Dokumenty prawne

Polityka Prywatności

Read this Privacy Policy in English

Data ostatniej aktualizacji: 17 września 2026

Niniejsza Polityka Prywatności opisuje, w jaki sposób Asystent AI Robert ("my", "nas", "nasz") zbiera, wykorzystuje, przechowuje i udostępnia informacje w związku z korzystaniem z naszej platformy dostępnej pod adresem app.zielinski.consulting oraz powiązanych usług.

Polityka dotyczy też sprzedaży usługi SetterAI przez formularz na stronie app.zielinski.consulting z płatnością PayU.

A. Administrator danych

Administratorem Twoich danych osobowych jest ZIELIŃSKI DIGITAL Sp. z o.o. z siedzibą w Gaboniu, Gaboń 304, 33-388 Gołkowice Dolne, wpisana do rejestru przedsiębiorców KRS pod numerem 0001052573, NIP 7343628687, REGON 526089375("my", "Administrator").

Kontakt w sprawach danych osobowych: e-mail kontakt@adrianzielinski.com, telefon 577 592 246, list na adres siedziby.

B. Zamówienia, płatności PayU i faktury

Jakie dane zbieramy przy zamówieniu

Składając zamówienie w formularzu, podajesz: imię i nazwisko, adres e-mail, adres, a przy fakturze na firmę także nazwę firmy i NIP. Zapisujemy też adres IP, z którego składasz zamówienie, oraz historię płatności (kwota, status, identyfikator transakcji PayU).

Przy abonamencie płaconym kartą zapisujemy identyfikator karty wydany przez PayU (token), zamaskowany numer, markę i datę ważności karty, kod odpowiedzi banku przy odrzuconym obciążeniu oraz treść i datę Twojej zgody na płatności cykliczne. Pełnego numeru karty ani kodu CVV nie otrzymujemy.

Cele i podstawy prawne

  • Realizacja zamówienia i świadczenie usługi (zawarcie i wykonanie umowy, kontakt w sprawie wdrożenia): art. 6 ust. 1 lit. b RODO.
  • Wystawienie faktury i prowadzenie księgowości (obowiązki podatkowe i rachunkowe): art. 6 ust. 1 lit. c RODO.
  • Obsługa reklamacji, odstąpień i zwrotów: art. 6 ust. 1 lit. b i c RODO.
  • Ustalenie, dochodzenie i obrona roszczeń oraz ochrona przed nadużyciami płatności (limit zamówień z jednego adresu IP): nasz prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO.

Odbiorcy danych z zamówień

  • PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, 60-166 Poznań (operator płatności): przekazujemy PayU dane zamówienia i płatności (kwota, opis produktu, imię i nazwisko, e-mail, adres IP) w celu realizacji płatności. Przy Ratach PayU PayU przetwarza dane wniosku ratalnego jako osobny administrator. Dane kart płatniczych przetwarza wyłącznie PayU. Przy abonamencie PayU przechowuje kartę i wydaje nam jej token, którym obciążamy kartę co 30 dni na podstawie umowy (art. 6 ust. 1 lit. b RODO) i Twojej zgody na płatności cykliczne. Token usuwamy w PayU po zakończeniu abonamentu albo zmianie karty.
  • Fakturomania (system do wystawiania faktur): dane do faktury.
  • Vercel i Supabase (hosting i baza danych): przechowywanie danych zamówienia.
  • Upoważnieni pracownicy i współpracownicy Administratora, w zakresie potrzebnym do realizacji zamówienia.

Okres przechowywania

Dane rozliczeniowe (faktury i dokumenty płatności) przechowujemy przez 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku. Dane potrzebne do obrony roszczeń przechowujemy do upływu terminów przedawnienia. Dane wykorzystywane w celach marketingowych przechowujemy najwyżej 3 lata od ostatniego kontaktu albo do cofnięcia zgody lub wniesienia sprzeciwu. Token karty przechowujemy do zakończenia abonamentu albo zmiany karty, a zamaskowany numer i treść zgody razem z dokumentami płatności.

Dobrowolność

Podanie danych jest dobrowolne, ale bez nich nie przyjmiemy zamówienia ani nie wystawimy faktury.

