Polityka prywatności

1. Najważniejsze informacje

www.piotr-kowalewski.com jest prywatnym portfolio Piotra Kowalewskiego.

Serwis:

  • nie korzysta z analityki aplikacyjnej;
  • nie wyświetla reklam;
  • nie profiluje użytkowników;
  • nie korzysta z trackerów marketingowych;
  • nie sprzedaje danych osobowych;
  • nie zapisuje własnych cookies analitycznych ani reklamowych.

Do działania serwisu wykorzystywane są wyłącznie mechanizmy potrzebne do wyświetlania strony, zapamiętywania ustawień wybranych przez użytkownika, działania offline, ochrony przed nadużyciami i obsługi formularza kontaktowego.

2. Administrator danych

Administratorem danych osobowych jest Piotr Kowalewski.

Kontakt z administratorem w sprawach prywatności i realizacji praw związanych z danymi osobowymi jest możliwy za pomocą formularza kontaktowego dostępnego w serwisie.

Adres e-mail administratora nie jest publicznie wyświetlany na tej stronie. Formularz zapewnia elektroniczny kanał kontaktu bez konieczności publikowania adresu narażonego na automatyczne zbieranie i spam.

3. Dane przetwarzane podczas zwykłej wizyty

Podczas korzystania z serwisu przeglądarka łączy się z infrastrukturą Cloudflare, która dostarcza stronę i chroni ją przed nadużyciami.

W ramach standardowej obsługi połączenia mogą być przetwarzane dane techniczne, takie jak:

  • adres IP;
  • data i czas żądania;
  • adres żądanego zasobu;
  • typ przeglądarki i urządzenia;
  • podstawowe nagłówki HTTP;
  • informacje bezpieczeństwa generowane przez Cloudflare.

Dane te służą dostarczeniu strony, zapewnieniu bezpieczeństwa, wykrywaniu automatycznego lub szkodliwego ruchu oraz diagnozowaniu błędów technicznych.

4. Formularz kontaktowy

Podczas wysłania formularza przetwarzane są dane podane przez użytkownika, w szczególności:

  • imię lub inne oznaczenie nadawcy, jeżeli formularz je zawiera;
  • adres e-mail;
  • temat;
  • treść wiadomości.

Przetwarzane są również dane techniczne niezbędne do zabezpieczenia formularza, które mogą obejmować adres IP, origin żądania, token Turnstile, sygnały bezpieczeństwa Cloudflare oraz identyfikatory techniczne związane z obsługą żądania.

Formularz wykorzystuje:

  • Cloudflare Pages Functions do obsługi żądania;
  • Cloudflare KV do ograniczania liczby żądań;
  • mechanizm honeypot i sygnały bezpieczeństwa Cloudflare;
  • Cloudflare Turnstile do ochrony przed automatycznymi zgłoszeniami;
  • Resend do dostarczenia wiadomości;
  • skrzynkę Gmail/Google jako docelową skrzynkę pocztową.

Cloudflare KV przechowuje techniczny licznik rate limitu powiązany z żądaniami z danego adresu IP. Licznik jest zwiększany przed dalszymi kontrolami formularza. Każde żądanie dopuszczone przez etap rate limitingu odnawia czas przechowywania wpisu do 86 400 sekund, czyli 24 godzin od ostatniego takiego żądania. KV nie służy do przechowywania treści wiadomości.

5. Cele i podstawy prawne

Dane są przetwarzane w następujących celach:

Odpowiedź na wiadomość i prowadzenie korespondencji

Podstawą jest prawnie uzasadniony interes administratora polegający na obsłudze korespondencji i udzielaniu odpowiedzi — art. 6 ust. 1 lit. f RODO.

Podjęcie działań przed rozpoczęciem współpracy lub realizacja współpracy

Jeżeli wiadomość dotyczy zlecenia lub innej współpracy, podstawą jest podjęcie działań na żądanie osoby przed zawarciem umowy lub wykonanie umowy — art. 6 ust. 1 lit. b RODO.

Bezpieczeństwo i zapobieganie nadużyciom

Dane techniczne, Turnstile i licznik rate limitu są wykorzystywane w prawnie uzasadnionym interesie administratora polegającym na zabezpieczeniu serwisu, formularza i skrzynki pocztowej przed spamem, botami i nadużyciami — art. 6 ust. 1 lit. f RODO.

Obowiązki prawne i roszczenia

Jeżeli w związku ze współpracą powstaną obowiązki prawne, dane mogą być przetwarzane na podstawie art. 6 ust. 1 lit. c RODO. Dane mogą być również przechowywane w prawnie uzasadnionym interesie ustalenia, dochodzenia lub obrony roszczeń — art. 6 ust. 1 lit. f RODO.

6. Okres przechowywania

Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane.

