← Wróć do dashboardu

Polityka prywatności

Ostatnia aktualizacja: 2026-08-14

1. Administrator danych

Administratorem danych osobowych przetwarzanych w aplikacji DNET MarketLab jest DULANET (jednoosobowa działalność gospodarcza), Polska, NIP 7393961526, REGON 520639455.

Kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@dnet-tech.pl. Nie wyznaczyliśmy inspektora ochrony danych — pisz bezpośrednio na powyższy adres.

2. Dane, które zostają na Twoim urządzeniu

Zdecydowana większość tego, co tworzysz w aplikacji, zapisuje się wyłącznie lokalnie, w pamięci Twojej przeglądarki (localStorage). Te dane nie są wysyłane na nasz serwer i nie mamy do nich dostępu:

  • portfel (lista pozycji, ilości, ceny zakupu) oraz jego historyczne migawki
  • watchlista i ulubione aktywa
  • dziennik transakcji
  • portfel testowy (paper trading)
  • cele cenowe (strefy Buy/Sell) i cele rebalansowania
  • własne alerty i preferencje powiadomień
  • preferowana waluta wyświetlania (USD/PLN/EUR) i układ wykresów
  • akceptacja regulaminu wraz z datą
  • klucze API, które sam wprowadzisz (klucz do analizy AI, klucz Twelve Data)

Możesz je w każdej chwili wyeksportować, zaimportować lub usunąć w sekcji Ustawienia. Wyczyszczenie danych przeglądarki również trwale je kasuje — nie mamy ich kopii.

3. Funkcje, które wysyłają dane poza Twoje urządzenie

Poniższe funkcje są opcjonalne i domyślnie wyłączone — uruchamiają się dopiero, gdy sam ich użyjesz lub je włączysz. Gdy to zrobisz, dane opuszczają Twoje urządzenie:

  • Analiza AI — po kliknięciu analizy dane rynkowe oraz kontekst Twojego portfela (łączna wartość, wynik P&L, udziały procentowe pozycji wraz z symbolami) są przesyłane przez nasz serwer do Anthropic lub OpenAI — w zależności od dostawcy, którego wybierzesz. Zapytanie jest realizowane na Twoim własnym kluczu API. Klucz przechodzi przez nasz serwer wyłącznie tranzytem, w nagłówku żądania — nie zapisujemy go ani nie logujemy. Zasady przetwarzania po stronie dostawcy określa jego własna polityka prywatności.
  • Powiadomienia push (Web Push) — jeśli je włączysz, na naszym serwerze zapisujemy subskrypcję Twojej przeglądarki: adres endpointu dostawcy push, klucze kryptograficzne subskrypcji oraz identyfikator przeglądarki (User-Agent). Przechowujemy je do momentu wypisania się z powiadomień lub usunięcia subskrypcji w przeglądarce. Same treści powiadomień przechodzą przez serwer push producenta Twojej przeglądarki (np. Google, Mozilla, Microsoft, Apple).
  • Podsumowanie e-mail (digest) — jeśli podasz swój adres e-mail, przekazujemy go dostawcy wysyłki Resend, aby dostarczyć wiadomość. Adres służy wyłącznie do wysyłki podsumowania rynkowego.
  • Powiadomienia Telegram — jeśli skonfigurujesz własnego bota, token bota i identyfikator czatu (chat ID) są przesyłane przez nasz serwer do Telegram w celu dostarczenia wiadomości. Nie przechowujemy ich na serwerze.

4. Zewnętrzne źródła danych rynkowych

Aplikacja pobiera publiczne dane rynkowe z poniższych źródeł:

  • CoinGecko — ceny i historia kryptowalut
  • Yahoo Finance — ceny akcji, indeksów i metali, dane fundamentalne, wiadomości
  • Binance — dane giełdowe, księga zleceń, finansowanie kontraktów
  • NBP — kursy walut
  • DefiLlama — dane DeFi i stablecoinów
  • mempool.space — dane on-chain sieci Bitcoin
  • SEC EDGAR — zgłoszenia spółek notowanych w USA
  • openinsider.com — agregacja transakcji insiderów (SEC Form 4)
  • alternative.me — indeks Fear & Greed
  • Reddit — wskaźniki nastrojów społeczności
  • CoinDesk — wiadomości rynkowe
  • Twelve Data — notowania, jeśli podasz własny klucz API

Co do zasady zapytania te wychodzą z serwera aplikacji, a nie z Twojej przeglądarki. W takim przypadku dostawca widzi nasz serwer, a nie Ciebie — nie otrzymuje Twojego adresu IP. W żadnym przypadku nie przekazujemy tym dostawcom zawartości Twojego portfela ani innych danych z Twojego urządzenia.

Wyjątki — połączenia nawiązywane bezpośrednio przez Twoją przeglądarkę. W trzech sytuacjach aplikacja łączy się ze źródłem z pominięciem naszego serwera, więc dostawca otrzymuje wtedy Twój adres IP i informacje o przeglądarce:

  • Binance — notowania kryptowalut w czasie rzeczywistym pobieramy przez połączenie WebSocket otwierane z Twojej przeglądarki. Dzieje się to zawsze, gdy masz otwarty dashboard lub widok wielu wykresów.
  • CoinGecko lub Yahoo Finance — gdy dodajesz nowe aktywo do watchlisty, poprawność symbolu sprawdzamy zapytaniem wysyłanym wprost z Twojej przeglądarki.
  • Twelve Data — przycisk testu klucza API w Ustawieniach wysyła zapytanie bezpośrednio z Twojej przeglądarki, razem z kluczem, który wprowadziłeś.

