Aktualizacja:
Polityka prywatności Voice2Bug
Polityka opisuje techniczny zakres przetwarzania danych przez stronę i usługę Voice2Bug. Nie stanowi indywidualnej porady prawnej.
1. Administrator i kontakt
Administratorem danych związanych z prowadzeniem strony, obsługą formularza dostępu i bezpośrednim kontaktem jest Adrian Maryniewski, prowadzący działalność pod nazwą Adrian Maryniewski Consulting, NIP 5811870973, ul. 3 Maja 17/13, 82-500 Kwidzyn, Polska.
Kontakt w sprawach prywatności i żądań dotyczących danych: adrian@maryniewski.pl.
W relacji B2B Organizacja korzystająca z Voice2Bug może być administratorem danych umieszczonych w raportach, a Voice2Bug może przetwarzać te dane w jej imieniu. Dokładny podział ról zależy od kontekstu i ustaleń z Organizacją.
2. Jakie dane mogą być przetwarzane
2.1. Formularz dostępu, pilotażu i kontakt
- adres e-mail oraz, jeśli użytkownik je poda, imię, nazwisko i treść wiadomości,
- źródło formularza, język, ścieżka strony i parametry kampanii,
- informacja o stronie odsyłającej,
- user agent oraz adres IP albo jego skrót, zależnie od użytego przepływu technicznego,
- status potwierdzenia adresu i techniczne identyfikatory wiadomości lub procesu aktywacji.
Nie należy umieszczać danych osobowych ani sekretów w parametrach kampanii lub adresach URL używanych do wejścia na stronę.
2.2. Dostęp, licencja i Obszar roboczy
- adres e-mail, identyfikatory Organizacji, użytkownika, licencji i aktywacji,
- losowy, trwały identyfikator instalacji lub urządzenia oraz, w wybranych zapisach serwerowych, jego skrót,
- rola i ustawienia Obszaru roboczego, w tym konfiguracja miejsc docelowych,
- zdarzenia audytowe, bezpieczeństwa i użycia potrzebne do działania dostępu oraz ochrony przed nadużyciem.
Identyfikator instalacji jest losowym identyfikatorem UUID zapisanym w rozszerzeniu. Nie jest odciskiem urządzenia wyliczonym z zestawu jego cech.
2.3. Materiał zbierany podczas odtwarzania problemu
Zbieranie rozpoczyna użytkownik podczas korzystania z rozszerzenia. Zależnie od wykonanych działań, zgód i ustawień materiał może obejmować:
- akcje użytkownika i kroki odtworzenia problemu,
- odwiedzone adresy URL i przebieg nawigacji,
- ręcznie wykonane zrzuty widocznego obszaru aktywnej karty,
- opcjonalne nagranie głosu i jego transkrypcję,
- treść raportu, tytuł, kroki, segmenty i notatki,
- system operacyjny, architekturę, user agent, wersję i język przeglądarki oraz rozdzielczość,
- logi konsoli,
- metadane, dozwolone nagłówki i zredagowane fragmenty body żądań oraz wybranych odpowiedzi sieciowych.
Polityka dowodowa ogranicza liczbę i rozmiar wpisów, filtruje nieistotny ruch oraz redaguje rozpoznane sekrety i część danych osobowych. Filtry zmniejszają ryzyko, ale nie gwarantują wykrycia każdej wrażliwej informacji widocznej na stronie lub wpisanej przez użytkownika.
2.4. Dane lokalne rozszerzenia
Sesja, ustawienia, akcje, adresy URL, dane konsoli i sieci, wersja robocza raportu, zrzuty lub audio mogą być czasowo przechowywane w chrome.storage albo IndexedDB na urządzeniu użytkownika. Usunięcie rozszerzenia lub użycie funkcji czyszczenia może usunąć dane lokalne, ale nie jest równoznaczne z usunięciem kopii przekazanych wcześniej do systemów serwerowych lub miejsc docelowych.
