Polityka Akceptowalnego Użytkowania
Ostatnia aktualizacja: 16 lipca 2026
Ta polityka wyjaśnia, co możesz, a czego nie możesz robić z Astrina.io. Dotyczy wszystkich, którzy korzystają z naszego skryptu analitycznego, nagrywarki sesji, recenzji, katalogu, czarnej listy i danych telefonicznych, crawlera SEO, API oraz "Zaloguj się z Astrina" — na każdym planie, w tym na planie darmowym.
Jest to obok naszej Polityki Usług i naszej Polityki Prywatności. W tej polityce, "my" i "nas" oznacza Astrina.io. Jeśli złamiesz te zasady, możemy usunąć treści, zawiesić Twój dostęp lub zakończyć Twoje konto — zobacz Jak to egzekwujemy.
1. Śledź tylko strony, które posiadasz lub które możesz śledzić
Możesz zainstalować skrypt śledzenia Astrina tylko na stronie internetowej, którą posiadasz lub którą obsługujesz za zgodą osoby lub organizacji, która ją posiada.
- Nie instaluj skryptu na stronie, której nie kontrolujesz, i nie używaj go do monitorowania strony innej osoby lub odwiedzających innej osoby bez ich wiedzy.
- Nie dodawaj strony do swojego panelu w celu zbierania danych o konkurencji, pracodawcy lub jakiejkolwiek innej stronie trzeciej, którą nie masz pozwolenia śledzić.
- Jesteś odpowiedzialny za informowanie swoich własnych odwiedzających, co zbierasz i za uzyskanie wszelkich zgód, które wymaga Twoje prawo. Astrina nie robi tego za Ciebie.
Proszę być świadomym, co nasze analizy faktycznie przechowują, ponieważ to Ty ujawniasz to swoim odwiedzającym: każde wejście zawiera adres IP odwiedzającego w surowej formie — nie jest anonimizowane ani skrócone — a także URL, tytuł strony, odsyłacz, przeglądarkę, system operacyjny, urządzenie, rozmiar ekranu, kraj, język i parametry UTM. Identyfikator odwiedzającego to identyfikator pierwszej strony ("_astr") ustawiony na Twojej własnej domenie. Szczegóły znajdują się w naszej Polityce Prywatności i Polityce Retencji Danych.
2. Dane, których nie możesz zbierać za pomocą Astrina
Nasze skrypty są stworzone do zwykłego pomiaru stron internetowych. Nie używaj ich do zbierania:
- Specjalne kategorie danych osobowych — na przykład dane o zdrowiu, życiu seksualnym lub orientacji seksualnej, przekonaniach religijnych lub politycznych, pochodzeniu rasowym lub etnicznym, członkostwie w związkach zawodowych, danych genetycznych lub biometrycznych, lub przestępstwach.
- Dane z witryn internetowych lub sekcji witryn internetowych skierowanych do dzieci.
- Dane konta finansowego, identyfikatory rządowe, dane uwierzytelniające lub tokeny uwierzytelniające.
Ponieważ przechowujemy URL, tytuł strony, odsyłacz i Twoje parametry UTM dokładnie tak, jak przychodzą, nie umieszczaj w nich danych osobowych. Imiona, adresy e-mail, szczegóły zamówienia, tokeny sesji lub linki do resetowania umieszczone w ciągu zapytania będą przechowywane w wierszu trafienia jako zwykły tekst. Usuń je po swojej stronie przed śledzeniem strony.
3. Nagrywanie sesji: nie osłabiaj maskowania
Opcjonalny rejestrator sesji domyślnie maskuje wrażliwe dane wejściowe, a to maskowanie jest egzekwowane w przeglądarce przed wysłaniem czegokolwiek do nas:
- Pola wejściowe hasła, e-maila i telefonu nigdy nie przesyłają wartości — nawet jej długości.
- Pola karty płatniczej są traktowane w ten sam sposób.
- Wszystkie inne teksty wejściowe są maskowane na punkty.
- Każde poddrzewo, które oznaczysz jako [data-astr-mask], jest redagowane przed opuszczeniem przeglądarki.
