Polityka prywatności
Wabne.ai
Ostatnia aktualizacja: 05.02.2026
Polityka prywatności naszej Platformy (działającej w modelu B2B SaaS AI) nie stanowi źródła obowiązków dla Osoby Odwiedzającej (w tym Gościa) i Klienta. Ma ona charakter wyłącznie informacyjny i nie jest umową ani regulaminem.
Dokument uwzględnia specyfikę modelu biznesowego opartego na systemie Tokenów (jako treści cyfrowej) oraz bezzwrotnej opłacie wdrożeniowej (setup fee).
Wszystkie wyrażenia i słowa zapisywane za pomocą wielkiej litery (np. Platforma, Klient, Token) należy rozumieć zgodnie z treścią Regulaminu.
Niniejsza Polityka została opracowana zgodnie z wymogami art. 13 i art. 14 RODO, zapewniając transparentność procesów przetwarzania danych osobowych, w tym również tych realizowanych przy wykorzystaniu algorytmów sztucznej inteligencji (AI).
W przypadku zaistnienia jakichkolwiek rozbieżności pomiędzy niniejszą Polityką prywatności a zgodami na przetwarzanie danych osobowych udzielonymi przez osobę fizyczną, podstawą prawną do określenia zakresu działań Administratora są dobrowolnie wyrażone zgody lub przepisy prawa, które znajdują zastosowanie w danej sytuacji faktycznej.
Administratorem Twoich danych osobowych jest Jakub Buśkiewicz prowadzący działalność gospodarczą pod firmą Yurpra Jakub Buśkiewicz z siedzibą pod adresem: ul. Na Wzgórzu 10/8, 76-220 Główczyce, wpisaną do rejestru CEIDG, NIP: 8393216378, REGON: 386060900 (dalej: Administrator).
We wszelkich kwestiach związanych z ochroną danych osobowych zachęcamy do kontaktu na wyżej wskazany adres lub za pośrednictwem adresu e-mail: kontakt@wabne.ai. Na wskazany adres można również przesyłać żądania udostępnienia informacji o posiadanych przez nas danych oraz celach ich przetwarzania.
Role w przetwarzaniu danych (Model B2B):
- Administrator: Usługodawca jest Administratorem danych w zakresie: Konta użytkownika (e-mail, hasło), danych rozliczeniowych związanych z zakupem Tokenów i Opłatą Wdrożeniową oraz danych analitycznych i marketingowych.
- Procesor: W modelu B2B Usługodawca działa jako podmiot przetwarzający (Procesor) w stosunku do danych (np. danych produktowych) wprowadzanych przez Klienta do aplikacji w celu generowania wizualizacji.
Szczegółowe zasady tego przetwarzania określa Umowa Powierzenia Przetwarzania Danych (DPA) zawarta w Regulaminie.
Administrator informuje, że przechowuje korespondencję w celach statystycznych, ulepszania systemu pomocy w zakresie RODO, a także w celu rozstrzygania reklamacji oraz podejmowania decyzji o interwencjach administracyjnych w Koncie Klienta. Dane te nie będą wykorzystywane do celów marketingowych ani przekazywane osobom trzecim.
W przypadku kontaktu w celu dokonania konkretnych czynności (np. złożenia reklamacji), Administrator może ponownie poprosić o podanie danych (np. imienia, nazwiska, adresu) w celu potwierdzenia tożsamości i umożliwienia realizacji zgłoszenia. Podanie tych danych jest dobrowolne, ale może być niezbędne do wykonania żądanej czynności.
Jeżeli wyraziłeś dobrowolną zgodę na używanie plików cookies (ciasteczek), administratorami danych uzyskanych na podstawie Twojej aktywności mogą być również nasi zaufani partnerzy technologiczni (np. Google LLC, Meta Platforms Ireland).
Przetwarzamy dane osobowe zgodnie z Rozporządzeniem RODO oraz innymi aktualnie obowiązującymi przepisami prawa o ochronie danych osobowych. Zapewniamy, że pozyskane dane są poufne, bezpieczne i przetwarzane wyłącznie wtedy, gdy jest to konieczne, w sposób rzetelny i przejrzysty.
