Prywatność
Polityka prywatności
Jak Nowly traktuje Twoje dane, co zostaje na Twoim urządzeniu, a co zależy od Twojej zgody.
Ostatnia aktualizacja: 17 września 2026.
Ta polityka opisuje, jak Anthony Lejeune („my”), jako administrator danych, przetwarza dane osobowe w związku z Nowly. Aktywność Rich Presence jest wysyłana z Twojej przeglądarki do klienta Discord na Twoim urządzeniu. Nie przechodzi przez nasze serwery. Opcjonalne statystyki użytkowania i kilka funkcji strony wymagają naszego API lub podmiotów przetwarzających, jak opisano poniżej.
Administrator
Administratorem jest Anthony Lejeune, jednoosobowa działalność gospodarcza (mikroprzedsiębiorstwo), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. E-mail: contact@qkimi.fr. Pełna identyfikacja znajduje się w nocie prawnej. Nie wyznaczono inspektora ochrony danych.
Czym jest Nowly
Nowly obejmuje rozszerzenie przeglądarki (Chrome i Firefox), aplikację desktopową, która lokalnie łączy się z Discordem, stronę internetową (nowly.me), dokumentację (docs.nowly.me), publiczne API oraz opcjonalne testowe buildy Canary. Rozszerzenie wykrywa obsługiwane strony w Twojej przeglądarce i wraz z aplikacją desktopową aktualizuje Discord Rich Presence przez lokalny kanał IPC.
Dane przetwarzane na Twoim urządzeniu (rozszerzenie)
Rozszerzenie przechowuje dane w lokalnym API pamięci przeglądarki (
chrome.storage.local w Chrome / odpowiednik w Firefox). Pozostają one na tym urządzeniu, chyba że włączysz opcjonalną analitykę lub użyjesz niestandardowego adresu URL API:- Zainstalowane obecności (metadane, podpisane pakiety, stan aktywacji).
- Aktualna aktywność (tytuł, platforma, czas trwania, URL miniatury).
- Dziennik debugowania (znaczniki czasu, akcje, odwiedzone adresy URL obsługiwanych stron).
- Stan onboardingu i lokalny zrzut Twojego profilu Discord (ID, nazwa użytkownika, awatar) używany wyłącznie do wyświetlania interfejsu rozszerzenia, pobrany z lokalnego klienta Discord.
- Preferencje wyświetlania, skróty klawiszowe i ustawienia poszczególnych obecności.
- Lokalnie wygenerowany identyfikator urządzenia (UUID), używany, jeśli zdecydujesz się na analitykę.
Uprawnienia rozszerzenia przeglądarki
Rozszerzenie wymaga pewnych uprawnień do działania:
- Dostęp do stron internetowych (w tym szerokie uprawnienie hosta): lekki skrypt treści może działać na odwiedzanych stronach, aby Nowly mogło wykryć obsługiwane platformy. Nie jest używany do wysyłania historii przeglądania na nasze serwery.
- User Scripts (Chromium): skrypty obecności działają na pasujących stronach. Oficjalne skrypty katalogu są podpisane kryptograficznie (ECDSA P-256) i weryfikowane lokalnie przed uruchomieniem. Pakiety Canary i wczytane ręcznie mogą nie mieć takich samych gwarancji podpisu jak wersje produkcyjne; traktuj je jako eksperymentalne.
Dane przetwarzane na Twoim urządzeniu (aplikacja desktopowa)
Aplikacja desktopowa może zapisywać lokalny dziennik o nazwie
nowly-host.log w katalogu pamięci podręcznej NowlyClient, na przykład:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Statystyki użytkowania (opt-in)
Analityka jest domyślnie wyłączona. Jeśli włączysz ją podczas onboardingu lub później w ustawieniach rozszerzenia, nasze API może otrzymać:
- UUID Twojego urządzenia (pseudonimowe: to nie Twoje konto Discord ani Google, ale nadal dane osobowe w rozumieniu RODO, ponieważ mogą identyfikować Twoją instalację).
- Przeglądarkę, system operacyjny, język, wersję rozszerzenia i wersję aplikacji desktopowej.
- Slugi/wersje zainstalowanych obecności oraz zdarzenia użytkowania (np. instalacje, heartbeaty, oceny) z ograniczonym ładunkiem.
Discord
Nowly komunikuje się z klientem desktopowym/przeglądarkowym Discorda przez lokalne IPC. Typowe pola Rich Presence obejmują nazwę platformy, tytuł, kanał lub autora, stan odtwarzania/pauzy i znaczniki czasu. Każdy, kto widzi Twój profil Discord, może zobaczyć ten status. Gdy Discord go otrzyma, obowiązuje przetwarzanie własne Discorda. Zobacz politykę prywatności Discorda.
API może też wydać token sesji (JWT, zwykle na 30 dni) po opcjonalnym OAuth Discorda dla funkcji konta (np. recenzji). Publiczna strona marketingowa nie wymaga konta. Jeśli nigdy się nie zalogujesz, nie tworzymy dla Ciebie tego tokenu.
