COULDINJECT
Strona główna Fora Wiki Sklep O nas CISS Pomoc
Zaloguj się
COULDINJECT / LEGAL

Polityka prywatności

Jak CouldInject przetwarza dane osobowe, chroni prywatność i odpowiada na wnioski dotyczące praw. Odpowiedzialnym operatorem jest zespół operacyjny CouldInject.

Ostatnia aktualizacja: 2026-09-25

Wyślij wniosek dotyczący prywatnościPolityka prywatnościWarunki korzystania

Ta strona zawiera tłumaczenie aktualnego dokumentu. Tłumaczenie nie zmienia pierwotnej daty publikacji ani wejścia w życie. Pytania dotyczące brzmienia kieruj do Support.

Preferencja GPC została uwzględniona. Nie sprzedajemy danych osobowych ani nie udostępniamy ich do międzykontekstowej reklamy behawioralnej. Logowanie ani dodatkowy wniosek nie są wymagane.

Ostatnia aktualizacja: 25 września 2026 r. Data wejścia w życie: 25 września 2026 r.

CouldInject ceni prywatność, bezpieczeństwo danych osobowych i kontrolę użytkowników nad ich informacjami.

Polityka wyjaśnia zbieranie, używanie, przechowywanie, ochronę, ujawnianie i inne przetwarzanie informacji oraz dostęp, korektę, usunięcie, eksport i ograniczenie przetwarzania.

CouldInject służy użytkownikom różnych państw i regionów. Główny serwer i podstawowa baza znajdują się obecnie w Kalifornii w USA.

Dążymy do wspólnego podstawowego poziomu ochrony na świecie, w tym dostępu, korekty, usunięcia i kopii danych. Przy globalnych procesach odnosimy się do stosunkowo ochronnych kalifornijskich standardów prywatności konsumenta. Nie powoduje to automatycznego stosowania CCPA ani innych praw Kalifornii do każdego użytkownika na świecie.

Jeśli obowiązkowe prawo właściwe dla czynności zapewnia większą, odmienną lub dodatkową ochronę, będziemy go przestrzegać. Polityka nie ogranicza praw obowiązkowych.

Spis treści
1. Kim jesteśmy2. Usługi objęte polityką3. Globalne zasady prywatności4. Zbierane informacje5. Źródła6. Cele przetwarzania7. Podstawy prawne w różnych regionach8. AI, Snow i systemy automatyczne9. Regionalna dostępność Snow10. Cookies, pamięć lokalna i podobne technologie11. Do Not Track i Global Privacy Control12. Brak sprzedaży danych osobowych13. Ujawnianie osobom trzecim14. Przechowywanie i transfery międzynarodowe15. Przechowywanie16. Usunięcie konta i treści publiczne17. Zabezpieczenia18. Incydenty bezpieczeństwa19. Podstawowe prawa na świecie20. Składanie wniosków21. Terminy odpowiedzi22. Uzupełnienie dla USA i Kalifornii23. Użytkownicy EOG24. Użytkownicy Wielkiej Brytanii25. Użytkownicy Chin kontynentalnych26. Użytkownicy Brazylii27. Użytkownicy Australii28. Kanada i inne regiony29. Małoletni30. Publiczne treści i oczekiwania prywatności31. Dane anonimowe i zagregowane32. Prywatność jest podstawowym prawem człowieka; żądania władz, organów ścigania i sądów33. Prawa mimo niedostępności regionalnej34. Odnośniki zewnętrzne35. Aktualizacje36. Języki37. Skargi i organy nadzoru38. Kontakt

1. Kim jesteśmy

„CouldInject”, „my”, „witryna” i „usługi” oznaczają naszą witrynę, fora, Wiki, CISS, wiadomości, Support, funkcje Sklepu, Snow, funkcje AI i inne powiązane usługi.

Operatorem i stroną odpowiedzialną za przetwarzanie danych osobowych witryny jest zespół operacyjny CouldInject.

Główny serwer znajduje się w Kalifornii w Stanach Zjednoczonych. Jego lokalizacja nie określa miejsca utworzenia operatora.

Pytania o prywatność i wnioski dotyczące praw można składać przez CouldInject Support, stronę Kontakt lub [email protected], bez zakładania konta.

Jeżeli właściwe prawo wymaga inspektora ochrony danych albo przedstawiciela w UE, Wielkiej Brytanii, Chinach kontynentalnych lub innym regionie, podamy odpowiednie aktualne dane kontaktowe zgodnie z wymogami.

2. Usługi objęte polityką

Polityka dotyczy naszych usług, które do niej odsyłają, w tym kont i zaproszeń, forów, Wiki, CISS, wiadomości prywatnych, powiadomień, spraw Support, plików użytkowników, Sklepu i powiązanych wejść, Snow, pomocy AI, systemów bezpieczeństwa i przeciwdziałania nadużyciom oraz innych usług związanych z kontem CouldInject.

Snow nie został jeszcze uruchomiony. Wzmianki o nim i przyszłych funkcjach AI obowiązują po faktycznym udostępnieniu funkcji i nie oznaczają, że już działa.

Niezależne witryny, aplikacje, platformy płatnicze i usługi zewnętrzne mają własne polityki. O ile wyraźnie nie wskazano inaczej, podmiot zewnętrzny odpowiada za samodzielne przetwarzanie. Nie usuwa to naszej odpowiedzialności za działania wykonywane na nasze zlecenie.

3. Globalne zasady prywatności

Niezależnie od miejsca użytkowników projektujemy przetwarzanie według zasad:

  1. Zgodność z prawem, przejrzystość i rzetelność: brak oszukańczego, ukrytego lub istotnie nieoczekiwanego przetwarzania.
  2. Ograniczenie celu: ujawnione, konkretne cele lub rozsądnie zgodne zastosowania.
  3. Minimalizacja danych: tylko informacje racjonalnie potrzebne do funkcji.
  4. Minimalizacja przechowywania: brak bezterminowego zachowywania wyłącznie na wypadek przyszłej przydatności.
  5. Prawidłowość: rozsądna dokładność informacji i możliwość korekty.
  6. Bezpieczeństwo: rozsądne środki techniczne i organizacyjne odpowiednie do danych, skali i ryzyka.
  7. Kontrola użytkownika: dostęp, korekta, usunięcie i kopie, gdy jest to rozsądne i prawnie dozwolone.
  8. Domyślna ochrona prywatności: preferowanie ustawień o mniejszym wpływie na prywatność, jeśli funkcje pozostają dostępne.

