← Wróć na stronę główną

Polityka prywatności

Ostatnia aktualizacja: 6 sierpnia 2026

1. Administrator danych

Administratorem danych osobowych przetwarzanych w serwisie SafeMyApp (dostępnym pod adresem safemy.app) jest GST Tomasz Głowacki, Ruda Śląska (jednoosobowa działalność gospodarcza), NIP: [do uzupełnienia]. Kontakt w sprawach ochrony danych: info@globsoctech.com.

2. Jakie dane zbieramy i po co

Adres e-mail — gdy zapisujesz się na listę oczekujących. Używamy go wyłącznie do poinformowania Cię o starcie produktu i przesłania wyniku audytu, o który poprosisz.

Adres URL Twojej aplikacji — jeśli podasz go przy zapisie albo przy korzystaniu z darmowego skanu bezpieczeństwa. Używamy go do wykonania i pokazania Ci wyniku skanu oraz do przygotowania kontekstu przyszłego pełnego audytu.

Adresy URL stron sprawdzanych darmowym skanerem — zapisujemy każdy testowany adres wraz z liczbą i wagą znalezionych problemów. Wykorzystujemy to do statystyk, rozwoju usługi oraz wykrywania nadużyć (np. prób testowania cudzych stron bez upoważnienia).

Dane techniczne — adres IP i znaczniki czasu requestów do naszego API. Przetwarzamy je wyłącznie, żeby ograniczyć liczbę requestów z jednego źródła (rate limiting) i zabezpieczyć usługę przed nadużyciami. Nie zapisujemy adresów IP w bazie danych na stałe.

Cookie sesyjne panelu admina — jeden, ściśle funkcjonalny plik cookie używany wyłącznie przez właściciela serwisu do zalogowania się do panelu administracyjnego. Zwykli odwiedzający serwisu go nie otrzymują. Nie używamy cookies analitycznych ani reklamowych.

3. Podstawa prawna przetwarzania

Zapis na listę oczekujących i przesłanie wyniku skanu na e-mail — na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO), wyrażanej przez wypełnienie formularza.

Wykonanie skanu bezpieczeństwa, logowanie testowanych adresów i ochrona przed nadużyciami — na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), polegającego na świadczeniu i zabezpieczeniu działania usługi.

4. Komu przekazujemy dane

Korzystamy z podmiotów przetwarzających dane w naszym imieniu (podprocesorów):

  • Supabase — baza danych, serwery zlokalizowane w Unii Europejskiej (Frankfurt).
  • Netlify, Inc. — hosting i CDN. Netlify jest firmą z siedzibą w USA; ewentualny transfer danych poza Europejski Obszar Gospodarczy odbywa się w oparciu o odpowiednie mechanizmy zgodności przewidziane w RODO (np. standardowe klauzule umowne).

Nie sprzedajemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach marketingowych.

5. Jak długo przechowujemy dane

Adresy e-mail z listy oczekujących przechowujemy do czasu wycofania zgody (możesz o to poprosić w każdej chwili) lub do momentu, w którym uznamy zbieranie zapisów za zakończone i albo skontaktujemy się z Tobą, albo usuniemy dane.

Logi testowanych adresów URL (z darmowego skanera) przechowujemy do 12 miesięcy, po czym są usuwane.

6. Twoje prawa

Zgodnie z RODO masz prawo do:

  • dostępu do swoich danych i uzyskania ich kopii,
  • sprostowania nieprawidłowych danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • wniesienia sprzeciwu wobec przetwarzania,
  • przenoszenia danych,
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Aby skorzystać z któregokolwiek z tych praw, napisz na info@globsoctech.com.

7. Bezpieczeństwo danych

Połączenie z serwisem jest zawsze szyfrowane (HTTPS). Dostęp do zapisanych danych mają wyłącznie osoby uprawnione, przez chroniony hasłem panel administracyjny. Baza danych ma włączone mechanizmy ograniczające publiczny dostęp do zapisanych rekordów (Row Level Security).

8. Zmiany polityki prywatności

Możemy okazjonalnie aktualizować tę politykę, np. w miarę rozwoju usługi. Aktualna wersja zawsze znajduje się pod tym adresem, wraz z datą ostatniej aktualizacji na górze strony.