Szkic inżynierski, nie porada prawna.
Prywatność
Ostatnia aktualizacja
Kim jesteśmy
Administrator: [FILL: company, address, DPO]. Procesor danych projektu: [FILL: DPA]. Witryna publiczna: [FILL: public site URL].
Ta witryna marketingowa tłumaczy pomiar GEO / AEO i klasyczne SEO. To nie sklep z kartami. Gabinet SaaS siedzi pod /app po rejestracji z URL witryny i rynkami.
Konto i sesja
Przechowujemy e-mail konta, zahashowany sekret i cookie sesji. E-mail to też login, kontakt i reset. Hasła nie ma w logach.
Nie ma osobnego loginu. Ten sam adres służy do logowania, poczty i resetu. Cookie sesji są HttpOnly, Secure w produkcji, SameSite=Lax, w naszym magazynie protokołu Redis — nie w cudzym SaaS auth.
URL witryny i rynki
Przy rejestracji URL witryny i rynki (kraj / admin1) staną się danymi projektu. Ten formularz ich nie zbiera.
Rynki to kraje, a dla Stanów Zjednoczonych i Indii — stany. Wybierasz je na mapie, nie zgadujemy z sieci. W produkcie zapisujemy kraj, nie IP.
Cookie języka
Niezbędne cookie pamięta język. Po jawnym wyborze GEO go nie nadpisuje.
Anonimowa pierwsza wizyta może związać język z krajem odczytanym w kontenerze. Gabinet używa User.system_language. Rejestracja wstępnie wybiera angielski; możesz wziąć inną z dziesięciu planowanych lokalizacji.
Kraj, nie IP
Pierwsza anonimowa wizyta może powiązać język z krajem (MMDB w kontenerze). Zapisujemy kraj, nie IP.
Lookup to lokalna baza w naszym kontenerze. Nie wysyłamy Twojego adresu do GeoIP SaaS. Ten sam URL oddaje ten sam HTML — bez cloakingu, bez widelca user-agent.
Analityka
Cookies analityki tylko po Akceptuję. Zdarzenie niesie kraj, nie IP. Piksele marketingu: brak. Logi bezpieczeństwa osobne i krótkie.
Odrzuć widać na banerze. Niezbędne cookies (sesja, język, CSRF) zostają. Nie używamy canvas, audio, WebGL ani sond fontów, żeby Cię zidentyfikować.
Logi bezpieczeństwa
Logi bezpieczeństwa mogą zawierać IP i user-agent z krótkim TTL. Tabela w LEGAL-GDPR.md — nie wymyślamy dni.
Czego nie robimy
Bez fingerprintingu. Bez cloakingu. Bez ukrytych pikseli. Bez HTML zależnego od UA.
Nie sprzedajemy „gwarantowanego cytatu”. Nie sadzamy LLM na ścieżce opłaty. Płatności poza v1, więc ta strona nie opisuje przechowywania kart.
Płatności
Płatności poza v1. Nie ma Stripe Customer Portal ani przechowywania kart.
Twoje prawa
Eksport lub usunięcie: [FILL: privacy@] albo później przez /app. Kopie grafu: [FILL: erasure procedure].
Retencja
TTL są w tabeli LEGAL-GDPR.md (sesja, tokeny resetu, logi bezpieczeństwa, analityka). Nie wymyślamy tu liczby dni.