4. Zbierane informacje

Kategorie zależą od faktycznie używanych funkcji.

4.1 Konto i tożsamość

Mogą obejmować nazwę i ID użytkownika, kod zaproszenia i powiązania, email, awatar, profil, ustawienia języka i regionu, stan konta, grupy uprawnień i preferencje. Hasła nie są przechowywane jawnym tekstem; stosujemy odpowiednie jednokierunkowe haszowanie haseł.

4.2 Treści użytkowników

Możemy przetwarzać posty, odpowiedzi, treści Wiki i historię zmian, komentarze, pliki, wkłady CISS, publiczne profile i inne przekazane materiały. Część jest publiczna lub widoczna dla innych członków.

4.3 Komunikacja prywatna i pomoc

Obejmuje wiadomości prywatne, sprawy, formularze kontaktowe, odwołania, wnioski prywatności, raporty bezpieczeństwa i rozmowy z administratorami lub opiekunami. Prywatna komunikacja i publiczne treści mają odmienne zasady dostępu i obsługi.

4.4 Urządzenia, sieć i dzienniki

Na potrzeby działania, ochrony i utrzymania możemy zapisywać adresy IP, przybliżony kraj lub region, przeglądarkę, system i typ urządzenia, czas żądań, dostęp do stron, logowania, sesje, błędy, wywołania API, incydenty, nietypowe żądania i działania konta.

Zwykle nie potrzebujemy dokładnej lokalizacji GPS. IP może wskazywać przybliżony kraj, region lub miasto z ograniczoną dokładnością.

4.5 Bezpieczeństwo i przeciwdziałanie nadużyciom

Możemy tworzyć lub zachowywać informacje o ryzyku logowania, nietypowej aktywności, spamie, automatycznym dostępie, nadużyciach kont i zaproszeń, oszustwach, złośliwych żądaniach, bezpieczeństwie treści, blokadach i ograniczeniach. Mogą to być oznaczenia ryzyka generowane przez reguły, algorytmy lub systemy zabezpieczeń.

4.6 Sklep i transakcje

Przy rzeczywistej transakcji, autoryzacji lub płatnej funkcji możemy przetwarzać identyfikatory zamówień, szczegóły produktów lub usług, czas i status transakcji, autoryzacji i zwrotów oraz powiązane sprawy pomocy.

Gdy płatność obsługuje niezależny dostawca, zwykle bezpośrednio przetwarza pełne dane karty lub uwierzytelnienia płatności, a my otrzymujemy ograniczone informacje potrzebne do transakcji. W tej wersji Sklep jest wejściem do usług. Postanowienia transakcyjne dotyczą tylko faktycznie otwartej działalności i zaistniałej transakcji. Przed uruchomieniem płatności interfejs wskaże rzeczywistego dostawcę i przepływ informacji.

4.7 AI i Snow

Jeśli aktywnie używasz Snow lub innej dostępnej funkcji AI, przetwarzanie może obejmować polecenia, tekst rozmów, materiały, odpowiedzi modelu, techniczne dzienniki żądań, informacje bezpieczeństwa i nadużyć oraz niezbędny kontekst.

Nie przekazuj AI niepotrzebnych haseł, dokumentów tożsamości, danych płatniczych, kluczy prywatnych, dokumentacji medycznej ani innych szczególnie wrażliwych informacji.

4.8 Wrażliwe informacje, o które aktywnie nie prosimy

Zwykle nie potrzebujemy identyfikatorów urzędowych, paszportów lub dokumentów tożsamości, haseł bankowych, pełnych danych kart, dokładnej lokalizacji, informacji medycznych lub zdrowotnych, biometrii, danych rasowych lub etnicznych, przekonań religijnych lub filozoficznych, poglądów politycznych ani informacji o życiu seksualnym lub orientacji.

Jeśli dobrowolnie umieścisz takie dane w postach, wiadomościach, Wiki, sprawach lub rozmowach AI, możemy je napotkać przy obsłudze. Podawaj tylko konieczne minimum. Ankiety i samooceny mogą również zawierać dobrowolnie przekazane wrażliwe treści; nie przesyłaj nieistotnych wrażliwych informacji.

5. Źródła

Informacje mogą pochodzić bezpośrednio od Ciebie przy rejestracji, publikowaniu, edycji profilu, tworzeniu spraw, wiadomościach lub AI; automatycznie z dzienników, cookies, sesji i błędów; od innych użytkowników przez odpowiedzi, zgłoszenia, zaproszenia, współpracę lub pomoc; z legalnie dostępnych źródeł publicznych dla CISS, Wiki lub badań; oraz od dostawców zwracających informacje potrzebne do usługi.

6. Cele przetwarzania

6.1 Świadczenie usług

Tworzenie i zarządzanie kontami, weryfikacja logowania, zaproszenia, fora, Wiki, CISS, dostarczanie wiadomości, preferencje oraz faktycznie świadczone funkcje Sklepu, Snow i AI.

6.2 Bezpieczeństwo i zapobieganie nadużyciom

Zapobieganie przejęciom kont, nietypowym logowaniom, spamowi, atakom i automatycznym nadużyciom; badanie naruszeń zasad i ochrona użytkowników oraz infrastruktury.

6.3 Zarządzanie społecznością

Moderacja, utrzymanie Wiki, zgłoszenia, odwołania, badanie naruszeń i utrzymanie CISS.

6.4 Pomoc użytkownikom

Odpowiedzi na sprawy, problemy techniczne i kont, wnioski prywatności i incydenty.

6.5 Utrzymanie i doskonalenie

Rozwiązywanie problemów, monitoring wydajności, analiza błędów, statystyki usług, ulepszenia i badania bezpieczeństwa. Dla analizy niekoniecznej ściśle do działania zapewnimy prawnie wymagane zgody lub możliwości rezygnacji.

6.6 Prawo i ochrona uprawnień

Przestrzeganie właściwego prawa, reagowanie na ważne żądania rządowe lub sądowe, spory, ustalanie i obrona praw, badanie oszustw lub incydentów oraz ochrona uzasadnionych interesów CouldInject, użytkowników i innych osób.

