Polityka prywatności

PDF Pro został zbudowany na architekturze po stronie klienta, stawiającej prywatność

Data wejścia w życie: 16 kwietnia 2025 Ostatnia aktualizacja: 16 kwietnia 2026 Wersja: 2.0

Spis treści

  1. Wprowadzenie — kim jesteśmy
  2. Jakie dane zbieramy
  3. Jakich danych NIE zbieramy
  4. Jak działa przetwarzanie PDF (po stronie klienta)
  5. Prywatność Bezpiecznego transferu
  6. System Podpisu prywatności
  7. Prywatność rozszerzenia Chrome
  8. Funkcje AI — obsługa danych
  9. Pliki cookie i lokalna pamięć
  10. Usługi stron trzecich
  11. Przechowywanie danych
  12. Twoje prawa (RODO, CCPA)
  13. Prywatność dzieci
  14. Zmiany w niniejszej polityce
  15. Informacje kontaktowe

Nasze główne zobowiązanie: PDF Pro działa w architekturze po stronie klienta, w której serwer nigdy nie widzi tekstu jawnego. Nie możemy zobaczyć, uzyskać dostępu ani odczytać Twoich plików PDF. Całe przetwarzanie dokumentów odbywa się lokalnie w Twojej przeglądarce. Twoje prywatne klucze kryptograficzne nigdy nie opuszczają urządzenia. Nawet gdyby nasze serwery zostały skompromitowane, zawartość Twoich dokumentów pozostałaby prywatna.

1. Wprowadzenie — kim jesteśmy

PDF Pro (pdfpro.tools) to platforma PDF stawiająca prywatność na pierwszym miejscu, która zapewnia narzędzia do przeglądania, adnotowania, podpisywania, weryfikowania, kompresowania, konwertowania, scalania, tworzenia i bezpiecznego przesyłania dokumentów PDF. Oferujemy również funkcje wspierane AI, w tym chat z dokumentami, skanowanie OCR i tłumaczenie, a także rozszerzenie przeglądarki Chrome.

Niniejsza Polityka prywatności opisuje, w jaki sposób PDF Pro ("my", "nas" lub "nasze") zbiera, używa, przechowuje i chroni informacje, gdy korzystasz z naszej strony pdfpro.tools, naszej aplikacji webowej, naszego rozszerzenia przeglądarki Chrome i wszelkich powiązanych usług (zbiorczo "Usługa").

Jesteśmy zobowiązani do transparentności. Niniejsza polityka jest napisana zwykłym językiem, abyś mógł dokładnie zrozumieć, co dzieje się z Twoimi danymi. Tam, gdzie używamy terminów technicznych, wyjaśniamy je.

Korzystając z Usługi, zgadzasz się na zbieranie i wykorzystywanie informacji zgodnie z niniejszą Polityką prywatności. Jeśli nie zgadzasz się z tą polityką, prosimy nie korzystaj z Usługi.

2. Jakie dane zbieramy

Zbieramy tylko minimalne dane niezbędne do obsługi Usługi. Oto kompletna, wyczerpująca lista danych, które zbieramy:

2.1 Informacje o koncie

2.2 Dane subskrypcji i płatności

2.3 Dane użytkowania

2.4 Publiczne dane podpisów (opt-in)

2.5 Metadane Bezpiecznego transferu

Typ danychCelRetencja
Adres e-mailUwierzytelnianie, odzyskiwanie kontaDo usunięcia konta
Hash hasłaUwierzytelnianieDo usunięcia konta
ID klienta StripePrzetwarzanie płatnościDo usunięcia konta
Liczniki użyciaEgzekwowanie limitów planuResetowane miesięcznie; zachowywane historyczne agregaty
Klucze publiczneWeryfikacja podpisówDo odwołania przez użytkownika lub usunięcia konta
Oddzielone podpisyŚlad audytu integralności dokumentuBezterminowo (do weryfikacji)
Zaszyfrowane bloby transferuBezpieczne dostarczanie plikówAutomatyczne wygaśnięcie (maks. 7 dni) lub spalenie po przeczytaniu

3. Jakich danych NIE zbieramy

To jest najważniejsza sekcja naszej polityki prywatności. Zrozumienie, do czego NIE mamy dostępu, jest kluczowe dla zrozumienia naszej architektury po stronie klienta.

