Przejdź do treści
PDFhatch

Polityka prywatności

Dokumenty, które przetwarzasz w PDFhatch, nigdy nie trafiają na nasze serwery — nie mamy do nich dostępu i nie umiemy ich odtworzyć. Ta polityka mówi, co w takim razie w ogóle zbieramy, po co i na jak długo.

Obowiązuje od . Dokument można zapisać na dysku i wydrukować — jego treść nie zmienia się bez uprzedzenia.

1. W skrócie

Streszczenie dla pośpiechu. Nie zastępuje dalszej treści, ale nie jest z nią sprzeczne.

  • Twoje pliki PDF nie opuszczają przeglądarki. Nie wysyłamy ich nigdzie, nie zapisujemy i nie mamy do nich wglądu.
  • Bez konta nie zbieramy o Tobie niczego poza technicznymi logami serwera, których wymaga utrzymanie strony.
  • Z kontem zbieramy adres e-mail oraz to, co jest potrzebne do rozliczenia subskrypcji.
  • Nie ma analityki, reklam, profilowania ani ciasteczek śledzących. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych.
  • Nie ma okna zgody na ciasteczka, bo nie ma ciasteczek, na które trzeba by ją zbierać. Wykaz tego, co zostaje w pamięci przeglądarki, znajdziesz w punkcie 6.
  • Konto usuwamy na żądanie, razem ze wszystkimi powiązanymi danymi — poza tymi, których przechowywania wymaga prawo podatkowe.

2. Administrator danych i kontakt

Administratorem Twoich danych osobowych jest N3O SYSTEM sp. z o.o. z siedzibą w Krzeszowie, adres: Podolszynka Plebańska 19A, 37-418 Krzeszów, KRS 0001094015, NIP 8652585870, REGON 528062819.

We wszystkich sprawach dotyczących danych osobowych — w tym po to, żeby skorzystać z praw opisanych w punkcie 9 — napisz na adres systems@n3osystem.io, zadzwoń pod numer +48 575 057 624 albo napisz na adres siedziby. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca.

Nie wyznaczyliśmy inspektora ochrony danych — nie prowadzimy przetwarzania na dużą skalę ani systematycznego monitorowania, które by tego wymagało (art. 37 RODO). Sprawami danych osobowych zajmuje się bezpośrednio administrator, pod adresem wskazanym wyżej.

3. Twoje pliki — czego nie przetwarzamy

To najważniejszy punkt tej polityki i jednocześnie powód, dla którego jest ona tak krótka.

Wszystkie operacje na plikach — scalanie, dzielenie, kompresja, szyfrowanie hasłem, rozpoznawanie tekstu, zamazywanie — wykonuje kod działający w Twojej przeglądarce, na Twoim urządzeniu. Plik nie jest przesyłany na nasz serwer ani do żadnego innego. Nie jest nigdzie zapisywany, kolejkowany ani buforowany. Kończy istnienie w chwili zamknięcia karty.

Wynikają z tego rzeczy, o których wolimy powiedzieć wprost:

  • nie znamy nazw Twoich plików, ich rozmiaru, liczby stron ani treści — również wtedy, gdy jesteś zalogowany i korzystasz z opłaconej subskrypcji;
  • licznik operacji zapisuje wyłącznie identyfikator użytego narzędzia i czas. Nie zapisuje niczego o pliku;
  • nie odzyskamy pliku, który zniknął po zamknięciu karty, i nie odblokujemy dokumentu, do którego zgubiłeś hasło — nie dlatego, że nie chcemy, tylko dlatego, że nie mamy czego odzyskiwać;
  • rozpoznawanie tekstu (OCR) działa lokalnie: modele językowe pobierają się z naszego serwera na Twoje urządzenie i tam pracują. Skan nie jedzie do żadnej usługi rozpoznawania.

Nie musisz brać tego na słowo. Otwórz narzędzia deweloperskie przeglądarki, przejdź do zakładki z ruchem sieciowym i wykonaj dowolną operację — nie zobaczysz ani jednego żądania wysyłającego zawartość dokumentu.

Serwis nie osadza także zasobów z serwerów firm trzecich: kroje pisma, skrypty i ikony serwujemy z własnej domeny, więc Twoja przeglądarka nie łączy się przy okazji z Google Fonts ani z żadną zewnętrzną siecią dostarczania treści. Połączenia poza domenę serwisu nawiązywane są tylko wtedy, gdy się logujesz (baza danych) albo przechodzisz do zakupu (operator płatności).

