Polityka prywatności
Polityka opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z bota Discord Venon, panelu administracyjnego i API („Usługa”), zgodnie z Rozporządzeniem (UE) 2016/679 („RODO”) oraz obowiązującym prawem polskim. Ostatnia aktualizacja: 5 sierpnia 2026.
1. Administrator danych i role
Administratorem danych jest podmiot prowadzący Usługę. Kanałem kontaktu we wszystkich sprawach dotyczących danych osobowych — w tym przy realizacji praw opisanych w §7 — jest adres privacy@venon-sec.xyz. Wnioski złożone na ten adres rozpatrujemy w terminie z art. 12 ust. 3 RODO.
Podział ról jest następujący: w odniesieniu do danych Użytkowników konkretnego serwera administratorem danych jest administrator tego serwera Discord, ponieważ to on decyduje, jakie moduły włączyć i w jakim zakresie. Usługodawca działa wtedy jako podmiot przetwarzający i wykonuje jego polecenia. Wobec danych własnych Usługi (konta w panelu, sesje logowania, zgłoszenia kierowane bezpośrednio do Usługodawcy) administratorem jest Usługodawca.
2. Zakres i kategorie danych
Poniższy podział odpowiada kategoriom zdefiniowanym w kodzie Usługi, a nie ogólnemu opisowi. Pełne zestawienie z nazwami tabel i plikami źródłowymi znajduje się w Trust Center.
- Konfiguracja serwera: ustawienia modułów, progi ochrony, przypisania ról i kanałów, treści paneli i reguły automatyzacji.
- Dane operacyjne: stan działających funkcji — odliczanie kar czasowych, trwające konkursy, otwarte podania, kanały tymczasowe, stany minigier.
- Dane osobowe członków: poziomy i ścieżki aktywności, czas na kanałach głosowych, statystyki dzienne, profil, własne ustawienia, notatki i zakładki użytkownika.
- Rejestry moderacyjne i audytowe: sprawy, ostrzeżenia, incydenty bezpieczeństwa, sygnały, wykonane działania ochronne, blokady, zgłoszenia oraz rejestr sprawdzeń w sieci MSIoU.
- Sesje panelu: dane niezbędne do utrzymania zalogowania po uwierzytelnieniu przez Discord OAuth2.
- Próbki statusu usługi: pomiary dostępności i opóźnień, bez identyfikatorów użytkowników.
Nie przetwarzamy treści prywatnych wiadomości poza zakresem niezbędnym do działania funkcji włączonych przez administratora serwera (np. logi moderacyjne, transkrypty zgłoszeń). Nie prowadzimy profilowania reklamowego i nie sprzedajemy danych.
2a. Międzyserwerowa sieć MSIoU
To jedyna funkcja, w której dane o osobie mogą zostać pokazane poza serwerem, na którym powstały, dlatego opisujemy ją osobno i szczegółowo.
MSIoU pozwala administratorowi zobaczyć historię dyscyplinarną (ostrzeżenia, wyciszenia, wykluczenia, bany) zebraną na innych serwerach należących do sieci. Dostęp wymaga wzajemności: serwer pytający musi sam należeć do sieci i mieć włączony odbiór, a dane pochodzą wyłącznie z serwerów, które do sieci publikują. Serwer, który nie publikuje, nie zasila cudzej kartoteki, nawet jeżeli korzysta z tego samego Bota. Każdy błąd odczytu konfiguracji sieci zawęża zakres do serwera pytającego.
- Sprzeciw (opt-out): Użytkownik może wypisać się z sieci. Wtedy kartoteka przestaje pokazywać jego historię dyscyplinarną z innych serwerów i ogranicza się do serwera, na którym zadano pytanie. Wypisanie usuwa z sieci, a nie z rejestrów serwera, na którym dana osoba faktycznie jest — te pozostają w gestii administratora tego serwera.
- Paszport (opt-in): Pozytywny dorobek — staż, aktywność, brak kar — opuszcza serwer wyłącznie po włączeniu paszportu przez samego zainteresowanego. Podstawą jest art. 6 ust. 1 lit. a RODO; zgodę można cofnąć w każdej chwili, co usuwa odpowiedni wpis.
- Nazwy serwerów nie są ujawniane nigdy. Ani w kartotece, ani w paszporcie. Widoczne są wyłącznie liczby zbiorcze.
