SO8OO · sdr.so8oo.net

Privacy and Cookie Policy

This policy explains how the independent SO8OO amateur-radio project handles data across the website, receiver and radio tools.

Last updated: 15 September 2026

English

1. Controller and scope

SO8OO is a hobby amateur-radio and radio-science project operated by Piotr, the licensed operator publicly identified by the unique Polish amateur-radio callsign SO8OO. The operator is the controller of personal data processed directly by sdr.so8oo.net. Contact: piotr@so8oo.net. This policy covers the website, WebSDR receiver, FT8DB and callsign profiles, Radio Meteors archive, comments, public chat and the installable web app. SO8OO does not sell personal data.

2. Data processed and why

  • Delivery and security. A request can generate an access log containing the IP address, date and time, requested path and query, HTTP status, bytes sent, referrer, browser/user-agent and response time. We use this to deliver, secure, diagnose and protect the service.
  • Operational traffic totals. Independently of optional Matomo, delivery of a public WordPress document increments a first-party aggregate containing only the UTC minute, a broad route group, a broad technical class (browser-like, bot-like or unknown) and a count. The class is derived during the request from the connection address and user-agent, but this aggregate does not retain the full IP address, user-agent, path/query, cookie or visitor identifier. It measures HTTP document entries, not unique people, and cannot reliably prove that an entry was made by a human. Minute totals are also copied as numeric event values to a separate measurable in the same self-hosted Matomo installation, solely to draw operational charts. This copy is sent by the SO8OO server, not the visitor's device, and contains none of the excluded visitor identifiers. Matomo sees only the bridge process's technical connection metadata and creates synthetic visit rows which do not describe a visitor.
  • Estimated server sessions. Independently of browser analytics and consent, a successful final request for a public HTML document can update a short-lived session estimate. The server derives a daily HMAC from the Europe/Warsaw local day, connection IP address and user-agent, using a secret held locally by WordPress. Session state contains only that HMAC and the last-seen UTC time; it does not contain the raw IP address or user-agent and is removed after about two hours. A new estimate starts when the daily HMAC is new or the preceding qualifying document was strictly more than 30 minutes earlier; it always resets at Warsaw midnight. Only a UTC time bucket, broad route group and numeric session count remain in the 15-day aggregate. Matomo receives only these sums, never the HMAC or its source values. This estimates sessions, not unique people: shared networks can merge visitors and an IP or user-agent change can split one visitor. Pages opened entirely from an offline PWA or service-worker cache are invisible to the server. Historical reconstruction from nginx logs is less exact because those logs do not contain Accept or Sec-Fetch-* navigation headers; it uses document path, method, status and user-agent heuristics and remains labelled as an estimate.
  • Privacy-choice reliability totals. While the temporary Matomo choice panel is active, the site makes a best-effort request to add the first successfully saved choice to a daily total: allow button, decline button or Escape. Pressing Escape is treated as decline and stores the same preference. Apart from a short-lived, choice-neutral receipt, no stored row links the selected answer to an IP address, user-agent, URL, Matomo ID, cookie or visitor identifier. A hash of a signed random one-use receipt is scheduled for deletion within about three hours and exists solely to prevent duplicate counting. The shared choice endpoint is deliberately excluded from the nginx access log. After a local day closes, only the three resulting daily totals are copied to the separate Matomo presentation measurable; current-day values remain available in the local operator panel. Once the relevant Google tags are active, an eligible page receives up to two other signed one-use per-page receipts through the same fixed, same-origin, no-access-log endpoint. The CMP receipt is issued only where the global CMP loader is eligible; the delivery receipt only where the official recovery tags are eligible. The latter adds Google's broad ad-delivery status to a UTC-minute total: extension-level blocker, network-level blocker, no blocker, unknown, or a finalized missing callback when the page ends or after ten seconds. The other adds only a CMP useractioncomplete result to a daily allowed/not allowed total; a persisted tcloaded state is not counted as a new choice. Browser and installed standalone PWA pages use the same delivery-status callback and timeout. New delivery-status reports are disabled with the recovery tags as of 15 September 2026; existing totals follow the retention periods below. Source requests from ten exact operator/infrastructure addresses are dropped before incrementing without retaining the address. The status minutes are held closed for ten minutes and the resulting numeric totals are copied by the server to the Matomo presentation measurable. They are best-effort page reports, not unique people, and create no browser event in the consented Matomo measurable.
  • Consented reach totals. After analytics consent, an eligible page can receive a small pool of signed, random, one-use receipts. The browser can then report only its fixed client mode (desktop web, mobile web or installed standalone PWA), a stable broad page class and fixed reached milestones: page ready, 50%/90% scroll, 30/120 seconds while the tab is visible and focused, or entry into named page zones such as the receiver, waterfall, greyline, results, daily/hourly archive, article or comments. The local table stores only UTC minute, compact fixed metric and count. It does not receive coordinates, pointer or key movement, entered text, URL/query, title, callsign, record ID, cookie or visitor ID. Visible/focused time is only a technical foreground measure, not proof of attention. Closed totals are copied by the server as numeric Event Values to the aggregate presentation measurable; they do not create passive browser events in the consented visitor measurable and therefore do not turn an otherwise bounced visit into an interaction. These totals describe only consenting browsers and cannot be linked into an individual journey.
