Dokumenty · wtyczka Chrome
Prywatność wtyczki Chrome
Ostatnia aktualizacja: 1 października 2026
Ten dokument dotyczy wtyczki „Dodaj firmę do OutreachPilot”. Uzupełnia Politykę prywatności serwisu, która obowiązuje dla konta i danych w aplikacji.
1. Do czego służy wtyczka
Wtyczka ma jeden cel: dodać firmę ze strony internetowej albo z wizytówki w Mapach Google do Twoich leadów w OutreachPilot. Czyta stronę, którą masz otwartą, pokazuje znalezione dane do poprawienia i zapisuje je na Twoim koncie po Twoim kliknięciu.
2. Co wtyczka czyta i kiedy
- Tylko po kliknięciu. Wtyczka czyta stronę dopiero, gdy klikniesz jej ikonę. Używa uprawnienia activeTab, które daje dostęp wyłącznie do karty, w której klikasz, i tylko na ten moment. Nie działa w tle i nie czyta innych kart.
- Tylko ta jedna strona. Czyta zawartość (DOM) otwartej karty. Nie przewija strony, nie otwiera podstron, nie pobiera niczego z sieci i nie zbiera danych masowo.
- Ze strony firmowej: nazwa firmy, domena, widoczne adresy e-mail, polskie numery telefonów, NIP, REGON i KRS (z sumami kontrolnymi), adres pocztowy oraz linki do Facebooka i Instagramu. Adres strony firmy na LinkedIn zapisujemy wyłącznie jako tekst, jeśli sam go wpiszesz albo strona go zawiera: nigdy go nie otwieramy.
- Z Map Google (wizytówka jednego miejsca): nazwa, kategoria, adres, telefon, strona internetowa, ocena i liczba opinii.
- Nigdy LinkedIn. Na LinkedIn (żadnej subdomenie) wtyczka niczego nie czyta i nie oferuje żadnych akcji. To samo dotyczy serwisów, których regulamin zabrania pobierania danych: allegro.pl, booksy.com, znanylekarz.pl, fixly.pl, oferteo.pl, olx.pl, otodom.pl, pracuj.pl, justjoin.it, nofluffjobs.com, rocketjobs.pl, gowork.pl, glassdoor.*, indeed.*, a także mediów społecznościowych, wyszukiwarek, poczty i stron lokalnych. Na takich stronach okno wtyczki pokazuje komunikat „Ta strona nie jest obsługiwana”.
3. Dokąd trafiają dane
Wyłącznie do OutreachPilot (https://outreachpilot.pl), na Twoje konto. Wtyczka nie wysyła danych nikomu innemu, nie ma analityki ani reklam i nie sprzedaje danych.
- Po odczycie strony wtyczka pyta nasze API, czy firma jest już w Twoich leadach: wysyła do tego wyłącznie domenę, NIP i adres e-mail znalezione na stronie (sprawdzenie duplikatu) oraz pobiera stan konta (limit leadów, Twoich klientów, tagi i szkice lub aktywne kampanie).
- Po „Dodaj do leadów” wysyła dane widoczne w oknie wtyczki (w tym poprawione przez Ciebie), adres strony źródłowej i chwilę odczytu. Serwer zapisuje je jako lead, zużywając limit leadów Twojego planu.
- Przy „Znajdź adresy e-mail i osoby decyzyjne” wysyła tylko identyfikator leada. Wyszukiwanie wykonuje serwer OutreachPilot (strona firmy, CEIDG) tak samo jak w aplikacji.
- Przy NIP serwer uzupełnia puste pola leada z rejestrów publicznych (CEIDG, KRS).
4. Pochodzenie danych (art. 14 RODO)
Dla każdego leada zapisujemy źródło danych (wtyczka_chrome albo wtyczka_chrome:google_maps), adres strony, z której odczytano dane, i czas pozyskania. To rejestr pochodzenia danych, z którego korzysta informacja z art. 14 RODO w pierwszym mailu kampanii oraz eksport rejestru w aplikacji. Jako użytkownik jesteś administratorem danych leadów, a my przetwarzamy je na Twoje polecenie (szczegóły: pkt 10 Polityki prywatności i umowa powierzenia).
5. Co wtyczka zapisuje w przeglądarce
- Klucz API wtyczki, adres serwera i datę połączenia (chrome.storage.local, dostępne tylko dla wtyczki). Klucz jest osobny dla wtyczki, ma tylko uprawnienia wtyczki i wygasa po roku.
- Ostatnio wybranego klienta i ostatnio użyty tag (wygoda przy kolejnym dodawaniu).
- Na czas łączenia z kontem: jednorazowy kod weryfikacyjny, ważny 10 minut.
Treści odczytanych stron wtyczka nie zapisuje w przeglądarce: pokazuje je w oknie i wysyła na serwer dopiero po Twoim kliknięciu.
6. Uprawnienia wtyczki
- activeTab: odczyt karty, której ikonę klikniesz (tylko wtedy).
- scripting: wstrzyknięcie skryptu odczytu do tej jednej karty po kliknięciu.
- storage: zapis klucza, ustawień i preferencji w przeglądarce.
- https://outreachpilot.pl/*: połączenia z API OutreachPilot oraz skrypt na stronie łączenia konta (/rozszerzenie/polacz), który przyjmuje klucz od zalogowanego użytkownika. Wtyczka nie ma dostępu do innych witryn.
- Opcjonalnie, tylko do testów: dostęp do localhost, o który wtyczka prosi wyłącznie wtedy, gdy sam wpiszesz adres lokalny w jej ustawieniach.
7. Odłączenie i usunięcie danych
- „Rozłącz” w oknie albo w ustawieniach wtyczki odwołuje klucz na serwerze i usuwa go z przeglądarki. Klucz możesz też odwołać w aplikacji: Ustawienia, API i integracje, blok „Wtyczka Chrome”.
- Odinstalowanie wtyczki usuwa jej dane z przeglądarki. Leady dodane wcześniej zostają na Twoim koncie, dopóki ich nie usuniesz (zasady jak dla każdego leada).
8. Kontakt
W sprawach dotyczących danych osobowych i wtyczki: kontakt@outreachpilot.pl. Administrator: Kacper Rękawek FastLanding, ul. Janusza Kusocińskiego 8 lok. 21, 44-122 Gliwice.