NevaCode × NevaBot
NevaCode NevaBot
Wróć na stronę
NEVACODE / NEVABOT

Polityka prywatności.

Jak przetwarzamy dane przy korzystaniu ze stron, paneli, produktów NevaCode i bota NevaBot.

Aktualizacja: 5 października 2026

1. Administrator danych

Administratorem danych usług NevaCode i NevaBot jest Daniel Stoch. Polityka obejmuje nevacode.pl, nevabot.pl, adminpanel.nevacode.pl, panele klientów i działanie bota.

Daniel Stochul. Wiśniowa 14/44
43-300 Bielsko-Biała, woj. śląskie, Polska
kontakt@nevabot.pl

W sprawach danych osobowych możesz skontaktować się e-mailem: kontakt@nevabot.pl, lub korespondencyjnie na powyższy adres. Pomoc techniczna jest dostępna także na Discordzie NevaCode i NevaBot. Nie podawaj poufnych danych w publicznych kanałach.

2. Konto i dane Discorda

Logowanie przekazuje identyfikator konta, nazwę użytkownika, dane avatara oraz listę serwerów i uprawnienia potrzebne do sprawdzenia dostępu. Używamy zakresów „identify” i „guilds”. Logowanie nie żąda hasła Discorda ani dostępu do prywatnych wiadomości. Tokeny autoryzacji potrzebne do odświeżania połączenia przechowujemy zaszyfrowane.

Przetwarzamy identyfikatory i nazwy przypisanych serwerów, kanałów i ról, konfigurację modułów oraz dane połączonej aplikacji bota. Jej token jest szyfrowany i udostępniany systemowi obsługującemu przypisaną instancję.

Zależnie od włączonych funkcji bot przetwarza dane członków i zdarzeń: identyfikatory, role, dołączenia i odejścia, aktywność, poziomy lub punkty, zgłoszenia i zdarzenia moderacji. Treść wiadomości może być potrzebna do komend, odpowiedzi, moderacji lub zgłoszeń. Konfiguracja administracji serwera wpływa na zakres przetwarzania.

3. Zakupy, licencje i NevaTag

Przechowujemy powiązanie zamówienia z kontem Discord, produktem lub pakietem i serwerem, kwotę, status oraz identyfikatory rozliczeń Stripe, ważność licencji i jej zaszyfrowany kod. Weryfikacja pluginów korzysta także z identyfikatora aktywnej instalacji. Nadanie administratora może obejmować informacje potwierdzające zakup na innej platformie.

Stripe zbiera dane podane w formularzu płatności, m.in. e-mail, dane rozliczeniowe i informacje o metodzie płatności. Otrzymujemy dane potrzebne do potwierdzenia i obsługi zamówienia. Numer karty, CVC i kod BLIK nie są zapisywane w naszej bazie.

Identyfikator Discord kupującego służy też do nadawania NevaTag na serwerze wsparcia NevaBot podczas aktywnego, opłaconego Premium, również po późniejszym dołączeniu tego samego konta.

4. Bezpieczeństwo i cookies

Cloudflare obsługuje ruch stron i Turnstile. Może przetwarzać adres IP, dane przeglądarki i urządzenia oraz techniczne sygnały bezpieczeństwa. Adres IP jest używany przy weryfikacji Turnstile i ograniczaniu prób. Sesję powiązujemy z chronionym skrótem adresu IP otrzymanego od Cloudflare; zmiana IP wymaga ponownego logowania.

Cookie sesji ma ważność do 48 godzin, tymczasowy stan logowania do 10 minut, a jednorazowe przekazanie sesji między domenami do minuty. Te mechanizmy służą logowaniu i bezpieczeństwu. Stripe i Link mogą korzystać z własnych mechanizmów podczas otwarcia płatności. Czcionki mogą być pobierane z Google Fonts, co przekazuje dostawcy dane połączenia, np. IP.

Logi i historia działań administracyjnych służą wykrywaniu awarii oraz nadużyć. Własny kod stron nie uruchamia analityki reklamowej ani pikseli marketingowych. Publiczne statystyki są zbiorcze, bez listy klientów i szczegółów ich płatności.

