ScaFix
Polityka prywatności ScaFix
Zaktualizowano 30 sierpnia 2026 r.
Niniejsza polityka wyjaśnia, jakie informacje ScaFix może przetwarzać, gdy korzystasz z aplikacji lub odwiedzasz scafix.app, oraz jakie masz możliwości wyboru.
Aplikacja webowa, konto, przechowywanie projektów i płatności
Konto, dostęp Pro i projekty webowe
Gdy korzystasz z aplikacji webowej po zalogowaniu, Firebase Authentication i Cloud Firestore przetwarzają identyfikator konta, dane logowania, zawartość projektów, wymiary, ustawienia, internetowy magazyn części i stan subskrypcji. Konto, płatny dostęp oraz zalogowane projekty wraz z wymiarami i ustawieniami synchronizują się między webem a iOS na tym samym koncie ScaFix. Internetowy magazyn części nie synchronizuje się z iOS. Google przetwarza te dane w imieniu ScaFix.
Analityka internetowa i marketing
Google Analytics jest ładowany dopiero po wyrażeniu zgody na Analitykę. Mierzy odsłony i działania ScaFix, takie jak rozpoczęcie demonstracji, rejestracji lub płatności oraz kliknięcia do App Store; w przypadku zalogowanych użytkowników może otrzymać nieprzejrzysty identyfikator użytkownika Firebase, ale nie imię, nazwisko ani adres e-mail. Meta Pixel jest ładowany dopiero po zgodzie na Marketing i mierzy odsłony oraz te same działania wraz z danymi przeglądarki i urządzenia, adresem IP, adresem URL strony i plikami cookie lub identyfikatorami Meta. Aplikacja webowa nie ładuje pikseli TikTok ani Snap ani reklamowych SDK. Po zgodzie na Marketing pierwsze prawidłowe wartości UTM i identyfikatory fbclid, ttclid, gclid, gbraid lub wbraid są tymczasowo przechowywane w pamięci sesji karty pod kluczem scafix.firstPartyAttribution.v1; inne parametry są ignorowane. Po rozpoczęciu zakupu internetowego wartości kampanii trafiają wyłącznie do metadanych Stripe Checkout Session i nie są kopiowane do cyklicznej subskrypcji. Wycofanie zgody zatrzymuje nowe wywołania pomiarowe; pliki cookie stron trzecich mogą pozostać do usunięcia lub wygaśnięcia. Ta integracja nie wysyła do Google Analytics ani Meta treści projektów, wymiarów, obrazów ani danych kart płatniczych.
Pomiar ukończonych zakupów
Jeśli Marketing był dozwolony w chwili uruchomienia Stripe Checkout, po potwierdzeniu zakupu przez serwer ScaFix może wysłać do Meta zdarzenie Purchase zawierające wartość i walutę zakupu oraz stabilny identyfikator Stripe, adres e-mail zahaszowany algorytmem SHA-256 i ewentualne identyfikatory Meta _fbp/_fbc. Adres e-mail nie jest wysyłany jawnym tekstem, a zdarzenie nie jest wysyłane bez tej zgody.
Jeśli Analityka była dozwolona w chwili uruchomienia Stripe Checkout, po potwierdzeniu zakupu przez serwer ScaFix może wysłać do Google Analytics 4 zdarzenie Purchase zawierające wartość zakupu bez podatku, walutę, identyfikator Checkout Session jako identyfikator transakcji, nieprzejrzysty identyfikator użytkownika Firebase oraz pliki cookie klienta i sesji Google Analytics. Użycie reklamowe i personalizacja reklam pozostają wyłączone, a zdarzenie nie jest wysyłane bez tej zgody.
Dla zalogowanego użytkownika ScaFix zapisuje w Firebase aktualne wybory Analityki i Marketingu, losową rewizję oraz czas zmiany. Przy uruchomieniu Checkout rewizja i tylko zaakceptowane identyfikatory niezbędne do pomiaru zakupu – pliki cookie klienta i sesji Google Analytics i/lub Meta _fbp/_fbc – mogą zostać skopiowane do metadanych Stripe Checkout Session. Metadane mogą pozostać w porzuconej Checkout Session. Służą wyłącznie do sprawdzenia aktualnej zgody po otrzymaniu webhooka i pomiaru potwierdzonego zakupu; nie są kopiowane do cyklicznej subskrypcji. Zmiana któregokolwiek wyboru odnawia rewizję, więc starsza sesja nie może autoryzować nowego zdarzenia. W tych metadanych pomiarowych nie są przechowywane dane projektu ani karty płatniczej.
