Zgodne z RODO

Polityka Prywatności

Ostatnia aktualizacja: 11 sierpnia 2026 r. · Informacja zgodnie z rozporządzeniem (UE) 2016/679 (RODO)

🔒

Najważniejsze cechy architektury stawiającej prywatność na pierwszym miejscu

  • Bezpłatne narzędzia przeglądarkowe: Przetwarzanie odbywa się w całości po stronie klienta. Twoje obrazy i pliki nigdy nie opuszczają urządzenia.
  • Przechowywanie ulotne: Multimedia przesłane do API lub panelu są przetwarzane ulotnie i automatycznie usuwane po oznaczeniu.
  • Hosting w UE: Wszystkie podstawowe bazy danych i infrastruktura aplikacji są hostowane w Europejskim Obszarze Gospodarczym (EOG).

1. Informacje o administratorze danych

Administratorem danych odpowiedzialnym za przetwarzanie Twoich danych osobowych zgodnie z rozporządzeniem (UE) 2016/679 (ogólne rozporządzenie o ochronie danych — „RODO”) oraz obowiązującymi krajowymi przepisami o ochronie danych jest:

Ildar Ibiatov (Autónomo / Działalność gospodarcza)

E-mail kontaktowy: [email protected]

Strona internetowa: https://markaimedia.com

(Pełne dane operatora i adres siedziby zawiera nasza Nota Prawna / Impressum.)

2. Kategorie przetwarzanych danych i cele przetwarzania

Przetwarzamy dane osobowe wyłącznie w zakresie niezbędnym do świadczenia bezpiecznej, funkcjonalnej i możliwej do audytu usługi zgodności:

2.1 Bezpłatne narzędzia przeglądarkowe bez uwierzytelniania

Podczas korzystania z naszych bezpłatnych interaktywnych narzędzi internetowych (takich jak przeglądarkowe narzędzie do oznaczania obrazów lub generator ujawnień) przetwarzanie plików odbywa się w całości w Twojej przeglądarce z wykorzystaniem WebAssembly, HTML Canvas i lokalnych skryptów po stronie klienta. Przesłane przez Ciebie pliki multimedialne nie są przekazywane na nasze serwery ani na nich przechowywane.

2.2 Dane konta i uwierzytelniania

Jeżeli rejestrujesz konto lub korzystasz z naszego uwierzytelnionego API albo panelu (`/app`), zbieramy Twój adres e-mail, skrót hasła, rolę konta oraz wygenerowane klucze API. Dane te są niezbędne do zarządzania Twoim kontem, uwierzytelniania żądań i rozliczania wykorzystania subskrypcji (art. 6 ust. 1 lit. b) RODO).

2.3 Ulotne przesyłanie multimediów i dzienniki audytu zgodności

W przypadku zautomatyzowanego przetwarzania multimediów przez API (wideo, audio, obrazy w wysokiej rozdzielczości oraz podlegające audytowi artefakty tekstowe):

  • Ulotne pliki multimedialne: Przesłane pliki multimedialne są przechowywane tymczasowo w odizolowanej pamięci kolejki wyłącznie w celu wstawienia znaku wodnego, podpisania manifestu C2PA i wyodrębnienia metadanych. Pliki multimedialne są automatycznie usuwane po zakończeniu zadania (najpóźniej w ciągu 24 godzin).
  • Zapisy dowodowe audytu: Przechowujemy niewrażliwe skróty kryptograficzne (np. SHA-256), metadane deklaracji C2PA, identyfikatory ujawnień oraz znaczniki czasu RFC 3161. Te dzienniki dowodowe nie zawierają surowych multimediów i są przechowywane, aby umożliwić klientom weryfikację zgodności z artykułem 50 (art. 6 ust. 1 lit. b) i art. 6 ust. 1 lit. f) RODO).

2.4 Dane rozliczeniowe i płatnicze

Płatności są przetwarzane w sposób bezpieczny przez naszego dostawcę usług płatniczych (np. Stripe lub Paddle). Nie przechowujemy pełnych danych kart płatniczych w naszej infrastrukturze. Przechowujemy identyfikatory transakcji, poziom subskrypcji, adres rozliczeniowy, numer identyfikacyjny VAT oraz historię faktur na potrzeby zgodności podatkowej i ustawowej rachunkowości (art. 6 ust. 1 lit. c) RODO).

