Polityka prywatności
Niniejsza polityka wyjaśnia, jak przetwarzamy dane w ercoding.pl podczas kontaktu, porównywania stron i zamawiania szczegółowego raportu. Wersja: 13 września 2026 r., formularz raportu i indywidualnego kontaktu v3.
1. Administrator i kontakt
Administratorem jest Ercoding Eryk Kryszewski, ul. Strońska 14/2b, 50-540 Wrocław, NIP 9282095883, REGON 385386389. W sprawach danych osobowych napisz na kontakt@ercoding.pl lub na adres pocztowy wskazany powyżej. Nie powołaliśmy inspektora ochrony danych.
2. Kontakt i współpraca
Gdy przesyłasz zapytanie, formularz kontaktowy lub brief, przetwarzamy podane dane kontaktowe, temat, wiadomość, odpowiedzi i ewentualne załączniki. Służą odpowiedzi oraz przygotowaniu lub realizacji współpracy. Podstawą jest art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy zawarcia lub wykonania umowy, a w pozostałych sprawach art. 6 ust. 1 lit. f RODO – nasz uzasadniony interes polegający na prowadzeniu korespondencji, obsłudze zapytań i dochodzeniu lub obronie roszczeń.
Dane niezbędne do rozliczeń przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO przez okres wymagany przepisami podatkowymi. Korespondencję i dokumentację współpracy przechowujemy przez czas obsługi sprawy, a następnie w zakresie potrzebnym do wykonania obowiązków prawnych lub do upływu właściwego terminu przedawnienia roszczeń. Nie wykorzystujemy adresu z samego zapytania do niezamówionego marketingu e-mail.
3. Porównanie stron i raport Ercoding Checker
Analiza bez e-maila. Przetwarzamy publiczny adres strony głównej, czas analizy, wyniki pomiarów, publicznie dostępne fragmenty treści i obrazy potrzebne do oceny strony. Dane mogą pochodzić od osoby porównującej strony oraz z publicznej strony wskazanej przez tę osobę. Nie wymagamy logowania do analizowanej witryny. Nie przesyłaj adresów zawierających hasła, tokeny, dane klientów ani treści prywatnych.
Przeglądarka pomiarowa może pobrać stronę, wykonać zrzuty ekranu telefonu i komputera oraz sprawdzić widoczne elementy i próbkę publicznych linków. Google PageSpeed Insights otrzymuje publiczny adres analizowanej strony. OpenAI API otrzymuje wybrane dowody, fragmenty publicznej treści oraz zrzuty ekranu, jeżeli są dostępne. Nie przekazujemy do OpenAI adresu e-mail osoby zamawiającej raport, jej adresu IP ani identyfikatora przeglądarki. Zrzuty przechowujemy tymczasowo do 30 minut i usuwamy po kroku AI; nie zapisujemy ich na stałe razem z raportem. Przy niedostępnej usłudze dodatkowej raport wskazuje brak pomiaru lub brak oceny AI.
Podstawą obsługi analizy i dostarczenia zamówionego raportu jest art. 6 ust. 1 lit. b RODO. W zakresie danych osób widocznych na publicznie dostępnych stronach podstawą jest art. 6 ust. 1 lit. f RODO – uzasadniony interes polegający na wykonaniu ograniczonej analizy publicznej strony na żądanie użytkownika. Dane te służą ocenie strony, nie tworzeniu baz kontaktów jej klientów lub pracowników.
Raport na e-mail. Aby otrzymać szczegółowy raport, podaj własny e-mail i zaznacz wymagany checkbox zamówienia raportu, akceptacji regulaminu i zgody na indywidualny kontakt e-mailowy w sprawie analizy oraz oferty poprawy strony. Zapisujemy e-mail, powiązane raporty, język, dokładną treść i wersję deklaracji, czas wysłania formularza, status przekazania wiadomości do wysyłki i pierwsze użycie linku dostępu. Link z wiadomości otwiera raport bezpośrednio, bez dodatkowego potwierdzenia, i można go używać przez 72 godziny. Samo wysłanie formularza ani otwarcie linku nie potwierdza własności adresu. Bez e-maila i checkboxa nie udostępniamy szczegółów.
Publiczne podsumowanie jest dostępne bez podawania e-maila. Dostęp do szczegółów wykorzystuje prywatny link wysłany e-mailem i niezbędny podpisany plik cookie przeglądarki. Sam publiczny adres raportu nie odblokowuje szczegółów; administrator może przeglądać raporty w chronionym panelu.
Wynik jest automatyczną oceną wybranych cech strony, nie oceną jej właściciela ani decyzją wywołującą wobec Ciebie skutki prawne lub podobnie istotne skutki w rozumieniu art. 22 RODO. AI może się pomylić. Nie wykorzystujemy AI do automatycznego ustalania ceny współpracy.
