POLITYKA PRYWATNOŚCI USŁUGI FLABER
Wersja: 18 września 2026. Data publikacji: 18 września 2026.
Ta Polityka wyjaśnia, jakie dane osobowe przetwarzamy w związku z Usługą Flaber, po co, jak długo i co możesz z tym zrobić. Każde zawarte w niej stwierdzenie odpowiada faktycznemu stanowi Usługi na dzień wskazany powyżej.
Polityka ma własne oznaczenie wersji, niezależne od Regulaminu: informuje, a nie tworzy zobowiązania umownego, więc jej zmiana nie uruchamia trybu z §17 Regulaminu.
Ta sekcja streszcza dokument. Wiążąca jest treść w paragrafach poniżej — streszczenie niczego nie ogranicza ani nie rozszerza.
Administratorem danych osobowych przetwarzanych w związku z Usługą Flaber jest:
Piotr Nowak, osoba fizyczna adres do doręczeń: ul. Cystersów 8/47, 31-553 Kraków
Usługa jest świadczona nieodpłatnie, a Administrator nie prowadzi w jej zakresie działalności gospodarczej i nie jest wpisany do rejestru przedsiębiorców. Dane te są identyczne z §1 Regulaminu; ich zmiana jest zmianą Regulaminu i następuje w trybie z jego §17.
Dalej: „Flaber", „my" albo „Administrator".
We wszystkich sprawach dotyczących danych osobowych, prywatności, bezpieczeństwa danych i realizacji praw z RODO piszesz na:
kontakt@profilon.pl
Kontakt prowadzimy pocztą elektroniczną. Nie prowadzimy infolinii telefonicznej.
Nie wyznaczyliśmy inspektora ochrony danych. Nie zachodzi żadna z przesłanek art. 37 ust. 1 RODO: nie jesteśmy organem publicznym, nasza działalność nie polega na monitorowaniu osób na dużą skalę ani na przetwarzaniu na dużą skalę danych szczególnych kategorii. Gdybyśmy go wyznaczyli, dane kontaktowe pojawią się w tym miejscu.
Wyrazy pisane wielką literą — Usługa, Konto, Warsztat, Księga, Zespół, Organizacja, Pakiet, Prowadzący, Miejsce, Okres próbny — mają znaczenie nadane w §2 Regulaminu.
To jest klucz do całego dokumentu. W jednej części Usługi decydujemy o Twoich danych my, w drugiej wykonujemy wyłącznie cudze polecenia — a od tego zależy, do kogo piszesz i kto odpowiada.
| Dane | Kto decyduje o celu | Nasza rola |
|---|---|---|
| Konto: adres poczty, hasło, imię, stanowisko | my | administrator |
| Rejestr aktów administracyjnych | my | administrator |
| Rejestr awarii aplikacji | my | administrator |
| Zgłoszenia kierowane do nas pocztą | my | administrator |
| Wymiary współpracy zapisane przy Twoim Koncie | my | administrator |
| Księga: karty osób, rozmowy, ustalenia, cele, raporty | klient | podmiot przetwarzający |
| Dane osobowe w dokumentach pracy | klient | podmiot przetwarzający |
Chcesz dostępu do danych Konta, usunięcia Konta albo kopii zapisu awarii — piszesz do nas i my odpowiadamy. Chodzi o zapisy prowadzone o Tobie w cudzej Księdze — administratorem jest osoba albo firma, która je prowadzi, a my możemy jej wyłącznie pomóc. Zasady tej pomocy określa Załącznik nr 1 do Regulaminu (umowa powierzenia).
Ta sama osoba i ten sam adres poczty mogą występować w obu rolach jednocześnie.
Przykład: adres, którym się logujesz, przetwarzamy jako administrator — bo to my zdecydowaliśmy, że Konto wymaga adresu. Ten sam adres wpisany przez Twojego przełożonego na Twoją kartę w Księdze przetwarzamy jako podmiot przetwarzający — bo to on zdecydował, że chce Cię tam mieć.
Dlatego to, do kogo kierujesz żądanie i kto podejmie decyzję, zależy nie od tego, czyje to dane, tylko od tego, w jakim kontekście są przetwarzane.
Osobno o wymiarach współpracy. Powstają w usłudze siostrzanej, wypełnia je sama osoba, sama udostępnia i sama przepisuje wynik do formularza na swoim Koncie — Prowadzący ma wyłącznie wgląd, bez prawa zapisu, czego pilnuje baza. W granicach Flabera jesteśmy ich administratorem na podstawie umowy o świadczenie Usługi.
