Solertio Parcela

Prywatność

Solertio Parcela działa bez kont i bez haseł, ale ślady po Twojej wizycie zostają u nas i u naszych dostawców. Ten dokument mówi wprost, co zapisujemy, gdzie to leży, jak długo i co możesz z tym zrobić.

Ostatnia aktualizacja: 30 września 2026.

Najkrótsza wersja

Darmowego raportu nie zapisujemy. Do naszej bazy trafia wpis techniczny o samym żądaniu: nazwa trasy, identyfikator działki, czas odpowiedzi, skrót adresu IP i nagłówek przeglądarki.

Gdy klikniesz „Udostępnij” albo „Otwórz pełny raport” w porównaniu działek, zapisujemy migawkę raportu i wystawiamy stały link. Migawka nie wygasa sama.

Gdy kupisz dossier za 49 zł albo pakiet trzech dossier za 119 zł, Twój adres e-mail zbiera formularz Stripe. My zapisujemy u siebie identyfikator opłaconej sesji oraz wpis w rejestrze zamówień — bez Twojego nazwiska i bez adresu e-mail.

Nic z tego nie kasuje się dziś samo. Kasujemy na żądanie, opisujemy to niżej.

Kto jest administratorem

Administratorem Twoich danych jest Altum Borys Nowicki, ul. Sucharskiego 5/22, 10-693 Olsztyn, NIP 5782989788 (na wyciągu z karty zobaczysz „Altum”).

Adres do korespondencji w sprawach danych: kontakt@solertio.pl. Nie mamy inspektora ochrony danych, więc pisz pod ten adres.

Raport działki i udostępniony link

Żeby zbudować raport, potrzebujemy punktu na mapie albo numeru działki. Współrzędne i identyfikator TERYT (krajowy rejestr podziału terytorialnego) wysyłamy do otwartych usług rządowych: ULDK, KIEG, KIMPZP, RCN, ISOK/MZP, GDOŚ, PIG, GUS/BDL i GIOŚ. Te usługi widzą adres IP naszego serwera, nie Twój.

Jeśli wpiszesz adres słowami, najpierw pytamy geokoder GUGiK. Gdy nic nie zwróci, całą wpisaną frazę wysyłamy do Photona. To usługa firmy Komoot na danych OpenStreetMap, poza Polską.

Gotowego raportu nie zapisujemy. Powstaje przy każdym żądaniu od nowa i żyje w Twojej przeglądarce.

Migawkę zapisujemy dopiero wtedy, gdy klikniesz „Udostępnij” albo „Otwórz pełny raport” w porównaniu działek. W bazie ląduje wtedy losowy identyfikator, numer działki, język i cała treść raportu.

Przed zapisem tniemy dane wrażliwe rynkowo. Zerujemy ceny pojedynczych transakcji z RCN (Rejestr Cen Nieruchomości). Statystykę złotych za metr ukrywamy, gdy transakcji jest mniej niż trzy. Przy trzech i czterech pokazujemy samą medianę z oznaczeniem, że pomiar jest mało wiarygodny.

Link nie ma hasła i otworzy go każdy, kto go zna. Wyszukiwarki go nie indeksują, ale to nie jest zabezpieczenie. Liczymy odsłony każdej migawki.

Płatność za dossier i dostęp do niego

Dossier decyzyjne kosztuje 49 zł jednorazowo, a pakiet trzech dossier — 119 zł jednorazowo. Płatność obsługuje Stripe Checkout, na stronie Stripe.

Numeru karty nie widzimy. Adresu e-mail też nie zbieramy sami: robi to formularz Stripe i Stripe nim zarządza jako osobny administrator.

Dostęp do kupionego dossier daje sam adres strony z identyfikatorem sesji Stripe, czyli ciągiem zaczynającym się od „cs_”. Nie ma konta ani hasła. Zachowaj ten adres i nie wysyłaj go dalej, bo to jest Twój klucz do zakupu.

