Polityka prywatności
Ostatnia aktualizacja: sierpień 2026
Ta strona jest tłumaczeniem. W razie jakichkolwiek rozbieżności prawnie wiążącym dokumentem jest wersja angielska.
Przeczytaj po angielsku1. Wprowadzenie
StintBox ("my") jest rozwijany przez Kameli ApS z siedzibą w Danii. Ta polityka wyjaśnia, jakie dane zbieramy, dlaczego i jak je chronimy.
2. Co zbieramy
Podczas walidacji licencji (każde uruchomienie)
- Klucz licencyjny
- Hash ID maszyny (zanonimizowany odcisk sprzętowy; nie zbieramy ani nie przechowujemy indywidualnych informacji o sprzęcie)
- Wersja aplikacji
- Adres IP
- Nazwa i wersja systemu operacyjnego
Gdy tworzysz konto
- Adres e-mail
- Nazwa wyświetlana (opcjonalnie)
- Hasło (haszowane, nigdy nie przechowywane w postaci jawnej)
Gdy kupujesz licencję
Płatność jest obsługiwana przez Paddle.com (nasz zarejestrowany sprzedawca). Nie przechowujemy numerów kart kredytowych ani danych płatniczych bezpośrednio. Zobacz politykę prywatności Paddle.
Gdy korzystasz z aplikacji mobilnej
Wszystkie dane telemetryczne i sensoryczne są przechowywane lokalnie na Twoim urządzeniu. Nigdy nie są przesyłane na nasze serwery, chyba że wyraźnie zdecydujesz się je udostępnić lub zsynchronizować (np. opublikowanie podsumowania sesji w swoim profilu).
- GPS / dane lokalizacyjne: rejestrowane podczas sesji na potrzeby nakładki telemetrycznej (prędkość, trasa, wysokość itp.)
- Dane z czujników: odczyty akcelerometru, żyroskopu i barometru rejestrowane podczas nagrywania
- Dane pojazdu OBD-II: obr./min silnika, temperatura płynu chłodniczego i inne dane diagnostyczne po podłączeniu adaptera OBD
- Metadane sterowania kamerą: status połączenia i ustawienia podłączonych kamer akcji (GoPro, Insta360, DJI)
Raportowanie awarii i diagnostyka
Używamy Sentry (sentry.io) do zbierania anonimowych raportów o awariach i danych o wydajności w naszych aplikacjach desktopowych, webowych i mobilnych. Pomaga nam to szybko identyfikować i naprawiać błędy. Raporty o awariach nie zawierają żadnych danych osobowych, danych telemetrycznych, nazw plików ani danych GPS. Raportowanie awarii można wyłączyć w ustawieniach aplikacji.
- Typ urządzenia, nazwa i wersja systemu operacyjnego
- Wersja aplikacji i środowisko uruchomieniowe
- Komunikaty o błędach i ślady stosu (na poziomie kodu, bez danych osobowych)
- Ogólne metryki wydajności (czas uruchamiania aplikacji, czas trwania eksportu)
Anonimowe statystyki użytkowania (desktop + mobile)
Na **desktopie**, gdy Twoja aplikacja sprawdza aktualizacje (co 4 godziny), nasz serwer aktualizacji zlicza żądanie. Na **urządzeniu mobilnym**, gdy otwierasz aplikację, wysyła ona pojedynczy anonimowy 'ping uruchomienia' do tego samego punktu analitycznego. W obu przypadkach używamy tych liczników, aby odpowiadać na pytania 'ile osób używa StintBox?', 'które wersje są w użyciu?' i 'z jakich krajów korzystają z aplikacji?'. Nie ustawiamy żadnego identyfikatora na Twoim urządzeniu: żadnego pliku cookie śledzącego, żadnego UUID instalacji, żadnego identyfikatora reklamowego. Codziennie rotująca sól jest używana po stronie serwera do deduplikacji podsieci IP, aby można było oszacować liczniki unikalnych urządzeń; sól rotuje o każdej północy UTC, a Twój adres IP jest odrzucany w ramach tego samego żądania. Przechowywanie: 90 dni dla anonimowej haszowanej podsieci; liczniki zagregowane są przechowywane przez 13 miesięcy. Podstawa prawna: uzasadniony interes (RODO Artykuł 6(1)(f)); w przypadku urządzeń mobilnych stosuje się również wyjątek CNIL 'pomiar widowni' (Sheet 16). Aby zrezygnować na desktopie, wyłącz automatyczne aktualizacje w Ustawieniach → Aktualizacje. Na urządzeniu mobilnym wyłącz opcję 'Anonimowe statystyki użytkowania' w Ustawieniach → Prywatność. Istniejących zagregowanych liczników nie można usunąć, ponieważ nie zawierają one żadnego identyfikatora powiązanego z Tobą.
