Wersja 3.6 · obowiązuje od 28 września 2026 r.
Niniejszy dokument opisuje, jakie dane osobowe są przetwarzane podczas korzystania z serwisu www.lukaswojcik.com, na jakiej podstawie prawnej się to odbywa, jak długo dane pozostają zapisane oraz jakie prawa przysługują osobom, których dane dotyczą. Zastosowanie mają rozporządzenie (UE) 2016/679 (RODO) oraz ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych
Administratorem danych w rozumieniu art. 4 pkt 7 RODO jest:
LW IT Solutions Company Lukas Wójcik
al. Tadeusza Kościuszki 80/82, lok. 301
90-437 Łódź, Polska
NIP: PL7252266190 · REGON: 369859995
E-mail: contact@lukaswojcik.com
Inspektor ochrony danych nie został wyznaczony, ponieważ żadna z przesłanek art. 37 ust. 1 RODO nie odnosi się do działalności tej wielkości. Wszystkie sprawy z zakresu ochrony danych są prowadzone bezpośrednio pod powyższym adresem.
2. Co wyróżnia ten serwis
Trzy decyzje przesądzają o tym, jak niewiele danych ta strona faktycznie potrzebuje. Warto je wskazać przed wyliczeniem poszczególnych operacji przetwarzania.
- Infrastruktura jest prowadzona we własnym zakresie. Serwer działa na sprzęcie należącym do administratora, podłączonym przez lokalnego dostawcę dostępu w Łodzi. Nie ma zewnętrznego hostingu, sieci dostarczania treści ani serwera pośredniczącego. Żądania trafiają bezpośrednio na własną maszynę, co oznacza, że żaden podmiot trzeci nie widzi ruchu, zanim zostanie on obsłużony.
- Nic nie jest doczytywane od podmiotów trzecich bez potrzeby. Kroje pisma, arkusze stylów i obrazy są dostarczane z własnej domeny, a komentarze obywają się bez obrazków z zewnętrznej usługi awatarów. Bez zgody z obcego serwera wczytuje się wyłącznie ochrona przed spamem reCAPTCHA, opisana w punkcie 8.1. Polityka bezpieczeństwa treści (Content Security Policy) ogranicza już na poziomie przeglądarki, z jakimi zewnętrznymi źródłami można się w ogóle łączyć.
- Wszystko, co nie jest niezbędne, pozostaje zablokowane do czasu zgody. Skrypty pomiarowe są wstrzymywane przez system zarządzania zgodami i uruchamiane dopiero po wyraźnej decyzji. Odmowa nie wpływa na możliwość korzystania z serwisu.
3. Pliki dziennika serwera
Każde pobranie pliku z tego serwisu jest odnotowywane przez serwer w pliku dziennika. Dzieje się to automatycznie i nie da się tego wyłączyć, ponieważ bez takiego zapisu nie sposób bezpiecznie prowadzić serwera. Rejestrowane są:
- adres IP urządzenia wysyłającego żądanie
- data i godzina żądania
- ścieżka i nazwa pobranego pliku
- kod statusu HTTP oraz objętość przesłanych danych
- strona odsyłająca, o ile przeglądarka ją przekazuje
- identyfikator przeglądarki (user agent)
Cel i podstawa prawna: dzienniki służą dostarczaniu serwisu, wykrywaniu i odtwarzaniu przebiegu ataków oraz diagnozowaniu usterek technicznych. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na bezpiecznym i stabilnym prowadzeniu serwera.
Okres przechowywania: pliki dziennika są rotowane codziennie i usuwane automatycznie po 14 dniach. Nie są łączone z innymi źródłami danych ani wykorzystywane do profilowania.
4. Ciasteczka i pamięć lokalna
Serwis obywa się bez ciasteczek reklamowych i bez śledzenia międzywitrynowego. Ten serwis zapisuje lokalnie wyłącznie następujące pozycje; dochodzą do tego ciasteczka, które reCAPTCHA ustawia w domenie google.com (punkt 8.1):
| Nazwa | Rodzaj | Cel | Czas |
|---|---|---|---|
pll_language | Ciasteczko | Zapamiętuje wybrany język bloga (angielski, niemiecki, polski) | 1 rok |
lw-theme | Pamięć lokalna | Zapamiętuje wybór między widokiem jasnym, ciemnym a ustawieniem systemu | Do usunięcia w przeglądarce |
| Zapis zgody z systemu zarządzania zgodami | Ciasteczko / pamięć lokalna | Zapamiętuje, które kategorie zostały przyjęte lub odrzucone, aby baner nie pojawiał się na każdej stronie od nowa | Do 12 miesięcy |
comment_author_* | Ciasteczko | Ustawiane wyłącznie wtedy, gdy przy wysłaniu komentarza zaznaczone jest pole wyboru dotyczące zapamiętania danych; przy kolejnej wizycie imię, adres e-mail i strona są wtedy wstępnie wypełnione, a własny, jeszcze niezatwierdzony komentarz jest widoczny | 1 rok |
wordpress_test_cookie | Ciasteczko | Ustawiane wyłącznie przy otwarciu strony logowania bloga; sprawdza, czy przeglądarka przyjmuje ciasteczka. Przy czytaniu i komentowaniu nie powstaje | Sesja |
_grecaptcha | Local Storage | Token ochrony przed spamem reCAPTCHA, punkt 8.1 – powstaje na stronach z formularzem przy wczytaniu strony, a na stronach narzędzi dopiero przy uruchomieniu sprawdzenia | Do usunięcia w przeglądarce |
_ga, _ga_* | Ciasteczko | Google Analytics 4 – ustawiane wyłącznie po wyrażeniu zgody, punkt 6 | Do 2 lat |
rc_conv, rc_seen, rc_tab, rc_theme, rc_locale_wahl, rc_dnd, rc_dnt oraz dalsze wpisy zaczynające się od rc_ | Pamięć lokalna / pamięć sesji | Czat, punkt 6.2: trwająca rozmowa, już odebrane wiadomości, widok i język okna, życzenie, aby nie zaczepiać ponownie – bez zgody nie powstaje żaden z tych wpisów | Rozmowa 24 godziny, ustawienia do 1 roku |
mp_visitor_id | Pamięć lokalna | MousePlayer: losowy identyfikator pozwalający odróżnić powracające wizyty z tej samej przeglądarki – dopiero po zgodzie, punkt 7 | Do wycofania zgody lub usunięcia danych przeglądarki |
mp_session_data | Pamięć lokalna | MousePlayer: identyfikator trwającej wizyty wraz z informacją o pochodzeniu, aby ścieżki przez kilka podstron pozostały spójne | 30 minut bez aktywności |
mp_pv_count_* | Pamięć lokalna | MousePlayer: licznik odsłon w obrębie jednej wizyty | Jak sesja |
mp_tab_id | Pamięć sesji | MousePlayer: odróżnia kilka otwartych kart tej samej sesji | Do zamknięcia karty |
Podstawa prawna: dla ciasteczka językowego, ustawienia widoku i ciasteczek komentarzy – art. 6 ust. 1 lit. f RODO w związku z ustawą Prawo komunikacji elektronicznej; wpisy te są technicznie niezbędne dla funkcji, o którą wyraźnie poproszono. Dla wszystkich ciasteczek pomiarowych – art. 6 ust. 1 lit. a RODO, czyli zgoda.
