prywatność prostym językiem
Polityka prywatności
Ta polityka wyjaśnia, jakie dane dmc przetwarza, gdy korzystasz z usługi, kto może zobaczyć udostępniane przez Ciebie informacje, jak długo informacje są przechowywane oraz jakie wybory i prawa Ci przysługują.
Kto odpowiada za dane
Administratorem danych jest Rafal Borzemski, z adresem do doręczeń: Wrocław, Polska. Administrator decyduje, dlaczego i w jaki sposób dane osobowe są przetwarzane w dmc.
Pytania i żądania dotyczące prywatności możesz wysyłać na adres privacy@datemycode.com. Zawiadomienia dotyczące bezpieczeństwa i nadużyć możesz wysyłać na adres abuse@datemycode.com. Ta polityka ma zastosowanie do strony internetowej dmc, instalowalnej aplikacji webowej, publicznych linków do profili i publicznych stron wydarzeń.
Jakie informacje przetwarzam
Większość informacji przekazujesz bezpośrednio. Inne informacje powstają, gdy korzystasz z funkcji, na przykład wysyłasz wiadomość, dołączasz do wydarzenia, prosisz o potwierdzenie spotkania albo włączasz powiadomienia przeglądarki.
Żądania logowania e-mailem korzystają z Cloudflare Turnstile w celu ograniczenia automatycznych nadużyć. Wyzwanie Turnstile przesyła do Cloudflare token oraz zwykłe sygnały sieciowe, przeglądarki i urządzenia zgodnie z polityką prywatności Cloudflare dostępną pod adresem cloudflare.com/privacypolicy. Logowanie przez Google jest obsługiwane przez dostawcę uwierzytelniania i nie jest chronione przez Turnstile. dmc nie otrzymuje ani nie przechowuje Twojego hasła do Google ani hasła do konta e-mail.
- Dane konta: adres e-mail, identyfikatory dostawców uwierzytelniania, metadane logowania oraz daty i godziny dotyczące konta.
- Dane profilu: imię wyświetlane, data urodzenia, wyliczony wiek, płeć, opis, zdjęcia, nazwa użytkownika, wybór dotyczący poszukiwanej relacji, wzrost, miasto, zawód, wybory dotyczące stylu życia, zainteresowania, które zdecydujesz się podać, oraz preferowany język interfejsu.
- Dane kontaktów i rozmów: prośby o kontakt, pierwsze wiadomości, status próśb, rozmowy, wiadomości na czacie, potwierdzenia odczytu, blokady i zgłoszenia.
- Dane wydarzeń: wydarzenia, które organizujesz, imię wyświetlane organizatora, miejsce, miasto, link do mapy, termin, limit miejsc, potwierdzenia udziału, odwołania i zgłoszenia wydarzeń.
- Dane potwierdzeń i powiadomień: krótkotrwale przechowywane współrzędne spotkania, liczniki prób, pary potwierdzeń, punkty końcowe push, klucze szyfrowania, identyfikator przeglądarki (user agent) i status dostarczania w kolejce.
- Dane techniczne: pseudonimizowane identyfikatory limitowania żądań, dzienniki żądań i bezpieczeństwa, podsumowania naruszeń CSP, szczegóły błędów, metadane pamięci podręcznej i ustawienia zgody zapisane na Twoim urządzeniu.
- Dane analityczne — wyłącznie po zezwoleniu na Analitykę: losowo przypisane identyfikatory przeglądarki i sesji, znaczniki czasu, stałe szablony stron i nazwy działań w produkcie, źródło zewnętrznej witryny odsyłającej oraz podstawowe informacje o przeglądarce, urządzeniu i przybliżonym położeniu geograficznym. Nie przesyłam do Analityki identyfikatorów kont, danych profilu, wiadomości, kodów dmc, dokładnych lokalizacji, parametrów zapytania ani surowych adresów URL profili, wydarzeń lub czatów.
Profile i ich widoczność
Każda osoba, która ma aktywny kod lub nazwę użytkownika, może otworzyć jego publiczną stronę. Wstrzymaj kod albo wygeneruj go ponownie, aby wyłączyć stary publiczny adres. Nazwy użytkownika są publicznymi, możliwymi do odgadnięcia aliasami bieżącego aktywnego kodu.
Szerszy zakres informacji staje się widoczny tylko w określonych stanach relacji między zalogowanymi osobami. Zablokowanie usuwa widoczność profilu, próśb, rozmowy i wiadomości w obu kierunkach.
