POLITYKA PRYWATNOŚCI SERWISU WTYCZKI.AI
Wersja obowiązująca od dnia: 18 maja 2026 r.
§ 1. Informacje ogólne
1. Niniejsza Polityka prywatności (dalej: „Polityka”) określa zasady przetwarzania danych osobowych osób korzystających z serwisu internetowego „wtyczki.ai” (dalej: „Serwis” lub „Aplikacja”) oraz zasady stosowania plików cookies i innych technologii zbliżonych.
2. Polityka stanowi spełnienie obowiązku informacyjnego, o którym mowa w art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO”).
3. Polityka stanowi integralne uzupełnienie Regulaminu Serwisu wtyczki.ai (dalej: „Regulamin”); pojęcia pisane wielką literą, a niezdefiniowane odmiennie w Polityce, mają znaczenie nadane im w Regulaminie.
§ 2. Administrator danych osobowych
1. Administratorem danych osobowych Usługobiorców oraz innych osób korzystających z Serwisu jest Patryk Piłat, prowadzący jednoosobową działalność gospodarczą pod firmą DEV Patryk Piłat, ul. Brzozowa 17B lok. 1, 87-134 Czarnowo, wpisany do Centralnej Ewidencji i Informacji o Działalności Gospodarczej, NIP: 5921953217, REGON: 080420961 (dalej: „Administrator”).
2. Kontakt z Administratorem we wszelkich sprawach dotyczących przetwarzania danych osobowych jest możliwy:
1. za pomocą poczty elektronicznej — pod adresem: [email protected],
2. listownie — na adres: ul. Brzozowa 17B lok. 1, 87-134 Czarnowo.
3. Administrator nie wyznaczył inspektora ochrony danych (IOD). Wszelkie zapytania w sprawach związanych z ochroną danych osobowych należy kierować na dane kontaktowe wskazane w ust. 2 powyżej.
§ 3. Definicje
Ilekroć w Polityce mowa o:
1. Dane osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej w rozumieniu art. 4 pkt 1 RODO.
2. Przetwarzanie — operacja lub zestaw operacji wykonywanych na danych osobowych w rozumieniu art. 4 pkt 2 RODO.
3. Pliki cookies — niewielkie pliki tekstowe zapisywane przez przeglądarkę internetową na urządzeniu końcowym Użytkownika podczas korzystania z Serwisu.
4. Użytkownik — każda osoba fizyczna odwiedzająca Serwis, niezależnie od tego, czy posiada Konto.
5. Usługobiorca — osoba fizyczna posiadająca Konto w Serwisie, w szczególności Konsument, Przedsiębiorca lub Przedsiębiorca na prawach Konsumenta w rozumieniu Regulaminu.
6. Subprocesor — podmiot przetwarzający dane osobowe na zlecenie Administratora na podstawie umowy powierzenia przetwarzania danych osobowych (art. 28 RODO).
§ 4. Zakres, cele i podstawy prawne przetwarzania danych osobowych
1. Administrator przetwarza dane osobowe w następujących celach i na następujących podstawach prawnych:
1. **Rejestracja i prowadzenie Konta, uwierzytelnianie (WorkOS AuthKit).**
– Kategorie danych: adres e-mail, identyfikator użytkownika nadawany przez dostawcę uwierzytelniania (WorkOS), imię i nazwisko (jeżeli zostały udostępnione przez dostawcę tożsamości — np. Google, Microsoft), data utworzenia Konta, identyfikatory sesji, tokeny dostępowe (JWT), zaszyfrowane skróty kluczy API (jeżeli Usługobiorca z nich korzysta), znaczniki czasu logowań, adres IP, informacje o przeglądarce i systemie operacyjnym.
– Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie Umowy o dostarczanie Usługi korzystania z Aplikacji oraz podjęcie działań na żądanie osoby, której dane dotyczą, przed zawarciem Umowy.
2. **Świadczenie Usługi i obsługa Wtyczek (serwerów MCP).**
– Kategorie danych: dane wprowadzane przez Usługobiorcę do Aplikacji oraz przekazywane do Wtyczek z poziomu Klienta AI (np. zapytania, parametry, identyfikatory rekordów, treść konwersacji w zakresie przekazanym Wtyczce przez Klienta AI), wyniki działania Wtyczek, logi techniczne (identyfikator wywołania, znacznik czasu, status, czas wykonania).
– Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie Umowy.
3. **Rozliczenia, fakturowanie i obsługa płatności.**
– Kategorie danych: imię i nazwisko lub nazwa firmy, NIP, adres rozliczeniowy, e-mail kontaktowy, dane dotyczące zamówionego wariantu Usługi, kwoty i daty płatności, identyfikatory transakcji nadawane przez operatora płatności.
– Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie Umowy) oraz art. 6 ust. 1 lit. c RODO (obowiązek prawny wynikający w szczególności z ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług oraz ustawy z dnia 29 września 1994 r. o rachunkowości).
4. **Obsługa reklamacji, zgłoszeń (w tym DSA) i odwołań.**
– Kategorie danych: dane identyfikacyjne i kontaktowe składającego zgłoszenie/reklamację, treść zgłoszenia, korespondencja, dane o moderowanych Treściach Usługobiorcy i Opiniach.
– Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie Umowy), art. 6 ust. 1 lit. c RODO (obowiązek prawny — Ustawa o prawach konsumenta, rozporządzenie 2022/2065 — DSA) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora — obrona przed roszczeniami, dochodzenie roszczeń).
5. **Publikacja i moderacja Opinii.**
– Kategorie danych: identyfikator Konta lub pseudonim, treść Opinii, znacznik czasu publikacji.
– Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes — promocja i rozwój Serwisu, moderacja treści zgodnie z DSA i Regulaminem).
6. **Zapewnienie bezpieczeństwa Serwisu i przeciwdziałanie nadużyciom.**
– Kategorie danych: adres IP, identyfikatory urządzeń i sesji, dane o nieudanych próbach logowania, statystyki wywołań Wtyczek (rate limiting), dane o wykrytych incydentach bezpieczeństwa.
– Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa Aplikacji, ochronie przed nieautoryzowanym dostępem, atakami, nadużyciami (w tym prompt injection), oraz spełnieniu wymogów art. 32 RODO.
7. **Statystyki, analityka, rozwój Serwisu.**
– Kategorie danych: zagregowane i — w miarę możliwości — pseudonimizowane dane o sposobie korzystania z Aplikacji i poszczególnych Wtyczek (liczba wywołań, ścieżki nawigacji, czas trwania sesji).
– Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na analizie i rozwoju Usługi.
8. **Marketing bezpośredni produktów i usług Administratora (newsletter, informacje handlowe).**
– Kategorie danych: adres e-mail, imię (jeżeli zostało podane), informacje o aktywności w wysyłce (otwarcia, kliknięcia).
– Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda) — w przypadku wysyłki informacji handlowej drogą elektroniczną zgodnie z art. 10 Ustawy o świadczeniu usług drogą elektroniczną oraz art. 172 ust. 1 ustawy z dnia 16 lipca 2004 r. — Prawo telekomunikacyjne / ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (w zakresie obowiązującym w dacie wysyłki).
9. **Ustalenie, dochodzenie i obrona roszczeń.**
– Kategorie danych: wszelkie dane niezbędne do prowadzenia sprawy (dane identyfikacyjne, treść Umowy, korespondencja, dokumenty księgowe).
– Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora.
2. Podanie danych osobowych w zakresie niezbędnym do założenia Konta i zawarcia Umowy jest dobrowolne, lecz konieczne do korzystania z Aplikacji. Brak podania tych danych uniemożliwia świadczenie Usługi. Podanie danych do celów marketingowych jest w pełni dobrowolne.
§ 5. Dane przetwarzane w ramach poszczególnych Wtyczek
1. Część Wtyczek udostępnianych w Serwisie korzysta z publicznych lub komercyjnych API podmiotów trzecich (np. Narodowy Fundusz Zdrowia, Narodowy Bank Polski, rejestry publiczne, dostawcy modeli językowych — LLM). Zakres danych przekazywanych do takich podmiotów wynika z parametrów zapytania przesłanego przez Klienta AI Usługobiorcy.
2. Dla każdej Wtyczki Administrator udostępnia w dokumentacji informacje o:
1. zewnętrznych dostawcach, do których przekazywane są dane,
2. kategoriach danych przekazywanych do tych dostawców,
3. ewentualnym wykorzystaniu modelu AI po stronie serwerowej Wtyczki oraz kategorii ryzyka zgodnie z aktem w sprawie sztucznej inteligencji (AI Act).
