Polityka prywatności
Wersja: 2026-07-13-v4
# POLITYKA PRYWATNOŚCI APLIKACJI „DomaAI"
**Wersja:** 2026-07-13-v4
**Data wejścia w życie:** 13 lipca 2026 r.
Niniejsza Polityka prywatności opisuje, jakie dane osobowe przetwarzamy w związku z korzystaniem z aplikacji **DomaAI** (iOS) oraz jej wersji webowej dostępnej pod adresem **madd.im**, w jakim celu, na jakiej podstawie prawnej, jak długo oraz jakie prawa przysługują Użytkownikowi. Dokument realizuje obowiązek informacyjny z art. 13 i 14 RODO.
## 1. Administrator danych
Administratorem danych osobowych jest **Marcin Kisieliński**, prowadzący działalność gospodarczą pod firmą **MADD Marcin Kisieliński** (marka **MADD** / **DomaAI**), adres do doręczeń: ul. Kajki 10-12, Olsztyn, NIP 7422297084, REGON 545106682 (wpis w CEIDG).
Kontakt w sprawach danych osobowych: **`prywatnosc@madd.im`** lub **`domamadd@gmail.com`**.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD) - kontakt we wszystkich sprawach danych osobowych odbywa się pod powyższym adresem e-mail.
> „MADD" oraz „DomaAI" to nazwy (marki) usługi; podmiotem odpowiedzialnym i administratorem danych jest Marcin Kisieliński prowadzący działalność gospodarczą pod firmą MADD Marcin Kisieliński (dane powyżej).
## 2. Jakie dane przetwarzamy
### 2.1. Dane konta i tożsamości
- adres e-mail,
- hasło - przechowywane wyłącznie w postaci skrótu (hash bcrypt), nigdy w postaci jawnej,
- nazwa wyświetlana (full name) oraz opcjonalny awatar,
- w przypadku logowania przez Apple - identyfikator Apple (`apple_user_id`); adres e-mail może być przekazany w formie zanonimizowanej (relay) zależnie od ustawień Apple ID,
- status weryfikacji e-mail oraz dane techniczne procesu weryfikacji/resetu hasła (kody jednorazowe przechowywane w postaci skrótu, czasowo),
- zapisane zgody i ich wersje (akceptacja Regulaminu, Polityki prywatności, potwierdzenie wieku 16+, potwierdzenie informacji o AI) oraz preferencja dotycząca komunikacji marketingowej (opt-out).
### 2.2. Treści i aktywność w Aplikacji
- historia rozmów: treść zapytań Użytkownika oraz odpowiedzi AI, w tym rozmów grupowych,
- historia rozmów głosowych oraz powiązane nagrania/transkrypcje,
- wektorowe reprezentacje (embeddingi) fragmentów rozmów oraz zapamiętane fakty („pamięć") wykorzystywane do personalizacji odpowiedzi,
- pliki przesłane przez Użytkownika oraz pliki/artefakty wytworzone w Aplikacji (w tym pliki projektów),
- wygenerowane obrazy i wideo wraz z zapytaniami, na podstawie których powstały,
- dane projektów i workspace'ów oraz długotrwałych zadań (treść zlecenia, wynik, opcjonalny adres e-mail do powiadomienia),
- wydarzenia kalendarza i przypomnienia synchronizowane na życzenie Użytkownika (tytuł, termin, opis, **lokalizacja**, powtarzalność) - zob. pkt 5,
- treści publikowane w module społecznościowym (posty, komentarze, polubienia, nazwa wyświetlana, awatar) - zob. [Polityka publikowania](https://madd.im/polityka-publikowania.html),
- **nagrania audio i transkrypcje spotkań** (funkcja notatek ze spotkań) - w tym wypowiedzi innych uczestników spotkania, z oznaczeniem mówcy; przetwarzane wyłącznie na zlecenie Użytkownika, który zaprasza bota na spotkanie; **Użytkownik odpowiada za poinformowanie uczestników spotkania o nagrywaniu/transkrypcji i za zgodność takiego nagrywania z prawem**,
- kryteria monitoringu przetargów (słowa kluczowe, filtry) oraz adres e-mail do powiadomień - jeżeli Użytkownik korzysta z funkcji monitoringu zamówień publicznych.
