Polityka Prywatności — AI Smart Filters
Wersja 1.1 · obowiązuje od 2026-07-15
1. Administrator danych
Administratorem danych osobowych jest Jacek Milo (jednoosobowa działalność gospodarcza), ul. Łabędzia 3, 05-420 Józefów, NIP: 5213913425, REGON: 387603069 („my”, „Administrator”, „Usługodawca”), świadcząca usługę AI Smart Filters (https://filters.itntoit.dev, panel: https://app.itntoit.dev).
Kontakt w sprawach danych osobowych: support@itntoit.dev.
Nie wyznaczyliśmy Inspektora Ochrony Danych (brak obowiązku ustawowego).
2. Zakres niniejszej Polityki i nasza podwójna rola
Działamy w dwóch rolach w zakresie ochrony danych:
- Jako administrator — wobec danych osób korzystających z naszej usługi (właścicieli kont / klientów oraz osób kontaktujących się z nami). Tych danych dotyczy niniejsza Polityka.
- Jako podmiot przetwarzający — wobec danych, które nasi klienci (sklepy) wprowadzają lub generują w usłudze, w tym danych analitycznych dotyczących osób odwiedzających ich sklepy. Administratorem tych danych jest klient (sklep); zasady reguluje Umowa powierzenia przetwarzania (DPA) (zob. też pkt 4 i 5 poniżej).
3. Jakie dane przetwarzamy, w jakim celu, na jakiej podstawie i jak długo
| Kategoria danych | Cel | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|---|
| Dane rejestracji i konta: adres e-mail, hash hasła (bcrypt — nie przechowujemy hasła w postaci jawnej), domena sklepu | Założenie i prowadzenie konta, świadczenie usługi | art. 6 ust. 1 lit. b (wykonanie umowy) | Przez czas posiadania konta; następnie cykl anonimizacji (pkt 6) |
| Dane aktywności i sesji: data ostatniego logowania, tokeny uwierzytelniające (przechowywane w pamięci Redis) | Uwierzytelnianie, bezpieczeństwo sesji, zarządzanie cyklem życia konta | art. 6 ust. 1 lit. b oraz f (uzasadniony interes — bezpieczeństwo) | Tokeny: 15 min (dostępowy) / 7 dni (odświeżający); data logowania — do anonimizacji |
| Dane rozliczeniowe: identyfikator klienta Stripe, identyfikator i status subskrypcji, dane podane przy płatności | Obsługa płatności i subskrypcji, obowiązki podatkowo-księgowe | art. 6 ust. 1 lit. b oraz c (obowiązek prawny) | Identyfikator klienta Stripe i faktury: 5 lat (retencja podatkowa, art. 70 Ordynacji podatkowej) |
| Komunikacja transakcyjna e-mail: adres e-mail, treść wiadomości | Reset hasła, ostrzeżenia o nieaktywności/anonimizacji, potwierdzenia oraz powiadomienia rozliczeniowe (nieudana płatność, przypomnienie przed odnowieniem, potwierdzenie anulowania subskrypcji, informacja o wstrzymaniu Usługi) | art. 6 ust. 1 lit. b oraz f | Na bieżąco; logika ostrzeżeń wg cyklu z pkt 6 |
| Dane techniczne i bezpieczeństwa: adres IP (przejściowo), logi błędów | Ograniczanie nadużyć (rate-limiting), wykrywanie i diagnozowanie błędów | art. 6 ust. 1 lit. f (uzasadniony interes — bezpieczeństwo i niezawodność) | Adres IP nie jest utrwalany — wyłącznie liczniki w Redis (TTL 120 s). Logi błędów w Sentry z maskowaniem danych osobowych |
| Rejestr rozliczeniowy nieudanych anulowań: identyfikatory subskrypcji i klienta Stripe | Ręczne wyjaśnienie i dokończenie anulowania subskrypcji, gdy automatyczne anulowanie (np. przy usuwaniu konta) nie powiedzie się — tak, aby po usunięciu konta nie następowały dalsze obciążenia | art. 6 ust. 1 lit. b oraz f | Do wyjaśnienia i zakończenia sprawy |
| Korespondencja i wsparcie: dane podane w zgłoszeniach | Obsługa zapytań i reklamacji | art. 6 ust. 1 lit. f | Przez czas niezbędny do obsługi i ewentualnych roszczeń |
| Logi rozliczalności (audytowe): pseudonim (skrót HMAC adresu e-mail), zdarzenia cyklu życia konta oraz dowody zgód (znacznik czasu i wersja zaakceptowanego dokumentu — akceptacja Regulaminu, zgoda dotycząca prawa odstąpienia) | Wykazanie zgodności (rozliczalność, art. 5 ust. 2 i art. 30 RODO) | art. 6 ust. 1 lit. c oraz f | Przechowywane dla celów dowodowych/rozliczalności; po anonimizacji konta pozostają wyłącznie w formie pseudonimowej (bez możliwości powiązania z osobą) |
Czego nie robimy:
- Nie przechowujemy danych kart płatniczych — płatność realizuje Stripe (Stripe Checkout); do nas trafiają jedynie identyfikatory i status.
- Nie zapisujemy adresów IP osób odwiedzających sklepy.
- Nie stosujemy zewnętrznych narzędzi śledzących ani profilowania marketingowego (zob. Polityka Cookies).
