trasimene.com

Polityka prywatności

Ostatnia aktualizacja: 24 lipca 2026


— 01 —

Administrator danych

TRASIMENE SAS, 61 Rue de Lyon, 75012 Paryż — contact@trasimene.com. Zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz francuską ustawą o ochronie danych (loi Informatique et Libertés) przysługują ci prawa dotyczące twoich danych osobowych. Z osobą odpowiedzialną za ochronę danych można skontaktować się pod tym samym adresem e-mail.

— 02 —

Gromadzone dane

Konto użytkownika: adres e-mail, imię i nazwisko, zahaszowane hasło (bcrypt, nieczytelne dla Trasimène), data rejestracji, unikalny identyfikator.

Korzystanie z usługi: dzienniki dostępu (IP, user-agent, znacznik czasu — 30 dni), zanonimizowane zdarzenia skanowania (pseudonimizowany identyfikator urządzenia, zagregowane wyniki), tokeny powiadomień push (token Firebase — możliwy do odwołania).

Cyfrowy sejf: twoje pliki, notatki i hasła są szyfrowane w spoczynku algorytmem AES-256-GCM. Klucz szyfrujący jest unikalny dla każdego konta i zarządzany po stronie serwera w Google Secret Manager, pod ścisłą kontrolą dostępu. Nigdy nie sprzedajemy ani nie udostępniamy zawartości twojego sejfu.

Płatności: Trasimène nie przechowuje żadnych danych karty. Wszystkie transakcje są obsługiwane wyłącznie przez naszego dostawcę płatności z certyfikatem PCI-DSS.

— VPN —

VPN i dane o ruchu

Trasimène zawiera bezpieczny VPN (szyfrowany protokół WireGuard) jako funkcję zabezpieczającą. Gdy go włączysz:

Brak logów: nie rejestrujemy, nie analizujemy ani nie przechowujemy treści twojego ruchu. W celu obsługi usługi rejestrowany jest wyłącznie status połączenia (połączono/rozłączono).

Zabezpieczające filtrowanie DNS: jako funkcja zabezpieczająca, zapytania DNS wysyłane wewnątrz tunelu są rozwiązywane przez nasze własne serwery i porównywane ze skategoryzowaną listą zagrożeń (malware, phishing, command-and-control, trackery). Wyłącznie gdy domena znajduje się na tej liście, rejestrujemy tę domenę i jej kategorię, powiązane z twoim kontem przez 48 godzin, wyłącznie w celu wyświetlenia odpowiedniego alertu bezpieczeństwa w aplikacji. Nieszkodliwe domeny nigdy nie są rejestrowane, a żadna historia przeglądania nie jest przechowywana. Rozwiązywanie nadrzędne jest obsługiwane przez Quad9, resolver dbający o prywatność.

Własne serwery: ruch przechodzi wyłącznie przez serwery obsługiwane przez Trasimène (WireGuard), nigdy przez osoby trzecie.

Brak monetyzacji: nigdy nie sprzedajemy, nie udostępniamy ani nie przekierowujemy twojego ruchu w celach reklamowych lub komercyjnych.

Dostęp na urządzeniu: aby zapewnić ochronę antywirusową, aplikacja może uzyskiwać dostęp lokalnie do — listy zainstalowanych aplikacji, powiadomień (ochrona przed phishingiem), Wi-Fi, statusu karty SIM, kontaktów/kalendarza (wykrywanie anomalii, wyłącznie liczby), aparatu (skanowanie kodów QR) oraz lokalizacji (Android 12 i starsze, wyłącznie na potrzeby skanowania Wi-Fi). Dane te są przetwarzane na twoim urządzeniu i nigdy nie są sprzedawane.

— 03 —

Podstawy prawne przetwarzania

Wykonanie umowy (art. 6 ust. 1 lit. b RODO): zarządzanie kontem użytkownika, świadczenie usługi zabezpieczającej, zarządzanie subskrypcją.

Zgoda (art. 6 ust. 1 lit. a RODO): wysyłka newslettera, pliki cookie analityczne i marketingowe.

Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO): bezpieczeństwo platformy, zapobieganie oszustwom, monitorowanie techniczne (Sentry).

Obowiązek prawny (art. 6 ust. 1 lit. c RODO): przechowywanie dzienników połączeń (wymóg prawa francuskiego — 1 rok).

— 04 —

Okresy przechowywania

Aktywne konto: dane przechowywane przez czas trwania subskrypcji oraz dodatkowe 12 miesięcy po jej anulowaniu (okres odwoławczy).


