Polityka prywatności

Polityka prywatności DomaAI: zmiany od 16 października 2026

Pełna transparentność: co zbieramy, dlaczego, jak długo i jak to chronimy.

Zmiany v8 → v9 · publikacja 2 października 2026 · obowiązuje od 16 października 2026

Zmiany w dokumencie „Polityka prywatności DomaAI” - wersja v8 → v9. Nowa wersja (2026-10-16-v9) została opublikowana 2 października 2026 r. i wchodzi w życie 16 października 2026 r.; do 15 października 2026 r. obowiązuje wersja v8. Pełne teksty: nowa wersja (v9) · obecna wersja (v8).

Najważniejsze zmiany

  • Nowy pkt 2.6 - Agenci automatyzacji, Boty i dane osób trzecich: jakie dane zapisują agenci i boty (konfiguracja, Zadania, historia, Zgody, dziennik, rozmowy botów, powiadomienia), dane osób trzecich (art. 14 RODO), nasza rola (administrator wobec Ciebie, podmiot przetwarzający wobec danych klientów Użytkownika-przedsiębiorcy), osoby piszące na numer WhatsApp DomaAI (w tym rozmówcy publicznych Botów firm), rejestr rezygnacji STOP, odbiorcy danych.
  • Pkt 2.5: dwa dzienniki - dziennik czynności agenta (skrócony podgląd argumentów do 500 znaków i wyniku do 200 znaków, treść wiadomości tylko jako długość) i dziennik działań na konektorach (adresaci i temat wiadomości, tytuł i goście wydarzenia, bez treści wiadomości); dane z połączonych usług; aktualna dostępność konektorów.
  • Pkt 2.1: numer telefonu przy łączeniu WhatsAppa i ustawienia powiadomień agentów.
  • Pkt 3: nowy cel przetwarzania - agenci automatyzacji i boty.
  • Pkt 4.3: wśród odbiorców Apple (powiadomienia push APNs), Meta (WhatsApp Cloud API) i Telegram; usunięcie wyłączonego dostawcy wideo.
  • Pkt 7: nowe okresy przechowywania - dziennik czynności 90 dni, dziennik działań na konektorach do usunięcia Konta (jak w v8), historia uruchomień 180 dni (ostatnie 20 dłużej), dane z webhooka 24 godziny, treść zgód 30 dni, pozostałe dane zgód 90 dni od utworzenia, rozmowy i przypisania publicznych Botów, rejestr STOP.
  • Pkt 8 i 9.2: źródła danych osób trzecich; agent działa na Twoje polecenie i nie podejmuje decyzji w rozumieniu art. 22 RODO.

Jeżeli nie akceptujesz zmian, do 15 października 2026 r. możesz wypowiedzieć umowę ze skutkiem natychmiastowym, usuwając Konto w ustawieniach aplikacji albo pisząc na [email protected] (Regulamin pkt 4.5). Usunięcie Konta nie anuluje subskrypcji: jeśli ją masz, anuluj ją w ustawieniach Apple ID (iOS) albo w portalu klienta Stripe (web) i napisz na [email protected], aby otrzymać zwrot proporcjonalnej części opłaty za niewykorzystany okres (zakupy w iOS zwraca Apple - wskażemy, jak złożyć wniosek). Pytania: [email protected], w sprawach danych osobowych: [email protected].

Wszystkie zmiany w treści

Zestawienie porównuje kolejne akapity, punkty list i wiersze tabel obu wersji (12 zmienionych, 40 dodanych, 4 usuniętych fragmentów). Formatowanie i odnośniki pominięto dla czytelności - wiążący jest pełny tekst dokumentu.

tekst dodany w v9tekst usunięty z v8

Nagłówek dokumentu · zmienione

Wersja: 2026-0910-1216-v8v9

Nagłówek dokumentu · usunięte

Ostatnia aktualizacja: 12 września 2026 r. (konektory: Gmail, Kalendarz Google, Google Ads, GitHub, Shopify, Meta; Google API Services User Data Policy / Limited Use; szyfrowanie danych w spoczynku; kanał zgłaszania podatności; widoczny znak wodny na obrazach i wideo oraz oznaczenia stron hostowanych w pkt 9.4; scalenie dwóch rozjechanych wersji dokumentu: telemetria produktowa + zaufane urządzenia; oznaczanie treści AI)

Nagłówek dokumentu · usunięte

Data wejścia w życie: 13 lipca 2026 r.

