Twoje dane są Twoje
Pełna transparentność: co zbieramy, dlaczego, jak długo i jak to chronimy.
Ostatnia aktualizacja: 2 października 2026 · obowiązuje od 16 października 2026
To jest nowa wersja (v9), która wchodzi w życie 16 października 2026 r. Do 15 października 2026 r. obowiązuje wersja v8. Zobacz listę zmian.
Ta wersja wchodzi w życie 16 października 2026 r. Do 15 października 2026 r. włącznie obowiązuje wersja 2026-09-12-v8. Publikujemy ją 2 października 2026 r., razem z nową wersją Regulaminu; wykaz zmian względem wersji v8: madd.im/prywatnosc-zmiany-v9.html.
Niniejsza Polityka prywatności opisuje, jakie dane osobowe przetwarzamy w związku z korzystaniem z aplikacji DomaAI (iOS) oraz jej wersji webowej dostępnej pod adresem domaai.pl (ta sama Usługa jest dostępna także pod dotychczasowym adresem madd.im), w jakim celu, na jakiej podstawie prawnej, jak długo oraz jakie prawa przysługują Użytkownikowi. Dokument realizuje obowiązek informacyjny z art. 13 i 14 RODO.
1. Administrator danych
Administratorem danych osobowych jest Marcin Kisieliński, prowadzący działalność gospodarczą pod firmą MADD Marcin Kisieliński (marka MADD / DomaAI), adres do doręczeń: ul. Kajki 10-12, 10-547 Olsztyn, NIP 7422297084, REGON 545106682 (wpis w CEIDG).
Kontakt w sprawach danych osobowych: [email protected] lub [email protected].
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD) - kontakt we wszystkich sprawach danych osobowych odbywa się pod powyższym adresem e-mail.
„MADD" oraz „DomaAI" to nazwy (marki) usługi; podmiotem odpowiedzialnym i administratorem danych jest Marcin Kisieliński prowadzący działalność gospodarczą pod firmą MADD Marcin Kisieliński (dane powyżej).
2. Jakie dane przetwarzamy
2.1. Dane konta i tożsamości
- adres e-mail,
- hasło - przechowywane wyłącznie w postaci skrótu (hash bcrypt), nigdy w postaci jawnej,
- nazwa wyświetlana (full name) oraz opcjonalny awatar,
- w przypadku logowania przez Apple - identyfikator Apple (
apple_user_id); adres e-mail może być przekazany w formie zanonimizowanej (relay) zależnie od ustawień Apple ID, - status weryfikacji e-mail oraz dane techniczne procesu weryfikacji/resetu hasła (kody jednorazowe przechowywane w postaci skrótu, czasowo),
- zapisane zgody i ich wersje (akceptacja Regulaminu, Polityki prywatności, potwierdzenie wieku 16+, potwierdzenie informacji o AI) oraz preferencja dotycząca komunikacji marketingowej (opt-out),
- numer telefonu - gdy Użytkownik łączy swój numer WhatsApp z Kontem (rozmowa z asystentem na WhatsAppie; numer pochodzi z wiadomości wysłanej przez Użytkownika na numer DomaAI, przekazanej nam przez Meta, i służy wyłącznie do powiązania rozmowy z Kontem) albo podłącza numer firmowy do Bota (Regulamin pkt 13a.9),
- ustawienia Agentów automatyzacji: język powiadomień i preferencja dotycząca szczegółów w powiadomieniach push.
2.2. Treści i aktywność w Aplikacji
- historia rozmów: treść zapytań Użytkownika oraz odpowiedzi AI, w tym rozmów grupowych,
- historia rozmów głosowych oraz powiązane nagrania/transkrypcje,
- wektorowe reprezentacje (embeddingi) fragmentów rozmów oraz zapamiętane fakty („pamięć") wykorzystywane do personalizacji odpowiedzi,
- pliki przesłane przez Użytkownika oraz pliki/artefakty wytworzone w Aplikacji (w tym pliki projektów),
- wygenerowane obrazy i wideo wraz z zapytaniami, na podstawie których powstały,
- dane projektów i workspace'ów oraz długotrwałych zadań (treść zlecenia, wynik, opcjonalny adres e-mail do powiadomienia),
- wydarzenia kalendarza i przypomnienia synchronizowane na życzenie Użytkownika (tytuł, termin, opis, lokalizacja, powtarzalność) - zob. pkt 5,
- treści publikowane w module społecznościowym (posty, komentarze, polubienia, nazwa wyświetlana, awatar) - zob. Polityka publikowania,
- nagrania audio i transkrypcje spotkań (funkcja notatek ze spotkań) - w tym wypowiedzi innych uczestników spotkania, z oznaczeniem mówcy; przetwarzane wyłącznie na zlecenie Użytkownika, który zaprasza bota na spotkanie; Użytkownik odpowiada za poinformowanie uczestników spotkania o nagrywaniu/transkrypcji i za zgodność takiego nagrywania z prawem,
- kryteria monitoringu przetargów (słowa kluczowe, filtry) oraz adres e-mail do powiadomień - jeżeli Użytkownik korzysta z funkcji monitoringu zamówień publicznych.
