Regulamin usługi WebDisk Files
Wersja: 1.0 · Obowiązuje od: 2026-06-09
Niniejszy regulamin (dalej: „Regulamin Files") precyzuje warunki świadczenia usługi WebDisk Files (dalej: „Usługa") i stanowi uzupełnienie ogólnego Regulaminu SaaS WebDisk. W zakresie nieuregulowanym Regulaminem Files stosuje się postanowienia Regulaminu SaaS. W razie sprzeczności pierwszeństwo ma Regulamin Files.
Usługodawca: Mazura sp. z o.o. z siedzibą w Ząbkach, ul. Baśniowa 1C/2, 05-091 Ząbki, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy KRS, pod numerem KRS 0000971559, NIP 1251732787, właściciel marki WebDisk (dalej: „My" / „WebDisk").
Kontakt: office@webdisk.io, tel. +48 574 311 332, adres do korespondencji: ul. Baśniowa 1C/2, 05-091 Ząbki.
Usługobiorca: organizacja lub osoba fizyczna, której administrator założył konto w Usłudze (dalej: „Klient" / „Ty").
1. Zakres usługi
1.1. WebDisk Files to chmurowa usługa przechowywania, udostępniania i synchronizacji plików oparta na obiektowym magazynie zgodnym z protokołem S3 (Ceph RADOS Gateway, dalej: „RGW").
1.2. W ramach Usługi udostępniamy:
- panel webowy do zarządzania plikami i magazynami,
- aplikację desktopową (Windows, macOS, Linux) do dwukierunkowej synchronizacji,
- bezpośredni dostęp przez API zgodne z S3 (z indywidualnymi kluczami subusera RGW),
- możliwość tworzenia publicznych linków udostępniających,
- wewnętrzne udostępnianie plików między użytkownikami tej samej organizacji,
- szyfrowanie po stronie serwera kluczem klienta (SSE-C),
- wersjonowanie plików,
- opcjonalną ochronę Anty-Ransomware (S3 Object Lock w trybie Compliance) — patrz rozdział 4.
1.3. Konkretny plan, limity (TB pojemności, GB per użytkownik, max rozmiar pliku) i ceny są dostępne w panelu Klienta oraz na stronie files.webdisk.io.
2. Konto i role
2.1. Administrator organizacji (ORG_ADMIN) zarządza organizacją: dodaje/usuwa użytkowników, zmienia plan, decyduje o włączeniu szyfrowania, tworzy magazyny, akceptuje fakturowanie. Konto administratora powstaje przy zakupie subskrypcji.
2.2. Użytkownik (USER) korzysta z przypisanego magazynu, wgrywa, pobiera, udostępnia pliki w ramach uprawnień nadanych przez administratora.
2.3. Klient jest odpowiedzialny za poufność haseł kont administratora i użytkowników, za prawidłowe stosowanie MFA (TOTP) tam gdzie udostępniamy, oraz za zarządzanie uprawnieniami w obrębie organizacji.
2.4. Klient nie udostępnia swoich danych dostępowych osobom trzecim. W razie podejrzenia kompromitacji konta — niezwłocznie zmienia hasło i powiadamia nas mailem.
3. Szyfrowanie SSE-C — zastrzeżenia
3.1. Klient może włączyć szyfrowanie magazynu (Server-Side Encryption with Customer-Provided Keys, SSE-C). Klucz jest generowany jednorazowo, przechowywany po stronie WebDisk w postaci zaszyfrowanej (AES-256-GCM, klucz mistrzowski w sejfie konfiguracyjnym) i przekazywany do RGW przy każdej operacji odczytu/zapisu.
3.2. Utrata dostępu do klucza powoduje nieodwracalną utratę danych. Dotyczy to w szczególności sytuacji:
- skasowania konta administratora bez wykonania eksportu danych,
- utraty dostępu do klucza mistrzowskiego po stronie WebDisk wskutek awarii — choć stosujemy redundancję, nie możemy w 100% jej wykluczyć,
- celowego cofnięcia klucza przez Klienta.
3.3. Operator (WebDisk) nie posiada możliwości odzyskania zaszyfrowanych plików po utracie klucza. Jest to celowa cecha bezpieczeństwa, nie wada.
3.4. Klient akceptuje tę zasadę przy włączeniu SSE-C w panelu i ponosi pełną odpowiedzialność za skutki utraty klucza.
4. Anty-Ransomware (S3 Object Lock)
4.1. Funkcja Anty-Ransomware włącza na wybranym magazynie tryb S3 Object Lock Compliance z określonym przez Klienta okresem zabezpieczenia (90 dni – 7 lat).