2.5. Dane analityczne strony
Po wyrażeniu odpowiedniej zgody strona może używać Google Analytics 4 i Microsoft Clarity do pomiaru odwiedzin oraz interakcji. Do zdarzeń formularza nie jest dołączany adres e-mail ani treść wpisana w polach. Po odmowie narzędzia niewymagane do działania strony nie są ładowane.
3. W jakim celu dane są używane
- obsługa zgłoszenia i potwierdzenie adresu e-mail,
- utworzenie oraz aktywacja 30-dniowego dostępu testowego,
- utworzenie, przechowanie, wyświetlenie i przekazanie raportu zgodnie z konfiguracją,
- transkrypcja, porządkowanie, moderacja i wzbogacenie materiału raportu,
- obsługa wsparcia, bezpieczeństwa, audytu i zapobiegania nadużyciom,
- analityka strony i pomiar kampanii po wyrażeniu zgody.
4. Dane przekazywane do usług AI
Voice2Bug używa OpenAI i AWS Bedrock zależnie od rodzaju zadania i dostępności dostawcy.
- Do OpenAI może trafić audio w celu transkrypcji.
- Do OpenAI mogą trafić transkrypcja, tekst, akcje, selektory, wartości, adresy URL i dane używane do utworzenia tytułu lub kroków.
- Zrzuty mogą zostać przekazane do OpenAI w celu moderacji obrazu.
- Przefiltrowane dane konsoli, sieci i raportu mogą zostać użyte w klasyfikacji, embeddingach lub innych zadaniach realizowanych przez OpenAI albo AWS Bedrock.
- Wzbogacanie raportu jest domyślnie kierowane do AWS Bedrock, lecz OpenAI może działać jako mechanizm awaryjny.
Voice2Bug nie deklaruje publicznie aktywnego Zero Data Retention ani jednego regionu przetwarzania OpenAI. Zakres przetwarzania zależy również od ustawień kont dostawców.
5. Gdzie dane są przechowywane
- Urządzenie użytkownika:
chrome.storagei IndexedDB dla ustawień oraz materiału roboczego. - DigitalOcean Managed Redis: kolejka z danymi zadania, w tym czasowo audio i kontekst raportu.
- Supabase: uwierzytelnianie, dane Organizacji, licencji i raportów, część miejsca przechowywania oraz dane procesu dostępu.
- DigitalOcean Spaces: część zrzutów, raportów HTML i innych powiązanych plików.
- AWS DynamoDB: dane formularzy i subskrybentów w przepływach obsługiwanych przez AWS.
- System odbiorcy: raport przekazany do Jira Cloud lub na e-mail jest dalej przechowywany zgodnie z zasadami Organizacji i wybranego systemu.
6. Dostawcy techniczni i odbiorcy
Zależnie od używanej funkcji dane mogą być obsługiwane przez następujące usługi:
- Cloudflare Pages - hosting publicznej strony,
- DigitalOcean - system serwerowy, kolejka Redis i przechowywanie plików raportu,
- Supabase - baza danych, uwierzytelnianie, część miejsca przechowywania i funkcje serwerowe,
- Amazon Web Services - Bedrock, Lambda, API Gateway, DynamoDB, SES i CloudWatch,
- OpenAI - transkrypcja, przetwarzanie tekstu, embeddingi i moderacja,
- Atlassian Jira Cloud - gdy Organizacja skonfiguruje to miejsce docelowe,
- dostawca poczty odbiorcy - gdy raport lub wiadomość są wysyłane e-mailem,
- Google Analytics 4 i Microsoft Clarity - wyłącznie w zakresie uruchomionym po zgodzie,
- Sentry - warunkowo, jeżeli monitoring panelu administracyjnego jest aktywny.
Ta lista opisuje role techniczne. Nie jest deklaracją, że każda z wymienionych usług uczestniczy w każdym raporcie.
