Polityka prywatności
Najważniejsze informacje
- Twoje dokumenty nigdy nie opuszczają Twojego urządzenia. Całe szyfrowanie, wydobywanie tekstu i sprawdzanie odbiorcy odbywa się lokalnie. Żadna treść dokumentu, żaden wydobyty tekst ani żaden materiał kluczowy nigdy do nas nie trafia.
- CIBHER nie zawiera telemetrii ani analityki, a raporty o awariach nigdy nie są przesyłane.
- Aktywacja licencji ujawnia nam natomiast niewielki, wyliczony zbiór wartości, w tym kod pochodny numeru seryjnego Twojego komputera. Pełna lista znajduje się poniżej i jest zamknięta.
- Przechowujemy dwie różne rzeczy przez dwa różne okresy. Dokumentacja księgowa — zakup, odnowienie, zwrot, obciążenie zwrotne lub przeniesienie — jest przechowywana przez sześć lat od danej transakcji. Zapis wiążący licencję z konkretnym urządzeniem jest przechowywany wyłącznie tak długo, jak długo aktywacja pozostaje aktywna, i zostaje usunięty w chwili jej zwolnienia.
Kto odpowiada za Twoje dane
Administratorem danych osobowych opisanych w niniejszym dokumencie jest CBPROJEKT sp. z o.o., Wschodnia 6/15, 20-015 Lublin, Polska (KRS 0001221768).
Nie wyznaczyliśmy inspektora ochrony danych. Nie mamy takiego obowiązku i wolimy Ci to powiedzieć, niż pozwolić Ci go szukać. Drogą dla każdego pytania o prywatność, każdego sprzeciwu i każdego żądania osoby, której dane dotyczą, jest adres privacy@cibher.eu, który czyta Rafal Gorny.
Możesz również napisać do nas na podany wyżej adres pocztowy.
Wersja skrócona
CIBHER jest zbudowany tak, aby wrażliwy materiał nigdy do nas nie docierał. To jest założenie produktu, a nie ustawienie, które trzeba odnaleźć:
- Szyfrowanie, deszyfrowanie, generowanie kluczy, wydobywanie tekstu i sprawdzanie odbiorcy wykonują się na Twojej maszynie.
- Nie ma telemetrii, nie ma analityki i nie ma żadnego raportowania sposobu korzystania.
- Raporty o awariach pozostają w lokalnym, zaszyfrowanym magazynie i nigdy nie są przesyłane — nie istnieje nawet zgoda, którą można by na to wyrazić.
- Oprogramowanie nigdy nie kontaktuje się z naszym dostawcą płatności.
To, co jednak przetwarzamy, opisujemy poniżej — staraliśmy się opisać to dokładnie, a nie uspokajająco.
Co pozostaje na Twoim urządzeniu
Żadna treść dokumentu — tekst jawny, wydobyty tekst ani wyrenderowane strony — nie opuszcza Twojego urządzenia przed zaszyfrowaniem. Wydobywanie tekstu i optyczne rozpoznawanie znaków działają lokalnie. Bramka weryfikacji odbiorcy porównuje wydobyty tekst z utworzonym przez Ciebie profilem odbiorcy — lokalnie.
Lokalny dziennik audytu zapisuje wynik sprawdzenia, nigdy sprawdzane dane. Jeżeli dopasowanie nastąpiło na identyfikatorze takim jak numer podatkowy, dziennik zapisuje kluczowany skrót kryptograficzny dopasowanej wartości, obliczony przy użyciu klucza, który nigdy nie opuszcza maszyny — dzięki czemu dziennik może odnotować, że numer podatkowy się zgadzał, nie zapisując tego numeru.
Twoje hasło główne i Twoje klucze prywatne nigdy nie opuszczają urządzenia i nie są przez nas przechowywane w żadnej postaci. Co to oznacza w razie ich utraty, wyjaśnia Umowa licencyjna.
