← Marketing Workspace
·

Polityka prywatności serwisu Marketing Workspace

Obowiązuje od 21.08.2026.

1. Administrator danych

Administratorem danych osobowych jest Robert Szymański („Administrator"). Kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@roition.com.

2. Jakie dane przetwarzamy

  • Dane konta: adres e-mail i nazwa z konta Google użytego do logowania.
  • Tokeny dostępu (OAuth): tokeny do podłączonych kont Google (GA4, Google Ads) i Meta — przechowywane w postaci zaszyfrowanej; nigdy nie prosimy o hasła do tych kont.
  • Dane z podłączonych kont: dane analityczne i reklamowe (metryki GA4, statystyki kampanii Google Ads/Meta) pobierane wyłącznie na żądanie użytkownika, w celu wygenerowania analizy lub raportu.
  • Treści zapytań i raportów: pytania zadawane asystentom AI oraz wygenerowane odpowiedzi/raporty.
  • Opinie i zgłoszenia: oceny odpowiedzi asystentów (1–5) z opcjonalnym komentarzem oraz zgłoszenia usterek — wraz z adresem e-mail zgłaszającego, w celu poprawy jakości usługi i kontaktu zwrotnego.
  • Dane rozliczeniowe: historia doładowań i zużycia; dane kart obsługuje wyłącznie operator płatności (Stripe).
  • Dane techniczne: logi serwera (adres IP, czas żądania) w celach bezpieczeństwa.

3. Cele i podstawy prawne

  • świadczenie usługi, w tym analizy AI i raporty — art. 6 ust. 1 lit. b RODO (umowa);
  • rozliczenia i księgowość — art. 6 ust. 1 lit. c RODO;
  • bezpieczeństwo, zapobieganie nadużyciom, dochodzenie roszczeń oraz poprawa jakości usługi na podstawie opinii i zgłoszeń — art. 6 ust. 1 lit. f RODO;
  • komunikacja marketingowa (jeśli wyrażono zgodę) — art. 6 ust. 1 lit. a RODO.

4. Odbiorcy danych (podprocesorzy)

  • Anthropic (USA) — przetwarzanie treści zapytań i danych przekazanych do analizy przez modele AI; dane nie są wykorzystywane do trenowania modeli zgodnie z warunkami API Anthropic.
  • Google — logowanie OAuth oraz API GA4/Google Ads (dane pobierane z kont podłączonych przez użytkownika).
  • Meta Platforms — API Marketing (dane kont reklamowych podłączonych przez użytkownika).
  • Stripe — obsługa płatności.
  • OVH — hosting serwera (UE) i poczta e-mail.

Transfery poza EOG odbywają się na podstawie standardowych klauzul umownych (SCC) lub decyzji adekwatności (EU-US Data Privacy Framework).

5. Dane z API Google — Limited Use

Wykorzystanie danych otrzymanych z interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego użycia (Limited Use). Dane z API Google służą wyłącznie do dostarczania widocznych dla użytkownika funkcji Serwisu (analizy, raporty); nie są sprzedawane, nie służą do reklamy i nie są wykorzystywane do trenowania uogólnionych modeli AI.

6. Okres przechowywania

  • dane konta i organizacji — przez czas korzystania z usługi, do 30 dni od usunięcia konta;
  • tokeny OAuth — do czasu odłączenia konta lub cofnięcia autoryzacji;
  • raporty i historia zapytań — przez czas korzystania z usługi;
  • dane rozliczeniowe — zgodnie z przepisami podatkowymi;
  • logi techniczne — do 90 dni.

7. Prawa użytkownika

Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz cofnięcia zgody w dowolnym momencie, a także skargi do Prezesa UODO. Wnioski: kontakt@roition.com.

8. Pliki cookies

Serwis używa wyłącznie niezbędnych plików cookies: sesyjnego cookie uwierzytelniającego (httpOnly, Secure) oraz technicznego cookie stanu logowania OAuth. Nie używamy cookies analitycznych ani marketingowych, dlatego Serwis nie wyświetla banera zgody — cookies niezbędne nie wymagają zgody.

Pomiar skuteczności reklam: po założeniu konta nasz serwer wysyła do OpenAI (partnera reklamowego) pojedynczy, anonimowy sygnał o zakończonej rejestracji. Sygnał zawiera wyłącznie typ zdarzenia, losowy identyfikator zdarzenia, czas i adres strony rejestracji. Nie zawiera adresu e-mail ani żadnych innych danych osobowych, nie używa cookies i nie śledzi aktywności w Serwisie.

9. Bezpieczeństwo

Stosujemy m.in.: szyfrowanie transmisji (TLS), szyfrowanie tokenów OAuth w bazie danych, kontrolę dostępu opartą o role, izolację danych organizacji, regularne kopie zapasowe oraz skanowanie bezpieczeństwa kodu.

10. Zmiany polityki

O istotnych zmianach poinformujemy e-mailem lub w Serwisie. Aktualna wersja jest zawsze dostępna pod tym adresem.