Nagłówek dokumentu · dodane

Ostatnia aktualizacja: 2 października 2026 r. (Agenci automatyzacji, Boty i dane osób trzecich - nowy pkt 2.6; sprostowanie opisu dziennika działań Agenta i danych z połączonych usług w pkt 2.5; stan dostępności konektorów; numer telefonu i ustawienia powiadomień w pkt 2.1; nowy cel w pkt 3; Apple APNs, Meta WhatsApp Cloud API i Telegram wśród odbiorców w pkt 4.3 oraz usunięcie wyłączonego dostawcy wideo; nowe okresy przechowywania w pkt 7; źródła danych w pkt 8; uzupełnienie pkt 9.2)

Nagłówek dokumentu · dodane

Data wejścia w życie: 16 października 2026 r. (do 15 października 2026 r. włącznie obowiązuje wersja 2026-09-12-v8)

Nagłówek dokumentu · dodane

Ta wersja wchodzi w życie 16 października 2026 r. Do 15 października 2026 r. włącznie obowiązuje wersja 2026-09-12-v8. Publikujemy ją 2 października 2026 r., razem z nową wersją Regulaminu; wykaz zmian względem wersji v8: madd.im/prywatnosc-zmiany-v9.html.

2.1. Dane konta i tożsamości · zmienione

- zapisane zgody i ich wersje (akceptacja Regulaminu, Polityki prywatności, potwierdzenie wieku 16+, potwierdzenie informacji o AI) oraz preferencja dotycząca komunikacji marketingowej (opt-out).,

2.1. Dane konta i tożsamości · dodane

- numer telefonu - gdy Użytkownik łączy swój numer WhatsApp z Kontem (rozmowa z asystentem na WhatsAppie; numer pochodzi z wiadomości wysłanej przez Użytkownika na numer DomaAI, przekazanej nam przez Meta, i służy wyłącznie do powiązania rozmowy z Kontem) albo podłącza numer firmowy do Bota (Regulamin pkt 13a.9),

2.1. Dane konta i tożsamości · dodane

- ustawienia Agentów automatyzacji: język powiadomień i preferencja dotycząca szczegółów w powiadomieniach push.

2.5. Integracje i konektory na życzenie Użytkownika · zmienione

Użytkownik może samodzielnie połączyć z Aplikacją swoje konta w usługach zewnętrznych („Konektory"). Na dzień publikacji tej wersji Polityki do połączenia dostępne są: Gmail, Kalendarz Google, GitHub oraz WhatsApp Business; konektory Google Ads i Shopify nie są obecnie dostępne do połączenia, GitHub,a Shopify,konektor Meta (konto reklamowe, strona na Facebooku, Instagram) orazjest WhatsAppwidoczny Businessw Aplikacji, ale do czasu udostępnienia Aplikacji wymaganych uprawnień przez Meta próba połączenia kończy się odmową; opisane niżej zasady stosuje się do nich od chwili, gdy połączenie stanie się możliwe. Konektory i stan połączenia widać w Aplikacji (Konto → Konektory). Połączenie następuje wyłącznie przez oficjalny mechanizm autoryzacji danego dostawcy (OAuth 2.0), a dla WhatsApp Business i Botów Telegram - przez token dostępu wydany przez dostawcę (w panelu Meta albo przez @BotFather) i wklejony przez Użytkownika lub przez potwierdzenie numeru kodem wysłanym przez Meta; Aplikacja nigdy nie prosi o hasło do tych usług -, a Użytkownik sam wybiera zakres dostępu i może go w każdej chwili cofnąć w Aplikacji (Konto → Konektory) lub w ustawieniach dostawcy.

