Polityka prywatności

Twoje dane są Twoje

Pełna transparentność: co zbieramy, dlaczego, jak długo i jak to chronimy.

Ostatnia aktualizacja: 12 września 2026

Read this document in English · wersja angielska

Od 16 października 2026 r. obowiązuje nowa wersja Polityki prywatności (v9) - opisuje m.in. dane przetwarzane przez agentów automatyzacji i boty. Zobacz nową wersję i listę zmian. Do 15 października 2026 r. obowiązuje wersja poniżej (v8).

Wersja: 2026-09-12-v8 · Ostatnia aktualizacja: 12 września 2026 r. (konektory: Gmail, Kalendarz Google, Google Ads, GitHub, Shopify, Meta; Google API Services User Data Policy / Limited Use; szyfrowanie danych w spoczynku; kanał zgłaszania podatności; widoczny znak wodny na obrazach i wideo oraz oznaczenia stron hostowanych w pkt 9.4; scalenie dwóch rozjechanych wersji dokumentu: telemetria produktowa + zaufane urządzenia; oznaczanie treści AI) · Data wejścia w życie: 13 lipca 2026 r.

Niniejsza Polityka prywatności opisuje, jakie dane osobowe przetwarzamy w związku z korzystaniem z aplikacji DomaAI (iOS) oraz jej wersji webowej dostępnej pod adresem domaai.pl (ta sama Usługa jest dostępna także pod dotychczasowym adresem madd.im), w jakim celu, na jakiej podstawie prawnej, jak długo oraz jakie prawa przysługują Użytkownikowi. Dokument realizuje obowiązek informacyjny z art. 13 i 14 RODO.

1. Administrator danych

Administratorem danych osobowych jest Marcin Kisieliński, prowadzący działalność gospodarczą pod firmą MADD Marcin Kisieliński (marka MADD / DomaAI), adres do doręczeń: ul. Kajki 10-12, 10-547 Olsztyn, NIP 7422297084, REGON 545106682 (wpis w CEIDG).

Kontakt w sprawach danych osobowych: [email protected] lub [email protected].

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD) - kontakt we wszystkich sprawach danych osobowych odbywa się pod powyższym adresem e-mail.

„MADD" oraz „DomaAI" to nazwy (marki) usługi; podmiotem odpowiedzialnym i administratorem danych jest Marcin Kisieliński prowadzący działalność gospodarczą pod firmą MADD Marcin Kisieliński (dane powyżej).

2. Jakie dane przetwarzamy

2.1. Dane konta i tożsamości

  • adres e-mail,
  • hasło - przechowywane wyłącznie w postaci skrótu (hash bcrypt), nigdy w postaci jawnej,
  • nazwa wyświetlana (full name) oraz opcjonalny awatar,
  • w przypadku logowania przez Apple - identyfikator Apple (apple_user_id); adres e-mail może być przekazany w formie zanonimizowanej (relay) zależnie od ustawień Apple ID,
  • status weryfikacji e-mail oraz dane techniczne procesu weryfikacji/resetu hasła (kody jednorazowe przechowywane w postaci skrótu, czasowo),
  • zapisane zgody i ich wersje (akceptacja Regulaminu, Polityki prywatności, potwierdzenie wieku 16+, potwierdzenie informacji o AI) oraz preferencja dotycząca komunikacji marketingowej (opt-out).

2.2. Treści i aktywność w Aplikacji

  • historia rozmów: treść zapytań Użytkownika oraz odpowiedzi AI, w tym rozmów grupowych,
  • historia rozmów głosowych oraz powiązane nagrania/transkrypcje,
  • wektorowe reprezentacje (embeddingi) fragmentów rozmów oraz zapamiętane fakty („pamięć") wykorzystywane do personalizacji odpowiedzi,
  • pliki przesłane przez Użytkownika oraz pliki/artefakty wytworzone w Aplikacji (w tym pliki projektów),
  • wygenerowane obrazy i wideo wraz z zapytaniami, na podstawie których powstały,
  • dane projektów i workspace'ów oraz długotrwałych zadań (treść zlecenia, wynik, opcjonalny adres e-mail do powiadomienia),
  • wydarzenia kalendarza i przypomnienia synchronizowane na życzenie Użytkownika (tytuł, termin, opis, lokalizacja, powtarzalność) - zob. pkt 5,
  • treści publikowane w module społecznościowym (posty, komentarze, polubienia, nazwa wyświetlana, awatar) - zob. Polityka publikowania,
  • nagrania audio i transkrypcje spotkań (funkcja notatek ze spotkań) - w tym wypowiedzi innych uczestników spotkania, z oznaczeniem mówcy; przetwarzane wyłącznie na zlecenie Użytkownika, który zaprasza bota na spotkanie; Użytkownik odpowiada za poinformowanie uczestników spotkania o nagrywaniu/transkrypcji i za zgodność takiego nagrywania z prawem,
  • kryteria monitoringu przetargów (słowa kluczowe, filtry) oraz adres e-mail do powiadomień - jeżeli Użytkownik korzysta z funkcji monitoringu zamówień publicznych.

