Polityka prywatności

1. Administrator danych

Administratorem danych przetwarzanych na tej stronie internetowej jest:

Mirko Strick
Pastor-Löh-Str. 13
51399 Burscheid
E-Mail: info@mirkoalexander.de

2. Zbieranie i przetwarzanie danych osobowych

W ramach zamówienia astrologicznej analizy horoskopu przetwarzane są dobrowolnie podane dane. Należą do nich w szczególności:

Dane te przetwarzane są wyłącznie w celu przygotowania analizy astrologicznej i ewentualnego dalszego wsparcia.

3. Przechowywanie danych

Adres e-mail podany w formularzu zamówienia jest jednoznacznie przypisany do aktywnego konta przez cały okres jego istnienia. Służy realizacji umowy, wiadomościom o zamówieniu i koncie, odzyskaniu dostępu oraz przypomnieniu zapomnianej nazwy użytkownika. Nazwisko nadal nie jest przechowywane w bazie użytkowników. Wiadomość umożliwiająca przypisanie do osoby trafia do mojej skrzynki e-mail i jest tam przechowywana na potrzeby obsługi oraz udokumentowania zamówienia.

Na potrzeby konta użytkownika na serwerze internetowym przechowywane są w szczególności swobodnie wybrana unikalna nazwa użytkownika, unikalny adres e-mail, skrót hasła, imię, dane urodzeniowe, wybrane miejsce urodzenia, obliczone dane horoskopu urodzeniowego oraz techniczne informacje o stanie dostępu. Adres e-mail jest przetwarzany w celu zarządzania kontem i odzyskiwania dostępu, aby wykonać stosunek umowny zgodnie z art. 6 ust. 1 lit. b RODO.

3a. Odzyskiwanie konta

Podczas rejestracji bezpłatnego konta testowego adres e-mail, imię i nazwisko, skrót hasła, dane urodzenia, wybrane miejsce urodzenia i potwierdzone wersje dokumentów są początkowo zapisywane jako oczekująca rejestracja. Na podany adres wysyłany jest losowy, jednorazowy link potwierdzający. W bazie zapisywany jest wyłącznie kryptograficzny skrót klucza potwierdzenia. Link jest ważny przez 24 godziny. Konto powstaje dopiero po jego otwarciu. Niepotwierdzone rejestracje są regularnie usuwane po upływie terminu; nazwisko nie jest przenoszone do utworzonego później konta.

Przy żądaniu nowego hasła na zapisany adres e-mail wysyłany jest losowy, jednorazowy link. Baza nie przechowuje samego linku, a jedynie kryptograficzny skrót tokena. Link jest ważny przez 30 minut. Przy żądaniu przypomnienia nazwy użytkownika jest ona wysyłana na jednoznacznie przypisany adres e-mail.

W celu ochrony przed nadużyciami polegającymi na zbyt częstych żądaniach przez najwyżej siedem dni przechowywane są skróty podanego adresu e-mail i adresu IP nadawcy oraz czas i rodzaj żądania. Wygasłe i wykorzystane tokeny resetujące są również regularnie usuwane, najpóźniej po siedmiu dniach. Odpowiedzi formularzy nie ujawniają, czy podany adres e-mail jest zarejestrowany.

3b. Logowanie, plik cookie sesji i połączenie aplikacji ze stroną

Do chronionego logowania w witrynie używany jest technicznie niezbędny sesyjny plik cookie zawierający losowy identyfikator sesji. Co do zasady wygasa on wraz z zakończeniem sesji przeglądarki. Po zwykłym zalogowaniu nazwą użytkownika i hasłem tworzony jest dodatkowo plik cookie trwałego logowania. Jest on przechowywany przez maksymalnie 400 dni i umożliwia automatyczne ponowne zalogowanie, gdy sesja PHP zakończyła się lub wygasła na serwerze. Plik cookie zawiera losowy identyfikator i losowy sekret; na serwerze przechowywany jest wyłącznie skrót SHA-256 sekretu. Podczas automatycznego logowania sekret jest wymieniany, a okres przechowywania odnawiany. Krótkotrwałe jednorazowe linki z aplikacji nie tworzą trwałego logowania. Oba pliki cookie służą wyłącznie do logowania, kontroli dostępu i bezpieczeństwa strefy klienta. Nie są używane do reklamy, pomiaru zasięgu ani śledzenia między witrynami i są ograniczone do odpowiedniej domeny. Wylogowanie w witrynie, zmiana hasła, usunięcie lub dezaktywacja konta powodują unieważnienie trwałego logowania. Kończy je również usunięcie plików cookie przeglądarki. Przechowywanie i dostęp są niezbędne do świadczenia wyraźnie zażądanej chronionej usługi i funkcji trwałego logowania (§ 25 ust. 2 pkt 2 TDDDG); związane z tym przetwarzanie odbywa się w celu wykonania stosunku użytkowania zgodnie z art. 6 ust. 1 lit. b RODO.