4.2. Decyzja jest jednorazowa i nieodwracalna:
- Anty-Ransomware nie da się wyłączyć po włączeniu,
- okresu zabezpieczenia nie da się skrócić,
- każda wersja każdego pliku zostaje zablokowana w momencie jej wgrania na okres wybrany przez Klienta i liczony od daty wgrania (sliding window).
4.3. Skutki dla zużycia magazynu:
- każda modyfikacja pliku tworzy nową, zablokowaną wersję — stare wersje pozostają zalokowane do końca swoich własnych okresów,
- zużycie magazynu może rosnąć wielokrotnie szybciej niż w trybie zwykłym,
- limit subskrypcji Klienta liczy wszystkie wersje, w tym te zablokowane,
- po wygaśnięciu okresu opcjonalna lifecycle policy może automatycznie zwalniać miejsce (toggle „Auto-zwalniaj" przy włączaniu).
4.4. Skutki dla usuwania:
- pliku zablokowanego nie da się usunąć przez panel Klienta, API ani aplikację desktopową; próba usunięcia tworzy „delete marker" (plik znika z listingu, ale zalokowane wersje zostają),
- całego magazynu Anty-Ransomware nie da się usunąć dopóki istnieją zalokowane wersje,
- nazwy magazynu Anty-Ransomware nie da się zmienić.
4.5. Wyjątek operatora. WebDisk, jako operator infrastruktury, technicznie posiada możliwość wykonania niskopoziomowej ingerencji (radosgw-admin) usuwającej dane fizycznie z RGW z pominięciem S3 Object Lock. Z tej możliwości korzystamy wyłącznie:
- na pisemne, podpisane żądanie Klienta złożone przez funkcję „Zgłoś problem" w panelu lub mailem na adres support@webdisk.io,
- po pozytywnym potwierdzeniu tożsamości Klienta i jego uprawnienia,
- po wewnętrznym audycie zasadności prośby przez minimum dwóch upoważnionych pracowników WebDisk,
- w sytuacjach faktycznej konieczności (np. wymóg organu publicznego, błędne włączenie funkcji na danych testowych w pierwszych 24h od aktywacji).
4.6. Rezygnacja z gwarancji compliance. Wykonanie operacji z pkt. 4.5 w danej organizacji powoduje utratę przez Klienta deklaracji „compliance-grade immutability" w odniesieniu do całego dotychczas chronionego magazynu — operacja jest dokumentowana w audit-logu organizacji i komunikowana Klientowi pisemnie.
4.7. Dla danych podlegających regulacjom (RODO, SOC2, HIPAA, KNF, MAR) Klient stosuje Anty-Ransomware na własną odpowiedzialność. Zalecamy konsultację z prawnikiem / inspektorem ochrony danych przed włączeniem funkcji.
5. Udostępnianie plików
5.1. Linki publiczne (Udostępnij). Klient może utworzyć krótkoterminowy link do pliku lub folderu. Każdy link:
- ma datę wygaśnięcia (domyślnie 7 dni, max 90 dni),
- opcjonalnie może być chroniony hasłem,
- ma konfigurowalny limit pobrań,
- może zostać w każdej chwili odwołany przez Klienta.
5.2. Udostępnianie wewnętrzne (Współdziel). Klient może udostępnić plik lub folder konkretnemu użytkownikowi w obrębie tej samej organizacji. Odbiorca widzi udostępnione zasoby w sekcji „Udostępnione mi" w swoim panelu.
5.3. Odpowiedzialność Klienta za udostępnioną treść.
- Klient ponosi pełną odpowiedzialność za treść, którą udostępnia przez Usługę osobom trzecim,
- Klient nie udostępnia treści naruszających prawo lub prawa osób trzecich (zob. rozdział 7),
- WebDisk nie monitoruje proaktywnie treści udostępnionych linków, ale ma prawo zablokować linki naruszające Regulamin po otrzymaniu zgłoszenia lub wykrycia automatycznego (np. sygnał o malware).
6. Zaplecze i odporność danych
6.1. Lokalizacja danych. Wszystkie dane Klienta (pliki, metadane, kopie zapasowe) są przechowywane na infrastrukturze WebDisk zlokalizowanej na terenie Unii Europejskiej (Polska). Dane nie są kopiowane poza EU/EOG.
6.2. Redundancja. Klaster RGW utrzymuje 3-krotną replikację każdego obiektu w warstwie Ceph. Awaria pojedynczego dysku, węzła OSD lub całej szafy serwerowej nie powoduje utraty danych.
