AnulujUmowe.pl

Polityka prywatności AnulujUmowe.pl

Wersja: prywatnosc-2026-09-04-v8. Obowiązuje od 4 września 2026 r. (2026-09-04).

1. Administrator

Administratorem danych jest Sower IT, DŁUGORZECZNA 20, 03-044 WARSZAWA, NIP 5242732198, REGON 383552530. Kontakt dotyczący danych: [email protected], tel. 690753842.

2. Cele i podstawy

Dane formularza i umowy są przetwarzane, aby wykonać bezpłatną analizę albo działania przed zawarciem i wykonaniem umowy o jednorazową spersonalizowaną treść cyfrową — art. 6 ust. 1 lit. b RODO. Adres e-mail podany na stronie Stripe oraz dane zawarte w trzech wygenerowanych załącznikach są przetwarzane w celu obsługi płatności, powiązania jej z zamówieniem, dostarczenia pakietu i wysłania wymaganego pełnego potwierdzenia umowy na trwałym nośniku — art. 6 ust. 1 lit. b i c RODO. Dane transakcji, dowody oświadczeń i rozliczenia są przetwarzane w celu wykonania obowiązków prawnych, podatkowych i konsumenckich — art. 6 ust. 1 lit. c RODO. Ograniczone logi bezpieczeństwa, przeciwdziałanie nadużyciom i obrona roszczeń opierają się na prawnie uzasadnionym interesie — art. 6 ust. 1 lit. f RODO, po teście równowagi. Administrator opiera także ograniczony, własny pomiar konwersji na prawnie uzasadnionym interesie polegającym na ustaleniu, czy kolejne etapy usługi działają i gdzie użytkownicy rezygnują, aby poprawiać skuteczność i użyteczność serwisu oraz zbiorczo oceniać źródła i kampanie — art. 6 ust. 1 lit. f RODO. Pomiar nie służy wyświetlaniu spersonalizowanych reklam ani profilowaniu użytkownika. Zakres i ta podstawa wymagają udokumentowanego testu równowagi; opis w polityce nie zastępuje tej oceny. Brak cookies nie przesądza o braku obowiązku uzyskania zgody na dostęp do informacji w urządzeniu. Jeżeli ocena wykaże obowiązek uzyskania zgody dla określonego pomiaru, nie może on działać przed jej uzyskaniem. Checkbox zlecenia analizy nie jest ogólną „zgodą RODO”; potwierdza świadome uruchomienie operacji i przekazanie dokumentu do wskazanego dostawcy AI.

