Umowa o przetwarzaniu danych
Ostatnia aktualizacja: 16 lipca 2026
Niniejsza Umowa o Przetwarzaniu Danych ("DPA") opisuje, jak Astrina.io przetwarza dane osobowe w imieniu klienta, który korzysta z naszych usług analitycznych, nagrywania sesji, monitorowania SEO i recenzji. Jest napisana, aby opisać, co nasza usługa faktycznie robi dzisiaj, a nie co moglibyśmy zrobić później.
Należy to przeczytać razem z naszą Polityka prywatności, Warunki korzystania z usługi, Strona bezpieczeństwa, Lista podprocesorów i Strona przechowywania danych.
1. Role stron
W przypadku danych osobowych zbieranych od odwiedzających strony internetowe, które śledzisz za pomocą Astrina.io, jesteś administratorem danych, a Astrina.io jest procesorem danych. Decydujesz, które strony są śledzone, czy rejestrator sesji jest zainstalowany i do czego dane są wykorzystywane. Przetwarzamy te dane, aby świadczyć Ci usługę.
W przypadku Twojego konta u nas — Twój adres e-mail, hash hasła, rola, plan, saldo i zgłoszenia wsparcia — Astrina.io działa jako administrator. To przetwarzanie jest opisane w naszej Polityka prywatności, a nie w tym DPA.
Jesteś odpowiedzialny za posiadanie podstawy prawnej dla śledzenia, które włączasz, oraz za informowanie swoich własnych odwiedzających o tym. Nie możemy tego zrobić za Ciebie, ponieważ nie kontrolujemy Twojej strony internetowej.
2. Przedmiot i czas trwania
Przedmiotem przetwarzania jest działanie usługi Astrina.io dla Ciebie. To DPA ma zastosowanie tak długo, jak masz konto Astrina.io i przechowujemy dane osobowe przetwarzane w Twoim imieniu.
Poszczególne kategorie danych są przechowywane przez okresy określone w sekcji 8 poniżej. Gdy usuniesz śledzoną stronę z panelu, dane dla tej strony są usuwane. Gdy Twoje konto zostanie usunięte na żądanie, przestajemy przetwarzać w Twoim imieniu.
3. Natura i cel przetwarzania
- Analiza strony internetowej — liczenie i opisywanie wizyt na stronach, które śledzisz, oraz tworzenie raportów i zebranych statystyk dla Ciebie.
- Rejestrowanie sesji — opcjonalne. Jeśli zainstalujesz skrypt rejestratora, rejestruje interakcje na stronie, abyś mógł odtwarzać sesje na swojej stronie.
- SEO i monitorowanie stron — przeszukiwanie stron, które prosisz nas o monitorowanie, oraz prowadzenie historii wyników.
- Recenzje — akceptowanie, moderowanie i publikowanie recenzji, w tym kontrole nadużyć potrzebne do ich użyteczności.
Nie sprzedajemy danych osobowych i nie dzielimy się nimi z reklamodawcami. Analiza używa tylko identyfikatora odwiedzającego pierwszej strony. Nie ustawiamy ciasteczek stron trzecich, ciasteczek do śledzenia między stronami ani pikseli reklamowych.
4. Rodzaje danych osobowych
Analiza (jeden wiersz na każde trafienie)
- Znacznik czasu.
- Identyfikator odwiedzającego — identyfikator pierwszej strony "_astr" przechowywany na Twojej własnej domenie (localStorage z zapasowym ciasteczkiem), lub, gdy to jest niedostępne, zapasowy identyfikator pochodzący z
md5(ip + user-agent + date). - Adres IP odwiedzającego. Zobacz notatkę poniżej — to ważne.
- URL, tytuł strony, odsyłacz i host odsyłacza.
- Przeglądarka, system operacyjny, urządzenie, rozmiar ekranu.
- Kraj, pobrany z nagłówka żądania CF-IPCountry Cloudflare.
- Język.
- Parametry kampanii: utm_source, utm_medium, utm_campaign.
O adresie IP — jasno określone
Adres IP jest przechowywany w surowej formie. Nie jest anonimizowany i nie jest skracany. Służy do dwóch rzeczy: (a) wyprowadzania zapasowego identyfikatora odwiedzającego oraz (b) wykrywania prawdopodobnych botów, klasyfikując adresy IP centrów danych i hostingu za pomocą odwrotnego DNS. Co pięć minut uruchamiane jest zadanie, które przetwarza adresy IP widziane w ciągu ostatnich czterech dni, a wyniki klasyfikacji są przechowywane w tabeli o nazwie "ip_intel". Adres IP jest przechowywany tak długo, jak długo istnieje surowy wiersz trafienia — zobacz sekcję 8.