Gdy wpis na blogu jest otwierany z zalogowanej aplikacji Android, aplikacja może zażądać losowego, jednorazowego linku logowania do strony. W bazie zapisywany jest wyłącznie kryptograficzny skrót klucza. Link jest ważny przez dwie minuty, po pierwszym użyciu staje się nieważny i tworzy zwykłą chronioną sesję internetową. System testowy i produkcyjny używają własnych domen i baz użytkowników.

Przy płatności przez PayPal dane niezbędne do jej realizacji są przetwarzane przez PayPal na jego własną odpowiedzialność. Serwer zapisuje techniczne identyfikatory, status płatności, kwotę, walutę i daty. Pełne wiadomości webhook PayPal nie są przechowywane na stałe.

3c. Logowanie przez Apple i zakupy w aplikacji na iOS

W aplikacji na iOS można użyć opcji „Kontynuuj z Apple” do logowania i rejestracji. Apple przekazuje stały identyfikator przypisany do aplikacji oraz zweryfikowany adres e-mail, który na życzenie może być prywatnym adresem przekazywania poczty Apple. Token tożsamości Apple jest sprawdzany na serwerze pod kątem podpisu, odbiorcy, ważności i jednorazowego losowego identyfikatora logowania. Przechowywane są identyfikator Apple przypisany do aplikacji i zweryfikowany adres e-mail, ale nie hasło Apple. Przy nowej rejestracji na koncie zapisywane są również swobodnie wybrana, unikalna publiczna nazwa użytkownika, imię, dane i miejsce urodzenia oraz zaakceptowane wersje dokumentów. Nazwisko jest przetwarzane wyłącznie na potrzeby wiadomości potwierdzającej i nie jest zapisywane na koncie.

Zakupy i subskrypcje w aplikacji na iOS są obsługiwane przez Apple. RadixChat otrzymuje i przechowuje techniczne identyfikatory transakcji i produktu, dane dotyczące statusu, ceny, waluty i czasu oraz podpisane potwierdzenie transakcji niezbędne do przypisania, aktywacji, określenia okresu, przywracania i rozliczeń. RadixChat nie otrzymuje od Apple pełnych danych płatniczych, takich jak dane karty lub rachunku bankowego.

3d. Formularz kontaktu i odstąpienia

Przy korzystaniu z formularza kontaktu i odstąpienia przetwarzane są imię i nazwisko, adres e-mail, wiadomość oraz – jeśli podano – nazwa użytkownika, data zamówienia i identyfikator subskrypcji PayPal. Dane służą odpowiedzi na kontakt, obsłudze i dokumentacji odstąpienia lub realizacji umowy.

Dane formularza nie są zapisywane w bazie użytkowników. Są przesyłane e-mailem do mojej wewnętrznej skrzynki. Na podany adres e-mail wysyłane jest potwierdzenie otrzymania. Wiadomości pozostają w skrzynce tylko tak długo, jak wymaga tego obsługa sprawy oraz ustawowe obowiązki dowodowe i przechowywania.

4. Korzystanie z ChatGPT w RadixChat

Czat z AI wykorzystuje API OpenAI.

W ramach żądania do OpenAI przekazywane są w szczególności:

Standardowo do OpenAI nie są przekazywane:

Nie podawaj w czacie z AI bezpośrednio identyfikujących ani szczególnie wrażliwych informacji, które nie są niezbędne do Twojego pytania.

5. Pseudonimizacja

Do logowania można używać swobodnie wybranej nazwy użytkownika zamiast adresu e-mail. Adres e-mail pozostaje jednoznacznie powiązany z kontem na potrzeby logowania, komunikacji dotyczącej zamówień i odzyskiwania dostępu.

Korzystanie jest dzięki temu pseudonimizowane wobec dostawcy AI, lecz nie całkowicie anonimowe, ponieważ przetwarzane są dane horoskopu i czatu.

