ScaFix
Polityka prywatności ScaFix
Zaktualizowano 9 października 2026 r.
Niniejsza polityka wyjaśnia, jakie informacje ScaFix może przetwarzać, gdy korzystasz z aplikacji lub odwiedzasz scafix.app, oraz jakie masz możliwości wyboru.
Aplikacja webowa, konto, przechowywanie projektów i płatności
Konto, dostęp Basic i projekty webowe
Gdy korzystasz z aplikacji webowej po zalogowaniu, Firebase Authentication i Cloud Firestore przetwarzają identyfikator konta, dane logowania, zawartość projektów, wymiary, ustawienia, internetowy magazyn części i stan subskrypcji. Konto, płatny dostęp oraz zalogowane projekty wraz z wymiarami i ustawieniami synchronizują się między webem a iOS na tym samym koncie ScaFix. Internetowy magazyn części nie synchronizuje się z iOS. Google przetwarza te dane w imieniu ScaFix.
Analityka internetowa i marketing
Google Analytics jest ładowany dopiero po wyrażeniu zgody na Analitykę. Mierzy odsłony i działania ScaFix, takie jak rozpoczęcie demonstracji, rejestracji lub płatności oraz kliknięcia do App Store; w przypadku zalogowanych użytkowników może otrzymać nieprzejrzysty identyfikator użytkownika Firebase, ale nie imię, nazwisko ani adres e-mail. Meta Pixel jest ładowany dopiero po zgodzie na Marketing i mierzy odsłony oraz te same działania wraz z danymi przeglądarki i urządzenia, adresem IP, adresem URL strony i plikami cookie lub identyfikatorami Meta. Meta Pixel korzysta też z automatycznego zaawansowanego dopasowania Meta: gdy wpisujesz dane kontaktowe w formularzu na stronie, na przykład adres e-mail przy rejestracji, Pixel może je odczytać, przekształcić w przeglądarce w skróty SHA-256 i wysłać te skróty do Meta – nawet przed wysłaniem formularza – aby Meta mogła powiązać zdarzenia z kontem Meta. Aplikacja webowa nie ładuje pikseli TikTok ani Snap ani reklamowych SDK. Za zgodą na Marketing pierwsze i ostatnie poprawne oznaczenia kampanii są zapisywane w pamięci sesji karty. Identyfikatory kliknięć pozostają oddzielone od podsumowania kampanii konta. Przy rejestracji i płatności publiczne nazwy kampanii i źródła mogą być powiązane z kontem ScaFix w Firebase oraz metadanymi Stripe Checkout i subskrypcji. Pozwala to powiązać rejestracje, okresy próbne, zakupy i rezygnacje. Powiadomienia operacyjne dla właściciela przez Telegram, Pushover i e-mail mogą zawierać platformę, kampanię i status płatności, bez identyfikatorów kliknięć, pełnych adresów stron ani danych kontaktowych. Brakujące źródło jest nieznane, nie organiczne. Wycofanie zgody usuwa dane przeglądarki i po synchronizacji na zalogowanym koncie jego bieżący zapis kampanii oraz zatrzymuje nowe użycie. Historyczne zdarzenia i metadane Stripe mogą pozostać przy transakcjach. Usunięcie konta usuwa jego prywatny zapis kampanii. Bez żadnej zgody ScaFix zapisuje przy rejestracji tylko to, z której własnej strony wejścia i z którego przycisku utworzono konto oraz czy link miał oznaczenie kampanii (bez nazwy kampanii), razem z kontem w Firebase; dane te są usuwane wraz z kontem. Gdy zalogowane konto po raz pierwszy otworzy stronę planów zaraz po trzech pytaniach przewodnika, ScaFix zapisuje też ten moment razem z kontem w Firebase, wraz ze stroną wejścia, odpowiedzią w przewodniku i proponowanym planem (bez nazwy kampanii), i dolicza jedno wejście do dziennego licznika według kraju i strony wejścia, który nie zawiera żadnego identyfikatora konta. Dzieje się to bez zgody; wpis jest usuwany wraz z kontem, a dzienny licznik jest anonimowy. Tylko za zgodą na Marketing serwer ScaFix wysyła też do Meta dwa kroki ścieżki: ukończoną rejestrację, raz na konto, oraz każdą wizytę na stronie planów, także bez konta, ale nigdy dla konta, które ma już aktywny plan. Każdy krok zawiera identyfikator zdarzenia wspólny z pikselem Meta, aby Meta policzyła krok tylko raz, adres IP i przeglądarkę, przybliżony kraj, identyfikatory Meta _fbp/_fbc, dla zalogowanego konta zahaszowany algorytmem SHA-256 adres e-mail i identyfikator użytkownika (oraz imię i nazwisko, jeśli konto je ma) oraz dla strony planów stronę wejścia, odpowiedź w przewodniku i wybrany plan. Te kroki nie mają wartości zakupu, a bez tej zgody nic nie jest wysyłane do Meta. Podsumowania nie zawierają projektów, wymiarów, obrazów ani danych kart.