Wyraźnie nie zbieramy, nie przechowujemy, nie uzyskujemy dostępu ani nie mamy możliwości dostępu do następujących:

4. Jak działa przetwarzanie PDF (po stronie klienta)

Główna architektura PDF Pro różni się fundamentalnie od większości narzędzi PDF online. Oto jak to działa:

4.1 Model przetwarzania po stronie klienta

Gdy otwierasz PDF w PDF Pro, plik jest ładowany całkowicie w pamięci Twojej przeglądarki. Całe przetwarzanie odbywa się lokalnie za pomocą JavaScript i WebAssembly działającego w Twojej przeglądarce. Obejmuje to:

Co to oznacza w praktyce: Jeśli otworzysz kartę Network swojej przeglądarki (Narzędzia deweloperskie) podczas korzystania z narzędzi przetwarzania PDF Pro, zobaczysz, że żadne dane PDF nie są wysyłane na żaden serwer. Plik pozostaje na Twoim urządzeniu przez cały czas. Możesz to sam zweryfikować.

4.2 Serwer nigdy nie widzi tekstu jawnego

Nasze serwery nie mogą uzyskać dostępu do zawartości Twoich dokumentów, ponieważ dane nigdy nie są do nich wysyłane. To nie jest wybór polityki, który można odwrócić — to architektoniczna konsekwencja modelu przetwarzania po stronie klienta. Aby być precyzyjnym: ten produkt nie używa dowodów wiedzy zerowej (ZKP). Sformułowanie "serwer ma zerową wiedzę o tekście jawnym" odnosi się do modelu szyfrowania po stronie klienta opisanego tutaj, a nie do kryptograficznej konstrukcji ZKP.

Jedyne wyjątki to:

W obu przypadkach nigdy nie widzimy tekstu jawnego na serwerze: zaszyfrowane bloby nie mogą być odczytane bez klucza (którego nigdy nie posiadamy), a tekst przetworzony przez AI jest efemeryczny i nie jest przechowywany.

4.3 Brak przechowywania plików po stronie serwera

PDF Pro nie utrzymuje systemu przechowywania plików dla dokumentów użytkowników. Nie ma "przechowywania w chmurze" Twoich plików PDF. Gdy zamykasz kartę przeglądarki, dokument znika z naszej perspektywy (nigdy z nami nie był). Twój oryginalny plik pozostaje na Twoim urządzeniu dokładnie tam, gdzie był.

5. Prywatność Bezpiecznego transferu

Bezpieczny transfer pozwala wysyłać pliki innym z szyfrowaniem end-to-end. Oto dokładnie jak to działa i jakie dane są zaangażowane:

5.1 Proces szyfrowania end-to-end

  1. Generowanie klucza: Losowy 256-bitowy klucz szyfrowania AES-GCM jest generowany w Twojej przeglądarce za pomocą Web Crypto API (crypto.getRandomValues).
  2. Szyfrowanie po stronie klienta: Twój plik jest szyfrowany w Twojej przeglądarce za pomocą AES-256-GCM z wygenerowanym kluczem. Dzieje się to przed opuszczeniem urządzenia przez jakiekolwiek dane.
  3. Przesyłanie: Tylko zaszyfrowany tekst jest przesyłany na nasze serwery przechowywania. Klucz szyfrowania nigdy nie jest wysyłany na nasze serwery.
  4. Generowanie linku: Tworzony jest udostępnialny link. Klucz szyfrowania jest umieszczony we fragmencie URL (część po #), który zgodnie ze specyfikacją HTTP/HTTPS nigdy nie jest przesyłany na serwer. Przykład: https://pdfpro.tools/transfer/abc123#kluczszyfrowaniatutaj
  5. Deszyfrowanie: Gdy odbiorca otwiera link, jego przeglądarka wyodrębnia klucz z fragmentu URL i odszyfrowuje plik lokalnie. Odszyfrowany plik istnieje tylko w pamięci przeglądarki odbiorcy.

