Polityka prywatności
Wersja 1.0 · obowiązuje od 6 września 2026
1. Kto odpowiada za Twoje dane
Administratorem danych osobowych zbieranych w serwisie raptorterminal.pro jest Kamil Koziatek, kontakt: [email protected].
Nie wyznaczono inspektora ochrony danych — przy tej skali przetwarzania nie jest to wymagane. Wszystkie sprawy dotyczące danych załatwiane są pod powyższym adresem.
2. Jakie dane zbieramy
| Dane | Skąd | Obowiązkowe |
|---|---|---|
| Adres e-mail | formularz zgłoszenia na token | tak |
| Imię i nazwisko, nazwa firmy, treść wiadomości | formularz zgłoszenia | nie |
| Token dostępu (w bazie tylko jego skrót) | generowany przez serwis | — |
| Ustawienia terminala, układ okien, listy obserwowanych par | Twoje działania w terminalu | — |
| Klucze API giełd (zaszyfrowane) | wpisujesz je sam | nie |
| Token bota Telegrama i identyfikator czatu (zaszyfrowane) | wpisujesz je sam | nie |
| Sekret drugiego składnika logowania (zaszyfrowany) | gdy włączysz 2FA | nie |
| Adres IP, typ przeglądarki, czas zapytania | logi serwera | — |
3. Po co i na jakiej podstawie
| Cel | Podstawa prawna | Jak długo |
|---|---|---|
| Wydanie tokenu i udostępnienie terminala | art. 6 ust. 1 lit. b RODO — wykonanie umowy | przez czas ważności tokenu |
| Prowadzenie konta i zapisywanie ustawień | art. 6 ust. 1 lit. b RODO | do usunięcia konta lub 90 dni po wygaśnięciu tokenu |
| Bezpieczeństwo: limity logowania, wykrywanie nadużyć, logi serwera | art. 6 ust. 1 lit. f RODO — uzasadniony interes | logi do 90 dni |
| Obsługa reklamacji i korespondencji | art. 6 ust. 1 lit. f RODO | do 12 miesięcy od zakończenia sprawy |
| Wykonanie obowiązków prawnych, jeśli powstaną | art. 6 ust. 1 lit. c RODO | przez okres wymagany przepisami |
Adresy e-mail zebrane w formularzu nie służą do wysyłki newslettera. Nie wysyłamy materiałów marketingowych i nie przekazujemy adresów nikomu innemu.
4. Komu powierzamy dane
Serwis korzysta z usług podmiotów, które z konieczności mają styczność z danymi. To pełna lista:
| Podmiot | Rola | Gdzie |
|---|---|---|
| OVH SAS | hosting serwera i bazy danych | Unia Europejska |
| Cloudflare, Inc. | ochrona przed atakami, szyfrowanie połączenia, sieć dostarczania treści | USA i UE |
| Google Ireland / Google LLC (Gmail) | wysyłka wiadomości z tokenem | UE i USA |
| Google (Google Fonts) | czcionki strony — Twoja przeglądarka pobiera je bezpośrednio, przekazując przy tym adres IP | USA |
| Telegram FZ-LLC | dostarczanie alertów — wyłącznie jeśli sam skonfigurujesz bota | poza EOG |
| Giełdy kryptowalut | realizacja zleceń — wyłącznie jeśli sam podasz klucze API | zależnie od giełdy |
Przekazanie danych poza Europejski Obszar Gospodarczy odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, a w przypadku podmiotów z USA dodatkowo w oparciu o decyzję o adekwatności dla ram ochrony danych UE–USA, o ile dany podmiot jest w nich certyfikowany.
Danych nie sprzedajemy i nie udostępniamy ich w celach marketingowych żadnemu podmiotowi.
5. Jak chronimy dane
- połączenie ze stroną wyłącznie po HTTPS, certyfikat po stronie serwera,
- klucze API giełd, konfiguracja Telegrama i sekret 2FA szyfrowane algorytmem Fernet (AES) przed zapisem do bazy — wyciek samej bazy nie ujawnia ich treści,
- tokeny dostępu przechowywane wyłącznie jako skróty kryptograficzne, nie w postaci jawnej,
- baza danych i pamięć podręczna niedostępne z internetu — wyłącznie z wnętrza sieci serwera,
- dostęp do panelu administratora zabezpieczony drugim składnikiem logowania,
- limity prób logowania działające na rzeczywistym adresie klienta.
6. Twoje prawa
W każdej chwili możesz:
- dowiedzieć się, jakie dane o Tobie mamy, i otrzymać ich kopię,
- sprostować dane nieprawidłowe,
- usunąć dane — usunięcie konta kasuje ustawienia, klucze API i konfigurację alertów,
- ograniczyć przetwarzanie,
- wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie,
- przenieść dane do innego administratora,
- złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Żądania wysyłasz na [email protected]. Odpowiadamy w ciągu 30 dni. Prosimy o wysłanie żądania z adresu przypisanego do konta — to najprostszy sposób potwierdzenia, że piszesz o swoich własnych danych.
7. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub podobnie istotnie na Ciebie wpływały. Sygnały i alerty generowane przez terminal dotyczą rynku, a nie Twojej osoby.
8. Dobrowolność
Podanie adresu e-mail jest dobrowolne, ale niezbędne do otrzymania tokenu — bez niego nie mamy dokąd go wysłać. Wszystkie pozostałe dane są w pełni dobrowolne i możesz zostawić je puste.
9. Zmiany polityki
O zmianach informujemy na tej stronie, a przy zmianach istotnych także e-mailem na adres przypisany do konta. Na górze dokumentu zawsze widnieje data obowiązującej wersji.
10. Dokumenty powiązane
- Regulamin świadczenia usług,
- Polityka cookies — szczegóły tego, co zapisujemy w przeglądarce,
- Regulamin testów.
Privacy policy
Version 1.0 · effective 6 September 2026 · convenience translation
1. Who is responsible for your data
The controller of personal data collected at raptorterminal.pro is Kamil Koziatek, contact: [email protected]. No data protection officer has been appointed; at this scale of processing none is required.
2. What we collect
| Data | Source | Required |
|---|---|---|
| E-mail address | trial request form | yes |
| Name, company, message | trial request form | no |
| Access token (only its hash is stored) | generated by the service | — |
| Terminal settings, window layout, watchlists | your activity in the terminal | — |
| Exchange API keys (encrypted) | entered by you | no |
| Telegram bot token and chat id (encrypted) | entered by you | no |
| Two-factor secret (encrypted) | if you enable 2FA | no |
| IP address, browser type, request time | server logs | — |
3. Purposes and legal bases
| Purpose | Legal basis | Retention |
|---|---|---|
| Issuing a token and providing the terminal | Art. 6(1)(b) GDPR — performance of a contract | while the token is valid |
| Running the account and storing settings | Art. 6(1)(b) GDPR | until deletion, or 90 days after the token expires |
| Security: login rate limits, abuse detection, server logs | Art. 6(1)(f) GDPR — legitimate interest | logs up to 90 days |
| Handling complaints and correspondence | Art. 6(1)(f) GDPR | up to 12 months after closure |
| Legal obligations, should any arise | Art. 6(1)(c) GDPR | as required by law |
E-mail addresses collected through the form are not used for a newsletter. We send no marketing and pass addresses to no one.
4. Who processes data on our behalf
| Entity | Role | Location |
|---|---|---|
| OVH SAS | server and database hosting | European Union |
| Cloudflare, Inc. | attack protection, TLS termination, content delivery | USA and EU |
| Google Ireland / Google LLC (Gmail) | sending token e-mails | EU and USA |
| Google (Google Fonts) | page fonts — your browser fetches them directly, disclosing your IP address | USA |
| Telegram FZ-LLC | alert delivery — only if you configure a bot yourself | outside the EEA |
| Cryptocurrency exchanges | order execution — only if you supply API keys | varies |
Transfers outside the European Economic Area rely on Standard Contractual Clauses approved by the European Commission and, for US entities, additionally on the EU–US Data Privacy Framework adequacy decision where the entity is certified under it.
We do not sell data and share none of it for marketing purposes.
5. How we protect data
- HTTPS only, with the certificate held on the server,
- exchange API keys, Telegram configuration and the 2FA secret encrypted with Fernet (AES) before storage — a database leak alone does not reveal them,
- access tokens stored only as cryptographic hashes, never in plaintext,
- database and cache unreachable from the internet, only from inside the server network,
- administrator panel protected by a second authentication factor,
- login rate limits applied to the real client address.
6. Your rights
- access your data and receive a copy,
- rectify inaccurate data,
- erase your data — deleting the account removes settings, API keys and alert configuration,
- restrict processing,
- object to processing based on legitimate interest,
- port your data to another controller,
- lodge a complaint with the President of the Personal Data Protection Office (ul. Stawki 2, 00-193 Warsaw, Poland, uodo.gov.pl).
Send requests to [email protected]. We reply within 30 days. Please write from the address linked to your account — the simplest way to confirm the request concerns your own data.
7. Automated decisions and profiling
We make no decisions about you based solely on automated processing, including profiling, that would produce legal effects or similarly significantly affect you. Signals and alerts generated by the terminal concern the market, not you as a person.
8. Is providing data voluntary
Providing an e-mail address is voluntary but necessary to receive a token — without it we have nowhere to send it. Every other field is entirely optional.
9. Changes to this policy
Changes are published on this page and, for material changes, also sent by e-mail to the address linked to your account. The effective date is always shown at the top.