Pomiar Meta przez tracking.scafix.app (Birch)
Za zgodą na Marketing ScaFix może też wysyłać dane pomiarowe do Meta przez serwer pomiarowy w naszej subdomenie tracking.scafix.app. Otrzymuje on kopie tych samych zdarzeń i danych, które mierzy Meta Pixel, jak opisano powyżej – na przykład odsłony, rejestrację, wizyty na stronie planów i rozpoczęcie płatności – i przekazuje je do Meta bezpośrednio z serwera. Każde zdarzenie ma ten sam identyfikator zdarzenia co w Meta Pixel, aby Meta policzyła je tylko raz. Serwer pomiarowy obsługuje Birch (bir.ch) jako nasz podmiot przetwarzający; serwer działa w UE (Frankfurt). Birch przetwarza te dane wyłącznie zgodnie z naszymi poleceniami; jeśli Birch korzysta z podmiotów podprzetwarzających spoza EOG, przekazywanie danych odbywa się na podstawie standardowych klauzul umownych UE.
Skrypt pomiarowy korzysta też z automatycznego dopasowania Birch. Gdy klikniesz przycisk, skrypt może odczytać dane kontaktowe wpisane w pola formularza na stronie – e-mail, imię i nazwisko, numer telefonu, płeć, datę urodzenia, miasto, region, kod pocztowy, kraj i identyfikator użytkownika – nawet jeśli formularz nie zostanie wysłany, i wysłać je do serwera pomiarowego w osobnym zdarzeniu (InputData) oraz z kolejnymi zdarzeniami, dopóki strona jest otwarta. Skrypt wysyła te dane bez haszowania, jedynie znormalizowane (na przykład małymi literami), przez szyfrowane połączenie. Meta przyjmuje takie dane kontaktowe wyłącznie jako skróty SHA-256, dlatego są one przekształcane w skróty, zanim serwer pomiarowy przekaże je do Meta, która wykorzystuje je do powiązania zdarzeń z kontem Meta. Birch przetwarza je wyłącznie jako nasz podmiot przetwarzający, jak opisano powyżej. Dzieje się tak tylko po wyrażeniu zgody na Marketing – nigdy wcześniej i nie po jej wycofaniu.
Skrypt pomiarowy jest ładowany z tracking.scafix.app i zapisuje w domenie scafix.app własny plik cookie _cbp. Zawiera on losowy identyfikator przeglądarki (lub tę samą wartość co plik cookie _fbp od Meta, jeśli już istnieje), aby zdarzenia z tej samej przeglądarki można było powiązać ze sobą i przypisać do reklam. Jest ważny 90 dni i odnawiany przy kolejnych wizytach. Jeśli trafisz na stronę z reklamy Meta z jej identyfikatorem kliknięcia (fbclid), plik cookie _cbc może również przechowywać ten identyfikator kliknięcia przez 90 dni. Ponieważ tracking.scafix.app jest częścią domeny scafix.app, przeglądarka wysyła do niego również pliki cookie ustawione dla całej domeny, na przykład pliki _fbp i _fbc od Meta oraz, jeśli wyrażono zgodę na Analitykę, analityczne pliki cookie.
Bez zgody na Marketing ani ten skrypt, ani Meta Pixel nie są ładowane i nic nie jest wysyłane do tracking.scafix.app. Zgodę możesz w każdej chwili wycofać w „Ustawieniach prywatności” na stronie; od tego momentu nowe wywołania pomiarowe przez serwer pomiarowy zostają zatrzymane. Pliki cookie _cbp i _cbc mogą pozostać do czasu ich usunięcia lub wygaśnięcia.