- Zakres aktywności to 30 dni. Kartoteka pokazuje statystyki z ostatnich 30 dni i nie zawiera treści wiadomości.
- Każde sprawdzenie jest rejestrowane razem z tożsamością osoby pytającej i źródłem zapytania. Osoba korzystająca z kartoteki również podlega rozliczeniu — to zabezpieczenie przed użyciem jej do inwigilacji.
3. Cele i podstawy prawne przetwarzania
- Świadczenie Usługi — art. 6 ust. 1 lit. b oraz lit. f RODO (wykonanie umowy / prawnie uzasadniony interes polegający na dostarczeniu funkcji bota).
- Bezpieczeństwo i ochrona przed nadużyciami — art. 6 ust. 1 lit. f RODO.
- Realizacja obowiązków prawnych — art. 6 ust. 1 lit. c RODO (np. rozpatrywanie żądań RODO).
- Funkcje opcjonalne wymagające zgody — art. 6 ust. 1 lit. a RODO (zgodę można w każdej chwili wycofać).
4. Źródło danych
Dane pozyskujemy z trzech źródeł: (1) API platformy Discord, w zakresie wynikającym z uprawnień nadanych Botowi przez administratora serwera; (2) działań Użytkowników na serwerze (użycie komend, otwarcie zgłoszenia, złożenie podania, aktywność liczona do poziomów); (3) decyzji podejmowanych przez moderację w Panelu. Przy funkcjach sieciowych dodatkowym źródłem są rejestry innych serwerów należących do sieci MSIoU — na warunkach opisanych w §2a.
5. Okres przechowywania
Kasowanie danych wyzwala usunięcie Bota z serwera, a nie sam wiek rekordu. Dopóki Bot na serwerze pracuje, konfiguracja i rejestry moderacyjne są utrzymywane, ponieważ do tego służą — bez nich nie dałoby się ani prowadzić moderacji, ani odwołać się od jej decyzji.
- Chwila usunięcia Bota: serwer zostaje oznaczony jako opuszczony i rozpoczyna się okres karencji. Dane jeszcze istnieją, żeby przypadkowe usunięcie Bota nie kasowało konfiguracji budowanej miesiącami.
- 30 dni po usunięciu Bota: kasowane są konfiguracja serwera, dane operacyjne modułów oraz dane osobowe członków. Przy kasowaniu danych osobowych usuwane są identyfikatory Discord.
- 90 dni po usunięciu Bota: kasowane są rejestry moderacyjne i audytowe, a na końcu sam rekord serwera. Po tym etapie nie pozostaje nic, co dałoby się przypisać do tego serwera.
- Niezależnie od powyższego: surowe próbki statusu usługi są kasowane po 7 dniach.
Czyszczenie wykonuje cykliczny proces uruchamiany co 6 godzin, w transakcji: serwer zostaje wyczyszczony w całości albo nie zostaje tknięty. Dłuższy okres dla rejestrów audytowych ma jedną przyczynę — bez nich osoba ukarana nie miałaby czym poprzeć odwołania. Szczegóły wraz z plikami źródłowymi opisuje Trust Center.
6. Odbiorcy i podmioty przetwarzające
Aktualną listę podprocesorów prowadzi Trust Center. Na dzień ostatniej aktualizacji obejmuje ona:
- Discord Inc. (Stany Zjednoczone) — platforma, na której Bot działa i z której pochodzą wszystkie identyfikatory.
- Dostawca serwera VPS — serwer aplikacyjny i baza danych SQLite, na których działają Bot i Panel.
- FACEIT — wyłącznie przy dobrowolnym połączeniu konta przez Użytkownika. Bez połączenia konta żadne dane nie są wymieniane.
Nie sprzedajemy danych osobowych i nie udostępniamy ich do celów marketingowych.
7. Przekazywanie poza Europejski Obszar Gospodarczy
Discord Inc. ma siedzibę w USA, w związku z czym dane mogą być przekazywane poza EOG. Takie transfery odbywają się na podstawie mechanizmów dopuszczonych przez RODO (m.in. standardowe klauzule umowne lub decyzje o adekwatności). Dążymy do współpracy z dostawcami zapewniającymi odpowiedni poziom ochrony.
