Wersja: 1.4
Data obowiązywania: 29 lipca 2026 r.
Zmiana względem 1.3: dodano rozdział 5a (weryfikacja tożsamości) oraz uzupełniono rozdział 10 o prawo do interwencji człowieka.
Administratorem Twoich danych osobowych w rozumieniu RODO jest:
WOLFIE PAWEŁ WITEK
ul. Kolorowa 5/51, 02-495 Warszawa, Polska
NIP: 5223142076 · VAT UE: PL5223142076
Kontakt: [email protected]
| Kategoria | Dane |
|---|---|
| Identyfikacja | Adres email |
| Uwierzytelnianie | Hash hasła (Argon2id — hasło w postaci tekstowej NIE jest przechowywane), sekret TOTP (2FA), kody odzyskiwania |
| Profil | Imię (opcjonalne), język interfejsu (pl/en), rola w systemie |
| Bezpieczeństwo | Adres IP ostatniego logowania, kraj (z geolokalizacji IP), miasto, user-agent przeglądarki, odcisk urządzenia (fingerprint), lista zaufanych urządzeń |
| Audit | Historia logowań (udanych i nieudanych), czasy, IP, kraje, typ zdarzenia |
| Sesje | Aktywne sesje (token sesyjny w postaci losowej, IP, user-agent, czas utworzenia i ostatniej aktywności) |
| Powiązania | Lista Aplikacji Klienckich, do których byłeś zalogowany + powiązania z lokalnymi kontami (np. WP user_id, Perfex staff_id) |
| Cel | Podstawa prawna |
|---|---|
| Świadczenie usługi uwierzytelniania (SSO) | art. 6 ust. 1 lit. b RODO (umowa) |
| Zapewnienie bezpieczeństwa, detekcja nadużyć, audit log | art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes) |
| Obsługa zapytań i zgłoszeń | art. 6 ust. 1 lit. f RODO |
| Wypełnienie obowiązków prawnych | art. 6 ust. 1 lit. c RODO |
| Marketing bezpośredni (email) | art. 6 ust. 1 lit. a RODO (zgoda) |
| Analityka produktowa | art. 6 ust. 1 lit. a RODO (zgoda) |
| Kategoria | Okres |
|---|---|
| Konto aktywne | Cały czas istnienia konta |
| Konto zarejestrowane, nigdy nieużywane (porzucone) | 30 dni od rejestracji — następnie automatyczne usunięcie (zob. Regulamin §13.1) |
| Organizacja jednoosobowa, brak aktywności | 60 dni → ostrzeżenie do SPECIAL_ADMIN; +30 dni bez reakcji → zamknięcie; +90 dni → trwałe usunięcie (zob. Regulamin §13.2) |
| Organizacja wieloosobowa, brak aktywności | 365 dni → ostrzeżenie; +30 dni → zamknięcie; +90 dni → trwałe usunięcie |
| Historia logowań (audit log) | 3 lata (lub dłużej, jeśli wymaga tego obowiązek prawny) |
| Historia zgód i wycofań | Cały czas istnienia konta + 3 lata po usunięciu (zasada rozliczalności — art. 5 ust. 2 RODO) |
| Rejestr zgód cookie (brama przed logowaniem) | 3 lata od decyzji (dowód zgody w trybie append-only — art. 7 ust. 1 RODO), kopia w WolfieEye |
| Dane po usunięciu konta | Email zastępowany hashem SHA-256, pozostałe dane osobowe usuwane. Audit log zanonimizowany (referencja do hasha) przechowywany przez 3 lata. |
| Sesje nieaktywne | Usuwane automatycznie po 14 dniach od ostatniej aktywności |
| Failed login attempts | 30 dni |
| Dane marketingowe | Do wycofania zgody lub usunięcia konta |
Mechanizm retencji. Konta porzucone i nieaktywne organizacje są usuwane przez automatyczne codzienne zadanie cykliczne (
account-retention). Pełny opis warunków, etapów (ostrzeżenie → zamknięcie → trwałe usunięcie) i możliwości przywrócenia — w Regulaminie §13.
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
NIE przekazujemy danych:
Serwis udostępnia opcjonalną weryfikację tożsamości: potwierdzenie, że organizacja jest podmiotem, za który się podaje, i że stoi za nią określona osoba. Nie musisz z niej korzystać — bez weryfikacji korzystasz z Serwisu na dotychczasowych zasadach.
Administrator nigdy nie przechowuje: skanów ani zdjęć dokumentów tożsamości, selfie, nagrań weryfikacji „na żywo" (liveness), zapisu strefy MRZ, pełnych numerów dokumentów, numeru PESEL, daty urodzenia, obywatelstwa, wzorców biometrycznych ani surowej odpowiedzi dostawcy weryfikacji.
