Polityka prywatności
Handout Forge to bezpłatne narzędzie działające w przeglądarce. Jeśli się nie logujesz, nie zbieramy o Tobie niczego. Konto istnieje tylko po to, żebyś mógł przechowywać u nas swoje materiały, i ta polityka mówi, co wtedy przechowujemy.
Kto odpowiada za dane
Administratorem Twoich danych osobowych jest Grzegorz Marczewski. W każdej sprawie z tej polityki pisz na legal@gralrpg.com.
Jeśli się nie logujesz
Nie zbieramy niczego. Nie ma tu analityki, reklam, pikseli śledzących ani żadnych skryptów innych firm. Twoje szkice zapisują się w pamięci Twojej przeglądarki, na Twoim urządzeniu, i nigdy nigdzie nie są wysyłane. Wgrane obrazy żyją w otwartej stronie do przeładowania i nigdy nie stają się częścią zapisanego dokumentu.
Nasz dostawca hostingu zapisuje zwykłe logi żądań, w tym adres IP, z którego przyszło żądanie. To jest potrzebne do utrzymania strony i do wychwycenia nadużyć.
Jeśli się zalogujesz
Konto powstaje przy pierwszym zalogowaniu; nie ma osobnej rejestracji i nie ma haseł. Od tej chwili przechowujemy:
- identyfikator, który nadaje Ci dostawca logowania (Google albo Discord), albo adres e-mail wpisany po to, by dostać kod
- Twój adres e-mail, jeśli dostawca potwierdził nam, że jest Twój
- datę założenia konta i datę ostatniego zalogowania
- dokumenty, które sam zapiszesz na koncie, wraz z ich tytułami
Nie prosimy dostawcy logowania o żadne imię ani nazwisko i żadnego nie przechowujemy — ani tego, które pokazuje Twoje konto Google, ani nicka z Discorda. Nie prosimy też o hasło, numer telefonu, adres pocztowy, datę urodzenia ani dane płatnicze i żadnych z nich nie przechowujemy. Nie profilujemy Cię i nie podejmujemy wobec Ciebie decyzji automatycznych.
Po co i na jakiej podstawie
- Prowadzenie konta i przechowywanie zapisanych dokumentów — art. 6 ust. 1 lit. b RODO, wykonanie umowy opisanej w Regulaminie.
- Wysłanie kodu logowania na wskazany adres — art. 6 ust. 1 lit. b RODO.
- Utrzymanie działającej i nienadużywanej usługi: logi żądań, limity zapytań, limity rekordów — art. 6 ust. 1 lit. f RODO, nasz prawnie uzasadniony interes.
Kto jeszcze to widzi
- Cloudflare — serwuje samą stronę.
- Fly.io — uruchamia nasze API, we Frankfurcie.
- MongoDB Atlas — trzyma bazę danych, we Frankfurcie.
- Resend — dostaje Twój adres po to, by dostarczyć kod logowania, i tylko wtedy, gdy logujesz się w ten sposób.
- Google i Discord — jeśli logujesz się przez nie. Są odrębnymi administratorami tego, co dzieje się po ich stronie, na podstawie własnych polityk.
Twoje dane leżą na serwerach w Unii Europejskiej. Wymienieni dostawcy są spółkami spoza niej, a ich personel może mieć dostęp administracyjny; tam, gdzie do tego dochodzi, opiera się to na standardowych klauzulach umownych albo na decyzji o odpowiednim stopniu ochrony. Nikomu niczego nie sprzedajemy i nie mamy partnerów reklamowych.
Jak długo to trzymamy
Konto i jego dokumenty zostają do czasu usunięcia konta, a konto, do którego nie zalogowałeś się przez dwa lata, kasujemy. Kod logowania i jego zapis kasują się automatycznie w ciągu godziny. Logi serwera żyją tyle, ile trzyma je dostawca hostingu.
Twoje prawa
Masz prawo dostępu do swoich danych, otrzymania ich kopii, sprostowania, usunięcia i ograniczenia przetwarzania, a także prawo sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie. Napisz na legal@gralrpg.com — odpowiemy w ciągu miesiąca.
Konto możesz usunąć sam, ze swojej biblioteki, albo napisać do nas z adresu przypisanego do konta. Tak czy inaczej konto znika razem ze wszystkim, co na nim zapisałeś, i nie da się tego cofnąć. Jeśli uważasz, że przetwarzamy Twoje dane niewłaściwie, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Ciasteczka i pamięć przeglądarki
Nie ma tu bannera o ciasteczkach, bo nie ma o co prosić o zgodę. Nie używamy ciasteczek reklamowych ani analitycznych. Na Twoim urządzeniu zapisują się trzy rzeczy, wszystkie niezbędne do usługi, o którą prosisz:
- pamięć przeglądarki z Twoimi szkicami, na Twoim urządzeniu, dopóki jej nie wyczyścisz
- pamięć sesji z tokenem logowania, która znika z zamknięciem karty
- jedno techniczne ciasteczko na naszym API, zapisywane tylko w trakcie logowania i wygasające po dziesięciu minutach
Wszystko to możesz w każdej chwili wyczyścić w ustawieniach przeglądarki. Razem z tym znikną szkice zapisane w tej przeglądarce, bo nie ma ich nigdzie indziej.
Bezpieczeństwo
Każde połączenie jest szyfrowane. Nie przechowujemy haseł, bo ich nie ma. Kod logowania zapisujemy wyłącznie w postaci skrótu kryptograficznego, działa jeden raz i wygasa po dziesięciu minutach. Zapisany dokument jest dostępny wyłącznie dla konta, które go zapisało.
Zmiany
Ta wersja pochodzi z 22 września 2026 r.. O istotnych zmianach uprzedzimy na stronie, a aktualna wersja zawsze jest tutaj. Zasady korzystania z usługi opisuje Regulamin.