- Wersja aplikacji i system operacyjny (z nagłówka User-Agent lub pinga uruchomienia)
- Kraj (wyprowadzony z Twojego adresu IP za pomocą bazy GeoIP offline; sam adres IP nie jest nigdy przechowywany)
- Kanał wydania (stable lub beta)
- Typ platformy: desktop / mobile-ios / mobile-android
Czego NIE zbieramy
- Twoje dane telemetryczne nigdy nie są przesyłane bez Twojego wyraźnego działania
- Indywidualnych numerów seryjnych lub specyfikacji sprzętu
- Zachowań przeglądania poza stintbox.app
- Ciągłego lub działającego w tle śledzenia lokalizacji: GPS jest aktywny wyłącznie podczas sesji nagrywania
Gdy przesyłasz sesję lub wideo
Synchronizacja w chmurze przesyła ślad GPS sesji, dane ruchu, odczyty OBD, Twoje tętno jeśli je zarejestrowałeś, czasy, dyscyplinę oraz model i system telefonu. Strefy prywatności i anonimowy tryb GPS są stosowane przed przesłaniem, a nie po nim, a dane ruchu są pomijane w wersji bezpłatnej. Wideo jest przesyłane tylko wtedy, gdy masz plan przechowywania i naciśniesz Kopia zapasowa przy tej sesji, i przesyła się wyłącznie wtedy, gdy aplikacja jest otwarta przed Tobą.
Gdy wysyłasz nam diagnostykę
Raport diagnostyczny zawiera wersję aplikacji i telefonu, przebieg komunikacji Bluetooth z Twoją kamerą, nasz dziennik debugowania i migawkę czujników. Ścieżki plików, identyfikatory sesji i nazwy sieci Wi-Fi są usuwane, każda pozycja jest zaokrąglana do około kilometra, a w środku nie ma ani wideo, ani śladu trasy. Zawiera natomiast identyfikator Twojego telefonu, abyśmy mogli powiązać go ze sprawą, o której piszesz. Oba kreatory rozwiązywania problemów raportują model urządzenia i to, czy zadziałało, nigdy nazwę, którą nadałeś urządzeniu, i oba podlegają temu samemu przełącznikowi w Ustawienia, Prywatność.
3. Przechowywanie w chmurze (opcjonalne)
StintBox może oferować opcjonalne przechowywanie w chmurze dla plików wideo i telemetrycznych. Jest to zawsze opt-in: Twoje dane nigdy nie są przesyłane bez Twojego wyraźnego działania. Dane w chmurze są zaszyfrowane w spoczynku i dostępne tylko dla Twojego konta. Jeśli Twój płatny dostęp się skończy, wysyłanie zostaje wstrzymane, ale nic nie jest blokowane: wszystko, co już jest w chmurze, pozostaje widoczne i możliwe do pobrania przez kolejne 365 dni, a Ty nigdy nie musisz płacić, żeby to odzyskać. W tym czasie wysyłamy Ci e-maile (co tydzień, a przez ostatnie trzy dni codziennie) z dokładną datą usunięcia i informacją, co przywróciłoby odnowienie. Jeśli odnowisz w dowolnym momencie, synchronizacja włącza się z powrotem, a Twoje dane wciąż tam są. Po 365 dniach kopie w chmurze są trwale usuwane; kopie na Twoim własnym komputerze pozostają nietknięte. Możesz też sam usunąć swoje dane z chmury w dowolnym momencie. Przez 30 dni da się je przywrócić, a potem znikają na dobre. Podstawa prawna: wykonanie naszej umowy z Tobą, dopóki Twój plan jest aktywny (RODO Artykuł 6(1)(b)); przez 365 dni po jego zakończeniu nasz uzasadniony interes polegający na daniu Ci realnej szansy na powrót bez utraty pracy (Artykuł 6(1)(f)), który możesz w każdej chwili zakończyć, usuwając swoje dane z chmury.
