Polityka Prywatności serwisu PrzeróbZdjęcie
Obowiązuje od 26 lipca 2026 r.
1. Administrator danych
- Administratorem danych osobowych przetwarzanych w związku z serwisem PrzeróbZdjęcie jest Adrian Brzeziński, prowadzący działalność nierejestrowaną pod adresem: ul. Sonaty 5, 02-744 Warszawa.
- Jedynym kanałem kontaktu z Administratorem jest poczta elektroniczna: kontakt@przerobzdjecie.pl.
- Pod wskazany adres e-mail można kierować pytania dotyczące prywatności oraz żądania wykonania praw wynikających z RODO.
- Polityka dotyczy serwisu internetowego PrzeróbZdjęcie dostępnego pod adresem https://przerobzdjecie.pl.
2. Najważniejsze zasady
- Administrator przetwarza dane wyłącznie w określonych i zgodnych z prawem celach oraz w zakresie potrzebnym do działania Serwisu.
- Zdjęcia Użytkowników nie są publikowane w publicznej galerii. Dostęp do Materiałów i Wyników wymaga uwierzytelnienia, a pliki są udostępniane Użytkownikowi za pomocą czasowo podpisanych adresów.
- Materiały i Instrukcje są przekazywane dostawcom technicznym wyłącznie w zakresie potrzebnym do przechowania plików, wykonania Przeróbki, zapewnienia bezpieczeństwa i obsługi Serwisu.
- Administrator nie wykorzystuje prywatnych zdjęć Użytkowników do własnej reklamy ani publicznej prezentacji bez odrębnej podstawy prawnej.
- Administrator nie sprzedaje danych osobowych.
- Użytkownik może usuwać pojedyncze Przeróbki oraz całe Konto.
3. Jakie dane są przetwarzane
W zależności od sposobu korzystania z Serwisu Administrator może przetwarzać następujące kategorie danych:
- Dane Konta i logowania:
- adres e-mail;
- wewnętrzny identyfikator Użytkownika;
- informacja o zweryfikowaniu adresu e-mail;
- dane kodu jednorazowego OTP i czas jego ważności;
- identyfikatory oraz daty utworzenia i wygaśnięcia sesji;
- data utworzenia i aktualizacji Konta.
- Dane związane z Przeróbkami:
- przesłane zdjęcie;
- Instrukcja Użytkownika;
- typ wybranej Przeróbki;
- Wynik oraz Wynik Poprawki;
- Instrukcja Poprawki;
- status Przeróbki, przyczyna niepowodzenia, informacja o wykorzystaniu Kredytu;
- identyfikatory i ścieżki plików;
- daty utworzenia i aktualizacji Przeróbki.
- Dane o zakupach i rozliczeniach:
- identyfikator sesji Stripe Checkout;
- wybrany pakiet i liczba Kredytów;
- kwota, waluta i status płatności;
- identyfikator Użytkownika przypisany do transakcji;
- data zakupu;
- informacje niezbędne do wystawienia dokumentu sprzedaży, obsługi zwrotu, reklamacji lub obowiązków podatkowych, jeżeli zostaną przekazane.
- Dane techniczne i bezpieczeństwa:
- adres IP;
- typ i wersja przeglądarki;
- system operacyjny i informacje o urządzeniu;
- znaczniki czasu, żądane adresy, identyfikatory sesji i podstawowe dane o sposobie korzystania z Serwisu;
- logi błędów, bezpieczeństwa, prób logowania i operacji na Koncie;
- informacje o nadużyciach, automatycznych odmowach bezpieczeństwa i próbach obejścia zabezpieczeń.
- Dane komunikacyjne:
- treść wiadomości wysłanych do Administratora;
- dane podane w reklamacji, oświadczeniu o odstąpieniu, zgłoszeniu naruszenia lub żądaniu dotyczącym danych;
- historia obsługi sprawy.
