Ochrona danych
Polityka prywatności
Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarza Certentis, w jakich celach się to odbywa oraz jakie prawa Państwu przysługują.
Stan na dzień: 2026-09-07
1. Administrator danych
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych jest:
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
E-mail: info@certentis.com
Kontakt w sprawach ochrony danych: info@certentis.com
2. Przegląd przetwarzania danych
Certentis przetwarza dane niezbędne do obsługi konta, Humanizer, skanera AI, sprawdzania plagiatu, historii, kredytów i rozliczeń.
Teksty klientów nie są wykorzystywane do trenowania własnych ani zewnętrznych modeli generatywnych. Są przetwarzane wyłącznie w celu realizacji i zabezpieczenia konkretnej zamówionej usługi oraz wyświetlenia jej w osobistej historii.
- Dane konta: adres e-mail, zaszyfrowane dane uwierzytelniające, nazwa wyświetlana, ustawienia języka i dane sesji.
- Narzędzia tekstowe: tekst wejściowy, wygenerowany tekst, wykryty język, liczba słów i znaków, chronione elementy tekstu, wyniki kontroli i techniczne dane statusu.
- Sprawdzanie plagiatu: przesłane lub wprowadzone treści, nazwa pliku, status raportu, znalezione miejsca, źródła i wartości podobieństwa.
- Rozliczenia: kredyty, transakcje, taryfa, Stripe-, Apple-referencje transakcji w App Store i Google-referencje transakcji w Play oraz status subskrypcji.
- Działanie i bezpieczeństwo: adres IP, czas, żądany zasób, kod statusu, informacje o przeglądarce, identyfikator żądania oraz ograniczone sygnały błędów i nadużyć.
- Anonimowe bezpłatne testy: losowy identyfikator urządzenia w niezbędnym pliku cookie HttpOnly, wyłącznie pseudonimy urządzenia i sieci utworzone za pomocą HMAC, typ narzędzia, stan limitu oraz przez krótki czas żądany wynik.
- Opcjonalne powiadomienia mobilne: token Expo Push, platforma urządzenia, ustawienie języka i oczyszczony status dostarczenia.
3. Cele i podstawy prawne
- Wykonanie umowy i działania przedumowne (art. 6 ust. 1 lit. b RODO): rejestracja, przetwarzanie tekstu, raporty, historia, środki, płatność i wsparcie. Jeśli wyraźnie uruchomisz narzędzie tekstowe w aplikacji, wprowadzony tekst zostanie przekazany wymienionym poniżej podmiotom przetwarzającym wyłącznie w zakresie niezbędnym do wykonania żądanego narzędzia.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO): w szczególności wymagane przepisami prawa handlowego i podatkowego dowody.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO): bezpieczeństwo IT, zapobieganie nadużyciom, stabilność usług, analiza błędów i obrona prawna.
- Zgoda (art. 6 ust. 1 lit. a RODO): opcjonalne mobilne powiadomienia o wynikach, które pozostają wyłączone do momentu ich aktywacji. To samo dotyczy czatu pomocy na stronach publicznych: jest on wczytywany dopiero po kliknięciu przycisku czatu.
4. Rejestracja, baza danych i uwierzytelnianie
Do rejestracji, logowania, zarządzania sesjami, obsługi danych konta i aplikacyjnej bazy danych Certentis korzysta z Supabase. Przetwarzane są w szczególności adres e-mail, zaszyfrowane dane uwierzytelniające, identyfikatory sesji i dane konta.
Supabase używa technicznie niezbędnych plików cookie na potrzeby zalogowanej sesji. Bez tych plików cookie nie można udostępnić chronionej części konta.
Odbiorca: Supabase, Inc. Przetwarzanie odbywa się na podstawie umowy powierzenia przetwarzania danych. Jeżeli dane są przetwarzane poza Europejskim Obszarem Gospodarczym, przekazywanie danych opiera się na mających zastosowanie zabezpieczeniach określonych w rozdziale V RODO, w szczególności na decyzjach stwierdzających odpowiedni stopień ochrony lub standardowych klauzulach umownych UE.
5. Humanizer i historia tekstów
W celu wykonania zleconej korekty tekstu tekst wejściowy jest przesyłany po stronie serwera do Google Cloud Vertex AI. Technicznie chronione fragmenty tekstu mogą przed przesłaniem zostać zastąpione symbolami zastępczymi, a następnie przywrócone.