7. Regiony i możliwe transfery
Voice2Bug korzysta z dostawców działających w różnych regionach i nie deklaruje, że wszystkie serwery lub wszystkie operacje przetwarzania znajdują się wyłącznie w Unii Europejskiej. AWS Bedrock jest w kodzie kierowany domyślnie do regionu eu-central-1, a adres usługi przechowywania DigitalOcean może wskazywać Frankfurt, jednak regiony innych usług, kopii zapasowych, wsparcia i kont dostawców mogą być inne. W sprawie aktualnej architektury lub warunków powierzenia można skontaktować się pod adresem adrian@maryniewski.pl.
8. Retencja
- Dane zadania w Redis mają techniczny czas życia do 24 godzin.
- Po udanym wygenerowaniu raportu audio jest usuwane z danych zadania Redis w trybie najlepszej możliwej próby. Jeżeli generowanie lub czyszczenie się nie powiedzie, audio może pozostać do wygaśnięcia danych zadania.
- Wygaśnięcie tokenizowanego linku ogranicza dostęp przez link, ale nie usuwa automatycznie raportu i jego plików.
- Dla raportów, zapisów odtworzeń, powiązanych plików, danych Obszaru roboczego i wszystkich kopii danych formularza nie jest obecnie publikowana jedna gwarantowana automatyczna data usunięcia. Okres zależy od kategorii, miejsca zapisu, relacji z Organizacją i aktywnego mechanizmu retencji.
- Dane przekazane do Jira Cloud, skrzynki odbiorczej lub innego systemu Organizacji podlegają również zasadom tego systemu.
Żądanie dotyczące konkretnych danych można wysłać na adres adrian@maryniewski.pl.
9. Dostęp do udostępnionych raportów
Udostępniony raport jest chroniony tokenem w linku, który może zostać wymieniony na ograniczone cookie HttpOnly. Każda osoba posiadająca aktywny link może uzyskać dostęp do materiału. Link należy traktować jak poufny token i przekazywać wyłącznie zamierzonym odbiorcom. Voice2Bug nie określa takiego linku jako prywatnego konta odbiorcy.
10. Dostęp, poprawienie i usunięcie danych
Aby uzyskać informacje o danych, kopię, poprawić dane albo złożyć żądanie ich usunięcia, napisz na adrian@maryniewski.pl. Przed wykonaniem żądania może być potrzebne potwierdzenie tożsamości lub uprawnień administratora Organizacji.
Usunięcie lokalnych danych lub pojedynczego udostępnienia nie jest równoznaczne z kompletnym usunięciem wszystkich rekordów, logów, kopii oraz danych przekazanych wcześniej do systemu Organizacji. Żądania usunięcia są obsługiwane w nadzorowanym procesie obejmującym właściwe miejsca zapisu i wyjątki wynikające z obowiązku dalszego przechowywania.
11. Środki techniczne i ograniczenia
Publiczne punkty dostępowe korzystają z HTTPS. Voice2Bug stosuje między innymi kontrolę dostępu, tokenizowane linki, limity żądań oraz filtrowanie i redakcję części danych raportu. Nie są to gwarancje wykrycia każdej informacji wrażliwej ani zastępstwo dla oceny bezpieczeństwa Organizacji. Szczegóły i ograniczenia opisuje strona Bezpieczeństwo i dane.
12. Cookies i zgoda analityczna
Niezbędne mechanizmy strony i panelu działają bez zgody analitycznej. Google Analytics 4 i Microsoft Clarity są uruchamiane dopiero po zgodzie. Odmowa nie blokuje formularza dostępu.
Użytkownik może zmienić albo wycofać wybór za pomocą ustawień cookies na stronie. Cofnięcie zgody nie usuwa automatycznie danych zebranych wcześniej zgodnie z wcześniejszym wyborem.
13. Zmiany polityki
Polityka może zostać zmieniona, gdy zmienia się produkt, dostawcy, konfiguracja albo wymagania dotyczące danych. Aktualna wersja i data aktualizacji są publikowane pod adresem voice2bug.com/pl/polityka-prywatnosci.