### 2.3. Dane płatności i subskrypcji
- informacje o planie, subskrypcji i saldzie Kredytów,
- w aplikacji iOS - identyfikatory transakcji Apple In-App Purchase (m.in. `original_transaction_id`, `product_id`, środowisko Sandbox/Production) oraz zdekodowane powiadomienia App Store (do celów rozliczeniowych i audytowych),
- w wersji webowej - identyfikatory klienta, transakcji i subskrypcji Stripe oraz dane rozliczeniowe (np. adres rozliczeniowy, kraj) przekazane operatorowi Stripe,
- **Nie przetwarzamy danych kart płatniczych** - obsługują je wyłącznie Apple (iOS) albo Stripe (web).
### 2.4. Dane techniczne i bezpieczeństwa
- adres IP - przetwarzany doraźnie do ograniczania nadużyć (rate limiting), ochrony antybotowej oraz, w zapisie trwałym, jedynie w dziennikach panelu obsługi/audytu (rejestr czynności),
- podstawowe dane techniczne żądań niezbędne do działania usługi,
- skróty (fingerprinty) treści zapytań kierowanych do generowania mediów - wyłącznie do wykrywania nadużyć (bez zapisu treści jawnej),
- dane diagnostyczne błędów (monitoring Sentry) - domyślnie z wyłączonym przesyłaniem danych osobowych (PII), z maskowaniem adresów e-mail, haseł, tokenów i nagłówków uwierzytelniających.
### 2.5. Integracje na życzenie Użytkownika
- poświadczenia do integracji mediów społecznościowych (tokeny OAuth) - przechowywane w postaci **zaszyfrowanej** (Fernet); konfiguracja pozostałych integracji (np. serwerów MCP) jest wyłączana z eksportu danych.
## 3. Cele i podstawy prawne przetwarzania
| Cel | Zakres danych | Podstawa prawna (RODO) |
|-----|---------------|------------------------|
| Świadczenie Usługi (konto, rozmowy, generowanie treści, integracje) | dane konta, treści i aktywności | art. 6 ust. 1 lit. b - wykonanie umowy |
| Rozliczenia, subskrypcje, obsługa zwrotów | dane płatności/subskrypcji | art. 6 ust. 1 lit. b oraz lit. c - obowiązki prawne (m.in. rozliczeniowe) |
| Bezpieczeństwo, zapobieganie nadużyciom, moderacja | dane techniczne, IP, fingerprinty, treści kierowane do moderacji | art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
| Personalizacja odpowiedzi (pamięć, embeddingi) | embeddingi, zapamiętane fakty | art. 6 ust. 1 lit. b oraz lit. f |
| Obsługa zgłoszeń, reklamacji, kontaktu | dane kontaktowe, treść zgłoszenia | art. 6 ust. 1 lit. b/f |
| Wypełnianie obowiązków prawnych (RODO, AI Act, rachunkowość) | dane konta, zgody, rozliczenia, audyt | art. 6 ust. 1 lit. c |
| Komunikacja marketingowa (newsletter, informacje o nowościach) | adres e-mail | art. 6 ust. 1 lit. a - zgoda, w zw. z art. 398 Prawa komunikacji elektronicznej; zgodę można wycofać w każdej chwili w ustawieniach Konta lub linkiem w wiadomości |
## 4. Odbiorcy danych i dostawcy modeli AI (podprocesorzy)
4.1. W celu świadczenia Usługi korzystamy z zewnętrznych dostawców działających jako podmioty przetwarzające. Treści rozmów i zapytania mogą być przekazywane dostawcom modeli AI **wyłącznie w celu wygenerowania odpowiedzi**.
4.2. **Nie sprzedajemy danych osobowych.** Dane nie są wykorzystywane do trenowania modeli AI dostawców - szczegóły w [Polityce danych i trenowania modeli](https://madd.im/polityka-danych-ai.html). Zapytania kierowane są do dostawców LLM w komercyjnym trybie API, bez wykorzystywania treści do trenowania; tam, gdzie to dostępne, stosowany jest tryb braku retencji.
