Przejdź do treści
FARMA

Prywatność

Portal nie ma kont użytkowników, nie ma reklam, nie ma śledzenia i nie wysyła niczego do firm trzecich. Poniżej jest pełna lista tego, co w ogóle zapisujemy.

Czego nie robimy

Co zapisujemy — cała lista

Nietrafione adresy

Gdy trafisz na stronę, której nie ma, zapisujemy samą ścieżkę (np. /zdrowie/dentysci/), adres strony, z której przyszedłeś, jeśli przeglądarka go podała, i licznik. Bez adresu IP. Robimy to po to, żeby wiedzieć, czego w portalu brakuje — trzysta wejść na jeden nieistniejący adres to informacja, że taki dział powinien powstać.

Licznik tempa

Przy wejściach bez klucza (mapa, wyszukiwarka, paczki danych, kanały) trzymamy licznik żądań na minutę. Kluczem jest skrót adresu IP z solą, nie sam adres — plik nazywa się od skrótu, a po godzinie znika. Bez tego jeden skrypt w pętli zajmuje wszystkie procesy PHP i portal przestaje odpowiadać wszystkim.

Opinie o placówkach

Jeśli dodasz opinię, zapisujemy jej treść, ocenę i skrót adresu IP (do odsiewania spamu), a opcjonalnie podpis, jeśli go podasz. Sam adres IP nie trafia do bazy. Opinie są moderowane przed publikacją.

Zgłoszenia błędów

Formularz zgłoszenia zapisuje to, co w nim wpiszesz — w tym adres e-mail albo telefon, jeśli je podasz. Podanie ich jest dobrowolne i służy wyłącznie temu, żeby dało się odpisać. Zgłoszenia trafiają do panelu obsługi technicznej CoreInfra.

Klucze do API

Wniosek o klucz zapisuje adres e-mail i opis zastosowania — bo klucz przyznaje człowiek po przeczytaniu, po co komu te dane. Dziennik wywołań API zapisuje ścieżkę, kod odpowiedzi i czas; jest kasowany po 90 dniach.

Dziennik błędów

Gdy coś się w portalu wywróci, zapisujemy to do pliku razem z adresem, na którym to się stało. Hasła, klucze i tokeny są z tych wpisów wycinane automatycznie. Dziennik jest kasowany po kilku dniach.

Dane osób w rejestrach

To jest inna sprawa niż wszystko powyżej. Portal publikuje dane z rejestrów publicznych: nazwy firm, adresy placówek, nazwiska kierowników aptek, numery rejestrowe. Te dane są jawne u źródła i publikujemy je w tej samej postaci, w jakiej je dostajemy — nie poprawiamy ich i nie uzupełniamy.

Dwie rzeczy robimy inaczej, niż dałoby się technicznie:

Jeśli uważasz, że jakaś dana o Tobie nie powinna tu być, napisz przez formularz zgłoszenia. Sprawdzimy przy źródle — a jeśli rejestr jej nie publikuje, znika u nas.

Co ładuje się z cudzych serwerów

Portal jest samodzielny z jednym wyjątkiem: mapa. Kafelki podkładu pochodzą z serwerów OpenStreetMap, a biblioteka mapy — z naszego serwera, a gdy jej tam nie ma, z publicznego CDN-u. Wchodząc na stronę mapy, Twoja przeglądarka łączy się więc z tymi serwerami i one widzą to połączenie. Żadna inna strona portalu nie ładuje niczego z zewnątrz.

To nie jest dokument prawny pisany przez prawnika — jest to opis tego, co kod naprawdę robi. Gdyby któreś zdanie tutaj rozjechało się z kodem, zdanie jest błędem i chcemy o tym wiedzieć.