Polityka prywatności (Datenschutzerklärung)
Wersja v1.0.1 | Ostatnia zmiana: 2026-07-29
Poważnie traktujemy ochronę twoich danych. Ta polityka prywatności (Datenschutzerklärung) mówi ci, jakie dane zbieramy, dlaczego je zbieramy, jak je chronimy i jakie prawa ci przysługują. W skrócie: nasza główna infrastruktura stoi w Niemczech. Nie sprzedajemy twoich danych, nie używamy cookies reklamowych, a naszą własną analitykę włączamy dopiero po twojej zgodzie. Opcjonalne usługi zewnętrzne, w tym logowanie przez Google, dostawcy płatności i analiza błędów, są opisane poniżej osobno.
1. Administrator danych (Art. 4 Nr. 7, Art. 13 Abs. 1 lit. a DSGVO)
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Niemcy
Geschäftsführer (dyrektor zarządzający): Jonas Kutavicius
E-mail: info@werkzeu.ge
Nie powołaliśmy obecnie odrębnego inspektora ochrony danych (Datenschutzbeauftragter), ponieważ nie spełniamy przesłanek z Art. 37 DSGVO / § 38 BDSG (niemiecka federalna ustawa o ochronie danych). We wszystkich sprawach dotyczących ochrony danych napisz na podany wyżej adres e-mail.
2. Zasady przetwarzania
Dane osobowe przetwarzamy wyłącznie według następujących zasad:
- Minimalizacja danych: zbieramy tylko te dane, które są rzeczywiście potrzebne do danego celu.
- Ograniczenie celu: dane są wykorzystywane tylko do celu, w jakim je zebrano.
- Przejrzystość: z tej polityki dowiesz się dokładnie, co robimy i dlaczego.
- Ograniczenie przechowywania: usuwamy dane, gdy tylko ustaje cel przetwarzania.
- Brak sprzedaży danych: nigdy nie sprzedajemy, nie wynajmujemy ani nie wymieniamy twoich danych.
- Brak wykorzystania do trenowania AI: nie używamy twoich treści do trenowania własnych ani cudzych modeli AI.
3. Hosting i lokalizacja serwerów
Nasza główna infrastruktura działa na dedykowanych serwerach firmy Hetzner Online GmbH w Niemczech (centra danych w Norymberdze i Falkenstein). Hetzner to niemiecka firma z siedzibą w Gunzenhausen, w pełni podlegająca niemieckiemu i europejskiemu prawu ochrony danych.
Główna aplikacja, konta, baza danych i magazyn plików nie znajdują się u amerykańskiego dostawcy hiperskalowego. Pojedyncze funkcje opcjonalne lub pomocnicze korzystają jednak z zewnętrznych dostawców i międzynarodowej infrastruktury. Tych odbiorców wymieniamy w niniejszej polityce według ich rzeczywistego celu.
Rozpoznawanie nazw DNS odbywa się przez INWX GmbH (Niemcy). E-maile wysyłamy przez przekaźnik SMTP firmy INWX GmbH (smtp.webspace.bz, siedziba główna: Niemcy). INWX to niemiecki dostawca domen i hostingu, który działa jako podmiot przetwarzający zgodnie z Art. 28 DSGVO.
Główna infrastruktura działa w EOG. W przypadku niektórych usług zewnętrznych, zwłaszcza obsługi płatności i analizy błędów, nie można w pełni wykluczyć przetwarzania poza EOG; szczegóły i stosowane gwarancje znajdziesz w sekcjach 8 i 18.
Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w niezawodnym i bezpiecznym udostępnianiu naszych usług).
Podmioty przetwarzające zgodnie z Art. 28 DSGVO:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen - hosting, infrastruktura serwerowa, Object Storage
- INWX GmbH, Zwinglistr. 1, 10555 Berlin - wysyłka e-maili (przekaźnik SMTP), rozpoznawanie nazw DNS
- Functional Software Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA - rejestrowanie i analiza błędów (error tracking). Przetwarzanie i przechowywanie odbywa się w regionie UE dostawcy (centrum danych we Frankfurcie); dostawca jest firmą amerykańską, dlatego nie można w pełni wykluczyć dostępu z kraju trzeciego. Podstawą są umowa powierzenia przetwarzania i standardowe klauzule umowne UE. Domyślne przekazywanie danych umożliwiających identyfikację (PII) jest wyłączone, a znane pola wrażliwe, nagłówki i treści zapytań są oczyszczane przed przekazaniem. Przetwarzane mogą być techniczne dane o błędach, skrócony kontekst zapytań i pseudonimowe identyfikatory.
Dostawcy płatności (zob. sekcja 8): PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luksemburg), Mollie B.V. (Holandia) oraz spółki Stripe właściwe dla danej płatności (Irlandia).
Inni odbiorcy lub niezależni administratorzy, którzy uczestniczą tylko przy danej funkcji:
- Intuition Machines, Inc. (hCaptcha, USA) - ochrona przed botami przy kontakcie oraz przy niektórych rejestracjach i płatnościach; przetwarza w szczególności adres IP oraz sygnały przeglądarki i interakcji
- Google Ireland Limited i podmioty powiązane - tylko przy dobrowolnym logowaniu przez Google; Google dowiaduje się o samym procesie logowania
- UNPKG z globalną infrastrukturą CDN - pliki FFmpeg-WASM są dostarczane do twojej przeglądarki dopiero po uruchomieniu niektórych narzędzi do multimediów; powstają przy tym adres IP, nagłówki, czas i żądany plik
- ExchangeRate-API (open.er-api.com) - nasz serwer pobiera aktualne referencyjne kursy walut; nie przekazujemy przy tym kwot, które wpisujesz
- CoinGecko - nasz serwer pobiera aktualne referencyjne kursy kryptowalut; nie przekazujemy przy tym kwot, które wpisujesz
- Have I Been Pwned - przy sprawdzaniu wycieku hasła nasz serwer wysyła tylko pierwszych pięć znaków szesnastkowych skrótu SHA-1 według metody k-anonimowości, nigdy twojego hasła ani pełnego skrótu
- Serwer map OpenStreetMap i zewnętrzne strony, do których prowadzą linki w narzędziach - dopiero gdy uruchomisz odpowiednią funkcję mapy lub linku
4. Zbierane dane według poziomu korzystania
4.1 Gość (bez rejestracji)
Bez logowania nie zapisujemy żadnych danych konta. Wiele narzędzi dla gości działa w całości w twojej przeglądarce. Jeśli narzędzie potrzebuje zapytania do serwera, przetwarzamy przekazane w tym celu dane wejściowe oraz techniczne dane połączenia, aby udostępnić i zabezpieczyć tę funkcję.