Zapisane ciasteczka można w każdej chwili usunąć w ustawieniach przeglądarki, można tam również z góry uniemożliwić ich zapisywanie. Zablokowanie wszystkich ciasteczek może sprawić, że wybór języka i ustawienie widoku nie przetrwają między wizytami.
5. Zarządzanie zgodami
Zgoda na skrypty, które nie są niezbędne, jest zbierana i dokumentowana za pośrednictwem systemu zarządzania zgodami Consented (consented.eu). System ten jest kolejnym produktem administratora wskazanego w punkcie 1 i działa na tej samej, prowadzonej we własnym zakresie infrastrukturze w Polsce; jego wczytanie oznacza, że przeglądarka łączy się z domeną consented.eu, która podlega temu samemu podmiotowi i nie jest stroną trzecią. Jego skrypt uruchamia się przed wszystkimi innymi i blokuje usługi wymienione w punktach 6 i 7, dopóki decyzja nie zostanie podjęta.
Skorzystanie z banera powoduje odnotowanie decyzji na własnym serwerze administratora, aby zgodę można było później wykazać, czego wymaga art. 7 ust. 1 RODO. Zapis obejmuje:
- samą decyzję w postaci
acceptedlubrejected - adres IP w chwili podjęcia decyzji
- identyfikator przeglądarki, skrócony do 255 znaków
- znacznik czasu decyzji
Podstawa prawna: art. 6 ust. 1 lit. c RODO, ponieważ art. 7 ust. 1 RODO zobowiązuje administratora do wykazania zgody. Okres przechowywania: przez czas obowiązywania zgody oraz przez kolejne trzy lata, co odpowiada ogólnemu terminowi przedawnienia w polskim prawie cywilnym.
Raz podjętą decyzję można w każdej chwili zmienić poprzez symbol ciasteczka przy dolnej krawędzi strony. Wycofanie zgody działa na przyszłość i nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej.
6. Usługi, które wczytują się dopiero po wyrażeniu zgody
Trzy usługi pozostają wstrzymane, dopóki system zarządzania zgodami z punktu 5 ich nie zwolni: pomiar zasięgu za pomocą Google Analytics 4, czat oraz licznik odwiedzin Stats4U. Nagrywanie sesji z punktu 7 podlega tej samej regule.
6.1 Pomiar ruchu przy użyciu Google Tag Managera i Google Analytics 4
Serwis korzysta z Google Tag Managera (kontener GTM-NKNSMSZ2), a za jego pośrednictwem z Google Analytics 4. Obie usługi świadczy Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia. Sam Tag Manager nie zapisuje ciasteczek i nie zbiera danych osobowych; jest mechanizmem dostarczania skonfigurowanych w nim tagów.
Google Analytics 4 używa ciasteczek, aby rozróżniać wizyty i rejestrować sposób korzystania z serwisu. Przetwarzane są w szczególności: skrócony adres IP, wyświetlone strony, czas dostępu, czas trwania wizyty, przybliżona lokalizacja wyznaczona z adresu IP, typ urządzenia, przeglądarka i system operacyjny oraz źródło, z którego nastąpiło wejście.
Anonimizacja adresu IP: Google Analytics 4 skraca adresy IP jeszcze na terenie Unii Europejskiej, przed jakimkolwiek dalszym przetwarzaniem, i nie zapisuje pełnego adresu.
Podstawa prawna: art. 6 ust. 1 lit. a RODO. Ani kontener, ani tag pomiarowy nie są wczytywane przed uzyskaniem zgody. Bez zgody nic nie jest przekazywane do Google.
Przekazywanie do państwa trzeciego: dane mogą trafiać do Google LLC w Stanach Zjednoczonych. Google LLC posiada certyfikat w ramach EU-US Data Privacy Framework, wobec czego zastosowanie ma decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony na podstawie art. 45 RODO. Dodatkowo z Google zawarto standardowe klauzule umowne na podstawie art. 46 ust. 2 lit. c RODO.
Okres przechowywania: Google Analytics 4 prowadzi dwa odrębne okresy. Dane zdarzeń są przechowywane przez 2 miesiące, dane na poziomie użytkownika przez 14 miesięcy; po upływie tych okresów jedne i drugie są usuwane automatycznie.
Więcej informacji zawiera polityka prywatności Google pod adresem policies.google.com/privacy. Niezależnie od banera zgody przekazywaniu danych do Google Analytics zapobiega dodatek do przeglądarki udostępniany przez Google pod adresem tools.google.com/dlpage/gaoptout.
6.2 Czat
Na każdej stronie dostępne jest okno czatu. Stoi za nim Reactive Chat, kolejny produkt administratora wskazanego w punkcie 1; działa na tej samej, prowadzonej we własnym zakresie infrastrukturze, żaden zewnętrzny dostawca nie bierze w tym udziału. Okno wczytuje się z domeny cdn.reactive.chat, a wymiana odbywa się przez połączenie WebSocket z reactive.chat; obie domeny podlegają temu samemu podmiotowi.
Już przy wczytaniu strony: jeśli zgoda została wyrażona, okno nawiązuje połączenie od razu, a nie dopiero przy otwarciu. Przesyłane są wtedy: adres i tytuł strony, strona odsyłająca, język przeglądarki, strefa czasowa, wymiary okna i ekranu, informacja, czy jest to urządzenie mobilne, oraz identyfikatory kampanii z adresu, na przykład utm_source lub gclid. Serwer widzi przy tym adres IP połączenia i identyfikator przeglądarki; adres IP nie jest zapisywany.
