DCApe

Polityka prywatności

Obowiązuje od 30 sierpnia 2026 · wersja 1.6

1. Administrator

Administratorem Twoich danych osobowych jest Tomasz Zuchlke Labs, ul. Ks. Bpa Stanisława Adamskiego 3b/13, 40-069 Katowice, NIP 6482451217, REGON 545185138.

Kontakt w sprawach danych: [email protected].

Nie wyznaczono inspektora ochrony danych — skala i charakter przetwarzania nie rodzą takiego obowiązku (art. 37 RODO).

2. Jakie dane zbieramy

2.1. Strona dcape.app

Strona nie zapisuje żadnych plików cookies i nie śledzi Twojego ruchu.

Formularz zapisu do bety (pasek na górze strony) przesyła podany adres e-mail na naszą listę powiadomień prowadzoną w serwisie Brevo. Wcześniej formularz otwierał Twój program pocztowy i adres trafiał do nas jako zwykła poczta; od 24 sierpnia 2026 zapisuje się bezpośrednio, dlatego zmieniamy ten opis.

DanePo coPodstawa prawna
Adres e-mail podany w formularzujedna wiadomość o starcie aplikacji i sporadyczne informacje o postępachart. 6 ust. 1 lit. a — zgoda, wyrażona przez wysłanie formularza
Zgodę wycofujesz w każdej chwili — linkiem „unsubscribe" w stopce każdej wiadomości albo pisząc na [email protected]. Wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania. Nie wysyłamy niczego poza tym i nie przekazujemy adresu dalej.

2.2. Aplikacja DCApe

Konto zakładasz w aplikacji, adresem e-mail i hasłem. Przechowujemy wtedy adres i skrót hasła, a Ty możesz odzyskać dostęp, gdy hasła zapomnisz.

Wcześniej istniała druga droga — konto „jednym kliknięciem", bez adresu i bez hasła, z tokenem dostępu jako jedynym kluczem. Wycofaliśmy ją 8 września 2026 r. Od tej daty jedynym sposobem zalogowania się w aplikacji jest adres e-mail i hasło. Dane kont założonych tamtą drogą usuwamy na żądanie na zasadach z punktu 6.

Gdy korzystasz z konta, przechowujemy:

DanePo coPodstawa prawna
Adres e-mail — wymagany przy zakładaniu konta; opcjonalny wyłącznie w kontach założonych przed 8 września 2026 r. drogą „jednym kliknięciem"zalogowanie się do konta i odzyskanie dostępu po zapomnieniu hasłaart. 6 ust. 1 lit. b przy koncie z hasłem (bez adresu nie da się takiego konta prowadzić); art. 6 ust. 1 lit. a, gdy podpinasz adres do konta założonego bez niego
Skrót (hash) hasła — nigdy samo hasłosprawdzenie przy logowaniu, że to Tyart. 6 ust. 1 lit. b — wykonanie umowy
Sesje urządzeń: skrót tokena sesji, nazwa platformy (iOS/Android), data utworzenia i ostatniego użyciażebyś mógł być zalogowany na kilku urządzeniach naraz i wylogować je, gdy zajdzie potrzebaart. 6 ust. 1 lit. b
Token urządzenia do powiadomień push oraz nazwa platformy (iOS/Android)dostarczenie powiadomienia na Twój telefon — bez tego nie ma dokąd go wysłaćart. 6 ust. 1 lit. a — zgoda, wyrażona w systemowym oknie powiadomień
Identyfikator czatu Telegramwysyłka alertów, jeśli je włączyszart. 6 ust. 1 lit. a — zgoda
Skład portfela: aktywa i ilościliczenie poziomów DCA i sygnałówart. 6 ust. 1 lit. b
Historia transakcji, którą wprowadziszwyliczenie średniej ceny wejściaart. 6 ust. 1 lit. b
Ustawione poziomy DCA i stan alertówżeby nie wysyłać tego samego alertu dwa razyart. 6 ust. 1 lit. b
Daty dni, w których korzystasz z aplikacjisprawdzenie, czy ludzie wracają do usługi i czy warto ją rozwijaćart. 6 ust. 1 lit. f — uzasadniony interes

Nie zbieramy danych szczególnych kategorii (art. 9 RODO), nie profilujemy w sposób wywołujący skutki prawne i nie podejmujemy decyzji zautomatyzowanych w rozumieniu art. 22 RODO — sygnał jest informacją, decyzję podejmujesz Ty.