Przy samym wyświetleniu strony krótkotrwale przetwarzane są następujące dane techniczne:
- adres IP (technicznie niezbędny do nawiązania połączenia)
- typ i wersja przeglądarki
- system operacyjny
- adres URL strony odsyłającej (referrer)
- czas dostępu
Te dane są zapisywane w logach dostępu. Rotacja logów usuwa takie protokoły dostępu najpóźniej po 7 dniach. Nie łączymy ich z innymi źródłami danych w celach reklamowych ani do tworzenia profili.
Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w udostępnianiu i zabezpieczeniu strony).
4.2 Konto bezpłatne (Free)
Przy rejestracji zapisujemy:
- adres e-mail
- nazwę wyświetlaną (dowolnie wybraną)
- ustawienie języka (niemiecki lub angielski)
- status subskrypcji
- datę rejestracji
- Amtsprofil (opcjonalnie): jeśli go skonfigurujesz, zapisujemy na naszych serwerach, przypisaną do konta, kopertę zaszyfrowaną w twojej przeglądarce. Hasła, klucza ani tekstu jawnego nie otrzymujemy.
Hasła: hasło ustawione przy rejestracji zapisujemy wyłącznie jako kryptograficzny skrót scrypt - hasło w postaci jawnej nigdy nie jest zapisywane i nie da się go odtworzyć. Jeśli logujesz się przez link do logowania, żadne hasło nie jest przy tym przesyłane.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
4.3 Subskrypcja Plus
Dodatkowo do danych z planu Free:
- Pliki: przesłane i utworzone pliki są przechowywane w Hetzner Object Storage (zgodnym z S3) w Niemczech.
- Dane płatnicze: zob. sekcja 8 (obsługa płatności).
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
4.4 Subskrypcja Pro
Dodatkowo do danych z planu Plus:
- Treści społeczności: wpisy, komentarze i wiadomości czatu są przechowywane w naszej bazie danych PostgreSQL na niemieckich serwerach.
- Dane zespołu: przy korzystaniu z zespołów zapisujemy przypisanie członków do zespołów i ich uprawnienia.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
4.5 Funkcje organizacyjne, kadrowe i komunikacyjne
Jeśli organizacja korzysta z funkcji Pro, może przetwarzać dane własnych pracowników, klientów, dostawców i innych kontaktów. W zależności od aktywowanej funkcji należą do nich dane podstawowe, role, czas pracy, nieobecności, dane o zwolnieniach lekarskich i zaświadczeniach o niezdolności do pracy (AU), dane o wynagrodzeniach i ubezpieczeniach społecznych, dane bankowe i podatkowe, kontakty CRM, dane rezerwacji, pliki, treść e-maili oraz zaszyfrowane dane dostępowe do podłączonej skrzynki e-mail.
W zakresie zarządzania kontem, rozliczeń, bezpieczeństwa i własnej komunikacji produktowej administratorem pozostaje sam Cryon. Jeśli organizacja-klient określa cele i środki przetwarzania swoich danych kadrowych, klientów lub komunikacyjnych, Cryon przetwarza te dane na zlecenie organizacji. Organizacja musi w szczególności ustalić prawa dostępu, podstawy prawne, obowiązki informacyjne i dopuszczalne dane wejściowe. Szczególne kategorie danych osobowych, zwłaszcza dane zdrowotne lub dotyczące niepełnosprawności, wolno wprowadzać tylko przy solidnej podstawie prawnej i odpowiednich uprawnieniach.
Dla tego powierzenia przetwarzania obowiązuje nasza umowa powierzenia przetwarzania zgodnie z Art. 28 DSGVO. Jest ona potwierdzana osobno przy zawarciu subskrypcji zespołowej.
Samodzielnie hostowane komponenty CryonOffice do edycji dokumentów i LiveKit do konferencji wideo lub audio działają na opisanej infrastrukturze Werkzeu.ge. Na publicznych stronach rezerwacji przetwarzamy dane kontaktowe, terminowe i notatki wpisane przez gościa oraz techniczne dane połączenia; odpowiedni dostawca strony rezerwacji otrzymuje te informacje.
Przy wyraźnie zleconej wysyłce faktury adres odbiorcy, temat, treść wiadomości i ewentualnie link do portalu klienta są zapisywane wyłącznie w postaci zaszyfrowanej w krótkotrwałym zleceniu wysyłki. Kolejka otrzymuje tylko techniczny identyfikator zlecenia. Po udanej wysyłce lub jednoznacznym niepowodzeniu zaszyfrowana treść jest od razu usuwana; przy technicznie niejasnym wyniku SMTP najpóźniej po 48 godzinach.