Metadane Stripe Checkout wskazują również, które opcjonalne kategorie były dozwolone przy uruchomieniu Checkout.
Płatności i uprawnienia
Subskrypcje internetowe obsługuje Stripe. Stripe otrzymuje dane rozliczeniowe i płatnicze niezbędne do realizacji i obsługi zakupu; ScaFix nie przechowuje pełnych numerów kart. Zakupy w App Store nadal obsługuje Apple. ScaFix przetwarza identyfikatory dostawcy, klienta, subskrypcji i transakcji oraz stan subskrypcji, aby połączyć oba sposoby zakupu z tym samym kontem ScaFix.
Twoje wybory
Możesz usunąć projekty webowe i konto ScaFix. Przed usunięciem zarządzaj aktywnymi subskrypcjami lub anuluj je u dostawcy płatności; usunięcie konta nie kończy automatycznie subskrypcji Stripe ani App Store. Historia zakupów i subskrypcji może zostać zachowana bez powiązania z kontem, gdy jest to potrzebne do celów księgowych, bezpieczeństwa i dokumentacji. Pytania o inne dane serwera: support@scafix.app.
Płatność przed utworzeniem konta
Możesz rozpocząć i opłacić subskrypcję internetową przed utworzeniem konta ScaFix lub zalogowaniem się. Aby umożliwić odebranie zakupu, ScaFix zapisuje niezbędny, losowy sekret odbioru w pliku cookie HttpOnly oraz rekord serwerowy zawierający identyfikatory Stripe, wybrany poziom subskrypcji, zamaskowany adres e-mail i skrót SHA-256 adresu e-mail. Rekord zawiera również skrót adresu sieciowego w celu zapobiegania nadużyciom oraz — jeśli wyrażono zgodę — odpowiednie dane kampanii i pomiarów. ScaFix nie przechowuje pełnych danych karty płatniczej.
W środowisku produkcyjnym zakup można odebrać przez 30 dni. Opłacony zakup, który nie zostanie odebrany w terminie, jest automatycznie anulowany i zwracany.
Niezbędne wiadomości dotyczące konta, bezpieczeństwa i usług są oddzielone od dobrowolnego marketingu e-mailowego. Wyłącznie za wyraźną zgodą ScaFix zapisuje adres e-mail, język, status weryfikacji, datę zgody i wersję tekstu na osobnej liście marketingowej Firebase. Zgodę można wycofać w Ustawieniach. Wycofanie zgody lub usunięcie konta usuwa wpis z listy.
Microsoft Clarity: mapy cieplne i nagrania sesji
Analityka obejmuje też Microsoft Clarity: kliknięcia, przewijanie i nagrania sesji na stronach publicznych, z maskowaną treścią.
Clarity ładuje się dopiero po nowej zgodzie na analitykę z tą informacją. Treści formularzy są maskowane; strony konta, projektu, edytora, przesyłania i powrotu z płatności nie są nagrywane. Nie wysyłamy identyfikatorów użytkowników Firebase. Clarity przetwarza dane o użyciu i urządzeniu oraz może ustawiać pseudonimowe pliki cookie sesji. Zgoda reklamowa dla Clarity pozostaje wyłączona. Zgodę można wycofać w ustawieniach prywatności. Nagrania nie są filmami z prywatnych rysunków.
Analityka i wydajność Vercel
Po wyrażeniu zgody na Analitykę ScaFix korzysta również z Vercel Web Analytics i Speed Insights. Usługi te przetwarzają anonimowe, zagregowane odsłony oraz techniczne pomiary wydajności, takie jak strona lub trasa, źródło odesłania, przybliżony kraj, przeglądarka, urządzenie, system operacyjny, typ sieci i Core Web Vitals. Nie używają plików cookie ani nie łączą danych z użytkownikiem Firebase. Nie oferują nagrywania ani odtwarzania sesji użytkownika (session replay). Web Analytics wyprowadza anonimowy skrót z przychodzącego żądania i może go używać do grupowania odsłon w krótkotrwałą sesję oraz obliczania zagregowanych wskaźników, takich jak współczynnik odrzuceń. Skrót i powiązanie sesji są resetowane lub odrzucane najpóźniej po 24 godzinach i nie służą do śledzenia odwiedzających między różnymi dniami, witrynami lub aplikacjami. Nie są wysyłane konkretne identyfikatory projektów, treść projektów, wymiary, nazwy plików, obrazy ani dane płatnicze. Zbieranie kończy się po wycofaniu zgody na Analitykę.