Gwarancja techniczna: Ponieważ klucz szyfrowania znajduje się we fragmencie URL, kryptograficznie niemożliwe jest dla nas (ani żadnego pośrednika sieci) odszyfrowanie przesłanego pliku. To nie jest polityka — to matematyka. AES-256-GCM z losowym kluczem zapewnia 256-bitowe bezpieczeństwo, które jest uważane za obliczeniowo niemożliwe do złamania.

5.2 Automatyczne wygaśnięcie

Wszystkie przesłane pliki są automatycznie usuwane z naszych serwerów po konfigurowalnym okresie wygaśnięcia. Maksymalny okres przechowywania to 7 dni. Po wygaśnięciu zaszyfrowany blob jest trwale usuwany z naszej infrastruktury przechowywania. To usunięcie jest nieodwracalne.

5.3 Spalanie po przeczytaniu

Nadawcy mogą włączyć tryb "spalanie po przeczytaniu", który automatycznie i trwale usuwa zaszyfrowany plik z naszych serwerów natychmiast po pierwszym pomyślnym pobraniu. Po spaleniu plik nie może zostać odzyskany przez nikogo, w tym nas.

5.4 Co przechowujemy dla Bezpiecznego transferu

PrzechowywaneNieprzechowywane
Zaszyfrowany blob pliku (zaszyfrowany tekst AES-256-GCM)Klucz szyfrowania (istnieje tylko we fragmencie URL)
ID transferu (losowy UUID)Oryginalna nazwa pliku (zaszyfrowana w blobie)
Znacznik czasu wygaśnięciaZawartość pliku w jakiejkolwiek czytelnej formie
Flaga spalania po przeczytaniuTożsamość nadawcy lub odbiorcy (transfery mogą być anonimowe)
Rozmiar pliku (rozmiar zaszyfrowanego bloba)Wszelkie metadane dotyczące zawartości pliku

6. System Podpisu prywatności

Funkcja Podpisu prywatności PDF Pro zapewnia kryptograficzne podpisywanie dokumentów za pomocą ECDSA P-256 (Elliptic Curve Digital Signature Algorithm). System ten został zaprojektowany od podstaw, aby nigdy nie wymagać przesyłania Twojego PDF.

6.1 Jak działa podpisywanie

  1. Hashowanie: Twój PDF jest hashowany lokalnie w Twojej przeglądarce za pomocą SHA-256. Używany jest tylko otrzymany 32-bajtowy hash (odcisk palca dokumentu o stałej długości) — zawartość PDF nie może zostać zrekonstruowana z hasha.
  2. Podpisywanie: Hash jest podpisywany Twoim kluczem prywatnym ECDSA P-256 za pomocą Web Crypto API, tworząc podpis cyfrowy.
  3. Zapisywanie: Zapis oddzielonego podpisu jest przechowywany, zawierając tylko: hash dokumentu, podpis cyfrowy, klucz publiczny podpisującego i znacznik czasu. Sam PDF nigdy nie jest przesyłany.

6.2 Zarządzanie kluczem prywatnym

Wyjaśnienie oddzielonych podpisów: Podpis "oddzielony" oznacza, że podpis jest przechowywany oddzielnie od dokumentu. Przechowujemy dowód, że konkretny dokument został podpisany przez konkretny klucz w konkretnym czasie, nigdy nie posiadając samego dokumentu. Każdy może zweryfikować podpis, hashując swoją kopię dokumentu i sprawdzając ją względem przechowywanego zapisu podpisu.

6.3 Co przechowujemy dla podpisów

Nie przechowujemy: pliku PDF, żadnej zawartości strony, wyodrębnionego tekstu, obrazów z dokumentu, klucza prywatnego podpisującego ani hasła podpisującego.

7. Prywatność rozszerzenia Chrome

Rozszerzenie Chrome PDF Pro zwiększa wbudowane możliwości przeglądania PDF Twojej przeglądarki. Zostało zaprojektowane z tymi samymi zasadami stawiającymi prywatność na pierwszym miejscu, co nasza aplikacja webowa.

