1. Administrator i kontakt
Administratorem danych osobowych użytkowników CatPhish jest CATPHISH PROSTA SPÓŁKA AKCYJNA, ul. Ignacego Paderewskiego 26/2, 04-450 Warszawa, Polska, NIP 9522284426, KRS 0001240005, REGON 54469333500000. W sprawach prywatności napisz na contact@catphish.pro.
2. Zakres usługi
CatPhish analizuje treści, adresy URL i obrazy wybrane przez użytkownika w celu rozpoznania oznak phishingu. W aplikacjach mobilnych 1.0.4 przygotowanych od 12 września 2026 r. wybrany obraz jest przesyłany przez uwierzytelnione API do analizy na serwerze: AWS S3 przechowuje plik, Textract odczytuje tekst, a Bedrock analizuje treść i pomniejszoną kopię obrazu. Starsze wydania mogą rozpoznawać tekst lokalnie i przekazywać do API tylko tekst. Sam wybór obrazu nie włącza analityki produktu ani pomiaru kampanii. Wynik ma charakter informacyjny i wspiera decyzję użytkownika; nie jest decyzją wywołującą skutki prawne ani gwarancją bezpieczeństwa wiadomości.
3. Jakie dane przetwarzamy
- Konto: adres e-mail, techniczny identyfikator tożsamości, status weryfikacji, zaakceptowane wersje dokumentów, plan, preferencje i datę utworzenia.
- Logowanie przez Google lub Apple, gdy jest dostępne w danej wersji: zweryfikowany identyfikator i adres e-mail przekazany przez wybranego dostawcę. Apple może przekazać adres pośredniczący zamiast rzeczywistego adresu. Nie otrzymujemy hasła konta Google ani Apple. Tokeny Apple potrzebne do odwołania autoryzacji przy usuwaniu konta przechowujemy zaszyfrowane po stronie serwera. Logowanie nie włącza opcjonalnego pomiaru ani dostępu do kontaktów, poczty czy plików.
- Analiza: przekazaną treść, deklarowane pochodzenie/nadawcę, dobrowolny opis działań użytkownika, adres URL, wybrany obraz i rozpoznany z niego tekst, wynik analizy, wskaźniki ryzyka i dane techniczne wykorzystania usługi. Obraz może zawierać dane widoczne na zrzucie ekranu; przed analizą użytkownik powinien wybrać wyłącznie potrzebny materiał. Zasady zapisu w historii i trybu prywatnego opisuje sekcja 7.
- Płatności, jeżeli zostaną udostępnione: pseudonimowy identyfikator konta dla StoreKit, identyfikatory i daty transakcji oraz kryptograficzny skrót potwierdzenia. Nie otrzymujemy numeru karty ani danych płatniczych Apple ID.
- Powiadomienia: techniczny identyfikator instalacji generowany przez usługę powiadomień oraz, po włączeniu alertów przez użytkownika, token urządzenia i platformę.
- Bezpieczeństwo i eksploatacja: adres IP, identyfikator żądania, znaczniki czasu, błędy i metryki niezbędne do ograniczania nadużyć, diagnostyki i ochrony usługi. Nie zapisujemy haseł użytkowników w bazie CatPhish.
4. Opcjonalna analityka produktu i pomiar kampanii
Aplikacje mobilne udostępniają dwa niezależne ustawienia: analitykę produktu w Firebase Analytics i Amplitude oraz pomiar kampanii w AppsFlyer i aktywnych partnerach kampanii. Oba są domyślnie wyłączone. Przy pierwszym uruchomieniu bez zalogowanego konta nowe wersje aplikacji pokazują jeszcze przed logowaniem wybór „Włącz pomiar” (dla obu opisanych celów), „Nie teraz” albo „Dostosuj pomiar”, gdzie każdy cel można wybrać osobno. Jeżeli dla zalogowanego konta nie ma zapisanej decyzji, aplikacja również prosi o wybór. W ustawieniach zmiana jednego przełącznika nie zmienia drugiego. Zbieranie zdarzeń przez Firebase Analytics i Amplitude rozpoczyna się dopiero po zgodzie na analitykę produktu, a SDK AppsFlyer nie rozpoczyna pracy ani nie przekazuje partnerom zdarzeń aplikacji przed zgodą na pomiar kampanii. Osobny, systemowy pomiar instalacji Apple opisujemy poniżej.