2.3. Dane płatności i subskrypcji
- informacje o planie, subskrypcji i saldzie Kredytów,
- w aplikacji iOS - identyfikatory transakcji Apple In-App Purchase (m.in.
original_transaction_id,product_id, środowisko Sandbox/Production) oraz zdekodowane powiadomienia App Store (do celów rozliczeniowych i audytowych), - w wersji webowej - identyfikatory klienta, transakcji i subskrypcji Stripe oraz dane rozliczeniowe (np. adres rozliczeniowy, kraj) przekazane operatorowi Stripe,
- Nie przetwarzamy danych kart płatniczych - obsługują je wyłącznie Apple (iOS) albo Stripe (web).
2.4. Dane techniczne i bezpieczeństwa
- adres IP - przetwarzany doraźnie do ograniczania nadużyć (rate limiting), ochrony antybotowej oraz, w zapisie trwałym, jedynie w dziennikach panelu obsługi/audytu (rejestr czynności),
- podstawowe dane techniczne żądań niezbędne do działania usługi,
- dane zaufanych urządzeń służące potwierdzaniu logowań i ochronie przed przejęciem konta: hash sekretu urządzenia, „rodzina" przeglądarki/systemu (User-Agent) oraz prefiks adresu IP (/24 dla IPv4, /48 dla IPv6 - nie pełny adres); Użytkownik może przeglądać zaufane urządzenia i cofać im zaufanie w ustawieniach Konta,
- skróty (fingerprinty) treści zapytań kierowanych do generowania mediów - wyłącznie do wykrywania nadużyć (bez zapisu treści jawnej),
- dane diagnostyczne błędów (monitoring Sentry) - domyślnie z wyłączonym przesyłaniem danych osobowych (PII), z maskowaniem adresów e-mail, haseł, tokenów i nagłówków uwierzytelniających,
- zdarzenia produktowe (telemetria własna) - zamknięta lista zdarzeń o korzystaniu z Aplikacji (pierwsze uruchomienie, pokazanie ekranu logowania gościa, ukończenie rejestracji, pierwsza wiadomość, pierwsza generacja mediów, wyświetlenie ekranu zakupu, zakup, błąd generowania) z minimalnym kontekstem technicznym (rodzaj błędu, źródło); bez treści rozmów, bez identyfikatorów reklamowych i bez SDK analitycznych firm trzecich - zdarzenia trafiają wyłącznie na nasze serwery, a gdy Użytkownik nie jest zalogowany, zapisywane są anonimowo (bez powiązania z Kontem).
2.5. Integracje i konektory na życzenie Użytkownika
Użytkownik może samodzielnie połączyć z Aplikacją swoje konta w usługach zewnętrznych („Konektory"). Na dzień publikacji tej wersji Polityki do połączenia dostępne są: Gmail, Kalendarz Google, GitHub oraz WhatsApp Business; konektory Google Ads i Shopify nie są obecnie dostępne do połączenia, a konektor Meta (konto reklamowe, strona na Facebooku, Instagram) jest widoczny w Aplikacji, ale do czasu udostępnienia Aplikacji wymaganych uprawnień przez Meta próba połączenia kończy się odmową; opisane niżej zasady stosuje się do nich od chwili, gdy połączenie stanie się możliwe. Konektory i stan połączenia widać w Aplikacji (Konto → Konektory). Połączenie następuje przez oficjalny mechanizm autoryzacji danego dostawcy (OAuth 2.0), a dla WhatsApp Business i Botów Telegram - przez token dostępu wydany przez dostawcę (w panelu Meta albo przez @BotFather) i wklejony przez Użytkownika lub przez potwierdzenie numeru kodem wysłanym przez Meta; Aplikacja nigdy nie prosi o hasło do tych usług, a Użytkownik sam wybiera zakres dostępu i może go w każdej chwili cofnąć w Aplikacji (Konto → Konektory) lub w ustawieniach dostawcy.
