← 4ainet.com

Polityka Prywatności

Wersja wiążąca: polska · Binding version: Polish · Data wejścia w życie: 2 sierpnia 2026

AI NETWORKER — POLITYKA PRYWATNOŚCI v2.0 (Privacy Policy v2.0)

Wersja: 2.0 | Data wejścia w życie: 2 sierpnia 2026 | Język wiążący: polski

Administrator danych: AI-Assistant.PL · Frankfurt am Main, Niemcy

Kontakt: [email protected] · https://4ainet.com

📋 Skrócone streszczenie (nie zastępuje pełnego tekstu)

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

ParametrWartość
Nazwa podmiotuAI-Assistant.PL (sole proprietorship / jednoosobowa działalność gospodarcza)
SiedzibaFrankfurt am Main, Niemcy
Adres korespondencyjnyAI-Assistant.PL, Frankfurt am Main, Niemcy
Email (RODO/DPA)[email protected]
Strona internetowahttps://4ainet.com
Nadzorujący organ (wiodący)Hessischer Beauftragter für Datenschutz (HBDI), Niemcy
Organ właściwy dla PL użytkownikówPrezes Urzędu Ochrony Danych Osobowych (UODO), Polska

Niniejsza Polityka Prywatności opisuje, w jaki sposób AI-Assistant.PL (dalej: "Administrator", "my") przetwarza dane osobowe w ramach platformy SaaS AI Networker (dalej: "Platforma" lub "Aplikacja"), dostępnej pod adresem https://4ainet.com.

2. Podstawy prawne

Przetwarzanie danych osobowych przez Administratora opiera się na następujących aktach prawnych:

2.1 Prawo Unii Europejskiej

2.2 Prawo polskie (dla użytkowników z Polski)

3. Kategorie podmiotów danych i cel przetwarzania

Platforma przetwarza dane osobowe trzech kategorii podmiotów danych. Każda kategoria ma odrębną podstawę prawną i cel.

3.1 Zarejestrowani użytkownicy (Kategoria A)

Dotyczy osób fizycznych, które założyły konto na Platformie.

Cel przetwarzaniaDanePodstawa prawna (RODO)Okres przechowywania
Rejestracja i uwierzytelnienieNumer telefonu, IP, user-agentArt. 6(1)(b) – wykonanie umowyDo usunięcia konta + 30 dni grace
Prowadzenie konta i profiluImię, nazwisko, email, telefon, firma, stanowisko, opis, strona, LinkedIn, Telegram, Instagram, Calendly, awatarArt. 6(1)(b) – wykonanie umowyDo usunięcia konta + 30 dni grace
Wysyłanie follow-up e-mailiDane profilu użytkownika wstawiane w szablon e-mailaArt. 6(1)(b) – wykonanie umowyDo usunięcia konta
Obsługa płatnościEmail rozliczeniowy, Stripe customer IDArt. 6(1)(b) + Art. 6(1)(c) – obowiązek podatkowy7 lat (przepisy podatkowe UE)
Bezpieczeństwo sesjiRefresh token (hash bcrypt), device fingerprint, user-agentArt. 6(1)(f) – uzasadniony interes (bezpieczeństwo)180 dni (rememberMe) / 7 dni
Logi bezpieczeństwa (wejścia)IP, timestamp logowaniaArt. 6(1)(f) – uzasadniony interes (bezpieczeństwo)90 dni
Program partnerskiKod referralowy, saldo, historia wypłatArt. 6(1)(b) – wykonanie umowy7 lat (przepisy podatkowe)

3.2 Leady – osoby trzecie (Kategoria B)

Dotyczy osób, których dane zostały przekazane Platformie przez zarejestrowanego użytkownika lub które samodzielnie wypełniły publiczny formularz QR.

⚠ Kluczowe dla RODO – dwie ścieżki pozyskania danych leadów:

ŚCIEŻKA 1 – Skan wizytówki: użytkownik skanuje wizytówkę osoby trzeciej. Podstawa: uzasadniony interes (Art. 6(1)(f)) w kontekście B2B – opublikowana karta kontaktowa.

