Dokumenty

Polityka Prywatności — Aeronite KP

Ostatnia aktualizacja: 6 października 2026 · Wersja 1.0

1. Administrator danych osobowych

Administratorem danych osobowych zbieranych za pośrednictwem aplikacji Aeronite KP jest:

Keepfly Sp. z o.o.
ul. Tomasza Zana 11A, 20-601 Lublin
NIP: 712-342-21-85 · KRS: 0000913628
e-mail: contact@aeronite.com

2. Jakie dane zbieramy

Dane rejestracyjne: adres e-mail, hasło (hashowane), imię i nazwisko, numer licencji, baza (lotnisko), organizacja / operator, miejsce do wydruku (pola poza adresem e-mail są opcjonalne).

Dane z logowania przez Google: jeśli Użytkownik loguje się kontem Google, otrzymujemy od Google adres e-mail i identyfikator konta. Wykorzystujemy je wyłącznie do założenia i uwierzytelnienia Konta; nie uzyskujemy dostępu do innych danych konta Google.

Dane dziennika lotów: daty lotów, lotniska odlotu i przylotu, godziny odlotu i przylotu (UTC), typy i znaki rejestracyjne statków powietrznych, funkcja pilota, rodzaj operacji, warunki lotu, czasy lotu (łączny, nocny, IFR), liczba lądowań, oznaczenie sesji FSTD, znaczniki doświadczenia, uwagi oraz imię i nazwisko dowódcy statku powietrznego (PIC) — jeśli Użytkownik je wpisze.

Dane uprawnień: kategoria, nazwa i data ważności licencji, uprawnień, badań lotniczo-lekarskich, egzaminów językowych i kompetencji operatora. Nie przechowujemy wyników badań ani innych informacji o stanie zdrowia — wyłącznie datę ważności dokumentu.

Dane płatności: Aeronite KP nie przechowuje danych kart płatniczych. Stripe przekazuje wyłącznie identyfikator klienta, identyfikator płatności, status i datę transakcji.

Dane analityczne: nie korzystamy z narzędzi analitycznych ani śledzących.

3. Podstawy prawne przetwarzania

  • Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — dane konta, dziennika lotów i uprawnień niezbędne do świadczenia Usługi, w tym wysyłka e-maili związanych z kontem (potwierdzenie płatności, przypomnienia o wygaśnięciu dostępu, usuwanie konta).
  • Uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo systemu, wykrywanie nadużyć.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — dane transakcji na potrzeby przepisów podatkowych.

4. Podmioty przetwarzające dane

Supabase Inc. — baza danych i uwierzytelnianie. Region danych: UE (eu-central-1, Frankfurt, Niemcy) — dane przechowywane wyłącznie na terenie EOG. Polityka prywatności: supabase.com/privacy

Stripe Payments Europe, Ltd. — obsługa płatności. Siedziba: Dublin, Irlandia. Dane kart nie są przekazywane Aeronite. Polityka prywatności: stripe.com/privacy

Vercel Inc. — hosting aplikacji. USA. Transfer danych na podstawie SCC. Polityka prywatności: vercel.com/legal/privacy-policy

Resend Inc. — wysyłka emaili transakcyjnych. USA. Transfer danych na podstawie SCC. Polityka prywatności: resend.com/legal/privacy-policy

Google LLC — dostawca logowania (wyłącznie dla Użytkowników logujących się kontem Google). Polityka prywatności: policies.google.com/privacy

5. Okres przechowywania danych

  • Dane konta — przez cały czas istnienia konta oraz 30 dni po jego usunięciu.
  • Dane dziennika lotów i uprawnień — przez cały czas istnienia konta; usuwane trwale po usunięciu konta.
  • Dane transakcji — przez 5 lat, zgodnie z przepisami podatkowymi.
  • Logi bezpieczeństwa — do 90 dni.

6. Prawa Użytkownika

Każdy Użytkownik ma prawo do:

  • Dostępu do swoich danych (art. 15 RODO),
  • Sprostowania nieprawidłowych danych (art. 16 RODO),
  • Usunięcia danych (art. 17 RODO) — także samodzielnie, w ustawieniach profilu,
  • Ograniczenia przetwarzania (art. 18 RODO),
  • Przenoszenia danych (art. 20 RODO) — eksport CSV dostępny w Aplikacji,
  • Wniesienia skargi do UODO, ul. Stawki 2, 00-193 Warszawa.

Wnioski przyjmujemy pod adresem: contact@aeronite.com. Odpowiadamy w ciągu 30 dni.

Aplikacja używa wyłącznie technicznych plików cookie i pamięci przeglądarki niezbędnych do działania sesji logowania oraz zapamiętania preferencji (język, tryb ciemny). Nie stosujemy cookies marketingowych ani śledzących — baner cookie nie jest wymagany.

8. Bezpieczeństwo

  • Hasła przechowywane w postaci zahashowanej (Supabase Auth).
  • Transmisja danych szyfrowana TLS/HTTPS.
  • Row Level Security (RLS) — każdy Użytkownik widzi wyłącznie własne dane.
  • Klucze API przechowywane w zmiennych środowiskowych, nie w kodzie źródłowym.

9. Zmiany Polityki Prywatności

O istotnych zmianach poinformujemy Użytkowników emailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja dostępna jest na stronie aeronite.com oraz w Aplikacji.

10. Kontakt

contact@aeronite.com
Keepfly Sp. z o.o., ul. Tomasza Zana 11A, 20-601 Lublin