3. **Dane dotyczące zdrowia (art. 9 RODO).** W przypadku Wtyczek dotyczących obszaru ochrony zdrowia (np. „terminy-leczenia” — wyszukiwanie terminów świadczeń w NFZ), Administrator zwraca uwagę, że wyszukiwanie świadczenia o określonej nazwie w połączeniu z danymi identyfikującymi Usługobiorcę może w pewnych okolicznościach stanowić przetwarzanie danych dotyczących zdrowia. W zakresie, w jakim Administrator przetwarza takie dane na podstawie wyraźnego zapytania Usługobiorcy, podstawą prawną jest art. 9 ust. 2 lit. a RODO (wyraźna zgoda Usługobiorcy wyrażona przez zainicjowanie zapytania) lub art. 9 ust. 2 lit. h RODO — w zakresie wynikającym z charakteru danej Wtyczki.
4. **Dane wrażliwe — minimalizacja.** Administrator nie zachęca i nie wymaga przekazywania do Wtyczek danych szczególnych kategorii (art. 9 RODO) ponad to, co jest niezbędne do realizacji zapytania. Usługobiorca powinien powstrzymać się od przekazywania do Wtyczek danych wrażliwych dotyczących osób trzecich.
§ 6. Odbiorcy danych — subprocesorzy
1. Administrator korzysta z usług zaufanych subprocesorów (podmiotów przetwarzających), z którymi zawarł umowy powierzenia przetwarzania danych osobowych spełniające wymogi art. 28 RODO. Aktualna lista subprocesorów obejmuje w szczególności:
| Subprocesor | Rola | Lokalizacja przetwarzania | Mechanizm transferu |
|————-|——|—————————|———————|
| Cloudflare, Inc. (USA) | Hosting Serwisu (Workers), CDN, D1, R2, ochrona DDoS, WAF | USA, UE, infrastruktura globalna | SCC + DPF |
| WorkOS, Inc. (USA) | Uwierzytelnianie i zarządzanie tożsamością (AuthKit), wydawanie tokenów dostępu | USA | SCC + DPF |
| Dostawcy modeli językowych (np. Anthropic PBC, OpenAI, OpenAI, L.L.C., Google LLC, inni) — w zakresie Wtyczek wykorzystujących LLM po stronie serwerowej | Przetwarzanie zapytań w ramach konkretnych Wtyczek wykorzystujących AI | USA / UE / inne | SCC + DPF (jeśli dotyczy) |
| Operator płatności (np. Stripe, Inc., PayPro S.A., inni — zgodnie z aktualną konfiguracją Serwisu) | Realizacja płatności, fakturowanie | USA / UE | SCC + DPF / EOG |
| Dostawca usługi pocztowej i komunikacji transakcyjnej (np. Resend, Inc., Postmark, lub równoważny) | Wysyłka wiadomości transakcyjnych (potwierdzenia, faktury) | USA / UE | SCC + DPF |
| Dostawcy publicznych API (m.in. NFZ, NBP, KRS, CEIDG i inne — w zakresie konkretnej Wtyczki) | Realizacja zapytania Wtyczki | UE / Polska | Wymiana danych następuje w trybie zapytania, na żądanie Usługobiorcy |
| Biuro rachunkowe / dostawca oprogramowania księgowego | Obsługa księgowo-rozliczeniowa | UE / Polska | Powierzenie (art. 28 RODO) |
2. Lista subprocesorów może być aktualizowana wraz z rozwojem Serwisu. Aktualna lista jest dostępna pod adresem https://wtyczki.ai/polityka-prywatnosci i — w odniesieniu do każdej Wtyczki — w jej dokumentacji.
3. Dane osobowe mogą być również udostępniane:
1. organom państwowym lub innym uprawnionym podmiotom na podstawie obowiązujących przepisów prawa (np. Prezesowi Urzędu Ochrony Danych Osobowych, sądom, prokuraturze, organom ścigania),
2. doradcom prawnym, podatkowym, audytorom — w zakresie niezbędnym do świadczenia przez nich usług na rzecz Administratora i wyłącznie na podstawie zawartych umów powierzenia lub w sytuacji, w której podmioty te działają jako odrębni administratorzy.