Szczegóły aplikacji na iPhone’a i powiązanych usług
Administrator danych
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Powiadomienia operacyjne tylko dla właściciela i zdarzenia App Store
Tylko zweryfikowane konto właściciela ScaFix może dobrowolnie włączyć prywatne powiadomienia push o nowych rejestracjach kont, okresach próbnych, zakupach i przejściach z okresu próbnego na płatny. Zwykli użytkownicy nie są rejestrowani do tych powiadomień i nie widzą tej prośby o pozwolenie na powiadomienia.
Po włączeniu powiadomień przez właściciela ScaFix i Firebase Cloud Messaging przetwarzają identyfikator instalacji Firebase (FID), jego powiązanie z tokenem Apple Push Notification service (APNs) urządzenia oraz powiązane dane rejestracyjne w celu kierowania i dostarczania powiadomień. Wyłączenie funkcji usuwa urządzenie z listy odbiorców ScaFix i wyrejestrowuje je z FCM.
W przypadku zakupu dokonanego z sesji aplikacji uwierzytelnionej przez Firebase ScaFix może wydać stały, losowo wygenerowany appAccountToken, powiązać go na serwerze z identyfikatorem użytkownika Firebase (UID) i przekazać token do StoreKit. Pozwala to powiązać odpowiednie zdarzenia zakupu i subskrypcji z kontem. Token nie jest danymi uwierzytelniającymi płatność i nie zawiera danych płatniczych.
ScaFix odbiera i weryfikuje podpisane przez Apple App Store Server Notifications v2 oraz przetwarza odpowiednie dane zdarzeń zakupu i subskrypcji, takie jak typ powiadomienia i zdarzenia, identyfikatory transakcji i pierwotnej transakcji, identyfikator produktu, środowisko, data podpisania oraz appAccountToken. Przetwarzanie służy między innymi do wykrywania nowych subskrypcji, bezpłatnych okresów próbnych i ich płatnej konwersji, zapobiegania ponownemu przetworzeniu oraz tworzenia powiadomienia dla właściciela, gdy ma to zastosowanie. Płatność obsługuje Apple.
Tekst powiadomienia push wskazuje wyłącznie rodzaj zdarzenia operacyjnego. Nie zawiera imienia i nazwiska ani adresu e-mail klienta, identyfikatora Firebase UID, appAccountToken, identyfikatorów transakcji, danych płatniczych lub karty, treści potwierdzenia zakupu, zawartości projektu, wymiarów ani obrazów. Dane tych powiadomień operacyjnych nie są wykorzystywane do reklam.
Konto i logowanie
Jeśli zdecydujesz się zalogować, ScaFix używa Firebase Authentication do logowania przez Apple, Google lub e-mail. Może to obejmować identyfikator użytkownika, adres e-mail, nazwę wyświetlaną i metodę logowania. Podczas logowania przez Google usługa Google Sign-In może też przetwarzać identyfikator konta, imię i nazwisko, adres e-mail oraz techniczne dane logowania.
Statystyki użytkowania
Statystyki użycia są domyślnie włączone. Firebase Analytics otrzymuje dane o otwarciach aplikacji, sesjach i cyklu życia, liczbie projektów, używanych systemach rusztowań oraz korzystaniu z innych funkcji.
Firebase Analytics może również otrzymywać zdarzenia zakupu i subskrypcji, takie jak identyfikator produktu i status, ale nigdy dane kart płatniczych.
Gdy opcjonalne statystyki użytkowania i pomiar reklam są włączone, zdarzenia zakupu i subskrypcji z Firebase Analytics mogą być łączone z Google Ads lub do niego importowane na potrzeby atrybucji, pomiaru konwersji i optymalizacji reklam. Dane kart płatniczych, dane konta Firebase Authentication/Firestore i treści projektów nie są przekazywane do Google Ads.
Statystyki użycia można wyłączyć w dowolnym momencie w Ustawienia → Prywatność. Nie wpływa to na funkcje aplikacji.
