzenia przy logowaniu — służy do ostrzeżenia Cię mailem o logowaniu z urządzenia, którego wcześniej nie widzieliśmy) automatycznie
Dane portfela wprowadzone przez Ciebie pozycje, transakcje, wartości, konfiguracja od Ciebie
Konta emerytalne (PPK, PPE, IKE, IKZE) fundusze i liczba jednostek na koncie, historia nabyć, a w przypadku PPK i PPE także podział wpłat na składkę pracodawcy i Twoją (kwoty i liczba jednostek każdej z nich) — w takim zakresie, w jakim wynika z wyciągu instytucji prowadzącej konto, który sam wgrywasz od Ciebie (wyciąg z instytucji)
Klucze API (BYOK) klucze do zewnętrznych dostawców — przechowywane w postaci zaszyfrowanej (Fernet) od Ciebie, opcjonalnie
Zgłoszenia treść wiadomości „Napisz do mnie" i ewentualne załączniki (zrzuty ekranu) od Ciebie, opcjonalnie

Podział składek na koncie emerytalnym służy wyłącznie do policzenia wyniku Twoich własnych wpłat i limitu składki dodatkowej. Nie wyliczamy, nie zapisujemy ani nie pokazujemy Twojego wynagrodzenia ani stopy składki, z której ono wynika, i nie zestawiamy składek różnych użytkowników według pracodawcy.

Nie przetwarzamy danych szczególnych kategorii (art. 9 RODO). Dane portfela mają charakter finansowy — traktujemy je z podwyższoną starannością, ale nie są „danymi wrażliwymi" w rozumieniu RODO.

3. Cele i podstawy prawne

4. Odbiorcy danych i przekazywanie poza EOG

5. Okres przechowywania

Dane konta i portfela — przez czas posiadania konta. Po usunięciu konta (samodzielnie lub na żądanie) dane są usuwane, z wyłączeniem tego, co musimy zachować dla bezpieczeństwa lub obrony przed roszczeniami (logi — do 12 miesięcy). Zgłoszenia — do 12 miesięcy.

Kopie zapasowe. Dane usuniętego konta pozostają jeszcze w dziennych kopiach zapasowych bazy przez do 30 dni i są usuwane wraz z ich rotacją. Kopie są zaszyfrowane kluczem publicznym (pkt 8) i w tym okresie nie są przetwarzane w aplikacji — służą wyłącznie odtworzeniu serwisu po awarii.

6. Twoje prawa

Masz prawo do: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych, sprzeciwu oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania). Realizacja — mailem na adres z pkt 1. Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

7. Automatyzacja i AI

Analizy (w tym oceny i „werdykty") są generowane automatycznie, częściowo przy użyciu modeli AI, na podstawie danych publicznych i danych dostarczonych przez Ciebie. Nie jest to zautomatyzowane podejmowanie decyzji wywołujące wobec Ciebie skutki prawne w rozumieniu art. 22 RODO — to informacja, a decyzje podejmujesz samodzielnie. Charakter i ograniczenia analiz opisuje Regulamin.

Treści generowane przez modele AI są oznaczane w interfejsie oraz w wygenerowanych dokumentach (na ekranie, w wydruku PDF i przy odtworzeniu raportu z archiwum), zgodnie z art. 50 rozporządzenia (UE) 2024/1689 (AI Act). Oznaczenie wskazuje dostawcę modelu, który realnie obsłużył Twoje zapytanie, oraz datę i godzinę wygenerowania treści.

8. Bezpieczeństwo

Stosujemy m.in.: szyfrowanie połączeń (TLS), szyfrowanie kluczy API w spoczynku (Fernet), przechowywanie haseł wyłącznie jako skrótów (argon2id), szyfrowanie dziennych kopii zapasowych bazy kluczem publicznym, dostęp do serwera po kluczu SSH, zaporę sieciową i ochronę przed atakami słownikowymi (fail2ban). Żadne zabezpieczenie nie daje 100% gwarancji — zgłaszaj podejrzenia incydentów na adres z pkt 1.

Dostęp Administratora do Twoich danych

Piszemy o tym wprost, bo w braku informacji łatwo założyć więcej albo mniej, niż jest naprawdę.

Czego aplikacja nie udostępnia. W KAIROS nie istnieje funkcja pozwalająca komukolwiek — w tym Administratorowi — obejrzeć portfel innego użytkownika. Nie ma panelu administracyjnego, listy kont ani widoku „pokaż dane użytkownika X". Tożsamość jest ustalana wyłącznie na podstawie Twojej sesji; parametry przesłane w adresie lub w treści żądania nie mogą jej podmienić.

Co Administrator technicznie może. Administrator ma dostęp do serwera i do bazy danych, więc może odczytać zapisane w niej dane, odpytując bazę bezpośrednio — z pominięciem aplikacji. Nie robimy tego i nie ma ku temu powodu operacyjnego, ale nie twierdzimy, że jest to niemożliwe.

Kopie zapasowe. Dzienne kopie bazy są szyfrowane kluczem publicznym, a klucz prywatny potrzebny do ich otwarcia nie znajduje się na serwerze. Kradzież dysku serwera nie daje dostępu do treści kopii.

Czego jeszcze nie ma. Dane portfela zapisane w bazie nie są dziś szyfrowane w spoczynku — to kolejny planowany krok. Nie stosujemy też szyfrowania end-to-end kluczem wyprowadzonym z Twojego hasła, które jako jedyne czyniłoby odczyt danych przez Administratora technicznie niemożliwym. Gdyby to się zmieniło, poinformujemy.

9. Pliki cookies

Używamy wyłącznie niezbędnego cookie sesyjnego (utrzymanie zalogowania). Nie stosujemy cookies marketingowych, analitycznych ani śledzących, dlatego nie wymagamy zgody na cookies.

10. Zmiany

Politykę możemy aktualizować wraz z rozwojem serwisu. O istotnych zmianach poinformujemy w aplikacji lub mailem. Data ostatniej aktualizacji jest podana na górze.