- Anonimowi odwiedzający widzą tylko imię wyświetlane, wyliczony wiek, status potwierdzenia i główne zdjęcie publiczne.
- Zalogowana osoba otwierająca aktywny publiczny link może zobaczyć opis, publiczne zdjęcia, płeć i opcjonalne dane profilu, które podajesz.
- Odbiorca oczekującej prośby może zobaczyć zapowiedź profilu nadawcy i wszystkie jego zdjęcia, aby zdecydować, czy zaakceptować prośbę.
- Zaakceptowane kontakty mogą zobaczyć profil drugiej osoby i wszystkie zdjęcia profilowe, w tym zdjęcia oznaczone jako prywatne.
- Sama data urodzenia jest widoczna wyłącznie dla właściciela konta; inne osoby otrzymują tylko wyliczony wiek.
Zdjęcia
Zdjęcia są przechowywane w prywatnym zasobniku magazynu plików. dmc tworzy warianty WebP z odkodowanych pikseli, co usuwa osadzone metadane EXIF. Możesz mieć maksymalnie sześć zdjęć i wybrać dla nich jeden z obsługiwanych poziomów widoczności.
Odpowiedzi ze zdjęciami dla uwierzytelnionych osób korzystają z rocznej, niezmiennej pamięci podręcznej przeglądarki. Zmiana zdjęcia z publicznego na prywatne powoduje zmianę jego ścieżki w magazynie, ale bajty pobrane już przez odbiorcę mogą pozostać w pamięci podręcznej jego przeglądarki nawet przez rok.
- Główne zdjęcie musi być publiczne, aby aktywny profil publiczny zawsze wyświetlał zdjęcie.
- Dostęp do zdjęć jest sprawdzany na podstawie własności, statusu publicznego, oczekujących próśb, zaakceptowanych kontaktów i blokad.
- Usunięcie zdjęcia usuwa jego bieżące obiekty z magazynu w ramach procesu porządkowania aplikacji.
- Nie przesyłaj zdjęcia, jeśli nie masz prawa go używać albo nie akceptujesz wybranego poziomu widoczności.
Prośby o kontakt, czaty, blokady i zgłoszenia
Samo zeskanowanie kodu nie tworzy kontaktu. Osoba skanująca decyduje, czy wysłać prośbę o kontakt i pierwszą wiadomość, a odbiorca decyduje, czy je zaakceptować, czy odrzucić.
Uczestnicy mogą widzieć wiadomości i status odczytu w swojej rozmowie. Poszczególnych wiadomości nie można obecnie usuwać oddzielnie. Zablokowanie zatrzymuje dostęp i komunikację; zgłoszenie przekazuje operatorowi wybraną osobę lub wydarzenie oraz powód.
- Pierwsze wiadomości są widoczne dla odbiorcy przed zaakceptowaniem prośby.
- Uczestnicy rozmowy otrzymują aktualizacje wiadomości i statusu odczytu w czasie rzeczywistym.
- Sygnały pisania i statusu spotkania są przejściowymi zdarzeniami w czasie rzeczywistym, a nie zapisami historii czatu.
- Zgłoszenia nie są publiczne i służą do badania kwestii bezpieczeństwa, nadużyć i naruszeń Regulaminu.
Wydarzenia publiczne i przybliżona lokalizacja
Aktywne wydarzenia pojawiają się na otwartej liście /pl/wydarzenia, którą mogą indeksować wyszukiwarki. Lista zawiera dane wydarzenia potrzebne do jego znalezienia oraz imię wyświetlane organizatora. Linki do poszczególnych wydarzeń można udostępniać, nawet jeśli są oznaczone jako nieprzeznaczone do indeksowania.
Na potrzeby widoku W pobliżu i formatowania czasu dostawca hostingu może przekazać przybliżone miasto i strefę czasową wyprowadzone z adresu IP żądania. dmc korzysta z tych nagłówków tylko w bieżącej odpowiedzi i nie zapisuje ich w bazie danych aplikacji.
- Organizatorzy wybierają tytuł i opis wydarzenia, miejsce, miasto, link do mapy, termin oraz limit miejsc.
- Potwierdzenia udziału ujawniają uczestnictwo osobom, które zgodnie z regułami wydarzenia mogą je wyświetlić.
- Zewnętrzne linki do map otwierają się tylko wtedy, gdy je wybierzesz; dmc nie osadza treści śledzących dostawcy map.
Przetwarzanie obrazu przy skanowaniu QR
Skaner korzysta z interfejsu BarcodeDetector przeglądarki, gdy jest dostępny, albo z lokalnie wczytanego dekodera QR. Klatki są przetwarzane w pamięci przeglądarki, nie są przesyłane do dmc i są odrzucane w miarę dalszego skanowania.