  • WebSDR. The receiver processes connection and control data such as selected band, frequency, mode and view. A name or amateur callsign you enter is sent to the receiver and may appear in its public listener list. Functional storage remembers a receiver identifier, view and nickname/callsign.
  • Comments. If you comment, WordPress stores the comment, name, email address, optional website, IP address, browser user-agent and time. The name, comment and optional website are public; the email and IP address are not displayed. Comments need no public WordPress account. Comment-field cookies are created only when you select the save-details checkbox. Visitor avatars are disabled, so this site does not automatically request Gravatar for comments.
  • Website chat. The chat displays a public Discord channel. Google Identity Services is loaded only when you press Enable Google sign-in. Google then supplies an ID token containing an account identifier, verified email, display name and optional picture. The site verifies it with Google, derives a one-way email hash for abuse prevention and sends your display name, picture and message to Discord, where they become public in the channel and on this site. The token and profile remain in browser storage until expiry, logout, withdrawal or deletion. Do not post sensitive information.
  • FT8 observations. FT8DB records unencrypted amateur-radio transmissions received at SO8OO, including callsigns, decoded text, UTC time, band/frequency, signal report, communicating callsigns and a Maidenhead locator only when transmitted over the air. Callsigns and locators can relate to identifiable radio amateurs. We publish receiver-side observations and aggregate profiles to document propagation; they are not claims about a person's identity or current location.
  • Analytics. If you consent, self-hosted Matomo records page URL/title, referrer, approximate location and device/browser information, page views, outbound/download clicks, engagement time and selected interaction events. Two action-scoped dimensions distinguish desktop web, mobile web or standalone PWA and a stable broad page class. Events can include deliberate receiver retunes (bounded source/band/mode labels, without exact frequency in the event name), FT8 controls, Radio Meteors virtual archive/detail page views, callsign-profile navigation and support outcomes. Matomo masks two bytes of an IP address before storage and is reached through this site's same-origin HTTPS proxy; data is not sent to Matomo Cloud. This consent-based browser stream is separate from the identifier-free operational totals described above. Analytics is not required to use the receiver. The two streams may be compared only as aggregate coverage by time and broad route; they are not joined through visitor IDs, cookies or individual visit records. On 19 August 2026 the browser-analytics series was started anew. The earlier measurable contains the historical mixed-methodology series through that cutover and remains a separate archive; it receives no new normal browser-tracking hits. From the cutover onward, new browser-tracking hits are written only to a new active clean-series measurable and only after consent. The archive and active browser series remain separate from the aggregate presentation measurable described above. That presentation measurable represents server-supplied totals and synthetic bridge visits, not people, and is not used as a browser-visitor series.
  • Advertising. Where required and according to your choices, Google AdSense and the vendors listed in the consent panel may store or access device information and process IP address, browser/device identifiers, approximate location, page context and ad interactions to select, deliver, protect and measure ads. Google and its partners may use advertising identifiers to select ads based on prior visits to this or other sites only as permitted by your choices. Refusing optional consent does not block the core receiver. When your choices do not permit personalized or non-personalized ads, Google may serve limited ads. These do not use personal data for ad personalization. Delivery still uses your IP address; fraud prevention can use cookies, local storage and Shared Storage solely to detect invalid traffic. Google may show a non-blocking privacy message for this mode. Closing the consent window does not grant consent. Matomo analytics stays off unless you allow it. Ad-blocking recovery prompts and their detection tags are disabled; supporting SO8OO through Buy Me a Coffee is voluntary. Reopen Privacy & cookie settings in the footer to change or withdraw consent. You can also use Google My Ad Center for Google-wide advertising controls.
  • Local settings. The app and tools use localStorage, sessionStorage and Cache Storage for receiver settings, presets, interface state, install prompts, up to 20 local dig@44 searches, the expiring chat session and offline assets. They remain in the browser until reset, expiry or browser-data deletion and are sent only when a chosen function needs a request.
  • Listener support pass. After the operator verifies a Buy Me a Coffee payment, the supporter can redeem a private random code on the Support page. The SO8OO server stores only a selector, an HMAC of the code, status, issue/expiry dates and an optional operator-only label. The browser receives an opaque secure cookie. Previously, this suppressed Google's ad-blocking recovery reminder, now disabled for everyone. Existing passes can still be managed on the Support page; a pass does not become analytics or advertising consent.

