Polityka prywatności
Ostatnia aktualizacja: 4 września 2026
Ten mock wyjaśnia, jak HomeKeeper przetwarza dane na publicznej stronie internetowej i w aplikacji po zalogowaniu. Te dwa obszary korzystają z innych mechanizmów zapisu i pomiaru.
Mockowy administrator danych
- Administrator: HomeKeeper sp. z o.o. (mock), zarejestrowana w Polsce.
- Adres mock: ul. Mockowa 1, 00-001 Warszawa, Polska.
- Kontakt w sprawach wsparcia i prywatności: gethomekeeper@outlook.com.
Publiczna strona internetowa
Strona marketingowa nie tworzy ciasteczka językowego. Wybrany język jest częścią adresu strony.
- Wygląd: nuxt-color-mode w Local Storage pozostaje do czasu wyczyszczenia danych witryny.
- Instalacja: homekeeper-web-pwa-install-dismissed trafia do Local Storage dopiero po zamknięciu zaproszenia do instalacji.
- Tryb offline: service worker może zapisywać publiczne strony, fonty i statyczne zasoby w Cache Storage; przeglądarka usuwa je w razie potrzeby.
- Na wdrożonej stronie Vercel Web Analytics mierzy zbiorcze odsłony bez ciasteczek HomeKeeper, a Speed Insights mierzy wydajność strony.
Aplikacja po zalogowaniu
Aplikacja zapisuje w przeglądarce tylko dane potrzebne do logowania, preferencji, instalacji i niezawodnego działania.
- Logowanie: Supabase zapisuje tokeny dostępu i odświeżania w jednym lub kilku ciasteczkach sb-…-auth-token. Aplikacja może je odczytać, aby odświeżać sesję; w produkcji mają SameSite=Lax i Secure, a wylogowanie je usuwa.
- Język: i18n_locale przechowuje wybrany język interfejsu. Wygląd korzysta z nuxt-color-mode w Local Storage.
- Instalacja: homekeeper-pwa-install-dismissed jest zapisywany lokalnie dopiero po zamknięciu zaproszenia do instalacji.
- Tryb offline: service worker zapisuje powłokę aplikacji i statyczne zasoby, ale nie odpowiedzi API Supabase. Subskrypcja push powstaje dopiero po włączeniu powiadomień i udzieleniu zgody przeglądarki.
Analityka i diagnostyka
- Analityka produktu w aplikacji jest domyślnie wyłączona. Po włączeniu jej w Ustawieniach HomeKeeper zapisuje w Supabase wyłącznie nazwane etapy korzystania z produktu — bez nazw domu, adresów, treści zadań, dokumentów ani innych danych gospodarstwa.
- Sentry otrzymuje produkcyjne raporty błędów, logi techniczne i próbkowane pomiary wydajności, aby można było diagnozować awarie. HomeKeeper nie włącza Sentry Session Replay.
- Pomiary Vercel na publicznej stronie są niezależne od ustawienia analityki produktu i nie działają w aplikacji po zalogowaniu.
Czas przechowywania i kontrola
- Ciasteczka uwierzytelniania Supabase mają długi termin ważności w przeglądarce, aby nie wyprzedzał on ani nie podważał ważności sesji na serwerze. O dostępie decyduje ważność sesji Supabase, zdarzenia bezpieczeństwa i wylogowanie.
- Preferencje i informacje o zamknięciu instalacji pozostają na urządzeniu do czasu zmiany albo wyczyszczenia danych witryny. Pamięć podręczna pozostaje do aktualizacji, usunięcia przez przeglądarkę lub użytkownika.
- Zgodę na analitykę produktu można wycofać w dowolnym momencie w Ustawieniach. Wcześniej zapisane zdarzenia zbiorcze nie zawierają treści gospodarstwa domowego.
Twoje wybory
- W ustawieniach przeglądarki możesz usunąć ciasteczka, Local Storage i pamięć podręczną witryny.
- Wylogowanie usuwa ciasteczka uwierzytelniania aplikacji z danej przeglądarki.
- Opcjonalną analitykę produktu możesz włączać i wyłączać w Ustawieniach aplikacji, a zgodą na push zarządzać w przeglądarce lub urządzeniu.
- Możesz poprosić o dostęp, sprostowanie lub usunięcie danych przez publiczny kanał wsparcia projektu. Usunięcie konta jest też dostępne w aplikacji.
Bezpieczeństwo
HomeKeeper ogranicza zapis w przeglądarce i nie buforuje odpowiedzi uwierzytelnionego API. Ponieważ aplikacja działa po stronie klienta, ciasteczka logowania nie mogą mieć flagi HttpOnly; istotnymi zabezpieczeniami są więc ochrona przed wstrzyknięciem skryptu i aktualne zależności.
Pytania i żądania
W tym mocku wskazanym administratorem jest HomeKeeper sp. z o.o. Pytania i żądania dotyczące prywatności wyślij na poniższy adres; przed premierą zastąp dane mockowe prawdziwymi.