Polityka prywatności
Dokumenty, które przetwarzasz w PDFhatch, nigdy nie trafiają na nasze serwery — nie mamy do nich dostępu i nie umiemy ich odtworzyć. Ta polityka mówi, co w takim razie w ogóle zbieramy, po co i na jak długo.
Obowiązuje od . Dokument można zapisać na dysku i wydrukować — jego treść nie zmienia się bez uprzedzenia.
1. W skrócie
Streszczenie dla pośpiechu. Nie zastępuje dalszej treści, ale nie jest z nią sprzeczne.
- Twoje pliki PDF nie opuszczają przeglądarki. Nie wysyłamy ich nigdzie, nie zapisujemy i nie mamy do nich wglądu.
- Bez konta nie zbieramy o Tobie niczego poza technicznymi logami serwera, których wymaga utrzymanie strony.
- Z kontem zbieramy adres e-mail oraz to, co jest potrzebne do rozliczenia subskrypcji.
- Nie ma analityki, reklam, profilowania ani ciasteczek śledzących. Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych.
- Nie ma okna zgody na ciasteczka, bo nie ma ciasteczek, na które trzeba by ją zbierać. Wykaz tego, co zostaje w pamięci przeglądarki, znajdziesz w punkcie 6.
- Konto usuwamy na żądanie, razem ze wszystkimi powiązanymi danymi — poza tymi, których przechowywania wymaga prawo podatkowe.
2. Administrator danych i kontakt
Administratorem Twoich danych osobowych jest N3O SYSTEM sp. z o.o. z siedzibą w Krzeszowie, adres: Podolszynka Plebańska 19A, 37-418 Krzeszów, KRS 0001094015, NIP 8652585870, REGON 528062819.
We wszystkich sprawach dotyczących danych osobowych — w tym po to, żeby skorzystać z praw opisanych w punkcie 9 — napisz na adres systems@n3osystem.io, zadzwoń pod numer +48 575 057 624 albo napisz na adres siedziby. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca.
Nie wyznaczyliśmy inspektora ochrony danych — nie prowadzimy przetwarzania na dużą skalę ani systematycznego monitorowania, które by tego wymagało (art. 37 RODO). Sprawami danych osobowych zajmuje się bezpośrednio administrator, pod adresem wskazanym wyżej.
3. Twoje pliki — czego nie przetwarzamy
To najważniejszy punkt tej polityki i jednocześnie powód, dla którego jest ona tak krótka.
Wszystkie operacje na plikach — scalanie, dzielenie, kompresja, szyfrowanie hasłem, rozpoznawanie tekstu, zamazywanie — wykonuje kod działający w Twojej przeglądarce, na Twoim urządzeniu. Plik nie jest przesyłany na nasz serwer ani do żadnego innego. Nie jest nigdzie zapisywany, kolejkowany ani buforowany. Kończy istnienie w chwili zamknięcia karty.
Wynikają z tego rzeczy, o których wolimy powiedzieć wprost:
- nie znamy nazw Twoich plików, ich rozmiaru, liczby stron ani treści — również wtedy, gdy jesteś zalogowany i korzystasz z opłaconej subskrypcji;
- licznik operacji zapisuje wyłącznie identyfikator użytego narzędzia i czas. Nie zapisuje niczego o pliku;
- nie odzyskamy pliku, który zniknął po zamknięciu karty, i nie odblokujemy dokumentu, do którego zgubiłeś hasło — nie dlatego, że nie chcemy, tylko dlatego, że nie mamy czego odzyskiwać;
- rozpoznawanie tekstu (OCR) działa lokalnie: modele językowe pobierają się z naszego serwera na Twoje urządzenie i tam pracują. Skan nie jedzie do żadnej usługi rozpoznawania.
Nie musisz brać tego na słowo. Otwórz narzędzia deweloperskie przeglądarki, przejdź do zakładki z ruchem sieciowym i wykonaj dowolną operację — nie zobaczysz ani jednego żądania wysyłającego zawartość dokumentu.
Serwis nie osadza także zasobów z serwerów firm trzecich: kroje pisma, skrypty i ikony serwujemy z własnej domeny, więc Twoja przeglądarka nie łączy się przy okazji z Google Fonts ani z żadną zewnętrzną siecią dostarczania treści. Połączenia poza domenę serwisu nawiązywane są tylko wtedy, gdy się logujesz (baza danych) albo przechodzisz do zakupu (operator płatności).