6. Społeczność i wiadomości prywatne

Gdy włączona jest wstępna weryfikacja przez AI, wpisy na forum i komentarze są przekazywane do OpenAI w celu moderacji treści. W przypadku komentarzy jako kontekst wysyłany jest powiązany wpis oraz maksymalnie pięć wcześniejszych opublikowanych komentarzy. Dane konta nie są dodatkowo przekazywane; dane osobowe podane samodzielnie w tekście są jednak jego częścią. Wiadomości prywatne nie są przekazywane do tej weryfikacji AI. Treści jednoznacznie nieszkodliwe są publikowane automatycznie, a treści budzące wątpliwości lub podejrzenia są sprawdzane ręcznie. Wynik weryfikacji, krótkie uzasadnienie i zużycie API są zapisywane na serwerze. Prywatne wiadomości w rozmowach z „Mirko Alexander” są automatycznie przesyłane do OpenAI w celu tłumaczenia: wiadomości przychodzące są tłumaczone dla niego na język niemiecki, a jego niemieckie odpowiedzi na ostatnio rozpoznany język rozmówcy. Jako kontekst przesyłana jest bieżąca wiadomość oraz maksymalnie osiem wcześniejszych tekstów wiadomości, ale nie nazwiska, identyfikatory użytkowników, adresy e-mail ani załączniki. Żądanie API nie korzysta z trwałego przechowywania odpowiedzi (store: false); tłumaczenie, rozpoznany język oryginału i użycie API są zapisywane na serwerze RadixChat.

Po włączeniu automatycznego tłumaczenia przyszłe posty subskrybenta i późniejsze komentarze są przesyłane do OpenAI. Prywatne wiadomości są tłumaczone tylko za zgodą obu osób. Przesyłany jest tekst i ograniczony kontekst, bez załączników i danych konta. Zgodę można wycofać. Zapytanie używa store: false. Tłumaczenia i użycie API są przechowywane na serwerze RadixChat.

W chronionej strefie klienta zarejestrowani użytkownicy mogą publikować wpisy dla wszystkich członków społeczności, komentować i wymieniać prywatne wiadomości. Publiczne wpisy i komentarze są widoczne dla innych niezablokowanych członków społeczności. Wiadomości prywatne są przeznaczone dla uczestników rozmowy i zapisywane na serwerze w celu jej udostępnienia.

Nowe wpisy na forum i komentarze są sprawdzane przez administrację przed publikacją. Wiadomości prywatne nie są rutynowo przekazywane do weryfikacji. W przypadku wyraźnego zgłoszenia zapisywana i udostępniana administratorom jako dowód jest wyłącznie wybrana treść wraz z załączonym obrazem, powodem zgłoszenia i identyfikatorami uczestniczących użytkowników. Pozostała część prywatnej rozmowy nie jest kopiowana. Ochrona przed spamem działa lokalnie, wykorzystując limity częstotliwości i krótkotrwale przechowywane sumy kontrolne treści; nie korzysta z zewnętrznej usługi weryfikacyjnej.

Gdy prywatna wiadomość społeczności jest wysyłana do „Mirko Alexander”, dodatkowo do mojej wewnętrznej skrzynki e-mail trafia powiadomienie zawierające nazwę wyświetlaną i treść wiadomości. Prywatne wiadomości między pozostałymi użytkownikami nie są przekazywane e-mailem.

Profile społeczności używają nazwy wyświetlanej, symbolu planety automatycznie wyznaczanego z horoskopu i losowo przypisanego koloru profilu. Użytkownicy mogą blokować innych użytkowników. Osoby objęte wzajemną blokadą nie mogą prowadzić prywatnej rozmowy ani widzieć swoich wpisów w społeczności.

Osobny przycisk przy wpisie społeczności lub wiadomości prywatnej pozwala otworzyć horoskop autora w trybie tylko do odczytu. Mogą być widoczne także pozycje astrologiczne, domy, aspekty i zapisane dane urodzenia związane z horoskopem. Publikuj więc treści w społeczności tylko wtedy, gdy zgadzasz się na takie udostępnienie horoskopu innym zarejestrowanym użytkownikom.

7. Wykorzystywane usługi zewnętrzne

Do realizacji oferty wykorzystywane są w szczególności PayPal do obsługi płatności i subskrypcji, dostawca poczty do wysyłania wiadomości oraz OpenAI do funkcji AI. Każdorazowo przekazywane są tylko dane przewidziane dla danego celu.

Powierzone mi informacje wykorzystuję wyłącznie do realizacji mojej oferty „Astrologie zur Selbstfindung”.

8. Dostęp do danych i ich usunięcie

W każdej chwili masz prawo otrzymać informacje o przechowywanych przeze mnie danych.

Możesz również zażądać sprostowania lub usunięcia danych, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania.

9. Informacja o konsultacjach astrologicznych

Moja oferta służy wyłącznie autorefleksji i samopoznaniu.

Nie zastępuje psychoterapii, leczenia lekarskiego ani innych świadczeń leczniczych.

Nie przedstawiam prognoz przyszłości ani obietnic wyleczenia.

×