Wersja 1.2
Opublikowano i obowiązuje od: 1 sierpnia 2026 r.
Polityka wyjaśnia, jakie dane są przetwarzane podczas korzystania z aplikacji, usługi i strony internetowej Baal. Baal został zaprojektowany tak, aby Konto było pseudonimowe, a treść wiadomości pozostawała zaszyfrowana end-to-end i dostępna wyłącznie na Urządzeniach uczestników rozmowy.
1. Administrator danych i kontakt#
- Administratorem danych osobowych jest SKY LEGAL TECHNOLOGY Spółka z ograniczoną odpowiedzialnością z siedzibą w Tarnowie, ul. Generała Tadeusza Klimeckiego 9/2, 33-100 Tarnów, KRS 0000790701, NIP 8733271704, REGON 383622561, dalej „Administrator” lub „Baal”.
- Kontakt w sprawach danych osobowych:
- e-mail: biuro@skylegaltech.com;
- poczta: ul. Generała Tadeusza Klimeckiego 9/2, 33-100 Tarnów.
- Administrator nie wyznaczył inspektora ochrony danych. Korespondencję dotyczącą prywatności należy kierować bezpośrednio na powyższy adres.
2. Najważniejsze założenia prywatności#
- Konto otrzymuje losowy 256-bitowy identyfikator techniczny AccountId, a użytkownik wybiera oddzielny publiczny pseudonim. Baal nie wymaga imienia, nazwiska, adresu e-mail, numeru telefonu, książki adresowej ani danych płatniczych.
- Wiadomości są szyfrowane i odszyfrowywane wyłącznie na Urządzeniach. Serwer otrzymuje Szyfrogramy i nie posiada kluczy deszyfrujących, escrow ani funkcji „master key”.
- Historia rozmów i prywatne klucze pozostają w szyfrowanym magazynie lokalnym na Urządzeniach. Nieodczytana wiadomość pozostaje do pierwszego odczytania, a następnie jest logicznie usuwana po 12 godzinach. Baal nie tworzy centralnego archiwum ani kopii zapasowej historii.
- Baal nie wykorzystuje reklam, sieci reklamowych ani profilowania marketingowego. Strona internetowa korzysta z Google Analytics wyłącznie po dobrowolnej zgodzie odwiedzającego. Aplikacja nie korzysta z zewnętrznej analityki ani logowania za pomocą Google, Apple lub Facebook.
- Po wdrożeniu integracji sklepów Apple i Google będą uczestniczyć w dystrybucji Aplikacji i obsłudze Subskrypcji, ale Baal nie będzie otrzymywać danych kart ani adresów rozliczeniowych.
3. Kategorie przetwarzanych danych#
3.1. Konto i Urządzenia#
Baal przetwarza:
- bieżący publiczny pseudonim i podpisany profil publiczny;
- losowy 256-bitowy identyfikator techniczny AccountId;
- identyfikatory zatwierdzonych Urządzeń;
- publiczne klucze Konta i Urządzeń oraz historię publicznego klucza Konta;
- certyfikaty Urządzeń i niewykorzystane pakiety kluczy (KeyPackages);
- jednokierunkowe skróty wycofanych pseudonimów oraz wpisy, punkty kontrolne i podpisy świadków w publicznym, dopisywanym dzienniku przejrzystości kluczy;
- czas złożenia oświadczenia o ukończeniu 18 lat, bez daty urodzenia;
- ustawienia i status Konta niezbędne do świadczenia Usługi.
Identyfikator Urządzenia, klucze kryptograficzne i certyfikat są generowane automatycznie przez Aplikację. Prywatne klucze nie są przekazywane serwerowi.
3.2. Dostarczanie wiadomości#
W celu dostarczenia wiadomości serwer tymczasowo przetwarza:
- Szyfrogram;
- adresy dostawcze Urządzenia nadawcy i Urządzeń odbiorców oraz losowy identyfikator grupy;
- typ ramki, moment przyjęcia, rozmiar Szyfrogramu, status i potwierdzenie dostarczenia;
- ograniczone dane protokołu potrzebne do obsługi kolejki i ochrony przed nadużyciami.
