Wersja skrócona
- Dwa narzędzia działają w 100% w przeglądarce — Przycinanie do okręgu oraz podgląd/edycja w Kompresji korzystają z Canvas API na urządzeniu użytkownika. Żaden plik nie jest przesyłany.
- Dwa narzędzia kierują pojedyncze żądanie przez naszą infrastrukturę — końcowe pobieranie skompresowanego pliku (po kliknięciu „Pobierz”) oraz Usuwanie tła. W obu przypadkach obraz jest usuwany natychmiast po zwróceniu odpowiedzi; nie jest przechowywany, indeksowany, rejestrowany ani wykorzystywany do trenowania jakichkolwiek modeli.
- Nie ustawiamy własnych plików cookie służących śledzeniu. Cloudflare Web Analytics zbiera zagregowane dane o odsłonach bez plików cookie i bez przypisywania trwałych identyfikatorów. Reklamowe pliki cookie podmiotów trzecich (AdSense) są ładowane wyłącznie na stronach narzędzi i wyłącznie po wyrażeniu zgody przez użytkowników w regionach, gdzie jest ona wymagana.
- Twierdzenia dotyczące działania po stronie klienta można samodzielnie zweryfikować. Wystarczy otworzyć DevTools → Sieć i przekonać się, że Przycinanie do okręgu oraz podgląd Kompresji działają bez żadnych żądań przesłania pliku.
Kim jesteśmy — identyfikacja administratora danych
Araluma jest prowadzony jako projekt osobisty przez Guilherme Campos, niezależnego programistę z siedzibą w Brazylii.
Na potrzeby RODO (GDPR) (UE), LGPD (Brazylia), CCPA/CPRA (Kalifornia) i podobnych przepisów administratorem danych jest Guilherme Campos, z którym można się skontaktować pod adresem guilherme@araluma.com w sprawach ochrony danych. Wsparcie ogólne jest dostępne pod adresem support@araluma.com.
Na podstawie brazylijskiej Resolução CD/ANPD nº 2/2022 niniejszy projekt kwalifikuje się jako „agente de tratamento de pequeno porte” i nie jest zobowiązany do formalnego wyznaczenia Inspektora Ochrony Danych (Encarregado); powyżej wskazany administrator pełni rolę bezpośredniego kanału komunikacji z podmiotami danych, zgodnie z wymogami Art. 11 tej Resolução oraz §2 Art. 41 LGPD.
Jakie informacje przetwarzamy — i na jakiej podstawie prawnej
Każda z poniższych operacji jest przypisana do podstawy prawnej określonej przez LGPD Art. 7 (Brazylia) oraz odpowiadający jej RODO (GDPR) Art. 6 (UE). Podstawy te są ujawniane w sposób jawny, aby użytkownik mógł zweryfikować, na której z nich opieramy się w danej ścieżce przetwarzania.
Obrazy użytkownika — Przycinanie do okręgu i podgląd Kompresji
Gdy użytkownik korzysta z narzędzia Przycinanie do okręgu albo gdy dostosowuje suwak jakości,
format lub widok porównawczy w narzędziu Kompresja, cała praca odbywa się wyłącznie
w przeglądarce za pośrednictwem <canvas> i canvas.toBlob. Bajty obrazu nigdy nie opuszczają
urządzenia użytkownika. Żadna wersja pliku nie jest wysyłana do naszej infrastruktury,
buforowana ani rejestrowana — żadne żądanie przenoszące obraz użytkownika nie jest w ogóle wysyłane.
Podstawa prawna: nie dotyczy — przetwarzanie przez nas nie zachodzi.
Obrazy użytkownika — pobieranie Kompresji i Usuwanie tła
Dwie operacje są kierowane przez naszą infrastrukturę. Podstawa prawna dla obu: LGPD Art. 7, V — wykonanie umowy (usługi bezpłatnej) na żądanie użytkownika, oraz nasz uzasadniony interes (Art. 7, IX) w prowadzeniu usługi w sposób zrównoważony.
Pobieranie Kompresji. Gdy użytkownik kliknie „Pobierz” w narzędziu Kompresja, obraz jest wysyłany
jednorazowo do api.araluma.com (usługa Fastify działająca na serwerze VPS w Niemczech, obsługiwanym
przez Hostinger). Jest on ponownie kodowany przez sharp 0.34 + libvips 8.17 — te same biblioteki C, których
używa serwerowa ścieżka Squoosh — a wynik jest przesyłany strumieniowo z powrotem do przeglądarki. Usługa
utrzymuje izolowaną dzierżawczo pamięć podręczną opartą na adresowaniu treścią (skrót bajtów + parametrów):
ponowne pobranie tego samego obrazu z tymi samymi ustawieniami odtwarza buforowany wynik zamiast
ponownego kodowania. Wpisy pamięci podręcznej są usuwane przez LRU i ograniczone do 500 MB,
a typowy czas życia wpisu wynosi od kilku minut do kilku godzin w zależności od obciążenia ruchu;
podpisane kanoniczne adresy URL odwołujące się do wpisów pamięci podręcznej mają TTL 900 sekund.
