dronAccess
Polityka prywatności
Ostatnia aktualizacja: 27 sierpnia 2026 r.
Administrator i usługodawca
ForceFlow Solutions Kamil GrykałowskiAdres: ul. Urzędowska 34, 20-727 Lublin
NIP: 5214017791
REGON: 525217440
E-mail: kontakt@dronaccess.pl
Forma prawna: indywidualna działalność gospodarcza
Kontakt w sprawach danych osobowych: rodo@dronaccess.pl. Administrator nie wyznaczył inspektora ochrony danych; sprawy prywatności obsługuje bezpośrednio administrator.
Jakie dane przetwarzamy
Przetwarzamy dane kont operatorów, publiczne dane profili, prywatne dokumenty weryfikacyjne, dane zgłoszeń treści oraz ograniczone dane techniczne potrzebne do bezpieczeństwa i statystyk. Klienci przeglądający katalog nie muszą zakładać konta.
Cele przetwarzania
Prowadzenie katalogu, uwierzytelnianie operatorów, moderacja profili, obsługa zgłoszeń, zapobieganie nadużyciom i mierzenie ogólnego korzystania z serwisu. dronAccess nie pośredniczy w zawieraniu umów ani płatnościach.
Cele, dane i podstawy prawne
| Konto operatora i profil | e-mail logowania, ustawienia konta, dane operatora lub firmy, kontakt, opis, usługi, sprzęt, zdjęcia, filmy i ich metadane, wersje i pozycje cennika oraz obszar działania | art. 6 ust. 1 lit. b RODO — wykonanie umowy o konto; art. 6 ust. 1 lit. f — bezpieczeństwo i dochodzenie roszczeń |
|---|---|---|
| Logowanie Google | identyfikator dostawcy, nazwa, e-mail, status weryfikacji e-maila i opcjonalne zdjęcie | art. 6 ust. 1 lit. b RODO — utworzenie sesji i zarządzanie wybraną metodą logowania |
| Status zawodowy operatora | deklaracja: przedsiębiorca, działalność nierejestrowana albo operator prywatny | art. 6 ust. 1 lit. b RODO — prawidłowe przedstawienie strony korzystającej z konta; art. 6 ust. 1 lit. f — przejrzystość katalogu i przeciwdziałanie wprowadzaniu klientów w błąd |
| Moderacja i dokumenty | prywatne dokumenty, metadane plików, status oraz historia decyzji dotyczących profilu, dokumentów, multimediów i cennika | art. 6 ust. 1 lit. b — publikacja i prowadzenie konta; art. 6 ust. 1 lit. f — wiarygodność katalogu i bezpieczeństwo |
| Publiczna lokalizacja | prywatny adres bazy i współrzędne; publicznie wyłącznie opcjonalny, stabilnie przesunięty punkt | art. 6 ust. 1 lit. b — obsługa wybranej funkcji profilu; publikację można wyłączyć bez usuwania profilu |
| Zgłoszenia treści | e-mail, opcjonalne imię, treść zgłoszenia, profil, decyzja | art. 6 ust. 1 lit. c — obowiązki dotyczące treści bezprawnych; art. 6 ust. 1 lit. f — moderacja i roszczenia |
| Bezpieczeństwo i statystyka | ograniczone dane techniczne, pseudonimowe skróty i zdarzenia | art. 6 ust. 1 lit. f — ochrona serwisu, zapobieganie nadużyciom i pomiar działania |
| DronAccess Brief i Newsroom Engine | adresy i treść publicznych źródeł, tytuły, fragmenty i oczyszczona treść materiałów, robocze wyniki AI, historia pochodzenia i weryfikacji oraz publiczne dane zawodowe osób, takie jak imię i nazwisko, stanowisko, funkcja, działalność lub cytat | art. 6 ust. 1 lit. f RODO — uzasadniony interes polegający na prowadzeniu działalności informacyjnej, tworzeniu własnych opracowań branżowych i dostarczaniu aktualnych informacji operatorom BSP; dane nie służą profilowaniu osób |
| Newsletter | e-mail i informacja o zgodzie, wyłącznie jeżeli opcja zostanie uruchomiona i zaznaczona | art. 6 ust. 1 lit. a RODO; zgodę można wycofać w każdej chwili |
Dobrowolność i źródło danych
Dane otrzymujemy od operatora, osoby zgłaszającej, urządzenia użytkownika oraz dostawców bezpieczeństwa. Materiały DronAccess Brief pochodzą z publicznych stron internetowych, oficjalnych komunikatów, mediów branżowych i materiałów producentów. Podanie danych konta oznaczonych jako wymagane jest potrzebne do prowadzenia i moderowania profilu. Operator podaje swój rzeczywisty status zawodowy; deklaracja ta nie służy automatycznej ocenie podatkowej ani kredytowej. Publiczny telefon, e-mail i przybliżona lokalizacja są opcjonalne. Brak danych wymaganych uniemożliwi daną funkcję, ale klient może przeglądać katalog bez konta.
