← Powrót do aplikacji
Polityka prywatności (RODO)
Wersja 1.0 · Ostatnia aktualizacja: 28 maja 2026
Niniejsza polityka prywatności opisuje, w jaki sposób Blokhood
(Daylight Game Studio) przetwarza dane osobowe użytkowników zgodnie z
Rozporządzeniem RODO (UE) 2016/679
oraz polską ustawą o ochronie danych osobowych.
1. Administrator danych
Daylight Game Studio
Email: support@seadaylight.com
Inspektor Ochrony Danych (IOD): support@seadaylight.com
2. Cele i podstawy prawne przetwarzania
- Świadczenie usług (Art. 6 ust. 1 lit. b RODO) — założenie konta i zarządzanie wspólnotą (ewidencja zaliczek i wydatków). Płatności online (BLIK/Przelewy24) nie są obecnie aktywne — funkcja w przygotowaniu.
- Obowiązki prawne (Art. 6 ust. 1 lit. c RODO) — ewidencja pomocnicza, UWL Art. 23¹/30. Integracje KSeF oraz e-Doręczenia nie są jeszcze uruchomione (funkcje „wkrótce”).
- Uzasadniony interes (Art. 6 ust. 1 lit. f RODO) — bezpieczeństwo, zapobieganie nadużyciom, statystyki anonimowe.
- Zgoda (Art. 6 ust. 1 lit. a RODO) — powiadomienia marketingowe (opcjonalnie).
3. Zakres przetwarzanych danych
- Dane identyfikacyjne: imię, nazwisko, email, telefon
- Dane rozliczeniowe: numer rachunku/IBAN (szyfrowany AES-256, podawany opcjonalnie), ewidencja zaliczek i wpłat wprowadzana przez Zarządcę. Płatności online nie są jeszcze przetwarzane w Usłudze.
- Dane lokalu: numer mieszkania, adres wspólnoty, udziały
- Dane logowania: hasło bcrypt, mObywatel sub, Profil Zaufany sub
- Dane techniczne: adres IP (hashowany), typ urządzenia, język
4. Twoje prawa
- Dostęp do danych (Art. 15 RODO) — pobierz całość w formacie JSON
- Sprostowanie (Art. 16 RODO) — edytuj profil w aplikacji
- Usunięcie (Art. 17 RODO) — "prawo do bycia zapomnianym" (30-dniowy okres karencji)
- Ograniczenie przetwarzania (Art. 18 RODO)
- Przenoszenie danych (Art. 20 RODO) — eksport JSON/CSV
- Sprzeciw (Art. 21 RODO)
- Skarga do UODO — uodo.gov.pl
5. Okres przechowywania
- Aktywne konto: do żądania usunięcia
- Po usunięciu: 30 dni karencji, potem trwałe usunięcie
- Faktury (po uruchomieniu integracji KSeF): 5 lat (obowiązek podatkowy)
- Audyt: 5 lat (RODO Art. 30 + AML)
6. Odbiorcy danych
- Sentry.io (Irlandia, EU) — monitorowanie błędów, DPA podpisana, PII redacted
- Przelewy24/BLIK/Stripe (PCI DSS) — operator płatności online (dopiero po uruchomieniu tej funkcji; obecnie nieaktywny, dane płatnicze nie są przekazywane)
- KSeF / Ministerstwo Finansów — przekazywanie e-faktur (dopiero po uruchomieniu integracji KSeF; obecnie nieaktywne)
- Profil Zaufany / mObywatel — uwierzytelnianie (opcjonalnie)
- Mailgun (EU servers) — powiadomienia email
7. Transfer poza EOG
Dane są przechowywane w UE (OVH Warszawa / Hetzner Frankfurt).
Nie ma transferu poza EOG bez Standardowych Klauzul Umownych (SCC).
8. Bezpieczeństwo
- Szyfrowanie HTTPS (TLS 1.3) wszędzie
- Hasła hashowane bcrypt (rounds=10+)
- IBAN szyfrowany AES-256-GCM
- Sesje 30-dniowe, tokeny 32-byte random
- Rate limiting + CAPTCHA dla logowania
- Audyt zarządców (kto, kiedy, co zmienił)
9. Kontakt RODO
W sprawach RODO: support@seadaylight.com
Skargi do UODO: uodo.gov.pl/pl/p/skargi