Pomiar ukończonych zakupów
Jeśli Marketing był dozwolony w chwili uruchomienia Stripe Checkout, po potwierdzeniu zakupu przez serwer ScaFix może wysłać do Meta zdarzenie Purchase zawierające wartość i walutę zakupu oraz stabilny identyfikator Stripe, adres e-mail zahaszowany algorytmem SHA-256 i ewentualne identyfikatory Meta _fbp/_fbc. Adres e-mail nie jest wysyłany jawnym tekstem, a zdarzenie nie jest wysyłane bez tej zgody.
Jeśli Analityka była dozwolona w chwili uruchomienia Stripe Checkout, po potwierdzeniu zakupu przez serwer ScaFix może wysłać do Google Analytics 4 zdarzenie Purchase zawierające wartość zakupu bez podatku, walutę, identyfikator Checkout Session jako identyfikator transakcji, nieprzejrzysty identyfikator użytkownika Firebase oraz pliki cookie klienta i sesji Google Analytics. Użycie reklamowe i personalizacja reklam pozostają wyłączone, a zdarzenie nie jest wysyłane bez tej zgody.
Dla zalogowanego użytkownika ScaFix zapisuje w Firebase aktualne wybory Analityki i Marketingu, losową rewizję oraz czas zmiany. Przy uruchomieniu Checkout rewizja i tylko zaakceptowane identyfikatory niezbędne do pomiaru zakupu – pliki cookie klienta i sesji Google Analytics i/lub Meta _fbp/_fbc – mogą zostać skopiowane do metadanych Stripe Checkout Session. Metadane mogą pozostać w porzuconej Checkout Session. Służą wyłącznie do sprawdzenia aktualnej zgody po otrzymaniu webhooka i pomiaru potwierdzonego zakupu; nie są kopiowane do cyklicznej subskrypcji. Zmiana któregokolwiek wyboru odnawia rewizję, więc starsza sesja nie może autoryzować nowego zdarzenia. W tych metadanych pomiarowych nie są przechowywane dane projektu ani karty płatniczej.
Metadane Stripe Checkout wskazują również, które opcjonalne kategorie były dozwolone przy uruchomieniu Checkout.
Płatności i uprawnienia
Subskrypcje internetowe obsługuje Stripe. Stripe otrzymuje dane rozliczeniowe i płatnicze niezbędne do realizacji i obsługi zakupu; ScaFix nie przechowuje pełnych numerów kart. Zakupy w App Store nadal obsługuje Apple. ScaFix przetwarza identyfikatory dostawcy, klienta, subskrypcji i transakcji oraz stan subskrypcji, aby połączyć oba sposoby zakupu z tym samym kontem ScaFix.
Twoje wybory
Możesz usunąć projekty webowe i konto ScaFix. Przed usunięciem zarządzaj aktywnymi subskrypcjami lub anuluj je u dostawcy płatności; usunięcie konta nie kończy automatycznie subskrypcji Stripe ani App Store. Historia zakupów i subskrypcji może zostać zachowana bez powiązania z kontem, gdy jest to potrzebne do celów księgowych, bezpieczeństwa i dokumentacji. Pytania o inne dane serwera: support@scafix.app.
Liczenie wizyt na stronach docelowych i rozpoczęcie płatności
Bez zgody ScaFix zlicza zdarzenia na swoich publicznych stronach wejściowych, w tym na stronie głównej, /start, /sept, /ultra, /ultimate i stronach poradników, jako sumy dzienne i godzinowe według UTC. Obejmują one wyświetlenia i dalszą nawigację, interakcje, ładowanie i używanie 3D, widoczne sekcje przykładów, list części, dokumentów i planów, kliknięcia dokumentów i zakupu, wybór ścieżki konta lub płatności, próby otwarcia Stripe Checkout oraz ograniczony zestaw kategorii błędów. Sumy są dzielone według wersji pomiaru, strony wejściowej, języka, typu urządzenia, publicznych oznaczeń reklam (ID reklamy, ID zestawu reklam i utm_content) oraz ustalonych wyborów, takich jak plan i okres rozliczeniowy. Nie tworzy się w tym celu identyfikatora odwiedzającego ani urządzenia, plików cookie ani danych w pamięci urządzenia. Dane liczników nie zawierają konta, adresu IP, pełnego identyfikatora przeglądarki, surowego adresu URL, dowolnego tekstu ani danych projektu. Adres IP jest używany tylko krótko w pamięci do ograniczania powtarzających się żądań; typ urządzenia wynika z identyfikatora przeglądarki. Nowe liczniki przyjmują tylko ruch produkcyjny w naszej publicznej domenie; znane roboty i zautomatyzowane przeglądarki są wykluczone. Podstawą jest nasz prawnie uzasadniony interes w ustaleniu, które strony wejściowe i kroki działają.
