Informacje i pomoc
Polityka prywatności
Ochrona Twoich danych jest dla nas ważna. Niniejsza polityka prywatności informuje Cię o tym, które dane są przetwarzane w serwisie ende.app oraz w jakim celu.
1. Administrator
Administratorem danych w rozumieniu Ogólnego rozporządzenia o ochronie danych (RODO) jest operator serwisu ende.app. Dane kontaktowe można znaleźć w stopce redakcyjnej (Impressum) strony internetowej.
2. Zasada przetwarzania danych
ende.app został zaprojektowany w sposób oszczędny pod względem danych. Dane osobowe są przetwarzane wyłącznie w takim zakresie, w jakim zostały podane dobrowolnie lub w jakim jest to technicznie niezbędne ze względów bezpieczeństwa lub zapobiegania nadużyciom (np. adres IP, identyfikator rozpoznawczy).
Nie odbywa się żadne śledzenie do celów analitycznych ani marketingowych.
3. Konta użytkowników
ende.app udostępnia pseudonimowe konta użytkowników.
- Konta użytkowników opierają się zasadniczo na kodach (UUID) lub dobrowolnych pseudonimach; imiona i nazwiska nie są gromadzone.
- Nowe konta wymagają adresu e-mail. Służy on do potwierdzenia konta, odzyskania dostępu oraz do zapobiegania nadużyciom.
- Konta założone przed tą zmianą bez adresu e-mail pozostają anonimowe i mogą być nadal używane.
3a. Adres e-mail (odzyskiwanie konta i zapobieganie nadużyciom)
Ponieważ konta opierają się na anonimowych kodach (UUID), utraconego dostępu nie da się odzyskać bez dodatkowych danych. Dlatego przy rejestracji wymagany jest adres e-mail; istniejące konta bez adresu mogą go uzupełnić w każdej chwili w ustawieniach.
- Zasada – wymagany: przy rejestracji trzeba podać adres e-mail. Bez niego nie można założyć nowego konta.
- Konta istniejące – bez adresu: starsze konta bez adresu e-mail pozostają anonimowe. Adres można w każdej chwili uzupełnić w ustawieniach; bez niego odzyskanie dostępu nie jest możliwe.
- Jeżeli podany zostanie adres e-mail, wysyłamy na ten adres wiadomość potwierdzającą/weryfikacyjną.
- Adres e-mail nie jest wykorzystywany do newsletterów, reklamy, marketingu, śledzenia ani profilowania i nie jest przekazywany osobom trzecim (z wyjątkiem technicznie niezbędnej usługi wysyłki wiadomości e-mail, zob. punkt 8c).
- Adres można w każdej chwili zmienić; przy usunięciu konta zostaje usunięty razem z nim.
Podstawa prawna: w przypadku dobrowolnego podania art. 6 ust. 1 lit. a RODO (zgoda) oraz lit. b (udostępnienie żądanej funkcji odzyskiwania); w przypadku obowiązkowego podania w celu zapobiegania nadużyciom art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ochronie platformy).
4. Rozpoznawanie w celu zapobiegania nadużyciom
W celu zapobiegania nadużyciom, zautomatyzowanym dostępom, atakom związanym z bezpieczeństwem oraz w celu egzekwowania limitów korzystania (np. limitów pobrań) ende.app stosuje procedurę rozpoznawania.
W tym zakresie mogą być przetwarzane:
- pseudonimowy losowy identyfikator służący rozpoznawaniu urządzenia/przeglądarki (zob. punkt 10),
- w przypadku zalogowanych użytkowników zaszyfrowany identyfikator zapisany w lokalnej pamięci przeglądarki, który rejestruje, które konta użytkowników były używane w tej przeglądarce — w celu wykrywania nadużyć polegających na korzystaniu z wielu kont (zob. punkt 10),
- adres IP oraz wywiedzione z niego informacje techniczne (zob. punkt 6 i 8a).
Odczyt technicznych cech urządzenia (fingerprinting urządzeń) nie ma miejsca. Wymienione identyfikatory są wartościami losowymi lub są zaszyfrowane i same w sobie nie pozwalają na identyfikację użytkowników; żadne dane nie są przekazywane osobom trzecim.