4. Połączone usługi
Możesz połączyć StintBox z usługami, z których już korzystasz. Dziś oznacza to Stravę. Gdy łączysz Stravę, prosimy o dostęp do odczytu Twojego profilu i aktywności, także tych oznaczonych jako prywatne, bo właśnie ich import jest celem tej funkcji. StintBox odczytuje dane aktywności takie jak pozycja GPS, prędkość, tętno, moc, kadencja i wysokość, i zamienia je w telemetrię, którą możesz nałożyć na wideo. W aplikacji na komputer tokeny Stravy są szyfrowane i przechowywane wyłącznie na Twoim komputerze. Jeśli połączysz się ze strony internetowej, są szyfrowane i przechowywane na naszych serwerach, aby witryna mogła pokazać Twoje aktywności. Rozłączenie w StintBox cofa nasz dostęp w Stravie i usuwa zapisane tokeny. Rozłączenie po stronie Stravy działa tak samo: Strava nas powiadamia, a my usuwamy naszą kopię. Podstawa prawna: wykonanie umowy z Tobą (art. 6 ust. 1 lit. b RODO), dopóki połączenie jest aktywne.
- Platformy społecznościowe: połącz konto YouTube, TikTok, Instagram, Facebook lub X, a my przechowujemy token pozwalający publikować w Twoim imieniu, dopóki nie rozłączysz konta. W przypadku Instagrama, Facebooka i X wideo przechodzi po drodze przez nasz serwer; w przypadku YouTube i TikToka trafia prosto z Twojego telefonu na platformę. Po dotarciu obowiązują ich warunki, a nie nasze.
- Twoja własna chmura: podłącz Dropbox, OneDrive lub Google Drive, a Twoje sesje i filmy trafią na Twoje konto u nich, na warunkach tego dostawcy. Token przechowujemy do momentu rozłączenia. Usunięcie konta kończy każde z tych połączeń u samego dostawcy, a nie tylko u nas.
5. Transmisje na żywo
Transmisja na żywo jest wyłączona, dopóki jej nie uruchomisz. W trakcie transmisji Twoja prędkość, czasy okrążeń i pozycja wychodzą pod link raz na sekundę. Każdy, kto ma ten link, może oglądać i może przekazać go dalej. Wewnątrz strefy prywatności Twoja pozycja jest pomijana, a tętno wysyłamy tylko wtedy, gdy włączysz ten kanał, i tylko dla tej jednej transmisji. Wideo nie jest częścią transmisji: zostaje w telefonie, chyba że sam wykonasz kopię zapasową.
- Wstrzymujemy ostatnie 30 sekund, zanim zobaczą je widzowie, aby transmisję można było zatrzymać, zanim te sekundy do kogokolwiek dotrą. Jednocześnie może oglądać do 500 osób, a transmisja, która milczy przez 120 sekund, kończy się sama.
- Przechowujemy kopię przesyłanej telemetrii przez 30 dni od zakończenia transmisji, abyśmy mogli zbadać nadużycie usługi, na przykład gdy transmisja posłuży do popełnienia przestępstwa albo do nękania kogoś. Ta kopia nigdy nie zawiera Twojego tętna ani niczego o osobach, które oglądały. Jest przechowywana przez te 30 dni niezależnie od tego, czy usuniesz konto, a potem kasowana automatycznie. Innej kopii nie ma.
- Kopia, która istnieje, może zostać zażądana przez organ władzy. Dotyczy to każdej usługi, która cokolwiek przechowuje, i dlatego ta jest mała, krótkotrwała i ma jeden cel. O osobach, które oglądają, nie wiemy nic poza ich adresem IP.
6. Inne osoby w Twoich nagraniach
Kamera StintBox jest skierowana na Ciebie i Twój pojazd, i po to właśnie jest. W praktyce ktoś w padoku albo na drodze może trafić w tło ujęcia. Te osoby nigdy nie są tematem, nikogo nie identyfikujemy i nie przeszukujemy Twojego materiału. Ale jeśli przesyłasz, publikujesz albo transmitujesz coś, na czym widać inne osoby, ta decyzja należy do Ciebie i warto podjąć ją tak, jak chciałbyś, żeby podjęto ją o Tobie. Na wspólnym wyjeździe pamiętaj, że Twoja pozycja jest z grubsza także pozycją wszystkich pozostałych.