- tokeny dostępu do połączonych usług - przechowywane wyłącznie w postaci zaszyfrowanej (Fernet, klucz poza bazą danych); odłączenie konektora kasuje token po naszej stronie, a przy odłączaniu ostatniego konektora Google unieważniamy token także u Google (unieważnienie obejmuje wszystkie konektory Google Użytkownika),
- identyfikator i nazwa połączonego konta (np. adres e-mail konta Google, login GitHub, adres sklepu Shopify) oraz przyznane zakresy dostępu,
- dziennik czynności Agenta (w rozmowie i w automatyzacjach): narzędzie, czas, status, identyfikator obiektu oraz skrócony podgląd argumentów (do 500 znaków) i wyniku (do 200 znaków) z zamaskowanymi danymi uwierzytelniającymi; treść wysyłanych wiadomości zapisujemy w tym dzienniku wyłącznie jako jej długość, a podgląd wyników narzędzi czytających skrzynkę lub rozmowy - jako liczbę znaków. Użytkownik widzi dziennik w Aplikacji,
- dziennik działań na konektorach (w rozmowie i w automatyzacjach): konektor, rodzaj działania (np. wysłanie wiadomości, utworzenie wydarzenia, prośba o zgodę), kto je wykonał (Agent w rozmowie albo automatyzacja), czas, wynik, identyfikator obiektu oraz dane opisujące działanie - np. adresaci (w tym DW) i temat wiadomości e-mail, tytuł i goście wydarzenia, tytuł dokumentu lub zgłoszenia, krótkie fragmenty wyszukiwanego i zastępowanego tekstu w dokumencie; bez treści wysyłanych wiadomości. Użytkownik widzi ten dziennik w Aplikacji przy danym konektorze,
- dane pobierane z usługi na polecenie Użytkownika (np. treść wiadomości e-mail, wydarzenia kalendarza, zawartość repozytorium, rozmowy Botów) - przetwarzane doraźnie, wyłącznie w celu wykonania konkretnego polecenia wydanego w rozmowie albo zapisanego w Zadaniu Agenta automatyzacji; nie są kopiowane do osobnej bazy ani indeksowane. Fragmenty mogą pozostać w historii rozmowy, w wyniku Uruchomienia i w treści Zgody (pkt 2.6) - na okresy z pkt 7; Użytkownik może je wcześniej usunąć,
- konfiguracja pozostałych integracji (np. serwerów MCP) jest wyłączana z eksportu danych.
Dane z usług Google (Gmail, Kalendarz Google, Google Ads). Korzystanie przez Aplikację z informacji otrzymanych z interfejsów API Google oraz ich przekazywanie innym aplikacjom jest zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use. W szczególności: dane użytkownika Google wykorzystujemy wyłącznie do świadczenia i ulepszania funkcji Aplikacji widocznych dla Użytkownika (wykonanie jego polecenia); nie wykorzystujemy ich do reklamy, nie sprzedajemy ich, nie trenujemy na nich modeli AI (ani własnych, ani ogólnych modeli dostawców), a osoby po naszej stronie nie czytają tych danych, chyba że Użytkownik wyrazi na to zgodę, jest to niezbędne ze względów bezpieczeństwa (np. wyjaśnienie nadużycia) lub wymaga tego prawo. Treść wiadomości lub wydarzeń może zostać przekazana dostawcy modelu językowego (pkt 4) wyłącznie w celu wygenerowania odpowiedzi na polecenie Użytkownika, w komercyjnym trybie API bez trenowania. Agenci automatyzacji korzystają z danych Gmail i Kalendarza Google wyłącznie w celu wykonania Zadania zdefiniowanego przez Użytkownika, w zakresie nadanych przez niego uprawnień; każda czynność jest zapisywana w dzienniku, a połączenie można cofnąć w każdej chwili. Weryfikacja Aplikacji przez Google jest w toku - do jej zakończenia Google może przy łączeniu wyświetlać ostrzeżenie, że aplikacja nie została zweryfikowana.
Działania nieodwracalne. Wysłanie wiadomości e-mail, publikacja posta, zaproszenie gości na wydarzenie, zmiana produktu w sklepie czy włączenie kampanii reklamowej wykonywane są przez Agenta w rozmowie dopiero po wyraźnej zgodzie Użytkownika - mechanizm zgody jest wbudowany w Aplikację i nie może zostać pominięty przez model. W automatyzacjach o tym, czy dana czynność wymaga zgody (Tryb Zapytaj, skrzynka Zgód), jest wykonywana samodzielnie (Tryb Auto) czy jest niedostępna (Tryb Nigdy), decyduje Użytkownik, nadając Agentowi automatyzacji uprawnienia (Regulamin pkt 13a.2); Tryb Auto dla czynności oznaczonych jako wymagające potwierdzenia wymaga osobnego potwierdzenia, a włączanie budżetu reklam i zmiany w sklepie nigdy nie działają w Trybie Auto.
2.6. Agenci automatyzacji, Boty i dane osób trzecich
Co przetwarzamy. Gdy Użytkownik tworzy Agenta automatyzacji (Regulamin pkt 13a) lub Bota WhatsApp albo Telegram, przetwarzamy:
- konfigurację Agenta: nazwę, rolę, instrukcję, wybrany model AI, limit Kredytów, Tryby uprawnień (Auto / Zapytaj / Nigdy) oraz zapisane potwierdzenia Trybu Auto,
- Zadania: polecenie, harmonogram albo adres webhooka wraz z danymi przesłanymi na webhook (np. treścią formularza), sposób dostarczenia wyniku,
- historię Uruchomień: wynik (tekst), status, naliczony koszt w Kredytach, czas,
- dziennik czynności Agenta i dziennik działań na konektorach (pkt 2.5),
- Zgody: treść czynności przygotowanej przez Agenta (adresaci, temat i treść wiadomości, załączniki, parametry), jej podgląd, decyzję Użytkownika i jej czas oraz ewentualne poprawki Użytkownika,
- konfigurację Bota (instrukcja, powitanie, numer lub identyfikator, a dla Bota publicznego - jego nazwę w linku „Start @nazwa”) oraz rozmowy prowadzone przez Bota z osobami trzecimi,
- przypisanie numeru rozmówcy do publicznego Bota na numerze WhatsApp DomaAI (numer rozmówcy i Bot, z którym rozmawia),
- rejestr rezygnacji (STOP): numer rozmówcy, który napisał do Bota WhatsApp „STOP”, wraz z czasem - aby Bot i Agent nie wysyłali mu kolejnych wiadomości, dopóki nie napisze „START”,
- powiadomienia push: domyślnie tytuł i treść powiadomienia nie zawierają adresatów ani treści wiadomości (np. sama informacja, że Agent prosi o zgodę na wysłanie e-maila), a szczegóły są pobierane po otwarciu Aplikacji; jeżeli Użytkownik włączy w zakładce Zgody opcję „Szczegóły akcji w powiadomieniach”, treść powiadomienia zawiera opis czynności - w tym adresata i temat wiadomości - i w tej postaci jest przekazywana do Apple (pkt 4.3).
