Polityka prywatności
Ostatnia aktualizacja: 26 lipca 2026 r.
Administrator
Administratorem danych jest Tomasz Dzioba, prowadzący działalność gospodarczą pod marką European Accessibility Center, Wola Wodyńska 54, 08-117 Wodynie, NIP 8212646202, REGON 363936105. Kontakt: redakcja@ranking.eacenter.eu.
Jakie dane przetwarzamy i skąd pochodzą
- Dane rejestrowe firm (nazwa, numery identyfikacyjne, adres, forma prawna, przedmiot działalności): pochodzą z publicznych rejestrów i publicznie dostępnych źródeł, m.in. KRS, CEIDG i rejestrów statystyki publicznej.
- Dane kontaktowe reprezentantów firm (imię i nazwisko, służbowy adres e-mail, telefon służbowy): pochodzą z publicznych stron badanych serwisów albo bezpośrednio z formularzy przeglądu.
- Dane z formularzy redakcyjnych (kontakt z redakcją i uwagi do kart): opcjonalna nazwa firmy i adres serwisu, adres e-mail oraz treść zgłoszenia.
- Dane techniczne dostępu do prywatnej karty: identyfikator dostawy, czas kliknięcia oświadczenia o dostępie oraz pseudonimizowany skrót HMAC adresu IP. Nie zapisujemy w tym rejestrze surowego adresu IP ani informacji o przeglądarce.
Cele i podstawy prawne
- Prowadzenie działalności redakcyjnej przeglądu, w tym badanie publicznych serwisów, przygotowanie i wysyłka prywatnych kart wyniku oraz publikacja danych zbiorczych: prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
- Obsługa wniosków i uwag złożonych przez formularze: działania na żądanie osoby, której dane dotyczą, oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. b i f RODO).
- Kontrola dostępu do prywatnych kart, ochrona wyników przed przypadkowym ujawnieniem oraz dokumentowanie świadomego otwarcia karty: prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
Obowiązek informacyjny
Wobec osób, których dane pozyskaliśmy ze źródeł publicznych, obowiązek informacyjny z art. 14 RODO realizujemy przy pierwszym kontakcie, w szczególności w wiadomości towarzyszącej karcie wyniku, oraz przez niniejszą politykę.
Prawo sprzeciwu i pozostałe prawa
Każda osoba może wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Sprzeciw wobec kontaktu redakcyjnego oznacza trwałe wyłączenie adresu z wysyłek. Przysługują również prawa dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz skargi do Prezesa UODO.
Żądanie usunięcia danych technicznych dostępu do karty można wysłać na redakcja@ranking.eacenter.eu. Prosimy wskazać organizację lub przesłany jej link do karty. Przed usunięciem danych zweryfikujemy, czy wnioskodawca jest uprawniony do działania w imieniu adresata.
Okres przechowywania
- Dane z formularzy: do zakończenia obsługi zgłoszenia, nie dłużej niż 24 miesiące.
- Dane kontaktowe wykorzystywane do wysyłki kart: do wniesienia sprzeciwu albo zakończenia cyklu badawczego sektora.
- Potwierdzenia dostępu do prywatnej karty: przez 3 miesiące, operacyjnie nie dłużej niż 90 dni od kliknięcia, a krócej po skutecznym żądaniu usunięcia.
- Licznik żądań do prywatnych kart: usuwany po godzinie od ostatniego żądania.
- Rekord czasowego ograniczenia dostępu do prywatnych kart: przez czas trwania ograniczenia, a sam rekord najpóźniej 180 dni po jego wygaśnięciu.
- Adresy objęte sprzeciwem: bezterminowo, wyłącznie w celu respektowania sprzeciwu.
Odbiorcy danych i profilowanie
Danych nie sprzedajemy i nie udostępniamy ich w celach marketingowych. Dane z formularzy przeglądu nie zasilają żadnej listy marketingowej i nie są przekazywane działalności usługowej EAC. Nie prowadzimy profilowania osób ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne.
Pliki cookies
Serwis nie używa cookies marketingowych ani analitycznych. Wykorzystujemy wyłącznie niezbędne mechanizmy techniczne: zabezpieczenie formularzy CSRF oraz sesję, która po jednokrotnym potwierdzeniu pozwala otworzyć prywatną kartę i jej szczegóły. Cookie sesyjne wygasa po zamknięciu przeglądarki. Bez niego prywatna karta ponownie pokaże bramkę dostępu.
Żądania pod adresem prywatnych kart są wyłączone ze standardowego dziennika dostępowego serwera. Aplikacja zapisuje wyłącznie opisany wyżej HMAC adresu IP i czas świadomego otwarcia.
