Wróć na stronę główną

Polityka prywatności

Ostatnia aktualizacja: sierpień 2026

1. Administrator danych

Administratorem danych odpowiedzialnym za przetwarzanie danych na tej stronie jest:

SayPeter

Prowadzone przez: Jordi [Pełny podmiot prawny do ustalenia]

E-mail: [email protected]

Jeśli masz pytania dotyczące ochrony danych, skontaktuj się z nami pod adresem [email protected].

2. Jakie dane zbieramy

Zbieramy minimum danych niezbędnych do świadczenia i ulepszania naszej usługi:

Dane konta

Twoje imię i adres e-mail, podane podczas rejestracji (w tym przez Google OAuth). Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Dane płatności

Informacje o płatności (dane karty kredytowej, adres rozliczeniowy) są zbierane i przetwarzane wyłącznie przez Stripe, naszego operatora płatności. Otrzymujemy jedynie potwierdzenie statusu płatności, Twój identyfikator klienta Stripe oraz stan subskrypcji. Nie przechowujemy pełnego numeru Twojej karty. Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).

Dane użytkowania

Znaczniki czasu logowania, adresy IP oraz podstawowe dzienniki interakcji z usługą (np. status udostępniania środowiska). Dane te służą do prowadzenia, zabezpieczania i ulepszania usługi. Podstawa prawna: art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes w zakresie bezpieczeństwa i doskonalenia usługi).

3. Architektura i dostęp

Każdy klient otrzymuje własne dedykowane, odizolowane środowisko: własną instancję wykonawczą, własną bazę danych i własną pamięć obiektową – żadne z nich nie jest współdzielone z innym klientem. W tym środowisku konto użytkownika przeznaczone dla klienta jest oddzielone od konta usługowego platformy, na którym działa dołączone oprogramowanie Petera.

Co obsługujemy i do czego mamy zatem dostęp techniczny

Jesteśmy operatorem Twojego środowiska. Mamy do niego dostęp administracyjny poprzez nasz prywatny kanał zarządzania, aby móc je udostępnić, instalować aktualizacje zabezpieczeń, wdrażać oprogramowanie Petera, reagować na incydenty i podejmować działania w związku ze zgłoszeniami nadużyć. Zgodnie z naszą polityką nie przeglądamy Twoich danych biznesowych, rozmów ani plików poza tymi względami operacyjnymi i nie uruchamiamy żadnego rutynowego procesu kopiującego zawartość Twojego środowiska do naszej infrastruktury. Dodatkowo zapisy Twoich rozmów są zapieczętowane szyfrowaniem wewnątrz Twojego własnego środowiska, a ich odczytanie wymaga klucza istniejącego wyłącznie w naszym systemie zarządzania; każdy taki dostęp jest odnotowywany w dzienniku audytu. Nie twierdzimy, że jesteśmy technicznie niezdolni do uzyskania dostępu do Twojego środowiska, ponieważ jesteśmy do tego zdolni.

Jak obsługiwane są zapytania do AI

Istnieją dwa warianty, a to, który dotyczy Ciebie, zależy od Twojego planu.

W naszych planach standardowych Peter działa na własnym koncie OpenAI należącym do SayPeter. Nie potrzebujesz własnej subskrypcji AI i nigdy o nią nie prosimy; zamiast tego Twój plan zawiera miesięczny limit użycia. Twoje zapytania i odpowiedzi Petera są przez nas przesyłane do OpenAI na podstawie naszej komercyjnej umowy API, zgodnie z którą te treści nie są wykorzystywane do trenowania modeli OpenAI. Ponieważ to my je przesyłamy, OpenAI działa w tym zakresie jako dalszy podmiot przetwarzający SayPeter i jest jako taki wskazany w naszej umowie powierzenia przetwarzania danych.

W planie z własnym kontem Peter działa natomiast na koncie ChatGPT/Codex lub Claude, które podłączysz. Twoje zapytania i odpowiedzi Petera trafiają do tego dostawcy na Twoim własnym koncie i podlegają warunkom oraz polityce prywatności tego dostawcy dla tego konta; użycie odliczane jest od Twojego własnego limitu, a płatny plan u tego dostawcy jest wymagany. Nasze oprogramowanie wykonuje te wywołania na Twoje polecenie, ale konto, jego plan i ustawienia przetwarzania danych należą do Ciebie, nie do nas.

W obu przypadkach rejestrujemy metadane operacyjne, takie jak użyty model, znaczniki czasu i liczba tokenów, na potrzeby rozliczeń, monitorowania usługi i zapobiegania nadużyciom. Nie przechowujemy treści zapytań ani odpowiedzi dłużej niż przez krótką chwilę potrzebną do ich bieżącego przetworzenia.

