Ostatnia aktualizacja: 18 lipca 2026
Polityka prywatności
Wyjaśniamy, jak przetwarzamy dane osobowe i dane użytkownika Google podczas korzystania ze strony Dowodownika, zaproszonego procesu pozyskania Google oraz formularza kontaktowego.
Administrator danych
Administratorem danych osobowych jest Kodemia Paweł Skuza, NIP 5732478560, z adresem przy al. Najświętszej Marii Panny 48/11, 42-217 Częstochowa. W sprawach dotyczących prywatności można skontaktować się pod adresem office@kodemia.biz.
Jakie dane przetwarzamy
- dane podane w formularzu: imię i nazwisko, organizacja, służbowy adres e-mail, opcjonalny numer telefonu, typ organizacji oraz treść wiadomości;
- informację o zaakceptowaniu komunikatu dotyczącego charakteru prototypu;
- dane techniczne niezbędne do bezpieczeństwa i działania serwisu, takie jak adres IP, czas żądania, informacje o przeglądarce oraz logi serwera.
Serwis nie służy do przesyłania rzeczywistych materiałów spraw, dokumentów procesowych ani innych danych szczególnych kategorii. Prosimy, aby nie umieszczać takich informacji w formularzu.
Dane konta Google używane przez Dowodownik
Gdy zaproszony użytkownik zdecyduje się połączyć konto Google, Dowodownik przetwarza wyłącznie dane Google potrzebne do wybranego przez użytkownika połączenia i procesu pozyskania.
- tożsamość konta Google: stabilny identyfikator konta, adres e-mail i status jego weryfikacji, używane do uwierzytelnienia zaproszonego użytkownika i powiązania połączenia z właściwym kontem;
- podgląd Gmail: ograniczony zestaw identyfikatorów wiadomości, etykiet i nagłówków, takich jak data, nadawca, odbiorcy, temat i Message-ID, bez treści wiadomości i załączników;
- pozyskanie Gmail: pełna reprezentacja wyłącznie do odczytu pojedynczo wybranej wiadomości, w tym treść MIME i załączniki, dopiero po jednoznacznym zatwierdzeniu dokładnego kandydata;
- podgląd Dysku Google: identyfikatory i nazwy plików oraz folderów, typy MIME, rodzice, identyfikator dysku, rozmiar, checksum, wersja i capabilities pod folderem wybranym przez użytkownika;
- pozyskanie z Dysku Google: bajty pojedynczo wybranego pliku źródłowego, dopiero po dokładnym zatwierdzeniu;
- repozytorium klienta: osobne połączenie z Dyskiem Google używane do tworzenia i weryfikacji plików używanych z Dowodownikiem w folderze docelowym wybranym przez użytkownika.
Sposób i cel używania danych Google
- weryfikacja tożsamości zaproszonego użytkownika i utrzymanie bezpiecznej sesji;
- wyświetlenie ograniczonego podglądu metadanych z wybranego zapytania Gmail albo folderu Dysku;
- utrwalenie dokładnego snapshotu kandydata i zapis jednoznacznego zatwierdzenia użytkownika;
- pobranie wyłącznie zatwierdzonej wiadomości lub pliku i obliczenie skrótów kryptograficznych;
- transfer zatwierdzonych bajtów i deterministycznych manifestów do repozytorium kontrolowanego przez klienta, wybranego przez użytkownika;
- weryfikacja kopii przez readback, jeżeli wybrane repozytorium go wspiera;
- odłączenie połączenia Google i zablokowanie dalszego dostępu aplikacji na żądanie użytkownika.
Dowodownik nie wykorzystuje danych użytkownika Google do reklam, profilowania, decyzji kredytowych, sprzedaży brokerom danych ani trenowania modeli sztucznej inteligencji ogólnego przeznaczenia. Modele automatyczne nie są źródłem treści dowodowej i nie zapisują treści wiernej źródłu.
Tokeny Google OAuth, przechowywanie i bezpieczeństwo
Tokeny dostępu i odświeżania OAuth są szyfrowane w spoczynku w Azure Key Vault i nie trafiają do pamięci lokalnej przeglądarki, dokumentacji aplikacji ani telemetrii. Połączenia Gmail, źródłowego Dysku i repozytorium Dysku są rozdzielone oraz związane z właściwym użytkownikiem i kontekstem klienta.
Azure działa jako procesor transferu i utrzymuje wyłącznie minimalny stan operacyjny oraz czasowy staging potrzebny do wykonania procesu. Zatwierdzone materiały kanoniczne są zapisywane do lokalnego repozytorium albo repozytorium Dysku Google wybranego i kontrolowanego przez klienta. To klient, a nie Dowodownik ani Azure, kontroluje retencję, backup, dostępność i custody tego repozytorium.
Udostępnianie danych użytkownika Google
Dane użytkownika Google nie są sprzedawane. Są ujawniane wyłącznie w zakresie niezbędnym do świadczenia lub zabezpieczenia zamówionej usługi: Microsoft Azure jako dostawcy hostingu, szyfrowanego magazynu sekretów i przetwarzania transferu; interfejsom Google API zgodnie z działaniem zleconym przez połączonego użytkownika; repozytorium docelowemu kontrolowanemu przez klienta i wybranemu przez użytkownika; oraz upoważnionemu personelowi lub profesjonalnym doradcom, gdy jest to konieczne do wsparcia, bezpieczeństwa, zgodności z prawem albo ustalenia, dochodzenia lub obrony roszczeń.
