PaństwaMiasta
Strona główna

Polityka prywatności serwisu Państwa-Miasta

Niniejsza polityka dotyczy serwisu pod adresem https://panstwamiasta.com.pl (w tym wariant z prefiksem www). Opis uwzględnia architekturę aplikacji (baza na serwerze, opcjonalna kolejka weryfikacji słów przez zewnętrzny model językowy).

1. Administrator danych

Administratorem danych osobowych jest właściciel serwisu i twórca gry, Filip Kin. We wszystkich sprawach związanych z prywatnością i funkcjonowaniem serwisu możesz skontaktować się pod adresem e-mail: filip.jan.kin@gmail.com.

2. Jakie dane przetwarzamy i w jaki sposób

Nasz serwis został zaprojektowany z myślą o minimalizacji zbieranych danych. Nie wymagamy zakładania konta, podawania nazwiska ani hasła. Przetwarzamy m.in.:

  • Dane techniczne (logi serwera i ruch HTTP): m.in. adres IP, rodzaj przeglądarki, ścieżka żądania. Są to standardowe informacje przetwarzane przez infrastrukturę serwerową w celu zapewnienia bezpieczeństwa i stabilności działania (np. obrona przed nadużyciami i przeciążeniem serwisu). W ramach aplikacji stosujemy także lekkie limity częstotliwości żądań oparte m.in. o adres IP.
  • Pseudonim (nick): nazwa, którą wpisujesz dołączając do pokoju. Służy wyłącznie do identyfikacji gracza w trwającej sesji gry i jest widoczna dla innych uczestników tego samego pokoju.
  • Treść rozgrywki: odpowiedzi wpisywane w poszczególnych kategoriach oraz treść czatu w pokoju. Walidacja słów odbywa się po stronie naszego serwera w oparciu o wbudowane słowniki i reguły. Jeśli włączysz dobrowolnie funkcję zgłaszania słowa do kolejki weryfikacji (po zakończeniu rundy), przekazujemy do przetwarzania wyłącznie wpisane przez Ciebie słowo, kategorię i literę — nie całą historię czatu.
  • Kolejka weryfikacji słów (opcjonalna): gdy funkcja jest włączona w konfiguracji serwisu, zgłoszenia trafiają do tabeli technicznej dictionary_suggestions (status, kategoria, słowo, litera, ewentualny skrócony opis decyzji modelu). Służy to ocenie, czy słowo może trafić do słownika gry w przyszłości — nie gwarantuje przyjęcia ani zmiany punktacji w już zakończonej rundzie.
  • Stan rozgrywki w bazie na serwerze: na czas działania pokoju przechowywane są m.in. identyfikator pokoju, ustawienia rundy, lista graczy i bieżąca punktacja — wyłącznie w celu działania gry wieloosobowej i odtworzenia stanu po restarcie procesu serwera. Pełna treść odpowiedzi z poszczególnych rund nie jest zapisywana w tej bazie (pozostaje w pamięci operacyjnej serwera na czas trwania rundy i jest przekazywana uczestnikom w ramach sesji).
  • Udostępnianie wyniku końcowego (opcjonalnie): po zakończeniu całej rozgrywki serwer może przez ograniczony czas przechować w pamięci podręcznej zwięzły snapshot wyniku (kod pokoju, nick hosta, tabela pseudonimów i punktów końcowych) wyłącznie w celu obsługi linku do podglądu udostępnienia. Snapshot nie obejmuje historii poszczególnych rund ani treści wpisów z kategorii.

3. Cele i podstawy prawne

  • Umożliwienie udziału w rozgrywce wieloosobowej w czasie rzeczywistym — podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usługi drogą elektroniczną / korzystania z serwisu gry).
  • Zapewnienie stabilności, bezpieczeństwa i optymalizacji działania serwisu (m.in. logi, limity zapytań) — podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora).

4. Okres przechowywania i minimalizacja

Architektura serwisu nastawiona jest na minimalizację danych osobowych poza tym, co niezbędne do działania gry.

