Polityka Prywatności

1. Administrator danych

Administratorem danych osobowych zbieranych w związku z korzystaniem z rozszerzenia NUMIS_SYSTEM jest:

Wojciech Lewczuk, prowadzący sprzedaż w ramach projektu NUMIS_SYSTEM, kontakt: numissystem@gmail.com.

2. Jakie dane zbieramy i po co

2.1 Dane przechowywane wyłącznie lokalnie

Większość danych generowanych podczas korzystania z Oprogramowania — Twoja kolekcja monet, ustawienia, ulubione, historia przeglądania, preferowany język — jest zapisywana wyłącznie w pamięci przeglądarki na Twoim urządzeniu (mechanizm chrome.storage) i nigdy nie jest przesyłana do Administratora ani żadnej osoby trzeciej. Administrator nie ma do tych danych dostępu.

2.2 Dane związane z zakupem i aktywacją licencji

Podczas zakupu licencji przetwarzane są: adres e-mail oraz informacje o zakupionym planie. Przy aktywacji rozszerzenia adres e-mail jest przesyłany do serwera weryfikującego w celu potwierdzenia ważności licencji.

Odbiorca danych Cel przetwarzania
Payhip Obsługa procesu zakupu i płatności
Stripe Przetwarzanie płatności
Google Apps Script / Google Sheets Automatyczna weryfikacja i aktywacja licencji, wewnętrzna ewidencja wydanych licencji, wysyłka maila potwierdzającego zakup

Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO) — przetwarzanie jest niezbędne do zrealizowania zakupu i aktywacji licencji.

2.3 Funkcja czatu

Jeśli zdecydujesz się korzystać z czatu w rozszerzeniu, przetwarzane są: wybrany przez Ciebie pseudonim, treść wysyłanych wiadomości, opcjonalnie przesyłane zdjęcia. Dane te są przechowywane na serwerach Supabase i są widoczne dla innych użytkowników rozszerzenia korzystających z czatu w tym samym czasie.

Korzystanie z czatu jest w pełni dobrowolne. Jeśli nie chcesz, żeby Twój pseudonim i wiadomości były widoczne dla innych — po prostu nie korzystaj z tej funkcji. Wiadomości zawierające linki lub przekraczające dozwoloną długość są automatycznie blokowane przez serwer.

Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) — wyrażana poprzez dobrowolne rozpoczęcie korzystania z czatu.

2.4 Identyfikacja monet przez AI (Gemini)

Jeśli korzystasz z funkcji identyfikacji monet, przesyłane przez Ciebie zdjęcia są wysyłane do usługi Google Gemini w celu analizy. Funkcja ta wymaga podania własnego klucza API — Administrator nie ma dostępu do przesyłanych zdjęć.

Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) — wyrażana poprzez dobrowolne skorzystanie z tej funkcji.

2.5 Uprawnienia rozszerzenia Chrome

Rozszerzenie prosi o dostęp wyłącznie do trzech konkretnych adresów: serwera weryfikacji licencji (Google Apps Script), serwera Narodowego Banku Polskiego (kursy walut i złota do kalkulatora) oraz serwera Google Gemini (opcjonalna identyfikacja monet przez AI). Rozszerzenie nie ma dostępu do treści innych odwiedzanych przez Ciebie stron internetowych.

3. Przekazywanie danych poza Europejski Obszar Gospodarczy

Część wymienionych powyżej usług (m.in. Google, Stripe) może przetwarzać dane na serwerach zlokalizowanych poza EOG. Dostawcy ci deklarują zgodność z RODO poprzez odpowiednie mechanizmy prawne (standardowe klauzule umowne lub certyfikacje). Szczegóły znajdziesz w politykach prywatności tych dostawców:

4. Jak długo przechowujemy dane

  • Dane zakupu i aktywacji (e-mail, plan) — przez okres wymagany przepisami podatkowymi/księgowymi (standardowo 5 lat, licząc od końca roku podatkowego, w którym dokonano zakupu).
  • Wiadomości na czacie — do 30 dni, następnie automatycznie usuwane z serwera.
  • Zdjęcia wysyłane do Gemini AI — zgodnie z polityką przechowywania danych Google, Administrator ich nie przechowuje.

5. Twoje prawa

Zgodnie z RODO przysługuje Ci prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii,
  • sprostowania (poprawienia) danych,
  • usunięcia danych („prawo do bycia zapomnianym"),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeśli uznasz, że przetwarzanie narusza przepisy RODO.

W celu skorzystania z powyższych praw skontaktuj się z Administratorem pod adresem: numissystem@gmail.com.

6. Bezpieczeństwo danych

Administrator dokłada starań, aby dane były przetwarzane w sposób bezpieczny, w tym poprzez korzystanie z renomowanych, zewnętrznych dostawców usług (Google, Stripe, Supabase) posiadających własne, rozbudowane zabezpieczenia, oraz poprzez stosowanie reguł bezpieczeństwa (Row Level Security) i limitów ograniczających nadużycia po stronie bazy danych czatu.

7. Zmiany Polityki Prywatności

Niniejsza Polityka Prywatności może być okresowo aktualizowana. Aktualna wersja jest zawsze dostępna na stronie NUMIS_SYSTEM, w tym samym miejscu co Umowa Licencyjna (EULA).

Data ostatniej aktualizacji: 12 września 2026

NUMIS_SYSTEM — dokument obowiązuje od dnia zakupu licencji.