Polityka prywatności
Wersja z dnia 8 października 2026
Wyjaśniamy, jakie dane osobowe przetwarzamy w serwisie cutlink.click, w jakim celu, jak długo i jakie prawa Ci przysługują. Dotyczy to zarówno osób z kontem, jak i osób, które tylko otwierają krótki link.
1. Administrator danych
Administratorem danych osobowych jest GOLD KAIZEN Spółka z ograniczoną odpowiedzialnością (Gold Kaizen Sp. z o.o.) z siedzibą w Radomiu, ul. Św. Wacława 23 lok. 10, 26-610 Radom, KRS 0000809959, NIP 9482620207, REGON 384674376 (dalej: „my”).
W sprawach danych osobowych napisz na adres hej@socialplan.pl. Nie wyznaczyliśmy inspektora ochrony danych.
2. Dane osób z kontem
Jakie dane: imię, adres e-mail, hasło w postaci jednokierunkowego skrótu (bcrypt - nie znamy Twojego hasła), rola konta, przynależność do przestrzeni roboczych, a także utworzone linki i ich ustawienia (adres docelowy, parametry UTM, hasło linku w postaci skrótu, data wygaśnięcia), piksele śledzące i klucze API (przechowujemy tylko skrót klucza).
Cel i podstawa: założenie i prowadzenie konta oraz świadczenie usług opisanych w Regulaminie - art. 6 ust. 1 lit. b RODO (wykonanie umowy).
Dobrowolność: podanie danych jest dobrowolne, ale bez imienia, adresu e-mail i hasła nie da się założyć konta.
3. Zaproszenia
Konta zakładamy obecnie na zaproszenie. Zapisujemy adres e-mail osoby zaproszonej, rolę konta, osobę zapraszającą oraz daty wystawienia, wygaśnięcia i wykorzystania zaproszenia. Wysyłamy na ten adres wiadomość z linkiem do założenia konta.
Podstawa: art. 6 ust. 1 lit. f RODO - nasz uzasadniony interes, czyli udostępnienie serwisu osobom zaproszonym i kontrola nad tym, kto ma do niego dostęp.
4. Dane osób otwierających krótkie linki
Gdy ktoś otwiera krótki link, zapisujemy dane kliknięcia, z których powstają statystyki dla członków przestrzeni roboczej, w której utworzono link:
- skrót adresu IP - jednokierunkowy skrót SHA-256 z tajnym dodatkiem (solą), skrócony do 16 znaków; pełnego adresu IP nie przechowujemy,
- kraj i miasto ustalone na podstawie adresu IP w lokalnej bazie GeoLite2 (MaxMind) - adres IP nie jest wysyłany do żadnej zewnętrznej usługi,
- typ urządzenia, przeglądarka i system operacyjny,
- adres strony, z której przyszło kliknięcie (referer),
- identyfikator przeglądarki (user agent), do 500 znaków,
- data i godzina kliknięcia.
Cel i podstawa: przekierowanie na adres docelowy, prowadzenie statystyk kliknięć dla właściciela linku oraz wykrywanie nadużyć - art. 6 ust. 1 lit. f RODO (uzasadniony interes nasz i właściciela linku w mierzeniu skuteczności linków i ochronie serwisu).
Ze skrótu adresu IP nie da się odtworzyć adresu, dlatego zwykle nie jesteśmy w stanie powiązać zapisanego kliknięcia z konkretną osobą (art. 11 RODO).
5. Piksele śledzące właścicieli linków
Właściciel linku może dodać do swojej przestrzeni roboczej piksel Meta Pixel, Google Analytics albo Google Tag Manager. Wtedy przed przekierowaniem pokazujemy prośbę o zgodę na pomiar.
- Bez zgody nie ładujemy żadnego piksela i nic nie trafia do Meta ani Google - od razu przechodzisz na stronę docelową.
- Po wyrażeniu zgody (art. 6 ust. 1 lit. a RODO) Twoja przeglądarka ładuje skrypty dostawcy piksela bezpośrednio z jego serwerów. Dane zbierane w ten sposób trafiają bezpośrednio do dostawcy piksela (Meta Platforms Ireland Ltd., Google Ireland Ltd.), który przetwarza je jako odrębny administrator na zasadach opisanych w swojej polityce prywatności. Nie otrzymujemy tych danych.
