Prywatność
Portal nie ma kont użytkowników, nie ma reklam, nie ma śledzenia i nie wysyła niczego do firm trzecich. Poniżej jest pełna lista tego, co w ogóle zapisujemy.
Czego nie robimy
- Nie ma ciasteczek śledzących. Jedyne ciasteczko w całym portalu to sesja panelu administratora — po stronie czytelnika nie ma żadnego.
- Nie ma analityki. Ani Google Analytics, ani żadnej innej. Nie wiemy, ilu was jest i skąd przychodzicie.
- Nie ma reklam ani sieci reklamowych, więc nie ma też niczego, co miałoby powód was rozpoznawać.
- Nie ma kont. Nie da się tu założyć konta, więc nie ma czego przechowywać.
- Nie sprzedajemy ani nie udostępniamy nikomu niczego o odwiedzających — bo nie mamy czego.
Co zapisujemy — cała lista
Nietrafione adresy
Gdy trafisz na stronę, której nie ma, zapisujemy samą ścieżkę
(np. /zdrowie/dentysci/), adres strony, z której przyszedłeś,
jeśli przeglądarka go podała, i licznik. Bez adresu IP.
Robimy to po to, żeby wiedzieć, czego w portalu brakuje — trzysta wejść
na jeden nieistniejący adres to informacja, że taki dział powinien
powstać.
Licznik tempa
Przy wejściach bez klucza (mapa, wyszukiwarka, paczki danych, kanały) trzymamy licznik żądań na minutę. Kluczem jest skrót adresu IP z solą, nie sam adres — plik nazywa się od skrótu, a po godzinie znika. Bez tego jeden skrypt w pętli zajmuje wszystkie procesy PHP i portal przestaje odpowiadać wszystkim.
Opinie o placówkach
Jeśli dodasz opinię, zapisujemy jej treść, ocenę i skrót adresu IP (do odsiewania spamu), a opcjonalnie podpis, jeśli go podasz. Sam adres IP nie trafia do bazy. Opinie są moderowane przed publikacją.
Zgłoszenia błędów
Formularz zgłoszenia zapisuje to, co w nim wpiszesz — w tym adres e-mail albo telefon, jeśli je podasz. Podanie ich jest dobrowolne i służy wyłącznie temu, żeby dało się odpisać. Zgłoszenia trafiają do panelu obsługi technicznej CoreInfra.
Klucze do API
Wniosek o klucz zapisuje adres e-mail i opis zastosowania — bo klucz przyznaje człowiek po przeczytaniu, po co komu te dane. Dziennik wywołań API zapisuje ścieżkę, kod odpowiedzi i czas; jest kasowany po 90 dniach.
Dziennik błędów
Gdy coś się w portalu wywróci, zapisujemy to do pliku razem z adresem, na którym to się stało. Hasła, klucze i tokeny są z tych wpisów wycinane automatycznie. Dziennik jest kasowany po kilku dniach.
Dane osób w rejestrach
To jest inna sprawa niż wszystko powyżej. Portal publikuje dane z rejestrów publicznych: nazwy firm, adresy placówek, nazwiska kierowników aptek, numery rejestrowe. Te dane są jawne u źródła i publikujemy je w tej samej postaci, w jakiej je dostajemy — nie poprawiamy ich i nie uzupełniamy.
Dwie rzeczy robimy inaczej, niż dałoby się technicznie:
- Transakcje mieszkaniowe pokazujemy bez adresu i bez stron umowy, a na mapie dopiero od pięciu punktów w kadrze. Przy mniejszej liczbie cena na mapie wskazywałaby konkretne mieszkanie razem z kwotą, za jaką je kupiono.
- Nie da się tu szukać firm po nazwisku. Otwarte API KRS maskuje osoby fizyczne i my tego maskowania nie obchodzimy.
Jeśli uważasz, że jakaś dana o Tobie nie powinna tu być, napisz przez formularz zgłoszenia. Sprawdzimy przy źródle — a jeśli rejestr jej nie publikuje, znika u nas.
Co ładuje się z cudzych serwerów
Portal jest samodzielny z jednym wyjątkiem: mapa. Kafelki podkładu pochodzą z serwerów OpenStreetMap, a biblioteka mapy — z naszego serwera, a gdy jej tam nie ma, z publicznego CDN-u. Wchodząc na stronę mapy, Twoja przeglądarka łączy się więc z tymi serwerami i one widzą to połączenie. Żadna inna strona portalu nie ładuje niczego z zewnątrz.
To nie jest dokument prawny pisany przez prawnika — jest to opis tego, co kod naprawdę robi. Gdyby któreś zdanie tutaj rozjechało się z kodem, zdanie jest błędem i chcemy o tym wiedzieć.