Publikowanie kontaktu
Operator wybiera telefon lub e-mail przeznaczony do publikacji. Dane kontaktowe są pobierane dopiero po działaniu klienta i chronione limitami odsłon oraz, w razie potrzeby, Turnstile.
Dane publiczne i prywatne
Publiczne mogą być wyłącznie elementy wybrane lub zatwierdzone do publikacji: nazwa operatora, zadeklarowany status, opis, usługi, języki, sprzęt, zdjęcia, filmy, ostatnia zatwierdzona wersja cennika, strona internetowa, kanał YouTube, dobrowolnie podane profile Facebook, Instagram i TikTok, zatwierdzone rodzaje kompetencji oraz — zależnie od ustawień — telefon, e-mail i przesunięta lokalizacja. Prywatny adres bazy, dokładne współrzędne, dane logowania, skany dokumentów, robocze i oczekujące wersje cennika oraz historia moderacji nie są częścią publicznego profilu. Operator może usunąć linki społecznościowe albo wyłączyć publikację telefonu, e-maila lub lokalizacji bez usuwania konta.
Statystyki i bezpieczeństwo
Odsłony publicznych profili są deduplikowane po stronie serwera przez 30 minut na podstawie jednokierunkowego skrótu danych technicznych. Skrót deduplikacyjny wygasa po 30 minutach, statystyki profilu są przechowywane maksymalnie 24 miesiące, a techniczne próby odsłonięcia kontaktu maksymalnie 24 godziny. Do Plausible nie przekazujemy adresów, współrzędnych, telefonów, e-maili ani identyfikatorów kont Supabase.
Okresy przechowywania
Dane aktywnego konta przechowujemy do jego usunięcia lub zakończenia umowy. Profil, szkice i wersje cennika oraz prywatne pliki usuwamy z aktywnych systemów wraz z kontem. Film usunięty przez operatora albo wraz z kontem jest najpierw usuwany z aktywnej biblioteki Cloudflare Stream, a następnie z rekordu aplikacji; dane techniczne mogą pozostać do końca właściwego cyklu cache, kopii lub logów dostawcy zgodnie z umową. Materiały odkryte przez Newsroom Engine, treść źródłową, robocze wyniki AI, informacje o pochodzeniu, status weryfikacji i historię decyzji przechowujemy tak długo, jak jest to potrzebne do przygotowania, sprawdzenia, udokumentowania i skorygowania publikacji, a następnie zgodnie z przyjętą retencją redakcyjną i obowiązkami dotyczącymi roszczeń. Domyślne okresy: próby odsłonięcia kontaktu i liczniki uploadu — 1 dzień; zdarzenia antyspamowe — 30 dni; przeczytane powiadomienia — 180 dni; nieprzeczytane — 365 dni; statystyki profilu — 730 dni; rozpatrzone zgłoszenia, dziennik moderacji i pseudonimowe potwierdzenie usunięcia konta — 1095 dni. Otwarte sprawy pozostają do ich zakończenia. W planie Supabase Pro kopia bazy jest wykonywana codziennie, a siedem ostatnich kopii i logi projektu są przechowywane przez około 7 dni. Kopia bazy obejmuje metadane Storage, nie zawartość plików; pliki są objęte odrębnym zabezpieczeniem. Po zakończeniu usługi dostawcy może obowiązywać udokumentowane, maksymalnie 30-dniowe okno na pobranie danych i ich usunięcie. Dane usunięte z aktywnych systemów mogą do końca właściwego cyklu pozostać w zabezpieczonych kopiach, z których nie są przywracane do zwykłego użycia. Retencja poczty i logów OVHcloud jest stosowana zgodnie z aktualnym planem i potwierdzonymi zasadami dostawcy. Okres może być wydłużony na czas postępowania lub obrony roszczeń albo skrócony, gdy cel ustanie. Okresy rekordów objętych mechanizmem retencji są centralnie konfigurowane i porządkowane automatycznie.