Tekst wejściowy, wynik, liczba słów, język, wyniki skanowania i techniczne dane operacyjne są przechowywane w osobistej historii. Zakończone operacje Humanizer są standardowo automatycznie usuwane po 30 dniach, chyba że przechowywanie jest konieczne w celu wyjaśnienia błędu, obrony prawnej lub wypełnienia obowiązków prawnych.
Prosimy nie przesyłać cudzych tajemnic przedsiębiorstwa ani zbędnych szczególnych kategorii danych osobowych. Odpowiadają Państwo za zgodność z prawem wprowadzanych treści.
6. Skaner AI i wartości prawdopodobieństwa
W celu wykonania skanowania AI tekst jest przesyłany do wyspecjalizowanej zewnętrznej usługi analitycznej. Certentis przetwarza wartości dokumentu i zdań otrzymane z tej usługi oraz wyświetla prawdopodobieństwo występowania ludzkich, mieszanych i typowych dla AI wzorców językowych.
Wartości te są ocenami statystycznymi, a nie pomiarem procentowego udziału poszczególnych rodzajów tekstu ani dowodem autorstwa. Możliwe są wyniki fałszywie dodatnie i fałszywie ujemne. Wyniki skanera nie mogą stanowić jedynej podstawy decyzji akademickich, pracowniczych ani innych decyzji o istotnych skutkach.
Niezależne raporty ze skanowania AI pozostają zapisane na koncie do czasu zlecenia przez Państwa ich usunięcia lub usunięcia konta, chyba że sprzeciwiają się temu obowiązki prawne lub uzasadniony interes dowodowy.
7. Płatności i subskrypcje
Proces płatności, obsługa płatności oraz zarządzanie fakturami i subskrypcjami w witrynie odbywają się za pośrednictwem Stripe. Zakupy i subskrypcje w aplikacji mobilnej są realizowane za pośrednictwem Apple App Store lub Google Play. Odpowiedni sklep przetwarza dane dotyczące płatności, kontaktu, urządzenia i transakcji zgodnie ze swoimi informacjami o ochronie prywatności.
Certentis nie przechowuje pełnych danych kart ani rachunków. Przechowywane są: sklep, identyfikatory produktu i transakcji, kryptograficzny skrót tokenu zakupu, plan, status płatności, zaksięgowane środki oraz dane dotyczące cyklu życia subskrypcji. Niezmieniony token zakupu jest używany wyłącznie po stronie serwera do weryfikacji w odpowiednim sklepie i nie jest przechowywany trwale.
Po przejściu do Stripe mogą tam być używane technicznie niezbędne pliki cookie i podobne technologie.
8. Komunikacja transakcyjna
Certentis wysyła niezbędne wiadomości e-mail dotyczące potwierdzenia konta, logowania, resetowania hasła, bezpieczeństwa oraz, w stosownych przypadkach, zakupów i subskrypcji. W tym celu przetwarzane są adres e-mail, typ wiadomości oraz dane konta lub umowy niezbędne do wysłania konkretnego komunikatu.
Wiadomości e-mail dotyczące uwierzytelniania konta są wysyłane za pośrednictwem funkcji wysyłki skonfigurowanej w Supabase. Wiadomości e-mail o charakterze marketingowym nie są wysyłane bez wymaganej do tego podstawy prawnej.
Jeśli wyraźnie włączysz mobilne powiadomienia o wynikach, Certentis wyśle za pośrednictwem Expo Push Service ogólne powiadomienie o ukończeniu lub błędzie. Powiadomienie nie zawiera wprowadzonych tekstów, wyników, tytułów raportów ani wykrytych fragmentów. Token urządzenia zostanie usunięty po wyłączeniu powiadomień, wylogowaniu się na urządzeniu lub usunięciu konta.
9. Hosting i logi serwerowe
Certentis udostępnia stronę internetową i serwerowe funkcje aplikacji za pośrednictwem Vercel. Vercel obsługuje globalną infrastrukturę, dlatego dane dotyczące połączeń i działania mogą być przetwarzane w Stanach Zjednoczonych oraz w innych krajach. Podczas wywołania przetwarzane są technicznie niezbędne dane, takie jak adres IP, czas, żądany zasób, kod statusu i informacje o przeglądarce.
Logi operacyjne i bezpieczeństwa kontrolowane przez Certentis co do zasady nie zawierają pełnych tekstów klientów i są usuwane najpóźniej po upływie 30 dni. Vercel może przetwarzać własne, technicznie niezbędne logi zgodnie z obowiązującymi warunkami umownymi, dotyczącymi ochrony danych i przechowywania danych. W przypadku incydentu bezpieczeństwa lub na potrzeby obrony prawnej niezbędne logi mogą zostać zabezpieczone do czasu wyjaśnienia sprawy.