3. Cookies and browser storage

  • Necessary or functional: WebSDR ID, view and username (session or persistent; the current browser-enforced maximum is about 400 days), so8oo_lang (one year), operator login cookies, optional comment_author_* cookies (one year after the checkbox), __Host-so8oo_analytics_choice (the allow/decline preference for up to 180 days), __Host-so8oo_listener_pass (only after a valid supporter code is entered, until that pass expires, the browser's own cookie limit, or earlier deletion), and local PWA/interface settings until reset.
  • Analytics after consent: Matomo _pk_id.* (about 393 days), _pk_ses.* (30 minutes) and, where used, _pk_ref.* (up to about six months).
  • Optional external services: Google Identity may set g_state (observed up to about 180 days) after you activate sign-in. AdSense and consent vendors use the names and lifetimes shown in the consent panel and their own policies.

4. Recipients and external services

Project-controlled servers host WordPress, WebSDR, FT8DB, Radio Meteors and Matomo. Depending on the page or function, connection metadata or submitted data may also reach Google (Identity and AdSense), Discord (chat, avatars and media), CARTO (map tiles), and unpkg/CDN infrastructure (Leaflet files). Buy Me a Coffee, YouTube, QRZ and Discord invite pages receive data when you follow their links. Providers can process data outside the EEA under their own terms and transfer safeguards. See Google's partner-sites explanation, Google advertising technologies, the Google advertising vendor list, Discord Privacy Policy and CARTO Privacy. Where a transfer outside the EEA applies, SO8OO uses the transfer mechanism disclosed for the selected provider, such as an adequacy decision or standard contractual clauses. You may contact SO8OO for the information available about a specific transfer and safeguards.

5. Retention

  • Nginx access logs rotate daily with 14 archived files and are ordinarily retained for no more than about 15 days.
  • Operational page-entry aggregates are scheduled for hourly removal after the 15-day cutoff. Sent Matomo-presentation queue points use the same 15-day cutoff and unsent points a 30-day recovery cutoff. Daily privacy-choice totals use a 25-month cutoff; duplicate-prevention receipt hashes are scheduled for deletion within about three hours. Funding delivery-status and consented-reach minute aggregates use the 15-day cutoff; CMP decision totals use the same 25-month cutoff as other daily choice totals.
  • Estimated-session state contains only a daily HMAC and last-seen time and is scheduled for hourly removal after about two hours. Estimated-session count aggregates use the 15-day cutoff; Matomo presentation receives only their numeric sums.
  • At this policy date Matomo's automatic deletion is not enabled. The historical browser archive through 19 August 2026 remains separately retained while its final retention decision is pending; it receives no new normal browser-tracking hits. In the active consent-only browser series, raw visit records currently remain until manual deletion, with a production target of 180 days; derived aggregate reports currently remain until manual deletion, with a target of 25 months. The policy will be kept aligned with the active administration settings.
  • Comments remain while the discussion is published, normally indefinitely, unless moderation, a valid request or law calls for removal or longer preservation.
  • Chat rate-limit state lasts about two minutes; local moderation tracking (email hash, message ID, name and short preview) up to 24 hours; a ban record until unbanned. Discord retains channel messages under its rules until they are removed there.
  • Active listener-pass records remain until their operator-set expiry or revocation. Expired and revoked records are scheduled for deletion after a further 90 days. A failed-code rate-limit key is an HMAC of the connection IP and lasts 15 minutes.
  • Raw FT8 observations use a rolling operational window. Aggregate callsign statistics remain while FT8DB operates or until no longer needed. Browser data remains until its stated expiry, logout, reset or deletion by the user.

6. Legal bases

We rely on consent for optional analytics, personalized advertising and optional device access; your requested action for receiver controls, chosen sign-in/chat functions and a listener support pass; legitimate interests for security, abuse prevention, service reliability, minimal aggregate traffic and consent-control measurement, comments/community features and amateur-radio propagation research; and legal obligations where applicable. You can withdraw consent without affecting prior lawful processing and can object to processing based on legitimate interests. Optional profile, comment and chat data is voluntary: without it you can still listen, but cannot publish that comment/message or use the related sign-in feature.