ŚCIEŻKA 2 – Formularz QR: osoba trzecia samodzielnie wpisuje dane i wyraża podwójną zgodę. Podstawa: zgoda (Art. 6(1)(a)).

W obu przypadkach lead ma prawo zgłosić sprzeciw (opt-out) za pomocą linku w każdym otrzymanym e-mailu.

Cel przetwarzaniaDanePodstawa prawna (RODO)Okres przechowywania
Przechowywanie kontaktu w CRM użytkownikaImię, nazwisko, email, telefon, firma, stanowisko, pola niestandardoweArt. 6(1)(a) – zgoda (QR) / Art. 6(1)(f) (skan)Do usunięcia leada / meroprzypadku / konta
OCR wizytówki (AI)Zdjęcie wizytówki (JPEG/PNG, maks. 10 MB) – przesyłane do OpenAI jako transientArt. 6(1)(f) – uzasadniony interesZdjęcie: do usunięcia leada; dane wyekstrahowane: j.w.
Transkrypcja notatki głosowej (AI)Nagranie audio (WebM, maks. 5 min) – przesyłane do OpenAI jako transientArt. 6(1)(b) / Art. 6(1)(f)Audio: do usunięcia leada
Generowanie AI-dossiê (SWOT/SPIN)Tekst promptu z danymi leada i firmy – przesyłany do OpenAI/AnthropicArt. 6(1)(f) – uzasadniony interesAI-dossiê: do usunięcia leada
Wysyłanie follow-up e-mailaEmail leada + dane profilu użytkownikaArt. 6(1)(a) (QR) / Art. 6(1)(f) z opt-out (skan)Log wysyłki: 30 dni (Resend)
Dziennik zgód RODOIP, user-agent, timestamp, flagi zgody (dataProcessing, marketing)Art. 6(1)(c) – obowiązek prawny (Art. 7 RODO – dowód zgody)Min. 3 lata od zakończenia przetwarzania

3.3 Referencje (Kategoria C)

Dotyczy osób, które zarejestrowały się na Platformie po kliknięciu w link referralowy istniejącego użytkownika. Przetwarzanie odbywa się na podstawie Art. 6(1)(b) – wykonanie umowy programu partnerskiego oraz Art. 6(1)(c) – obowiązek podatkowy. Dane przechowywane są przez 7 lat.

4. Funkcje AI i obowiązki transparentności (EU AI Act Art. 50)

🤖 Obowiązek informacyjny zgodnie z EU AI Act Art. 50 (wejście w życie: 2 sierpnia 2026)

Korzystając z następujących funkcji Platformy, wchodzisz w interakcję z systemami sztucznej inteligencji.

Wszystkie nasze systemy AI są sklasyfikowane jako 'ograniczone ryzyko' (Limited Risk) zgodnie z EU AI Act.

Treści wygenerowane przez AI są wyraźnie oznaczone w interfejsie Platformy.

Funkcja AISystem AIDostawca / JurysdykcjaCo przetwarzaKlasyfikacja (AI Act)Oznaczenie w UI
OCR wizytówkiGPT-4o visionOpenAI / USAZdjęcie wizytówki (transient, nie trenuje modelu)Limited Risk – Art. 50Etykieta 'AI OCR'
Transkrypcja głosuWhisper-1OpenAI / USAPlik audio (transient)Limited Risk – Art. 50Etykieta 'AI Transkrypcja'
AI-dossiê (SWOT/SPIN)GPT-4o textOpenAI / USATekst promptu z danymi firmy leadaLimited Risk – Art. 50Odznaka '🧠 AI-DOSSIÊ'
AI-dossiê (alternatywny)Claude (Anthropic)Anthropic / USATekst promptu z danymi firmy leadaLimited Risk – Art. 50Odznaka '🧠 AI-DOSSIÊ'
Voice control (planowane)Deepgram / ElevenLabsUSAPolecenia głosowe użytkownikaLimited Risk – Art. 50Etykieta 'Tryb głosowy AI'

Ważne zastrzeżenia dotyczące systemów AI:

Więcej informacji znajdziesz w Karcie informacyjnej AI.