Gdy korzystasz z tego serwisu
Serwis jest hostowany przez Netlify. Wczytanie strony powoduje powstanie standardowych logów serwera, obejmujących Twój adres IP, które Netlify przetwarza jako nasz podmiot przetwarzający w celu dostarczenia serwisu i ochrony go przed nadużyciami. Podstawą prawną jest nasz prawnie uzasadniony interes polegający na prowadzeniu bezpiecznego serwisu (art. 6 ust. 1 lit. f RODO).
Poza sklepem sam serwis nie wykonuje żadnych zapytań do podmiotów trzecich. Czcionki serwujemy z własnej domeny, a mapa lokalizacji jest statycznym obrazem — właśnie po to, aby żadna inna firma nie poznała Twojego adresu IP tylko dlatego, że czytasz tutaj stronę. Nie ustawiamy plików cookie analitycznych i nie stosujemy pikseli śledzących. Strona sklepu wczytuje Paddle, naszego sprzedawcę ewidencjonowanego, ponieważ inaczej zamówienie nie mogłoby działać — zob. Politykę cookies.
Jeżeli korzystasz z formularza kontaktowego, otrzymujemy wpisane przez Ciebie imię i nazwisko, adres e-mail oraz treść wiadomości. Przetwarza je na naszą rzecz Netlify Forms, a my używamy ich wyłącznie po to, aby Ci odpowiedzieć. Podstawa: Twoja zgoda albo nasz prawnie uzasadniony interes polegający na udzieleniu odpowiedzi na zapytanie. Korespondencję dotyczącą zapytań przechowujemy tak długo, jak to konieczne do załatwienia sprawy, zwykle nie dłużej niż 24 miesiące.
Gdy kupujesz subskrypcję
Zakupy obsługuje Paddle.com Market Ltd jako sprzedawca ewidencjonowany (merchant of record). Paddle zbiera Twoje imię i nazwisko, adres e-mail, adres rozliczeniowy, w odpowiednich przypadkach identyfikatory podatkowe oraz dane płatnicze. Nigdy nie widzimy ani nie przechowujemy danych Twojej karty płatniczej.
Paddle jest niezależnym administratorem w odniesieniu do transakcji, a w zakresie rejestru subskrypcji działa również na naszą rzecz; to, co robi z Twoimi danymi, reguluje jego własna informacja o prywatności. Od Paddle otrzymujemy rozliczeniowy adres e-mail oraz status subskrypcji, których potrzebujemy do wystawienia i utrzymania Twojej licencji.
Co przesyła aktywacja i odświeżenie licencji
To jedyne miejsce, w którym oprogramowanie rozmawia z nami o Twojej maszynie, i podajemy pełną listę. Nic poza tą listą nie jest wysyłane; zbiór jest wyliczony i zamknięty, a wersja oprogramowania, która wysyłałaby cokolwiek innego, byłaby wadą.
Przy aktywacji oprogramowanie przesyła do activate.cibher.eu:
| Wartość | Czym jest |
|---|---|
| Klucz licencyjny | Klucz, który Ci wydaliśmy. |
| Skrót odcisku sprzętowego | Skrót łączący numer seryjny Twojej platformy, skrót nieeksportowalnego klucza urządzenia przechowywanego w Secure Enclave lub TPM oraz jednobitową flagę wirtualizacji. Surowy numer seryjny nigdy nie jest przesyłany. |
| Klucz deduplikacji maszyny | Skrót pochodny numeru seryjnego Twojej platformy. Zob. punkt poniżej — ta wartość wymaga uczciwego wyjaśnienia. |
| Klasa powiązania | Informacja, czy klucz urządzenia jest chroniony sprzętowo, czy programowo. |
| Klucz publiczny urządzenia | Publiczna połowa klucza licencyjnego przypisanego do użytkownika. |
| Podpis wyzwania i nonce | Dowód, że żądanie pochodzi od tego klucza urządzenia. |
Przy każdym cichym odświeżeniu przesyłane jest mniej: numer seryjny licencji, skrót odcisku sprzętowego, klucz publiczny urządzenia oraz podpis wyzwania i nonce. Klucz licencyjny nie jest wysyłany przy odświeżeniu.
