Polityka prywatności
Ta polityka mówi, jakie dane zbieramy, po co, komu je powierzamy i jak długo trzymamy. Najważniejsze jest na górze: Twój rękopis nie służy do trenowania modeli, nie jest publikowany ani udostępniany, a my kasujemy go w terminach, które tu podajemy — i egzekwuje to automat, nie dobra wola. Obowiązuje od 2 sierpnia 2026.
1. Kto jest administratorem
Michał Zyndul, działalność gospodarcza wpisana do CEIDG
ul. Stalmacha 43B, 43-430 Skoczów
NIP 9910299408
E-mail: kontakt@zanimwyslesz.pl
Nie powołaliśmy inspektora ochrony danych — nie ma takiego obowiązku przy tej skali. We wszystkich sprawach dotyczących danych pisz na adres powyżej.
2. Jakie dane zbieramy, po co i na jakiej podstawie
- Konto — adres e-mail i hasło (przechowywane wyłącznie jako skrót kryptograficzny, nie znamy go). Po to, żeby dało się zalogować i odebrać raport. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Rękopis i ankieta o książce — plik, jego tekst i Twoje odpowiedzi o gatunku, odbiorcach i obawach, a do tego kopia rękopisu z naniesionymi uwagami, którą serwis tworzy automatycznie przy raporcie. Po to, żeby przygotować raport i pokazać uwagi w miejscach, których dotyczą. Podstawa: wykonanie umowy (lit. b).
- Dane do faktury — imię i nazwisko albo nazwa firmy, adres, NIP przy zakupie firmowym. Po to, żeby wystawić fakturę. Podstawa: obowiązek prawny (lit. c) — przepisy podatkowe, nie nasza decyzja.
- Korespondencja — treść wiadomości wysłanych przez formularz kontaktowy albo e-mailem. Podstawa: prawnie uzasadniony interes (lit. f) — obsłużenie sprawy, z którą przychodzisz.
- Opinie o raporcie — oceny i uwagi, jeśli zdecydujesz się je zostawić. Podstawa: prawnie uzasadniony interes (lit. f) — poprawianie jakości analizy. Zostawienie ich jest dobrowolne.
- Logi techniczne — adres IP, czas żądania, adres strony, typ przeglądarki. Po to, żeby serwis działał i żeby dało się odeprzeć nadużycia (limity zgłoszeń, wykrywanie botów). Podstawa: prawnie uzasadniony interes (lit. f).
- Zgłoszenie do bety — adres e-mail i opis książki. Po to, żeby ocenić zgłoszenie i — w razie przyjęcia — wysłać dostęp. Podstawa: Twoja zgoda (lit. a), którą możesz wycofać w każdej chwili, pisząc do nas.
Podanie danych jest dobrowolne, ale bez adresu e-mail nie da się założyć konta, a bez rękopisu nie da się przygotować raportu.
3. Twój rękopis — osobno, bo to najważniejsze
Nie trenujemy na Twoim tekście modeli i nie pozwalamy na to nikomu innemu. Analiza przechodzi przez API dostawcy modeli językowych, z którym łączy nas umowa wyłączająca wykorzystanie przesyłanych treści do trenowania.
Rękopis nie jest publikowany, nie trafia do innych użytkowników ani do nikogo, kto przetwarzałby go we własnym celu. Analiza jest w pełni zautomatyzowana — nikt nie czyta Twojej książki jako element usługi, raportu nie pisze człowiek.
Do raportu dokładamy kopię Twojego rękopisu z naniesionymi uwagami — ten sam tekst z podświetleniami i komentarzami, które system wstawia automatycznie. Powstaje u nas, nie wysyłamy jej do dostawcy modeli, nie publikujemy jej i nie udostępniamy nikomu poza Tobą. Jest dosłowną kopią Twojej książki, więc traktujemy ją dokładnie tak jak wgrany rękopis — z tym samym zakazem trenowania i publikacji oraz z tym samym terminem usunięcia z punktu 4.