7. Your rights

Subject to applicable law, you may request access, correction, erasure, restriction or portability, object to processing, withdraw consent through the footer settings, and complain to the Polish data-protection authority, UODO. To locate data, provide enough information such as a comment URL/date, chat email or callsign/time range; identity verification may be needed. SO8OO makes no solely automated decisions producing legal or similarly significant effects.

8. Children

The service is not directed at children and the core receiver needs no account. A child should not submit a comment, chat message or optional identity data without a parent or guardian's involvement. A parent or guardian may contact SO8OO about removal.

9. Changes and contact

This policy may change when services, vendors or settings change. The current version and effective date are published here. Privacy requests: piotr@so8oo.net.

Back to top

Polski — Polityka prywatności i plików cookie

1. Administrator i zakres

SO8OO jest hobbystycznym projektem krótkofalarskim i radiowym prowadzonym przez Piotra, licencjonowanego operatora publicznie identyfikowanego unikalnym polskim znakiem SO8OO. Operator jest administratorem danych przetwarzanych bezpośrednio przez sdr.so8oo.net. Kontakt: piotr@so8oo.net. Polityka obejmuje witrynę, WebSDR, FT8DB i profile znaków, archiwum Radio Meteors, komentarze, publiczny czat i aplikację webową. SO8OO nie sprzedaje danych osobowych.

