Polityka prywatności

Ostatnia aktualizacja: 2025-11-05

Niniejsza Polityka prywatności dotyczy produktów i usługWHOX, w tym naszej strony internetowejwhox.is, naszych aplikacji mobilnych i desktopowych oraz naszych rozszerzeń przeglądarki (dalej «Usługi»). «WHOX», «my», «nasz/a/e» oznacza Sam digital solutions FZE, spółkę zarejestrowaną w strefie wolnocłowej ZEA. Uzyskując dostęp do Usług lub z nich korzystając, użytkownik akceptuje niniejszą Politykę.

1) Definicje

  • Dane osobowe — informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Informacje zdezidentyfikowane lub zagregowane nie stanowią danych osobowych.
  • Przetwarzanie — wszelkie operacje wykonywane na danych osobowych (zbieranie, przechowywanie, użycie, ujawnianie itp.).
  • Administrator — określa cele i sposoby przetwarzania.Podmiot przetwarzający przetwarza w imieniu administratora.
  • Usługi — nasza strona, aplikacje, VPN oraz rozszerzenia przeglądarki dystrybuowane pod marką WHOX.

2) Administrator & Kontakt

Administrator: Sam digital solutions FZE, spółka zarejestrowana w strefie wolnocłowej ZEA.

Kontakt ds. prywatności: [email protected]

Podejście EOG/UK: Nie kierujemy się w szczególności do osób w EOG ani w Zjednoczonym Królestwie i nie monitorujemy ich zachowania; w związku z tym obecnie nie ma potrzeby wyznaczania przedstawiciela w UE/UK na podstawie art. 27 RODO. Jeśli nasze podejście się zmieni, dokonamy ponownej oceny i wyznaczymy przedstawiciela.

3) Zakres & Produkty

Niniejsza Polityka obejmuje WHOX VPN, stronę WHOX, nasze aplikacje na iOS/Android/macOS/Windows oraz rozszerzenia przeglądarki. Nie dotyczy stron ani usług podmiotów trzecich.

4) Nasze zobowiązanie «no‑logs»

WHOX to VPN bez dzienników («no‑logs»). Nie zbieramy ani nie przechowujemy treści ruchu, historii przeglądania, zapytań DNS, docelowych adresów IP, przepustowości na użytkownika, znaczników czasu połączeń ani adresu IP przydzielanego przez nasze serwery VPN.

Aby utrzymać bezpieczeństwo i niezawodność Usług, możemy przetwarzać minimalną, nieidentyfikującą telemetrię techniczną (np. wersja aplikacji, system operacyjny urządzenia, diagnostyka awarii, ogólne metryki wydajności). Taka telemetria nie obejmuje aktywności przeglądania i nie służy do identyfikacji. Nie zbieramy identyfikatorów reklamowych (np. IDFA/GAID).

5) Podsumowanie przetwarzania

KategoriaPrzykładyCelPodstawa prawnaOkres przechowywania
Konto & płatnościE‑mail (jeśli podany), status subskrypcji; płatności przezStripe (karty), Apple App Store /Google Play (zakupy w aplikacji),Cryptomus (krypto).Funkcje płatne, rozliczenia, wsparcie, zgodność.Umowa; Obowiązek prawny.Przechowywane tylko tak długo, jak to konieczne do rozliczeń, podatków/audytu, nadużyć/chargebacków oraz zgodnie z właściwymi terminami przedawnienia.
Obsługa stronyNiezbędne pliki cookie; logi serwera i bezpieczeństwa (przez CDN/WAF).Działanie, bezpieczeństwo i debugowanie strony; badanie incydentów.Uzasadniony interes; Obowiązek prawny (bezpieczeństwo).Przechowywane przez minimalny okres niezbędny do działania i bezpieczeństwa; wydłużane podczas aktywnych dochodzeń lub «legal holds».
Analityka (Google Analytics)Odsłony, strony odsyłające, urządzenie/OS/przeglądarka, przybliżona geolokalizacja i podobne metryki użycia zbierane przezGoogle Analytics (GA4).Pomiar i poprawa wykorzystania oraz wydajności strony na poziomie zagregowanym.Zgoda, gdy wymagana (np. EOG/UK); w przeciwnym razie uzasadniony interes, gdzie dozwolone.Okres przechowywania jest ustawiany w naszej usłudze GA4 i może się różnić w zależności od konfiguracji/regionu; wybieramy minimalne praktyczne ustawienie i okresowo je przeglądamy.
Komunikacja wsparciaInformacje przekazywane przez Ciebie e‑mailem lub w formularzach.Odpowiadanie na żądania i rozwiązywanie problemów.Umowa; Uzasadniony interes.Przechowywane tylko tak długo, jak to konieczne do obsługi i follow‑upu, z zastrzeżeniem «legal holds».