5. Cookies i Local Storage
5.1 Cookies
Używamy technicznie niezbędnych cookies do logowania, bezpieczeństwa, ustawień interfejsu wybranych wprost przez ciebie oraz zapisania twojej decyzji o zgodzie. Opcjonalne cookie analityczne wz_aid jest ustawiane tylko po twojej zgodzie.
| Cookie | Cel | Czas trwania | Właściwości |
|---|---|---|---|
__Host-werkzeuge.session_token | Uwierzytelnianie i sesja | 14 dni | HTTPOnly, Secure, SameSite=Lax |
__Host-werkzeuge.signup-recovery, werkzeuge_oauth_signup_consent i krótkotrwałe stany uwierzytelniania | Bezpieczne dokończenie rejestracji i logowania OAuth | od 10 minut do najwyżej 24 godzin | HTTPOnly, Secure, SameSite=Lax |
werkzeuge:cookie-consent | Zapisanie twojej decyzji o zgodzie | 1 rok | Secure, SameSite=Lax |
werkzeuge:shell-mode, werkzeuge:visual-mode-chosen, werkzeuge:onboarding-done | Wybrany przez ciebie interfejs i ukończone wprowadzenie | 1 rok | Secure, SameSite=Lax |
wz_ref | Podpisane przypisanie polecenia z kodem polecającym, stałym celem produktowym, językiem i kampanią przy rejestracji | 30 dni | HTTPOnly, Secure, SameSite=Lax; ustawiane tylko po wejściu w link polecający |
wz_aff | Przypisanie linku afiliacyjnego (program partnerski) przy rejestracji | 30 dni | HTTPOnly, Secure, SameSite=Lax; ustawiane tylko po wejściu w link afiliacyjny |
wz_aid | Losowy identyfikator niezależny od adresu IP do pomiaru anonimowych kroków korzystania (np. rejestracja po wizycie na stronie) | 180 dni | Secure, SameSite=Lax; ustawiane TYLKO za twoją zgodą na analitykę w banerze cookies |
Nie ustawiamy cookies reklamowych ani cookies sieci reklamowych. Technicznie niezbędne cookies i lokalne wpisy dla funkcji, o które wyraźnie prosisz, stosujemy bez zgody, o ile ma zastosowanie § 25 Abs. 2 Nr. 2 TDDDG (niemiecka ustawa o ochronie danych w telekomunikacji i usługach cyfrowych). Przed przetwarzaniem do celów analitycznych pytamy cię o zgodę. Szczegóły znajdziesz w naszej polityce cookies (Cookie-Richtlinie).
Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w technicznej sprawności); § 25 Abs. 2 Nr. 2 TDDDG (konieczność techniczna).
5.2 Local Storage
Korzystamy z funkcji Local Storage twojej przeglądarki dla lokalnych funkcji, o które prosisz, na przykład szkiców, notatek, stanów narzędzi, ustawień i układów obszaru roboczego. Te dane:
- nie opuszczają twojej przeglądarki
- mają różne terminy w zależności od funkcji; krótkotrwałe szkice mogą wygasnąć po 30 minutach, ustawienia pozostają do czasu usunięcia
- są zapisywane pod kluczami przypisanymi do funkcji
- w wybranych narzędziach kadrowych są dodatkowo rozdzielane według konta i organizacji oraz usuwane z przeglądarki przy wylogowaniu
- możesz je w każdej chwili usunąć w ustawieniach przeglądarki
Dostęp do urządzenia końcowego: § 25 Abs. 2 Nr. 2 TDDDG, o ile wpis jest niezbędny dla funkcji, której wyraźnie chcesz. Polityka cookies wymienia typowe klucze i sposoby usunięcia.
6. Analityka internetowa (pomiar zasięgu)
Używamy własnego, samodzielnie hostowanego oprogramowania analitycznego na własnej infrastrukturze w Niemczech. Żadne dane nie są przekazywane osobom trzecim i nie korzystamy z zewnętrznej usługi analitycznej.
To, co zapisujemy, jest anonimowe. Nasza baza analityczna zawiera wyłącznie sumy dzienne: datę, dwuznakowy kod kraju, kategorię urządzenia i system operacyjny, ścieżkę strony oraz wartości liczbowe. Typowy rekord brzmi „2 sierpnia 2026 - Hiszpania - 11 wyświetleń”. Te rekordy nie zawierają żadnego identyfikatora - ani adresu IP, ani wartości cookie, ani powiązania z kontem, ani ciągu User-Agent - i nie da się ich przypisać do żadnej osoby przy użyciu środków, których użycie jest prawdopodobne według ogólnej oceny. To statystyki, a nie profile.
Twój adres IP nie jest zapisywany. Jest przetwarzany wyłącznie w pamięci roboczej i tylko przez czas pojedynczego zapytania, i to w dokładnie dwóch celach:
- do ustalenia kraju wyłącznie na poziomie kraju (przez lokalną bazę DB-IP Lite - bez zapytania zewnętrznego, twój adres nie jest nigdzie przekazywany), oraz
- do przekształcenia w 16-znakową wartość za pomocą tajnego klucza zmieniającego się co miesiąc. Ta wartość trafia do probabilistycznej struktury zliczającej, która zapisuje tylko, ilu różnych odwiedzających było, nigdy którzy. Znajduje się ona w pamięci podręcznej i jest odrzucana najpóźniej 40 dni po końcu miesiąca; w bazie danych zostaje tylko zbiorczy rejestr zliczeń bez pseudonimów. Ponieważ klucz zmienia się co miesiąc, nie da się powiązać danych między miesiącami kalendarzowymi.
Twój adres IP nigdy nie jest zapisywany w bazie analitycznej, nigdy eksportowany i nigdy wykorzystywany do tworzenia profili.
Informacje o urządzeniu są wyprowadzane z User-Agent twojej przeglądarki. Zachowujemy tylko kategorię urządzenia i rodzinę systemu operacyjnego (np. „Desktop / Windows”). Pełny ciąg User-Agent jest odrzucany.
Czas przechowywania. Anonimowe statystyki są przechowywane bez ograniczenia czasu. Ponieważ nie odnoszą się do osób, nie dotyczy ich ograniczenie przechowywania z Art. 5 Abs. 1 lit. e DSGVO; długa baza porównawcza jest potrzebna do porównań rocznych. Dane wejściowe umożliwiające identyfikację pozostają krótkotrwałe: miesięczny pseudonim obowiązuje tylko w obrębie miesiąca kalendarzowego i jest usuwany z pamięci podręcznej najpóźniej 40 dni po końcu miesiąca, logi serwera po 7 dniach.