Siłą rzeczy poznajemy również moment każdego kontaktu i adres IP, z którego nastąpił.
Do tej usługi nigdy nie trafia żaden adres nadawczy, żaden adres odbiorcy, żadne dane parowania, żaden odcisk klucza ani żadna nazwa pliku.
O wartości pochodnej Twojego numeru seryjnego
Chcemy być precyzyjni co do jednej wartości, ponieważ łatwo byłoby opisać ją w sposób, który stawiałby nas w dobrym świetle, a Ciebie wprowadzał w błąd.
Aktywacja wysyła kod pochodny numeru seryjnego tego komputera, aby CIBHER mógł odróżnić Twoje komputery od siebie. Nie jest to wartość tajna i nie jest anonimowa — kto zna już numer seryjny komputera, może sprawdzić, czy ten kod z niego pochodzi. Nie niesie ona żadnej informacji o Twoich plikach, Twoich kluczach ani o tym, co robisz w CIBHER.
Powodem jest to, że wartość ta jest skrótem Twojego numeru seryjnego połączonego ze stałą, która znajduje się w każdej kopii oprogramowania. Ta stała nie jest zatem tajna, a numery seryjne platform są krótkie, ustrukturyzowane i podatne na zgadywanie. Każdy, kto dysponuje jednocześnie tą wartością i przypuszczeniem co do Twojego numeru seryjnego, może to przypuszczenie potwierdzić.
Jest to właściwy poziom bezpieczeństwa dla tego, czemu wartość ta służy — testu równości, który mówi “to ta sama maszyna co poprzednio”, abyśmy mogli liczyć aktywacje. Nie jest to anonimizacja i tak tego nie nazwiemy. We własnych rejestrach przechowujemy tę wartość pod dodatkowym skrótem kluczowanym, więc sama skradziona kopia naszej bazy danych nie wystarcza, aby testować względem niej numery seryjne — chroni to jednak kopię przechowywaną, a nie wartość przesyłaną.
Zapis aktywacyjny i okres jego przechowywania
Nasza usługa aktywacyjna prowadzi rejestr zawierający skrót odcisku sprzętowego, zaślepiony klucz deduplikacji, klucz licencyjny, numer seryjny licencji, klasę powiązania oraz historię przeniesień, powiązane z tożsamością rozliczeniową przekazaną nam przez Paddle.
Podstawa prawna: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), a konkretnie zapobieganie oszustwom, dysponowanie dowodami pozwalającymi rozstrzygać spory o przeniesienie licencji oraz egzekwowanie liczby aktywacji dopuszczonych w ramach licencji. Przysługuje Ci prawo sprzeciwu — zob. poniżej.
Okres przechowywania: dwa terminy, i nie są to te same terminy. Zapisy księgowe — zakup, odnowienie, zwrot, obciążenie zwrotne, przeniesienie — są przechowywane przez sześć lat od danej transakcji, każdy według własnego terminu. Sześć lat odpowiada polskim wymogom przechowywania dokumentacji księgowej. Zapis powiązania z urządzeniem — dane łączące licencję z konkretnym komputerem — jest przechowywany wyłącznie przez czas trwania danej aktywacji i jest usuwany w chwili jej zwolnienia. Ciche odświeżenie nie jest ani transakcją, ani nową aktywacją, więc nie rozpoczyna od nowa żadnego z tych terminów. Nasze kopie zapasowe podlegają tym samym terminom.
Uczciwa konsekwencja, powiedziana wprost: możemy powiązać konkretne urządzenie z konkretnym płacącym klientem tak długo, jak długo klient ten korzysta z licencji, oraz przez sześć lat po zaprzestaniu korzystania.