Aby rozróżnić nowe, ponownie użyte i unikalne sesje Stripe Checkout, serwer zapisuje wewnętrzne potwierdzenie transakcji ze skrótem SHA-256 identyfikatora sesji Checkout. Oryginalny identyfikator sesji nie jest zapisywany w potwierdzeniu. Zapobiega ono podwójnemu liczeniu tego samego Checkout; nie identyfikuje odwiedzających ani nie śledzi ich między stronami. Otwarcie Checkout nie oznacza sfinalizowanego rozpoczęcia okresu próbnego ani dokonanej płatności.
Tylko za zgodą na Marketing serwer ScaFix wysyła też do Meta rozpoczęcie płatności Stripe (InitiateCheckout) z tym samym identyfikatorem zdarzenia co Piksel Meta, aby Meta policzyła je raz: dla zalogowanego konta zahaszowany SHA-256 adres e-mail i identyfikator użytkownika, dla zakupu bez konta zahaszowany SHA-256 pseudonimowy identyfikator wyprowadzony z losowego klucza aktywacyjnego zakupu, a także adres IP, przeglądarkę, przybliżony kraj, identyfikatory Meta _fbp/_fbc, plan, okres rozliczeniowy i stronę docelową. Zdarzenie nie ma wartości zakupu i bez tej zgody nic nie jest wysyłane do Meta.
Skąd pochodził zakup
Za zgodą na Marketing ScaFix przechowuje także pierwsze i ostatnie oznaczenia kampanii przez maksymalnie 30 dni w podpisanym pliku cookie (scafix_attr), który może odczytać tylko serwer ScaFix, aby zakup dokonany później lub w innej karcie zachował swoje źródło. Jeśli link nie ma oznaczeń kampanii, źródłem jest domena strony odsyłającej (na przykład wyszukiwarki lub ChatGPT) albo „bezpośrednio”, nigdy pełny adres. Wycofanie zgody na Marketing usuwa plik cookie; bez zgody płatność ScaFix go nie odczytuje.
W aplikacji na iPhone’a ScaFix zapisuje jednorazowo po rejestracji lub zalogowaniu, razem z Twoim kontem w Firebase: datę pierwszego uruchomienia aplikacji, wersję aplikacji oraz to, czy framework AdServices firmy Apple zgłasza, że aplikację zainstalowano z reklamy Apple Ads (bez identyfikatora reklamowego). Tylko za zgodą na Marketing ScaFix zapisuje również kampanię, grupę reklam, słowo kluczowe i kraj tej reklamy, informacje AppsFlyer o kampanii dla instalacji oraz oznaczenia kampanii linku ScaFix, który otworzył aplikację. Jeśli odpowiesz na dobrowolne pytanie „Skąd dowiedziałeś się o ScaFix?”, odpowiedź również zostanie zapisana. Powiadomienia dla właściciela o zakupie mogą pokazywać to źródło. Wpis jest usuwany razem z kontem.
Wcześniejsze zakupy przed utworzeniem konta
Ta sekcja dotyczy wcześniejszych zakupów internetowych rozpoczętych przed utworzeniem konta ScaFix lub zalogowaniem się. Aby umożliwić odebranie zakupu, ScaFix zapisuje niezbędny, losowy sekret odbioru w pliku cookie HttpOnly oraz rekord serwerowy zawierający identyfikatory Stripe, wybrany poziom subskrypcji, zamaskowany adres e-mail i skrót SHA-256 adresu e-mail. Rekord zawiera również skrót adresu sieciowego w celu zapobiegania nadużyciom oraz — jeśli wyrażono zgodę — odpowiednie dane kampanii i pomiarów. ScaFix nie przechowuje pełnych danych karty płatniczej.
Po płatności używamy adresu e-mail ze Stripe Checkout, aby utworzyć Twoje konto lub przypisać zakup do konta, które już masz, i wysyłamy Ci e-mail, w którym ustawiasz hasło. Jeśli zakupu nie da się automatycznie przypisać do konta, i tak pozostaje on aktywny: okres próbny trwa dalej, a po jego zakończeniu pobierana jest uzgodniona opłata. Możesz aktywować zakup w dowolnym momencie, logując się adresem e-mail użytym w Stripe Checkout, lub skontaktować się z pomocą techniczną.
