← BannerlordDB
Regulamin English

Polityka prywatności serwisu BannerlordDB

Wersja z dnia 18 września 2026 r. Niniejsza polska wersja jest wersją wiążącą — patrz § 13.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w serwisie BannerlordDB jest Bartosz Woźnica, e-mail: contact@bannerlorddb.com. Administrator nie wyznaczył Inspektora Ochrony Danych — nie ma takiego obowiązku wynikającego z art. 37 RODO.

2. Jakie dane przetwarzamy

a) Dane Konta. Nazwa użytkownika (może być pseudonimem), skrót hasła, data utworzenia Konta. Nie zbieramy adresu e-mail, imienia, nazwiska ani żadnych danych kontaktowych. Hasła są przechowywane wyłącznie w postaci skrótu kryptograficznego PBKDF2-HMAC-SHA256 ze 120 000 iteracji i indywidualną solą dla każdego konta — nigdy w postaci jawnej.

b) Sesja. Losowy token sesji (32 bajty entropii), data utworzenia i data wygaśnięcia. Token przechowywany jest w pamięci lokalnej przeglądarki (localStorage), nie w pliku cookie, i wysyłany do serwera w nagłówku żądania.

c) Licznik dziennych zapytań. Klucz identyfikujący podmiot limitu, data (dzień) i liczba wykorzystanych zapytań. Dla Użytkowników zalogowanych kluczem jest identyfikator Konta. Dla Gości kluczem jest identyfikator wygenerowany w przeglądarce, a dodatkowo — dla dodatkowego limitu liczonego na adres IP (por. Regulamin § 6) — adres IP Gościa.

d) Treści zapisane przez Użytkownika. Wyłącznie dla Użytkowników zalogowanych: historia rozmów z czatem, zapisane buildy postaci, zestawy polityk i zestawy kowalskie. Dane te są w całości generowane przez samego Użytkownika w trakcie korzystania z Serwisu.

e) Logi serwera WWW. Adres IP, znacznik czasu, ścieżka żądania, kod odpowiedzi HTTP i nagłówek User-Agent — standardowe logi dostępowe generowane przez oprogramowanie serwera.

f) Wsparcie przez Patreon (tylko dla Użytkowników, którzy połączą konta). Identyfikator konta na Patreonie, znacznik czasu połączenia oraz historia doładowań: kwota, przyznane saldo i liczba zapytań, identyfikator obciążenia z Patreona i data. Nie otrzymujemy danych karty płatniczej ani adresu e-mail z Patreona — płatność obsługuje wyłącznie Patreon. Połączenie kont jest dobrowolne i można je w każdej chwili rozwiązać przyciskiem „Odłącz Patreona” na Koncie; usuwa to identyfikator konta na Patreonie, a historia doładowań pozostaje jako dowód rozliczenia (patrz § 4).

3. Cele i podstawy prawne przetwarzania

CelPodstawa prawna
Założenie i prowadzenie Konta, świadczenie usług Serwisu art. 6 ust. 1 lit. b RODO — wykonanie umowy (Regulamin)
Egzekwowanie dziennych limitów zapytań, przeciwdziałanie nadużyciom, bezpieczeństwo Serwisu, logi serwera art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora (ochrona infrastruktury i kosztów usług AI przed nadużyciem)
Ustalenie, dochodzenie lub obrona przed roszczeniami art. 6 ust. 1 lit. f RODO

4. Okresy przechowywania

  • Dane Konta oraz zapisane treści (historia czatu, buildy, zestawy) — do momentu samodzielnego usunięcia przez Użytkownika (patrz § 7);
  • Token sesji — 30 dni od utworzenia; wygasłe sesje są usuwane automatycznie;
  • Licznik dziennych zapytań, w tym powiązany z nim adres IP Gościa — 90 dni, po czym usuwany automatycznie;
  • Logi serwera WWW — nie dłużej niż 30 dni; pliki są rotowane, a starsze usuwane automatycznie.

5. Odbiorcy danych i przekazywanie poza EOG

Do generowania odpowiedzi czatu Serwis korzysta z modelu językowego dostarczanego przez DeepSeek (domyślnie, model „deepseek-v4-flash") — dostawcę z siedzibą w Chińskiej Republice Ludowej, poza Europejskim Obszarem Gospodarczym. Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony danych dla Chin. Podstawą przekazania danych jest: art. 49 ust. 1 lit. b RODO — przekazanie jest niezbędne do wykonania umowy zawartej z Użytkownikiem na jego żądanie: bez wysłania treści pytania do dostawcy modelu odpowiedź nie może powstać. Przekazanie ma charakter okazjonalny i ogranicza się do treści wpisanej przez Użytkownika w czacie.

Do dostawcy modelu przekazywana jest wyłącznie treść wiadomości wpisanych w czacie, stały prompt systemowy oraz definicje narzędzi wykorzystywanych do przeszukiwania bazy wiedzy gry. Nie przekazujemy nazwy użytkownika, identyfikatora Konta ani adresu IP — żadne z wywołań modelu nie zawiera identyfikatora Użytkownika. Z tego względu prosimy o niewpisywanie w czacie danych osobowych ani informacji poufnych (patrz Regulamin § 8). Serwis może opcjonalnie korzystać z modelu OpenAI (Stany Zjednoczone) zamiast DeepSeek — w takim wypadku zastosowanie mają analogiczne zasady.