Pamięć podręczna nie jest indeksowana według użytkownika, adresu IP ani nazwy pliku,
nie jest rejestrowana, nie jest wykorzystywana do trenowania jakichkolwiek modeli
i nie jest udostępniana nikomu spoza usługi kodowania.
Usuwanie tła. Obraz jest przesyłany jednorazowo do Cloudflare Worker
(araluma-bg-remover), tymczasowo przechowywany w prywatnym zasobniku R2 (araluma-bg-temp), przetwarzany
przez transformację cf.image.segment Cloudflare (która uruchamia model BiRefNet na procesorach GPU
Cloudflare na brzegu sieci) i wynikowy wycięty obraz jest przesyłany strumieniowo z powrotem do przeglądarki.
Obiekt R2 jest automatycznie usuwany w ciągu jednej godziny przez regułę cyklu życia R2, niezależnie od wyniku.
Przesyłane pliki są ograniczone do 5 MB i 30 żądań na adres IP dziennie. Jeśli Worker jest niedostępny,
narzędzie przełącza się na model działający bezpośrednio w przeglądarce (@imgly/background-removal),
uruchamiany lokalnie za pomocą WebAssembly — w tej ścieżce awaryjnej żaden plik nie jest przesyłany.
W żadnym z tych przypadków obraz użytkownika nie jest przechowywany, indeksowany, sprzedawany ani udostępniany podmiotom trzecim innym niż wskazani podprzetwarzający wykonujący kodowanie lub segmentację. Nie przeglądamy obrazów użytkowników i nie dysponujemy procedurą, która umożliwiałaby nam do nich wgląd.
Dane dotyczące odwiedzin
Korzystamy z Cloudflare Web Analytics w celu zrozumienia, które strony są odwiedzane — w sposób zagregowany — aby móc ustalać priorytety ulepszeń. Cloudflare Web Analytics działa po stronie serwera i nie ustawia plików cookie służących śledzeniu, nie tworzy profilu urządzenia (fingerprintingu) ani nie przypisuje trwałego identyfikatora. Podstawa prawna: LGPD Art. 7, IX — uzasadniony interes w pomiarze ruchu w sposób zagregowany. Odpowiednik RODO (GDPR) Art. 6(1)(f). Dalej: RODO.
Zbierane dane ograniczają się do: adresu URL strony, adresu URL odsyłacza, kraju (wyznaczonego na podstawie adresu IP, nieprzechowywanego indywidualnie), rodziny przeglądarki (np. „Chrome 130”) oraz wartości wydajnościowych Core Web Vitals. Żadna z tych informacji nie jest powiązana z konkretną osobą.
Niezbędne pliki cookie
Cloudflare, jako nasz dostawca hostingu, DNS i przetwarzania brzegowego, może ustawić niewielką liczbę
ściśle niezbędnych plików cookie w celu dostarczenia witryny i ochrony jej przed zautomatyzowanymi nadużyciami
(na przykład plik cookie __cf_bm do zarządzania botami). Te pliki cookie są wymagane do prawidłowego
funkcjonowania serwisu i nie są wykorzystywane do celów reklamowych ani śledzenia.
Podstawa prawna: LGPD Art. 7, IX — uzasadniony interes w zakresie bezpieczeństwa serwisu.
Zgodnie z Poradnikiem ANPD w sprawie plików cookie z 2022 r., ściśle niezbędne pliki cookie
nie wymagają uprzedniej zgody. Pełną listę plików cookie można znaleźć
w polityce plików cookie Cloudflare.
Lokalne przechowywanie danych w przeglądarce
Aby zapewnić wygodę korzystania z serwisu przy kolejnych odwiedzinach, Araluma przechowuje niewielkie
ilości danych w zasobniku localStorage przeglądarki użytkownika: wybrany motyw (jasny lub ciemny),
preferowany język oraz flagę wskazującą, czy odrzucono sugestię zmiany języka. Dane te nigdy nie opuszczają
przeglądarki użytkownika i nie są dla nas widoczne.
Podstawa prawna: LGPD Art. 7, V — wykonanie usługi na żądanie użytkownika (preferencje).
Ograniczanie liczby żądań
Aby zapobiec nadużyciom narzędzia Usuwanie tła, prowadzimy dzienny licznik per adres IP w przestrzeni nazw
Cloudflare KV (araluma-bg-ratelimit). Licznik jest resetowany co 24 godziny i przechowuje wyłącznie
liczbę żądań — nie obrazy ani żadne inne treści.