Dostawcy
Korzystamy z Supabase (baza, uwierzytelnianie i pliki), Google (opcjonalne logowanie OAuth), Vercel (hosting i wydajność), OVHcloud (poczta), Mapbox (wyszukiwanie i mapy), Cloudflare Turnstile i Stream, OpenAI (wsparcie redakcyjne DronAccess Brief), TradeDoubler (źródła ofert i obsługa linków afiliacyjnych po ich kliknięciu), Plausible Analytics EU, Sentry oraz UptimeRobot. Do OpenAI przekazujemy wyłącznie publiczny materiał źródłowy i dane niezbędne do przygotowania roboczego opracowania, a nie dane kont operatorów. Przy logowaniu Google otrzymujemy identyfikator konta, nazwę, e-mail, informację o jego weryfikacji i zdjęcie profilu, jeżeli Google je udostępnia. Nie pobieramy kontaktów, plików z Dysku ani danych reklamowych. Dostawcy mogą otrzymywać ograniczone dane techniczne tylko w zakresie koniecznym do świadczenia danej usługi.
Odbiorcy i przekazywanie danych
Odbiorcami są m.in. Supabase Pte. Ltd., Google LLC (opcjonalne OAuth; Google przetwarza też dane jako odrębny administrator zgodnie ze swoją polityką), Vercel, OVHcloud, Mapbox, Cloudflare (Turnstile oraz Stream do uploadu, kodowania i dostarczania filmów), OpenAI jako dostawca narzędzia wspierającego przygotowanie roboczych materiałów DronAccess Brief, Plausible Analytics OÜ, Sentry i UptimeRobot. Do OpenAI trafia wyłącznie publiczny materiał źródłowy niezbędny do pracy redakcyjnej, bez danych kont operatorów. Google i Cloudflare mogą przetwarzać dane w EOG i poza EOG w globalnej infrastrukturze, korzystając z właściwych mechanizmów transferowych. Publiczne elementy profilu otrzymują odwiedzający, a prywatne dokumenty wyłącznie upoważnieni administratorzy i niezbędni dostawcy. Szczegóły dostawców, podstaw transferu i kopii zabezpieczeń można uzyskać pod rodo@dronaccess.pl.
Twoje prawa
Przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych (gdy ma zastosowanie), sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie i wycofania zgody bez wpływu na wcześniejsze przetwarzanie. Żądanie wyślij na adres kontaktowy. Możemy poprosić o potwierdzenie tożsamości. Skargę można złożyć do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl). Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie automatycznie ani nie profilujemy reklamowo.
Osoby małoletnie
Konto operatora jest przeznaczone dla osób pełnoletnich lub osób działających z ważnym umocowaniem przedsiębiorcy. Nie kierujemy usługi konta do dzieci.