5. Wykresy TradingView

Wykresy w aplikacji dostarcza TradingView. Ich widget ładuje się bezpośrednio w Twojej przeglądarce ze skryptu pobieranego z serwerów TradingView — inaczej niż większość danych rynkowych opisanych w punkcie 4.

W konsekwencji TradingView otrzymuje Twój adres IP oraz informacje o przeglądarce i może zapisać własne pliki cookie lub dane w pamięci przeglądarki. Dzieje się to na zasadach TradingView jako niezależnego administratora i pozostaje poza naszą kontrolą — szczegóły znajdziesz w polityce prywatności TradingView.

6. Analityka i pliki cookie

W wersji przeglądarkowej mierzymy oglądalność narzędzia za pomocą Vercel Web Analytics — po to, by wiedzieć, czy i które części narzędzia są w ogóle używane.

Pomiar jest bez plików cookie: nie zapisujemy niczego na Twoim urządzeniu ani nie nadajemy Ci trwałego identyfikatora. Dostawca wylicza z Twojego adresu IP oraz informacji o przeglądarce nieodwracalny skrót, który zmienia się codziennie i służy wyłącznie policzeniu unikalnych odwiedzin w obrębie jednego dnia. Zbierane są: adres odwiedzonej strony, adres strony odsyłającej, przybliżona lokalizacja na poziomie kraju oraz typ urządzenia, przeglądarki i systemu.

Z adresu strony usuwamy parametry zapytania, zanim zostanie wysłany. Ma to konkretny skutek: gdy udostępniasz komuś wynik portfela treningowego linkiem /share/paper, do statystyk trafia sama ścieżka — dane portfela zakodowane w tym linku nie są nam przekazywane.

W wersji desktopowej (.exe) analityka nie działa w ogóle. Aplikacja zainstalowana na Twoim komputerze nie wysyła żadnych informacji o użytkowaniu.

Sami nie ustawiamy żadnych własnych plików cookie. Nasze ustawienia trzymamy w localStorage (lokalna pamięć przeglądarki, nieprzesyłana na serwer).

Zastrzeżenie: widget TradingView opisany w punkcie 5 może ustawić własne pliki cookie jako podmiot trzeci. Możesz je zablokować w ustawieniach przeglądarki — wykresy mogą wtedy działać w ograniczonym zakresie.

7. Przekazywanie danych poza EOG

Część wymienionych wyżej dostawców ma siedzibę w Stanach Zjednoczonych (m.in. Anthropic, OpenAI, TradingView, Vercel, Resend, CoinGecko, Yahoo Finance, SEC, Reddit, Twelve Data, openinsider.com), a pozostali działają w innych państwach poza Europejskim Obszarem Gospodarczym (m.in. Binance). Oznacza to, że w zakresie opisanym w punktach 3–6 dane mogą być przekazywane poza EOG, na podstawie mechanizmów przewidzianych w rozdziale V RODO (m.in. standardowe klauzule umowne lub Data Privacy Framework).

Jeśli nie chcesz takiego transferu, nie korzystaj z funkcji opisanych w punkcie 3, zablokuj widget TradingView i nie otwieraj widoków z notowaniami w czasie rzeczywistym. Pomiar oglądalności z punktu 6 zatrzymują standardowe rozszerzenia blokujące skrypty — narzędzie działa wtedy tak samo. Podstawowe działanie aplikacji pozostanie dostępne.

8. Podstawa prawna i czas przechowywania

  • Art. 6 ust. 1 lit. b RODO (wykonanie usługi) — obsługa funkcji, o które prosisz, np. wysyłka podsumowania e-mail czy powiadomienia.
  • Art. 6 ust. 1 lit. a RODO (zgoda) — powiadomienia push, digest e-mail, Telegram i analiza AI. Zgodę możesz wycofać w każdej chwili, wyłączając daną funkcję; nie wpływa to na zgodność z prawem wcześniejszego przetwarzania.
  • Art. 6 ust. 1 lit. f RODO (uzasadniony interes) — zapewnienie bezpieczeństwa i poprawnego działania aplikacji oraz pomiar oglądalności wersji przeglądarkowej w formie bez plików cookie (punkt 6).

Subskrypcje powiadomień push przechowujemy do czasu wypisania się. Adresu e-mail podanego do podsumowania używamy tylko do jego wysyłki. Dane w localStorage zostają u Ciebie tak długo, jak sam je trzymasz.

9. Twoje prawa (RODO)

Masz prawo do:

  • dostępu do swoich danych — dane lokalne widzisz w całości w aplikacji
  • sprostowania danych — możesz je edytować bezpośrednio w aplikacji
  • przenoszenia danych — eksport do pliku JSON w Ustawieniach
  • usunięcia danych — przycisk resetu wszystkich danych w Ustawieniach
  • ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania
  • wycofania zgody w dowolnym momencie — przez wyłączenie danej funkcji
  • kontaktu z administratorem — kontakt@dnet-tech.pl

Ponieważ dane wymienione w punkcie 2 nigdy nie trafiają na nasz serwer, większość tych praw realizujesz samodzielnie przez interfejs aplikacji. W sprawach dotyczących danych z punktu 3 napisz do nas — odpowiadamy bez zbędnej zwłoki.

Prawo do skargi. Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).

10. Zmiany polityki

Polityka może być aktualizowana. Data ostatniej zmiany jest widoczna na górze tej strony. W przypadku istotnych zmian zostaniesz powiadomiony w aplikacji przy następnym uruchomieniu.

Dashboard · Regulamin · O aplikacji · Ustawienia