Polityka prywatności
Zasady przetwarzania danych w aplikacji mobilnej StitchAI.
Ostatnia aktualizacja: 3 maja 2026 r.
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych użytkowników aplikacji mobilnej StitchAI (dalej: „Aplikacja"). Polityka jest zgodna z Rozporządzeniem (UE) 2016/679 (RODO).
1. Administrator danych
Administratorem danych przetwarzanych w związku z korzystaniem z Aplikacji jest Para Drutów z siedzibą w Polsce.
Kontakt: 📧 kontakt@paradrutow.com
2. Charakter przetwarzanych danych
Aplikacja nie wymaga rejestracji ani podawania danych osobowych takich jak imię, nazwisko, adres e-mail, numer telefonu czy adres zamieszkania. Aplikacja nie korzysta z logowania i nie tworzy konta użytkownika powiązanego z osobą fizyczną.
Wszystkie dane przetwarzane przez Aplikację mają charakter pseudonimowy lub techniczny i są niezbędne do prawidłowego działania funkcji aplikacji.
3. Zakres zbieranych danych
3.1. Pseudonimowy identyfikator urządzenia (visitorId)
Aplikacja generuje losowy identyfikator urządzenia, który jest zapisywany lokalnie na urządzeniu użytkownika oraz na serwerach Administratora. Identyfikator ten:
- nie zawiera danych umożliwiających bezpośrednią identyfikację użytkownika,
- służy wyłącznie do powiązania urządzenia z licznikami użycia oraz statusem subskrypcji,
- zgodnie z RODO traktowany jest jako pseudonim, a nie dane osobowe sensu stricto.
3.2. Dane dotyczące korzystania z Aplikacji
- liczba wykonanych analiz w bieżącym miesiącu,
- łączna liczba wykonanych analiz,
- aktywny plan subskrypcji (free / starter / standard / premium),
- data ostatniej aktywności,
- data aktywacji konta.
3.3. Dane dotyczące subskrypcji
W przypadku zakupu subskrypcji w sklepie Google Play przetwarzane są:
- token zakupu (purchaseToken) wygenerowany przez Google Play,
- identyfikator zakupionego produktu,
- data wygaśnięcia subskrypcji,
- status subskrypcji (aktywna, anulowana, wygasła, w okresie karencji itp.).
Administrator nie ma dostępu do danych płatniczych użytkownika (numerów kart, kont bankowych itp.) — te są przetwarzane wyłącznie przez Google Play.
3.4. Treści przesyłane do analizy
Użytkownik dobrowolnie przesyła do Aplikacji zdjęcia schematów dziewiarskich w celu ich analizy przez sztuczną inteligencję. Zdjęcia te są:
- przekazywane do serwerów Administratora,
- następnie kierowane do zewnętrznego dostawcy AI (zob. pkt 5),
- nie są trwale przechowywane w bazie danych Administratora po zakończeniu analizy.
3.5. Dane techniczne
Aplikacja może automatycznie zbierać anonimowe dane techniczne, w tym: typ i model urządzenia, wersja systemu operacyjnego, informacje o błędach aplikacji (crash logs). Dane te są wykorzystywane wyłącznie w celu poprawy stabilności i jakości Aplikacji.
4. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Świadczenie usług Aplikacji (analiza schematów, liczniki, plan subskrypcji) | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Realizacja subskrypcji i obsługa płatności | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Walidacja zakupów u Google Play (zapobieganie oszustwom) | art. 6 ust. 1 lit. f RODO — uzasadniony interes |
| Diagnostyka błędów i poprawa jakości | art. 6 ust. 1 lit. f RODO — uzasadniony interes |
5. Odbiorcy danych — podmioty przetwarzające
5.1. Google LLC / Google Ireland Limited
- Firebase Cloud Functions (region: us-central1, USA) — backend Aplikacji
- Cloud Firestore (USA) — baza danych pseudonimowych identyfikatorów i statusów subskrypcji
- Google Cloud Pub/Sub (USA) — odbiór powiadomień Real-Time Developer Notifications od Google Play
- Google Play Billing — przetwarzanie zakupów i subskrypcji
Polityka prywatności Google: policies.google.com/privacy
5.2. Anthropic, PBC
Treści zdjęć schematów dziewiarskich wraz z metadanymi technicznymi przekazywane są do Anthropic, PBC (USA) w celu analizy przez model językowy Claude.
Polityka prywatności Anthropic: anthropic.com/legal/privacy
6. Transfer danych poza EOG
Część danych przetwarzana jest poza Europejskim Obszarem Gospodarczym (EOG) — na serwerach w Stanach Zjednoczonych. Transfer odbywa się na podstawie:
- Standardowych Klauzul Umownych (Standard Contractual Clauses) zatwierdzonych przez Komisję Europejską,
- w przypadku Google — dodatkowo na podstawie certyfikacji EU-U.S. Data Privacy Framework.
7. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta (visitorId, plan, liczniki) | Do momentu żądania usunięcia przez użytkownika |
| Tokeny zakupu i status subskrypcji | Bezterminowo, w celach księgowych i obsługi reklamacji |
| Zdarzenia powiadomień Google Play | 30 dni (automatyczne usuwanie) |
| Zdjęcia przesłane do analizy | Nie są przechowywane po zakończeniu analizy |
| Logi techniczne i diagnostyczne | Do 90 dni |
8. Prawa użytkownika
Użytkownikowi przysługują następujące prawa wynikające z RODO:
- prawo dostępu do swoich danych (art. 15 RODO),
- prawo do sprostowania danych (art. 16 RODO),
- prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych (art. 20 RODO),
- prawo do sprzeciwu wobec przetwarzania (art. 21 RODO),
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem e-mail podanym w pkt 1. W przypadku żądania usunięcia danych prosimy o podanie identyfikatora urządzenia (visitorId), który jest dostępny w ustawieniach Aplikacji.
9. Pliki cookies
Aplikacja nie wykorzystuje plików cookies ani podobnych technologii śledzących w rozumieniu prawa telekomunikacyjnego.
10. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych, w tym:
- szyfrowanie połączeń TLS/HTTPS dla całej komunikacji z serwerem,
- przechowywanie kluczy dostępowych w usłudze Google Cloud Secret Manager,
- ograniczenie dostępu do bazy danych wyłącznie dla zautoryzowanych usług backendowych,
- automatyczną walidację zakupów u Google Play w celu wykrywania oszustw.
11. Dane dzieci
Aplikacja nie jest skierowana do osób poniżej 13 roku życia i Administrator świadomie nie zbiera danych takich osób. Jeżeli użytkownik jest osobą małoletnią, korzystanie z Aplikacji powinno odbywać się za zgodą i pod nadzorem opiekuna prawnego.
12. Zmiany Polityki Prywatności
Polityka Prywatności może być aktualizowana w przypadku zmian funkcjonalności Aplikacji lub przepisów prawa. Aktualna wersja jest zawsze dostępna pod adresem paradrutow.com/privacy.html. O istotnych zmianach użytkownicy zostaną poinformowani w Aplikacji lub na stronie internetowej.
13. Kontakt
W sprawach dotyczących polityki prywatności i przetwarzania danych osobowych prosimy o kontakt:
Niniejsza polityka dotyczy wyłącznie aplikacji mobilnej StitchAI. Inne usługi i strony oferowane przez Para Drutów mogą posiadać odrębne polityki prywatności.