1. Administrator i kontakt
Administratorem danych osobowych jest GENEvis Paweł Łuciuk, NIP 7123081726, REGON 366038269, ul. Miła 10, 21-040 Świdnik. W sprawach prywatności skontaktuj się przez studio@genevis.eu. Administrator nie wyznaczył inspektora ochrony danych.
2. Jakie dane przetwarzamy
- dane konta: adres e-mail, identyfikator użytkownika, dane logowania od zewnętrznego dostawcy, data utworzenia i status konta;
- profil: nick, nazwa wyświetlana, avatar, bio, role i powiązania z aplikacjami;
- dane rozliczeniowe: historia kredytów, plan, zamówienia, płatności, faktury, NIP i dane firmy podane do dokumentu sprzedaży;
- treści robocze: prompty, kod, przesłane i wygenerowane pliki, ustawienia aplikacji oraz historia projektu;
- dane techniczne i bezpieczeństwa: adres IP, znaczniki czasu, typ przeglądarki, logi błędów, identyfikatory sesji i zdarzenia zapobiegające nadużyciom;
- korespondencja, reklamacje i zgłoszenia wsparcia.
Nie prosimy o szczególne kategorie danych. Użytkownik powinien unikać przesyłania danych wrażliwych, dokumentów tożsamości i poufnych materiałów, jeżeli nie jest to wyraźnie wymagane w uzgodnionym procesie.
3. Cele i podstawy prawne
- utworzenie konta, realizacja usług i obsługa płatności — wykonanie umowy, art. 6 ust. 1 lit. b RODO;
- faktury, księgowość i obowiązki podatkowe — obowiązek prawny, art. 6 ust. 1 lit. c;
- bezpieczeństwo, zapobieganie oszustwom, logi, dochodzenie roszczeń i rozwój stabilności usługi — prawnie uzasadniony interes, art. 6 ust. 1 lit. f;
- newsletter, opcjonalna analityka lub marketing — zgoda, art. 6 ust. 1 lit. a, jeżeli zostaną uruchomione;
- odpowiedź na zapytanie przed zawarciem umowy — art. 6 ust. 1 lit. b lub f, zależnie od sprawy.
4. AI i treści przesyłane do aplikacji
Prompt, obraz, kod lub inne dane są przekazywane tylko do tych modeli i workflow, które są potrzebne do wykonania wybranej operacji. Przed wysłaniem materiału do zewnętrznego modelu należy usunąć dane osobowe i poufne, których model nie potrzebuje. Informacje o konkretnym modelu i koszcie powinny być widoczne w aplikacji.
Operator nie wykorzystuje prywatnych Treści użytkownika do trenowania własnych modeli bez odrębnej, wyraźnej podstawy i informacji. Zasady dostawcy modelu mogą różnić się zależnie od integracji.
5. Odbiorcy i dostawcy
Dane mogą być powierzane dostawcom wyłącznie w zakresie koniecznym do działania Platformy, w szczególności:
- Supabase — uwierzytelnianie, baza danych i wybrane małe pliki profilowe;
- Discord — opcjonalne logowanie i połączenie konta; Platforma otrzymuje identyfikator Discord oraz podstawowe dane profilu udostępnione w procesie OAuth;
- SeoHost — hosting plików i serwer backendowy;
- Cloudflare — DNS, bezpieczne połączenia i ochrona ruchu;
- Google — modele Gemini i generowanie obsługiwane przez wybrane aplikacje;
- dostawcy infrastruktury generatywnej wskazani w konkretnej aplikacji;
- operator płatności, bank i dostawca księgowości — po uruchomieniu sprzedaży;
- doradcy i organy publiczne, gdy wynika to z prawa lub ochrony roszczeń.
n8n jest utrzymywany na infrastrukturze Operatora jako warstwa automatyzacji. Aktualna lista kluczowych dostawców może być aktualizowana wraz z rozwojem Platformy.
6. Transfery poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer jest oparty na decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych lub innym mechanizmie przewidzianym przez RODO. Informację o stosowanych zabezpieczeniach można uzyskać pod adresem kontaktowym.
7. Jak długo przechowujemy dane
- dane konta i projektów — przez okres korzystania z konta, a następnie przez czas konieczny do zamknięcia usługi i zabezpieczenia roszczeń;
- dokumenty podatkowe i księgowe — przez okres wymagany przepisami;
- historia płatności i reklamacji — przez okres realizacji umowy i przedawnienia roszczeń;
- logi bezpieczeństwa — co do zasady nie dłużej niż jest to potrzebne do wykrywania incydentów i obrony przed nadużyciami;
- materiały z czasową retencją, np. zdjęcia eventowe — zgodnie z informacją przy konkretnej aplikacji;
- dane przetwarzane na podstawie zgody — do jej wycofania, o ile brak innej podstawy.
Kopie techniczne mogą pozostawać do zakończenia cyklu backupu. Anonimizowane informacje statystyczne mogą być przechowywane dłużej.
8. Publiczne i ukryte linki
Avatar, publiczny profil oraz materiały świadomie udostępnione linkiem mogą być dostępne innym osobom. Pliki w bibliotece mogą mieć losowy, nieindeksowany adres, ale osoba posiadająca pełny URL może go otworzyć. Wycofanie linku powoduje zmianę adresu. Ten wariant nie jest przeznaczony do danych wymagających silnej poufności.
9. Prawa osoby, której dane dotyczą
Masz prawo żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
Wniosek wyślij na studio@genevis.eu. Możemy poprosić o informacje niezbędne do potwierdzenia tożsamości. Przysługuje Ci skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
10. Zautomatyzowane decyzje i bezpieczeństwo
Platforma może automatycznie wykrywać nadużycia, kontrolować bezpieczeństwo kodu i ograniczać operacje przekraczające limity. Jeżeli mechanizm wywoła istotny skutek wobec użytkownika, można zażądać weryfikacji przez człowieka. Stosujemy kontrolę dostępu, szyfrowane połączenia, rozdzielenie ról i ograniczenie dostępu do danych.
OBOWIĄZUJE OD 16.09.2026 · WERSJA 1.1