Dane osób trzecich (art. 14 RODO). W powyższych danych mogą znajdować się dane osób innych niż Użytkownik: korespondentów (nadawców i odbiorców wiadomości e-mail), rozmówców Botów (numer WhatsApp, identyfikator Telegram, treść rozmowy), gości wydarzeń, osób wypełniających formularz podłączony do webhooka oraz osób wymienionych w dokumentach. Źródłem tych danych są usługi połączone przez Użytkownika (pkt 2.5) i treści przesłane przez te osoby do Użytkownika lub jego Bota. Przetwarzamy je wyłącznie na polecenie Użytkownika, w celu wykonania jego Zadania lub prowadzenia rozmowy, i nie wykorzystujemy ich do żadnych własnych celów (w szczególności nie do reklamy i nie do trenowania modeli).
Nasza rola. Wobec Użytkownika jesteśmy administratorem danych jego Konta. Gdy Użytkownik działający jako przedsiębiorca poleca nam przetwarzanie danych swoich klientów, kontrahentów lub rozmówców (Bot na numerze firmowym, Agent odpowiadający na zapytania klientów), Użytkownik jest administratorem tych danych, a my - podmiotem przetwarzającym na podstawie umowy powierzenia zawartej w Regulaminie (pkt 13a.10). W takim przypadku obowiązek informacyjny wobec tych osób spoczywa na Użytkowniku; na prośbę przesłaną na adres [email protected] udostępniamy wzór takiej informacji.
Osoby piszące na numer WhatsApp DomaAI. Na numerze DomaAI:
- Użytkownicy rozmawiają z własnym asystentem po powiązaniu numeru telefonu z Kontem - wobec tych rozmów administratorem jesteśmy my (pkt 2.1 i 2.2);
- działają publiczne Boty firm - osoba, która rozpocznie rozmowę z linku „Start @nazwa” udostępnionego przez Użytkownika, rozmawia z Botem tego Użytkownika: wiadomości przetwarza wybrany przez Użytkownika model AI, a numer rozmówcy, treść rozmowy i przypisanie numeru do Bota są przechowywane jak rozmowy Botów (pkt 7); naszą rolę wobec tych danych określa akapit „Nasza rola” (dla Użytkownika-przedsiębiorcy jesteśmy podmiotem przetwarzającym). Przypisanie do Bota kończy się, gdy rozmówca napisze „menu”, albo z usunięciem Bota; Bot przedstawia się jako system AI przy pierwszej odpowiedzi;
- jeżeli napisze osoba, której numer nie jest powiązany z żadnym Kontem ani przypisany do publicznego Bota, wykorzystujemy jej numer i wiadomość wyłącznie do jednorazowej odpowiedzi, jak powiązać numer z Kontem: treści wiadomości nie zapisujemy, a numer przechowujemy do 24 godzin (aby nie powtarzać tej odpowiedzi) oraz w postaci zamaskowanej w dziennikach technicznych (art. 6 ust. 1 lit. f RODO - obsługa kontaktu).
Przetwarzanie bez udziału Użytkownika. Agent automatyzacji wykonuje Zadania na naszych serwerach według harmonogramu, po wywołaniu webhooka albo na żądanie - także gdy Aplikacja jest zamknięta i Użytkownik nie jest obecny. Nie podejmuje wobec Użytkownika decyzji w rozumieniu art. 22 RODO; wykonuje polecenia Użytkownika w ramach nadanych uprawnień.
Odbiorcy. Treść niezbędna do wykonania Zadania lub udzielenia odpowiedzi przez Bota (w tym fragmenty wiadomości e-mail, rozmów i dokumentów, a więc także dane osób trzecich) jest przekazywana dostawcy modelu AI wybranego przez Użytkownika dla danego Agenta lub Bota (np. OpenAI, Anthropic, xAI, Google - USA; Mistral AI - Francja) wyłącznie w celu wygenerowania wyniku, w komercyjnym trybie API bez trenowania (pkt 4). Powiadomienia push przesyła Apple (APNs). Wiadomości WhatsApp wysyłane i odbierane przez Boty oraz Agentów przechodzą przez Meta Platforms Ireland Ltd (WhatsApp Cloud API); dla numeru DomaAI i numerów zarejestrowanych w naszym koncie WhatsApp Business (numery hostowane) Meta działa jako nasz podmiot przetwarzający, a dla numeru zarejestrowanego przez Użytkownika w jego własnym koncie WhatsApp Business - jako niezależny administrator. Wiadomości Botów Telegram przechodzą przez Telegram, działający jako niezależny administrator. Wiadomości e-mail wysyłane przez Agenta wychodzą z konta Gmail Użytkownika (Google LLC).
