Przejdź do treści

Polityka prywatności

Kontrole natywne zostają na Twoim urządzeniu. Kontrole online działają na prywatnym serwerze Mac firmy Numen i są usuwane po przetworzeniu.

Obowiązuje od 25 sierpnia 2026 r.


Kim jesteśmy

Numen Technologies Limited tworzy Slop or Not i jest administratorem danych w zakresie przetwarzania opisanego tutaj.

Numen Technologies Limited
Work Hub, 77 Camden Street
Dublin D02XE80
Ireland

Spółka zarejestrowana w Irlandii w Companies Registration Office, numer spółki 677823.

W każdej sprawie lub prośbie dotyczącej prywatności napisz do nas na adres [email protected].

Co obejmuje ta polityka

Ta polityka obejmuje stronę slopornot.ai, w tym darmowy detektor online, oraz aplikację Slop or Not na iPhone, iPad i Mac. Strona i aplikacja działają inaczej, dlatego opisujemy je osobno w sekcjach poniżej.

Nie obejmuje ona innych firm. Jeśli przejdziesz z naszej strony linkiem gdzie indziej, tamta strona działa według własnej polityki prywatności, a my nie odpowiadamy za to, co robi z Twoimi danymi.

Publikujemy tę politykę w kilku językach. Wiążąca jest wersja angielska. Jeśli tłumaczenie i tekst angielski są rozbieżne, obowiązuje tekst angielski.

Aplikacja Slop or Not

Aplikacja sprawdza tekst i obrazy na Twoim urządzeniu. Sprawdzane treści nie są przesyłane do nas ani wysyłane do żadnej innej firmy na potrzeby kontroli. Aplikacja nigdy nie wywołuje opisanego niżej detektora online, więc nic, co sprawdzasz w aplikacji, nie trafia na nasze serwery. Nie trzeba tworzyć konta ani się rejestrować.

Manifest prywatności aplikacji deklaruje brak zbieranych typów danych, brak śledzenia i brak domen śledzących. Aplikacja nie zawiera SDK do analityki ani SDK do raportowania awarii.

Modele detekcji są pobierane z Apple jako zasoby na żądanie, gdy potrzebujesz ich po raz pierwszy. Apple widzi pobranie modelu tak, jak widzi pobranie aplikacji. Nie widzi tego, co sprawdzasz.

Aplikacja może włączyć synchronizację iCloud dla historii sprawdzeń i dziennego limitu sprawdzeń. Te dane trafiają do Twojej prywatnej bazy danych iCloud i magazynu klucz-wartość iCloud, w ramach Twojego Apple Account. Nie mamy klucza ani dostępu do tych danych. Możesz wyłączyć synchronizację w aplikacji, a wtedy aplikacja przechowuje dane lokalnie. Dane usuwa się przez aplikację oraz przez ustawienia iCloud.

Aby sprawdzić zdjęcie, aplikacja odczytuje obraz wybrany przez Ciebie z biblioteki zdjęć albo ze schowka. Odczytuje tylko to, co jej podasz. Rozmywanie obrazów dla dorosłych korzysta z działającego na urządzeniu frameworka Sensitive Content Analysis od Apple, który działa na Twoim urządzeniu i niczego nie zgłasza ani Apple, ani nam.

Aplikacja planuje przypomnienia lokalnie na Twoim urządzeniu, na przykład gdy resetuje się Twój dzienny limit. Nie prowadzimy marketingowych kampanii push.

Zakupy obsługuje Apple przez App Store. Nigdy nie widzimy Twoich danych płatności. Apple przekazuje nam anonimowe raporty sprzedaży i subskrypcji, które Cię nie identyfikują.

Darmowy detektor online

Detektor online różni się od aplikacji i chcemy powiedzieć to wprost. Gdy wysyłasz tekst lub obraz na stronie, detekcja działa na Mac, którego sami posiadamy i obsługujemy. Nie widzi tego żaden dostawca AI w chmurze. Nie jest to używane do trenowania czegokolwiek.