Podstawa prawna. Ponieważ w tym celu nie zapisujemy informacji na twoim urządzeniu końcowym ani nie uzyskujemy do nich dostępu, § 25 TDDDG nie ma zastosowania. Krótkie przetwarzanie twojego adresu IP w celu ustalenia kraju i dziennego zliczenia opiera się na naszym uzasadnionym interesie w znajomości zasięgu i niezawodności naszej usługi (Art. 6 Abs. 1 lit. f DSGVO). Nasz interes ogranicza się do liczb zbiorczych; twoje interesy są zachowane przez to, że nie przechowuje się niczego, co umożliwia identyfikację. Możesz w każdej chwili wnieść sprzeciw wobec przetwarzania zgodnie z Art. 21 DSGVO.
Opcjonalne cookie wz_aid trzeba od tego odróżnić. Jest zapisywane na twoim urządzeniu końcowym, ustawiane tylko za twoją wyraźną zgodą w ustawieniach cookies (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), obowiązuje maksymalnie 180 dni i można je w każdej chwili cofnąć. Odmowa nie uniemożliwia opisanego wyżej anonimowego zliczania i nie kosztuje cię żadnej funkcji.
6.1 Wykrywanie botów i ochrona przed nadużyciami
Aby zabezpieczyć usługę, przetwarzamy techniczne informacje o zapytaniach na potrzeby limitów zapytań, wykrywania oszustw i odpierania nadużyć. To przetwarzanie dla bezpieczeństwa jest oddzielone od opcjonalnej analizy zasięgu. Ocena nagłówka User-Agent pod kątem urządzenia, systemu operacyjnego lub cech bota oraz sygnał JavaScript potwierdzający wizyty prawdziwych osób trafiają do statystyk zasięgu tylko za zgodą na analitykę.
Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes).
6.2 Zdarzenia produktowe (pomiar lejka)
Aby zrozumieć, w których miejscach nasza oferta przekonuje, a w których zawodzi, rejestrujemy zamkniętą listę siedmiu opcjonalnych zdarzeń przeglądarki (wyświetlenie paywalla, kliknięcie przycisku ulepszenia, cennika lub zamówienia, pomyślnie utworzony PDF gościa, ukończone sprawdzenie e-faktury i rozpoczęte przekazanie lokalnego szkicu). Nie zapisujemy przy tym żadnego adresu IP ani User-Agent. Zdarzenia produktowe wywołane przez przeglądarkę wysyłamy tylko po twojej zgodzie na analitykę; może przy tym być używany losowy pseudonimowy identyfikator (wz_aid). Zdarzenia zalogowanych osób zawierają tylko identyfikator konta; pseudonimowy identyfikator przeglądarki nie jest wtedy zapisywany. Stany umów i płatności pochodzą oddzielnie z niezbędnych rekordów konta, dokumentów i płatności, a nie z tego opcjonalnego śladu zdarzeń. Zdarzenia przeglądarki są automatycznie usuwane po 180 dniach; przy usunięciu konta powiązanie z osobą jest usuwane, o ile nie stoi temu na przeszkodzie nadrzędny obowiązek dowodowy.
Podstawa prawna: Art. 6 Abs. 1 lit. a DSGVO (zgoda na analitykę).
6.3 Test oparty na danych płatniczych i akcja poleceń (ochrona przed nadużyciami)
Aby jednorazowy test oparty na danych płatniczych i akcja polecania znajomych nie były wykorzystywane przez wielokrotne konta, przy rozpoczęciu testu zapisujemy wartość kontrolną SHA-256 powiązaną z kluczem, wyliczoną ze znormalizowanego adresu e-mail. Przy poleceniu zapisujemy czasowo odpowiadającą jej wartość kontrolną adresu IP. Służą one wyłącznie do sprawdzenia, czy test został już wykorzystany albo czy osiągnięto próg nadużyć. Są to dane pseudonimowe, a nie anonimowe. Wartości kontrolne IP w rekordach poleceń są usuwane po siedmiu dniach. Wartość kontrolna e-maila pozostaje dla trwałej reguły jednorazowego testu także po usunięciu konta; dostęp i cel są ograniczone do sprawdzania nadużyć.
Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w ochronie przed nadużywaniem bezpłatnych świadczeń).
6.4 E-maile reklamowe (tylko za zgodą)
Sezonowe e-maile z przypomnieniami (np. o terminach podatkowych), e-maile odzyskujące i e-maile z poleceniami wysyłamy tylko wtedy, gdy wyraźnie zgodzisz się na komunikację reklamową (zgoda przy rejestracji lub w ustawieniach, w każdej chwili do cofnięcia). Każdy taki e-mail zawiera link do wypisania się (List-Unsubscribe). W ramach jednej akcji dostajesz najwyżej jeden e-mail; wysyłkę dokumentujemy dla celów dowodowych (§ 7 UWG, niemiecka ustawa o zwalczaniu nieuczciwej konkurencji). E-maile transakcyjne (potwierdzenia płatności, przypomnienia o twoich własnych terminach, koniec okresu próbnego) są od tego niezależne.
Podstawa prawna: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG (zgoda).
7. Uwierzytelnianie
Rejestracja odbywa się za pomocą adresu e-mail i hasła. Hasło jest zapisywane wyłącznie jako kryptograficzny skrót i nie da się go odtworzyć.
Do logowania możesz zamiast tego poprosić o link do logowania: jednorazowy link wysyłany e-mailem, bez wpisywania hasła.