7.1 Co robi rozszerzenie

7.2 Czego rozszerzenie NIE robi

7.3 Wyjaśnione uprawnienia rozszerzenia

UprawnienieDlaczego jest potrzebneDo czego ma dostęp
activeTabAby wchodzić w interakcję z aktualnie otwartą kartą PDFTylko aktywna karta, tylko gdy klikniesz rozszerzenie
storageAby zapisywać preferencje rozszerzenia i buforowane dane kluczyTylko pamięć specyficzna dla rozszerzenia, nie Twoje pliki
webRequest (jeśli dotyczy)Aby wykryć, kiedy ładowany jest PDF, aby rozszerzenie mogło go przechwycićTylko typ MIME odpowiedzi do wykrywania PDF; żadna treść nie jest odczytywana

7.4 Przepływ danych rozszerzenia

Gdy otwierasz PDF z rozszerzeniem:

  1. Przeglądarka ładuje plik PDF z jego źródła (strony internetowej, lokalnego systemu plików lub załącznika e-mail).
  2. Rozszerzenie przechwytuje renderowanie PDF i zapewnia własną ulepszoną przeglądarkę.
  3. Całe przetwarzanie (renderowanie, adnotacja, podpisywanie) odbywa się w lokalnym środowisku wykonawczym przeglądarki.
  4. Zmodyfikowane pliki PDF są zapisywane z powrotem na Twoje urządzenie poprzez funkcjonalność pobierania przeglądarki.
  5. W żadnym momencie plik PDF ani jego zawartość nie są wysyłane do pdfpro.tools ani na żaden inny serwer (chyba że jawnie używasz funkcji takiej jak AI Chat, która wymaga przetwarzania po stronie serwera, i zostaniesz wyraźnie powiadomiony przed jakąkolwiek taką transmisją).

8. Funkcje AI — obsługa danych

PDF Pro oferuje funkcje wspierane AI, w tym chat z dokumentami, rozpoznawanie tekstu OCR i tłumaczenie PDF. Te funkcje wymagają wysłania niektórych danych do usług przetwarzania AI. Oto dokładnie, co się dzieje:

8.1 Jak działa przetwarzanie AI

  1. Wyodrębnianie tekstu (po stronie klienta): Tekst jest wyodrębniany z Twojego PDF lokalnie w przeglądarce za pomocą parsowania opartego na JavaScript. Sam plik PDF nie jest przesyłany.
  2. Transmisja API: Wyodrębniony tekst (lub odpowiednie jego części) jest wysyłany do naszego serwera, który pośredniczy w żądaniu do API AI (obecnie OpenAI) w celu przetworzenia.
  3. Dostarczenie odpowiedzi: Odpowiedź wygenerowana przez AI jest zwracana do Twojej przeglądarki i wyświetlana.
  4. Brak przechowywania: Ani wyodrębniony tekst, ani odpowiedź AI nie są przechowywane na naszych serwerach. Nasz serwer działa jako bezstanowy proxy, przekazując żądania i odpowiedzi bez logowania zawartości.

Ważne ujawnienie: Gdy korzystasz z funkcji AI (Chat, OCR, Tłumaczenie), wyodrębniony tekst z Twojego dokumentu jest wysyłany do API OpenAI w celu przetworzenia. Choć nie przechowujemy tych danych, OpenAI przetwarza je zgodnie z własną polityką prywatności. Używamy konfiguracji API OpenAI, która rezygnuje z używania Twoich danych do trenowania modelu. Jeśli Twoje dokumenty zawierają wrażliwe informacje, rozważ, czy funkcje AI są odpowiednie dla Twojego przypadku użycia.

8.2 Co jest wysyłane do API AI

8.3 Co NIE jest wysyłane

8.4 Retencja danych AI

Nie przechowujemy zawartości rozmów AI na naszych serwerach. Wyodrębniony tekst i odpowiedzi AI istnieją tylko w Twojej sesji przeglądarki i są odrzucane po zamknięciu karty lub przejściu na inną stronę. OpenAI może przechowywać dane zgodnie ze swoimi politykami przetwarzania danych; używamy ich API w konfiguracji, która minimalizuje retencję danych i rezygnuje z używania danych szkoleniowych.

9. Pliki cookie i lokalna pamięć

9.1 Pliki cookie

Używamy minimalnego zestawu plików cookie:

Nie używamy: plików cookie reklamowych stron trzecich, plików cookie śledzących między witrynami ani pikseli śledzących mediów społecznościowych.

