Polityka Prywatności
Polityka Prywatności quavia.app
Data wejścia w życie: 3 czerwca 2026
§ 1. Administrator danych
Administratorem danych osobowych jest:
Quavia Miłosz Żuk
ul. Karola Miarki 29a
59-700 Bolesławiec
Polska
NIP: 6121893046
E-mail: quavia.business@gmail.com
Tel.: +48 515 501 107
(dalej „Administrator”).
W sprawach dotyczących ochrony danych osobowych można kontaktować się z Administratorem pod adresem: quavia.business@gmail.com.
§ 2. Zakres przetwarzanych danych
Administrator przetwarza następujące kategorie danych osobowych:
- Dane rejestracyjne: imię i nazwisko, adres e-mail, nazwa firmy.
- Dane rozliczeniowe: dane niezbędne do wystawienia faktury (NIP, adres), przetwarzane częściowo przez operatora płatności.
- Dane techniczne: adres IP, typ przeglądarki, dane o aktywności w Serwisie.
- Treści wprowadzane przez Użytkownika: adresy URL stron, briefy, materiały przesłane do analizy i generowania treści.
§ 3. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzane są w następujących celach:
- Świadczenie usługi — na podstawie art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Realizacja płatności i rozliczenia — na podstawie art. 6 ust. 1 lit. b oraz lit. c RODO (obowiązki prawne, w tym podatkowe).
- Komunikacja z Użytkownikiem — na podstawie art. 6 ust. 1 lit. b oraz lit. f RODO (prawnie uzasadniony interes).
- Marketing własnych usług — na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes), a w przypadku komunikacji elektronicznej — na podstawie zgody.
- Zapewnienie bezpieczeństwa i rozwój Serwisu — na podstawie art. 6 ust. 1 lit. f RODO.
§ 4. Odbiorcy danych
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców działających jako podmioty przetwarzające:
- Dostawcy infrastruktury i hostingu (Vercel Inc., Supabase Inc., Cloudflare Inc.).
- Operator płatności (Stripe Inc.).
- Dostawcy modeli sztucznej inteligencji (Anthropic PBC, OpenAI LLC) — w zakresie treści przekazywanych do przetwarzania.
- Dostawca usług e-mail (Resend Inc.).
- Meta Platforms Inc. — w przypadku korzystania z funkcji publikacji w serwisie Instagram.
Niektórzy odbiorcy mają siedzibę poza Europejskim Obszarem Gospodarczym. Przekazywanie danych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub innych mechanizmów zgodnych z RODO.
§ 5. Okres przechowywania danych
- Dane związane z Kontem przechowywane są przez okres trwania umowy oraz po jej zakończeniu przez czas niezbędny do dochodzenia ewentualnych roszczeń.
- Dane rozliczeniowe przechowywane są przez okres wymagany przepisami prawa podatkowego (co do zasady 5 lat).
- Po usunięciu Konta dane są usuwane lub anonimizowane, z wyjątkiem danych, których przechowywanie wynika z obowiązków prawnych.
§ 6. Prawa osób, których dane dotyczą
Każdej osobie przysługują następujące prawa:
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym”),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do sprzeciwu wobec przetwarzania,
- prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem),
- prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
W celu realizacji powyższych praw należy skontaktować się z Administratorem pod adresem: quavia.business@gmail.com.
§ 7. Pliki cookies
- Serwis wykorzystuje pliki cookies niezbędne do jego prawidłowego działania (np. utrzymanie sesji logowania) oraz, za zgodą Użytkownika, pliki cookies analityczne.
- Użytkownik może zarządzać ustawieniami cookies w swojej przeglądarce.
- Wyłączenie plików cookies niezbędnych może uniemożliwić korzystanie z niektórych funkcji Serwisu.
§ 8. Dane przekazywane do modeli AI
- Treści wprowadzane przez Użytkownika (adresy URL, briefy, materiały) mogą być przekazywane do dostawców modeli sztucznej inteligencji w celu realizacji usługi.
- Administrator korzysta z dostawców, którzy zobowiązują się do nieprzechowywania i niewykorzystywania przekazanych treści do trenowania swoich modeli w trybie biznesowym (API), zgodnie z ich regulaminami.
- Użytkownik nie powinien wprowadzać do Serwisu danych szczególnych kategorii (np. danych o zdrowiu) ani danych osób trzecich bez odpowiedniej podstawy prawnej.
§ 9. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne zapewniające ochronę danych osobowych, w tym szyfrowanie połączeń, kontrolę dostępu oraz izolację danych poszczególnych Użytkowników (architektura multi-tenant z izolacją na poziomie bazy danych).
§ 10. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani drogą elektroniczną.