Ma to konkretną konsekwencję prawną: wizerunek twarzy przetwarzany w celu jednoznacznej identyfikacji osoby jest daną biometryczną w rozumieniu art. 9 RODO. Ponieważ Administrator takich danych nie gromadzi, nie przetwarza szczególnych kategorii danych z art. 9 i nie opiera się na żadnej przesłance z art. 9 ust. 2. Dokument okazujesz bezpośrednio dostawcy weryfikacji, który jest wobec tych danych odrębnym administratorem lub podmiotem przetwarzającym na własną odpowiedzialność i podlega własnym obowiązkom retencyjnym.
| Kategoria | Dane |
|---|---|
| Wynik | Rozstrzygnięcie (pozytywne / negatywne / do przeglądu), neutralny kod przyczyny, opis słowny |
| Poziom i pochodzenie | Poziom potwierdzenia oraz źródło (dostawca / rejestr publiczny / nadanie ręczne przez operatora / kontrola domeny) |
| Referencja | Identyfikator sprawy u dostawcy — pozwala wskazać dowód bez posiadania go |
| Zgodność pól | Per pole: czy nazwa/NIP/kraj zgadzają się ze źródłem (sam werdykt, nigdy porównywane wartości) |
| Fakty o dokumencie | Rodzaj dokumentu, kraj wydania, data ważności, informacja „ukończone 18 lat" jako wartość logiczna |
| Migawka podmiotu | Nazwa, nazwa prawna, NIP, VAT, kraj w chwili wydania decyzji — poświadczenie dotyczy konkretnych wartości |
| Ślad procesu | Kto i kiedy uruchomił, kto nadał ręcznie, powód nadania, termin ważności, cofnięcie |
Opcjonalnie, wyłącznie gdy Administrator włączy osobny klucz szyfrujący, zapisywany jest skrót kryptograficzny (HMAC) numeru dokumentu — wyłącznie po to, by wykryć, że tym samym dokumentem zweryfikowano już inne konto. Skrótu nie da się odwrócić do numeru.
| Cel | Podstawa |
|---|---|
| Przeprowadzenie weryfikacji na Twoje żądanie | art. 6 ust. 1 lit. a RODO — Twoja zgoda, odbierana odrębnie i odwoływalna |
| Zachowanie wyniku jako dowodu, na jakiej podstawie prezentowaliśmy oznaczenie | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes: przeciwdziałanie podszywaniu się i możliwość obrony roszczeń |
| Podniesienie limitów usług po weryfikacji | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
Zgoda jest odbierana przed rozpoczęciem weryfikacji, wraz z nazwą konkretnego dostawcy i wersją jego warunków. Zapisujemy skrót treści zgody dokładnie w brzmieniu, jakie zobaczyłeś — zmiana dostawcy lub treści powoduje ponowne zapytanie o zgodę.
Dostawca weryfikacji tożsamości — wyłącznie jeżeli funkcja jest włączona i wybrano płatnego dostawcę. Aktualnie wykorzystywane bezpłatne źródła nie są odbiorcami danych osobowych w tym znaczeniu: są to publiczne rejestry przedsiębiorców (biała lista podatników VAT Ministerstwa Finansów, system VIES Komisji Europejskiej), do których kierujemy zapytanie o podmiot gospodarczy, nie o osobę fizyczną.
Domyślnie stosujemy tryb minimalizujący: pełny wpis przez okres ważności weryfikacji, a następnie przez 24 miesiące od jej wygaśnięcia lub cofnięcia. Po tym czasie wpis jest redagowany do postaci szczątkowej — zostają wyłącznie: identyfikator, poziom, pochodzenie, status, data decyzji i skrót adresu e-mail. Znikają wszystkie pola identyfikujące.
Nie stosujemy domyślnie 5-letniej retencji właściwej dla instytucji obowiązanych w rozumieniu przepisów o przeciwdziałaniu praniu pieniędzy, ponieważ Administrator taką instytucją nie jest. Przyjęcie dłuższego okresu „na wszelki wypadek" tworzyłoby zbiór danych bez podstawy z art. 5 ust. 1 lit. e RODO.
Na żądanie usunięcia: (1) zwracamy się do dostawcy weryfikacji o usunięcie jego kopii, (2) redagujemy nasz wpis do postaci szczątkowej opisanej wyżej, (3) zerujemy poziom weryfikacji. Szczątkowy wpis pozostaje na podstawie art. 17 ust. 3 lit. b i e RODO — musimy umieć odpowiedzieć, na jakiej podstawie prezentowaliśmy oznaczenie danego dnia, a jego całkowite skasowanie czyniłoby z wniosku o usunięcie narzędzie czyszczenia historii przed ponowną weryfikacją. Jeśli dostawca nie potwierdzi usunięcia, informujemy o tym — nie zamykamy sprawy jako wykonanej.
Jeśli korzystasz z dostawcy CDN/TLS (Cloudflare), Twoje dane mogą być przetwarzane w USA na podstawie Standard Contractual Clauses (art. 46 RODO). Nie przekazujemy danych do krajów, które nie zapewniają adekwatnego poziomu ochrony.
Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:
Termin realizacji żądania: do 30 dni.