1. Informacje, które zbieramy

Informacje podawane przez Ciebie

Podczas tworzenia konta i korzystania z naszych usług zbieramy następujące dane:

  • Dane konta: imię i nazwisko, adres e-mail, hasło
  • Dane płatności: płatności za zamówienia przez stronę obsługuje PayU S.A., a dotychczasowe abonamenty w panelu Stripe (nie przechowujemy danych kart płatniczych). Szczegóły w rozdziale B
  • Ustawienia organizacji: konfiguracja AI, preferencje rozmów, własne prompty
  • Dane konta Instagram: po połączeniu konta Instagram Business lub Creator za pomocą logowania Instagram, otrzymujemy identyfikator konta Instagram, token dostępu oraz podstawowe informacje o profilu

Informacje zbierane poprzez integrację z Instagramem

Po połączeniu konta Instagram i korzystaniu z funkcji wiadomości przetwarzamy:

  • Wiadomości prywatne (DM): treść przychodzących i wychodzących wiadomości między Tobą a Twoimi kontaktami
  • Dane kontaktowe: nazwy użytkowników Instagram, nazwy profili oraz publicznie dostępne dane profilowe osób, które wysłały wiadomość na Twoje konto
  • Metadane konwersacji: znaczniki czasu, statusy wiadomości, potwierdzenia dostarczenia
  • Treść multimedialna: obrazy, wiadomości głosowe i inne media udostępniane w rozmowach (przetwarzane tymczasowo, nie przechowywane na stałe z CDN Instagram)

Uprawnienia (permissions) Meta API, które wykorzystujemy

Po połączeniu konta Instagram przez logowanie Instagram (Instagram API with Instagram Login), Asystent AI Robert prosi o Twoją zgodę na następujące uprawnienia Meta Graph API. Możesz w dowolnym momencie cofnąć dostęp w aplikacji Instagram (Ustawienia → Aplikacje i witryny / Połączone narzędzia):

  • instagram_business_basic: identyfikator konta Instagram Business, nazwa użytkownika, zdjęcie profilowe i typ konta. Dane te są wyświetlane w panelu, abyś mógł potwierdzić połączenie właściwego konta
  • instagram_business_manage_messages: odbieranie i wysyłanie wiadomości prywatnych (DM) z Twojego konta Instagram. Asystent AI może odpowiadać automatycznie w standardowym oknie 24h od ostatniej wiadomości klienta; pierwsza automatyczna odpowiedź informuje, że rozmowa jest obsługiwana automatycznie, a klient może w każdej chwili napisać "STOP", aby wyłączyć automat, lub poprosić o człowieka. Ty lub członek zespołu możecie też odpowiadać ręcznie z panelu
  • instagram_business_manage_insights: dostęp do statystyk Twojego konta (zasięgi, wyświetlenia, obserwujący, wyniki postów) wyświetlanych w panelu analitycznym
  • instagram_business_manage_comments: odczyt, odpowiadanie, ukrywanie i usuwanie komentarzy pod Twoimi postami Instagram zarządzanymi przez Asystent AI Robert
  • Human Agent (funkcja Meta): umożliwia wysłanie ręcznej odpowiedzi w okresie do 7 dni od ostatniej wiadomości klienta (poza standardowym oknem 24h). Tag ten jest używany wyłącznie dla wiadomości pisanych ręcznie przez człowieka, NIE przez automat

Informacje zbierane automatycznie

  • Dane użytkowania: przeglądane strony, wykorzystywane funkcje, wzorce interakcji w naszym panelu sterowania
  • Dane urządzenia: typ przeglądarki, system operacyjny, adres IP
  • Pliki cookie: niezbędne pliki cookie do uwierzytelniania i zarządzania sesjami

2. Jak wykorzystujemy Twoje dane

Zebrane informacje wykorzystujemy w celu:

  • Świadczenia podstawowej usługi: przetwarzanie przychodzących wiadomości z Instagramu i generowanie wspomaganych przez AI sugestii odpowiedzi do Twojej weryfikacji
  • Generowania odpowiedzi AI: Twoja historia rozmów i ustawienia AI są wykorzystywane do generowania kontekstowo trafnych sugestii odpowiedzi przy użyciu modeli AI firm trzecich (Anthropic Claude, xAI Grok, Google Gemini, OpenAI)
  • Zarządzania follow-upami: planowanie i zarządzanie wiadomościami follow-up zgodnie z Twoimi ustawieniami
  • Funkcjonalności panelu sterowania: wyświetlanie konwersacji, analityki i ustawień w Twoim panelu
  • Rozliczeń: przetwarzanie płatności za subskrypcje i zarządzanie Twoim planem
  • Doskonalenia usługi: analiza wzorców użytkowania w celu ulepszenia naszej platformy
  • Wsparcia: odpowiadanie na Twoje pytania i problemy techniczne

Informacja o przetwarzaniu danych przez AI

Asystent AI Robert wykorzystuje sztuczną inteligencję (AI) do pomocy w generowaniu odpowiedzi na wiadomości. W szczególności:

  • Modele AI przetwarzają kontekst rozmowy w celu zasugerowania trafnych odpowiedzi
  • Sugestie wygenerowane przez AI są dostępne do weryfikacji przez człowieka przed wysłaniem
  • Zachowujesz pełną kontrolę nad ustawieniami AI, w tym możliwość wyłączenia AI dla poszczególnych kontaktów
  • Przetwarzanie AI jest realizowane przez dostawców zewnętrznych (Anthropic, xAI, Google, OpenAI) na podstawie odpowiednich umów powierzenia przetwarzania danych
  • Nie wykorzystujemy Twoich rozmów do trenowania modeli AI

3. Udostępnianie informacji (odbiorcy danych)

Udostępniamy Twoje dane wyłącznie w następujących okolicznościach:

  • Dostawcy usług AI: dane konwersacji są przesyłane do dostawców modeli AI (Anthropic, xAI, Google, OpenAI) wyłącznie w celu generowania sugestii odpowiedzi. Dostawcy ci przetwarzają dane na podstawie ścisłych umów powierzenia przetwarzania danych i nie wykorzystują Twoich danych do trenowania modeli.
  • Dostawca syntezy mowy: jeśli w Twojej organizacji włączone są wiadomości głosowe, treść wiadomości przeznaczonej do odczytania jest przesyłana do ElevenLabs wyłącznie w celu wygenerowania nagrania audio.
  • Dostawcy infrastruktury: korzystamy z Supabase (baza danych), Railway (hosting backendu) i Vercel (hosting frontendu) w celu obsługi naszej usługi. Dane są przetwarzane zgodnie z ich odpowiednimi politykami prywatności i umowami DPA.
  • Operatorzy płatności: PayU S.A. z siedzibą w Poznaniu, ul. Grunwaldzka 186, 60-166 Poznań, obsługuje płatności za zamówienia przez stronę; przekazujemy PayU dane zamówienia i płatności w celu realizacji płatności oraz płatności cyklicznych kartą za abonament. Stripe obsługuje abonamenty kupione w panelu przed przejściem na PayU. Nie przechowujemy danych Twojej karty, tylko jej token z PayU.
  • Faktury: Fakturomania (system do wystawiania faktur) otrzymuje dane potrzebne do faktury.
  • Upoważnione osoby: nasi pracownicy i współpracownicy mają dostęp do danych w zakresie potrzebnym do wykonywania obowiązków.
  • Wymogi prawne: możemy ujawnić dane, jeśli jest to wymagane przez prawo, przepisy lub postępowanie prawne.
  • Za Twoją zgodą: możemy udostępniać dane, gdy wyraźnie nas do tego upoważnisz.

Nie sprzedajemy Twoich danych osobowych osobom trzecim.

4. Obsługa danych z Instagramu

W odniesieniu do danych uzyskanych przez API Instagram:

  • Uzyskujemy dostęp do danych Instagram wyłącznie za zgodą, której udzielasz przez logowanie Instagram
  • Przetwarzamy treść wiadomości DM wyłącznie w celu świadczenia naszej usługi komunikacyjnej
  • Nie przechowujemy trwale adresów URL mediów z CDN Instagramu
  • Nie wykorzystujemy danych z Instagramu do celów reklamowych, profilowania ani celów niezwiązanych z naszą usługą
  • Przestrzegamy Warunków Platformy Meta oraz Warunków korzystania z API Instagram
  • Możesz cofnąć nasz dostęp do danych Instagram w dowolnym momencie, odłączając konto w Ustawieniach Asystent AI Robert lub w aplikacji Instagram (Ustawienia → Aplikacje i witryny / Połączone narzędzia)

5. Pliki cookie i technologie śledzące

Używamy następujących rodzajów plików cookie:

  • Niezbędne pliki cookie: wymagane do uwierzytelniania, zarządzania sesjami i podstawowego działania platformy. Nie można ich wyłączyć.
  • Analityczne pliki cookie: pomagają nam zrozumieć, jak użytkownicy korzystają z naszej platformy. Możesz je wyłączyć za pomocą banera cookie.

Nie używamy plików cookie do celów reklamowych w panelu Asystent AI Robert ani nie udostępniamy danych z plików cookie panelu osobom trzecim w celach marketingowych.

Osobna strona sprzedażowa Roberta (zielinski.consulting/landing/) używa piksela Mety i Microsoft Clarity wyłącznie po zgodzie TAK / NIE / DOSTOSUJ. Szczegóły: polityka prywatności zielinski.consulting (English).