7. Podstawy prawne w różnych regionach

Pojęcia prawne i dopuszczalne podstawy zależą od jurysdykcji; nie każda czynność wszędzie opiera się na tej samej podstawie. Gdy wymagana jest konkretna podstawa, wybieramy odpowiednią do przetwarzania.

W EOG i podobnych systemach może to być wykonanie umowy lub żądane działania przedumowne, uzasadniony interes, obowiązek prawny, zgoda, żywotny interes albo inna dozwolona podstawa.

Podstawowe logowanie i funkcje zwykle wymagają przetwarzania niezbędnego dla usługi. Dzienniki bezpieczeństwa, antyspam i przeciwdziałanie nadużyciom zwykle realizują uzasadnione interesy bezpieczeństwa z wymaganą oceną równowagi. Opcjonalne śledzenie, część marketingu i inne czynności oparte na zgodzie wymagają jej, gdy ma to zastosowanie. Wycofanie nie narusza legalności wcześniejszego przetwarzania.

8. AI, Snow i systemy automatyczne

8.1 Funkcje AI

Snow i inne systemy mogą pomagać w organizacji informacji, treści, wyszukiwaniu, odpowiedziach, tłumaczeniu, analizie i innych zadaniach. Wyniki AI mogą być błędne, niepełne lub nieodpowiednie; oceniaj je w kontekście.

Snow nie został uruchomiony. Ta wersja witryny nie udostępnia obecnie interfejsów modeli zewnętrznych do przetwarzania danych osobowych użytkowników.

8.2 Dostawcy AI

Przyszłe funkcje mogą korzystać z zewnętrznych modeli, API, obliczeń lub infrastruktury. Przekazujemy tylko informacje rozsądnie potrzebne do żądania i stosujemy właściwe zabezpieczenia umowne, techniczne lub inne.

Przed uruchomieniem ujawnimy rzeczywistych dostawców, miejsca przetwarzania, przechowywanie, udział ludzi, cele treningu i wybory. Planów nie przedstawiamy jako przetwarzania już wykonanego.

8.3 Trening modeli

Bez jasnej odrębnej informacji i prawnie wymaganej ważnej autoryzacji wiadomości prywatne, prywatne sprawy i niepubliczne rozmowy AI nie będą używane do treningu modeli generatywnych ogólnego przeznaczenia dla nieokreślonych odbiorców; powierzeni dostawcy nie są upoważnieni do własnego treningu ogólnego.

Podtrzymujemy zobowiązanie, by nie używać danych osobowych do ogólnego treningu, dostrajania ani niezwiązanego z usługą oceniania i nie upoważniać do tego dostawców. Odrębny dobrowolny program poprawy modeli wymaga wyjaśnienia z góry i koniecznej autoryzacji; odmowa nie wpływa na niezwiązane usługi podstawowe.

Właściwie zanonimizowane lub zagregowane informacje, których nie da się już rozsądnie połączyć z osobą, mogą służyć analizie wydajności i bezpieczeństwa.

8.4 Weryfikacja przez człowieka

Upoważnieni pracownicy mogą mieć ograniczony dostęp do interakcji AI i zapisów w celu żądanej pomocy, badania bezpieczeństwa lub nadużyć, zgłoszeń, poważnych awarii albo obowiązków prawnych. Dostęp ograniczamy do potrzeb służbowych z odpowiednią poufnością i kontrolą uprawnień.

8.5 Istotne decyzje automatyczne

Nie planujemy używać Snow ani zwykłych funkcji AI do rozstrzygania o zatrudnieniu, kredycie, mieszkaniu, ubezpieczeniu, leczeniu, przyjęciu do szkoły lub podobnych uprawnieniach o istotnych skutkach prawnych lub praktycznych.

Automaty mogą wykrywać spam, ataki, nietypowe logowania i inne ryzyka. Od trwałych blokad lub innych poważnych działań konta zasadniczo można odwołać się przez Support, z oceną człowieka, gdy jest rozsądnie wykonalna. Zapewnimy dodatkowe wymagane prawem uprawnienia do informacji, dostępu, rezygnacji, odwołania lub interwencji.

8.6 Oznaczanie wygenerowanych treści

Gdy prawo wymaga oznaczenia źródła lub generowanego charakteru obrazu, dźwięku, wideo lub innego materiału AI, zapewniamy właściwe oznaczenia, metadane i inne środki przejrzystości zgodnie z prawem i rzeczywistymi możliwościami technicznymi.

9. Regionalna dostępność Snow

Dostępność mogą ograniczać zasięg podmiotów zewnętrznych, łączność, infrastruktura, zasady dostawców, ograniczenia eksportowe lub sankcyjne, prawo lokalne i inne czynniki.

Po uruchomieniu Snow lub część funkcji może być niedostępna w Chinach kontynentalnych albo wykazywać błędy połączenia, ograniczenia funkcji, opóźnienia lub czasową niedostępność. Snow jeszcze nie działa; to warunkowa informacja o przyszłości, nie twierdzenie o obecnym działaniu gdziekolwiek.

Ograniczenia nie oznaczają naruszenia zasad, nieprawidłowego konta ani kary i nie odbierają praw prywatności. Dostępność może zmieniać się wraz z technologią, dostawcami i prawem.

10. Cookies, pamięć lokalna i podobne technologie

10.1 Niezbędne cookies

Mogą obsługiwać logowanie, bezpieczeństwo kont, ochronę CSRF, sesje, język i niezbędne ustawienia. Ich blokada może uniemożliwiać normalne korzystanie.

10.2 Funkcjonalne cookies

Mogą zachowywać język, ustawienia interfejsu i preferencje.

10.3 Analityka

Jeżeli włączymy niekonieczne statystyki lub analitykę, zapewnimy wymagane prawem wyjaśnienia i mechanizmy zgody lub rezygnacji.

10.4 Reklama i śledzenie między witrynami

Ta wersja nie konfiguruje Google Analytics, Meta Pixel ani skryptów reklamy między witrynami. Cloudflare zapewnia CDN, bezpieczeństwo sieci i statystyki ruchu. Niektóre strony ładują Google Fonts, cdnjs i jsDelivr, ujawniając dostawcom IP, przeglądarkę i niezbędne informacje żądania. Zewnętrzne linki i osadzenia użytkowników mogą stosować technologie osób trzecich; nie gwarantujemy, że nigdy nie łączą one informacji między witrynami.