4. Indywidualny kontakt e-mailowy, wycofanie zgody i usuwanie danych
Checkbox obejmuje zgodę na wykorzystanie adresu e-mail przez Ercoding Eryk Kryszewski do indywidualnego kontaktu w sprawie wyników analizy oraz oferty poprawy strony. Bez spamu i newslettera. Indywidualna oferta nadal stanowi marketing bezpośredni; nazwa kontaktu nie zmienia jego charakteru. W tym celu korzystamy ze złożonej deklaracji, której dokładną treść zapisujemy. Sama analiza bez tej deklaracji ani akceptacja wcześniejszego formularza dotyczącego wyłącznie raportu nie jest zgodą na kontakt sprzedażowy. Wycofanie zgody nie odbiera istniejącego dostępu do raportu.
W chronionej historii administratora łączymy adresy stron, wyniki, daty, adresy IP rozpoczęcia w okresie retencji i odbiorców raportów. Wyszukiwanie i sortowanie po wyniku służą obsłudze raportów, kontroli jakości oraz dobieraniu indywidualnych ofert poprawy strony dla adresów z aktualną zapisaną deklaracją kontaktu. Podstawą dostarczenia i obsługi raportu jest art. 6 ust. 1 lit. b RODO, dokumentacji operacyjnej art. 6 ust. 1 lit. f RODO; zamierzoną podstawą kontaktu promocyjnego jest zgoda z art. 6 ust. 1 lit. a RODO i art. 398 Prawa komunikacji elektronicznej. Odbiorca raportu nie musi być osobą rozpoczynającą skan ani właścicielem strony.
W dowolnym momencie możesz wycofać zgodę na dalszy kontakt lub poprosić o usunięcie danych, pisząc na kontakt@ercoding.pl, także odpowiadając na wiadomość z raportem. Wskaż właściwy adres e-mail i link raportu. Możesz również wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Możemy proporcjonalnie zweryfikować tożsamość; odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca, z wyjątkami przewidzianymi w RODO. Wycofanie zgody zatrzymuje przyszły kontakt promocyjny bez odbierania dostępu do raportu i nie wpływa na wcześniejsze przetwarzanie, które było zgodne z prawem. Wyjaśnimy ograniczoną retencję wynikającą z obowiązków prawnych lub uzasadnionej obrony roszczeń. Wycofanie pozostaje skuteczne także po ponownym wysłaniu niezweryfikowanego formularza dla tego samego adresu.
5. Ochrona przed nadużyciami i okresy przechowywania
Publiczny limit wynosi 3 różne strony główne w przesuwających się 24 godzinach i jest sprawdzany przez HMAC adresu IP oraz podpisany identyfikator przeglądarki. Uprawnione sieci testowe zespołu mogą mieć wyższy limit widoczny w narzędziu. Dodatkowo przechowujemy zweryfikowany adres IP rozpoczęcia do 30 dni dla wyjaśniania zgłoszonych błędów i nadużyć, na podstawie art. 6 ust. 1 lit. f RODO. IP wskazuje sieć, nie identyfikuje niezawodnie osoby. IP i e-mail nie są ujawniane w publicznych raportach ani przekazywane do OpenAI.
Dostęp użytkownika do raportu trwa do 30 dni od analizy. Chroniona historia administracyjna przechowuje dane raportu, wyniki i daty do 365 dni (12 miesięcy), dla obsługi pytań i kontroli jakości. Identyfikatory HMAC IP/przeglądarki związane z limitem usuwamy po 48 godzinach, odciski ochrony formularza po 7 dniach, a surowy adres IP rozpoczęcia po 30 dniach. Tymczasowe zrzuty usuwamy po przetwarzaniu AI, a w pozostałych przypadkach wygasają w ciągu 30 minut.
Bieżące zamówienia raportu, adresy e-mail i deklaracje kontaktu przechowujemy do 365 dni od wysłania formularza, chyba że wcześniej nastąpi zasadne żądanie usunięcia. Nie wymagają osobnego potwierdzenia e-maila. Niepotwierdzone zgłoszenia ze starszego formularza usuwamy po 7 dniach, a wcześniejsze potwierdzone zgody marketingowe wygasają najpóźniej po 24 miesiącach. Po wycofaniu zachowujemy adres oraz zapis deklaracji i jej wycofania do 3 lat, aby respektować i udokumentować wycofanie; powiązania z raportami i tokeny dostępu usuwamy po 365 dniach od zgłoszenia. Kopie zapasowe podlegają rotacji bezpieczeństwa i nie są aktywnymi listami kontaktowymi.
6. Cookies i pamięć przeglądarki
CookieYes umożliwia akceptację, odrzucenie opcjonalnych cookies i wybór kategorii. Niezbędne technologie obsługują żądane funkcje strony i bezpieczeństwo. Analitykę Google uruchamiamy dopiero po aktywnym udzieleniu zgody na kategorię analityczną. Funkcje reklamowe Google wymagają dodatkowo zgody na reklamę. Odmowa nie blokuje porównywarki ani raportu.
