Polityka prywatności SprawdźTo
Informacja o przetwarzaniu danych kont, zleceń, nagrań, raportów i korespondencji. Aktualizacja: 11 października 2026 r.
Wersja dokumentu: 2026-10-11-10
1. Administrator i kontakt
Administratorem danych jest Jakub Bożedajek, ul. Parkowa 9/3, 21-345 Wola Osowińska. W sprawach danych, dostępu, sprostowania, usuwania, sprzeciwu i ograniczenia przetwarzania pisz na aljamosmm@gmail.com lub adres korespondencyjny. Nie podano odrębnego kontaktu inspektora ochrony danych.
2. Kategorie i źródła danych
Od Użytkownika otrzymujemy imię i nazwisko, e-mail, opcjonalną nazwę firmy, rolę konta, rodzaj urządzenia i dane formularzy. Przechowujemy zasolony skrót hasła oraz losowe identyfikatory sesji i ich termin ważności. Dane zlecenia obejmują adres badanej strony, cel, grupę odbiorców, scenariusz, przydziały, komentarze, wyniki oceny, raport i statusy rozliczenia.
Od Testera otrzymujemy nagranie ekranu z głosem, nazwę i rozmiar pliku. Twarz lub dodatkowe dane nie są wymagane. Nagranie może zawierać dane osobowe, dlatego należy zamknąć prywatne karty, wyłączyć powiadomienia i używać danych demonstracyjnych. Nie prosimy o dane szczególnych kategorii, numery kart, hasła ani kopie dowodów. Jeśli takie informacje przypadkowo trafią do materiału, należy zgłosić to przed udostępnieniem; Operator ocenia konieczność usunięcia lub zastąpienia materiału.
Poza aplikacją przetwarzamy korespondencję i niezbędne dane umów oraz rozliczeń, np. adres rozliczeniowy, NIP, rachunek lub dane wymagane przez właściwe przepisy. Formularz danych rozliczeniowych w panelu zbiera nazwę lub imię i nazwisko, adres oraz opcjonalny identyfikator podatkowy. Dane instrumentu płatniczego podaje się w odrębnym formularzu Stripe Checkout; nie trafiają one do formularzy SprawdźTo. Dziennik aplikacji zapisuje identyfikator konta, operację, identyfikator obiektu i czas. Kod aplikacji nie utrwala logów adresów IP; warstwa hostingu może rejestrować logi techniczne i nie prowadzi analityki reklamowej. Podczas połączenia adres IP jest technicznie dostępny serwerowi.
3. Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Utworzenie konta, logowanie, zgłoszenie i realizacja umowy, zadania, materiały i rozliczenie współpracy | Art. 6 ust. 1 lit. b RODO — działania na żądanie osoby przed umową i wykonanie umowy |
| Kontakt z przedstawicielem firmy, organizacja badań, niezbędna dokumentacja bezpieczeństwa, dochodzenie lub obrona roszczeń | Art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora: obsługa współpracy, bezpieczeństwo i ochrona praw |
| Obowiązki podatkowe, księgowe oraz obsługa praw osób | Art. 6 ust. 1 lit. c RODO — właściwe obowiązki ustawowe |
| Dobrowolne wykorzystanie identyfikującego materiału promocyjnego, gdy zostanie osobno zaproponowane | Odrębna, dobrowolna zgoda z art. 6 ust. 1 lit. a RODO, jeżeli jest właściwą podstawą; obecnie takiej funkcji nie ma |
Akceptacja regulaminu nie jest ogólną zgodą na przetwarzanie danych. Dane niezbędne do wykonania umowy przetwarza się na właściwej podstawie umownej. Nie wysyłamy newslettera ani marketingu na podstawie samej rejestracji.
4. Odbiorcy i zakres udostępnienia
Upoważniony Operator ma dostęp do informacji koniecznych do organizacji badania. Klient otrzymuje zaakceptowane nagrania i raporty dotyczące własnego zlecenia, w tym głos i treść wypowiedzi Testera. W panelu firmy uczestnik jest identyfikowany numerem sesji; imię, e-mail i wewnętrzne identyfikatory konta Testera nie są potrzebne do odbioru wyniku. Tester otrzymuje wyłącznie przydzielone zadanie, scenariusz i informacje niezbędne do jego wykonania.
Z danych mogą korzystać dostawcy obsługi technicznej na odpowiedniej podstawie oraz księgowość, doradcy prawni, banki i uprawnione organy w zakresie koniecznym i przewidzianym prawem. Instalacja publiczna przechowuje bazę i pliki na hostingu Namecheap. Płatności online, po ich aktywacji, obsługuje Stripe. Serwis nie korzysta z usług analizy AI. Dostawca hostingu może przetwarzać techniczne logi połączeń zgodnie z warunkami usługi. Przed ich włączeniem Administrator ustala warunki współpracy i aktualizuje informacje o istotnych zmianach.