4. Jakie dane przetwarzamy
Poniższa tabela wyczerpuje zakres danych, które przetwarzamy. Jeżeli nie masz konta i nie kontaktowałeś się z nami, dotyczy Cię wyłącznie ostatni wiersz z logami serwera.
| Dane | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Adres e-mail, hasło w postaci nieodwracalnego skrótu — tylko przy zakładaniu konta adresem e-mail — identyfikator konta, data założenia | Prowadzenie konta, logowanie, odzyskiwanie hasła, kontakt w sprawach konta | art. 6 ust. 1 lit. b RODOwykonanie umowy o prowadzenie konta | Do usunięcia konta |
| Przy logowaniu kontem Google: adres e-mail, imię i nazwisko z profilu Google, identyfikator konta Google oraz informacja, że Google potwierdził ten adres | Założenie i prowadzenie konta bez ustawiania hasła oraz rozpoznanie przy kolejnych logowaniach, że to wciąż to samo konto | art. 6 ust. 1 lit. b RODOwykonanie umowy o prowadzenie konta | Do usunięcia konta |
| Identyfikator klienta i subskrypcji u operatora płatności, status, plan, data końca opłaconego okresu | Udostępnianie opłaconego dostępu, obsługa odnowień i rezygnacji | art. 6 ust. 1 lit. b RODOwykonanie umowy o subskrypcję | Przez czas trwania subskrypcji, a potem do końca roku kalendarzowego, w którym upływa trzyletnie przedawnienie roszczeń |
| Dane rozliczeniowe i faktury | Wystawienie faktury, rozliczenie podatku | art. 6 ust. 1 lit. c RODOobowiązek z przepisów podatkowych i o rachunkowości | 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku |
| Znacznik dostępu promocyjnego wraz z datą jego zakończenia, wykorzystany kod promocyjny i data jego wykorzystania | Przyznanie i utrzymanie dostępu, rozliczenie limitu wykorzystań kodu | art. 6 ust. 1 lit. b RODOwykonanie umowy | Do usunięcia konta |
| Daty nieudanych prób wpisania kodu promocyjnego, bez treści wpisanego kodu | Ograniczenie liczby prób, czyli ochrona kodów przed zgadywaniem | art. 6 ust. 1 lit. f RODOuzasadniony interes: przeciwdziałanie nadużyciom | Usuwane z chwilą udanego wykorzystania kodu, w pozostałych wypadkach do usunięcia konta |
| Licznik operacji: identyfikator użytego narzędzia i czas | Rozliczenie jednej nieodpłatnej operacji przysługującej każdemu | art. 6 ust. 1 lit. b RODOwykonanie umowy | Do usunięcia konta |
| Identyfikatory zdarzeń płatniczych od operatora płatności wraz z typem i czasem | Zapewnienie, że to samo zdarzenie rozliczy się tylko raz | art. 6 ust. 1 lit. f RODOuzasadniony interes: poprawność rozliczeń | Do 12 miesięcy od zapisania |
| Techniczne logi serwera: adres IP, czas żądania, adres zasobu, informacja o przeglądarce | Utrzymanie i diagnostyka serwisu, wykrywanie nadużyć i ataków | art. 6 ust. 1 lit. f RODOuzasadniony interes: bezpieczeństwo i ciągłość działania | Nie dłużej niż 30 dni |
| Korespondencja: adres e-mail, treść wiadomości i dobrowolnie przesłane załączniki | Udzielenie odpowiedzi, rozpatrzenie reklamacji lub odstąpienia od umowy | art. 6 ust. 1 lit. b, c i f RODOwykonanie umowy, obowiązek rozpatrzenia reklamacji, uzasadniony interes w pozostałych sprawach | Przez czas potrzebny do załatwienia sprawy, a potem przez okres przedawnienia roszczeń |
Tabelę przewija się w poziomie.
Czy podanie danych jest obowiązkowe? Nie — ale podanie adresu e-mail jest warunkiem zawarcia umowy o prowadzenie konta i o subskrypcję. Bez niego nie założymy konta ani nie rozliczymy płatności. Korzystanie z narzędzi w zakresie nieodpłatnej operacji nie wymaga podania żadnych danych.
Danych karty płatniczej nigdy nie otrzymujemy. Numer karty, jej datę ważności i kod zabezpieczający wpisujesz bezpośrednio u operatora płatności i to on je przetwarza. My otrzymujemy wyłącznie informację, że płatność doszła do skutku, oraz identyfikatory potrzebne do obsługi subskrypcji.