Administrator pozyskuje informacje o danych osobowych w następujący sposób:
- poprzez zakup Pakietu Tokenów oraz uiszczenie Opłaty Wdrożeniowej na Platformie;
- poprzez dobrowolną subskrypcję usługi Newslettera;
- poprzez dobrowolne zarezerwowanie terminu prezentacji lub spotkania za pośrednictwem zintegrowanego narzędzia do planowania (Cal.com / Calendly);
- poprzez dobrowolne wgranie plików graficznych (zdjęć) oraz wybór parametrów w ramach Generatora wizualizacji AI;
- poprzez przesłanie reklamacji, wniosku lub zapytania za pomocą formularza kontaktowego;
- poprzez pliki cookies, piksele oraz mechanizm Google Consent Mode v2.
Podanie danych osobowych jest dobrowolne, jednak stanowi warunek niezbędny do zawarcia i realizacji umowy o świadczenie usług drogą elektroniczną. Brak podania wymaganych danych, w tym w szczególności niewgranie zdjęcia produktu (Input), uniemożliwi Administratorowi realizację usługi i wygenerowanie Wizualizacji przez algorytmy AI.
Twoje dane osobowe są pozyskiwane w następujących celach:
| Cel przetwarzania | Podstawa prawna | Prawnie uzasadniony interes / Uwagi |
|---|---|---|
| Świadczenie Usługi SaaS (Konto, Tokeny, Generator AI) | Art. 6 ust. 1 lit. b RODO | Realizacja umowy o dostarczenie treści cyfrowych i usługi wdrożeniowej. |
| Obsługa Płatności i Księgowość | Art. 6 ust. 1 lit. c RODO | Obowiązek prawny, w tym obsługa faktur elektronicznych i systemów księgowych. |
| Prowadzenie statystyk i analiz | Art. 6 ust. 1 lit. f RODO | Monitorowanie wydajności Generatora AI i ulepszanie struktury Platformy. |
| Marketing własny i Profilowanie | Art. 6 ust. 1 lit. a lub f RODO | Prezentowanie ofert dostosowanych do wcześniejszej aktywności (za dodatkową zgodą). |
| Obsługa zgłoszeń i reklamacji | Art. 6 ust. 1 lit. a lub c RODO | Udzielanie odpowiedzi na zapytania techniczne i archiwizacja korespondencji. |
| Generowanie obrazów AI | Art. 6 ust. 1 lit. b RODO | Przetwarzanie wgranych zdjęć i wybranych stylów w celu stworzenia wizualizacji. |
| Umówienie i przeprowadzenie prezentacji Platformy | Art. 6 ust. 1 lit. b lub f RODO | Działania dążące do zawarcia umowy oraz prezentacja funkcjonalności Generatora AI. |
Generator Wizualizacji AI. Administrator korzysta z profesjonalnych, płatnych usług infrastruktury chmurowej dostarczanej przez Google (Google Cloud / Vertex AI). Wykorzystywane modele sztucznej inteligencji są skonfigurowane w trybie biznesowym (Paid Tier), co zgodnie z gwarancjami dostawcy technologii zapewnia, że dane Klientów (Input) są odizolowane i nie służą do trenowania publicznych modeli AI.
- Mechanizm działania: Klient w ramach realizacji projektu wgrywa własne zdjęcie oraz wybiera styl wizualizacji. System przesyła te dane (Input) do modeli graficznych w celu wygenerowania gotowego projektu.
- Poufność i trenowanie modeli: Administrator korzysta wyłącznie z płatnych wersji usług (Paid Tier). Zgodnie z gwarancjami dostawcy technologii, dane wprowadzone do Generatora są przetwarzane wyłącznie w celu wykonania usługi i nie są wykorzystywane przez dostawców technologii AI (Google) do trenowania publicznych modeli sztucznej inteligencji.
- Moderacja i bezpieczeństwo: Platforma stosuje automatyczne filtry bezpieczeństwa (Safety Filters) w celu wykrywania i blokowania wgrywania treści nielegalnych lub naruszających standardy etyczne.