5. Sub-procesory i przekazywanie danych poza EOG

W celu świadczenia usług korzystamy z dostawców zewnętrznych (sub-procesorów). Gdy dane są przekazywane poza Europejski Obszar Gospodarczy (EOG), odbywa się to wyłącznie na podstawie odpowiednich mechanizmów ochrony, w szczególności Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską.

Sub-procesorCelJurysdykcjaKategoria danychMechanizm transferu
Hostinger (VPS Frankfurt)Hosting serwera, baza danych PostgreSQL, plikiNiemcy (UE)Wszystkie dane platformyWewnątrz UE – brak transferu
CloudflareCDN, DNS, WAF, ochrona DDoSUSA (edge EU)IP, ruch sieciowySCC + Cloudflare DPA
OpenAIOCR, STT, generowanie AI-dossiêUSAZdjęcia wizytówek (transient), audio (transient), prompty tekstoweSCC (OpenAI Business Terms)
Anthropic (opcjonalnie)Generowanie AI-dossiê (alternatywny)USAPrompty tekstoweSCC (Anthropic Commercial Terms)
Twilio VerifyWysyłanie SMS z kodem OTPUSA (instancja EU dostępna)Numer telefonu + kod OTPSCC + Twilio DPA
ResendDostarczanie e-maili follow-upUSAAdres e-mail leada, treść wiadomościSCC + Resend GDPR DPA
StripePrzetwarzanie płatnościUSA / Stripe Payments Europe Ltd (IRL)Dane rozliczeniowe użytkownikaSCC + Stripe DPA + PCI-DSS Level 1
PostHog (EU instance)Analityka produktuNiemcy (Frankfurt, EU instance)Zanonimizowane zdarzeniaWewnątrz UE – brak transferu
Sentry (EU instance)Monitoring błędówNiemcy (Frankfurt)Stack trace, IP, user-agentWewnątrz UE – brak transferu

Pełna aktualna lista sub-procesorów dostępna jest pod adresem: https://4ainet.com/legal/sub-processors

W przypadku CRM-webhook (plan BUSINESS): jeśli aktywujesz integrację webhook, dane leada będą przesyłane na podany przez Ciebie adres URL. W takim przypadku jesteś odpowiedzialny za compliance strony odbierającej dane.

6. Okres przechowywania danych

Kategoria danychOkres przechowywaniaPodstawa
Profil zarejestrowanego użytkownikaDo usunięcia konta + 30 dni graceWykonanie umowy
Dane leadów (osoby trzecie)Do usunięcia leada / meroprzypadku / konta właściciela + 30 dni graceZgoda / uzasadniony interes
Nagrania głosowe (audio)Do usunięcia leadaMinimalizacja danych
Transkrypty głosoweDo usunięcia leadaMinimalizacja danych
AI-dossiêDo usunięcia leadaMinimalizacja danych
Zdjęcia awatara / wizytówekDo usunięcia + 30 dni graceMinimalizacja danych
Refresh tokeny sesji180 dni (rememberMe) / 7 dni / natychmiastowe po revokeBezpieczeństwo
Kody OTP (SMS)1 godzinaBezpieczeństwo
Dziennik zgód RODO (leadów)Min. 3 lata od zakończenia przetwarzaniaArt. 7 RODO – ciężar dowodu
Rekordy subskrypcji / rozliczeń7 latObowiązek podatkowy UE
Rekordy programu partnerskiego7 latObowiązek podatkowy
Logi logowania (bezpieczeństwo)90 dniUzasadniony interes – bezpieczeństwo
Logi API / Nginx30 dniBezpieczeństwo / diagnostyka
Logi Resend (dostarczanie e-maili)30 dni (polityka Resend)Zewnętrzny dostawca

Uwaga: rekordy finansowe (subskrypcje, płatności, program partnerski) podlegają obowiązkowi retencji 7 lat wynikającemu z przepisów podatkowych UE. W tym zakresie prawo do usunięcia danych (Art. 17 RODO) jest ograniczone na podstawie Art. 17(3)(b) RODO.