9.2 Local Storage i IndexedDB

Używamy mechanizmów lokalnej pamięci Twojej przeglądarki w następujących celach:

Czyszczenie danych przeglądarki: Jeśli wyczyścisz IndexedDB swojej przeglądarki, Twoje zaszyfrowane klucze prywatne tam przechowywane zostaną trwale usunięte. Upewnij się, że eksportujesz kopię zapasową swoich kluczy podpisywania przed czyszczeniem danych przeglądarki. Nie możemy odzyskać kluczy prywatnych, ponieważ nigdy ich nie posiadamy.

10. Usługi stron trzecich

Używamy ograniczonej liczby usług stron trzecich do obsługi PDF Pro. Oto dokładnie, do jakich danych każda usługa może uzyskać dostęp:

UsługaCelDane, które otrzymująDane, których NIE otrzymują
SupabaseUwierzytelnianie, baza danych, przechowywanie plików (tylko zaszyfrowane bloby)E-mail, hash hasła, dane konta, liczniki użycia, klucze publiczne, zapisy podpisów, zaszyfrowane bloby transferuKlucze prywatne, hasła, niezaszyfrowana zawartość plików, dane PDF
VercelHosting webowy, funkcje serverless, CDNMetadane żądań HTTP (adres IP, user agent, ścieżka URL), wykonanie funkcji po stronie serweraZawartość PDF, klucze prywatne, dane dokumentów (te nigdy nie docierają do naszych serwerów, więc nigdy nie docierają do Vercel)
StripePrzetwarzanie płatnościSzczegóły kart płatniczych (wprowadzane bezpośrednio w interfejsie Stripe), adres rozliczeniowy, e-mailZawartość PDF, dane użycia, dane dokumentów, klucze prywatne
OpenAIFunkcje AI (chat, OCR, tłumaczenie)Wyodrębniony tekst z plików PDF, gdy używasz funkcji AI, obrazy stron dla OCRSame pliki PDF, informacje o koncie, klucze prywatne, dane z funkcji nie-AI

10.1 Brak udostępniania plików stronom trzecim

Nie udostępniamy, nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich plików ani zawartości dokumentów żadnej stronie trzeciej. Jedynym wyjątkiem są funkcje AI opisane w Sekcji 8, z których musisz jawnie zdecydować się skorzystać i które obejmują tylko wyodrębniony tekst (a nie sam plik PDF).

10.2 Brak reklam i pośrednictwa danych

Nie sprzedajemy ani nie udostępniamy danych osobowych pośrednikom danych, sieciom reklamowym ani firmom marketingowym. Nie wyświetlamy reklam stron trzecich. Nie uczestniczymy w wymianach danych ani na rynkach danych.

10.3 Wnioski organów ścigania

Jeśli otrzymamy prawnie ważny wniosek od organów ścigania, możemy podać tylko dane, które rzeczywiście posiadamy: informacje o koncie (e-mail, nazwa wyświetlana), liczniki użycia, klucze publiczne, zapisy podpisów (hashe, nie dokumenty) i zaszyfrowane bloby transferu (których nie możemy odszyfrować). Nie możemy podać zawartości plików PDF, kluczy prywatnych ani haseł, ponieważ ich nie posiadamy.

11. Przechowywanie danych

11.1 Dane konta

Dane Twojego konta (e-mail, nazwa wyświetlana, preferencje) są przechowywane tak długo, jak Twoje konto jest aktywne. Gdy usuwasz swoje konto, wszystkie powiązane dane są trwale usuwane w ciągu 30 dni.

11.2 Pliki Bezpiecznego transferu

Zaszyfrowane bloby plików są automatycznie usuwane na podstawie ustawienia wygaśnięcia wybranego przez nadawcę:

11.3 Zapisy podpisów

Zapisy oddzielonych podpisów (hash dokumentu, podpis, klucz publiczny, znacznik czasu) są przechowywane bezterminowo, aby zapewnić długoterminową weryfikację integralności dokumentów. Jest to funkcja, a nie kwestia prywatności, ponieważ te zapisy zawierają tylko dane kryptograficzne i nie mogą być użyte do zrekonstruowania zawartości dokumentu.

