POLITYKA PRYWATNOŚCI
Obowiązuje od: 15 kwietnia 2026 · Wersja 2026-04-15
1. Administrator danych
Administratorem Twoich danych osobowych jest:
963 sp. z o.o.
ul. Aleksandra Gryglewskiego 6 lok. 8
80-303 Gdańsk
NIP: 5842878792 · REGON: 543615988 · KRS: 0001214277
W sprawach związanych z ochroną danych osobowych skontaktuj się: olimpia@intuflow.pl.
2. Jakie dane zbieramy
2.1. Dane podane podczas rejestracji:
- Adres e-mail – wymagany do utworzenia konta i logowania
- Hasło – przechowywane wyłącznie w postaci zaszyfrowanej (hash) w systemie Supabase Auth
- Imię – wymagane do personalizacji konta
- Intencja (opcjonalnie) – pole tekstowe, w którym możesz opisać swój cel lub intencję związaną z rozwojem osobistym
2.2. Dane tworzone lub zapisywane podczas korzystania z aplikacji:
- Data utworzenia konta oraz identyfikator użytkownika (UUID) nadawany przez system Supabase Auth
- Data i wersja zaakceptowanego regulaminu oraz polityki prywatności
- Odpowiedzi udzielone w quizie onboardingowym, jeżeli zdecydujesz się go wypełnić
- Treść rozmów z asystentem Lumi, ich skrócone zapisy techniczne oraz podsumowania pamięci konwersacji, jeżeli korzystasz z tej funkcji
- Treści publikowane w społeczności – wątki na forum oraz wiadomości na czacie publicznym, widoczne dla innych zalogowanych użytkowników aplikacji. Publikowane treści zawierają Twoje imię lub pseudonim widoczny w profilu
- Zdjęcie profilowe (avatar) – jeżeli zdecydujesz się je wgrać; przechowywane w systemie Supabase Storage
- Postęp w kursach oraz zapisy ukończonych lekcji i quizów
- Token subskrypcji powiadomień push – jeżeli wyrazisz zgodę na powiadomienia w przeglądarce; przechowywany wyłącznie do momentu cofnięcia zgody lub usunięcia konta
2.3. Dane techniczne:
- Adres IP – w zakresie niezbędnym do zapewnienia bezpieczeństwa systemu
- Dane sesji i pliki cookies – niezbędne do utrzymania sesji logowania
- Logi techniczne związane z działaniem aplikacji, bezpieczeństwem i limitem użyć funkcji
2.4. Dane wrażliwe:
Pole „intencja”, quiz onboardingowy oraz rozmowy z Lumi mogą zawierać informacje dotyczące zdrowia, samopoczucia emocjonalnego lub innych danych szczególnej kategorii w rozumieniu art. 9 ust. 1 RODO. Jeżeli dobrowolnie wpiszesz takie informacje, przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody (art. 9 ust. 2 lit. a RODO). Możesz w każdej chwili wycofać tę zgodę – np. usuwając treść, rezygnując z danej funkcji lub usuwając konto.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Utworzenie i utrzymanie konta użytkownika | art. 6 ust. 1 lit. b RODO – wykonanie umowy |
| Świadczenie usług dostępnych w aplikacji oraz personalizacja profilu | art. 6 ust. 1 lit. b RODO – wykonanie umowy |
| Obsługa quizu onboardingowego i dopasowanie doświadczenia użytkownika | art. 6 ust. 1 lit. b RODO – wykonanie umowy; jeżeli użytkownik dobrowolnie poda dane szczególnej kategorii: art. 9 ust. 2 lit. a RODO – wyraźna zgoda |
| Obsługa funkcji Lumi, w tym przekazywanie treści rozmowy do dostawców modeli AI i zapisywanie historii technicznej tej funkcji | art. 6 ust. 1 lit. b RODO – wykonanie umowy; jeżeli użytkownik dobrowolnie poda dane szczególnej kategorii: art. 9 ust. 2 lit. a RODO – wyraźna zgoda |
| Zapewnienie bezpieczeństwa systemu i zapobieganie nadużyciom | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes |
| Dokumentowanie akceptacji dokumentów prawnych i wykazanie rozliczalności | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes |
| Przetwarzanie danych wrażliwych wpisanych dobrowolnie przez użytkownika (np. intencja, onboarding, rozmowa z Lumi) | art. 9 ust. 2 lit. a RODO – zgoda osoby, której dane dotyczą |
| Dochodzenie lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes |
4. Odbiorcy danych
4.1. Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Supabase (Supabase Inc.) – platforma backendowa obsługująca autentykację i bazę danych. Supabase może przechowywać dane w centrach danych położonych na terenie Unii Europejskiej lub poza nią, w zależności od konfiguracji usług.
- Vercel (Vercel Inc.) – platforma hostingowa, na której działa aplikacja. Vercel może przetwarzać dane techniczne, w tym adres IP, w ramach świadczonych usług hostingowych.
- Google – dostawca modeli AI wykorzystywanych przez funkcję Lumi. Do Google mogą być przekazywane treści rozmowy oraz ograniczony kontekst niezbędny do wygenerowania odpowiedzi.
- Anthropic – dostawca modeli AI wykorzystywanych przez funkcję Lumi. Do Anthropic mogą być przekazywane treści rozmowy oraz ograniczony kontekst niezbędny do wygenerowania odpowiedzi.
- Brevo (Sendinblue SAS) – platforma do wysyłki wiadomości e-mail transakcyjnych (potwierdzenie rejestracji, reset hasła). Do Brevo przekazywany jest adres e-mail użytkownika w celu dostarczenia wiadomości.