Opcjonalnie oferujemy logowanie przez Google („Zaloguj się przez Google”). Google dowiaduje się wtedy o twoim procesie logowania; od Google otrzymujemy tylko adres e-mail i imię i nazwisko, a powiązanie następuje tylko po twoim wyraźnym potwierdzeniu. Bez logowania przez Google twoje dane uwierzytelniające są przetwarzane wyłącznie na naszych własnych serwerach.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
8. Obsługa płatności
Dla płatnych subskrypcji (Plus, Pro) korzystamy z następujących dostawców płatności:
8.1 PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luksemburg.
Polityka prywatności (Datenschutzerklärung): https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.2 Mollie
Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Holandia.
Polityka prywatności (Datenschutzerklärung): https://www.mollie.com/privacy
8.3 Stripe
Stripe Payments Europe, Limited i Stripe Technology Europe, Limited, Irlandia. To, która spółka Stripe odpowiada w danym przypadku, zależy od rodzaju płatności i kontekstu przetwarzania.
Informacje o ochronie danych: https://stripe.com/de/privacy
Przy płatności do danego dostawcy płatności są przekazywane następujące dane:
- adres e-mail
- imię i nazwisko oraz ewentualnie adres rozliczeniowy
- rodzaj subskrypcji i kwota
- identyfikator transakcji
Nie zapisujemy danych kart kredytowych, danych kont bankowych ani szczegółów środków płatniczych. Pełna obsługa płatności i przechowywanie wrażliwych danych płatniczych odbywa się wyłącznie u danego dostawcy. Zapisujemy w szczególności identyfikatory klienta, subskrypcji i transakcji nadane przez dostawcę, status płatności, kwotę, walutę i moment płatności w celu przypisania do umowy i księgowania.
Przy płatności z portalu klienta Mollie otrzymuje jako cel powrotu tylko losowy identyfikator do jednorazowego użycia. Właściwy klucz portalu klienta jest w tym celu szyfrowany po stronie serwera i przechowywany najwyżej dwie godziny; nie jest przekazywany dostawcy płatności.
Dostawcy płatności przetwarzają dane w zależności od operacji jako podmioty przetwarzające i/lub na własną odpowiedzialność za ochronę danych, w szczególności w celu obsługi płatności, zapobiegania oszustwom i wypełniania obowiązków regulacyjnych. Mogą przy tym angażować podmioty powiązane i sieci płatnicze poza EOG. Dla takich przekazań obowiązują gwarancje opisane przez danego dostawcę w jego informacjach o ochronie danych, w szczególności decyzje stwierdzające odpowiedni stopień ochrony lub standardowe klauzule umowne UE.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy); Art. 6 Abs. 1 lit. c DSGVO (podatkowe obowiązki przechowywania danych faktur).
9. Przechowywanie plików
Pliki, które tworzysz lub przesyłasz na zarejestrowanym koncie, są przechowywane w Hetzner Object Storage (zgodnym z S3) w Niemczech. Przechowywanie obejmuje:
- sam plik
- metadane (nazwa pliku, rozmiar, data utworzenia, przypisane narzędzie)
- uprawnienie dostępu (do której osoby należy plik)
W opcjonalnym zaszyfrowanym folderze zawartość plików i opisowe metadane, takie jak nazwa pliku, typ i pierwotny rozmiar, są szyfrowane w twojej przeglądarce przed przesłaniem. Nasze serwery otrzymują tylko szyfrogram, nieprzejrzysty identyfikator obiektu, rozmiar szyfrogramu i zaszyfrowaną konfigurację klucza. Hasło własnego folderu i niezaszyfrowane klucze nie opuszczają przeglądarki. Z powodu tego szyfrowania nie możemy plików odtworzyć, przeszukać, wyświetlić w podglądzie ani sprawdzić pod kątem wirusów.
Pliki są usuwane z aktywnego magazynu w procesie usuwania konta, o ile obowiązek prawny lub inny dopuszczalny powód nie wymaga dalszego przechowywania. Kopie zapasowe wygasają według cyklu opisanego w sekcji 14.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
10. Amtsprofil (sejf tożsamości)
Amtsprofil to zaszyfrowany sejf tożsamości, który przechowuje dane osobowe (imię i nazwisko, adres, Steuer-ID, stan cywilny itd.), aby automatycznie wypełniać formularze.
Architektura zero-knowledge: wszystkie dane w Amtsprofil są szyfrowane po stronie klienta, w twojej przeglądarce. Klucz jest wyprowadzany z frazy dostępu do sejfu wybranej przez ciebie i nie opuszcza twojej przeglądarki. Na nasze serwery trafia tylko uwierzytelniona zaszyfrowana koperta, zapisywana z przypisaniem do twojego konta. Hasło, wyprowadzony klucz i tekst jawny nie są przesyłane. Zaszyfrowana kopia lokalna może istnieć jako pamięć podręczna przeglądarki.
Zaszyfrowana koperta jest synchronizowana między twoimi zalogowanymi przeglądarkami. Jeśli usuniesz lokalne dane przeglądarki lub zmienisz urządzenie, ta zaszyfrowana kopia na serwerze zostaje. Jeśli zapomnisz frazę dostępu do sejfu, ani my, ani pomoc techniczna nie możemy odszyfrować koperty; możesz ją tylko usunąć i zacząć od nowa. Przy resetowaniu lub usunięciu konta koperta przypisana do konta jest usuwana; kopie zapasowe wygasają według sekcji 14. Jeśli używasz pojedynczych danych z Amtsprofil w innym narzędziu, dalsze przetwarzanie reguluje informacja dla tego narzędzia.
Podstawa prawna dla zapisywania przypisanego do konta i synchronizacji: Art. 6 Abs. 1 lit. b DSGVO (udostępnienie funkcji sejfu, o którą prosisz). Dla technicznie niezbędnej lokalnej pamięci podręcznej obowiązuje § 25 Abs. 2 Nr. 2 TDDDG. Przejęcie pojedynczych danych do innego narzędzia jest opisane osobno w tym narzędziu.
