Funkcje Cennik FAQ Narzędzia Kontakt Zaloguj Rozpocznij za darmo

Polityka prywatności

1. Informacje ogólne

1.1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych Użytkowników serwisu UpMon (dalej: „Serwis"), dostępnego pod adresem upmon.pl.

1.2. Administratorem danych osobowych jest Xseox Marketing, ul. Lipowa 27, 55-040 Królikowice (dalej: „Administrator"). NIP:9730825516

1.3. Kontakt z Administratorem w sprawach dotyczących danych osobowych: kontakt@upmon.pl.

1.4. Administrator dokłada szczególnej staranności w celu ochrony prywatności Użytkowników i poszanowania ich danych osobowych. Dane są przetwarzane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: „RODO") oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.

2. Zakres zbieranych danych

2.1. Administrator zbiera następujące dane osobowe Użytkowników:

Dane podawane podczas rejestracji:

  • imię i nazwisko lub nazwa firmy,
  • adres e-mail,
  • hasło (przechowywane wyłącznie w formie zaszyfrowanej — hash bcrypt).

Dane podawane podczas zakupu planu:

  • pełna nazwa firmy lub imię i nazwisko,
  • adres siedziby lub adres zamieszkania,
  • numer NIP (w przypadku firm),
  • adres e-mail do korespondencji,
  • numer telefonu (opcjonalnie, w przypadku konfiguracji powiadomień SMS).

Dane zbierane automatycznie:

  • adres IP,
  • typ i wersja przeglądarki internetowej,
  • system operacyjny,
  • data i godzina odwiedzin,
  • przeglądane podstrony i czas spędzony na nich,
  • źródło wejścia na stronę (referrer).

Dane techniczne związane z monitoringiem:

  • adresy URL monitorowanych stron,
  • konfiguracja monitorów (interwał, timeout, oczekiwany kod HTTP, frazy kluczowe),
  • wyniki sprawdzeń (czas odpowiedzi, kod HTTP, status),
  • informacje o certyfikatach SSL monitorowanych stron,
  • dane domen (daty wygaśnięcia, serwery DNS).

3. Cele przetwarzania danych

3.1. Dane osobowe Użytkowników przetwarzane są w następujących celach:

  • Realizacja usług Serwisu (art. 6 ust. 1 lit. b RODO) — przetwarzanie jest niezbędne do wykonania umowy, w tym: tworzenie i obsługa konta, realizacja usług monitoringu, wysyłanie powiadomień o awariach i przywróceniu dostępności, obsługa płatności i subskrypcji.
  • Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO) — w szczególności obowiązków podatkowych i rachunkowych związanych z wystawianiem faktur.
  • Uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) — w tym: zapewnienie bezpieczeństwa Serwisu i ochrona przed nadużyciami, prowadzenie analityki i statystyk korzystania z Serwisu, dochodzenie lub obrona przed roszczeniami, obsługa reklamacji i zgłoszeń.
  • Zgoda Użytkownika (art. 6 ust. 1 lit. a RODO) — w przypadku: wysyłania informacji marketingowych (newsletter), korzystania z plików cookies analitycznych i marketingowych.

4. Okres przechowywania danych

4.1. Dane osobowe przechowywane są przez okres:

  • Dane konta — przez czas posiadania aktywnego konta w Serwisie oraz 30 dni po jego usunięciu (na wypadek reaktywacji).
  • Dane rozliczeniowe — przez okres 5 lat od końca roku podatkowego, w którym dokonano transakcji (zgodnie z przepisami o rachunkowości).
  • Dane monitoringu — zgodnie z retencją wynikającą z wybranego planu (od 7 do 365 dni), po czym są automatycznie usuwane.
  • Dane z logów serwera — przez okres 90 dni.
  • Dane przetwarzane na podstawie zgody — do momentu cofnięcia zgody.
  • Dane przetwarzane na podstawie uzasadnionego interesu — do momentu wniesienia skutecznego sprzeciwu.

5. Udostępnianie danych osobowych

5.1. Dane osobowe Użytkowników mogą być udostępniane następującym kategoriom odbiorców:

  • Operator płatności — PayNow (mBank S.A., ul. Prosta 18, 00-850 Warszawa) — w zakresie niezbędnym do realizacji transakcji płatniczych.
  • Dostawca usług SMS — SMSAPI (LINK Mobility Poland Sp. z o.o.) — w zakresie numeru telefonu niezbędnego do wysyłki powiadomień SMS.
  • Dostawca usług hostingowych — Hostido — w zakresie danych przechowywanych na serwerach.
  • Organy państwowe — wyłącznie na podstawie obowiązujących przepisów prawa, na żądanie uprawnionych organów.