Przy każdym otwarciu dossier nasz serwer pyta Stripe o tę sesję. W odpowiedzi dostaje cały jej opis, razem z adresem e-mail kupującego. Czytamy z niego status płatności i opis produktu, a do rejestru zamówień opisanego niżej zapisujemy identyfikatory, kwotę, walutę i język strony płatności. Adresu e-mail ani pozostałych danych z tej odpowiedzi nie zapisujemy.

Sam identyfikator opłaconej sesji zapisujemy w naszej telemetrii, przy zdarzeniu wygenerowania komentarza AI.

Od września 2026 prowadzimy własny rejestr zamówień. Przy każdej płatności zapisujemy w naszej bazie identyfikator sesji Stripe (ciąg „cs_”), identyfikator płatności („pi_”), identyfikator zdarzenia Stripe („evt_”), nazwę kupionego produktu, identyfikator raportu, kwotę, walutę, status płatności, język strony płatności i znaczniki czasu. Nie ma tam Twojego imienia, nazwiska, adresu e-mail, adresu pocztowego ani numeru karty — te dane zostają u Stripe’a.

Same te identyfikatory nie mówią, kim jesteś, ale zestawione z danymi Stripe’a prowadzą do konkretnej osoby. Dlatego traktujemy je jak dane osobowe i opisujemy tutaj, zamiast uznawać rejestr zamówień za anonimowy.

Rejestr prowadzimy po to, żeby rozliczyć sprzedaż, wystawić fakturę na żądanie, obsłużyć reklamację i zwrot oraz udokumentować przychód. Podstawą jest wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz nasz obowiązek prawny w zakresie rachunkowości i rozliczeń podatkowych (art. 6 ust. 1 lit. c RODO).

Zamówienia zapisuje webhook — kanał, którym Stripe zawiadamia nasz serwer o opłaceniu sesji, jej wygaśnięciu i o zwrocie. Zawiadomienie przychodzi niezależnie od tego, czy wrócisz na naszą stronę. Sprawdzamy jego podpis i odrzucamy wszystko, co nie pochodzi od Stripe’a; zapisujemy też identyfikatory samych zdarzeń, żeby ta sama płatność nie policzyła się dwa razy.

Osobną analizę AI za 39 zł wycofaliśmy 24 sierpnia 2026. Sesje opłacone wcześniej nadal działają, a ich identyfikatory sprawdzamy w Stripe tak samo jak przy dossier.

Komentarz AI i model Gemini

Komentarz AI powstaje w modelu Gemini firmy Google. Wysyłamy do niego skróconą wersję profilu działki. Trafiają tam dane wejściowe, opis administracyjny (TERYT, województwo, powiat, gmina, obręb, numer, powierzchnia) i status planu miejscowego. Do tego liczba transakcji, uśrednione ceny za metr, dane powodziowe i statusy poszczególnych warstw danych.

Nie wysyłamy geometrii działki, surowych odpowiedzi rejestrów ani adresów usług. Do zapytania dołączamy fakty z BIP (Biuletyn Informacji Publicznej) gminy, bez kwot, oraz cenę ofertową, jeśli ją podasz.

Klucz do modelu bywa różny. Przy dossier i przy kodach dostępu płacimy za zapytanie my, ze swojego klucza. W module oferty możesz podać własny klucz Gemini. Przechodzi wtedy przez nasz serwer w tranzycie i nigdzie go nie zapisujemy.

Komentarz z dossier zapisujemy w tym samym wierszu bazy co udostępnioną migawkę. Na publicznej stronie raportu się nie pokazuje. Jeśli wcześniej wysłałeś ten link sprzedającemu, komentarza nie zobaczy.

