Prywatność
Polityka prywatności
Ostatnia aktualizacja: 22 sierpnia 2026
Niniejsza polityka wyjaśnia, w jaki sposób Rosenheinrich Software Solutions (Phillip Rosenheinrich, Destouchesstr. 3, 80803 Monachium, Niemcy — „my”) przetwarza dane osobowe, gdy korzystasz ze strony multisitemigrate.com, konta klienta i usług licencyjnych Multisite Migrate. Dane dostawcy znajdują się w naszym Informacji prawnej.
Wtyczka WordPress (na Twoim serwerze)
Darmowa wtyczka Multisite Migrate działa na infrastrukturze, którą kontrolujesz. Archiwa kopii zapasowych, eksporty bazy danych i przechowywane dane logowania pozostają na Twoich serwerach, chyba że skonfigurujesz zdalne miejsca docelowe (np. chmura). Przy normalnym użyciu wtyczki nie otrzymujemy treści Twojej witryny.
Funkcje licencjonowane mogą kontaktować się z naszym serwerem licencji, przekazując klucz licencyjny i adres URL witryny w celu weryfikacji lub aktywacji licencji. Opcjonalne łączniki chmurowe (Google Drive, Dropbox) korzystają z proxy OAuth na serwerze licencji; kody autoryzacji i tokeny są wymieniane w tranzycie i nie są przechowywane w naszej bazie danych.
Opcjonalne usługi wtyczki (tylko po opt-in)
Odrębnie od checkoutu na stronie i e-maila konta, wtyczka Multisite Migrate może kontaktować nasz portal na multisitemigrate.rosenheinrich.com tylko gdy wyrazisz zgodę w asystencie konfiguracji lub w Ustawienia → Prywatność. Te opcjonalne przepływy nie przesyłają analityki odwiedzin, trackerów reklamowych, archiwów kopii zapasowych ani treści bazy danych.
Telemetria użycia
Kiedy: gdy zaznaczysz pole telemetrii na końcu asystenta lub włączysz telemetrię w Ustawienia → Prywatność. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Przesyłane dane:
- Pseudonimowy
install_id(losowy identyfikator w bazie WordPress). site_hash— hash SHA-256 adresu URL witryny połączony z TwoimAUTH_SALTWordPress; nie możemy odtworzyć URL bez dostępu do witryny.- Edycja wtyczki (Free lub Pro), wersje wtyczki, WordPress i PHP, locale witryny.
- Postęp i ukończenie asystenta; wyniki zadań kopii zapasowej, importu i przywracania (sukces lub błąd, kategoria błędu i oczyszczona wiadomość — nie treści plików); opcjonalne migawki środowiska (podstawowe dane hostingu dla kompatybilności).
Punkty końcowe: …/multisite-migrate-portal/v1/telemetry/register i …/multisite-migrate-portal/v1/telemetry/events.
Nie zawiera: URL witryny w zdarzeniach, analityki odwiedzin lub stron, treści kopii zapasowych ani bazy danych. Wycofanie: wyłącz telemetrię w Ustawienia → Prywatność lub odznacz opcję przed ukończeniem asystenta.
E-maile produktowe z wtyczki
Kiedy: gdy zaznaczysz pole e-maila produktowego na końcu asystenta. To jest odrębne od e-mailów marketingowych na stronie i e-maila checkoutu. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Przesyłane dane:
- E-mail i nazwa wyświetlana administratora WordPress.
- Pełny adres URL witryny, tytuł witryny, wersje WordPress i PHP, język witryny i wersja wtyczki Multisite Migrate.
Punkt końcowy: …/multisite-migrate-portal/v1/newsletter/subscribe. Gdy prawo wymaga podwójnego opt-in, wysyłamy e-mail potwierdzający; link wygasa po 48 godzinach. Możesz zrezygnować przez link w każdej wiadomości lub kontakt z nami.
Opinie i ankieta przy dezaktywacji
Kiedy: gdy prześlesz opcjonalny dialog opinii w wtyczce lub ankietę przy dezaktywacji. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO).
Przesyłane dane:
- Ocena, opcjonalna wiadomość, powód dezaktywacji (jeśli dotyczy), wersje wtyczki, WordPress i PHP.
