§ 1. Administrator Danych
- Administratorem Twoich danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) jest BASE 64 LABS Prosta Spółka Akcyjna z siedzibą w Krakowie, pod adresem: ul. Św. Filipa 23/3, 31-150 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS: 0001248295, NIP: 6762722083, REGON: 545031398 (dalej „Administrator” lub „my”).
- Kontakt z Administratorem w sprawach dotyczących danych osobowych: privacy@boostia.app.
- Administratorem Twoich danych płatniczych jest operator płatności, z którego usług korzystamy (Stripe Payments Europe, Ltd. — działający jako Merchant of Record). Szczegóły przetwarzania danych płatniczych znajdują się w polityce operatora.
§ 2. Zakres przetwarzanych danych
- Dane konta: adres e-mail, identyfikator z usługi uwierzytelniającej (Clerk), opcjonalna nazwa wyświetlana, awatar.
- Dane operacyjne aplikacji: zadania, nawyki, cele strategiczne, plany tygodnia, statystyki dyscypliny, treści notatek i komentarzy, dane o postępie (Vision Board, Cockpit, seria dni).
- Dane społecznościowe (opcjonalne): jeśli zdecydujesz się dodać znajomych — kod zaproszenia, lista znajomych, posty w feedzie znajomych (tylko z celów/nawyków, które wprost oznaczyłeś jako współdzielone).
- Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki, system operacyjny, logi błędów (w celach diagnostycznych).
- Dane interakcji z AI: treści, które przekazujesz do wbudowanego asystenta AI (Coach, Briefing), w celu wygenerowania odpowiedzi.
- Nie zbieramy danych szczególnych kategorii (np. dane o zdrowiu, wyznaniu, poglądach politycznych) ani danych dzieci poniżej 18 roku życia — Aplikacja nie jest skierowana do osób niepełnoletnich.
§ 3. Cele i podstawy prawne przetwarzania
- Realizacja umowy (art. 6 ust. 1 lit. b RODO) — świadczenie funkcjonalności Aplikacji, obsługa konta, zapis postępu, rozliczenie subskrypcji.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO) — wystawianie faktur, prowadzenie księgowości, obsługa reklamacji.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) — zapewnienie bezpieczeństwa Aplikacji, zapobieganie nadużyciom, analiza techniczna logów, anonimowa statystyka użycia.
- Zgoda (art. 6 ust. 1 lit. a RODO) — dane wysyłane do wbudowanego AI, marketingowe wiadomości e-mail (jeśli się na nie zapisujesz), opcjonalne integracje społecznościowe.
§ 4. Okres przechowywania
- Dane konta i dane operacyjne przechowujemy przez cały okres aktywności konta oraz do 30 dni po jego usunięciu (na potrzeby ewentualnego przywrócenia na życzenie użytkownika).
- Dane rozliczeniowe i faktury — przez okres 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (ustawa o rachunkowości).
- Logi techniczne — maksymalnie 90 dni.
- Dane przekazane do wbudowanego AI są przetwarzane wyłącznie w celu wygenerowania odpowiedzi i nie są przez nas trwale przechowywane (mogą być krótkotrwale buforowane przez dostawcę modelu AI zgodnie z jego polityką).
§ 5. Odbiorcy danych
- Powierzamy przetwarzanie danych zaufanym podwykonawcom (procesorom), m.in.:
- Clerk, Inc. — uwierzytelnianie i zarządzanie kontami;
- Neon, Inc. — hosting bazy danych (PostgreSQL);
- Vercel, Inc. — hosting Aplikacji i serwerów;
- Stripe Payments Europe, Ltd. — obsługa płatności i subskrypcji (Merchant of Record) oraz rozliczenie podatku VAT;
- Functional Software, Inc. (Sentry) — monitorowanie błędów i wydajności Aplikacji (dane techniczne, region UE — Frankfurt);
- Anthropic, PBC / DeepSeek / Google LLC — dostawcy modeli AI używanych w funkcjach Coach / Briefing / Asystent;
- Resend, Inc. — wysyłka transakcyjnych wiadomości e-mail.
- Każdy podwykonawca jest związany umową powierzenia przetwarzania danych zgodną z art. 28 RODO.
- Twoje dane operacyjne nie są sprzedawane podmiotom trzecim ani wykorzystywane do profilowania w celach reklamowych.
§ 6. Przekazywanie danych poza EOG
- Część naszych podwykonawców (Clerk, Vercel, Stripe, Sentry, dostawcy AI) ma siedzibę w Stanach Zjednoczonych. Przekazywanie danych odbywa się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską oraz — w stosownych przypadkach — programu Data Privacy Framework (DPF).
- Hosting bazy danych jest realizowany w regionie europejskim (Frankfurt, Niemcy), aby zminimalizować transfer danych operacyjnych poza EOG.
§ 7. Twoje prawa
Przysługuje Ci prawo do:
- dostępu do swoich danych (art. 15 RODO);
- sprostowania danych (art. 16 RODO);
- usunięcia danych — „prawo do bycia zapomnianym” (art. 17 RODO);
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych (art. 20 RODO);
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO);
- cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywało się na podstawie zgody);
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Większość praw możesz zrealizować samodzielnie w ustawieniach konta (usunięcie, eksport danych). W pozostałych sprawach kontakt: privacy@boostia.app. Odpowiadamy najpóźniej w ciągu 30 dni.
§ 8. Wbudowany asystent AI
- Aplikacja korzysta z wbudowanego asystenta opartego o modele sztucznej inteligencji dostarczane przez zewnętrznych dostawców (np. Anthropic, DeepSeek, Google).
- Treści, które przekazujesz do AI (pytania, treści zadań, notatki), są przesyłane do dostawcy modelu wyłącznie w celu wygenerowania odpowiedzi. Nie wykorzystujemy ich do trenowania modeli — kontrakty z dostawcami obejmują opcje „no training” tam, gdzie jest to dostępne.
- Nie powinieneś przekazywać do AI danych szczególnie wrażliwych (np. dane medyczne, hasła, dane innych osób bez ich zgody).
- Odpowiedzi generowane przez AI mają charakter informacyjny i motywacyjny. Nie stanowią porady medycznej, prawnej, finansowej ani psychologicznej. Szczegóły dotyczące odpowiedzialności znajdują się w Regulaminie.
§ 9. Bezpieczeństwo danych
- Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie połączeń (TLS), szyfrowanie haseł (po stronie Clerk), kontrolę dostępu do bazy danych, regularne backupy (PITR), monitoring i logowanie zdarzeń bezpieczeństwa.
- W razie naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności, powiadomimy Cię bez zbędnej zwłoki, zgodnie z art. 34 RODO.
§ 10. Pliki cookies i podobne technologie
- Aplikacja korzysta wyłącznie z plików cookies niezbędnych do działania (sesja użytkownika, ustawienia interfejsu, ochrona przed CSRF). Nie używamy cookies marketingowych ani trackingowych firm trzecich.
- Możesz zarządzać plikami cookies w ustawieniach swojej przeglądarki. Wyłączenie cookies niezbędnych uniemożliwi korzystanie z Aplikacji.
§ 11. Zmiany Polityki Prywatności
Możemy aktualizować niniejszą Politykę. O istotnych zmianach powiadomimy Cię z co najmniej 14-dniowym wyprzedzeniem (e-mailem lub komunikatem w Aplikacji). Bieżąca wersja jest zawsze dostępna pod tym adresem.