Prywatność
Ta witryna nie ustawia ciasteczek. Wtyczka nie wykonuje żadnych połączeń wychodzących. To jest większość tej polityki — reszta to szczegóły, które możesz sprawdzić.
Aktualizacja: 30 września 2026 — pełny skan z kodem: co zapisujemy przy aktywacji i sprzedaży kodu i jak długo żyje wynik; licznik wejść przez krótkie adresy (merchlint.com/o/…) i nieudane sprawdzenia w dzienniku. 29 września 2026 — nowy rozdział o darmowym audycie katalogu.
Kto odpowiada za Twoje dane
Za Baltano, wydawcą wtyczki Merchlint, stoi jedna osoba i to ona jest administratorem danych
osobowych opisanych na tej stronie. Wszystko, co dotyczy danych, załatwia adres
contact@merchlint.com — pytania, sprostowania, żądania usunięcia czegokolwiek. Odpowiadamy z tego
samego adresu i trafia on do osoby, która napisała ten kod. Inspektora ochrony danych nie ma, bo
skala przetwarzania opisanego niżej go nie wymaga.
Wtyczka
Merchlint nie wykonuje połączeń wychodzących. Ani do nas, ani do nikogo. Nie ma konta, rejestracji, sprawdzania licencji ani telemetrii — nawet anonimowych liczników użycia. Nic o Twoim sklepie, katalogu, zamówieniach ani klientach nie dociera do nas ani do żadnej strony trzeciej, bo w tej wtyczce nie ma kodu zdolnego to wysłać.
Pilnuje tego automatyczna bramka przy każdym budowaniu, a wymagają tego wytyczne katalogu wtyczek WordPress.org, które zakazują „dzwonienia do domu” bez wyraźnej zgody.
Wszystko, co wtyczka zapisuje, zostaje w Twojej własnej bazie: tabela wyników skanu i lista znalezisk, które sam ukryłeś. Deinstalacja usuwa jedno i drugie, na każdej witrynie sieci multisite.
Jedno wyjaśnienie o odnośnikach. Od wersji 0.2.1 znaleziska we wtyczce linkują do odpowiadającego im wyjaśnienia na tej witrynie. To są zwykłe odnośniki: nic nie jest wysyłane, dopóki Ty nie klikniesz — a wtedy zapytanie wykonuje Twoja przeglądarka, dokładnie tak, jakbyś wpisał adres z ręki. Odnośnik niesie jeden parametr: język Twojej witryny, żebyś trafił na właściwą wersję strony. Nie niesie domeny, wersji ani żadnego identyfikatora.
Ta witryna
Nie ustawiamy żadnych ciasteczek. Nie ma banera zgód, bo nie ma na co się zgadzać. Jeden wyjątek należy do hostingu: w czasie wykrytego ataku może on poprosić przeglądarkę o weryfikację, która wymaga ciasteczka (raz na dobę) — to zabezpieczenie przed ruchem automatów, nie śledzenie. Drugie zastrzeżenie odwiedzających nie dotyczy: panel, w którym właściciel usługi wydaje kody pełnego skanu, ustawia ciasteczko sesji wyłącznie po zalogowaniu się właściciela i tylko na własnej ścieżce.
Analityka. Używamy Cloudflare Web Analytics — bez ciasteczek i bez identyfikatorów międzywitrynowych; narzędzie nie rozpoznaje osób po adresie IP ani po przeglądarce. Mówi nam, ile osób odwiedziło stronę, skąd przyszły i mniej więcej skąd są (na poziomie kraju). Nie jest w stanie Cię zidentyfikować i nie śledzi Cię nigdzie indziej. Dane pokazuje z ostatnich 6 miesięcy. Dostawcą jest Cloudflare, Inc. z USA — jedyny odbiorca spoza Europejskiego Obszaru Gospodarczego; jest certyfikowany w programie EU-U.S. Data Privacy Framework, więc przekazanie opiera się na decyzji Komisji Europejskiej z 10 lipca 2023 r. o odpowiednim stopniu ochrony.
