1. Informacje ogólne
Operatorem serwisu i Administratorem danych osobowych jest Aneta Schilling (profilai.pl), Parkstraße 1, 02826 Görlitz, Niemcy. Kontakt: info@profilai.de.
Niniejsza polityka opisuje, w jaki sposób przetwarzamy dane użytkowników serwisu profilai.pl („Serwis”). Przetwarzanie odbywa się zgodnie z RODO (UE 2016/679) i właściwymi przepisami prawa polskiego i UE.
2. Zakres danych i cele
| Cel | Zakres danych | Podstawa prawna | Okres |
|---|---|---|---|
| Założenie konta i logowanie | E-mail, hasło/SSO, ID | Art. 6 ust. 1 lit. b RODO | Do usunięcia konta |
| Generowanie zdjęć AI | Selfie/zdjęcia, metadane, style | Art. 6 ust. 1 lit. b RODO | Pliki źródłowe do 7 dni; wyniki do usunięcia |
| Płatności | Token Stripe, ID transakcji, kwoty | Art. 6 ust. 1 lit. b/c RODO | Do 6 lat |
| Kontakt/Support | Imię, e-mail, treść | Art. 6 ust. 1 lit. f RODO | Do 12 mies. |
| Marketing/Analityka | Cookies, identyfikatory i zdarzenia | Art. 6 ust. 1 lit. a RODO | Do 24 mies. lub do wycofania zgody |
3. Dostawcy i przetwarzający
- Vercel PRO (UE) — hosting aplikacji i CDN.
- Supabase (UE) — baza danych, uwierzytelnianie, storage.
- SendGrid (UE) — wysyłka e-mail.
- Stripe (UE) — płatności; nie przechowujemy danych kart.
- Flux / Superior FLUX API — generowanie obrazów AI na podstawie zdjęć.
- Meta Pixel / Google Analytics — statystyki i remarketing tylko za zgodą.
W razie przekazywania danych poza EOG stosujemy standardowe klauzule umowne (art. 46 RODO).
4. Prawa użytkownika
- dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw,
- wycofanie zgody w dowolnym momencie (bez wpływu na zgodność sprzed wycofania).
Kontakt w sprawie praw: info@profilai.de. Skarga: Prezes UODO.
5. Formularze i konto
Dane z formularzy przetwarzamy zgodnie z ich funkcją (kontakt, zamówienie, rekrutacja). Logi mogą obejmować znacznik czasu i IP. Konto można usunąć w panelu użytkownika.
6. Cookies
Kategorie: niezbędne, analityczne, marketingowe, funkcjonalne. Preferencje możesz zmienić w przeglądarce albo w banerze cookies. Przykładowe cele: uwierzytelnianie, sesja, statystyki, konwersje, personalizacja.
7. Retencja
- Selfie/pliki źródłowe — do 7 dni po zakończeniu generowania (chyba że zdecydujesz inaczej).
- Wyniki — do czasu usunięcia przez użytkownika.
- Rozliczenia — do 6 lat.
8. Bezpieczeństwo
- HTTPS/SSL, szyfrowanie, 2FA, kopie zapasowe, kontrola dostępu.
9. Zmiany polityki
Aktualizacje publikujemy w Serwisie. Data ostatniej modyfikacji: 05.10.2025.