Przed włączeniem reklamy międzykontekstowej, ukierunkowanej lub prawnie zdefiniowanej sprzedaży czy udostępniania zaktualizujemy informacje i zapewnimy właściwe możliwości rezygnacji.

11. Do Not Track i Global Privacy Control

Tradycyjny sygnał DNT nie ma jednolitego branżowego standardu realizacji. O ile prawo nie wymaga inaczej, jego otrzymanie nie zmienia automatycznie całego przetwarzania ani koniecznych czynności funkcjonalnych i bezpieczeństwa.

GPC i inne prawnie uznane uniwersalne sygnały preferencji są odrębne. Gdy wymagane, ważne sygnały traktujemy jako właściwy sprzeciw wobec sprzedaży, udostępniania lub reklamy ukierunkowanej. Jeśli nie prowadzimy tych działań, sygnał może nie zmienić dalszego przetwarzania. Rezygnacje niewymagające prawnie weryfikacji nie zależą od konta ani sprawdzenia tożsamości.

12. Brak sprzedaży danych osobowych

Nasz model nie opiera się na sprzedaży danych. Nie sprzedajemy ich ani nie udostępniamy do międzykontekstowej reklamy behawioralnej. Zespół operacyjny potwierdza brak takiej sprzedaży lub udostępniania przez poprzednie 12 miesięcy. Sprzedaż nie ogranicza się do wymiany pieniędzy.

Jeśli przyszłe ujawnienie będzie sprzedażą, udostępnianiem lub podobną czynnością nawet bez zapłaty, przed jej rozpoczęciem zapewnimy właściwe informacje i rezygnacje. Nie stosujemy prawnie zakazanej dyskryminacji, karnych opłat ani pogorszenia usług podstawowych za realizację praw.

13. Ujawnianie osobom trzecim

Nie ujawniamy danych wyłącznie dlatego, że inna strona ich chce.

13.1 Usługodawcy i podmioty przetwarzające

Mogą obejmować hosting, bazy, CDN, ochronę DDoS, kopie zapasowe, email, monitoring błędów, bezpieczeństwo, płatności, infrastrukturę Support i dostawców AI po włączeniu. Przetwarzanie powinno ograniczać się do niezbędnych celów usługi i właściwych zabezpieczeń umownych.

W emailach Support publiczny kontekst sprawy trafia do zweryfikowanego odbiorcy; notatki wewnętrzne są wyłączone. Surowe wiadomości przychodzące mogą zachowywać załączniki niewyświetlane w interfejsie sprawy.

13.2 Użytkownicy i odbiorcy publiczni

Informacje w publicznych forach, Wiki lub profilach mogą widzieć użytkownicy lub ogół odbiorców. Nie publikuj tego, co chcesz zachować prywatnie.

13.3 Wymogi prawa

Ujawnienie prywatnych danych rządom, organom ścigania, sądom lub innym organom publicznym podlega bardziej szczegółowym ograniczeniom sekcji 32. Ta sekcja nie daje dodatkowego pozwolenia na dobrowolne ujawnienie.

Informacje mogą być legalnie ujawniane dla ważnych obowiązków, nakazów sądowych, wezwań lub innych wiążących żądań. Gdy dozwolone, oceniamy uprawnienia i zakres oraz dążymy do ograniczenia ujawnienia.

13.4 Bezpieczeństwo i prawa

Niezbędne informacje mogą być ujawnione do badania ataków, zapobiegania oszustwom lub poważnym nadużyciom, ochrony bezpieczeństwa albo ustalenia lub obrony praw.

13.5 Reorganizacja

Dane mogą zostać przeniesione przy połączeniu, przejęciu, reorganizacji, sprzedaży aktywów lub podobnej transakcji, z właściwą ochroną i koniecznym zawiadomieniem.

14. Przechowywanie i transfery międzynarodowe

Główny serwer i baza są w Kalifornii w USA. Hosting podstawowy zapewnia BandwagonHost. Cloudflare obsługuje globalną sieć, bezpieczeństwo i routing poczty przychodzącej. Poczta wychodząca Support korzysta z Alibaba Cloud Direct Mail w China East 1 (Hangzhou). Alibaba Cloud przetwarza tam adresy odbiorców, treść i konieczne dane dostarczenia; odpowiedzi wracają na serwer USA przez odrębną subdomenę odpowiedzi oraz prywatne przechowywanie i kolejkę Cloudflare. Zapytania do Gmail używają infrastruktury Google. Kopie utrzymaniowe i globalne sieci dostawców nie gwarantują przetwarzania wyłącznie w USA. Lokalizacja serwera nie jest miejscem utworzenia operatora.

Korzystanie spoza USA może przenosić tam dane. Inne obowiązkowe prawa prywatności nie przestają przez to obowiązywać.

Gdy właściwe, zabezpieczenia mogą obejmować decyzje o adekwatności, standardowe klauzule umowne, umowy transferowe, dodatki ochrony danych, oceny skutków, środki techniczne i organizacyjne, uznane certyfikaty, odrębnie wymaganą zgodę lub inny legalny mechanizm.

Transfery EOG i Wielkiej Brytanii używają mechanizmów uznanych przez ich przepisy. Dla Chin kontynentalnych zawiadomienia, oddzielna zgoda, ocena skutków, umowa standardowa, certyfikacja, ocena bezpieczeństwa i inne wymogi wynikają z faktycznej czynności. Obowiązują także obowiązkowe reguły innych regionów.

15. Przechowywanie

Nie zachowujemy danych bezterminowo tylko z powodu możliwej przyszłej użyteczności. Kryteria obejmują kategorię, pierwotny cel, stan konta, bezpieczeństwo, konieczny kontekst, kopie zapasowe, ryzyko oszustwa, spory i prawo.

Profile zwykle pozostają przez czas istnienia konta; po zamknięciu tylko dla ukończenia usunięcia lub koniecznego bezpieczeństwa, zapobiegania oszustwom, sporów i obowiązków prawnych. Dzienniki bezpieczeństwa przechowujemy przez rozsądne okresy monitoringu, badań i audytu. Sprawy służą pomocy, sporom, badaniom bezpieczeństwa i rozsądnym audytom. Wiadomości prywatne uwzględniają funkcję, działania użytkownika i właściwe obowiązki usuwania.

