# Zasady ochrony prywatności

Wersja 1.1 · obowiązuje od 2026-08-16

## 1. Zakres dokumentu

Niniejsza Polityka wyjaśnia, jak niblo.app przetwarza dane osobowe użytkowników, odwiedzających strony publiczne, osób kontaktujących się ze wsparciem oraz osób, których dane pojawiają się w treściach społecznościowych. Stosujemy zasady legalności, przejrzystości, minimalizacji, ograniczenia celu i czasu przechowywania oraz integralności i poufności.

## 2. Administrator i kontakt

Administratorem danych jest niblo.app. W sprawach prywatności i realizacji praw napisz na contact@niblo.app. W sprawach bezpieczeństwa użyj contact@niblo.app. Jeżeli zostanie wyznaczony inspektor ochrony danych, jego dane zostaną opublikowane w tym miejscu.

## 3. Skąd pochodzą dane

Dane otrzymujemy bezpośrednio od użytkownika podczas rejestracji, korzystania z modułów i kontaktu; automatycznie z urządzenia w zakresie koniecznym do transmisji i bezpieczeństwa; od innych użytkowników, gdy zapraszają do kontaktu, oznaczają osobę lub publikują treść; oraz od zewnętrznych wydawców, gdy źródło Aktualności udostępnia publiczne metadane.

Jeżeli dane nie pochodzą bezpośrednio od osoby, informujemy ją zgodnie z art. 14 RODO, o ile nie zachodzi prawne wyłączenie.

## 4. Kategorie danych

W zależności od używanych funkcji możemy przetwarzać:

- dane Konta: e-mail, identyfikator, nazwa, skrót imienia, hasło w postaci bezpiecznego skrótu i stan weryfikacji;
- profil: avatar, opis, data urodzenia, imieniny, język, strefa czasowa, ustawienia i dobrowolne informacje;
- treści: dokumenty, pliki, notatki, wydarzenia, przypomnienia, wpisy, komentarze, reakcje i zapisane materiały;
- społeczność: kontakty, zaproszenia, blokady, zgłoszenia, wiadomości i metadane rozmów;
- subskrypcje: Pakiet, zamówienie, kwota, okres, status i identyfikatory rozliczenia; pełne dane karty pozostają u operatora płatności;
- techniczne i bezpieczeństwa: adres IP, czas, typ przeglądarki i urządzenia, identyfikator sesji, logi błędów, zdarzenia uwierzytelnienia i audytu;
- kontakt: imię, e-mail, temat, kategoria, treść i historia obsługi zgłoszenia;
- preferencje przeglądarki: motyw, dostępność, układ i inne ustawienia przechowywane lokalnie lub synchronizowane z Kontem.

Nie prosimy o szczególne kategorie danych. Użytkownik może jednak umieścić informacje w treści prywatnej. Powinien ograniczyć ich zakres i nie wpisywać danych o zdrowiu, przekonaniach lub innych szczególnie chronionych danych, jeśli nie jest to konieczne.

## 5. Tabela celów i podstaw

| Cel | Kategorie | Podstawa |
| --- | --- | --- |
| rejestracja, logowanie i świadczenie funkcji | Konto, profil, treści, ustawienia | wykonanie umowy lub działania przed jej zawarciem – art. 6 ust. 1 lit. b RODO |
| płatności, faktury i księgowość | dane zamówienia i rozliczeń | umowa oraz obowiązek prawny – art. 6 ust. 1 lit. b i c |
| bezpieczeństwo, przeciwdziałanie nadużyciom i obrona roszczeń | logi, IP, sesje, audyt, zgłoszenia | prawnie uzasadniony interes – art. 6 ust. 1 lit. f |
| kontakt, reklamacje i realizacja praw | dane zgłoszenia i Konta | umowa, obowiązek prawny lub prawnie uzasadniony interes – art. 6 ust. 1 lit. b, c lub f |
| moderacja i egzekwowanie Regulaminu | treści, zgłoszenia, historia decyzji | umowa, obowiązek prawny i prawnie uzasadniony interes – art. 6 ust. 1 lit. b, c i f |
| dobrowolna personalizacja lub opcjonalna komunikacja | wskazane preferencje i kontakt | zgoda – art. 6 ust. 1 lit. a, jeśli zgoda jest wymagana |
| diagnostyka i rozwój jakości | zagregowane zdarzenia, błędy i wydajność | prawnie uzasadniony interes – art. 6 ust. 1 lit. f; opcjonalne narzędzia wymagające zgody pozostają wyłączone do jej udzielenia |