- Dane osób widocznych na zdjęciach: wizerunek i inne informacje możliwe do odczytania ze zdjęcia. Zdjęcie może pośrednio ujawniać informacje dotyczące zdrowia, pochodzenia, przekonań lub życia prywatnego. Administrator nie wykorzystuje zdjęć do identyfikacji biometrycznej, profilowania ani wnioskowania o szczególnych kategoriach danych.
- Administrator nie otrzymuje i nie przechowuje pełnych numerów kart płatniczych, kodów CVC ani danych logowania do banku. Dane te są podawane bezpośrednio dostawcy płatności.
4. Źródła danych
- Większość danych pochodzi bezpośrednio od Użytkownika – podczas logowania, przesyłania Materiału, wpisywania Instrukcji, składania reklamacji lub kontaktu.
- Dane techniczne są generowane automatycznie przez urządzenie Użytkownika, przeglądarkę, serwery i mechanizmy bezpieczeństwa.
- Informacje o płatności Administrator otrzymuje od Stripe w zakresie potrzebnym do potwierdzenia płatności, przypisania Kredytów, zwrotu i rozliczenia.
- Dane osób przedstawionych na zdjęciu pochodzą od Użytkownika, który przesłał dany Materiał.
- Informacje o błędach i wykonaniu zadań mogą pochodzić od dostawców hostingu, przechowywania plików, przetwarzania AI, poczty transakcyjnej i zadań działających w tle.
5. Cele i podstawy prawne
Administrator przetwarza dane w następujących celach:
| Cel | Zakres danych | Podstawa prawna |
|---|---|---|
| Utworzenie i prowadzenie Konta, logowanie OTP, utrzymanie sesji | adres e-mail, identyfikator Konta, dane weryfikacji i sesji, IP, user-agent | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. f RODO – bezpieczeństwo Konta |
| Przyjęcie Materiału, wykonanie Przeróbki i Poprawki, zapisanie i udostępnienie Wyniku | zdjęcie, Instrukcja, Wyniki, status zadania, identyfikatory plików | art. 6 ust. 1 lit. b RODO – wykonanie umowy |
| Zakup i rozliczenie Kredytów | dane Konta, pakiet, kwota, waluta, identyfikator i status Stripe Checkout | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki podatkowe, rachunkowe i konsumenckie |
| Obsługa reklamacji, odstąpień, zwrotów i zapytań | dane kontaktowe, treść zgłoszenia, dane transakcji i Przeróbki | art. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki prawne |
| Zapewnienie bezpieczeństwa, zapobieganie oszustwom, nadużyciom i obchodzeniu zabezpieczeń | IP, urządzenie, sesje, logi, dane operacji, informacje o odmowie | art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora i Użytkowników polegający na ochronie Serwisu, Kont i rozliczeń |
| Diagnostyka błędów, stabilność i rozwój podstawowych funkcji Serwisu | dane techniczne, logi, statusy zadań, zagregowane informacje o awariach | art. 6 ust. 1 lit. f RODO – zapewnienie niezawodności i poprawa bezpieczeństwa usługi |
| Ustalenie, dochodzenie lub obrona roszczeń | dane Konta, transakcji, komunikacji, logi i dane dotyczące spornej Przeróbki | art. 6 ust. 1 lit. f RODO – ochrona praw Administratora lub Użytkownika |
| Wykonanie nakazów i obowiązków wynikających z prawa | dane wskazane w żądaniu właściwego organu albo wymagane przepisami | art. 6 ust. 1 lit. c RODO |
- Jeżeli Administrator wprowadzi cel wymagający zgody, na przykład opcjonalny marketing lub nieniezbędne technologie śledzące, dane będą przetwarzane na podstawie art. 6 ust. 1 lit. a RODO dopiero po uzyskaniu dobrowolnej zgody.
- Zgoda może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Wykonanie zwykłej Przeróbki nie jest oparte na zgodzie w rozumieniu art. 6 ust. 1 lit. a RODO, lecz na konieczności wykonania umowy.