Dla publicznych postów i Wiki możemy zachować treść lub historię, usunąć bezpośrednie identyfikatory, anonimizować lub pseudonimizować autorów, gdy legalne i rozsądnie konieczne dla kontekstu, integralności lub przeciwdziałania nadużyciom. Obowiązkowe usunięcie nadal jest respektowane.

Usunięte online dane mogą chwilowo pozostawać w ograniczonych kopiach, czyszczonych w ramach koniecznego utrzymania, nie używanych do bezterminowego zachowania. Nie odtwarzamy danych, aby obejść usunięcie; po koniecznym odzyskaniu ponownie stosujemy potwierdzone wnioski.

Okresy wynikają z celów i konieczności; nie obiecujemy stałych terminów, których faktycznie nie wdrożono. Kopie migracyjne i odtworzeniowe mają te same wymogi dostępu i czyszczenia.

16. Usunięcie konta i treści publiczne

Możesz żądać zamknięcia konta i prawnie wymaganego usunięcia. Historia Wiki, kontekst rozmów, zapisy nadużyć i bezpieczeństwa, dowody sporów, obowiązkowe zapisy i legalnie anonimowe dane mogą wymagać osobnej oceny.

Gdy bezpośrednia identyfikacja nie jest potrzebna, preferujemy usunięcie identyfikatorów, deidentyfikację, pseudonimizację lub odłączenie materiału publicznego od konta. Sama historia społeczności nie uzasadnia odmowy prawnie wymaganego usunięcia. Pseudonimizacja nie oznacza automatycznie anonimowości.

17. Zabezpieczenia

Rozsądne środki mogą obejmować haszowanie haseł, HTTPS/TLS, minimalne uprawnienia, uwierzytelnianie, rozdział administracji, logi, ochronę przed nadużyciami i zabezpieczenia sieci, kontrolę baz, kopie, odzyskiwanie, obsługę incydentów i ocenę dostawców.

Żaden system internetowy nie gwarantuje pełnego bezpieczeństwa. Nie można całkowicie wykluczyć nieuprawnionego dostępu, utraty ani ujawnienia. Zgłaszaj podatności, nietypowe logowania lub podejrzewane naruszenia przez Support.

18. Incydenty bezpieczeństwa

Badamy zdarzenia, ograniczamy ryzyko, identyfikujemy dane i użytkowników, zachowujemy potrzebne zapisy, podejmujemy rozsądne środki naprawcze i powiadamiamy użytkowników, regulatorów lub inne strony, gdy wymagane.

Przesłanki i terminy różnią się według jurysdykcji. Stosujemy prawo właściwe dla zdarzenia i dotkniętych osób, nie reguły jednego państwa dla wszystkiego.

19. Podstawowe prawa na świecie

Gdy rozsądne i technicznie wykonalne, bez ograniczania obowiązkowego prawa, dążymy do zapewnienia:

  • Dostępu i potwierdzenia przetwarzania.
  • Kopii posiadanych danych o Tobie.
  • Korekty niepełnych lub błędnych informacji.
  • Usunięcia danych zbędnych lub podlegających prawnemu usunięciu.
  • Wycofania zgody dla czynności na niej opartych.
  • Przenoszenia w powszechnym, ustrukturyzowanym, maszynowym formacie, gdy prawnie wymagane lub rozsądnie obsługiwane.
  • Sprzeciwu lub rezygnacji z objętego przetwarzania.
  • Ograniczenia, gdy właściwe.
  • Informacji, rezygnacji lub oceny człowieka w odniesieniu do objętej automatyzacji.
  • Skarg do CouldInject i właściwych organów zgodnie z prawem.

Prawa nie są absolutne. Legalne ograniczenia mogą chronić weryfikację tożsamości, obowiązkowe przechowywanie, badania bezpieczeństwa, zapobieganie oszustwom, prawa innych lub roszczenia. Odmowa ustawowego wniosku obejmie przyczyny i możliwości dalszego przeglądu, gdy wymagane.

20. Składanie wniosków

Użyj dostępnych funkcji prywatności konta, Support, strony Kontakt lub [email protected]. Nowe konto nie jest wymagane.

Możemy prosić o proporcjonalną weryfikację przeciw podszywaniu się przy dostępie lub usunięciu, ale nie o jawnie nadmierne dane ani hasła wprost. Pełnomocnik może potwierdzić umocowanie i tożsamość tam, gdzie dozwolone; wnioski ustawowo zwolnione z weryfikacji pozostają zwolnione.

Zwykłe wnioski są bezpłatne. Wyraźnie powtarzalne, nadmierne lub nadużywające mogą podlegać opłacie lub odmowie wyłącznie tam, gdzie pozwala prawo.

21. Terminy odpowiedzi

Przestrzegamy terminów właściwych dla wnioskodawcy. Standard zachowuje pierwszą odpowiedź Support w 24 godziny i zakłada merytoryczną odpowiedź lub wyjaśnienie postępu w 30 dni.

Dla CCPA wnioski o dostęp, informacje, korektę i usunięcie potwierdzamy w 10 dni roboczych, a odpowiedź merytoryczna zwykle następuje w 45 dni kalendarzowych. Konieczne przedłużenie wyjaśniamy przed upływem pierwotnego terminu i trwa najwyżej kolejne 45 dni. Weryfikacja tożsamości nie zeruje czasu. Właściwe rezygnacje ze sprzedaży/udostępniania i ograniczenia wrażliwego użycia wdrażamy szybko, najpóźniej w 15 dni roboczych, bez weryfikacji, gdy prawo nie pozwala jej wymagać.

Wnioski GDPR i podobne realizujemy w ich terminach z zawiadomieniem o zgodnym z prawem przedłużeniu. Krótszy obowiązkowy termin lokalny ma pierwszeństwo.

22. Uzupełnienie dla USA i Kalifornii

Stosowanie zależy od zamieszkania, skali biznesu, ilości przetwarzania, przychodów, progów ustawowych i innych warunków. Nie twierdzimy, że każde prawo stanowe zawsze obowiązuje.

