Polityka prywatności
Jakie dane są przetwarzane, w jakich celach, na jakiej podstawie prawnej i jakie prawa Ci przysługują.
Ostatnia aktualizacja: 20 sierpnia 2026 r.
Niniejsza polityka opisuje przetwarzanie danych osobowych w usłudze Operifex dostępnej pod adresem operifex.com. Została napisana po to, aby ją przeczytać, a nie odłożyć do akt: jeśli usługa nie robi jeszcze tego, co powinna, tekst mówi o tym wprost, zamiast to pomijać.
1. Administrator danych
Administratorem jest wskazana poniżej osoba fizyczna, która prowadzi usługę jako jednoosobowy przedsiębiorca. Nie utworzono spółki.
- Imię i nazwisko
- [[NOME LEGAL COMPLETO PENDENTE]] — sole trader (empresário em nome individual)
- Numer podatkowy (NIF)
- [[NIF PENDENTE]]
- Adres siedziby
- [[MORADA FISCAL PENDENTE]]
- Kontakt w sprawach prywatności
- privacidade@operifex.com
Nie wyznaczono inspektora ochrony danych, ponieważ nie zachodzi żadna z przesłanek określonych w art. 37 RODO. Wszelkie pytania dotyczące danych osobowych należy kierować na powyższy adres.
2. Jakie dane są przetwarzane
Poniższy wykaz opracowano na podstawie kodu usługi i struktury jej bazy danych, a nie ogólnego opisu.
- Adres e-mail, preferowany język i data utworzenia konta. Rejestracja jest dostępna dla każdego i odbywa się bez hasła, za pomocą odnośnika wysłanego pocztą elektroniczną.
- Stan dostępu do funkcji sztucznej inteligencji powiązany z kontem.
- Treść rozmów: każde wpisane przez Ciebie pytanie i każda wygenerowana odpowiedź są przechowywane w naszej bazie danych i powiązane z Twoim kontem.
- Zapisane przez Ciebie pliki wiedzy i preferencje wraz z historią każdej zmiany.
- Utworzeni przez Ciebie Eksperci i aplikacje, w tym instrukcje, specyfikacje i opublikowane wersje. Obejmuje to również pracę zapisaną w poprzedniej strukturze przed 8 sierpnia 2026 r., którą zarchiwizowano, a nie usunięto.
- Dane o użyciu w poszczególnych sesjach: czas rozpoczęcia i zakończenia oraz liczba przetworzonych jednostek tekstu. Nie przechowujemy Twojego adresu IP ani identyfikatora przeglądarki.
- Wiadomości e-mail wysyłane przez usługę na Twoje polecenie, wraz z odbiorcą i tematem, oraz poczta otrzymana na adresy w domenie.
- Zgody na operacje wrażliwe wraz z żądaniem, które je wywołało.
- Rejestr udostępnień przyznanych Twojemu adresowi przez inne konta, obejmujący udostępniony zasób i datę. Jest to zapis audytowy należący do konta, które udostępniło zasób, dlatego pozostaje po usunięciu Twojego konta; wtedy Twój adres zostaje zastąpiony pseudonimem. Opisano to w punkcie 9 oraz w dokumencie Okresy przechowywania.
Twój adres IP jest używany wyłącznie w pamięci, podczas obsługi samego żądania, aby ograniczać powtarzające się próby dostępu. Nie jest zapisywany w żadnej tabeli. Twój adres e-mail może jednak pojawić się w technicznych dziennikach serwera.
3. Cele i podstawy prawne
Wykonanie umowy, art. 6 ust. 1 lit. b RODO: utworzenie i utrzymanie konta, uwierzytelnianie dostępu, realizacja składanych przez Ciebie żądań, przechowywanie wykonanej pracy i odpowiadanie na zgłoszenia do pomocy technicznej.
Prawnie uzasadnione interesy, art. 6 ust. 1 lit. f RODO: zapewnienie bezpieczeństwa usługi, ograniczanie nadużyć przy próbach uwierzytelnienia i przechowywanie minimalnych zapisów technicznych.
Wypełnienie obowiązków prawnych, art. 6 ust. 1 lit. c RODO, gdy ma zastosowanie, w szczególności przy odpowiadaniu na zgodne z prawem żądania organów publicznych.