Ochrona prywatnych kart przed nadużyciami
Adres prywatnej karty jest jedynym kluczem do dokumentu firmy, dlatego chronimy go przed automatycznym zgadywaniem. Jeżeli z jednego połączenia przychodzi wiele żądań pod adresy kart, które nie istnieją, dostęp do prywatnych kart z tego połączenia zostaje czasowo ograniczony. Ograniczenie nie obejmuje pozostałych części serwisu.
Na potrzeby tego zabezpieczenia adres IP jest przetwarzany w trakcie obsługi żądania i natychmiast pseudonimizowany skrótem HMAC. Przechowujemy wyłącznie ten pseudonimizowany identyfikator źródła oraz dane niezbędne do egzekwowania ograniczenia: czas nałożenia, czas wygaśnięcia i liczbę wcześniejszych ograniczeń. Nie zapisujemy surowego adresu IP, informacji o przeglądarce ani adresów, o które ktoś pytał.
Aby nie pokazywać prywatnych dokumentów automatom, rozpoznajemy oczywisty ruch automatyczny na podstawie informacji o przeglądarce przesłanej w żądaniu. Informacja ta służy wyłącznie decyzji podejmowanej w trakcie tego żądania i nie jest nigdzie zapisywana. Zastrzegamy, że jest to rozpoznanie zgrubne: automat podszywający się pod zwykłą przeglądarkę może nie zostać rozpoznany, dlatego dostępu do karty broni przede wszystkim niemożliwy do odgadnięcia adres oraz hasło.
Podstawą przetwarzania jest prawnie uzasadniony interes administratora polegający na ochronie serwisu i przeciwdziałaniu nieuprawnionemu dostępowi do dokumentów firm (art. 6 ust. 1 lit. f RODO). Dane te nie są wykorzystywane do analityki, marketingu ani obserwowania zachowania użytkowników i nie są łączone z pomiarem ruchu opisanym niżej.
Retencja: licznik żądań jest usuwany po godzinie od ostatniego żądania, a rekord ograniczenia dostępu najpóźniej 180 dni po jego wygaśnięciu. Ograniczenie może też zostać zdjęte wcześniej na wniosek: dane kontaktowe podajemy na stronie, którą widzi osoba objęta ograniczeniem.
Ograniczenie nakładane jest automatycznie, ale nie jest decyzją o osobie: dotyczy połączenia, a za jednym adresem może pracować wiele osób. Każde ograniczenie ma z góry określony koniec, nigdy nie jest bezterminowe i w każdej chwili może zostać zdjęte przez człowieka po naszej stronie.
Skrót HMAC jest pseudonimem, a nie danymi anonimowymi, i traktujemy go jako dane osobowe. Sami nie potrafimy ustalić na jego podstawie, czyje to połączenie. Jeżeli jednak zgłosisz się do nas i podasz adres IP, z którego korzystałeś, możemy odszukać dotyczący go zapis i zrealizować prawo dostępu lub usunięcia.
Zamknięcie paska informacyjnego o cookies zapamiętujemy w pamięci lokalnej przeglądarki (localStorage), żeby nie wracał przy każdej wizycie. To zapamiętanie decyzji, nie identyfikator; nic z tego nie trafia na serwer.
Pomiar ruchu
Ruch na stronach przeglądu mierzymy własnym licznikiem po stronie serwera, bez cookies i bez zewnętrznych dostawców analityki. Podstawą jest prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), polegający na utrzymaniu, mierzeniu działania i rozwoju własnego serwisu.
Zapisujemy wyłącznie zbiorczą liczbę odsłon poszczególnych podstron w danym dniu: dzień, adres podstrony i liczbę odsłon. Nie tworzymy identyfikatora odwiedzającego, nie stosujemy fingerprintingu i nie zapisujemy w tym mechanizmie adresu IP ani informacji o przeglądarce. Nie ustalamy liczby unikalnych użytkowników. Kilka wejść tej samej osoby może zostać policzonych jako kilka odsłon.
Pomiar ruchu jest procesem odrębnym od standardowych logów technicznych serwera i nie korzysta z zawartych w nich danych do rozpoznawania odwiedzających.
Adresy prywatnych kart są z tego pomiaru wyłączone: w adresie karty znajduje się token dostępowy, który nie może trafić do żadnego zbioru statystycznego. Osobno rejestrujemy sam fakt otwarcia karty przy danej wysyłce, żeby wiedzieć, czy dokument dotarł i został odczytany. Nie zapisujemy przy tym znacznika osoby, a wpisy szczegółowe usuwamy po 90 dniach, zostawiając sam licznik.