Dzienniki dostępu: 30 dni kroczących.


Newsletter: do momentu rezygnacji, następnie usuwane w ciągu 30 dni.


Sejf: dane usuwane w ciągu 7 dni od zamknięcia konta.

— 05 —

Podmioty przetwarzające

TRASIMENE SAS korzysta z następujących podmiotów przetwarzających, z których każdy jest związany umową powierzenia przetwarzania zgodną z RODO:

Google Cloud (Google LLC) — hosting danych, region europe-west1 (UE) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — analityka produktowa, serwery w UE — https://posthog.com/privacy

Sentry (Functional Software Inc.) — monitorowanie błędów — https://sentry.io/privacy

Have I Been Pwned (Troy Hunt) — API do monitorowania dark webu — nie są przesyłane żadne dane osobowe (wyłącznie częściowy skrót SHA-1)

RevenueCat Inc. — zarządzanie subskrypcjami w aplikacji — https://www.revenuecat.com/privacy

VirusTotal (Google LLC) — analiza antywirusowa plików APK i adresów URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing (Google LLC) — weryfikacja złośliwych adresów URL — https://safebrowsing.google.com/

Resend Inc. — dostarczanie transakcyjnych wiadomości e-mail — https://resend.com/legal/privacy-policy

— 06 —

Pliki cookie

Niezbędne pliki cookie (bez wymogu zgody): sesja uwierzytelniania (NextAuth.js), preferencje językowe.

Analityczne pliki cookie (wymagana zgoda): PostHog, Google Analytics — zanonimizowany pomiar odbiorców, ulepszanie usługi.

Marketingowe pliki cookie (wymagana zgoda): Meta Pixel, TikTok, LinkedIn, X — reklama ukierunkowana i pomiar kampanii.

Swoimi preferencjami dotyczącymi plików cookie możesz zarządzać w dowolnym momencie za pomocą przycisku Zarządzaj plikami cookie na dole strony.

— 07 —

Twoje prawa wynikające z RODO

Na podstawie artykułów 15–22 RODO przysługują ci następujące prawa:

Prawo dostępu (art. 15) · Prawo do sprostowania (art. 16) · Prawo do usunięcia danych (art. 17) · Prawo do przenoszenia danych (art. 20) · Prawo do sprzeciwu (art. 21) · Prawo do ograniczenia przetwarzania (art. 18) · Prawo do wycofania zgody w dowolnym momencie.

Aby skorzystać ze swoich praw: contact@trasimene.com — odpowiedź w ciągu 30 dni. Możemy poprosić o potwierdzenie tożsamości.

— 08 —

Skargi do organu nadzorczego

Jeśli uważasz, że przetwarzanie twoich danych osobowych jest niezgodne z obowiązującymi przepisami, przysługuje ci prawo do wniesienia skargi do właściwego organu nadzorczego. We Francji: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

Międzynarodowe przekazywanie danych

Niektóre podmioty przetwarzające (Sentry, Have I Been Pwned) mogą przetwarzać dane poza Unią Europejską. Takie przekazywanie danych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub równoważnych zabezpieczeń.

— 10 —

Osoby niepełnoletnie

Dostęp do usługi jest ograniczony do osób pełnoletnich; osoby niepełnoletnie muszą uzyskać wyraźną zgodę osoby sprawującej władzę rodzicielską (zob. Regulamin). Zgodnie z artykułem 45 loi Informatique et Libertés (francuska ustawa o ochronie danych) osoba niepełnoletnia poniżej 15 roku życia nie może samodzielnie wyrazić zgody na przetwarzanie swoich danych osobowych: wymagana jest łączna zgoda osoby niepełnoletniej oraz osoby sprawującej władzę rodzicielską. Osoba sprawująca władzę rodzicielską może wykonywać prawa wynikające z RODO w imieniu osoby niepełnoletniej, pisząc na adres contact@trasimene.com.

— 11 —

Dyspozycje na wypadek śmierci

Zgodnie z artykułem 85 loi Informatique et Libertés (francuska ustawa o ochronie danych) możesz ustanowić dyspozycje dotyczące przechowywania, usunięcia i ujawnienia twoich danych osobowych po śmierci oraz zmieniać je w dowolnym momencie, pisząc na adres contact@trasimene.com. W przypadku braku dyspozycji twoi spadkobiercy mogą wykonywać określone prawa na warunkach przewidzianych przez prawo.