AppsCyborg

Polityka prywatności

Ostatnia aktualizacja: 3 lipca 2026

Niniejsza polityka wyjaśnia, jakie dane zbiera AppsCyborg, dlaczego, jak długo są przechowywane i komu są udostępniane. AppsCyborg to płatna usługa konwersji plików. Na stronie nie ma reklam ani trackerów stron trzecich.

Kto prowadzi AppsCyborg

AppsCyborg jest prowadzony przez firmę zarządzającą domeną appscyborg.com. Kontakt: info@appscyborg.com. W przypadku pytań dotyczących ochrony danych ten sam adres jest monitorowany.

Dane, które zbieramy

Dane konta

  • Adres e-mail i hash hasła podczas rejestracji przy użyciu adresu e-mail.
  • Identyfikator konta Google lub Microsoft podczas logowania przez OAuth (dostawca przekazuje nam stały identyfikator (subject ID) oraz Twój adres e-mail; nigdy nie otrzymujemy Twojego hasła OAuth).
  • Znaczniki czasu konta: created_at, last_login_at, valid_till (data wygaśnięcia subskrypcji).

Dane płatności

  • Zapisy płatności: identyfikator transakcji, plan (dostęp dzienny / roczny / dożywotni), cena, znacznik czasu, numer faktury.
  • Kraj do celów VAT/podatkowych (na podstawie Twojego adresu IP w momencie płatności, poprzez zapytanie do bazy MaxMind GeoLite2 — sam adres IP nie jest przechowywany).
  • NIE przechowujemy numerów kart, kodów CVV ani danych bankowych. Płatności są przetwarzane przez Stripe i PayPal. Do etapu płatności zastosowanie mają ich polityki prywatności.

Dane dotyczące korzystania z usługi

  • Zdarzenia użycia narzędzi: które narzędzie zostało użyte (np. /video-cyborg), znacznik czasu, wynik (zaakceptowane / zablokowane z powodu braku autoryzacji / zablokowane przez płatny dostęp / błąd). Powiązane z Twoim identyfikatorem konta.
  • Anonimowe śledzenie odwiedzających: codziennie rotowany hash (HMAC z adresu IP i user-agenta pod solą rotowaną co 24 godziny) liczy unikalnych odwiedzających dziennie bez łączenia Cię między dniami. Surowe adresy IP nie są w tym celu przechowywane.
  • Analityka lejka konwersji: nasz własny beacon pierwszej strony rejestruje zdarzenia konwersji — wyświetliłeś /pricing, kliknąłeś przycisk planu rocznego, Twoja płatność się powiodła. Każde zdarzenie zawiera prefiks trasy (sama ścieżka, bez parametrów zapytania; w przypadku kliknięcia przy płatnym dostępie jest to strona, z której kliknąłeś, wyznaczona na podstawie nagłówka Referer przeglądarki i przycięta tak, aby usunąć tokeny HMAC w adresach URL takich jak /email-preferences/{token}; w przypadku innych zdarzeń jest to strona, na której zdarzenie miało miejsce), poziom planu (jeśli dotyczy), domenę odsyłającą (sam host, nie pełny adres URL) oraz parametry zapytania utm_source i utm_campaign z linku, którym przyszedłeś, jeśli są obecne. Każdy wiersz zawiera również identyfikator korelacji sesji z pliku cookie _fsid (patrz poniżej), codziennie rotowany anonimowy hash odwiedzającego oraz — jeśli jesteś zalogowany — Twój identyfikator konta, dzięki czemu możemy mierzyć konwersję na poziomie konta dla istniejących użytkowników. Żadna strona trzecia nie widzi żadnej z tych danych — są one przechowywane w naszej własnej bazie PostgreSQL, na naszym własnym serwerze, i nigdy nie są udostępniane. Wykorzystywane do pomiaru wskaźnika rezygnacji na etapie płatnego dostępu, abyśmy mogli poświęcać czas inżynierski na te bariery, które faktycznie kosztują nas konwersje. Każdy wiersz przechowuje również znacznik czasu zdarzenia (UTC), a udane zdarzenia płatności dodatkowo przechowują identyfikator transakcji Stripe/PayPal — wykorzystywany do deduplikacji ponownych prób goroutine oraz do zestawiania zwrotów z tabelą faktur.