4. Jakie dane przetwarzamy

Poniższa tabela wyczerpuje zakres danych, które przetwarzamy. Jeżeli nie masz konta i nie kontaktowałeś się z nami, dotyczy Cię wyłącznie ostatni wiersz z logami serwera.

DaneCelPodstawa prawnaOkres przechowywania
Adres e-mail, hasło w postaci nieodwracalnego skrótu — tylko przy zakładaniu konta adresem e-mail — identyfikator konta, data założeniaProwadzenie konta, logowanie, odzyskiwanie hasła, kontakt w sprawach kontaart. 6 ust. 1 lit. b RODOwykonanie umowy o prowadzenie kontaDo usunięcia konta
Przy logowaniu kontem Google: adres e-mail, imię i nazwisko z profilu Google, identyfikator konta Google oraz informacja, że Google potwierdził ten adresZałożenie i prowadzenie konta bez ustawiania hasła oraz rozpoznanie przy kolejnych logowaniach, że to wciąż to samo kontoart. 6 ust. 1 lit. b RODOwykonanie umowy o prowadzenie kontaDo usunięcia konta
Identyfikator klienta i subskrypcji u operatora płatności, status, plan, data końca opłaconego okresuUdostępnianie opłaconego dostępu, obsługa odnowień i rezygnacjiart. 6 ust. 1 lit. b RODOwykonanie umowy o subskrypcjęPrzez czas trwania subskrypcji, a potem do końca roku kalendarzowego, w którym upływa trzyletnie przedawnienie roszczeń
Dane rozliczeniowe i fakturyWystawienie faktury, rozliczenie podatkuart. 6 ust. 1 lit. c RODOobowiązek z przepisów podatkowych i o rachunkowości5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Znacznik dostępu promocyjnego wraz z datą jego zakończenia, wykorzystany kod promocyjny i data jego wykorzystaniaPrzyznanie i utrzymanie dostępu, rozliczenie limitu wykorzystań koduart. 6 ust. 1 lit. b RODOwykonanie umowyDo usunięcia konta
Daty nieudanych prób wpisania kodu promocyjnego, bez treści wpisanego koduOgraniczenie liczby prób, czyli ochrona kodów przed zgadywaniemart. 6 ust. 1 lit. f RODOuzasadniony interes: przeciwdziałanie nadużyciomUsuwane z chwilą udanego wykorzystania kodu, w pozostałych wypadkach do usunięcia konta
Licznik operacji: identyfikator użytego narzędzia i czasRozliczenie jednej nieodpłatnej operacji przysługującej każdemuart. 6 ust. 1 lit. b RODOwykonanie umowyDo usunięcia konta
Identyfikatory zdarzeń płatniczych od operatora płatności wraz z typem i czasemZapewnienie, że to samo zdarzenie rozliczy się tylko razart. 6 ust. 1 lit. f RODOuzasadniony interes: poprawność rozliczeńDo 12 miesięcy od zapisania
Techniczne logi serwera: adres IP, czas żądania, adres zasobu, informacja o przeglądarceUtrzymanie i diagnostyka serwisu, wykrywanie nadużyć i atakówart. 6 ust. 1 lit. f RODOuzasadniony interes: bezpieczeństwo i ciągłość działaniaNie dłużej niż 30 dni
Korespondencja: adres e-mail, treść wiadomości i dobrowolnie przesłane załącznikiUdzielenie odpowiedzi, rozpatrzenie reklamacji lub odstąpienia od umowyart. 6 ust. 1 lit. b, c i f RODOwykonanie umowy, obowiązek rozpatrzenia reklamacji, uzasadniony interes w pozostałych sprawachPrzez czas potrzebny do załatwienia sprawy, a potem przez okres przedawnienia roszczeń

Tabelę przewija się w poziomie.

Czy podanie danych jest obowiązkowe? Nie — ale podanie adresu e-mail jest warunkiem zawarcia umowy o prowadzenie konta i o subskrypcję. Bez niego nie założymy konta ani nie rozliczymy płatności. Korzystanie z narzędzi w zakresie nieodpłatnej operacji nie wymaga podania żadnych danych.

Danych karty płatniczej nigdy nie otrzymujemy. Numer karty, jej datę ważności i kod zabezpieczający wpisujesz bezpośrednio u operatora płatności i to on je przetwarza. My otrzymujemy wyłącznie informację, że płatność doszła do skutku, oraz identyfikatory potrzebne do obsługi subskrypcji.