3. Zakres danych

Możemy przetwarzać dane podane ręcznie, w tym nazwę firmy i rodzaj usługi, treść przesłanej umowy, OWU i dokumentu aktualizującego w pamięci operacyjnej, wyodrębnione fakty, typowanych kandydatów kanału powiązanych z wypowiedzeniem, dane potrzebne do projektu, identyfikatory zamówienia i Stripe, adres e-mail transakcyjny, znaczniki czasu oświadczeń oraz techniczne pseudonimy antynadużyciowe. Kontaktowy adres e-mail odczytany z umowy lub podany w projekcie może pozostać elementem projektu wypowiedzenia i pola Reply-To w pobranym pliku .eml; nie jest automatycznie przekazywany do Stripe. Odrębny adres podany przez użytkownika w Stripe służy płatności, pełnemu potwierdzeniu umowy i dostarczeniu trzech wygenerowanych załączników. W analizie standardowej możemy chwilowo odczytać sześć sugestii do formularza: imię i nazwisko, adres korespondencyjny, kod, miejscowość, prywatny e-mail kontaktowy oraz identyfikator umowy. Sugestie mają stronę i znacznik obowiązkowego sprawdzenia; gdy lokalny OCR nie potwierdza części znaków skanu, pole jest wyraźnie opisane jako sugestia, a nie zweryfikowany odczyt. Wracają tylko w bieżącej odpowiedzi do przeglądarki i nie trafiają do zapisanego wyniku ani pamięci podręcznej przed zamówieniem. Nie odczytujemy do tego celu numeru PESEL, telefonu, dokumentu tożsamości, rachunku, podpisu ani danych szczególnych. Po osobnym kliknięciu narzędzia research przetwarzamy również nazwę firmy, kategorię usługi, listę brakujących typów informacji oraz znalezione publiczne adresy URL, kandydatów kanału i krótkie opisy źródeł. Research nigdy nie otrzymuje sugestii danych klienta. Zamówienie zachowuje wyłącznie dane poprawione i potwierdzone przez użytkownika oraz identyfikator, dokładną wartość i pochodzenie wybranego kandydata, aby wykryć zmianę lub podmianę. Pomiar konwersji zapisuje wyłącznie etap lejka i zamknięte kategorie techniczne: wyświetlenie strony, kliknięcie głównego CTA, świadome przewinięcie przykładu, typ pliku, liczbę dokumentów od 1 do 3, tryb kopii, źródło wejścia, status gotowości, rodzaj projektu, źródło odczytanego tekstu oraz miejsce kliknięcia prowadzącego do checkoutu. Zdarzenia serwerowe mogą zawierać identyfikator analizy i jego kluczowany pseudonim korelacyjny, aby połączyć gotowy wynik, wejście do checkoutu i potwierdzoną płatność oraz bezpiecznie odrzucić duplikat. Pomiar nie zapisuje nazwy pliku, treści lub cytatu z dokumentu, imienia, nazwiska, adresu, e-maila, telefonu, nazwy firmy wpisanej przez użytkownika, numeru umowy, adresu IP, identyfikatora wizyty ani dowolnego tekstu z przeglądarki. Nie utrwalamy surowych plików w bazie ani w trwałej pamięci aplikacyjnej i nie zapisujemy ich treści w logach. Biblioteka odbierająca formularz może na czas żądania użyć izolowanej przestrzeni tymczasowej; plik jest następnie zamykany i nie służy aplikacji do późniejszego odtworzenia. Nie zapisujemy numeru karty, kodu BLIK ani pełnego adresu IP w tabeli limitów. Gdy PDF albo obraz nie ma wystarczającej warstwy tekstowej, aplikacja może wykonać lokalny OCR w pamięci w ramach tego samego żądania. Obrazy stron utworzone na potrzeby OCR i rozpoznana warstwa tekstowa nie są zapisywane w bazie, cache ani logach aplikacji, nie są ponownie używane w innym żądaniu i nie trafiają do odrębnego zewnętrznego dostawcy OCR. Oryginalny komplet dokumentów nadal jest przekazywany OpenAI na zasadach opisanych w punkcie 4. W trybie kopii bez danych osobowych klienta administrator nie usuwa danych z dokumentu za użytkownika. Użytkownik sam tworzy i sprawdza kopię przed przesłaniem, w tym nazwę pliku, komentarze oraz warstwy PDF. Aplikacja przekazuje OpenAI dokładnie tę kopię i technicznie nie może zagwarantować, że użytkownik usunął wszystkie dane. W tym trybie model otrzymuje zakaz odtwarzania zamazanych wartości, a serwer usuwa wszystkie sugestie danych klienta z odpowiedzi niezależnie od odpowiedzi modelu. Dane osobowe wpisane dobrowolnie później w formularzu zamówienia trafiają do dokumentów; puste pola pozostają do ręcznego uzupełnienia i nie powstaje plik EML. Pola osobowe nie są zapisywane w lokalnym snapshotcie służącym do powrotu po anulowaniu Stripe. E-mail podany bezpośrednio Stripe, zapisy płatności, dostawy i ograniczone logi bezpieczeństwa nadal są przetwarzane, dlatego nie określamy zakupu jako anonimowego. Nie przesyłaj danych o zdrowiu, pochodzeniu, poglądach, religii, seksualności, członkostwie związkowym ani innych szczególnych kategorii danych. Jeżeli są niezbędne do sprawy, ten serwis nie jest właściwym kanałem. Przesłanie co najmniej umowy w obsługiwanym formacie oraz potwierdzenie prawa do jej przekazania są umownym i technicznym warunkiem uruchomienia analizy; bez nich analiza nie zostanie wykonana. W analizie standardowej do zakupu i przygotowania projektu obowiązkowe są: imię i nazwisko, adres, kod i miejscowość, kontaktowy adres e-mail, firma, rodzaj usługi, wybór sposobu wysyłki i terminu oraz wymagane oświadczenia pokazane przy zamówieniu. W trybie kopii bez danych osobowych klienta dane abonenta i identyfikator są opcjonalne, lecz firma, rodzaj usługi, sposób wysyłki, termin oraz potwierdzenia pozostają wymagane. Numer umowy lub klienta jest opcjonalny w obu wariantach; jeżeli użytkownik go nie poda, dokument pozostawia czytelne miejsce do ręcznego uzupełnienia. Adres e-mail podany osobno w Stripe jest warunkiem przeprowadzenia płatności, wysłania pełnego potwierdzenia umowy i dostarczenia trzech wygenerowanych załączników; bez niego zakup nie zostanie ukończony. NIP i adres firmy, OWU, dokument aktualizujący oraz opcjonalny plik EML nie są obowiązkowe. Podanie danych jest dobrowolne, ale niepodanie danych oznaczonych jako obowiązkowe uniemożliwi odpowiednio analizę albo zawarcie i wykonanie umowy zakupu.

4. Odbiorcy i dostawcy

Przy analizie komplet dokumentów jest przesyłany w jednym żądaniu przez API do OpenAI. Parametr store=false wyłącza przechowywanie stanu odpowiedzi, ale nie jest obietnicą zerowej retencji: standardowe logi przeciwdziałania nadużyciom dostawcy mogą obejmować treść do 30 dni, chyba że konto uzyskało i ma aktywną kwalifikację Zero Data Retention lub Modified Abuse Monitoring. W rzadkich przypadkach treść oznaczona przez mechanizmy bezpieczeństwa dostawcy może podlegać ręcznej kontroli po jego stronie. Opcjonalny research korzysta z narzędzia wyszukiwania WWW OpenAI w osobnym żądaniu z store=false. Żądanie research zawiera tylko nazwę usługodawcy widoczną w wyniku, kategorię i listę brakujących publicznych informacji; nie zawiera pliku, pozostałej treści umowy ani wyodrębnionych danych klienta. Płatność obsługuje Stripe jako dostawca płatności. Stripe na własnej hostowanej stronie Checkout prosi o adres e-mail i może pozyskać inne dane niezbędne do przeprowadzenia płatności zgodnie ze swoją polityką. Aplikacja nie przekazuje Stripe adresu e-mail z projektu wypowiedzenia, lecz po zweryfikowaniu płatności odbiera adres e-mail podany w Checkout i używa go wyłącznie do obsługi zamówienia, wysłania potwierdzenia umowy oraz dostarczenia trzech wygenerowanych załączników. Resend, jako dostawca poczty transakcyjnej, otrzymuje adres odbiorcy, krótką wiadomość przewodnią oraz trzy wygenerowane dokumenty: PDF wypowiedzenia, DOCX i PDF potwierdzenia zamówienia zawierający instrukcję samodzielnego wysłania, pełne potwierdzenie oraz warunki z chwili zakupu. Dokumenty mogą zawierać imię i nazwisko, adres, kontaktowy adres e-mail, numer umowy lub klienta, nazwę firmy i usługi, wybrany kanał oraz dane zamówienia. Resend nigdy nie otrzymuje oryginalnego uploadu, przesłanej umowy, OWU, dokumentu aktualizującego, pliku EML ani linku do pakietu. W celu doręczenia tę samą wiadomość i załączniki przetwarza także operator skrzynki pocztowej wskazanego przez użytkownika adresu. Cloudflare może przetwarzać dane połączenia w warstwie DNS, CDN i ochrony aplikacji. Dane przetwarzają też niezbędni dostawcy hostingu, kopii bezpieczeństwa i poczty biznesowej zgodnie z umowami i upoważnieniami. Lista dostawców i podwykonawców jest okresowo weryfikowana.

5. Transfery poza EOG

OpenAI, Stripe, Resend, Cloudflare lub ich podwykonawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Transfer odbywa się na podstawie mechanizmu z rozdziału V RODO, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych, a gdy jest to potrzebne także dodatkowych zabezpieczeń. Sama lokalizacja strony internetowej nie oznacza przetwarzania wyłącznie w UE. Informację o mechanizmie zastosowanym wobec konkretnego dostawcy oraz kopię właściwych zabezpieczeń albo odnośnik do nich można uzyskać, pisząc na [email protected]; zakres udostępnienia może zostać ograniczony wyłącznie w części chronionej prawem lub poufnością.

