Polityka prywatności
Co zbieramy, po co i jak długo. Administratorem danych jest Webcode; pełne dane rejestrowe znajdziesz w regulaminie.
Obowiązuje od 1 września 2026
1. Dwie role, dwa rodzaje danych
Ten dokument opisuje dwie sytuacje, których nie należy mylić.
Wobec danych Twojego konta w metuno jesteśmy administratorem: to my decydujemy, po co i jak je przetwarzamy.
Wobec danych zbieranych przez skrypt pomiarowy na Twojej witrynie jesteśmy podmiotem przetwarzającym, a administratorem jesteś Ty. Przetwarzamy je wyłącznie po to, żeby pokazać Ci statystyki, i wyłącznie zgodnie z tym dokumentem, który w tym zakresie pełni funkcję umowy powierzenia.
2. Dane Twojego konta
Przechowujemy adres e-mail, skrót hasła, opcjonalną nazwę wyświetlaną, wybrany plan oraz daty utworzenia konta i ostatniego logowania. Hasła nie znamy - w bazie leży wyłącznie jego skrót.
Podstawą prawną jest wykonanie umowy (art. 6 ust. 1 lit. b RODO), a w zakresie rozliczeń i dokumentacji księgowej - obowiązek prawny (art. 6 ust. 1 lit. c RODO).
Dane konta przechowujemy przez czas jego istnienia. Po usunięciu konta znikają natychmiast wraz ze wszystkimi danymi pomiarowymi; dłużej pozostają wyłącznie dokumenty księgowe, przez okres wymagany przepisami podatkowymi.
Adres e-mail przekazujemy dostawcy poczty, żeby dostarczyć wiadomość z potwierdzeniem adresu albo odnośnikiem do zmiany hasła. Poza tymi dwiema sytuacjami nic z niego nie wychodzi - nie prowadzimy wysyłki marketingowej.
3. Dane zbierane na witrynach
Skrypt pomiarowy zapisuje wyłącznie te pola:
- Adres strony
- Ścieżka odwiedzonej podstrony, bez zawartości pól formularzy.
- Adres odsyłający
- Skąd nastąpiło wejście, wraz z parametrami kampanii UTM.
- Przeglądarka i system
- Nazwa i wersja, odczytane z nagłówka wysyłanego przez przeglądarkę.
- Typ urządzenia
- Komputer, telefon lub tablet, oraz przedział szerokości okna.
- Kraj, region, miasto
- Rozpoznane z adresu sieci w lokalnej bazie na naszym serwerze.
- Język i strefa czasowa
- Z nagłówka przeglądarki.
- Czas na stronie i głębokość przewinięcia
- Zmierzone przez skrypt w trakcie wizyty.
- Wskaźniki szybkości
- Core Web Vitals dla tego jednego wczytania strony.
- Pseudonim i identyfikator wizyty
- Liczby opisane w kolejnej sekcji.
4. Jak rozpoznajemy odwiedzającego
Nie zapisujemy cookies ani niczego innego w przeglądarce. Zamiast tego liczymy jednorazowy pseudonim jako skrót kryptograficzny z trzech rzeczy: identyfikatora witryny, obciętego adresu sieci oraz nagłówka przeglądarki, podpisanych losową solą danego dnia.
Adres obcinamy, zanim wejdzie do wyliczenia: z IPv4 usuwamy ostatni oktet, IPv6 skracamy do /48. Pełny adres istnieje w pamięci serwera przez czas obsługi jednego żądania i nie jest nigdzie zapisywany - w schemacie bazy nie ma na niego kolumny.
Sól zmienia się z każdą dobą UTC, a jej wiersz jest kasowany po dwóch dobach. Pseudonimu z wczoraj nie da się powiązać z dzisiejszym - ani Tobie, ani nam, bo materiał potrzebny do takiego powiązania już nie istnieje.
Identyfikator witryny wchodzi do skrótu, więc ta sama osoba odwiedzająca dwie witryny mierzone przez metuno ma dwa różne pseudonimy. Śledzenie kogokolwiek pomiędzy stronami jest technicznie niemożliwe.