- Dostęp do aparatu następuje wyłącznie po udzieleniu zgody w przeglądarce i podczas korzystania ze skanera.
- Do przejścia do profilu służy tylko odkodowany kod lub adres URL.
Potwierdzenie spotkania
Uczestnik rozmowy może dobrowolnie przesłać swoje bieżące współrzędne, aby potwierdzić fizyczną bliskość obu osób. Drugie potwierdzenie jest porównywane z pierwszym, a udana para zwiększa licznik potwierdzeń każdego profilu.
Współrzędne nie są ujawniane przez interfejs API aplikacji. System usuwa oczekujące współrzędne w ciągu 9 minut i 30 sekund, a porządkowanie jest uruchamiane co 30 sekund.
- Dzienne liczniki prób są usuwane po 7 dniach.
- Udane pary potwierdzeń i ich znaczniki czasu pozostają przez cały okres istnienia konta.
- Odznaka profilu pojawia się po skonfigurowanej liczbie udanych potwierdzeń z różnymi osobami.
- Odznaka nie potwierdza tożsamości prawnej, wieku na podstawie dokumentów, historii karnej, zamiarów, zgodności ani bezpieczeństwa osobistego.
Powiadomienia przeglądarki
Jeśli włączysz powiadomienia, dmc zapisze punkt końcowy push, klucze szyfrowania, identyfikator przeglądarki (user agent), znaczniki czasu i konto będące właścicielem subskrypcji. Powiadomienia push możesz wyłączyć w dmc oraz w ustawieniach przeglądarki lub systemu operacyjnego.
Treści powiadomień push przechodzą przez infrastrukturę push dostawcy przeglądarki i mogą zawierać imię wyświetlane nadawcy oraz maksymalnie 140 znaków podglądu wiadomości. Zastanów się, czy takie podglądy powinny być widoczne na Twoim ekranie blokady.
- Subskrypcja jest usuwana, gdy wyłączysz ją w dmc albo gdy dostawca zgłosi jej trwałą niedostępność.
- Rekordy dostarczania rejestrują status oczekujący, przeznaczony do ponownej próby, wysłany albo trwale niedostarczalny w celu zapewnienia niezawodności operacyjnej.
- Rekordy dostarczeń zakończonych wysłaniem lub trwałym niepowodzeniem oraz potwierdzenia przetworzenia wiadomości są przeznaczone do usunięcia po 30 dniach.
- Zgoda na powiadomienia push jest niezależna od ustawienia plików cookie Preferencji.
Bezpieczeństwo i monitorowanie błędów
Limitowanie żądań chroni publiczne profile i wrażliwe działania. Zanim identyfikator wyprowadzony z adresu IP trafi do dostawcy limitowania żądań, dmc przekształca go za pomocą HMAC z kluczem; funkcje analityczne tego dostawcy są wyłączone.
Dostawca monitorowania błędów otrzymuje błędy operacyjne oczyszczone pod kątem prywatności oraz ograniczone podsumowania bezpieczeństwa. Monitorowanie w przeglądarce obejmuje wyłącznie błędy, wczytuje się dopiero po wystąpieniu błędu, domyślnie nie przesyła danych identyfikujących osobę i nie zapisuje na Twoim urządzeniu żadnego pliku cookie ani identyfikatora monitorowania.
- Dynamiczne identyfikatory, parametry zapytania, tokeny, treści wiadomości, dane formularzy i tożsamość użytkownika są usuwane ze zdarzeń monitorowania albo w nich normalizowane.
- Raporty naruszeń Content Security Policy są przesyłane do dmc i ograniczane przed raportowaniem operacyjnym.
- Dzienniki żądań serwera i dostawców mogą zawierać zwykłe metadane sieciowe potrzebne do zapewnienia bezpieczeństwa i niezawodności oraz badania nadużyć.
- Żaden środek bezpieczeństwa nie jest doskonały; skontaktuj się przez privacy@datemycode.com, jeśli uważasz, że konto lub dane osobowe są zagrożone.
Pliki cookie i pamięć urządzenia
Niezbędne mechanizmy przechowywania obejmują zapis wyboru dmc_consent, sesyjny plik cookie z wybranym językiem, sesyjne pliki cookie dostawcy uwierzytelniania, pliki cookie weryfikatora logowania PKCE, które zwykle są usuwane po wykorzystaniu, ale mogą mieć maksymalny okres ważności 400 dni, plik cookie chroniący przed botami w domenie API i uwierzytelniania, wymagany stan sesji oraz zapisaną powłokę aplikacji działającą offline.
