Formalności

Polityka prywatności

Obowiązuje od 18 sierpnia 2026

Jakie dane zbieramy, po co, jak długo je trzymamy i komu je powierzamy. Bez ogólników, z konkretnymi okresami i nazwami dostawców.

1.Administrator danych

Administratorem danych osobowych jest IT Zlecenia, ul. Traugutta 10, 26-700 Zwoleń, NIP 8111708077, REGON 146220263. Kontakt w sprawach ochrony danych: support@uptimo.pl.

Nie wyznaczyliśmy inspektora ochrony danych. Nie jest to wymagane przy tej skali i charakterze przetwarzania. Sprawy z zakresu ochrony danych prowadzi bezpośrednio administrator.

2.Jakie dane przetwarzamy

Dane konta: imię i nazwisko, adres e-mail, skrót hasła (nigdy samo hasło), język interfejsu, rola w organizacji.

Dane organizacji: nazwa, dane do faktury, dane osób kontaktowych oraz odbiorców powiadomień (adresy e-mail, numery telefonów).

Dane techniczne monitorowania: adresy monitorowanych zasobów, wyniki sprawdzeń, czasy odpowiedzi, historia zdarzeń.

Materiał z nieudanych przebiegów scenariuszy: nagrania wideo, zrzuty ekranu poszczególnych kroków oraz zapis żądań sieciowych (HAR). To jedyna kategoria, która może przypadkowo objąć dane osobowe wyświetlone na monitorowanej stronie. Dlatego HAR zapisujemy bez treści odpowiedzi serwera, a materiał powstaje wyłącznie przy niepowodzeniu.

Dziennik zdarzeń: zapis zmian konfiguracji wraz z autorem i czasem, niezbędny do rozliczalności działań w organizacji Klienta.

Zgoda na informacje o nowościach: sam fakt jej udzielenia albo odmowy wraz z datą. Datę przechowujemy jako dowód, na jakiej podstawie wysyłamy wiadomości; przy cofnięciu zgody data jej udzielenia jest usuwana.

Dziennik wysłanych powiadomień: adres e-mail lub numer telefonu odbiorcy, treść wiadomości, czas wysyłki i jej wynik. Powstaje po to, żeby zgłoszenie „nie dostałem powiadomienia o awarii" dało się rozstrzygnąć, a nie tylko przyjąć. Z treści usuwamy jednorazowe odnośniki i tokeny (na przykład link do ustawienia hasła), więc zostaje sam adres bez części pozwalającej go użyć. Treści raportów SLA nie zapisujemy wcale.

3.Podstawy i cele przetwarzania

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO): obsługa konta, wykonywanie sprawdzeń, wysyłka powiadomień i raportów.
  • Obowiązki podatkowe i księgowe (art. 6 ust. 1 lit. c RODO): wystawianie i przechowywanie faktur.
  • Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo systemu, przeciwdziałanie nadużyciom, obsługa zgłoszeń i dochodzenie roszczeń.
  • Zgoda (art. 6 ust. 1 lit. a RODO): informacje o nowościach w produkcie, wyłącznie na tej podstawie. Pytamy o nią raz, domyślnie jest odmowa, a każda taka wiadomość niesie odnośnik wypisania działający bez logowania. Zgodę można cofnąć w każdej chwili, także w panelu. Nie dotyczy to komunikatów o przerwach technicznych i awariach platformy. Te są informacją o wykonywaniu umowy i przychodzą niezależnie od zgody, bo bez nich Klient nie wiedziałby, że monitoring jest wstrzymany.

Nie prowadzimy profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne.

4.Jak długo przechowujemy dane

Okresy wynikają wprost z konfiguracji systemu, nie z ogólnej deklaracji:

  • Materiał z nieudanych scenariuszy (wideo, zrzuty, HAR): do 14 dni, a w planach z krótszą historią wyników tyle, ile wynosi ta historia (w planie Solo 7 dni). Nagranie nie przeżywa danych, do których należy. Kasowanie jest automatyczne.
  • Wyniki pojedynczych sprawdzeń: od 7 do 365 dni, zależnie od planu taryfowego.
  • Historia zdarzeń (incydentów): przechowywana bezterminowo przez czas trwania umowy, ponieważ na jej podstawie liczona jest historyczna dostępność (SLA).
  • Dane konta i organizacji: przez czas trwania umowy. Konta bezpłatne (okres próbny) są usuwane automatycznie 6 dni po jego zakończeniu; termin podajemy w wiadomości o wygaśnięciu i widać go w panelu. Konta płatne nie są kasowane automatycznie: usuwamy je na żądanie Klienta, niezwłocznie po jego otrzymaniu. Świadomie nie powierzamy tej decyzji automatowi: pomyłkowe skasowanie cudzej konfiguracji i historii jest nieodwracalne, a Klient, który wraca po przerwie, odzyskuje wszystko bez odtwarzania czegokolwiek.
  • Dziennik wysłanych powiadomień: 90 dni, niezależnie od planu taryfowego. Okres wynika z terminu reklamacji: rozliczenie powiadomień SMS zamyka się z końcem miesiąca kalendarzowego, a zgłoszenie przychodzi już po nim. Dodatkowo dla każdej organizacji przechowujemy najwyżej 50 000 najnowszych wpisów, więc przy awarii trwającej tygodniami starsze wpisy znikają wcześniej niż po 90 dniach.
  • Dokumenty księgowe: 5 lat, zgodnie z przepisami podatkowymi.