6.3. Kopie zapasowe. Wewnętrznie wykonujemy snapshoty metadanych aplikacyjnych (MySQL) co 24h, retencja 30 dni. Sam magazyn obiektowy chroni replikacja Ceph; nie wykonujemy dodatkowych kopii „outside" magazynu.
6.4. Zalecenie własnej kopii. Choć utrzymujemy redundancję, rekomendujemy aby Klient utrzymywał własną kopię zapasową krytycznych danych poza Usługą — zgodnie z zasadą 3-2-1 (3 kopie, 2 nośniki, 1 off-site). Aplikacja desktopowa może służyć jako jeden z nośników kopii.
6.5. Dostępność (SLA).
- Cel dostępności panelu i API: 99.5% w skali miesiąca (max 3h 30min niedostępności / miesiąc),
- Cel dostępności magazynu RGW: 99.9% w skali miesiąca (max 43min / miesiąc),
- Czas reakcji na zgłoszenia priorytetowe: < 4h roboczych w godzinach 09:00–17:00 CET dni roboczych,
- Czas reakcji na zgłoszenia standardowe: < 24h roboczych,
- W razie przekroczenia SLA Klient ma prawo do bonifikaty proporcjonalnej do okresu niedostępności (max 50% miesięcznej opłaty), zgłaszanej w terminie 30 dni od zdarzenia.
6.6. Plany serwisowe. Zapowiadane okna konserwacyjne komunikujemy mailem z min. 72h wyprzedzeniem na adresie kontaktowym organizacji. Krytyczne aktualizacje bezpieczeństwa mogą wymagać krótszego okresu.
7. Acceptable Use Policy (AUP)
7.1. Zabronione jest wykorzystywanie Usługi do:
a) przechowywania, udostępniania lub przetwarzania materiałów dotyczących seksualnego wykorzystywania dzieci (CSAM) — każdy przypadek zgłaszamy do NASK / Policji bez ostrzeżenia Klienta;
b) naruszania praw autorskich i pokrewnych — w tym dystrybucji nielegalnie skopiowanych utworów, oprogramowania, e-booków, treści video itp.;
c) dystrybucji malware, ransomware, exploitów, narzędzi do nieautoryzowanego dostępu;
d) phishingu, oszustw, spamu, prób kradzieży tożsamości;
e) mowy nienawiści, treści terrorystycznych, podżegania do przemocy;
f) doxxingu — publikowania danych osobowych osób trzecich bez podstawy prawnej;
g) przetwarzania danych objętych szczególnymi regulacjami (HIPAA — dane medyczne USA, PCI-DSS — pełne numery kart płatniczych) bez wcześniejszych ustaleń pisemnych z WebDisk dotyczących odpowiedniego DPA i konfiguracji.
7.2. Procedura przy podejrzeniu naruszenia.
- W razie wykrycia naruszenia (zgłoszenie, automatyczna detekcja, wezwanie organu) możemy natychmiast zablokować dostęp do konkretnego pliku/linka lub całego konta,
- Klient otrzymuje mailowe powiadomienie z opisem naruszenia i terminem na ustosunkowanie się (zwykle 7 dni),
- W przypadku naruszeń z pkt 7.1.a blokada jest natychmiastowa i bez zapowiedzi, a sprawa trafia do organów.
7.3. Wezwania organów. WebDisk realizuje zgodne z prawem polskim wezwania organów (Prokuratura, Policja, ABW, KAS, sądy). Powiadamiamy Klienta o wezwaniu jeżeli prawo nam to umożliwia (nie powiadamiamy gdy obowiązuje klauzula tajemnicy).
8. Rozwiązanie umowy, retencja, prawo do bycia zapomnianym
8.1. Wypowiedzenie przez Klienta. Klient może w dowolnym momencie:
- anulować subskrypcję w panelu org-admina → dostęp utrzymany do końca opłaconego okresu, następnie konto przechodzi w stan zaplanowanego usunięcia,
- zamknąć organizację natychmiast przyciskiem „Zamknij organizację" w panelu org-admina (RODO Art. 17) — bez czekania na koniec okresu,
- zamknąć konto użytkownika (rola USER) przyciskiem „Zamknij konto" w profilu (RODO Art. 17).
8.2. 30-dniowy okres karencji. Po wybraniu jednej z opcji z pkt. 8.1 zachowujemy konto przez 30 dni (okres karencji), w którym Klient może wycofać decyzję logując się i klikając „Cofnij usunięcie". Po upływie 30 dni dane są fizycznie usuwane (cron pracujący raz dziennie).