Jeśli przechowywanie surowych adresów IP odwiedzających nie jest akceptowalne dla Twojego korzystania z usługi, powinieneś to wziąć pod uwagę przed wdrożeniem skryptu śledzącego.
Nagrania sesji
Maskowanie jest domyślnie włączone i egzekwowane w przeglądarce, zanim dane zostaną do nas wysłane:
- Pola wejściowe hasła, e-maila i telefonu nigdy nie przesyłają wartości — nawet jej długości.
- Pola karty płatniczej są traktowane w ten sam sposób.
- Wszystkie inne teksty wejściowe są maskowane na punkty.
- Każde poddrzewo, które oznaczysz jako [data-astr-mask], jest redagowane przed opuszczeniem przeglądarki.
Recenzje
- Autor (zalogowany członek lub gość), ocena, tekst recenzji i status moderacji.
- Adres IP nadawcy, używany tylko do ograniczania nadużyć.
- Recenzje gości są publikowane po moderacji; recenzje od zalogowanych członków publikowane są natychmiast.
- Obrazy i wideo dowodowe dla niektórych typów recenzji są przechowywane poza katalogiem głównym i udostępniane tylko przez zabezpieczony punkt końcowy, który zwraca 403, chyba że recenzja jest zatwierdzona, lub jesteś jej autorem lub administratorem.
Inne dane przetwarzane dla Ciebie
- Raporty SEO i historia monitorowania na stronie.
- API: jeden klucz na członka (prefiks ak_) oraz licznik wywołań na dzień zawierający identyfikator członka, datę i liczbę wywołań.
- Biura wsparcia: zgłoszenia i wiadomości.
- "Zaloguj się z Astrina": dla każdej powiązanej tożsamości przechowujemy dostawcę, identyfikator użytkownika dostawcy oraz wszystko, co dostawca nam zwraca — zazwyczaj adres e-mail, nazwę wyświetlaną i awatar.
5. Kategorie podmiotów danych
- Odwiedzający strony internetowe, które śledzisz za pomocą Astrina.io, w tym każdy, czyja sesja jest rejestrowana przez opcjonalny rejestrator.
- Twoi własni użytkownicy — osoby, które mają konta u Ciebie lub logują się na Twojej stronie i są widoczne dla skryptu śledzącego.
- Osoby, które przesyłają recenzje, oraz osoby, które kontaktują się z Twoim biurem wsparcia.
6. Nasze obowiązki jako procesora
- Udokumentowane instrukcje. Przetwarzamy dane osobowe w Twoim imieniu tylko w celu świadczenia usługi i tylko na podstawie Twoich udokumentowanych instrukcji. Twoje instrukcje to ta DPA, nasze Warunki korzystania z usługi oraz wybory, które podejmujesz w swoim panelu — które strony śledzisz, czy instalujesz rejestrator i które części swoich stron maskujesz.
- Poufność. Zachowujemy poufność danych przetwarzanych w Twoim imieniu. Dostęp jest ograniczony do tego, co jest potrzebne do działania usługi. Nie sprzedajemy ich i nie udostępniamy ich reklamodawcom.
- Bezpieczeństwo. Stosujemy środki techniczne opisane w sekcji 7 oraz na naszym Strona bezpieczeństwa.
- Podwykonawcy. Używamy tylko podwykonawców wymienionych w sekcji 9 oraz na naszym Strona podwykonawców.
- Pomoc w zakresie żądań osób, których dane dotyczą. Jeśli jedna z osób, których dane dotyczą, skontaktuje się z Tobą i potrzebujesz naszej pomocy w odpowiedzi, zlokalizowaniu lub usunięciu ich danych, napisz na support@astrina.io, a my pomożemy.
- Usunięcie. Usuwamy dane przetwarzane w Twoim imieniu na żądanie — zobacz sekcję 10.
- Udostępnianie informacji. Odpowiadamy na rozsądne pytania dotyczące tego, jak przetwarzamy Twoje dane. Zobacz sekcję 11, aby dowiedzieć się, co możemy, a czego nie możemy zapewnić.
7. Środki bezpieczeństwa
Oto środki, które są obecnie wdrożone:
- TLS dla całego ruchu: Cloudflare w trybie pełnym (ścisłym), z certyfikatem Let's Encrypt na serwerze źródłowym.
- Hasła są przechowywane tylko jako hasze, przy użyciu PHP password_hash() z bcrypt (PASSWORD_DEFAULT) i weryfikowane za pomocą password_verify(). Hasła w postaci czystego tekstu nigdy nie są przechowywane ani rejestrowane.
- Tokeny weryfikacji e-mail i resetowania hasła są przechowywane jako hasz SHA-256, są jednorazowe i wygasają.
- Ciastko sesyjne "astrsess" jest HttpOnly, zabezpieczone przez HTTPS i ma ustawienie SameSite=Lax.
- Tokeny CSRF w formularzach zmieniających stan.