Rejestr nie zawiera żadnego materiału kluczowego, żadnych danych dokumentów, żadnego adresu e-mail ani żadnych informacji o parowaniu.
Znacznik limitu poziomu bezpłatnego
Poziom Free nie wymaga konta ani sieci, więc ograniczona liczba szyfrowań, na jaką pozwala, musi być liczona na samej maszynie. CIBHER przechowuje lokalnie niewielki zapis zawierający licznik wykonanych szyfrowań, czas ostatniego z nich oraz wartość wyprowadzoną z numeru seryjnego Twojego komputera — tak aby zapis rozpoznawał, że należy do tej maszyny. Nie zawiera niczego o Twoich dokumentach, Twoich tożsamościach ani Twoich odbiorcach.
Zapis jest przechowywany w jednym miejscu — jako wpis we własnym bezpiecznym magazynie poświadczeń Twojego komputera: w Pęku kluczy na macOS, w Menedżerze poświadczeń na Windows. Nie ma drugiej kopii i nic nie jest zapisywane poza własną przestrzenią CIBHER.
CIBHER nie zapewnia, aby zapis przetrwał odinstalowanie, i tego nie twierdzi. To, czy przetrwa, jest zachowaniem Twojego systemu operacyjnego, a nie naszym. Ponowna instalacja systemu operacyjnego kasuje go, a Wymazanie kluczy niszczy go wraz z każdym innym kluczem, jaki CIBHER przechowuje. Możesz usunąć go samodzielnie i służy do tego jedna wspierana czynność: Ustawienia › Dane › „Opuszczanie tego komputera” zawiera „Zresetuj zapis limitu bezpłatnego na tej maszynie”, która usuwa wpis i odnotowuje reset w Twoim Dzienniku audytu. Możesz też usunąć wpis z magazynu poświadczeń ręcznie; nie ukrywamy go ani nie próbujemy Ci w tym przeszkadzać. Nie traktujemy tego zapisu jako zabezpieczenia — jest to utrudnienie, a kto chce je zresetować, może to zrobić. Nigdy nie jest do nas przesyłany.
Parowanie, jeżeli z niego korzystasz
Parowanie polega na wymianie kart klucza publicznego z osobą, z którą chcesz korespondować. Nigdy nie odbywa się po cichu: przed jego uruchomieniem informujemy Cię, co zostanie ujawnione.
Rozpoczęcie parowania ujawnia naszej usłudze parowania Twój adres nadawczy, adres e-mail Twojego kontrahenta, moment wymiany oraz kartę klucza publicznego — jednorazowo, dla danego kontrahenta. Żadna treść dokumentu ani żaden materiał klucza prywatnego nigdy nie jest przesyłany.
Musimy ostrożnie sformułować to, co następuje. Nie przechowujemy zapisu tego, z kim się parujesz, dłużej niż przez podane niżej okresy — ale obserwujemy to w danym momencie, więc nie możemy uczciwie powiedzieć, że tego nie wiemy, i nie będziemy opisywać parowania jako prywatnego.
- Karty klucza są usuwane po potwierdzeniu doręczenia.
- Adresy z zaproszeń są czyszczone w chwili zamknięcia zaproszenia, a wiersz jest usuwany po 30 dniach. Zaproszenia wygasają po 14 dniach.
- Liczniki służące zapobieganiu nadużyciom przechowują wyłącznie solone skróty adresów.
- Zweryfikowane adresy nadawcze są przechowywane w postaci jawnej. Publikowany okres przechowywania wynosi około 91 dni: token nadawcy wygasa 90 dni po jego wydaniu, a wiersz jest usuwany w ciągu 24 godzin od tego wygaśnięcia. Ponowna weryfikacja adresu po prostu tworzy go na nowo, więc nic nie zostaje utracone. Usługa parowania nie została jeszcze uruchomiona, więc dziś taki zapis nie istnieje.