Nie przetwarzamy danych na potrzeby reklamy ani profilowania, nie sprzedajemy ich i nie przekazujemy w inny sposób podmiotom trzecim. Nie używamy analitycznych ani śledzących plików cookie: usługa zapisuje w Twojej przeglądarce wyłącznie identyfikator sesji oraz preferencje języka i motywu.
4. Ocena prawnie uzasadnionego interesu
W przypadkach, w których opieramy się na prawnie uzasadnionym interesie, przeprowadziliśmy trzyetapową ocenę opisaną w opinii 28/2024 Europejskiej Rady Ochrony Danych.
- Cel: utrzymanie dostępności i integralności usługi oraz zapobieganie nadużywaniu uwierzytelniania za pomocą odnośnika bez hasła. Są to konkretne, aktualne i zgodne z prawem interesy, a nie uzasadnienie stworzone po fakcie.
- Niezbędność: dane przetwarzane na tej podstawie ograniczają się do adresu e-mail i liczników technicznych. Mechanizm ograniczania częstotliwości żądań używa adresu IP wyłącznie podczas obsługi żądania i go nie zachowuje. Nie ma mniej ingerującego sposobu osiągnięcia tego samego rezultatu.
- Wyważenie interesów: przetwarzanie odpowiada temu, czego może oczekiwać osoba zakładająca konto i korzystająca z niego; nie obejmuje szczególnych kategorii danych, nie prowadzi do zautomatyzowanych decyzji wywołujących skutki prawne i nie służy ocenie tej osoby. Przeciwko niemu przemawia długi okres przechowywania opisany w dokumencie Okresy przechowywania, który stanowi uznaną niedoskonałość, a nie cel przetwarzania.
Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie, zgodnie z art. 21 RODO, pisząc na adres wskazany w punkcie 1.
5. Sztuczna inteligencja: co dzieje się z wpisywanym tekstem
Wchodzisz w interakcję z systemem sztucznej inteligencji. Informacja ta jest wymagana przez art. 50 rozporządzenia (UE) 2024/1689 i stanowi również powód, aby zawsze sprawdzić wynik przed jego użyciem.
Dostęp do modelu jest domyślnie wyłączony na każdym koncie i włączany indywidualnie, dla poszczególnych kont, decyzją operatora. Dopóki jest wyłączony, nic, co wpisujesz, nie trafia do dostawcy modelu: żądania są odrzucane na serwerze w jednym punkcie kontrolnym.
Na kontach, na których dostęp jest włączony, wpisywany przez Ciebie tekst jest wysyłany przez nasz serwer do dostawcy modelu, francuskiej firmy Scaleway, za pośrednictwem jej interfejsów Generative APIs, a używanym modelem jest GLM. Klucz dostępu należy do usługi i nigdy nie trafia do Twojej przeglądarki, dlatego dostawca otrzymuje wyłącznie tekst żądania, bez Twojej tożsamości.
Zgodnie ze Szczególnymi warunkami dotyczącymi AI firmy Scaleway, wersja z 07.04.2026 r., art. 4.4, dostawca nie przechowuje treści żądań ani nie używa ich do trenowania modeli. Jest to oświadczenie umowne dostawcy, na które się powołujemy i na którym polegamy; nie jest to wynik przeprowadzonej przez nas niezależnej weryfikacji.
Niezależnie od generowania odpowiedzi przez Scaleway zapytanie wyszukiwania internetowego może zostać przesłane do Perplexity za pośrednictwem Sonar / Chat Completions. Wysyłany jest wyłącznie tekst zapytania, bez tożsamości konta; pełne warunki tego przetwarzania opisano w dokumencie Podmioty przetwarzające.
Niezależnie od tego, co zachowuje dostawca, Operifex przechowuje rozmowę we własnej bazie danych, jak opisano w punkcie 2. Nie wpisuj do usługi niczego, czego nie chcesz zachować.
Nie podejmujemy decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały, w rozumieniu art. 22 RODO.
6. Kto jeszcze przetwarza Twoje dane
Usługa korzysta z podmiotów przetwarzających w zakresie infrastruktury, poczty elektronicznej, rozwiązywania nazw i generowania odpowiedzi. Wszystkie te podmioty, ich cele i lokalizacje wskazano w dokumencie Podmioty przetwarzające.