Stosujemy minimalizację danych i ograniczenie przechowywania — informacje przechowujemy tylko tak długo, jak to konieczne do wskazanych celów.

6) Cele przetwarzania

  • Świadczenie i utrzymanie żądanych Usług (łączność i funkcje VPN);
  • Zapewnienie bezpieczeństwa, zapobieganie nadużyciom i oszustwom, wykrywanie i rozwiązywanie incydentów;
  • Poprawa wydajności i jakości (np. diagnostyka awarii, aktualizacje aplikacji);
  • Pomiar audytorium w celu zrozumienia korzystania ze strony i poprawy UX (Google Analytics);
  • Spełnienie obowiązków prawnych (np. finanse/podatki, zapobieganie oszustwom);
  • W stosownych przypadkach — analityka lub komunikacja oparta na Twojej zgodzie.

7) Podstawy prawne (UE/UK/CH)

  • Umowa — świadczenie żądanych Usług i funkcji.
  • Uzasadniony interes — utrzymanie bezpieczeństwa i niezawodności Usług, zapobieganie nadużyciom, poprawa jakości oraz pomiar audytorium na wysokim poziomie (z poszanowaniem Twoich praw).
  • Zgoda — dla nieistotnych plików cookie/SDK (np. Google Analytics) i tam, gdzie wymagają tego przepisy.
  • Obowiązki prawne — w celu przestrzegania właściwych przepisów.

8) Pliki cookie & Zgoda

Na naszej stronie nie prowadzimy reklamy programatycznej. Używamy plików cookie i magazynów niezbędnych do działania strony (np. równoważenie obciążenia, bezpieczeństwo).

Korzystamy także z Google Analytics (GA4), aby zrozumieć zagregowane korzystanie ze strony. W EOG/UK (i w innych regionach, gdzie wymagają tego przepisy) ładujemy Google Analytics dopiero po Twoim wyborzeAkceptuj (nieistotne pliki cookie nie są ustawiane poOdrzuć). Poza tymi regionami, gdzie dozwolone, opieramy się na uzasadnionym interesie. Więcej o sposobie użycia danych przez Google: Google Partner Sitesoraz polityka prywatności: Google Privacy. Możesz wyłączyć Google Analytics za pomocą dodatku do przeglądarki.

9) Sklepy z aplikacjami & Rozszerzenia

W przypadku zakupów przez Apple App Store lubGoogle Play, Apple lub Google działają jakoniezależni administratorzy tych transakcji i przetwarzają dane zgodnie ze swoimi politykami. Nasze aplikacje wymagają jedynie minimalnych, niezbędnych uprawnień (np. konfiguracja VPN, dostęp do sieci). W przypadku rozszerzeń dystrybuowanych przez Chrome Web Store, Firefox Add‑ons lub inne sklepy prosimy wyłącznie o uprawnienia ściśle niezbędne i wskazujemy je w karcie sklepu.

10) Rozszerzenie przeglądarki WHOX

Rozszerzenie WHOX stosuje «recepty» prywatności wywiedzione z publicznych diagnoz (np. testów wycieków) w celu ograniczenia luk anonimowości na poziomie przeglądarki (np. wycieki WebRTC i DNS). Przetwarzanie odbywa się głównie na urządzeniu i w przeglądarce. Rozszerzenie może okresowo pobierać aktualizacje reguł z endpointów WHOX. Nie zbieramy historii przeglądania, treści stron ani listy odwiedzanych witryn poprzez rozszerzenie. Rozszerzenie można w każdej chwili wyłączyć w ustawieniach przeglądarki.

11) Ujawnienia, odbiorcy & podmioty przetwarzające

Możemy udostępniać dane osobowe zaufanym dostawcom usług działającym zgodnie z naszymi instrukcjami i na podstawie umowy. W szczególności:

  • Google LLC (Google Analytics) — nieistotna analityka (GA4) do pomiaru zagregowanego korzystania; działa jako nasz podmiot przetwarzający zgodnie z Measurement Data Processing Terms. Prywatność: policies.google.com/privacy; wyłączenie GA: tools.google.com/dlpage/gaoptout; strony partnerskie: policies.google.com/technologies/partner-sites.
  • Stripe — przetwarzanie płatności, antifraud i usługi zgodności. W przypadku płatności inicjowanych przez nas Stripe działa jako nasz podmiot przetwarzający; dla własnych celów regulacyjnych/antyfraudowych może działać jakoniezależny administrator. Nie przechowujemy pełnych numerów kart. Prywatność Stripe (ZEA): stripe.com/en-ae/privacy.
  • Apple App Store / Google Play — przy zakupach w aplikacji Apple lub Google działają jakoniezależni administratorzy transakcji.
  • Cryptomus (płatności krypto) — bramka płatności kryptowalutami. Cryptomus przetwarza adresy portfeli, identyfikatory transakcji, kwoty i walutę oraz może prowadzić antifraud i kontrole sankcji/AML. W przypadku płatności inicjowanych przez nas działa jako naszpodmiot przetwarzający; dla własnych obowiązków regulacyjnych/antyfraudowych może działać jakoniezależny administrator. Prywatność: cryptomus.com/privacy.
  • Banki / sieci kart — w sporach/chargebackach odpowiednie informacje mogą być udostępniane bankom wydającym i sieciom kart w celu rozwiązania sporu.

Nasi podmioty przetwarzające

  • Cloudflare, Inc. — CDN, DDoS/WAF, wydajność i bezpieczeństwo na perymetrze sieci (może przetwarzać adresy IP, nagłówki żądań i telemetrię bezpieczeństwa jako nasz podmiot przetwarzający). Prywatność: cloudflare.com/privacypolicy; DPA: cloudflare.com/cloudflare-customer-dpa.
  • Sentry (Functional Software, Inc.) — diagnostyka awarii i monitoring wydajności aplikacji (ślady błędów/stack i metadane urządzenia/OS; bez treści przeglądania). Prywatność: sentry.io/privacy; DPA: sentry.io/legal/dpa.

Wszyscy podmioty przetwarzające są objęci obowiązkami poufności i bezpieczeństwa i nie mogą używać danych do własnych celów.Nie sprzedajemy aninie udostępniamy danych osobowych do celów reklamy behawioralnej między kontekstami.

Przejrzystość blockchain

Transakcje kryptowalutowe są rejestrowane w publicznych rozproszonych rejestrach, replikowanych globalnie, i mogą pozostawać dostępne bezterminowo. Rejestry te są poza naszą kontrolą; żądania usunięcia lub sprostowania nie mają zastosowania do danych «on‑chain». Gdy to możliwe, usuwamy lub dezidentyfikujemy wszelkie dane «off‑chain» pod naszą kontrolą związane z transakcją.

12) Okresy przechowywania

Kierujemy się zasadą ograniczenia przechowywania i przechowujemy dane osobowe nie dłużej, niż to konieczne’ ’ do celów opisanych w niniejszej Polityce. Jeżeli nie można wskazać dokładnego okresu, określamy przechowywanie według kryteriów, takich jak:

  • Wymogi prawne i regulacyjne (np. finanse/podatki, rachunkowość, antifraud, sankcje/AML oraz właściwe terminy przedawnienia);
  • Potrzeby bezpieczeństwa i reagowania na incydenty(przechowywanie logów przez minimalny czas niezbędny do wykrywania, badania i usuwania zagrożeń, wydłużane podczas aktywnych dochodzeń lub «legal holds»);
  • Potrzeby operacyjne w celu świadczenia Usług, obsługi wsparcia i zapewnienia niezawodności/jakości;
  • Wybory użytkownika (np. żądania usunięcia) oraz nasze przeglądy minimalizacji danych.

W zakresie analityki okres przechowywania jest zarządzany w naszej usłudzeGoogle Analytics (GA4) i może się różnić w zależności od konfiguracji i regionu. Wybieramy minimalne praktyczne ustawienie i regularnie je przeglądamy.

13) Międzynarodowe transfery danych

W przypadku transgranicznego przekazywania danych osobowych opieramy się na odpowiednich zabezpieczeniach, takich jakStandardowe Klauzule Umowne UE (2021/914),IDTA/Addendum Zjednoczonego Królestwa, środki zgodne z wytycznymi szwajcarskiego FDPIC oraz środki uzupełniające, gdy właściwe. Obejmuje to transfery niezbędne dla’ ’Google Analytics,Stripe, Cryptomus i transakcji w sklepach z aplikacjami. Utrzymujemy zabezpieczenia umowne z naszymi podmiotami przetwarzającymi i oceniamy ich podwykonawców oraz lokalizacje w ramach naszego procesu due diligence dostawców.