Gdy zakładasz Konto, uzupełniasz je, korzystasz z Usługi, piszesz do nas albo zgłaszasz problem.
Jeżeli ktoś zaprosił Cię do Zespołu albo wprowadził Cię do swojej Księgi, Twoje imię, stanowisko i adres poczty pochodzą od niego.
Nie sprawdzamy, czy miał do tego podstawę — i nie mamy technicznej możliwości takiego sprawdzenia. Odpowiada za to on (§10 ust. 4 Regulaminu). Obowiązek poinformowania Cię o przetwarzaniu również spoczywa na nim, nie na nas (§10 ust. 6 Regulaminu).
Data ostatniego logowania — jedna data, nadpisywana. Wpisy w rejestrze aktów. Zapis awarii. Opisujemy je w §4.5 i §4.6.
Nie kupujemy list, nie wzbogacamy profili, nie pobieramy danych z serwisów społecznościowych. Nie pozyskujemy danych z żadnych źródeł zewnętrznych.
Co: adres poczty elektronicznej (jest zarazem loginem), hasło w postaci nieodwracalnego skrótu, imię, opcjonalnie stanowisko. Do tego data ostatniego logowania — jedna data, nadpisywana — oraz zapis, którą wersję Regulaminu przyjąłeś i kiedy.
Po co: świadczenie Usługi, uwierzytelnienie, kontakt w sprawach Konta, a przy wersji Regulaminu — możliwość wykazania, co obowiązywało.
Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Dla zapisu akceptacji Regulaminu również art. 6 ust. 1 lit. c i f — wykazanie zgodności i obrona przed roszczeniem.
Czy musisz podać: adres poczty — tak, bez niego Konto nie powstanie. Stanowisko jest opcjonalne.
Co: treść notatek, list dnia, procedur, szablonów, brudnopisu oraz wgrane pliki.
Nie przeglądamy ich. Dostęp po naszej stronie następuje wyłącznie w zakresie niezbędnym do usunięcia awarii, wykonania Twojego zgłoszenia albo wykonania obowiązku prawnego (§10 ust. 2 Regulaminu, §4 Załącznika nr 1).
Sztuczna inteligencja: nie. Treści nie są przekazywane do modeli językowych, nie są przez nie analizowane ani nie służą ich trenowaniu. W Usłudze nie ma ani jednej takiej zależności. Gdyby kiedyś powstała funkcja tego rodzaju, wymagałaby osobnego opisu i aktualizacji tej Polityki — nie zmieści się w obecnym brzmieniu.
Jeżeli w Twoich dokumentach są dane innych osób, w tym zakresie jesteśmy podmiotem przetwarzającym, a zasady określa Załącznik nr 1.
Co: imię i stanowisko osoby, treść notatek, przebieg rozmów, ustalenia, cele, podsumowania i raporty.
W tym zakresie jesteśmy podmiotem przetwarzającym, a podstawę przetwarzania wskazuje administrator, czyli klient (§10 ust. 4–5 Regulaminu).
Danych szczególnych kategorii do Usługi wprowadzać nie wolno (§9 ust. 5 Regulaminu). Dotyczy to danych o zdrowiu — w tym zwolnień lekarskich, ciąży i orzeczeń o niepełnosprawności — poglądów politycznych i religijnych, przynależności do związku zawodowego, pochodzenia rasowego i etnicznego, życia seksualnego i orientacji seksualnej, danych biometrycznych i genetycznych oraz wyroków skazujących i naruszeń prawa. Usługa o takie dane nie pyta, nie ma dla nich pola i nie jest do ich przechowywania przeznaczona.
Co: cztery wymiary opisujące styl współpracy, z których wyliczany jest typ.
Źródłem jesteś Ty sam. Powstają w usłudze siostrzanej, w której wypełniasz je dla siebie, i trafiają do Flabera dlatego, że je udostępniasz. Wynik przepisujesz do formularza sam, na swoim Koncie — automatycznego przeniesienia dziś nie ma.
Prowadzący nie ocenia wymiarów ani nie uzupełnia ich na podstawie własnych obserwacji. Ma wyłącznie wgląd, a braku prawa zapisu pilnuje baza danych, nie ustawienie w interfejsie.
