Polityka prywatności

Ostatnia aktualizacja: 14 kwietnia 2026

1. Informacje ogólne

RudyDesk to aplikacja zdalnego dostępu łącząca urządzenia bezpośrednio (P2P). Twoja prywatność jest dla nas najważniejsza. Zbieramy minimum danych i nigdy nie sprzedajemy ani nie udostępniamy Twoich danych osobowych osobom trzecim.

2. Jakie dane zbieramy

  • ID urządzenia — losowy dziewięciocyfrowy identyfikator przechowywany na Twoim urządzeniu. Nie jest powiązany z Twoją tożsamością.
  • Dane połączenia — przy łączeniu z innym urządzeniem serwer sygnalizacyjny przez krótki czas przetwarza ID urządzeń i adresy IP, aby zestawić połączenie P2P. Dane te nie są przechowywane na stałe.
  • Tokeny powiadomień push — jeśli włączysz powiadomienia, token FCM/APNs jest przechowywany na serwerze, aby je dostarczać. Możesz zrezygnować w każdej chwili.

3. Jakich danych NIE zbieramy

  • Nie nagrywamy, nie przechowujemy i nie przesyłamy zawartości ekranu, naciśnięć klawiszy, ruchów myszy ani żadnych danych z Twoich sesji zdalnych.
  • Nie zbieramy imion, adresów e-mail, numerów telefonu ani żadnych danych umożliwiających identyfikację.
  • Nie używamy reklamowych SDK i nie sprzedajemy Twoich danych. Sama aplikacja nie zawiera żadnych liczników; odwiedziny stron serwisu są liczone — patrz sekcja 7.

4. Połączenie bezpośrednie między urządzeniami

Wszystkie sesje zdalne korzystają z WebRTC i łączą urządzenia bezpośrednio. Obraz, dźwięk, sterowanie i pliki idą wprost między Twoimi urządzeniami i są szyfrowane przez DTLS-SRTP. Serwer sygnalizacyjny tylko pomaga zestawić połączenie — treści sesji nigdy nie widzi.

5. Szyfrowanie

  • Transport — wszystkie połączenia WebSocket z serwerem sygnalizacyjnym idą po TLS (WSS).
  • Sesje — wszystkie sesje WebRTC są szyfrowane end-to-end przez DTLS-SRTP.
  • Terminal zdalny — polecenia chroni wymiana kluczy ECDH i szyfrowanie AES-256-GCM w DataChannel.
  • Hasła — hasła stałe są przechowywane na serwerze jako skrót bcrypt.

6. Przechowywanie lokalne

Ustawienia, książka adresowa, historia połączeń i sekrety 2FA są przechowywane na Twoim urządzeniu: w localStorage przeglądarki (PWA) lub w AsyncStorage aplikacji mobilnej. Te dane nie opuszczają urządzenia, dopóki sam ich nie przekażesz.

7. Usługi zewnętrzne

  • Serwery STUN Google — służą do przejścia przez NAT przy zestawianiu połączenia WebRTC. Serwery te widzą wyłącznie Twój adres IP.
  • Firebase Cloud Messaging — dostarcza powiadomienia push na Androidzie. Obowiązuje polityka prywatności Google.
  • Apple Push Notification Service — dostarcza powiadomienia push na iOS. Obowiązuje polityka prywatności Apple.
  • Yandex.Metrica i Google Tag Manager — liczą odwiedziny stron serwisu, a nie aplikacji: adres strony, źródło wejścia i zanonimizowane działania na stronie, w tym nagranie Webvisor. Ustawiają własne pliki cookie. Blokada rozszerzeniem lub wyłączone cookie je wyłączają, a w aplikacji nic nie przestaje działać.

8. Dzieci

RudyDesk nie jest przeznaczony dla dzieci poniżej 13 lat. Świadomie nie zbieramy danych dzieci.

9. Okres przechowywania

Serwer sygnalizacyjny trzyma listę podłączonych urządzeń w pamięci. Dane te znikają po restarcie serwera lub po rozłączeniu urządzenia. Dziennik audytu ma do 5 MB i jest nadpisywany cyklicznie.

10. Twoje prawa

Wszystkie dane lokalne usuniesz, czyszcząc dane przeglądarki lub aplikacji. Aby zrezygnować z powiadomień push, wyłącz je w ustawieniach aplikacji.

11. Kontakt

W sprawach prywatności napisz na privacy@rudydesk.com.

12. Zmiany

Możemy od czasu do czasu aktualizować tę politykę. Zmiany publikujemy na tej stronie z nową datą wersji.