4.3. Aktualna lista podprocesorów (nazwa, cel, lokalizacja, podstawa transferu poza EOG) znajduje się w [Liście podprocesorów](https://madd.im/podprocesorzy.html). Należą do nich m.in.: OpenAI (modele językowe, głos w czasie rzeczywistym, moderacja), Anthropic (modele językowe Claude), xAI/Grok (modele językowe; generowanie, edycja i animacja obrazów/wideo), Cartesia (synteza mowy), Tavily i SteadyAPI (wyszukiwanie/pozyskiwanie treści z sieci), Apify (monitoring publicznych ogłoszeń o zamówieniach publicznych), Google (mapy i planowanie podróży, model Gemini), Open-Meteo (pogoda), OVHcloud (hosting serwerów), Apple (logowanie, płatności iOS, EventKit), Stripe (płatności web), inFakt (fakturowanie, KSeF), Sentry (monitoring błędów), dostawca poczty (e-maile transakcyjne), Cloudflare (ochrona antybotowa).
4.4. **Transfery poza EOG.** Niektórzy dostawcy (m.in. w USA) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub innych mechanizmów zgodnych z rozdz. V RODO. Kopię stosowanych zabezpieczeń (np. standardowych klauzul umownych) lub informację o miejscu ich udostępnienia można uzyskać, kontaktując się z nami pod adresami wskazanymi w pkt 1. Konto, historia rozmów i pliki są przechowywane na serwerach w Unii Europejskiej (hosting: OVHcloud, centrum danych w UE).
## 5. Kalendarz, przypomnienia i dane na urządzeniu
5.1. Funkcje kalendarza i przypomnień działają w integracji z systemem Apple (EventKit) na urządzeniu Użytkownika. Dostęp do kalendarza/przypomnień wymaga zgody udzielonej w systemie iOS i może zostać w każdej chwili cofnięty w ustawieniach systemu.
5.2. Na życzenie Użytkownika dane zdarzeń i przypomnień (w tym tytuł, termin, opis, lokalizacja) są synchronizowane z naszym backendem, aby Agent mógł nimi zarządzać. Usunięcie zdarzenia odbywa się w modelu „tombstone" (znacznik usunięcia) zapewniającym spójność z urządzeniem.
## 6. Pliki, kod i przeglądarka Agenta
6.1. Pliki przesłane przez Użytkownika oraz wytworzone w Aplikacji przechowywane są na serwerze lub w bazie danych (w zależności od typu) i powiązane z Kontem.
6.2. Kod uruchamiany przez Agenta wykonuje się w izolowanym środowisku (sandbox) bez dostępu do sieci wewnątrz piaskownicy; przeglądarka Agenta korzysta z ruchu sieciowego filtrowanego pod kątem bezpieczeństwa. Dane wytworzone w trakcie pracy Agenta (workspace) są powiązane z Kontem i podlegają usunięciu wraz z Kontem.
## 7. Okres przechowywania danych
| Kategoria | Okres przechowywania |
|-----------|----------------------|
| Dane konta i treści | przez czas posiadania Konta |
| Konto po usunięciu (soft-delete) | 30 dni (okno odzyskiwania), następnie trwałe usunięcie; przy aktywnej subskrypcji nie wcześniej niż 7 dni po zakończeniu opłaconego okresu (art. 17 ust. 3 lit. b RODO) |
| Artefakty (pliki tworzone przez Agenta) | do 30 dni od ostatniego użycia (limit ilościowy na Konto) |
| Embeddingi / pamięć wektorowa | do 90 dni (limit ilościowy na Konto) |
| Kosz rozmów | do 90 dni |
| Plany/zadania ReAct | do 30 dni |
| Znaczniki usunięcia (tombstones) kalendarza | 7 dni |
| Dzienniki techniczne | maksymalnie 12 miesięcy |
| Kopie zapasowe (szyfrowane GPG) | 14 dni rotacji |
| Dane rozliczeniowe / księgowe | 5 lat od końca roku podatkowego, w którym powstał obowiązek podatkowy (art. 86 § 1 Ordynacji podatkowej, art. 74 ustawy o rachunkowości) |
| Dane dotyczące zgód i roszczeń | do upływu terminów przedawnienia (co do zasady 6 lat, art. 118 k.c.) |
Trwałe usunięcie Konta realizuje cykliczny proces, który kasuje pliki, dane we wszystkich tabelach powiązanych z Użytkownikiem oraz samo Konto; fakt usunięcia odnotowywany jest w rejestrze audytowym.