2.5. Integracje i konektory na życzenie Użytkownika · zmienione

- tokeny dostępu do połączonych usług - przechowywane wyłącznie w postaci zaszyfrowanej (Fernet, klucz poza bazą danych); odłączenie konektora kasuje token po naszej stronie, ia unieważniaprzy goodłączaniu ostatniego konektora Google unieważniamy token także u dostawcyGoogle (unieważnienie obejmuje wszystkie konektory Google Użytkownika),

2.5. Integracje i konektory na życzenie Użytkownika · usunięte

- dziennik działań Agenta na konektorze (co, kiedy, czy się udało; bez treści wiadomości) - Użytkownik widzi go w Aplikacji,

2.5. Integracje i konektory na życzenie Użytkownika · dodane

- dziennik czynności Agenta (w rozmowie i w automatyzacjach): narzędzie, czas, status, identyfikator obiektu oraz skrócony podgląd argumentów (do 500 znaków) i wyniku (do 200 znaków) z zamaskowanymi danymi uwierzytelniającymi; treść wysyłanych wiadomości zapisujemy w tym dzienniku wyłącznie jako jej długość, a podgląd wyników narzędzi czytających skrzynkę lub rozmowy - jako liczbę znaków. Użytkownik widzi dziennik w Aplikacji,

2.5. Integracje i konektory na życzenie Użytkownika · dodane

- dziennik działań na konektorach (w rozmowie i w automatyzacjach): konektor, rodzaj działania (np. wysłanie wiadomości, utworzenie wydarzenia, prośba o zgodę), kto je wykonał (Agent w rozmowie albo automatyzacja), czas, wynik, identyfikator obiektu oraz dane opisujące działanie - np. adresaci (w tym DW) i temat wiadomości e-mail, tytuł i goście wydarzenia, tytuł dokumentu lub zgłoszenia, krótkie fragmenty wyszukiwanego i zastępowanego tekstu w dokumencie; bez treści wysyłanych wiadomości. Użytkownik widzi ten dziennik w Aplikacji przy danym konektorze,

2.5. Integracje i konektory na życzenie Użytkownika · zmienione

- dane pobierane z usługi na polecenie Użytkownika (np. treść wiadomości e-mail, wydarzenia kalendarza, produkty i zamówienia sklepu, zawartość repozytorium, rozmowy Botów) - przetwarzane doraźnie, wyłącznie w celu wykonania konkretnego polecenia wydanego w rozmowie albo zapisanego w Zadaniu Agenta automatyzacji; nie są kopiowane do osobnej bazy ani indeksowane,. a fragmentyFragmenty mogą pozostać w historii tej rozmowy, którąw wyniku Uruchomienia i w treści Zgody (pkt 2.6) - na okresy z pkt 7; Użytkownik może wje każdej chwiliwcześniej usunąć,

2.5. Integracje i konektory na życzenie Użytkownika · zmienione

Dane z usług Google (Gmail, Kalendarz Google, Google Ads). Korzystanie przez Aplikację z informacji otrzymanych z interfejsów API Google oraz ich przekazywanie innym aplikacjom jest zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use. W szczególności: dane użytkownika Google wykorzystujemy wyłącznie do świadczenia i ulepszania funkcji Aplikacji widocznych dla Użytkownika (wykonanie jego polecenia); nie wykorzystujemy ich do reklamy, nie sprzedajemy ich, nie trenujemy na nich modeli AI (ani własnych, ani ogólnych modeli dostawców), a osoby po naszej stronie nie czytają tych danych, chyba że Użytkownik wyrazi na to zgodę, jest to niezbędne ze względów bezpieczeństwa (np. wyjaśnienie nadużycia) lub wymaga tego prawo. Treść wiadomości lub wydarzeń może zostać przekazana dostawcy modelu językowego (pkt 4) wyłącznie w celu wygenerowania odpowiedzi na polecenie Użytkownika, w komercyjnym trybie API bez trenowania. Agenci automatyzacji korzystają z danych Gmail i Kalendarza Google wyłącznie w celu wykonania Zadania zdefiniowanego przez Użytkownika, w zakresie nadanych przez niego uprawnień; każda czynność jest zapisywana w dzienniku, a połączenie można cofnąć w każdej chwili. Weryfikacja Aplikacji przez Google jest w toku - do jej zakończenia Google może przy łączeniu wyświetlać ostrzeżenie, że aplikacja nie została zweryfikowana.

2.5. Integracje i konektory na życzenie Użytkownika · zmienione

Działania nieodwracalne. Wysłanie wiadomości e-mail, publikacja posta, zaproszenie gości na wydarzenie, zmiana produktu w sklepie czy włączenie kampanii reklamowej wykonywane są przez Agenta w rozmowie dopiero po wyraźnej zgodzie Użytkownika udzielonej w rozmowie - mechanizm zgody jest wbudowany w Aplikację i nie może zostać pominięty przez model. W automatyzacjach o tym, czy dana czynność wymaga zgody (Tryb Zapytaj, skrzynka Zgód), jest wykonywana samodzielnie (Tryb Auto) czy jest niedostępna (Tryb Nigdy), decyduje Użytkownik, nadając Agentowi automatyzacji uprawnienia (Regulamin pkt 13a.2); Tryb Auto dla czynności oznaczonych jako wymagające potwierdzenia wymaga osobnego potwierdzenia, a włączanie budżetu reklam i zmiany w sklepie nigdy nie działają w Trybie Auto.