2.5 Dzienniki techniczne i inżynieria bezpieczeństwa

Podczas dostępu do naszej strony internetowej lub API pliki dzienników serwera tymczasowo rejestrują Twój adres IP, identyfikator przeglądarki (user-agent), znacznik czasu dostępu oraz nagłówki żądań HTTP. Dane te są przetwarzane wyłącznie na potrzeby bezpieczeństwa sieci, zapobiegania nadużyciom, ograniczania liczby żądań oraz zapobiegania włamaniom za pomocą fail2ban (art. 6 ust. 1 lit. f) RODO). Dzienniki są automatycznie usuwane po 30 dniach.

3. Podstawy prawne przetwarzania

  • Wykonanie umowy (art. 6 ust. 1 lit. b) RODO): Przetwarzanie niezbędne do świadczenia usług SaaS, obsługi wywołań API i wydawania pakietów dowodowych.
  • Obowiązek prawny (art. 6 ust. 1 lit. c) RODO): Zgodność z przepisami podatkowymi, ustawowymi wymogami rachunkowości i obowiązkami w zakresie ksiąg rachunkowych.
  • Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) RODO): Utrzymanie bezpieczeństwa infrastruktury serwerowej, zapobieganie oszustwom, egzekwowanie limitów korzystania z API oraz obrona przed roszczeniami prawnymi.

4. Podprocesorzy i przekazywanie danych

Korzystamy z zaufanych zewnętrznych dostawców usług („podprocesorów”) do prowadzenia naszej infrastruktury:

PodprocesorRolaLokalizacja
Hetzner Online / EU CloudPodstawowy hosting, baza danych i kolejka RedisNiemcy / UE (EOG)
Stripe Payments / PaddleObsługa płatności i rozliczenia VATUE / USA (SCC / DPF)
Urząd znaczników czasu RFC 3161 (TSA)Kryptograficzne znakowanie czasem dowodówUE (EOG)

Wszystkie miejsca przechowywania danych i węzły serwerowe znajdują się w Europejskim Obszarze Gospodarczym. Jeżeli podprocesorzy przetwarzają dane poza EOG, przekazywanie jest zabezpieczone standardowymi klauzulami umownymi (SCC) lub Ramami Ochrony Danych UE–USA.

5. Pliki cookie i pamięć lokalna

Priorytetem jest dla nas prywatność użytkowników i minimalizacja przechowywania danych:

  • Niezbędne sesyjne pliki cookie: Używane wyłącznie do utrzymania zalogowanych sesji użytkowników w panelu (`/app`).
  • Klucze LocalStorage: Używane w Twojej przeglądarce do zapamiętania preferencji interfejsu (np. wybranego języka `ui_locale` oraz przełącznika trybu ciemnego/jasnego).
  • Brak reklamowych i śledzących plików cookie: Nie stosujemy zewnętrznych behawioralnych reklamowych plików cookie ani skryptów śledzących między witrynami.

6. Przechowywanie i usuwanie danych

  • Przesłane multimedia: Usuwane natychmiast po przetworzeniu (maksymalnie 24 godz.).
  • Dane konta: Przechowywane przez okres trwania aktywnej subskrypcji Twojego konta.
  • Pakiety dowodowe audytu: Przechowywane tak długo, jak Twoje konto pozostaje aktywne, lub do momentu usunięcia przez użytkownika, aby zachować odporną na manipulacje historię zgodności.
  • Faktury i dokumentacja księgowa: Przechowywane przez 6 do 10 lat zgodnie z ustawowymi obowiązkami podatkowymi w UE.

7. Twoje prawa jako osoby, której dane dotyczą, na mocy RODO

Na podstawie artykułów 15–22 RODO przysługują Ci następujące prawa:

  • Prawo dostępu (art. 15): Uzyskanie potwierdzenia oraz kopii przetwarzanych danych osobowych.
  • Prawo do sprostowania (art. 16): Poprawienie nieprawidłowych lub niekompletnych danych osobowych.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17): Żądanie usunięcia Twoich danych osobowych, jeżeli zachodzą ku temu przesłanki.
  • Prawo do ograniczenia przetwarzania (art. 18): Ograniczenie przetwarzania danych w określonych ustawowo przypadkach.
  • Prawo do przenoszenia danych (art. 20): Otrzymanie Twoich danych osobowych w ustrukturyzowanym, odczytywalnym maszynowo formacie.
  • Prawo do sprzeciwu (art. 21): Wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach.
  • Prawo do wniesienia skargi (art. 77): Masz prawo wnieść skargę do nadzorczego organu ochrony danych (np. organu ochrony danych w Twoim państwie członkowskim UE).

Aby skorzystać z któregokolwiek z tych praw, napisz do nas na adres [email protected].