Serwer nie otrzymuje treści wiadomości w formie jawnej ani kluczy pozwalających ją odszyfrować.
3.3. Dane połączenia i bezpieczeństwa#
- Adres IP jest technicznie widoczny podczas zestawiania połączenia internetowego. Baal i serwer WWW nie zapisują go w standardowych logach użytkowników. Jest przetwarzany w pamięci maksymalnie przez 60 sekund w celu obsługi połączenia i ochrony przed nadużyciami.
- Logi bezpieczeństwa VPS mogą zawierać adres IP prób logowania administracyjnego, czas zdarzenia i informacje o wyniku uwierzytelnienia.
- OVHcloud może przetwarzać własne logi infrastrukturalne zgodnie ze swoją polityką i rolą prawną.
3.4. Subskrypcja#
Baal może otrzymywać od Apple albo Google wyłącznie dane potrzebne do potwierdzenia prawa do Usługi:
- platformę i identyfikator produktu;
- status Subskrypcji i termin jej wygaśnięcia;
- czas ostatniej weryfikacji;
- identyfikator, potwierdzenie lub podpis transakcji wymagany przez Sklep.
Identyfikator sklepowy jest przechowywany w postaci zaszyfrowanej i logicznie oddzielony od tożsamości komunikacyjnej. Baal nie otrzymuje numeru karty, danych rachunku bankowego ani adresu rozliczeniowego.
3.5. Kontakt, reklamacje i zgłoszenia bezpieczeństwa#
Jeżeli użytkownik kontaktuje się z nami, składa reklamację lub zgłasza podatność, możemy przetwarzać:
- podany pseudonim lub imię;
- adres e-mail;
- identyfikator Konta lub Urządzenia, jeżeli został podany;
- tytuł, opis, kroki reprodukcji, ocenę wpływu i treść korespondencji;
- techniczne informacje dobrowolnie dołączone przez zgłaszającego;
- datę, status i sposób obsługi sprawy.
Nie należy przekazywać prywatnych kluczy, haseł, danych innych osób ani niepotrzebnej treści wiadomości.
3.6. Strona internetowa i pliki cookie#
- Strona Baal korzysta z Google Analytics 4, identyfikator pomiaru
G-8VGZB88XM5, wyłącznie po dobrowolnej zgodzie odwiedzającego. Przed wyrażeniem zgody tag Google nie jest pobierany i żadne dane analityczne nie są wysyłane do Google. - Po wyrażeniu zgody Google Analytics może przetwarzać informacje o odsłonach, adresie i tytule strony, stronie odsyłającej, czasie i statystykach sesji, przybliżonej lokalizacji oraz przeglądarce i Urządzeniu. Google wykorzystuje adres IP podczas odbioru danych do ustalenia przybliżonej lokalizacji, a następnie usuwa go przed zapisaniem w Google Analytics.
- Google Analytics może zapisać pliki cookie
_gaoraz_ga_*zawierające pseudonimowy identyfikator klienta. Plik_gamoże być przechowywany maksymalnie przez 2 lata. Baal wyłączył Google Signals i personalizację reklam oraz nie przesyła do Google treści formularza, treści wiadomości, pseudonimu Konta ani identyfikatorów komunikacyjnych. - Decyzja o analityce jest zapisywana lokalnie w przeglądarce. Zgodę można w każdej chwili zmienić lub wycofać przez przycisk „Ustawienia prywatności”. Odrzucenie analityki nie ogranicza dostępu do strony ani Usługi.
- Formularz zgłaszania podatności wykorzystuje niezbędny, sesyjny plik cookie
BAALSECoraz jednorazowy token bezpieczeństwa. Mechanizmy te chronią formularz przed automatycznymi zgłoszeniami i wygasają po zakończeniu sesji lub upływie technicznego okresu ważności. - Wyłączenie niezbędnego pliku cookie może uniemożliwić wysłanie formularza, ale nie ogranicza dostępu do pozostałej części strony.
4. Cele i podstawy prawne#
Przetwarzamy dane w następujących celach:
- Utworzenie i prowadzenie Konta, rejestracja Urządzeń, dostarczanie Szyfrogramów oraz potwierdzanie Subskrypcji — przetwarzanie jest niezbędne do zawarcia i wykonania umowy (art. 6 ust. 1 lit. b RODO).
