trasimene.com
Polityka prywatności
Ostatnia aktualizacja: 24 lipca 2026
: 01
Administrator danych
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paryż: contact@trasimene.com. Zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz francuską ustawą o ochronie danych (loi Informatique et Libertés) przysługują ci prawa dotyczące twoich danych osobowych. Z osobą odpowiedzialną za ochronę danych można skontaktować się pod tym samym adresem e-mail.
: 02
Gromadzone dane
Konto użytkownika: adres e-mail, imię i nazwisko, zahaszowane hasło (bcrypt, nieczytelne dla Trasimène), data rejestracji, unikalny identyfikator.
Korzystanie z usługi: dzienniki dostępu (IP, user-agent, znacznik czasu, 30 dni), zanonimizowane zdarzenia skanowania (pseudonimizowany identyfikator urządzenia, zagregowane wyniki), tokeny powiadomień push (token Firebase, możliwy do odwołania).
Cyfrowy sejf: twoje pliki, notatki i hasła są szyfrowane w spoczynku algorytmem AES-256-GCM. Klucz szyfrujący jest unikalny dla każdego konta i zarządzany po stronie serwera w Google Secret Manager, pod ścisłą kontrolą dostępu. Nigdy nie sprzedajemy ani nie udostępniamy zawartości twojego sejfu.
Płatności: Trasimène nie przechowuje żadnych danych karty. Wszystkie transakcje są obsługiwane wyłącznie przez naszego dostawcę płatności z certyfikatem PCI-DSS.
: VPN
VPN i dane o ruchu
Trasimène zawiera bezpieczny VPN (szyfrowany protokół WireGuard) jako funkcję zabezpieczającą. Gdy go włączysz:
Brak logów: nie rejestrujemy, nie analizujemy ani nie przechowujemy treści twojego ruchu. W celu obsługi usługi rejestrowany jest wyłącznie status połączenia (połączono/rozłączono).
Zabezpieczające filtrowanie DNS: jako funkcja zabezpieczająca, zapytania DNS wysyłane wewnątrz tunelu są rozwiązywane przez nasze własne serwery i porównywane ze skategoryzowaną listą zagrożeń (malware, phishing, command-and-control, trackery). Wyłącznie gdy domena znajduje się na tej liście, rejestrujemy tę domenę i jej kategorię, powiązane z twoim kontem przez 48 godzin, wyłącznie w celu wyświetlenia odpowiedniego alertu bezpieczeństwa w aplikacji. Nieszkodliwe domeny nigdy nie są rejestrowane, a żadna historia przeglądania nie jest przechowywana. Rozwiązywanie nadrzędne jest obsługiwane przez Quad9, resolver dbający o prywatność.
Własne serwery: ruch przechodzi wyłącznie przez serwery obsługiwane przez Trasimène (WireGuard), nigdy przez osoby trzecie.
Brak monetyzacji: nigdy nie sprzedajemy, nie udostępniamy ani nie przekierowujemy twojego ruchu w celach reklamowych lub komercyjnych.
Dostęp na urządzeniu: aby zapewnić ochronę antywirusową, aplikacja może uzyskiwać dostęp lokalnie do, listy zainstalowanych aplikacji, powiadomień (ochrona przed phishingiem), Wi-Fi, statusu karty SIM, kontaktów/kalendarza (wykrywanie anomalii, wyłącznie liczby), aparatu (skanowanie kodów QR) oraz lokalizacji (Android 12 i starsze, wyłącznie na potrzeby skanowania Wi-Fi). Dane te są przetwarzane na twoim urządzeniu i nigdy nie są sprzedawane.
: 03
Podstawy prawne przetwarzania
Wykonanie umowy (art. 6 ust. 1 lit. b RODO): zarządzanie kontem użytkownika, świadczenie usługi zabezpieczającej, zarządzanie subskrypcją.
Zgoda (art. 6 ust. 1 lit. a RODO): wysyłka newslettera, pliki cookie analityczne i marketingowe.
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO): bezpieczeństwo platformy, zapobieganie oszustwom, monitorowanie techniczne (Sentry).
Obowiązek prawny (art. 6 ust. 1 lit. c RODO): przechowywanie dzienników połączeń (wymóg prawa francuskiego, 1 rok).
: 04
Okresy przechowywania
Aktywne konto: dane przechowywane przez czas trwania subskrypcji oraz dodatkowe 12 miesięcy po jej anulowaniu (okres odwoławczy).