Oznaczanie. Boty przedstawiają się rozmówcy jako system AI przy pierwszej odpowiedzi. Wiadomości e-mail i WhatsApp wysyłane przez Agenta w imieniu Użytkownika nie są obecnie automatycznie oznaczane jako przygotowane z pomocą AI (Regulamin pkt 3.4 lit. e).
Kontrola. Użytkownik może w każdej chwili wyłączyć Zadanie, wstrzymać wszystkie Zadania, usunąć Agenta, wyłączyć lub usunąć Bota, usunąć historię Zadania lub pojedyncze Uruchomienie, odrzucić Zgodę, wyłączyć szczegóły w powiadomieniach oraz odłączyć Konektor; dane te są również objęte eksportem i usunięciem Konta (pkt 8).
3. Cele i podstawy prawne przetwarzania
| Cel | Zakres danych | Podstawa prawna (RODO) |
|---|---|---|
| Świadczenie Usługi (konto, rozmowy, generowanie treści, integracje) | dane konta, treści i aktywności | art. 6 ust. 1 lit. b - wykonanie umowy |
| Rozliczenia, subskrypcje, obsługa zwrotów | dane płatności/subskrypcji | art. 6 ust. 1 lit. b oraz lit. c - obowiązki prawne (m.in. rozliczeniowe) |
| Bezpieczeństwo, zapobieganie nadużyciom, moderacja | dane techniczne, IP, fingerprinty, treści kierowane do moderacji | art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
| Personalizacja odpowiedzi (pamięć, embeddingi) | embeddingi, zapamiętane fakty | art. 6 ust. 1 lit. b oraz lit. f |
| Obsługa zgłoszeń, reklamacji, kontaktu | dane kontaktowe, treść zgłoszenia | art. 6 ust. 1 lit. b/f |
| Wypełnianie obowiązków prawnych (RODO, AI Act, rachunkowość) | dane konta, zgody, rozliczenia, audyt | art. 6 ust. 1 lit. c |
| Statystyka użycia i rozwój Aplikacji (telemetria własna) | zdarzenia produktowe (pkt 2.4) | art. 6 ust. 1 lit. f - prawnie uzasadniony interes (pomiar i ulepszanie Usługi) |
| Agenci automatyzacji i Boty (wykonywanie Zadań, rozmowy Botów, Zgody, dziennik, powiadomienia) | konfiguracja Agenta i Bota, Zadania, historia Uruchomień, Zgody, dziennik, rozmowy Botów, dane osób trzecich z pkt 2.6 | art. 6 ust. 1 lit. b - wykonanie umowy (Regulamin pkt 13a); dane osób trzecich przetwarzane na polecenie Użytkownika-przedsiębiorcy - jako podmiot przetwarzający (art. 28 RODO); dane osób trzecich, gdy Użytkownik nie działa jako przedsiębiorca - art. 6 ust. 1 lit. f (prawnie uzasadniony interes: wykonanie polecenia Użytkownika wobec jego korespondentów i rozmówców); dzienniki, limity i ochrona przed nadużyciami - art. 6 ust. 1 lit. f; rejestr rezygnacji (STOP) - art. 6 ust. 1 lit. f (uszanowanie sprzeciwu wobec dalszych wiadomości, w tym zgodnie z zasadami WhatsApp Business) |
| Komunikacja marketingowa (newsletter, informacje o nowościach) | adres e-mail | art. 6 ust. 1 lit. a - zgoda, w zw. z art. 398 Prawa komunikacji elektronicznej; zgodę można wycofać w każdej chwili w ustawieniach Konta lub linkiem w wiadomości |
4. Odbiorcy danych i dostawcy modeli AI (podprocesorzy)
4.1. W celu świadczenia Usługi korzystamy z zewnętrznych dostawców działających jako podmioty przetwarzające. Treści rozmów i zapytania mogą być przekazywane dostawcom modeli AI wyłącznie w celu wygenerowania odpowiedzi.
4.2. Nie sprzedajemy danych osobowych. Dane nie są wykorzystywane do trenowania modeli AI dostawców - szczegóły w Polityce danych i trenowania modeli. Zapytania kierowane są do dostawców LLM w komercyjnym trybie API, bez wykorzystywania treści do trenowania; tam, gdzie to dostępne, stosowany jest tryb braku retencji.