- Weryfikacja: Treści generowane przez AI mogą zawierać błędy lub nieoczekiwane artefakty wizualne. Klient B2B jest odpowiedzialny za końcową weryfikację wygenerowanego projektu przed jego wykorzystaniem komercyjnym.
- Zgodność z AI Act: Administrator zapewnia transparentność procesu – użytkownik jest informowany, że wynik końcowy jest efektem działania systemu AI, a nie pracy człowieka.
Newsletter. Dane (e-mail) przetwarzane są na podstawie dobrowolnej zgody (Art. 6 ust. 1 lit. a RODO) do czasu jej wycofania. Newsletter może zawierać piksele śledzące statystyki otwarć wiadomości w celu optymalizacji treści marketingowych.
Kontakt e-mailowy. Przekazując nam dane w wiadomości e-mail, wyrażają Państwo zgodę na ich przetwarzanie w celu obsługi zapytania. Po zakończeniu kontaktu treść korespondencji może być archiwizowana w celu obrony przed roszczeniami przez okres do 5 lat (Art. 6 ust. 1 lit. f RODO).
Ważne – Model Token-Only: Prawo do usunięcia danych osobowych („bycia zapomnianym”) skutkuje trwałym usunięciem Konta. Z uwagi na charakter techniczny Platformy, usunięcie konta wiąże się z bezpowrotną utratą wszystkich zakupionych, a niewykorzystanych Tokenów, które stanowią treść cyfrową i nie podlegają zwrotowi.
Administrator może przetwarzać następujące kategorie danych osobowych:
- Dane identyfikacyjne i kontaktowe: imię i nazwisko, adres e-mail oraz numer telefonu kontaktowego. Dane te są niezbędne do założenia Konta, zakupu Pakietów Tokenów oraz obsługi komunikacji (np. w ramach Chatu czy Newslettera).
- Dane uwierzytelniające: zahashowane hasła oraz tokeny sesyjne (JWT) przechowywane w technologii Local Storage, które umożliwiają bezpieczne korzystanie z Platformy bez konieczności powtarzalnego logowania.
- Dane rozliczeniowe: adres zamieszkania lub siedziby (ulica, numer domu/lokalu, kod pocztowy, miejscowość, kraj), a w przypadku Klientów B2B dodatkowo nazwa firmy oraz numer identyfikacji podatkowej (NIP). Przetwarzamy również historię transakcji związaną z zakupem Tokenów oraz uiszczeniem Opłaty Wdrożeniowej.
- Dane produktowe i Input AI: w ramach działania Generatora AI, Administrator przetwarza wgrane przez Państwa zdjęcia produktów oraz wybrane parametry stylu (tzw. Input), niezbędne do wygenerowania wizualizacji. W modelu B2B, w odniesieniu do danych wprowadzanych bezpośrednio do projektów, Usługodawca występuje jako Procesor danych.
- Dane techniczne i eksploatacyjne: adres IP, informacje o rodzaju przeglądarki internetowej, systemie operacyjnym oraz logi serwera (data i czas żądania, żądane zasoby), zbierane automatycznie w celu zapewnienia bezpieczeństwa i diagnostyki Platformy.
- Dane o aktywności: informacje uzyskiwane w oparciu o aktywność użytkownika na Platformie lub w innych kanałach komunikacji, gromadzone z wykorzystaniem cookies, pikseli śledzących oraz technologii pokrewnych, w tym statusy zgód zarządzane przez mechanizm Google Consent Mode v2.
- Inne dane podane dobrowolnie: np. numer rachunku bankowego przekazany w toku procesu reklamacyjnego lub inne informacje zawarte dobrowolnie w treści korespondencji e-mail.
Twoje dane osobowe mogą być przetwarzane przez naszych zaufanych partnerów i podwykonawców (podmioty przetwarzające), z których usług korzystamy przy prowadzeniu Platformy oraz świadczeniu na Twoją rzecz usług. Wszystkie podmioty, którym powierzamy przetwarzanie danych, gwarantują stosowanie odpowiednich środków ochrony i bezpieczeństwa danych osobowych wymaganych przez RODO.