Rozmowa: zapisywane są wiadomości wraz z czasem i kierunkiem, identyfikator sesji i odwiedzającego, identyfikator przeglądarki oraz strona, na której rozmowa się zaczęła. Imię i adres e-mail nie są pobierane. Rozpoznane adresy e-mail, numery telefonów oraz numery kart, identyfikacji podatkowej i rachunków bankowych są zastępowane przed zapisem – w przeglądarce i jeszcze raz na serwerze.
Tekst strony: po otwarciu okna zgłasza ono widoczny tekst strony do serwera, aby można było odpowiedzieć na pytanie dotyczące tej strony; tam też jest on zapisywany. Pola formularzy pozostają całkowicie poza tym, a pojemniki wyników narzędzi z punktu 10 są oznaczone jako prywatne – ich treść nie jest przesyłana.
Odpowiedzi modelu językowego: część odpowiedzi powstaje w modelu językowym. Działa on na własnych komputerach w sieci lokalnej administratora; nic nie trafia do dostawcy usług SI ani do państwa trzeciego. Model otrzymuje oczyszczone pytanie, dotychczasowy przebieg rozmowy, fragmenty bazy wiedzy złożonej z własnych stron oraz tytuł i ścieżkę strony.
W przeglądarce czat zapisuje wpisy pod nazwami zaczynającymi się od rc_; wymienia je punkt 4. Bez zgody nie powstaje żaden z nich.
Podstawa prawna: art. 6 ust. 1 lit. a RODO, a dla zapisu na urządzeniu dodatkowo ustawa Prawo komunikacji elektronicznej. Bez zgody okno nie jest wczytywane; wycofanie zgody przez ikonę ciasteczka działa na przyszłość.
Okres przechowywania: dla rozmów nie ustalono dotąd stałego terminu; pozostają zapisane, dopóki nie zostanie zażądane ich usunięcie. Okno czatu ma do tego własny przycisk, który natychmiast i całkowicie usuwa rozmowę, wiadomości i sesję; wystarczy też zwykła wiadomość na adres z punktu 1. Gdy termin zostanie ustalony, znajdzie się tutaj.
6.3 Licznik odwiedzin (Stats4U)
Ta strona korzysta z licznika odwiedzin Stats4U (stats4u.net, LW IT Solutions Company, Łódź, Polska). Przy otwarciu strony przeglądarka pobiera obrazek licznika z stats4u.net i przekazuje przy tym – z przyczyn technicznych – swój adres IP, identyfikator przeglądarki oraz adres otwieranej strony.
Adres IP służy do zgrubnego ustalenia kraju i miasta oraz do utworzenia skrótu dziennego, dzięki któremu odwiedzający liczony jest w danym dniu tylko raz. W statystyce nie jest zapisywany. Skrót dzienny powstaje z tajną solą, która zmienia się codziennie i jest usuwana po 2 dniach; potem nie da się go już nikomu przypisać. W dzienniku dostępu serwera adres IP pozostaje do 14 dni.
Licznik nie ustawia plików cookie i niczego nie odczytuje z Twojego urządzenia. Zapisywane są sumy dzienne: wejścia, odwiedzający, kraj, przeglądarka, system operacyjny, język, otwierane podstrony tej witryny i przejścia między nimi, domena strony odsyłającej, zdarzenia zdefiniowane dla tej witryny, czas na stronie, głębokość przewijania, czas ładowania oraz strona wejścia i ostatnia strona wizyty. Przechowuje się je przez 400 dni. Przetwarzanie odbywa się w Polsce; dane nie są przekazywane do państw trzecich. Na czas jednej wizyty dochodzi jeszcze jeden wiersz na liście na żywo „kto jest teraz na stronie”: kraj, miasto, otwarta właśnie podstrona, przeglądarka, system operacyjny, rodzaj urządzenia i język. Jest usuwany przy najbliższym nocnym porządkowaniu. Dopóki strona jest otwarta, licznik zgłasza się mniej więcej raz na minutę, żeby ten wiersz nie zestarzał się przedwcześnie; przesyłany jest tylko numer licznika, nic dodatkowego nie jest zapisywane.
Podstawą prawną jest nasz prawnie uzasadniony interes w mierzeniu zasięgu (art. 6 ust. 1 lit. f RODO).
Statystyka tej witryny nie jest publicznie dostępna.
Polityka prywatności Stats4U: https://www.stats4u.net/privacy
7. Nagrywanie sesji i mapy ciepła (MousePlayer)
W serwisie wykorzystywany jest MousePlayer – narzędzie do nagrywania i analizy sesji – pod identyfikatorem kanału 955a45df5ee842cb. Rejestruje ono sposób, w jaki odwiedzający korzystają ze strony, a następnie przedstawia przebieg wizyty jako odtworzenie oraz jako mapę ciepła. Analiza służy wykrywaniu przeszkód w obsłudze, porzuceń i błędów technicznych. Trwającą sesję można również obserwować na żywo; w momencie obserwacji nie jest wyświetlane odrębne powiadomienie.
Spośród wszystkiego, co opisuje niniejszy dokument, ta operacja sięga najdalej. Dlatego została przedstawiona najdokładniej.
7.1 Kto prowadzi narzędzie
MousePlayer nie jest tu usługą obcego podmiotu. Jest rozwijany przez administratora wskazanego w punkcie 1 i prowadzony na jego własnej infrastrukturze. Dostawca i administrator to ta sama osoba prawna, dlatego nie istnieje w tym zakresie umowa powierzenia w rozumieniu art. 28 RODO, a żadne nagranie nie trafia do zewnętrznego dostawcy analityki. Jedynym elementem zewnętrznym jest zaszyfrowana kopia zapasowa opisana w punkcie 7.8.
7.2 Przetwarzane dane
- Dane o urządzeniu i środowisku: przeglądarka i jej wersja, system operacyjny, klasa urządzenia, rozdzielczość ekranu i rozmiar okna
- Dane behawioralne: ruchy myszy i ścieżki kursora, kliknięcia, głębokość przewijania, znaczniki czasu interakcji
- Nawigacja i pochodzenie: otwierane podstrony i adresy, strona wejścia, domena odsyłająca, identyfikatory kampanii
- Struktura wyświetlanych stron, wykorzystywana wyłącznie do odtworzenia sesji
- Losowy identyfikator nadawany w przeglądarce, pozwalający odróżnić wizyty
- Kraj ustalony na podstawie adresu IP
7.3 Adres IP
Pełny adres IP istnieje wyłącznie w pamięci operacyjnej, tak długo, jak wymaga tego nawiązanie połączenia, ustalenie kraju i przeciwdziałanie nadużyciom. Przed każdym zapisem do bazy danych zostaje skrócony. Pełny adres IP odwiedzającego nie jest ani zapisywany, ani wyświetlany w analizie.