5. Czego nie robimy
Ta lista jest częścią polityki na równi z poprzednią. Wiąże nas tak samo jak deklaracje pozytywne.
- Nie prowadzimy analityki internetowej i nie mierzymy ruchu narzędziami firm trzecich.
- Nie wyświetlamy reklam i nie osadzamy skryptów reklamowych ani pikseli śledzących.
- Nie profilujemy użytkowników i nie budujemy odcisków przeglądarki ani urządzenia.
- Nie sprzedajemy, nie wynajmujemy i nie udostępniamy danych do celów marketingowych.
- Nie wysyłamy newslettera ani wiadomości handlowych. Piszemy wyłącznie w sprawach konta, płatności i reklamacji.
- Nie wykorzystujemy Twoich danych ani plików do trenowania modeli sztucznej inteligencji.
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO). Sprawdzenie uprawnienia do uruchomienia narzędzia odbywa się automatycznie, ale polega wyłącznie na porównaniu stanu opłaconej subskrypcji z bieżącą datą — nie jest to profilowanie.
6. Pamięć przeglądarki zamiast ciasteczek
Serwis nie zapisuje żadnych plików cookie, dopóki się na to nie zgodzisz. Do działania narzędzi ciasteczka nie są potrzebne — ani jedno nie jest ustawiane przed Twoją decyzją i ani jedno nie powstaje, jeśli wybierzesz „Tylko niezbędne”. Możesz korzystać z całego serwisu, nie zgadzając się na nic.
Po wyrażeniu zgody ciasteczka zapisuje dostawca wymieniony w punkcie 7:
- Pomiar ruchu (Google Analytics): _ga, _ga_*, _gid — rozpoznanie powracającej przeglądarki w statystyce. Adres IP jest skracany przed zapisem.
Zgodę możesz wycofać w każdej chwili — odnośnik „Ustawienia ciasteczek” stoi w stopce każdej strony. Wycofanie działa natychmiast i kasuje ciasteczka, które zdążyły powstać; nie ogranicza się do wstrzymania dalszego zbierania.
Niezależnie od zgody serwis korzysta z pamięci lokalnej przeglądarki (localStorage) na potrzeby własnego działania. Poniżej pełny wykaz — nie ma w nim ani jednego wpisu służącego do śledzenia:
| Klucz | Do czego służy | Jak długo |
|---|---|---|
| pdfhatch-darmowa-operacja | znacznik wykorzystania jednej nieodpłatnej operacji | do wyczyszczenia danych przeglądarki |
| pdfhatch-uprawnienie | data końca opłaconego okresu, żeby dostęp działał bez połączenia z siecią | do wylogowania albo wygaśnięcia subskrypcji |
| pdfhatch-pasek-stron | zapamiętana szerokość paska stron w edytorze PDF | do wyczyszczenia danych przeglądarki |
| pdfhatch-zgoda | Twoja decyzja o ciasteczkach pomiarowych: na co się zgodziłeś i kiedy. Bez tego wpisu pytalibyśmy przy każdym wejściu. | Do wycofania zgody albo wyczyszczenia danych przeglądarki |
| sb-…-auth-token | token sesji zalogowanego użytkownika — bez niego każde odświeżenie strony wylogowywałoby konto | do wylogowania |
Tabelę przewija się w poziomie.
Wszystkie te wpisy są niezbędne do świadczenia usługi, o którą prosisz — bez nich nie utrzymamy Cię zalogowanego, nie rozliczymy nieodpłatnej operacji i nie damy dostępu do opłaconych narzędzi bez połączenia z siecią. Dlatego ich zapisanie nie wymaga Twojej zgody (art. 398 ust. 3 Prawa komunikacji elektronicznej) i dlatego nie zobaczysz u nas okna zgody na ciasteczka.
Poza tym serwis instaluje mechanizm pracy bez sieci (service worker), który zapisuje w pamięci przeglądarki kopię samej aplikacji: strony, skrypty, kroje pisma i moduły narzędzi. Nie ma w niej Twoich danych ani plików — to wyłącznie kopia tego, co i tak pobrałeś, żeby serwis działał bez zasięgu.
Serwis można zainstalować jako aplikację. Zainstalowana zgłasza się systemowi jako program otwierający pliki PDF, więc możesz otworzyć w niej dokument prosto z dysku. Plik podany w ten sposób jest odczytywany na Twoim urządzeniu i — jak każdy inny — nie jest nigdzie wysyłany ani zapisywany.
Zawartość pamięci lokalnej możesz w każdej chwili usunąć, czyszcząc dane strony w ustawieniach przeglądarki. Skutkiem będzie wylogowanie i utrata zapamiętanych ustawień.