- Tylko
site_hash— nie URL witryny. Przy zgłoszeniu problemu po nieudanym zadaniu może być dołączona ostatnia oczyszczona wiadomość błędu. - Opcjonalny e-mail kontaktowy tylko w ankiecie dezaktywacji, jeśli go podasz.
Punkt końcowy: …/multisite-migrate-portal/v1/feedback/submit.
Dane użytkownika Google
Jeśli połączysz Google Drive jako miejsce docelowe kopii zapasowych w Multisite Migrate, wtyczka żąda dostępu przez Google OAuth z zakresem drive.file. Ten zakres ogranicza dostęp do plików kopii zapasowych, które Multisite Migrate tworzy lub otwiera na Twoim koncie Google Drive.
- Do czego uzyskujemy dostęp: archiwa kopii zapasowych, które wtyczka przesyła, wyświetla, pobiera lub usuwa w Twoim Google Drive (zwykle w dedykowanym folderze).
- Dlaczego: aby przechowywać, przywracać, importować lub usuwać kopie zapasowe WordPress na Twoje żądanie. Nie odczytujemy niepowiązanych plików na Twoim Dysku.
- Jak działa autoryzacja: logujesz się przez Google; nasz serwer licencji pod adresem multisitemigrate.rosenheinrich.com działa jako proxy OAuth, aby Twoja witryna mogła otrzymać tokeny bez osadzania tajnych danych klienta we wtyczce.
- Gdzie przechowywane są dane: pliki kopii zapasowych pozostają w Twoim Google Drive. Tokeny dostępu i odświeżania OAuth są przechowywane w bazie danych WordPress na Twoim serwerze. Nasz serwer licencji przechowuje tokeny tylko tymczasowo podczas wymiany autoryzacji i przy odświeżaniu tokenów — nie w naszej bazie klientów.
- Udostępnianie: nie sprzedajemy danych użytkownika Google i nie wykorzystujemy ich do reklam.
- Ograniczone użycie: nasze wykorzystanie danych użytkownika Google ogranicza się do świadczenia i ulepszania funkcji kopii zapasowych i przywracania, które włączasz, zgodnie z polityką danych użytkownika usług Google API (w tym wymogami ograniczonego użycia).
- Cofnięcie dostępu: odłącz Google Drive w ustawieniach wtyczki lub usuń Multisite Migrate w uprawnieniach konta Google.
Dane przetwarzane na tej stronie
- Konto i płatność: adres e-mail, imię i nazwisko, numer telefonu (opcjonalnie), hasło (tylko jako bezpieczny hash) oraz identyfikator klienta Stripe po zakupie.
- Licencje i aktywacje: klucz licencyjny, plan, status, data wygaśnięcia, powiązany e-mail, aktywowany adres URL witryny i wersja wtyczki.
- Uwierzytelnianie: token sesji w pliku cookie HTTP-only (
mm_web_auth), agent użytkownika przeglądarki i znacznik czasu ostatniego użycia. Logowanie magicznym linkiem używa krótkotrwałego tokenu wysłanego e-mailem. - Rozliczenia: dane płatności i rozliczeniowe są zbierane i przetwarzane przez Stripe (karta, adres rozliczeniowy, dane podatkowe). Otrzymujemy ograniczone metadane rozliczeniowe od Stripe (ID klienta, status subskrypcji, faktury).
- Logi serwera i bezpieczeństwa: adres IP, metadane żądań i znaczniki czasu w standardowych logach serwera WWW oraz w naszym dzienniku audytu licencji (nieudane walidacje i aktywacje; przechowywanie do 90 dni).
- Funkcjonalne pliki cookie: sesja uwierzytelniania, opcjonalna preferencja waluty rozliczeniowej (
mm_billing_currency, 1 rok) oraz pliki cookie języka przy wielojęzycznej konfiguracji. - E-mail: wiadomości transakcyjne (powitanie, linki logowania, dostawa licencji, powiadomienia rozliczeniowe) przez naszą infrastrukturę pocztową.
Pliki cookie i zgoda
Odwiedzając multisitemigrate.com, używamy plików cookie i podobnych technologii. Niektóre są niezbędne do działania witryny; inne zapamiętują preferencje lub — za Twoją zgodą — wspierają marketing i pomiar konwersji.