Publiczne sieci blockchain używane do płatności krypto działają globalnie; dane «on‑chain» mogą być przetwarzane poza Twoją jurysdykcją i przechowywane bezterminowo przez samą sieć.

14) Twoje prawa w zakresie prywatności

W zależności od jurysdykcji możesz mieć prawa dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych, a także prawo do wycofania zgody. Odpowiadamy w terminach ustawowych i przed odpowiedzią możemy poprosić o ograniczone informacje w celu weryfikacji tożsamości. Aby skorzystać z praw, skontaktuj się z nami pod adresem  [email protected]. Możesz również złożyć skargę do lokalnego organu nadzorczego (w tym, w razie potrzeby, do Urzędu Danych ZEA).

15) Prywatność wg przepisów stanowych USA

Przestrzegamy właściwych stanowych przepisów USA dotyczących prywatności, gdy mają zastosowanie, i nie sprzedajemy ani nie udostępniamy danych osobowych do reklamy behawioralnej między kontekstami.

16) UAE PDPL

Jako podmiot z siedzibą w ZEA stosujemy się do Federalnego dekretu‑ustawy nr 45 z 2021 r. ZEA o ochronie danych osobowych (PDPL).Mała skala i obecne przetwarzanie: Ze względu na małą skalę i brak przetwarzania wysokiego ryzyka lub na dużą skalę oceniliśmy, że obecnie nie ma potrzeby wyznaczania Inspektora Ochrony Danych (DPO) ani przeprowadzania oceny skutków (DPIA) dla naszych bieżących operacji. Ponownie ocenimy te wnioski, jeśli zmieni się nasza skala lub aktywności przetwarzania. Aktywnie śledzimy przyszłe przepisy wykonawcze, aby aktualizować niniejszą Politykę w przypadku pojawienia się nowych wymogów wiążących.

Płatności & zgodność z CBUAE: W zakresie przetwarzania płatności polegamy na licencjonowanych dostawcach usług płatniczych. Nasze integracje są zaprojektowane tak, aby respektować regulacje i standardy ochrony konsumentów Banku Centralnego ZEA oraz przepisy dotyczące detalicznych usług płatniczych i schematów kart mające zastosowanie do licencjonowanych instytucji finansowych i ich dostawców. Nie świadczymy regulowanych usług płatniczych, nie przechowujemy pełnych numerów kart ani nie przechowujemy środków klientów czy kluczy prywatnych krypto.

17) Dostępność usługi & lokalne ograniczenia

WHOX VPN nie jest oferowana i nie powinna być używana w następujących jurysdykcjach:Rosja, Zjednoczone Emiraty Arabskie, Katar, Iran i Chiny. Użytkownik jest odpowiedzialny za to, aby korzystanie z Usług było legalne w jego lokalizacji. Możemy ograniczać dostęp lub funkcje w celu przestrzegania właściwych przepisów i polityk sklepów.

18) Bezpieczeństwo & powiadomienia o incydentach

Wdrażamy środki techniczne i organizacyjne zaprojektowane w celu ochrony informacji przed nieuprawnionym dostępem, utratą lub niewłaściwym użyciem, w tym przetwarzanie płatności zgodne z PCI‑DSS przez Stripe oraz bezpieczne integracje ze sklepami z aplikacjami i Cryptomus. Jednak żaden sposób transmisji ani przechowywania nie jest w 100% bezpieczny. Gdy wymagają tego przepisy, powiadamiamy organy nadzorcze i użytkowników dotkniętych naruszeniem o incydentach naruszenia danych osobowych w odpowiednich terminach ustawowych.

19) Nieletni

Usługi są przeznaczone dla użytkowników w wieku 18 lat i starszych. Nie zbieramy świadomie informacji od nieletnich.

20) Zautomatyzowane podejmowanie decyzji

Nie stosujemy decyzji podejmowanych w sposób zautomatyzowany, które wywołują wobec Ciebie skutki prawne lub podobnie istotne skutki.

21) Zmiany

Możemy okresowo aktualizować niniejszą Politykę. Aktywnie śledzimy aktualizacje PDPL ZEA, w tym oczekiwane przepisy wykonawcze w 2025 r., i uwzględnimy wszelkie nowe wymogi wiążące. Zobowiązujemy się także do ponownej oceny potrzeby wyznaczenia DPO oraz przeprowadzania DPIA, jeśli zmieni się nasza skala lub aktywności przetwarzania.

22) Kontakt

Jeśli masz pytania dotyczące niniejszej Polityki lub swoich praw w zakresie prywatności, skontaktuj się z nami pod adresem [email protected].