22.1 Prawa w Kalifornii

Gdy obowiązuje CCPA/CPRA, prawa mogą obejmować wiedzę, dostęp do konkretnych danych, usunięcie, korektę, rezygnację ze sprzedaży i udostępniania, ograniczenie pewnych wrażliwych zastosowań lub ujawnień, odpowiednie prawa automatycznych decyzji i ochronę przed zakazaną dyskryminacją.

22.2 Kategorie CCPA

Zależnie od funkcji w poprzednich 12 miesiącach mogły być przetwarzane identyfikatory, niektóre zapisy klientów, informacje handlowe przy transakcjach, aktywność internetowa/sieciowa, przybliżona lokalizacja, treści użytkowników, ograniczone wnioski i wrażliwe dane, np. dane logowania. Wymienienie kategorii nie oznacza zbierania każdego jej elementu.

22.3 Dane wrażliwe

Nie wykorzystujemy ich do wnioskowania o cechach ani poza usługą, bezpieczeństwem i legalnymi celami bez wymaganej informacji i kontroli. Jeśli czynność uruchamia prawo ograniczenia, zapewnimy mechanizm.

22.4 Sprzedaż i udostępnianie

Nie sprzedajemy danych ani nie udostępniamy ich do reklamy międzykontekstowej, także przez poprzednie 12 miesięcy, co potwierdza zespół operacyjny. Przyszła prawnie określona sprzedaż lub udostępnienie wymaga odpowiedniej wcześniejszej informacji i możliwości rezygnacji.

22.5 Pełnomocnicy

Pełnomocnicy mogą składać wnioski tam, gdzie prawo pozwala; upoważnienie i tożsamość można sprawdzać tylko w prawnie odpowiednim zakresie.

22.6 GPC

Ważne sygnały GPC respektujemy jako rezygnację ze sprzedaży/udostępniania, gdy wymaga CCPA.

22.7 Zachęty finansowe

Obecnie zasadniczo nie płacimy za dostarczanie, sprzedaż lub zgodę na udostępnianie danych osobowych. Przyszły objęty prawem program zachęt dotyczących danych miałby odrębne wymagane powiadomienia i wybory.

22.8 Inne stany

Kolorado, Connecticut, Wirginia, Oregon, Teksas, Montana, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland i inne stany z kompleksowymi ustawami mogą zapewniać dostęp, korektę, usunięcie, przenoszenie, rezygnację ze sprzedaży, reklamy ukierunkowanej lub określonego profilowania, wycofanie zgody i odwołania zależnie od przepisów. Respektujemy je, gdy dotyczą CouldInject.

23. Użytkownicy EOG

Gdy obowiązuje GDPR, prawa mogą obejmować informację, dostęp, korektę, usunięcie, ograniczenie, przenoszenie, sprzeciw, wycofanie zgody, prawa wobec określonych decyzji automatycznych i skargi do właściwego organu nadzorczego.

Przy uzasadnionym interesie ważymy nasze interesy, rozsądne oczekiwania, dane, potencjalny wpływ i gwarancje, gdy wymagane. Transfer z EOG do USA lub innego państwa trzeciego stosuje ważny właściwy mechanizm.

Jeśli artykuł 27 wymaga przedstawiciela UE, podamy ważne kontakty, kiedy obowiązek powstanie. Tymczasem wnioski można wysyłać na [email protected].

24. Użytkownicy Wielkiej Brytanii

Gdy obowiązują UK GDPR, Data Protection Act 2018 i brytyjskie przepisy ze zmianami, przysługują właściwe prawa dostępu, korekty, usunięcia, ograniczenia, sprzeciwu, przenoszenia, przetwarzania automatycznego i skarg. Transfery międzynarodowe używają legalnego mechanizmu brytyjskiego.

Jeśli wymagany jest przedstawiciel brytyjski, podamy właściwe dane przy powstaniu obowiązku. Tymczasem wnioski można kierować na [email protected].

25. Użytkownicy Chin kontynentalnych

Jeśli przetwarzanie poza Chinami informacji o osobach w Chinach kontynentalnych podlega ustawie o ochronie informacji osobowych lub innemu prawu, spełniamy właściwe wymogi.

Mogą obejmować informację o celach i metodach, minimalizację, dostęp/korektę/usunięcie, dodatkową ochronę danych wrażliwych, oddzielną zgodę, oceny skutków i ustawowe środki transgraniczne.

Ponieważ serwery główne są w USA, informacje mogą być tam przekazywane. Gdy wymagane, podajemy zagranicznego odbiorcę, cele, metody, kategorie i sposoby realizacji praw oraz spełniamy wymagania transferu. Zależą od danych, skali i rzeczywistej działalności.

Jeśli artykuł 53 lub inna norma wymaga lokalnej jednostki lub przedstawiciela, podamy ważne kontakty przy powstaniu obowiązku. Tymczasem wnioski można wysyłać na [email protected].

Snow nie został uruchomiony; przyszła dostępność AI w Chinach kontynentalnych może być ograniczona. Niedostępność nie znosi ustawowej prywatności.

26. Użytkownicy Brazylii

Gdy obowiązuje LGPD, prawa mogą obejmować potwierdzenie, dostęp, korektę, anonimizację, blokadę lub usunięcie objętych danych, przenoszenie, usunięcie danych opartych na zgodzie, informacje o udostępnianiu i skutkach zgody, jej wycofanie oraz prawnie dostępną weryfikację automatycznych decyzji.

Transfery międzynarodowe stosują mechanizmy uznane przez prawo i brazylijski organ ochrony danych.

27. Użytkownicy Australii

Gdy mają zastosowanie Privacy Act i Australian Privacy Principles, przetwarzamy zgodnie z nimi. Dane australijskich użytkowników mogą trafić do dostawców USA, gdzie jest główna infrastruktura. Podejmujemy rozsądne wymagane prawem kroki, aby zagraniczni odbiorcy chronili dane.

28. Kanada i inne regiony

Przepisy Kanady, Japonii, Korei, Singapuru, Nowej Zelandii i innych miejsc mogą dotyczyć określonych działań. Nasz globalny standard nie zmniejsza obowiązkowej ochrony lokalnej. Dodatkowe prawa lokalne pozostają skuteczne.