Prawnie uzasadnione interesy obejmują zabezpieczenie Usługi, zapobieganie oszustwom, zapewnienie rozliczalności, ustalenie i obronę roszczeń oraz ulepszanie stabilności. Przed przetwarzaniem oceniamy konieczność i wpływ na prawa osoby.

## 6. Dobrowolność i konsekwencje niepodania danych

Podanie danych oznaczonych jako wymagane jest konieczne do założenia Konta, zawarcia umowy, płatności albo obsługi zgłoszenia. Bez nich nie wykonamy danej czynności. Dane profilu i większość ustawień są dobrowolne; ich brak ogranicza jedynie powiązaną personalizację.

## 7. Widoczność treści

Użytkownik wybiera widoczność wpisu, gdy funkcja to umożliwia. Treści publiczne mogą być widoczne dla każdego odbiorcy, udostępniane przez innych i pojawiać się w Strumieniu. Treści dla znajomych lub wybranych osób są udostępniane zgodnie z relacją i ustawieniami.

Wiadomości są dostępne uczestnikom rozmowy. Upoważniony personel może uzyskać ograniczony dostęp tylko, gdy jest to niezbędne do obsługi zgłoszenia, bezpieczeństwa, egzekwowania Regulaminu lub obowiązku prawnego; taki dostęp powinien być kontrolowany i rejestrowany.

## 8. Odbiorcy danych

Dane mogą otrzymywać podmioty wspierające hosting i infrastrukturę, dostawę wiadomości e-mail, kopie zapasowe, monitoring, obsługę płatności, księgowość, wsparcie i doradztwo prawne. Otrzymują wyłącznie zakres potrzebny do zadania i działają na podstawie umowy albo własnego obowiązku prawnego.

Dane mogą być przekazane organom publicznym, gdy wymaga tego prawo, oraz innym użytkownikom zgodnie z ustawieniami widoczności. Nie sprzedajemy danych osobowych i nie udostępniamy ich brokerom danych.

## 9. Transfery poza EOG

Podstawowa infrastruktura jest dobierana z preferencją dla Europejskiego Obszaru Gospodarczego. Niektórzy dostawcy techniczni mogą przetwarzać dane poza EOG. W takim przypadku stosujemy decyzję Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony, standardowe klauzule umowne wraz z oceną transferu albo inną podstawę z rozdziału V RODO.

Informację o zastosowanym zabezpieczeniu i możliwość uzyskania jego kopii można uzyskać przez contact@niblo.app. Nie stosujemy wyjątków z art. 49 RODO jako podstawy regularnych transferów.

## 10. Okresy przechowywania

- Konto i aktywne treści: przez czas trwania umowy.
- Dane po żądaniu usunięcia: aktywna kopia jest usuwana lub anonimizowana bez zbędnej zwłoki, zwykle do 30 dni, z zastrzeżeniem obowiązków prawnych i kopii zapasowych.
- Kopie zapasowe: rotacyjnie według harmonogramu obejmującego kopie dzienne, tygodniowe, miesięczne i roczne. Standardowa konfiguracja przechowuje 7 kopii dziennych, 5 tygodniowych, 12 miesięcznych i 3 roczne. Kopie nie służą do zwykłego korzystania i są usuwane wraz z kolejnymi cyklami rotacji.
- Logi bezpieczeństwa i sesji: co do zasady do 12 miesięcy, dłużej tylko dla konkretnego incydentu lub roszczenia.
- Dane rozliczeniowe i księgowe: przez okres wymagany przepisami podatkowymi i rachunkowymi, zwykle 5 lat licząc od końca właściwego roku.
- Kontakt i reklamacje: do zakończenia sprawy, a następnie do 3 lat lub końca okresu przedawnienia roszczeń.
- Decyzje moderacyjne i odwołania: przez czas potrzebny do odwołania, zgodności i obrony roszczeń, co do zasady do 3 lat.
- Dane oparte na zgodzie: do jej wycofania lub osiągnięcia celu.