Hosting. Witryna to zbiór plików statycznych na serwerze WWW. Jak każdy serwer WWW na świecie, przetwarza dane żądania — adres IP, żądaną stronę, identyfikator przeglądarki — po to, żeby móc Ci tę stronę wysłać, i przechowuje je krótko w logach dostępu, dla bezpieczeństwa i przeciwdziałania nadużyciom. Za tymi stronami nie stoi żadna baza danych, aplikacja ani sesja — z jednym wyjątkiem, który opisuje rozdział niżej: sprawdzenie sklepu, które sam uruchamiasz.
Fonty są hostowane tutaj. Kroje pisma pochodzą z tej domeny, a nie z Google Fonts ani innej usługi fontowej. Poza beaconem analityki opisanym wyżej strona nie wykonuje żadnych zapytań do stron trzecich — żadne obrazy, skrypty ani arkusze nie są ładowane skądinąd.
Brak osadzeń, śledzenia, pikseli reklamowych i okienek czatu. Jeśli kiedyś jakaś strona osadzi coś zewnętrznego — na przykład wideo — będzie to na niej napisane.
Storefront Scan — sprawdzenie sklepu bez instalacji
To jedyne miejsce na tej witrynie, za którym stoi działająca aplikacja. Uruchamiasz ją sam, podając adres sklepu, i trwa to kilkanaście sekund — pełny skan z kodem do dwóch minut.
Co pobieramy. Wyłącznie publiczne dane sklepu, którego adres podałeś: jego robots.txt, do 150
produktów (przy pełnym skanie z kodem — do 2 000) i listę kategorii, przez to samo publiczne API,
z którego korzysta koszyk tego sklepu, oraz nagłówki stron trzech produktów — żeby sprawdzić, czy się
otwierają. Pełny skan pyta też o nagłówki zdjęć głównych 40 produktów — samą wagę pliku, bez pobierania
zdjęć. Nigdzie się nie logujemy i nic w sklepie nie zmieniamy.
Co zapisujemy i jak długo:
| Co | Gdzie | Jak długo |
|---|---|---|
| Wynik: domena sklepu, liczby znalezisk, do pięciu przykładowych nazw produktów przy każdym wraz z odnośnikami do tych produktów i to, czy strony produktów się otwierają | strona pod adresem, którego nie da się odgadnąć, nieindeksowana | 7 dni, potem znika |
| Wynik pełnego skanu (z kodem): to samo, ale z pełną listą nazw produktów i odnośników przy każdym znalezisku — do produktu i do jego edycji w panelu sklepu — także jako plik CSV | strona pod adresem, którego nie da się odgadnąć, nieindeksowana | do końca dostępu — 30 dni od aktywacji kodu albo dłużej, jeśli tak podaje akcja z kodem grupowym lub partnerskim (regulamin, pkt 13); potem znika |
| Wpis w dzienniku: data, domena sklepu, liczby albo powód, dla którego sprawdzenie się nie udało, z jakiej strony przyszedłeś (sama nazwa witryny) i przez który krótki adres, jeśli przez któryś | u nas, nigdy publicznie | bezterminowo |
Wejście przez krótki adres, np. merchlint.com/o/al1 z ogłoszenia albo posta: data, które to miejsce i czy wszedł człowiek, czy automat (po nazwie przeglądarki) — bez adresu IP i bez niczego o Tobie | u nas, nigdy publicznie | bezterminowo |
| Licznik limitu sprawdzeń, aktywacji kodu i błędnych kodów: skrót adresu IP, nie sam adres | u nas | dobę |
| Aktywacja kodu pełnego skanu: domena sklepu, kod, data aktywacji i koniec dostępu, krótki adres, przez który przyszedłeś, identyfikatory wyników pełnych skanów | u nas, nigdy publicznie | bezterminowo |
| Kod sprzedany: kod, data i kwota sprzedaży, numer transakcji z serwisu ogłoszeniowego — bez imienia, nazwiska, loginu i adresu e-mail kupującego | u nas | 5 lat od końca roku podatkowego — tego wymaga ewidencja sprzedaży |
| Odbicie od limitu aktywacji albo błędnych kodów: data, rodzaj limitu, kod — bez adresu IP | u nas, nigdy publicznie | bezterminowo |
| Dane robocze skanu | u nas | kasowane po zakończeniu, najdalej po godzinie |
| Kliknięcie stąd w odnośnik do wtyczki: data, domena sprawdzanego sklepu i identyfikator wyniku — bez adresu IP i bez niczego o tym, kto kliknął | u nas, nigdy publicznie | bezterminowo |
Czego nie zapisujemy. Treści Twojego sklepu poza tymi kilkoma przykładowymi nazwami — żadnych cen, opisów ani zdjęć. Danych Twoich klientów (w publicznym API ich nie ma i nie sięgamy po nie). Adresu e-mail, bo o niego nie pytamy. Adresu IP w dzienniku — jest tam wszystko oprócz niego. Przy kodzie sprzedanym — Twojego imienia, nazwiska, loginu ani adresu e-mail: te dane zostają w serwisie ogłoszeniowym, w którym kupiłeś kod, na jego zasadach.