6. Retencja

Surowe pliki są przyjmowane wyłącznie na czas jednego żądania i nie są utrwalane jako dane aplikacyjne. Sugestie danych klienta istnieją tylko w tej samej odpowiedzi i pamięci bieżącej karty przeglądarki; nie podlegają serwerowemu siedmiodniowemu cache ani ponownemu użyciu między kartami lub urządzeniami. Dopiero przed przejściem do Stripe bieżąca karta zapisuje w sessionStorage ograniczony snapshot wyniku, tokenu analizy i pól formularza na maksymalnie 7 dni, aby po anulowaniu płatności przywrócić pracę bez ponownego przesyłania dokumentu. Snapshot pozostaje na urządzeniu, nie trafia do URL ani Stripe i jest usuwany wcześniej po zamknięciu karty, rozpoczęciu nowej analizy, usunięciu wyniku lub poprawnym przejściu do zamówienia. Jeżeli użytkownik dodaje brakujące OWU lub dokument aktualizujący, przeglądarka musi ponownie przesłać cały wybrany komplet; serwis nie odzyskuje poprzedniego pliku z bazy. Prywatny wynik bezpłatnej analizy, opcjonalny wynik research i ich token wygasają na serwerze po 7 dniach albo wcześniej na żądanie użytkownika. Dane nieopłaconego zamówienia są przechowywane najwyżej 30 dni od jego utworzenia. Po skutecznym potwierdzeniu płatności dane potrzebne do odtworzenia pakietu są dostępne przez 30 dni od tego potwierdzenia, po czym są usuwane lub anonimizowane. Klucz dostępu do ponownego pobrania jest zapisany wyłącznie w localStorage tej samej przeglądarki; nie jest cookie ani częścią URL i platforma nie wysyła go e-mailem. Po rozpoczęciu płatności osobny lokalny wpis odzyskiwania zamówienia może być zachowany maksymalnie 60 dni od jego utworzenia tylko po to, aby sprawdzić wynik opóźnionego potwierdzenia Stripe. Serwer nie udostępnia z tego powodu danych po własnym terminie; po rozpoznaniu płatności lokalny termin jest dopasowywany do 30 dni od jej potwierdzenia, a po rozpoznaniu wygaśnięcia wpis jest usuwany. Warstwa tekstowa rozpoznana lokalnie przez OCR istnieje tylko podczas bieżącego żądania i jest zwalniana razem z jego pamięcią; nie trafia do prywatnego wyniku, siedmiodniowego cache ani danych zamówienia. Zdarzenia ograniczonego pomiaru konwersji są przechowywane przez 395 dni, a następnie usuwane przez proces retencji. Ten okres nie przedłuża retencji dokumentu, wyniku analizy, danych zamówienia ani załączników. Adres e-mail transakcyjny, treść przygotowanego pełnego potwierdzenia oraz kopie trzech wygenerowanych załączników są przechowywane w aplikacji przez okres ponowień wysyłki, nie dłużej niż 30 dni od potwierdzenia płatności, a następnie usuwane z aplikacji. Usunięcie z aplikacji nie usuwa kopii wiadomości i załączników, które wcześniej trafiły do Resend, operatora skrzynki odbiorcy albo skrzynki użytkownika. Resend i operator skrzynki przetwarzają te kopie przez okres wynikający z ich aktualnej umowy, konfiguracji usługi i zasad retencji; użytkownik sam zarządza kopią w swojej skrzynce. Dłużej pozostaje minimalny rejestr płatności i ceny, wersji dokumentów prawnych, czasów i kryptograficznych skrótów dowodów oświadczeń, załączników oraz statusu wysyłki — bez adresu e-mail, treści potwierdzenia i zawartości załączników — przez okres wymagany przepisami podatkowymi i konsumenckimi albo niezbędny do ustalenia, dochodzenia lub obrony roszczeń. Następnie rejestr jest usuwany lub anonimizowany. Zdarzenia techniczne bez treści umowy są przechowywane tylko przez udokumentowany okres niezbędny do bezpieczeństwa i diagnostyki. Kopie bezpieczeństwa mają ograniczony cykl i nie służą do bieżącego korzystania z usuniętych danych.

7. Prawa

W granicach RODO przysługują: dostęp, kopia, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw wobec uzasadnionego interesu oraz skarga do Prezesa Urzędu Ochrony Danych Osobowych. Żądanie można wysłać na [email protected]. Serwis może poprosić o proporcjonalne potwierdzenie, że żądanie dotyczy właściwej osoby. Bezpłatny wynik można usunąć od razu przyciskiem z jego ekranu.

8. Automatyzacja i AI

System AI wspiera ekstrakcję, lecz nie podejmuje wobec użytkownika decyzji wywołującej skutek prawny w rozumieniu art. 22 RODO. Wynik nie wysyła oświadczenia i nie kupuje produktu. Zakup wymaga kontroli danych oraz osobnej czynności użytkownika; reguły deterministyczne mogą wyłącznie zablokować niebezpieczną automatyzację.

9. Bezpieczeństwo

Stosujemy szyfrowanie transmisji, izolację baz i sekretów, minimalne uprawnienia, podpisane webhooki, idempotencję, limity, brak logowania treści, retencję i testy odtworzeniowe. Żaden system nie daje pełnej gwarancji bezpieczeństwa. Naruszenia są oceniane i zgłaszane zgodnie z RODO.

