Wersja 4 z dnia 2026-09-09. Obowiązuje od momentu publikacji.
| Kategoria danych | Cel | Podstawa prawna | Retencja |
|---|---|---|---|
| Konto: adres e-mail, identyfikator, hash hasła, sposób logowania (e-mail/Google), status weryfikacji | Założenie i obsługa konta, logowanie | Umowa (art. 6.1.b) | Do usunięcia konta przez użytkownika lub 24 mies. nieaktywności |
| Profil opcjonalny: imię/nick, opis, kolor awatara, widoczność | Funkcje społeczne (profile w firmie) | Zgoda (art. 6.1.a) — pola dobrowolne | Do usunięcia/wycofania |
| Dokumenty .docx wgrane do biblioteki oraz treść fragmentów przesyłana do korekty | Wykonanie usługi korekty tekstu | Umowa (art. 6.1.b) | Biblioteka: maks. 30 dni od wgrania; sesja robocza: do końca sesji |
| Metering rozliczeń: liczba znaków przetworzonego tekstu (wszystkie znaki, łącznie ze spacjami i znakami niewidocznymi), zużyte kredyty, historia zamówień (kwoty, status płatności — bez danych kart) | Rozliczenia usług | Umowa (art. 6.1.b) oraz obowiązek prawny (art. 6.1.c — podatkowy) | Płatności: okres wymagany przepisami podatkowymi (dane anonimizowane po usunięciu konta) |
| Dane płatnika przekazywane operatorowi płatności Tpay (e-mail, kwota) przy zakupie | Realizacja płatności | Umowa (art. 6.1.b) / obowiązek prawny | Zgodnie z polityką Tpay |
| Firma: nazwa firmy, członkostwa, role, zaproszenia, wspólna biblioteka promptów, udostępnienia dokumentów | Funkcje zespołowe | Umowa (art. 6.1.b) | Do usunięcia firmy lub opuszczenia zespołu; zaproszenia 7 dni |
| Obecność w firmie: pseudonimizowane znaczniki aktywności (heartbeat, TTL 5 min) | Pokazanie współpracownikom statusu online | Umowa (art. 6.1.b) | TTL 5 minut (nadpisywany) |
| Statystyki użycia: liczba przetworzonych słów (statystyka jakościowa — rozliczenia liczą znaki), zapisów, zaakceptowanych zmian | Panel użytkownika „Twoje statystyki” | Umowa (art. 6.1.b) | Do usunięcia konta |
| Ruch serwisowy: dzienne liczniki żądań z PSEUDONIMIZOWANYMI identyfikatorami (skrót SHA-256), top endpointy | Stabilność usługi, planowanie pojemności | Prawnie uzasadniony interes (art. 6.1.f) | 90 dni, potem usuwane |
| Bezpieczeństwo: minimalne logi techniczne, limity prób (IP + znacznik czasu przy rejestracji/logowaniu/resetach), dziennik audytu działań administratora na plikach użytkowników | Ochrona przed nadużyciami, rozliczalność dostępu | Prawnie uzasadniony interes (art. 6.1.f) | Limity: okno 15–60 min; audyt: ostatnie 200 wpisów |
| Tokeny techniczne: weryfikacja e-mail (24 h), reset hasła (1 h), zaproszenia do firmy (7 dni), stan OAuth (10 min) | Bezpieczna realizacja operacji kontowych | Umowa (art. 6.1.b) | Jak wyżej — automatycznie usuwane po wygaśnięciu |
Używamy wyłącznie jednego pliku cookie niezbędnego: kk_session (HttpOnly, SameSite=Lax,
ważność 7 dni) — utrzymuje sesję logowania. Nie używamy cookies analitycznych, marketingowych ani
podmiotów trzecich śledzących. Cookie niezbędny nie wymaga zgody (art. 5(3) ePrivacy); możesz go
usunąć przeglądarką — wyloguje Cię to z serwisu.
| Podprocesor | Zakres | Lokalizacja / transfer |
|---|---|---|
| Railway (hosting aplikacji i bazy danych) | Aplikacja, baza danych, konta i rozliczenia | Serwery w regionie projektu (UE lub USA); aktualny region podajemy na żądanie — szczegóły: lista podprocesorów |
| Cloudflare (przechowywanie plików) | Wgrane dokumenty (.docx) oraz robocze stany korekty — bez danych kont i rozliczeń | Centrum danych na terenie Unii Europejskiej (rezydencja danych w UE) — szczegóły: lista podprocesorów |
| High-Flyer (model językowy) | Wyłącznie fragmenty tekstu potrzebne do korekty/przeformułowania (bez metadanych konta) | Transfer poza EOG — na podstawie umowy powierzenia i standardowych klauzul umownych; szczegóły: lista podprocesorów |
| Tpay (płatności) | E-mail płatnika, kwota, tytuł transakcji | Polska |
| Google (logowanie OAuth, opcjonalne) | Identyfikator konta Google, e-mail | UE/USA — mechanizmy Google (DPF/SCC) |
Aktualna lista podprocesorów z informacją o umowach powierzenia: strona „Podprocesorzy”. Nie sprzedajemy danych i nie używamy ich do marketingu ani trenowania modeli.
Każdej kategorii danych przypisany jest okres retencji (tabela w sekcji 1). Dokumenty użytkownika usuwamy automatycznie po 30 dniach; tokeny techniczne wygasają same; rekordy płatności po usunięciu konta pozostają jako dane anonimowe (zerwane powiązanie z osobą) wyłącznie na potrzeby obowiązków podatkowych.
Na żądania odpowiadamy do 30 dni (art. 12(3)).
Korekta i przeformułowanie tekstu wykonywane są z udziałem modelu językowego, ale są to propozycje zatwierdzane przez człowieka — użytkownik akceptuje lub odrzuca każdą zmianę przed zapisem. Nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne (art. 22).
Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO, ul. Stawki 2, 00-193 Warszawa) lub innego właściwego organu nadzorczego, a także skontaktować się z nami bezpośrednio — problemy rozwiązujemy priorytetowo.
Zmiany polityki ogłaszamy na tej stronie z nową datą wersji. Istotne zmiany (nowi odbiorcy, nowe cele) komunikujemy dodatkowo w serwisie przed wejściem w życie.