§ 7. Transfery danych poza Europejski Obszar Gospodarczy (EOG)
1. W związku z korzystaniem z infrastruktury i usług dostawców mających siedzibę w Stanach Zjednoczonych (w szczególności Cloudflare, Inc. oraz WorkOS, Inc.), dane osobowe Usługobiorców mogą być przekazywane poza Europejski Obszar Gospodarczy.
2. Transfery te odbywają się na podstawie:
1. **decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. w sprawie odpowiedniego stopnia ochrony danych osobowych zapewnianego przez ramy ochrony danych UE–USA (EU–US Data Privacy Framework, DPF)** — w odniesieniu do podmiotów wpisanych na listę uczestników DPF, oraz
2. **standardowych klauzul umownych (Standard Contractual Clauses, SCC)** przyjętych decyzją wykonawczą Komisji (UE) 2021/914 z dnia 4 czerwca 2021 r. — w odniesieniu do podmiotów nieuczestniczących w DPF lub jako mechanizm uzupełniający, wraz z dodatkowymi środkami technicznymi (szyfrowanie w tranzycie TLS 1.2+, szyfrowanie w spoczynku, kontrola dostępu).
3. Kopię zastosowanych zabezpieczeń, o których mowa w ust. 2 powyżej, Usługobiorca może uzyskać kontaktując się z Administratorem na adres wskazany w § 2 ust. 2.
§ 8. Okresy przechowywania danych
1. Administrator przechowuje dane osobowe przez okres niezbędny do realizacji celów, dla których zostały zebrane, w szczególności:
| Cel przetwarzania | Okres przechowywania |
|——————-|———————-|
| Prowadzenie Konta i świadczenie Usługi | Przez okres obowiązywania Umowy, a po jej zakończeniu — przez okres do 30 dni, w którym Usługobiorca może pobrać swoje dane (§ 12 ust. 9 Regulaminu) |
| Dane rozliczeniowe i fakturowanie | 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku — zgodnie z art. 86 § 1 Ordynacji podatkowej |
| Obsługa reklamacji | Przez okres niezbędny do rozpoznania reklamacji oraz przedawnienia ewentualnych roszczeń (co do zasady do 6 lat) |
| Obrona przed roszczeniami i dochodzenie roszczeń | Do upływu okresu przedawnienia roszczeń wynikającego z Kodeksu cywilnego (co do zasady 6 lat, dla świadczeń okresowych — 3 lata) |
| Marketing bezpośredni / newsletter | Do momentu wycofania zgody lub zgłoszenia sprzeciwu |
| Zgody na pliki cookies analityczne i marketingowe | Do momentu wycofania zgody, nie dłużej jednak niż okres ważności danego cookie |
| Logi bezpieczeństwa i logi techniczne | Co do zasady do 12 miesięcy, chyba że dłuższe przechowywanie jest niezbędne do obsługi incydentu lub obrony przed roszczeniami |
| Zgłoszenia DSA, decyzje moderacyjne | Przez okres niezbędny do udokumentowania wykonania obowiązków wynikających z aktu o usługach cyfrowych, nie krócej niż 6 miesięcy od podjęcia decyzji |
2. Po upływie okresów wskazanych w ust. 1 dane są usuwane lub anonimizowane.
§ 9. Prawa osób, których dane dotyczą
1. Osobie, której dane dotyczą, przysługują następujące prawa:
1. **prawo dostępu** do danych osobowych (art. 15 RODO) — w tym uzyskania kopii danych,
2. **prawo do sprostowania** danych (art. 16 RODO),
3. **prawo do usunięcia** danych — „prawo do bycia zapomnianym” (art. 17 RODO),
4. **prawo do ograniczenia przetwarzania** (art. 18 RODO),
5. **prawo do przenoszenia danych** (art. 20 RODO) — w odniesieniu do danych przetwarzanych na podstawie art. 6 ust. 1 lit. a lub b RODO w sposób zautomatyzowany; Administrator zapewnia dodatkowo możliwość pobrania danych w formacie JSON lub CSV zgodnie z § 4 ust. 15 Regulaminu,
6. **prawo do sprzeciwu** wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora (art. 21 RODO), w tym wobec marketingu bezpośredniego,
7. **prawo do wycofania zgody** w dowolnym momencie (art. 7 ust. 3 RODO) — w odniesieniu do przetwarzania opartego na zgodzie; wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
8. **prawo do wniesienia skargi do organu nadzorczego** — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl) lub innego właściwego organu nadzorczego w państwie członkowskim UE/EOG zwykłego pobytu osoby, której dane dotyczą.