7.4 Dane wpisywane w formularze
Każdy znak każdego pola formularza jest zastępowany już w przeglądarce, zanim zostanie przesłany. Odtworzenie pokazuje, że ktoś pisał i jak długo mu to zajęło – ale nie co. Pola rozpoznane jako pola hasła lub płatności pozostają zawsze w pełni zamaskowane. Dla tego serwisu obowiązuje właśnie takie pełne maskowanie.
Jedna granica zasługuje na wyraźne nazwanie: to, co wyświetla sama strona – na przykład strona potwierdzenia powtarzająca wprowadzony adres – jest częścią strony, a więc i częścią odtworzenia.
7.5 Podstawa prawna
Zgoda w rozumieniu art. 6 ust. 1 lit. a RODO; w zakresie przechowywania informacji na urządzeniu końcowym i dostępu do nich dodatkowo przepisy ustawy Prawo komunikacji elektronicznej. Bez zgody skrypt nie nadaje identyfikatora, niczego nie zapisuje, nie nawiązuje połączenia i niczego nie rejestruje. Sygnał Global Privacy Control wysyłany przez przeglądarkę jest respektowany i ma pierwszeństwo przed zgodą.
7.6 Wycofanie zgody
Zgodę można w każdej chwili wycofać ze skutkiem na przyszłość, poprzez symbol ciasteczka przy dolnej krawędzi strony. Wycofanie działa natychmiast: nagrywanie się kończy, połączenie zostaje zamknięte, dane jeszcze nieprzesłane są odrzucane zamiast wysyłane, a identyfikatory zapisane w przeglądarce zostają usunięte.
7.7 Okres przechowywania
Nagrania są automatycznie usuwane najpóźniej po 365 dniach. Dowody dotyczące samej decyzji o zgodzie przechowywane są dłużej; nie zawierają danych behawioralnych, a jedynie fakt, moment i źródło decyzji.
7.8 Miejsce przetwarzania i odbiorcy
Przetwarzanie odbywa się na własnych serwerach administratora w Łodzi. Skrypt nagrywający przesyła dane wyłącznie do tej infrastruktury. Na potrzeby kopii zapasowej codziennie umieszczana jest zaszyfrowana kopia bazy danych w Google Drive (miejsce przechowywania USA/na świecie); szyfrowanie następuje przed przesłaniem, a klucze nie opuszczają administratora. Google przechowuje zatem pojemnik, którego nie może otworzyć.
7.9 Wgląd w zapisane dane i ich usunięcie
Opisany wyżej identyfikator przeglądarki jest kluczem do nagrań. MousePlayer udostępnia stronę samoobsługową, na której za pomocą tego klucza można sprawdzić, ile sesji jest pod nim zapisanych, z jakiego okresu pochodzą i na jakich stronach powstały – oraz zlecić ich usunięcie. Samych nagrań strona celowo nie pokazuje: identyfikator jest kluczem bez hasła.
Moje zapisane dane – odnośnik przenosi ze sobą identyfikator tej przeglądarki, więc po drugiej stronie nie trzeba niczego wpisywać. Jeżeli zgoda nie została udzielona, identyfikator nie istnieje i nic nie zostało nagrane; odnośnik prowadzi wtedy po prostu na stronę ogólną.
Niezależnie od tego sprawy dotyczące nagrań są rozpatrywane pod adresem wskazanym w punkcie 1, który jest zarazem podmiotem prowadzącym MousePlayer. Wszystkie prawa z punktu 12 stosuje się do nich bez ograniczeń.
8. Formularz kontaktowy
Formularz kontaktowy na stronie głównej i pod artykułami przekazuje wpisane imię, adres e-mail, treść wiadomości oraz adres strony, z której nastąpiło wysłanie. Ta ostatnia informacja pozwala rozpoznać, który artykuł skłonił do zapytania.
Cel i podstawa prawna: dane są przetwarzane wyłącznie w celu udzielenia odpowiedzi. Jeżeli zapytanie dotyczy zawarcia lub wykonania odrębnie zawartej umowy, podstawą prawną jest art. 6 ust. 1 lit. b RODO, w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, przy czym prawnie uzasadniony interes polega na udzielaniu odpowiedzi na kierowane zapytania.
Przechowywanie: wysłane wiadomości są zapisywane w bazie danych na własnym serwerze i nie są nikomu przekazywane.
Aby nowe zapytanie zostało szybko zauważone, wysyłane jest krótkie powiadomienie przez komunikator Telegram. Powiadomienie to celowo nie zawiera danych osobowych. Znajdują się w nim numer wpisu oraz strona, z której nastąpiło wysłanie – i nic poza tym: ani imienia, ani adresu e-mail, ani jednego słowa wiadomości. Odczyt zapytania wymaga dostępu do bazy danych na własnym serwerze, więc treść nie opuszcza tej maszyny.
Okres przechowywania: zapytania są usuwane, gdy sprawa zostanie ostatecznie załatwiona i nie sprzeciwia się temu żaden obowiązek przechowywania. Jeżeli zapytanie stanie się częścią korespondencji handlowej, obowiązują terminy wynikające z polskiego prawa podatkowego i o rachunkowości, wynoszące z reguły pięć lat.
8.1 Ochrona przed nadużyciami przy użyciu reCAPTCHA
Formularz kontaktowy, formularz komentarzy pod artykułami (punkt 9) oraz narzędzia Toolbox z częścią serwerową (punkt 10.2) są chronione przed automatycznym użyciem przez reCAPTCHA v3, usługę Google Ireland Limited. Wyjątkiem jest jedynie Connection Mirror, który analizuje wyłącznie samo przychodzące połączenie. reCAPTCHA analizuje zachowanie w przeglądarce i zwraca wartość z przedziału od 0 do 1, wyrażającą prawdopodobieństwo, że działa człowiek. Wpisy i zapytania poniżej wartości 0,5 są odrzucane. W przypadku formularza komentarzy serwer sprawdza dodatkowo, czy token został wystawiony dla tego formularza i dla strony w domenie lukaswojcik.com.