Pomiar reklam i śledzenie
ScaFix przetwarza informacje, aby zapewnić działanie aplikacji, i korzysta z Firebase do statystyk użycia, które można wyłączyć w Ustawieniach. Przy pierwszym uruchomieniu okno ATT firmy Apple jest jedynym wyborem dotyczącym pomiaru reklam. Meta i TikTok rozpoczynają bezpośrednie śledzenie tylko wtedy, gdy wybierzesz Zezwól. AppsFlyer może korzystać z chroniącego prywatność pomiaru Apple bez IDFA/IDFV tylko wtedy, gdy później włączysz pomiar reklam w Ustawieniach. Snapchat jest mierzony wyłącznie przez AppsFlyer; aplikacja nie zawiera bezpośredniego SDK Snap.
Gdy pomiar reklam pozostaje włączony w ScaFix i udzielono zgody ATT, Meta Platforms Ireland Limited, TikTok Technology Limited i AppsFlyer Ltd. mogą otrzymywać dane o instalacji, otwarciu aplikacji, sesji lub utrzymaniu użytkownika, techniczne informacje o aplikacji i urządzeniu, przybliżoną lokalizację opartą na adresie IP, identyfikator instalacji/IDFV i IDFA.
Gdy pomiar reklam jest aktywny, do AppsFlyer może zostać wysłane jedno zdarzenie zakupu dla każdego kwalifikującego się, zweryfikowanego i płatnego obciążenia produkcyjnego — zakupu początkowego lub odnowienia — z identyfikatorem produktu, rzeczywistą ceną, walutą, ilością oraz identyfikatorem transakcji lub zamówienia StoreKit. Dane kart płatniczych, zawartość paragonów i dane bankowe nigdy nie są udostępniane. AppsFlyer może przekazywać skonfigurowane postbacki do Meta, TikTok i Snap. Meta i TikTok nie otrzymują zdarzeń zakupu bezpośrednio z aplikacji, a aplikacja nie zawiera bezpośredniego SDK Snap.
Jeśli ATT zostanie odrzucone lub ograniczone, bezpośrednie śledzenie oraz IDFA/IDFV są wyłączone. Chroniące prywatność mechanizmy SKAdNetwork/AdAttributionKit AppsFlyer mogą być używane tylko wtedy, gdy później włączysz pomiar reklam w Ustawieniach; w takim przypadku żadne dane nie są udostępniane partnerom reklamowym na poziomie urządzenia.
TikTok Enhanced Data Postback i automatyczne śledzenie zakupów są wyłączone. Nigdy nie wysyłamy partnerom reklamowym treści projektów, wymiarów, skanów, zdjęć, imion, adresów e-mail ani numerów telefonów. Apple może wysyłać do AppsFlyer chroniące prywatność kopie postbacków SKAdNetwork lub AdAttributionKit. Takie postbacki Apple nie zawierają IDFA ani danych kontaktowych.
Pomiar reklam i śledzenie Meta
Śledzenie za pomocą SDK Meta dotyczy wyłącznie wersji ScaFix opublikowanej w App Store, która zawiera ten SDK. Śledzenie za pomocą SDK Meta nie odbywa się przed opublikowaniem i zainstalowaniem takiej wersji. W wersji zawierającej SDK śledzenie rozpoczyna się i trwa tylko wtedy, gdy udzielisz zgody w komunikacie ATT Apple, a pomiar reklam pozostaje włączony w ScaFix w Ustawienia → Prywatność. Meta może wtedy otrzymywać informacje o instalacji i aktywacji aplikacji, identyfikatory urządzenia i aplikacji — w tym identyfikator właściwy dla instalacji oraz identyfikator reklamowy Apple IDFA, jeśli jest dostępny —, adres IP oraz techniczne dane aplikacji i urządzenia. Meta może również otrzymywać generowane przez SDK dane sesji i cyklu życia: aktywację i dezaktywację, czas trwania sesji, czas między sesjami oraz przerwy przy przechodzeniu aplikacji między pierwszym planem a tłem. Automatyczne rejestrowanie innych zdarzeń aplikacji jest wyłączone, ale zdarzenia aktywacji, dezaktywacji i sesji są nadal mierzone. Treści projektów, pomiary, obrazy, imiona i nazwiska oraz adresy e-mail nie są przesyłane do Meta przez tę integrację. ScaFix działa normalnie bez tej zgody.