Nie możesz tego obejść. W szczególności nie modyfikuj, nie łataj, nie owijaj ani nie wdrażaj ponownie rejestratora w taki sposób, aby maskowanie zostało osłabione lub wyłączone, i nie układaj celowo swoich stron w taki sposób, aby wrażliwe dane wymykały się maskowaniu — na przykład renderując numery kart, hasła, wiadomości osobiste lub dokumenty tożsamości jako zwykły tekst na stronie, a nie wewnątrz pola wejściowego.
Maskowanie obejmuje pola wejściowe oraz wszystko, co oznaczysz samodzielnie. Jeśli Twoja strona wyświetla wrażliwe informacje poza polem wejściowym, to Twoja odpowiedzialność, aby owinąć je w [data-astr-mask]. Nagrania są przechowywane przez 30 dni domyślnie; operator może to skonfigurować.
4. Recenzje i treści, które publikujesz
System recenzji działa tylko wtedy, gdy to, co w nim jest, jest prawdziwe. Nie publikuj:
- Fałszywe recenzje lub recenzje doświadczenia, którego nie miałeś.
- Recenzje, za które zostałeś opłacony, zachęcony lub poinstruowany do napisania, oraz recenzje, które zlecasz innym.
- Recenzje, które piszesz o własnym biznesie, lub recenzje napisane w celu zaszkodzenia konkurencji.
- Zniesławiające oświadczenia lub twierdzenia faktów, których nie możesz poprzeć.
- Nielegalne treści, groźby, nękanie lub mowa nienawiści.
- Materiał, który nie masz prawa przesyłać, w tym obrazy lub filmy dowodowe należące do kogoś innego.
Jak działa publikacja recenzji: recenzje od zalogowanych członków publikowane są natychmiast, a recenzje gości są publikowane po moderacji. Przechowujemy adres IP nadawcy wraz z recenzją i używamy go tylko do ograniczania nadużyć. Obrazy i filmy dowodowe dla niektórych typów recenzji są przechowywane poza katalogiem internetowym i są udostępniane tylko przez zabezpieczony punkt końcowy, który odrzuca żądanie, chyba że recenzja jest zatwierdzona, lub jesteś jej autorem lub administratorem.
5. Nie publikuj danych osobowych innych osób
Nie używaj Astrina do ujawniania lub nękania osoby prywatnej. Nie jest to dozwolone w żadnym miejscu w serwisie — w recenzjach, w przesyłaniu dowodów, w wpisach katalogowych, w zgłoszeniach wsparcia ani przez API.
- Nie ujawniaj danych osobowych. Nie publikuj adresu domowego osoby prywatnej, numeru telefonu, dokumentów tożsamości, miejsca pracy, szczegółów dotyczących rodziny ani prywatnych wiadomości.
- Nie publikuj czyichś danych kontaktowych, aby inni mogli się z nimi skontaktować, wywierać presję, zawstydzać lub zastraszać.
- Nie publikuj zdjęć ani filmów osoby prywatnej zrobionych bez jej wiedzy, ani intymnych obrazów kogokolwiek.
- Krytykowanie firmy, usługi lub organizacji publicznej jest tym, do czego służy system recenzji. Celowanie w życie prywatne osób za tym stojących nie jest dozwolone.
6. Czarne listy i dane telefoniczne
Nie używaj wpisów z czarnej listy, wyszukiwań telefonów ani żadnych innych danych osobowych na Astrina do nękania, grożenia, prześladowania, zastraszania lub wywierania presji na kogokolwiek. Nie używaj ich do tworzenia list zimnych telefonów, spamu lub marketingu, ani nie zbieraj ich masowo, aby przepakować jako swoją własną bazę danych lub produkt.
7. Crawler SEO i monitorowanie stron
Przesyłaj tylko adresy URL, które posiadasz lub na które masz pozwolenie na monitorowanie. Nie kieruj crawlera na nielegalne lub złośliwe strony — w tym dystrybucję złośliwego oprogramowania, phishing, oszustwa lub materiały związane z wykorzystywaniem seksualnym dzieci.
