Polityka Prywatności — AI Smart Filters

Wersja 1.1 · obowiązuje od 2026-07-15

1. Administrator danych

Administratorem danych osobowych jest Jacek Milo (jednoosobowa działalność gospodarcza), ul. Łabędzia 3, 05-420 Józefów, NIP: 5213913425, REGON: 387603069 („my”, „Administrator”, „Usługodawca”), świadcząca usługę AI Smart Filters (https://filters.itntoit.dev, panel: https://app.itntoit.dev).

Kontakt w sprawach danych osobowych: support@itntoit.dev.

Nie wyznaczyliśmy Inspektora Ochrony Danych (brak obowiązku ustawowego).

2. Zakres niniejszej Polityki i nasza podwójna rola

Działamy w dwóch rolach w zakresie ochrony danych:

  1. Jako administrator — wobec danych osób korzystających z naszej usługi (właścicieli kont / klientów oraz osób kontaktujących się z nami). Tych danych dotyczy niniejsza Polityka.
  2. Jako podmiot przetwarzający — wobec danych, które nasi klienci (sklepy) wprowadzają lub generują w usłudze, w tym danych analitycznych dotyczących osób odwiedzających ich sklepy. Administratorem tych danych jest klient (sklep); zasady reguluje Umowa powierzenia przetwarzania (DPA) (zob. też pkt 4 i 5 poniżej).

3. Jakie dane przetwarzamy, w jakim celu, na jakiej podstawie i jak długo

Kategoria danychCelPodstawa prawna (RODO)Okres przechowywania
Dane rejestracji i konta: adres e-mail, hash hasła (bcrypt — nie przechowujemy hasła w postaci jawnej), domena sklepuZałożenie i prowadzenie konta, świadczenie usługiart. 6 ust. 1 lit. b (wykonanie umowy)Przez czas posiadania konta; następnie cykl anonimizacji (pkt 6)
Dane aktywności i sesji: data ostatniego logowania, tokeny uwierzytelniające (przechowywane w pamięci Redis)Uwierzytelnianie, bezpieczeństwo sesji, zarządzanie cyklem życia kontaart. 6 ust. 1 lit. b oraz f (uzasadniony interes — bezpieczeństwo)Tokeny: 15 min (dostępowy) / 7 dni (odświeżający); data logowania — do anonimizacji
Dane rozliczeniowe: identyfikator klienta Stripe, identyfikator i status subskrypcji, dane podane przy płatnościObsługa płatności i subskrypcji, obowiązki podatkowo-księgoweart. 6 ust. 1 lit. b oraz c (obowiązek prawny)Identyfikator klienta Stripe i faktury: 5 lat (retencja podatkowa, art. 70 Ordynacji podatkowej)
Komunikacja transakcyjna e-mail: adres e-mail, treść wiadomościReset hasła, ostrzeżenia o nieaktywności/anonimizacji, potwierdzenia oraz powiadomienia rozliczeniowe (nieudana płatność, przypomnienie przed odnowieniem, potwierdzenie anulowania subskrypcji, informacja o wstrzymaniu Usługi)art. 6 ust. 1 lit. b oraz fNa bieżąco; logika ostrzeżeń wg cyklu z pkt 6
Dane techniczne i bezpieczeństwa: adres IP (przejściowo), logi błędówOgraniczanie nadużyć (rate-limiting), wykrywanie i diagnozowanie błędówart. 6 ust. 1 lit. f (uzasadniony interes — bezpieczeństwo i niezawodność)Adres IP nie jest utrwalany — wyłącznie liczniki w Redis (TTL 120 s). Logi błędów w Sentry z maskowaniem danych osobowych
Rejestr rozliczeniowy nieudanych anulowań: identyfikatory subskrypcji i klienta StripeRęczne wyjaśnienie i dokończenie anulowania subskrypcji, gdy automatyczne anulowanie (np. przy usuwaniu konta) nie powiedzie się — tak, aby po usunięciu konta nie następowały dalsze obciążeniaart. 6 ust. 1 lit. b oraz fDo wyjaśnienia i zakończenia sprawy
Korespondencja i wsparcie: dane podane w zgłoszeniachObsługa zapytań i reklamacjiart. 6 ust. 1 lit. fPrzez czas niezbędny do obsługi i ewentualnych roszczeń
Logi rozliczalności (audytowe): pseudonim (skrót HMAC adresu e-mail), zdarzenia cyklu życia konta oraz dowody zgód (znacznik czasu i wersja zaakceptowanego dokumentu — akceptacja Regulaminu, zgoda dotycząca prawa odstąpienia)Wykazanie zgodności (rozliczalność, art. 5 ust. 2 i art. 30 RODO)art. 6 ust. 1 lit. c oraz fPrzechowywane dla celów dowodowych/rozliczalności; po anonimizacji konta pozostają wyłącznie w formie pseudonimowej (bez możliwości powiązania z osobą)

Czego nie robimy:

4. Dane katalogu produktów i analityka sklepów (rola podmiotu przetwarzającego)

Dane, które klient wprowadza do usługi (katalog produktów) oraz dane zbierane przez widget w sklepie klienta (analityka, w tym pseudonimowy identyfikator sesji, zdarzenia interakcji i konwersje) przetwarzamy w imieniu klienta, na jego polecenie i na zasadach DPA. Administratorem tych danych jest klient (sklep).

