Polityka prywatności
Ostatnia aktualizacja: 27 maja 2026 r.
§ 1. Administrator danych osobowych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu internetowego dostępnego pod adresem finwire.pl (dalej: "Serwis") jest Finwire z siedzibą przy ul. Barańczaka 3E (dalej: "Administrator").
W sprawach dotyczących ochrony danych osobowych oraz realizacji praw przysługujących osobom, których dane dotyczą, należy kontaktować się z Administratorem pod adresem poczty elektronicznej: kontakt@finwire.pl.
§ 2. Zakres i źródła pozyskiwania danych osobowych
2.1. Dane przekazywane dobrowolnie przez Użytkownika
Administrator przetwarza następujące dane przekazywane dobrowolnie przez Użytkownika:
- System komentarzy - pseudonim (imię lub nick), adres poczty elektronicznej oraz treść komentarza. Podanie powyższych danych jest dobrowolne, lecz niezbędne do skorzystania z funkcjonalności systemu komentarzy. Adres email nie jest publikowany ani udostępniany publicznie - służy wyłącznie do wewnętrznej identyfikacji autora komentarza.
- Newsletter - adres poczty elektronicznej podawany przez Użytkownika przy zapisie do newslettera, wraz z datą i godziną zapisu oraz adresem IP urządzenia w chwili zapisu. Podanie danych jest dobrowolne - warunkiem zapisu jest wyrażenie wyraźnej i jednoznacznej zgody na otrzymywanie wiadomości.
- Rejestracja zainteresowania kontem Użytkownika - adres poczty elektronicznej, data zgłoszenia, adres IP oraz nagłówek User-Agent urządzenia, z którego dokonano zgłoszenia. Podanie danych jest dobrowolne. Rejestracja przeznaczona jest wyłącznie dla osób, które ukończyły 18 lat. Po uruchomieniu pełnej funkcjonalności kont Użytkownika dane dostępowe (w tym hasło) będą przechowywane z wykorzystaniem silnych mechanizmów kryptograficznych (hash hasła).
2.2. Dane zbierane w sposób automatyczny
Podczas korzystania z Serwisu, w sposób automatyczny pozyskiwane są następujące dane:
- Adres IP urządzenia końcowego - przetwarzany w celach zapewnienia bezpieczeństwa Serwisu, w tym ochrony przed nadużyciami, atakami typu spam oraz w ramach mechanizmów ograniczania częstotliwości zapytań (rate limiting). Adresy IP przechowywane w logach serwera są usuwane automatycznie po upływie 90 dni. Adresy IP zapisane przy komentarzach są przechowywane przez okres publikacji komentarza lub do momentu realizacji żądania usunięcia danych.
- Dane analityczne - za pośrednictwem usługi Google Analytics (Google Ireland Limited) gromadzone są anonimizowane informacje o sposobie korzystania z Serwisu: adresy odwiedzanych podstron, czas trwania sesji oraz rodzaj interakcji z kalkulatorami. Analityka jest domyślnie włączona (model opt-out) - Użytkownik może ją wyłączyć w dowolnym momencie na stronie Ustawienia cookies. Dane przetwarzane są zgodnie z polityką prywatności Google.
2.3. Dane przechowywane lokalnie na urządzeniu Użytkownika
Serwis wykorzystuje mechanizm localStorage przeglądarki internetowej do przechowywania na urządzeniu końcowym Użytkownika następujących informacji: parametrów kalkulatora (w ramach funkcji autozapisu oraz zapisów ręcznych), pseudonimu i adresu email wprowadzonych w formularzu komentarzy, wersji roboczych komentarzy, preferencji dotyczących motywu graficznego (jasny/ciemny) oraz informacji o wyrażeniu zgody na stosowanie plików cookies. Dane te nie są transmitowane na serwer Administratora i pozostają wyłącznie na urządzeniu Użytkownika.
§ 3. Cele i podstawy prawne przetwarzania danych osobowych
Administrator przetwarza dane osobowe Użytkowników w następujących celach i na następujących podstawach prawnych:
- Świadczenie usług drogą elektroniczną - w zakresie niezbędnym do realizacji funkcjonalności Serwisu, w tym obsługi kalkulatorów kredytowych oraz systemu komentarzy (podstawa prawna: art. 6 ust. 1 lit. b Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. - dalej: "RODO" - tj. niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną).
