Prywatność w OptiFlow

Poniżej opisujemy działanie aplikacji i przepływ danych. Ostatnia aktualizacja: 30.09.2026.

Konto i zgłoszenia

Przy rejestracji przetwarzany jest adres e-mail, dane uwierzytelniania i identyfikator konta; logowanie jest możliwe hasłem albo przez Google. Hasło jest obsługiwane przez usługę logowania, nie wyświetlamy go w panelu. Jeśli korzystasz z „Zgłoś problem”, zapisujemy treść zgłoszenia, adres e-mail konta, stronę, z której zostało wysłane, oraz datę. Dane służą do prowadzenia konta, udostępnienia raportów i obsługi zgłoszeń.

Dodane witryny i audyty

Zapisujemy adresy dodanych witryn, ustawienia domeny, wyniki i historię audytów, listy zadań oraz stan ich ukończenia. Aby przeprowadzić audyt, pobieramy publicznie dostępne strony witryny — stronę główną, mapę strony (sitemap.xml, robots.txt) i kluczowe podstrony (HTML, treść i elementy struktury). Nie wymagamy dostępu do panelu Twojej witryny. Raport i historia są przypisane do konta; administratorzy platformy mają dostęp niezbędny do obsługi usługi.

Zewnętrzna analiza AI

Treść i kod analizowanej strony oraz dane potrzebne do audytu lub weryfikacji są przesyłane z serwera do usługi AI. Obecnie aplikacja korzysta z bramki AI z modelem OpenAI; nie jest to bezpośrednie połączenie z prywatnym kluczem OpenAI. Jeśli podłączysz Microsoft Clarity, zagregowane metryki UX mogą być dołączone do treści nowego audytu. Nie przesyłamy hasła konta ani tokenu Clarity w treści audytu. Odpowiedź AI jest zapisywana jako raport lub wynik weryfikacji. Analiza może zawierać błędy.

Microsoft Clarity, Google i pomiar ruchu

Microsoft Clarity jest opcjonalną integracją dla dodanej domeny: po podaniu ID projektu i tokenu eksportu danych pobieramy zagregowane statystyki UX z API Clarity. Token przechowujemy w postaci zaszyfrowanej po stronie serwera; wyniki są zapisywane tymczasowo w pamięci aplikacji. Nie instalujemy na stronie OptiFlow skryptu rejestrującego sesje Clarity. Na stronie OptiFlow nie jest obecnie zainstalowany Google Analytics 4 (GA4). Dane Google Search Console mogą być dostępne w panelu po połączeniu z usługą Google — nie są to dane GA4.

Prowadzimy własny pomiar wyświetleń podstron i kliknięć przycisków/linków: zapisujemy ścieżkę, etykietę kliknięcia, źródło wejścia (domena odsyłająca, parametry UTM), identyfikator sesji i datę. Identyfikator sesji przechowywany jest w pamięci sesji przeglądarki. Ruch z podglądu i sesje administratorów są pomijane. Statystyki pomagają ocenić używanie usługi.

Dostęp, przechowywanie i Twoje decyzje

Dane konta, domen i raportów przechowujemy w bazie usługi. Możesz usunąć dodaną domenę w panelu; historia działań może zachować wpisy o wcześniejszych zmianach. Dane analityczne i zgłoszenia są przechowywane w systemie, bez zadeklarowanego tu automatycznego terminu usunięcia. W sprawie dostępu do danych, ich sprostowania, usunięcia lub pytań o przetwarzanie skorzystaj po zalogowaniu z opcji „Zgłoś problem”.

Ten opis odzwierciedla obecne funkcje aplikacji. Formalne dane administratora danych oraz pełne okresy retencji wymagają uzupełnienia przez właściciela usługi.