Ostatnia aktualizacja: 2026-07-18
Administratorem danych osobowych Użytkowników jest Autor aplikacji CVE Risk Analyzer (dalej: „Operator”). Kontakt w sprawach ochrony danych osobowych: admin@h3rm.it.
Aplikacja jest udostępniana niekomercyjnie, wyłącznie w celach edukacyjnych, analitycznych i wsparcia procesów bezpieczeństwa informacji.
Co: nazwa użytkownika, adres e-mail, skrót hasła (przechowywany wyłącznie jako bezpieczny hash – Operator nigdy nie zna hasła w postaci jawnej). W przypadku logowania przez Google („Sign in with Google”) przetwarzamy e-mail oraz nazwę profilu udostępnioną przez Google.
Cel: założenie konta, autoryzacja, utrzymanie sesji oraz obsługa procesu zatwierdzania kont przez administratora przed pierwszym logowaniem.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – wykonanie umowy (Regulaminu korzystania z Aplikacji).
Okres przechowywania: do czasu zgłoszenia żądania usunięcia konta lub do zaprzestania działania Aplikacji.
Co: przesyłane raporty podatności zawierające numery CVE, oceny CVSS, nazwy hostów / adresy IP oraz Twoje odpowiedzi w kwestionariuszach dotyczące wdrożonych zabezpieczeń (mitygacji).
Cel: prowadzenie analizy ryzyka podatności, generowanie ujednoliconych raportów (CSV, JSON, HTML) oraz archiwizacja wyników na potrzeby Twojego profilu.
Podstawa prawna: art. 6 ust. 1 lit. b RODO – świadczenie usług drogą elektroniczną (realizacja funkcjonalności Aplikacji).
Okres przechowywania: do momentu usunięcia danych przez użytkownika.
Co: ciasteczka sesyjne (np. sessionid), tokeny CSRF (zabezpieczające przed atakami cross-site request forgery).
Cel: utrzymanie zalogowania użytkownika i zapewnienie bezpieczeństwa przesyłania formularzy w aplikacji.
Podstawa prawna: art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zabezpieczeniu infrastruktury i zapewnieniu poprawnego działania systemu.
Aplikacja wykorzystuje zewnętrzne interfejsy API modeli językowych (np. OpenRouter, OpenAI, Groq, Anthropic, Google Gemini) do generowania pytań kontekstowych na podstawie opisów podatności.
Ważne: Do dostawców AI wysyłane są wyłącznie publiczne opisy CVE, wektory ataku i powiązane dane technologiczne. Dane osobowe (takie jak adres e-mail, nazwa użytkownika) oraz wrażliwe dane infrastruktury (np. konkretne adresy IP czy nazwy hostów) są całkowicie usuwane i filtrowane przed wysłaniem zapytania do AI.
Dane są hostowane na bezpiecznych serwerach Operatora zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG).
Aplikacja stosuje wyłącznie ściśle niezbędne pliki cookie do utrzymania sesji i ochrony CSRF. Nie używamy ciasteczek reklamowych ani śledzących. W związku z tym, zgodnie z dyrektywą ePrivacy, aplikacja nie wymaga stosowania baneru zgodowego na cookies.
Każdemu Użytkownikowi przysługuje prawo do:
Wszelkie żądania można zgłaszać na adres e-mail: admin@h3rm.it.