trasimene.com
Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026
— 01 —
Administrator danych
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paryż — contact@trasimene.com. Zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz francuską ustawą o ochronie danych (loi Informatique et Libertés) przysługują ci prawa dotyczące twoich danych osobowych. Z osobą odpowiedzialną za ochronę danych można skontaktować się pod tym samym adresem e-mail.
— 02 —
Gromadzone dane
Konto użytkownika: adres e-mail, imię i nazwisko, zahaszowane hasło (bcrypt, nieczytelne dla Trasimène), data rejestracji, unikalny identyfikator.
Korzystanie z usługi: dzienniki dostępu (IP, user-agent, znacznik czasu — 30 dni), zanonimizowane zdarzenia skanowania (pseudonimizowany identyfikator urządzenia, zagregowane wyniki), tokeny powiadomień push (token Firebase — możliwy do odwołania).
Cyfrowy sejf: twoje pliki, notatki i hasła są szyfrowane w spoczynku algorytmem AES-256-GCM. Klucz szyfrujący jest unikalny dla każdego konta i zarządzany po stronie serwera w Google Secret Manager, pod ścisłą kontrolą dostępu. Nigdy nie sprzedajemy ani nie udostępniamy zawartości twojego sejfu.
Płatności: Trasimène nie przechowuje żadnych danych karty. Wszystkie transakcje są obsługiwane wyłącznie przez naszego dostawcę płatności z certyfikatem PCI-DSS.
— VPN —
VPN i dane o ruchu
Trasimène zawiera bezpieczny VPN (szyfrowany protokół WireGuard) jako funkcję zabezpieczającą. Gdy go włączysz:
Brak logów: nie rejestrujemy, nie analizujemy ani nie przechowujemy treści twojego ruchu. W celu obsługi usługi rejestrowany jest wyłącznie status połączenia (połączono/rozłączono).
Zabezpieczające filtrowanie DNS: jako funkcja zabezpieczająca, zapytania DNS wysyłane wewnątrz tunelu są rozwiązywane przez nasze własne serwery i porównywane ze skategoryzowaną listą zagrożeń (malware, phishing, command-and-control, trackery). Wyłącznie gdy domena znajduje się na tej liście, rejestrujemy tę domenę i jej kategorię, powiązane z twoim kontem przez 48 godzin, wyłącznie w celu wyświetlenia odpowiedniego alertu bezpieczeństwa w aplikacji. Nieszkodliwe domeny nigdy nie są rejestrowane, a żadna historia przeglądania nie jest przechowywana. Rozwiązywanie nadrzędne jest obsługiwane przez Quad9, resolver dbający o prywatność.
Własne serwery: ruch przechodzi wyłącznie przez serwery obsługiwane przez Trasimène (WireGuard), nigdy przez osoby trzecie.
Brak monetyzacji: nigdy nie sprzedajemy, nie udostępniamy ani nie przekierowujemy twojego ruchu w celach reklamowych lub komercyjnych.
Dostęp na urządzeniu: aby zapewnić ochronę antywirusową, aplikacja może uzyskiwać dostęp lokalnie do — listy zainstalowanych aplikacji, powiadomień (ochrona przed phishingiem), Wi-Fi, statusu karty SIM, kontaktów/kalendarza (wykrywanie anomalii, wyłącznie liczby), aparatu (skanowanie kodów QR) oraz lokalizacji (Android 12 i starsze, wyłącznie na potrzeby skanowania Wi-Fi). Dane te są przetwarzane na twoim urządzeniu i nigdy nie są sprzedawane.
— 03 —
Podstawy prawne przetwarzania
Wykonanie umowy (art. 6 ust. 1 lit. b RODO): zarządzanie kontem użytkownika, świadczenie usługi zabezpieczającej, zarządzanie subskrypcją.
Zgoda (art. 6 ust. 1 lit. a RODO): wysyłka newslettera, pliki cookie analityczne i marketingowe.
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO): bezpieczeństwo platformy, zapobieganie oszustwom, monitorowanie techniczne (Sentry).
Obowiązek prawny (art. 6 ust. 1 lit. c RODO): przechowywanie dzienników połączeń (wymóg prawa francuskiego — 1 rok).
