Polityka prywatności
Ostatnia aktualizacja: 29 lipca 2026 r.
ReferentGuru.pl to prywatny, niekomercyjny serwis, niezwiązany z administracją publiczną. Poniżej wyjaśniamy, jakie dane przetwarzamy, w jakim celu i co dokładnie dzieje się z plikami, które wgrywasz do narzędzia.
Przetwarzanie po stronie przeglądarki
Wgrywane pliki XML (np. UPO, pisma z ePUAP i e-Doręczeń, faktury KSeF) nie są wysyłane na nasz serwer. Odczyt pliku, dopasowanie wzoru wizualizacji, renderowanie podglądu oraz weryfikacja struktury podpisu cyfrowego (XAdES) wykonują się wyłącznie lokalnie, w Twojej przeglądarce, na Twoim urządzeniu. Zamknięcie karty lub wyłączenie komputera powoduje, że dane te znikają — nigdzie ich nie przechowujemy.
Proxy stylów XSL
Aby wyświetlić dokument w czytelnej formie, przeglądarka musi pobrać właściwy arkusz stylów (XSL) powiązany z danym wzorem dokumentu. Ponieważ arkusze te są publikowane w Centralnym Repozytorium Dokumentów (crd.gov.pl) i mogą podlegać ograniczeniom sieciowym (CORS), nasz backend udostępnia endpoint pośredniczący /proxy/stylesheet, który pobiera wyłącznie publiczny arkusz XSL wskazany przez jego adres URL. Treść Twojego dokumentu XML nigdy nie jest przekazywana do tego endpointu ani przez niego nie przechodzi.
Opcjonalne sprawdzenie certyfikatu podpisu
Przy podglądzie dokumentu z podpisem cyfrowym udostępniamy opcjonalny
przycisk „Sprawdź certyfikat”. Domyślnie nic nie jest wysyłane na serwer —
cała weryfikacja podpisu odbywa się w Twojej przeglądarce. Dopiero po Twoim
kliknięciu przeglądarka wysyła do nas wyłącznie certyfikat osoby podpisującej
(publiczny element X509Certificate z podpisu), aby
sprawdzić, czy pochodzi on od zaufanego, kwalifikowanego dostawcy z listy zaufanej
Unii Europejskiej oraz czy nie został unieważniony (zapytania OCSP/CRL).
Nie wysyłamy treści dokumentu. Pismo, faktura, UPO ani żadna ich część nie opuszczają Twojej przeglądarki — na serwer trafia sam certyfikat podpisu. Certyfikatu nie przechowujemy: sprawdzamy go w pamięci i natychmiast odrzucamy. Nie zapisujemy go w bazie, nie trafia do logów dostępu (jest przesyłany w treści żądania, nie w adresie URL) ani do statystyk. Do analityki może trafić wyłącznie anonimowy, kategoryczny wynik sprawdzenia (np. „certyfikat zaufany” / „nie na liście”), bez jakichkolwiek danych z samego certyfikatu.
Dodatek do Outlooka (i Thunderbirda) — klucz licencyjny
Udostępniamy płatny dodatek do programów pocztowych (Outlook, w przyszłości Thunderbird), który wyświetla podgląd i status podpisu załącznika XML wprost w wiadomości. Tak jak na stronie, treść dokumentu jest przetwarzana wyłącznie lokalnie — w panelu dodatku, w Twoim programie pocztowym. Na nasz serwer nie trafia załącznik ani żadna jego część; do sieci wychodzi co najwyżej publiczny arkusz XSL przez opisane wyżej proxy.
Do sprawdzenia licencji wysyłamy wyłącznie klucz licencyjny. Aby potwierdzić ważność wykupionego dostępu (lub trwanie okresu próbnego), dodatek wysyła do nas sam klucz licencyjny — nigdy treści dokumentu. Przechowujemy jedynie sam klucz, jego typ (próbny / pełny) oraz znaczniki czasu (aktywacji i wygaśnięcia); nie zapisujemy danych osobowych ani niczego z Twoich dokumentów. Klucz jest przesyłany w treści żądania (nie w adresie URL), więc nie trafia do logów dostępu.
Anonimowa analityka zdarzeń
Aby wiedzieć, które wzory dokumentów są najczęściej używane i gdzie brakuje obsługi, zbieramy zanonimizowaną statystykę zdarzeń. Zapisujemy wyłącznie:
- typ zdarzenia (np. „otwarto podgląd", „błąd renderowania"),
- adres URL wzoru XSL, którego dotyczyło zdarzenie,
- znacznik czasu zdarzenia.
Nie zapisujemy treści dokumentów ani żadnych danych z nich pochodzących. Przybliżoną liczbę unikalnych użytkowników (unikalnych „unik") liczymy za pomocą dobowego, anonimowego skrótu (hasha) — bez przechowywania w bazie analityki surowego adresu IP ani surowego nagłówka User-Agent. Skrót jest jednokierunkowy i zmienia się co dobę, więc nie pozwala na trwałą identyfikację ani śledzenie użytkownika w czasie.
Logi serwera
Uwaga: to osobna kategoria danych niż anonimowa analityka opisana wyżej. Standardowe logi dostępu serwera (nginx / gunicorn) zapisują adres IP oraz informacje o przeglądarce (User-Agent) każdego żądania — jest to typowa, techniczna praktyka utrzymania usług internetowych, wykorzystywana wyłącznie na potrzeby bezpieczeństwa (np. wykrywania nadużyć, ataków) oraz diagnostyki awarii. Logi te nie są łączone z treścią przesyłanych plików (bo te nigdy nie trafiają na serwer) i są przechowywane przez ograniczony czas, wynikający z rotacji logów serwera.
Formularz zgłoszeń
W formularzu zgłoszeń możesz opcjonalnie podać adres e-mail. Wykorzystujemy go wyłącznie w celu udzielenia odpowiedzi na Twoje zgłoszenie i nie używamy go do żadnych innych celów, w tym marketingowych. Prosimy nie wpisywać w treści zgłoszenia danych osobowych ani treści dokumentów — do rozpatrzenia zgłoszenia wystarczy opis problemu lub identyfikator wzoru dokumentu.
Kontakt
ReferentGuru.pl jest serwisem prywatnym, prowadzonym niekomercyjnie. W sprawach dotyczących niniejszej polityki prywatności skontaktuj się z nami za pomocą formularza zgłoszeń na stronie głównej.