Wersja obowiązująca od 2 sierpnia 2026 r.
Dane konta, płatności i użycia są przetwarzane w celu wykonania umowy i prowadzenia rozliczeń. Logi, hashe IP, limity i przeciwdziałanie oszustwom służą prawnie uzasadnionemu interesowi ochrony usługi. Informacje marketingowe są wysyłane wyłącznie zgodnie z zaznaczoną zgodą lub inną właściwą podstawą prawną i można z nich zrezygnować.
W niezbędnym zakresie dane mogą być przetwarzane przez DigitalOcean (hosting), Stripe (płatności), OpenRouter (wywołania LLM) i Oxylabs (pobieranie publicznych danych). Treść promptów i adresy docelowe są przekazywane właściwemu dostawcy tylko w celu wykonania żądania. Nie sprzedajemy danych osobowych.
Dane konta i rozliczeń są przechowywane przez czas świadczenia usługi oraz okres wymagany przepisami podatkowymi, rachunkowymi i dla obrony roszczeń. Aktywne sesje wygasają automatycznie. Zgłoszenia wsparcia i logi bezpieczeństwa są usuwane lub anonimizowane, gdy nie są już potrzebne do celu operacyjnego lub prawnego.
Osoba, której dane dotyczą, może żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia lub sprzeciwić się przetwarzaniu, gdy prawo tak stanowi. Może również złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Wniosek należy przesłać przez formularz wsparcia; przed realizacją możemy zweryfikować tożsamość i uprawnienie do konta.
Stosujemy TLS, szyfrowane i ograniczone sekrety, hashowanie haseł scrypt, hashowanie kluczy SHA-256, sesje podpisane HMAC, CSRF, natychmiastowe unieważnianie kluczy, allowlisty, SQLite WAL, kopie zapasowe i ograniczenia sieciowe. Żaden system nie eliminuje całkowicie ryzyka; incydenty są obsługiwane zgodnie z obowiązującym prawem.