Zmiany dokonasz przez przycisk ponownego otwarcia ustawień CookieYes widoczny na stronie. Możesz także usunąć cookies i dane witryny w ustawieniach przeglądarki. Samo przewijanie lub dalsze przeglądanie strony nie oznacza zgody. Zgody na cookies i zgody na e-mail marketingowy są niezależne.
cookieyes-consent – zapamiętuje wybór kategorii i identyfikator zgody, do 1 roku. pll_language – zapamiętuje wybrany język, do 1 roku. ercoding_analysis_device – podpisany identyfikator limitu bezpłatnej analizy, 24 godziny. ercoding_report_access – niezbędny dostęp do potwierdzonego raportu, do 30 dni. Cookies logowania WordPress dotyczą osób korzystających z konta administracyjnego.
_ga i _ga_* – statystyki Google Analytics, po zgodzie, w naszej konfiguracji do 60 dni od ostatniego użycia. Google może używać dodatkowych identyfikatorów reklamowych dopiero przy włączonej kategorii reklamowej; aktualne pozycje dostawców opisuje panel CookieYes. Nie uruchamiamy Pixela Meta w obecnej konfiguracji.
Formularze briefu używają localStorage z kluczem ercodingBrief: i nazwą usługi, aby zachować rozpoczęte odpowiedzi do 30 dni. sessionStorage może przechować stan bieżącej analizy oraz krótkotrwałą informację o ukończeniu formularza w obrębie karty. Dane te nie oznaczają zgody na marketing. Usunięcie danych witryny usuwa zapisaną wersję formularza i może wymagać ponownego potwierdzenia dostępu do raportu.
Zasady cookies opieramy na art. 399 Prawa komunikacji elektronicznej; wyjątek dla technologii niezbędnych dotyczy funkcji żądanych przez użytkownika. Gdy cookies lub identyfikatory służą statystyce albo reklamie i stanowią dane osobowe, podstawą ich przetwarzania jest art. 6 ust. 1 lit. a RODO.
7. Odbiorcy danych
Dane mogą przetwarzać dostawcy hostingu, kopii bezpieczeństwa i poczty elektronicznej, podmioty pomagające w obsłudze technicznej, a w niezbędnym zakresie osoby realizujące współpracę i uprawnione organy. Wiadomości z raportami wysyłamy przez naszą skonfigurowaną usługę pocztową SMTP, nie przez model AI.
W narzędziu korzystamy z Google (PageSpeed Insights) do pomiaru wskazanej strony oraz z OpenAI Ireland Ltd. i podwykonawców OpenAI do oceny wybranych dowodów i zrzutów ekranu. Współpracująca przeglądarka pomiarowa pobiera publiczne zasoby analizowanej strony. CookieYes Limited obsługuje baner i rejestrację preferencji cookies. Po zgodzie Google przetwarza dane statystyczne i, przy zgodzie reklamowej, reklamowe. Samo zamówienie raportu nie udostępnia Google Analytics ani OpenAI Twojego e-maila.
Nie sprzedajemy listy e-maili. Nie pobieramy kontaktów z analizowanych stron w celu wysyłki ofert.
8. Dostawcy poza EOG i AI
Dostawcy mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym, w tym w USA. W zależności od konkretnej usługi transfer opiera się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony dla objętego nią odbiorcy albo na standardowych klauzulach umownych i wymaganych zabezpieczeniach. Nie zakładamy, że sam fakt korzystania z usługi zapewnia przetwarzanie wyłącznie w UE.
OpenAI przetwarza dane API na warunkach umowy powierzenia OpenAI, która opisuje również transfery i podwykonawców. Korzystamy z ustawienia store: false; nie jest to gwarancja braku wszystkich logów dostawcy. Zgodnie z zasadami API dane nie służą domyślnie do trenowania modeli, a logi przeciwdziałania nadużyciom mogą być przechowywane przez dostawcę do 30 dni, z wyjątkami wynikającymi z prawa i bezpieczeństwa.
Informacje dostawców: Google, CookieYes. Informacje o właściwym odbiorcy, zastosowanych zabezpieczeniach i możliwości uzyskania ich kopii otrzymasz także pod adresem kontakt@ercoding.pl.
9. Twoje prawa i dobrowolność
Masz prawo żądać dostępu i kopii danych, sprostowania, usunięcia, ograniczenia przetwarzania oraz przeniesienia danych w przypadkach przewidzianych w RODO. Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie, a wobec marketingu bezpośredniego w każdym czasie. Możesz wycofać zgodę bez wpływu na zgodność wcześniejszego przetwarzania. Skargę można złożyć do Prezesa Urzędu Ochrony Danych Osobowych.
Możesz skorzystać z analizy i zobaczyć publiczne podsumowanie bez e-maila. Dostęp do szczegółów jest uzależniony od podania e-maila i zaznaczenia łącznego checkboxa raportu oraz indywidualnego kontaktu. Pole jest początkowo niezaznaczone. Później możesz wycofać zgodę na dalszy kontakt bez utraty istniejącego dostępu do raportu. Zmiana polityki nie tworzy ani nie rozszerza zgody na kontakt.
10. Aktualizacje polityki
Aktualną politykę publikujemy pod adresem Polityka prywatności. O istotnych zmianach sposobu przetwarzania informujemy w serwisie, a gdy wymagają tego przepisy, również bezpośrednio. Nowe cele wymagające zgody nie zostają objęte wcześniejszą zgodą automatycznie.
