Polityka prywatności
Ostatnia aktualizacja: 2026-08-14
1. Administrator danych
Administratorem danych osobowych przetwarzanych w aplikacji DNET MarketLab jest DULANET (jednoosobowa działalność gospodarcza), Polska, NIP 7393961526, REGON 520639455.
Kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@dnet-tech.pl. Nie wyznaczyliśmy inspektora ochrony danych — pisz bezpośrednio na powyższy adres.
2. Dane, które zostają na Twoim urządzeniu
Zdecydowana większość tego, co tworzysz w aplikacji, zapisuje się wyłącznie lokalnie, w pamięci Twojej przeglądarki (localStorage). Te dane nie są wysyłane na nasz serwer i nie mamy do nich dostępu:
- portfel (lista pozycji, ilości, ceny zakupu) oraz jego historyczne migawki
- watchlista i ulubione aktywa
- dziennik transakcji
- portfel testowy (paper trading)
- cele cenowe (strefy Buy/Sell) i cele rebalansowania
- własne alerty i preferencje powiadomień
- preferowana waluta wyświetlania (USD/PLN/EUR) i układ wykresów
- akceptacja regulaminu wraz z datą
- klucze API, które sam wprowadzisz (klucz do analizy AI, klucz Twelve Data)
Możesz je w każdej chwili wyeksportować, zaimportować lub usunąć w sekcji Ustawienia. Wyczyszczenie danych przeglądarki również trwale je kasuje — nie mamy ich kopii.
3. Funkcje, które wysyłają dane poza Twoje urządzenie
Poniższe funkcje są opcjonalne i domyślnie wyłączone — uruchamiają się dopiero, gdy sam ich użyjesz lub je włączysz. Gdy to zrobisz, dane opuszczają Twoje urządzenie:
- Analiza AI — po kliknięciu analizy dane rynkowe oraz kontekst Twojego portfela (łączna wartość, wynik P&L, udziały procentowe pozycji wraz z symbolami) są przesyłane przez nasz serwer do Anthropic lub OpenAI — w zależności od dostawcy, którego wybierzesz. Zapytanie jest realizowane na Twoim własnym kluczu API. Klucz przechodzi przez nasz serwer wyłącznie tranzytem, w nagłówku żądania — nie zapisujemy go ani nie logujemy. Zasady przetwarzania po stronie dostawcy określa jego własna polityka prywatności.
- Powiadomienia push (Web Push) — jeśli je włączysz, na naszym serwerze zapisujemy subskrypcję Twojej przeglądarki: adres endpointu dostawcy push, klucze kryptograficzne subskrypcji oraz identyfikator przeglądarki (User-Agent). Przechowujemy je do momentu wypisania się z powiadomień lub usunięcia subskrypcji w przeglądarce. Same treści powiadomień przechodzą przez serwer push producenta Twojej przeglądarki (np. Google, Mozilla, Microsoft, Apple).
- Podsumowanie e-mail (digest) — jeśli podasz swój adres e-mail, przekazujemy go dostawcy wysyłki Resend, aby dostarczyć wiadomość. Adres służy wyłącznie do wysyłki podsumowania rynkowego.
- Powiadomienia Telegram — jeśli skonfigurujesz własnego bota, token bota i identyfikator czatu (chat ID) są przesyłane przez nasz serwer do Telegram w celu dostarczenia wiadomości. Nie przechowujemy ich na serwerze.
4. Zewnętrzne źródła danych rynkowych
Aplikacja pobiera publiczne dane rynkowe z poniższych źródeł:
- CoinGecko — ceny i historia kryptowalut
- Yahoo Finance — ceny akcji, indeksów i metali, dane fundamentalne, wiadomości
- Binance — dane giełdowe, księga zleceń, finansowanie kontraktów
- NBP — kursy walut
- DefiLlama — dane DeFi i stablecoinów
- mempool.space — dane on-chain sieci Bitcoin
- SEC EDGAR — zgłoszenia spółek notowanych w USA
- openinsider.com — agregacja transakcji insiderów (SEC Form 4)
- alternative.me — indeks Fear & Greed
- Reddit — wskaźniki nastrojów społeczności
- CoinDesk — wiadomości rynkowe
- Twelve Data — notowania, jeśli podasz własny klucz API
Co do zasady zapytania te wychodzą z serwera aplikacji, a nie z Twojej przeglądarki. W takim przypadku dostawca widzi nasz serwer, a nie Ciebie — nie otrzymuje Twojego adresu IP. W żadnym przypadku nie przekazujemy tym dostawcom zawartości Twojego portfela ani innych danych z Twojego urządzenia.
Wyjątki — połączenia nawiązywane bezpośrednio przez Twoją przeglądarkę. W trzech sytuacjach aplikacja łączy się ze źródłem z pominięciem naszego serwera, więc dostawca otrzymuje wtedy Twój adres IP i informacje o przeglądarce:
- Binance — notowania kryptowalut w czasie rzeczywistym pobieramy przez połączenie WebSocket otwierane z Twojej przeglądarki. Dzieje się to zawsze, gdy masz otwarty dashboard lub widok wielu wykresów.
- CoinGecko lub Yahoo Finance — gdy dodajesz nowe aktywo do watchlisty, poprawność symbolu sprawdzamy zapytaniem wysyłanym wprost z Twojej przeglądarki.
- Twelve Data — przycisk testu klucza API w Ustawieniach wysyła zapytanie bezpośrednio z Twojej przeglądarki, razem z kluczem, który wprowadziłeś.