- Klucze API są akceptowane tylko w nagłówku żądania (X-Api-Key lub Authorization: Bearer). Celowo nie są akceptowane w ciągu zapytania URL, aby nie mogły wyciekać do logów serwera, logów proxy, historii przeglądarki ani nagłówków Referer. Klucze można regenerować w dowolnym momencie z /my/api.php, co natychmiast unieważnia stary klucz. Dzienny limit na plan zwraca HTTP 429, gdy zostanie przekroczony.
- CORS: publiczne metody API są otwarte (Access-Control-Allow-Origin: *). Prywatna metoda analityczna /api/v1/stats nie wysyła nagłówka Allow-Origin, więc przeglądarka nie może jej odczytać z innego źródła.
- Crawler SEO jest zabezpieczony przed SSRF: dozwolone są tylko http i https, zakresy prywatne, loopback i link-local są odrzucane, rozwiązany adres IP jest przypięty, każdy skok przekierowania jest ponownie weryfikowany, a treść odpowiedzi jest ograniczona.
- Przegląd kontroli nadużyć: limity zgłoszeń na IP oraz moderacja.
- Filtrowanie botów: zasady dotyczące user-agentów oraz klasyfikacja IP centrum danych za pomocą odwrotnego DNS.
- Obszar administracyjny jest zabezpieczony kontrolą ról.
Czego nie mamy. Wolimy to powiedzieć, niż pozwolić Ci na inne założenia: nie ma uwierzytelniania dwuskładnikowego ani SSO dla samego panelu Astrina, nie ma opublikowanego testu penetracyjnego, nie ma certyfikacji ISO, SOC 2 ani żadnej innej certyfikacji, ani programu nagród za błędy.
Kopie zapasowe i przywracanie
Panel sterowania Hestia wykonuje codzienną kopię zapasową plików i bazy danych około 05:12 UTC, przechowywaną w /backup na tym samym serwerze. Nie ma replikacji poza siedzibą ani georedundantnej: kopia zapasowa znajduje się na tej samej maszynie co dane, które chroni. Przechowywana jest mniej więcej jedna codzienna kopia. Jeśli usługa musi zostać przywrócona, jest przywracana z najnowszej codziennej kopii zapasowej. Nie ma gwarancji RTO ani RPO.
Poziomy usług
Nie oferujemy publicznie umowy o poziomie usług. Nie obiecujemy tutaj żadnych wskaźników dostępności ani czasów reakcji. SLA istnieje tylko tam, gdzie zawarto osobną umowę — napisz na support@astrina.io, jeśli jej potrzebujesz.
8. Retencja
Okresy retencji są konfigurowane przez nas, operatora, w ustawieniach administracyjnych. Nie są konfigurowalne przez klientów. Aktualne wartości:
| Dane | Retencja |
|---|---|
| Surowe trafienia, w tym zapisany adres IP — Plan darmowy | 33 dni |
| Surowe trafienia, w tym zapisany adres IP — Plan Pro | 180 dni |
| Surowe trafienia, w tym zapisany adres IP — Plan Biznesowy | 365 dni |
| Surowe trafienia, w tym zapisany adres IP — Plan Biznesowy Plus | 730 dni |
| Nagrania sesji | 30 dni domyślnie |
| Historia monitorowania stron SEO | 180 dni domyślnie |
| Statystyki zagregowane (tabele dzienne i wymiarowe) | Przechowywane bezterminowo |
Surowe trafienia są usuwane przez codzienną pracę. Zauważ uczciwą konsekwencję ostatniego wiersza: zagregowane tabele dzienne i wymiarowe pochodzą z trafień i są przechowywane bezterminowo, więc przetrwają usunięcie surowych wierszy, z których pochodziły. Nie zawierają adresu IP.
9. Podprocesory
To jest pełna lista podprocesorów:
- OVH — infrastructure hosting in the EU. Przetwarza wszystko, co jest przechowywane na serwerze.
- Cloudflare — DNS, CDN, TLS termination i WAF. Przetwarza metadane żądań, w tym adresy IP.
- Payora — przetwarzanie płatności (karty i kryptowaluty) dla doładowań salda.
- Have I Been Pwned (Pwned Passwords) — sprawdzanie wycieków haseł. Tylko pierwsze pięć znaków hasha SHA-1 jest wysyłane (k-anonimowość). Hasło nigdy nie opuszcza przeglądarki ani naszego serwera, a żadne dane osobowe nie są wysyłane.
Pobieramy również publiczne dane katalogowe z zestawów danych CoinGecko, SteamSpy, Open Food Facts i IMDb. To są źródła, z których korzystamy — nie otrzymują od nas żadnych danych osobowych.
Aktualna lista jest opublikowana pod adresem /subprocessors.
