Polityka prywatności EVRA
Wersja z 17 lipca 2026 r. Wyjaśnia, jakie dane przetwarzamy w publicznej becie serwisu EVRA i jak użytkownik może nimi zarządzać.
1. Administrator i kontakt
Administratorem danych jest operator serwisu EVRA dostępnego w domenie evradesk.com. W sprawach prywatności i bezpieczeństwa napisz na kontakt@evradesk.com. Pełne dane identyfikacyjne operatora muszą zostać uzupełnione w tym miejscu przed publicznym uruchomieniem rejestracji.
2. Jakie dane zapisujemy
Konto przechowuje e-mail, zahaszowane hasło, podaną nazwę, ustawienia, stan weryfikacji oraz czas i wersję zaakceptowanego regulaminu i polityki prywatności. Funkcje portfela mogą przechowywać transakcje, pozycje, dywidendy, podatki, watchlistę i raporty. Społeczność zapisuje wyłącznie treści, które publikujesz, oraz ustawienia widoczności profilu. Serwer może zapisywać techniczne logi bezpieczeństwa: czas, adres IP, typ żądania i błędy — bez haseł i tokenów.
3. Cele i podstawy
Dane konta i portfela są potrzebne do wykonania usługi oraz synchronizacji między urządzeniami. Logi i zabezpieczenia służą prawnie uzasadnionemu interesowi ochrony kont i serwisu. Wiadomości nie są wykorzystywane do reklamy behawioralnej ani sprzedawane.
4. Widoczność portfela
Portfel jest domyślnie prywatny. Publiczne stają się tylko pola wybrane w ustawieniach profilu. Historia, liczba akcji, średnie ceny, wynik, dywidendy i wartość pozycji mają osobne przełączniki. Publikację można wyłączyć w dowolnej chwili.
5. Dostawcy i przekazywanie
Hosting, poczta i baza danych mogą być obsługiwane przez dostawców infrastruktury wskazanych w konfiguracji wdrożenia. Analiza AI działa tylko po świadomym uruchomieniu i może przekazać do skonfigurowanego dostawcy krótki tekst newsa lub raportu — bez hasła i bez całego portfela. Jeżeli dostawca działa poza EOG, operator powinien zapewnić właściwy mechanizm prawny i umowę powierzenia.
6. Czas przechowywania
Dane konta przechowujemy do jego usunięcia lub do zakończenia usługi. Kody jednorazowe wygasają po 15 minutach. Cache rynkowy i AI ma ograniczony czas ważności. Logi bezpieczeństwa powinny być przechowywane tylko przez okres potrzebny do wykrycia nadużyć i rozliczenia incydentu.
7. Prawa użytkownika
Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych i wnieść sprzeciw. Konto można usunąć w aplikacji po podaniu hasła. Możesz także złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Cookies i sesja
Używamy niezbędnego, bezpiecznego ciasteczka sesyjnego HttpOnly/Secure/SameSite oraz pamięci przeglądarki do ustawień i trybu offline. Nie używamy ciasteczek reklamowych.
9. Score i AI
Score, sentyment oraz analiza AI mają charakter edukacyjny i nie wywołują skutków prawnych. Nie są rekomendacją inwestycyjną ani automatyczną decyzją dotyczącą użytkownika.
10. Incydenty i zmiany
Istotne zmiany polityki będą oznaczone nową datą wersji. Podejrzenie wycieku, przejęcia konta lub błędu bezpieczeństwa zgłoś niezwłocznie na adres kontaktowy.
11. Dobrowolność i źródła danych
Podanie e-maila, hasła i akceptacja aktualnych dokumentów są potrzebne do utworzenia konta; bez nich możesz korzystać wyłącznie z części publicznej lub lokalnego demo. Dane portfela, import brokera, opis profilu i publikacja w społeczności są dobrowolne. Dane otrzymujemy bezpośrednio od Ciebie, z przesłanego przez Ciebie eksportu brokera oraz z jawnych źródeł rynkowych wskazywanych w aplikacji.