Dowodownik nie zezwala ludziom na odczytywanie treści wiadomości lub plików Google, chyba że użytkownik zatwierdził właściwe pozyskanie, a dostęp jest konieczny do udzielenia wsparcia zamówionego przez klienta, zbadania incydentu bezpieczeństwa, wykonania obowiązku prawnego lub ochrony prawnej. Taki dostęp musi być ograniczony i upoważniony.
Retencja, odłączenie i usuwanie danych Google
Tokeny OAuth są przechowywane, gdy połączenie jest aktywne, i wyłączane po odłączeniu przez użytkownika, cofnięciu dostępu, zakończeniu relacji usługowej albo ustaniu potrzeby dalszego przechowywania. Krótkotrwałe tokeny dostępu wygasają zgodnie z zasadami Google. Czasowy staging Azure nie jest repozytorium kanonicznym i jest przechowywany wyłącznie tak długo, jak wymaga tego ukończenie, ponowienie lub zbadanie transferu, z uwzględnieniem operacyjnych kontroli retencji usługi.
Użytkownik może odłączyć połączenie Google w Dowodowniku oraz cofnąć dostęp w ustawieniach uprawnień konta Google. Żądania usunięcia danych konta, połączenia lub danych operacyjnych można przesyłać na office@kodemia.biz; zostaną obsłużone bez zbędnej zwłoki, z uwzględnieniem obowiązków prawnych i potrzeby zachowania niezmiennych zdarzeń audytowych. Odłączenie Dowodownika nie usuwa danych źródłowych w Google ani materiałów już przeniesionych do repozytorium kontrolowanego przez klienta; ich usunięcie należy uzgodnić z administratorem repozytorium.
Google API Services User Data Policy i Limited Use
Wykorzystywanie i przekazywanie przez Dowodownik do innych aplikacji informacji otrzymanych z interfejsów Google API będzie zgodne z Google API Services User Data Policy, w tym z wymaganiami Limited Use.
Dowodownik's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Cele i podstawy prawne
- udzielenie odpowiedzi, umówienie prezentacji oraz podjęcie działań przed zawarciem ewentualnej umowy — art. 6 ust. 1 lit. b RODO;
- obsługa korespondencji, zabezpieczenie serwisu, przeciwdziałanie nadużyciom i dochodzenie lub obrona roszczeń — prawnie uzasadniony interes administratora, art. 6 ust. 1 lit. f RODO;
- realizacja obowiązków prawnych, jeśli powstaną — art. 6 ust. 1 lit. c RODO.
Formularz kontaktowy nie zapisuje użytkownika do newslettera i nie stanowi zgody na marketing elektroniczny. Ewentualna komunikacja marketingowa wymaga odrębnej podstawy prawnej.
Odbiorcy danych i dostawcy
Dane mogą być powierzane podmiotom wspierającym działanie serwisu wyłącznie w niezbędnym zakresie.
- SeoHost — hosting strony i wykonanie endpointu formularza;
- Cloudflare — DNS, proxy, ochrona i dostarczanie treści;
- Brevo (Sendinblue SAS) — wysyłka oraz logi transakcyjnej wiadomości e-mail;
- Google Workspace — odbiór i przechowywanie korespondencji w skrzynce office@kodemia.biz;
- Google Fonts — dostarczenie krojów pisma, co może wiązać się z przekazaniem Google danych technicznych połączenia.
Przekazywanie danych poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku przekazanie odbywa się z zastosowaniem mechanizmów wymaganych przez RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony lub standardowych klauzul umownych.
Okres przechowywania
Korespondencję z formularza przechowujemy przez czas potrzebny do obsługi zapytania, a następnie co do zasady nie dłużej niż 12 miesięcy od zakończenia kontaktu. Dane mogą być przechowywane dłużej, jeśli jest to konieczne do zawarcia lub wykonania umowy, spełnienia obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń. Logi techniczne są przechowywane przez okres wynikający z ustawień bezpieczeństwa administratora i dostawców.
Prawa osoby, której dane dotyczą
- dostęp do danych i otrzymanie ich kopii;
- sprostowanie, usunięcie lub ograniczenie przetwarzania;
- przeniesienie danych — gdy ma zastosowanie;
- sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- wniesienie skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Podanie danych jest dobrowolne, ale dane oznaczone jako wymagane są potrzebne do wysłania formularza i udzielenia odpowiedzi. Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
Pliki cookie i pamięć lokalna
Serwis zapisuje w pamięci lokalnej przeglądarki wyłącznie preferencję języka pod kluczem „dowodownik-lang”. Cloudflare i inni dostawcy infrastruktury mogą stosować techniczne pliki cookie lub podobne mechanizmy niezbędne do bezpieczeństwa i prawidłowego działania. Serwis nie korzysta obecnie z własnych narzędzi analitycznych ani reklamowych.
Zmiany polityki
Polityka może być aktualizowana w związku ze zmianą funkcji serwisu, dostawców lub przepisów. Aktualna wersja jest zawsze publikowana na tej stronie wraz z datą ostatniej aktualizacji.