Nie próbuj używać crawlera jako proxy do uzyskania dostępu do systemów, do których nie możesz dotrzeć samodzielnie. Crawler jest celowo zabezpieczony przed tym: akceptuje tylko http i https, odrzuca prywatne, pętlowe i lokalne zakresy adresów, przypina rozwiązany adres IP, ponownie weryfikuje każdy skok przekierowania i ogranicza treść odpowiedzi. Próba obejścia tych zabezpieczeń jest naruszeniem tej polityki i traktowana jest jako atak na usługę.
Raporty SEO i historia monitorowania na stronę są przechowywane przez 180 dni domyślnie — zobacz Data Retention.
8. Użycie API
Każdy członek otrzymuje jeden klucz API (z prefiksem ak_). Używaj go zgodnie z przeznaczeniem:
- Nie udostępniaj, nie publikuj, nie sprzedawaj ani nie sublicencjonuj swojego klucza i nie osadzaj go w miejscach, gdzie stanie się publiczny, takich jak kod po stronie klienta lub publiczne repozytorium.
- Nie przekraczaj dziennego limitu wywołań swojego planu i nie próbuj go omijać — na przykład przez rotację kluczy, rejestrowanie dodatkowych kont lub rozprzestrzenianie wywołań na różne adresy IP. Przekroczenie limitu zwraca HTTP 429.
- Nie skrob. Zbieranie danych z katalogu, recenzji, ocen lub danych telefonicznych poza API i jego limitami nie jest dozwolone, niezależnie od tego, czy za pomocą skryptu, przeglądarki bez interfejsu graficznego, czy jakichkolwiek innych środków.
- Nie próbuj odczytywać prywatnej metody analitycznej z innego źródła ani uzyskiwać dostępu do danych należących do innego członka.
Dla twojego bezpieczeństwa klucze są akceptowane tylko w nagłówku żądania (X-Api-Key lub Authorization: Bearer) i celowo nigdy w ciągu zapytania URL, aby nie mogły wyciec do logów serwera, logów proxy, historii przeglądarki ani nagłówków Referer. Jeśli twój klucz jest ujawniony, wygeneruj go ponownie na /my/api.php — to natychmiast unieważnia stary klucz — i powiedz nam o tym na support@astrina.io.
9. Nie atakuj, nie przeciążaj ani nie badaj usługi
Nie próbuj łamać, degradować ani uzyskiwać nieautoryzowanego dostępu do Astrina lub danych innych członków. Obejmuje to omijanie uwierzytelniania lub kontroli ról, manipulowanie sesjami lub tokenami CSRF, próby wstrzykiwania oraz odczytywanie lub modyfikowanie czegokolwiek, co nie jest twoje.
Nie przeprowadzaj ataków typu denial-of-service, testów obciążeniowych, testów stresowych, skanowania podatności ani testów penetracyjnych przeciwko usłudze bez naszej pisemnej zgody. Zautomatyzowane narzędzia generujące nienormalne obciążenie są traktowane w ten sam sposób.
Nie prowadzimy programu nagród za błędy i nie oferujemy nagród za raporty o podatnościach. Chcielibyśmy jednak usłyszeć o wszystkim, co znajdziesz: prosimy o zgłoszenie tego prywatnie na support@astrina.io i daj nam rozsądny czas na naprawienie tego przed ujawnieniem. Nie uzyskuj dostępu, nie kopiuj, nie przechowuj ani nie publikuj danych innych osób w ramach jakichkolwiek badań.
10. Twoje konto i dane uwierzytelniające
Jesteś odpowiedzialny za to, co dzieje się na twoim koncie. Zachowaj swoje hasło dla siebie i nie pozwól innym logować się jako ty.
Mówiąc wprost: panel Astrina obecnie nie oferuje uwierzytelnianie dwuskładnikowe ani SSO. Twoje hasło jest jedyną rzeczą chroniącą twoje konto, więc proszę używaj silnego, unikalnego hasła. Przechowujemy hasła tylko jako hashe bcrypt i nigdy w postaci niezaszyfrowanej, ale to nie pomaga, jeśli samo hasło jest słabe lub używane ponownie. Skontaktuj się z nami pod adresem support@astrina.io, jeśli uważasz, że twoje konto zostało uzyskane przez kogoś innego.