Dane atrybucji

  • Plik cookie atrybucji pierwszego dotknięcia o nazwie _ft: 30-dniowy plik cookie podpisany kryptograficznie (HMAC), ustawiany przy Twojej pierwszej wizycie. Rejestruje ścieżkę strony docelowej, parametry UTM oraz część hosta strony odsyłającej (nie pełny adres URL). Wykorzystywany do przypisywania nowych rejestracji do kanałów pozyskiwania. Usuwany automatycznie po 30 dniach.
  • Przy rejestracji powyższe wartości z pliku cookie są kopiowane do Twojego konta jako stałe metadane pozyskiwania (utm_source, utm_campaign, first_landing_page, first_referrer_host).

Dane komunikacyjne

  • Znaczniki czasu wysyłki/kliknięcia e-maili dla każdej kampanii (porzucony koszyk, upsell dostępu dziennego, przypomnienie o wygaśnięciu, onboarding, winback, engage, odnowienie roczne). Flagi rezygnacji dla poszczególnych kampanii. Globalna flaga rezygnacji z e-maili marketingowych.
  • Plik cookie sesji utrzymujący Twoje zalogowanie — identyfikator sesji oparty na Redis, bez danych osobowych w środku.

Podstawa prawna przetwarzania (RODO UE/Wielka Brytania)

  • Umowa: dane konta, płatności i dostarczania usługi są przetwarzane w celu realizacji płatnej umowy subskrypcyjnej z Tobą.
  • Uzasadniony interes: liczniki użycia, atrybucja pierwszego dotknięcia i e-maile cyklu życia dla aktywnych subskrybentów — ściśle ograniczone do prowadzenia usługi, mierzalne dzięki opcjom rezygnacji dla poszczególnych kampanii.
  • Zgoda: e-maile marketingowe (domyślnie opt-in przy rejestracji, możliwość rezygnacji w dowolnym momencie jednym kliknięciem w stopce każdego e-maila lub przez stronę preferencji, do której link znajduje się w każdym e-mailu).
  • Obowiązek prawny: przechowywanie faktur zgodnie z przepisami podatkowymi.

Jak długo przechowujemy dane

  • Dane konta: przechowywane, dopóki konto jest aktywne, plus 30 dni po usunięciu konta (okres karencji na wypadek cofnięcia).
  • Zapisy faktur: przechowywane przez 10 lat zgodnie z przepisami podatkowymi obowiązującymi w UE.
  • Zdarzenia użycia narzędzi: przechowywane 90 dni na potrzeby analityki operacyjnej, następnie agregowane (tylko sumy dzienne), a zapisy na poziomie wiersza są usuwane.
  • Hashe śledzenia odwiedzających: przechowywane 90 dni na potrzeby panelu konwersji odwiedzający→rejestracja, następnie usuwane.
  • Znaczniki czasu wysyłki/kliknięcia e-maili: przechowywane, dopóki konto istnieje, wykorzystywane do mechanizmów wysyłki „raz na użytkownika”.
  • Plik cookie atrybucji _ft: 30 dni w trybie kroczącym.
  • Pliki cookie sesji: wygasają wraz z sesją lub po wylogowaniu.

Komu udostępniamy dane

Nie sprzedajemy Twoich danych. Poniżsi podmioty przetwarzające otrzymują minimalną ilość danych niezbędną do świadczenia usługi:

  • Stripe i PayPal — przetwarzanie płatności (dane karty i banku trafiają bezpośrednio do nich, nigdy do nas).
  • Nasz dostawca SMTP — dostarczanie e-maili wychodzących (adres e-mail odbiorcy, temat, treść wiadomości).
  • Google i Microsoft — tylko jeśli zdecydujesz się zalogować przez OAuth. Dostawca dowiaduje się, że korzystasz z AppsCyborg; my poznajemy Twój adres e-mail i stały identyfikator (subject ID).
  • Nasz dostawca hostingu i bazy danych — serwery obsługujące aplikację przechowują dane wymienione powyżej.
  • MaxMind — baza danych GeoLite2 dotycząca krajów jest odpytywana lokalnie w pamięci, aby określić Twój kraj w momencie płatności. Zapytanie to lokalny odczyt bazy danych; MaxMind nie otrzymuje Twojego adresu IP.