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

§ 2.6. Agenci automatyzacji, Boty i dane osób trzecich

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Co przetwarzamy. Gdy Użytkownik tworzy Agenta automatyzacji (Regulamin pkt 13a) lub Bota WhatsApp albo Telegram, przetwarzamy:

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- konfigurację Agenta: nazwę, rolę, instrukcję, wybrany model AI, limit Kredytów, Tryby uprawnień (Auto / Zapytaj / Nigdy) oraz zapisane potwierdzenia Trybu Auto,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- Zadania: polecenie, harmonogram albo adres webhooka wraz z danymi przesłanymi na webhook (np. treścią formularza), sposób dostarczenia wyniku,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- historię Uruchomień: wynik (tekst), status, naliczony koszt w Kredytach, czas,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- dziennik czynności Agenta i dziennik działań na konektorach (pkt 2.5),

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- Zgody: treść czynności przygotowanej przez Agenta (adresaci, temat i treść wiadomości, załączniki, parametry), jej podgląd, decyzję Użytkownika i jej czas oraz ewentualne poprawki Użytkownika,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- konfigurację Bota (instrukcja, powitanie, numer lub identyfikator, a dla Bota publicznego - jego nazwę w linku „Start @nazwa”) oraz rozmowy prowadzone przez Bota z osobami trzecimi,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- przypisanie numeru rozmówcy do publicznego Bota na numerze WhatsApp DomaAI (numer rozmówcy i Bot, z którym rozmawia),

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- rejestr rezygnacji (STOP): numer rozmówcy, który napisał do Bota WhatsApp „STOP”, wraz z czasem - aby Bot i Agent nie wysyłali mu kolejnych wiadomości, dopóki nie napisze „START”,

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- powiadomienia push: domyślnie tytuł i treść powiadomienia nie zawierają adresatów ani treści wiadomości (np. sama informacja, że Agent prosi o zgodę na wysłanie e-maila), a szczegóły są pobierane po otwarciu Aplikacji; jeżeli Użytkownik włączy w zakładce Zgody opcję „Szczegóły akcji w powiadomieniach”, treść powiadomienia zawiera opis czynności - w tym adresata i temat wiadomości - i w tej postaci jest przekazywana do Apple (pkt 4.3).

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Dane osób trzecich (art. 14 RODO). W powyższych danych mogą znajdować się dane osób innych niż Użytkownik: korespondentów (nadawców i odbiorców wiadomości e-mail), rozmówców Botów (numer WhatsApp, identyfikator Telegram, treść rozmowy), gości wydarzeń, osób wypełniających formularz podłączony do webhooka oraz osób wymienionych w dokumentach. Źródłem tych danych są usługi połączone przez Użytkownika (pkt 2.5) i treści przesłane przez te osoby do Użytkownika lub jego Bota. Przetwarzamy je wyłącznie na polecenie Użytkownika, w celu wykonania jego Zadania lub prowadzenia rozmowy, i nie wykorzystujemy ich do żadnych własnych celów (w szczególności nie do reklamy i nie do trenowania modeli).

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Nasza rola. Wobec Użytkownika jesteśmy administratorem danych jego Konta. Gdy Użytkownik działający jako przedsiębiorca poleca nam przetwarzanie danych swoich klientów, kontrahentów lub rozmówców (Bot na numerze firmowym, Agent odpowiadający na zapytania klientów), Użytkownik jest administratorem tych danych, a my - podmiotem przetwarzającym na podstawie umowy powierzenia zawartej w Regulaminie (pkt 13a.10). W takim przypadku obowiązek informacyjny wobec tych osób spoczywa na Użytkowniku; na prośbę przesłaną na adres [email protected] udostępniamy wzór takiej informacji.