Zarządzanie zgodą
Przy pierwszej wizycie baner zgody WPConsent Pro pozwala akceptować lub odrzucać nieniezbędne pliki cookie według kategorii. Możesz zmienić wybory w dowolnym momencie przez ustawienia cookie na stronie.
- Niezbędne: zawsze aktywne — wymagane do logowania, płatności, bezpieczeństwa, routingu językowego i zapisu decyzji o zgodzie.
- Funkcjonalne: opcjonalny plik cookie atrybucji przy wejściu z wtyczki WordPress (
mm_plugin_utm). - Marketing: tylko opt-in — Google Tag Manager, Google Ads (remarketing i pomiar konwersji) oraz LinkedIn Insight Tag.
Pliki cookie i tagi marketingowe ładują się dopiero po opt-in. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Pliki cookie first-party
mm_web_auth— sesja konta — sesja / TTL uwierzytelniania — Niezbędnemm_billing_currency— preferencja EUR/USD — 1 rok — Niezbędnemm_plugin_utm— atrybucja marketingowa plugin-witryna — 7 dni — Funkcjonalne- Pliki cookie języka / locale — routing wielojęzyczny — zmienny — Niezbędne
- Pliki cookie WPConsent — przechowują wybory zgody — zgodnie z dokumentacją WPConsent — Niezbędne
Marketing i technologie stron trzecich (tylko za zgodą)
Ładują się tylko po wyrażeniu zgody na kategorię Marketing:
- Google Tag Manager — kontener tagów ładujący remarketing i konwersje Google Ads po zgodzie marketingowej.
- Google Ads — remarketing i pomiar konwersji. Polityka prywatności Google · Ustawienia reklam Google (opt-out)
- LinkedIn Insight Tag — remarketing B2B i pomiar konwersji. Polityka prywatności LinkedIn
- Google Consent Mode v2 — domyślnie odmowa przechowywania marketingowego do opt-in; WPConsent wysyła aktualizacje zgody do tagów Google.
Dostawcy zewnętrzni mogą ustawiać własne pliki cookie (np. identyfikatory reklam). Przechowywanie trwa zwykle 30–90 dni, w zależności od dostawcy i przeglądarki.
Analityka bez plików cookie
MM Metrics (mmTrack / mmq) to first-party, bezcookie'owe narzędzie analizy lejka na tej stronie. Pomaga zrozumieć ścieżkę cennik/płatność bez plików cookie marketingowych i bez zgody marketingowej.
Przechowywanie i wycofanie
Możesz wycofać zgodę marketingową w dowolnym momencie przez ustawienia cookie WPConsent. Wycofanie nie wpływa na wcześniejsze lawful processing. Niezbędne i funkcjonalne pliki cookie pozostają aktywne, gdy są wymagane do działania witryny.
Cele i podstawy prawne (RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b): utworzenie konta, udostępnienie licencji, płatność, zarządzanie subskrypcją i wsparcie związane z zakupem.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f): zapobieganie oszustwom, ograniczanie liczby żądań, logowanie bezpieczeństwa, bezcookie'owa analiza lejka i niezawodność usługi — z uwzględnieniem Twoich praw.
- Obowiązek prawny (art. 6 ust. 1 lit. c): przechowywanie danych podatkowych i księgowych, gdy ma to zastosowanie.
- Zgoda (art. 6 ust. 1 lit. a): pliki cookie i tagi marketingowe/remarketingowe (Google Tag Manager, Google Ads, LinkedIn) — tylko po opt-in przez baner WPConsent; opcjonalna telemetria użycia wtyczki, e-maile produktowe z asystenta i feedback lub ankieta dezaktywacji w wtyczce — tylko po opt-in w wtyczce; niezbędne i funkcjonalne pliki cookie nie wymagają tej zgody.
Odbiorcy i podmioty przetwarzające
- Stripe, Inc. — przetwarzanie płatności i portal klienta. Polityka prywatności Stripe
- Google Ireland Ltd. — Google Tag Manager, Google Ads i Google Consent Mode (marketing, na podstawie zgody). Polityka prywatności Google
- LinkedIn Ireland Unlimited Company — LinkedIn Insight Tag (marketing, na podstawie zgody). Polityka prywatności LinkedIn
- Dostawca hostingu — obsługa tej strony i baz danych (UE/EOG lub z odpowiednimi zabezpieczeniami).