11.4 Logi użycia

Liczniki użycia funkcji są resetowane w Twoim cyklu rozliczeniowym. Zagregowane, zanonimizowane dane analityczne mogą być przechowywane w celu ulepszenia usługi, ale nie mogą być powiązane z poszczególnymi użytkownikami ani dokumentami.

11.5 Dane funkcji AI

Nie przechowujemy danych przetwarzania AI. Wyodrębniony tekst i odpowiedzi AI są efemeryczne i nie są logowane ani przechowywane na naszych serwerach. Zobacz polityki retencji OpenAI dotyczące ich przetwarzania.

12. Twoje prawa

12.1 Prawa wynikające z RODO (Europejski Obszar Gospodarczy)

Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym (EOG), masz następujące prawa wynikające z Ogólnego rozporządzenia o ochronie danych (RODO):

Nasze podstawy prawne do przetwarzania danych osobowych zgodnie z RODO to: (a) wykonanie umowy (świadczenie Usługi, na którą się zarejestrowałeś), (b) prawnie uzasadnione interesy (ulepszanie usługi, bezpieczeństwo) oraz (c) zgoda (dla opcjonalnych funkcji, takich jak przetwarzanie AI).

12.2 Prawa wynikające z CCPA (Kalifornia)

Jeśli jesteś mieszkańcem Kalifornii, California Consumer Privacy Act (CCPA) i California Privacy Rights Act (CPRA) przyznają Ci następujące prawa:

12.3 Prawa wynikające z innych jurysdykcji

Szanujemy prawa do prywatności niezależnie od Twojej jurysdykcji. Jeśli Twoje lokalne prawo przyznaje Ci dodatkowe prawa do prywatności, prosimy o kontakt, a uszanujemy je w miarę naszych możliwości. Obejmuje to między innymi prawa wynikające z:

12.4 Jak skorzystać ze swoich praw

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod info@webdesign9.com. Odpowiemy na Twój wniosek w ciągu 30 dni (lub szybciej, jeśli wymaga tego obowiązujące prawo). Możemy potrzebować zweryfikować Twoją tożsamość przed przetworzeniem wniosku.

13. Prywatność dzieci

PDF Pro nie jest skierowane do dzieci poniżej 16 roku życia (lub obowiązującego wieku zgody w Twojej jurysdykcji). Świadomie nie zbieramy informacji osobowych od dzieci poniżej 16 roku życia.

Jeśli dowiemy się, że zebraliśmy informacje osobowe od dziecka poniżej 16 roku życia bez zgody rodziców, podejmiemy kroki, aby usunąć te informacje tak szybko, jak to możliwe. Jeśli uważasz, że nieumyślnie zebraliśmy informacje od dziecka poniżej 16 roku życia, prosimy o natychmiastowy kontakt pod info@webdesign9.com.

14. Zmiany w niniejszej polityce

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, technologii, wymogach prawnych lub innych czynnikach. Gdy wprowadzamy zmiany:

Zachęcamy do okresowego przeglądania niniejszej Polityki prywatności. Pełna historia zmian tej polityki jest dostępna na życzenie.

15. Informacje kontaktowe

Jeśli masz jakiekolwiek pytania, wątpliwości lub wnioski dotyczące niniejszej Polityki prywatności lub naszych praktyk dotyczących danych, prosimy o kontakt:

Naszym celem jest odpowiadanie na wszystkie zapytania dotyczące prywatności w ciągu 48 godzin.

Jeśli nie jesteś zadowolony z naszej odpowiedzi, masz prawo złożyć skargę do lokalnego organu ochrony danych.

Podsumowanie naszego zobowiązania do prywatności: PDF Pro został zbudowany tak, aby Twoja prywatność była chroniona przez architekturę, a nie tylko przez politykę. Twoje pliki są przetwarzane lokalnie. Twoje klucze prywatne nigdy nie opuszczają przeglądarki. Przesyłane pliki są szyfrowane przed dotarciem do nas. Zbieramy tylko to, czego potrzebujemy do obsługi usługi. Nie sprzedajemy Twoich danych. Nie wyświetlamy reklam. Zaprojektowaliśmy nasz system tak, że nawet my nie możemy uzyskać dostępu do Twoich dokumentów.