Jeżeli czytasz to, ponieważ otrzymałeś zaproszenie CIBHER i nie jesteś naszym klientem, Informacja o prywatności dla zaproszonych odbiorców jest napisana dla Ciebie.
Zapytania do rejestrów gospodarczych
CIBHER może sprawdzić kontrahenta w publicznym rejestrze gospodarczym — GUS/KRS w Polsce oraz VIES dla unijnych numerów VAT. Jest to opcjonalne, nigdy nie odbywa się po cichu i za każdym razem jest Ci ujawniane przed wykonaniem.
Zapytanie ujawnia odpytywany identyfikator operatorowi rejestru, którym w przypadku tych rejestrów jest organ publiczny: w praktyce ujawnia to, że ktoś ma do czynienia z danym podmiotem. Każde zapytanie jest ograniczone do jednego wymaganego identyfikatora.
Identyfikator pochodzi wyłącznie z utworzonego lub potwierdzonego przez Ciebie profilu odbiorcy — nigdy z tekstu wydobytego z dokumentu.
Wsparcie
Zgłoszenia do wsparcia docierają do nas pocztą elektroniczną pod adresem
support@cibher.eu albo przez portal wsparcia — w przypadku przeniesień
licencji i zgłoszeń diagnostycznych. Tego, co przesyłasz, używamy wyłącznie po to, aby Ci
odpowiedzieć.
Materiały przesłane przez portal traktujemy restrykcyjnie: plik zgłoszenia diagnostycznego jest usuwany natychmiast po przekazaniu, koperta dezaktywacyjna nigdy nie jest przechowywana w stanie spoczynku, a dokumenty przesłane jako dowód uprawnienia są badane i niszczone, nigdy archiwizowane — zachowujemy wyłącznie wynik weryfikacji.
Kto jeszcze przetwarza Twoje dane
Tę listę celowo utrzymujemy krótką.
| Kto | W jakim celu | Gdzie |
|---|---|---|
| Paddle.com Market Ltd | Sprzedawca ewidencjonowany: płatności, podatki, fakturowanie, rejestr subskrypcji | Wielka Brytania / UE |
| Netlify | Hosting serwisu i formularz kontaktowy | UE / Stany Zjednoczone |
| Microsoft | Wysyła wiadomości e-mail, które do Ciebie kierujemy: klucz licencyjny po zakupie oraz zaproszenia do parowania. Obsługuje również nasze skrzynki support@, privacy@ i security@. | Azure Communication Services w regionie polandcentral (Polska); region skrzynek zgodnie z konfiguracją naszej dzierżawy Microsoft 365 |
| Google Cloud KMS | Przechowuje nasze klucze podpisujące. Na ścieżce poświadczenia parowania adres e-mail osoby zapraszanej jest przekazywany do operacji podpisania, co czyni Google podmiotem przetwarzającym w odniesieniu do tego adresu. | europe-central2 (Warszawa, Polska) |
Gdy nasze usługi aktywacji, parowania i wsparcia zaczną działać, będą działać na naszym własnym sprzęcie w Polsce, więc na tej ścieżce nie wystąpi dostawca hostingu. Żadna z nich jeszcze nie działa — maszyny istnieją i nie prowadzą żadnej usługi CIBHER.
Ponieważ Google Cloud KMS jest wykorzystywany w regionie warszawskim, przetwarzanie to pozostaje w Unii Europejskiej i nie powstaje w związku z nim przekazanie do państwa trzeciego. Tam, gdzie podmiot przetwarzający przetwarza dane poza EOG, opieramy się na mechanizmie przekazywania przewidzianym w umowie powierzenia przetwarzania tego podmiotu. W przypadku Netlify jest to Ramy Ochrony Danych UE–USA, a — jeśli Ramy zostaną unieważnione albo Netlify nie odnowi certyfikacji — standardowe klauzule umowne Komisji Europejskiej (Moduł drugi).