10. Międzynarodowe transfery
Będziemy mówić tylko to, co prawdziwe. Nasza infrastruktura jest hostowana w OVH w UE, a serwer jest zarządzany za pomocą panelu kontrolnego Hestia, z bazą danych MariaDB/MySQL na tym samym serwerze. Cloudflare znajduje się przed nim jako proxy DNS, CDN i TLS, i w tej roli przetwarza metadane żądań, w tym adresy IP. Wysyłka e-maili wychodzących odbywa się za pomocą naszego własnego serwera pocztowego Exim z noreply@astrina.io, z skonfigurowanym DKIM; nie ma dostawcy poczty trzeciej.
Poza tymi faktami nie składamy żadnych dalszych oświadczeń na temat mechanizmów transferu. Jeśli potrzebujesz konkretnego ustalenia transferu udokumentowanego dla własnej pracy związanej z zgodnością, zgłoś to na support@astrina.io.
11. Audyty i informacje
Nie ma raportu audytowego od strony trzeciej, żadnej certyfikacji ani opublikowanego testu penetracyjnego, który moglibyśmy Ci wysłać, ponieważ żaden nie istnieje. Nie zamierzamy sugerować inaczej.
Co możemy zrobić, to odpowiedzieć na pytania. Napisz na support@astrina.io, a opiszemy, jak konkretna część systemu obsługuje dane, w tak dużym szczególe, jak to możliwe, bez osłabiania bezpieczeństwa usługi lub ujawniania danych innego klienta. Strona Bezpieczeństwa pod adresem /security jest utrzymywana jako dokładny opis tego, co jest faktycznie wdrożone.
12. Żądania osób, usunięcie i Twoje kontrole
- Nie ma dzisiaj możliwości samodzielnego usunięcia konta w panelu. Usunięcie odbywa się na żądanie: wyślij e-mail na support@astrina.io, a my usuniemy konto i dane, które są dla niego przechowywane. Mówimy to wprost, zamiast wskazywać na przycisk, który nie istnieje.
- Możesz samodzielnie usunąć indywidualnie śledzoną stronę z panelu. To usuwa jej dane.
- Możesz w dowolnym momencie wygenerować na nowo lub cofnąć swój klucz API z /my/api.php.
- Jeśli osoba, której dane dotyczą, wykonuje prawo wobec Ciebie i potrzebujesz, abyśmy działali na podstawie danych, skontaktuj się z support@astrina.io.
support@astrina.io to nasz jedyny adres kontaktowy. To również tam wysyłasz prośby o prywatność, prośby o usunięcie danych i raporty o lukach w zabezpieczeniach.
13. Pliki cookie i przechowywanie
Na astrina.io ustawiamy "astrsess" (ściśle niezbędny plik cookie sesyjny: HttpOnly, Secure, SameSite=Lax) oraz "astr_lang" (który zapamiętuje wybrany język interfejsu). Twoje preferencje dotyczące motywu są przechowywane w localStorage jako "astr-theme", a nie w pliku cookie. Nie ustawiamy żadnych plików cookie reklamowych ani plików cookie śledzących osób trzecich na astrina.io.
Na twojej stronie skrypt analityczny przechowuje "_astr", identyfikator odwiedzającego pierwszej strony, w localStorage z zapasowym plikiem cookie, na twojej własnej domenie. Nie jest on odczytywalny między stronami i nie jest plikiem cookie osób trzecich.
Więcej szczegółów: Polityka plików cookie.
14. Status tego dokumentu
Ten DPA jest oferowany w stanie, w jakim jest. To nasz opis tego, jak obsługujemy dane przetwarzane w twoim imieniu i ma zastosowanie, gdy korzystasz z usługi.
Jeśli potrzebujesz podpisanej umowy o przetwarzaniu danych, wersji negocjowanej lub konkretnych zobowiązań umownych, można to omówić — napisz na support@astrina.io. Nic na tej stronie nie zastępuje twojej własnej porady prawnej.
Powiązane strony: Prywatność · Warunki · Bezpieczeństwo · Podprocesory · Retencja · Akceptowalne użytkowanie · Pliki cookie · Kontakt
Na co odpowiada ta strona
- umowa o przetwarzaniu danych
- umowa o przetwarzaniu danych przewodnik
- umowa o przetwarzaniu danych wyjaśnione
- umowa o przetwarzaniu danych samouczek
- rozpoczęcie pracy z Umowa o przetwarzaniu danych
- najlepsze praktyki Umowa o przetwarzaniu danych
- umowa o przetwarzaniu danych krok po kroku
- co to jest Umowa o przetwarzaniu danych
- umowa o przetwarzaniu danych dla początkujących
- lista kontrolna Umowa o przetwarzaniu danych
- przykłady Umowa o przetwarzaniu danych
- dlaczego Umowa o przetwarzaniu danych ma znaczenie