Preferencje mogą zapamiętać jednostkę wzrostu oraz zamknięte komunikaty dotyczące instalacji, powiadomień push lub promocji. Za pomocą poniższych ustawień możesz zezwolić na ich użycie albo odmówić zgody.
Analityka jest wyłączona, dopóki na nią nie zezwolisz. Po wyrażeniu zgody usługa analityczna ustawia własne pliki cookie, które pozwalają odróżnić przeglądarkę i utrzymać informacje o sesji przez maksymalnie 180 dni, bez przedłużania tego okresu przy każdej wizycie. Skrypt analityczny nie jest pobierany przed uzyskaniem zgody. Wyłączenie Analityki zatrzymuje dalsze zbieranie danych i usuwa te pliki cookie w zakresie, w jakim aplikacja ma do nich dostęp. Bieżąca karta aktualizuje się od razu; inna otwarta karta może uwzględnić zmianę dopiero po odświeżeniu.
Dostawcy usług i transfery międzynarodowe
Korzystam z dostawców infrastruktury backendowej i hostingu, uwierzytelniania, poczty e-mail i powiadomień push, Cloudflare Turnstile do ochrony przed nadużyciami, monitorowania błędów oraz — wyłącznie za Twoją zgodą — analityki.
Niektórzy dostawcy mogą przetwarzać dane w Stanach Zjednoczonych lub innych państwach poza Europejskim Obszarem Gospodarczym. Gdy RODO wymaga zabezpieczeń transferu, korzystam z mającej zastosowanie decyzji stwierdzającej odpowiedni stopień ochrony albo zabezpieczeń umownych, w tym standardowych klauzul umownych Komisji Europejskiej. Informacje o tych zabezpieczeniach lub ich kopię możesz uzyskać, pisząc na privacy@datemycode.com.
Dlaczego korzystam z informacji
Zapewnianie kont, profili, próśb o kontakt, czatów, wydarzeń, zamówionych powiadomień i ustawień konta jest niezbędne do wykonania Twojej umowy ze mną (art. 6 ust. 1 lit. b RODO). Bezpieczeństwo, zapobieganie nadużyciom, niezawodne działanie i starannie ograniczone monitorowanie błędów służą moim prawnie uzasadnionym interesom oraz interesom społeczności (art. 6 ust. 1 lit. f RODO).
Zgoda (art. 6 ust. 1 lit. a RODO) ma zastosowanie tam, gdzie jest wymagana, w tym do opcjonalnego zapisu Preferencji, opcjonalnego pomiaru analitycznego oraz kontrolowanych przez przeglądarkę uprawnień do aparatu, lokalizacji i powiadomień. Obowiązki prawne (art. 6 ust. 1 lit. c RODO) mogą wymagać ograniczonego przetwarzania lub ujawnienia danych.
- Umowa: świadczenie usługi i udostępnianie funkcji, o które prosisz.
- Prawnie uzasadnione interesy: zabezpieczanie i diagnozowanie usługi, poprawa niezawodności, zapobieganie nadużyciom oraz moderowanie przy użyciu ograniczonych danych.
- Zgoda: opcjonalne zapisy Preferencji i Analityki oraz, w stosownych przypadkach, uprawnienia urządzenia; zgodę można wycofać ze skutkiem na przyszłość.
- Obowiązek prawny: odpowiadanie na zgodne z prawem żądania organów i wykonywanie obowiązujących wymogów prawnych.
- dmc nie sprzedaje danych osobowych, nie wyświetla reklam behawioralnych i nie stosuje zautomatyzowanej oceny zgodności ani dopasowywania osób.
Jak długo informacje są przechowywane
Profile, relacje, rozmowy i wiadomości co do zasady pozostają przez okres istnienia odpowiedniego konta. Usuwanie pojedynczych wiadomości nie jest obecnie dostępne. Zgłoszenia w aplikacji i powiązany stan moderacji w bazie danych są usuwane wraz z usunięciem któregokolwiek powiązanego konta. Korespondencja otrzymana przez skrzynki prywatności i nadużyć jest przechowywana oddzielnie i zwykle przez 12 miesięcy od zamknięcia sprawy, chyba że zabezpieczenie prawne albo ważna decyzja o usunięciu zmieni ten okres.