Nie pytamy przeglądarki o jej właściwości - nie odczytujemy canvasu, listy czcionek, rozdzielczości ekranu ani niczego, co służy do budowania odcisku palca urządzenia.
6. Jak długo przechowujemy dane
- Zdarzenia pomiarowe - 25 miesięcy od zebrania, po czym są automatycznie usuwane.
- Dobowe sole - dwie doby.
- Dane konta - do momentu usunięcia konta.
- Dokumenty księgowe - przez okres wymagany przepisami podatkowymi.
7. Komu udostępniamy dane
Nie sprzedajemy danych, nie udostępniamy ich reklamodawcom, brokerom danych ani żadnym innym podmiotom w celach własnych. W panelu nie ładujemy zewnętrznych skryptów.
Korzystamy z dwóch podwykonawców i tylko z dwóch. Pierwszy to OVH SAS z siedzibą we Francji, dostawca serwerów, na których działa Usługa; wszystkie znajdują się w Warszawie.
Drugi to Resend (Plus Five Five, Inc.), przez którego wysyłamy wiadomości związane z kontem: potwierdzenie adresu i zmianę hasła. Trafia do niego wyłącznie adres e-mail odbiorcy i treść tej jednej wiadomości - nigdy dane pomiarowe z witryn. Wysyłka odbywa się w regionie irlandzkim, czyli na terenie Unii Europejskiej.
Kraj i miasto rozpoznajemy z bazy DB-IP Lite pobranej na nasz serwer - żadne zapytanie o lokalizację nie opuszcza naszej infrastruktury.
Dane mogą zostać ujawnione uprawnionym organom, jeśli obowiązek taki wynika z przepisów prawa.
8. Przekazywanie poza EOG
Dane pomiarowe zebrane na witrynach nie opuszczają Unii Europejskiej w żadnych okolicznościach. Leżą na serwerach w Warszawie i nie jest do nich podłączona żadna usługa spoza UE.
Adresy e-mail właścicieli kont przetwarza dodatkowo Resend, w regionie irlandzkim, czyli również na terenie Unii. Spółka jest zarejestrowana w Stanach Zjednoczonych, więc mimo europejskiej lokalizacji serwerów przetwarzanie odbywa się na podstawie standardowych klauzul umownych zawartych w umowie powierzenia z tym dostawcą. Dotyczy to wyłącznie adresu e-mail konta - nie danych osób odwiedzających Twoją witrynę.
9. Twoje prawa
W zakresie danych, dla których jesteśmy administratorem, przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu wobec przetwarzania.
Konto wraz ze wszystkimi danymi możesz usunąć samodzielnie w ustawieniach panelu. W pozostałych sprawach napisz na contact@metuno.com - odpowiadamy w ciągu trzydziestu dni.
Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
W odniesieniu do danych pomiarowych zebranych na cudzej witrynie administratorem jest jej właściciel i to do niego należy kierować żądania. Pomożemy mu je wykonać. Zwróć uwagę, że pseudonim wygasa po dobie, więc po tym czasie nie jesteśmy w stanie odnaleźć danych konkretnej osoby - nie dlatego, że nie chcemy, tylko dlatego, że nie ma czego szukać.
10. Bezpieczeństwo
Połączenia z panelem i kolektorem zdarzeń są szyfrowane. Hasła przechowujemy wyłącznie w postaci skrótów. Dostęp do infrastruktury mają wyłącznie osoby, dla których jest to niezbędne.
Kolektor zdarzeń, który jako jedyny jest wystawiony na ruch z całego internetu, nie ma dostępu do bazy kont ani do haseł. Nawet skuteczny atak na ten proces nie daje wejścia do danych klientów.
11. Zmiany polityki
O istotnych zmianach poinformujemy na adres e-mail konta co najmniej czternaście dni przed ich wejściem w życie. Data obowiązywania bieżącej wersji podana jest na górze dokumentu.