Telemetria, limity i pomiar ruchu

Przy każdym żądaniu do naszych tras zapisujemy w bazie jeden wiersz. Zawiera nazwę trasy, identyfikator działki, rodzaj wejścia, status, czas trwania, skrót adresu IP, nagłówek przeglądarki obcięty do 300 znaków oraz znaczniki, czy raport był płatny i na czyim kluczu. Do tego metadane wywołań rejestrów: nazwa źródła, status, kod odpowiedzi, czas i urywek błędu do 500 znaków.

Adres IP trzymamy tam wyłącznie jako skrót SHA-256 z solą. Bez ustawionej soli nie zapisujemy go wcale.

Osobno działa dobowy licznik zapytań, który chroni rządowe rejestry przed zalaniem. Ten licznik trzyma Twój adres IP w postaci jawnej, jako część klucza w bazie Upstash Redis, przez około 25 godzin. To jedyne miejsce, gdzie IP nie jest skrócone.

Do telemetrii dopisujemy krótkie sygnały produktowe: pobranie pliku (PDF, Markdown, JSON, GeoJSON, DXF), obejrzenie i kliknięcie karty cennika, start zakupu dossier. Pola są z zamkniętej listy, treści raportu tam nie ma.

Ruch mierzymy przez Vercel Web Analytics, bez plików cookie i bez śledzenia między stronami. Oprócz odsłon wysyłamy nazwane zdarzenia lejka sprzedaży: report_started, report_completed, scan_started, pricing_seen i nalot_inquiry.

Kody dostępu, klucze API i serwer MCP

Kody dostępu rozdajemy bezpłatnie. W bazie leży sam kod, zapisany jawnie, a przy nim etykieta (na przykład imię osoby, której go daliśmy), rodzaj, limit użyć i data ważności.

Przy każdym użyciu kodu zapisujemy skrót adresu IP, źródło wejścia z parametru w adresie, numer działki i całą treść wygenerowanego raportu AI. To jedyne miejsce, w którym zapisujemy pełny raport bez Twojego kliknięcia w „Udostępnij” albo „Otwórz pełny raport”.

W telemetrii lądują tylko pierwsze sześć znaków kodu, jego rodzaj, etykieta i liczba pozostałych użyć. Pełnego kodu nie zapisujemy tam nigdy. Gdy dobowy limit raportów sponsorowanych dobija do progu, nasz serwer wysyła alert pocztą przez Resend na adres właściciela.

Klucze do API (interfejsu programistycznego) i do serwera MCP (protokołu dla agentów AI) wydajemy indywidualnie. W bazie trzymamy skrót SHA-256 klucza i 15 znaków początku do wyświetlania. Surowego klucza nie zapisujemy.

Liczymy dzienne użycie każdego klucza osobno dla każdej funkcji. Nazwa klucza, czyli nazwa klienta, trafia do naszej telemetrii przy każdym wywołaniu narzędzia MCP oraz przy wywołaniach REST odrzuconych z powodu limitu. Raportów zwracanych przez API i MCP nie zapisujemy nigdzie.

Podstawy prawne przetwarzania

Umowa, czyli art. 6 ust. 1 lit. b RODO (unijne rozporządzenie o ochronie danych osobowych): sprzedaż dossier, dostęp do kupionej treści, komentarz AI w cenie dossier, obsługa reklamacji.

Prawnie uzasadniony interes, art. 6 ust. 1 lit. f: telemetria awarii rejestrów, dobowe limity, ochrona przed nadużyciem, pomiar ruchu i utrzymanie stałego linku do udostępnionego raportu.

Zgoda, art. 6 ust. 1 lit. a: przekazanie Twojego własnego klucza Gemini do Google oraz użycie kodu dostępu. Zgodę wycofujesz, przestając korzystać z tych funkcji.

Obowiązek prawny, art. 6 ust. 1 lit. c: rozliczenie sprzedaży i dokumenty księgowe.

Komu przekazujemy dane i dokąd trafiają

Vercel: hosting strony i funkcji serwerowych oraz pomiar ruchu. Widzi cały ruch, w tym Twój adres IP.