Po udzieleniu odpowiedniej zgody CatPhish wysyła wyłącznie cztery zdarzenia o ograniczonym zakresie: check_started, check_completed, payment_intent i purchase. Parametry mogą obejmować rodzaj analizowanego wejścia (tekst, obraz albo wiadomość e-mail), stan ukończenia analizy oraz — gdy funkcje płatne zostaną udostępnione — nazwę planu, walutę i wartość przy zdarzeniu zamiaru zakupu lub zakupu. Ładunek zdarzenia tworzony przez CatPhish nie zawiera treści skanu ani wiadomości, adresu URL, tekstu OCR, adresu e-mail, identyfikatora konta, identyfikatora klienta AppsFlyer (CUID), IDFA, IDFV ani identyfikatora reklamowego Google (GAID).
Niezależnie od zawartości ładunku dostawca może widzieć adres IP połączenia, dane techniczne aplikacji i urządzenia dostępne dla jego SDK oraz utworzyć własny pseudonimowy identyfikator instancji aplikacji lub instalacji. Po odpowiedniej zgodzie dostawcy mogą wyprowadzić przybliżoną lokalizację z adresu IP; CatPhish nie przekazuje im lokalizacji GPS. Konfiguracja CatPhish wyłącza pozyskiwanie identyfikatorów reklamowych IDFA i GAID, identyfikatora IDFV oraz nadawanie CUID. W Amplitude wyłączamy automatyczne śledzenie, automatyczne zdarzenia sesji i wzbogacanie zdarzeń między innymi o adres IP, identyfikatory reklamowe, model urządzenia, operatora, język i dane systemu. Nie przypisujemy w Amplitude identyfikatora konta użytkownika. Te środki ograniczają identyfikację, ale nie czynią danych anonimowymi.
Google Firebase Analytics i Amplitude przetwarzają dane analityki produktu dopiero po zgodzie użytkownika, zgodnie z ustawieniami projektu, warunkami danego dostawcy i jego infrastrukturą. SDK AppsFlyer rozpoczyna pomiar kampanii dopiero po odrębnej zgodzie użytkownika. Po tej zgodzie AppsFlyer może przekazywać ograniczone informacje o instalacji, sesji i dozwolonych zdarzeniach aktywnym partnerom kampanii — Meta Ads, Google Ads i TikTok, zależnie od aktywnej integracji dla danej platformy — w celu atrybucji, pomiaru i optymalizacji kampanii. iOS korzysta z AppsFlyer Strict oraz włączonego Aggregated Advanced Privacy (AAP), a CatPhish nie prosi o zgodę ATT i nie zbiera IDFA, IDFV, GAID ani CUID. Dla użytkowników iOS bez zgody ATT AAP ogranicza dostęp do danych atrybucji na poziomie użytkownika zgodnie z regułami tego mechanizmu. Android nie korzysta z AAP; nie deklarujemy, że każdy postback na tej platformie jest anonimowy lub wyłącznie zagregowany. AppsFlyer może nadal przetwarzać dostępne dane techniczne i własny pseudonimowy identyfikator instalacji; środki te ograniczają identyfikację, ale nie czynią danych przetwarzanych przez AppsFlyer anonimowymi. Lokalizacja przetwarzania lub transfer poza EOG nie wynika z regionu AWS używanego przez CatPhish. Ewentualne transfery międzynarodowe odbywają się zgodnie z warunkami danego dostawcy i właściwym mechanizmem prawnym. Więcej informacji zawierają zasady prywatności Google, polityka prywatności Amplitude, polityka prywatności AppsFlyer i polityka prywatności Meta oraz polityka prywatności TikTok.
Systemowy pomiar instalacji na iOS: od builda 1.0.4 (31) aplikacja przy pierwszym starcie zgłasza systemowi Apple instalację z początkową wartością konwersji 0. SKAdNetwork i AdAttributionKit mogą następnie wysłać raport instalacji do sieci reklamowej oraz jego kopię do AppsFlyer. Ten mechanizm działa niezależnie od zgód na SDK, zgodnie z oknami czasowymi i progami prywatności Apple. CatPhish nie dołącza do niego treści analizy, danych konta ani własnego identyfikatora użytkownika. Nie służy on do wysyłania zdarzeń check_started lub check_completed bez zgody. Cofnięcie zgody na SDK nie odwołuje systemowego raportu instalacji Apple. Android nie uruchamia SDK AppsFlyer ani zdarzeń kampanii przed zgodą.
