← BAXY SSL

Polityka prywatności

Ostatnia aktualizacja: 24 lipca 2026

1. Administrator danych

BAXY IT Sp. z o.o. (BAXY IT Spółka z ograniczoną odpowiedzialnością)
Siedziba: Plac Kaszubski 8/107, 81-350 Gdynia, Polska
KRS 0001108913 (Sąd Rejonowy Gdańsk-Północ w Gdańsku), NIP 5862406501, REGON 528800690
Kontakt: contact@baxy.it

2. BAXY SSL nie ma serwera

Aplikacja działa w całości w Twojej przeglądarce. Nie prowadzimy żadnego serwera, który przechowywałby jakiekolwiek dane o Tobie. Nie używamy plików cookie ani analityki. Kod jest otwarty i można go sprawdzić.

3. Jakie dane przetwarzamy i w jakim celu

4. Odbiorcy i transfer poza EOG

Odbiorcami są: ISRG/Let's Encrypt, Cloudflare, Google oraz operator pośrednika allorigins.win. Wszyscy mają siedziby w USA lub przekazują dane do USA, co stanowi transfer poza EOG w rozumieniu rozdziału V RODO. Transfer odbywa się na podstawie art. 49 ust. 1 lit. b RODO (niezbędność do wykonania usługi wystawienia certyfikatu, o którą wystąpiłeś), a w odpowiednich przypadkach na podstawie certyfikacji EU-US Data Privacy Framework lub standardowych klauzul umownych stosowanych przez tych dostawców. allorigins.win to darmowy publiczny pośrednik, z którym nie mamy umowy powierzenia — służy wyłącznie do orientacyjnego sprawdzenia pliku HTTP i tej metody można nie używać.

5. Co jest zapisywane w Twojej przeglądarce

Aby umożliwić wznowienie rozpoczętej weryfikacji, na Twoim urządzeniu (nie na naszym serwerze) zapisujemy przez maksymalnie 7 dni: w localStorage — domeny, opcjonalny e-mail oraz dane zamówienia; w IndexedDB — klucz konta ACME jako klucz nieeksportowalny (nie da się go odczytać). Preferencje interfejsu (język, motyw) zapisujemy osobno. Nie używamy cookies. Wyczyszczenie danych strony w przeglądarce usuwa wszystko. To przechowywanie jest ściśle niezbędne/funkcjonalne (art. 173 Prawa telekomunikacyjnego), więc nie wymaga zgody ani baneru cookie.

6. Twoje prawa

Nie przechowujemy Twoich danych na serwerze, więc prawo dostępu i usunięcia realizujesz samodzielnie, czyszcząc dane strony w przeglądarce. W sprawie e-maila przekazanego do Let's Encrypt zwróć się do ISRG jako odrębnego administratora. Masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).