10. Pliki cookie i podobne technologie
Certentis korzysta obecnie wyłącznie z technicznie niezbędnych plików cookie sesji, językowych i bezpieczeństwa na potrzeby logowania, ochrony konta oraz wyraźnie żądanych funkcji.
W celu ochrony rejestracji i logowania przed automatycznym nadużyciem Certentis korzysta z Cloudflare Turnstile. Usługa przetwarza sygnały połączenia, urządzenia i przeglądarki niezbędne do weryfikacji bezpieczeństwa, w szczególności adres IP, informacje o przeglądarce i urządzeniu, znaczniki czasu oraz wynik weryfikacji. Cloudflare nie otrzymuje tekstów klientów wprowadzonych do formularzy. Turnstile może stosować technicznie niezbędne pliki cookie lub porównywalne techniki przechowywania.
Do czatu pomocy Certentis korzysta z usługi Crisp. Na stronach publicznych czat nie jest wczytywany razem ze stroną: początkowo widoczny jest tylko przycisk, a dopiero kliknięcie go wczytuje usługę i pozwala jej zapisywać własne pliki cookie oraz wpisy w pamięci lokalnej. W obszarze konta po zalogowaniu czat wczytuje się od razu, ponieważ obsługa jest tam częścią świadczenia umownego; przekazywane są przy tym adres e-mail i nazwa wyświetlana, aby można było przypisać zapytanie do konta. Wprowadzone teksty, treści raportów i dane o środkach nie są przekazywane.
Nie są wbudowane własne pliki cookie do analityki, reklamy ani marketingu. Dlatego obecnie nie jest wyświetlany ogólny baner zgody.
Jeśli w przyszłości zostaną dodane technologie, które nie są niezbędne, będą one blokowane do czasu uzyskania ważnej zgody, a niniejsza informacja zostanie zaktualizowana.
10a. Google Analytics 4
Wyłącznie po uzyskaniu Państwa wyraźnej zgody (art. 6 ust. 1 lit. a RODO) Certentis wykorzystuje Google Analytics 4 do pomiaru korzystania ze stron, głębokości przewijania, rejestracji, zakupów, zdarzeń związanych z subskrypcją oraz ścieżek konwersji. Tag Google Analytics nie jest ładowany przed uzyskaniem Państwa zgody.
W tym celu mogą być przetwarzane pseudonimowe identyfikatory klienta i sesji, ścieżka strony i tytuł strony, strona odsyłająca bez parametrów wyszukiwania, informacje o przeglądarce i urządzeniu, przybliżona lokalizacja, język, głębokość przewijania, interakcje oraz zdarzenia związane z zakupami i taryfą. Do Google Analytics nie są przekazywane wprowadzone przez klientów teksty, treści raportów, pełne adresy URL z parametrami wyszukiwania ani pełne dane płatnicze.
Sygnały Google i spersonalizowane reklamy są wyłączone. Po wyrażeniu zgody Google Analytics oraz przeglądarka mogą używać plików cookie lub porównywalnych technik przechowywania danych. Odbiorcą jest Google Ireland Limited; w zakresie, w jakim Google LLC lub inne podmioty spoza Europejskiego Obszaru Gospodarczego przetwarzają dane, przekazywanie odbywa się na podstawie mających zastosowanie zabezpieczeń, w szczególności decyzji stwierdzających odpowiedni stopień ochrony lub standardowych klauzul umownych UE.
Za pośrednictwem dostępnych w każdej chwili ustawień plików cookie mogą Państwo wycofać swoją zgodę ze skutkiem na przyszłość. W takim przypadku identyfikatory Analytics przypisane do Certentis oraz nieprzekazane jeszcze zdarzenia Analytics zostaną usunięte, a dalsze przekazywanie zostanie zatrzymane. Dane zdarzeń już przekazane podlegają zasadom przechowywania i usuwania skonfigurowanym w Google Analytics; zagregowane statystyki bez bezpośredniego powiązania z kontem mogą być przechowywane dłużej.