6. Zdjęcia i dane wymagające szczególnej ostrożności
- Zdjęcie zwykłej osoby nie jest automatycznie daną biometryczną szczególnej kategorii. Może się nią stać, jeżeli zostanie poddane specjalnemu przetwarzaniu technicznemu w celu jednoznacznej identyfikacji osoby. PrzeróbZdjęcie nie wykorzystuje zdjęć w takim celu.
- Materiał może jednak ujawniać wrażliwe informacje, na przykład dotyczące zdrowia, niepełnosprawności, pochodzenia rasowego lub etnicznego, religii, poglądów, seksualności albo życia intymnego.
- Użytkownik odpowiada za legalność przesyłanych Materiałów, w tym za posiadanie wymaganej podstawy prawnej, praw i zgód dotyczących danych szczególnych kategorii oraz danych osób trzecich.
- Administrator nie analizuje zdjęć w celu ustalania szczególnych cech osoby, tworzenia profili, rozpoznawania twarzy ani podejmowania decyzji dotyczących dostępu tej osoby do zatrudnienia, kredytu, ubezpieczenia, edukacji, świadczeń lub innych ważnych usług.
- Administrator może odmówić wykonania usługi, zablokować Przeróbkę albo usunąć Materiał naruszający prawo, prawa osób trzecich lub zasady bezpieczeństwa modeli AI, zgodnie z Regulaminem.
7. Odbiorcy danych i dostawcy infrastruktury
- Dane mogą być powierzane lub udostępniane dostawcom usług niezbędnych do działania PrzeróbZdjęcie, wyłącznie w zakresie odpowiadającym ich zadaniom.
- W szczególności są to:
- OpenAI – przetwarzanie Materiału i Instrukcji przez modele AI oraz generowanie Wyniku;
- Supabase – podmiot przetwarzający zapewniający hostowaną infrastrukturę w regionie Unii Europejskiej, obejmującą bazę PostgreSQL oraz Storage do przechowywania danych Kont, sesji, Przeróbek, zakupów, oryginalnych zdjęć, Wyników i plików Poprawek;
- Vercel – hosting aplikacji, obsługa ruchu sieciowego i logi techniczne;
- Stripe – realizacja płatności, potwierdzanie transakcji, zwroty i przeciwdziałanie oszustwom płatniczym;
- Resend – wysyłanie transakcyjnych wiadomości e-mail, w tym kodów OTP;
- Trigger.dev – wykonywanie zadań przetwarzania zdjęć w tle.
- Dostawcy działają jako podmioty przetwarzające na polecenie Administratora albo jako odrębni administratorzy, jeżeli samodzielnie określają cele i sposoby przetwarzania wymagane do świadczenia własnej usługi, zapewnienia bezpieczeństwa, przeciwdziałania oszustwom lub wykonania obowiązków prawnych. W szczególności dostawca płatności może działać jako odrębny administrator w zakresie obsługi płatności.
- Dane mogą zostać ujawnione:
- kancelariom prawnym, księgowym, podatkowym lub specjalistom bezpieczeństwa, gdy jest to konieczne i objęte obowiązkiem poufności;
- bankom i operatorom płatności w związku ze zwrotem lub sporem płatniczym;
- sądom, organom ścigania, organom podatkowym, Prezesowi UODO lub innym uprawnionym organom, gdy wynika to z prawa albo skutecznego żądania.
- Administrator nie udostępnia zdjęć innym Użytkownikom ani nie publikuje ich w Serwisie.
8. Przekazywanie danych poza EOG
- Dostawcy infrastruktury mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, jeżeli jest to niezbędne do świadczenia ich usług.
- Przekazywanie danych poza EOG odbywa się zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innych zgodnych z prawem mechanizmów transferu danych.
- Gdy jest to wymagane, Administrator stosuje lub wymaga dodatkowych zabezpieczeń technicznych i organizacyjnych.
