Polityka prywatności
Obowiązuje od 10.03.2026 • zgodna z RODO (GDPR)
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Jan Fedorowicz, prowadzący działalność nierejestrowaną, Aleja Róż 6C 05-119 Łajski, Polska.
Kontakt w sprawach danych osobowych: [email protected]
2. Jakie dane zbieramy
| Kategoria danych | Przykład | Cel |
| Adres e-mail | [email protected] | Logowanie, komunikacja, aktywacja konta |
| Dane płatności | ID sesji Stripe | Potwierdzenie zakupu (karta NIE jest przechowywana) |
| Dane techniczne | Adres IP, data logowania | Bezpieczeństwo, zapobieganie nadużyciom |
| Treść rozmów | Wiadomości do chatbota | Dostarczenie usługi AI (NIE są zapisywane trwale) |
Nie zbieramy danych wrażliwych (np. PESEL, danych medycznych, danych o poglądach politycznych).
3. Podstawy prawne przetwarzania (art. 6 RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b) — logowanie, aktywacja konta, realizacja dostępu do usługi.
- Uzasadniony interes (art. 6 ust. 1 lit. f) — bezpieczeństwo systemu, przeciwdziałanie nadużyciom, logi techniczne.
- Obowiązek prawny (art. 6 ust. 1 lit. c) — przechowywanie danych płatności dla celów podatkowych i księgowych.
- Zgoda (art. 6 ust. 1 lit. a) — wysyłanie powiadomień e-mailowych (możesz wycofać zgodę w dowolnym momencie).
4. Jak długo przechowujemy dane
| Dane | Okres przechowywania |
| Adres e-mail + konto | Do usunięcia konta na Twoje żądanie |
| Dane płatności (ID Stripe) | 5 lat (obowiązek podatkowy) |
| Logi techniczne (IP) | 30 dni |
| Kody OTP | 24 godziny od wygaśnięcia |
5. Komu przekazujemy dane
- Stripe Payments Europe, Ltd. — realizacja płatności kartami. Stripe jest certyfikowany PCI DSS Level 1. Polityka Stripe.
- Groq, Inc. — przetwarzanie pytań użytkownika przez model AI. Treść rozmów jest przekazywana do API Groq wyłącznie w celu wygenerowania odpowiedzi i nie jest tam trwale przechowywana. Polityka Groq.
- Google (Gmail SMTP) — wysyłanie e-maili z kodami OTP.
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych innym podmiotom w celach marketingowych.
6. Przekazywanie danych poza EOG
Groq, Inc. ma siedzibę w USA. Przekazywanie danych odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń zgodnych z RODO.
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Dostęp — możesz żądać informacji, jakie dane przechowujemy.
- Sprostowanie — możesz żądać poprawienia błędnych danych.
- Usunięcie — możesz żądać usunięcia konta i danych (z wyjątkiem danych wymaganych prawem).
- Ograniczenie przetwarzania — możesz żądać ograniczenia przetwarzania Twoich danych.
- Sprzeciw — możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie.
- Przenośność — możesz żądać przekazania danych w formacie CSV/JSON.
Aby skorzystać z powyższych praw, napisz na: [email protected] lub skorzystaj z opcji usunięcia konta na stronie logowania.
Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
8. Pliki cookie i śledzenie
Usługa wykorzystuje wyłącznie niezbędne pliki cookie:
- wai_sess — cookie sesji logowania (HttpOnly, Secure, SameSite=Strict). Wygasa po 8 godzinach lub przy wylogowaniu. Niezbędne do funkcjonowania usługi.
Nie używamy cookies reklamowych, analitycznych ani narzędzi śledzących (Google Analytics, Facebook Pixel itp.).
9. Bezpieczeństwo
Stosujemy następujące środki ochrony danych:
- Połączenie szyfrowane HTTPS (TLS 1.2+)
- Hasła/kody OTP przechowywane jako skróty SHA-256 — nigdy w postaci jawnej
- Sesje z rotacją tokenów i automatycznym wygasaniem
- Ograniczenie liczby prób logowania (rate limiting)
- Brak przechowywania danych kart płatniczych
10. Zmiany polityki prywatności
O istotnych zmianach w polityce prywatności będziemy informować drogą e-mailową z co najmniej 14-dniowym wyprzedzeniem.
← Wróć do logowania