Co jest izolowane

  • Środowiska innych klientów są odizolowane od Twojego. Żadna instancja wykonawcza, baza danych ani pamięć masowa nie są współdzielone między klientami.
  • Sekrety platformy w Twoim środowisku (plik środowiskowy wdrożenia zawierający poświadczenia usług) należą do konta usługowego platformy i nie są możliwe do odczytania przez Twojego użytkownika klienckiego.
  • Tokeny podmiotów trzecich, które podłączasz (np. Google, Stripe, Twój dostawca poczty lub, w planie z własnym kontem, Twoje własne konto ChatGPT/Codex albo Claude), są przechowywane w postaci zaszyfrowanej w naszej bazie zarządzającej i przesyłane do Twojego środowiska wyłącznie jako sekrety odczytywalne przez konto usługowe, niedostępne dla Twojego użytkownika klienckiego. Podłączony token ChatGPT/Codex jest automatycznie odnawiany przed wygaśnięciem, aby połączenie pozostało aktywne. Używamy tych poświadczeń wyłącznie do uruchamiania Petera i wykonywania działań, o które go prosisz. Możesz odłączyć je w dowolnej chwili w panelu, co usuwa zapisane poświadczenie z naszych systemów i kasuje je z Twojego asystenta.
  • W naszych planach standardowych klucz służący do połączenia z OpenAI nigdy nie trafia do Twojego środowiska. Wywołania modelu przez Petera opuszczają Twoje środowisko i trafiają do usługi, którą prowadzimy, a która przechowuje to poświadczenie i dopiero tam je dodaje, więc na maszynie, na której działa Twój Peter, nie ma żadnego naszego poświadczenia dostawcy AI.

4. Podmioty przetwarzające dane stron trzecich

Stripe (przetwarzanie płatności)

Korzystamy ze Stripe, Inc. do przetwarzania płatności. Stripe przetwarza Twoje dane płatności zgodnie z własną polityką prywatności. Zobacz: stripe.com/privacy

Cloudflare (moc obliczeniowa, pamięć masowa i ruch przychodzący)

Korzystamy z Cloudflare do obsługi mocy obliczeniowej, na której działa Peter, do przechowywania plików Twojego środowiska oraz do bezpiecznego ruchu przychodzącego. Zarówno moc obliczeniowa, jak i pamięć obiektowa są przypisane do jurysdykcji UE. Zobacz: cloudflare.com/privacypolicy

Neon (zarządzana baza danych)

Baza danych Twojego środowiska to zarządzana baza PostgreSQL hostowana w regionie UE. Zobacz: neon.com/privacy-policy

Hetzner (infrastruktura platformy)

Nasz serwer zarządzający i infrastruktura platformy są hostowane w Unii Europejskiej (w Niemczech).

Tailscale (zarządzanie siecią)

Korzystamy z Tailscale do bezpiecznego zarządzania siecią prywatną między naszą platformą a środowiskami klientów, co wiąże się z przetwarzaniem metadanych połączeń. Zobacz: tailscale.com/privacy-policy

OpenAI (wnioskowanie AI)

W naszych planach standardowych przesyłamy Twoje zapytania i odpowiedzi Petera do OpenAI, L.L.C. na podstawie naszej własnej komercyjnej umowy API, aby Peter mógł odpowiedzieć. OpenAI jest w tym zakresie dalszym podmiotem przetwarzającym SayPeter. Zobacz: openai.com/policies/privacy-policy

Twoje własne podłączone konto AI (tylko plany z własnym kontem)

Jeśli masz plan z własnym kontem, Peter działa na koncie ChatGPT/Codex lub Claude, które podłączysz. Twoje zapytania i odpowiedzi Petera są przekazywane temu dostawcy na Twoim własnym koncie, które dostawca przetwarza jako Twój dostawca zgodnie z warunkami i polityką prywatności obowiązującymi dla tego konta. W tym wariancie dostawca nie jest dalszym podmiotem przetwarzającym SayPeter; jest usługą, którą sam podłączasz, tak jak inne konta łączone z Peterem. Zobacz: openai.com/policies/privacy-policy oraz anthropic.com/legal/privacy

Meta Platforms Ireland Limited (pomiar reklam)