Cel: ochrona przed nadużyciami, wykrywanie zautomatyzowanego korzystania oraz nadużyć polegających na korzystaniu z wielu kont, egzekwowanie limitów pobrań/korzystania, stabilność techniczna.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ochronie platformy i jej użytkowników). Przechowywanie i odczyt wymienionych identyfikatorów są przy tym bezwzględnie technicznie niezbędne w rozumieniu § 25 Abs. 2 Nr. 2 TDDDG, aby bezpiecznie i stabilnie świadczyć wyraźnie żądaną usługę oraz zapobiegać nadużyciom (np. obchodzeniu limitów pobrań); zgoda nie jest w tym celu wymagana.
Wykorzystanie do celów analitycznych, profilowania lub marketingowych nie ma miejsca; nie odbywa się żadna analiza zachowań użytkowników w takich celach.
Skutki nadużyć: zakładanie lub używanie wielu kont użytkowników w celu obejścia limitów pobrań jest zabronione. W przypadku stwierdzenia takiego nadużycia wszystkie objęte nim konta zostają usunięte, a użyte adresy e-mail zostają trwale zablokowane dla ponownej rejestracji. Zablokowane adresy są w tym celu przechowywane na liście blokowanych adresów (zob. punkt 11).
5. Przetwarzane dane
W ramach korzystania z ende.app mogą być przetwarzane następujące dane:
- samodzielnie wybrane pseudonimy
- podany adres e-mail (wymagany dla nowych kont; służy do potwierdzenia, odzyskania dostępu i zapobiegania nadużyciom)
- pseudonimowy identyfikator rozpoznawczy (Cookie / pamięć lokalna) oraz, w przypadku zalogowanych użytkowników, zaszyfrowany identyfikator kont użytkowników używanych w tej przeglądarce (pamięć lokalna)
- adres IP oraz wywiedzione z niego cechy techniczne (np. operator sieci, ocena reputacji) w celu zapobiegania nadużyciom
- technicznie niezbędne dane sesji (np. identyfikatory sesji)
Łączenie z innymi źródłami danych w celach profilowania nie ma miejsca.
5a. Opcjonalne dane kontaktowe (np. adres e-mail)
W poszczególnych miejscach strony internetowej (np. w księdze gości lub przy funkcjach kontaktowych) istnieje możliwość dobrowolnego podania adresu e-mail.
- Podanie nie jest wymagane do korzystania z platformy.
- Adres e-mail jest wykorzystywany wyłącznie w celu udzielenia odpowiedzi na dane zapytanie lub dany wpis.
- Nie następuje przekazanie osobom trzecim ani żadne wykorzystanie do newsletterów, reklamy lub marketingu.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. b RODO, o ile nawiązanie kontaktu pozostaje w związku z zapytaniem.
6. Adresy IP
W celu zapewnienia bezpieczeństwa oraz w celu zapobiegania nadużyciom ende.app przetwarza adres IP użytkowników. Adres IP może być w tym celu przechowywany oraz przekazywany wyspecjalizowanej usłudze do technicznej klasyfikacji (np. operator sieci, ocena reputacji, wykrywanie zautomatyzowanych dostępów) (zob. punkt 8a). Wykorzystanie do celów analitycznych lub marketingowych nie ma miejsca.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na bezpieczeństwie i przeciwdziałaniu nadużyciom).
7. Pliki dziennika serwera
Dostawca hostingu automatycznie gromadzi i przechowuje informacje w tzw. plikach dziennika serwera. Mogą one zawierać: adres IP, datę i godzinę zapytania, otwartą stronę, używaną przeglądarkę oraz system operacyjny. Dane te służą wyłącznie bezpiecznemu działaniu strony internetowej i nie są wykorzystywane do tworzenia profili użytkowników.