7. Jak używamy Twoich danych
- Walidacja licencji: weryfikacja, czy licencja jest aktywna i w limitach urządzeń
- Zarządzanie kontem: logowanie, resetowanie hasła, status subskrypcji
- Wsparcie: odpowiadanie na Twoje zapytania
- Ulepszanie produktu: zagregowane, zanonimizowane statystyki (np. "X% użytkowników używa Windows"), nigdy indywidualne śledzenie
8. Udostępnianie danych
Nie sprzedajemy ani nie udostępniamy Twoich danych osobowych stronom trzecim, z wyjątkiem:
- Paddle.com: obsługuje płatności jako zarejestrowany sprzedawca
- Backblaze B2 (region UE): przechowuje pliki, których kopie zapasowe wysyłasz do chmury, czyli Twoje pliki wideo, telemetryczne i projektowe. Miejsce w chmurze należy do nich; pobrać pliki może wyłącznie Twoje konto. Podpisana umowa powierzenia przetwarzania danych.
- Sentry (Functional Software, Inc.): otrzymuje anonimowe raporty o awariach i dane o wydajności, aby pomóc nam naprawiać błędy. Żadne dane osobowe nie są udostępniane. Zobacz politykę prywatności Sentry na sentry.io/privacy
- SparkPost (region UE): dostarcza nasze wiadomości e-mail, czyli linki do logowania, powiadomienia o koncie i newsletter, jeśli o niego poprosiłeś. Podpisana umowa powierzenia przetwarzania danych.
- Hetzner (Falkenstein, Niemcy): hostuje nasze serwery i bazę danych. Twoje dane nie opuszczają UE.
- Organy ścigania: jeśli wymagane przez prawo duńskie lub unijne
- VersaTiles: dostarcza opcjonalne tło mapy satelitarnej. Każde żądanie kafelka mówi im mniej więcej, gdzie znajduje się Twoja trasa, wraz z Twoim adresem IP. Tło pozostaje wyłączone, dopóki go nie włączysz.
- Platformy, na których publikujesz, oraz konta w chmurze, które sam podłączasz: YouTube, TikTok, Instagram, Facebook, X, Dropbox, OneDrive, Google Drive. Do żadnej z nich nic nie trafia, zanim nie połączysz konta i nie naciśniesz publikuj albo kopia zapasowa.
To wszystko. Żadnych sieci reklamowych ani brokerów danych.
9. Przechowywanie danych i bezpieczeństwo
- Serwer w Niemczech (Hetzner Cloud, Falkenstein)
- Dane zaszyfrowane w tranzycie (TLS 1.3) i w spoczynku
- Hasła haszowane bcrypt
- ID maszyn przechowywane wyłącznie jako hasze SHA-256
- Baza danych: PostgreSQL z regularnymi kopiami zapasowymi
10. Twoje prawa (GDPR)
Na mocy UE/GDPR masz prawo do:
- Dostępu: zażądaj kopii swoich danych
- Sprostowania: zaktualizuj nieprawidłowe dane
- Usunięcia: zażądaj całkowitego usunięcia konta i danych
- Przenoszenia: otrzymaj dane w standardowym formacie
- Sprzeciwu: sprzeciw wobec konkretnego przetwarzania
Aby skorzystać z prawa: wyślij e-mail na [email protected]. Odpowiemy w ciągu 30 dni.
11. Pliki cookie
stintbox.app używa minimalnej ilości plików cookie:
- Plik cookie sesji: utrzymuje zalogowanie (niezbędny, nie wymaga zgody)
- Plik cookie atrybucji poleceń: 30-dniowy plik cookie pierwszej strony do śledzenia poleceń (uzasadniony interes)
NIE używamy plików cookie śledzących stron trzecich, Google Analytics, Facebook Pixel ani podobnych.
12. Dzieci
StintBox nie jest skierowany do dzieci poniżej 16 roku życia. Nie zbieramy świadomie danych od dzieci.
13. Przechowywanie danych
- Dane konta: przechowywane tak długo, jak konto jest aktywne. Usuwane w ciągu 30 dni od prośby o usunięcie konta.
- Kopie zapasowe w chmurze: przechowywane, dopóki ich nie usuniesz. Dopóki Twój plan jest aktywny, nie ma limitu czasu.
- Kopie zapasowe w chmurze w ramach darmowego limitu: przechowywane tak długo, jak Twoje konto jest aktywne, bez limitu czasu. Nie ma wygaśnięcia, od którego można liczyć, więc nic nie przepada samo z siebie. Usunięcie konta kasuje je w tym samym 30-dniowym terminie co resztę Twoich danych.
- Po zakończeniu płatnego dostępu: wysyłanie zostaje wstrzymane, ale wszystko, co już jest w chmurze, pozostaje widoczne i możliwe do pobrania przez kolejne 365 dni bez opłat. Najpierw wysyłamy e-maile (co tydzień, a przez ostatnie trzy dni codziennie) z dokładną datą usunięcia. Po 365 dniach kopie w chmurze są trwale usuwane.