5.2. Administrator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych Użytkowników podmiotom trzecim w celach marketingowych bez wyraźnej zgody Użytkownika.

5.3. Administrator nie przekazuje danych osobowych do państw trzecich (poza Europejski Obszar Gospodarczy).

6. Prawa Użytkownika

6.1. Użytkownikowi przysługują następujące prawa:

  • Prawo dostępu do danych (art. 15 RODO) — Użytkownik ma prawo uzyskać potwierdzenie, czy jego dane są przetwarzane, oraz dostęp do tych danych.
  • Prawo do sprostowania danych (art. 16 RODO) — Użytkownik ma prawo żądać niezwłocznego sprostowania nieprawidłowych danych lub uzupełnienia danych niekompletnych.
  • Prawo do usunięcia danych (art. 17 RODO) — Użytkownik ma prawo żądać usunięcia swoich danych osobowych („prawo do bycia zapomnianym"), z zastrzeżeniem obowiązków prawnych Administratora.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) — Użytkownik ma prawo żądać ograniczenia przetwarzania danych w określonych przypadkach.
  • Prawo do przenoszenia danych (art. 20 RODO) — Użytkownik ma prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
  • Prawo do sprzeciwu (art. 21 RODO) — Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie Administratora.
  • Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
  • Prawo do wniesienia skargi — do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

6.2. W celu realizacji powyższych praw należy skontaktować się z Administratorem: kontakt@upmon.pl.

6.3. Administrator odpowie na żądanie bez zbędnej zwłoki, nie później niż w terminie 30 dni od otrzymania żądania.

7. Pliki cookies

7.1. Serwis wykorzystuje pliki cookies (ciasteczka) — niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową.

7.2. Serwis stosuje następujące rodzaje plików cookies:

  • Cookies niezbędne (sesyjne) — wymagane do prawidłowego funkcjonowania Serwisu, w tym: utrzymanie sesji logowania, zapamiętanie preferencji Użytkownika, zapewnienie bezpieczeństwa (ochrona przed CSRF). Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes). Czas przechowywania: do zamknięcia przeglądarki lub 24 godziny.
  • Cookies funkcjonalne — umożliwiają zapamiętanie wyborów Użytkownika (np. wybrany plan, język). Podstawa prawna: art. 6 ust. 1 lit. f RODO. Czas przechowywania: do 30 dni.
  • Cookies analityczne — pozwalają na zbieranie anonimowych statystyk dotyczących korzystania z Serwisu (np. odwiedzane podstrony, czas wizyty). Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda). Czas przechowywania: do 12 miesięcy.

7.3. Użytkownik może zarządzać plikami cookies za pośrednictwem ustawień swojej przeglądarki internetowej. Usunięcie lub zablokowanie cookies może wpłynąć na funkcjonalność Serwisu.

7.4. Instrukcje zarządzania cookies w popularnych przeglądarkach:

  • Google Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie
  • Mozilla Firefox: Ustawienia → Prywatność i bezpieczeństwo → Ciasteczka
  • Safari: Preferencje → Prywatność
  • Microsoft Edge: Ustawienia → Pliki cookie i uprawnienia witryn

8. Bezpieczeństwo danych

8.1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:

  • Szyfrowanie transmisji — cała komunikacja z Serwisem odbywa się przez protokół HTTPS (TLS 1.2/1.3).
  • Szyfrowanie haseł — hasła Użytkowników przechowywane są wyłącznie w formie skrótu kryptograficznego (bcrypt) i nigdy nie są przechowywane w postaci jawnej.
  • Bezpieczeństwo infrastruktury — serwery Serwisu znajdują się na terenie Polski/UE i są chronione przez zapory sieciowe, systemy wykrywania włamań oraz regularne kopie zapasowe.
  • Kontrola dostępu — dostęp do danych osobowych mają wyłącznie upoważnione osoby, w zakresie niezbędnym do realizacji swoich obowiązków.
  • Ochrona przed atakami — Serwis jest zabezpieczony przed typowymi atakami (SQL Injection, XSS, CSRF, brute force).
  • Monitorowanie — systemy Serwisu są monitorowane pod kątem nieautoryzowanych prób dostępu.
  • Regularne aktualizacje — oprogramowanie serwera i aplikacji jest regularnie aktualizowane w celu eliminacji znanych podatności.