Twoje zgłoszenie jest zapisywane na dysku tylko na czas wykonywania kontroli i usuwane, gdy tylko kontrola się zakończy albo trwale nie powiedzie. W tym samym momencie usuwamy też metadane żądania opisane poniżej.

  • Co wysyłasz: wysłany tekst lub obraz, usuwany po przetworzeniu.
  • Metadane żądania: Twój adres IP, identyfikator user agent przeglądarki oraz przybliżony kraj, region i miasto, które Cloudflare wyprowadza z Twojego połączenia. Używamy ich do działania detektora, egzekwowania dziennego limitu i wykrywania nadużyć. Są usuwane, gdy kontrola osiągnie stan końcowy.
  • Rekord zadania: wiersz ze statusem i czasami kontroli, z już usuniętą treścią i metadanymi. Jest usuwany po 30 dniach.
  • Pamięć podręczna wyników: jednokierunkowy odcisk HMAC przesłanej treści powiązany z wynikiem, przechowywany przez 30 dni, aby identyczne ponowne zgłoszenie zwróciło wynik od razu. Odcisku nie da się zamienić z powrotem na Twoją treść.
  • Pamięć podręczna błędów: w przypadku obrazów, które zawodzą deterministycznie, taki sam odcisk powiązany z powodem błędu, przechowywany przez 24 godziny, żebyśmy nie zużyli Twojego limitu dwa razy na tym samym pliku.
  • Dzienny limit: jednokierunkowe koszyki HMAC wyprowadzone z Twojego adresu IP oraz z Twojego adresu IP razem z identyfikatorem user agent. Nigdy nie przechowujemy surowego adresu. Koszyki są przechowywane przez dzień UTC, którego dotyczą, oraz przez następny dzień, a potem usuwane.

Detektor jest chroniony przez Cloudflare Turnstile, więc Cloudflare otrzymuje dane połączenia potrzebne do odróżnienia człowieka od bota. Turnstile jest środkiem bezpieczeństwa, nie produktem reklamowym.

Wynik z detektora jest szacunkiem. Nie jest dowodem na to, kto coś napisał lub stworzył, a dokładność zmienia się wraz z nowymi modelami i metodami tworzonymi po to, by omijać detektory.

Formularz kontaktu i pomocy

Jeśli piszesz do nas przez formularz na stronie, wysyłasz nam swoje imię i nazwisko, adres e-mail, wiadomość oraz opcjonalny zrzut ekranu. Jeśli zaznaczysz opcję anonimową, Twój adres e-mail jest usuwany, zanim wiadomość opuści nasz serwer, i nie mamy jak odpowiedzieć.

Nie przechowujemy zgłoszeń z formularza. Wiadomość jest przekazywana do naszej skrzynki przez Mailgun, naszego dostawcę poczty, a potem pozostaje na naszym koncie pocztowym tak długo, jak potrzebujemy jej, aby Ci odpowiedzieć. Załączone obrazy są ponownie kodowane i pozbawiane metadanych, zanim zostaną przesłane dalej.

Formularz jest chroniony przez Cloudflare Turnstile oraz limit na adres IP.

Gdy zgłaszasz problem z wyniku sprawdzenia, strona zapisuje podsumowanie wyniku - typ sprawdzenia, werdykt i procenty pewności - w pamięci sesji przeglądarki pod kluczem numen:report-payload, aby formularz mógł wypełnić je automatycznie. Formularz czyści je po odczytaniu oraz ignoruje i czyści wszystko, co ma więcej niż dziesięć minut; jeśli nigdy nie otworzysz formularza, wpis zostaje do zamknięcia karty. Nie opuszcza przeglądarki, dopóki nie naciśniesz przycisku wysyłania.

Analityka

Mierzymy sposób korzystania ze strony za pomocą Umami, które hostujemy sami na własnej infrastrukturze i serwujemy z własnej domeny. Na tej stronie nie ma Google Analytics, menedżera tagów ani piksela reklamowego.