4. Dane katalogu produktów i analityka sklepów (rola podmiotu przetwarzającego)
Dane, które klient wprowadza do usługi (katalog produktów) oraz dane zbierane przez widget w sklepie klienta (analityka, w tym pseudonimowy identyfikator sesji, zdarzenia interakcji i konwersje) przetwarzamy w imieniu klienta, na jego polecenie i na zasadach DPA. Administratorem tych danych jest klient (sklep).
- Dane kupujących ograniczają się do informacji pseudonimowych — nie zbieramy imienia, nazwiska, e-maila ani adresu IP kupujących. Dane konwersji obejmują kwotę, walutę i (opcjonalnie) numer zamówienia.
- Dane te są usuwane wraz z usunięciem sklepu/konta klienta (kaskadowo).
5. Przekazywanie danych do AI (Google Gemini)
W celu wygenerowania filtrów wysyłamy do usługi Google Gemini (model gemini-2.5-flash) tytuł, opis i obraz produktu oraz opcjonalny kontekst sklepu podany przez klienta. Nie wysyłamy ceny ani żadnych danych osobowych (katalog produktów nie zawiera danych osobowych). Treści zapytań i odpowiedzi AI nie są trwale przechowywane poza zapisem wygenerowanych cech produktu.
6. Cykl życia danych konta (anonimizacja i usunięcie)
Konta nieaktywne podlegają zautomatyzowanemu cyklowi (liczonemu od ostatniego logowania lub utworzenia konta; wyłączone są konta z żywą subskrypcją — aktywną, w okresie próbnym lub w toku zaległości płatniczej):
| Etap | Po okresie nieaktywności | Działanie |
|---|---|---|
| Ostrzeżenie 1 | 300 dni | E-mail informujący o planowanej anonimizacji |
| Ostrzeżenie 2 | 365 dni | E-mail z linkiem „zachowaj konto aktywne” |
| Ostrzeżenie 3 | 388 dni | Ostatnie ostrzeżenie |
| Anonimizacja | 395 dni | Trwałe pozbawienie danych osobowych: e-mail i hash hasła zostają usunięte/zastąpione, domena sklepu zanonimizowana, subskrypcja anulowana (identyfikator klienta Stripe zachowywany dla celów podatkowych) |
| Trwałe usunięcie | +180 dni od anonimizacji | Usunięcie konta i powiązanych danych (kaskadowo), w tym obrazów produktów |
Konto zanonimizowane nie może się zalogować ani zostać przywrócone (w tym przez późniejsze zdarzenia płatnicze). Dowody zgód (pkt 3) pozostają po anonimizacji wyłącznie w formie pseudonimowej, bez możliwości powiązania z osobą.
7. Odbiorcy danych i podprocesorzy
Korzystamy ze starannie dobranych dostawców (hosting, baza danych, płatności, poczta, AI, monitoring). Pełny, aktualizowany wykaz znajduje się w Liście podprocesorów. Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa.
8. Przekazywanie danych poza EOG
Większość dostawców przetwarza dane w Europejskim Obszarze Gospodarczym (EOG): Neon (Frankfurt), Railway i MinIO (Amsterdam), Resend (Irlandia), Vercel (Sztokholm) oraz Sentry (UE). Transfer poza EOG (do USA) dotyczy wyłącznie Stripe, Google (Gemini) i GitHub — w tych przypadkach stosujemy odpowiednie zabezpieczenia: Standardowe Klauzule Umowne UE (SCC) oraz, tam gdzie dostawca jest certyfikowany, EU-US Data Privacy Framework (DPF). Szczegóły i lokalizacje: Lista podprocesorów.
9. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii (w panelu dostępna jest funkcja eksportu danych w formacie JSON — art. 15 i 20 RODO),
- sprostowania danych,
- usunięcia danych („prawo do bycia zapomnianym”) — w panelu dostępna jest funkcja trwałego usunięcia konta z potwierdzeniem (art. 17 RODO); usunięcie konta jest dostępne zawsze (także dla kont bez skonfigurowanego sklepu) i automatycznie anuluje subskrypcję Stripe,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody (jeśli przetwarzanie odbywa się na podstawie zgody) bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.
Realizacja praw: samodzielnie w panelu (eksport / usunięcie konta) albo kontaktując się z nami pod support@itntoit.dev.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
10. Zautomatyzowane decyzje i profilowanie
Usługa wykorzystuje AI do klasyfikacji cech produktów (np. kolor, materiał), a nie do oceny osób. Nie podejmujemy wobec osób fizycznych zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających w rozumieniu art. 22 RODO.
11. Bezpieczeństwo
Stosujemy adekwatne środki techniczne i organizacyjne, m.in.: szyfrowanie transmisji (TLS/HTTPS, HSTS), haszowanie haseł (bcrypt), szyfrowanie zawartości cookie sesji (AES-256-GCM), krótkie czasy życia tokenów z mechanizmem unieważniania, ograniczanie liczby żądań (rate-limiting), zabezpieczenie przed SSRF, nagłówki bezpieczeństwa, maskowanie danych osobowych w logach błędów oraz walidację konfiguracji produkcyjnej. Pełny wykaz: Załącznik II do DPA.
12. Dobrowolność podania danych
Podanie danych (e-mail, hasło, domena) jest dobrowolne, ale niezbędne do założenia konta i korzystania z usługi — bez nich świadczenie usługi nie jest możliwe.
13. Zmiany Polityki
Możemy aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy w panelu lub e-mailem. Data ostatniej aktualizacji wskazana jest w nagłówku.
14. Kontakt
Jacek Milo, ul. Łabędzia 3, 05-420 Józefów, NIP: 5213913425 · support@itntoit.dev