- Obsługa płatnego dostępu, reklamacji i zgodności Usługi z umową — wykonanie umowy oraz obowiązki prawne Administratora (art. 6 ust. 1 lit. b i c RODO).
- Bezpieczeństwo Usługi, zapobieganie nadużyciom, ochrona infrastruktury oraz obsługa podatności — prawnie uzasadniony interes Administratora polegający na zapewnieniu poufności, integralności, dostępności i odporności Usługi (art. 6 ust. 1 lit. f RODO).
- Kontakt i udzielanie odpowiedzi — wykonanie umowy lub działania na żądanie osoby przed jej zawarciem, a w pozostałych przypadkach prawnie uzasadniony interes polegający na prowadzeniu korespondencji (art. 6 ust. 1 lit. b lub f RODO).
- Ustalenie, dochodzenie lub obrona roszczeń — prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
- Wykonanie obowiązków wynikających z prawa, prawomocnych orzeczeń lub wiążących żądań uprawnionych organów — obowiązek prawny (art. 6 ust. 1 lit. c RODO).
- Pomiar odwiedzin i ulepszanie strony za pomocą Google Analytics — dobrowolna zgoda odwiedzającego (art. 6 ust. 1 lit. a RODO), którą można wycofać w dowolnym momencie.
Nie wykorzystujemy zgody jako podstawy niezbędnego przetwarzania danych służącego do wykonania podstawowej Usługi. Zgoda na analitykę strony jest odrębna i dobrowolna; jej wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
5. Jak działa szyfrowanie end-to-end#
- Wiadomość jest szyfrowana przed opuszczeniem Urządzenia nadawcy i odszyfrowywana dopiero na zatwierdzonym Urządzeniu odbiorcy.
- Serwer działa jako techniczny pośrednik dostarczający Szyfrogram. Nie posiada materiału kryptograficznego potrzebnego do odczytania wiadomości.
- Brak dostępu do kluczy oznacza, że Administrator nie może:
- odczytać treści rozmowy;
- przywrócić utraconych kluczy lub historii;
- zresetować Konta w sposób zachowujący dostęp do dawnej korespondencji;
- przekazać organowi lub innej osobie odszyfrowanej treści, której sam nie posiada.
- Szyfrowanie nie chroni wiadomości wyświetlonej na odblokowanym albo przejętym Urządzeniu. Złośliwe oprogramowanie, nieautoryzowana przyszła wersja Aplikacji, przejęcie procesu aktualizacji lub błędna weryfikacja kluczy stanowią odrębne ryzyka. Dlatego Baal zabezpiecza również dystrybucję aktualizacji, rejestrację Urządzeń i mechanizmy weryfikacji kluczy.
- Baal udostępnia numer bezpieczeństwa oraz publiczny, dopisywany dziennik przejrzystości kluczy z wymaganym potwierdzeniem dwóch oddzielnych świadków poza głównym VPS. Niespójność potwierdzeń blokuje rozpoczęcie kontaktu.
- Szyfrowanie end-to-end nie ukrywa wszystkich metadanych. AccountId, bieżący publiczny pseudonim, identyfikatory Urządzeń, adresy dostawcze nadawcy i odbiorcy, losowy identyfikator grupy, typ i rozmiar ramki oraz stan dostarczenia mogą pozwalać Administratorowi na wnioskowanie o części grafu komunikacji, ale nie ujawniają treści wiadomości.
6. Odbiorcy danych i dostawcy#
Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:
- OVHcloud — jako dostawcy hostingu VPS, sieci i infrastruktury. W odniesieniu do danych hostowanych na zlecenie Baal OVHcloud działa jako podmiot przetwarzający. W odniesieniu do własnych danych technicznych, konta klienta i logów infrastruktury OVHcloud może działać jako odrębny administrator.
- Apple i Google — jako operatorom Sklepów, dystrybutorom Aplikacji i podmiotom obsługującym płatności oraz Subskrypcje. W zakresie kont sklepowych i płatności działają zgodnie z własnymi politykami i podstawami prawnymi.