2. Jakie dane przetwarzamy i dlaczego

  • Dostarczanie i bezpieczeństwo. Żądanie może utworzyć log zawierający IP, datę i czas, ścieżkę wraz z query, status HTTP, liczbę bajtów, referrer, user-agent i czas odpowiedzi. Służy to dostarczeniu, ochronie i diagnostyce serwisu.
  • Operacyjne sumy ruchu. Niezależnie od opcjonalnego Matomo dostarczenie publicznego dokumentu WordPress zwiększa własny agregat zawierający wyłącznie minutę UTC, szeroką grupę trasy, ogólną klasę techniczną (browser-like, bot-like albo unknown) i licznik. Klasa powstaje podczas żądania na podstawie adresu połączenia i user-agenta, lecz agregat nie zachowuje pełnego IP, user-agenta, ścieżki/query, cookie ani identyfikatora odwiedzającego. Mierzy wejścia HTTP do dokumentów, nie unikalne osoby, i nie potwierdza niezawodnie, że wejście wykonał człowiek. Sumy minutowe są również kopiowane jako liczbowe wartości zdarzeń do osobnego miernika w tej samej, samodzielnie hostowanej instalacji Matomo, wyłącznie w celu rysowania wykresów operacyjnych. Kopię wysyła serwer SO8OO, nie urządzenie odwiedzającego, i nie zawiera ona żadnego z wykluczonych identyfikatorów odwiedzającego. Matomo widzi tylko techniczne metadane połączenia procesu mostu i tworzy syntetyczne wiersze wizyt, które nie opisują odwiedzającego.
  • Estymowane sesje serwerowe. Niezależnie od analityki przeglądarkowej i zgody prawidłowe końcowe żądanie publicznego dokumentu HTML może zaktualizować krótkotrwałą estymację sesji. Serwer wylicza dzienny HMAC z lokalnego dnia Europe/Warsaw, adresu IP połączenia i user-agenta, używając sekretu przechowywanego lokalnie przez WordPress. Stan sesji zawiera tylko ten HMAC i czas ostatniego żądania w UTC; nie zawiera surowego IP ani user-agenta i jest usuwany po około dwóch godzinach. Nowa estymacja zaczyna się, gdy dzienny HMAC jest nowy albo od poprzedniego kwalifikującego dokumentu minęło ściśle więcej niż 30 minut; o północy czasu warszawskiego zawsze następuje reset. W agregacie przez 15 dni pozostają tylko przedział UTC, szeroka grupa trasy i liczbowy licznik sesji. Matomo otrzymuje wyłącznie te sumy, nigdy HMAC ani jego wartości źródłowe. To estymacja sesji, nie unikalnych osób: wspólna sieć może połączyć odwiedzających, a zmiana IP lub user-agenta może rozdzielić jednego odwiedzającego. Strona otwarta w całości z offline PWA lub cache service workera jest dla serwera niewidoczna. Historyczne odtworzenie z logów nginx jest mniej dokładne, ponieważ logi nie zawierają nagłówków nawigacyjnych Accept ani Sec-Fetch-*; wykorzystuje heurystyki ścieżki dokumentu, metody, statusu i user-agenta i pozostaje oznaczone jako estymacja.
  • Sumy niezawodności wyboru prywatności. Gdy działa tymczasowy panel Matomo, witryna podejmuje próbę dodania pierwszego skutecznie zapisanego wyboru do dziennej sumy: przycisk zgody, przycisk odmowy albo Escape. Escape jest traktowany jak odmowa i zapisuje tę samą preferencję. Poza krótkotrwałym potwierdzeniem neutralnym wobec odpowiedzi żaden zapisany wiersz nie łączy wybranej odpowiedzi z IP, user-agentem, URL, identyfikatorem Matomo, cookie ani identyfikatorem odwiedzającego. Hash podpisanego, losowego i jednorazowego potwierdzenia jest planowany do usunięcia w ciągu około trzech godzin i służy wyłącznie przeciw podwójnemu zliczeniu. Wspólny endpoint wyboru jest celowo wyłączony z logu dostępowego nginx. Po zakończeniu lokalnego dnia do osobnego miernika prezentacyjnego Matomo kopiowane są wyłącznie trzy wynikowe sumy dzienne; wartości bieżącego dnia pozostają dostępne w lokalnym panelu operatora. Po uruchomieniu właściwych tagów Google uprawniona strona otrzymuje maksymalnie dwa inne podpisane, jednorazowe potwierdzenia przez ten sam stały endpoint same-origin, wyłączony z logu dostępowego. Potwierdzenie CMP jest wydawane tylko tam, gdzie kwalifikuje się globalny loader CMP, a potwierdzenie dostarczenia tylko tam, gdzie kwalifikują się oficjalne tagi recovery. To drugie dodaje szeroki status dostarczenia Google do sumy minutowej UTC: blokada przez rozszerzenie, blokada sieciowa, brak blokady, unknown albo sfinalizowany przy końcu strony lub po dziesięciu sekundach brak callbacku. Potwierdzenie CMP dodaje wyłącznie wynik useractioncomplete do dziennej sumy allowed/not allowed; zapisany stan tcloaded nie jest liczony jako nowa decyzja. Strony w przeglądarce i zainstalowanej aplikacji PWA w trybie standalone używają tego samego callbacku i timera statusu dostarczenia. Od 15 września 2026 nowe raporty dostarczenia są wyłączone wraz z tagami recovery; wcześniejsze sumy podlegają opisanym niżej okresom przechowywania. Żądania źródłowe z dziesięciu dokładnych adresów operatora/infrastruktury są odrzucane przed zwiększeniem licznika bez zachowania adresu. Minuty statusów są zamykane z dziesięciominutowym opóźnieniem, a wynikowe liczby serwer kopiuje do miernika prezentacyjnego Matomo. Są to best-effort raporty stron, nie unikalne osoby, i nie tworzą zdarzenia przeglądarkowego w mierniku Matomo opartym na zgodzie.
  • Sumy dotarcia po zgodzie. Po zgodzie na analitykę uprawniona strona może otrzymać małą pulę podpisanych, losowych i jednorazowych potwierdzeń. Przeglądarka może wtedy zgłosić wyłącznie stały tryb klienta (desktop web, mobile web lub zainstalowana PWA standalone), stabilną szeroką klasę strony i zamknięte kamienie milowe: gotowość strony, scroll 50%/90%, 30/120 sekund przy widocznej i aktywnej karcie albo wejście do nazwanej strefy, np. odbiornika, wodospadu, greyline, wyników, archiwum dziennego/godzinowego, artykułu lub komentarzy. Lokalna tabela zapisuje tylko minutę UTC, zwartą stałą metrykę i licznik. Nie otrzymuje współrzędnych, ruchu kursora ani klawiszy, wpisanego tekstu, URL/query, tytułu, znaku, ID rekordu, cookie ani identyfikatora odwiedzającego. Czas widocznej i aktywnej karty to techniczna miara foreground, nie dowód uwagi. Zamknięte sumy serwer kopiuje jako liczbowe Event Values do miernika prezentacyjnego agregatów; nie tworzą pasywnych zdarzeń przeglądarkowych w mierniku odwiedzających po zgodzie, więc nie zmieniają wizyty odrzuconej w interakcję. Sumy opisują wyłącznie przeglądarki, które wyraziły zgodę, i nie da się ich połączyć w indywidualną ścieżkę.