Podstawa prawna: LGPD Art. 7, IX — uzasadniony interes w zakresie dostępności usługi.
Reklamy
Araluma wyświetla jeden slot reklamowy AdSense obsługiwany przez Google na stronach z narzędziami. Strona główna, strony satelitarne i strony prawne pozostają wolne od reklam.
Podstawa prawna: LGPD Art. 7, I — zgoda podmiotu danych. Zgodnie z Poradnikiem ANPD w sprawie plików cookie z 2022 r., reklamowe pliki cookie nie są ściśle niezbędne i wymagają wyraźnej uprzedniej zgody udzielonej za pomocą banera oferującego opcje „zaakceptuj” i „odrzuć” z równą prominencją.
Jako platforma zarządzania zgodami (CMP) stosujemy Google Funding Choices. Jest to natywna platforma CMP dla AdSense, wdrażająca sygnał zgody IAB TCF v2.2, a zarazem rozwiązanie rekomendowane przez Google w zakresie zgodności z LGPD, GDPR i CPRA dla wydawców wyświetlających reklamy. Baner CMP jest wyświetlany automatycznie odwiedzającym z regionów, w których prawo wymaga uprzedniej zgody (UE, Wielka Brytania, Brazylia, Kalifornia); wybór użytkownika — zaakceptuj wszystkie, odrzuć wszystkie lub dostosuj — jest zapisywany i uwzględniany przy kolejnych odwiedzinach. Ustawienia zgody można w dowolnym momencie ponownie otworzyć za pośrednictwem łącza „Prywatność”, które platforma CMP wstrzykuje do stopki strony, gdy jest aktywna.
Po wyrażeniu zgody zewnętrzni dostawcy, w tym Google, mogą używać plików cookie i sygnałów nawigacyjnych (web beacons) do wyświetlania spersonalizowanych reklam na podstawie wizyt użytkownika w serwisie Araluma i innych witrynach internetowych. W przypadku odmowy zgody AdSense nadal wyświetla reklamy, jednak wyłącznie niespersonalizowane — oparte jedynie na treści strony, a nie na historii przeglądania. Użytkownik może również zrezygnować z reklam spersonalizowanych na poziomie globalnym, odwiedzając stronę Ustawień reklam Google, lub skorzystać z mechanizmu rezygnacji branżowej na stronie aboutads.info.
Wariant Premium (w przyszłości)
Planujemy w przyszłości wprowadzić opcjonalny płatny wariant „Araluma Pro”, obsługiwany przez Lemon Squeezy jako sprzedawcę. W przypadku zawarcia subskrypcji Lemon Squeezy przetworzy dane rozliczeniowe użytkownika (imię i nazwisko, adres e-mail, adres rozliczeniowy, metoda płatności) zgodnie z własną polityką prywatności, działając jako podprzetwarzający. Otrzymamy wyłącznie potwierdzenie ważności licencji oraz adres e-mail na potrzeby komunikacji licencyjnej. Podstawa prawna: LGPD Art. 7, V — wykonanie umowy zawartej przy zakupie subskrypcji.
Do czasu uruchomienia wariantu Pro żadne informacje płatnicze nie są przez nas przetwarzane ani przetwarzane w naszym imieniu.
Międzynarodowy transfer danych
Dwóch naszych podprzetwarzających prowadzi działalność poza Brazylią:
- Hostinger International Ltd. obsługuje serwer VPS dla pobierania Kompresji w Niemczech.
- Cloudflare, Inc. prowadzi globalną sieć brzegową; żądanie Usuwania tła może być przetwarzane w dowolnym centrum danych Cloudflare, zazwyczaj geograficznie najbliższym użytkownikowi.
Podstawa prawna transferu: LGPD Art. 33, II — standardowe klauzule umowne publikowane przez Hostinger i Cloudflare na potrzeby transferów międzynarodowych, w połączeniu z Art. 33, V — transfer niezbędny do wykonania usługi na żądanie podmiotu danych. Odpowiednik RODO: Art. 46(2)(c) SCC. ANPD nie opublikowała jeszcze (według daty niniejszej aktualizacji) wykazu krajów o odpowiednim stopniu ochrony na podstawie Art. 34 LGPD; w przypadku dodania Niemiec lub innych jurysdykcji operacyjnych do tego wykazu niniejsza sekcja zostanie zaktualizowana.
Podmioty przetwarzające
- Cloudflare, Inc. — DNS, hosting brzegowy (Cloudflare Pages), analityka internetowa, ochrona przed DDoS, Workers (
araluma-bg-remover), magazyn R2 (araluma-bg-temp, automatycznie czyszczony co godzinę), KV (araluma-bg-ratelimit) oraz transformacjacf.image.segmenturuchamiająca BiRefNet. Polityka prywatności. - Hostinger International Ltd. — hosting VPS dla usługi pobierania Kompresji (
api.araluma.com) w Niemczech. Polityka prywatności. - Google LLC (AdSense) — wyświetlanie reklam na stronach z narzędziami, po uzyskaniu zgody użytkownika w wymaganych regionach. Polityka prywatności.