5. Cele i podstawy prawne

  • Konto, zamówienia, licencje i świadczenie usług: wykonanie umowy lub działania przed jej zawarciem — art. 6 ust. 1 lit. b RODO.
  • Obowiązki prawne i rozliczenia: art. 6 ust. 1 lit. c RODO.
  • Bezpieczeństwo, kontrola uprawnień, diagnostyka, przeciwdziałanie nadużyciom i obrona roszczeń: uzasadniony interes administratora — art. 6 ust. 1 lit. f RODO.
  • Przetwarzanie na podstawie osobnej, dobrowolnej zgody, jeżeli jest wymagane: art. 6 ust. 1 lit. a RODO.

Podanie danych jest dobrowolne, ale bez danych potrzebnych do konta, płatności i licencji nie możemy udostępnić odpowiadających im funkcji. Publiczną ofertę możesz przeglądać bez logowania.

6. Dostawcy i odbiorcy

Dane mogą otrzymywać uprawnione osoby obsługujące usługi oraz dostawcy: Cloudflare (strony, baza, pliki i zabezpieczenia), RaidVM (hosting botów), Discord (logowanie i bot), Stripe (płatności), OVHcloud (poczta kontaktowa) oraz Google (czcionki). Dane mogą otrzymać również organy publiczne, jeśli wymagają tego przepisy. Nie sprzedajemy danych.

Treści bota i informacje udostępnione na serwerze są widoczne zgodnie z dostępem do kanałów i konfiguracją. Właściciel oraz administratorzy serwera odpowiadają za ustawienia dostępu do treści swojej społeczności.

Dostawcy, m.in. Cloudflare, Discord, Stripe i Google, mogą przetwarzać dane poza EOG. Ich dokumenty opisują stosowane zabezpieczenia, w tym, zależnie od odbiorcy, decyzje o adekwatności, EU–US Data Privacy Framework i standardowe klauzule umowne. Informacje o zabezpieczeniach i uzyskaniu ich kopii udostępniają Cloudflare, Stripe, Discord i Google; możesz także skontaktować się z administratorem.

7. Okres przechowywania

Dane konta, konfiguracji, licencji i aktywacji są potrzebne przez czas korzystania z odpowiednich usług, w tym obsługi licencji stałej. Po zakończeniu współpracy zachowujemy dane w zakresie potrzebnym do obowiązków prawnych, rozliczenia reklamacji oraz dochodzenia lub obrony roszczeń, przez okres wynikający z tych obowiązków albo przedawnienia.

Tokeny połączenia służą aktywnemu kontu i jego botowi. Wylogowanie kończy sesję, ale nie usuwa konta ani zamówień. Usunięcie konta i wycofanie połączenia możesz zgłosić administratorowi. Dane techniczne oraz modułów zachowujemy w zakresie i przez czas potrzebny do ich działania, diagnostyki i ochrony usług; dane zbędne podlegają usunięciu lub anonimizacji.

Czasy ważności sesji opisują możliwość użycia ich do autoryzacji, a nie automatyczne usunięcie historii zakupów.

8. Twoje prawa i kontakt

Na warunkach określonych w RODO możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia danych oraz wnieść sprzeciw wobec uzasadnionego interesu. Zgodę możesz wycofać bez wpływu na zgodność wcześniejszego przetwarzania z prawem. Żądanie wyślij na kontakt administratora. Możemy poprosić o informacje potrzebne do potwierdzenia tożsamości; nie wysyłaj sekretów ani danych karty.

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

9. Automatyczne sprawdzenia

Automatycznie sprawdzamy Turnstile, uprawnienia Discord, płatności i ważność licencji oraz nadajemy i odbieramy NevaTag. Nie stosujemy profilowania reklamowego. Błędną blokadę lub wynik kontroli możesz zgłosić do ręcznego sprawdzenia. Aktualna polityka jest dostępna na obu stronach z datą aktualizacji.

NevaCode × NevaBot
Warunki korzystaniaPolityka prywatności