## 8. Prawa Użytkownika
Zgodnie z RODO Użytkownikowi przysługują prawa:
- **dostępu** do danych i uzyskania ich kopii (art. 15),
- **sprostowania** danych (art. 16),
- **usunięcia** danych - „prawo do bycia zapomnianym" (art. 17),
- **ograniczenia przetwarzania** (art. 18) - w Aplikacji realizowane m.in. przez funkcję **zamrożenia Konta**,
- **przenoszenia danych** (art. 20) - w Aplikacji dostępny **eksport danych** w formacie ZIP (funkcja „Pobierz moje dane"),
- **sprzeciwu** wobec przetwarzania opartego na uzasadnionym interesie, w tym wobec marketingu (art. 21),
- **cofnięcia zgody** w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej),
- **wniesienia skargi** do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Większość praw można zrealizować bezpośrednio w Aplikacji (eksport, usunięcie, zamrożenie/odmrożenie Konta, edycja profilu, rezygnacja z marketingu) lub kontaktując się pod adresem `prywatnosc@madd.im` lub `domamadd@gmail.com`.
**Dobrowolność podania danych.** Podanie adresu e-mail i hasła (albo skorzystanie z logowania Apple) jest warunkiem zawarcia i wykonania umowy - bez tych danych nie możemy założyć Konta. Podanie pozostałych danych (np. nazwy wyświetlanej, awatara, treści rozmów, danych kalendarza) jest dobrowolne i służy korzystaniu z odpowiednich funkcji.
**Źródła danych.** Dane pozyskujemy bezpośrednio od Użytkownika, a ponadto: od Apple Inc. - identyfikator konta Apple i (ewentualnie ukryty/relay) adres e-mail przy logowaniu „Sign in with Apple" oraz powiadomienia o transakcjach App Store; od Stripe - statusy płatności i subskrypcji (art. 14 RODO).
## 9. Zautomatyzowane przetwarzanie i AI
9.1. Aplikacja wykorzystuje sztuczną inteligencję do generowania odpowiedzi i treści. Treści AI mogą być błędne - nie należy ich traktować jako wiążącej porady (zob. Regulamin pkt 3).
9.2. Aplikacja **nie podejmuje wobec Użytkownika zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne** w rozumieniu art. 22 RODO. Moderacja treści służy wyłącznie bezpieczeństwu i zgodności z prawem. Personalizacja odpowiedzi (pamięć, embeddingi) stanowi formę profilowania w rozumieniu art. 4 pkt 4 RODO, ale nie prowadzi do decyzji, o których mowa w art. 22 RODO; Użytkownik może zarządzać pamięcią i usunąć ją w Aplikacji oraz wnieść sprzeciw (art. 21 RODO).
9.3. Zgodnie z art. 50 AI Act informujemy, że Użytkownik wchodzi w interakcję z systemem AI; potwierdzenie zapoznania się z tą informacją jest rejestrowane (wersjonowane).
## 10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, m.in.: szyfrowanie połączeń (TLS), hashowanie haseł (bcrypt), szyfrowanie poświadczeń integracji (Fernet) i kopii zapasowych (GPG AES-256), izolację środowiska wykonawczego Agenta, ochronę antybotową, minimalizację danych w logach (maskowanie/fingerprinty) oraz procedury reagowania na naruszenia ochrony danych. W razie naruszenia mogącego powodować wysokie ryzyko dla praw i wolności Użytkownika powiadomimy go zgodnie z art. 34 RODO.
## 11. Pliki cookie
Zasady wykorzystania plików cookie i podobnych technologii opisuje odrębny dokument: [Polityka plików cookie](https://madd.im/polityka-cookies.html).
## 12. Zmiany Polityki
Polityka może być aktualizowana. O istotnych zmianach poinformujemy w Aplikacji lub e-mailem. Aktualna wersja jest dostępna w Aplikacji oraz na stronie **madd.im**.
---
*Dokumenty powiązane: [Regulamin](https://madd.im/regulamin.html), [Polityka danych i trenowania modeli](https://madd.im/polityka-danych-ai.html), [Lista podprocesorów](https://madd.im/podprocesorzy.html), [Umowa powierzenia (DPA)](https://madd.im/dpa.html).*