5. Przekazywanie danych do AI (Google Gemini)

W celu wygenerowania filtrów wysyłamy do usługi Google Gemini (model gemini-2.5-flash) tytuł, opis i obraz produktu oraz opcjonalny kontekst sklepu podany przez klienta. Nie wysyłamy ceny ani żadnych danych osobowych (katalog produktów nie zawiera danych osobowych). Treści zapytań i odpowiedzi AI nie są trwale przechowywane poza zapisem wygenerowanych cech produktu.

6. Cykl życia danych konta (anonimizacja i usunięcie)

Konta nieaktywne podlegają zautomatyzowanemu cyklowi (liczonemu od ostatniego logowania lub utworzenia konta; wyłączone są konta z żywą subskrypcją — aktywną, w okresie próbnym lub w toku zaległości płatniczej):

EtapPo okresie nieaktywnościDziałanie
Ostrzeżenie 1300 dniE-mail informujący o planowanej anonimizacji
Ostrzeżenie 2365 dniE-mail z linkiem „zachowaj konto aktywne”
Ostrzeżenie 3388 dniOstatnie ostrzeżenie
Anonimizacja395 dniTrwałe pozbawienie danych osobowych: e-mail i hash hasła zostają usunięte/zastąpione, domena sklepu zanonimizowana, subskrypcja anulowana (identyfikator klienta Stripe zachowywany dla celów podatkowych)
Trwałe usunięcie+180 dni od anonimizacjiUsunięcie konta i powiązanych danych (kaskadowo), w tym obrazów produktów

Konto zanonimizowane nie może się zalogować ani zostać przywrócone (w tym przez późniejsze zdarzenia płatnicze). Dowody zgód (pkt 3) pozostają po anonimizacji wyłącznie w formie pseudonimowej, bez możliwości powiązania z osobą.

7. Odbiorcy danych i podprocesorzy

Korzystamy ze starannie dobranych dostawców (hosting, baza danych, płatności, poczta, AI, monitoring). Pełny, aktualizowany wykaz znajduje się w Liście podprocesorów. Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa.

8. Przekazywanie danych poza EOG

Większość dostawców przetwarza dane w Europejskim Obszarze Gospodarczym (EOG): Neon (Frankfurt), Railway i MinIO (Amsterdam), Resend (Irlandia), Vercel (Sztokholm) oraz Sentry (UE). Transfer poza EOG (do USA) dotyczy wyłącznie Stripe, Google (Gemini) i GitHub — w tych przypadkach stosujemy odpowiednie zabezpieczenia: Standardowe Klauzule Umowne UE (SCC) oraz, tam gdzie dostawca jest certyfikowany, EU-US Data Privacy Framework (DPF). Szczegóły i lokalizacje: Lista podprocesorów.

9. Twoje prawa

Przysługuje Ci prawo do:

Realizacja praw: samodzielnie w panelu (eksport / usunięcie konta) albo kontaktując się z nami pod support@itntoit.dev.

Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

10. Zautomatyzowane decyzje i profilowanie

Usługa wykorzystuje AI do klasyfikacji cech produktów (np. kolor, materiał), a nie do oceny osób. Nie podejmujemy wobec osób fizycznych zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających w rozumieniu art. 22 RODO.

11. Bezpieczeństwo

Stosujemy adekwatne środki techniczne i organizacyjne, m.in.: szyfrowanie transmisji (TLS/HTTPS, HSTS), haszowanie haseł (bcrypt), szyfrowanie zawartości cookie sesji (AES-256-GCM), krótkie czasy życia tokenów z mechanizmem unieważniania, ograniczanie liczby żądań (rate-limiting), zabezpieczenie przed SSRF, nagłówki bezpieczeństwa, maskowanie danych osobowych w logach błędów oraz walidację konfiguracji produkcyjnej. Pełny wykaz: Załącznik II do DPA.

12. Dobrowolność podania danych

Podanie danych (e-mail, hasło, domena) jest dobrowolne, ale niezbędne do założenia konta i korzystania z usługi — bez nich świadczenie usługi nie jest możliwe.

13. Zmiany Polityki

Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy w panelu lub e-mailem. Data ostatniej aktualizacji wskazana jest w nagłówku.

14. Kontakt

Jacek Milo, ul. Łabędzia 3, 05-420 Józefów, NIP: 5213913425 · support@itntoit.dev