- Google Ireland Limited — jako dostawcy Google Analytics, wyłącznie w odniesieniu do danych strony przetwarzanych po zgodzie odwiedzającego.
- Dostawcom poczty elektronicznej, doradcom prawnym, audytorom lub specjalistom bezpieczeństwa — jeżeli jest to niezbędne do obsługi zgłoszenia, sporu, incydentu albo obowiązku prawnego i podlega odpowiednim zabezpieczeniom.
- Sądom, organom ścigania, organom regulacyjnym lub innym uprawnionym podmiotom — wyłącznie gdy istnieje ważna podstawa prawna. Szyfrowanie end-to-end i brak kluczy oznaczają, że Administrator nie może udostępnić odszyfrowanej treści, której nie posiada.
Baal nie sprzedaje danych osobowych ani list użytkowników.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy#
- Podstawowa infrastruktura Baal jest utrzymywana w OVHcloud. Szczegółowa lokalizacja i warunki przetwarzania wynikają z wybranej usługi oraz umowy z OVHcloud.
- Apple, Google lub ich podwykonawcy mogą przetwarzać dane związane ze Sklepem poza EOG. W takich przypadkach podmioty te stosują mechanizmy wymagane przez RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, standardowe klauzule umowne lub inne właściwe zabezpieczenia.
- Google lub jego podwykonawcy mogą przetwarzać dane Google Analytics poza EOG. Google wskazuje, że zależnie od okoliczności korzysta między innymi z decyzji o odpowiednim stopniu ochrony oraz standardowych klauzul umownych.
- Informacje o mechanizmach wykorzystywanych przez Apple, Google i OVHcloud znajdują się w ich politykach prywatności. Można również zwrócić się do nas o informację dotyczącą zabezpieczeń mających zastosowanie do danych przetwarzanych na zlecenie Baal.
8. Okresy przechowywania#
- Aktywny profil Konta i Urządzenia: do chwili usunięcia Konta, trwałego zakończenia Usługi albo wcześniejszej utraty niezbędności danego wpisu. Publiczna kotwica AccountId, historia publicznego klucza Konta, dopisywany dziennik przejrzystości kluczy i jednokierunkowe skróty wycofanych pseudonimów pozostają bezterminowo w celach bezpieczeństwa opisanych w punkcie 9.
- Oświadczenie o ukończeniu 18 lat: czas Konta; czas złożenia oświadczenia pozostaje także w minimalnej kotwicy usuniętego Konta. Nie zapisujemy daty urodzenia.
- Niedostarczone Szyfrogramy: maksymalnie 24 godziny od przyjęcia przez serwer. Po potwierdzeniu odbioru są usuwane niezwłocznie. Restart serwera może usunąć je wcześniej.
- Dane dostarczenia: wyłącznie przez czas potrzebny do obsługi aktywnej kolejki i potwierdzenia dostarczenia, a następnie są usuwane lub agregowane w sposób anonimowy, o ile agregacja jest potrzebna do utrzymania Usługi.
- Lokalna historia wiadomości: nieodczytana wiadomość pozostaje w szyfrowanym magazynie Urządzenia do pierwszego odczytania. Po pierwszym odczytaniu jest logicznie usuwana po 12 godzinach; ponowne otwarcie nie wydłuża tego czasu. Usunięcie logiczne i zniszczenie klucza nie gwarantują natychmiastowego fizycznego nadpisania pamięci flash.
- Adres IP połączenia użytkownika: nie jest zapisywany przez Baal ani serwer WWW w standardowych logach; jest przetwarzany w pamięci maksymalnie przez 60 sekund.
- Logi bezpieczeństwa VPS: maksymalnie 7 dni. Mogą obejmować między innymi adresy IP prób logowania administracyjnego.
- Logi infrastrukturalne OVHcloud: zgodnie z polityką OVHcloud, zależnie od usługi, maksymalnie 12 miesięcy. Baal nie ma technicznej możliwości skrócenia okresu określonego samodzielnie przez OVHcloud.
- Dane Subskrypcji: przez czas potrzebny do potwierdzania aktywnego prawa do Usługi, obsługi rozliczeń i reklamacji, a następnie przez okres wymagany prawem albo niezbędny do ustalenia, dochodzenia lub obrony roszczeń. Dane sklepowe są szyfrowane i oddzielone od tożsamości komunikacyjnej.