2. W celu realizacji któregokolwiek z praw, o których mowa w ust. 1, należy skontaktować się z Administratorem na dane wskazane w § 2 ust. 2.
3. Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, nie później niż w terminie miesiąca od ich otrzymania. W razie potrzeby termin ten może zostać przedłużony o kolejne dwa miesiące — o czym Administrator poinformuje wraz z podaniem przyczyn opóźnienia.
4. Administrator może odmówić uwzględnienia żądania w zakresie, w jakim dalsze przetwarzanie danych jest wymagane przepisami prawa (np. przepisami podatkowymi) lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
§ 10. Zautomatyzowane podejmowanie decyzji i profilowanie
1. Administrator nie podejmuje wobec Usługobiorców decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują wobec nich skutki prawne lub w podobny sposób istotnie na nich wpływają (art. 22 RODO).
2. W ramach mechanizmów bezpieczeństwa Administrator stosuje automatyczne ograniczenia (np. rate limiting, blokowanie podejrzanych adresów IP), które nie stanowią profilowania w rozumieniu art. 22 RODO i nie wpływają istotnie na sytuację prawną Usługobiorcy.
3. Moderacja Treści Usługobiorcy i Opinii przeprowadzana jest z udziałem człowieka. Decyzje podejmowane w ramach procedury, o której mowa w § 10 Regulaminu, nie są dokonywane w sposób w pełni zautomatyzowany.
4. Niezależnie od powyższego, Usługobiorca przyjmuje do wiadomości, że wyniki działania Wtyczek wykorzystujących AI (po stronie Klienta AI Usługobiorcy lub po stronie serwerowej danej Wtyczki) mogą wynikać z przetwarzania zautomatyzowanego. Zasady tego przetwarzania określa § 11 Regulaminu oraz dokumentacja danej Wtyczki.
§ 11. Pliki cookies i podobne technologie
1. Serwis wykorzystuje pliki cookies oraz technologie zbliżone (m.in. local storage, session storage) w celu prawidłowego działania Serwisu oraz — za zgodą Użytkownika — w celach analitycznych i marketingowych.
2. Administrator stosuje następujące kategorie plików cookies:
| Kategoria | Cel | Podstawa prawna | Możliwość wyłączenia |
|———–|—–|—————–|———————-|
| Niezbędne (techniczne) | Funkcjonowanie Serwisu, sesja, uwierzytelnianie (tokeny WorkOS), bezpieczeństwo (ochrona CSRF, WAF) | Art. 173 ust. 3 Prawa telekomunikacyjnego / odpowiedni przepis Prawa komunikacji elektronicznej — brak wymogu zgody | Wyłączenie uniemożliwia korzystanie z Serwisu |
| Funkcjonalne / preferencyjne | Zapamiętanie ustawień Użytkownika (np. język, wybrane filtry) | Zgoda — art. 6 ust. 1 lit. a RODO | Tak — z poziomu banera cookies |
| Analityczne | Pomiar ruchu, statystyki korzystania, optymalizacja Aplikacji (np. Cloudflare Web Analytics, Plausible, lub inne — zgodnie z aktualną konfiguracją) | Zgoda — art. 6 ust. 1 lit. a RODO | Tak — z poziomu banera cookies |
| Marketingowe | Wyświetlanie spersonalizowanych treści promocyjnych, pomiar skuteczności kampanii (jeżeli prowadzone) | Zgoda — art. 6 ust. 1 lit. a RODO | Tak — z poziomu banera cookies |
3. Zgoda na korzystanie z plików cookies innych niż niezbędne pozyskiwana jest przy pierwszej wizycie w Serwisie poprzez baner cookies, w którym wszystkie zgody są domyślnie odznaczone. Użytkownik może w dowolnej chwili zmienić swoje preferencje poprzez ponowne otwarcie panelu cookies dostępnego w stopce Serwisu.
4. Użytkownik może również zarządzać plikami cookies z poziomu ustawień swojej przeglądarki internetowej (Chrome, Firefox, Safari, Edge), w tym je zablokować lub usunąć. Wyłączenie plików cookies niezbędnych może utrudnić lub uniemożliwić korzystanie z Serwisu.
