Polityka Prywatności — Aeronite KP
Ostatnia aktualizacja: 6 października 2026 · Wersja 1.0
1. Administrator danych osobowych
Administratorem danych osobowych zbieranych za pośrednictwem aplikacji Aeronite KP jest:
Keepfly Sp. z o.o.
ul. Tomasza Zana 11A, 20-601 Lublin
NIP: 712-342-21-85 · KRS: 0000913628
e-mail: contact@aeronite.com
2. Jakie dane zbieramy
Dane rejestracyjne: adres e-mail, hasło (hashowane), imię i nazwisko, numer licencji, baza (lotnisko), organizacja / operator, miejsce do wydruku (pola poza adresem e-mail są opcjonalne).
Dane z logowania przez Google: jeśli Użytkownik loguje się kontem Google, otrzymujemy od Google adres e-mail i identyfikator konta. Wykorzystujemy je wyłącznie do założenia i uwierzytelnienia Konta; nie uzyskujemy dostępu do innych danych konta Google.
Dane dziennika lotów: daty lotów, lotniska odlotu i przylotu, godziny odlotu i przylotu (UTC), typy i znaki rejestracyjne statków powietrznych, funkcja pilota, rodzaj operacji, warunki lotu, czasy lotu (łączny, nocny, IFR), liczba lądowań, oznaczenie sesji FSTD, znaczniki doświadczenia, uwagi oraz imię i nazwisko dowódcy statku powietrznego (PIC) — jeśli Użytkownik je wpisze.
Dane uprawnień: kategoria, nazwa i data ważności licencji, uprawnień, badań lotniczo-lekarskich, egzaminów językowych i kompetencji operatora. Nie przechowujemy wyników badań ani innych informacji o stanie zdrowia — wyłącznie datę ważności dokumentu.
Dane płatności: Aeronite KP nie przechowuje danych kart płatniczych. Stripe przekazuje wyłącznie identyfikator klienta, identyfikator płatności, status i datę transakcji.
Dane analityczne: nie korzystamy z narzędzi analitycznych ani śledzących.
3. Podstawy prawne przetwarzania
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — dane konta, dziennika lotów i uprawnień niezbędne do świadczenia Usługi, w tym wysyłka e-maili związanych z kontem (potwierdzenie płatności, przypomnienia o wygaśnięciu dostępu, usuwanie konta).
- Uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO) — bezpieczeństwo systemu, wykrywanie nadużyć.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — dane transakcji na potrzeby przepisów podatkowych.
4. Podmioty przetwarzające dane
Supabase Inc. — baza danych i uwierzytelnianie. Region danych: UE (eu-central-1, Frankfurt, Niemcy) — dane przechowywane wyłącznie na terenie EOG. Polityka prywatności: supabase.com/privacy
Stripe Payments Europe, Ltd. — obsługa płatności. Siedziba: Dublin, Irlandia. Dane kart nie są przekazywane Aeronite. Polityka prywatności: stripe.com/privacy
Vercel Inc. — hosting aplikacji. USA. Transfer danych na podstawie SCC. Polityka prywatności: vercel.com/legal/privacy-policy
Resend Inc. — wysyłka emaili transakcyjnych. USA. Transfer danych na podstawie SCC. Polityka prywatności: resend.com/legal/privacy-policy
Google LLC — dostawca logowania (wyłącznie dla Użytkowników logujących się kontem Google). Polityka prywatności: policies.google.com/privacy
5. Okres przechowywania danych
- Dane konta — przez cały czas istnienia konta oraz 30 dni po jego usunięciu.
- Dane dziennika lotów i uprawnień — przez cały czas istnienia konta; usuwane trwale po usunięciu konta.
- Dane transakcji — przez 5 lat, zgodnie z przepisami podatkowymi.
- Logi bezpieczeństwa — do 90 dni.
6. Prawa Użytkownika
Każdy Użytkownik ma prawo do:
- Dostępu do swoich danych (art. 15 RODO),
- Sprostowania nieprawidłowych danych (art. 16 RODO),
- Usunięcia danych (art. 17 RODO) — także samodzielnie, w ustawieniach profilu,
- Ograniczenia przetwarzania (art. 18 RODO),
- Przenoszenia danych (art. 20 RODO) — eksport CSV dostępny w Aplikacji,
- Wniesienia skargi do UODO, ul. Stawki 2, 00-193 Warszawa.
Wnioski przyjmujemy pod adresem: contact@aeronite.com. Odpowiadamy w ciągu 30 dni.
7. Pliki cookie
Aplikacja używa wyłącznie technicznych plików cookie i pamięci przeglądarki niezbędnych do działania sesji logowania oraz zapamiętania preferencji (język, tryb ciemny). Nie stosujemy cookies marketingowych ani śledzących — baner cookie nie jest wymagany.
8. Bezpieczeństwo
- Hasła przechowywane w postaci zahashowanej (Supabase Auth).
- Transmisja danych szyfrowana TLS/HTTPS.
- Row Level Security (RLS) — każdy Użytkownik widzi wyłącznie własne dane.
- Klucze API przechowywane w zmiennych środowiskowych, nie w kodzie źródłowym.
9. Zmiany Polityki Prywatności
O istotnych zmianach poinformujemy Użytkowników emailem co najmniej 14 dni przed ich wejściem w życie. Aktualna wersja dostępna jest na stronie aeronite.com oraz w Aplikacji.
10. Kontakt
contact@aeronite.com
Keepfly Sp. z o.o., ul. Tomasza Zana 11A, 20-601 Lublin