- Dostawcy chmury / CDN (jeśli włączeni) — mogą widzieć adresy IP i metadane żądań (np. wykrywanie kraju dla wyświetlania waluty).
- Dostarczanie e-maili — dostawcy wiadomości transakcyjnych.
- Rosenheinrich Software Solutions (API portalu na multisitemigrate.rosenheinrich.com) — telemetria opt-in wtyczki, subskrypcje e-mailów produktowych i feedback, gdy wysyłasz je z wtyczki.
Nie sprzedajemy Twoich danych osobowych.
Przekazywanie do państw trzecich
Stripe, Google, LinkedIn i niektórzy dostawcy infrastruktury mogą przetwarzać dane w Stanach Zjednoczonych lub innych krajach poza UE/EOG. W razie potrzeby przekazania opierają się na odpowiednich zabezpieczeniach, takich jak standardowe klauzule umowne UE i warunki przetwarzania dostawcy.
Okres przechowywania
- Konto klienta i dane licencji: przez czas trwania konta lub licencji oraz ustawowe okresy przechowywania faktur.
- Tymczasowe dane płatności (przed zakończeniem płatności): do 24 godzin.
- Tokeny magic link: do 24 godzin.
- Wpisy dziennika audytu licencji: do 90 dni, następnie automatyczne usunięcie.
- Logi serwera: zgodnie z konfiguracją hostingu (zwykle tygodnie do miesięcy).
- Pliki cookie marketingowe (za zgodą): zwykle 30–90 dni, w zależności od dostawcy; można usunąć, wycofując zgodę lub czyszcząc pliki cookie przeglądarki.
- Telemetria opt-in wtyczki (zdarzenia i metadane instalacji): do wycofania zgody w wtyczce lub żądania usunięcia; po wycofaniu przestajemy zbierać nowe zdarzenia i usuwamy lub anonimizujemy rekordy portalu w rozsądnym terminie, zwykle 90 dni, chyba że prawo wymaga dłuższego okresu.
- Subskrypcje e-mailów produktowych z wtyczki: do wypisania, sprzeciwu lub żądania usunięcia; linki potwierdzające podwójny opt-in wygasają po 48 godzinach.
- Feedback i ankiety dezaktywacji w wtyczce: do żądania usunięcia lub gdy nie są już potrzebne do ulepszania produktu, zwykle do 24 miesięcy od wysłania, chyba że poprosisz o wcześniejsze usunięcie.
Twoje prawa
Na mocy RODO możesz mieć prawo do:
- dostępu, sprostowania lub usunięcia danych osobowych;
- ograniczenia lub sprzeciwu wobec określonego przetwarzania;
- przenoszenia danych, gdy ma to zastosowanie;
- cofnięcia zgody w dowolnym momencie (bez wpływu na wcześniejsze zgodne z prawem przetwarzanie);
- wycofania zgody na telemetrię w Ustawienia → Prywatność w wtyczce;
- wypisania z e-mailów produktowych wtyczki przez link w każdej wiadomości;
- wniesienia skargi do organu nadzorczego — w Polsce Prezes Urzędu Ochrony Danych Osobowych (UODO).
Aby skorzystać z praw: [email protected]. Dane rozliczeniowe możesz zarządzać w koncie klienta lub portalu klienta Stripe, jeśli jest dostępny.
Bezpieczeństwo
Hasła są przechowywane w postaci hash. Sesje używają plików cookie HTTP-only. Dostęp do systemów produkcyjnych jest ograniczony. Żadna transmisja przez Internet nie jest w 100 % bezpieczna; chronimy dane rozsądnymi środkami technicznymi i organizacyjnymi.
Dzieci
Nasze usługi są skierowane do firm i administratorów witryn. Świadomie nie zbieramy danych dzieci poniżej 16 roku życia.
Zmiany
Możemy aktualizować tę politykę, gdy zmienią się nasze usługi lub wymagania prawne. Data u góry wskazuje aktualną wersję.
Kontakt
Phillip Rosenheinrich · Rosenheinrich Software Solutions · Destouchesstr. 3 · 80803 Monachium · Niemcy
E-mail: [email protected]