- Zgłoszenia podatności: do zamknięcia zgłoszenia, po czym dane zgłaszającego i szczegóły pozwalające odtworzyć podatność są usuwane. Możemy zachować wyłącznie anonimową informację statystyczną.
- Reklamacje i zwykła korespondencja: przez czas obsługi sprawy, a następnie przez okres wymagany prawem lub niezbędny do obrony przed roszczeniami.
- Dane zabezpieczone na podstawie prawa: przez okres wynikający z właściwego przepisu, prawomocnego orzeczenia lub wiążącego żądania uprawnionego organu.
- Google Analytics: analityczne pliki cookie mogą być przechowywane maksymalnie przez 2 lata, a dane w Google Analytics zgodnie z ustawieniami retencji właściwości i przez okres niezbędny do analizy statystyk strony. Zgoda lub odmowa pozostaje w lokalnej pamięci przeglądarki do czasu zmiany decyzji albo wyczyszczenia danych witryny.
Baal nie wykonuje kopii zapasowych bazy Kont, Urządzeń, kluczy publicznych ani Szyfrogramów.
9. Usunięcie Konta i jego skutki#
- Użytkownik może zainicjować usunięcie Konta w ustawieniach Aplikacji.
- Operacja usuwa z serwera aktywny profil publiczny Konta, zarejestrowane Urządzenia i ich certyfikaty, niewykorzystane KeyPackages oraz oczekujące Szyfrogramy i metadane dostarczenia.
- Publiczna kotwica AccountId i historia publicznego klucza Konta, wpisy w dopisywanym dzienniku przejrzystości kluczy, czas oświadczenia o ukończeniu 18 lat oraz jednokierunkowe skróty wycofanych pseudonimów pozostają bezterminowo. Jest to potrzebne do zapobiegania przejęciu usuniętej tożsamości, ponownemu użyciu wycofanej nazwy i sprawdzania spójności dziennika. Dane te nie obejmują treści wiadomości ani kluczy prywatnych.
- Na Urządzeniu wykonującym operację usuwane są lokalna historia, klucze i tożsamość. Pozostałe Urządzenia Konta mogą otrzymać polecenie usunięcia, jeżeli są połączone.
- Nie można zagwarantować zdalnego usunięcia danych z Urządzenia wyłączonego, offline, utraconego lub pozostającego poza kontrolą użytkownika.
- Usunięcie Konta nie usuwa kopii wiadomości dostarczonych wcześniej na Urządzenia innych użytkowników. Administrator nie ma do nich zdalnego dostępu ani technicznej możliwości ich usunięcia. Kopie podlegają lokalnej retencji: do pierwszego odczytania, a następnie 12 godzin od pierwszego odczytania.
- Usunięcie Konta nie anuluje Subskrypcji w Apple App Store lub Google Play. Subskrypcję trzeba anulować oddzielnie w Sklepie.
- Dane wymagane prawem lub niezbędne do obsługi rozliczeń i roszczeń mogą pozostać przez właściwy okres, ale nie obejmuje to treści korespondencji przechowywanej centralnie ani kluczy deszyfrujących.
10. Prawa osoby, której dane dotyczą#
W zakresie określonym przez RODO przysługuje prawo:
- dostępu do danych i uzyskania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie umowy w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- cofnięcia zgody, jeżeli określone przetwarzanie opiera się na zgodzie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek można przesłać na biuro@skylegaltech.com. Możemy poprosić o informacje potrzebne do potwierdzenia, że wnioskodawca kontroluje dane Konto lub Urządzenie. Ze względu na pseudonimowy charakter Konta i brak centralnych kluczy nie zawsze możemy powiązać osobę z Kontem ani odzyskać lub odszyfrować danych lokalnych.
11. Dobrowolność i konsekwencje niepodania danych#
- Podanie publicznego pseudonimu oraz wygenerowanie losowego AccountId i danych technicznych niezbędnych do utworzenia Konta jest dobrowolne, ale bez nich świadczenie Usługi nie jest możliwe.
