Polityka prywatności serwisu Marketing Workspace
Obowiązuje od 21.08.2026.
1. Administrator danych
Administratorem danych osobowych jest Robert Szymański („Administrator"). Kontakt we wszystkich sprawach dotyczących danych osobowych: kontakt@roition.com.
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail i nazwa z konta Google użytego do logowania.
- Tokeny dostępu (OAuth): tokeny do podłączonych kont Google (GA4, Google Ads) i Meta — przechowywane w postaci zaszyfrowanej; nigdy nie prosimy o hasła do tych kont.
- Dane z podłączonych kont: dane analityczne i reklamowe (metryki GA4, statystyki kampanii Google Ads/Meta) pobierane wyłącznie na żądanie użytkownika, w celu wygenerowania analizy lub raportu.
- Treści zapytań i raportów: pytania zadawane asystentom AI oraz wygenerowane odpowiedzi/raporty.
- Opinie i zgłoszenia: oceny odpowiedzi asystentów (1–5) z opcjonalnym komentarzem oraz zgłoszenia usterek — wraz z adresem e-mail zgłaszającego, w celu poprawy jakości usługi i kontaktu zwrotnego.
- Dane rozliczeniowe: historia doładowań i zużycia; dane kart obsługuje wyłącznie operator płatności (Stripe).
- Dane techniczne: logi serwera (adres IP, czas żądania) w celach bezpieczeństwa.
3. Cele i podstawy prawne
- świadczenie usługi, w tym analizy AI i raporty — art. 6 ust. 1 lit. b RODO (umowa);
- rozliczenia i księgowość — art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo, zapobieganie nadużyciom, dochodzenie roszczeń oraz poprawa jakości usługi na podstawie opinii i zgłoszeń — art. 6 ust. 1 lit. f RODO;
- komunikacja marketingowa (jeśli wyrażono zgodę) — art. 6 ust. 1 lit. a RODO.
4. Odbiorcy danych (podprocesorzy)
- Anthropic (USA) — przetwarzanie treści zapytań i danych przekazanych do analizy przez modele AI; dane nie są wykorzystywane do trenowania modeli zgodnie z warunkami API Anthropic.
- Google — logowanie OAuth oraz API GA4/Google Ads (dane pobierane z kont podłączonych przez użytkownika).
- Meta Platforms — API Marketing (dane kont reklamowych podłączonych przez użytkownika).
- Stripe — obsługa płatności.
- OVH — hosting serwera (UE) i poczta e-mail.
Transfery poza EOG odbywają się na podstawie standardowych klauzul umownych (SCC) lub decyzji adekwatności (EU-US Data Privacy Framework).
5. Dane z API Google — Limited Use
Wykorzystanie danych otrzymanych z interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego użycia (Limited Use). Dane z API Google służą wyłącznie do dostarczania widocznych dla użytkownika funkcji Serwisu (analizy, raporty); nie są sprzedawane, nie służą do reklamy i nie są wykorzystywane do trenowania uogólnionych modeli AI.
6. Okres przechowywania
- dane konta i organizacji — przez czas korzystania z usługi, do 30 dni od usunięcia konta;
- tokeny OAuth — do czasu odłączenia konta lub cofnięcia autoryzacji;
- raporty i historia zapytań — przez czas korzystania z usługi;
- dane rozliczeniowe — zgodnie z przepisami podatkowymi;
- logi techniczne — do 90 dni.
7. Prawa użytkownika
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz cofnięcia zgody w dowolnym momencie, a także skargi do Prezesa UODO. Wnioski: kontakt@roition.com.
8. Pliki cookies
Serwis używa wyłącznie niezbędnych plików cookies: sesyjnego cookie uwierzytelniającego (httpOnly, Secure) oraz technicznego cookie stanu logowania OAuth. Nie używamy cookies analitycznych ani marketingowych, dlatego Serwis nie wyświetla banera zgody — cookies niezbędne nie wymagają zgody.
Pomiar skuteczności reklam: po założeniu konta nasz serwer wysyła do OpenAI (partnera reklamowego) pojedynczy, anonimowy sygnał o zakończonej rejestracji. Sygnał zawiera wyłącznie typ zdarzenia, losowy identyfikator zdarzenia, czas i adres strony rejestracji. Nie zawiera adresu e-mail ani żadnych innych danych osobowych, nie używa cookies i nie śledzi aktywności w Serwisie.
9. Bezpieczeństwo
Stosujemy m.in.: szyfrowanie transmisji (TLS), szyfrowanie tokenów OAuth w bazie danych, kontrolę dostępu opartą o role, izolację danych organizacji, regularne kopie zapasowe oraz skanowanie bezpieczeństwa kodu.
10. Zmiany polityki
O istotnych zmianach poinformujemy e-mailem lub w Serwisie. Aktualna wersja jest zawsze dostępna pod tym adresem.