Jeśli zaakceptujesz pliki cookie marketingowe, wdrażamy Meta Pixel i Meta Conversions API do pomiaru skuteczności naszych reklam na Facebooku i Instagramie. Pixel ustawia w Twojej przeglądarce pliki cookie _fbp i _fbc; Conversions API wysyła równoległe zdarzenie serwer-serwer z tymi samymi zaszyfrowanymi identyfikatorami, które już przetwarzamy dla Twojego konta (e-mail, telefon, imię, kraj), dzięki czemu Meta deduplikuje powtarzające się zdarzenia przeglądarkowe/serwerowe. Działamy jako współadministratorzy z Meta w zakresie tego pomiaru. Możesz cofnąć zgodę w dowolnym momencie za pomocą ; cofnięcie zatrzyma uruchamianie Pixela i zapobiegnie przyszłym zdarzeniom Conversions API opartym na identyfikatorach przeglądarki. Zobacz: facebook.com/privacy/policy

5. Pliki cookie

Pliki cookie dzielą się na trzy kategorie. Pierwsza jest ustawiana automatycznie; pozostałe dwie są wyłączone, dopóki nie wyrazisz zgody w banerze zgody.

  • Absolutnie niezbędne: plik cookie sesji (logowanie), token CSRF, pliki cookie przeciwdziałające oszustwom Stripe podczas płatności oraz sam rekord zgody (cookie_consent). Są one zwolnione z wymogu zgody na mocy art. 5 ust. 3 dyrektywy ePrivacy.
  • Analityczne: pomiar własny wydajności strony. Domyślnie wyłączone. Obecnie nieużywane; zarezerwowane na przyszłe wdrożenie.
  • Marketingowe: Meta Pixel (_fbp, _fbc), abyśmy mogli mierzyć skuteczność naszych reklam na Facebooku i Instagramie. Domyślnie wyłączone; ustawiane dopiero po zaakceptowaniu plików cookie marketingowych. Nie prowadzimy reklam na tej stronie. Przechowywane do 90 dni.

Możesz zmienić zdanie w dowolnym momencie za pomocą .

6. Przechowywanie danych

  • Dane konta - przechowywane tak długo, jak konto jest aktywne. Po usunięciu dane osobowe są kasowane w ciągu 30 dni.
  • Dane środowiska – po rezygnacji Twoje dedykowane środowisko jest przechowywane przez 30 dni, aby umożliwić eksport danych. Po 30 dniach środowisko i jego dane zostają trwale usunięte.
  • Zapisy płatności - przechowywane zgodnie z obowiązującym prawem podatkowym i handlowym.

7. Twoje prawa wynikające z RODO

Masz następujące prawa dotyczące Twoich danych osobowych:

  • Prawo dostępu (art. 15 RODO)
  • Prawo do sprostowania (art. 16 RODO)
  • Prawo do usunięcia (art. 17 RODO)
  • Prawo do ograniczenia przetwarzania (art. 18 RODO)
  • Prawo do przenoszenia danych (art. 20 RODO)
  • Prawo do sprzeciwu (art. 21 RODO)
  • Prawo do cofnięcia zgody

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.

8. Prawo do wniesienia skargi

Jeśli uważasz, że nasze przetwarzanie Twoich danych osobowych narusza RODO, masz prawo wnieść skargę do organu nadzorczego.

9. Międzynarodowe transfery danych

Twoje dane są przetwarzane głównie w Unii Europejskiej. Gdy dane są przekazywane do krajów trzecich, zapewniamy odpowiednie zabezpieczenia:

  • Stripe (USA) - Ramy ochrony danych UE-USA; standardowe klauzule umowne UE.
  • Cloudflare (USA) – moc obliczeniowa i pamięć obiektowa Twojego środowiska są przypisane do jurysdykcji UE; standardowe klauzule umowne UE.
  • Neon (USA) – baza danych Twojego środowiska jest hostowana w regionie UE; standardowe klauzule umowne UE, o ile mają zastosowanie.
  • Tailscale (USA) - standardowe klauzule umowne UE.
  • OpenAI (USA) - w naszych planach standardowych przekazujemy Twoje zapytania i odpowiedzi Petera do OpenAI jako naszego dalszego podmiotu przetwarzającego, na podstawie naszej komercyjnej umowy API i w oparciu o standardowe klauzule umowne UE.
  • OpenAI lub Anthropic (USA) - w planie z własnym kontem, za pośrednictwem podłączonego przez Ciebie konta ChatGPT/Codex lub Claude. Twoje zapytania i odpowiedzi Petera są przekazywane temu dostawcy na Twoim własnym koncie i zgodnie z jego warunkami; podłączając konto i wydając Peterowi polecenia, sam zlecasz to przekazanie.

10. Zmiany w niniejszej Polityce prywatności

Możemy od czasu do czasu aktualizować tę politykę prywatności. Powiadomimy Cię o istotnych zmianach mailem lub przez publikację ogłoszenia na naszej stronie.

11. Kontakt

W sprawie zapytań dotyczących ochrony danych i korzystania z Twoich praw:

E-mail: [email protected]