- Wysyłka newslettera - przetwarzanie adresu email w celu dostarczania wiadomości, na których otrzymywanie Użytkownik wyraził zgodę (podstawa prawna: art. 6 ust. 1 lit. a RODO - tj. zgoda osoby, której dane dotyczą). Zgoda może zostać wycofana w dowolnym momencie poprzez kliknięcie linku wypisania zamieszczonego w każdej wiadomości lub poprzez kontakt z Administratorem.
- Zapewnienie bezpieczeństwa Serwisu - w tym ochrona przed nadużyciami, spamem, monitorowanie stabilności infrastruktury oraz prowadzenie analityki w celu doskonalenia jakości usług (podstawa prawna: art. 6 ust. 1 lit. f RODO - tj. prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i ciągłości działania Serwisu).
- Prowadzenie analityki internetowej - w celu zbierania zagregowanych danych statystycznych dotyczących sposobu korzystania z Serwisu, doskonalenia jakości usług oraz analizy popularności funkcji (podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na ulepszaniu Serwisu). Użytkownik może wyłączyć analitykę w dowolnym momencie na stronie Ustawienia cookies.
§ 4. Pliki cookies i analogiczne technologie
Serwis wykorzystuje pliki cookies (ciasteczka) oraz inne technologie śledzenia zapisywane na urządzeniu końcowym Użytkownika. Stosowane są następujące kategorie plików cookies:
- Cookies niezbędne (techniczne) - wymagane do prawidłowego funkcjonowania Serwisu, w tym obsługi mechanizmu Service Worker oraz funkcjonalności Progressive Web App (PWA). Podstawa stosowania: art. 173 ust. 3 ustawy z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne.
- Cookies analityczne - Google Analytics zbiera anonimizowane statystyki korzystania z Serwisu. Analityka jest domyślnie włączona - Użytkownik może ją wyłączyć w dowolnym momencie na stronie Ustawień cookies.
- Cookies reklamowe (marketingowe) - stosowane w związku z wyświetlaniem reklam Google AdSense (Google Ireland Limited). Cookies te umożliwiają mierzenie skuteczności reklam, ograniczanie częstotliwości ich wyświetlania oraz - po wyrażeniu zgody przez Użytkownika - personalizację treści reklamowych. Cookies reklamowe są domyślnie wyłączone (Consent Mode v2: ad_storage, ad_user_data, ad_personalization w stanie "denied") i wymagają wyraźnej zgody Użytkownika udzielonej na stronie Ustawień cookies. Bez zgody Google AdSense wyświetla wyłącznie reklamy niespersonalizowane (bez profilowania Użytkownika). Szczegóły wykorzystania danych przez Google: policies.google.com/technologies/ads.
Użytkownik ma możliwość zarządzania plikami cookies za pośrednictwem ustawień swojej przeglądarki internetowej, w tym ich blokowania lub usuwania. Administrator informuje, że ograniczenie stosowania plików cookies może wpłynąć na dostępność niektórych funkcjonalności Serwisu.
§ 5. Okres przechowywania danych osobowych
Dane osobowe Użytkowników przechowywane są przez następujące okresy:
- Dane związane z komentarzami (pseudonim, adres email, treść komentarza) - przez okres 3 lat od daty publikacji komentarza lub do momentu wcześniejszej realizacji żądania usunięcia danych zgłoszonego przez Użytkownika.
- Dane subskrybentów newslettera (adres email, data i IP zapisu) - przez czas aktywnej subskrypcji oraz przez okres 3 lat po jej zakończeniu, na potrzeby wykazania faktu udzielenia i wycofania zgody (obowiązek wynikający z art. 7 ust. 1 RODO).
- Adresy IP i nagłówki User-Agent - w logach serwera przez okres 90 dni; w systemie komentarzy przez okres publikacji komentarza.
- Dane analityczne - zgodnie z polityką retencji danych stosowaną przez Google, dostępną na stronie support.google.com.
- Dane konta Użytkownika - przez czas aktywnego korzystania z konta oraz przez okres 12 miesięcy od ostatniego logowania. Po upływie tego okresu konto jest oznaczane jako nieaktywne i usuwane, chyba że Użytkownik zaloguje się ponownie. Użytkownik może w każdej chwili samodzielnie usunąć konto - powoduje to natychmiastowe i nieodwracalne usunięcie powiązanych danych, z wyjątkiem danych, których dalsze przechowywanie wynika z obowiązujących przepisów prawa.