- Podanie adresu e-mail w formularzu zgłoszenia podatności jest niezbędne do obsługi zgłoszenia i kontaktu zwrotnego. Pozostałe dane oznaczone jako opcjonalne są dobrowolne.
- Baal nie wymaga danych wykraczających poza zakres potrzebny do świadczenia wybranej funkcji.
- Zgoda na Google Analytics jest dobrowolna. Jej odmowa lub wycofanie nie ogranicza dostępu do strony ani Usługi.
12. Zautomatyzowane decyzje i profilowanie#
Baal nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na nich wpływają. Nie prowadzi profilowania reklamowego ani marketingowego.
13. Użytkownicy poniżej 18 lat#
- Baal jest przeznaczony wyłącznie dla osób, które ukończyły 18 lat.
- Przed utworzeniem Konta użytkownik musi aktywnie potwierdzić ukończenie 18 lat. Zapisujemy jedynie czas oświadczenia, bez daty urodzenia i bez kopii dokumentu tożsamości.
- Osoba, która nie ukończyła 18 lat, nie powinna tworzyć Konta ani korzystać z Usługi. Informację o Koncie utworzonym przez osobę niepełnoletnią można przekazać na adres biuro@skylegaltech.com.
14. Bezpieczeństwo danych#
- Stosujemy między innymi szyfrowanie end-to-end, szyfrowany magazyn MobileVault, automatyczną blokadę po przejściu Aplikacji w tło lub dwóch minutach bezczynności, odrębne klucze Urządzeń, certyfikaty, zatwierdzanie nowych Urządzeń, numer bezpieczeństwa, publiczny dziennik przejrzystości kluczy, logiczne usuwanie odczytanych wiadomości po 12 godzinach, ograniczoną retencję, separację danych i zabezpieczenia dostępu administracyjnego.
- Żaden system nie zapewnia bezpieczeństwa absolutnego. Użytkownik powinien chronić Urządzenie kodem dostępu, instalować aktualizacje, nie zatwierdzać nieznanych Urządzeń i weryfikować klucze w rozmowach wymagających podwyższonego zaufania.
- Podatności można zgłaszać przez formularz na stronie albo na biuro@skylegaltech.com.
15. Planowane powiadomienia#
Obecna wersja Baal nie korzysta z powiadomień push. Jeżeli w przyszłości zostaną uruchomione Apple Push Notification Service lub Firebase Cloud Messaging, powiadomienie będzie pustym sygnałem do sprawdzenia skrzynki i nie będzie zawierało treści wiadomości ani nazwy nadawcy. Polityka zostanie zaktualizowana przed uruchomieniem tej funkcji.
16. Obowiązki prawne dotyczące danych komunikacyjnych#
- Baal jest projektowany jako usługa komunikacji interpersonalnej niewykorzystująca numerów. Prawo komunikacji elektronicznej rozróżnia taką usługę od usługi telekomunikacyjnej.
- Baal nie prowadzi dodatkowej retencji danych transmisyjnych poza zakresem technicznie potrzebnym do świadczenia Usługi, z zastrzeżeniem bezwzględnie obowiązujących przepisów, prawomocnych orzeczeń i wiążących żądań uprawnionych organów.
- Ostateczna kwalifikacja obowiązków regulacyjnych może zależeć od prawa, praktyki organów i sposobu świadczenia Usługi. Jeżeli właściwy organ lub zmiana prawa nałoży obowiązek zachowania określonych danych, Polityka zostanie zaktualizowana, a dane będą przetwarzane wyłącznie w wymaganym zakresie i czasie.
- Obowiązek dotyczący danych technicznych nie oznacza dostępu do treści wiadomości ani posiadania kluczy deszyfrujących.
17. Zmiany Polityki#
- Polityka może zostać zaktualizowana w razie zmiany funkcji, dostawców, prawa, okresów retencji lub środków bezpieczeństwa.
- O istotnej zmianie użytkownicy zostaną poinformowani w Aplikacji lub na stronie przed jej wejściem w życie, chyba że natychmiastowa zmiana jest konieczna ze względów prawnych lub bezpieczeństwa.
- Aktualna wersja jest dostępna pod adresem baal-app.com/polityka-prywatnosci.