Wymiary zapisane są przy Twoim Koncie, nie w cudzej Księdze. Pozostają po usunięciu Ciebie z Księgi — Prowadzący nie ma prawa ich usunąć. Ustają, gdy usuniesz je samodzielnie albo usuniesz Konto. Nie wchodzą do pliku eksportu Prowadzącego, mimo że widzi je na ekranie.
Podstawa: art. 6 ust. 1 lit. b — funkcja Usługi, którą uruchamiasz własnym udostępnieniem.
Zapisujemy fakt aktu, nigdy odczytu. Rejestrowane są: nadanie, cofnięcie i odrzucenie udostępnienia; utworzenie, przyjęcie, odwołanie i wygaśnięcie zaproszenia; przyznanie, zwolnienie i przywrócenie Miejsca; założenie i rozwiązanie Zespołu; zmiana Prowadzącego; zmiana Pakietu; usunięcie dokumentu, także prywatnego; akty rozliczeniowe; zablokowanie i odblokowanie Konta.
Co zawiera wpis: identyfikator osoby wykonującej akt, identyfikator osoby, której akt dotyczył, oraz adresy poczty obu stron zapisane w chwili aktu — po to, żeby rejestr mówił, kto co zrobił, także po usunięciu Konta. Adres znika natychmiast przy usunięciu Konta, zostaje sam identyfikator (§13 ust. 4 Regulaminu).
Po co: rozstrzyganie sporów o dostęp i wykazanie, kto komu nadał lub odebrał uprawnienie. Podstawa: art. 6 ust. 1 lit. f — nasz i Twój uzasadniony interes w istnieniu dowodu.
Zablokowanie i odblokowanie Konta wymaga podania powodu, a powód to swobodna wypowiedź człowieka o cudzym Koncie, zapisywana dosłownie. Pisze ją Dostawca, przy akcie wykonywanym wyłącznie za naruszenie §9 Regulaminu. Wskazujemy trzy okoliczności:
Podstawa: art. 6 ust. 1 lit. f — wykazanie zasadności aktu i obrona przed roszczeniem z tytułu odcięcia dostępu.
W razie wystąpienia błędu aplikacji zapisujemy: moment wystąpienia, Konto, którego dotyczył, część Usługi, w której powstał, oraz treść błędu — komunikat i ślad wywołań. Dostęp do rejestru mamy wyłącznie my.
Trzy okoliczności wymagają wyraźnego wskazania:
Nie masz wglądu we własne zapisy awarii w aplikacji. Otrzymujesz numer sprawy i wskazanie drogi kontaktu. Rozwiązanie to jest celowe: surowy komunikat bazy danych mógłby sam ujawniać dane. Kopię zapisu wydajemy na wniosek (§9).
Podstawa: art. 6 ust. 1 lit. f — utrzymanie Usługi i usuwanie jej wad.
Dodanie osoby do Księgi zawsze wymaga jej adresu poczty, ale to, czy cokolwiek do niej wychodzi, zależy od Pakietu (§11 ust. 3 Regulaminu):
Administratorem tych danych jest klient, nie my; my wykonujemy wysyłkę. Dla samego przechowania adresu w zaproszeniu, które nigdy nie doprowadziło do Konta, podstawą po naszej stronie jest art. 6 ust. 1 lit. f — spójność zapisu o nadanych i cofniętych uprawnieniach.
Formularz zgłoszenia otwiera się z Ustawień oraz z dwóch ekranów awaryjnych: po awarii aplikacji i z ekranu cofniętego dostępu. Wiadomość niesie temat, swobodny tekst, adres Konta, identyfikator Konta, język i numer sprawy.
Nie zapisujemy jej w naszej bazie. Do czasu usunięcia pozostaje wyłącznie po stronie dostawcy poczty (§7 ust. 5). Ma to istotne następstwo: tą samą drogą realizowane są żądania dotyczące danych — treść żądania przechodzi więc przez podwykonawcę i tam pozostaje.
Kopia potwierdzająca wysłanie trafia do Ciebie automatycznie i nie zawiera treści zgłoszenia. Potwierdza doręczenie, nie zastępuje naszej odpowiedzi; terminy z §9 biegną niezależnie od niej.
Podstawa: art. 6 ust. 1 lit. b i c — obsługa umowy i wykonanie obowiązków z RODO.