5. Szczegółowy wykaz aktualnie stosowanych plików cookies, ich okres ważności i podmioty je instalujące, jest dostępny w panelu zarządzania zgodami cookies w Serwisie.
§ 12. Bezpieczeństwo danych osobowych
1. Administrator wdraża odpowiednie środki techniczne i organizacyjne w celu zapewnienia stopnia bezpieczeństwa odpowiadającego ryzyku naruszenia praw lub wolności osób fizycznych — zgodnie z art. 32 RODO. W szczególności:
1. szyfrowanie transmisji danych (TLS 1.2 lub nowsze) oraz szyfrowanie danych w spoczynku po stronie infrastruktury Cloudflare,
2. uwierzytelnianie wyłącznie za pośrednictwem WorkOS AuthKit z obsługą uwierzytelniania wieloskładnikowego (MFA), bez przechowywania haseł po stronie Administratora,
3. krótkożyciowe tokeny dostępowe (JWT) z weryfikacją podpisu w oparciu o JWKS,
4. mechanizmy kontroli dostępu, w tym ograniczenia uprawnień (zasada najmniejszych uprawnień), rozdzielenie środowisk,
5. monitorowanie bezpieczeństwa, logowanie zdarzeń, ochrona przed atakami (WAF, ochrona DDoS po stronie Cloudflare, rate limiting),
6. regularne aktualizacje oprogramowania i kopie zapasowe,
7. ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych przez Administratora oraz zobowiązanie tych osób do zachowania poufności.
2. W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator postępuje zgodnie z art. 33 i 34 RODO — w tym, gdy zachodzi taki obowiązek, zawiadamia Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia oraz zawiadamia osoby, których dane dotyczą, jeżeli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności.
§ 13. Dane dzieci
1. Serwis nie jest skierowany do osób poniżej 16. roku życia. Administrator nie zbiera świadomie danych osobowych dzieci.
2. Jeżeli Administrator poweźmie informację, że doszło do zebrania danych osobowych osoby poniżej 16. roku życia bez zgody osoby sprawującej władzę rodzicielską lub opiekę, niezwłocznie usunie takie dane.
§ 14. Wykorzystanie AI a ochrona danych osobowych
1. Administrator nie wykorzystuje danych Usługobiorców (w szczególności Treści Usługobiorcy) do trenowania własnych modeli sztucznej inteligencji.
2. Administrator nie kontroluje sposobu wykorzystania danych po stronie dostawcy Klienta AI Usługobiorcy (np. Anthropic, OpenAI). Zasady przetwarzania danych przez tych dostawców określają ich własne regulaminy i polityki prywatności. Usługobiorca powinien się z nimi zapoznać przed korzystaniem z Klienta AI.
3. W odniesieniu do Wtyczek wykorzystujących AI po stronie serwerowej, Administrator zawiera z odpowiednimi dostawcami modeli AI umowy ograniczające wykorzystanie przekazywanych danych do realizacji zapytania (zero-retention / no-training, w zakresie, w jakim dostawca oferuje takie opcje) — szczegóły są wskazane w dokumentacji konkretnej Wtyczki.
§ 15. Łącza do innych serwisów
1. Serwis może zawierać odnośniki do innych stron internetowych prowadzonych przez podmioty trzecie (np. dokumentacja MCP, repozytoria open-source, dostawcy Klientów AI). Administrator nie odpowiada za polityki prywatności tych podmiotów i zaleca zapoznanie się z dokumentami obowiązującymi w ich serwisach.
§ 16. Zmiany Polityki prywatności
1. Administrator zastrzega sobie prawo do zmiany Polityki w przypadku zmian przepisów prawa, modyfikacji Serwisu, dodania nowych Wtyczek lub funkcjonalności, zmiany subprocesorów albo z innych ważnych powodów.
2. O zmianie Polityki Usługobiorca zostanie poinformowany poprzez publikację zmienionej wersji w Serwisie oraz, w przypadku istotnych zmian, dodatkowo za pośrednictwem poczty elektronicznej.
3. Aktualnie obowiązująca wersja Polityki jest opublikowana w Serwisie pod adresem https://wtyczki.ai/polityka-prywatnosci.
4. Polityka w jej obecnym brzmieniu obowiązuje od 18 maja 2026 r.