Przed zalogowaniem WolfieAuth wyświetla bramę zgody cookie. Rozróżnia ona dwie klasy ciasteczek:
Twoja decyzja jest zapisywana jako wpis dowodowy w trybie append-only (data,
godzina, zaakceptowane kategorie, wersja polityki, IP, user-agent) — zob. §4
(retencja) i §5 (odbiorcy) — oraz zapamiętywana w ciasteczku
wolfieauth_cookie_consent, abyś nie był pytany ponownie w tej samej przeglądarce.
Wybór opcjonalny możesz zmienić lub wycofać w dowolnym momencie (Ustawienia →
Zgody lub mailem — zob. §7 pkt 7).
| Nazwa | Rodzaj | Cel | Okres |
|---|---|---|---|
wolfieauth_admin |
Ściśle niezbędne, HttpOnly, Secure, SameSite=Lax | Token sesji zalogowanego Użytkownika | 8 godzin |
wolfieauth_pending |
Ściśle niezbędne, HttpOnly, Secure | Stan między podaniem hasła a 2FA | 10 minut |
wolfieauth_real_admin |
Ściśle niezbędne, HttpOnly, Secure | Zapamiętanie sesji super-admina podczas impersonacji | 8 godzin |
wolfieauth_flow |
Ściśle niezbędne, HttpOnly, Secure | Stan PKCE/state w trakcie flow OIDC (tylko u Aplikacji Klienckich) | 10 minut |
_oidc.session |
Ściśle niezbędne, HttpOnly, Secure | Sesja OIDC provider | 8 godzin |
wolfieauth_cookie_consent |
Ściśle niezbędne, HttpOnly, Secure | Zapamiętuje decyzję o zgodzie cookie, by nie pokazywać bramy ponownie | 12 miesięcy |
Nie ustawiamy ciasteczek reklamowych ani śledzących między witrynami. Analityka, jeśli wyrazisz na nią zgodę, jest first-party i może działać bez ciasteczek (zob. §5).
Stosujemy następujące środki techniczno-organizacyjne:
Serwis wykonuje jedną formę zautomatyzowanej decyzji mającej wpływ prawny: automatyczną blokadę konta po 5 nieudanych próbach logowania w krótkim czasie. Decyzję można uchylić przez kontakt z Administratorem.
Weryfikacja tożsamości. Jeżeli korzystasz z opcjonalnej weryfikacji, jej wynik może zostać ustalony automatycznie (przez dostawcę albo przez porównanie z rejestrem publicznym). Zgodnie z art. 22 ust. 3 RODO przysługuje Ci prawo do interwencji człowieka, wyrażenia własnego stanowiska i zakwestionowania decyzji. W Serwisie jest to zrealizowane wprost: operator może nadać potwierdzenie ręcznie, po zapoznaniu się z Twoimi wyjaśnieniami, i takie nadanie nie jest unieważniane automatycznie przez późniejszy negatywny wynik dostawcy — system jedynie sygnalizuje rozbieżność człowiekowi. Negatywny wynik automatyczny nigdy nie odbiera dostępu do konta ani do danych już posiadanych.
Profilowanie w celach marketingowych: nie wykonujemy profilowania zautomatyzowanego prowadzącego do kierowanej reklamy.
Email: [email protected]
Temat maila: [RODO] + opis żądania
Czas odpowiedzi: do 30 dni (możliwe przedłużenie o 60 dni przy skomplikowanych przypadkach)
Inspektor Ochrony Danych (IOD): nie został wyznaczony, ponieważ przetwarzanie nie wymaga wyznaczenia IOD w rozumieniu art. 37 RODO.
Każda zmiana niniejszej Polityki Prywatności zostanie ogłoszona:
Przy istotnych zmianach (np. nowe cele przetwarzania) wymagana jest ponowna akceptacja Polityki.
Wersja 1.3 — obowiązuje od: 14 czerwca 2026 r.
Zmiany w 1.1: udokumentowano bramę zgody cookie przed logowaniem (niezbędne vs
opcjonalne, model „wymagane do zalogowania"), ciasteczko wolfieauth_cookie_consent,
kopię dowodu zgody w WolfieEye oraz retencję rejestru zgód cookie.
Zmiany w 1.2: dodano opcjonalną kategorię zgody „Udostępnianie podmiotom trzecim" —
wyłącznie za wyraźną zgodą dane o używaniu/tożsamości mogą być udostępniane lub
sprzedawane partnerom zewnętrznym (§2.2, §5 pkt 6, §8.1); domyślnie wyłączona,
zapisywana i odwoływalna.
Zmiany w 1.3: dodano przechwytywanie leadów do WolfieCRM (odbiorca §6, routing do org vendora, art. 6 ust. 1 lit. f) oraz zintegrowano usunięcie/wycofanie w całym WolfieAuth + WolfieEye + WolfieCRM + przekazaniach do podmiotów trzecich (§7).
Niniejsza Polityka Prywatności została przygotowana jako szablon zgodny z RODO. Przed wdrożeniem dla użytkowników zewnętrznych zaleca się konsultację z radcą prawnym — szczególnie w zakresie sekcji 5 (odbiorcy), 6 (transfer poza EOG) oraz 12 (inspektor).