4.3. Aktualna lista podprocesorów (nazwa, cel, lokalizacja, podstawa transferu poza EOG) znajduje się w Liście podprocesorów. Należą do nich m.in.: OpenAI (modele językowe, głos w czasie rzeczywistym, moderacja; DPA zawarta z OpenAI Ireland Ltd), Anthropic (modele językowe Claude; DPA zawarta z Anthropic Ireland Ltd), Mistral AI (modele językowe, przetwarzanie w UE), Google (modele Gemini, wideo Veo, obrazy Nano Banana; mapy i planowanie podróży), xAI/Grok (modele językowe; generowanie, edycja i animacja obrazów/wideo), Cartesia (synteza mowy), Tavily i SteadyAPI (wyszukiwanie/pozyskiwanie treści z sieci), Apify (monitoring publicznych ogłoszeń o zamówieniach publicznych), Open-Meteo (pogoda), OVHcloud (hosting serwerów), Apple (logowanie, płatności iOS, EventKit), Stripe (płatności web), inFakt (fakturowanie, KSeF), Sentry (monitoring błędów), Apple (usługa powiadomień push APNs - token urządzenia oraz tytuł i treść powiadomienia; domyślnie bez adresatów i treści wiadomości, a po włączeniu przez Użytkownika szczegółów w powiadomieniach - z opisem czynności, np. adresatem i tematem e-maila), Meta Platforms Ireland Ltd (WhatsApp Cloud API - dla numeru DomaAI i numerów zarejestrowanych w naszym koncie WhatsApp Business), dostawca poczty (e-maile transakcyjne), Cloudflare (ochrona antybotowa). Dostawcy usług połączonych na życzenie Użytkownika (pkt 2.5) - Google LLC (Gmail, Kalendarz, Google Ads), GitHub Inc., Shopify International Ltd, Meta Platforms Ireland Ltd (konto reklamowe, strona, własny numer WhatsApp Business Użytkownika), Telegram (Boty Telegram) - nie są naszymi podmiotami przetwarzającymi: działają jako niezależni administratorzy danych Użytkownika w swoich usługach, a my uzyskujemy dostęp wyłącznie w zakresie i na czas wskazany przez Użytkownika.
4.4. Transfery poza EOG. Niektórzy dostawcy (m.in. w USA) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub innych mechanizmów zgodnych z rozdz. V RODO. Kopię stosowanych zabezpieczeń (np. standardowych klauzul umownych) lub informację o miejscu ich udostępnienia można uzyskać, kontaktując się z nami pod adresami wskazanymi w pkt 1. Konto, historia rozmów i pliki są przechowywane na serwerach w Unii Europejskiej (hosting: OVHcloud, centrum danych w UE).
5. Kalendarz, przypomnienia i dane na urządzeniu
5.1. Funkcje kalendarza i przypomnień działają w integracji z systemem Apple (EventKit) na urządzeniu Użytkownika. Dostęp do kalendarza/przypomnień wymaga zgody udzielonej w systemie iOS i może zostać w każdej chwili cofnięty w ustawieniach systemu.
5.2. Na życzenie Użytkownika dane zdarzeń i przypomnień (w tym tytuł, termin, opis, lokalizacja) są synchronizowane z naszym backendem, aby Agent mógł nimi zarządzać. Usunięcie zdarzenia odbywa się w modelu „tombstone" (znacznik usunięcia) zapewniającym spójność z urządzeniem.
6. Pliki, kod i przeglądarka Agenta
6.1. Pliki przesłane przez Użytkownika oraz wytworzone w Aplikacji przechowywane są na serwerze lub w bazie danych (w zależności od typu) i powiązane z Kontem.
6.2. Kod uruchamiany przez Agenta wykonuje się w izolowanym środowisku (sandbox) bez dostępu do sieci wewnątrz piaskownicy; przeglądarka Agenta korzysta z ruchu sieciowego filtrowanego pod kątem bezpieczeństwa. Dane wytworzone w trakcie pracy Agenta (workspace) są powiązane z Kontem i podlegają usunięciu wraz z Kontem.
7. Okres przechowywania danych
| Kategoria | Okres przechowywania |
|---|---|
| Dane konta i treści | przez czas posiadania Konta |
| Konto po usunięciu (soft-delete) | 30 dni (okno odzyskiwania), następnie trwałe usunięcie; przy aktywnej subskrypcji nie wcześniej niż 7 dni po zakończeniu opłaconego okresu (art. 17 ust. 3 lit. b RODO) |
| Artefakty (pliki tworzone przez Agenta) | do 30 dni od ostatniego użycia (limit ilościowy na Konto) |
| Embeddingi / pamięć wektorowa | do 90 dni (limit ilościowy na Konto) |
| Kosz rozmów | do 90 dni |
| Plany/zadania ReAct | do 30 dni |
| Znaczniki usunięcia (tombstones) kalendarza | 7 dni |
| Zdarzenia telemetrii produktowej | 180 dni |
| Dzienniki techniczne | maksymalnie 12 miesięcy |
| Tokeny dostępu do konektorów (pkt 2.5) | do odłączenia konektora przez Użytkownika lub usunięcia Konta; token Google unieważniamy u dostawcy przy odłączaniu ostatniego konektora Google |
| Dziennik czynności Agenta (rozmowa i automatyzacje: narzędzie, status, skrócony podgląd argumentów i wyniku) | 90 dni; wcześniej - z usunięciem Uruchomienia lub Konta |