Umami nie ustawia żadnych plików cookie i nie tworzy profilu między witrynami. Rejestruje ścieżki stron, ciąg zapytania przekazany przez link przychodzący (w tym tagi kampanii i identyfikatory kliknięć reklam), strony odsyłające, przeglądarkę, system operacyjny, typ urządzenia, rozmiar ekranu, język przeglądarki oraz przybliżoną lokalizację do poziomu miasta, ustaloną na podstawie adresu IP. Rejestruje także nazwane zdarzenia, takie jak kliknięcie przycisku. Zdarzenia nie zawierają żadnego tekstu ani obrazów, które zostały przez Ciebie sprawdzone.

Twój adres IP jest przetwarzany tymczasowo, aby wyprowadzić tę przybliżoną lokalizację i solony codziennie hash grupujący wizytę. Nie jest przechowywany.

Podstawą prawną jest nasz uzasadniony interes w zrozumieniu, jak działa nasza własna strona. Zważyliśmy go z Twoimi interesami i uznaliśmy, że jest proporcjonalny: pomiar jest własny, bez plików cookie, bez treści, ograniczony do tej jednej strony i nigdy nieudostępniany sieci reklamowej.

Raporty błędów

Gdy coś się zepsuje, strona może wysłać raport błędu do Glitchtip, który również hostujemy sami. Raport opisuje awarię, abyśmy mogli ją naprawić.

Zanim raport o błędzie przeglądarki zostanie zapisany, z adresów URL usuwamy ciągi zapytań oraz identyfikatory. Podstawą prawną jest nasz uzasadniony interes w utrzymaniu działania usługi.

Ta sama instancja Glitchtip odbiera też pomiary wydajności: zwykłe wczytania stron i żądania są mierzone czasowo i wysyłane tam nawet wtedy, gdy nic się nie psuje, z taką samą anonimizacją. Używamy tych pomiarów wyłącznie po to, żeby usługa działała szybko i poprawnie, na tej samej podstawie prawnej i z takim samym sposobem obsługi jak raporty o błędach.

Pliki cookie i pamięć przeglądarki

Poniższa tabela zawiera pełną listę. Na tej stronie nie ma banera zgody, bo nie ma tu niczego, co wymagałoby zgody: cookie języka zapamiętuje tylko, w jakim języku wyświetlać Ci stronę, analityka działa bez plików cookie i jest własna, a Turnstile oraz cookie wyzwania cf_clearance od Cloudflare to środki bezpieczeństwa, które chronią stronę, zamiast Cię śledzić. Nie osadzamy na tej stronie filmów ani widżetów społecznościowych firm trzecich. Jeśli kiedyś to zrobimy, osadzona treść nie załaduje się, dopóki jej nie klikniesz.

NazwaTypCelCzas trwania
NEXT_LOCALEWłasny plik cookieZapamiętuje, w jakim języku strona ma Ci się wyświetlać, dzięki czemu przy kolejnych wizytach trafiasz na tę samą wersję językową. Jest to niezbędne do wyświetlania strony w tym języku.Do zamknięcia przeglądarki
themeWłasna pamięć lokalnaZapamiętuje, czy wybrano jasny, czy ciemny motyw.Dopóki go nie wyczyścisz
numen:report-payloadWłasna pamięć sesjiPrzenosi podsumowanie wyniku - typ sprawdzenia, werdykt i procenty pewności - do formularza zgłoszenia, gdy zgłaszasz problem z wynikiem.Dopóki formularz go nie odczyta albo dopóki nie zamkniesz karty; ignorowane po dziesięciu minutach
Cloudflare TurnstileWyzwanie bezpieczeństwa podmiotu trzeciegoOdróżnia człowieka od bota w detektorze i formularzu kontaktowym.Na czas wyzwania, ustawiane przez Cloudflare
cf_clearancePlik cookie, ustawiany przez CloudflarePojawia się tylko wtedy, gdy Cloudflare musi sprawdzić podejrzany ruch, aby odwiedzający, który przejdzie wyzwanie, nie był pytany ponownie. Chroni stronę; nie śledzi Ciebie. Przy zwykłej wizycie nigdy nie jest ustawiany.Krótkotrwały, ustawiany przez Cloudflare