2.3. Dane płatności i subskrypcji

  • informacje o planie, subskrypcji i saldzie Kredytów,
  • w aplikacji iOS - identyfikatory transakcji Apple In-App Purchase (m.in. original_transaction_id, product_id, środowisko Sandbox/Production) oraz zdekodowane powiadomienia App Store (do celów rozliczeniowych i audytowych),
  • w wersji webowej - identyfikatory klienta, transakcji i subskrypcji Stripe oraz dane rozliczeniowe (np. adres rozliczeniowy, kraj) przekazane operatorowi Stripe,
  • Nie przetwarzamy danych kart płatniczych - obsługują je wyłącznie Apple (iOS) albo Stripe (web).

2.4. Dane techniczne i bezpieczeństwa

  • adres IP - przetwarzany doraźnie do ograniczania nadużyć (rate limiting), ochrony antybotowej oraz, w zapisie trwałym, jedynie w dziennikach panelu obsługi/audytu (rejestr czynności),
  • podstawowe dane techniczne żądań niezbędne do działania usługi,
  • dane zaufanych urządzeń służące potwierdzaniu logowań i ochronie przed przejęciem konta: hash sekretu urządzenia, „rodzina" przeglądarki/systemu (User-Agent) oraz prefiks adresu IP (/24 dla IPv4, /48 dla IPv6 - nie pełny adres); Użytkownik może przeglądać zaufane urządzenia i cofać im zaufanie w ustawieniach Konta,
  • skróty (fingerprinty) treści zapytań kierowanych do generowania mediów - wyłącznie do wykrywania nadużyć (bez zapisu treści jawnej),
  • dane diagnostyczne błędów (monitoring Sentry) - domyślnie z wyłączonym przesyłaniem danych osobowych (PII), z maskowaniem adresów e-mail, haseł, tokenów i nagłówków uwierzytelniających,
  • zdarzenia produktowe (telemetria własna) - zamknięta lista zdarzeń o korzystaniu z Aplikacji (pierwsze uruchomienie, pokazanie ekranu logowania gościa, ukończenie rejestracji, pierwsza wiadomość, pierwsza generacja mediów, wyświetlenie ekranu zakupu, zakup, błąd generowania) z minimalnym kontekstem technicznym (rodzaj błędu, źródło); bez treści rozmów, bez identyfikatorów reklamowych i bez SDK analitycznych firm trzecich - zdarzenia trafiają wyłącznie na nasze serwery, a gdy Użytkownik nie jest zalogowany, zapisywane są anonimowo (bez powiązania z Kontem).

2.5. Integracje i konektory na życzenie Użytkownika

Użytkownik może samodzielnie połączyć z Aplikacją swoje konta w usługach zewnętrznych („Konektory"): Gmail, Kalendarz Google, Google Ads, GitHub, Shopify, Meta (konto reklamowe, strona na Facebooku, Instagram) oraz WhatsApp Business. Połączenie następuje wyłącznie przez oficjalny mechanizm autoryzacji danego dostawcy (OAuth 2.0) - Aplikacja nigdy nie prosi o hasło do tych usług - a Użytkownik sam wybiera zakres dostępu i może go w każdej chwili cofnąć w Aplikacji (Konto → Konektory) lub w ustawieniach dostawcy.