— 04 —
Okresy przechowywania
Aktywne konto: dane przechowywane przez czas trwania subskrypcji oraz dodatkowe 12 miesięcy po jej anulowaniu (okres odwoławczy).
Dzienniki dostępu: 30 dni kroczących.
Newsletter: do momentu rezygnacji, następnie usuwane w ciągu 30 dni.
Sejf: dane usuwane w ciągu 7 dni od zamknięcia konta.
— 05 —
Podmioty przetwarzające
TRASIMENE SAS korzysta z następujących podmiotów przetwarzających, z których każdy jest związany umową powierzenia przetwarzania zgodną z RODO:
Google Cloud (Google LLC) — hosting danych, region europe-west1 (UE) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analityka produktowa, serwery w UE — https://posthog.com/privacy
Sentry (Functional Software Inc.) — monitorowanie błędów — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API do monitorowania dark webu — nie są przesyłane żadne dane osobowe (wyłącznie częściowy skrót SHA-1)
RevenueCat Inc. — zarządzanie subskrypcjami w aplikacji — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — analiza antywirusowa plików APK i adresów URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — weryfikacja złośliwych adresów URL — https://safebrowsing.google.com/
Resend Inc. — dostarczanie transakcyjnych wiadomości e-mail — https://resend.com/legal/privacy-policy
— 06 —
Pliki cookie
Niezbędne pliki cookie (bez wymogu zgody): sesja uwierzytelniania (NextAuth.js), preferencje językowe.
Analityczne pliki cookie (wymagana zgoda): PostHog, Google Analytics — zanonimizowany pomiar odbiorców, ulepszanie usługi.
Marketingowe pliki cookie (wymagana zgoda): Meta Pixel, TikTok, LinkedIn, X — reklama ukierunkowana i pomiar kampanii.
Swoimi preferencjami dotyczącymi plików cookie możesz zarządzać w dowolnym momencie za pomocą przycisku Zarządzaj plikami cookie na dole strony.
— 07 —
Twoje prawa wynikające z RODO
Na podstawie artykułów 15–22 RODO przysługują ci następujące prawa:
Prawo dostępu (art. 15) · Prawo do sprostowania (art. 16) · Prawo do usunięcia danych (art. 17) · Prawo do przenoszenia danych (art. 20) · Prawo do sprzeciwu (art. 21) · Prawo do ograniczenia przetwarzania (art. 18) · Prawo do wycofania zgody w dowolnym momencie.
Aby skorzystać ze swoich praw: contact@trasimene.com — odpowiedź w ciągu 30 dni. Możemy poprosić o potwierdzenie tożsamości.
— 08 —
Skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie twoich danych osobowych jest niezgodne z obowiązującymi przepisami, przysługuje ci prawo do wniesienia skargi do właściwego organu nadzorczego. We Francji: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Międzynarodowe przekazywanie danych
Niektóre podmioty przetwarzające (Sentry, Have I Been Pwned) mogą przetwarzać dane poza Unią Europejską. Takie przekazywanie danych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub równoważnych zabezpieczeń.
— 10 —
Osoby niepełnoletnie
Dostęp do usługi jest ograniczony do osób pełnoletnich; osoby niepełnoletnie muszą uzyskać wyraźną zgodę osoby sprawującej władzę rodzicielską (zob. Regulamin). Zgodnie z artykułem 45 loi Informatique et Libertés (francuska ustawa o ochronie danych) osoba niepełnoletnia poniżej 15 roku życia nie może samodzielnie wyrazić zgody na przetwarzanie swoich danych osobowych: wymagana jest łączna zgoda osoby niepełnoletniej oraz osoby sprawującej władzę rodzicielską. Osoba sprawująca władzę rodzicielską może wykonywać prawa wynikające z RODO w imieniu osoby niepełnoletniej, pisząc na adres contact@trasimene.com.
— 11 —
Dyspozycje na wypadek śmierci
Zgodnie z artykułem 85 loi Informatique et Libertés (francuska ustawa o ochronie danych) możesz ustanowić dyspozycje dotyczące przechowywania, usunięcia i ujawnienia twoich danych osobowych po śmierci oraz zmieniać je w dowolnym momencie, pisząc na adres contact@trasimene.com. W przypadku braku dyspozycji twoi spadkobiercy mogą wykonywać określone prawa na warunkach przewidzianych przez prawo.