Polityka prywatności rozszerzenia CometWeb Lens
Ostatnia aktualizacja: 7 października 2026
Administrator danych
Administrator danych: Maciej Zmitrukiewicz (CometWeb). Kontakt w sprawach prywatności: hello@cometweb.io
Organ nadzorczy (Polska): UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
Dostęp do stron i pomoc menu kontekstowego
Rozszerzenie deklaruje mały skrypt treści dla wszystkich stron WWW, aby działała funkcja „Sprawdź element” z menu prawego przycisku. Przeglądarka może pokazać szerokie uprawnienie do witryn. Skrypt nasłuchuje zdarzenia menu kontekstowego; dopiero wtedy wyznacza selektor CSS wskazanego elementu i przekazuje selektor oraz adres bieżącej strony do tymczasowej pamięci rozszerzenia. Nie wysyła tekstu strony, wartości pól formularzy ani żądań sieciowych. Żądania do Insight zaczynają się dopiero po wybraniu funkcji Insight.
Raporty i skany w chmurze
Po połączeniu konta Insight rozszerzenie przesyła klucz API do app.cometweb.io, aby uwierzytelnić żądania. Otwarcie raportu wysyła adres sprawdzanej strony w celu znalezienia istniejących wyników. Uruchomienie skanu w chmurze wysyła ten adres i wybrany zakres; backend analizuje publiczną stronę. Utworzenie zadania i wyciszenie problemu przesyłają wybrane ustalenie, adres strony i podaną przez Ciebie treść. Zwykły odczyt raportu usuwa zapytanie i fragment adresu. Skan zachowuje niesensytywne parametry zapytania, lecz usuwa dane logowania i parametry przypominające sekrety.
Audyt bieżącej karty
Na Twoje żądanie Lens sprawdza sześć reguł dostępności w bieżącej karcie, także na stronie po zalogowaniu. Treść strony i pełny adres pozostają w przeglądarce. Wynik jest przechowywany w pamięci rozszerzenia przez maksymalnie dziesięć minut. Aby zapisać go w Insight, wybierasz projekt i osobno potwierdzasz każdą wysyłkę. Do Insight trafiają: domena z protokołem, skróty strony, opisanego stanu, roli i wskazanych elementów, wyniki reguł, dane przeglądarki i okna, język oraz czas pomiaru. Insight zapisuje też projekt, workspace i konto wysyłające wynik; obserwacja jest usuwana po 30 dniach. To obserwacja zgłoszona przez użytkownika, a nie wynik skanu w chmurze ani potwierdzenie zgodności z WCAG.
Dobrowolność metryk
Metryki przeglądarkowe są funkcją opcjonalną. Przy pierwszym uruchomieniu użytkownik może je zaakceptować albo wybrać korzystanie z rozszerzenia bez ich wysyłania. Odmowa nie blokuje raportów, panelu bocznego, inspektora ani fix snippets.
Decyzję można później zmienić w ustawieniach rozszerzenia. Po wyłączeniu metryk rozszerzenie nie wykonuje kolejnych wysyłek danych przeglądarkowych.
Jakie dane mogą być wysyłane?
Po włączeniu metryk rozszerzenie zbiera dane techniczne dotyczące analizowanej strony:
- Metryki wydajności strony (LCP, INP, CLS, FCP i TTFB)
- Liczba dostępnych dla JavaScript plików cookie według kategorii
- Liczba żądań i rozmiar transferu, jeśli dostępny, według kategorii zasobów zewnętrznych
- Nazwy cookie i adresy zasobów zewnętrznych służą tylko do lokalnej klasyfikacji; nie są wysyłane
- URL analizowanej strony bez parametrów zapytania, fragmentu i danych logowania
- Data i godzina wykonania pomiaru
Dobrowolne metryki przeglądarki nie zawierają nazw ani wartości ciasteczek, treści formularzy strony ani wartości wpisywanych w pola sprawdzanej strony. Uwierzytelnianie konta i tekst zadań opisano osobno powyżej.
Cel przetwarzania
Dane są używane do uzupełnienia audytu jakości strony o pomiary wykonane w prawdziwej przeglądarce i do powiązania tych pomiarów z projektem użytkownika CometWeb.
Gdzie trafiają dane?
Metryki są wysyłane szyfrowanym połączeniem wyłącznie do backendu CometWeb. Produkcyjny adres to https://app.cometweb.io. Klucz API jest przechowywany w pamięci pochodzenia rozszerzenia i nigdy nie trafia do analizowanej strony.
Bezpieczeństwo podglądów
Podglądy poprawek HTML są sanityzowane. Usuwane są skrypty, formularze, event handlery, style inline oraz atrybuty mogące samoczynnie pobierać zewnętrzne zasoby, takie jak src, srcset i href.
Dane lokalne i ich usuwanie
Narzędzia strony sprawdzają bieżący DOM lokalnie. Rozszerzenie nie przesyła całego DOM ani lokalnych podglądów HTML/CSS. Klucz API pozostaje w IndexedDB rozszerzenia, ustawienia w jego lokalnej pamięci, a wpisy pamięci podręcznej raportów wygasają po pięciu minutach. Usunięcie klucza czyści zapisane wyniki i zatrzymuje sprawdzanie postępu skanów. Odinstalowanie usuwa lokalne dane rozszerzenia; raportami w chmurze zarządzasz w swoim koncie Insight. Tryb prywatny nie jest obsługiwany.
Wykorzystanie danych
Dane służą do raportów, skanów w chmurze, akcji zadań i opcjonalnych pomiarów strony. CometWeb Lens nie sprzedaje danych o przeglądaniu, nie używa ich do reklam ani nie przesyła do osobnej usługi analitycznej. Wykorzystuje je do opisanych funkcji. Dane konta i okresy przechowywania po stronie serwera opisuje pełna polityka prywatności CometWeb.
Prawa użytkownika
W sprawach dostępu do danych, ich sprostowania lub usunięcia skorzystaj z panelu app.cometweb.io/profile albo napisz na hello@cometweb.io.
Pełna polityka prywatności
Pełna polityka prywatności jest dostępna na cometweb.io/legal/privacy.