Polityka prywatności
Ostatnia aktualizacja: December 4, 2025
1. Wprowadzenie
GriffNode ("my", "nas" lub "nasze") dokłada starań, aby chronić twoją prywatność. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniamy i zabezpieczamy twoje informacje, gdy korzystasz z naszej usługi bramki płatności kryptowalutowych.
2. Informacje, które zbieramy
2.1 Informacje przekazywane przez ciebie
- Informacje o koncie: Adres e-mail, nazwa firmy, hasło (zaszyfrowane)
- Adresy portfeli: Adresy kryptowalut do przyjmowania płatności
- Dane uwierzytelniające API: Klucze API oraz adresy URL webhooków
- Informacje o działalności: Dane firmy do fakturowania (opcjonalnie)
- Komunikacja ze wsparciem: Wiadomości wysyłane do naszego zespołu wsparcia
2.2 Informacje zbierane automatycznie
- Dane transakcji: Kwoty płatności, kryptowaluty, znaczniki czasu, identyfikatory transakcji
- Dane o użytkowaniu: Adresy IP, typ przeglądarki, odwiedzane strony, spędzony czas
- Informacje o urządzeniu: Odciski palca urządzenia w celu zapobiegania oszustwom
- Dane dziennika: Żądania API, dzienniki błędów, zdarzenia systemowe
2.3 Informacje, których NIE zbieramy
- Kluczy prywatnych ani fraz seed
- Informacji o kartach kredytowych ani danych bankowych
- Numerów ubezpieczenia społecznego ani krajowych numerów identyfikacyjnych
- Zbędnych danych osobowych
3. Jak wykorzystujemy twoje informacje
Zebrane informacje wykorzystujemy do:
- Świadczenia usługi: Przetwarzanie płatności, zarządzanie twoim kontem
- Komunikacji: Wysyłanie powiadomień o transakcjach, aktualizacji usługi, odpowiedzi wsparcia
- Bezpieczeństwa: Wykrywanie oszustw, zapobieganie nieautoryzowanemu dostępowi, zapewnianie zgodności
- Ulepszeń: Analiza wzorców użytkowania w celu ulepszania naszej usługi
- Zgodności z prawem: Spełnianie wymogów regulacyjnych i odpowiadanie na żądania prawne
4. Udostępnianie i ujawnianie informacji
4.1 NIE sprzedajemy twoich danych
Nigdy nie sprzedamy, nie wynajmiemy ani nie wymienimy twoich danych osobowych z podmiotami trzecimi.
4.2 Ograniczone przypadki udostępniania
Informacje możemy udostępniać wyłącznie w tych konkretnych okolicznościach:
- Dostawcy usług: Hosting w chmurze (AWS), dostarczanie poczty (Mailcow), narzędzia monitorujące
- Wymogi prawne: Gdy wymaga tego prawo, nakaz sądowy lub żądanie organów państwowych
- Transfery biznesowe: W przypadku fuzji, przejęcia lub sprzedaży (po powiadomieniu)
- Za twoją zgodą: Gdy wyraźnie upoważnisz nas do udostępnienia
- Dane zagregowane: Anonimowe statystyki, które cię nie identyfikują
5. Bezpieczeństwo danych
Stosujemy standardowe w branży środki bezpieczeństwa:
- Szyfrowanie: TLS/SSL dla danych w trakcie przesyłania, AES-256 dla danych przechowywanych
- Kontrola dostępu: Dostęp oparty na rolach, zasada najmniejszych uprawnień
- Uwierzytelnianie: Haszowanie haseł algorytmem Bcrypt, opcjonalne 2FA
- Infrastruktura: Wydzielone serwery, regularne audyty bezpieczeństwa, testy penetracyjne
- Monitorowanie: Całodobowe wykrywanie włamań i rejestrowanie zdarzeń
Żadna metoda transmisji przez Internet nie jest jednak w 100% bezpieczna. Nie możemy zagwarantować absolutnego bezpieczeństwa.
6. Przechowywanie danych
Przechowujemy twoje informacje tak długo, jak jest to niezbędne, aby:
- Świadczyć Usługę (aktywne konta)
- Spełniać obowiązki prawne (zapisy transakcji: 7 lat)
- Rozstrzygać spory i egzekwować umowy
Gdy usuniesz swoje konto, usuwamy dane osobowe w ciągu 90 dni, z wyjątkiem danych, które jesteśmy prawnie zobowiązani zachować.
7. Twoje prawa do prywatności
7.1 Dostęp i poprawianie
Masz prawo do:
- Dostępu do swoich danych osobowych
- Poprawiania nieprawidłowych informacji
- Aktualizacji danych swojego konta
- Pobrania swoich danych (przenoszalność)
7.2 Usunięcie
Możesz w dowolnym momencie zażądać usunięcia konta. Usuniemy twoje dane w ciągu 90 dni, z wyjątkiem:
- Zapisów transakcji (wymóg prawny)
- Danych w kopiach zapasowych (usuwane w ciągu 6 miesięcy)
7.3 Rezygnacja z marketingu
Możesz zrezygnować z e-maili marketingowych za pomocą linku rezygnacji lub w ustawieniach konta. Nie można zrezygnować z e-maili transakcyjnych.
7.4 Prawa wynikające z RODO (użytkownicy z UE)
Jeśli przebywasz w UE, przysługuje ci również prawo do:
- Sprzeciwu wobec przetwarzania
- Ograniczenia przetwarzania
- Złożenia skargi do organu nadzorczego
9. Usługi podmiotów trzecich
Korzystamy z następujących usług podmiotów trzecich:
- AWS: Hosting w chmurze
- Mailcow: Dostarczanie poczty (samodzielnie hostowane)
- Sieci blockchain: Publiczne blockchainy (Bitcoin, Ethereum itd.)
Podmioty trzecie mają własne polityki prywatności. Transakcje kryptowalutowe są jawne w blockchainach.
10. Prywatność dzieci
Nasza Usługa nie jest przeznaczona dla osób poniżej 18. roku życia. Nie zbieramy świadomie informacji od dzieci. Jeśli dowiemy się, że zebraliśmy dane dziecka, niezwłocznie je usuniemy.
11. Międzynarodowe przekazywanie danych
twoje informacje mogą być przekazywane i przetwarzane w krajach innych niż twój. Zapewniamy odpowiednie zabezpieczenia poprzez:
- Standardowe klauzule umowne
- Szyfrowanie podczas przekazywania
- Zgodność z RODO i obowiązującymi przepisami
12. Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę prywatności. O istotnych zmianach powiadomimy cię za pośrednictwem wiadomości e-mail oraz powiadomienia w panelu. Dalsze korzystanie po wprowadzeniu zmian oznacza ich akceptację.
13. Kontakt z nami
W sprawie pytań dotyczących prywatności lub realizacji swoich praw:
E-mail: [email protected]
Inspektor ochrony danych: [email protected]