| Dziennik działań na konektorach (rodzaj działania, identyfikator obiektu, np. adresaci i temat wiadomości, tytuł i goście wydarzenia - bez treści wysyłanych wiadomości) | do usunięcia Konta; wpisy powstałe w Uruchomieniu Agenta automatyzacji - także z usunięciem tego Uruchomienia |
| Historia Uruchomień Agenta automatyzacji (wynik, koszt, status) | 180 dni od Uruchomienia; ostatnie 20 Uruchomień każdego Zadania - do usunięcia Zadania lub Konta; Użytkownik może usunąć wcześniej |
| Dane wejściowe Uruchomień przekazane przez webhook (np. treść formularza) | 24 godziny od Uruchomienia (pozostaje informacja o ich usunięciu) |
| Zgody Agenta automatyzacji | treść czynności (argumenty) - 30 dni od decyzji lub wygaśnięcia; pozostałe dane Zgody (status, czas, narzędzie, opis oraz podgląd czynności bez treści wiadomości, np. adresaci i temat) - 90 dni od utworzenia Zgody |
| Konfiguracja Agentów, Zadań i Botów, potwierdzenia Trybu Auto, ustawienia powiadomień | do usunięcia przez Użytkownika lub usunięcia Konta |
| Rozmowy Botów WhatsApp/Telegram z osobami trzecimi (także rozmowy publicznych Botów na numerze DomaAI) | do usunięcia przez Użytkownika, usunięcia Bota lub usunięcia Konta |
| Przypisanie numeru rozmówcy do publicznego Bota na numerze DomaAI | do napisania przez rozmówcę „menu”, usunięcia Bota lub usunięcia Konta |
| Rejestr rezygnacji (STOP) - numer rozmówcy Bota WhatsApp | do napisania przez rozmówcę „START”, usunięcia Bota lub usunięcia Konta |
| Numer telefonu powiązany z Kontem (WhatsApp) | do odłączenia numeru lub usunięcia Konta |
| Numer osoby bez Konta piszącej na numer DomaAI (bez przypisania do publicznego Bota) | do 24 godzin; w dziennikach technicznych - w postaci zamaskowanej |
| Dane pobrane z połączonej usługi na polecenie Użytkownika | doraźnie, na czas wykonania polecenia; ewentualne fragmenty w historii rozmowy - jak dane konta i treści |
| Kopie zapasowe (szyfrowane GPG) | 14 dni rotacji |
| Dane rozliczeniowe / księgowe | 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (art. 86 § 1 Ordynacji podatkowej, art. 74 ustawy o rachunkowości) |
| Dane dotyczące zgód i roszczeń | do upływu terminów przedawnienia (co do zasady 6 lat, art. 118 k.c.) |
Trwałe usunięcie Konta realizuje cykliczny proces, który kasuje pliki, dane we wszystkich tabelach powiązanych z Użytkownikiem oraz samo Konto; fakt usunięcia odnotowywany jest w rejestrze audytowym.
8. Prawa Użytkownika
Zgodnie z RODO Użytkownikowi przysługują prawa:
- dostępu do danych i uzyskania ich kopii (art. 15),
- sprostowania danych (art. 16),
- usunięcia danych - „prawo do bycia zapomnianym" (art. 17),
- ograniczenia przetwarzania (art. 18) - w Aplikacji realizowane m.in. przez funkcję zamrożenia Konta,
- przenoszenia danych (art. 20) - w Aplikacji dostępny eksport danych w formacie ZIP (funkcja „Pobierz moje dane"),
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu (art. 21),
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej),
- wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Większość praw można zrealizować bezpośrednio w Aplikacji (eksport, usunięcie, zamrożenie/odmrożenie Konta, edycja profilu, rezygnacja z marketingu) lub kontaktując się pod adresem [email protected] lub [email protected].
Dobrowolność podania danych. Podanie adresu e-mail i hasła (albo skorzystanie z logowania Apple) jest warunkiem zawarcia i wykonania umowy - bez tych danych nie możemy założyć Konta. Podanie pozostałych danych (np. nazwy wyświetlanej, awatara, treści rozmów, danych kalendarza) jest dobrowolne i służy korzystaniu z odpowiednich funkcji.
Źródła danych. Dane pozyskujemy bezpośrednio od Użytkownika, a ponadto: od Apple Inc. - identyfikator konta Apple i (ewentualnie ukryty/relay) adres e-mail przy logowaniu „Sign in with Apple" oraz powiadomienia o transakcjach App Store; od Stripe - statusy płatności i subskrypcji; od dostawców usług połączonych przez Użytkownika (Google, GitHub, Shopify, Meta) - identyfikator konta i dane, o które Użytkownik prosi Agenta (art. 14 RODO); od Meta - numer telefonu Użytkownika z wiadomości wysłanej na numer DomaAI; przy Agentach automatyzacji i Botach - dane osób trzecich opisane w pkt 2.6, pochodzące z wiadomości tych osób do Użytkownika lub jego Bota, z usług połączonych przez Użytkownika i z formularzy podłączonych do webhooka.
9. Zautomatyzowane przetwarzanie i AI
9.1. Aplikacja wykorzystuje sztuczną inteligencję do generowania odpowiedzi i treści. Treści AI mogą być błędne - nie należy ich traktować jako wiążącej porady (zob. Regulamin pkt 3).
