Lista podprocesorów — AI Smart Filters
Wersja 1.0 · obowiązuje od 2026-06-17
1. Cel dokumentu
Niniejsza lista stanowi wykaz podprocesorów (dalszych podmiotów przetwarzających), z których korzystamy przy świadczeniu usługi AI Smart Filters, zgodnie z art. 28 ust. 2 i 4 RODO. Jest integralną częścią Umowy powierzenia przetwarzania (DPA) i jej Załącznika III.
Występujemy jako podmiot przetwarzający wobec danych powierzonych nam przez naszych klientów (sklepy) — w szczególności danych katalogu produktów oraz danych analitycznych dotyczących osób odwiedzających sklepy. Wymienieni niżej podprocesorzy przetwarzają te dane wyłącznie w celu świadczenia usługi.
Część podprocesorów przetwarza również dane, których jesteśmy administratorem (dane kont klientów) — wówczas niniejszy wykaz pełni rolę informacyjną w ramach Polityki Prywatności.
2. Zgoda ogólna i powiadamianie o zmianach
- Akceptując DPA, klient udziela ogólnej zgody na korzystanie z podprocesorów wymienionych w niniejszym wykazie.
- O zamiarze dodania lub zmiany podprocesora poinformujemy z co najmniej 14-dniowym wyprzedzeniem (e-mail i/lub publikacja zaktualizowanej listy).
- Klientowi przysługuje prawo uzasadnionego sprzeciwu wobec nowego podprocesora na zasadach określonych w DPA.
3. Wykaz podprocesorów
Legenda lokalizacji: „EOG” = Europejski Obszar Gospodarczy; „USA” = Stany Zjednoczone. Większość podprocesorów przetwarza dane w EOG. Realny transfer poza EOG dotyczy wyłącznie Stripe, Google (Gemini) i GitHub — w tych przypadkach stosujemy Standardowe Klauzule Umowne UE (SCC) oraz, tam gdzie dostawca posiada certyfikację, EU-US Data Privacy Framework (DPF).
| # | Podprocesor (podmiot) | Usługa i cel | Kategorie danych | Lokalizacja przetwarzania | Transfer poza EOG — podstawa |
|---|---|---|---|---|---|
| 1 | Neon, Inc. | Hosting bazy danych PostgreSQL | Dane kont klientów (e-mail, hash hasła), katalog produktów, dane analityczne, metadane subskrypcji | EOG — Frankfurt (eu-central-1) | Brak (w EOG) |
| 2 | Railway Corporation | Hosting aplikacji backend, Redis (sesje, kolejki, liczniki), infrastruktura przechowywania | Dane aplikacji w trakcie przetwarzania, dane sesyjne w Redis, obrazy produktów (wolumeny) | EOG — Amsterdam, Holandia (EU West) ⁴ | Brak (w EOG) |
| 3 | MinIO (self-hosted na infrastrukturze Railway) ² | Przechowywanie obrazów produktów (S3) | Obrazy produktów (bez danych osobowych) | EOG — Amsterdam, Holandia (jak Railway) | Brak (w EOG) |
| 4 | Stripe Payments Europe, Ltd. (Irlandia) / Stripe, Inc. (USA) | Obsługa płatności i subskrypcji, faktury | Identyfikator klienta Stripe, dane rozliczeniowe podane przy płatności, status subskrypcji (danych kart nie przetwarzamy — pozostają u Stripe) | Irlandia / USA | SCC / DPF |
| 5 | Resend (Plus Five Five, Inc.) | Wysyłka e-maili transakcyjnych | Adres e-mail odbiorcy oraz treść wiadomości (w tym linki z tokenami: reset hasła, ostrzeżenia o anonimizacji) | EOG — Irlandia (eu-west-1) ³ | Brak (w EOG) |
| 6 | Google (Google Ireland Ltd. / Google LLC) — Gemini API | Generowanie cech/filtrów produktów przez AI (model gemini-2.5-flash) | Tytuł, opis i obraz produktu; opcjonalny kontekst sklepu. Nie wysyłamy ceny ani danych osobowych | USA (generativelanguage.googleapis.com) | SCC / DPF |
| 7 | Vercel, Inc. | Hosting frontendu (panel) | Cookie sesji, logi brzegowe (mogą zawierać adresy IP użytkowników panelu) | EOG — Sztokholm, Szwecja (eu-north-1) ⁴ | Brak (w EOG) |
| 8 | Functional Software, Inc. (Sentry) | Monitorowanie błędów aplikacji | Ślady błędów, dane żądań i kontekst — z maskowaniem danych osobowych (PII) przed wysłaniem | EOG — Unia Europejska | Brak (w EOG) |
| 9 | GitHub, Inc. (Microsoft) | CI oraz zadanie cron uruchamiające pipeline anonimizacji danych | Logi CI/cron (statusy, liczniki — bez surowych danych osobowych), sekrety konfiguracyjne | USA | SCC / DPF |
Przypisy:
Potwierdzenie regionów (stan na 2026-06-17, panele dostawców): Neon — Frankfurt; Railway/MinIO — Amsterdam (NL); Resend — Irlandia; Vercel — Sztokholm; Sentry — Unia Europejska. Stripe nie udostępnia wyboru regionu danych (zob. pkt 4).
² MinIO to oprogramowanie open-source uruchamiane przez nas samodzielnie na infrastrukturze Railway. Podprocesorem w rozumieniu prawnym (operatorem infrastruktury) jest Railway (poz. 2). Pozycję wskazano dla pełnej przejrzystości technicznej.
³ Resend — domena nadawcza zweryfikowana w regionie Irlandia (eu-west-1). Spółka Plus Five Five, Inc. ma siedzibę w USA — utrzymujemy SCC jako dodatkowe zabezpieczenie na wypadek dostępu spoza EOG.
⁴ Dostawca (Railway, Vercel) ma siedzibę w USA, lecz przetwarzanie odbywa się w regionie EOG. Sieć CDN brzegowa Vercel jest globalna (serwuje statyczne zasoby), natomiast funkcje serwerowe (SSR, obsługa cookie sesji) działają w EOG (Sztokholm). Dla obu utrzymujemy SCC jako dodatkowe zabezpieczenie na wypadek dostępu z USA.
4. Charakter prawny niektórych dostawców
- Stripe może występować jako niezależny administrator w zakresie danych przetwarzanych dla własnych celów (np. zapobieganie oszustwom, zgodność regulacyjna) — niezależnie od roli podprocesora w zakresie obsługi naszych płatności. Stripe nie udostępnia w panelu wyboru regionu przechowywania danych; dla klientów z UE podmiotem kontraktującym jest Stripe Payments Europe, Ltd. (Irlandia), lecz dane mogą być przetwarzane także w USA — stąd SCC/DPF.
- Google (Gemini API) — warunki Google rozróżniają dwa poziomy: w wersji bezpłatnej (free tier) Google wykorzystuje treści przesyłane przez API do ulepszania swoich produktów (w tym modeli ML), z możliwością przeglądu przez ludzi; w wersji płatnej (po włączeniu rozliczeń) Google nie wykorzystuje treści do trenowania/ulepszania produktów. Rekomendacja: włączyć rozliczenia (płatny poziom) projektu Gemini API przed startem, aby dane katalogu klientów nie były wykorzystywane do trenowania. (Źródło: oficjalna dokumentacja Google AI for Developers — Gemini API.)
5. Kontakt
Pytania dotyczące podprocesorów: support@itntoit.dev.
Administrator/Podmiot przetwarzający: Jacek Milo, ul. Łabędzia 3, 05-420 Józefów, NIP: 5213913425.