SiteSentinel

Polityka prywatności

Data obowiązywania: 2026-06-27. Wersja: 2026-06-27.

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z SiteSentinel jest Maksym Stanowski, osoba fizyczna prowadząca działalność nierejestrowaną, maksym1stanowski@gmail.com, Polska. Kontakt w sprawach dotyczących prywatności: prywatnosc@sitesentinel.pl.

2. Zakres polityki

Polityka obejmuje dane przetwarzane w związku z korzystaniem z witryny sitesentinel.pl, kontem, organizacją, monitoringiem witryn, raportami, incydentami, płatnościami, fakturowaniem, kontaktem, pomocą techniczną, bezpieczeństwem usługi i komunikacją marketingową po odrębnej zgodzie.

3. Kategorie przetwarzanych danych

  • imię i nazwisko
  • adres e-mail
  • nazwa firmy lub organizacji
  • stanowisko i rola w organizacji
  • dane konta i uwierzytelniania
  • informacje o sesjach i logowaniach
  • adres IP
  • dane urządzenia i przeglądarki
  • ustawienia języka i motywu
  • adresy monitorowanych witryn
  • konfiguracja monitoringu
  • wyniki kontroli
  • historia incydentów
  • komentarze i rekomendacje
  • dane raportów
  • dane rozliczeniowe i fakturowe
  • historia płatności
  • treść zgłoszeń kontaktowych i technicznych
  • logi bezpieczeństwa
  • informacje o zaakceptowanych dokumentach i udzielonych zgodach

Nie należy przekazywać za pośrednictwem SiteSentinel szczególnych kategorii danych, chyba że zostało to wyraźnie uzgodnione i odpowiednio zabezpieczone.

4. Cele i podstawy prawne

  • utworzenie konta, zawarcie i wykonanie umowy - art. 6 ust. 1 lit. b RODO
  • obsługa organizacji, monitoringu, raportów i incydentów - art. 6 ust. 1 lit. b RODO
  • przetwarzanie płatności i zarządzanie subskrypcją - art. 6 ust. 1 lit. b RODO
  • obowiązki podatkowe i rachunkowe - art. 6 ust. 1 lit. c RODO
  • obsługa pytań i zgłoszeń przed zawarciem umowy - art. 6 ust. 1 lit. b RODO
  • pozostały kontakt - art. 6 ust. 1 lit. f RODO
  • ochrona usługi, zapobieganie nadużyciom, wykrywanie błędów oraz dochodzenie i obrona roszczeń - art. 6 ust. 1 lit. f RODO
  • marketing, pomiar kampanii i konwersji przez Meta Pixel - zgoda, art. 6 ust. 1 lit. a RODO i przepisy komunikacji elektronicznej
  • opcjonalna analityka - zgoda, jeżeli dana technologia jej wymaga

5. Wymóg podania danych

Podanie danych oznaczonych jako wymagane jest konieczne do utworzenia konta, zawarcia umowy albo obsługi zgłoszenia. Brak wymaganych danych może uniemożliwić wykonanie czynności. Dane marketingowe są dobrowolne.

6. Odbiorcy danych

Dane mogą być udostępniane lub powierzane dostawcy hostingu i infrastruktury, dostawcy bazy danych, dostawcy Redis lub systemu kolejek, Stripe, Resend, dostawcy przechowywania plików i kopii zapasowych, dostawcy monitorowania błędów po aktywacji, Google w związku z analityką oraz Meta Platforms Ireland Limited po zgodzie marketingowej, księgowości, doradcom prawnym i podmiotom uprawnionym na podstawie prawa. Aktualna lista znajduje się na stronie Podprocesorzy.

7. Transfery poza Europejski Obszar Gospodarczy

Jeżeli dostawca przetwarza dane poza EOG, administrator stosuje odpowiedni mechanizm prawny, w szczególności decyzję stwierdzającą odpowiedni poziom ochrony albo standardowe klauzule umowne. Transfery muszą wynikać z rzeczywistych lokalizacji i podstaw prawnych dostawców.

8. Okres przechowywania

  • dane konta - przez okres korzystania z usługi, a następnie przez okres niezbędny do rozliczeń i obrony roszczeń
  • dane umowne - przez okres obowiązywania umowy i właściwy okres przedawnienia
  • dokumenty księgowe - przez okres wymagany przepisami
  • wyniki monitoringu - zgodnie z limitem retencji planu
  • logi bezpieczeństwa - przez okres określony w wewnętrznej polityce retencji
  • dane kontaktowe - do zakończenia sprawy, a następnie przez okres potrzebny do obrony roszczeń
  • dane marketingowe - do wycofania zgody lub skutecznego sprzeciwu
  • dane o zgodach - przez okres potrzebny do wykazania ich ważności
  • dane usuniętego konta - do zakończenia obowiązkowej retencji, następnie usuwane lub anonimizowane

Rzeczywiste okresy powinny być zapisane w centralnej konfiguracji i zgodne z faktycznym działaniem systemu.

9. Prawa użytkownika

  • dostęp do danych
  • otrzymanie kopii
  • sprostowanie
  • usunięcie
  • ograniczenie przetwarzania
  • przeniesienie danych
  • sprzeciw
  • wycofanie zgody
  • skarga do Prezesa Urzędu Ochrony Danych Osobowych

Wycofanie zgody nie wpływa na zgodność wcześniejszego przetwarzania.

10. Zautomatyzowane podejmowanie decyzji

SiteSentinel nie podejmuje wobec użytkowników decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany. Automatyczne wyniki skanów i priorytety mają charakter techniczny oraz mogą wymagać weryfikacji przez człowieka.

11. Monitorowane witryny

Użytkownik powinien dodawać wyłącznie witryny, do których monitorowania posiada uprawnienie. Użytkownik odpowiada za zgodność przekazywanych konfiguracji i danych z prawem oraz zobowiązuje się nie wykorzystywać usługi do pozyskiwania danych z obszarów niepublicznych bez odpowiedniej podstawy.

12. Bezpieczeństwo

Stosowane są środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności kontrola dostępu, bezpieczne sesje, szyfrowana transmisja, walidacja uprawnień, ograniczenia zapytań i zabezpieczenia skanera. Szczegóły znajdują się na stronie Bezpieczeństwo.

13. Cookies i pamięć przeglądarki

Informacje o cookies, localStorage i podobnych technologiach znajdują się w Polityce cookies.

14. Zmiany polityki

Polityka może zostać zmieniona w przypadku zmian prawa, działania usługi, dostawców albo zakresu przetwarzania. Istotne zmiany będą komunikowane w panelu lub dostępnym kanałem kontaktu.

SiteSentinelSiteSentinel

Monitoring, audyty techniczne i raporty dla stron, którymi się opiekujesz.

© 2026 SiteSentinel. Wszystkie prawa zastrzeżone.

BezpieczeństwoPrywatnośćRegulaminCookiesUstawienia cookiesKontaktStatusPanel