11. Funkcje społeczności
Jeśli korzystasz z funkcji społeczności (wpisy, komentarze, czat, grupy), zapisywane są następujące dane:
- treść twoich wpisów i komentarzy
- wiadomości czatu
- członkostwa w grupach
- znaczniki czasu aktywności
- twoja publicznie widoczna nazwa wyświetlana
Te dane są przechowywane w naszej bazie danych PostgreSQL na serwerach Hetzner w Niemczech. Wpisy społeczności są, zależnie od ustawienia, widoczne publicznie albo tylko dla grupy.
Swoje wpisy możesz w każdej chwili edytować lub usuwać. Przy usunięciu konta twoje treści ze społeczności są anonimizowane albo, na życzenie, całkowicie usuwane.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy).
12. Komunikacja e-mailowa
Wysyłamy ci e-maile w następujących przypadkach:
- Linki do logowania - technicznie niezbędne, zgoda nie jest potrzebna
- E-maile transakcyjne - potwierdzenia płatności, faktury, zmiany subskrypcji
- Ostrzeżenia o terminach - przypomnienia o terminach urzędowych, które zostały wpisane przez ciebie
- Informacje o bezpieczeństwie - nietypowa aktywność logowania, zmiany hasła
Nie wysyłamy newslettera bez twojej wyraźnej zgody. E-maile wysyłamy przez INWX GmbH (przekaźnik SMTP smtp.webspace.bz, siedziba główna: Niemcy). INWX działa jako podmiot przetwarzający zgodnie z Art. 28 DSGVO.
W formularzu kontaktowym przetwarzamy imię i nazwisko, adres e-mail, temat sprawy, wiadomość, potwierdzenie hCaptcha i techniczne dane ochronne. Wiadomość jest przekazywana do naszej skrzynki wsparcia i nie jest dodatkowo zapisywana w bazie danych formularza kontaktowego. Korespondencja ze wsparciem jest przechowywana do ostatecznego załatwienia sprawy, a potem tylko tak długo, jak jest to potrzebne do pytań uzupełniających, obrony roszczeń lub dowodów wymaganych prawem.
Przy zgłoszeniu treści, które mają być niezgodne z prawem, przetwarzamy dodatkowo dokładny adres URL lub identyfikator treści, wybraną kategorię zgłoszenia, podaną przez ciebie podstawę prawną, twój opis stanu faktycznego i oświadczenie o dobrej wierze. Te informacje są nam potrzebne, aby rozpatrzyć zgłoszenie, poinformować o jego wpłynięciu i decyzji oraz wypełnić ustawowe obowiązki dowodowe i współpracy. Zgłoszenie otrzymuje numer referencyjny i jest, tak jak pozostała korespondencja ze wsparciem, przetwarzane we właściwej skrzynce.
Podstawa prawna: Art. 6 Abs. 1 lit. b DSGVO (wykonanie umowy) dla e-maili transakcyjnych; Art. 6 Abs. 1 lit. c DSGVO dla wymaganego prawem rozpatrywania zgłoszeń oraz Art. 6 Abs. 1 lit. f DSGVO dla wsparcia, odpierania nadużyć oraz dochodzenia lub obrony roszczeń; Art. 6 Abs. 1 lit. a DSGVO (zgoda) dla ewentualnego newslettera.
13. Podstawy prawne przetwarzania (Art. 6 DSGVO)
| Przetwarzanie | Podstawa prawna |
|---|---|
| Logi serwera (adres IP, dane przeglądarki) | Art. 6 Abs. 1 lit. f (uzasadniony interes) |
| Cookie sesyjne | Art. 6 Abs. 1 lit. f (uzasadniony interes); § 25 Abs. 2 Nr. 2 TDDDG |
| Rejestracja i dane konta | Art. 6 Abs. 1 lit. b (wykonanie umowy) |
| Obsługa płatności | Art. 6 Abs. 1 lit. b (wykonanie umowy) |
| Faktury i księgowość | Art. 6 Abs. 1 lit. c (obowiązek prawny, § 147 AO, § 257 HGB) |
| Linki do portalu klienta i potwierdzenia akceptacji | Art. 6 Abs. 1 lit. b (przekazanie dokumentu i wykonanie umowy) oraz lit. f (ochrona przed nadużyciami i obrona roszczeń) |
| Przechowywanie plików | Art. 6 Abs. 1 lit. b (wykonanie umowy) |
| Amtsprofil (koperta powiązana z kontem, szyfrowana po stronie klienta) | Art. 6 Abs. 1 lit. b DSGVO; lokalna pamięć podręczna: § 25 Abs. 2 Nr. 2 TDDDG |
| Treści społeczności | Art. 6 Abs. 1 lit. b (wykonanie umowy) |
| Wysyłka e-maili (transakcyjnych) | Art. 6 Abs. 1 lit. b (wykonanie umowy) |
| Anonimowy pomiar zasięgu | Art. 6 Abs. 1 lit. f (uzasadniony interes); opcjonalne cookie wz_aid: lit. a |
| Rejestrowanie błędów (Sentry) | Art. 6 Abs. 1 lit. f (uzasadniony interes); dane są przed przekazaniem ograniczane do minimum i oczyszczane |
| Środki bezpieczeństwa (Rate Limiting, wykrywanie botów, ochrona dostępu) | Art. 6 Abs. 1 lit. f (uzasadniony interes) |
| Wsparcie i zgłoszenia treści niezgodnych z prawem | Art. 6 Abs. 1 lit. c oraz lit. f (obowiązki ustawowe, wsparcie, ochrona przed nadużyciami i obrona roszczeń) |
14. Okresy przechowywania
| Dane | Przechowywanie | Podstawa |
|---|---|---|
| Logi serwera | 7 dni | Uzasadniony interes |
| Dane sesji | 14 dni (lub do unieważnienia sesji) | Konieczność techniczna |
| Dane konta | Do usunięcia konta | Wykonanie umowy |
| Pliki (Plus/Pro) | Do usunięcia przez ciebie lub do usunięcia konta | Wykonanie umowy |
| Treści społeczności | Do usunięcia przez ciebie lub do usunięcia konta | Wykonanie umowy |
