Aktualizacja:
Polityka prywatności Voice2Bug
Polityka opisuje techniczny zakres przetwarzania danych przez stronę i usługę Voice2Bug.
1. Administrator i kontakt
Administratorem danych związanych z prowadzeniem strony, obsługą formularza dostępu i bezpośrednim kontaktem jest Adrian Maryniewski, prowadzący działalność pod nazwą Adrian Maryniewski Consulting, NIP 5811870973, ul. 3 Maja 17/13, 82-500 Kwidzyn, Polska.
Kontakt w sprawach prywatności i żądań dotyczących danych: adrian@maryniewski.pl.
Adrian Maryniewski Consulting odpowiada za działanie Voice2Bug i zabezpieczenie danych przetwarzanych w systemach usługi.
2. Jakie dane mogą być przetwarzane
2.1. Formularz dostępu, pilotażu i kontakt
- adres e-mail oraz, jeśli użytkownik je poda, imię, nazwisko i treść wiadomości,
- źródło formularza, język, ścieżka strony i parametry kampanii,
- informacja o stronie odsyłającej,
- user agent oraz adres IP albo jego skrót, w zależności od użytego przepływu technicznego,
- status potwierdzenia adresu i techniczne identyfikatory wiadomości lub procesu aktywacji.
Nie umieszczaj danych osobowych ani sekretów w parametrach kampanii lub adresach URL prowadzących do strony.
2.2. Dostęp, licencja i Obszar roboczy
- adres e-mail, identyfikatory Organizacji, użytkownika, licencji i aktywacji,
- losowy, trwały identyfikator instalacji lub urządzenia, a w niektórych zapisach serwerowych także jego skrót,
- rola i ustawienia Obszaru roboczego, w tym konfiguracja miejsc docelowych,
- zdarzenia związane z audytem, bezpieczeństwem i użyciem, potrzebne do obsługi dostępu oraz ochrony przed nadużyciami.
Identyfikator instalacji jest losowym identyfikatorem UUID zapisanym w rozszerzeniu. Nie jest odciskiem urządzenia wyliczonym z zestawu jego cech.
2.3. Materiał zbierany podczas odtwarzania problemu
Zbieranie rozpoczyna użytkownik podczas korzystania z rozszerzenia. Zakres materiału zależy od wykonanych działań, zgód i ustawień. Może obejmować:
- akcje użytkownika i kroki odtworzenia problemu,
- odwiedzone adresy URL i przebieg nawigacji,
- ręcznie wykonane zrzuty widocznego obszaru aktywnej karty,
- opcjonalne nagranie głosu i jego transkrypcję,
- treść raportu, tytuł, kroki, segmenty i notatki,
- system operacyjny, architekturę, user agent, wersję i język przeglądarki oraz rozdzielczość,
- logi konsoli,
- metadane, dozwolone nagłówki i zamaskowane fragmenty treści żądań oraz wybranych odpowiedzi sieciowych.
Reguły zbierania dowodów ograniczają liczbę i rozmiar wpisów, filtrują nieistotny ruch oraz maskują rozpoznane sekrety i część danych osobowych. Filtry zmniejszają ryzyko, ale nie gwarantują wykrycia każdej wrażliwej informacji widocznej na stronie lub wpisanej przez użytkownika.
2.4. Dane lokalne rozszerzenia
Sesja, ustawienia, akcje, adresy URL, dane konsoli i sieci, wersja robocza raportu, zrzuty lub audio mogą być czasowo przechowywane w chrome.storage albo IndexedDB na urządzeniu użytkownika. Usunięcie rozszerzenia lub użycie funkcji czyszczenia może usunąć dane lokalne, ale nie oznacza usunięcia kopii przekazanych wcześniej do systemów serwerowych lub miejsc docelowych.
2.5. Dane analityczne strony
Po wyrażeniu zgody strona może używać Google Analytics 4 i Microsoft Clarity do pomiaru odwiedzin oraz interakcji. Zdarzenia formularza nie zawierają adresu e-mail ani treści wpisanej w polach. Po odmowie nie ładujemy narzędzi, które nie są potrzebne do działania strony.
3. W jakim celu dane są używane
- obsługa zgłoszenia i potwierdzenie adresu e-mail,
- utworzenie oraz aktywacja 30-dniowego dostępu testowego,
- utworzenie, przechowanie, wyświetlenie i przekazanie raportu zgodnie z konfiguracją,
- transkrypcja, porządkowanie, moderacja i wzbogacenie materiału raportu,
- obsługa wsparcia, bezpieczeństwa, audytu i zapobiegania nadużyciom,
- analityka strony i pomiar kampanii po wyrażeniu zgody.
4. Dane przekazywane do usług AI
Voice2Bug używa OpenAI i AWS Bedrock w zależności od rodzaju zadania i dostępności dostawcy.
- Do OpenAI może trafić audio do transkrypcji.
- Do OpenAI mogą trafić transkrypcja, tekst, akcje, selektory, wartości, adresy URL i dane używane do utworzenia tytułu lub kroków.
- Zrzuty mogą zostać przekazane do OpenAI do moderacji obrazu.
- Przefiltrowane dane konsoli, sieci i raportu mogą służyć do klasyfikacji, tworzenia embeddingów lub innych zadań wykonywanych przez OpenAI albo AWS Bedrock.
- Wzbogacanie raportu jest domyślnie kierowane do AWS Bedrock, lecz OpenAI może działać jako mechanizm awaryjny.
Voice2Bug nie deklaruje publicznie aktywnego trybu Zero Data Retention ani przetwarzania przez OpenAI w jednym regionie. Zakres przetwarzania zależy również od ustawień kont dostawców.