Dlaczego przetwarzamy dane i na jakiej podstawie prawnej

Co robimyDane objęte przetwarzaniemPodstawa prawna (GDPR)
Wykonanie kontroli, o którą prosisz, w detektorze onlinePrzesłany tekst lub obraz, adres IP, user agent, przybliżona lokalizacjaArt. 6 ust. 1 lit. b, podjęcie działań na Twoje żądanie
Egzekwowanie dziennego limitu i utrzymanie dostępności detektoraJednokierunkowe koszyki HMAC wyprowadzone z adresu IP i user agentArt. 6 ust. 1 lit. f, nasz uzasadniony interes w bezpłatnej usłudze odpornej na nadużycia
Blokowanie botów w detektorze i formularzu kontaktowymDane połączenia przetwarzane przez Cloudflare TurnstileArt. 6 ust. 1 lit. f, nasz uzasadniony interes w bezpieczeństwie
Odpowiedź na wysłaną przez Ciebie wiadomośćImię i nazwisko, adres e-mail, wiadomość, opcjonalny zrzut ekranuArt. 6 ust. 1 lit. b i art. 6 ust. 1 lit. f, odpowiedź na Twoją prośbę
Pomiar sposobu korzystania ze stronyDane stron i zdarzeń bez plików cookie i bez treściArt. 6 ust. 1 lit. f, nasz uzasadniony interes w ulepszaniu naszej własnej strony
Diagnozowanie błędówRaporty o błędach i pomiary wydajności z usuniętymi ciągami zapytań z adresów URL i usuniętymi identyfikatoramiArt. 6 ust. 1 lit. f, nasz uzasadniony interes w działającej usłudze
Spełnianie obowiązków prawnych, w tym księgowych i podatkowychRekordy wymagane przez Apple i naszych księgowychArt. 6 ust. 1 lit. c, obowiązek prawny

Kto jeszcze jest zaangażowany

Jak najwięcej trzymamy we własnych rękach. Naszą analitykę, śledzenie błędów, bazę danych i Mac, na którym działa detekcja, obsługujemy sami, a nie kupujemy jako usługę, więc nie są to podmioty trzecie otrzymujące Twoje dane.

Te firmy przetwarzają dane w naszym imieniu:

  • DigitalOcean - hosting naszych serwerów.
  • Cloudflare - DNS, TLS, dostarczanie treści, Turnstile i szyfrowane przechowywanie kopii zapasowych.
  • Mailgun - dostarczanie wiadomości wysłanych przez formularz kontaktowy.
  • Apple - App Store, zakupy, synchronizacja iCloud Twoich własnych danych oraz dostarczanie modeli detekcji.
  • Tailscale - prywatna sieć, przez którą komunikują się nasze maszyny. Przenosi ruch, ale go nie czyta.

Nie sprzedajemy danych osobowych, nie udostępniamy ich na potrzeby behawioralnej reklamy między kontekstami i nie używamy ich do trenowania modeli AI. Ujawniamy dane organowi publicznemu tylko wtedy, gdy wymaga tego prawo.

Jak długo przechowujemy rzeczy

Konkretne okresy dla detektora online są podane w sekcji powyżej. W skrócie:

  • Przesłana treść: usuwana, gdy tylko kontrola się zakończy.
  • Adres IP, user agent i przybliżona lokalizacja dla kontroli: usuwane w tym samym momencie.
  • Rekordy zadań kontroli: 30 dni.
  • Odciski wyników: 30 dni. Odciski błędów obrazów: 24 godziny.
  • Koszyki dziennego limitu: przechowywane przez dzień UTC, którego dotyczą, oraz przez następny dzień, a potem usuwane.
  • Analityka: przechowywana bezterminowo jako rekordy zdarzeń. Umami grupuje wizytę przy użyciu hasha, który jest codziennie solony od nowa, więc nie ma identyfikatora, który śledziłby Cię z dnia na dzień, a adres IP, z którego wyliczany jest hash, nie jest przechowywany. Jeśli link przychodzący zawierał identyfikator kliknięcia reklamy, ten identyfikator pozostaje częścią zarejestrowanego adresu URL.
  • Wiadomości z formularza kontaktowego: przechowywane w naszej skrzynce tak długo, jak potrzebujemy ich do obsługi Twojej prośby.

Nasze serwery są co noc kopiowane do szyfrowanego magazynu Cloudflare R2, a te kopie zapasowe są przechowywane do około sześciu miesięcy. Treści przesyłane do detektora są wyłączone z kopii zapasowych. Rekord zadania może pojawić się w migawce kopii zapasowej wykonanej w trakcie jego 30-dniowego życia i po tym czasie z kopii zapasowych wygaśnie.

Transfery międzynarodowe

Jesteśmy irlandzką spółką. Serwery chmurowe obsługujące tę stronę i jej API są hostowane w centrach danych w Unii Europejskiej, w Amsterdamie. Niektórzy z wymienionych wyżej dostawców mają siedzibę w Stanach Zjednoczonych i mogą przetwarzać dane tam lub w innych krajach.

Zabezpieczenie dla każdego transferu zależy od aktualnych ustaleń z danym dostawcą. Weryfikujemy z doradcą prawnym właściwy mechanizm z rozdziału V i zaktualizujemy tę politykę po zakończeniu przeglądu. Skontaktuj się z nami, jeśli potrzebujesz aktualnych informacji o konkretnym dostawcy.

Bezpieczeństwo

Ruch do strony jest szyfrowany w transmisji. Nasze maszyny komunikują się ze sobą przez prywatną sieć. Kopie zapasowe są szyfrowane. Dostęp do systemów produkcyjnych jest ograniczony do osób, które go potrzebują.

Żaden system nie jest idealny i nie będziemy udawać, że jest inaczej. Jeśli kiedykolwiek dojdzie do naruszenia, które narazi Twoje prawa, powiadomimy Irish Data Protection Commission oraz, gdy prawo tego wymaga, Ciebie.

Dzieci

Slop or Not jest produktem dla ogółu odbiorców. Nie jest kierowany do dzieci i nie zbieramy świadomie danych osobowych dzieci. Jeśli uważasz, że dziecko przesłało nam dane osobowe przez formularz kontaktowy, napisz do [email protected], a je usuniemy.

Zmiany w tej polityce

Aktualizujemy tę politykę, gdy zmienia się to, co robimy. Data wejścia w życie u góry zawsze wskazuje, którą wersję czytasz. Przechowujemy pełną historię zmian tej strony i na żądanie udostępnimy odpowiednie zmiany.

Twoje prawa

To, jakie masz prawa, zależy od miejsca zamieszkania. Aby skorzystać z któregokolwiek z nich, napisz do [email protected]. Odpowiadamy w terminie przewidzianym przez właściwe prawo i nie pobieramy za to opłat. Możemy poprosić Cię o wystarczające informacje, aby upewnić się, że prośba naprawdę pochodzi od Ciebie, i o nic więcej.

Jedno uczciwe ograniczenie: większość tego, co przechowujemy o kontroli, jest usuwana w ciągu kilku sekund od jej zakończenia albo jest jednokierunkowym odciskiem, którego nie możemy odwrócić. Jeśli nie znajdziemy danych, które Cię identyfikują, powiemy Ci to zamiast wymyślać dopasowanie.

Unia Europejska i Europejski Obszar Gospodarczy (GDPR)

Masz prawo dostępu do swoich danych osobowych, sprostowania nieprawidłowych danych, usunięcia danych, ograniczenia przetwarzania lub wniesienia sprzeciwu wobec przetwarzania, otrzymania danych w przenośnym formacie oraz wycofania zgody w dowolnym momencie, gdy opieramy się na zgodzie. Wycofanie zgody nie wpływa na przetwarzanie, które już się odbyło.