Mówimy natomiast wprost, jaki dostęp technicznie istnieje, bo obietnica, której nie da się wyegzekwować kodem, jest niewiele warta: operator serwisu ma dostęp administracyjny do plików i raportów — inaczej nie dałoby się odtworzyć serwisu po awarii ani rozwiązać zgłoszenia. Korzystamy z niego wyłącznie przy obsłudze błędów i zgłoszeń, nie do lektury. Operatorem jest jedna osoba — administrator wskazany w punkcie 1 — i obowiązuje ją poufność.
Co dzieje się po stronie dostawcy modeli. Tu kończy się nasza kontrola, więc mówimy dokładnie, jak jest. Tekst wysłany do OpenAI nie służy do trenowania — dla API jest to wyłączone domyślnie i potwierdza to nasza umowa. Ale dostawca zapisuje przesłane treści we własnych logach kontroli nadużyć i trzyma je do 30 dni, niezależnie od naszych terminów. W tym czasie treść może zostać przejrzana przez człowieka po stronie OpenAI — tylko wtedy, gdy ich automatyczne klasyfikatory oznaczą ją jako możliwe naruszenie zasad. W powieści potrafi to wywołać scena przemocy albo mocny wątek obyczajowy. Nie mamy na to wpływu i wolimy powiedzieć to wprost, niż przemilczeć.
Rękopis może zawierać dane osobowe — Twoje albo osób, o których piszesz. Traktujemy go w całości jak dane wymagające ochrony, niezależnie od tego, czy to fikcja, czy nie.
4. Co i kiedy usuwamy
30 dni po dostarczeniu raportu kasujemy wgrany plik, jego tekst, kopię Twojego rękopisu z naniesionymi uwagami i wszystkie robocze dane analizy — dokładna data jest widoczna na stronie zamówienia. Rękopis wgrany do zamówienia, które nigdy nie doszło do skutku (porzucona wersja robocza, nieudana analiza), kasujemy 14 dni od wgrania. Terminów pilnuje zadanie uruchamiane co kilka godzin, nie ręczne porządki.
Po tych terminach zostają dwa ślady, oba czasowe. Kopie zapasowe bazy — kasują się same, najpóźniej 30 dni od powstania; nie da się z nich niczego wyjąć wcześniej i nie zaglądamy do nich poza odtwarzaniem serwisu po awarii. Oraz logi kontroli nadużyć po stronie OpenAI, też do 30 dni — opisane w punkcie 3. Po ich upływie nie zostaje nic.
Zostaje sam raport, a w nim krótkie cytaty z fragmentów, których dotyczą uwagi — bo bez nich raport przestaje być zrozumiały. Dostęp do raportu wygasa 90 dni po dostarczeniu. Jeśli chcesz, żebyśmy skasowali raport wcześniej — napisz, zrobimy to.
Poza tym: dane konta trzymamy, dopóki istnieje konto; dane na fakturach — 5 lat od końca roku podatkowego, bo tak każą przepisy i nie możemy ich skrócić na życzenie; korespondencję — do roku od zamknięcia sprawy. Usunięcie konta natychmiast i nieodwracalnie kasuje profil, zamówienia, raporty i wszystkie przechowywane pliki — w tym kopię z naniesionymi uwagami — poza tym, co musi zostać na fakturach.
5. Komu powierzamy dane
Nie sprzedajemy danych i nie przekazujemy ich nikomu do własnych celów. Korzystamy natomiast z dostawców, bez których serwis by nie działał — każdy z nich przetwarza dane wyłącznie na nasze polecenie, na podstawie umowy powierzenia:
- OpenAI Ireland Ltd. (Irlandia) — modele językowe wykonujące analizę. Trafia tam tekst rękopisu i Twoje odpowiedzi z ankiety. Nie trafiają: adres e-mail, dane do faktury ani dane płatności. Umowę mamy ze spółką irlandzką, ale samo przetwarzanie może odbywać się także w spółkach OpenAI poza Europą — patrz punkt 6.
- Resend (Plus Five Five, Inc., USA — dane przechowywane w regionie unijnym eu-west-1) — wysyłka e-maili transakcyjnych. Trafia tam adres odbiorcy i treść listu.