- Dane przechowywane w localStorage - do momentu ich usunięcia przez Użytkownika lub wyczyszczenia danych przeglądarki.
§ 6. Prawa osób, których dane dotyczą
Na podstawie przepisów RODO, każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują następujące prawa:
- prawo dostępu do treści swoich danych osobowych (art. 15 RODO);
- prawo do sprostowania danych (art. 16 RODO);
- prawo do usunięcia danych - "prawo do bycia zapomnianym" (art. 17 RODO);
- prawo do ograniczenia przetwarzania danych (art. 18 RODO);
- prawo do przenoszenia danych (art. 20 RODO);
- prawo do wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO);
- prawo do cofnięcia zgody na przetwarzanie danych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).
Najwygodniejszym sposobem wykonania tych praw jest złożenie wniosku przez dedykowany formularz dostępny na stronie Moje dane (RODO), który pozwala wskazać rodzaj wniosku i prześledzić jego status. Alternatywnie można napisać bezpośrednio na adres kontakt@finwire.pl z tematem „RODO" lub listem tradycyjnym na adres Administratora. Administrator rozpatrzy żądanie bez zbędnej zwłoki, nie później jednak niż w terminie 30 dni od dnia jego otrzymania. W przypadkach szczególnie skomplikowanych termin ten może zostać przedłużony o kolejne 60 dni, o czym Użytkownik zostanie poinformowany.
Wyłączenie analityki można przeprowadzić samodzielnie w dowolnym momencie na stronie Ustawienia cookies.
Inspektor Ochrony Danych (DPO). Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie zachodzą okoliczności obligatoryjne wskazane w art. 37 ust. 1 RODO - finwire.pl nie jest organem publicznym, nie prowadzi systematycznego monitorowania osób na dużą skalę ani przetwarzania szczególnych kategorii danych osobowych na dużą skalę. Wszystkie sprawy dotyczące ochrony danych prosimy kierować na adres kontakt@finwire.pl.
Niezależnie od powyższych praw, osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
§ 7. Odbiorcy danych osobowych
Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców:
- Google Ireland Limited - w zakresie danych analitycznych (Google Analytics) oraz - po wyrażeniu przez Użytkownika zgody na cookies reklamowe - w zakresie wyświetlania reklam (Google AdSense, w tym usługa DoubleClick / Google Ad Manager). Google przetwarza dane jako odrębny administrator w zakresie usług reklamowych, zgodnie z własną polityką prywatności i polityką dotyczącą reklam. Przekazywanie danych do Google LLC z siedzibą w Stanach Zjednoczonych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską oraz w oparciu o EU-US Data Privacy Framework.
- Sieci afiliacyjne i partnerzy handlowi - w zakresie obsługi linków afiliacyjnych w rankingach produktów finansowych. Po kliknięciu w link afiliacyjny Użytkownik jest przekierowywany na stronę partnera (banku, domu maklerskiego, pośrednika) lub do sieci afiliacyjnej (m.in. Bankier System Partnerski, ComperiaLead, MyLead, eBrokerPartner, SuperPartners / CherryAds), która przetwarza dane jako odrębny administrator w celu rozliczenia konwersji. Pełna lista aktualnych partnerów: finansowanie portalu.
- Cloudflare Inc. - w zakresie niezbędnym do świadczenia usług CDN i ochrony przed atakami DDoS. Cloudflare przetwarza dane jako podmiot przetwarzający (procesor) na podstawie zawartej umowy powierzenia przetwarzania danych.
Administrator nie przekazuje danych osobowych Użytkowników innym podmiotom trzecim, z wyjątkiem sytuacji wynikających z obowiązujących przepisów prawa.
§ 8. Środki ochrony danych osobowych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie transmisji danych z wykorzystaniem protokołu TLS/HTTPS;
- wdrożenie nagłówków bezpieczeństwa HTTP (Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Cross-Origin-Opener-Policy);
- mechanizmy ograniczania częstotliwości zapytań (rate limiting) chroniące przed atakami typu brute force oraz nadużyciami;
- sanityzację treści generowanych przez Użytkowników w celu ochrony przed atakami typu XSS (Cross-Site Scripting);
- automatyczny system moderacji treści w celu wykrywania spamu i treści niedozwolonych;
- stosowanie zapytań parametryzowanych w celu ochrony przed atakami typu SQL Injection.
