Polityka prywatności
Wersja z 31 sierpnia 2026
Administratorem danych osobowych jest Piotr Baranowski, prowadzący Kajetnika jako osoba prywatna.
Kontakt w sprawach danych:
niopektv@gmail.com.
Czym jest Kajetnik
Kajetnik to aplikacja do pisania notatek i dzielenia się nimi z wybranymi osobami. Działa
w przeglądarce i jako program na Windowsa; obie wersje łączą się z tym samym serwerem.
Jakie dane zbieramy
- Adres e-mail i nazwa wyświetlana — podawane przy zakładaniu konta. Adres służy
do logowania i do wysłania linku potwierdzającego.
- Hasło — przechowywane wyłącznie jako skrót kryptograficzny (mechanizm ASP.NET
Core Identity). Nie da się z niego odtworzyć hasła i nikt po naszej stronie go nie widzi.
- Treść notatek, ich tytuły i etykiety oraz nazwy przestrzeni i grup — czyli to,
co sam wpiszesz. Notatki nie są szyfrowane w sposób uniemożliwiający ich odczytanie przez osobę
z dostępem do serwera bazy danych.
- Udostępnienia — komu i na jakim poziomie udostępniono notatkę albo przestrzeń.
- Zgłoszenia uwag — treść zgłoszenia razem z adresem e-mail osoby zgłaszającej.
- Powiadomienia — zapisywany jest w nich adres e-mail osoby, która wywołała
zdarzenie (np. udostępniła notatkę). Odbiorca powiadomienia widzi ten adres.
- Tokeny sesji — skrót tokenu odświeżającego, dzięki któremu nie trzeba logować
się przy każdym otwarciu aplikacji.
Co trafia do dziennika serwera
Aplikacja zapisuje w swoim dzienniku: metodę i ścieżkę żądania (bez parametrów adresu),
kod odpowiedzi, czas obsługi oraz identyfikator zalogowanego użytkownika — bez adresu IP
i bez treści notatek. Oddzielnie logowane są błędy oraz zdarzenia bezpieczeństwa, na przykład nieudana
próba usunięcia konta.
Adres IP jest używany przejściowo do ograniczania liczby żądań (ochrona przed zgadywaniem haseł
i spamem), ale nie jest w tym celu zapisywany w bazie. Serwer pośredniczący, przez który przechodzi
ruch, może prowadzić własny dziennik dostępu zawierający adresy IP.
Po co nam te dane
- Żeby usługa w ogóle działała: konto, logowanie, notatki, udostępnianie.
- Żeby zabezpieczyć konta: potwierdzenie adresu, blokada po serii błędnych haseł, limity żądań.
- Żeby dało się odpowiedzieć na zgłoszoną uwagę.
Danych nie sprzedajemy, nie profilujemy i nie używamy do reklam. Nie ma tu żadnej analityki ani śledzenia.
Jak długo je trzymamy
- Konto i notatki — do czasu usunięcia konta przez Ciebie. Usunięcie jest
natychmiastowe i nieodwracalne.
- Notatki w koszu — do czasu opróżnienia kosza. Jeżeli na tej instancji włączone
jest automatyczne czyszczenie, notatki znikają po ustalonej liczbie dni; jeżeli nie jest, leżą
w koszu do ręcznego usunięcia.
- Token odświeżający sesję — 14 dni od wydania; wylogowanie unieważnia go od razu.
- Link potwierdzający adres i link zmiany hasła — 24 godziny.
- Dziennik serwera — tak długo, jak trzyma go system operacyjny serwera.
Komu dane są pokazywane
- Osobom, którym sam coś udostępnisz — widzą treść notatki albo przestrzeni na
poziomie, który im nadasz, oraz Twój adres e-mail w powiadomieniu o udostępnieniu.
- Członkom grupy, jeśli udostępnisz coś grupie.
- Administratorowi — widzi treść zgłoszonych uwag razem z adresem zgłaszającego.
Nie ma w aplikacji ekranu, który pokazywałby mu cudze notatki; ma natomiast, jak każdy właściciel
serwera, techniczny dostęp do bazy danych.
- Dostawcy poczty — Twój adres e-mail przechodzi przez serwer pocztowy, którym
wysyłamy link potwierdzający.
- Dostawcy serwera — aplikacja i baza stoją na serwerze wirtualnym OVH,
w centrum danych we Francji. Dane nie opuszczają Unii Europejskiej.
Twoje dane należą do Ciebie
W aplikacji, na ekranie Konto, są dwie rzeczy, które nie wymagają kontaktu z nikim:
- Pobierz moje dane — archiwum ZIP ze wszystkimi notatkami w formacie Markdown,
osobno własnymi (razem z koszem) i osobno tymi, które udostępnili Ci inni. Otworzy je dowolny
edytor tekstu; nie potrzebujesz do tego Kajetnika.
- Usuń konto — po potwierdzeniu hasłem znikają: konto, wszystkie Twoje przestrzenie
i notatki (także udostępnione innym), grupy, których jesteś właścicielem, Twoje zgłoszenia
i powiadomienia. Notatki, które ktoś udostępnił Tobie, zostają u swoich właścicieli.
Nie ma okresu, w którym dałoby się to cofnąć.
Poza tym przysługuje Ci prawo dostępu do danych, ich sprostowania, ograniczenia przetwarzania,
sprzeciwu oraz prawo skargi do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych).
Nazwę wyświetlaną i hasło zmienisz w aplikacji; w pozostałych sprawach napisz na adres kontaktowy.
Ciasteczka
Nie używamy ciasteczek do śledzenia i nie ma tu żadnych ciasteczek zewnętrznych firm. W pamięci
przeglądarki (localStorage) trzymamy dwie rzeczy. Pierwsza to token, który utrzymuje
zalogowanie — wylogowanie go usuwa. Druga to wybrany motyw (jasny, ciemny albo za ustawieniem
systemu): czytają go także strony takie jak ta, żeby nie różniły się wyglądem od aplikacji.
Motyw nie trafia na serwer, nie wychodzi poza to urządzenie i wylogowanie go nie kasuje — jest
ustawieniem przeglądarki, a nie częścią konta.
Zmiany
Jeżeli zmienimy sposób przetwarzania danych, zmieni się też ta strona, a jej data u góry to pokaże.