29. Małoletni

Nie oferujemy rejestracji dzieciom poniżej 13 lat i wymagamy potwierdzenia wieku co najmniej 13 lat. Usługi nie są projektowane specjalnie dla młodszych dzieci.

Nie zbieramy świadomie ich danych wbrew właściwemu prawu prywatności dzieci. Przestrzegamy wyższych progów zgody cyfrowej, reguł zgody opiekuna i innych wymaganych ochron. Przy nielegalnym zebraniu podejmujemy rozsądne kroki usunięcia lub innego zgodnego z prawem postępowania. Rodzice i opiekunowie mogą się kontaktować. Zapewniamy właściwe prawa usuwania publicznych treści małoletnich.

30. Publiczne treści i oczekiwania prywatności

Fora, Wiki, CISS i publiczne profile mogą być oglądane lub zapisywane przez użytkowników, wyszukiwarki, inne witryny, archiwa i pamięci podręczne. Przed publikacją oceń przydatność danych do dalszej publicznej dostępności. Usunięcie z CouldInject nie kontroluje bezpośrednio niezależnych zrzutów, cache wyszukiwarek ani archiwów.

31. Dane anonimowe i zagregowane

Gdy rozsądne, informacje mogą być anonimizowane lub agregowane dla statystyk, wydajności, bezpieczeństwa, planowania i rozumienia korzystania ze społeczności. Dane rzeczywiście niemożliwe już do rozsądnego powiązania z osobą mogą pozostawać poza przepisami osobowymi tam, gdzie prawo pozwala. Nie identyfikujemy ponownie celowo, aby obchodzić prawa.

32. Prywatność jest podstawowym prawem człowieka; żądania władz, organów ścigania i sądów

CouldInject uważa, że prywatność jest podstawowym prawem człowieka, a nie towarem do dowolnej wymiany.

Dane użytkowników należą do użytkowników. Zachowujemy lub przetwarzamy je dla usług, nie do tworzenia dossier o osobach ani wspierania nadzoru niezwiązanego z usługami.

Z wyjątkiem wyraźnego żądania, polecenia lub prawnie ważnego upoważnienia użytkownika, CouldInject nie przekazuje z własnej inicjatywy ani dobrowolnie prywatnych danych rządom, organom ścigania, sądom ani innym organom publicznym.

Samo żądanie organu, funkcjonariusza lub instytucji nie uzasadnia wydania danych. Nieformalne zapytania, emaile, telefony, żądania ustne, dochodzenia bez właściwej podstawy i inne żądania bez wystarczającej mocy prawnej nie wystarczają do ujawnienia.

32.1 Domyślna odmowa

Nasza domyślna postawa: odmawiamy wydania danych prywatnych, chyba że użytkownik wyraźnie tego żąda albo właściwe prawo nakazuje ujawnienie.

Gdy prawo pozostawia dobrowolny wybór, zasadniczo wybieramy nie ujawniać. Prawna dopuszczalność nie oznacza automatycznej decyzji ujawnienia.

32.2 Obowiązkowe wymogi prawne

W ograniczonych sytuacjach możemy otrzymać wiążący nakaz przeszukania, orzeczenie, wezwanie lub inny obowiązkowy instrument prawny. Spełniamy obowiązki, które rzeczywiście nas wiążą.

Przed ujawnieniem, gdy rozsądnie wykonalne, oceniamy podstawę, organ wydający, jurysdykcję, przedmiot, zakres i ważność procedury. „Rząd poprosił” nie znaczy „rząd ma prawne uprawnienie do danych”.

32.3 Odmowa lub kwestionowanie niewłaściwych żądań

Gdy prawnie dozwolone i rozsądnie uzasadnione, możemy odmówić, prosić o wyjaśnienie lub zawężenie, zgłosić sprzeciw lub zakwestionować właściwą procedurą.

Dotyczy to oczywistego braku podstawy lub jurysdykcji; nieważnej albo istotnie wadliwej procedury; wyraźnie nadmiernego zakresu; danych bez rozsądnego związku ze sprawą lub poza umocowaniem; oraz istotnych konfliktów z ochroną danych właściwą dla użytkowników.

Jeśli mniej danych wystarcza dla ważnego wymogu, nie rozszerzamy ujawnienia tylko dlatego, że otrzymaliśmy szersze żądanie.

32.4 Minimalne ujawnienie

Nawet przy obowiązku stosujemy minimalne ujawnienie: tylko dane wymagane i mieszczące się w legalnym zakresie.

Przymus ujawnienia części nie uzasadnia dobrowolnego dodania niezwiązanej treści konta, wiadomości prywatnych, rozmów AI, logów, IP, emaili, powiązanych kont, historii, danych urządzeń lub innych informacji.

Żądanie podstawowych danych konta nie powoduje dobrowolnego przekazania komunikacji. Określonego okresu nie rozszerzamy na całą historię. Żądanie dotyczące konta nie powoduje dobrowolnego ujawnienia danych innych użytkowników.

32.5 Zabezpieczenie danych nie jest ujawnieniem

Organ może legalnie wymagać tymczasowego zabezpieczenia określonych istniejących zapisów do dalszej legalnej procedury. O ile prawo nie stanowi inaczej, zabezpieczenie nie oznacza przekazania danych organowi.

Nie wydajemy dobrowolnie treści tylko po otrzymaniu żądania zabezpieczenia. Późniejszy obowiązek ujawnienia oceniamy dopiero po ważnym wiążącym postępowaniu dotyczącym tych danych.

32.6 Bez inicjatywnego rozszerzania nadzoru

Nie zbieramy z własnej inicjatywy zbędnych danych dla ułatwienia hipotetycznych przyszłych dochodzeń rządowych.

Nie rozszerzamy logów, nie przedłużamy zbędnego przechowywania, nie tworzymy dossier aktywności, nie dodajemy niepotrzebnych identyfikatorów ani nie łączymy usług tylko dla przyszłych żądań.

Minimalizacja i okresy przechowywania nie zmieniają się tylko dlatego, że władze mogą kiedyś chcieć danych, z wyjątkiem wyraźnego ustawowego obowiązku zachowania.

32.7 Powiadomienie użytkownika

Gdy prawo pozwala, zasadniczo powiadamiamy przed ujawnieniem, dając możliwość zrozumienia żądania i skorzystania ze środków ochrony.