W tym celu reCAPTCHA przetwarza adres IP, czas przebywania na stronie, ruchy myszy i klawiatury, informacje o przeglądarce i urządzeniu, a także odczytuje i zapisuje ciasteczka domeny google.com. Sprawdzenie przebiega niewidocznie, nie trzeba wybierać obrazków. Na stronach narzędzi reCAPTCHA wczytuje się dopiero w chwili uruchomienia sprawdzenia; samo otwarcie strony narzędzia nie włącza tej usługi. Na stronach z formularzem – na stronie startowej i na każdej stronie artykułu – usługa wczytuje się razem ze stroną, aby wynik był gotowy przy wysyłce. Zakłada przy tym wpis _grecaptcha w pamięci lokalnej przeglądarki, wymieniony w punkcie 4. Serwer tego serwisu potwierdza wynik w Google i przekazuje przy tym wyłącznie token wygenerowany w przeglądarce, a nie adres IP. Stronę logowania bloga, która służy wyłącznie administratorowi, chroni pole wyboru reCAPTCHA tej samej usługi; wczytuje się ono tylko tam i również w tym przypadku serwer przekazuje Google wyłącznie token.
Podstawa prawna: art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na ochronie formularzy i narzędzi przed nadużyciami: bez tego sprawdzenia droga kontaktu i komentarze w krótkim czasie stałyby się bezużyteczne, a narzędzia dałoby się automatycznie wykorzystać przeciwko cudzym serwerom. Kto nie chce uruchamiać reCAPTCHA, może skontaktować się z administratorem pocztą elektroniczną, bez korzystania z formularza, i w ten sam sposób przesłać komentarz; narzędzia działające w całości w przeglądarce obywają się bez reCAPTCHA.
9. Komentarze pod artykułami
Artykuły na blogu można komentować. Przy wysłaniu komentarza WordPress zapisuje wpisane imię, wpisany adres e-mail, treść komentarza, moment wysłania, adres IP i identyfikator przeglądarki. Adres IP i adres e-mail nie są publikowane; służą przeciwdziałaniu spamowi i umożliwiają kontakt w razie zgłoszenia zastrzeżeń prawnych do komentarza.
Podstawa prawna: art. 6 ust. 1 lit. a RODO dla publikacji komentarza wraz z wybranym imieniem oraz art. 6 ust. 1 lit. f RODO dla zapisania adresu IP i kontroli antyspamowych, przy czym prawnie uzasadniony interes polega na obronie przed wpisami stanowiącymi nadużycie.
Okres przechowywania: komentarze i powiązane z nimi dane pozostają zapisane do czasu usunięcia komentarza. Wpisy w folderze spamu trafiają po 30 dniach do kosza, z którego WordPress usuwa je trwale po kolejnych 30 dniach. Usunięcia można zażądać w każdej chwili, w dowolnej formie.
Ochrona przed spamem: Przed zapisaniem komentarz podlega trzem kontrolom. Pole niewidoczne dla ludzi wyłapuje boty wypełniające formularze, reCAPTCHA sprawdza zgłoszenie w sposób opisany w punkcie 8.1, a lista słów kluczowych na własnym serwerze kieruje wpisy o typowej treści spamowej do folderu spamu zamiast do kolejki zatwierdzania. Do Google trafia wyłącznie to, co reCAPTCHA rejestruje w przeglądarce, a z serwera tylko token; imienia, adresu e-mail, strony, adresu IP ani treści komentarza serwer nie przekazuje nikomu. Odrzucony wpis nie zostaje zapisany. Każdy zapisany komentarz zostaje wstrzymany i publikowany dopiero po przejrzeniu.
Aby nowy komentarz został szybko zauważony, gdy tylko czeka na zatwierdzenie, wysyłane jest krótkie powiadomienie przez komunikator Telegram. Zawiera ono wyłącznie numer komentarza i adres artykułu, bez danych osobowych: ani imienia, ani adresu e-mail, ani treści komentarza.
10. Toolbox
Toolbox zawiera zbiór narzędzi technicznych – kalkulatorów, generatorów, walidatorów i narzędzi analitycznych. Większość działa w całości w przeglądarce (punkt 10.1). Część sprawdza rzeczy, których nie da się sprawdzić w przeglądarce, i w tym celu wysyła wprowadzone dane na serwer tego serwisu (punkt 10.2). Narzędzia te podają na swojej stronie, co serwer robi z wprowadzonymi danymi.
Nagrywanie sesji z punktu 7 obejmuje wyświetlaną stronę i w przeciwnym razie ujawniałoby wynik przeznaczony wyłącznie dla osoby przed ekranem. Pojemniki, w których narzędzia przedstawiają swoje wyniki, są więc oznaczone w kodzie strony jako obszary do zamaskowania – niezależnie od tego, czy wynik powstał w przeglądarce, czy na serwerze. Przed jakimkolwiek przesłaniem nagranie zastępuje ich zawartość znak po znaku. To samo oznaczenie działa wobec czatu z punktu 6.2: jego odczyt tekstu strony pomija te pojemniki. Odtworzenie pokazuje, że wynik się pojawił i ile zajmował miejsca – ale nie to, co w nim stało. Znaki wpisane w pole formularza są zamaskowane i tak.
Wyszukiwarka serwisu opiera się na zasadzie z punktu 10.1. Wczytuje przygotowany plik indeksu i przeszukuje go lokalnie w przeglądarce. Wyszukiwane hasła nie są przesyłane na serwer ani rejestrowane.
10.1 Narzędzia działające w przeglądarce
W tych narzędziach wprowadzone wartości są przetwarzane w przeglądarce i nie są przesyłane na żaden serwer. Kto chce to sprawdzić, może po wczytaniu strony rozłączyć połączenie sieciowe – te narzędzia nadal działają.
10.2 Narzędzia z częścią serwerową
Niektóre sprawdzenia wymagają serwera: zapytania DNS, nawiązywanie połączeń TLS, pobranie cudzej strony wraz z nagłówkami, wyszukanie kodu w bazie danych muzycznych. Narzędzia tego rodzaju (w chwili tej wersji: 31) wysyłają wprowadzone dane na serwer tego serwisu dopiero po kliknięciu; serwer przeprowadza sprawdzenie i zwraca wynik. Przetwarzane są przy tym wprowadzone dane – zależnie od narzędzia domena, adres, adres IP, selektor DKIM, kod ISRC, ISWC lub kod kreskowy albo ładunek Measurement Protocol – oraz adres IP urządzenia wysyłającego zapytanie.