- Zapisujemy w Twojej przeglądarce tylko decyzję (zgoda albo jej brak), żeby nie pytać przy każdym kliknięciu. Zgodę możesz w każdej chwili wycofać na stronie Cookies. Wycofanie zgody nie wpływa na zgodność z prawem pomiaru dokonanego przed jej wycofaniem.
6. Bezpieczeństwo i korespondencja
- Przy rejestracji, przyjmowaniu zaproszeń i wpisywaniu haseł do linków na krótko używamy adresu IP, a przy logowaniu adresu e-mail, do ograniczania liczby prób (najdłużej przez godzinę). Na stronach logowania i rejestracji usługa Cloudflare Turnstile sprawdza, czy formularz wypełnia człowiek. Podstawa: art. 6 ust. 1 lit. f RODO - ochrona serwisu i kont przed nadużyciami.
- Gdy do nas piszesz, przetwarzamy Twój adres e-mail i treść wiadomości, aby odpowiedzieć, rozpatrzyć reklamację lub zgłoszenie nadużycia - art. 6 ust. 1 lit. f RODO, a w zakresie obowiązków wynikających z przepisów (np. odpowiedź na reklamację) - art. 6 ust. 1 lit. c RODO.
7. Odbiorcy danych
Dane powierzamy dostawcom usług technicznych, którzy przetwarzają je w naszym imieniu:
- OVH SAS (Francja) - serwer, na którym działa serwis, oraz obsługa domeny (DNS), w Unii Europejskiej,
- Amazon Web Services EMEA SARL (Luksemburg) - wysyłka wiadomości technicznych e-mail, np. zaproszeń (usługa Amazon SES, region Sztokholm),
- Cloudflare, Inc. (USA) - weryfikacja Cloudflare Turnstile w formularzach logowania i rejestracji.
Linki i statystyki widzą członkowie przestrzeni roboczej, w której je utworzono. Dane możemy też przekazać organom publicznym, gdy wymaga tego prawo.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z usługą Cloudflare Turnstile dane mogą trafiać do USA. Podstawą jest decyzja Komisji Europejskiej w sprawie ram ochrony danych UE-USA (Data Privacy Framework), a uzupełniająco standardowe klauzule umowne zatwierdzone przez Komisję. Kopię zabezpieczeń możesz otrzymać, pisząc na adres hej@socialplan.pl.
9. Jak długo przechowujemy dane
- dane konta - do usunięcia konta,
- linki i dane kliknięć - do usunięcia linku, przestrzeni roboczej albo konta (nie usuwamy ich automatycznie po upływie określonego czasu); link przeniesiony do kosza zachowuje dane do trwałego usunięcia,
- dane zaproszeń - do usunięcia konta osoby zapraszającej,
- dane używane do ograniczania liczby prób - najdłużej godzinę,
- korespondencja - przez czas potrzebny do załatwienia sprawy, a następnie do upływu terminu przedawnienia ewentualnych roszczeń,
- kopie zapasowe bazy danych - kopie dzienne 30 dni, tygodniowe 8 tygodni, miesięczne 12 miesięcy; dane usunięte z serwisu znikają z kopii najpóźniej po tym czasie.
10. Twoje prawa
Masz prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych, które przetwarzamy na podstawie umowy lub zgody,
- sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie,
- wycofania zgody w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uważasz, że przetwarzamy dane niezgodnie z prawem.
Aby skorzystać z praw, napisz na adres hej@socialplan.pl. Odpowiemy w ciągu miesiąca.
11. Zautomatyzowane decyzje
Nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na kogoś wpływały. Statystyki kliknięć pokazujemy w formie zbiorczej.
12. Zmiany polityki prywatności
Gdy zmienią się zasady przetwarzania danych, zaktualizujemy ten dokument i datę wersji. O istotnych zmianach poinformujemy osoby z kontem e-mailem.