- Bunny.net (BunnyWay d.o.o.) – platforma do streamingu wideo osadzonego w lekcjach kursów. Podczas odtwarzania materiałów wideo Bunny.net może przetwarzać techniczne dane połączenia, w tym adres IP.
- Dostawcy usług księgowych i prawnych – wyłącznie w zakresie niezbędnym do realizacji obowiązków administratora.
4.2. Nie przekazujemy Twoich danych innym podmiotom w celach marketingowych ani nie sprzedajemy danych osobowych.
5. Transfer danych poza Europejski Obszar Gospodarczy (EOG)
5.1. Niektórzy z naszych dostawców, w tym dostawcy infrastruktury lub modeli AI, mogą przetwarzać lub przechowywać dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych.
5.2. W takich przypadkach podejmujemy środki zapewniające odpowiedni poziom ochrony danych, w szczególności:
- korzystamy ze Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, gdy są wymagane,
- gdy jest to dostępne i ma zastosowanie, korzystamy także z innych zgodnych z prawem mechanizmów transferowych, w tym decyzji stwierdzających odpowiedni stopień ochrony,
- weryfikujemy, czy dostawca oferuje odpowiednie zabezpieczenia techniczne i organizacyjne,
- monitorujemy zmiany w przepisach dotyczących transferu danych transatlantyckich.
6. Cookies i technologie podobne
6.1. Aplikacja INTUflow wykorzystuje pliki cookies i podobne technologie wyłącznie w celach technicznych niezbędnych do prawidłowego działania aplikacji:
- Cookies sesyjne – służą do utrzymania sesji logowania użytkownika. Są usuwane po wylogowaniu lub zamknięciu przeglądarki.
- Cookies dostawców zewnętrznych – Supabase i Vercel mogą ustawiać własne cookies techniczne niezbędne do działania ich usług.
6.2. Aplikacja nie wykorzystuje cookies analitycznych ani marketingowych.
6.3. Możesz zarządzać ustawieniami cookies w swojej przeglądarce. Wyłączenie cookies może jednak uniemożliwić prawidłowe logowanie i korzystanie z aplikacji.
7. Okres przechowywania danych
- Dane konta – przechowujemy przez czas korzystania z aplikacji. Po usunięciu konta dane konta, zdjęcie profilowe oraz token powiadomień push są trwale usuwane. Treści opublikowane w społeczności (wątki forum, wiadomości czatu) są anonimizowane – nazwa autora zastępowana jest określeniem „Usunięty użytkownik", a treść pozostaje widoczna w celu zachowania spójności rozmów. Dane przechowywane wyłącznie w celu obrony przed roszczeniami są usuwane po upływie okresu przedawnienia (co do zasady do 6 lat zgodnie z art. 118 Kodeksu cywilnego).
- Odpowiedzi onboardingowe, intencja oraz dane zapisywane dla personalizacji funkcji – co do zasady przez czas utrzymywania konta albo do wcześniejszego usunięcia przez Ciebie, z zastrzeżeniem danych niezbędnych do obrony przed roszczeniami.
- Logi akceptacji dokumentów prawnych – przez okres potrzebny do wykazania, kiedy i jaką wersję dokumentów zaakceptowano, nie dłużej niż przez okres przedawnienia roszczeń.
- Dane związane z Lumi – przez czas potrzebny do działania funkcji, personalizacji odpowiedzi i zachowania historii technicznej, co do zasady przez czas aktywnego konta albo do ich wcześniejszego usunięcia zgodnie z obowiązującym procesem.
- Dane techniczne i logi – przez okres nie dłuższy niż jest to konieczne do zapewnienia bezpieczeństwa systemu, nie dłużej niż 12 miesięcy.
- Dane wrażliwe wpisane dobrowolnie przez użytkownika – do czasu usunięcia konta lub wycofania zgody, z zastrzeżeniem okresu przedawnienia roszczeń.
8. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu – możesz uzyskać informację o tym, jakie Twoje dane przetwarzamy, oraz kopię tych danych.
- Prawo do sprostowania – możesz zażądać sprostowania nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia („prawo do bycia zapomnianym”) – możesz zażądać usunięcia swoich danych, jeśli nie ma podstaw prawnych do ich dalszego przetwarzania.
- Prawo do ograniczenia przetwarzania – możesz zażądać czasowego ograniczenia przetwarzania danych w określonych sytuacjach.
- Prawo do przenoszenia danych – możesz otrzymać swoje dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
- Prawo sprzeciwu – możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora.
- Prawo do wycofania zgody – w przypadku danych wrażliwych możesz w każdej chwili wycofać zgodę.
- Prawo do wniesienia skargi – jeśli uważasz, że przetwarzanie narusza przepisy RODO, możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W celu skorzystania z powyższych praw napisz na adres: olimpia@intuflow.pl. Odpowiadamy co do zasady w terminie do 30 dni.
9. Kontakt
W sprawach związanych z ochroną danych osobowych, niniejszą Polityką prywatności lub realizacją Twoich praw skontaktuj się z nami:
E-mail: olimpia@intuflow.pl
Dane korespondencyjne: 963 sp. z o.o., ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk.
10. Zmiany Polityki prywatności
10.1. Niniejsza Polityka prywatności może zostać zaktualizowana w przypadku zmian prawnych, technicznych lub organizacyjnych.
10.2. O istotnych zmianach poinformujemy użytkowników aplikacji poprzez powiadomienie w aplikacji lub wiadomość e-mail.
10.3. Zalecamy regularne sprawdzanie niniejszej Polityki.
963 sp. z o.o. · ul. Aleksandra Gryglewskiego 6 lok. 8, 80-303 Gdańsk · olimpia@intuflow.pl