  • WebSDR. Odbiornik przetwarza dane połączenia i sterowania: pasmo, częstotliwość, emisję i widok. Wpisana nazwa lub znak trafia do odbiornika i może być widoczna na liście słuchaczy. Funkcjonalna pamięć zachowuje identyfikator, widok i nazwę/znak.
  • Komentarze. WordPress zapisuje komentarz, nazwę, e-mail, opcjonalną stronę, IP, user-agent i czas. Publiczne są nazwa, treść i opcjonalna strona; e-mail i IP nie są wyświetlane. Konto nie jest wymagane. Cookies pól formularza powstają tylko po zaznaczeniu zapamiętania danych. Avatary odwiedzających są wyłączone, więc witryna nie pobiera automatycznie Gravatara przy komentarzach.
  • Czat. Czat pokazuje publiczny kanał Discord. Google Identity Services ładuje się dopiero po kliknięciu Enable Google sign-in. Google przekazuje wtedy token z identyfikatorem konta, zweryfikowanym e-mailem, nazwą i opcjonalnym zdjęciem. Witryna weryfikuje token, tworzy z e-maila jednokierunkowy hash antyabuse oraz wysyła nazwę, zdjęcie i wiadomość do Discorda, gdzie stają się publiczne. Token/profil pozostają w przeglądarce do wygaśnięcia, wylogowania, cofnięcia zgody lub usunięcia. Nie publikuj danych wrażliwych.
  • Obserwacje FT8. FT8DB zapisuje niezaszyfrowane transmisje odebrane przez SO8OO: znaki, treść dekodu, UTC, pasmo/częstotliwość, raport sygnału, korespondentów i locator Maidenhead wyłącznie, gdy został nadany. Mogą być powiązane z krótkofalowcem. Publikujemy obserwacje odbiornika i agregaty dla dokumentowania propagacji; nie są twierdzeniem o tożsamości ani bieżącym miejscu osoby.
  • Analityka. Po zgodzie samodzielnie hostowane Matomo zapisuje URL/tytuł, referrer, przybliżoną lokalizację i informacje o urządzeniu/przeglądarce, odsłony, kliknięcia wychodzące/pobrania, czas aktywności i wybrane zdarzenia. Dwa wymiary o zakresie akcji rozróżniają desktop web, mobile web lub PWA standalone oraz stabilną szeroką klasę strony. Zdarzenia mogą obejmować świadome przestrojenia odbiornika (ograniczone etykiety źródło/pasmo/emisja, bez dokładnej częstotliwości w nazwie zdarzenia), kontrolki FT8, wirtualne odsłony archiwum i detalu Radio Meteors, nawigację profilu znaku oraz wyniki obsługi wsparcia. Przed zapisem IP Matomo maskuje dwa bajty. Działa przez HTTPS pod domeną serwisu, bez wysyłania danych do Matomo Cloud. Ten przeglądarkowy strumień oparty na zgodzie jest oddzielony od pozbawionych identyfikatorów sum operacyjnych opisanych wyżej. Analityka nie jest konieczna do słuchania. Oba strumienie mogą być porównywane wyłącznie jako zbiorcze pokrycie według czasu i szerokiej grupy trasy; nie są łączone przez identyfikatory odwiedzających, cookies ani indywidualne rekordy wizyt. 19 sierpnia 2026 serię analityki przeglądarkowej rozpoczęto od nowa. Wcześniejszy miernik zawiera historyczną serię o mieszanej metodologii do chwili przełączenia i pozostaje osobnym archiwum; nie przyjmuje już zwykłych hitów śledzenia z przeglądarek. Od przełączenia nowe hity śledzenia z przeglądarek trafiają wyłącznie do nowego aktywnego miernika czystej serii i tylko po zgodzie. Archiwum i aktywna seria przeglądarkowa pozostają oddzielone od opisanego wyżej miernika prezentacyjnego agregatów. Miernik prezentacyjny reprezentuje sumy przesłane przez serwer i syntetyczne wizyty mostu, a nie osoby, i nie jest używany jako seria odwiedzających z przeglądarek.
  • Reklamy. Tam, gdzie jest to wymagane i zgodnie z wyborem użytkownika, Google AdSense oraz dostawcy z panelu zgód mogą zapisywać lub odczytywać dane urządzenia oraz przetwarzać IP, identyfikatory urządzenia/przeglądarki, przybliżoną lokalizację, kontekst strony i interakcje z reklamą dla emisji, ochrony i pomiaru. Google i partnerzy mogą dobierać reklamy na podstawie wcześniejszych wizyt w tej lub innych witrynach tylko w zakresie wybranego uprawnienia. Odmowa nie blokuje odbiornika. Gdy wybrane uprawnienia nie pozwalają na reklamy spersonalizowane ani niespersonalizowane, Google może wyświetlać reklamy ograniczone. Nie korzystają one z danych osobowych do personalizacji. Dostarczenie reklamy nadal wymaga adresu IP; ochrona przed oszustwami może używać cookies, localStorage i Shared Storage wyłącznie do wykrywania nieprawidłowego ruchu. Google może w tym trybie pokazać komunikat prywatności nieblokujący strony. Zamknięcie okna nie udziela zgody. Analityka Matomo pozostaje wyłączona bez zgody. Komunikaty o wyłączeniu adblocka i ich skrypty wykrywające są wyłączone; wsparcie SO8OO przez Buy Me a Coffee jest dobrowolne. Zgodę można zmienić linkiem Privacy & cookie settings w stopce. Ustawienia reklam Google są dostępne w Google My Ad Center.
  • Dane lokalne. localStorage, sessionStorage i Cache Storage zawierają ustawienia odbiornika, presety, stan UI, prompt instalacji, do 20 lokalnych zapytań dig@44, wygasającą sesję czatu i zasoby offline. Pozostają do resetu, wygaśnięcia lub usunięcia danych przeglądarki i są wysyłane tylko, gdy wybrana funkcja wymaga żądania.
  • Kod słuchacza. Po sprawdzeniu wpłaty Buy Me a Coffee operator może przekazać prywatny losowy kod. Serwer SO8OO przechowuje wyłącznie selector, HMAC kodu, status, daty wydania/wygaśnięcia i opcjonalną etykietę widoczną tylko dla operatora. Przeglądarka otrzymuje nieprzezroczyste bezpieczne cookie. Wcześniej kod wyłączał komunikat odzyskiwania reklam, obecnie wyłączony dla wszystkich. Wcześniejszymi kodami nadal można zarządzać na stronie Wsparcie; kod nie oznacza zgody na analitykę ani reklamy.