§ 8a. Dzieci i osoby małoletnie
Zgodnie z art. 8 ust. 1 RODO w związku z art. 2 pkt 5 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, w przypadku usług społeczeństwa informacyjnego zgoda dziecka jest zgodna z prawem, jeżeli dziecko ukończyło 16 lat. Serwis nie jest skierowany do osób poniżej 16. roku życia i Administrator nie gromadzi świadomie danych osobowych takich osób. Korzystanie z systemu komentarzy, zapis do newslettera oraz rejestracja zainteresowania kontem Użytkownika są przeznaczone wyłącznie dla osób, które ukończyły 16 lat, a w przypadku konta - 18 lat. Jeżeli rodzic lub opiekun prawny poweźmie wiedzę, że dziecko przekazało Administratorowi dane osobowe bez wymaganej zgody, prosimy o kontakt pod adresem kontakt@finwire.pl - dane zostaną niezwłocznie usunięte.
§ 9. Zautomatyzowane podejmowanie decyzji i profilowanie
Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec Użytkownika skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 RODO.
System automatycznej moderacji komentarzy dokonuje wstępnej oceny treści pod kątem zgodności z regulaminem Serwisu. Decyzja o ostatecznej publikacji lub odrzuceniu komentarza podlega weryfikacji przez Administratora.
§ 10. Model finansowania Serwisu i reklamy
Serwis utrzymywany jest z dwóch źródeł przychodów:
- Linki afiliacyjne w rankingach i porównywarkach produktów finansowych (szczegóły w §10a poniżej oraz na stronie finansowanie portalu).
- Reklamy displayowe Google AdSense (Google Ireland Limited) wyświetlane w wybranych miejscach Serwisu. Reklamy są dostarczane i targetowane przez Google na podstawie treści strony oraz - po wyrażeniu przez Użytkownika zgody na cookies reklamowe - również na podstawie zainteresowań Użytkownika. Bez zgody wyświetlane są wyłącznie reklamy niespersonalizowane (kontekstowe, bez profilowania). Administrator nie prowadzi własnego profilowania Użytkowników w celach marketingowych ani nie tworzy własnych segmentów behawioralnych - całość przetwarzania reklamowego po stronie Google odbywa się zgodnie z polityką reklamową Google.
Użytkownik ma prawo w dowolnym momencie wycofać zgodę na cookies reklamowe na stronie Ustawienia cookies. Wycofanie zgody nie powoduje zaprzestania wyświetlania reklam - Google AdSense przełącza się wówczas na reklamy niespersonalizowane.
§ 10a. Linki afiliacyjne i partnerstwa handlowe
Niektóre strony Serwisu (w szczególności rankingi produktów finansowych i porównywarki ofert) zawierają linki afiliacyjne. Oznacza to, że Administrator może otrzymać prowizję od partnera handlowego (banku, domu maklerskiego, pośrednika finansowego), jeżeli Użytkownik skorzysta z produktu po kliknięciu w taki link.
Linki afiliacyjne są oznaczone informacją "link afiliacyjny" lub równoważną etykietą. Kolejność ofert w rankingach wynika z obiektywnych kryteriów opisanych w metodologii każdego rankingu, a nie z wysokości prowizji afiliacyjnej. Korzystanie z linków afiliacyjnych nie wiąże się z dodatkowymi kosztami dla Użytkownika.
Administrator współpracuje z sieciami afiliacyjnymi oraz bezpośrednio z instytucjami finansowymi. Pełna lista aktualnych partnerów handlowych jest dostępna na stronie finansowanie portalu.
§ 11. Postanowienia końcowe
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w zakresie dozwolonym przez obowiązujące przepisy prawa. O wszelkich istotnych zmianach Administrator poinformuje Użytkowników poprzez stosowny komunikat zamieszczony w Serwisie.
Aktualna wersja Polityki Prywatności jest zawsze dostępna pod adresem finwire.pl/polityka-prywatnosci.
W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną.