POLITYKA PRYWATNOŚCI

Obowiązuje od: 15 kwietnia 2026 · Wersja 2026-04-15

1. Administrator danych

Administratorem Twoich danych osobowych jest:

963 sp. z o.o.
ul. Aleksandra Gryglewskiego 6 lok. 8
80-303 Gdańsk
NIP: 5842878792 · REGON: 543615988 · KRS: 0001214277

W sprawach związanych z ochroną danych osobowych skontaktuj się: olimpia@intuflow.pl.

2. Jakie dane zbieramy

2.1. Dane podane podczas rejestracji:

  • Adres e-mail – wymagany do utworzenia konta i logowania
  • Hasło – przechowywane wyłącznie w postaci zaszyfrowanej (hash) w systemie Supabase Auth
  • Imię – wymagane do personalizacji konta
  • Intencja (opcjonalnie) – pole tekstowe, w którym możesz opisać swój cel lub intencję związaną z rozwojem osobistym

2.2. Dane tworzone lub zapisywane podczas korzystania z aplikacji:

  • Data utworzenia konta oraz identyfikator użytkownika (UUID) nadawany przez system Supabase Auth
  • Data i wersja zaakceptowanego regulaminu oraz polityki prywatności
  • Odpowiedzi udzielone w quizie onboardingowym, jeżeli zdecydujesz się go wypełnić
  • Treść rozmów z asystentem Lumi, ich skrócone zapisy techniczne oraz podsumowania pamięci konwersacji, jeżeli korzystasz z tej funkcji
  • Treści publikowane w społeczności – wątki na forum oraz wiadomości na czacie publicznym, widoczne dla innych zalogowanych użytkowników aplikacji. Publikowane treści zawierają Twoje imię lub pseudonim widoczny w profilu
  • Zdjęcie profilowe (avatar) – jeżeli zdecydujesz się je wgrać; przechowywane w systemie Supabase Storage
  • Postęp w kursach oraz zapisy ukończonych lekcji i quizów
  • Token subskrypcji powiadomień push – jeżeli wyrazisz zgodę na powiadomienia w przeglądarce; przechowywany wyłącznie do momentu cofnięcia zgody lub usunięcia konta

2.3. Dane techniczne:

  • Adres IP – w zakresie niezbędnym do zapewnienia bezpieczeństwa systemu
  • Dane sesji i pliki cookies – niezbędne do utrzymania sesji logowania
  • Logi techniczne związane z działaniem aplikacji, bezpieczeństwem i limitem użyć funkcji

2.4. Dane wrażliwe:

Pole „intencja”, quiz onboardingowy oraz rozmowy z Lumi mogą zawierać informacje dotyczące zdrowia, samopoczucia emocjonalnego lub innych danych szczególnej kategorii w rozumieniu art. 9 ust. 1 RODO. Jeżeli dobrowolnie wpiszesz takie informacje, przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO). Możesz w każdej chwili wycofać tę zgodę – np. usuwając treść, rezygnując z danej funkcji lub usuwając konto.

3. Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawna
Utworzenie i utrzymanie konta użytkownikaart. 6 ust. 1 lit. b RODO – wykonanie umowy
Świadczenie usług dostępnych w aplikacji oraz personalizacja profiluart. 6 ust. 1 lit. b RODO – wykonanie umowy
Obsługa quizu onboardingowego i dopasowanie doświadczenia użytkownikaart. 6 ust. 1 lit. b RODO – wykonanie umowy; jeżeli użytkownik dobrowolnie poda dane szczególnej kategorii: art. 9 ust. 2 lit. a RODO – wyraźna zgoda
Obsługa funkcji Lumi, w tym przekazywanie treści rozmowy do dostawców modeli AI i zapisywanie historii technicznej tej funkcjiart. 6 ust. 1 lit. b RODO – wykonanie umowy; jeżeli użytkownik dobrowolnie poda dane szczególnej kategorii: art. 9 ust. 2 lit. a RODO – wyraźna zgoda
Zapewnienie bezpieczeństwa systemu i zapobieganie nadużyciomart. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes
Dokumentowanie akceptacji dokumentów prawnych i wykazanie rozliczalnościart. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes
Przetwarzanie danych wrażliwych wpisanych dobrowolnie przez użytkownika (np. intencja, onboarding, rozmowa z Lumi)art. 9 ust. 2 lit. a RODO – zgoda osoby, której dane dotyczą
Dochodzenie lub obrona przed roszczeniamiart. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes

4. Odbiorcy danych

4.1. Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

  • Supabase (Supabase Inc.) – platforma backendowa obsługująca autentykację i bazę danych. Supabase może przechowywać dane w centrach danych położonych na terenie Unii Europejskiej lub poza nią, w zależności od konfiguracji usług.
  • Vercel (Vercel Inc.) – platforma hostingowa, na której działa aplikacja. Vercel może przetwarzać dane techniczne, w tym adres IP, w ramach świadczonych usług hostingowych.
  • Google – dostawca modeli AI wykorzystywanych przez funkcję Lumi. Do Google mogą być przekazywane treści rozmowy oraz ograniczony kontekst niezbędny do wygenerowania odpowiedzi.
  • Anthropic – dostawca modeli AI wykorzystywanych przez funkcję Lumi. Do Anthropic mogą być przekazywane treści rozmowy oraz ograniczony kontekst niezbędny do wygenerowania odpowiedzi.
  • Brevo (Sendinblue SAS) – platforma do wysyłki wiadomości e-mail transakcyjnych (potwierdzenie rejestracji, reset hasła). Do Brevo przekazywany jest adres e-mail użytkownika w celu dostarczenia wiadomości.
  • Bunny.net (BunnyWay d.o.o.) – platforma do streamingu wideo osadzonego w lekcjach kursów. Podczas odtwarzania materiałów wideo Bunny.net może przetwarzać techniczne dane połączenia, w tym adres IP.
  • Dostawcy usług księgowych i prawnych – wyłącznie w zakresie niezbędnym do realizacji obowiązków administratora.