Usunięcie danych z aktywnych systemów nie musi natychmiast usuwać kopii zapasowych dostawców. Pozostałe kopie mogą być odizolowane do czasu wygaśnięcia w ramach zwykłego cyklu kopii zapasowych dostawcy i nie są przywracane poza przypadkami odtwarzania po awarii.
- Oczekujące współrzędne spotkania: nie dłużej niż 9 minut i 30 sekund, z porządkowaniem co 30 sekund.
- Liczniki prób potwierdzenia spotkania: 7 dni.
- Udane pary potwierdzeń: przez okres istnienia konta.
- Końcowe rekordy dostarczania push i potwierdzenia przetworzenia wiadomości: przeznaczone do usunięcia po 30 dniach.
- Wybór zgody: 180 dni od ostatniego wyboru.
- Zapis Preferencji: do czasu wycofania zgody na Preferencje, wyczyszczenia danych witryny albo zakończenia odpowiedniej sesji przeglądarki w przypadku wartości sesyjnych.
- Nazwy użytkownika usunięte z profilu: przechowywane bezterminowo jako pozbawione danych identyfikacyjnych wpisy blokujące, aby nie mogły zostać ponownie przydzielone ani użyte do podszywania się.
- Zdjęcia dostarczone już odbiorcy: mogą pozostawać w niezmiennej pamięci podręcznej przeglądarki tej osoby nawet przez rok.
- Analityczne pliki cookie: do 180 dni od ich pierwszego ustawienia. Dane analityczne na poziomie zdarzeń i użytkowników mają skonfigurowany 14-miesięczny okres przechowywania; standardowe raporty zbiorcze mogą być przechowywane dłużej zgodnie z zasadami raportowania dostawcy analityki.
- Dowód usunięcia konta: przechowywany bezterminowo na podstawie prawnie uzasadnionego interesu w celu wykazania wykonania usunięcia, badania awarii i realizacji obowiązków rozliczalności. Rekord zawiera UUID konta; końcową fazę i status; liczniki prób przetwarzania, kolejnych niepowodzeń i rewizji dzierżawy; oraz czas żądania, ostatniej aktualizacji i ukończenia. Ukończenie czyści czas dzierżawy, możliwość ponowienia i stan błędu. Rekord nie zawiera adresu e-mail, treści, wiadomości ani ścieżki Storage, ale UUID pozostaje identyfikatorem konta i nie jest anonimowy.
Twoje wybory i prawa do prywatności
Jeśli to możliwe, wyślij żądanie na adres privacy@datemycode.com z adresu e-mail przypisanego do konta. Mogę poprosić o proporcjonalną weryfikację i odpowiem bez zbędnej zwłoki, zwykle w ciągu miesiąca zgodnie z RODO, z zastrzeżeniem zgodnych z prawem przedłużeń.
Niektóre żądania mogą wpływać na prawa innych osób — na przykład eksport rozmowy zawiera informacje o drugiej osobie. Ostrożnie określę zakres ujawnienia i usunięcia danych oraz wyjaśnię każde zgodne z prawem ograniczenie lub odmowę.
- Dostęp do danych osobowych oraz informacji o tym, jak są wykorzystywane.
- Sprostowanie nieprawidłowych lub niekompletnych informacji.
- Usunięcie danych, gdy ma to zastosowanie.
- Otrzymanie danych w formacie umożliwiającym ich przeniesienie, gdy przysługuje prawo do przenoszenia.
- Ograniczenie przetwarzania w przypadkach określonych prawem.
- Sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach.
- Wycofanie zgody ze skutkiem na przyszłość oraz zmiana opcjonalnych plików cookie Preferencji lub Analityki w dowolnym momencie.
- Skarga do Prezesa Urzędu Ochrony Danych Osobowych (UODO) albo innego właściwego organu nadzorczego oraz — w przypadku mających zastosowanie decyzji dotyczących żądań prywatności w USA — odwołanie poprzez odpowiedź na moją wiadomość.
Tylko dla dorosłych
Data urodzenia jest wymagana, a aplikacja i baza danych egzekwują zasadę 18+. Jeśli dowiem się, że osoba małoletnia utworzyła konto, mogę je zawiesić i usunąć. Napisz na adres privacy@datemycode.com, jeśli uważasz, że osoba małoletnia korzysta z dmc.
Zmiany tej polityki
Aktualna polityka jest opublikowana pod tym adresem URL. Istotne zmiany będą przekazywane za pośrednictwem usługi lub danych kontaktowych konta, gdy będzie to odpowiednie. Dalsze korzystanie z usługi po wejściu zmiany w życie podlega obowiązującemu prawu i wyborom opisanym w tej polityce.