Polityka prywatności
Ochrona Twoich danych jest dla nas ważna. Niniejsza polityka prywatności informuje Cię o tym, które dane są przetwarzane w serwisie ende.app oraz w jakim celu.
1. Administrator
Administratorem danych w rozumieniu Ogólnego rozporządzenia o ochronie danych (RODO) jest operator serwisu ende.app. Dane kontaktowe można znaleźć w stopce redakcyjnej (Impressum) strony internetowej.
2. Zasada przetwarzania danych
ende.app został zaprojektowany w sposób oszczędny pod względem danych. Dane osobowe są przetwarzane wyłącznie w takim zakresie, w jakim zostały podane dobrowolnie lub w jakim jest to technicznie niezbędne ze względów bezpieczeństwa lub zapobiegania nadużyciom (np. adres IP, identyfikator rozpoznawczy).
Nie odbywa się żadne śledzenie do celów analitycznych ani marketingowych.
3. Konta użytkowników
ende.app umożliwia korzystanie z w dużej mierze anonimowych kont użytkowników.
- Konta użytkowników opierają się zasadniczo na kodach (UUID) lub dobrowolnych pseudonimach; imiona i nazwiska nie są gromadzone.
- Można podać adres e-mail – w celu odzyskania dostępu do konta. Podanie go jest co do zasady dobrowolne, jednak w określonych przypadkach (zob. punkt 3a) może być obowiązkowe.
- Jeżeli adres e-mail nie zostanie podany, konto pozostaje anonimowe.
3a. Adres e-mail (odzyskiwanie konta i zapobieganie nadużyciom)
Ponieważ konta opierają się na anonimowych kodach (UUID), utracony dostęp bez podania dodatkowych informacji zwykle nie jest możliwy do odzyskania. Dlatego podczas rejestracji lub w ustawieniach można podać adres e-mail.
- Zasada – dobrowolnie: Podanie jest opcjonalne i służy odzyskaniu dostępu do konta (np. zresetowaniu hasła). Bez adresu e-mail konto pozostaje anonimowe.
- Wyjątek – obowiązkowo: W przypadku zwiększonego ruchu lub w celu zapobiegania nadużyciom podanie adresu e-mail podczas rejestracji może zostać tymczasowo uczynione obowiązkowym, aby ograniczyć zautomatyzowane lub nadużywające masowe rejestracje.
- Jeżeli podany zostanie adres e-mail, wysyłamy na ten adres wiadomość potwierdzającą/weryfikacyjną.
- Adres e-mail nie jest wykorzystywany do newsletterów, reklamy, marketingu, śledzenia ani profilowania i nie jest przekazywany osobom trzecim (z wyjątkiem technicznie niezbędnej usługi wysyłki wiadomości e-mail, zob. punkt 8c).
- Adres można w każdej chwili zmienić lub usunąć, a w przypadku usunięcia konta zostaje on usunięty wraz z nim.
Podstawa prawna: w przypadku dobrowolnego podania art. 6 ust. 1 lit. a RODO (zgoda) oraz lit. b (udostępnienie żądanej funkcji odzyskiwania); w przypadku obowiązkowego podania w celu zapobiegania nadużyciom art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ochronie platformy).
4. Fingerprinting i rozpoznawanie w celu zapobiegania nadużyciom
W celu zapobiegania nadużyciom, zautomatyzowanym dostępom, atakom związanym z bezpieczeństwem oraz w celu egzekwowania limitów korzystania (np. limitów pobrań) ende.app stosuje procedurę fingerprintingu i rozpoznawania.
W tym zakresie mogą być przetwarzane:
- cechy techniczne urządzenia końcowego (informacje o przeglądarce i systemie, konfiguracje techniczne, cechy związane z czasem), które są łączone na urządzeniu końcowym w pseudonimowy fingerprint (wartość hash),
- pseudonimowy losowy identyfikator służący rozpoznawaniu urządzenia/przeglądarki (zob. punkt 10),
- adres IP oraz wywiedzione z niego informacje techniczne (zob. punkt 6 i 8a).