API może też wydać token sesji (JWT, zwykle na 30 dni) po opcjonalnym OAuth Discorda dla funkcji konta (np. recenzji). Publiczna strona marketingowa nie wymaga konta. Jeśli nigdy się nie zalogujesz, nie tworzymy dla Ciebie tego tokenu.
Podstawy prawne (RODO art. 6)
- Opcjonalne statystyki użytkowania: zgoda (art. 6 ust. 1 lit. a). Możesz ją wycofać w rozszerzeniu w każdej chwili, bez wpływu na zgodność z prawem przetwarzania przed wycofaniem.
- Plik cookie języka i dokumentacji: niezbędny do świadczenia żądanej usługi i/lub uzasadniony interes w zapamiętaniu Twojego języka (art. 6 ust. 1 lit. b i/lub f).
- Flagi motywu i powiadomienia o cookies (pamięć lokalna): uzasadniony interes w użytecznym interfejsie (art. 6 ust. 1 lit. f).
- Proxy obrazów: uzasadniony interes w wyświetlaniu grafik katalogu i aktywności bez ładowania każdego CDN strony trzeciej w Twojej przeglądarce (art. 6 ust. 1 lit. f).
- Opcjonalne logowanie przez Discord: realizacja żądanej funkcji konta (art. 6 ust. 1 lit. b) oraz, w razie potrzeby, nasz uzasadniony interes w zabezpieczeniu API (art. 6 ust. 1 lit. f).
- GitHub, społeczność Discord, Ko-fi, GitHub Sponsors: dane, które zdecydujesz się wysłać do tych usług, są przetwarzane zgodnie z ich politykami; czytamy publiczne zgłoszenia lub wiadomości skierowane do nas, aby odpowiedzieć (art. 6 ust. 1 lit. b lub f).
Przechowywanie
- Lokalne dzienniki rozszerzenia i desktopu: do momentu usunięcia, resetu lub odinstalowania.
- Plik cookie języka: 1 rok, odświeżany przy zmianie języka.
- Statystyki użytkowania: przechowywane tylko tak długo, jak potrzeba do tworzenia zagregowanych metryk. Obecnie nie ma automatycznego czyszczenia po 12 miesiącach. Możesz zażądać usunięcia zgodnie z opisem powyżej.
- JWT (jeśli się zalogujesz): około 30 dni, chyba że się wylogujesz lub my go unieważnimy.
Podmioty przetwarzające i transfery
Korzystamy z:
- Contabo GmbH (Niemcy) jako dostawcy hostingu VPS, na którym uruchamiamy stronę, API i PostgreSQL. Publisher administruje serwerem. Przetwarzanie odbywa się w European Union (VPS provided by Contabo GmbH, Germany). Jest to hosting wewnątrz UE, a nie transfer do Stanów Zjednoczonych. Polityka prywatności Contabo.
- Cloudflare do dostarczania plików statycznych (miniatury, instalatory desktopowe, zipy Canary) i ochrony stron. Transfery mogą opierać się na SCC oraz, gdy ma to zastosowanie, ramach EU-US Data Privacy Framework.
- Google (Chrome Web Store) i Mozilla (Firefox Add-ons) do dystrybucji rozszerzenia; ich sklepy przetwarzają dane instalatora i konta na własnych zasadach.
- Google AdSense tylko jeśli reklamy są włączone na stronie (domyślnie wyłączone, chyba że je włączymy). Google działa wtedy jako niezależny lub współadministrator swoich plików cookie reklamowych, zgodnie z zasadami Google.
Proxy obrazów
Nasze API może pobierać publiczne adresy URL miniatur (YouTube, Twitch i podobne CDN), aby interfejs mógł wyświetlać grafiki. Nie używamy proxy do sprzedaży profili reklamowych. Żądany URL może nadal dotyczyć tytułu, który oglądałeś. Dzienniki tych żądań są przechowywane tylko tak długo, jak technicznie potrzeba do działania i zabezpieczenia usługi.
Pliki cookie
nowly.me i docs.nowly.me ustawiają osobno plik cookie
locale dla języka. Motyw i powiadomienie o cookies używają pamięci lokalnej, nie cookies. Zobacz politykę cookies.Bezpieczeństwo
Oficjalne pakiety obecności są podpisane (ECDSA P-256). Rozszerzenie produkcyjne weryfikuje podpisy przed uruchomieniem obecności z katalogu. Buildy Canary rozpowszechniane jako pliki zip są oprogramowaniem testowym i mogą nie być podpisane. Nie instaluj pakietów z niezaufanych źródeł.
Twoje prawa
Jeśli RODO ma zastosowanie, możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia danych oraz możesz wycofać zgodę na analitykę. Diagnostyka deweloperska w rozszerzeniu może pokazywać zdarzenia wciąż oczekujące na Twoim urządzeniu; nie jest to pełny eksport naszych serwerów. Aby skorzystać z praw, napisz na contact@qkimi.fr lub skorzystaj z repozytorium GitHub. Możesz też złożyć skargę do CNIL (Francja) lub lokalnego organu nadzorczego.
Kontakt
E-mail: contact@qkimi.fr. Dane publisher: nota prawna.