Gdy opieramy się na uzasadnionych interesach, możesz wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją, a my przestaniemy, chyba że mamy ważne podstawy nadrzędne wobec Twoich.

Naszym wiodącym organem nadzorczym jest Irish Data Protection Commission. Możesz złożyć skargę do niego albo do organu w kraju, w którym mieszkasz. Lista organów krajowych jest publikowana przez European Data Protection Board.

Wielka Brytania (UK GDPR i Data Protection Act 2018)

Masz ten sam zestaw praw opisany powyżej. Możesz złożyć skargę do Information Commissioner's Office pod adresem ico.org.uk.

Prawa prywatności w stanach USA

Jeśli mieszkasz w Kalifornii, Wirginii, Kolorado, Connecticut, Utah, Teksasie, Oregonie, Montanie albo innym stanie z kompleksową ustawą o prywatności, możesz mieć prawo wiedzieć, jakie dane osobowe zbieramy, otrzymać ich kopię, zażądać ich usunięcia, poprawienia oraz nie być traktowanym gorzej za korzystanie z tych praw. Nie każde prawo istnieje w każdym stanie.

Nie sprzedajemy danych osobowych i nie udostępniamy ich na potrzeby behawioralnej reklamy między kontekstami, w żadnym stanie, za żadną cenę. Ponieważ nie ma sprzedaży ani udostępniania do zatrzymania, sygnał Global Privacy Control nie ma tu niczego, z czego mógłby Cię wypisać. Nie używamy wrażliwych danych osobowych do wnioskowania o cechach.

Aby skorzystać z prawa stanowego, napisz do [email protected]. Jeśli nie możemy zweryfikować prośby, powiemy to i wyjaśnimy dlaczego.

Kanada (PIPEDA)

Możesz zapytać, jakie dane osobowe o Tobie przechowujemy, jak ich używamy i komu je ujawniamy, oraz poprosić nas o ich poprawienie. Możesz złożyć skargę do Office of the Privacy Commissioner of Canada.

Jeśli jesteś w Quebecu, Law 25 daje Ci dalsze prawa, w tym prawa dotyczące decyzji zautomatyzowanych i przenoszenia danych. Nie podejmujemy zautomatyzowanych decyzji wywołujących wobec Ciebie skutki prawne.

Brazylia (LGPD)

Masz prawo do potwierdzenia przetwarzania, dostępu, poprawienia, anonimizacji lub usunięcia niepotrzebnych danych, przenoszenia danych, informacji o tym, komu udostępniamy dane, oraz cofnięcia zgody. Możesz złożyć skargę do Autoridade Nacional de Proteção de Dados.

Indie (Digital Personal Data Protection Act 2023)

Masz prawo dostępu do podsumowania swoich danych osobowych i naszego przetwarzania, do ich poprawienia i usunięcia, do wyznaczenia osoby, która skorzysta z Twoich praw, jeśli umrzesz lub staniesz się niezdolny do działania, oraz do ścieżki skargowej. Skargi wysyłaj na [email protected], który jest naszym punktem kontaktowym w tym celu.

Australia (Privacy Act 1988 i APPs)

Możesz poprosić o dostęp do danych osobowych, które o Tobie przechowujemy, i poprosić nas o ich poprawienie. Jeśli nie podoba Ci się sposób, w jaki załatwiliśmy sprawę dotyczącą prywatności, najpierw złóż skargę do nas na [email protected]. Jeśli nasza odpowiedź Cię nie zadowoli, możesz skierować sprawę do Office of the Australian Information Commissioner pod adresem oaic.gov.au.

Kontakt

Pytania, prośby i skargi dotyczące prywatności kieruj na ten sam adres: [email protected]

Warunki regulujące korzystanie z tej strony znajdują się w naszych Warunkach korzystania.