Przechowywanie: wprowadzone dane nie są zapisywane, podobnie jak wynik i odpowiedzi usług zewnętrznych; istnieją one wyłącznie w odpowiedzi wysłanej do przeglądarki. Dla każdego zapytania zapisywany jest jedynie wpis licznika złożony z adresu IP, nazwy narzędzia, czasu i rozmiaru zapytania w bajtach. Z tego rozmiaru nie da się odtworzyć wprowadzonych danych; pokazuje on, czy ktoś korzysta z narzędzi masowo albo z wyjątkowo dużymi ładunkami. Wpis ogranicza każde narzędzie do stałej liczby zapytań na adres IP i godzinę (zależnie od narzędzia od 4 do 30), tak aby nie dało się go masowo wykorzystać przeciwko cudzym serwerom. Wpisy licznika są usuwane po siedmiu dniach; proces usuwania uruchamia się co godzinę, więc żaden wpis nie istnieje w bazie dłużej niż siedem dni i godzinę. O kopiach zapasowych mówi punkt 15. Wprowadzone dane nie pojawiają się także w dzienniku opisanym w punkcie 3: narzędzia wysyłają je w treści zapytania, a dziennik rejestruje jedynie ścieżkę.
Zapytania do podmiotów trzecich: w celu sprawdzenia serwer sam wysyła zapytania, pod własnym identyfikatorem i z własnego adresu. Zależnie od narzędzia wprowadzone dane otrzymują:
- serwery wprowadzonej domeny lub adresu, a przy sprawdzaniu transportu poczty także jej serwery pocztowe
- publiczne resolwery DNS Cloudflare (1.1.1.1) i Google (8.8.8.8), przez które ten serwer rozwiązuje nazwy
- rdap.org i właściwy rejestr, a w przypadku rejestrów bez RDAP ich usługa whois – w celu ustalenia danych właściciela domeny lub sieci IP
- crt.sh (Sectigo Limited) w celu odczytu dzienników certyfikatów domeny
- MusicBrainz (MetaBrainz Foundation) w celu wyszukania kodów ISRC, ISWC i kodów kreskowych
- serwer walidacyjny Google Analytics w przypadku GA4 Measurement Protocol JSON Validator, o ile to sprawdzenie nie zostało odznaczone; zamiast danych dostępowych wysyłane są wartości zastępcze, ale sam ładunek trafia tam w postaci wprowadzonej – łącznie z rzeczywistymi identyfikatorami, takimi jak
client_idczyuser_id
Żaden z tych odbiorców nie otrzymuje adresu IP urządzenia wysyłającego zapytanie – z wyjątkiem Connection Mirror, w którym właśnie ten adres jest przedmiotem sprawdzenia: trafia tam do resolwerów DNS w celu ustalenia nazwy hosta, a po kliknięciu przycisku dla właściciela sieci także do rdap.org i właściwego rejestru.
Connection Mirror: narzędzie pokazuje, czego serwer WWW dowiaduje się o połączeniu, zanim wykona się choć jedna linia JavaScriptu: adres IP, z którego przychodzi zapytanie, rodzinę adresu, nagłówki zapytania i parametry szyfrowanego połączenia. Ten adres IP zna i tak każdy serwer WWW, bo inaczej nie mógłby odpowiedzieć; Mirror jedynie go pokazuje. Nazwę hosta serwer sprawdza przez odwrotne zapytanie DNS u wymienionych resolwerów. Przy adresie prywatnym również to jest pomijane.
Właściciel sieci figuruje w bazie regionalnego rejestru internetowego. Dla adresów europejskich jest to RIPE NCC w Amsterdamie, a więc w Unii Europejskiej; dla pozostałych zakresów adresów ARIN w Stanach Zjednoczonych, APNIC w Australii, LACNIC w Urugwaju albo AFRINIC na Mauritiusie. Zależnie od pochodzenia adresu zapytanie trafia więc do państwa bez decyzji o odpowiednim stopniu ochrony i dlatego nie następuje samo z siebie: narzędzie pokazuje w tym miejscu przycisk, a obok niego informację, dokąd trafia wtedy adres. Zapytanie rusza dopiero po kliknięciu – przez rdap.org, który przekierowuje do właściwego rejestru. Kliknięcie jest zarazem wyraźną zgodą w rozumieniu art. 49 ust. 1 lit. a RODO – o ile właściwy rejestr znajduje się poza Unią Europejską; przy RIPE NCC przekazanie do państwa trzeciego w ogóle nie zachodzi. Bez kliknięcia adres opuszcza serwer wyłącznie na potrzeby odwrotnego zapytania DNS. Wartości ciasteczek i dane autoryzacyjne nigdy nie są zwracane. Również tutaj zapisywany jest wyłącznie wpis licznika. Crawler IP Verifier sprawdza te same dane dla adresu wpisanego w nim, a nie dla adresu urządzenia wysyłającego zapytanie; na zewnątrz trafia więc wyłącznie wpisany adres.
Podstawa prawna: art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na przeprowadzeniu wyraźnie zamówionego sprawdzenia, a w odniesieniu do wpisu licznika wraz z rozmiarem zapytania – na ochronie narzędzi i cudzych serwerów przed masowym, zautomatyzowanym użyciem. Tam, gdzie w grę wchodzi przekazanie do państwa bez decyzji o odpowiednim stopniu ochrony, dochodzi wyraźna zgoda z art. 49 ust. 1 lit. a RODO, jak przy właścicielu sieci w Connection Mirror. Odbiorców i podstawy wymienia punkt 11.
10.3 Narzędzia z logowaniem Google
Siedem narzędzi stanowi wyjątek, ponieważ ich zadaniem jest odczyt danych z konta Google:
- GTM Container History Deep Search Engine – uprawnienie
tagmanager.readonly - GA4 PII Checker – uprawnienie
analytics.readonly - GA4 Anomaly Detector – uprawnienie
analytics.readonly - GA4 Bot Detector – uprawnienie
analytics.readonly - GA4 Advisor & runReport Verifier – uprawnienia
analytics.readonly,analytics.chatbot.read - Audyt pozyskiwania w testerze kanałów GA4 – uprawnienie
analytics.readonly - Porównywarka konfiguracji usług GA4 i zapisów – uprawnienie
analytics.readonly
Narzędzia te pobierają czasowy token dostępu przez okno logowania Google. Wnioskowane uprawnienia są bez wyjątku tylko do odczytu; żadne z nich nie może niczego w koncie Google zmienić, utworzyć ani usunąć.