Twoje prawa
Na podstawie RODO przysługuje Ci prawo do: dostępu do swoich danych osobowych i uzyskania ich kopii; sprostowania danych nieprawidłowych; usunięcia danych w przypadkach przewidzianych prawem; ograniczenia przetwarzania; otrzymania danych w formacie nadającym się do przeniesienia; oraz wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, co obejmuje rejestr aktywacji.
Aby skorzystać z któregokolwiek z tych praw, napisz na privacy@cibher.eu. Odpowiemy w terminie jednego miesiąca. Możemy potrzebować potwierdzenia, że żądanie pochodzi od Ciebie — zwykle przez wykazanie kontroli nad rozliczeniowym adresem e-mail przypisanym do subskrypcji.
Jeżeli przetwarzanie opiera się na Twojej zgodzie, możesz ją wycofać w każdej chwili; nie wpływa to na przetwarzanie dokonane wcześniej.
Skarga do organu nadzorczego
Jeżeli uważasz, że źle obeszliśmy się z Twoimi danymi, powiedz nam o tym najpierw pod adresem privacy@cibher.eu. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego.
Naszym organem jest organ polski: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa — uodo.gov.pl. Możesz też złożyć skargę do organu w państwie Unii Europejskiej, w którym mieszkasz lub pracujesz.
Dzieci
CIBHER jest narzędziem profesjonalnym sprzedawanym osobom dorosłym i organizacjom. Świadomie nie zbieramy danych osobowych osób poniżej 18. roku życia. Jeżeli sądzisz, że dziecko przekazało nam dane, napisz na privacy@cibher.eu, a je usuniemy.
Zmiany niniejszej polityki
Jeżeli zmienimy sposób przetwarzania danych osobowych, zaktualizujemy tę stronę, zmienimy datę i numer wersji u góry, a o zmianie istotnie wpływającej na Twoją sytuację poinformujemy subskrybentów pocztą elektroniczną przed jej wejściem w życie.
Wersja 1.4 (2026-09-03). Wskazaliśmy mechanizm przekazywania, na którym faktycznie się opieramy. Wcześniej sekcja ta wskazywała standardowe klauzule umowne Komisji Europejskiej; w przypadku Netlify są one podstawą zapasową, a nie podstawową. Umowa powierzenia przetwarzania Netlify opiera się w pierwszej kolejności na Ramach Ochrony Danych UE–USA, a klauzule stosuje dopiero wtedy, gdy Ramy zostaną unieważnione albo Netlify nie odnowi certyfikacji. Oba mechanizmy są teraz wymienione. Nie zmieniło się nic w zakresie tego, jakie dane zbieramy, w jakim celu ani jak długo je przechowujemy.
Wersje 1.2 i 1.3. Te zmiany opublikowano bez wpisu w tym miejscu, czego nie dopuszczało zobowiązanie zawarte powyżej. Dotyczyły one rozłączenia zegara retencji aktywacji oraz dodania Microsoftu jako wymienionego podmiotu przetwarzającego dla doręczania zaproszeń. Pominięcie jest odnotowane, a nie uzupełnione po cichu.
Wersja 1.1 (2026-08-21). Poprawiliśmy informację o okresie przechowywania zweryfikowanych adresów nadawczych. Publikowany okres wynosi około 91 dni: 90-dniowy okres ważności tokenu nadawcy oraz usunięcie w ciągu 24 godzin od wygaśnięcia. Wcześniejszy tekst podawał okres dłuższy i wywodził go z etapu czyszczenia, który nie istnieje. Odnotowujemy tu także, że usługa parowania nie została jeszcze uruchomiona, oraz podajemy wyjątek od stwierdzenia o braku zapytań do podmiotów trzecich: strona sklepu wczytuje Paddle.