| Korespondencja ze wsparciem i zgłoszenia treści niezgodnych z prawem | Do zakończenia obsługi sprawy, potem tylko tyle, ile potrzeba na ewentualne pytania uzupełniające, dowody, obronę roszczeń lub terminy ustawowe | Obowiązki ustawowe i uzasadniony interes |
| Publiczne rezerwacje terminów | Dane terminu i dane kontaktowe do usunięcia przez dostawcę strony rezerwacji lub do usunięcia jego konta; adres IP osoby odwiedzającej stronę rezerwacji najwyżej 7 dni | Wykonanie umowy dostawcy rezerwacji i uzasadniony interes w ochronie przed nadużyciami |
| Dane faktur | W zależności od rodzaju dokumentu co do zasady 8 lat, w poszczególnych przypadkach podatkowych do 10 lat | W szczególności § 147 AO, § 257 HGB |
| Potwierdzenia płatności | Przez ustawowy okres obowiązujący dla danego dokumentu księgowego lub potwierdzenia płatności, co do zasady 8 lat, a w pojedynczych przypadkach do 10 lat | W szczególności § 147 AO, § 257 HGB |
| Wersje robocze w localStorage | Zależnie od funkcji: krótkotrwałe wersje robocze częściowo 30 minut, inne lokalne treści do usunięcia | § 25 Abs. 2 Nr. 2 TDDDG, odpowiednia podstawa danej funkcji |
| Lokalne przekazanie danych do aplikacji Fakturen | Najwyżej 7 dni wyłącznie w tej przeglądarce; wcześniej po udanym przejęciu lub wyraźnym usunięciu | § 25 Abs. 2 Nr. 2 TDDDG (funkcja wyraźnie żądana) |
| Metadane linku do portalu klienta (hash, uprawnienia, wygaśnięcie, licznik wyświetleń) | Do usunięcia powiązanego dokumentu lub konta; zwykłe linki wygasają po 7, 30 lub 90 dniach i można je w każdej chwili unieważnić | Wykonanie umowy i ochrona przed nadużyciami |
| Zaszyfrowana treść zlecenia wysyłki faktury | Do udanej wysyłki lub jednoznacznego niepowodzenia; w przypadku zleceń otwartych lub technicznie niejasnych najwyżej 48 godzin | Wykonanie umowy i bezpieczne doręczenie |
| Techniczne metadane wysyłki (status, czas, identyfikator zlecenia i Message-ID) | Razem z powiązanym dokumentem faktury do jego usunięcia lub do upływu obowiązującego okresu przechowywania | Wykonanie umowy, usuwanie błędów i potwierdzenie doręczenia |
| Potwierdzenie akceptacji w portalu klienta (imię i nazwisko, czas, adres IP i User-Agent) | Razem z powiązanym dokumentem umowy lub rezerwacji przez jego ustawowy lub inaczej wymagany okres dowodowy | Wykonanie umowy, dowód i obrona roszczeń |
Po upływie obowiązującego okresu przechowywania dane są usuwane lub anonimizowane. Usunięcie konta jest najpierw odnotowywane z 14-dniowym okresem zabezpieczającym. Potem aktywne dane, które nie są już potrzebne, są usuwane lub anonimizowane. Otwarte płatności, zwroty, potwierdzenia doręczenia lub ustawowe obowiązki przechowywania mogą opóźnić zminimalizowanie poszczególnych rekordów; dostęp pozostaje wtedy ograniczony do tego celu.
Uwaga o kopiach zapasowych: Nasze zaszyfrowane kopie zapasowe serwerów są przechowywane do 30 dni. W tym okresie usunięte już dane mogą nadal znajdować się w migawce kopii zapasowej. Odtworzenie następuje tylko w razie katastrofy (utrata danych wskutek awarii sprzętu lub podobnej) i po sprawdzeniu. Po upływie cyklu kopii zapasowych odpowiednie migawki są nadpisywane. Jeśli kopia zapasowa zostanie odtworzona, decyzje o usunięciu i zablokowaniu, które już weszły w życie, są stosowane ponownie.
15. Twoje prawa
Na podstawie DSGVO (RODO) masz następujące prawa:
15.1 Prawo dostępu (Art. 15 DSGVO)
Masz prawo zażądać potwierdzenia, czy przetwarzamy twoje dane osobowe, a jeśli tak, uzyskać dostęp do tych danych oraz ich kopię.
15.2 Prawo do sprostowania (Art. 16 DSGVO)
Masz prawo żądać sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych. Większość danych możesz zmienić bezpośrednio w ustawieniach profilu.
15.3 Prawo do usunięcia danych (Art. 17 DSGVO)
Masz prawo zażądać usunięcia swoich danych osobowych, o ile nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania. Konto możesz usunąć w każdej chwili w ustawieniach. Usunięcie jest możliwe także e-mailem na adres info@werkzeu.ge.
15.4 Prawo do ograniczenia przetwarzania (Art. 18 DSGVO)
Masz prawo żądać ograniczenia przetwarzania, jeśli kwestionujesz prawidłowość danych, przetwarzanie jest niezgodne z prawem, nie potrzebujemy już danych albo wniesiono sprzeciw.
15.5 Prawo do przenoszenia danych (Art. 20 DSGVO)
Jeśli spełnione są przesłanki z Art. 20 DSGVO, masz prawo otrzymać dane, które nam udostępniasz, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Eksport danych w ustawieniach profilu udostępnia dane powiązane z kontem w formacie nadającym się do odczytu maszynowego. Nie zastępuje on dalej idącego wniosku o dostęp na podstawie Art. 15 DSGVO; w tej sprawie możesz skontaktować się z nami e-mailem.