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Osoby piszące na numer WhatsApp DomaAI. Na numerze DomaAI:

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- Użytkownicy rozmawiają z własnym asystentem po powiązaniu numeru telefonu z Kontem - wobec tych rozmów administratorem jesteśmy my (pkt 2.1 i 2.2);

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- działają publiczne Boty firm - osoba, która rozpocznie rozmowę z linku „Start @nazwa” udostępnionego przez Użytkownika, rozmawia z Botem tego Użytkownika: wiadomości przetwarza wybrany przez Użytkownika model AI, a numer rozmówcy, treść rozmowy i przypisanie numeru do Bota są przechowywane jak rozmowy Botów (pkt 7); naszą rolę wobec tych danych określa akapit „Nasza rola” (dla Użytkownika-przedsiębiorcy jesteśmy podmiotem przetwarzającym). Przypisanie do Bota kończy się, gdy rozmówca napisze „menu”, albo z usunięciem Bota; Bot przedstawia się jako system AI przy pierwszej odpowiedzi;

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

- jeżeli napisze osoba, której numer nie jest powiązany z żadnym Kontem ani przypisany do publicznego Bota, wykorzystujemy jej numer i wiadomość wyłącznie do jednorazowej odpowiedzi, jak powiązać numer z Kontem: treści wiadomości nie zapisujemy, a numer przechowujemy do 24 godzin (aby nie powtarzać tej odpowiedzi) oraz w postaci zamaskowanej w dziennikach technicznych (art. 6 ust. 1 lit. f RODO - obsługa kontaktu).

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Przetwarzanie bez udziału Użytkownika. Agent automatyzacji wykonuje Zadania na naszych serwerach według harmonogramu, po wywołaniu webhooka albo na żądanie - także gdy Aplikacja jest zamknięta i Użytkownik nie jest obecny. Nie podejmuje wobec Użytkownika decyzji w rozumieniu art. 22 RODO; wykonuje polecenia Użytkownika w ramach nadanych uprawnień.

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Odbiorcy. Treść niezbędna do wykonania Zadania lub udzielenia odpowiedzi przez Bota (w tym fragmenty wiadomości e-mail, rozmów i dokumentów, a więc także dane osób trzecich) jest przekazywana dostawcy modelu AI wybranego przez Użytkownika dla danego Agenta lub Bota (np. OpenAI, Anthropic, xAI, Google - USA; Mistral AI - Francja) wyłącznie w celu wygenerowania wyniku, w komercyjnym trybie API bez trenowania (pkt 4). Powiadomienia push przesyła Apple (APNs). Wiadomości WhatsApp wysyłane i odbierane przez Boty oraz Agentów przechodzą przez Meta Platforms Ireland Ltd (WhatsApp Cloud API); dla numeru DomaAI i numerów zarejestrowanych w naszym koncie WhatsApp Business (numery hostowane) Meta działa jako nasz podmiot przetwarzający, a dla numeru zarejestrowanego przez Użytkownika w jego własnym koncie WhatsApp Business - jako niezależny administrator. Wiadomości Botów Telegram przechodzą przez Telegram, działający jako niezależny administrator. Wiadomości e-mail wysyłane przez Agenta wychodzą z konta Gmail Użytkownika (Google LLC).

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Oznaczanie. Boty przedstawiają się rozmówcy jako system AI przy pierwszej odpowiedzi. Wiadomości e-mail i WhatsApp wysyłane przez Agenta w imieniu Użytkownika nie są obecnie automatycznie oznaczane jako przygotowane z pomocą AI (Regulamin pkt 3.4 lit. e).

2.6. Agenci automatyzacji, Boty i dane osób trzecich · dodane

Kontrola. Użytkownik może w każdej chwili wyłączyć Zadanie, wstrzymać wszystkie Zadania, usunąć Agenta, wyłączyć lub usunąć Bota, usunąć historię Zadania lub pojedyncze Uruchomienie, odrzucić Zgodę, wyłączyć szczegóły w powiadomieniach oraz odłączyć Konektor; dane te są również objęte eksportem i usunięciem Konta (pkt 8).