Jeżeli toczy się spór, postępowanie albo incydent, odpowiedni zakres może być zabezpieczony do jego prawomocnego zakończenia i upływu terminów roszczeń.

## 11. Usunięcie Konta i kopie zapasowe

Usunięcie Konta rozpoczyna proces usuwania lub anonimizacji danych. Niektóre dane pozostają, gdy prawo nakazuje ich przechowanie, są niezbędne do obrony roszczeń albo stanowią treść utworzoną wspólnie z innymi osobami. W takim przypadku ograniczamy wykorzystanie do właściwego celu.

Usunięte dane mogą przez ograniczony czas pozostawać w zaszyfrowanych kopiach zapasowych. Nie są przywracane do zwykłego użycia, a w razie awaryjnego odtworzenia ponownie podlegają procedurze usunięcia.

## 12. Prawa osoby

Osoba ma prawo do dostępu, kopii danych, sprostowania, usunięcia, ograniczenia, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Zgodę można wycofać w dowolnym momencie bez wpływu na wcześniejszą legalność.

Wniosek można przesłać na contact@niblo.app. Możemy poprosić o rozsądną weryfikację tożsamości. Odpowiadamy co do zasady w ciągu miesiąca; w złożonej sprawie termin może zostać przedłużony zgodnie z RODO, o czym informujemy.

Można złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

## 13. Zautomatyzowane decyzje i rekomendacje

Nie podejmujemy wobec użytkownika decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywołują skutki prawne lub podobnie istotnie na niego wpływają. Automatyka może wykrywać spam i zagrożenia, porządkować Aktualności albo proponować treści na podstawie obserwowanych źródeł, tematów i jawnych interakcji.

Rekomendacje służą kolejności wyświetlania i można na nie wpływać przez ustawienia, obserwowanie, ukrywanie i preferencje. Istotne decyzje moderacyjne oraz odwołania podlegają kontroli człowieka.

## 14. Dane dzieci

Usługa nie jest przeznaczona dla osób poniżej 16 lat. Jeżeli dowiemy się, że Konto utworzono z naruszeniem tego ograniczenia lub bez wymaganej zgody, podejmiemy działania weryfikacyjne i usuniemy dane, o ile nie istnieje obowiązek ich zabezpieczenia. Zgłoszenie może przesłać opiekun na contact@niblo.app.

## 15. Bezpieczeństwo danych

Stosujemy zabezpieczenia adekwatne do ryzyka: szyfrowanie transmisji, bezpieczne skróty haseł, kontrolę dostępu i uprawnień, izolację środowisk, kopie zapasowe, monitoring, aktualizacje, rejestrowanie operacji administracyjnych oraz procedury reagowania. Szczegóły, które mogłyby ułatwić atak, nie są publikowane.

Żaden system nie eliminuje całego ryzyka. O incydencie mogącym powodować wysokie ryzyko dla praw i wolności informujemy osoby bez zbędnej zwłoki zgodnie z RODO.

## 16. Pliki cookie i pamięć urządzenia

Technologie przeglądarki opisuje osobny dokument Pliki cookie. Opcjonalna analityka i marketing są obecnie wyłączone. Wprowadzenie takiej technologii wymaga aktualizacji rejestru i, gdy prawo tego wymaga, uprzedniej zgody.

## 17. Zmiany Polityki

Dokument aktualizujemy po zmianie prawa, dostawców, celów albo funkcji. Istotne zmiany komunikujemy w aplikacji lub e-mailem. Historia i data obowiązywania są dostępne przy dokumencie. Archiwalna wersja może zostać udostępniona na żądanie.

## 18. Kontakt

Pytania, wnioski i sprzeciw: contact@niblo.app. Zgłoszenia bezpieczeństwa: contact@niblo.app. Reklamacje związane z usługą: contact@niblo.app.