  • tokeny dostępu do połączonych usług - przechowywane wyłącznie w postaci zaszyfrowanej (Fernet, klucz poza bazą danych); odłączenie konektora kasuje token po naszej stronie i unieważnia go u dostawcy,
  • identyfikator i nazwa połączonego konta (np. adres e-mail konta Google, login GitHub, adres sklepu Shopify) oraz przyznane zakresy dostępu,
  • dziennik działań Agenta na konektorze (co, kiedy, czy się udało; bez treści wiadomości) - Użytkownik widzi go w Aplikacji,
  • dane pobierane z usługi na polecenie Użytkownika (np. treść wiadomości e-mail, wydarzenia kalendarza, produkty i zamówienia sklepu, zawartość repozytorium) - przetwarzane doraźnie, wyłącznie w celu wykonania konkretnego polecenia w rozmowie; nie są kopiowane do osobnej bazy ani indeksowane, a fragmenty mogą pozostać w historii tej rozmowy, którą Użytkownik może w każdej chwili usunąć,
  • konfiguracja pozostałych integracji (np. serwerów MCP) jest wyłączana z eksportu danych.

Dane z usług Google (Gmail, Kalendarz Google, Google Ads). Korzystanie przez Aplikację z informacji otrzymanych z interfejsów API Google oraz ich przekazywanie innym aplikacjom jest zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use. W szczególności: dane użytkownika Google wykorzystujemy wyłącznie do świadczenia i ulepszania funkcji Aplikacji widocznych dla Użytkownika (wykonanie jego polecenia); nie wykorzystujemy ich do reklamy, nie sprzedajemy ich, nie trenujemy na nich modeli AI (ani własnych, ani ogólnych modeli dostawców), a osoby po naszej stronie nie czytają tych danych, chyba że Użytkownik wyrazi na to zgodę, jest to niezbędne ze względów bezpieczeństwa (np. wyjaśnienie nadużycia) lub wymaga tego prawo. Treść wiadomości lub wydarzeń może zostać przekazana dostawcy modelu językowego (pkt 4) wyłącznie w celu wygenerowania odpowiedzi na polecenie Użytkownika, w komercyjnym trybie API bez trenowania.

Działania nieodwracalne. Wysłanie wiadomości e-mail, publikacja posta, zaproszenie gości na wydarzenie, zmiana produktu w sklepie czy włączenie kampanii reklamowej wykonywane są przez Agenta dopiero po wyraźnej zgodzie Użytkownika udzielonej w rozmowie - mechanizm zgody jest wbudowany w Aplikację i nie może zostać pominięty przez model.

3. Cele i podstawy prawne przetwarzania

CelZakres danychPodstawa prawna (RODO)
Świadczenie Usługi (konto, rozmowy, generowanie treści, integracje)dane konta, treści i aktywnościart. 6 ust. 1 lit. b - wykonanie umowy
Rozliczenia, subskrypcje, obsługa zwrotówdane płatności/subskrypcjiart. 6 ust. 1 lit. b oraz lit. c - obowiązki prawne (m.in. rozliczeniowe)
Bezpieczeństwo, zapobieganie nadużyciom, moderacjadane techniczne, IP, fingerprinty, treści kierowane do moderacjiart. 6 ust. 1 lit. f - prawnie uzasadniony interes
Personalizacja odpowiedzi (pamięć, embeddingi)embeddingi, zapamiętane faktyart. 6 ust. 1 lit. b oraz lit. f
Obsługa zgłoszeń, reklamacji, kontaktudane kontaktowe, treść zgłoszeniaart. 6 ust. 1 lit. b/f
Wypełnianie obowiązków prawnych (RODO, AI Act, rachunkowość)dane konta, zgody, rozliczenia, audytart. 6 ust. 1 lit. c
Statystyka użycia i rozwój Aplikacji (telemetria własna)zdarzenia produktowe (pkt 2.4)art. 6 ust. 1 lit. f - prawnie uzasadniony interes (pomiar i ulepszanie Usługi)
Komunikacja marketingowa (newsletter, informacje o nowościach)adres e-mailart. 6 ust. 1 lit. a - zgoda, w zw. z art. 398 Prawa komunikacji elektronicznej; zgodę można wycofać w każdej chwili w ustawieniach Konta lub linkiem w wiadomości

4. Odbiorcy danych i dostawcy modeli AI (podprocesorzy)

4.1. W celu świadczenia Usługi korzystamy z zewnętrznych dostawców działających jako podmioty przetwarzające. Treści rozmów i zapytania mogą być przekazywane dostawcom modeli AI wyłącznie w celu wygenerowania odpowiedzi.