Supabase: baza, w której leżą migawki raportów, telemetria, kody dostępu, klucze API i rejestr zamówień.

Stripe: płatności. Wobec danych płatniczych Stripe jest osobnym administratorem.

Google: model Gemini oraz kafle map Google, jeśli wybierzesz ten podkład w przełączniku podkładów mapy.

Upstash: dobowy licznik zapytań z jawnym adresem IP.

Resend: poczta wychodząca do właściciela, czyli alerty i logowanie do panelu. Do klientów nic przez nią nie wysyłamy.

Komoot (Photon): zapasowy geokoder, do którego trafia wpisana przez Ciebie fraza adresowa.

Ci dostawcy przetwarzają dane poza EOG (Europejski Obszar Gospodarczy) albo mają tam część infrastruktury. Podstawą przekazania są standardowe klauzule umowne albo inny mechanizm wskazany przez dostawcę w jego własnych warunkach. Nie potwierdzamy tu żadnej konkretnej certyfikacji, bo tego nie zweryfikowaliśmy.

Jak długo przechowujemy dane

Uczciwa odpowiedź brzmi: bezterminowo. W naszym kodzie nie ma zadania kasującego stare wpisy ani terminu ważności rekordów w bazie.

Dotyczy to migawek raportów, telemetrii, metadanych wywołań rejestrów, użyć kodów dostępu razem z zapisaną treścią raportu, liczników API oraz rejestru zamówień.

Jedyny wyjątek to dobowy licznik w Upstash. Jego wpisy znikają po około 25 godzinach.

Kasowanie jest u nas dziś czynnością ręczną. Wykonujemy je na Twoje żądanie przesłane na adres kontaktowy.

Pamięć przeglądarki i zapytania wychodzące wprost od Ciebie

Nie używamy plików cookie do śledzenia. W localStorage, czyli trwałej pamięci przeglądarki, trzymamy wybrany język i wybrany motyw.

W sessionStorage, który znika po zamknięciu karty, mogą leżeć dwie rzeczy: identyfikator opłaconej sesji Stripe i kod dostępu. Dochodzi do tego Twój klucz Gemini, jeśli podałeś go w module oferty.

Część zapytań idzie wprost z Twojej przeglądarki, z pominięciem naszego serwera. Tak działają kafle map OpenStreetMap, warstwy WMS urzędów wpięte w mapę oraz kafle Google, gdy wybierzesz je jako podkład. Te usługi widzą Twój adres IP, nagłówek przeglądarki i oglądany obszar.

Zapytania o otoczenie (Overpass na danych OpenStreetMap) i o nasłonecznienie (PVGIS Komisji Europejskiej) wykonuje nasz serwer. Te dwie usługi widzą jego adres, nie Twój.

Podglądy rastrowe map urzędowych idą przez nasz serwer do zamkniętej listy adresów rządowych. Ta trasa nie ma telemetrii i niczego nie zapisuje.

W dossier pokazujemy gotowe linki do wyszukiwania ofert w Otodom i OLX. Nic do nich nie wysyłamy, ale Twoje kliknięcie pokaże im Twój adres IP.

Moduł obróbki zdjęć jest wyłączony w kodzie. Żadne zdjęcie nie trafia dziś do modelu, a odczyt współrzędnych z pliku dzieje się w Twojej przeglądarce.

Twoje prawa, kontakt i skarga

Masz prawo dostępu do swoich danych, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia. Możesz też zgłosić sprzeciw wobec przetwarzania opartego na naszym uzasadnionym interesie.

Napisz na kontakt@solertio.pl. Odpowiadamy w ciągu miesiąca.

Bez konta nie rozpoznamy Cię po samym nazwisku. Podaj to, co jednoznacznie wskazuje Twoje dane: adres udostępnionego raportu, datę zakupu i identyfikator płatności ze Stripe albo kod dostępu, którego użyłeś.

Jeśli uznasz, że przetwarzamy dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.