Zgodę można w każdej chwili cofnąć osobno dla analityki produktu i pomiaru kampanii: przed logowaniem przez „Ustawienia pomiaru” na ekranie logowania, a po zalogowaniu w sekcji Konto → Prywatność i pomiary. Wybór, także odmowę, zapisujemy lokalnie na urządzeniu. Jeżeli pierwsze zalogowane konto nie ma własnego zapisanego wyboru, przypisujemy mu decyzję podjętą przed logowaniem. Wcześniejsze ustawienia konta mają pierwszeństwo; każde konto zachowuje własny wybór na danym urządzeniu. Wylogowanie zatrzymuje pomiar, a ponowne logowanie na to samo konto przywraca jego zapisany wybór. Inne konto na urządzeniu nie dziedziczy tej zgody. Wyłączenie analityki produktu zatrzymuje dalsze wysyłanie zdarzeń do Firebase i Amplitude, wyłącza zbieranie oraz resetuje lokalny stan analityczny; wyłączenie pomiaru kampanii zatrzymuje AppsFlyer i dalsze przekazywanie nowych zdarzeń partnerom kampanii. Wersja aplikacji rozszerzająca pomiar kampanii o aktywnych partnerów nie dziedziczy wcześniejszego wyboru: ustawienie wraca do wyłączonego i wymaga świeżej zgody użytkownika. Przy usunięciu konta aplikacja usuwa także lokalnie zapisane wybory i stosuje wszystkie wyłączenia. Cofnięcie zgody lub usunięcie konta nie usuwa automatycznie danych wcześniej zgodnie z prawem przetworzonych przez dostawcę; żądanie dotyczące takich danych można skierować do CatPhish przez dane kontaktowe z sekcji 1.
5. Cele i podstawy prawne
- utworzenie konta, uwierzytelnienie, analiza i obsługa planu — wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO);
- ochrona przed nadużyciami, bezpieczeństwo, diagnostyka, dochodzenie roszczeń i statystyki eksploatacyjne — prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO);
- alerty push — zgoda wyrażona przez ustawienia aplikacji i systemu urządzenia (art. 6 ust. 1 lit. a RODO);
- opcjonalna analityka produktu i opcjonalny pomiar kampanii — dwie odrębne zgody w ustawieniach aplikacji (art. 6 ust. 1 lit. a RODO);
- rozliczenia i obowiązki prawne — obowiązek prawny administratora (art. 6 ust. 1 lit. c RODO).
Podanie e-maila i danych potrzebnych do analizy jest dobrowolne, ale bez nich odpowiednia funkcja nie zadziała. Zgodę na alerty, analitykę produktu lub pomiar kampanii można cofnąć w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. Odmowa analityki lub pomiaru kampanii nie ogranicza podstawowych funkcji CatPhish.
6. Odbiorcy i dostawcy
Korzystamy z podmiotów przetwarzających i usług niezbędnych do działania CatPhish:
- Amazon Web Services — hosting API i bazy, Cognito, szyfrowane przechowywanie, kolejka krótkotrwałych ponowień analizy, Bedrock oraz kopie bezpieczeństwa; S3 i Textract przetwarzają przesłane obrazy, a Bedrock otrzymuje tekst i pomniejszoną kopię obrazu do analizy;
- Zewnętrzne źródła reputacji wymagające osobnej licencji — są wyłączone i nie otrzymują danych użytkownika.
- rejestry RDAP wskazane przez IANA — ustalenie daty rejestracji domeny; przekazywana jest wyłącznie nazwa domeny;
- Expo oraz usługi powiadomień Apple i Google — dostarczenie alertu, jeżeli użytkownik go włączy;
- Google Firebase Analytics — opcjonalna analityka produktu, wyłącznie po odrębnej zgodzie użytkownika;
- Amplitude — opcjonalna analityka produktu, wyłącznie po tej samej zgodzie użytkownika na analitykę produktu;
- AppsFlyer — zdarzenia SDK i opcjonalny pomiar kampanii po odrębnej zgodzie użytkownika, a w nowych wersjach iOS także odbiór systemowych kopii raportów instalacji Apple opisanych w sekcji 4;
- Meta Ads, Google Ads i TikTok — aktywni partnerzy kampanii otrzymują od AppsFlyer informacje o instalacji, sesji i dozwolonych zdarzeniach SDK po zgodzie na pomiar kampanii, z ograniczeniami opisanymi w sekcji 4; nie przekazujemy im treści skanu ani danych konta CatPhish. Systemowe raporty instalacji Apple są odrębnym mechanizmem;
- Apple i Google — uwierzytelnienie po wybraniu odpowiedniej metody logowania, dystrybucja aplikacji i, po udostępnieniu płatnych produktów, obsługa zakupu, odnowienia, anulowania i zwrotu.