Ujawnienie danych podmiotom niebędącym podmiotami przetwarzającymi następuje wyłącznie wtedy, gdy wymaga tego prawo (nakaz sądowy, dochodzenie regulacyjne lub ochrona praw i bezpieczeństwa AppsCyborg lub innych osób).

Pliki cookie

  • _ft — atrybucja pierwszego dotknięcia, podpisany kryptograficznie (HMAC), wygasa po 30 dniach, path=/, HttpOnly. Uzasadniony interes.
  • Plik cookie sesji — utrzymuje Twoje zalogowanie, HttpOnly, wygasa po wylogowaniu.
  • Plik cookie tokenu CSRF — ochrona przed fałszerstwem przy przesyłaniu formularzy, HttpOnly.
  • _fsid — własny identyfikator sesji lejka konwersji, 128 bitów losowych danych, wygasa po 180 dniach, path=/, HttpOnly + Secure. Łączy nasze własne zdarzenia kliknięcia przy płatnym dostępie i udanej płatności w jedną sesję, dzięki czemu możemy mierzyć konwersję. Nigdy nie opuszcza naszego serwera. Uzasadniony interes.
  • Brak plików cookie stron trzecich. Brak plików cookie reklamowych. Brak analityki stron trzecich — jedynym beaconem na tej stronie jest nasz własny licznik lejka konwersji, opisany poniżej.

Twoje prawa (UE/Wielka Brytania)

W każdej chwili możesz:

  • Uzyskać dostęp do swoich danych — napisz na info@appscyborg.com, a my prześlemy eksport w formacie nadającym się do odczytu maszynowego w ciągu 30 dni.
  • Poprawić lub zaktualizować swoje dane — większość pól można edytować samodzielnie w ustawieniach konta.
  • Usunąć swoje dane — napisz do nas lub skorzystaj z opcji usunięcia konta w ustawieniach konta. Zapisy faktur są przechowywane przez 10 lat zgodnie z przepisami podatkowymi; wszystko inne zostaje usunięte.
  • Sprzeciwić się otrzymywaniu e-maili marketingowych — rezygnacja jednym kliknięciem w stopce każdego e-maila lub zarządzanie szczegółowymi opcjami rezygnacji na stronie preferencji, do której link znajduje się w każdym e-mailu.
  • Przenoszenie danych — poproś o eksport JSON swojego konta, faktur i zapisów użycia narzędzi.
  • Złożyć skargę do organu ochrony danych (we Francji — CNIL; w Wielkiej Brytanii — ICO; w innych krajach odpowiednik tych organów).

Lokalizacja danych

Serwery znajdują się w Unii Europejskiej. Podmioty przetwarzające dane (Stripe, PayPal, dostawcy OAuth, MaxMind, nasz dostawca SMTP) mogą przekazywać dane poza UE na podstawie standardowych klauzul umownych.

Bezpieczeństwo

Wszystkie połączenia z appscyborg.com wykorzystują HTTPS. Hasła są przechowywane jako hashe bcrypt; nigdy nie widzimy ani nie przechowujemy Twojego hasła w postaci jawnej. Konta korzystające wyłącznie z OAuth w ogóle nie mają zapisanego hasła. Plik cookie atrybucji _ft oraz tokeny e-mail są podpisane kryptograficznie (HMAC) przy użyciu klucza po stronie serwera, dzięki czemu nie można ich sfałszować. Dostęp do bazy danych produkcyjnej jest ograniczony do upoważnionych administratorów. Dane kart płatniczych nigdy nie trafiają do naszej infrastruktury.

Dzieci

AppsCyborg nie jest skierowany do dzieci poniżej 16. roku życia. Świadomie nie zbieramy danych od osób poniżej 16. roku życia. Jeśli jesteś rodzicem lub opiekunem prawnym i uważasz, że Twoje dziecko założyło konto, skontaktuj się z info@appscyborg.com, a my usuniemy konto.

Zmiany w niniejszej polityce

Istotne zmiany zostaną ogłoszone e-mailem aktywnym subskrybentom co najmniej 30 dni przed ich wejściem w życie. Zmiany nieistotne (formatowanie, doprecyzowania) zostaną opublikowane tutaj wraz z aktualnym znacznikiem czasu na górze tej strony.

Kontakt

Pytania dotyczące ochrony danych, wnioski o dostęp, skargi i wszelkie inne kwestie związane z prywatnością: info@appscyborg.com.