Obliczanie fingerprintu odbywa się na urządzeniu końcowym; w odniesieniu do samego fingerprintu żadne dane nie są przekazywane osobom trzecim. Wymienione wartości same w sobie nie pozwalają na identyfikację użytkowników.
Cel: ochrona przed nadużyciami, wykrywanie zautomatyzowanego korzystania, egzekwowanie limitów pobrań/korzystania, stabilność techniczna.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na ochronie platformy i jej użytkowników). Odczyt wymienionych cech urządzenia jest przy tym bezwzględnie technicznie niezbędny w rozumieniu § 25 Abs. 2 Nr. 2 TDDDG, aby bezpiecznie i stabilnie świadczyć wyraźnie żądaną usługę oraz zapobiegać nadużyciom (np. obchodzeniu limitów pobrań); zgoda nie jest w tym celu wymagana.
Wykorzystanie do celów analitycznych, profilowania lub marketingowych nie ma miejsca; nie odbywa się żadna analiza zachowań użytkowników w takich celach.
5. Przetwarzane dane
W ramach korzystania z ende.app mogą być przetwarzane następujące dane:
- samodzielnie wybrane pseudonimy
- podany adres e-mail (dobrowolnie w celu odzyskania konta; w wyjątkowych przypadkach obowiązkowo w celu zapobiegania nadużyciom)
- pseudonimowe techniczne fingerprinty oraz pseudonimowy identyfikator rozpoznawczy (Cookie / pamięć lokalna)
- adres IP oraz wywiedzione z niego cechy techniczne (np. operator sieci, ocena reputacji) w celu zapobiegania nadużyciom
- technicznie niezbędne dane sesji (np. identyfikatory sesji)
Łączenie z innymi źródłami danych w celach profilowania nie ma miejsca.
5a. Opcjonalne dane kontaktowe (np. adres e-mail)
W poszczególnych miejscach strony internetowej (np. w księdze gości lub przy funkcjach kontaktowych) istnieje możliwość dobrowolnego podania adresu e-mail.
- Podanie nie jest wymagane do korzystania z platformy.
- Adres e-mail jest wykorzystywany wyłącznie w celu udzielenia odpowiedzi na dane zapytanie lub dany wpis.
- Nie następuje przekazanie osobom trzecim ani żadne wykorzystanie do newsletterów, reklamy lub marketingu.
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. b RODO, o ile nawiązanie kontaktu pozostaje w związku z zapytaniem.
6. Adresy IP
W celu zapewnienia bezpieczeństwa oraz w celu zapobiegania nadużyciom ende.app przetwarza adres IP użytkowników. Adres IP może być w tym celu przechowywany oraz przekazywany wyspecjalizowanej usłudze do technicznej klasyfikacji (np. operator sieci, ocena reputacji, wykrywanie zautomatyzowanych dostępów) (zob. punkt 8a). Wykorzystanie do celów analitycznych lub marketingowych nie ma miejsca.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na bezpieczeństwie i przeciwdziałaniu nadużyciom).
7. Pliki dziennika serwera
Dostawca hostingu automatycznie gromadzi i przechowuje informacje w tzw. plikach dziennika serwera. Mogą one zawierać: adres IP, datę i godzinę zapytania, otwartą stronę, używaną przeglądarkę oraz system operacyjny. Dane te służą wyłącznie bezpiecznemu działaniu strony internetowej i nie są wykorzystywane do tworzenia profili użytkowników.