Wewnątrz Usługi działa skrzynka powiadomień. Informuje Cię, że ktoś udostępnił Ci dokument albo wycofał udostępnienie, zgłosił albo wycofał propozycję zmiany, przyjął albo odrzucił Twoją propozycję, przekazał Ci dokument albo przejął Twój.
Skrzynka dotyczy wyłącznie dokumentów Warsztatu — notatek, list i ich wypełnień. Zdarzenia dotyczące Księgi, zaproszeń i Miejsc nie tworzą w niej żadnego wpisu; o nich informujemy inaczej albo wcale (§4.7).
Co zawiera wpis: identyfikator osoby, która wykonała akt, identyfikator odbiorcy, rodzaj zdarzenia oraz migawkę tytułu dokumentu z chwili zdarzenia — tytuł zostaje taki, jaki był wtedy, nawet jeżeli dokument został później przemianowany albo usunięty. Skrzynka nie zawiera treści dokumentów ani zapisów z Księgi.
Wpisy przechowujemy przez 90 dni, po czym kasuje je automat (§7). Do pliku eksportu wchodzą na zasadach z §9 ust. 3 — tak jak pozostała administracja Konta, czyli nie w każdym rodzaju Konta.
Podstawa: art. 6 ust. 1 lit. b — bez powiadomienia nie wiedziałbyś, że ktoś nadał Ci dostęp, oraz art. 6 ust. 1 lit. f w zakresie, w jakim wpis stanowi ślad zdarzenia.
https://profilon.pl/flaber/podprocesorzy. Jest osobnym dokumentem po to, żeby zmiana dostawcy nie wymagała zmiany umowy z Tobą. O zamiarze dodania albo zmiany podprocesora zawiadamiamy pocztą elektroniczną co najmniej 14 dni wcześniej (§6 Załącznika nr 1).Rozróżnienie jest istotne: automatyczne usuwanie po upływie czasu działa dla czterech kategorii. Reszta danych żyje, dopóki ktoś nie usunie ich świadomym aktem.
| Dane | Okres | Czym wymuszony |
|---|---|---|
| Rejestr aktów administracyjnych | 12 miesięcy | automat, codziennie |
| Zaproszenia odwołane i niedokończone | 12 miesięcy | automat, codziennie |
| Skrzynka zdarzeń (powiadomienia) | 90 dni | automat, codziennie |
| Rejestr awarii aplikacji | 90 dni | automat, codziennie |
| Konto i dane Konta | do odwołania | Twój akt albo wniosek — §9 |
| Warsztat i dokumenty pracy | do odwołania | Twój akt |
| Osoba w Księdze wraz z historią | do odwołania | akt klienta; brak automatu |
| Osoba zarchiwizowana w Księdze | bezterminowo | archiwizacja jest odwracalna; usunięcie to osobny akt |
| Kopie zapasowe bazy | 7 dni, z rotacją | polityka dostawcy infrastruktury |
| Dzienniki żądań hostingu | 1 dzień | polityka dostawcy hostingu |
| Treść wiadomości u dostawcy poczty | 30 dni | polityka dostawcy poczty |
| Rejestr złożonych żądań i odpowiedzi | 3 lata od zamknięcia sprawy | przegląd ręczny, nie automat |
W zakresie, w jakim jesteśmy administratorem Twoich danych (§2), przysługuje Ci:
Na kontakt@profilon.pl. Możemy poprosić o dodatkowe informacje, jeżeli będą potrzebne do potwierdzenia Twojej tożsamości. Celem jest uniknięcie wydania Twoich danych osobie nieuprawnionej.
Wskazujemy je osobno, ponieważ ujęte w jednym akapicie bywają odczytywane jako jeden termin.
| Zegar | Termin |
|---|---|
| Potwierdzenie przyjęcia zgłoszenia | do 72 godzin w dni robocze |
| Wykonanie żądania | bez zbędnej zwłoki, nie później niż w ciągu miesiąca |
Termin wykonania może zostać przedłużony na zasadach z art. 12 ust. 3 RODO, jeżeli sprawa jest szczególnie skomplikowana — poinformujemy Cię o tym wraz z przyczyną.
Nie deklarujemy terminu krótszego, niż wymaga prawo. Wskazujemy przy tym ograniczenie: dostęp administracyjny do infrastruktury ma dziś jedna osoba po naszej stronie. Deklarowany termin określa czas oczekiwania; nie oznacza, że żądanie obsłuży kto inny.