8.3. Magazyny Anty-Ransomware przy zamykaniu konta. Pliki w magazynach Anty-Ransomware są usuwane w miarę wygasania okresów zabezpieczenia każdej wersji. Klient nadal nie ponosi opłat (subskrypcja anulowana), ale fizyczne usunięcie tych danych następuje stopniowo — proces opisuje rozdział 4.
8.4. Eksport danych przed zamknięciem. Klient może w dowolnym momencie zażądać pełnego eksportu swoich danych (RODO Art. 15 i 20) przyciskiem „Eksportuj moje dane" w profilu. Eksport zawiera:
- wszystkie pliki Klienta (zdeszyfrowane jeśli SSE-C było włączone),
- JSON z metadanymi (profil, magazyny, udostępnienia, subskrypcja).
Link do pobrania jest ważny 14 dni. Limit: 1 eksport na 7 dni na konto.
8.5. Retencja audit-logów po zamknięciu konta. Po fizycznym usunięciu konta zachowujemy:
- anonimowy audit-log dostępów (timestamp, akcja, kod statusu — bez danych osobowych) — przez 12 miesięcy dla celów bezpieczeństwa i wymogów organów,
- księgowe metadane transakcji (numery faktur, kwoty, NIP) — przez 5 lat zgodnie z polską ustawą o rachunkowości.
8.6. Rozwiązanie przez WebDisk. WebDisk może wypowiedzieć umowę:
- natychmiast przy naruszeniu rozdziału 7 (AUP) — z zachowaniem prawa do eksportu danych przez 14 dni,
- z 30-dniowym wyprzedzeniem przy zaległości w płatnościach przekraczającej 60 dni od pierwszej nieopłaconej faktury,
- z 90-dniowym wyprzedzeniem w przypadku wycofania całej Usługi z rynku.
9. Subprocessorzy
WebDisk korzysta z następujących podprocesorów (subprocessors) przy świadczeniu Usługi:
| Podproces | Cel | Lokalizacja | Status danych |
|---|---|---|---|
| Stripe Payments Europe Ltd. | Przetwarzanie płatności kartą | Irlandia (UE), z możliwym przeniesieniem do USA przy weryfikacji | DPF (Data Privacy Framework), SCC |
| Operator SMTP (skonfigurowany przez Klienta lub domyślny) | Wysyłka maili transakcyjnych | EU (domyślnie) | DPA |
| Cloudflare Inc. (jeśli włączone) | DDoS-protection (nie używane domyślnie) | Globalnie | DPF |
Powyższy wykaz jest aktualny na dzień wejścia w życie Regulaminu; aktualną wersję udostępniamy na żądanie. O zmianach informujemy mailowo z 30-dniowym wyprzedzeniem. Klient ma prawo zgłosić uzasadniony sprzeciw.
10. Zgłaszanie incydentów bezpieczeństwa
10.1. Naruszenia po stronie Klienta: Klient niezwłocznie informuje WebDisk o naruszeniu bezpieczeństwa swojego konta (kradzież hasła, kompromitacja klucza SSE-C, podejrzane logowania) na adres support@webdisk.io lub przez funkcję „Zgłoś problem" w panelu.
10.2. Naruszenia po stronie WebDisk: W razie wystąpienia naruszenia ochrony danych po naszej stronie informujemy organy nadzorcze (UODO) w ciągu 72h zgodnie z RODO Art. 33, oraz Klientów dotkniętych naruszeniem bez zbędnej zwłoki, gdy występuje wysokie ryzyko (RODO Art. 34).
11. Postanowienia końcowe
11.1. Zmiany Regulaminu Files. Regulamin może być aktualizowany. Wersja każdorazowo widnieje na początku dokumentu. O istotnych zmianach informujemy mailem z 30-dniowym wyprzedzeniem i wymagamy ponownej akceptacji przez Klienta przy pierwszym logowaniu po wejściu w życie zmian.
11.2. Pierwszeństwo wersji. W razie rozbieżności między wersją PL i EN, wiążąca jest wersja PL.
11.3. Sąd właściwy. Spory podlegają jurysdykcji sądów polskich właściwych dla siedziby WebDisk.
11.4. Kontakt. Pytania dotyczące Regulaminu Files: legal@webdisk.io.
Dokument: webdisk-files / Service-Specific Terms · wersja 1.0 · obowiązuje od 2026-06-09