O haśle: hasła nie przechowujemy w postaci czytelnej — w bazie leży wyłącznie jego skrót kryptograficzny. Zabezpieczamy je algorytmem argon2id, przeznaczonym właśnie do haseł. Nie umiemy Ci hasła odczytać ani przypomnieć; możemy tylko pozwolić Ci ustawić je na nowo — linkiem wysłanym na potwierdzony adres. Dlatego adres warto potwierdzić od razu: bez niego nie mamy dokąd tego linku wysłać.
O tokenie urządzenia: to identyfikator nadany przez Apple lub Google Twojej instalacji aplikacji, nie Twojemu telefonowi — po odinstalowaniu przestaje działać. Zgodę cofasz, wyłączając powiadomienia w ustawieniach systemu albo w aplikacji; wtedy kasujemy token. Nie używamy go do statystyk ani do rozpoznawania Cię między sesjami.
Co dokładnie zapisujemy o korzystaniu: wyłącznie identyfikator Twojego konta i datę dnia, w którym aplikacja się z nami połączyła. Bez godziny, bez adresu IP, bez informacji o urządzeniu, bez tego, który ekran oglądałeś. Zapis powstaje raz na dobę, nie przy każdym otwarciu.

2.3. Czego nie mamy

3. Komu powierzamy dane

PodmiotRolaCo trafia i gdzie
Hetzner Online GmbHserwer aplikacjicała baza; serwerownia w Niemczech, dane nie opuszczają UE
Cloudflareserwowanie strony dcape.appadres IP i nagłówki żądania, standardowo dla sieci dostarczania treści; transfer poza EOG na podstawie standardowych klauzul umownych
Telegramkanał powiadomieńtreść alertu i identyfikator czatu — wyłącznie jeśli włączysz alerty; transfer poza EOG na podstawie Twojej wyraźnej zgody (art. 49 ust. 1 lit. a RODO)
Apple Inc. / Apple Distribution Internationaldostarczanie powiadomień push i dystrybucja aplikacjitoken urządzenia i treść powiadomienia — wyłącznie jeśli włączysz powiadomienia; transfer poza EOG na podstawie standardowych klauzul umownych. Apple jako sklep otrzymuje też dane o pobraniu aplikacji na zasadach własnej polityki prywatności
Krakenkursy, historia notowań i wyszukiwarka aktywównic — pytamy o ceny aktywów, nie o Ciebie
Brevo (Sendinblue)lista powiadomień o starcie oraz poczta obsługowa konta (potwierdzenie adresu, link do zmiany hasła)adres e-mail i treść wiadomości; spółka francuska, serwery w UE — dane nie opuszczają EOG

4. Jak długo trzymamy dane

5. Twoje prawa

Masz prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu. Zgodę na alerty Telegram możesz wycofać w każdej chwili — wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.

Usunięcie danych możesz wykonać sam i od razu — w aplikacji, Ustawienia → Usuń konto. Pozostałe żądania kierujesz na [email protected]. Odpowiadamy w ciągu miesiąca.

Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

6. Pliki cookies

Nie używamy plików cookies — ani własnych, ani analitycznych, ani śledzących. Wybór języka strony zapisujemy w pamięci lokalnej Twojej przeglądarki; ta informacja nigdy nie opuszcza urządzenia i nie wymaga zgody.

7. Zmiany

O istotnych zmianach poinformujemy z wyprzedzeniem — pocztą na adres konta lub komunikatem w aplikacji. Data u góry zawsze wskazuje wersję obowiązującą.