Plik ze swoimi danymi pobierasz samodzielnie z Ustawień.
Do pliku wchodzą — z zastrzeżeniem ustępu o strukturze poniżej — dokumenty Warsztatu, których jesteś autorem (notatki, listy, procedury, szablony), brudnopis, etykiety prywatne, Twój własny wynik wymiarów współpracy oraz metryczka Konta.
Do pliku nie wchodzą nigdy, niezależnie od rodzaju Konta: Księga, dokumenty udostępnione Ci przez inne osoby (wychodzą wyłącznie te, których jesteś autorem) oraz rejestr awarii.
Reszta zależy od struktury, w której działasz:
Po każdej pominiętej kategorii plik niesie w tym miejscu jawny znacznik, a metryczka zawiera opis zakresu wypisany słowami — z samego pliku dowiadujesz się, czego w nim nie ma i dlaczego.
Zawężenie dotyczy zawartości pliku, nie prawa dostępu. Pełne żądanie realizujemy drogą z ust. 1, w terminach z ust. 2. Zawężenie samoobsługi broni się wyłącznie dlatego, że ta droga istnieje.
Zawężenie nie ukrywa danych w samej aplikacji. Kotwicą dostępu do dokumentu pozostaje jego autor, a znacznik Organizacji albo Zespołu niesie rozliczenie, nie widoczność — swoje notatki z okresu pracy w Organizacji otwierasz i edytujesz bez zmian, aż do usunięcia Konta.
Wgrane pliki i obrazy nie wchodzą do eksportu — pobierz je osobno przed usunięciem Konta. Uprzedzamy o tym na ekranie usunięcia.
Nie obejmuje kart osób, rozmów, celów ani raportów — także zatwierdzonych — ani wymiarów współpracy innych osób. Powód jest jeden: Prowadzący odchodzący z organizacji nie może zabrać ze sobą danych osób, które prowadził.
Samodzielnie, z poziomu Ustawień, Konto usuwa Użytkownik bez Zespołu oraz Prowadzący własny Zespół poza strukturą Organizacji. Usunięcie jest natychmiastowe i nieodwracalne.
Wnioskiem, drogą z ust. 1, Konto usuwa: członek cudzego Zespołu, Użytkownik Konta należącego do Organizacji oraz administrator Organizacji. Model jest taki sam jak przy narzędziach służbowych: dostęp nadaje i odbiera osoba prowadząca Zespół albo Organizacja. To jedyne miejsce, w którym realizacja Twojego żądania zależy od naszej reakcji, a nie od Twojego kliknięcia — dlatego opisujemy tu kanał i termin, zamiast odesłać Cię do przycisku, którego nie ma.
Usunięcie Konta obejmuje dane Konta, Warsztat i Księgę. Nie obejmuje dokumentów przekazanych innym osobom lub Zespołowi oraz wpisów w rejestrze aktów.
Po upływie Okresu próbnego Księga przechodzi w stan odczytu i istniejącego zapisu nie poprawisz (§6 ust. 8 Regulaminu). W tym stanie sprostowanie wykonujemy my, na wniosek administratora, w terminach z ust. 2 — zgodnie z §8 ust. 6 Załącznika nr 1.
Blokada nie odbiera Ci praw. Zablokowane Konto się nie loguje, więc danych nie pobierzesz sam — przygotowujemy je na wniosek, w terminach z ust. 2.
Jak dojść do adresu kontaktowego: podanie na ekranie logowania poprawnego hasła wyświetli komunikat o blokadzie wraz z adresem. Jeżeli nie pamiętasz hasła, skorzystaj z odzyskiwania — wiadomość wyjdzie, a link doprowadzi Cię do tego samego komunikatu. Przy błędnym haśle zobaczysz zwykły komunikat o nieudanym logowaniu i robimy to celowo: inaczej ekran potwierdzałby osobie postronnej, że dane Konto istnieje i zostało zablokowane.
Masz też prawo poznać powód blokady; podajemy go z zasłonięciem informacji o innych osobach (§12 ust. 4–5 Regulaminu).
Ten paragraf dotyczy osób, które niekoniecznie mają u nas Konto, ale których dane wprowadził do Usługi klient — pracodawca, firma, przełożony albo współpracownik.