8. Wykorzystywane usługi osób trzecich
ende.app nie korzysta z usług analitycznych, śledzących, reklamowych ani usług mediów społecznościowych i nie osadza żadnych zewnętrznych treści w celach marketingowych. W celu zapewnienia bezpieczeństwa, zapobiegania nadużyciom oraz dla technicznie niezbędnych funkcji wykorzystywane są wyłącznie następujące usługi:
a) AbuseIPDB – sprawdzanie reputacji IP Dostawca: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. W celu wykrywania nadużyć i zautomatyzowanych dostępów przychodzący adres IP jest automatycznie porównywany z bazą danych AbuseIPDB (wyłącznie zapytanie), aby uzyskać informację o reputacji i operatorze sieci. Do AbuseIPDB nie są aktywnie zgłaszane ani przesyłane żadne dane użytkowników, protokołów ani dane o korzystaniu; przekazywany jest wyłącznie odpytywany adres IP. Wykraczające poza to tworzenie profili nie ma miejsca. Następuje przy tym przekazanie do USA. Cel: bezpieczeństwo i zapobieganie nadużyciom. Podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes). Wobec przetwarzania można wnieść sprzeciw zgodnie z art. 21 RODO, o ile przyporządkowanie adresu IP do Twojej osoby jest w danym przypadku w ogóle możliwe.
b) Cloudflare Turnstile – Captcha Dostawca: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. W poszczególnych miejscach (np. przed pobraniami z podejrzanych sieci lub przy podwyższonym ryzyku nadużycia) w celu odróżnienia człowieka od zautomatyzowanego dostępu wyświetlane jest Captcha. Przetwarzane są przy tym m.in. adres IP oraz techniczne dane przeglądarki i interakcji przez Cloudflare. Turnstile jest zaprojektowane z myślą o oszczędności danych i nie służy reklamie ani śledzeniu. Cel: ochrona przed spamem/nadużyciami. Podstawa prawna: art. 6 ust. 1 lit. f RODO. Cloudflare jest certyfikowane w ramach EU-U.S. Data Privacy Framework; uzupełniająco obowiązują standardowe klauzule umowne UE.
c) Wysyłka wiadomości e-mail – Zoho ZeptoMail Dostawca: Zoho Corporation B.V. (europejski oddział), wysyłka za pośrednictwem centrum danych w UE usługi ZeptoMail (zeptomail.zoho.eu). W celu wysyłki wiadomości potwierdzających i odzyskiwania dostępu przetwarzane są adres e-mail oraz treść danej wiadomości. Przetwarzanie odbywa się na terenie UE. Cel: techniczna wysyłka żądanych lub wymaganych wiadomości e-mail. Podstawa prawna: art. 6 ust. 1 lit. b i lit. f RODO. Brak wykorzystania do celów reklamowych.
d) Google Drive (opcjonalne połączenie w narzędziach dla twórców) Dostawca: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlandia (dla użytkowników w EOG). W poszczególnych narzędziach dla twórców możesz opcjonalnie połączyć się ze swoim Google Drive, aby zapisywać tam pliki i ponownie je wczytywać. Ta funkcja jest opcjonalna i nie jest wymagana do korzystania z platformy.
- Zakres dostępu: Połączenie wykorzystuje wyłącznie ograniczony zakres uprawnień Google
drive.file. Dzięki temu ende.app może uzyskać dostęp wyłącznie do plików, które samodzielnie tworzysz lub otwierasz za pomocą narzędzi dla twórców w Google Drive — a nie do pozostałej zawartości Twojego Drive. - Przetwarzanie w przeglądarce: Logowanie (OAuth) i dostęp do plików odbywają się bezpośrednio w Twojej przeglądarce, pomiędzy Twoim urządzeniem a Google. Token dostępu jest przechowywany w przeglądarce wyłącznie przez czas trwania sesji i nie jest przekazywany na serwery ende.app ani tam przechowywany.
- Brak przechowywania po naszej stronie: ende.app nie przechowuje żadnych danych użytkownika Google (ani plików, ani zawartości plików, ani list plików, ani tokenów) na własnych serwerach.
- Cel: wyłącznie żądane przez Ciebie zapisywanie/wczytywanie plików, które tworzysz lub edytujesz za pomocą narzędzi dla twórców.