Dzienniki dostępu: 30 dni kroczących.
Newsletter: do momentu rezygnacji, następnie usuwane w ciągu 30 dni.
Sejf: dane usuwane w ciągu 7 dni od zamknięcia konta.
: 05
Podmioty przetwarzające
TRASIMENE SAS korzysta z następujących podmiotów przetwarzających, z których każdy jest związany umową powierzenia przetwarzania zgodną z RODO:
Google Cloud (Google LLC), hosting danych, region europe-west1 (UE), https://cloud.google.com/security/compliance/gdpr
PostHog Inc., analityka produktowa, serwery w UE, https://posthog.com/privacy
Sentry (Functional Software Inc.), monitorowanie błędów, https://sentry.io/privacy
Have I Been Pwned (Troy Hunt): API do monitorowania dark webu, nie są przesyłane żadne dane osobowe (wyłącznie częściowy skrót SHA-1)
RevenueCat Inc., zarządzanie subskrypcjami w aplikacji, https://www.revenuecat.com/privacy
VirusTotal (Google LLC), analiza antywirusowa plików APK i adresów URL, https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC), weryfikacja złośliwych adresów URL, https://safebrowsing.google.com/
Resend Inc., dostarczanie transakcyjnych wiadomości e-mail, https://resend.com/legal/privacy-policy
: 06
Pliki cookie
Niezbędne pliki cookie (bez wymogu zgody): sesja uwierzytelniania (NextAuth.js), preferencje językowe.
Analityczne pliki cookie (wymagana zgoda): PostHog, Google Analytics, zanonimizowany pomiar odbiorców, ulepszanie usługi.
Marketingowe pliki cookie (wymagana zgoda): Meta Pixel, TikTok, LinkedIn, X, reklama ukierunkowana i pomiar kampanii.
Swoimi preferencjami dotyczącymi plików cookie możesz zarządzać w dowolnym momencie za pomocą przycisku Zarządzaj plikami cookie na dole strony.
: 07
Twoje prawa wynikające z RODO
Na podstawie artykułów 15 22 RODO przysługują ci następujące prawa:
Prawo dostępu (art. 15) · Prawo do sprostowania (art. 16) · Prawo do usunięcia danych (art. 17) · Prawo do przenoszenia danych (art. 20) · Prawo do sprzeciwu (art. 21) · Prawo do ograniczenia przetwarzania (art. 18) · Prawo do wycofania zgody w dowolnym momencie.
Aby skorzystać ze swoich praw: contact@trasimene.com, odpowiedź w ciągu 30 dni. Możemy poprosić o potwierdzenie tożsamości.
: 08
Skargi do organu nadzorczego
Jeśli uważasz, że przetwarzanie twoich danych osobowych jest niezgodne z obowiązującymi przepisami, przysługuje ci prawo do wniesienia skargi do właściwego organu nadzorczego. We Francji: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, https://www.cnil.fr.
: 09
Międzynarodowe przekazywanie danych
Niektóre podmioty przetwarzające (Sentry, Have I Been Pwned) mogą przetwarzać dane poza Unią Europejską. Takie przekazywanie danych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub równoważnych zabezpieczeń.
: 10
Osoby niepełnoletnie
Dostęp do usługi jest ograniczony do osób pełnoletnich; osoby niepełnoletnie muszą uzyskać wyraźną zgodę osoby sprawującej władzę rodzicielską (zob. Regulamin). Zgodnie z artykułem 45 loi Informatique et Libertés (francuska ustawa o ochronie danych) osoba niepełnoletnia poniżej 15 roku życia nie może samodzielnie wyrazić zgody na przetwarzanie swoich danych osobowych: wymagana jest łączna zgoda osoby niepełnoletniej oraz osoby sprawującej władzę rodzicielską. Osoba sprawująca władzę rodzicielską może wykonywać prawa wynikające z RODO w imieniu osoby niepełnoletniej, pisząc na adres contact@trasimene.com.
: 11
Dyspozycje na wypadek śmierci
Zgodnie z artykułem 85 loi Informatique et Libertés (francuska ustawa o ochronie danych) możesz ustanowić dyspozycje dotyczące przechowywania, usunięcia i ujawnienia twoich danych osobowych po śmierci oraz zmieniać je w dowolnym momencie, pisząc na adres contact@trasimene.com. W przypadku braku dyspozycji twoi spadkobiercy mogą wykonywać określone prawa na warunkach przewidzianych przez prawo.