Administrator może przekazywać Twoje dane osobowe następującym kategoriom odbiorców:
- organom państwowym lub innym podmiotom uprawnionym na podstawie przepisów prawa (np. urzędy skarbowe w ramach systemu KSeF), celem wykonania ciążących na Administratorze obowiązków prawnych;
- dostawcom usług technologicznych i hostingowych, którzy umożliwiają funkcjonowanie Platformy, w szczególności: Vercel Inc. (hosting aplikacji) oraz Supabase Inc. (baza danych i autentykacja);
- dostawcom usług AI, w szczególności Google Ireland Limited / Google LLC – w zakresie niezbędnym do generowania wizualizacji produktowych za pomocą modeli AI (Google Cloud / Vertex AI);
- podmiotom obsługującym płatności elektroniczne, takim jak T-pay, w celu umożliwienia zakupu Pakietów Tokenów oraz uiszczenia Opłaty Wdrożeniowej;
- dostawcom usług analitycznych i marketingowych, takim jak Google (Google Analytics 4, Google Ads) oraz Meta (Meta Pixel), w celu optymalizacji Platformy i prowadzenia kampanii reklamowych zgodnie z mechanizmem Google Consent Mode v2;
- zewnętrznym dostawcom usług administracyjnych, w tym biurom rachunkowym, firmom serwisującym oprogramowanie oraz dostawcom usług prawnych i doradczych.
W modelu B2B Użytkownik wyraża ogólną zgodę na korzystanie przez Administratora z dalszych podmiotów przetwarzających (podprocesorów). O zmianie podprocesora Administrator informuje z 30-dniowym wyprzedzeniem za pośrednictwem e-mail lub komunikatu w aplikacji, a Użytkownikowi przysługuje prawo do sprzeciwu.
Transfer danych poza EOG: Z uwagi na korzystanie z usług podmiotów takich jak Google, Stripe czy Meta, Twoje dane mogą być przekazywane do Stanów Zjednoczonych. Przekazywanie danych odbywa się w oparciu o:
- Data Privacy Framework (DPF): w przypadku podmiotów certyfikowanych;
- Standardowe Klauzule Umowne (SCC): jako mechanizm zabezpieczający na wypadek unieważnienia DPF lub dla podmiotów spoza listy certyfikowanej.
Administrator może udostępniać dane w pełni zanonimizowane podmiotom współpracującym w celach statystycznych i rozwojowych. Takie dane nie pozwalają na identyfikację konkretnego użytkownika.
Administrator przechowuje dane osobowe jedynie tak długo, jak jest to niezbędne dla celów określonych w niniejszej Polityce prywatności oraz w celu spełnienia wymogów prawnych i regulacyjnych. Po tym okresie dane są bezpiecznie usuwane lub anonimizowane.
Okresy przechowywania danych na Platformie wynoszą:
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane powiązane z procedurą sprzedaży (zakup Tokenów, Opłata Wdrożeniowa) | 10 lat |
| Dane dla celów marketingowych | Do czasu wycofania zgody lub wniesienia sprzeciwu. |
| Dane z komunikacji (Chat, e-mail) | 3 lata (celem zachowania zasady rozliczalności). |
| Dane osobowe powiązane z cookies i funkcjami pokrewnymi | Do czasu usunięcia plików przez użytkownika lub wniesienia sprzeciwu (nie dłużej niż 24 miesiące dla analityki). |
| Dane z postępowań reklamacyjnych i roszczeń Klienta | 6 lat. |
| Pozostałe kategorie danych | 5 lat. |
KSeF i dokumentacja podatkowa: Niezależnie od powyższych terminów, dane zawarte w fakturach elektronicznych (w tym przesyłane do Krajowego Systemu e-Faktur) są przechowywane przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
Safety Valve (Bezpiecznik nieaktywności): W przypadku braku jakiejkolwiek aktywności na Koncie Klienta (brak logowania lub zużycia Tokena) przez okres 24 miesięcy, Administrator może usunąć dane konta po uprzednim powiadomieniu użytkownika, ze względu na koszty utrzymania infrastruktury dla nieaktywnych zasobów.