Ultimate+
Projekty Ultimate+, dane klientów, profil firmy i ustawienia cen są synchronizowane w postaci skompresowanej z Firebase na Twoim koncie. Przeglądarka zachowuje lokalną kopię roboczą. Przed zmianą urządzenia poczekaj na potwierdzenie zapisu w chmurze; zmiany offline zostaną zsynchronizowane po powrocie połączenia. Przy jednoczesnych zmianach wybierasz wersję. Możesz wysyłać osobne kopie projektów aktywnym członkom zespołu. Usunięcie synchronizuje się między Twoimi urządzeniami, ale nie usuwa kopii wysłanych współpracownikom. Możesz też pobierać własne kopie zapasowe.
Firebase obsługuje konta, dostęp, okres próbny i stanowiska; Stripe obsługuje płatności. Mapy korzystają z OpenStreetMap, OpenFreeMap, Overpass i odpowiednich dostawców danych terenu. Wyszukiwanie przesyła adres lub współrzędne, a dostawcy otrzymują techniczne dane zapytań. Wyniki adresowe są buforowane przez siedem dni. Kraj początkowy wynika z przybliżonej lokalizacji sieciowej; dokładna pozycja wymaga Twojego wyboru i zgody. Sprawdzaj mapy i teren na podstawie rzeczywistych pomiarów.
Niezbędne wiadomości dotyczące konta, bezpieczeństwa i usług są oddzielone od dobrowolnego marketingu e-mailowego. Wyłącznie za wyraźną zgodą ScaFix zapisuje adres e-mail, język, status weryfikacji, datę zgody i wersję tekstu na osobnej liście marketingowej Firebase. Zgodę można wycofać w Ustawieniach. Wycofanie zgody lub usunięcie konta usuwa wpis z listy.
X Ads · 2026-09-24
Za zgodą na Marketing ScaFix wysyła też potwierdzone zakupy z serwera do X Ads: kwotę, walutę, czas, pseudonimowy identyfikator transakcji, identyfikator kliknięcia X, jeśli jest dostępny, oraz skrót SHA-256 adresu e-mail do dopasowania. Obejmuje to pierwszą płatność po bezpłatnym okresie próbnym. Bezpłatne okresy próbne i odnowienia nie są zgłaszane jako nowe zakupy. Aktualna zgoda jest sprawdzana przed każdym wysłaniem. Treść projektów i dane kart płatniczych nie są udostępniane. Zgodę można wycofać w dowolnym momencie. Skrypt X nie jest ładowany w przeglądarce.
Microsoft Clarity: mapy cieplne i nagrania sesji
Analityka obejmuje też Microsoft Clarity: kliknięcia, przewijanie i nagrania sesji na stronach publicznych, z maskowaną treścią.
Clarity ładuje się dopiero po nowej zgodzie na analitykę z tą informacją. Treści formularzy są maskowane; strony konta, projektu, edytora, przesyłania i powrotu z płatności nie są nagrywane. Nie wysyłamy identyfikatorów użytkowników Firebase. Clarity przetwarza dane o użyciu i urządzeniu oraz może ustawiać pseudonimowe pliki cookie sesji. Zgoda reklamowa dla Clarity pozostaje wyłączona. Zgodę można wycofać w ustawieniach prywatności. Nagrania nie są filmami z prywatnych rysunków.
Analityka i wydajność Vercel
Po wyrażeniu zgody na Analitykę ScaFix korzysta również z Vercel Web Analytics i Speed Insights. Usługi te przetwarzają anonimowe, zagregowane odsłony oraz techniczne pomiary wydajności, takie jak strona lub trasa, źródło odesłania, przybliżony kraj, przeglądarka, urządzenie, system operacyjny, typ sieci i Core Web Vitals. Nie używają plików cookie ani nie łączą danych z użytkownikiem Firebase. Nie oferują nagrywania ani odtwarzania sesji użytkownika (session replay). Web Analytics wyprowadza anonimowy skrót z przychodzącego żądania i może go używać do grupowania odsłon w krótkotrwałą sesję oraz obliczania zagregowanych wskaźników, takich jak współczynnik odrzuceń. Skrót i powiązanie sesji są resetowane lub odrzucane najpóźniej po 24 godzinach i nie służą do śledzenia odwiedzających między różnymi dniami, witrynami lub aplikacjami. Nie są wysyłane konkretne identyfikatory projektów, treść projektów, wymiary, nazwy plików, obrazy ani dane płatnicze. Zbieranie kończy się po wycofaniu zgody na Analitykę.