8. Prawa osób, których dane dotyczą
Zgodnie z RODO przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii (art. 15);
- sprostowania danych (art. 16);
- usunięcia danych — „prawo do bycia zapomnianym” (art. 17);
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych (art. 20);
- sprzeciwu wobec przetwarzania (art. 21);
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
8a. Jak wniosek jest rozpatrywany
Wnioski nie kończą się na wysłaniu wiadomości. Usługa prowadzi rejestr wniosków powiązany z konkretnym serwerem, co pozwala sprawdzić, co się z wnioskiem stało.
- Gdzie złożyć. Najszybsza droga to wniosek u administratora serwera, na którym dane powstały — to on jest ich administratorem i ma narzędzie w Panelu. Jeżeli kontakt jest niemożliwy albo wniosek pozostaje bez odpowiedzi, prosimy o wiadomość na
privacy@venon-sec.xyz. - Rodzaje wniosków. Dostęp do danych, sprostowanie, usunięcie, a także odwołanie od decyzji w sprawie podania — to ostatnie zakładane jest automatycznie i wiązane z konkretnym zgłoszeniem.
- Przebieg. Wniosek przechodzi statusy: przyjęty, w rozpatrywaniu, rozstrzygnięty albo odrzucony. Zapisywane jest, kto go rozstrzygnął i kiedy.
- Uzasadnienie jest obowiązkowe. Zamknięcie wniosku wymaga treści rozstrzygnięcia. Odmowa bez uzasadnienia nie jest w tym rejestrze możliwa — to warunek, żeby dało się ją zakwestionować.
- Granice usunięcia. Rejestry moderacyjne mogą zostać utrzymane, jeżeli są niezbędne do ustalenia, dochodzenia lub obrony roszczeń (art. 17 ust. 3 lit. e RODO). Taka odmowa musi zostać uzasadniona w rozstrzygnięciu.
Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania wniosku (art. 12 ust. 3 RODO). Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa. Zachęcamy do wcześniejszego kontaktu — większość spraw da się wyjaśnić szybciej.
9. Pliki cookies i pomiar ruchu
Strona oraz panel wykorzystują wyłącznie niezbędne, techniczne pliki cookies (np. utrzymanie sesji logowania). Nie stosujemy cookies marketingowych ani profilujących.
Pomiar ruchu jest przygotowany, ale domyślnie wyłączony — dopóki nie zostanie świadomie włączony, strona nie wysyła żadnych zdarzeń do usług zewnętrznych. Gdy zostanie uruchomiony, będzie działał wyłącznie w wariancie bez ciasteczek i bez identyfikowania osób: zdarzenie niesie nazwę czynności (np. kliknięcie przycisku dodania bota) oraz miejsce na stronie, w którym nastąpiła. Nie zapisujemy przy tym identyfikatorów Discord, nazw serwerów ani treści. Honorujemy również ustawienie przeglądarki „Do Not Track”.
Włączenie narzędzia zapisującego identyfikator w pliku cookie wymagałoby uprzedniej zgody i zmiany tej sekcji. Jeżeli kiedykolwiek do tego dojdzie, informacja pojawi się tutaj wraz z datą.
10. Bezpieczeństwo
Stosujemy adekwatne środki techniczne i organizacyjne: szyfrowanie transmisji, kontrolę dostępu oraz monitoring wykrywający anomalie. Mimo to żaden system nie jest w pełni odporny na zagrożenia — w razie naruszenia ochrony danych działamy zgodnie z obowiązkami wynikającymi z RODO.
11. Wiek użytkowników
Korzystanie z Discorda wymaga ukończenia minimalnego wieku określonego w regulaminie tej platformy (co do zasady 13 lat, a w niektórych krajach więcej). Usługa nie jest kierowana do osób poniżej tego wieku.
12. Zmiany polityki
Polityka może być aktualizowana wraz z rozwojem Usługi lub zmianami przepisów. Istotne zmiany komunikujemy na oficjalnym serwerze Discord, a data ostatniej aktualizacji jest widoczna na górze dokumentu.
13. Kontakt
W sprawach dotyczących danych osobowych: privacy@venon-sec.xyz. Zachęcamy do kontaktu przed wniesieniem skargi do organu nadzorczego, abyśmy mogli wyjaśnić sprawę.