Nie my. Żądanie dostępu, sprostowania, usunięcia i ograniczenia kierujesz do niego. Na nim spoczywa też obowiązek poinformowania Cię o przetwarzaniu. My jako podmiot przetwarzający pomagamy mu wykonać te obowiązki w zakresie wynikającym z Załącznika nr 1 do Regulaminu.
Nie ma konta, roli ani ekranu, przez który osoba prowadzona w Księdze uzyskiwałaby do niej dostęp — wgląd taki nie jest przewidziany w konstrukcji Usługi. Nie oznacza to, że prawo dostępu Ci nie przysługuje. Oznacza, że wykonuje je administrator, poza aplikacją (§10 ust. 7 Regulaminu, §8 ust. 5 Załącznika nr 1).
Nie odpowiemy na nie merytorycznie — poinformujemy Cię o naszej roli i o tym, do kogo należy je skierować. Dalsze postępowanie zależy od jednej okoliczności:
Przyczyna. Nie istnieje zapytanie, które zwróciłoby treść Księgi, a nasza konsola operatorska nie wydaje imion osób z Zespołów. Jest to dokładnie ta sama właściwość, dzięki której Księgi nie odczyta Twój pracodawca ani administrator Organizacji. Wskazujemy to ograniczenie zamiast deklarować przekazanie, którego nie bylibyśmy w stanie wykonać.
Żaden system nie wyklucza ryzyka całkowicie. W razie stwierdzenia naruszenia ochrony danych działamy zgodnie z przepisami i umowami z klientami — w tym w terminach z §10 Załącznika nr 1.
Klient będący administratorem otrzymuje pełny wykaz środków technicznych i organizacyjnych jako Załącznik B do Załącznika nr 1, wraz z nazwanymi ograniczeniami.
Usługa przeznaczona jest dla osób pełnoletnich (§4 ust. 2 Regulaminu). Zakładając Konto, oświadczasz, że masz ukończone 18 lat.
Nie kierujemy Usługi do dzieci i świadomie nie zbieramy ich danych. Nie opieramy też założenia Konta na zgodzie dziecka w rozumieniu art. 8 RODO — podstawą jest umowa, którą zawiera osoba pełnoletnia. Jeżeli dowiemy się, że dane osoby poniżej tego wieku trafiły do Usługi wbrew tej zasadzie, podejmiemy odpowiednie działania, w tym usunięcie danych.
Nie działa tu żadne ciasteczko marketingowe ani analityczne, a jedyne, jakiego używamy, jest niezbędne do świadczenia Usługi — bez niego logowanie nie zadziała. Takie ciasteczka nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego).
Aplikacja nie ładuje żadnego narzędzia analitycznego. Nie mierzy zachowania, nie tworzy identyfikatora między sesjami, nie osadza skryptów podmiotów trzecich w celach reklamowych. Czcionki serwujemy z własnej domeny — przeglądarka nie łączy się w tym celu z serwerami zewnętrznymi.
Poniżej wskazujemy, z czym Twoja przeglądarka łączy się poza naszym adresem. Są dwa takie połączenia i oba prowadzą do naszych podprocesorów, nie do reklamodawców:
Żadne z nich nie osadza skryptu reklamowego ani identyfikatora między witrynami. Obaj dostawcy stoją na liście podprocesorów z §5 ust. 3.
| Nazwa | Kto ustawia | Po co | Jak długo |
|---|---|---|---|
sb-<identyfikator>-auth-token (przy dłuższym tokenie dzielone na części) | dostawca uwierzytelniania; my zapisujemy je bez zmiany parametrów | utrzymanie zalogowanej sesji | 7 dni od ostatniej aktywności, najdłużej 30 dni |
To jedyne ciasteczko w aplikacji. Nie ustawiamy żadnego własnego.
Jak liczy się czas sesji. Poświadczenie logowania odnawia się automatycznie co godzinę, dopóki korzystasz z Usługi. Sesja wygasa, jeżeli przez 7 dni nie wejdziesz do aplikacji, a niezależnie od aktywności kończy się po 30 dniach. Możesz zakończyć ją wcześniej, wylogowując się.