Szczegóły aplikacji na iPhone’a i powiązanych usług
Administrator danych
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Powiadomienia operacyjne tylko dla właściciela i zdarzenia App Store
Tylko zweryfikowane konto właściciela ScaFix może dobrowolnie włączyć prywatne powiadomienia push o nowych rejestracjach kont, okresach próbnych, zakupach i przejściach z okresu próbnego na płatny. Zwykli użytkownicy nie są rejestrowani do tych powiadomień i nie widzą tej prośby o pozwolenie na powiadomienia.
Po włączeniu powiadomień przez właściciela ScaFix i Firebase Cloud Messaging przetwarzają identyfikator instalacji Firebase (FID), jego powiązanie z tokenem Apple Push Notification service (APNs) urządzenia oraz powiązane dane rejestracyjne w celu kierowania i dostarczania powiadomień. Wyłączenie funkcji usuwa urządzenie z listy odbiorców ScaFix i wyrejestrowuje je z FCM.
W przypadku zakupu dokonanego z sesji aplikacji uwierzytelnionej przez Firebase ScaFix może wydać stały, losowo wygenerowany appAccountToken, powiązać go na serwerze z identyfikatorem użytkownika Firebase (UID) i przekazać token do StoreKit. Pozwala to powiązać odpowiednie zdarzenia zakupu i subskrypcji z kontem. Token nie jest danymi uwierzytelniającymi płatność i nie zawiera danych płatniczych.
ScaFix odbiera i weryfikuje podpisane przez Apple App Store Server Notifications v2 oraz przetwarza odpowiednie dane zdarzeń zakupu i subskrypcji, takie jak typ powiadomienia i zdarzenia, identyfikatory transakcji i pierwotnej transakcji, identyfikator produktu, środowisko, data podpisania oraz appAccountToken. Przetwarzanie służy między innymi do wykrywania nowych subskrypcji, bezpłatnych okresów próbnych i ich płatnej konwersji, zapobiegania ponownemu przetworzeniu oraz tworzenia powiadomienia dla właściciela, gdy ma to zastosowanie. Płatność obsługuje Apple.
Tekst powiadomienia push wskazuje wyłącznie rodzaj zdarzenia operacyjnego. Nie zawiera imienia i nazwiska ani adresu e-mail klienta, identyfikatora Firebase UID, appAccountToken, identyfikatorów transakcji, danych płatniczych lub karty, treści potwierdzenia zakupu, zawartości projektu, wymiarów ani obrazów. Dane tych powiadomień operacyjnych nie są wykorzystywane do reklam.
Konto i logowanie
Jeśli zdecydujesz się zalogować, ScaFix używa Firebase Authentication do logowania przez Apple, Google lub e-mail. Może to obejmować identyfikator użytkownika, adres e-mail, nazwę wyświetlaną i metodę logowania. Podczas logowania przez Google usługa Google Sign-In może też przetwarzać identyfikator konta, imię i nazwisko, adres e-mail oraz techniczne dane logowania.
Statystyki użytkowania
Statystyki użycia są domyślnie włączone. Firebase Analytics otrzymuje dane o otwarciach aplikacji, sesjach i cyklu życia, liczbie projektów, używanych systemach rusztowań oraz korzystaniu z innych funkcji.
Firebase Analytics może również otrzymywać zdarzenia zakupu i subskrypcji, takie jak identyfikator produktu i status, ale nigdy dane kart płatniczych.
Gdy opcjonalne statystyki użytkowania i pomiar reklam są włączone, zdarzenia zakupu i subskrypcji z Firebase Analytics mogą być łączone z Google Ads lub do niego importowane na potrzeby atrybucji, pomiaru konwersji i optymalizacji reklam. Dane kart płatniczych, dane konta Firebase Authentication/Firestore i treści projektów nie są przekazywane do Google Ads.
Statystyki użycia można wyłączyć w dowolnym momencie w Ustawienia → Prywatność. Nie wpływa to na funkcje aplikacji.