Audit Trail: Administrator przechowuje logi dotyczące akceptacji regulaminów i polityk (identyfikator użytkownika, znacznik czasu, wersja dokumentu) przez okres niezbędny do wykazania zgodności z RODO oraz do czasu przedawnienia ewentualnych roszczeń.
Obrona roszczeń: Dane mogą być przechowywane dłużej, jeżeli przepisy prawa nakładają taki obowiązek lub gdy jest to niezbędne do dochodzenia roszczeń przez Administratora bądź obrony przed roszczeniami osób trzecich (zgodnie z terminami przedawnienia z Kodeksu cywilnego).
W każdym przypadku decyduje dłuższy termin przechowywania danych wynikający z powyższych zasad lub przepisów prawa powszechnie obowiązującego.
Zgodnie z przepisami RODO, posiadają Państwo szereg uprawnień związanych z przetwarzaniem danych osobowych przez naszą Platformę. W każdej chwili mogą Państwo zwrócić się do Administratora o:
- prawo dostępu do danych (art. 15 RODO): uzyskanie informacji, czy dane są przetwarzane, oraz otrzymanie ich kopii wraz z informacjami o celach, kategoriach odbiorców i planowanym okresie przechowywania;
- prawo do sprostowania (art. 16 RODO): żądanie poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych;
- prawo do usunięcia danych („prawo do bycia zapomnianym” – art. 17 RODO): żądanie usunięcia danych w przypadkach przewidzianych prawem;
- prawo do ograniczenia przetwarzania (art. 18 RODO): wstrzymanie operacji na danych w określonych sytuacjach;
- prawo do przenoszenia danych (art. 20 RODO): otrzymanie danych w ustrukturyzowanym formacie lub przesłanie ich do innego administratora, o ile jest to technicznie możliwe;
- prawo do sprzeciwu (art. 21 RODO): wyrażenie sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu Administratora (np. w celach marketingowych).
Wycofanie zgody: W przypadku danych przetwarzanych na podstawie zgody (np. Newsletter, opcjonalne pliki cookies), mają Państwo prawo do jej wycofania w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Konsekwencje dla modelu „Token-Only”: Z uwagi na charakter technologiczny naszej Platformy, wykonanie prawa do usunięcia danych („bycia zapomnianym”) jest równoznaczne z wypowiedzeniem umowy i całkowitym usunięciem Konta Klienta. UWAGA: W takim przypadku wszystkie zakupione, a niewykorzystane Tokeny zostają trwale usunięte i nie podlegają zwrotowi, co wynika z ich charakteru jako treści cyfrowej.
Zautomatyzowane podejmowanie decyzji: Jeżeli w ramach Platformy stosujemy systemy AI do analizy zachowań (np. w systemach antyfraudowych), mają Państwo prawo do uzyskania informacji o logice takiego przetwarzania, wyrażenia własnego stanowiska oraz żądania interwencji ludzkiej w celu weryfikacji decyzji systemu.
Termin realizacji żądań: Administrator stara się rozpatrywać wszelkie żądania niezwłocznie, nie później niż w ciągu 30 dni od ich otrzymania. W sprawach szczególnie skomplikowanych termin ten może zostać wydłużony, o czym zostaną Państwo uprzednio poinformowani.
Sposób kontaktu: Wszelkie żądania dotyczące powyższych uprawnień prosimy kierować na adres e-mail: kontakt@wabne.ai lub za pośrednictwem formularza kontaktowego wewnątrz Aplikacji.
Skarga do organu nadzorczego: Jeśli uznają Państwo, że przetwarzanie danych narusza przepisy RODO, mają Państwo prawo wniesienia skargi do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Nasza Platforma, podobnie jak większość nowoczesnych serwisów internetowych, wykorzystuje pliki cookies (tzw. ciasteczka) oraz technologie pokrewne. Zasady ich stosowania dotyczą zarówno Klientów, jak i Osób Odwiedzających.
Szczegółowe informacje techniczne, wykaz stosowanych narzędzi oraz zasady zarządzania zgodami znajdują się w Polityce Cookies, która stanowi dokument będący integralną częścią niniejszej Polityki prywatności.