Oświadczenie o ograniczonym wykorzystaniu (Limited Use). Wykorzystanie i przekazywanie informacji otrzymanych przez te narzędzia z interfejsów Google API odbywa się zgodnie z Google API Services User Data Policy, w tym z zawartymi tam wymogami Limited Use. Konkretnie oznacza to, że token dostępu i pobrane dane pozostają w przeglądarce. Nie są wysyłane na serwer tego serwisu. Operator serwisu nie przechowuje ich, nie przekazuje innym odbiorcom ani nie wykorzystuje do reklamy lub trenowania modeli. Odrębną kwestią jest bezpośrednie przetwarzanie przez Google niezbędne do obsługi żądań API, w tym opisanego poniżej czatu Advisor. Token wygasa samoczynnie i znika najpóźniej wraz z zamknięciem karty przeglądarki.
GA4 Advisor: weryfikacja przez runReport. Logowanie ładuje się po wyraźnym kliknięciu. Przeglądarka wysyła wybraną usługę, okresy, metrykę i wymiar jako pytanie do Analytics Advisor Google oraz pobiera raporty porównawcze bezpośrednio z Google. Kolejne pytania również trafiają do Google. Tokeny dostępu, identyfikatory sesji i wyniki pozostają w pamięci karty; narzędzie nie korzysta z pośrednika na serwerze, plików cookie z tokenem ani trwałej pamięci przeglądarki. Rozłączenie usuwa lokalny token i wyniki, ale nie cofa zgody na koncie Google. Na tej stronie narzędzia wyłączono śledzenie, nagrywanie sesji i reactive.chat. Standardowe logi wyświetleń strony nadal powstają. Zamiast wstępnie wpisanego publicznego klienta można podać własny klient OAuth; nie eliminuje to przetwarzania przez Google. Według dokumentacji Google aktywność na czacie może służyć ulepszaniu produktu. Odpowiedź AI może być błędna. Narzędzie nie żąda zakresu cloud-platform.
Podstawa prawna: art. 6 ust. 1 lit. f RODO, tak jak przy pozostałych narzędziach: prawnie uzasadniony interes polega na realizacji wyraźnie zamówionej funkcji. Umowa przy tym nie powstaje, co stwierdza punkt 2 regulaminu. Udzielone uprawnienie można w każdej chwili cofnąć w ustawieniach konta Google pod adresem myaccount.google.com/permissions.
Audyt pozyskiwania i zapisy konfiguracji. Te dwie funkcje również korzystają z bezpośrednich żądań przeglądarki do Google z uprawnieniem odczytu. Audyt pobiera raporty pozyskiwania sesji, a porównywarka określony zestaw ustawień usługi, przechowywania danych, strumieni, definicji niestandardowych i kluczowych zdarzeń. Nie korzystają z usługi AI. Konfigurację można pobrać jako JSON i później porównać lokalnie bez logowania. Sekrety API nie są żądane. Śledzenie, nagrywanie sesji i czat są wyłączone na tych stronach narzędzi.
Lokalne porównanie plików. Narzędzie porównujące przychody sklepu i GA4 odczytuje CSV wyłącznie w przeglądarce, bez wysyłania zawartości i bez żądania dostępu Google. Porównuje identyfikatory zamówień, kwoty i waluty. Wczytane zapisy konfiguracji i CSV pozostają w pamięci karty do wyczyszczenia lub opuszczenia strony; jawnie pobrane pliki pozostają na urządzeniu do ich lokalnego usunięcia. Śledzenie, nagrywanie sesji i czat są wyłączone na stronie porównania. Standardowe logi dostępu do witryny pozostają bez zmian.
Lokalna analiza żądań Collect. Analizator parametrów GA4 przetwarza wklejone adresy żądań i ciągi query/body wyłącznie w karcie. Żądania nie są odtwarzane ani przesyłane. Śledzenie, nagrywanie sesji i czat są na tej stronie wyłączone. Dane wejściowe i wyniki są czyszczone po opuszczeniu strony lub użyciu przycisku czyszczenia; pobrane pliki pozostają na urządzeniu. Eksporty CSV zawierają zdekodowane dane wejściowe i nie są anonimizowane. Zwykłe logi dostępu do witryny pozostają bez zmian.
Detektor anomalii GA4. Logowanie Google jest ładowane dopiero po kliknięciu. Zagregowane wartości raportów dziennych są pobierane bezpośrednio z Google z uprawnieniem analytics.readonly i porównywane w przeglądarce. Tokeny i wyniki pozostają w pamięci karty; są usuwane przy rozłączeniu, zmianie klienta lub opuszczeniu strony. Pobrane CSV pozostają na urządzeniu. Śledzenie, nagrywanie sesji i czat są na tej stronie wyłączone; zwykłe logi dostępu pozostają. Nie ma usługi AI ani wysyłania alarmów w tle.
E-Commerce Item Array Validator: wklejone tablice produktów są sprawdzane lokalnie w karcie przeglądarki, bez logowania Google ani przesyłania danych. Narzędzie nie zapisuje danych wejściowych ani wyników w plikach cookie lub pamięci przeglądarki. Wyczyszczenie formularza albo opuszczenie strony usuwa te wartości; pobrane raporty JSON pozostają na urządzeniu. Śledzenie, nagrywanie sesji i czat są wyłączone na stronie narzędzia. Zwykłe logi serwera nadal rejestrują żądania stron.
GA4 Bot Detector / kontrola ruchu: logowanie Google ładuje się dopiero po kliknięciu. Raporty tylko do odczytu są przekazywane bezpośrednio między przeglądarką a Google. Tokeny i raporty pozostają w pamięci karty; rozłączenie, zmiana identyfikatora klienta lub opuszczenie strony usuwa je. Pliki CSV pozostają na urządzeniu. Klasyfikacje botów nie są wysyłane do Google, a dane Analytics nie są zmieniane. Śledzenie, nagrywanie sesji i czat są wyłączone na stronach narzędzia; zwykłe logi serwera pozostają aktywne.