Po otrzymaniu materiału Klient odpowiada za jego dalsze używanie do własnych celów, ochronę danych i udostępnianie upoważnionym wykonawcom. W materiałach nie powinny występować dane jego prawdziwych klientów. Jeżeli badanie ma przetwarzać takie dane na rzecz Klienta, przed jego rozpoczęciem konieczne jest ustalenie ról stron i właściwej umowy, w tym powierzenia, gdy ma zastosowanie.
5. Korespondencja i transfery poza EOG
Adres kontaktowy działa w usłudze Gmail dostarczanej przez Google. Wiadomość e-mail i załączniki są zatem przetwarzane także w systemach tego dostawcy zgodnie z warunkami jego usługi; mogą być obsługiwane poza Europejskim Obszarem Gospodarczym. Nie należy wysyłać nagrań ani nadmiarowych danych w załącznikach, gdy można użyć chronionego panelu.
Administrator przed wykorzystywaniem dostawcy do danych wymagających transferu ustala właściwą podstawę i zabezpieczenia z rozdziału V RODO, np. mającą zastosowanie decyzję o odpowiednim stopniu ochrony albo standardowe klauzule umowne, oraz w razie potrzeby dodatkowe środki. Informację o stosowanym mechanizmie i dostęp do odpowiednich zabezpieczeń można uzyskać pod adresem kontaktowym. Sama ta polityka nie zastępuje wymaganych ustaleń z dostawcą. Aplikacja nie przesyła nagrań do Google ani AI automatycznie.
6. Okresy przechowywania
Dane konta są potrzebne do czasu zakończenia umowy konta. Po jej zakończeniu usuwa się lub anonimizuje dane zbędne do pozostałych celów, a część umowna, reklamacyjna i rozliczeniowa pozostaje tylko w zakresie koniecznym.
Nagrania i ich zastąpione wersje są usuwane po zastąpieniu, a bieżące nagrania są przechowywane do 90 dni od zakończenia lub anulowania badania; wersje zawierające przypadkowe dane prywatne należy usunąć wcześniej, gdy nie ma konieczności ich legalnego zabezpieczenia. Raport w panelu pozostaje do 12 miesięcy od zakończenia badania albo do wcześniejszego zamknięcia konta, z wyjątkiem niezbędnej dokumentacji umowy. Klient powinien pobrać potrzebny raport przed upływem tego terminu. Dostęp na dłużej wymaga odrębnego uzgodnienia i podstawy przetwarzania.
Dokumenty rozliczeniowe przechowuje się przez okres wymagany właściwymi przepisami; dla dokumentacji podatkowej jest to co do zasady pięć lat od końca roku, w którym upłynął termin płatności podatku, z uwzględnieniem zmian biegu terminu. Dane konieczne do roszczeń zachowuje się do ich przedawnienia, zależnie od rodzaju roszczenia i właściwych przepisów, a przy sporze do jego prawomocnego zakończenia i wymaganego rozliczenia. Nie uzasadnia to automatycznie zachowania wszystkich nagrań.
Sesja jest ważna do 24 godzin. Wygasłe rekordy sesji usuwa aplikacja przy kolejnych logowaniach. Dziennik operacji przechowuje się do 12 miesięcy, chyba że konkretny wpis jest potrzebny do obsługi incydentu lub roszczenia. Korespondencję bez zawarcia umowy przechowuje się do 12 miesięcy od zakończenia sprawy, a korespondencję umowną zgodnie z celem umownym lub roszczeniowym.
Automatyczna konserwacja usuwa nagrania, raporty i wpisy dziennika według opisanych terminów. Zamknięcie konta wyłącza dostęp, a Operator ocenia usunięcie pozostałych danych. Kopie zapasowe wygasają po 7 dniach. Administrator odpowiada za ocenę i obsługę wyjątków wynikających z prawa. Wydłużenie wymaga konkretnego celu i właściwej podstawy.
7. Twoje prawa
W zakresie przewidzianym RODO przysługują prawa dostępu i kopii danych, sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych przetwarzanych automatycznie na podstawie zgody lub umowy. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Wyślij żądanie e-mailem lub pocztą. Administrator weryfikuje tożsamość proporcjonalnie do ryzyka; nie prosi o hasło. Co do zasady odpowiada w miesiąc od otrzymania żądania. W uzasadnionych przypadkach termin może zostać przedłużony o dwa miesiące, z informacją i uzasadnieniem przekazanymi w pierwszym miesiącu. Ograniczenia poszczególnych praw wynikają z prawa, np. obowiązku zachowania dokumentacji rozliczeń.
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych; dane kontaktowe i sposób złożenia skargi znajdziesz na uodo.gov.pl.