3. Cookies i pamięć przeglądarki

  • Niezbędne/funkcjonalne: WebSDR ID, view, username (sesyjne lub trwałe, obecny limit przeglądarki ok. 400 dni), so8oo_lang (rok), cookies logowania operatorów, opcjonalne comment_author_* (rok po zaznaczeniu) oraz __Host-so8oo_analytics_choice (wybór zezwól/odmów do 180 dni), __Host-so8oo_listener_pass (dopiero po wpisaniu poprawnego kodu, do wygaśnięcia uprawnienia, limitu przeglądarki lub wcześniejszego usunięcia) i lokalne ustawienia PWA/UI do resetu.
  • Analityczne po zgodzie: _pk_id.* ok. 393 dni, _pk_ses.* 30 minut i, jeśli używane, _pk_ref.* do ok. 6 miesięcy.
  • Opcjonalne usługi zewnętrzne: Google Identity może ustawić g_state (obserwowane do ok. 180 dni) po aktywacji logowania. AdSense i dostawcy stosują nazwy i okresy pokazane w panelu zgód i własnych politykach.

4. Odbiorcy i usługi zewnętrzne

Serwery projektu hostują WordPress, WebSDR, FT8DB, Radio Meteors i Matomo. Zależnie od strony/funkcji metadane połączenia lub przesłane dane mogą trafić do Google (logowanie i AdSense), Discorda (czat, avatary i media), CARTO (kafle map) i infrastruktury unpkg/CDN (Leaflet). Buy Me a Coffee, YouTube, QRZ i zaproszenie Discord otrzymują dane po kliknięciu. Dostawcy mogą przetwarzać poza EOG według własnych warunków i zabezpieczeń transferu. Zobacz informację Google dla witryn partnerskich, technologie reklamowe Google, listę dostawców reklam Google, politykę Discord i politykę CARTO. Przy transferze poza EOG SO8OO korzysta z mechanizmu ujawnionego dla danego dostawcy, np. decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. O dostępne informacje o konkretnym transferze i zabezpieczeniach można zwrócić się do SO8OO.