11. Odprzedaż i rebranding
Nie sprzedawaj ponownie, nie rebranduj, nie stosuj białej etykiety ani nie przedstawiaj Astrina jako swojego własnego produktu lub usługi, chyba że uzgodniliśmy to z Tobą osobno. Jeśli chcesz takiego układu, napisz na support@astrina.io.
12. Jak egzekwujemy to
Jeśli uznamy, że ta polityka została naruszona, możemy podjąć następujące kroki:
- Usunąć lub ukryć treść w kwestii — na przykład recenzję, przesłanie dowodu lub wpis w katalogu.
- Odmówić lub zatrzymać skanowanie, lub zatrzymać śledzenie witryny.
- Ograniczyć żądania, lub cofnąć lub wygenerować na nowo klucz API.
- Zawiesić Twój dostęp.
- Zakończyć Twoje konto.
Zazwyczaj zaczynamy od najmniejszego kroku, który rozwiązuje problem. Poważne naruszenia — nielegalne treści, ataki na usługę, doxxing lub nękanie — mogą prowadzić do natychmiastowego zawieszenia lub zakończenia bez wcześniejszego powiadomienia.
Możesz samodzielnie usunąć swoje konto: Moje dane & zgody → Usuń moje konto. Działa po okresie przejściowym, a ty możesz je anulować do tego czasu. Ta sama strona pobiera wszystko, co posiadamy o tobie. Możesz również usunąć indywidualną śledzoną stronę w dowolnym momencie, co usuwa jej dane, oraz wygenerować lub cofnąć swój klucz API na /my/api.php.
13. Zgłaszanie nadużyć
Jeśli zobaczysz coś na Astrina, co narusza tę politykę — fałszywą recenzję, doxxing, nękanie, nielegalne treści lub stronę śledzącą odwiedzających, której nie powinna — zgłoś to na adres support@astrina.io. To nasz jedyny adres kontaktowy, a także miejsce, gdzie powinny trafiać prośby o prywatność, prośby o usunięcie danych i zgłoszenia dotyczące luk w zabezpieczeniach.
Proszę dołączyć link do treści lub tematu, co konkretnie jest z nim nie tak i wszystko, co pomoże nam to zweryfikować. Jeśli jesteś osobą, której dane osobowe zostały opublikowane, powiedz to — nadamy temu priorytet.
Aby być szczerym co do oczekiwań: nie publikujemy docelowego czasu odpowiedzi, a żaden poziom umowy serwisowej nie ma zastosowania, chyba że osobno zawarłeś z nami indywidualną umowę. Zobacz Contact.
14. Zmiany w tej polityce
Możemy aktualizować tę politykę w miarę zmian w usłudze. Data "Ostatnia aktualizacja" na górze tej strony zawsze pokazuje, kiedy została ostatnio zmieniona. Kontynuowanie korzystania z Astrina po zmianie oznacza, że zaktualizowana polityka ma zastosowanie do Ciebie.
Powiązane strony
- Warunki korzystania z usługi — umowa, na podstawie której obowiązuje ta polityka.
- Polityka prywatności — co zbieramy i dlaczego.
- Przechowywanie danych — jak długo przechowujemy wizyty, nagrania i historię SEO.
- Bezpieczeństwo — środki, które chronią usługę.
- Ciasteczka — co ustawia astrina.io i skrypt analityczny.
- Podwykonawcy — kto jeszcze przetwarza dane.
- Umowa o przetwarzaniu danych — dla klientów, którzy jej potrzebują.
Na co odpowiada ta strona
- polityka Akceptowalnego Użytkowania
- polityka Akceptowalnego Użytkowania przewodnik
- polityka Akceptowalnego Użytkowania wyjaśnione
- polityka Akceptowalnego Użytkowania samouczek
- rozpoczęcie pracy z Polityka Akceptowalnego Użytkowania
- najlepsze praktyki Polityka Akceptowalnego Użytkowania
- polityka Akceptowalnego Użytkowania krok po kroku
- co to jest Polityka Akceptowalnego Użytkowania
- polityka Akceptowalnego Użytkowania dla początkujących
- lista kontrolna Polityka Akceptowalnego Użytkowania
- przykłady Polityka Akceptowalnego Użytkowania
- dlaczego Polityka Akceptowalnego Użytkowania ma znaczenie