6. Przechowywanie danych

  • Dane konta: przechowywane przez okres aktywności konta oraz 30 dni po jego usunięciu
  • Dane konwersacji: przechowywane przez okres aktywności konta. Możesz złożyć wniosek o ich usunięcie w dowolnym momencie.
  • Dzienniki przetwarzania AI: przechowywane do 90 dni w celach debugowania i zapewnienia jakości usługi
  • Dane płatnicze i rozliczeniowe: 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku
  • Dane marketingowe: najwyżej 3 lata od ostatniego kontaktu albo do cofnięcia zgody lub sprzeciwu
  • Dziennik zdarzeń bezpieczeństwa (logowania, blokady, działania administratorów): 12 miesięcy
  • Kopie zapasowe: usuwane w ciągu 30 dni od usunięcia danych głównych

7. Bezpieczeństwo danych

Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych:

  • Wszystkie dane przesyłane są przez szyfrowane połączenia HTTPS/TLS
  • Dostęp do bazy danych jest ograniczony za pomocą polityk bezpieczeństwa na poziomie wiersza (RLS)
  • Uwierzytelnianie API za pomocą bezpiecznych tokenów
  • Tokeny dostępu szyfrowane w stanie spoczynku
  • Hasło do konta ma co najmniej 8 znaków, małą i wielką literę oraz cyfrę lub znak specjalny. Po 5 nieudanych próbach logowania blokujemy logowanie na 15 minut
  • Token karty z PayU przechowujemy zaszyfrowany (AES-256) i nie pokazujemy go w panelu
  • Prowadzimy dziennik zdarzeń bezpieczeństwa: udane i nieudane logowania, blokady, zmiany haseł i działania administratorów (czas, adres e-mail, adres IP, przeglądarka), bez haseł i danych kart. Cel: wykrywanie nieuprawnionego dostępu i obsługa incydentów, podstawa: nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) i obowiązek zabezpieczenia danych (art. 32 RODO). Wpisy usuwamy po 12 miesiącach
  • Regularne przeglądy bezpieczeństwa i aktualizacje

8. Twoje prawa (RODO / GDPR)

Zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO/GDPR) masz prawo do:

  • Dostępu: uzyskania kopii swoich danych osobowych
  • Sprostowania: poprawienia nieprawidłowych danych osobowych
  • Usunięcia: żądania usunięcia danych osobowych ("prawo do bycia zapomnianym")
  • Ograniczenia przetwarzania: żądania ograniczenia przetwarzania danych
  • Przenoszenia danych: otrzymania danych w formacie nadającym się do odczytu maszynowego
  • Sprzeciwu: wniesienia sprzeciwu wobec przetwarzania danych osobowych
  • Cofnięcia zgody: cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem

Aby skorzystać z dowolnego z tych praw, skontaktuj się z nami pod adresem podanym poniżej. Odpowiemy w ciągu 30 dni.

Masz również prawo do złożenia skargi do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

9. Usuwanie danych

Możesz złożyć wniosek o całkowite usunięcie danych:

  1. Usuwając swoje konto w Ustawieniach w panelu sterowania
  2. Kontaktując się z nami pod adresem kontakt@adrianzielinski.com

Po złożeniu wniosku o usunięcie usuwamy wszystkie Twoje dane osobowe, historie rozmów, ustawienia AI i dane połączonych kont w ciągu 30 dni.

10. Międzynarodowe transfery danych

Twoje dane mogą być przetwarzane na terenie Unii Europejskiej i Stanów Zjednoczonych (gdzie działają nasi dostawcy infrastruktury, Stripe i dostawcy modeli AI). Dane poza Europejski Obszar Gospodarczy przekazujemy wyłącznie na podstawie standardowych klauzul umownych (SCC) albo decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony.

11. Prywatność dzieci

Nasze usługi nie są kierowane do osób poniżej 18 roku życia. Nie zbieramy świadomie danych osobowych od dzieci.

12. Zmiany w niniejszej Polityce

Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. O istotnych zmianach poinformujemy Cię drogą mailową lub za pośrednictwem naszego panelu sterowania. Dalsze korzystanie z naszych usług po wprowadzeniu zmian oznacza ich akceptację.

13. Kontakt

Jeśli masz pytania dotyczące niniejszej Polityki Prywatności lub chcesz skorzystać z przysługujących Ci praw:

E-mail: kontakt@adrianzielinski.com

Telefon: 577 592 246

Administrator: ZIELIŃSKI DIGITAL Sp. z o.o., NIP 7343628687, REGON 526089375, KRS 0001052573

Adres: Gaboń 304, 33-388 Gołkowice Dolne, Polska

Strona: app.zielinski.consulting

Ochrona danych: W sprawach związanych z RODO prosimy o kontakt pod adresem kontakt@adrianzielinski.com