10b. Pomiar konwersji Google Ads
Wyłącznie po uzyskaniu Państwa wyraźnej zgody (art. 6 ust. 1 lit. a RODO) Certentis używa tagu Google i Google Ads, aby mierzyć, czy wizyta na stronie prowadzi do rejestracji, skorzystania z narzędzia, przejścia do kasy lub zakupu. Bez zgody nie są przekazywane żadne konwersje Google Ads.
Mogą przy tym być przetwarzane pseudonimowe identyfikatory reklam i kliknięć, takie jak gclid, gbraid lub wbraid, zatwierdzone parametry kampanii, identyfikatory klienta i sesji, ścieżka strony, typ konwersji, a w przypadku zakupów także wartość, waluta i techniczny identyfikator transakcji. Do Google nie są przekazywane wprowadzone teksty klientów, treści raportów, pełne dane płatnicze ani niekontrolowane parametry URL.
Certentis używa Google Consent Mode v2 z domyślnie wyłączonym przechowywaniem danych analitycznych i reklamowych. Tag Google jest ładowany dopiero po uzyskaniu Państwa zgody. Sygnały ad_user_data i ad_personalization pozostają wyłączone; Certentis nie używa w związku z tym spersonalizowanych reklam ani Enhanced Conversions z adresem e-mail lub numerem telefonu.
W każdej chwili mogą Państwo wycofać zgodę w ustawieniach plików cookie ze skutkiem na przyszłość. Certentis usunie wówczas przypisane lokalne dane kampanii i identyfikatory Analytics oraz zatrzyma dalsze przekazywanie danych. Dane konwersji już przekazane podlegają zasadom przechowywania i usuwania skonfigurowanym w Google.
10c. Czat pomocy
Na stronach publicznych czat pomocy jest ładowany dopiero po kliknięciu przycisku czatu; to kliknięcie jest Państwa zgodą (art. 6 ust. 1 lit. a RODO). W obszarze po zalogowaniu ładuje się od razu, ponieważ obsługa jest tam częścią świadczenia należnego na podstawie umowy (art. 6 ust. 1 lit. b RODO). Dostawcą jest Crisp IM SAS z siedzibą we Francji; swoją podstawową infrastrukturę prowadzi w Unii Europejskiej.
Po załadowaniu Crisp zapisuje w Państwa przeglądarce identyfikator i przypisuje do niego Państwa wiadomości; z obszaru po zalogowaniu dochodzą adres e-mail i nazwa wyświetlana. Zgodę można w każdej chwili wycofać ze skutkiem na przyszłość: przycisk poniżej kończy trwającą sesję czatu, usuwa identyfikator zapisany w tej przeglądarce i sprawia, że na stronach publicznych czat załaduje się ponownie dopiero po kolejnym kliknięciu. Wiadomości już wysłane pozostają w skrzynce pomocy i są usuwane na żądanie pod wskazanym wyżej adresem.
11. Odbiorcy i przekazywanie danych do państw trzecich
- Supabase do uwierzytelniania i obsługi bazy danych.
- Vercel do hostingu, dostarczania treści i serwerowych funkcji aplikacji.
- Cloudflare, Inc. z usługą Turnstile do ochrony rejestracji i logowania przed botami oraz automatycznym nadużyciem.
- Google Cloud Vertex AI do korekty tekstu.
- Wyspecjalizowana usługa analizy AI do klasyfikacji tekstów.
- PlagiarismSearch do tworzenia raportów plagiatowych.
- Stripe do obsługi płatności, płatności i zarządzania subskrypcjami.
- Apple App Store i Google Play do zakupów mobilnych, subskrypcji, zwrotów oraz weryfikacji transakcji w sklepie.
- Expo Push Service do opcjonalnych ogólnych powiadomień o wynikach w aplikacji mobilnej.
- Crisp IM SAS z siedzibą we Francji na potrzeby czatu pomocy. Dostawca prowadzi swoją podstawową infrastrukturę w Unii Europejskiej.
- Organy, sądy lub doradcy, o ile istnieje prawny obowiązek ich ujawnienia lub jest to konieczne do obrony prawnej.
Certentis zobowiązuje usługodawców umownie do zapewnienia co najmniej równoważnej ochrony danych osobowych jak w niniejszej polityce i zezwala na przetwarzanie wyłącznie w celu wykonania zleconej usługi. Jeśli odbiorca przetwarza dane poza Europejskim Obszarem Gospodarczym, przekazanie danych odbywa się wyłącznie na podstawie wymogów ustawowych, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne UE wraz z dodatkowymi środkami ochrony.