9. Naruszenia ochrony danych

9.1. W przypadku naruszenia ochrony danych osobowych, które może skutkować ryzykiem naruszenia praw lub wolności osób fizycznych, Administrator:

  • zgłosi naruszenie do Prezesa UODO bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia,
  • poinformuje Użytkowników, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności,
  • podejmie niezwłoczne działania mające na celu zminimalizowanie skutków naruszenia.

10. Profilowanie i zautomatyzowane podejmowanie decyzji

10.1. Serwis nie dokonuje profilowania Użytkowników w rozumieniu art. 22 RODO.

10.2. Serwis nie podejmuje zautomatyzowanych decyzji, które miałyby istotny wpływ na Użytkownika.

10.3. Automatyczne mechanizmy Serwisu (np. monitorowanie stron, wysyłanie powiadomień) działają na podstawie konfiguracji dokonanej przez Użytkownika i nie stanowią profilowania.

11. Dane dzieci

11.1. Serwis nie jest przeznaczony dla osób poniżej 16. roku życia.

11.2. Administrator świadomie nie zbiera danych osobowych dzieci poniżej 16. roku życia.

11.3. W przypadku uzyskania informacji o przetwarzaniu danych osoby poniżej 16. roku życia bez zgody rodzica lub opiekuna prawnego, dane zostaną niezwłocznie usunięte.

12. Linki do zewnętrznych serwisów

12.1. Serwis może zawierać odnośniki do zewnętrznych stron internetowych.

12.2. Administrator nie ponosi odpowiedzialności za polityki prywatności i praktyki stosowane przez operatorów zewnętrznych serwisów.

12.3. Zalecamy zapoznanie się z politykami prywatności odwiedzanych stron zewnętrznych.

13. Logi serwera

13.1. Serwer, na którym działa Serwis, automatycznie zapisuje logi zawierające:

  • adres IP urządzenia, z którego nadeszło zapytanie,
  • datę i czas zapytania,
  • żądany adres URL,
  • kod odpowiedzi HTTP,
  • informację o przeglądarce (User-Agent),
  • adres strony, z której nastąpiło przekierowanie (Referer).

13.2. Logi serwera stanowią jedynie materiał pomocniczy służący do administrowania Serwisem i nie są kojarzone z konkretnymi Użytkownikami.

13.3. Logi serwera przechowywane są przez okres 90 dni, po czym są automatycznie usuwane.

14. Powiadomienia e-mail i SMS

14.1. Serwis wysyła następujące rodzaje wiadomości:

  • Powiadomienia transakcyjne — potwierdzenia rejestracji, zakupu, zmiany planu, resetowania hasła.
  • Powiadomienia o monitoringu — alerty o awariach, przywróceniu dostępności, wygaśnięciu certyfikatów SSL, wygaśnięciu domen.
  • Powiadomienia systemowe — informacje o zmianach w Regulaminie, Polityce Prywatności, planowanych przerwach technicznych.
  • Powiadomienia o koncie — przypomnienia o kończącym się okresie subskrypcji.

14.2. Użytkownik może zarządzać preferencjami powiadomień w panelu konta w zakładce Powiadomienia.

14.3. Powiadomienia transakcyjne i systemowe nie mogą być wyłączone, ponieważ są niezbędne do realizacji usługi.

15. Usunięcie konta

15.1. Użytkownik może zażądać usunięcia konta i wszystkich powiązanych danych osobowych, kontaktując się z Administratorem: kontakt@upmon.pl.

15.2. Po otrzymaniu żądania Administrator usunie konto i dane w terminie 30 dni, z zastrzeżeniem danych, które Administrator jest zobowiązany przechowywać na podstawie przepisów prawa (np. dane rozliczeniowe — 5 lat).

15.3. Usunięcie konta jest nieodwracalne. Wszystkie monitory, incydenty, konfiguracje powiadomień i strony statusu zostaną trwale usunięte.

16. Zmiany Polityki Prywatności

16.1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności.

16.2. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem Serwisu lub poczty e-mail z co najmniej 14-dniowym wyprzedzeniem.

16.3. Korzystanie z Serwisu po wejściu zmian w życie oznacza akceptację zaktualizowanej Polityki Prywatności.

16.4. Poprzednie wersje Polityki Prywatności są archiwizowane i dostępne na żądanie.

17. Kontakt

17.1. W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

  • E-mail: kontakt@upmon.pl
  • Adres korespondencyjny: Xseox Marketing, ul. Lipowa 27, 55-040 Królikowice

17.2. Organ nadzorczy: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.


Polityka Prywatności obowiązuje od dnia 25.03.2026 r.

Ostatnia aktualizacja: 25.03.2026