Poza ciasteczkiem zapisujemy na Twoim urządzeniu ustawienia widoku, aby po ponownym otwarciu aplikacja zachowała ustawiony przez Ciebie układ. Dane te nie są nam wysyłane ani przez nas odczytywane — leżą wyłącznie w Twojej przeglądarce.
| Klucz | Co trzyma | Kiedy znika |
|---|---|---|
pcg:lastView:<identyfikator karty osoby> | ostatnio otwarta zakładka na karcie osoby | do wyczyszczenia danych przeglądarki |
pcg:ckTab | ostatnio otwarta zakładka na Listach | jw. |
sb-collapsed | czy panel boczny jest zwinięty | jw. |
dock-w | szerokość panelu bocznego | jw. |
notes-filter, checklists-filter:<wariant> | wybrany filtr widoku | z zamknięciem karty przeglądarki |
Jedna pozycja wymaga wyraźnego zdania: klucz pcg:lastView niesie w swojej nazwie identyfikator karty osoby, którą otworzyłeś. Nie zawiera jej imienia ani treści, ale jest to zapis związany z konkretną osobą i zostaje na urządzeniu do wyczyszczenia danych przeglądarki. Możesz je usunąć w każdej chwili w ustawieniach przeglądarki — aplikacja odtworzy je przy kolejnym użyciu i nic przez to nie tracisz.
Traktujemy te zapisy jako niezbędne do świadczenia Usługi, której sam zażądałeś (art. 173 ust. 3 Prawa telekomunikacyjnego), i dlatego nie pytamy o zgodę: nie są nam wysyłane, nie tworzą identyfikatora między witrynami, nie służą pomiarowi ani reklamie i nie da się z nich odtworzyć treści.
Każda wiadomość systemowa osadza nasz logotyp jako zdalny obrazek. Otwarcie wiadomości powoduje żądanie do serwera, więc do dzienników hostingu trafiają Twój adres IP, przeglądarka i moment otwarcia. Zasób jest nasz własny, nie należy do strony trzeciej i nie służy śledzeniu, ale efekt jest ten sam co przy pikselu śledzącym. Dzienniki są przechowywane przez 1 dzień (§7). Dotyczy to również osób, które nigdy nie założą Konta — bo dostały samo zaproszenie.
Jeżeli nie chcesz tego efektu, wyłącz w swoim programie pocztowym automatyczne pobieranie obrazków.
W naszej bazie nie zapisujemy adresów IP. W kodzie aplikacji nie ma tabeli, dziennika ani wywołania, które by je zapisywało; przed wysłaniem zgłoszenia awarii usuwamy z niego nagłówki niosące adres IP oraz ciasteczka i dane uwierzytelniające. Rejestr zdarzeń uwierzytelniania również ich nie przechowuje — kolumna, w której mogłyby powstawać, pozostaje pusta.
Adres IP trafia natomiast do dzienników żądań u dostawcy hostingu, gdzie przechowywany jest przez jeden dzień, oraz jest widoczny w połączeniu dla dostawcy rejestru awarii — ten go nie przechowuje, bo zapis jest po jego stronie wyłączony. Zgłoszenie przesyłane jest bezpośrednio z Twojej przeglądarki, więc adres jest widoczny na poziomie transportu i żaden nasz kod tego nie zmieni. Piszemy „nie jest przechowywany", a nie „nie trafia do dostawcy" — to nie to samo.
Nasz wymaga zalogowanej sesji, jego nie — obejmuje więc również awarie na ekranach zaproszeń, u osób, które Konta nigdy nie założą. Wskazujemy to osobno, ponieważ jest to jedyna sytuacja, w której przeglądarka osoby niebędącej naszym Użytkownikiem łączy się z podmiotem trzecim.
Strona sprzedażowa Flabera stoi w odrębnym projekcie, korzysta z własnych narzędzi i nie ma dostępu do danych Usługi. Dotyczy jej odrębna informacja o plikach cookies — §15.
| Dokument | Adres |
|---|---|
| Regulamin Usługi Flaber | https://profilon.pl/flaber/regulamin |
| Załącznik nr 1 do Regulaminu — umowa powierzenia | https://profilon.pl/flaber/powierzenie |
| Lista podprocesorów (datowana, aktualizowana niezależnie) | https://profilon.pl/flaber/podprocesorzy |
| Informacja o plikach cookies strony sprzedażowej | https://profilon.pl/cookies |
Administrator: Piotr Nowak Adres poczty elektronicznej: kontakt@profilon.pl Adres korespondencyjny: ul. Cystersów 8/47, 31-553 Kraków
| Data | Zmiana |
|---|---|
| 18 września 2026 | Pierwsza publikacja. |