- Hetzner Online GmbH (Norymberga, Niemcy) — serwer, na którym stoi aplikacja i baza. Fizycznie leżą tam wszystkie bieżące dane serwisu.
- Cloudflare (jurysdykcja Unii Europejskiej, Frankfurt) — miejsce, w którym leżą nocne kopie zapasowe bazy, oraz obsługa domeny. Kopia bazy zawiera to samo co baza, więc traktujemy ją tak samo poważnie: bucket ma wymuszoną jurysdykcję unijną i regułę kasowania po 30 dniach.
Dane mogą też trafić do podmiotów uprawnionych przepisami — na przykład do biura rachunkowego przy rozliczeniu podatku albo do organów, jeśli zażądają ich zgodnie z prawem.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Serwer, baza i kopie zapasowe stoją w Unii Europejskiej. Poza EOG może wyjść tekst rękopisu — jeśli OpenAI Ireland przekaże go do swoich spółek poza Europą, żeby wykonać analizę. Dzieje się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo decyzji o odpowiednim stopniu ochrony (art. 45 RODO), zapisanych w umowach powierzenia z tymi dostawcami. Kopię zabezpieczeń możesz uzyskać, pisząc na nasz adres.
7. Twoje prawa
Masz prawo do: dostępu do swoich danych i kopii, sprostowania ich, usunięcia, ograniczenia przetwarzania, przenoszenia danych przetwarzanych na podstawie umowy lub zgody, a także sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zgodę — tam, gdzie o nią prosimy — możesz wycofać w każdej chwili, co nie wpływa na to, co zdarzyło się wcześniej.
Część z tego zrobisz sam: konto usuwasz w ustawieniach, a dane do faktury edytujesz na swoim profilu. W pozostałych sprawach napisz na kontakt@zanimwyslesz.pl — odpowiadamy w ciągu miesiąca.
Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Ciasteczka i pamięć przeglądarki
Nie prowadzimy żadnej analityki i nie śledzimy Cię — nie ma tu Google Analytics, pikseli reklamowych ani narzędzi profilujących. Dlatego nie zobaczysz u nas okna ze zgodą na ciasteczka: zgody wymagają tylko te, których nie potrzeba do działania serwisu, a takich nie używamy.
Zapisujemy w Twojej przeglądarce tylko to, co niezbędne do działania serwisu i do rzeczy, o które sam prosisz (art. 399 Prawa komunikacji elektronicznej) — poniżej komplet, bez wyjątków:
csrftoken— token zabezpieczający formularze przed atakiem z innej strony. Bez niego nie dałoby się bezpiecznie wysłać żadnego formularza. Ważny rok.sessionid— identyfikator zalogowanej sesji, pojawia się dopiero po zalogowaniu i znika po wylogowaniu.- Wybór jasnego lub ciemnego motywu — zapisywany w pamięci lokalnej przeglądarki, wyłącznie jeśli sam klikniesz przełącznik. Nie jest wysyłany na serwer.
- Zamknięcie paska o wersji testowej — jeśli klikniesz „×" na pasku bety, zapisujemy w pamięci lokalnej informację, żeby nie pokazywać go ponownie. Też nie trafia na serwer.
Wszystkie możesz skasować w ustawieniach przeglądarki. Skasowanie sessionid wyloguje Cię, a zablokowanie ciasteczek uniemożliwi zalogowanie się — to nie jest ograniczenie, które nakładamy, tylko sposób, w jaki działa logowanie.
9. Czy decyzje zapadają automatycznie
Analiza rękopisu jest zautomatyzowana, ale nie podejmujemy wobec Ciebie żadnych zautomatyzowanych decyzji wywołujących skutki prawne ani podobnie istotnych w rozumieniu art. 22 RODO. Raport jest opinią o tekście — niczego Ci nie przyznaje, nie odmawia i nie ogranicza. Nie profilujemy Cię i nie budujemy Twojego profilu na podstawie tego, co piszesz.
10. Zmiany polityki
Gdy zmienimy sposób przetwarzania danych, zaktualizujemy tę stronę i podamy nową datę na górze. O zmianach istotnych — na przykład o nowym odbiorcy danych — poinformujemy e-mailem.