9.2. Aplikacja nie podejmuje wobec Użytkownika zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne w rozumieniu art. 22 RODO. Moderacja treści oraz bramki bezpieczeństwa (ryzyka prawnego i nadużyć) służą wyłącznie bezpieczeństwu i zgodności z prawem: automatycznie mogą one odmówić wykonania pojedynczego polecenia i oznaczyć rozmowę do przeglądu, ale decyzję o środku wobec Konta (ostrzeżenie, ograniczenie, zawieszenie, rozwiązanie umowy - pkt 8.4 i 11.3 Regulaminu) podejmuje człowiek, a nie system. Personalizacja odpowiedzi (pamięć, embeddingi) stanowi formę profilowania w rozumieniu art. 4 pkt 4 RODO, ale nie prowadzi do decyzji, o których mowa w art. 22 RODO; Użytkownik może zarządzać pamięcią i usunąć ją w Aplikacji oraz wnieść sprzeciw (art. 21 RODO). Agent automatyzacji działa na polecenie Użytkownika i w ramach nadanych przez niego uprawnień; jego czynności nie są decyzjami podejmowanymi wobec Użytkownika w rozumieniu art. 22 RODO.
9.3. Zgodnie z art. 50 AI Act informujemy, że Użytkownik wchodzi w interakcję z systemem AI; potwierdzenie zapoznania się z tą informacją jest rejestrowane (wersjonowane).
9.4. Oznaczanie treści wygenerowanych przez AI (art. 50 ust. 2 AI Act). Treści generowane w Aplikacji oznaczamy w formacie nadającym się do odczytu maszynowego, w zakresie technicznie wykonalnym dla danego formatu:
- obrazy - metadane pliku (EXIF w JPEG/WebP:
ImageDescription,Software,Artist,CopyrightorazUserCommentz danymi w formacie JSON; w PNG odpowiadające im pola tekstowe) oraz widoczny znak wodny „AI · DomaAI" w prawym dolnym rogu każdego obrazu wygenerowanego lub zmodyfikowanego przez AI, - pliki wideo - tagi kontenera (m.in.
title,description,copyrightorazcommentzawierający te same dane w formacie JSON) oraz widoczny znak wodny „AI · DomaAI" w kadrze, - strony hostowane (budowane przez Agenta i publikowane pod adresem w domenie domaai.pl) - znaczniki
<meta name="generator">,<meta name="ai-generated">i<meta name="ai-disclosure">w kodzie strony oraz widoczna stopka informująca o przygotowaniu treści z pomocą AI, - teksty w rozmowie - informacja o rozmowie z systemem AI w interfejsie Aplikacji oraz oznaczenie „Wygenerowano w DomaAI" przy udostępnianiu rozmowy linkiem,
- mowa syntezowana w trybie głosowym przesyłana jest strumieniowo w czasie rzeczywistym, bez pliku wynikowego po naszej stronie - do takiego strumienia nie da się dołączyć tagów pliku, dlatego informacja o rozmowie z systemem AI przekazywana jest w interfejsie Aplikacji (pkt 9.3).
Oznaczenie w metadanych identyfikuje treść jako wygenerowaną przez AI; nie jest podpisem kryptograficznym i może zostać usunięte przez dowolne narzędzie edytujące metadane pliku - również poza naszą kontrolą; widoczny znak wodny można usunąć przycięciem lub retuszem, czego Regulamin (pkt 3.4 lit. d i 8.5) zabrania. Odrębny obowiązek ujawnienia ciąży na Użytkowniku, który publikuje treści przedstawiające istniejące osoby, miejsca lub zdarzenia (deep fake) - zob. Regulamin pkt 3.4.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, m.in.: szyfrowanie połączeń (TLS), hashowanie haseł (bcrypt), szyfrowanie danych w spoczynku (baza danych, przesłane i wygenerowane pliki oraz pliki robocze Agenta na szyfrowanym wolumenie LUKS/AES-XTS), szyfrowanie poświadczeń integracji i konektorów (Fernet) i kopii zapasowych (GPG AES-256), izolację środowiska wykonawczego Agenta, ochronę antybotową, mechanizm zaufanych urządzeń przy logowaniu, minimalizację danych w logach (maskowanie/fingerprinty) oraz procedury reagowania na naruszenia ochrony danych. W razie naruszenia mogącego powodować wysokie ryzyko dla praw i wolności Użytkownika powiadomimy go zgodnie z art. 34 RODO. Zgłaszanie podatności: badacze bezpieczeństwa mogą zgłaszać luki na adres [email protected] (kanał opisany w /.well-known/security.txt pod adresami madd.im i domaai.pl); zgłoszenia w dobrej wierze nie są ścigane, a zgłaszający otrzymuje potwierdzenie i informację o naprawie.
11. Pliki cookie
Zasady wykorzystania plików cookie i podobnych technologii opisuje odrębny dokument: Polityka plików cookie.
12. Zmiany Polityki
Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem, z wyprzedzeniem; wersja poprzednia jest dostępna na żądanie pod adresem [email protected]. Aktualna wersja jest dostępna w Aplikacji oraz na stronie madd.im.