W szczególności:

  • draft formularza w sessionStorage jest przechowywany do końca sesji przeglądarki lub usunięcia po skutecznym wysłaniu;
  • licznik rate limitu w Cloudflare KV jest przechowywany przez 24 godziny od ostatniego żądania dopuszczonego przez etap rate limitingu;
  • wiadomości są przechowywane przez okres potrzebny do obsługi zapytania i prowadzenia korespondencji;
  • wiadomości, które nie prowadzą do współpracy i nie są już potrzebne, mogą zostać usunięte wcześniej;
  • jeżeli kontakt prowadzi do współpracy, dane mogą być przechowywane przez czas jej realizacji, a następnie przez okres potrzebny do wykonania obowiązków prawnych oraz ustalenia, dochodzenia lub obrony ewentualnych roszczeń;
  • preferencje interfejsu pozostają w przeglądarce do czasu ich zresetowania w serwisie lub usunięcia danych strony przez użytkownika;
  • cache aplikacji jest zarządzany przez przeglądarkę i Angular Service Worker oraz może zostać usunięty przez ustawienia przeglądarki.

Szczegółowe okresy przechowywania danych w systemach Cloudflare, Resend i Google zależą również od konfiguracji oraz zasad tych dostawców.

7. Odbiorcy danych

Dane mogą być przekazywane podmiotom zapewniającym infrastrukturę i obsługę techniczną:

  • Cloudflare — hosting, dostarczanie treści, funkcje serwerowe, bezpieczeństwo, Turnstile i KV;
  • Resend — dostarczenie wiadomości e-mail;
  • Google/Gmail — obsługa docelowej skrzynki pocztowej;
  • podmiotom uprawnionym na podstawie prawa, gdy przekazanie danych jest wymagane.

Dostawcy usług mogą korzystać z infrastruktury znajdującej się poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazywanie danych odbywa się z wykorzystaniem mechanizmów przewidzianych w rozdziale V RODO, stosowanych przez odpowiedniego dostawcę i wynikających z właściwych umów lub decyzji.

Sanity służy do przygotowywania treści portfolio na etapie budowania serwisu. Podczas zwykłej wizyty strona nie musi łączyć się z Sanity w celu wyświetlenia tych treści.

8. Ustawienia przeglądarki, storage i cache

Serwis korzysta z następujących mechanizmów po stronie przeglądarki:

localStorage

Przechowuje ustawienia wybrane przez użytkownika:

  • theme-mode — motyw systemowy, jasny lub ciemny;
  • fs-multiplier — rozmiar tekstu;
  • animations — ustawienie animacji;
  • highContrast — tryb wysokiego kontrastu;
  • haptics — ustawienie informacji haptycznej.

Ustawienia te nie służą do śledzenia użytkownika. Można je zmienić lub przywrócić do wartości domyślnych w panelu ustawień, a także usunąć przez wyczyszczenie danych strony w przeglądarce.

sessionStorage

Może przechowywać:

  • roboczą treść formularza kontaktowego;
  • techniczne flagi interfejsu potrzebne podczas bieżącej sesji.

Dane sesyjne są usuwane po zakończeniu sesji przeglądarki, a draft formularza również po jego skutecznym wysłaniu.

Cache API i Service Worker

Angular Service Worker może przechowywać lokalnie pliki aplikacji, fonty i obrazy, aby przyspieszyć kolejne wizyty i umożliwić działanie części serwisu bez połączenia z internetem. Cache nie jest wykorzystywany do profilowania ani analityki.

9. Cookies i podobne technologie

Aplikacja nie tworzy własnych cookies analitycznych, reklamowych ani marketingowych.

Cloudflare może ustawić techniczne cookie cf_clearance, które potwierdza przejście kontroli bezpieczeństwa i pomaga odróżniać prawidłowy ruch od botów. Cookie jest kontrolowane przez Cloudflare i nie służy aplikacji do analityki lub reklamy.

Serwis nie wyświetla bannera zgód, ponieważ nie korzysta z opcjonalnej analityki, reklamy ani marketingowego śledzenia. Mechanizmy storage i bezpieczeństwa opisane wyżej służą działaniu funkcji wybranych przez użytkownika, dostarczeniu serwisu lub jego ochronie.

10. Linki zewnętrzne

Serwis może zawierać linki do zewnętrznych profili, projektów lub serwisów. Po kliknięciu takiego linku obowiązują zasady prywatności podmiotu prowadzącego stronę docelową. Serwis nie kontroluje sposobu przetwarzania danych przez zewnętrzne strony.

11. Prawa użytkownika

W zakresie przewidzianym przez RODO użytkownik może żądać:

  • dostępu do danych;
  • otrzymania kopii danych;
  • sprostowania danych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przeniesienia danych, gdy to prawo ma zastosowanie;
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Żądanie można przesłać przez formularz kontaktowy.

Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

12. Dobrowolność podania danych

Podanie danych w formularzu jest dobrowolne, ale bez adresu umożliwiającego odpowiedź i treści wiadomości administrator może nie być w stanie udzielić odpowiedzi lub podjąć działań dotyczących współpracy.

13. Zautomatyzowane decyzje

Administrator nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany i nie prowadzi profilowania marketingowego.

Automatyczne mechanizmy bezpieczeństwa mogą odrzucić żądanie wyglądające na spam lub ruch automatyczny. Służą one wyłącznie ochronie formularza i infrastruktury.

14. Zmiany polityki

Polityka może zostać zaktualizowana, gdy zmieni się sposób działania serwisu, zakres przetwarzanych danych lub wykorzystywani dostawcy. Aktualna wersja jest publikowana na tej stronie wraz z datą aktualizacji.

Data aktualizacji

24 lipca 2026 r.