8. Wykorzystywane usługi osób trzecich
ende.app nie korzysta z usług analitycznych, śledzących, reklamowych ani usług mediów społecznościowych i nie osadza żadnych zewnętrznych treści w celach marketingowych. W celu zapewnienia bezpieczeństwa, zapobiegania nadużyciom oraz dla technicznie niezbędnych funkcji wykorzystywane są wyłącznie następujące usługi:
a) AbuseIPDB – sprawdzanie reputacji IP Dostawca: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. W celu wykrywania nadużyć i zautomatyzowanych dostępów przychodzący adres IP jest automatycznie porównywany z bazą danych AbuseIPDB (wyłącznie zapytanie), aby uzyskać informację o reputacji i operatorze sieci. Do AbuseIPDB nie są aktywnie zgłaszane ani przesyłane żadne dane użytkowników, protokołów ani dane o korzystaniu; przekazywany jest wyłącznie odpytywany adres IP. Wykraczające poza to tworzenie profili nie ma miejsca. Następuje przy tym przekazanie do USA. Cel: bezpieczeństwo i zapobieganie nadużyciom. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). Wobec przetwarzania można wnieść sprzeciw zgodnie z art. 21 RODO, o ile przyporządkowanie adresu IP do Twojej osoby jest w danym przypadku w ogóle możliwe.
b) Cloudflare Turnstile – Captcha Dostawca: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. W poszczególnych miejscach (np. przed pobraniami z podejrzanych sieci lub przy podwyższonym ryzyku nadużycia) w celu odróżnienia człowieka od zautomatyzowanego dostępu wyświetlane jest Captcha. Przetwarzane są przy tym m.in. adres IP oraz techniczne dane przeglądarki i interakcji przez Cloudflare. Turnstile jest zaprojektowane z myślą o oszczędności danych i nie służy reklamie ani śledzeniu. Cel: ochrona przed spamem/nadużyciami. Podstawa prawna: art. 6 ust. 1 lit. f RODO. Cloudflare jest certyfikowane w ramach EU-U.S. Data Privacy Framework; uzupełniająco obowiązują standardowe klauzule umowne UE.
c) Wysyłka wiadomości e-mail – Zoho ZeptoMail Dostawca: Zoho Corporation B.V. (europejski oddział), wysyłka za pośrednictwem centrum danych w UE usługi ZeptoMail (zeptomail.zoho.eu). W celu wysyłki wiadomości potwierdzających i odzyskiwania dostępu przetwarzane są adres e-mail oraz treść danej wiadomości. Przetwarzanie odbywa się na terenie UE. Cel: techniczna wysyłka żądanych lub wymaganych wiadomości e-mail. Podstawa prawna: art. 6 ust. 1 lit. b i lit. f RODO. Brak wykorzystania do celów reklamowych.
d) Google Drive (opcjonalne połączenie w narzędziach dla twórców) Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia (dla użytkowników w EOG). W poszczególnych narzędziach dla twórców możesz opcjonalnie połączyć się ze swoim Google Drive, aby zapisywać tam pliki i ponownie je wczytywać. Ta funkcja jest opcjonalna i nie jest wymagana do korzystania z platformy.
- Zakres dostępu: Połączenie wykorzystuje wyłącznie ograniczony zakres uprawnień Google
drive.file. Dzięki temu ende.app może uzyskać dostęp wyłącznie do plików, które samodzielnie tworzysz lub otwierasz za pomocą narzędzi dla twórców w Google Drive — a nie do pozostałej zawartości Twojego Drive. - Przetwarzanie w przeglądarce: Logowanie (OAuth) i dostęp do plików odbywają się bezpośrednio w Twojej przeglądarce, pomiędzy Twoim urządzeniem a Google. Token dostępu jest przechowywany w przeglądarce wyłącznie przez czas trwania sesji i nie jest przekazywany na serwery ende.app ani tam przechowywany.
- Brak przechowywania po naszej stronie: ende.app nie przechowuje żadnych danych użytkownika Google (ani plików, ani zawartości plików, ani list plików, ani tokenów) na własnych serwerach.
- Cel: wyłącznie żądane przez Ciebie zapisywanie/wczytywanie plików, które tworzysz lub edytujesz za pomocą narzędzi dla twórców.
- Brak przekazywania / wykorzystania do innych celów: dane użytkownika Google nie są sprzedawane, nie są przekazywane osobom trzecim i nie są wykorzystywane do reklamy, profilowania, trenowania modeli SI ani do jakichkolwiek celów innych niż ta funkcja.
- Odwołanie: Udzielone uprawnienie możesz w każdej chwili odwołać na swoim koncie Google w sekcji „Bezpieczeństwo → Aplikacje/dostęp osób trzecich".