Projekty, import plików PDF, aparat i logo konta
Szkice tworzone bez logowania są przechowywane wyłącznie lokalnie w danej przeglądarce lub na urządzeniu. Po zalogowaniu projekty, wymiary ścian, ustawienia projektu i logo konta są przechowywane i synchronizowane przez Firebase Cloud Firestore i Cloud Storage, aby treści były dostępne w przeglądarce i na iPhonie. Sam importowany źródłowy plik PDF jest przetwarzany w pamięci i nie jest przesyłany; pochodna geometria projektu zapisana w projekcie może być synchronizowana tak jak pozostałe dane projektu. Dostęp do aparatu, zdjęć i LiDAR jest używany tylko po uruchomieniu funkcji, która go wymaga. Przesłane logo konta jest przechowywane w chmurze do momentu zastąpienia go lub usunięcia konta.
Udostępnianie i podmioty przetwarzające
Firebase (Google Ireland Limited), w tym Cloud Firestore i Cloud Storage, przetwarza w naszym imieniu dane konta, synchronizowane projekty, wymiary ścian, ustawienia projektu i logo konta, a także zweryfikowane przez serwer dane subskrypcji i transakcji, powiadomienia operacyjne, opcjonalne statystyki użytkowania oraz techniczne dane bezpieczeństwa/SDK. Apple przetwarza zakupy, App Store Server Notifications, dostarczanie przez APNs i poświadczenia App Attest.
Ze względów bezpieczeństwa Firebase App Check korzysta z usługi App Attest firmy Apple. Firebase przetwarza kryptograficzne obiekty atestacji i asercji, krótkotrwałe tokeny App Check oraz podstawowe informacje techniczne o aplikacji, aby sprawdzić, czy żądania pochodzą z autentycznej instalacji ScaFix, i chronić usługi backendowe Firebase i ScaFix przed nadużyciami. W żądaniach do backendu wykonywanych po zalogowaniu token App Check jest wysyłany wraz z tokenem uwierzytelniającym Firebase. ScaFix nie przechowuje tokenów App Check ani materiału atestacyjnego we własnej bazie danych aplikacji, a dane te nie są wykorzystywane do reklam.
AppsFlyer Ltd. może przetwarzać chroniące prywatność dane pomiarowe Apple, gdy pomiar reklam jest włączony, oraz dane urządzenia, gdy pomiar reklam pozostaje włączony w ScaFix i udzielono zgody ATT. Meta Platforms Ireland Limited i TikTok Technology Limited przetwarzają dane bezpośredniego pomiaru reklam tylko przy spełnieniu tych samych dwóch warunków. Snap Inc. może otrzymywać postbacki kampanii przez AppsFlyer; aplikacja nie zawiera SDK Snap.
Statystyki użytkowania Firebase, treści projektów i dane konta ScaFix nie są udostępniane Meta, TikTok, AppsFlyer ani Snap.
Apple, Google i dostawcy pomiaru reklam mogą przetwarzać dane poza EOG na podstawie ważnych mechanizmów transferu, w tym w stosownych przypadkach standardowych klauzul umownych Komisji Europej (SCC).
Twoje wybory i usunięcie konta
Zgodę na Firebase Analytics możesz zmienić w Ustawienia → Prywatność. Pomiar reklam można wyłączyć w ScaFix w Ustawienia → Prywatność; w wersji aplikacji zawierającej SDK Meta śledzenie Meta można również odrzucić w komunikacie ATT Apple, a później zmienić ten wybór w ustawieniach iOS dla ScaFix. Możesz usunąć konto logowania bezpośrednio w aplikacji w Ustawienia → Konto → Usuń konto. Zostaną wtedy usunięte lokalne dane aplikacji, projekty synchronizowane w chmurze, ustawienia projektu oraz dane logo i marki konta. Skontaktuj się z nami pod adresem podanym powyżej, aby uzyskać dostęp do innych powiązanych z Tobą danych serwerowych lub zażądać ich usunięcia.
Zmiany
W przypadku istotnych zmian zaktualizujemy datę u góry tej strony.
AppsFlyer OneLink · 2026-09-08
Za zgodą marketingową przycisk App Store używa AppsFlyer OneLink do pomiaru drogi od reklamy do aplikacji. Po kliknięciu AppsFlyer otrzymuje identyfikatory kampanii/reklamy, identyfikator kliknięcia Meta, jeśli jest dostępny, oraz informacje o połączeniu i urządzeniu. Przypisanie późniejszych instalacji lub zakupów zależy od zgody w iOS i dostępnych sygnałów; kliknięcie nie jest zakupem. Bez zgody przycisk prowadzi bezpośrednio do Apple.