Pomiar reklam i śledzenie
ScaFix przetwarza informacje, aby zapewnić działanie aplikacji, i korzysta z Firebase do statystyk użycia, które można wyłączyć w Ustawieniach. Przy pierwszym uruchomieniu okno ATT firmy Apple jest jedynym wyborem dotyczącym pomiaru reklam. Meta i TikTok rozpoczynają bezpośrednie śledzenie tylko wtedy, gdy wybierzesz Zezwól. AppsFlyer może korzystać z chroniącego prywatność pomiaru Apple bez IDFA/IDFV tylko wtedy, gdy później włączysz pomiar reklam w Ustawieniach. Snapchat jest mierzony wyłącznie przez AppsFlyer; aplikacja nie zawiera bezpośredniego SDK Snap.
Gdy pomiar reklam pozostaje włączony w ScaFix i udzielono zgody ATT, Meta Platforms Ireland Limited, TikTok Technology Limited i AppsFlyer Ltd. mogą otrzymywać dane o instalacji, otwarciu aplikacji, sesji lub utrzymaniu użytkownika, techniczne informacje o aplikacji i urządzeniu, przybliżoną lokalizację opartą na adresie IP, identyfikator instalacji/IDFV i IDFA.
Gdy pomiar reklam jest aktywny, do AppsFlyer może zostać wysłane jedno zdarzenie zakupu dla każdego kwalifikującego się, zweryfikowanego i płatnego obciążenia produkcyjnego — zakupu początkowego lub odnowienia — z identyfikatorem produktu, rzeczywistą ceną, walutą, ilością oraz identyfikatorem transakcji lub zamówienia StoreKit. Dane kart płatniczych, zawartość paragonów i dane bankowe nigdy nie są udostępniane. AppsFlyer może przekazywać skonfigurowane postbacki do Meta, TikTok i Snap. Meta i TikTok nie otrzymują zdarzeń zakupu bezpośrednio z aplikacji, a aplikacja nie zawiera bezpośredniego SDK Snap.
Jeśli ATT zostanie odrzucone lub ograniczone, bezpośrednie śledzenie oraz IDFA/IDFV są wyłączone. Chroniące prywatność mechanizmy SKAdNetwork/AdAttributionKit AppsFlyer mogą być używane tylko wtedy, gdy później włączysz pomiar reklam w Ustawieniach; w takim przypadku żadne dane nie są udostępniane partnerom reklamowym na poziomie urządzenia.
TikTok Enhanced Data Postback i automatyczne śledzenie zakupów są wyłączone. Nigdy nie wysyłamy partnerom reklamowym treści projektów, wymiarów, skanów, zdjęć, imion, adresów e-mail ani numerów telefonów. Apple może wysyłać do AppsFlyer chroniące prywatność kopie postbacków SKAdNetwork lub AdAttributionKit. Takie postbacki Apple nie zawierają IDFA ani danych kontaktowych.
Pomiar reklam i śledzenie Meta
Śledzenie za pomocą SDK Meta dotyczy wyłącznie wersji ScaFix opublikowanej w App Store, która zawiera ten SDK. Śledzenie za pomocą SDK Meta nie odbywa się przed opublikowaniem i zainstalowaniem takiej wersji. W wersji zawierającej SDK śledzenie rozpoczyna się i trwa tylko wtedy, gdy udzielisz zgody w komunikacie ATT Apple, a pomiar reklam pozostaje włączony w ScaFix w Ustawienia → Prywatność. Meta może wtedy otrzymywać informacje o instalacji i aktywacji aplikacji, identyfikatory urządzenia i aplikacji — w tym identyfikator właściwy dla instalacji oraz identyfikator reklamowy Apple IDFA, jeśli jest dostępny —, adres IP oraz techniczne dane aplikacji i urządzenia. Meta może również otrzymywać generowane przez SDK dane sesji i cyklu życia: aktywację i dezaktywację, czas trwania sesji, czas między sesjami oraz przerwy przy przechodzeniu aplikacji między pierwszym planem a tłem. Automatyczne rejestrowanie innych zdarzeń aplikacji jest wyłączone, ale zdarzenia aktywacji, dezaktywacji i sesji są nadal mierzone. Treści projektów, pomiary, obrazy, imiona i nazwiska oraz adresy e-mail nie są przesyłane do Meta przez tę integrację. ScaFix działa normalnie bez tej zgody.