- Brak przekazywania / wykorzystania do innych celów: dane użytkownika Google nie są sprzedawane, nie są przekazywane osobom trzecim i nie są wykorzystywane do reklamy, profilowania, trenowania modeli SI ani do jakichkolwiek celów innych niż ta funkcja.
- Odwołanie: Udzielone uprawnienie możesz w każdej chwili odwołać na swoim koncie Google w sekcji „Bezpieczeństwo → Aplikacje/dostęp osób trzecich".
Wykorzystywanie i przekazywanie przez ende.app informacji otrzymywanych za pośrednictwem interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use). Cel: udostępnienie opcjonalnej funkcji zapisu na Drive. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda poprzez połączenie) oraz lit. b RODO (udostępnienie żądanej funkcji).
9. Hosting
Strona internetowa jest hostowana u:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Przetwarzanie danych odbywa się – z wyjątkiem usług wymienionych w punkcie 8 – wyłącznie na serwerach na terenie Unii Europejskiej.
10. Pliki cookie i pamięć lokalna
ende.app nie stosuje plików cookie służących śledzeniu ani marketingowi. Wykorzystywane są wyłącznie:
- technicznie niezbędne pliki cookie (np. sesja, mechanizmy bezpieczeństwa),
- pseudonimowy identyfikator rozpoznawczy służący zapobieganiu nadużyciom oraz egzekwowaniu limitów korzystania, który jest zapisywany jako plik cookie własny (first-party) lub/i w lokalnej pamięci przeglądarki (localStorage/IndexedDB).
Plik cookie rozpoznawczy jest przechowywany najdłużej przez 30 dni od ostatniej wizyty (przy każdej wizycie odnawiany rotacyjnie) i następnie automatycznie wygasa. Identyfikator zapisany w lokalnej pamięci przeglądarki pozostaje do czasu usunięcia danych przeglądarki. Oba nie służą analizie zachowań użytkowników i nie są przekazywane osobom trzecim.
Przechowywanie bądź odczyt informacji w urządzeniu końcowym (pliki cookie, localStorage/IndexedDB oraz gromadzenie technicznych cech urządzenia na potrzeby fingerprintu) odbywa się na podstawie § 25 Abs. 2 Nr. 2 TDDDG: Funkcje te są bezwzględnie technicznie niezbędne, aby bezpiecznie i stabilnie świadczyć wyraźnie żądaną usługę oraz zapobiegać nadużyciom (np. obchodzeniu limitów pobrań). Zgoda nie jest w tym celu wymagana; wymagające zgody pliki cookie służące śledzeniu lub marketingowi nie są ustawiane.
11. Okres przechowywania
- Plik cookie rozpoznawczy: najdłużej przez 30 dni od ostatniej wizyty (rotacyjnie).
- Identyfikator zapisany lokalnie (localStorage/IndexedDB): do czasu usunięcia danych przeglądarki przez użytkowników.
- Adres e-mail: do czasu usunięcia przez użytkowników lub do czasu usunięcia konta.
- Dane dotyczące bezpieczeństwa/nadużyć (np. protokoły związane z IP, przyporządkowania fingerprintów): tylko tak długo, jak jest to niezbędne do celu zapobiegania nadużyciom; następnie usunięcie lub anonimizacja.
12. Prawa użytkowników
Użytkownikom przysługuje zgodnie z RODO w szczególności prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania. Ponadto przysługuje prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych.
Ponieważ wiele danych jest przetwarzanych wyłącznie pseudonimowo, przyporządkowanie ich do poszczególnych użytkowników może w danym przypadku nie być technicznie możliwe.
13. Zmiany niniejszej polityki prywatności
Niniejsza polityka prywatności może zostać dostosowana, o ile zmienią się prawne lub techniczne warunki ramowe. Aktualna wersja jest każdorazowo dostępna na stronie internetowej.
Ostatnia aktualizacja: lipiec 2026