Główne zasoby CatPhish działają w regionach AWS w Unii Europejskiej, ale routing usług chmurowych, sprawdzanie reputacji URL, powiadomienia lub usługi Apple i Google mogą wiązać się z przetwarzaniem poza EOG. Jeżeli RODO wymaga dodatkowej podstawy transferu, stosowany mechanizm zależy od konkretnej usługi i warunków jej dostawcy, w tym decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. Informację o mechanizmie dotyczącym konkretnego transferu można uzyskać przez wskazany wyżej kontakt. Nie sprzedajemy danych osobowych.
7. Tryb prywatny i historia
Tryb prywatny w CatPhish Protect i Protect+ nie zapisuje treści, pliku obrazu ani wpisu analizy w historii CatPhish. Dane muszą jednak zostać przetworzone przejściowo przez komponenty analityczne, aby zwrócić wynik. Przesłany obraz jest przejściowo przetwarzany w S3 i Textract, a jego pomniejszona kopia oraz tekst mogą trafić do Bedrock. Po zakończeniu prywatnej analizy CatPhish usuwa roboczy obiekt obrazu ze swojego magazynu S3. Tryb prywatny nie oznacza „zerowej retencji” u każdego dostawcy ani anonimowości.
Jeżeli standardowa analiza nie zostanie ukończona, jej treść może zostać zapisana w szyfrowanym, tymczasowym magazynie AWS na maksymalnie 24 godziny wyłącznie po to, aby automatycznie ponowić analizę i wysłać powiadomienie o gotowym raporcie. Kolejka zawiera tylko odwołanie do tego obiektu. Obiekt jest usuwany po ukończeniu lub wyczerpaniu prób oraz razem z aktywnymi danymi konta. Tryb prywatny nie korzysta z tego mechanizmu i wymaga ręcznego ponowienia.
Standardowa historia jest utrzymywana maksymalnie 30 dni w planie Free, 365 dni w Protect i Protect+ oraz 730 dni dla kont B2B, chyba że umowa B2B stanowi inaczej. Limity liczby widocznych wpisów mogą być niższe. Przy standardowej analizie obrazu powiązany plik jest zapisywany jako materiał analizy i usuwany razem z wpisem; awaryjna reguła cyklu życia usuwa osierocone obiekty najpóźniej po 731 dniach.
8. Konto, usuwanie i kopie bezpieczeństwa
Konto działa do czasu jego usunięcia lub rozwiązania umowy. Użytkownik może usunąć konto i aktywne dane w aplikacji po ponownym potwierdzeniu hasłem albo dostępną dla konta metodą logowania Google lub Apple. Usuwane są aktywny profil, sesje, historia oraz wszystkie wersje powiązanych obiektów w magazynie dowodowym.
Zaszyfrowane kopie bezpieczeństwa są odseparowane od bieżącej usługi i mogą istnieć maksymalnie 365 dni. Pseudonimowy rejestr usunięć jest przechowywany 400 dni, aby po odtworzeniu awaryjnym ponownie usunąć dane, które znajdowały się w starszej kopii. Rejestr nie zawiera adresu e-mail. Usunięcie konta nie anuluje automatycznie ewentualnej subskrypcji zarządzanej przez Apple.
9. Bezpieczeństwo
Stosujemy między innymi szyfrowanie transmisji i danych przechowywanych, kontrolę dostępu, separację sieciową, ograniczenia częstotliwości, wielowarstwowe reguły WAF, wersjonowane kopie oraz monitorowanie. Żaden system nie daje jednak absolutnej gwarancji bezpieczeństwa.
10. Prawa użytkownika
Na zasadach określonych w RODO przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, sprzeciwu oraz cofnięcia zgody. Wniosek można przesłać przez publiczną ścieżkę usunięcia konta lub na contact@catphish.pro. Przysługuje również skarga do Prezesa Urzędu Ochrony Danych Osobowych.
11. Dzieci i zmiany dokumentu
CatPhish nie jest kierowany do dzieci poniżej 16 lat. Istotne zmiany polityki będą komunikowane w aplikacji lub e-mailem, gdy wymagają ponownej informacji albo zgody.
Wersja i data obowiązywania: 2026-09-17.