Polityka prywatności Trapostrefa.pl
Data ostatniej aktualizacji: 18 czerwca 2026
1. Administrator danych
Administratorem danych jest właściciel i operator projektu Trapostrefa.pl. Kontakt w sprawach prywatności: strona kontaktowa.
2. Jakie dane przetwarzamy
- adres email (logowanie i powiadomienia systemowe),
- login (username) i nazwa wyświetlana,
- avatar (URL lub plik wgrany do storage),
- bio i linki społecznościowe/muzyczne w profilu,
- tematy, odpowiedzi, reakcje i zgłoszenia,
- zgłoszenia promowanych utworów, linki i miniatury jeśli są używane,
- dane sesji i autoryzacji (tokeny/cookies Supabase),
- dane bezpieczeństwa: znaczniki czasu, identyfikatory, adres IP lub user agent przy limitach i ochronie przed nadużyciami,
- logi moderacji powiązane z działaniami użytkownika, jeśli funkcja jest aktywna.
3. Po co przetwarzamy dane
- rejestracja, logowanie i utrzymanie konta,
- wyświetlanie profilu użytkownika,
- forum, odpowiedzi, reakcje i funkcje społeczności,
- powiadomienia w serwisie,
- moderacja i bezpieczeństwo,
- ochrona przed spamem i nadużyciami (rate limiting),
- obsługa zgłoszeń treści,
- wyświetlanie testowych promocji utworów,
- techniczne działanie i rozwój strony.
4. Podstawy przetwarzania
Dane przetwarzamy w celu świadczenia usługi i obsługi konta, w uzasadnionym interesie bezpieczeństwa, moderacji i zapobiegania nadużyciom oraz — w przypadku treści publicznych i opcjonalnych pól profilu — na podstawie działania użytkownika. W razie obowiązków prawnych możemy przetwarzać dane w wymaganym zakresie.
5. Publiczne treści
Login, nazwa wyświetlana, avatar, posty, odpowiedzi, reakcje lub linki promowanych utworów mogą być widoczne publicznie — zależnie od funkcji. Nie publikuj danych prywatnych, których nie chcesz udostępnić innym.
6. Dostawcy techniczni
- Supabase — autoryzacja, baza danych, storage (np. avatary),
- Vercel — hosting i wdrożenie aplikacji,
- zewnętrzne platformy muzyczne (YouTube, Spotify, SoundCloud) — gdy użytkownik podaje linki; nie kontrolujemy ich polityk prywatności,
- przeglądarka / localStorage — opcja „Zapamiętaj mnie” zapisuje tylko identyfikator logowania, nigdy hasło.
7. Cookies i localStorage
- cookies/tokeny sesji utrzymują zalogowanie (Supabase Auth),
- localStorage może przechowywać zapamiętany login po wyborze „Zapamiętaj mnie”,
- Trapostrefa.pl nie zapisuje haseł w localStorage ani sessionStorage,
- przeglądarka lub menedżer haseł może niezależnie zaproponować zapamiętanie hasła.
8. Okres przechowywania danych
Dane konta przechowujemy, dopóki konto istnieje. Treści publiczne mogą pozostać do usunięcia, ukrycia lub moderacji. Logi bezpieczeństwa, moderacji i rate limitów mogą być przechowywane tak długo, jak to konieczne dla ochrony serwisu. Możesz poprosić o usunięcie konta — skontaktuj się z administracją.
9. Prawa użytkownika
W uproszczeniu masz m.in. prawo do:
- dostępu do swoich danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- sprzeciwu — tam, gdzie ma to zastosowanie,
- wniesienia skargi do organu nadzorczego — jeśli dotyczy.
10. Bezpieczeństwo
Hasła obsługuje Supabase Auth — nie przechowujemy ich w plaintext w aplikacji. Klucze serwisowe (service role) nie są udostępniane w kodzie klienta. Stosujemy podstawową moderację i limity zapytań (rate limiting) dla ochrony przed nadużyciami.
11. Kontakt
Pytania o prywatność kieruj przez /kontakt.
12. Zmiany polityki
Polityka może być aktualizowana. Aktualna wersja jest dostępna pod adresem /polityka-prywatnosci.