Prywatność
Ta strona mówi, co module.monster przechowuje na Twój temat, po co, kto jeszcze to widzi i jak długo to zostaje. Jest napisana z tego, co oprogramowanie naprawdę robi: nie ma tu niczego, czego serwis nie robi, i nie robi niczego, czego nie ma tutaj.
Kto odpowiada
module.monster prowadzi operator tego serwisu, który decyduje, co jest tu zbierane, i za to odpowiada. Każda sprawa dotycząca Twoich danych — pytanie, sprostowanie, kopia albo usunięcie wszystkiego — idzie na [email protected] i zajmuje się nią człowiek.
Ostatnia aktualizacja: 15 sierpnia 2026. Opisany jest serwis taki, jaki jest zbudowany dzisiaj. Jest w becie i się zmienia; kiedy zmieni się to, co przechowuje, zmieni się z nim ta strona.
Co zawiera konto
Rejestracja zapisuje jeden rekord na Twój temat. To on w całości:
- Twój adres e-mail, zapisany małymi literami. Identyfikuje konto i to nim się logujesz.
- Skrót bcrypt Twojego hasła, nigdy samo hasło. Z tego skrótu nie da się odtworzyć tego, co zostało wpisane, a konto, które loguje się wyłącznie przez Google, nie ma zapisanego żadnego hasła.
- Nazwa wyświetlana. Jeśli jej nie podasz, użyta zostanie część Twojego adresu przed znakiem @.
- Wybrany język interfejsu, jeden z 16, żeby portal wrócił w nim następnym razem.
- Ile buildów Ci zostało i czy konto jest nadal aktywne.
- Kiedy konto powstało i kiedy było ostatnio używane — znacznik czasu odświeżany za każdym razem, gdy otwierasz swoje moduły.
To cały rekord. Nie ma w nim numeru telefonu, adresu pocztowego, daty urodzenia ani karty płatniczej, bo portal nigdy o nie nie pyta.
Jeśli logujesz się przez Google
Przycisk Google jest opcjonalny, a logowanie hasłem nigdy od niego nie zależy. Jeśli z niego korzystasz, hasło do Google wpisujesz na stronach Google: ten serwis nigdy go nie widzi i nigdy go nie dostaje. Wracają stamtąd trzy rzeczy — stały identyfikator, który Google nadaje Twojemu kontu, Twój adres e-mail i nazwa z Twojego profilu Google.
Identyfikator jest zapisywany po to, żeby następne logowanie trafiło do tego samego konta. Jeśli ten adres ma już konto u nas, oba zostają połączone, zamiast powstać drugie. Adres, którego Google nie zweryfikowało, jest odrzucany od razu, więc nikt nie przejmie konta, zgłaszając e-mail, który nie należy do niego.
Co piszesz i dokąd to trafia
Opisanie modułu zapisuje ten opis, każdą wiadomość z rozmowy o nim i każdą odpowiedź agenta. Obok leżą Twoje wybory z kompozytora: wersje PrestaShop, na które celujemy, języki, w których moduł ma być dostarczony, i to, czy ma działać na instalacji multisklepowej.
Zrzut ekranu, który dołączasz jako punkt odniesienia, zapisujemy jako plik na serwerze, w katalogu należącym do Twojego konta, a jego lokalizacja trafia do tekstu przekazywanego agentowi. Przyjmowane są tylko prawdziwe obrazy: sprawdzenie czyta pierwsze bajty pliku, zamiast wierzyć jego nazwie.
Twój opis i Twoje wiadomości są surowcem buildu. Trafiają do API Anthropic, i to ono układa moduł, pisze go, testuje i dokumentuje. To nie jest efekt uboczny serwisu, to sposób jego działania: bez tego nie da się zbudować modułu.
Logi serwera i limity przeciw nadużyciom
Serwer zapisuje linijkę, gdy ktoś zakłada konto albo się loguje, wraz z adresem e-mail, którego to dotyczyło, oraz linijkę, gdy coś się nie powiedzie. Te linijki istnieją po to, żeby dało się zdiagnozować awarię i żeby dało się odróżnić atak od zwykłego ruchu.
Twój adres IP służy do ograniczenia liczby prób logowania i rejestracji z jednego miejsca. Zostaje w pamięci na czas tego okna — pięć minut dla logowania, godzina dla rejestracji — i nie jest zapisywany do bazy danych.
Dlaczego wolno nam to trzymać
Mówiąc wprost, wszystko powyższe pokrywają dwa powody.
- Bo prosisz o usługę. Twoje konto, Twoje opisy, Twoje rozmowy i moduły, które z nich powstają, istnieją dlatego, że chcesz, żeby moduł został zbudowany. Bez nich nie ma do czego się logować ani czego budować.
- Bo serwis musi się utrzymać na nogach. Hashowanie haseł, wygasanie sesji, ograniczanie prób logowania i prowadzenie logów błędów służą wyłącznie temu, żeby tego serwisu nie rozpruto i nie położono. Nic z tego nie służy dowiedzeniu się czegokolwiek o Tobie.
Nic z tego nie idzie na reklamę, profilowanie ani scoring i nic nie jest sprzedawane. Nie ma też maili marketingowych: oprogramowanie nie ma jak Ci ich wysłać, więc nie istnieje lista, na której można być, ani nic, z czego trzeba by się wypisywać.