15.6 Prawo do sprzeciwu (Art. 21 DSGVO)
Masz prawo wnieść sprzeciw wobec przetwarzania twoich danych na podstawie Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes). Wtedy zaprzestajemy przetwarzania, chyba że wykażemy ważne, prawnie uzasadnione podstawy.
15.7 Prawo do cofnięcia zgody (Art. 7 Abs. 3 DSGVO)
Jeśli przetwarzanie opiera się na twojej zgodzie, możesz ją w każdej chwili cofnąć ze skutkiem na przyszłość.
Korzystanie z twoich praw: Napisz do nas na info@werkzeu.ge. Co do zasady informujemy cię o podjętych działaniach w ciągu miesiąca. W razie przedłużenia terminu, które jest dopuszczalne na podstawie Art. 12 Abs. 3 DSGVO, poinformujemy cię w ciągu pierwszego miesiąca o przyczynach i o dalszym terminie.
16. Prawo wniesienia skargi do organu nadzorczego
Na podstawie Art. 77 DSGVO masz prawo wnieść skargę do organu nadzorczego ds. ochrony danych. Właściwym dla nas organem nadzorczym jest:
Sächsischer Datenschutz- und Transparenzbeauftragter (saksoński organ ochrony danych i transparentności)
Devrientstraße 5
01067 Dresden
Strona internetowa: https://www.datenschutz.sachsen.de
17. Środki bezpieczeństwa
Stosujemy rozbudowane środki techniczne i organizacyjne, żeby chronić twoje dane:
- Ochrona transmisji i sieci: Połączenia publiczne są szyfrowane TLS (HTTPS). Usługi wewnętrzne chronią prywatna sieć serwerów, zapory sieciowe i, tam gdzie jest używany, własny urząd certyfikacji.
- Ochrona aplikacji: Aplikację zabezpieczają walidacja danych wejściowych, kontrole uprawnień i mechanizmy ochrony przed nadużywającymi żądaniami.
- Rate Limiting: Ochrona przed atakami brute-force i nadużyciami.
- Szyfrowanie zero-knowledge: Szczególnie wrażliwe dane (Amtsprofil) są szyfrowane po stronie klienta. Nie możemy zobaczyć ich jawnej treści.
- Haszowanie haseł: Hasła są haszowane algorytmem scrypt.
- Cookie HTTPOnly: Cookie sesyjne nie mogą być odczytane przez JavaScript.
- Regularne kopie zapasowe: Zaszyfrowane kopie zapasowe na oddzielnych serwerach.
- Zarządzanie sekretami: Dane dostępowe używane w czasie działania nie są przekazywane do przeglądarki i są ograniczone do usług oraz dostępów operatora, które ich potrzebują.
- Ograniczenie dostępu: Dostęp administracyjny do serwerów produkcyjnych jest ograniczony do upoważnionych dostępów opartych na kluczach.
18. Przekazywanie danych do krajów trzecich
Nasza podstawowa infrastruktura działa na serwerach w Niemczech lub w Europejskim Obszarze Gospodarczym (EOG). Poszczególni odbiorcy, ich podmioty powiązane lub podwykonawcy mogą przetwarzać dane osobowe także poza EOG. Dotyczy to w szczególności dostawców usług płatniczych oraz opisanej poniżej analizy błędów. Jeśli nie ma decyzji stwierdzającej odpowiedni stopień ochrony, takie przekazania opierają się w szczególności na unijnych standardowych klauzulach umownych oraz dodatkowych środkach ochrony stosowanych przez danego dostawcę. Szczegóły publikuje dany dostawca w swoich informacjach o ochronie danych.
Wyjątek - Sentry (rejestrowanie błędów): Do wykrywania i usuwania błędów technicznych korzystamy z usługi Sentry (Functional Software Inc., San Francisco, USA). Dane o błędach są przetwarzane i przechowywane w regionie UE dostawcy (Frankfurt); ponieważ dostawca jest firmą amerykańską, nie można całkowicie wykluczyć dostępu z kraju trzeciego. Automatyczne przekazywanie PII jest wyłączone. Techniczne oczyszczanie usuwa lub maskuje przed przekazaniem znane adresy e-mail, dane sesji, dane dostępowe, nagłówki i wrażliwe pola. Ponieważ dowolny tekst, nazwy plików lub stack trace mogą zawierać nieoczekiwane informacje, nie można całkowicie wykluczyć przetwarzania osobowych danych o błędach. Przetwarzane mogą być stack trace, wersje przeglądarki i systemu operacyjnego, skrócony kontekst żądań oraz pseudonimowe identyfikatory. Podstawa prawna: Art. 6 Abs. 1 lit. f DSGVO (uzasadniony interes w stabilności i usuwaniu błędów naszych usług).
19. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na ciebie wpływają, w rozumieniu Art. 22 DSGVO. Zautomatyzowane reguły bezpieczeństwa i ochrony przed nadużyciami mogą ograniczać żądania, odrzucić bezpłatny okres próbny lub oznaczyć sprawę do ręcznej kontroli. Rozwiązanie umowy, zwrot środków i trwałe środki wobec konta nie są rozstrzygane wyłącznie na podstawie ogólnego systemu AI lub profilowania.
20. Zmiany tej polityki prywatności (Datenschutzerklärung)
Zastrzegamy sobie prawo do dostosowania tej polityki prywatności (Datenschutzerklärung) do zmienionego stanu prawnego lub zmian w naszej usłudze. Aktualną wersję zawsze znajdziesz na tej stronie. O istotnych zmianach, które dotyczą twoich praw, informujemy e-mailem osoby z kontem.
21. Kontakt
Z pytaniami o ochronę danych, korzystanie z twoich praw lub tę politykę prywatności możesz zwrócić się do nas pod adresem:
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
E-mail: info@werkzeu.ge