8. Dobrowolność i konsekwencje
Podanie danych jest dobrowolne, lecz imię i nazwisko, e-mail, hasło i rola są niezbędne do konta; dane zadania i nagranie są potrzebne do realizacji badania; dane wymagane prawem są potrzebne do właściwego rozliczenia. Bez nich nie można wykonać odpowiedniej czynności. Nazwa firmy w rejestracji i doprecyzowanie grupy odbiorców są opcjonalne. Nie trzeba zgadzać się na marketing ani publiczną publikację własnego materiału, aby korzystać z konta.
9. Decyzje, zabezpieczenia i zmiany
Nie podejmujemy decyzji wywołujących skutki prawne wyłącznie automatycznie ani nie prowadzimy automatycznego profilowania. Przydział i ocena materiałów są wykonywane przez Operatora. Dopasowanie urządzenia służy organizacji badania.
Aplikacja stosuje skróty haseł, sesje, kontrolę uprawnień, prywatne adresowanie plików i ograniczenia rozmiaru nagrań. Aplikacja ma ograniczenia prób, reset hasła i opcjonalne 2FA; instalacja publiczna korzysta z HTTPS i skonfigurowanej poczty SMTP. Polityka jest aktualizowana przy zmianach celów, odbiorców lub funkcji, a o istotnych zmianach informujemy użytkowników. Cookies opisuje osobny dokument.
Zabezpieczenia i obsługa konta — aktualizacja 10 października 2026
Hasła są przechowywane jako solone skróty PBKDF2, a linki resetujące i weryfikujące są jednorazowe (odpowiednio 15 minut i 24 godziny). Ograniczamy liczbę prób logowania i operacji. Użytkownik może składać reklamacje, odwołania i sprawy danych w ustawieniach konta oraz wyłączyć konto; obowiązki prawne dotyczące zachowania danych podlegają ocenie Operatora.
Przetwarzamy identyfikatory sesji, opis przeglądarki, daty, skróty kluczy ograniczeń prób oraz treść zgłoszeń w celu ochrony kont i obsługi spraw. Klucz 2FA jest szyfrowany przy użyciu Fernet; klucz szyfrowania jest przechowywany w prywatnej konfiguracji serwera, a kody odzyskiwania są przechowywane jako skróty. Wysłane wiadomości i wiadomości z wygasłym linkiem są usuwane po 24 godzinach od utworzenia. Niewysłane zwykłe powiadomienia pozostają do ponowienia przez maksymalnie 7 dni; następnie treść zostaje usunięta i pozostaje informacja o błędzie przez maksymalnie 30 dni od utworzenia. Link resetowania wygasa po 15 minutach, a link potwierdzenia po 24 godzinach i nie jest wysyłany po upływie tego terminu. W trybie lokalnym upoważniony administrator ma dostęp do testowej kolejki, w tym linków jednorazowych; ta funkcja jest niedostępna po skonfigurowaniu domeny lub SMTP.
Automatyczna konserwacja usuwa wygasłe sesje i tokeny, nagrania 90 dni po zakończeniu lub anulowaniu projektu, raporty i dziennik zdarzeń po roku. Codzienne kopie danych pozostają przez 7 dni. Pozostałe dane rozliczeniowe, kont i spraw są oceniane według celów i obowiązków opisanych w polityce prywatności. Wyłączenie konta nie oznacza natychmiastowego usunięcia wszystkich danych. Kontrola przesyłanych nagrań sprawdza strukturę kontenera i obecność ścieżek; ostateczną jakość sprawdza Operator.
Rundy badań, zgłoszenia i bezpieczeństwo — aktualizacja
Pakiet „Przed i po” obejmuje dwie rundy po pięć odrębnych osób i osobne scenariusze. Przydział drugiej rundy wymaga akceptacji pięciu sesji pierwszej rundy oraz przygotowania drugiego scenariusza. Tester widzi scenariusz własnej rundy. Potwierdzonej wypłaty nie można cofnąć przy zwykłej edycji oceny; korekta rozliczenia wymaga kontaktu z Operatorem.
Odpowiedź Operatora na zgłoszenie jest dostępna w ustawieniach konta i trafia do kolejki wiadomości. Treść spraw i odpowiedzi jest przetwarzana w tych samych celach obsługi umów, reklamacji i praw do danych. Włączenie 2FA unieważnia pozostałe sesje. Panel Operatora pokazuje stan konfiguracji poczty, indeksowania, przestrzeni, konserwacji i kompletnej kopii zapasowej.