5.Gdzie są dane i komu je powierzamy

Aplikacja i baza danych Klientów działają na serwerze w Niemczech (netcup GmbH). Strona, na której czytasz ten dokument, stoi osobno (na hostingu OVHcloud w Polsce) i nie przechowuje danych z monitoringu. Stała infrastruktura, na której trzymamy dane, w całości mieści się w Europejskim Obszarze Gospodarczym.

Podmioty przetwarzające dane na nasze zlecenie:

  • netcup GmbH (Niemcy): serwer, na którym działa aplikacja i baza danych.
  • OVH Sp. z o.o. (Polska): hosting strony marketingowej.
  • OVH: serwer poczty wychodzącej, przez który idą powiadomienia, zaproszenia i raporty SLA. Trafiają tam adresy e-mail odbiorców wskazanych przez Klienta.
  • SMSAPI (LINK Mobility Poland sp. z o.o.): wyłącznie gdy Klient włączy powiadomienia SMS. Numer telefonu odbiorcy trafia wtedy do tego dostawcy. Dane przetwarzane są w Polsce.
  • Google Ireland Limited: Google Analytics na stronie marketingowej, wyłącznie wobec odwiedzających, którzy wyrazili zgodę. Nie dotyczy danych z monitoringu ani kont w panelu.
  • Slack / Microsoft: wyłącznie gdy Klient skonfiguruje odpowiedni kanał powiadomień; treść alertu trafia pod wskazany przez niego adres webhooka.
  • Cloudflare (Workers AI): wyłącznie gdy użytkownik Klienta użyje generowania kroków scenariusza z opisu. Wysyłany jest wtedy sam opis scenariusza podany przez użytkownika; Cloudflare nie wykorzystuje tych treści do trenowania modeli.
  • Anthropic: zamiast Cloudflare, wyłącznie gdy Klient skonfigurował w swojej organizacji własny klucz Anthropic. Zakres danych ten sam: opis scenariusza.

Cztery ostatnie pozycje uruchamiają się tylko na skutek świadomego działania Klienta. Bez nich dane nie opuszczają naszej infrastruktury.

Transfer poza Europejski Obszar Gospodarczy. Część wymienionych wyżej dostawców ma siedzibę poza EOG lub przetwarza dane w swojej globalnej infrastrukturze. Dotyczy to Slacka, Microsoftu, Cloudflare, Anthropic oraz Google Analytics na stronie marketingowej. Dostawca SMS (SMSAPI) przetwarza dane w Polsce, więc ta lista go NIE obejmuje. Zmiana z 3.09.2026, wcześniej był tu dostawca amerykański. Powierzenie im danych następuje na podstawie mechanizmów przewidzianych w rozdziale V RODO, stosowanych przez tych dostawców. Każda z tych pozycji uruchamia się wyłącznie wtedy, gdy Klient świadomie włączy odpowiednią funkcję lub (w przypadku analityki) gdy odwiedzający wyrazi zgodę.

6.Jak chronimy dane

  • Sekrety w bazie (hasła do kanałów powiadomień, klucze integracji) są szyfrowane algorytmem AES-256-GCM. Panel nigdy nie wyświetla zapisanego sekretu.
  • Hasła przechowujemy wyłącznie jako skróty kryptograficzne. Odtworzenie hasła z bazy nie jest możliwe.
  • Sesja utrzymywana jest w ciasteczku httpOnly z atrybutem SameSite=Strict, niedostępnym dla skryptów w przeglądarce.
  • Materiał z nieudanych przebiegów udostępniamy wyłącznie przez token o krótkim czasie życia, ograniczony do jednego sprawdzenia.
  • Kod scenariuszy wykonywany jest w odseparowanym procesie, bez dostępu do kluczy aplikacji i połączenia z bazą.
  • Baza objęta jest automatyczną kopią zapasową, weryfikowaną bezpośrednio po utworzeniu.

7.Prawa osób, których dane dotyczą

Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Żądania kierowane pod adres support@uptimo.pl realizujemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca.

Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8.Powierzenie danych przez Klienta

Jeżeli w ramach korzystania z usługi Klient powierza nam dane osobowe osób trzecich (np. adresy e-mail odbiorców powiadomień), Klient pozostaje ich administratorem, a my podmiotem przetwarzającym. Umowę powierzenia przetwarzania zawieramy na żądanie Klienta. Napisz na support@uptimo.pl, a prześlemy wzór.

9.Pliki cookie

Panel używa jednego ciasteczka technicznego, niezbędnego do utrzymania sesji zalogowanego użytkownika. Korzystanie z niego nie wymaga zgody. Zapamiętujemy też Twoją decyzję o analityce, w pamięci lokalnej przeglądarki, a nie w pliku cookie. Bez tego baner pytałby o zgodę przy każdym wejściu, a odmowa nie miałaby żadnego skutku.

Strona marketingowa używa Google Analytics do liczenia odwiedzin i sprawdzania, które treści są czytane. Narzędzie zapisuje pliki cookie i przekazuje dane do Google Ireland Limited, a w ramach jego infrastruktury także poza Europejski Obszar Gospodarczy. Ładujemy je wyłącznie po Twojej zgodzie. Dopóki jej nie udzielisz, żaden skrypt analityczny nie jest pobierany i żadne ciasteczko analityczne nie powstaje. Odmowa nie ogranicza korzystania ze strony w żaden sposób.

Zgodę możesz wycofać w każdej chwili: . Strona przeładuje się bez skryptu analitycznego.