Projekty, import plików PDF, aparat i logo konta
Szkice tworzone bez logowania są przechowywane wyłącznie lokalnie w danej przeglądarce lub na urządzeniu. Po zalogowaniu projekty, wymiary ścian, ustawienia projektu i logo konta są przechowywane i synchronizowane przez Firebase Cloud Firestore i Cloud Storage, aby treści były dostępne w przeglądarce i na iPhonie. Sam importowany źródłowy plik PDF jest przetwarzany w pamięci i nie jest przesyłany; pochodna geometria projektu zapisana w projekcie może być synchronizowana tak jak pozostałe dane projektu. Dostęp do aparatu, zdjęć i LiDAR jest używany tylko po uruchomieniu funkcji, która go wymaga. Przesłane logo konta jest przechowywane w chmurze do momentu zastąpienia go lub usunięcia konta.
Udostępnianie i podmioty przetwarzające
Firebase (Google Ireland Limited), w tym Cloud Firestore i Cloud Storage, przetwarza w naszym imieniu dane konta, synchronizowane projekty, wymiary ścian, ustawienia projektu i logo konta, a także zweryfikowane przez serwer dane subskrypcji i transakcji, powiadomienia operacyjne, opcjonalne statystyki użytkowania oraz techniczne dane bezpieczeństwa/SDK. Apple przetwarza zakupy, App Store Server Notifications, dostarczanie przez APNs i poświadczenia App Attest.
Ze względów bezpieczeństwa Firebase App Check korzysta z usługi App Attest firmy Apple. Firebase przetwarza kryptograficzne obiekty atestacji i asercji, krótkotrwałe tokeny App Check oraz podstawowe informacje techniczne o aplikacji, aby sprawdzić, czy żądania pochodzą z autentycznej instalacji ScaFix, i chronić usługi backendowe Firebase i ScaFix przed nadużyciami. W żądaniach do backendu wykonywanych po zalogowaniu token App Check jest wysyłany wraz z tokenem uwierzytelniającym Firebase. ScaFix nie przechowuje tokenów App Check ani materiału atestacyjnego we własnej bazie danych aplikacji, a dane te nie są wykorzystywane do reklam.
AppsFlyer Ltd. może przetwarzać chroniące prywatność dane pomiarowe Apple, gdy pomiar reklam jest włączony, oraz dane urządzenia, gdy pomiar reklam pozostaje włączony w ScaFix i udzielono zgody ATT. Meta Platforms Ireland Limited i TikTok Technology Limited przetwarzają dane bezpośredniego pomiaru reklam tylko przy spełnieniu tych samych dwóch warunków. Snap Inc. może otrzymywać postbacki kampanii przez AppsFlyer; aplikacja nie zawiera SDK Snap.
Statystyki użytkowania Firebase, treści projektów i dane konta ScaFix nie są udostępniane Meta, TikTok, AppsFlyer ani Snap.
Apple, Google i dostawcy pomiaru reklam mogą przetwarzać dane poza EOG na podstawie ważnych mechanizmów transferu, w tym w stosownych przypadkach standardowych klauzul umownych Komisji Europej (SCC).
Twoje wybory i usunięcie konta
Zgodę na Firebase Analytics możesz zmienić w Ustawienia → Prywatność. Pomiar reklam można wyłączyć w ScaFix w Ustawienia → Prywatność; w wersji aplikacji zawierającej SDK Meta śledzenie Meta można również odrzucić w komunikacie ATT Apple, a później zmienić ten wybór w ustawieniach iOS dla ScaFix. Możesz usunąć konto logowania bezpośrednio w aplikacji w Ustawienia → Konto → Usuń konto. Zostaną wtedy usunięte lokalne dane aplikacji, projekty synchronizowane w chmurze, ustawienia projektu oraz dane logo i marki konta. Skontaktuj się z nami pod adresem podanym powyżej, aby uzyskać dostęp do innych powiązanych z Tobą danych serwerowych lub zażądać ich usunięcia.
Zmiany
W przypadku istotnych zmian zaktualizujemy datę u góry tej strony.
AppsFlyer OneLink · 2026-09-08
Za zgodą marketingową przycisk App Store używa AppsFlyer OneLink do pomiaru drogi od reklamy do aplikacji. Po kliknięciu AppsFlyer otrzymuje identyfikatory kampanii/reklamy, identyfikator kliknięcia Meta, jeśli jest dostępny, oraz informacje o połączeniu i urządzeniu. Przypisanie późniejszych instalacji lub zakupów zależy od zgody w iOS i dostępnych sygnałów; kliknięcie nie jest zakupem. Bez zgody przycisk prowadzi bezpośrednio do Apple.