Dane związane z płatnością Stripe
Aby przygotować płatność, przekazujemy Stripe adres e-mail Klienta, identyfikator zamówienia, nazwę pakietu, kwotę i walutę. Serwis zapisuje identyfikator sesji Stripe, jej tryb, kwotę, walutę i status oraz identyfikatory powiadomień w celu rozliczenia i zapobiegania podwójnemu księgowaniu. Nie przekazujemy Stripe celu testu, nagrań, haseł ani scenariuszy. Dane wpisane na stronie Checkout, w tym dane karty, trafiają bezpośrednio do Stripe.
Przetwarzanie służy wykonaniu umowy (art. 6 ust. 1 lit. b RODO), obowiązkom rozliczeniowym (lit. c) i ochronie przed nadużyciami oraz obsłudze roszczeń (lit. f). Dokumentację transakcji przechowujemy w zakresie wymaganym prawem rozliczeniowym oraz przez okres niezbędny dla roszczeń. Stripe może przetwarzać dane jako dostawca usługi i dla własnych celów, takich jak bezpieczeństwo i obowiązki prawne, także poza EOG z mechanizmami ochrony opisanymi w swojej polityce. Zasady, podmioty odpowiedzialne i prawa: polityka prywatności Stripe. Reklamacje usługi kieruj do Operatora; informacje o przetwarzaniu danych przez Stripe znajdziesz u Stripe.
Postęp projektu i komentarze do raportu
W panelu zapisujemy uzgodniony termin, następny krok, historię zmian, obserwacje i priorytety, powiązanie z nagraniem, status wdrożenia poprawki oraz treść, autora i czas komentarza. Dane służą realizacji i obsłudze zamówienia na zasadach wskazanych wyżej. Dostęp mają Operator i właściciel zamówienia; testerzy nie widzą komentarzy i raportu. Treść komentarzy, obserwacji i historia realizacji są usuwane z aktywnej bazy po upływie 365 dni od zamknięcia projektu, tak jak raport. Nagrania mają krótszy okres retencji opisany wyżej, więc odnośnik do nagrania może przestać być dostępny.
Dane rozliczeniowe i historia płatności
Na potrzeby rozliczenia zamówienia przetwarzamy nazwę lub imię i nazwisko, adres, opcjonalny NIP lub identyfikator podatkowy, numer i datę wystawionego dokumentu, identyfikatory sesji Stripe, kwotę, walutę, tryb i status oraz kwotę i referencję wykonanego zwrotu. Dane widzi właściciel zamówienia i Operator; testerzy nie mają dostępu. Podstawą jest wykonanie umowy, obowiązki prawne i uzasadniony interes w obsłudze roszczeń, jak opisano powyżej. Okres przechowywania danych rozliczeniowych wynika z właściwych obowiązków i celów; nie podlega automatycznemu usunięciu raportu po roku.
Generowanie PDF odbywa się na serwerze i nie wymaga przekazania raportu do dodatkowego dostawcy. Do pliku trafia zakres badania i opublikowane obserwacje; komentarze i dane rozliczeniowe nie są częścią eksportu.
Alerty operatora i kopie szyfrowane
Alerty techniczne o opóźnionej poczcie i nieaktualnej kopii mogą trafiać do zweryfikowanych administratorów. Nie zawierają treści wiadomości ani danych płatniczych klientów. Narzędzie eksportu szyfruje kompletną dzienną kopię hasłem podanym przez Operatora; nie zapisuje hasła i nie przesyła pliku automatycznie do zewnętrznego dostawcy. Operator odpowiada za bezpieczne przechowywanie pobranego pliku i hasła oraz dotrzymanie okresów przechowywania danych.
Częściowe nagrania i powiadomienia
Przy wznawianiu wysyłki zapisujemy prywatne fragmenty nagrania, jego nazwę, typ, rozmiar, skrót SHA-256, identyfikator zadania, postęp i czas rozpoczęcia. Częściowe pliki usuwamy podczas najbliższego cyklu utrzymania po 24 godzinach albo po zakończeniu wysyłki. Dostęp jest ograniczony do właściciela zadania. Identyfikatory wysłanych przypomnień pomagają zapobiegać powielaniu wiadomości. E-maile informują o zdarzeniu i kierują do panelu; nie zawierają treści komentarza ani nagrania. Nie dodajemy cookies ani pamięci localStorage do wznawiania nagrań.
Centrum powiadomień
W celu obsługi przydzielonych zadań przechowujemy identyfikator powiadomienia, powiązanie z użytkownikiem i zadaniem, rodzaj, tytuł, czas utworzenia i odczytania oraz ustawienie e-maili o zaproszeniach. Powiadomienia są dostępne dla ich odbiorcy po zalogowaniu. Usuwamy je w cyklu utrzymania po 90 dniach od utworzenia. Preferencję e-maili zapisujemy na serwerze w powiązaniu z kontem; nie używamy do niej cookies ani localStorage. Wiadomości dotyczą zleceń, a nie marketingowego newslettera.