5. Gdzie dane są przechowywane
- Urządzenie użytkownika:
chrome.storagei IndexedDB dla ustawień oraz materiału roboczego. - DigitalOcean Managed Redis: kolejka z danymi zadania, w tym czasowo audio i kontekst raportu.
- Supabase: uwierzytelnianie, dane Organizacji, licencji i raportów, część miejsca przechowywania oraz dane procesu dostępu.
- DigitalOcean Spaces: część zrzutów, raportów HTML i innych powiązanych plików.
- AWS DynamoDB: dane formularzy i subskrybentów w przepływach obsługiwanych przez AWS.
- System odbiorcy: raport przekazany do Jiry lub skrzynki e-mail jest dalej przechowywany zgodnie z zasadami Organizacji i wybranego systemu.
6. Dostawcy techniczni i odbiorcy
Dane mogą być obsługiwane przez poniższe usługi, w zależności od używanej funkcji:
- Cloudflare Pages - hosting publicznej strony,
- DigitalOcean - system serwerowy, kolejka Redis i przechowywanie plików raportu,
- Supabase - baza danych, uwierzytelnianie, część miejsca przechowywania i funkcje serwerowe,
- Amazon Web Services - Bedrock, Lambda, API Gateway, DynamoDB, SES i CloudWatch,
- OpenAI - transkrypcja, przetwarzanie tekstu, embeddingi i moderacja,
- Jira - gdy Organizacja skonfiguruje to miejsce docelowe,
- dostawca poczty odbiorcy - gdy raport lub wiadomość są wysyłane e-mailem,
- Google Analytics 4 i Microsoft Clarity - wyłącznie w zakresie uruchomionym po zgodzie,
- Sentry - warunkowo, jeżeli monitoring panelu administracyjnego jest aktywny.
Lista opisuje role techniczne. Nie każda z tych usług uczestniczy w każdym raporcie.
7. Regiony i możliwe transfery
Voice2Bug korzysta z dostawców działających w różnych regionach. Nie deklaruje, że wszystkie serwery i operacje przetwarzania znajdują się wyłącznie w Unii Europejskiej. Kod kieruje AWS Bedrock domyślnie do regionu eu-central-1, a adres usługi przechowywania DigitalOcean może wskazywać Frankfurt. Inne regiony mogą jednak dotyczyć pozostałych usług, kopii zapasowych, wsparcia i kont dostawców. Pytania o aktualną architekturę lub warunki powierzenia wyślij na adres adrian@maryniewski.pl.
8. Retencja
- Dane zadania w Redis mają techniczny czas życia do 24 godzin.
- Po udanym wygenerowaniu raportu system próbuje usunąć audio z danych zadania w Redis. Jeśli generowanie lub czyszczenie się nie powiedzie, audio może pozostać do wygaśnięcia danych zadania.
- Wygaśnięcie tokenizowanego linku ogranicza dostęp przez link, ale nie usuwa automatycznie raportu i jego plików.
- Nie publikujemy obecnie jednej gwarantowanej daty automatycznego usunięcia raportów, zapisów odtworzeń, powiązanych plików, danych Obszaru roboczego ani wszystkich kopii danych formularza. Okres zależy od kategorii, miejsca zapisu, relacji z Organizacją i aktywnego mechanizmu retencji.
- Dane przekazane do Jiry, skrzynki odbiorczej lub innego systemu Organizacji podlegają również zasadom tego systemu.
Żądanie dotyczące konkretnych danych można wysłać na adres adrian@maryniewski.pl.
9. Dostęp do udostępnionych raportów
Udostępniony raport jest chroniony tokenem. Token z linku może zostać wymieniony na ograniczony plik cookie HttpOnly. Każda osoba z aktywnym linkiem może uzyskać dostęp do materiału. Link należy traktować jak poufny token i przekazywać wyłącznie zamierzonym odbiorcom. Taki link nie jest prywatnym kontem odbiorcy.
10. Dostęp, poprawienie i usunięcie danych
Aby uzyskać informacje o danych lub ich kopię, poprawić dane albo zażądać ich usunięcia, napisz na adrian@maryniewski.pl. Przed wykonaniem żądania może być potrzebne potwierdzenie tożsamości lub uprawnień administratora Organizacji.
Usunięcie danych lokalnych lub pojedynczego udostępnienia nie oznacza kompletnego usunięcia wszystkich rekordów, logów, kopii ani danych przekazanych wcześniej do systemu Organizacji. Każde żądanie usunięcia sprawdzamy we właściwych miejscach zapisu. Uwzględniamy przy tym wyjątki wynikające z obowiązku dalszego przechowywania.
11. Środki techniczne i ograniczenia
Publiczne punkty dostępowe korzystają z HTTPS. Voice2Bug stosuje między innymi kontrolę dostępu, tokenizowane linki, limity żądań oraz filtrowanie i maskowanie części danych raportu. Mechanizmy te nie gwarantują wykrycia każdej informacji wrażliwej i nie zastępują oceny bezpieczeństwa Organizacji. Szczegóły i ograniczenia opisuje strona Bezpieczeństwo i dane.
12. Pliki cookie i zgoda analityczna
Niezbędne mechanizmy strony i panelu działają bez zgody analitycznej. Google Analytics 4 i Microsoft Clarity uruchamiamy dopiero po zgodzie. Odmowa nie blokuje formularza dostępu.
Użytkownik może zmienić albo wycofać wybór w ustawieniach plików cookie na stronie. Cofnięcie zgody nie usuwa automatycznie danych zebranych przed jej wycofaniem.
13. Zmiany polityki
Polityka może się zmienić wraz z produktem, dostawcami, konfiguracją lub wymaganiami dotyczącymi danych. Aktualną wersję i datę aktualizacji publikujemy pod adresem voice2bug.com/pl/polityka-prywatnosci.