5. Czego nie robimy

Ta lista jest częścią polityki na równi z poprzednią. Wiąże nas tak samo jak deklaracje pozytywne.

  • Nie prowadzimy analityki internetowej i nie mierzymy ruchu narzędziami firm trzecich.
  • Nie wyświetlamy reklam i nie osadzamy skryptów reklamowych ani pikseli śledzących.
  • Nie profilujemy użytkowników i nie budujemy odcisków przeglądarki ani urządzenia.
  • Nie sprzedajemy, nie wynajmujemy i nie udostępniamy danych do celów marketingowych.
  • Nie wysyłamy newslettera ani wiadomości handlowych. Piszemy wyłącznie w sprawach konta, płatności i reklamacji.
  • Nie wykorzystujemy Twoich danych ani plików do trenowania modeli sztucznej inteligencji.

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). Sprawdzenie uprawnienia do uruchomienia narzędzia odbywa się automatycznie, ale polega wyłącznie na porównaniu stanu opłaconej subskrypcji z bieżącą datą — nie jest to profilowanie.

6. Pamięć przeglądarki zamiast ciasteczek

Serwis nie zapisuje żadnych plików cookie, dopóki się na to nie zgodzisz. Do działania narzędzi ciasteczka nie są potrzebne — ani jedno nie jest ustawiane przed Twoją decyzją i ani jedno nie powstaje, jeśli wybierzesz „Tylko niezbędne”. Możesz korzystać z całego serwisu, nie zgadzając się na nic.

Po wyrażeniu zgody ciasteczka zapisuje dostawca wymieniony w punkcie 7:

  • Pomiar ruchu (Google Analytics): _ga, _ga_*, _gid — rozpoznanie powracającej przeglądarki w statystyce. Adres IP jest skracany przed zapisem.

Zgodę możesz wycofać w każdej chwili — odnośnik „Ustawienia ciasteczek” stoi w stopce każdej strony. Wycofanie działa natychmiast i kasuje ciasteczka, które zdążyły powstać; nie ogranicza się do wstrzymania dalszego zbierania.

Niezależnie od zgody serwis korzysta z pamięci lokalnej przeglądarki (localStorage) na potrzeby własnego działania. Poniżej pełny wykaz — nie ma w nim ani jednego wpisu służącego do śledzenia:

KluczDo czego służyJak długo
pdfhatch-darmowa-operacjaznacznik wykorzystania jednej nieodpłatnej operacjido wyczyszczenia danych przeglądarki
pdfhatch-uprawnieniedata końca opłaconego okresu, żeby dostęp działał bez połączenia z sieciądo wylogowania albo wygaśnięcia subskrypcji
pdfhatch-pasek-stronzapamiętana szerokość paska stron w edytorze PDFdo wyczyszczenia danych przeglądarki
pdfhatch-zgodaTwoja decyzja o ciasteczkach pomiarowych: na co się zgodziłeś i kiedy. Bez tego wpisu pytalibyśmy przy każdym wejściu.Do wycofania zgody albo wyczyszczenia danych przeglądarki
sb-…-auth-tokentoken sesji zalogowanego użytkownika — bez niego każde odświeżenie strony wylogowywałoby kontodo wylogowania

Tabelę przewija się w poziomie.

Wszystkie te wpisy są niezbędne do świadczenia usługi, o którą prosisz — bez nich nie utrzymamy Cię zalogowanego, nie rozliczymy nieodpłatnej operacji i nie damy dostępu do opłaconych narzędzi bez połączenia z siecią. Dlatego ich zapisanie nie wymaga Twojej zgody (art. 398 ust. 3 Prawa komunikacji elektronicznej) i dlatego nie zobaczysz u nas okna zgody na ciasteczka.

Poza tym serwis instaluje mechanizm pracy bez sieci (service worker), który zapisuje w pamięci przeglądarki kopię samej aplikacji: strony, skrypty, kroje pisma i moduły narzędzi. Nie ma w niej Twoich danych ani plików — to wyłącznie kopia tego, co i tak pobrałeś, żeby serwis działał bez zasięgu.

Serwis można zainstalować jako aplikację. Zainstalowana zgłasza się systemowi jako program otwierający pliki PDF, więc możesz otworzyć w niej dokument prosto z dysku. Plik podany w ten sposób jest odczytywany na Twoim urządzeniu i — jak każdy inny — nie jest nigdzie wysyłany ani zapisywany.