4.2. Nie sprzedajemy danych osobowych. Dane nie są wykorzystywane do trenowania modeli AI dostawców - szczegóły w Polityce danych i trenowania modeli. Zapytania kierowane są do dostawców LLM w komercyjnym trybie API, bez wykorzystywania treści do trenowania; tam, gdzie to dostępne, stosowany jest tryb braku retencji.

4.3. Aktualna lista podprocesorów (nazwa, cel, lokalizacja, podstawa transferu poza EOG) znajduje się w Liście podprocesorów. Należą do nich m.in.: OpenAI (modele językowe, głos w czasie rzeczywistym, moderacja; DPA zawarta z OpenAI Ireland Ltd), Anthropic (modele językowe Claude; DPA zawarta z Anthropic Ireland Ltd), Mistral AI (modele językowe, przetwarzanie w UE), Google (modele Gemini, wideo Veo, obrazy Nano Banana; mapy i planowanie podróży), xAI/Grok (modele językowe; generowanie, edycja i animacja obrazów/wideo), BytePlus (generowanie wideo Seedance, region europejski - przetwarzanie w UE), Cartesia (synteza mowy), Tavily i SteadyAPI (wyszukiwanie/pozyskiwanie treści z sieci), Apify (monitoring publicznych ogłoszeń o zamówieniach publicznych), Open-Meteo (pogoda), OVHcloud (hosting serwerów), Apple (logowanie, płatności iOS, EventKit), Stripe (płatności web), inFakt (fakturowanie, KSeF), Sentry (monitoring błędów), dostawca poczty (e-maile transakcyjne), Cloudflare (ochrona antybotowa). Dostawcy usług połączonych na życzenie Użytkownika (pkt 2.5) - Google LLC (Gmail, Kalendarz, Google Ads), GitHub Inc., Shopify International Ltd, Meta Platforms Ireland Ltd - nie są naszymi podmiotami przetwarzającymi: działają jako niezależni administratorzy danych Użytkownika w swoich usługach, a my uzyskujemy dostęp wyłącznie w zakresie i na czas wskazany przez Użytkownika.

4.4. Transfery poza EOG. Niektórzy dostawcy (m.in. w USA) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub innych mechanizmów zgodnych z rozdz. V RODO. Kopię stosowanych zabezpieczeń (np. standardowych klauzul umownych) lub informację o miejscu ich udostępnienia można uzyskać, kontaktując się z nami pod adresami wskazanymi w pkt 1. Konto, historia rozmów i pliki są przechowywane na serwerach w Unii Europejskiej (hosting: OVHcloud, centrum danych w UE).

5. Kalendarz, przypomnienia i dane na urządzeniu

5.1. Funkcje kalendarza i przypomnień działają w integracji z systemem Apple (EventKit) na urządzeniu Użytkownika. Dostęp do kalendarza/przypomnień wymaga zgody udzielonej w systemie iOS i może zostać w każdej chwili cofnięty w ustawieniach systemu.

5.2. Na życzenie Użytkownika dane zdarzeń i przypomnień (w tym tytuł, termin, opis, lokalizacja) są synchronizowane z naszym backendem, aby Agent mógł nimi zarządzać. Usunięcie zdarzenia odbywa się w modelu „tombstone" (znacznik usunięcia) zapewniającym spójność z urządzeniem.

6. Pliki, kod i przeglądarka Agenta

6.1. Pliki przesłane przez Użytkownika oraz wytworzone w Aplikacji przechowywane są na serwerze lub w bazie danych (w zależności od typu) i powiązane z Kontem.

6.2. Kod uruchamiany przez Agenta wykonuje się w izolowanym środowisku (sandbox) bez dostępu do sieci wewnątrz piaskownicy; przeglądarka Agenta korzysta z ruchu sieciowego filtrowanego pod kątem bezpieczeństwa. Dane wytworzone w trakcie pracy Agenta (workspace) są powiązane z Kontem i podlegają usunięciu wraz z Kontem.