- Dane w chmurze, które usuwasz sam: przechowywane przez 30 dni, żebyś mógł cofnąć pomyłkę, a potem trwale usuwane. Usunięcie konta kasuje Twoje dane w chmurze w tym samym 30-dniowym terminie.
- Pojemność magazynu: w rzadkich przypadkach możemy musieć usunąć wyjątkowo duży projekt wcześniej niż wynika to z powyższych terminów. Uprzedzamy o tym e-mailem co najmniej 30 dni wcześniej (zobacz nasz Regulamin).
- Logi walidacji licencji: przechowywane przez 12 miesięcy, następnie automatycznie usuwane.
- Historia płatności: przechowywana przez pięć lat po zakończeniu roku obrotowego, do którego należy, zgodnie z duńską ustawą o rachunkowości.
- Płatność dokonana bez konta: cały wpis, w tym imię i nazwisko, adres rozliczeniowy, kraj i numer VAT, przechowywany przez pięć lat po zakończeniu roku obrotowego, w którym wpłynął, a następnie usuwany.
- Telemetria transmisji na żywo: kopia administracyjna przechowywana przez 30 dni po zakończeniu transmisji, potem kasowana automatycznie. Nigdy nie zawiera tętna.
- Dziennik bezpieczeństwa i administracji: zdarzenie zostaje zachowane, a identyfikator użytkownika i adres IP w nim są usuwane po dwóch latach.
14. Usunięcie konta
Konto usuwasz w aplikacji, w sekcji Ustawienia, Konto, Usuń konto. Zostajesz od razu wylogowany wszędzie, Twój profil przestaje być widoczny dla innych, a my wysyłamy Ci mailem link, który wszystko przywraca. Po 30 dniach jest to nieodwracalne, a wcześniej wysyłamy jedno przypomnienie. Wtedy Twoje sesje, filmy, trasy, ustawienia wstępne, ustawienia, urządzenia i dane logowania są usuwane z naszej bazy danych i z naszego magazynu, a Twoje połączenia z innymi platformami są anulowane u tych platform, nie tylko kasowane u nas.
- Ty decydujesz, co dzieje się z tym, co udostępniłeś innym użytkownikom, na przykład z obrysem toru, ustawieniem wstępnym albo definicją PID: zabierz to ze sobą albo zostaw wszystkim pozostałym bez powiązania z Twoim kontem. Zostawienie nie czyni tego anonimowym, bo tor nadal jest miejscem, a ustawienie wstępne nadal konfiguracją. Wszystko, co napisałeś własnymi słowami, na przykład recenzja, jest usuwane w obu wypadkach.
- Twoja historia płatności odchodzi razem z kontem, poza zapisem księgowym opisanym w sekcji Przechowywanie danych. Zostaje kwota, waluta, tytuł płatności, data i referencja płatności, a nie Twoje imię i nazwisko, adres e-mail czy adres rozliczeniowy. Jeśli zapłaciłeś nam, nigdy nie zakładając konta, przechowujemy ten wpis w całości, wraz z imieniem i nazwiskiem, adresem rozliczeniowym, krajem i numerem VAT, przez jego pięć lat. To więcej, niż wymaga dowód księgowy, i jest to świadoma decyzja: płatność bez przypisania musi pozostać możliwa do uzgodnienia z osobą, która jej dokonała, dopóki w ogóle ją przechowujemy. Twoje faktury są u Paddle, na podstawie ich własnych obowiązków prawnych, których nie możemy skrócić.
- Czego nie możemy cofnąć, bo nigdy nie należało wyłącznie do nas: tego, co ktoś już obejrzał, linku, który ktoś zapisał, wpisu opublikowanego przez Ciebie na innej platformie, pliku wysłanego do Twojego własnego Dropboxa, OneDrive lub Google Drive oraz tego, co musi zachować nasz dostawca płatności. Możemy wyłączyć transmisję; nie możemy sprawić, by nikt jej nie widział.
15. Zmiany w polityce
Powiadomimy Cię o istotnych zmianach e-mailem co najmniej 30 dni wcześniej. Nieistotne zmiany są publikowane tutaj z zaktualizowaną datą.
16. Kontakt
- Ogólne: [email protected]
- Prywatność: [email protected]
- Ochrona danych: Kameli ApS, Dania