Czego nie publikujemy: nazw sklepów. Nigdy. Jeśli kiedykolwiek pokażemy liczby z tych skanów, będą to wyłącznie dane zbiorcze bez nazw, z podaną metodą i liczebnością próby. Katalog z dziennikiem jest odcięty od sieci, a usługa sama to sprawdza i odmawia pracy, gdyby przestał być.
Podstawy prawne. Wykonanie usługi, o którą poprosiłeś — art. 6 ust. 1 lit. b RODO. Limity chroniące przed nadużyciami i przed nadmiernym obciążaniem cudzych serwerów — art. 6 ust. 1 lit. f RODO, czyli nasz uzasadniony interes i interes właścicieli sprawdzanych sklepów. Rejestr kodów sprzedanych — wykonanie umowy (lit. b) i obowiązek prowadzenia ewidencji sprzedaży (art. 6 ust. 1 lit. c RODO).
Jedna uwaga o samym adresie sklepu. Zwykle jest to dana firmowa, a nie osobowa. Przy jednoosobowej działalności bywa jednak powiązany z konkretnym człowiekiem — dlatego traktujemy go tak samo ostrożnie jak dane osobowe i nie publikujemy.
Zasady korzystania z usługi opisuje regulamin.
Poczta
Jeśli napiszesz na contact@merchlint.com, Twoja wiadomość i adres leżą w skrzynce do zakończenia
rozmowy, a potem tylko tak długo, jak są przydatne w historii wsparcia. Nie są dopisywane do żadnej
listy mailingowej, bo żadnej listy mailingowej nie ma.
Darmowy audyt katalogu
Jeśli zgłosisz sklep do darmowego audytu i przyślesz eksport z wtyczki, plik trafia do nas, bo wysyłasz go Ty — sama wtyczka dalej nie wykonuje żadnych połączeń.
- Co jest w pliku: nazwy produktów, kwoty i odnośniki do edycji w panelu Twojego sklepu. Danych Twoich klientów w nim nie ma.
- Kto go czyta: osoba, która odpowiada na maile, i prosty skrypt na jej komputerze. Poza skrzynką pocztową plik nie trafia do żadnej usługi, także do narzędzi AI.
- Jak długo go trzymamy: 30 dni po wysłaniu odpowiedzi, a na prośbę krócej. Samą korespondencję — tak jak każdą inną pocztę (rozdział wyżej).
- Czego z nim nie robimy: nie publikujemy ani pliku, ani nazwy sklepu. Liczby z Twojego sklepu mogą trafić do jakiegokolwiek zestawienia wyłącznie za Twoją osobną zgodą.
Podstawa: wykonanie usługi, o którą prosisz — art. 6 ust. 1 lit. b RODO.
Twoje prawa
Na gruncie RODO możesz zapytać, jakie dane osobowe o Tobie mamy, poprosić o ich kopię, sprostowanie
albo usunięcie, a także złożyć skargę do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych
Osobowych). W praktyce jedynymi danymi osobowymi, jakie prawdopodobnie mamy, jest korespondencja
mailowa, którą sam zacząłeś — i numer transakcji, jeśli kupiłeś kod pełnego skanu. Pisz na
contact@merchlint.com.
Administrator: Baltano, wydawca Merchlinta. Kontakt: contact@merchlint.com.
Zmiany tej strony
Jeśli ta polityka się zmieni, zmieni się razem z nią data u góry strony. Zmiany istotne będą też odnotowane w historii wydań, żeby nie działy się po cichu.