4.2. Nie przekazujemy Twoich danych innym podmiotom w celach marketingowych ani nie sprzedajemy danych osobowych.

5. Transfer danych poza Europejski Obszar Gospodarczy (EOG)

5.1. Niektórzy z naszych dostawców, w tym dostawcy infrastruktury lub modeli AI, mogą przetwarzać lub przechowywać dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych.

5.2. W takich przypadkach podejmujemy środki zapewniające odpowiedni poziom ochrony danych, w szczególności:

  • korzystamy ze Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, gdy są wymagane,
  • gdy jest to dostępne i ma zastosowanie, korzystamy także z innych zgodnych z prawem mechanizmów transferowych, w tym decyzji stwierdzających odpowiedni stopień ochrony,
  • weryfikujemy, czy dostawca oferuje odpowiednie zabezpieczenia techniczne i organizacyjne,
  • monitorujemy zmiany w przepisach dotyczących transferu danych transatlantyckich.

6. Cookies i technologie podobne

6.1. Aplikacja INTUflow wykorzystuje pliki cookies i podobne technologie wyłącznie w celach technicznych niezbędnych do prawidłowego działania aplikacji:

  • Cookies sesyjne – służą do utrzymania sesji logowania użytkownika. Są usuwane po wylogowaniu lub zamknięciu przeglądarki.
  • Cookies dostawców zewnętrznych – Supabase i Vercel mogą ustawiać własne cookies techniczne niezbędne do działania ich usług.

6.2. Aplikacja nie wykorzystuje cookies analitycznych ani marketingowych.

6.3. Możesz zarządzać ustawieniami cookies w swojej przeglądarce. Wyłączenie cookies może jednak uniemożliwić prawidłowe logowanie i korzystanie z aplikacji.

7. Okres przechowywania danych

  • Dane konta – przechowujemy przez czas korzystania z aplikacji. Po usunięciu konta dane konta, zdjęcie profilowe oraz token powiadomień push są trwale usuwane. Treści opublikowane w społeczności (wątki forum, wiadomości czatu) są anonimizowane – nazwa autora zastępowana jest określeniem „Usunięty użytkownik", a treść pozostaje widoczna w celu zachowania spójności rozmów. Dane przechowywane wyłącznie w celu obrony przed roszczeniami są usuwane po upływie okresu przedawnienia (co do zasady do 6 lat zgodnie z art. 118 Kodeksu cywilnego).
  • Odpowiedzi onboardingowe, intencja oraz dane zapisywane dla personalizacji funkcji – co do zasady przez czas utrzymywania konta albo do wcześniejszego usunięcia przez Ciebie, z zastrzeżeniem danych niezbędnych do obrony przed roszczeniami.
  • Logi akceptacji dokumentów prawnych – przez okres potrzebny do wykazania, kiedy i jaką wersję dokumentów zaakceptowano, nie dłużej niż przez okres przedawnienia roszczeń.
  • Dane związane z Lumi – przez czas potrzebny do działania funkcji, personalizacji odpowiedzi i zachowania historii technicznej, co do zasady przez czas aktywnego konta albo do ich wcześniejszego usunięcia zgodnie z obowiązującym procesem.
  • Dane techniczne i logi – przez okres nie dłuższy niż jest to konieczne do zapewnienia bezpieczeństwa systemu, nie dłużej niż 12 miesięcy.
  • Dane wrażliwe wpisane dobrowolnie przez użytkownika – do czasu usunięcia konta lub wycofania zgody, z zastrzeżeniem okresu przedawnienia roszczeń.

8. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

  • Prawo dostępu – możesz uzyskać informację o tym, jakie Twoje dane przetwarzamy, oraz kopię tych danych.
  • Prawo do sprostowania – możesz zażądać sprostowania nieprawidłowych lub niekompletnych danych.
  • Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz zażądać usunięcia swoich danych, jeśli nie ma podstaw prawnych do ich dalszego przetwarzania.
  • Prawo do ograniczenia przetwarzania – możesz zażądać czasowego ograniczenia przetwarzania danych w określonych sytuacjach.
  • Prawo do przenoszenia danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
  • Prawo sprzeciwu – możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora.
  • Prawo do wycofania zgody – w przypadku danych wrażliwych możesz w każdej chwili wycofać zgodę.
  • Prawo do wniesienia skargi – jeśli uważasz, że przetwarzanie narusza przepisy RODO, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

W celu skorzystania z powyższych praw napisz na adres: olimpia@intuflow.pl. Odpowiadamy co do zasady w terminie do 30 dni.

9. Kontakt

W sprawach związanych z ochroną danych osobowych, niniejszą Polityką prywatności lub realizacją Twoich praw skontaktuj się z nami:

E-mail: olimpia@intuflow.pl
Dane korespondencyjne: 963 sp. z o.o., ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk.

10. Zmiany Polityki prywatności

10.1. Niniejsza Polityka prywatności może zostać zaktualizowana w przypadku zmian prawnych, technicznych lub organizacyjnych.

10.2. O istotnych zmianach poinformujemy użytkowników aplikacji poprzez powiadomienie w aplikacji lub wiadomość e-mail.

10.3. Zalecamy regularne sprawdzanie niniejszej Polityki.

963 sp. z o.o. · ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk · olimpia@intuflow.pl