7. Okres przechowywania danych

KategoriaOkres przechowywania
Dane konta i treściprzez czas posiadania Konta
Konto po usunięciu (soft-delete)30 dni (okno odzyskiwania), następnie trwałe usunięcie; przy aktywnej subskrypcji nie wcześniej niż 7 dni po zakończeniu opłaconego okresu (art. 17 ust. 3 lit. b RODO)
Artefakty (pliki tworzone przez Agenta)do 30 dni od ostatniego użycia (limit ilościowy na Konto)
Embeddingi / pamięć wektorowado 90 dni (limit ilościowy na Konto)
Kosz rozmówdo 90 dni
Plany/zadania ReActdo 30 dni
Znaczniki usunięcia (tombstones) kalendarza7 dni
Zdarzenia telemetrii produktowej180 dni
Dzienniki technicznemaksymalnie 12 miesięcy
Tokeny dostępu do konektorów (pkt 2.5)do odłączenia konektora przez Użytkownika lub usunięcia Konta; token Google unieważniamy u dostawcy przy odłączeniu
Dziennik działań Agenta na konektorachdo usunięcia Konta (bez treści wiadomości)
Dane pobrane z połączonej usługi na polecenie Użytkownikadoraźnie, na czas wykonania polecenia; ewentualne fragmenty w historii rozmowy - jak dane konta i treści
Kopie zapasowe (szyfrowane GPG)14 dni rotacji
Dane rozliczeniowe / księgowe5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (art. 86 § 1 Ordynacji podatkowej, art. 74 ustawy o rachunkowości)
Dane dotyczące zgód i roszczeńdo upływu terminów przedawnienia (co do zasady 6 lat, art. 118 k.c.)

Trwałe usunięcie Konta realizuje cykliczny proces, który kasuje pliki, dane we wszystkich tabelach powiązanych z Użytkownikiem oraz samo Konto; fakt usunięcia odnotowywany jest w rejestrze audytowym.

8. Prawa Użytkownika

Zgodnie z RODO Użytkownikowi przysługują prawa:

  • dostępu do danych i uzyskania ich kopii (art. 15),
  • sprostowania danych (art. 16),
  • usunięcia danych - „prawo do bycia zapomnianym" (art. 17),
  • ograniczenia przetwarzania (art. 18) - w Aplikacji realizowane m.in. przez funkcję zamrożenia Konta,
  • przenoszenia danych (art. 20) - w Aplikacji dostępny eksport danych w formacie ZIP (funkcja „Pobierz moje dane"),
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu (art. 21),
  • cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej),
  • wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

Większość praw można zrealizować bezpośrednio w Aplikacji (eksport, usunięcie, zamrożenie/odmrożenie Konta, edycja profilu, rezygnacja z marketingu) lub kontaktując się pod adresem [email protected] lub [email protected].

Dobrowolność podania danych. Podanie adresu e-mail i hasła (albo skorzystanie z logowania Apple) jest warunkiem zawarcia i wykonania umowy - bez tych danych nie możemy założyć Konta. Podanie pozostałych danych (np. nazwy wyświetlanej, awatara, treści rozmów, danych kalendarza) jest dobrowolne i służy korzystaniu z odpowiednich funkcji.

Źródła danych. Dane pozyskujemy bezpośrednio od Użytkownika, a ponadto: od Apple Inc. - identyfikator konta Apple i (ewentualnie ukryty/relay) adres e-mail przy logowaniu „Sign in with Apple" oraz powiadomienia o transakcjach App Store; od Stripe - statusy płatności i subskrypcji; od dostawców usług połączonych przez Użytkownika (Google, GitHub, Shopify, Meta) - identyfikator konta i dane, o które Użytkownik prosi Agenta (art. 14 RODO).

9. Zautomatyzowane przetwarzanie i AI

9.1. Aplikacja wykorzystuje sztuczną inteligencję do generowania odpowiedzi i treści. Treści AI mogą być błędne - nie należy ich traktować jako wiążącej porady (zob. Regulamin pkt 3).

9.2. Aplikacja nie podejmuje wobec Użytkownika zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne w rozumieniu art. 22 RODO. Moderacja treści oraz bramki bezpieczeństwa (ryzyka prawnego i nadużyć) służą wyłącznie bezpieczeństwu i zgodności z prawem: automatycznie mogą one odmówić wykonania pojedynczego polecenia i oznaczyć rozmowę do przeglądu, ale decyzję o środku wobec Konta (ostrzeżenie, ograniczenie, zawieszenie, rozwiązanie umowy - pkt 8.4 i 11.3 Regulaminu) podejmuje człowiek, a nie system. Personalizacja odpowiedzi (pamięć, embeddingi) stanowi formę profilowania w rozumieniu art. 4 pkt 4 RODO, ale nie prowadzi do decyzji, o których mowa w art. 22 RODO; Użytkownik może zarządzać pamięcią i usunąć ją w Aplikacji oraz wnieść sprzeciw (art. 21 RODO).