3. Cele i podstawy prawne przetwarzania · dodane

Agenci automatyzacji i Boty (wykonywanie Zadań, rozmowy Botów, Zgody, dziennik, powiadomienia) · konfiguracja Agenta i Bota, Zadania, historia Uruchomień, Zgody, dziennik, rozmowy Botów, dane osób trzecich z pkt 2.6 · art. 6 ust. 1 lit. b - wykonanie umowy (Regulamin pkt 13a); dane osób trzecich przetwarzane na polecenie Użytkownika-przedsiębiorcy - jako podmiot przetwarzający (art. 28 RODO); dane osób trzecich, gdy Użytkownik nie działa jako przedsiębiorca - art. 6 ust. 1 lit. f (prawnie uzasadniony interes: wykonanie polecenia Użytkownika wobec jego korespondentów i rozmówców); dzienniki, limity i ochrona przed nadużyciami - art. 6 ust. 1 lit. f; rejestr rezygnacji (STOP) - art. 6 ust. 1 lit. f (uszanowanie sprzeciwu wobec dalszych wiadomości, w tym zgodnie z zasadami WhatsApp Business)

4. Odbiorcy danych i dostawcy modeli AI (podprocesorzy) · zmienione

4.3. Aktualna lista podprocesorów (nazwa, cel, lokalizacja, podstawa transferu poza EOG) znajduje się w Liście podprocesorów. Należą do nich m.in.: OpenAI (modele językowe, głos w czasie rzeczywistym, moderacja; DPA zawarta z OpenAI Ireland Ltd), Anthropic (modele językowe Claude; DPA zawarta z Anthropic Ireland Ltd), Mistral AI (modele językowe, przetwarzanie w UE), Google (modele Gemini, wideo Veo, obrazy Nano Banana; mapy i planowanie podróży), xAI/Grok (modele językowe; generowanie, edycja i animacja obrazów/wideo), BytePlus (generowanie wideo Seedance, region europejski - przetwarzanie w UE), Cartesia (synteza mowy), Tavily i SteadyAPI (wyszukiwanie/pozyskiwanie treści z sieci), Apify (monitoring publicznych ogłoszeń o zamówieniach publicznych), Open-Meteo (pogoda), OVHcloud (hosting serwerów), Apple (logowanie, płatności iOS, EventKit), Stripe (płatności web), inFakt (fakturowanie, KSeF), Sentry (monitoring błędów), Apple (usługa powiadomień push APNs - token urządzenia oraz tytuł i treść powiadomienia; domyślnie bez adresatów i treści wiadomości, a po włączeniu przez Użytkownika szczegółów w powiadomieniach - z opisem czynności, np. adresatem i tematem e-maila), Meta Platforms Ireland Ltd (WhatsApp Cloud API - dla numeru DomaAI i numerów zarejestrowanych w naszym koncie WhatsApp Business), dostawca poczty (e-maile transakcyjne), Cloudflare (ochrona antybotowa). Dostawcy usług połączonych na życzenie Użytkownika (pkt 2.5) - Google LLC (Gmail, Kalendarz, Google Ads), GitHub Inc., Shopify International Ltd, Meta Platforms Ireland Ltd (konto reklamowe, strona, własny numer WhatsApp Business Użytkownika), Telegram (Boty Telegram) - nie są naszymi podmiotami przetwarzającymi: działają jako niezależni administratorzy danych Użytkownika w swoich usługach, a my uzyskujemy dostęp wyłącznie w zakresie i na czas wskazany przez Użytkownika.

7. Okres przechowywania danych · zmienione

Tokeny dostępu do konektorów (pkt 2.5) · do odłączenia konektora przez Użytkownika lub usunięcia Konta; token Google unieważniamy u dostawcy przy odłączeniuodłączaniu ostatniego konektora Google

7. Okres przechowywania danych · usunięte

Dziennik działań Agenta na konektorach · do usunięcia Konta (bez treści wiadomości)

7. Okres przechowywania danych · dodane

Dziennik czynności Agenta (rozmowa i automatyzacje: narzędzie, status, skrócony podgląd argumentów i wyniku) · 90 dni; wcześniej - z usunięciem Uruchomienia lub Konta

7. Okres przechowywania danych · dodane

Dziennik działań na konektorach (rodzaj działania, identyfikator obiektu, np. adresaci i temat wiadomości, tytuł i goście wydarzenia - bez treści wysyłanych wiadomości) · do usunięcia Konta; wpisy powstałe w Uruchomieniu Agenta automatyzacji - także z usunięciem tego Uruchomienia

7. Okres przechowywania danych · dodane

Historia Uruchomień Agenta automatyzacji (wynik, koszt, status) · 180 dni od Uruchomienia; ostatnie 20 Uruchomień każdego Zadania - do usunięcia Zadania lub Konta; Użytkownik może usunąć wcześniej