Serwis jest hostowany przez Oracle Cloud Infrastructure (Oracle Corporation), na serwerze w regionie Frankfurt nad Menem w Niemczech — czyli na terenie Europejskiego Obszaru Gospodarczego.

Jeżeli Użytkownik połączy Konto z Patreonem (Patreon, Inc., Stany Zjednoczone), Serwis odbiera z Patreona identyfikator konta wspierającego oraz informacje o opłaceniu wsparcia (kwota, status i data obciążenia). Wobec samej płatności Patreon jest odrębnym administratorem danych i stosuje własną politykę prywatności. Serwis nie przekazuje do Patreona nazwy użytkownika, treści rozmów ani adresu IP.

Nie korzystamy z narzędzi analitycznych, reklamowych, wtyczek społecznościowych ani zewnętrznych sieci CDN. Kroje pisma użyte w interfejsie są serwowane z własnego serwera, a nie z serwerów Google — przeglądarka Użytkownika nie nawiązuje w tym celu żadnego połączenia z podmiotami trzecimi.

6. Pliki cookie i pamięć lokalna

Serwis nie używa plików cookie. Z tego względu nie wyświetlamy baneru zgody na cookies — nie jest on wymagany, gdy serwis ich nie stosuje.

Korzystamy natomiast z pamięci lokalnej przeglądarki (localStorage) do przechowywania: tokenu sesji, identyfikatora Gościa, wybranego języka i profilu bazy danych gry, historii czatu oraz roboczych planów postaci i polityk. Przechowywanie to jest niezbędne do świadczenia funkcji, o które wprost prosi Użytkownik (np. zapamiętanie zalogowania), dlatego nie wymaga odrębnej zgody — art. 173 ust. 3 Prawa telekomunikacyjnego. Dane te można usunąć w każdej chwili poprzez wylogowanie, usunięcie Konta (§ 7) lub wyczyszczenie danych witryny w ustawieniach przeglądarki.

7. Prawa Użytkownika

Zgodnie z RODO przysługują Ci prawa: dostępu do danych (art. 15), sprostowania (art. 16), usunięcia danych (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21).

Jak zrealizować prawo do usunięcia — samoobsługowo, bez kontaktu z nami:

  • usunięcie wyłącznie historii rozmów — panel „Konto" → „Wyczyść historię czatu";
  • usunięcie całego Konta wraz ze wszystkimi powiązanymi danymi (natychmiastowe i nieodwracalne) — panel „Konto" → „Usuń konto", po potwierdzeniu hasłem.

Pozostałe żądania (dostęp, sprostowanie, ograniczenie, przenoszenie, sprzeciw) można kierować na adres contact@bannerlorddb.com. Odpowiadamy w terminie miesiąca od otrzymania żądania.

Weryfikacja tożsamości. Ponieważ nie zbieramy adresu e-mail ani innych danych kontaktowych, jedynym sposobem pewnego potwierdzenia tożsamości jest zalogowanie się na Konto i skorzystanie z przycisków w panelu „Konto". Żądania przesłane e-mailem dotyczące konkretnego Konta możemy zrealizować wyłącznie w zakresie, w jakim jesteśmy w stanie wiarygodnie zweryfikować, że pochodzą od osoby uprawnionej.

8. Skarga do organu nadzorczego

Przysługuje Ci prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).

9. Dobrowolność podania danych

Podanie nazwy użytkownika i hasła jest dobrowolne, lecz niezbędne do założenia Konta. Z Serwisu można korzystać również bez Konta, w trybie Gościa — z wyjątkiem czatu, który wymaga zalogowania (Regulamin § 6).

10. Brak profilowania

Nie stosujemy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływających (art. 22 RODO).

11. Bezpieczeństwo danych

Stosujemy m.in. następujące środki bezpieczeństwa:

  • szyfrowane połączenie HTTPS między przeglądarką a serwerem;
  • hasła przechowywane wyłącznie jako skrót PBKDF2-HMAC-SHA256 z indywidualną solą;
  • tokeny sesji generowane kryptograficznie bezpiecznym generatorem liczb losowych;
  • nagłówki bezpieczeństwa HTTP (Content-Security-Policy bez zewnętrznych źródeł, X-Frame-Options, Referrer-Policy: no-referrer);
  • brak plików cookie i brak zewnętrznych skryptów śledzących.

12. Dzieci

Serwis nie jest kierowany do osób poniżej 16 roku życia.

13. Zmiany Polityki i wersje językowe

Zastrzegamy sobie prawo do zmiany niniejszej Polityki prywatności. Aktualna wersja jest zawsze dostępna pod tym adresem, wraz z datą ostatniej aktualizacji. Niniejsza wersja polska (/prywatnosc) jest wersją wiążącą. Wersja angielska (/privacy) ma charakter wyłącznie informacyjny.

BannerlordDB to niekomercyjny, fanowski projekt, niepowiązany z TaleWorlds Entertainment. Zobacz też: Regulamin.