9.3. Zgodnie z art. 50 AI Act informujemy, że Użytkownik wchodzi w interakcję z systemem AI; potwierdzenie zapoznania się z tą informacją jest rejestrowane (wersjonowane).

9.4. Oznaczanie treści wygenerowanych przez AI (art. 50 ust. 2 AI Act). Treści generowane w Aplikacji oznaczamy w formacie nadającym się do odczytu maszynowego, w zakresie technicznie wykonalnym dla danego formatu:

  • obrazy - metadane pliku (EXIF w JPEG/WebP: ImageDescription, Software, Artist, Copyright oraz UserComment z danymi w formacie JSON; w PNG odpowiadające im pola tekstowe) oraz widoczny znak wodny „AI · DomaAI" w prawym dolnym rogu każdego obrazu wygenerowanego lub zmodyfikowanego przez AI,
  • pliki wideo - tagi kontenera (m.in. title, description, copyright oraz comment zawierający te same dane w formacie JSON) oraz widoczny znak wodny „AI · DomaAI" w kadrze,
  • strony hostowane (budowane przez Agenta i publikowane pod adresem w domenie domaai.pl) - znaczniki <meta name="generator">, <meta name="ai-generated"> i <meta name="ai-disclosure"> w kodzie strony oraz widoczna stopka informująca o przygotowaniu treści z pomocą AI,
  • teksty w rozmowie - informacja o rozmowie z systemem AI w interfejsie Aplikacji oraz oznaczenie „Wygenerowano w DomaAI" przy udostępnianiu rozmowy linkiem,
  • mowa syntezowana w trybie głosowym przesyłana jest strumieniowo w czasie rzeczywistym, bez pliku wynikowego po naszej stronie - do takiego strumienia nie da się dołączyć tagów pliku, dlatego informacja o rozmowie z systemem AI przekazywana jest w interfejsie Aplikacji (pkt 9.3).

Oznaczenie w metadanych identyfikuje treść jako wygenerowaną przez AI; nie jest podpisem kryptograficznym i może zostać usunięte przez dowolne narzędzie edytujące metadane pliku - również poza naszą kontrolą; widoczny znak wodny można usunąć przycięciem lub retuszem, czego Regulamin (pkt 3.4 lit. d i 8.5) zabrania. Odrębny obowiązek ujawnienia ciąży na Użytkowniku, który publikuje treści przedstawiające istniejące osoby, miejsca lub zdarzenia (deep fake) - zob. Regulamin pkt 3.4.

10. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, m.in.: szyfrowanie połączeń (TLS), hashowanie haseł (bcrypt), szyfrowanie danych w spoczynku (baza danych, przesłane i wygenerowane pliki oraz pliki robocze Agenta na szyfrowanym wolumenie LUKS/AES-XTS), szyfrowanie poświadczeń integracji i konektorów (Fernet) i kopii zapasowych (GPG AES-256), izolację środowiska wykonawczego Agenta, ochronę antybotową, mechanizm zaufanych urządzeń przy logowaniu, minimalizację danych w logach (maskowanie/fingerprinty) oraz procedury reagowania na naruszenia ochrony danych. W razie naruszenia mogącego powodować wysokie ryzyko dla praw i wolności Użytkownika powiadomimy go zgodnie z art. 34 RODO. Zgłaszanie podatności: badacze bezpieczeństwa mogą zgłaszać luki na adres [email protected] (kanał opisany w /.well-known/security.txt pod adresami madd.im i domaai.pl); zgłoszenia w dobrej wierze nie są ścigane, a zgłaszający otrzymuje potwierdzenie i informację o naprawie.

11. Pliki cookie

Zasady wykorzystania plików cookie i podobnych technologii opisuje odrębny dokument: Polityka plików cookie.

12. Zmiany Polityki

Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem. Aktualna wersja jest dostępna w Aplikacji oraz na stronie madd.im.

Dokumenty powiązane

Regulamin · Polityka danych i trenowania modeli · Lista podprocesorów · Umowa powierzenia (DPA) · Wszystkie dokumenty