W ramach Platformy korzystamy również z funkcjonalności zbliżonych do cookies, w szczególności z technologii Local Storage. Jest ona niezbędna do bezpiecznego przechowywania tokenów sesyjnych (JWT) z systemu Supabase, co umożliwia Państwu korzystanie z projektów wdrożeniowych bez konieczności powtarzalnego logowania.
Wybrane pliki cookies oraz dane w Local Storage mogą przetwarzać Państwa dane osobowe. Podstawy prawne ich przetwarzania są następujące:
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): w przypadku technologii niezbędnych do zapewnienia funkcjonowania, bezpieczeństwa i niezawodności Platformy.
- Dobrowolna zgoda (art. 6 ust. 1 lit. a RODO): w przypadku technologii analitycznych (np. Google Analytics 4) oraz reklamowych (np. Google Ads), wyrażana za pośrednictwem panelu zarządzania prywatnością (CMP).
Google Consent Mode v2. Nasza Platforma implementuje zaawansowany mechanizm zarządzania sygnałami zgody Google Consent Mode v2. Pozwala on na precyzyjne przekazywanie Państwa decyzji dotyczących parametrów takich jak ad_user_data, ad_personalization czy analytics_storage. W przypadku braku zgody na cookies reklamowe, system korzysta z trybu zaawansowanego (Advanced Consent Mode), wysyłając do systemów Google wyłącznie zanonimizowane sygnały („pings”), które nie pozwalają na identyfikację użytkownika.
Profilowanie. Administrator korzysta z profilowania w celu lepszego zrozumienia potrzeb Klientów oraz optymalizacji dostarczanych narzędzi AI. Dzięki analizie Państwa aktywności (np. częstotliwość korzystania z Generatora AI) możemy prezentować reklamy dopasowane do Państwa zainteresowań oraz przygotowywać dedykowane oferty promocyjne. Profilowanie to nie służy do podejmowania decyzji wywołujących skutki prawne wobec osób fizycznych.
W stosunku do informacji zbieranych przez pliki cookies, które mogą zostać powiązane z konkretną osobą, zastosowanie znajdują wszystkie postanowienia niniejszej Polityki prywatności, w szczególności te dotyczące uprawnień osób, których dane dotyczą.
Niniejsze zasady Polityki prywatności w wersji 1.0 obowiązują od dnia 5.02.2026 r.
Administrator zastrzega sobie prawo do dokonywania zmian w niniejszym dokumencie z ważnych powodów, do których należą w szczególności:
- rozwój funkcjonalności Platformy lub usług elektronicznych (w tym Generatora AI) spowodowany postępem technologii internetowej, wdrożeniem nowych rozwiązań informatycznych lub zmianą modeli sztucznej inteligencji;
- zmiany obowiązujących przepisów prawa, w szczególności w zakresie RODO, przepisów dotyczących sztucznej inteligencji (AI Act), prawa komunikacji elektronicznej oraz regulacji dotyczących faktur elektronicznych (KSeF).
O wszelkich zmianach Administrator zobowiązuje się poinformować Użytkowników z 30-dniowym wyprzedzeniem. Informacja ta zostanie przekazana poprzez:
- wiadomość e-mail przesłaną na adres przypisany do Konta Klienta;
- wyraźny komunikat wyświetlany wewnątrz aplikacji lub na stronie głównej Platformy.
W przypadku użytkowników korzystających z usługi newslettera, informacja o zasadniczych zmianach zostanie przesłana drogą elektroniczną. Użytkownik, który nie akceptuje nowej treści Polityki, ma prawo zaprzestać korzystania z usługi poprzez wypisanie się z listy subskrybentów lub żądanie usunięcia swoich danych osobowych.
Zgodnie z modelem biznesowym Platformy, brak akceptacji zmian w Polityce prywatności, skutkujący żądaniem usunięcia danych, jest równoznaczny z rozwiązaniem umowy i utratą dostępu do zakupionych Tokenów, które stanowią treść cyfrową i nie podlegają zwrotowi.
Niniejsza Polityka prywatności stanowi integralną część Regulaminu Platformy i powinna być interpretowana łącznie z jego postanowieniami oraz aktualną Polityką Cookies.