Respektujemy czasowe zakazy powiadomienia wynikające z wiążących aktów lub prawa. Po ich wygaśnięciu, jeśli zawiadomienie jest legalne, zasadniczo rozważamy rozsądne powiadomienie. Czasowego zakazu nie traktujemy jako trwałej rezygnacji z przejrzystości.

32.8 Żądania obcych rządów

Bezpośredni wniosek zagranicznego rządu, organu ścigania lub innego organu publicznego nie daje automatycznego prawa do danych.

Oceniamy kompetencje wobec CouldInject, ważne procedury międzynarodowe, amerykańskie, mechanizmy pomocy sądowej i inne wiążące podstawy. Jeśli żądanie nie może nas prawnie zobowiązać, zasadniczo nie wydajemy prywatnych danych dobrowolnie.

32.9 Ujawnienie na polecenie użytkownika

Użytkownicy mogą legalnie żądać własnych danych lub wyraźnie upoważnić przekazanie wskazanemu odbiorcy. Proporcjonalna weryfikacja może potwierdzić autentyczność i zapobiec podszywaniu się.

Legalny wybór użytkownika zasadniczo różni się od żądania rządu lub osoby trzeciej bez jego zgody.

32.10 Obowiązkowe raportowanie

Niektóre przepisy wymagają zgłaszania określonych treści, zdarzeń lub okoliczności wyznaczonym organom albo innych obowiązkowych środków. Gdy prawo wyraźnie zobowiązuje CouldInject, przestrzegamy go.

Nadal minimalizujemy dane i ograniczamy je w miarę możliwości do rzeczywiście wymaganych.

32.11 Dane, których nie posiadamy

Nie obiecujemy posiadania danych nieistniejących w naszych zapisach. Rządy, organy ścigania, sądy i inne strony nie mogą uzyskać od nas danych, których faktycznie nie zachowaliśmy.

Unikanie zbędnego zbierania i szybkie usuwanie niepotrzebnych danych chronią prywatność. Nie zachowujemy sztucznie danych podlegających usunięciu na hipotetyczne przyszłe żądania, poza wyraźnym obowiązkiem prawnym.

32.12 Przejrzystość

Gdy zgodne z prawem, technicznie możliwe i nieszkodliwe dla prywatności, możemy publikować zbiorcze informacje, np. liczby żądań otrzymanych, odrzuconych, zakwestionowanych i skutkujących obowiązkowym ujawnieniem.

Nie ujawniamy tożsamości dotkniętych osób dla potrzeb raportu przejrzystości.

32.13 Nasze zasady

Dane użytkowników należą do użytkowników.

Prywatność jest podstawowym prawem człowieka.

Danych zbędnych nie należy zbierać dla hipotetycznych przyszłych dochodzeń.

Danych możliwych do usunięcia nie należy przechowywać bez końca dla hipotetycznych żądań.

Odmawiamy żądaniom bez ważnej podstawy prawnej.

Gdy legalne, zawężamy lub kwestionujemy nadmierne żądania.

Przy obowiązkowym ujawnieniu przekazujemy wyłącznie prawnie konieczne minimum.

Gdy zawiadomienie jest legalne, zasadniczo wybieramy przejrzystość zamiast tajnego ujawnienia.

Sam wniosek organu rządowego, ścigania lub sądu nie zmienia naszego zobowiązania do ochrony prywatności.

33. Prawa mimo niedostępności regionalnej

Niedostępność funkcji w kraju lub regionie nie odbiera właściwych praw dostępu, korekty, usunięcia, eksportu, wycofania zgody czy skargi. Dostępność usługi i prawa prywatności są odrębne.

34. Odnośniki zewnętrzne

Fora, Wiki, Sklep lub materiały użytkowników mogą prowadzić do innych witryn. Nie kontrolujemy ich cookies, zbierania, polityk, treści ani zabezpieczeń; zapoznaj się z ich zasadami. Nie usuwa to naszej odpowiedzialności za organizowane ujawnienia lub powierzone przetwarzanie.

35. Aktualizacje

Funkcje, AI, dostawcy, przetwarzanie, prawo, bezpieczeństwo i transfery mogą wymagać zmian. Zmieniamy datę wersji i odpowiednio dodatkowo zawiadamiamy o istotnych zmianach praw lub rozszerzeniu celów.

Gdy wymagana nowa zgoda, cicha aktualizacja jej nie zastępuje. Nie zmieniamy polityki wstecz, aby potajemnie wykorzystać dane prywatne w celach istotnie sprzecznych z wcześniejszymi zobowiązaniami. Przeglądamy politykę co najmniej co 12 miesięcy.

36. Języki

Wersje chińska i angielska powinny pozostawać merytorycznie spójne. Niejasności rozpatrujemy według faktycznego przetwarzania, obowiązkowego prawa i bardziej szczegółowych informacji regionalnych. Różnice tłumaczeń nie odbierają praw ustawowych.

37. Skargi i organy nadzoru

Zachęcamy do zgłaszania obaw przez Support lub kontakt prywatności; badamy i odpowiadamy na rozsądne skargi. Możesz też skarżyć się właściwym organom prywatności, ochrony danych lub konsumentów bez wcześniejszego wyczerpania naszej procedury. Nie stosujemy odwetu ani bezprawnej dyskryminacji za skargi składane w dobrej wierze.

38. Kontakt

W sprawach polityki, przetwarzania, AI, bezpieczeństwa i praw użyj CouldInject Support, strony Kontakt lub [email protected].

Operator: zespół operacyjny CouldInject

Główny serwer: Kalifornia, Stany Zjednoczone

© 2016–2026 CouldInject. Wszelkie prawa zastrzeżone.

Na górę ↑
COULDINJECT

Wspólnie budujemy życzliwą, zgodną i zadbaną społeczność graczy
Społeczność od 2016 roku

Nawigacja

Strona głównaForaWikiSklepArchiwum badawcze ANANTA

Pomoc

Centrum pomocyCzęste pytaniaKontaktCISS

Informacje prawne

Warunki korzystaniaPolityka prywatnościOpis projektu ANANTAZasady dotyczące treści ANANTAO nas

© 2016–2026 CouldInject. Wszelkie prawa zastrzeżone.