PRZEJRZYŚCIE O DANYCH
Polityka prywatności
ZdalneAP łączy urządzenia. Ta strona wyjaśnia, jakie dane są potrzebne do działania usługi i kto ma do nich dostęp.
Wersja dokumentu: 27 września 2026 r.
1. Kto odpowiada za dane
Za konta i dane przetwarzane na tym serwerze odpowiada jego operator — osoba lub organizacja, która go utrzymuje i udostępniła Ci adres usługi. Autor oprogramowania nie staje się przez to administratorem danych Twojego konta. W sprawach prywatności kontaktuj się z operatorem kanałem, którym otrzymałeś dostęp.
2. Jakie dane przetwarza serwer
- Nazwę użytkownika, bezpieczny skrót hasła, rolę i stan aktywacji konta oraz daty utworzenia i ostatniej aktywności.
- Identyfikatory i klucze publiczne urządzeń, ich nazwy, systemy oraz informacje o dostępności.
- Metadane sesji: uczestniczące urządzenia, czas, drogę połączenia i ilość przesłanych danych.
- Adresy IP i ograniczone dzienniki zdarzeń potrzebne do ochrony przed nadużyciami, diagnostyki i audytu.
- Jeśli wybierzesz szybkie logowanie: identyfikator dostawcy, identyfikator konta u dostawcy, nazwę i adres e-mail oraz informację o jego weryfikacji.
- Jeśli dodasz klucz dostępu: identyfikator poświadczenia, klucz publiczny, nazwę klucza i daty jego użycia. Serwer nie otrzymuje odcisku palca ani skanu twarzy.
3. Po co są potrzebne
Dane służą do uwierzytelnienia, zestawienia i ochrony połączeń, obsługi kont oraz rozwiązywania problemów. Operator określa właściwe podstawy przetwarzania i informuje o nich użytkowników swojego wdrożenia. Nie używaj usługi do przekazywania danych, których nie wolno Ci udostępniać.
4. Model zaufania i treść sesji
Obraz pulpitu, wejście klawiatury i myszy, czat oraz przesyłane pliki są chronione tunelem end-to-end TLS 1.3 z wzajemnym uwierzytelnianiem i przypinaniem kluczy Ed25519. Relay przekazuje szyfrogram, nie treść sesji. Operator nadal widzi metadane niezbędne do działania usługi.
Przy pierwszym połączeniu aplikacja ufa kluczowi hosta otrzymanemu od serwera (TOFU). Porównaj kody weryfikacyjne SAS z drugą osobą niezależnym kanałem. To pozwala wykryć podmianę klucza. Dostęp stały wymaga potwierdzonych kodów lub certyfikatu organizacji. Szyfrowanie nie chroni przed złośliwym oprogramowaniem na urządzeniu ani nieuczciwym partnerem, któremu udzielisz dostępu.
5. Ciasteczka i pamięć przeglądarki
Usługa używa ciasteczek koniecznych do utrzymania sesji, zabezpieczenia szybkiego logowania i dokończenia rejestracji. Ciasteczka produkcyjne są chronione flagami Secure i HttpOnly. Sesja ma czas ważności ustalony przez operatora; domyślnie 12 godzin. Wylogowanie usuwa bieżącą sesję.
W localStorage zapisujemy wyłącznie wybrany motyw kolorystyczny. Ta strona nie dołącza zewnętrznych skryptów reklamowych, analitycznych ani fontów z CDN.
6. Odbiorcy i miejsce przechowywania
Dane kont trafiają na infrastrukturę operatora i jego dostawców hostingu. Po wybraniu Google, Apple, Microsoft, GitHub lub Facebook odwiedzasz usługę tego dostawcy, działającą według własnych zasad. Operator powinien wskazać lokalizację hostingu, odbiorców i ewentualne transfery danych poza Twój kraj. Nie zakładamy, że każde wdrożenie znajduje się w Polsce.
7. Retencja i usuwanie
Dane konta są potrzebne, dopóki korzystasz z usługi. Konto możesz usunąć w panelu. Dzienniki bezpieczeństwa i kopie zapasowe mogą pozostać przez okres ustalony przez operatora; nie istnieje jeden wspólny okres retencji dla wszystkich wdrożeń. O szczegóły i usunięcie pozostałych danych poproś operatora.
8. Twoje pytania i uprawnienia
Możesz zwrócić się do operatora o informacje dotyczące swoich danych, ich kopię, sprostowanie lub usunięcie, a także zgłosić sprzeciw lub żądanie ograniczenia przetwarzania, jeśli przewidują to obowiązujące przepisy. Zakres uprawnień zależy od podstaw przetwarzania i właściwego prawa. W razie sporu możesz skontaktować się z właściwym organem ochrony danych.
9. Zmiany dokumentu
Operator powinien poinformować o istotnych zmianach zasad przed ich zastosowaniem. Aktualna wersja jest dostępna pod tym adresem.