Ciasteczka
Trzy ciasteczka, wszystkie ustawiane przez tę stronę po to, żeby strona działała. Nie ma tu ciasteczka reklamowego, ciasteczka analitycznego ani nigdzie na tej stronie skryptu śledzącego, i nic stąd nie jest udostępniane osobom trzecim do ich własnych celów.
ms_session — trzyma Cię zalogowanym
Ustawiane przy logowaniu. Zawiera losowy token, a nie cokolwiek o Tobie: zapis o tym, kto jest zalogowany, zostaje na serwerze, a tam leży tylko skrót tego tokenu, więc skradzionego wiersza bazy nie da się odtworzyć jako ciasteczka. Trwa 30 dni, skrypty na stronie nie mogą go odczytać i znika w chwili wylogowania. Odrzuć je, a wszystkie publiczne strony nadal działają, ale nie zalogujesz się — nie ma innego sposobu, żeby rozpoznać, że kolejne żądanie wciąż jest Twoje.
ms_locale — pamięta Twój język
Zapisywane, gdy wybierzesz język interfejsu, i trzymane rok. Zawiera kod języka i nic więcej. Odrzuć je, a nic się nie psuje: język jest częścią adresu każdej strony, więc link, w który wejdziesz albo który zapiszesz w zakładkach, zostaje w swoim języku, a poza tym portal wraca do języka, o który prosi Twoja przeglądarka.
ms_oauth_state — podróż do Google i z powrotem
Zapisywane tylko wtedy, gdy naciśniesz przycisk Google, i znika dziesięć minut później. Zawiera losową wartość, która musi wrócić z Google niezmieniona, i to właśnie powstrzymuje obcą osobę przed wysłaniem Ci linku logowania, po którym niepostrzeżenie trafisz na jej konto. Odrzuć je, a logowanie przez Google nie może się dokończyć; logowanie hasłem działa bez zmian. Niesie też stronę, do której zmierzasz, żeby logowanie odstawiło Cię z powrotem w to samo miejsce.
Jedna rzecz zostaje w przeglądarce, nie będąc ciasteczkiem: pomysł wpisany na stronie głównej, zanim masz konto, jest trzymany w pamięci samej karty, żeby przetrwał drogę przez rejestrację, i zostaje wyrzucony, gdy tylko się przyda.
Kto jeszcze to przetwarza
Dwie firmy, każda do jednego zadania:
- Anthropic, którego API napędza agentów. Opisy modułów i rozmowy o nich trafiają tam, żeby moduł został ułożony, napisany, przetestowany i opisany. Dotyczy to każdego modułu.
- Google, tylko jeśli wybierzesz logowanie przez nie i tylko na potrzeby tego logowania. Jeśli nigdy nie naciśniesz tego przycisku, nic o Tobie stąd do Google nie trafia.
Obie mają siedzibę w Stanach Zjednoczonych, więc opis wysłany do zbudowania jest przetwarzany poza EOG. Poza tymi dwiema Twoje dane zostają na serwerze, na którym działa ten serwis.
Jak długo to zostaje
To, co oprogramowanie kasuje samo, jest krótkie i konkretne:
- Sesja logowania wygasa po 30 dniach, a jej wiersz jest kasowany przy pierwszym zetknięciu z nią po tym terminie. Wylogowanie kasuje ją od razu; wylogowanie wszędzie kasuje wszystkie sesje konta.
- Otwarta rozmowa, w której nic nie zostało napisane, zostaje skasowana razem z katalogiem roboczym, który za nią stoi.
Cała reszta — Twoje konto, Twoje moduły, Twoje wiadomości, dołączone zrzuty ekranu i moduły, które dla Ciebie zbudowano — zostaje, dopóki nie poprosisz o usunięcie. Ta strona nie poda terminu, którego nie dotrzymuje: dziś w oprogramowaniu nie ma żadnego automatycznego kasowania tych danych. „Usuń konto” na stronie konta kasuje konto, jego szkice i Twoje zrzuty ekranu, kiedy tylko zdecydujesz; moduły już zbudowane zostają, ale nic ich z Tobą nie łączy. Napisz na [email protected], jeśli mają zniknąć również one.
O co możesz poprosić
Jeśli jesteś w UE albo w Wielkiej Brytanii, prawo ochrony danych daje Ci poniższe prawa, a my honorujemy je niezależnie od tego, gdzie jesteś:
- Dostęp: kopia tego, co jest o Tobie przechowywane, i wyjaśnienie, do czego służy każdy element.
- Sprostowanie: poprawienie tego, co jest błędne. Imię i język interfejsu możesz zmienić samodzielnie, na stronie konta, kiedy zechcesz.
- Usunięcie: skasowanie Twojego konta i wszystkiego, co przy nim wisi. „Usuń konto” na stronie konta pozwala zrobić to samodzielnie: kasuje konto, jego sesje, jego szkice i Twoje zrzuty ekranu oraz zrywa każde powiązanie między Tobą a już zbudowanymi modułami.
- Przenoszenie: przekazane przez Ciebie dane, oddane w postaci, którą możesz zabrać gdzie indziej.
- Sprzeciw i ograniczenie: sprzeciw wobec konkretnego zastosowania, który je zatrzymuje, chyba że serwis bez niego nie działa.
Wszystkie idą w to samo miejsce. Napisz na [email protected] z adresu przypisanego do konta, powiedz, które z nich chcesz wykonać, a zajmie się tym człowiek. Nie ma formularza do wypełnienia i nic w tym nie jest zautomatyzowane.
Jeśli nie odpowiada Ci sposób załatwienia sprawy, prawo w UE i w Wielkiej Brytanii daje Ci też prawo do skargi do organu ochrony danych w kraju, w którym mieszkasz.
Pytanie o cokolwiek z tej strony, sprostowanie albo usunięcie wszystkiego — ten sam adres odpowiada na wszystkie trzy.
Napisz do nas o swoich danych