- Lemon Squeezy (Lemon Squeezy LLC) — wyłącznie w przypadku zakupu licencji Pro w przyszłości. Polityka prywatności.
Prawa podmiotu danych
W zależności od miejsca zamieszkania użytkownikowi mogą przysługiwać prawa wynikające z przepisów takich jak unijne RODO, brazylijskie LGPD (Art. 18), kalifornijskie CCPA/CPRA i podobnych regulacji.
Na podstawie brazylijskiej LGPD (Art. 18) użytkownikowi przysługuje prawo do uzyskania od nas:
- Potwierdzenia przetwarzania przez nas danych osobowych (inciso I).
- Dostępu do posiadanych przez nas danych (inciso II).
- Sprostowania niekompletnych, nieprawidłowych lub nieaktualnych danych (inciso III).
- Anonimizacji, zablokowania lub usunięcia zbędnych lub nadmiernych danych, albo danych przetwarzanych z naruszeniem LGPD (inciso IV).
- Przenoszenia danych do innego usługodawcy, z zastrzeżeniem regulacji ANPD oraz tajemnic handlowych i przemysłowych (inciso V).
- Usunięcia danych przetwarzanych na podstawie zgody użytkownika, z wyjątkiem przypadków, w których LGPD dopuszcza ich zatrzymanie (inciso VI).
- Informacji o podmiotach publicznych i prywatnych, którym udostępniono dane użytkownika (inciso VII).
- Informacji o możliwości nieudzielenia zgody i konsekwencjach takiej odmowy (inciso VIII).
- Wycofania zgody w dowolnym momencie (inciso IX).
W celu skorzystania z powyższych praw należy przesłać wiadomość e-mail na adres guilherme@araluma.com. W ramach uproszczonego reżimu przetwarzania małej skali określonego w Resolução CD/ANPD nº 2/2022 (Art. 14, I) maksymalny czas odpowiedzi wynosi 30 dni — dążymy do udzielenia odpowiedzi w ciągu 5 dni roboczych.
Ze względu na to, że projekt serwisu nie gromadzi praktycznie żadnych danych osobowych powiązanych z użytkownikiem (brak kont, brak trwałych identyfikatorów, brak rejestrowanych treści obrazów), większość tych praw jest spełniona przez sam projekt serwisu. W celu uzyskania pisemnego potwierdzenia braku przechowywanych danych prosimy o kontakt pod powyższy adres e-mail.
Prawo do wniesienia skargi do organu nadzorczego
W Brazylii skargę można wnieść do Autoridade Nacional de Proteção de Dados (ANPD) pod adresem gov.br/anpd. W UE należy skontaktować się z krajowym organem ochrony danych.
Dzieci i młodzież
LGPD definiuje dziecko jako osobę do ukończenia 12. roku życia oraz młodocianego jako osobę w wieku 12–17 lat (Art. 14). Araluma jest narzędziem przeznaczonym dla ogólnej publiczności i nie jest skierowane do dzieci.
Przetwarzanie danych dziecka wymaga szczególnej i wyraźnej zgody co najmniej jednego rodzica lub opiekuna prawnego (Art. 14 §1) — a ponieważ serwis nie jest skierowany do dzieci i nie gromadzi danych identyfikujących od żadnego użytkownika, nie zbieramy świadomie danych osobowych dzieci w ramach normalnego korzystania z serwisu. Jeśli istnieje podejrzenie, że dziecko przesłało dane osobowe za pośrednictwem serwisu, prosimy o kontakt pod adresem guilherme@araluma.com — dane te zostaną usunięte.
Zmiany w niniejszej polityce
W przypadku wprowadzenia istotnych zmian — na przykład przy uruchomieniu wariantu Pro lub dodaniu nowego narzędzia zmieniającego przepływ danych — zaktualizujemy datę „Ostatnia aktualizacja” poniżej i, w stosownych przypadkach, zamieścimy stosowną informację na stronie głównej.
Kontakt {#contact}
Pytania dotyczące niniejszej polityki lub sposobu, w jaki Araluma przetwarza dane? Prosimy o kontakt e-mailowy pod adresem guilherme@araluma.com. Dążymy do udzielenia odpowiedzi w ciągu 5 dni roboczych; maksymalny prawny czas odpowiedzi w ramach reżimu przetwarzania małej skali na podstawie LGPD wynosi 30 dni.
Administrator: Guilherme Campos — Brazylia — guilherme@araluma.com Ostatnia aktualizacja: 2026-05-15