  • Dane pokoju w bazie na serwerze: rekordy pokoju i graczy są utrzymywane wyłącznie na czas istnienia aktywnego pokoju. Po opuszczeniu pokoju przez ostatniego uczestnika (lub po rozwiązaniu pokoju przez hosta) powiązane dane są usuwane z bazy zgodnie z logiką aplikacji.
  • Zgłoszenia słów do kolejki weryfikacji: przechowywane do czasu rozpatrzenia i ewentualnej kuracji słownika; wpisy odrzucone lub z błędem mogą być utrzymywane w celach audytu technicznego przez ograniczony czas, po którym mogą zostać usunięte przy konserwacji bazy.
  • Odpowiedzi i czat: przetwarzane w pamięci operacyjnej serwera w ramach trwającej sesji; nie prowadzimy trwałej historii rozgrywek przypisanej do konta użytkownika (brak rejestracji konta).
  • Snapshot udostępniania wyniku: przechowywany jest ograniczony czas w pamięci podręcznej procesu, z ograniczeniem liczby wpisów — najstarsze są usuwane przy przekroczeniu pojemności.
  • Logi serwerowe: okres przechowywania zależy od konfiguracji hostingu i rotacji logów; przyjmuje się orientacyjnie do 30 dni dla logów dostępowych, o ile krótszy okres nie wynika z ustawień dostawcy — po tym czasie są nadpisywane lub usuwane, chyba że przepisy prawa wymagają dłuższego archiwizowania.

5. Odbiorcy danych (infrastruktura)

Aby serwis mógł działać, dane techniczne mogą być przetwarzane przez:

  • Dostawcę hostingu serwera aplikacji (VPS w chmurze publicznej) — serwis jest uruchomiony w Hetzner Cloud; centrum danych: Helsinki (Finlandia). Podmiotem dostawcy usługi hostingowej jest Hetzner Online GmbH (Niemcy), z siedzibą w ramach EOG.
  • Rejestratora domeny i DNS dla nazwy panstwamiasta.com.pl: Seohost (PERSKIMEDIA Szymon Perski), we współpracy z rejestrem domeny .pl prowadzonym przez NASK — zgodnie z obowiązującą delegacją DNS i regulaminami rejestratora.
  • Hugging Face (USA / UE w zależności od regionu hostingu dostawcy) — wyłącznie gdy włączona jest kolejka weryfikacji słów: przetwarzanie zgłoszonego słowa, kategorii i litery przez model językowy w celu wygenerowania krótkiej oceny technicznej (bez profilowania marketingowego).

Dobrowolne wsparcie serwisu (napiwek): w stopce serwisu udostępniamy link do zewnętrznego operatora płatności BuyCoffee.to (Coffee Media Sp. z o.o.). Po kliknięciu zostaniesz przekierowany na jego stronę; ten operator staje się odrębnym administratorem danych związanych z płatnością. Nasz serwis nie przetwarza numerów BLIK, danych karty ani innych informacji płatniczych.

6. Analityka

W celu statystyk odwiedzin (liczba odsłon, źródła ruchu w formie zagregowanej) korzystamy z narzędzia Umami (hosting w chmurze dostawcy Umami). Skrypt ładowany jest tylko wtedy, gdy administrator włączył go w konfiguracji produkcyjnej serwisu. Umami działa w modelu z naciskiem na prywatność (bez profilowania reklamowego w stylu klasycznych sieci reklamowych); szczegóły retencji i przetwarzania po stronie dostawcy opisuje dokumentacja Umami oraz umowa powierzenia (DPA), jeśli dotyczy.

Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora — poznanie sposobu korzystania z serwisu i jego rozwój). W środowisku developerskim i testowym analityka może być wyłączona.

Nie stosujemy Google Analytics ani podobnych narzędzi śledzących w modelu reklamowym. Jeśli w przyszłości wdrożymy analitykę zdarzeniową wymagającą identyfikatora sesji (np. PostHog), zaktualizujemy ten dokument i — w razie potrzeby — mechanizm zgody zgodny z prawem.

7. Pamięć przeglądarki (localStorage, sessionStorage) i PWA

Opis zapisów w przeglądarce znajduje się na stronie Cookies i pamięć lokalna. Serwis może korzystać z Service Workera w celu cache’owania zasobów statycznych (PWA) — nie służy to profilowaniu reklamowemu.

8. Twoje prawa

Zgodnie z RODO przysługuje Ci m.in. prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu (w zakresie przewidzianym prawem) oraz prawo do przenoszenia danych. Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).

Ponieważ w większości przypadków nie zbieramy adresu e-mail ani loginu konta, realizacja niektórych żądań może być utrudniona po zakończeniu sesji w pokoju i usunięciu danych technicznych — w sprawach indywidualnych skontaktuj się z administratorem pod adresem z pkt 1.

9. Zmiany w polityce

Zastrzegamy sobie prawo do zmiany niniejszej polityki wraz z rozwojem serwisu. Data ostatniej istotnej aktualizacji treści: 14 maja 2026 r.

Polityka prywatności · Cookies · Regulamin · Słownik · Wesprzyj serwer
Państwa-Miasta · © 2026 filki · GitHub