Uwaga dotycząca logów bezpieczeństwa: logi logowania są przechowywane przez 90 dni po usunięciu konta. Podstawą jest uzasadniony interes (Art. 6(1)(f) RODO) – ochrona przed nieautoryzowanym dostępem i wykrywanie nadużyć.

7. Twoje prawa jako podmiotu danych

Zgodnie z RODO (Art. 15–22) przysługują Ci następujące prawa:

PrawoArt. RODOJak z niego skorzystać w AI Networker
Prawo dostępu do danychArt. 15Panel Ustawienia → Zarządzanie danymi → 'Eksportuj moje dane' (format JSON). Lub e-mail: [email protected].
Prawo do sprostowaniaArt. 16Ustawienia → Profil → edycja dowolnego pola. Dla leadów: e-mail na [email protected].
Prawo do usunięcia ('prawo do bycia zapomnianym')Art. 17Ustawienia → Zarządzanie danymi → 'Usuń konto' (30-dniowy grace period). Lub e-mail.
Prawo do ograniczenia przetwarzaniaArt. 18E-mail na [email protected]. Rozpatrzymy w ciągu 30 dni.
Prawo do przenoszenia danychArt. 20Eksport w formacie JSON (GET /api/v1/gdpr/export). Format CSV na żądanie.
Prawo do sprzeciwuArt. 21Dla mailingów: link opt-out w każdym e-mailu follow-up. Dla innych celów: e-mail.
Prawo do wycofania zgodyArt. 7(3)W dowolnym momencie, bez podania przyczyny. Nie wpływa na zgodność przetwarzania przed wycofaniem.
Prawo do niestosowania automatycznego podejmowania decyzjiArt. 22Nie podejmujemy automatycznych decyzji wywołujących skutki prawne wobec podmiotów danych.

Wszystkie żądania realizujemy w terminie 30 dni od otrzymania. W przypadku skomplikowanych żądań termin może zostać przedłużony o kolejne 60 dni, o czym poinformujemy Cię w ciągu pierwszych 30 dni.

Jeśli uważasz, że przetwarzamy Twoje dane z naruszeniem prawa, masz prawo złożyć skargę do organu nadzorczego:

8. Prawa leadów (osób trzecich)

Jeśli Twoje dane zostały wprowadzone do Platformy przez innego użytkownika (np. przez skanowanie Twojej wizytówki lub przez formularz QR na wydarzeniu), przysługują Ci wszystkie prawa RODO wskazane w Sekcji 7.

Jak skontaktować się w sprawie Twoich danych jako lead:

E-mail: [email protected] (podaj imię, nazwisko oraz e-mail, pod jakim figurujesz w systemie).

Odpowiemy w ciągu 30 dni.

Możesz zażądać: dostępu, sprostowania, usunięcia swoich danych, wycofania zgody lub wniesienia sprzeciwu.

Link opt-out: zawarty w stopce każdego e-maila follow-up, który otrzymałeś/aś.

Informacja o przetwarzaniu Twoich danych jako leada (Art. 14 RODO): Twoje dane zostały pozyskane albo przez skanowanie wizytówki wręczonej przez Ciebie w kontekście B2B, albo przez samodzielne wypełnienie formularza QR na wydarzeniu. Administratorem jest AI-Assistant.PL (Frankfurt). Celem przetwarzania jest zarządzanie kontaktami B2B przez użytkownika Platformy, który posiada Twoje dane. Przysługują Ci prawa wskazane powyżej.

9. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne w celu ochrony danych osobowych:

WarstwaZastosowany środek
Transport (HTTPS)TLS 1.3, certyfikaty Let's Encrypt, HSTS włączony
Baza danychPostgreSQL na zaszyfrowanym wolumenie Hostinger (szyfrowanie na poziomie hardware)
UwierzytelnieniePasswordless – wyłącznie SMS OTP (brak haseł w systemie)
Tokeny sesjiHash bcrypt w bazie danych
2FA TOTPSzyfrowanie AES-256-GCM (wdrożenie przed uruchomieniem publicznym 2FA)
Dostęp do produkcjiWyłącznie SSH key authentication; dostęp ograniczony do upoważnionego personelu
Kopie zapasowepg_dump codziennie (retencja 7 dni) + rsync plików (retencja 14 dni)
Monitoring błędówSentry (EU instance, Frankfurt) – bez przechowywania danych osobowych

W przypadku naruszenia ochrony danych osobowych (data breach) powiadomimy właściwy organ nadzorczy w ciągu 72 godzin od wykrycia naruszenia (Art. 33 RODO). Jeśli naruszenie może powodować wysokie ryzyko dla Twoich praw i wolności, poinformujemy Cię bezpośrednio (Art. 34 RODO).

10. Pliki cookie i śledzenie

Aplikacja AI Networker (app.4ainet.com) nie używa plików cookie śledzących. Używamy wyłącznie technicznie niezbędnych mechanizmów sesji (token JWT w pamięci przeglądarki / localStorage – nie cookie).

Strona marketingowa (try.4ainet.com):

PWA / Service Worker: dane offline są buforowane w IndexedDB przeglądarki. Nie zawierają danych osobowych – wyłącznie publiczne zasoby aplikacji.

Szczegółowe informacje znajdziesz w Polityce Cookies.

11. Informacja handlowa i marketing

Wysyłamy dwa rodzaje wiadomości e-mail:

Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych bez Twojej zgody.

12. Dane dzieci

Platforma AI Networker jest przeznaczona wyłącznie dla osób dorosłych prowadzących działalność B2B. Nie gromadzimy świadomie danych osobowych osób poniżej 18. roku życia (lub innego minimalnego wieku prawnego w danej jurysdykcji). Jeśli uważasz, że dane osoby niepełnoletniej znalazły się w systemie, skontaktuj się z nami niezwłocznie pod adresem [email protected], a usuniemy je bez zbędnej zwłoki.

13. Zmiany Polityki Prywatności

Możemy aktualizować niniejszą Politykę Prywatności. O wszelkich istotnych zmianach poinformujemy Cię:

Dalsze korzystanie z Platformy po dacie wejścia w życie zmian oznacza akceptację zaktualizowanej Polityki. Jeśli nie akceptujesz zmian, możesz usunąć konto przed datą ich wejścia w życie.

Historia wersji Polityki Prywatności dostępna jest pod adresem: https://4ainet.com/legal/privacy-history

14. Kontakt i wnioski RODO

Jak skontaktować się z Administratorem

E-mail (RODO / privacy): [email protected]

Temat wiadomości: '[RODO] Twoje żądanie' lub '[GDPR] Your request'

Czas odpowiedzi: do 30 dni roboczych

Strona internetowa: https://4ainet.com

W sprawach dotyczących danych osobowych możesz również złożyć skargę do organu nadzorczego:

→ UODO (Polska): https://uodo.gov.pl / ul. Stawki 2, 00-193 Warszawa

→ HBDI (Niemcy, wiodący organ): https://datenschutz.hessen.de

Polityka Prywatności AI Networker v2.0 | Data wejścia w życie: 2 sierpnia 2026

Podstawy prawne: RODO (UE) 2016/679 · EU AI Act (UE) 2024/1689 · Ustawa UODO z 10.05.2018 · Ustawa ŚUDE z 18.07.2002

AI-Assistant.PL · [email protected] · https://4ainet.com

Zobacz również: Regulamin · Karta informacyjna AI