← Powrót

Polityka Prywatności

Ostatnia aktualizacja: 25 czerwca 2026

§ 1. Administrator Danych

  1. Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) jest BASE 64 LABS Prosta Spółka Akcyjna z siedzibą w Krakowie, pod adresem: ul. Św. Filipa 23/3, 31-150 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001248295, NIP: 6762722083, REGON: 545031398 (dalej „Administrator” lub „my”).
  2. Kontakt z Administratorem w sprawach dotyczących danych osobowych: privacy@boostia.app.
  3. Administratorem Twoich danych płatniczych jest operator płatności, z którego usług korzystamy (Stripe Payments Europe, Ltd. — działający jako Merchant of Record). Szczegóły przetwarzania danych płatniczych znajdują się w polityce operatora.

§ 2. Zakres przetwarzanych danych

  1. Dane konta: adres e-mail, identyfikator z usługi uwierzytelniającej (Clerk), opcjonalna nazwa wyświetlana, awatar.
  2. Dane operacyjne aplikacji: zadania, nawyki, cele strategiczne, plany tygodnia, statystyki dyscypliny, treści notatek i komentarzy, dane o postępie (Vision Board, Cockpit, seria dni).
  3. Dane społecznościowe (opcjonalne): jeśli zdecydujesz się dodać znajomych — kod zaproszenia, lista znajomych, posty w feedzie znajomych (tylko z celów/nawyków, które wprost oznaczyłeś jako współdzielone).
  4. Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki, system operacyjny, logi błędów (w celach diagnostycznych).
  5. Dane interakcji z AI: treści, które przekazujesz do wbudowanego asystenta AI (Coach, Briefing), w celu wygenerowania odpowiedzi.
  6. Nie zbieramy danych szczególnych kategorii (np. dane o zdrowiu, wyznaniu, poglądach politycznych) ani danych dzieci poniżej 18 roku życia — Aplikacja nie jest skierowana do osób niepełnoletnich.

§ 3. Cele i podstawy prawne przetwarzania

  1. Realizacja umowy (art. 6 ust. 1 lit. b RODO) — świadczenie funkcjonalności Aplikacji, obsługa konta, zapis postępu, rozliczenie subskrypcji.
  2. Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — wystawianie faktur, prowadzenie księgowości, obsługa reklamacji.
  3. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa Aplikacji, zapobieganie nadużyciom, analiza techniczna logów, anonimowa statystyka użycia.
  4. Zgoda (art. 6 ust. 1 lit. a RODO) — dane wysyłane do wbudowanego AI, marketingowe wiadomości e-mail (jeśli się na nie zapisujesz), opcjonalne integracje społecznościowe.

§ 4. Okres przechowywania

  1. Dane konta i dane operacyjne przechowujemy przez cały okres aktywności konta oraz do 30 dni po jego usunięciu (na potrzeby ewentualnego przywrócenia na życzenie użytkownika).
  2. Dane rozliczeniowe i faktury — przez okres 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (ustawa o rachunkowości).
  3. Logi techniczne — maksymalnie 90 dni.
  4. Dane przekazane do wbudowanego AI są przetwarzane wyłącznie w celu wygenerowania odpowiedzi i nie są przez nas trwale przechowywane (mogą być krótkotrwale buforowane przez dostawcę modelu AI zgodnie z jego polityką).

§ 5. Odbiorcy danych

  1. Powierzamy przetwarzanie danych zaufanym podwykonawcom (procesorom), m.in.:
    • Clerk, Inc. — uwierzytelnianie i zarządzanie kontami;
    • Neon, Inc. — hosting bazy danych (PostgreSQL);
    • Vercel, Inc. — hosting Aplikacji i serwerów;
    • Stripe Payments Europe, Ltd. — obsługa płatności i subskrypcji (Merchant of Record) oraz rozliczenie podatku VAT;
    • Functional Software, Inc. (Sentry) — monitorowanie błędów i wydajności Aplikacji (dane techniczne, region UE — Frankfurt);
    • Anthropic, PBC / DeepSeek / Google LLC — dostawcy modeli AI używanych w funkcjach Coach / Briefing / Asystent;
    • Resend, Inc. — wysyłka transakcyjnych wiadomości e-mail.
  2. Każdy podwykonawca jest związany umową powierzenia przetwarzania danych zgodną z art. 28 RODO.
  3. Twoje dane operacyjne nie są sprzedawane podmiotom trzecim ani wykorzystywane do profilowania w celach reklamowych.

§ 6. Przekazywanie danych poza EOG

  1. Część naszych podwykonawców (Clerk, Vercel, Stripe, Sentry, dostawcy AI) ma siedzibę w Stanach Zjednoczonych. Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz — w stosownych przypadkach — programu Data Privacy Framework (DPF).
  2. Hosting bazy danych jest realizowany w regionie europejskim (Frankfurt, Niemcy), aby zminimalizować transfer danych operacyjnych poza EOG.

§ 7. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do swoich danych (art. 15 RODO);
  • sprostowania danych (art. 16 RODO);
  • usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO);
  • ograniczenia przetwarzania (art. 18 RODO);
  • przenoszenia danych (art. 20 RODO);
  • sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO);
  • cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywało się na podstawie zgody);
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

Większość praw możesz zrealizować samodzielnie w ustawieniach konta (usunięcie, eksport danych). W pozostałych sprawach kontakt: privacy@boostia.app. Odpowiadamy najpóźniej w ciągu 30 dni.

§ 8. Wbudowany asystent AI

  1. Aplikacja korzysta z wbudowanego asystenta opartego o modele sztucznej inteligencji dostarczane przez zewnętrznych dostawców (np. Anthropic, DeepSeek, Google).
  2. Treści, które przekazujesz do AI (pytania, treści zadań, notatki), są przesyłane do dostawcy modelu wyłącznie w celu wygenerowania odpowiedzi. Nie wykorzystujemy ich do trenowania modeli — kontrakty z dostawcami obejmują opcje „no training” tam, gdzie jest to dostępne.
  3. Nie powinieneś przekazywać do AI danych szczególnie wrażliwych (np. dane medyczne, hasła, dane innych osób bez ich zgody).
  4. Odpowiedzi generowane przez AI mają charakter informacyjny i motywacyjny. Nie stanowią porady medycznej, prawnej, finansowej ani psychologicznej. Szczegóły dotyczące odpowiedzialności znajdują się w Regulaminie.

§ 9. Bezpieczeństwo danych

  1. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie połączeń (TLS), szyfrowanie haseł (po stronie Clerk), kontrolę dostępu do bazy danych, regularne backupy (PITR), monitoring i logowanie zdarzeń bezpieczeństwa.
  2. W razie naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności, powiadomimy Cię bez zbędnej zwłoki, zgodnie z art. 34 RODO.

§ 10. Pliki cookies i podobne technologie

  1. Aplikacja korzysta wyłącznie z plików cookies niezbędnych do działania (sesja użytkownika, ustawienia interfejsu, ochrona przed CSRF). Nie używamy cookies marketingowych ani trackingowych firm trzecich.
  2. Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych uniemożliwi korzystanie z Aplikacji.

§ 11. Zmiany Polityki Prywatności

Możemy aktualizować niniejszą Politykę. O istotnych zmianach powiadomimy Cię z co najmniej 14-dniowym wyprzedzeniem (e-mailem lub komunikatem w Aplikacji). Bieżąca wersja jest zawsze dostępna pod tym adresem.