5. Retencja

  • Logi nginx rotują codziennie z 14 archiwalnymi plikami i zwykle są przechowywane nie dłużej niż ok. 15 dni.
  • Operacyjne agregaty wejść są planowane do usunięcia co godzinę po przekroczeniu 15 dni. Wysłane punkty kolejki prezentacyjnej Matomo mają ten sam limit 15 dni, a niewysłane — awaryjny limit 30 dni. Dzienne sumy wyborów używają limitu 25 miesięcy, a hashe potwierdzeń przeciw duplikatom są planowane do usunięcia w ciągu około trzech godzin. Minutowe agregaty statusu dostarczenia Funding Choices i dotarcia po zgodzie mają limit 15 dni, a decyzje CMP ten sam limit 25 miesięcy co pozostałe dzienne sumy wyborów.
  • Stan estymowanych sesji zawiera wyłącznie dzienny HMAC i czas ostatniego żądania i jest planowany do usuwania co godzinę po około dwóch godzinach. Agregaty liczników estymowanych sesji mają limit 15 dni; miernik prezentacyjny Matomo otrzymuje tylko ich liczbowe sumy.
  • W dniu tej wersji automatyczne kasowanie Matomo nie jest włączone. Historyczne archiwum przeglądarkowe do 19 sierpnia 2026 pozostaje przechowywane osobno do czasu ostatecznej decyzji o retencji; nie przyjmuje nowych zwykłych hitów śledzenia z przeglądarek. W aktywnej serii przeglądarkowej opartej wyłącznie na zgodzie surowe rekordy wizyt pozostają obecnie do ręcznego usunięcia, a docelowy limit produkcyjny wynosi 180 dni; pochodne raporty zbiorcze także pozostają obecnie do ręcznego usunięcia, a ich docelowy limit wynosi 25 miesięcy. Polityka będzie utrzymywana zgodnie z aktywnymi ustawieniami administracyjnymi.
  • Komentarze pozostają podczas publikacji dyskusji, zwykle bez terminu, chyba że moderacja, ważny wniosek lub prawo wymaga usunięcia albo dłuższego zachowania.
  • Rate-limit czatu trwa ok. 2 minuty; lokalne dane moderacyjne (hash e-maila, ID, nazwa i krótki podgląd) do 24 godzin; ban do odblokowania. Discord zachowuje wiadomości według swoich zasad do ich usunięcia.
  • Aktywny rekord kodu słuchacza pozostaje do daty wygaśnięcia ustalonej przez operatora lub cofnięcia. Rekordy wygasłe i cofnięte są planowane do usunięcia po kolejnych 90 dniach. HMAC IP używany do ograniczenia błędnych prób trwa 15 minut.
  • Raw FT8 działa w ruchomym oknie operacyjnym. Agregaty znaków pozostają podczas działania FT8DB lub do ustania potrzeby. Dane przeglądarki — do wygaśnięcia, wylogowania, resetu lub usunięcia przez użytkownika.

6. Podstawy prawne

Opieramy się na zgodzie dla opcjonalnej analityki, personalizacji reklam i dostępu do urządzenia; żądaniu użytkownika dla sterowania odbiornikiem, wybranego logowania/czatu i kodu słuchacza; prawnie uzasadnionym interesie dla bezpieczeństwa, antyabuse, niezawodności usługi, minimalnego zagregowanego pomiaru ruchu i działania panelu zgód, funkcji społecznościowych i badań propagacji; oraz obowiązku prawnym, gdy ma zastosowanie. Zgodę można cofnąć bez wpływu na wcześniejsze legalne przetwarzanie, a wobec uzasadnionego interesu można wnieść sprzeciw. Podanie opcjonalnych danych profilu, komentarza i czatu jest dobrowolne: bez nich można nadal słuchać, lecz nie da się opublikować danego komentarza lub wiadomości ani użyć powiązanego logowania.

7. Prawa użytkownika

Zależnie od prawa i sytuacji można żądać dostępu, sprostowania, usunięcia, ograniczenia lub przenoszenia, wnieść sprzeciw, wycofać zgodę w ustawieniach stopki oraz złożyć skargę do UODO. Aby znaleźć dane, podaj np. URL/datę komentarza, e-mail użyty w czacie albo znak i zakres czasu; możemy zweryfikować tożsamość. SO8OO nie podejmuje wyłącznie automatycznych decyzji powodujących skutki prawne lub podobnie istotne.

8. Dzieci

Serwis nie jest kierowany do dzieci, a podstawowy odbiornik nie wymaga konta. Dziecko nie powinno przesyłać komentarza, wiadomości czatu ani opcjonalnych danych tożsamości bez udziału rodzica lub opiekuna. Rodzic lub opiekun może skontaktować się w sprawie usunięcia danych.

9. Zmiany i kontakt

Polityka może zmienić się wraz z usługami, dostawcami lub ustawieniami. Aktualna wersja i data obowiązywania są publikowane tutaj. Wnioski dotyczące prywatności: piotr@so8oo.net.

Powrót na górę

The Privacy Policy URL intentionally contains no Matomo, advertising or Google consent tags. Its delivery can contribute only to the minimised server-side operational page total and estimated-session aggregate described above. Use the settings link above to return to the main site and open the consent controls.