5. Wykresy TradingView
Wykresy w aplikacji dostarcza TradingView. Ich widget ładuje się bezpośrednio w Twojej przeglądarce ze skryptu pobieranego z serwerów TradingView — inaczej niż większość danych rynkowych opisanych w punkcie 4.
W konsekwencji TradingView otrzymuje Twój adres IP oraz informacje o przeglądarce i może zapisać własne pliki cookie lub dane w pamięci przeglądarki. Dzieje się to na zasadach TradingView jako niezależnego administratora i pozostaje poza naszą kontrolą — szczegóły znajdziesz w polityce prywatności TradingView.
6. Analityka i pliki cookie
W wersji przeglądarkowej mierzymy oglądalność narzędzia za pomocą Vercel Web Analytics — po to, by wiedzieć, czy i które części narzędzia są w ogóle używane.
Pomiar jest bez plików cookie: nie zapisujemy niczego na Twoim urządzeniu ani nie nadajemy Ci trwałego identyfikatora. Dostawca wylicza z Twojego adresu IP oraz informacji o przeglądarce nieodwracalny skrót, który zmienia się codziennie i służy wyłącznie policzeniu unikalnych odwiedzin w obrębie jednego dnia. Zbierane są: adres odwiedzonej strony, adres strony odsyłającej, przybliżona lokalizacja na poziomie kraju oraz typ urządzenia, przeglądarki i systemu.
Z adresu strony usuwamy parametry zapytania, zanim zostanie wysłany. Ma to konkretny skutek: gdy udostępniasz komuś wynik portfela treningowego linkiem /share/paper, do statystyk trafia sama ścieżka — dane portfela zakodowane w tym linku nie są nam przekazywane.
W wersji desktopowej (.exe) analityka nie działa w ogóle. Aplikacja zainstalowana na Twoim komputerze nie wysyła żadnych informacji o użytkowaniu.
Sami nie ustawiamy żadnych własnych plików cookie. Nasze ustawienia trzymamy w localStorage (lokalna pamięć przeglądarki, nieprzesyłana na serwer).
Zastrzeżenie: widget TradingView opisany w punkcie 5 może ustawić własne pliki cookie jako podmiot trzeci. Możesz je zablokować w ustawieniach przeglądarki — wykresy mogą wtedy działać w ograniczonym zakresie.
7. Przekazywanie danych poza EOG
Część wymienionych wyżej dostawców ma siedzibę w Stanach Zjednoczonych (m.in. Anthropic, OpenAI, TradingView, Vercel, Resend, CoinGecko, Yahoo Finance, SEC, Reddit, Twelve Data, openinsider.com), a pozostali działają w innych państwach poza Europejskim Obszarem Gospodarczym (m.in. Binance). Oznacza to, że w zakresie opisanym w punktach 3–6 dane mogą być przekazywane poza EOG, na podstawie mechanizmów przewidzianych w rozdziale V RODO (m.in. standardowe klauzule umowne lub Data Privacy Framework).
Jeśli nie chcesz takiego transferu, nie korzystaj z funkcji opisanych w punkcie 3, zablokuj widget TradingView i nie otwieraj widoków z notowaniami w czasie rzeczywistym. Pomiar oglądalności z punktu 6 zatrzymują standardowe rozszerzenia blokujące skrypty — narzędzie działa wtedy tak samo. Podstawowe działanie aplikacji pozostanie dostępne.
8. Podstawa prawna i czas przechowywania
- Art. 6 ust. 1 lit. b RODO (wykonanie usługi) — obsługa funkcji, o które prosisz, np. wysyłka podsumowania e-mail czy powiadomienia.
- Art. 6 ust. 1 lit. a RODO (zgoda) — powiadomienia push, digest e-mail, Telegram i analiza AI. Zgodę możesz wycofać w każdej chwili, wyłączając daną funkcję; nie wpływa to na zgodność z prawem wcześniejszego przetwarzania.
- Art. 6 ust. 1 lit. f RODO (uzasadniony interes) — zapewnienie bezpieczeństwa i poprawnego działania aplikacji oraz pomiar oglądalności wersji przeglądarkowej w formie bez plików cookie (punkt 6).
Subskrypcje powiadomień push przechowujemy do czasu wypisania się. Adresu e-mail podanego do podsumowania używamy tylko do jego wysyłki. Dane w localStorage zostają u Ciebie tak długo, jak sam je trzymasz.
9. Twoje prawa (RODO)
Masz prawo do:
- dostępu do swoich danych — dane lokalne widzisz w całości w aplikacji
- sprostowania danych — możesz je edytować bezpośrednio w aplikacji
- przenoszenia danych — eksport do pliku JSON w Ustawieniach
- usunięcia danych — przycisk resetu wszystkich danych w Ustawieniach
- ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania
- wycofania zgody w dowolnym momencie — przez wyłączenie danej funkcji
- kontaktu z administratorem — kontakt@dnet-tech.pl
Ponieważ dane wymienione w punkcie 2 nigdy nie trafiają na nasz serwer, większość tych praw realizujesz samodzielnie przez interfejs aplikacji. W sprawach dotyczących danych z punktu 3 napisz do nas — odpowiadamy bez zbędnej zwłoki.
Prawo do skargi. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
10. Zmiany polityki
Polityka może być aktualizowana. Data ostatniej zmiany jest widoczna na górze tej strony. W przypadku istotnych zmian zostaniesz powiadomiony w aplikacji przy następnym uruchomieniu.