7. Okres przechowywania danych · dodane

Dane wejściowe Uruchomień przekazane przez webhook (np. treść formularza) · 24 godziny od Uruchomienia (pozostaje informacja o ich usunięciu)

7. Okres przechowywania danych · dodane

Zgody Agenta automatyzacji · treść czynności (argumenty) - 30 dni od decyzji lub wygaśnięcia; pozostałe dane Zgody (status, czas, narzędzie, opis oraz podgląd czynności bez treści wiadomości, np. adresaci i temat) - 90 dni od utworzenia Zgody

7. Okres przechowywania danych · dodane

Konfiguracja Agentów, Zadań i Botów, potwierdzenia Trybu Auto, ustawienia powiadomień · do usunięcia przez Użytkownika lub usunięcia Konta

7. Okres przechowywania danych · dodane

Rozmowy Botów WhatsApp/Telegram z osobami trzecimi (także rozmowy publicznych Botów na numerze DomaAI) · do usunięcia przez Użytkownika, usunięcia Bota lub usunięcia Konta

7. Okres przechowywania danych · dodane

Przypisanie numeru rozmówcy do publicznego Bota na numerze DomaAI · do napisania przez rozmówcę „menu”, usunięcia Bota lub usunięcia Konta

7. Okres przechowywania danych · dodane

Rejestr rezygnacji (STOP) - numer rozmówcy Bota WhatsApp · do napisania przez rozmówcę „START”, usunięcia Bota lub usunięcia Konta

7. Okres przechowywania danych · dodane

Numer telefonu powiązany z Kontem (WhatsApp) · do odłączenia numeru lub usunięcia Konta

7. Okres przechowywania danych · dodane

Numer osoby bez Konta piszącej na numer DomaAI (bez przypisania do publicznego Bota) · do 24 godzin; w dziennikach technicznych - w postaci zamaskowanej

8. Prawa Użytkownika · zmienione

Źródła danych. Dane pozyskujemy bezpośrednio od Użytkownika, a ponadto: od Apple Inc. - identyfikator konta Apple i (ewentualnie ukryty/relay) adres e-mail przy logowaniu „Sign in with Apple" oraz powiadomienia o transakcjach App Store; od Stripe - statusy płatności i subskrypcji; od dostawców usług połączonych przez Użytkownika (Google, GitHub, Shopify, Meta) - identyfikator konta i dane, o które Użytkownik prosi Agenta (art. 14 RODO); od Meta - numer telefonu Użytkownika z wiadomości wysłanej na numer DomaAI; przy Agentach automatyzacji i Botach - dane osób trzecich opisane w pkt 2.6, pochodzące z wiadomości tych osób do Użytkownika lub jego Bota, z usług połączonych przez Użytkownika i z formularzy podłączonych do webhooka.

9. Zautomatyzowane przetwarzanie i AI · zmienione

9.2. Aplikacja nie podejmuje wobec Użytkownika zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne w rozumieniu art. 22 RODO. Moderacja treści oraz bramki bezpieczeństwa (ryzyka prawnego i nadużyć) służą wyłącznie bezpieczeństwu i zgodności z prawem: automatycznie mogą one odmówić wykonania pojedynczego polecenia i oznaczyć rozmowę do przeglądu, ale decyzję o środku wobec Konta (ostrzeżenie, ograniczenie, zawieszenie, rozwiązanie umowy - pkt 8.4 i 11.3 Regulaminu) podejmuje człowiek, a nie system. Personalizacja odpowiedzi (pamięć, embeddingi) stanowi formę profilowania w rozumieniu art. 4 pkt 4 RODO, ale nie prowadzi do decyzji, o których mowa w art. 22 RODO; Użytkownik może zarządzać pamięcią i usunąć ją w Aplikacji oraz wnieść sprzeciw (art. 21 RODO). Agent automatyzacji działa na polecenie Użytkownika i w ramach nadanych przez niego uprawnień; jego czynności nie są decyzjami podejmowanymi wobec Użytkownika w rozumieniu art. 22 RODO.

12. Zmiany Polityki · zmienione

Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem, z wyprzedzeniem; wersja poprzednia jest dostępna na żądanie pod adresem [email protected]. Aktualna wersja jest dostępna w Aplikacji oraz na stronie madd.im.