10. Pliki cookie i pomiary

Rozszerzony pomiar rozróżnia kategorie stron głównej, analizy i poradników, orientacyjny przedział szerokości okna (małe, średnie albo duże), widoczność strony przez co najmniej 10 sekund i progi przewinięcia 25/50/75/100%. Rejestruje zamknięte kategorie błędów wyboru pliku, wysłania żądania i wykonania analizy, wyświetlenie wyniku oraz widoczną dostępność zakupu. Czas wykonania analizy wynika ze znaczników czasu zdarzeń serwerowych. Są to zdarzenia, nie pomiar liczby unikalnych osób. Źródło i rodzaj kampanii są odczytywane z jawnych oznaczeń linku i sprowadzane do zamkniętych kategorii: na przykład Facebook, Instagram, TikTok, wyszukiwarka lub e-mail. Kod kampanii jest ograniczony do C01–C20, wariant reklamy do A–D; inne wartości są zapisywane jako OTHER, a nie jako dowolny tekst. Nie zapisujemy pełnego adresu URL, adresu strony odsyłającej, dokładnych wymiarów ekranu ani identyfikatorów reklamowych. Parametr pomiar=test pozwala oznaczyć test właściciela; brak oznaczenia nie dowodzi, że zdarzenie pochodzi od klienta. Starsze dane bez oznaczenia pozostają nierozpoznane. Kontekst jest utrzymywany tylko w pamięci bieżącej strony i może być przeniesiony w tych samych jawnych parametrach pomiędzy publicznymi podstronami; nie służy śledzeniu między urządzeniami lub sesjami. Atrybucja zamówienia wykorzystuje istniejący kluczowany pseudonim sprawy, bez tworzenia identyfikatora odwiedzającego. Aplikacja nie używa własnych reklamowych ani analitycznych plików cookie i nie ładuje zewnętrznych trackerów. Własny endpoint mierzy wyłącznie zamknięte etapy konwersji. Przeglądarka może zgłosić wyświetlenie strony głównej, kliknięcie głównego przycisku, pierwsze świadome przewinięcie przykładu, wybór typu pliku, faktyczne wysłanie formularza analizy po wymaganych potwierdzeniach oraz kliknięcie prowadzące do checkoutu. Automatyczne ustawienie przykładu na ekranie mobilnym nie jest liczone jako przewinięcie użytkownika. Serwer niezależnie zapisuje rozpoczęcie i gotowość analizy, a zakup uznaje wyłącznie na podstawie poprawnie podpisanego webhooka Stripe. Przeglądarka nie może zgłosić gotowości analizy ani opłaconego zakupu. Kliknięcie checkoutu jest uwierzytelniane istniejącym tokenem analizy, korelowane kluczowanym pseudonimem i deduplikowane po stronie bazy; token nie trafia do rekordu pomiarowego. Pomiar nie tworzy ani nie odczytuje cookie, localStorage, sessionStorage ani identyfikatora wizyty. Ograniczony snapshot anulowanego checkoutu jest zapisywany w sessionStorage bieżącej karty maksymalnie na 7 dni, a klucz ponownego pobrania pakietu i osobny, ograniczony czasowo wpis odzyskiwania statusu zamówienia są zapisywane w localStorage. Te funkcje służą wyłącznie przywróceniu pracy lub dostępu do zakupionych dokumentów, nie analityce; nie są cookie ani parametrami URL. Po przejściu do hostowanego Checkout Stripe dostawca płatności stosuje własne niezbędne technologie bezpieczeństwa i zapobiegania oszustwom zgodnie ze swoją polityką. Zdarzenia konwersji są przechowywane przez 395 dni. Administrator przyjął dla tego ograniczonego pomiaru podstawę prawnie uzasadnionego interesu opisaną w punkcie 2. Użytkownik może w dowolnym momencie wnieść sprzeciw z przyczyn związanych z jego szczególną sytuacją, pisząc na [email protected]; administrator oceni sprzeciw zgodnie z art. 21 RODO. Rozszerzenie pomiaru o reklamę, profilowanie, dowolny tekst, zewnętrzny tracker lub identyfikator wizyty wymaga nowej oceny, aktualizacji tej polityki i — jeżeli prawo tego wymaga — uprzedniej zgody.

11. Źródła informacji dostawców

OpenAI data controls: https://developers.openai.com/api/docs/guides/your-data OpenAI DPA: https://openai.com/policies/data-processing-addendum/ Stripe privacy: https://stripe.com/privacy Resend privacy: https://resend.com/legal/privacy-policy Resend DPA: https://resend.com/legal/dpa Cloudflare privacy: https://www.cloudflare.com/privacypolicy/ UODO: https://uodo.gov.pl/