Zawartość pamięci lokalnej możesz w każdej chwili usunąć, czyszcząc dane strony w ustawieniach przeglądarki. Skutkiem będzie wylogowanie i utrata zapamiętanych ustawień.

7. Komu powierzamy dane

Nie mamy własnej serwerowni. Korzystamy z dostawców, którzy przetwarzają dane na nasze zlecenie i na podstawie zawartych z nimi umów powierzenia (art. 28 RODO) — z wyjątkiem operatora płatności, który w zakresie realizacji płatności występuje jako odrębny administrator, bo obowiązki związane z obsługą transakcji ciążą bezpośrednio na nim.

PodmiotRolaZakresGdzie są dane
Supabase, Inc.USA, serwery w UEpodmiot przetwarzającyBaza danych konta, uwierzytelnianie, listy o rejestracji i haśleUnia EuropejskaDostęp pomocniczy spoza EOG — standardowe klauzule umowne
Stripe Payments Europe, Ltd.Irlandia, wraz ze Stripe, Inc. (USA)odrębny administrator w zakresie realizacji płatnościPłatności, subskrypcje i faktury; dane karty płatniczejUnia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne
Vercel, Inc.USApodmiot przetwarzającyHosting aplikacji, techniczne logi serweraUnia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne
Google Ireland LimitedIrlandia, wraz z Google LLC (USA)odrębny administrator w zakresie uwierzytelnianiaLogowanie kontem Google — tylko dla osób, które je wybiorą. Google potwierdza tożsamość i przekazuje nam adres e-mail, imię i nazwisko z profilu oraz identyfikator konta GoogleUnia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne
ResendPlus Five Five, Inc., USApodmiot przetwarzającyWysyłka listu o zmianie hasła do kontaUSAStandardowe klauzule umowne
Google Ireland Limited (Google Analytics)Irlandia, wraz z Google LLC (USA)podmiot przetwarzającyStatystyka odwiedzin — tylko za zgodą. Skrócony adres IP, rodzaj urządzenia i przeglądarki, odwiedzone adresy. Bez treści dokumentów i bez danych kontaUnia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne

Tabelę przewija się w poziomie.

Poza tym Twoje dane mogą zostać udostępnione podmiotom uprawnionym na podstawie przepisów prawa — sądom, prokuraturze i organom administracji — wyłącznie w zakresie i trybie, jakich przepisy wymagają. Żądanie takiego organu wykonujemy po sprawdzeniu jego podstawy prawnej.

Możemy również korzystać z pomocy doradców prawnych i księgowych, związanych tajemnicą zawodową, w zakresie niezbędnym do rozliczeń i dochodzenia lub obrony roszczeń.

8. Przekazywanie danych poza EOG

Baza danych konta działa w regionie Unii Europejskiej. Część naszych dostawców ma jednak siedzibę w Stanach Zjednoczonych, więc dostęp pomocniczy — na przykład na potrzeby wsparcia technicznego — może odbywać się spoza Europejskiego Obszaru Gospodarczego.

Takie przekazanie odbywa się wyłącznie na jednej z poniższych podstaw:

  • decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach EU–U.S. Data Privacy Framework — w odniesieniu do dostawców uczestniczących w tym programie;
  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, uzupełnionych o dodatkowe zabezpieczenia techniczne, w tym szyfrowanie transmisji i danych w spoczynku.

Kopię zastosowanych zabezpieczeń udostępnimy na żądanie wysłane na adres systems@n3osystem.io.

9. Twoje prawa

W związku z przetwarzaniem danych przysługują Ci następujące prawa:

  1. dostępu do danych oraz otrzymania ich kopii (art. 15 RODO);
  2. sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO);
  3. usunięcia danych, czyli „prawo do bycia zapomnianym” (art. 17 RODO) — realizujemy je przez usunięcie konta;
  4. ograniczenia przetwarzania (art. 18 RODO);
  5. przenoszenia danych — otrzymania ich w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO);
  6. sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją (art. 21 RODO) — dotyczy to wierszy tabeli z punktu 4 oznaczonych podstawą art. 6 ust. 1 lit. f;
  7. wniesienia skargi do organu nadzorczego.

Żeby skorzystać z któregokolwiek z tych praw, wystarczy wiadomość na adres systems@n3osystem.io, wysłana z adresu e-mail przypisanego do konta. Nie wymagamy formularzy ani uzasadnienia. Odpowiadamy w terminie miesiąca; w sprawach skomplikowanych możemy go przedłużyć o dwa miesiące, zawiadamiając Cię o tym.

Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl). Skargę możesz wnieść, jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.

10. Usunięcie konta

Konto usuwamy na Twoje żądanie. Wyślij wiadomość na adres systems@n3osystem.io z adresu e-mail przypisanego do konta — nie musisz podawać powodu. Usuwamy konto niezwłocznie, najpóźniej w terminie 14 dni.

Wraz z kontem trwale znikają:

  • adres e-mail i dane logowania;
  • historia licznika operacji;
  • informacja o wykorzystanych kodach promocyjnych i dostępie promocyjnym;
  • powiązanie konta z subskrypcją.

Zachowujemy wyłącznie dokumenty rozliczeniowe, których przechowywania wymagają przepisy podatkowe i o rachunkowości — przez okres wskazany w tabeli w punkcie 4. Nie da się ich usunąć wcześniej i nie wykorzystujemy ich do żadnego innego celu.

Jeżeli masz aktywną subskrypcję, przed usunięciem konta anuluj ją w portalu klienta („Zarządzaj subskrypcją” w panelu konta) — usunięcie konta oznacza rezygnację i utratę dostępu, na zasadach opisanych w regulaminie.

11. Bezpieczeństwo

Stosujemy środki adekwatne do zakresu danych, który — z założenia — jest wąski:

  • całą komunikację z serwisem szyfruje protokół HTTPS; serwis wysyła też nagłówki ograniczające osadzanie go w cudzej ramce i zgadywanie typów treści;
  • haseł nie przechowujemy w postaci jawnej — w bazie leży wyłącznie ich nieodwracalny skrót, wyliczany przez dostawcę uwierzytelniania;
  • dostęp do danych w bazie ogranicza mechanizm zabezpieczeń na poziomie wiersza (RLS): zapytanie z przeglądarki nie jest w stanie odczytać wierszy innego użytkownika, nawet gdyby zostało ręcznie spreparowane;
  • tabele z kodami promocyjnymi i zdarzeniami płatniczymi są dla przeglądarki całkowicie niedostępne — zapisuje do nich wyłącznie kod serwera;
  • klucze o podwyższonych uprawnieniach istnieją tylko po stronie serwera i nigdy nie trafiają do kodu wykonywanego w przeglądarce;
  • o zmianie hasła zawiadamiamy wiadomością na adres przypisany do konta — to sygnał ostrzegawczy na wypadek przejęcia skrzynki;
  • liczbę nieudanych prób wpisania kodu promocyjnego ograniczamy, żeby kodów nie dało się zgadywać maszynowo.

Największym zabezpieczeniem pozostaje jednak to, czego nie zbieramy. Naruszenie naszej bazy nie ujawniłoby ani jednego dokumentu użytkownika, bo żaden nigdy się w niej nie znalazł.

Gdyby mimo to doszło do naruszenia ochrony danych mogącego powodować wysokie ryzyko naruszenia Twoich praw lub wolności, zawiadomimy Cię o tym bez zbędnej zwłoki, a organ nadzorczy — w terminie 72 godzin (art. 33 i 34 RODO).

12. Dzieci

Serwis nie jest kierowany do dzieci. Konto może założyć wyłącznie osoba mająca zdolność do zawarcia umowy; osoba, która nie ukończyła 16 lat, powinna korzystać z serwisu za zgodą opiekuna. Świadomie nie zbieramy danych dzieci — jeżeli dowiemy się, że konto założyła osoba poniżej tego wieku bez zgody opiekuna, usuniemy je wraz z danymi.

Korzystanie z narzędzi w zakresie nieodpłatnej operacji nie wymaga konta ani podania jakichkolwiek danych.

13. Zmiany polityki

Politykę aktualizujemy, gdy zmieni się zakres przetwarzanych danych, lista dostawców albo przepisy. Data obowiązywania bieżącej wersji stoi na początku dokumentu.

O zmianach istotnych — takich jak nowa kategoria danych, nowy cel przetwarzania albo nowy odbiorca — zawiadamiamy posiadaczy kont wiadomością e-mail co najmniej 14 dni przed ich wejściem w życie. Zmiany redakcyjne, które nie wpływają na zakres przetwarzania, publikujemy bez osobnego zawiadomienia.

Aktualna wersja polityki jest zawsze dostępna pod adresem www.pdfhatch.pl/prywatnosc i można ją zapisać na dysku oraz wydrukować.