Dane nie są sprzedawane, przekazywane ani udostępniane podmiotom trzecim do ich własnych celów.
7. Przekazywanie danych poza Europejski Obszar Gospodarczy
Cloudflare jest spółką ze Stanów Zjednoczonych dysponującą globalnie rozproszoną siecią, dlatego przetwarzanie może odbywać się poza Europejskim Obszarem Gospodarczym na podstawie standardowych klauzul umownych Komisji Europejskiej i mających zastosowanie ram adekwatności.
Perplexity przetwarza zapytania Sonar w infrastrukturze AWS w Ameryce Północnej, w Stanach Zjednoczonych, poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej. Nie potwierdziliśmy dokładnego regionu wykonywania modeli Scaleway, dlatego nie wskazujemy konkretnej lokalizacji tego przetwarzania.
8. Przechowywanie danych
Okresy oraz faktyczny obecny sposób działania usługi opisano w dokumencie Okresy przechowywania. W skrócie: poza piętnastominutową ważnością odnośnika dostępu i siedmiodniową sesją nic nie jest obecnie usuwane automatycznie.
9. Twoje prawa
Przysługują Ci prawa dostępu (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) i sprzeciwu (art. 21).
Aby skorzystać z któregokolwiek z nich, napisz na adres wskazany w punkcie 1. Odpowiemy w ciągu miesiąca; w złożonych przypadkach termin może zostać przedłużony o kolejne dwa miesiące, po uprzednim powiadomieniu.
Uczciwa informacja o usuwaniu danych. Istnieje procedura usuwania konta, która działa jako pojedyncza transakcja w bazie danych i usuwa również obszar roboczy konta z serwera, ale w tym interfejsie nie ma jeszcze przycisku, który ją uruchamia: żądanie wysłane na adres wskazany w punkcie 1 operator realizuje ręcznie. Kopie mogą też istnieć w dziennikach technicznych, a ich całkowite usunięcie wymaga indywidualnej weryfikacji.
Dwie rzeczy celowo pozostają po usunięciu danych i obie opisano w dwóch ostatnich wierszach dokumentu Okresy przechowywania. Po pierwsze: wpisy opublikowane przez Ciebie w katalogu pozostają opublikowane. Przed publikacją każdy wpis przechodzi proces uogólnienia i usunięcia informacji prywatnych, a jako autor widnieje wyłącznie nazwa twórcy niepowiązana z Twoim kontem; po usunięciu konta powiązanie zostaje zerwane, a wpis pozostaje w katalogu. Po drugie: zachowujemy wiersze rejestru udostępnień przyznanych Twojemu adresowi przez inne konta, zastępując adres pseudonimem, tak aby przyznanie dostępu nadal można było wykazać bez identyfikowania kogokolwiek. Prawo jest respektowane, a termin z poprzedniego akapitu ma zastosowanie; wskazujemy to, co pozostaje, zamiast to pomijać.
W zakresie przenoszenia danych: każdą opublikowaną aplikację można wyeksportować jako pojedynczy plik, który działa bez konta i bez połączenia z usługą.
Jeśli uważasz, że przetwarzanie narusza prawo, możesz wnieść skargę do Comissão Nacional de Proteção de Dados, portugalskiego organu nadzorczego, lub do organu państwa członkowskiego, w którym mieszkasz.
10. Bezpieczeństwo
Dostęp odbywa się bez hasła, za pomocą jednorazowego odnośnika ważnego przez piętnaście minut. Połączenia są szyfrowane podczas przesyłania. Klucze dostawców pozostają na serwerze i nigdy nie są wysyłane do przeglądarki.
Nie składamy oświadczeń dotyczących certyfikatów, zewnętrznych audytów ani izolacji między kontami, ponieważ żadna z tych cech nie została obecnie wykazana. Gdy usługa zostanie w tym zakresie ulepszona, zaktualizujemy dokument i datę jego ostatniej zmiany.
11. Zmiany
Istotne zmiany ogłaszamy z trzydziestodniowym wyprzedzeniem w wiadomości wysłanej na adres konta. Data ostatniej aktualizacji znajduje się u góry tej strony.
Przejdź do Warunki