CVE Risk Analyzer
🔍 Try Demo Sign in Sign up

Polityka Prywatności

Ostatnia aktualizacja: 2026-07-18


1. Administrator Danych Osobowych

Administratorem danych osobowych Użytkowników jest Autor aplikacji CVE Risk Analyzer (dalej: „Operator”). Kontakt w sprawach ochrony danych osobowych: admin@h3rm.it.

Aplikacja jest udostępniana niekomercyjnie, wyłącznie w celach edukacyjnych, analitycznych i wsparcia procesów bezpieczeństwa informacji.

2. Jakie dane przetwarzamy i w jakim celu

2.1. Dane rejestracyjne i konta

Co: nazwa użytkownika, adres e-mail, skrót hasła (przechowywany wyłącznie jako bezpieczny hash – Operator nigdy nie zna hasła w postaci jawnej). W przypadku logowania przez Google („Sign in with Google”) przetwarzamy e-mail oraz nazwę profilu udostępnioną przez Google.

Cel: założenie konta, autoryzacja, utrzymanie sesji oraz obsługa procesu zatwierdzania kont przez administratora przed pierwszym logowaniem.

Podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie umowy (Regulaminu korzystania z Aplikacji).

Okres przechowywania: do czasu zgłoszenia żądania usunięcia konta lub do zaprzestania działania Aplikacji.

2.2. Dane analiz i raportów podatności

Co: przesyłane raporty podatności zawierające numery CVE, oceny CVSS, nazwy hostów / adresy IP oraz Twoje odpowiedzi w kwestionariuszach dotyczące wdrożonych zabezpieczeń (mitygacji).

Cel: prowadzenie analizy ryzyka podatności, generowanie ujednoliconych raportów (CSV, JSON, HTML) oraz archiwizacja wyników na potrzeby Twojego profilu.

Podstawa prawna: art. 6 ust. 1 lit. b RODO – świadczenie usług drogą elektroniczną (realizacja funkcjonalności Aplikacji).

Okres przechowywania: do momentu usunięcia danych przez użytkownika.

2.3. Dane techniczne i pliki cookie

Co: ciasteczka sesyjne (np. sessionid), tokeny CSRF (zabezpieczające przed atakami cross-site request forgery).

Cel: utrzymanie zalogowania użytkownika i zapewnienie bezpieczeństwa przesyłania formularzy w aplikacji.

Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu infrastruktury i zapewnieniu poprawnego działania systemu.

3. Odbiorcy danych i transfer do państw trzecich

3.1. Dostawcy usług AI (LLM)

Aplikacja wykorzystuje zewnętrzne interfejsy API modeli językowych (np. OpenRouter, OpenAI, Groq, Anthropic, Google Gemini) do generowania pytań kontekstowych na podstawie opisów podatności.

Ważne: Do dostawców AI wysyłane są wyłącznie publiczne opisy CVE, wektory ataku i powiązane dane technologiczne. Dane osobowe (takie jak adres e-mail, nazwa użytkownika) oraz wrażliwe dane infrastruktury (np. konkretne adresy IP czy nazwy hostów) są całkowicie usuwane i filtrowane przed wysłaniem zapytania do AI.

3.2. Hosting i infrastruktura

Dane są hostowane na bezpiecznych serwerach Operatora zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG).

4. Pliki cookie

Aplikacja stosuje wyłącznie ściśle niezbędne pliki cookie do utrzymania sesji i ochrony CSRF. Nie używamy ciasteczek reklamowych ani śledzących. W związku z tym, zgodnie z dyrektywą ePrivacy, aplikacja nie wymaga stosowania baneru zgodowego na cookies.

5. Prawa Użytkownika (RODO)

Każdemu Użytkownikowi przysługuje prawo do:

Wszelkie żądania można zgłaszać na adres e-mail: admin@h3rm.it.


Powrót do logowania