Wykorzystywanie i przekazywanie przez ende.app informacji otrzymywanych za pośrednictwem interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use). Cel: udostępnienie opcjonalnej funkcji zapisu na Drive. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda poprzez połączenie) oraz lit. b RODO (udostępnienie żądanej funkcji).
9. Hosting
Strona internetowa jest hostowana u:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Przetwarzanie danych odbywa się – z wyjątkiem usług wymienionych w punkcie 8 – wyłącznie na serwerach na terenie Unii Europejskiej.
10. Pliki cookie i pamięć lokalna
ende.app nie stosuje plików cookie służących śledzeniu ani marketingowi. Wykorzystywane są wyłącznie:
- technicznie niezbędne pliki cookie (np. sesja, mechanizmy bezpieczeństwa),
- pseudonimowy identyfikator rozpoznawczy służący zapobieganiu nadużyciom oraz egzekwowaniu limitów korzystania, który jest zapisywany jako plik cookie własny (first-party) lub/i w lokalnej pamięci przeglądarki (localStorage/IndexedDB),
- w przypadku zalogowanych użytkowników zaszyfrowany identyfikator kont użytkowników używanych w tej przeglądarce, służący wykrywaniu nadużyć polegających na korzystaniu z wielu kont, zapisywany w lokalnej pamięci przeglądarki (localStorage/IndexedDB).
Plik cookie rozpoznawczy jest przechowywany najdłużej przez 30 dni od ostatniej wizyty (przy każdej wizycie odnawiany rotacyjnie) i następnie automatycznie wygasa. Identyfikatory zapisane w lokalnej pamięci przeglądarki pozostają do czasu usunięcia danych przeglądarki. Nie służą one analizie zachowań użytkowników i nie są przekazywane osobom trzecim.
Przechowywanie bądź odczyt informacji w urządzeniu końcowym (pliki cookie, localStorage/IndexedDB) odbywa się na podstawie § 25 Abs. 2 Nr. 2 TDDDG: Funkcje te są bezwzględnie technicznie niezbędne, aby bezpiecznie i stabilnie świadczyć wyraźnie żądaną usługę oraz zapobiegać nadużyciom (np. obchodzeniu limitów pobrań). Zgoda nie jest w tym celu wymagana; wymagające zgody pliki cookie służące śledzeniu lub marketingowi nie są ustawiane.
11. Okres przechowywania
- Konta użytkowników (brak aktywności): konta, do których nie nastąpiło logowanie przez 6 miesięcy, są usuwane automatycznie i bez uprzedzenia; każde logowanie rozpoczyna bieg terminu od nowa. Pozostałych danych o korzystaniu nie da się już przypisać do konkretnej osoby.
- Konta z niepotwierdzonym adresem e-mail: jeśli adres e-mail podany przy rejestracji nie zostanie potwierdzony w ciągu 3 godzin, konto jest usuwane automatycznie.
- Plik cookie rozpoznawczy: najdłużej przez 30 dni od ostatniej wizyty (rotacyjnie).
- Identyfikatory zapisane lokalnie (localStorage/IndexedDB): do czasu usunięcia danych przeglądarki przez użytkowników.
- Adres e-mail: do czasu usunięcia przez użytkowników lub do czasu usunięcia konta.
- Zablokowane adresy e-mail: adresy zablokowane z powodu nadużycia (zob. punkt 4) pozostają trwale przechowywane na liście blokowanych adresów – również po usunięciu powiązanego konta – ponieważ w przeciwnym razie blokada byłaby nieskuteczna.
- Dane dotyczące bezpieczeństwa/nadużyć (np. protokoły związane z IP, przyporządkowania kont): tylko tak długo, jak jest to niezbędne do celu zapobiegania nadużyciom; następnie usunięcie lub anonimizacja.
12. Prawa użytkowników
Użytkownikom przysługuje zgodnie z RODO w szczególności prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania. Ponadto przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych.
Ponieważ wiele danych jest przetwarzanych wyłącznie pseudonimowo, przyporządkowanie ich do poszczególnych użytkowników może w danym przypadku nie być technicznie możliwe.
13. Zmiany niniejszej polityki prywatności
Niniejsza polityka prywatności może zostać dostosowana, o ile zmienią się prawne lub techniczne warunki ramowe. Aktualna wersja jest każdorazowo dostępna na stronie internetowej.
Ostatnia aktualizacja: wrzesień 2026