7. Komu powierzamy dane
Nie mamy własnej serwerowni. Korzystamy z dostawców, którzy przetwarzają dane na nasze zlecenie i na podstawie zawartych z nimi umów powierzenia (art. 28 RODO) — z wyjątkiem operatora płatności, który w zakresie realizacji płatności występuje jako odrębny administrator, bo obowiązki związane z obsługą transakcji ciążą bezpośrednio na nim.
| Podmiot | Rola | Zakres | Gdzie są dane |
|---|---|---|---|
| Supabase, Inc.USA, serwery w UE | podmiot przetwarzający | Baza danych konta, uwierzytelnianie, listy o rejestracji i haśle | Unia EuropejskaDostęp pomocniczy spoza EOG — standardowe klauzule umowne |
| Stripe Payments Europe, Ltd.Irlandia, wraz ze Stripe, Inc. (USA) | odrębny administrator w zakresie realizacji płatności | Płatności, subskrypcje i faktury; dane karty płatniczej | Unia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne |
| Vercel, Inc.USA | podmiot przetwarzający | Hosting aplikacji, techniczne logi serwera | Unia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne |
| Google Ireland LimitedIrlandia, wraz z Google LLC (USA) | odrębny administrator w zakresie uwierzytelniania | Logowanie kontem Google — tylko dla osób, które je wybiorą. Google potwierdza tożsamość i przekazuje nam adres e-mail, imię i nazwisko z profilu oraz identyfikator konta Google | Unia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne |
| ResendPlus Five Five, Inc., USA | podmiot przetwarzający | Wysyłka listu o zmianie hasła do konta | USAStandardowe klauzule umowne |
| Google Ireland Limited (Google Analytics)Irlandia, wraz z Google LLC (USA) | podmiot przetwarzający | Statystyka odwiedzin — tylko za zgodą. Skrócony adres IP, rodzaj urządzenia i przeglądarki, odwiedzone adresy. Bez treści dokumentów i bez danych konta | Unia Europejska i USAData Privacy Framework oraz standardowe klauzule umowne |
Tabelę przewija się w poziomie.
Poza tym Twoje dane mogą zostać udostępnione podmiotom uprawnionym na podstawie przepisów prawa — sądom, prokuraturze i organom administracji — wyłącznie w zakresie i trybie, jakich przepisy wymagają. Żądanie takiego organu wykonujemy po sprawdzeniu jego podstawy prawnej.
Możemy również korzystać z pomocy doradców prawnych i księgowych, związanych tajemnicą zawodową, w zakresie niezbędnym do rozliczeń i dochodzenia lub obrony roszczeń.
8. Przekazywanie danych poza EOG
Baza danych konta działa w regionie Unii Europejskiej. Część naszych dostawców ma jednak siedzibę w Stanach Zjednoczonych, więc dostęp pomocniczy — na przykład na potrzeby wsparcia technicznego — może odbywać się spoza Europejskiego Obszaru Gospodarczego.
Takie przekazanie odbywa się wyłącznie na jednej z poniższych podstaw:
- decyzji Komisji Europejskiej z 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach EU–U.S. Data Privacy Framework — w odniesieniu do dostawców uczestniczących w tym programie;
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, uzupełnionych o dodatkowe zabezpieczenia techniczne, w tym szyfrowanie transmisji i danych w spoczynku.
Kopię zastosowanych zabezpieczeń udostępnimy na żądanie wysłane na adres systems@n3osystem.io.
9. Twoje prawa
W związku z przetwarzaniem danych przysługują Ci następujące prawa:
- dostępu do danych oraz otrzymania ich kopii (art. 15 RODO);
- sprostowania danych nieprawidłowych i uzupełnienia niekompletnych (art. 16 RODO);
- usunięcia danych, czyli „prawo do bycia zapomnianym” (art. 17 RODO) — realizujemy je przez usunięcie konta;
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych — otrzymania ich w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO);
- sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, z przyczyn związanych z Twoją szczególną sytuacją (art. 21 RODO) — dotyczy to wierszy tabeli z punktu 4 oznaczonych podstawą art. 6 ust. 1 lit. f;
- wniesienia skargi do organu nadzorczego.
Żeby skorzystać z któregokolwiek z tych praw, wystarczy wiadomość na adres systems@n3osystem.io, wysłana z adresu e-mail przypisanego do konta. Nie wymagamy formularzy ani uzasadnienia. Odpowiadamy w terminie miesiąca; w sprawach skomplikowanych możemy go przedłużyć o dwa miesiące, zawiadamiając Cię o tym.