11. Odbiorcy danych
Dane są przekazywane wyłącznie w zakresie niezbędnym dla opisanych celów. Odbiorcami są:
| Odbiorca | Cel | Siedziba | Podstawa przekazania |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Pomiar, Tag Manager, reCAPTCHA dla formularza kontaktowego, formularza komentarzy i narzędzi, dostęp do API dla siedmiu narzędzi, w tym zapytania do Analytics Advisor | Irlandia / USA | EU-US Data Privacy Framework, standardowe klauzule umowne |
| Google LLC (Google Drive) | Przechowywanie codziennej zaszyfrowanej kopii bazy danych, obejmującej także nagrania MousePlayer; klucze nie opuszczają administratora | USA / na świecie | EU-US Data Privacy Framework, standardowe klauzule umowne |
| Google LLC (Google Public DNS, serwer walidacyjny Measurement Protocol) | Rozwiązywanie nazw dla narzędzi z częścią serwerową, w tym odwrotne zapytania DNS o adresy IP (Connection Mirror, Crawler IP Verifier); walidacja wprowadzonego ładunku | USA | EU-US Data Privacy Framework |
| Cloudflare, Inc. | Rozwiązywanie nazw dla narzędzi z częścią serwerową, w tym odwrotne zapytania DNS o adresy IP (Connection Mirror, Crawler IP Verifier); Cloudflare pośredniczy także w ruchu do rdap.org | USA | EU-US Data Privacy Framework |
| rdap.org | Przekierowanie zapytania RDAP do właściwego rejestru (Domain RDAP & CT Lookup, Crawler IP Verifier; Connection Mirror wyłącznie po kliknięciu przycisku dla właściciela sieci) | Wielka Brytania | Decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony; dla własnego adresu w Connection Mirror dodatkowo zgoda |
| Rejestr sprawdzanej domeny lub adresu IP | Dane właściciela domeny (Domain RDAP & CT Lookup) lub sieci IP (Crawler IP Verifier; Connection Mirror wyłącznie po kliknięciu); przekazywana jest wyłącznie sprawdzana informacja | Zależnie od końcówki domeny lub zakresu adresów; dla europejskich adresów IP RIPE NCC w Holandii, poza tym ARIN (USA), APNIC (Australia), LACNIC (Urugwaj) lub AFRINIC (Mauritius) | Przy wpisanej domenie lub wpisanym adresie na zewnątrz nie trafiają dane urządzenia wysyłającego zapytanie. W Connection Mirror: w UE (RIPE NCC) przekazanie do państwa trzeciego nie zachodzi, poza tym wyraźna zgoda z art. 49 ust. 1 lit. a RODO wyrażona kliknięciem |
| Sectigo Limited (crt.sh) | Dzienniki certyfikatów wprowadzonej domeny | Wielka Brytania | Decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony |
| MetaBrainz Foundation (MusicBrainz) | Wyszukanie wprowadzonego kodu ISRC, ISWC lub kodu kreskowego | USA | Brak danych osobowych: przekazywany jest wyłącznie kod |
Poza tym dane są ujawniane wyłącznie wtedy, gdy istnieje ku temu obowiązek prawny. Dane osobowe nie są sprzedawane ani udostępniane sieciom reklamowym czy pośrednikom handlującym danymi.
12. Prawa osób, których dane dotyczą
Każdej osobie, której dane osobowe są przetwarzane, przysługują na gruncie RODO następujące prawa:
- dostęp do danych (art. 15 RODO) – potwierdzenie, czy dane są przetwarzane, oraz ich kopia
- sprostowanie (art. 16 RODO) – poprawienie danych nieprawidłowych i uzupełnienie niekompletnych
- usunięcie (art. 17 RODO) – o ile nie sprzeciwia się temu obowiązek przechowywania
- ograniczenie przetwarzania (art. 18 RODO) – wstrzymanie przetwarzania na czas wyjaśnienia sprawy
- przenoszenie danych (art. 20 RODO) – wydanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego
- sprzeciw (art. 21 RODO) – wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją osoby, której dane dotyczą
- cofnięcie zgody (art. 7 ust. 3 RODO) – w każdej chwili, ze skutkiem na przyszłość
Prawa te można zrealizować w dowolnej formie, pisząc na adres contact@lukaswojcik.com. Odpowiedź następuje w ciągu miesiąca; w sprawach złożonych termin ten może zostać przedłużony o kolejne dwa miesiące, o czym przekazywana jest odrębna informacja.
13. Prawo wniesienia skargi
Niezależnie od innych środków ochrony prawnej przysługuje prawo wniesienia skargi do organu nadzorczego. Organem właściwym dla administratora jest:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa
uodo.gov.pl
Skargę można równie dobrze wnieść do organu nadzorczego właściwego dla miejsca zamieszkania lub miejsca domniemanego naruszenia. Dla osób w Niemczech jest to krajowy organ ochrony danych danego landu, dla osób w Austrii – Datenschutzbehörde w Wiedniu.
14. Obowiązek podania danych, zautomatyzowane podejmowanie decyzji
Nie istnieje ustawowy ani umowny obowiązek podania danych osobowych. Wpisy w formularzu kontaktowym i w komentarzach są dobrowolne; bez nich nie da się jednak ani odpowiedzieć na zapytanie, ani opublikować komentarza.
Zautomatyzowane podejmowanie decyzji w rozumieniu art. 22 RODO nie ma miejsca. Opisana w punkcie 8.1 wartość reCAPTCHA rozstrzyga jedynie o przyjęciu wpisu z formularza lub zapytania narzędzia, a nie o sprawie wywołującej skutki prawne; odrzucony wpis da się w każdej chwili wysłać zamiast tego pocztą elektroniczną.
15. Bezpieczeństwo danych i kopie zapasowe
Kopie zapasowe: z bazy danych powstaje codziennie zaszyfrowana kopia, składowana w Google Drive; szyfrowanie następuje przed przesłaniem, a klucze nie opuszczają administratora (punkt 7.8). Kopia obejmuje wszystkie tabele, a więc także te wymienione w niniejszej polityce. Usunięty rekord może więc jeszcze przez pewien czas w niej istnieć: kopie dzienne są usuwane po 7 dniach, tygodniowe po roku. Kopia jest odtwarzana wyłącznie po utracie danych.
Cały serwis jest dostarczany wyłącznie przez połączenia szyfrowane protokołem TLS; żądania nieszyfrowane są przekierowywane. Polityka bezpieczeństwa treści ogranicza źródła, z którymi przeglądarka może się łączyć, co znacznie zmniejsza skutki wstrzykniętych skryptów. Dane dostępowe do bazy danych i do usług zewnętrznych znajdują się poza katalogiem serwisu i nie występują w żadnym dostarczanym pliku źródłowym. Obszar administracyjny jest chroniony dodatkowymi zabezpieczeniami dostępu.
16. Zmiany niniejszego dokumentu
Dokument jest aktualizowany, gdy wymaga tego zmiana wykorzystywanych usług lub stanu prawnego. Wiążąca jest zawsze wersja dostępna w tym miejscu. Istotna zmiana podnosi główny numer wersji. Strona główna może informować o niej przez ograniczony czas. Numer wersji i data wejścia w życie znajdują się na początku tej strony.