12. Okres przechowywania
Dane konta są przechowywane do momentu usunięcia konta. Zlecenie usunięcia natychmiast blokuje konto i zazwyczaj zostaje zrealizowane w ciągu pięciu minut za pośrednictwem zabezpieczonego procesu w tle; ponowna próba zewnętrznego oczyszczenia może potrwać dłużej. W ramach tego procesu usuwany jest obiekt klienta Stripe wraz z przypisanymi do niego metodami płatności i subskrypcjami, a następnie lokalne dane konta są w sposób możliwy do prześledzenia usuwane. Usunięcie konta Certentis nie anuluje subskrypcji w App Store ani Google Play i nie jest blokowane przez jej status odnowienia. Przyszłe odnowienia należy zatrzymać osobno w odpowiednim sklepie. Wymagane prawem lub umową dowody transakcji sklepowych mogą nadal pozostać w sklepie.
Zakończone procesy Humanizer i powiązane z nimi techniczne dane żądań są standardowo przechowywane przez 30 dni. Niezależne raporty skanowania AI i plagiatów pozostają zapisane do czasu ich usunięcia przez użytkownika lub usunięcia powiązanego konta.
Dane rozliczeniowe i transakcyjne są przechowywane do upływu ustawowych okresów przechowywania wymaganych przepisami handlowymi i podatkowymi. Dzienniki bezpieczeństwa i operacyjne są co do zasady przechowywane przez 30 dni; niezbędne dane dowodowe mogą być zabezpieczone w przypadku konkretnego incydentu do czasu jego wyjaśnienia.
W przypadku anonimowych bezpłatnych testów wprowadzony tekst jest wykorzystywany wyłącznie do żądanego przetwarzania. W przypadku asynchronicznych kontroli plagiatu jest usuwany najpóźniej po zakończeniu lub wystąpieniu błędu; osierocone dane wejściowe i krótkotrwałe wyniki odtworzeń są usuwane najpóźniej po 24 godzinach. Pseudonimizowany sygnał sieciowy jest usuwany po 30 dniach, a uprawnienie urządzenia po 180 dniach.
13. Twoje prawa
Na warunkach określonych przepisami prawa przysługują Państwu prawa dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Zgodę można wycofać w dowolnym momencie ze skutkiem na przyszłość.
Mogą Państwo również złożyć skargę do organu nadzorczego ds. ochrony danych. W szczególności właściwy jest organ właściwy dla Państwa miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
14. Eksport danych i usunięcie konta
W sekcji konta mogą Państwo zażądać eksportu danych konta i zapisanych historii w formacie nadającym się do odczytu maszynowego.
W tym miejscu mogą Państwo również rozpocząć natychmiastowe usuwanie konta. Subskrypcje Stripe zostaną zakończone w ramach procesu usuwania. Subskrypcja w App Store lub Google Play jest zarządzana przez odpowiedni sklep i nie zostanie anulowana w wyniku usunięcia konta; przyszłe odnowienia można zatrzymać za pomocą linku w aplikacji. W przypadku konta powiązanego z Apple podczas usuwania z aplikacji iOS zostanie cofnięta autoryzacja opcji „Zaloguj się przez Apple”. Dane rozliczeniowe, które należy przechowywać zgodnie z prawem, zostaną zablokowane do upływu odpowiedniego okresu i będą przetwarzane oddzielnie od aktywnych danych produktu.
Kontakt: info@certentis.com
15. Brak zautomatyzowanego podejmowania decyzji wywołujących skutki prawne
Certentis nie podejmuje na podstawie wyników Humanizer, skanera AI ani plagiatów wyłącznie zautomatyzowanych decyzji, które wywołują wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływają.
16. Bezpieczeństwo danych
Certentis stosuje środki techniczne i organizacyjne adekwatne do ryzyka. Obejmują one szyfrowanie transmisji, chronione po stronie serwera dane uwierzytelniające, wierszowe mechanizmy kontroli dostępu do bazy danych, webhooki płatnicze weryfikowane podpisem, ograniczanie liczby żądań oraz odrębne konta usług.
Żaden system nie jest całkowicie wolny od ryzyka. Środki te są weryfikowane i rozwijane zgodnie ze stanem techniki oraz poziomem ryzyka.
17. Zmiany w niniejszej deklaracji
Niniejsza deklaracja ochrony danych jest aktualizowana w przypadku zmian funkcji, celów przetwarzania, usługodawców, podstaw prawnych lub okresów usuwania danych. Obowiązuje wersja opublikowana na tej stronie w danym momencie.