Organem nadzorczym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl). Skargę możesz wnieść, jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem.
10. Usunięcie konta
Konto usuwamy na Twoje żądanie. Wyślij wiadomość na adres systems@n3osystem.io z adresu e-mail przypisanego do konta — nie musisz podawać powodu. Usuwamy konto niezwłocznie, najpóźniej w terminie 14 dni.
Wraz z kontem trwale znikają:
- adres e-mail i dane logowania;
- historia licznika operacji;
- informacja o wykorzystanych kodach promocyjnych i dostępie promocyjnym;
- powiązanie konta z subskrypcją.
Zachowujemy wyłącznie dokumenty rozliczeniowe, których przechowywania wymagają przepisy podatkowe i o rachunkowości — przez okres wskazany w tabeli w punkcie 4. Nie da się ich usunąć wcześniej i nie wykorzystujemy ich do żadnego innego celu.
Jeżeli masz aktywną subskrypcję, przed usunięciem konta anuluj ją w portalu klienta („Zarządzaj subskrypcją” w panelu konta) — usunięcie konta oznacza rezygnację i utratę dostępu, na zasadach opisanych w regulaminie.
11. Bezpieczeństwo
Stosujemy środki adekwatne do zakresu danych, który — z założenia — jest wąski:
- całą komunikację z serwisem szyfruje protokół HTTPS; serwis wysyła też nagłówki ograniczające osadzanie go w cudzej ramce i zgadywanie typów treści;
- haseł nie przechowujemy w postaci jawnej — w bazie leży wyłącznie ich nieodwracalny skrót, wyliczany przez dostawcę uwierzytelniania;
- dostęp do danych w bazie ogranicza mechanizm zabezpieczeń na poziomie wiersza (RLS): zapytanie z przeglądarki nie jest w stanie odczytać wierszy innego użytkownika, nawet gdyby zostało ręcznie spreparowane;
- tabele z kodami promocyjnymi i zdarzeniami płatniczymi są dla przeglądarki całkowicie niedostępne — zapisuje do nich wyłącznie kod serwera;
- klucze o podwyższonych uprawnieniach istnieją tylko po stronie serwera i nigdy nie trafiają do kodu wykonywanego w przeglądarce;
- o zmianie hasła zawiadamiamy wiadomością na adres przypisany do konta — to sygnał ostrzegawczy na wypadek przejęcia skrzynki;
- liczbę nieudanych prób wpisania kodu promocyjnego ograniczamy, żeby kodów nie dało się zgadywać maszynowo.
Największym zabezpieczeniem pozostaje jednak to, czego nie zbieramy. Naruszenie naszej bazy nie ujawniłoby ani jednego dokumentu użytkownika, bo żaden nigdy się w niej nie znalazł.
Gdyby mimo to doszło do naruszenia ochrony danych mogącego powodować wysokie ryzyko naruszenia Twoich praw lub wolności, zawiadomimy Cię o tym bez zbędnej zwłoki, a organ nadzorczy — w terminie 72 godzin (art. 33 i 34 RODO).
12. Dzieci
Serwis nie jest kierowany do dzieci. Konto może założyć wyłącznie osoba mająca zdolność do zawarcia umowy; osoba, która nie ukończyła 16 lat, powinna korzystać z serwisu za zgodą opiekuna. Świadomie nie zbieramy danych dzieci — jeżeli dowiemy się, że konto założyła osoba poniżej tego wieku bez zgody opiekuna, usuniemy je wraz z danymi.
Korzystanie z narzędzi w zakresie nieodpłatnej operacji nie wymaga konta ani podania jakichkolwiek danych.
13. Zmiany polityki
Politykę aktualizujemy, gdy zmieni się zakres przetwarzanych danych, lista dostawców albo przepisy. Data obowiązywania bieżącej wersji stoi na początku dokumentu.
O zmianach istotnych — takich jak nowa kategoria danych, nowy cel przetwarzania albo nowy odbiorca — zawiadamiamy posiadaczy kont wiadomością e-mail co najmniej 14 dni przed ich wejściem w życie. Zmiany redakcyjne, które nie wpływają na zakres przetwarzania, publikujemy bez osobnego zawiadomienia.
Aktualna wersja polityki jest zawsze dostępna pod adresem www.pdfhatch.pl/prywatnosc i można ją zapisać na dysku oraz wydrukować.