- Informację o stosowanym mechanizmie transferu i możliwość uzyskania kopii odpowiednich zabezpieczeń można uzyskać, pisząc na kontakt@przerobzdjecie.pl. Udostępnienie kopii może podlegać ograniczeniom niezbędnym do ochrony tajemnicy przedsiębiorstwa i bezpieczeństwa.
9. Okres przechowywania
- Dane są przechowywane nie dłużej, niż jest to potrzebne do celu przetwarzania, z uwzględnieniem obowiązków prawnych, bezpieczeństwa, kopii zapasowych i terminów dochodzenia roszczeń.
- Stosowane są następujące zasady:
| Rodzaj danych | Okres lub kryterium przechowywania |
|---|---|
| Konto i podstawowe dane Użytkownika | do usunięcia Konta, zakończenia usługi albo innego zakończenia Umowy o prowadzenie Konta; później tylko w zakresie wymaganym prawem lub potrzebnym do roszczeń |
| Kod OTP | kod traci ważność po 5 minutach; wygasłe rekordy OTP mogą być przechowywane maksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych |
| Sesja logowania | do wygaśnięcia sesji, wylogowania, usunięcia Konta albo unieważnienia ze względów bezpieczeństwa; wygasłe lub unieważnione rekordy sesji mogą być przechowywane maksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych |
| Zdjęcia, Instrukcje i Wyniki | do usunięcia danej Przeróbki przez Użytkownika, usunięcia Konta lub zakończenia działania usługi; aktywne pliki są następnie usuwane bez zbędnej zwłoki |
| Niewykorzystane Kredyty | przez okres istnienia Konta, ponieważ Kredyty nie wygasają; dane rozliczeniowe mogą być przechowywane dłużej na podstawie prawa |
| Zakupy i rozliczenia | przez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady do upływu terminu przedawnienia zobowiązania podatkowego, zwykle 5 lat liczonych od końca roku, w którym upłynął termin płatności podatku |
| Reklamacje, odstąpienia i korespondencja dotycząca umowy | do zakończenia sprawy, a następnie do upływu odpowiedniego terminu przedawnienia roszczeń lub dłużej, gdy dokument jest potrzebny do wykonania obowiązku prawnego |
| Dane potrzebne do roszczeń | do upływu właściwego terminu przedawnienia; długość zależy od rodzaju roszczenia i statusu stron |
| Logi techniczne, bezpieczeństwa i informacje diagnostyczne | maksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych |
- Usunięcie Konta nie musi obejmować danych, które Administrator ma obowiązek zachować na podstawie prawa, takich jak dokumentacja płatności, rozliczeń, reklamacji lub obrony przed roszczeniami. Dane te są odseparowane od aktywnego Konta i nie są wykorzystywane do dalszego świadczenia usługi.
- Po usunięciu danych z systemów aktywnych mogą one pozostać w kopiach zapasowych maksymalnie przez 30 dni. Po tym czasie są automatycznie usuwane wraz z rotacją kopii zapasowych. Do czasu usunięcia kopie są chronione i wykorzystywane wyłącznie do odtworzenia systemu po awarii, wykonania obowiązku prawnego albo zapewnienia bezpieczeństwa.
- Jeżeli właściwy organ nakaże zabezpieczenie danych albo istnieje rzeczywisty spór, okres przechowywania odpowiednich danych może zostać przedłużony do prawomocnego zakończenia sprawy.
10. Usuwanie Przeróbki i Konta
- Użytkownik może usunąć pojedynczą Przeróbkę w panelu. Serwis usuwa wówczas powiązane pliki z aktywnego magazynu oraz rekord Przeróbki z aktywnej bazy danych.
- Użytkownik może usunąć Konto w ustawieniach. Serwis usuwa aktywne pliki Konta oraz dane Konta, sesji i Przeróbek, z zastrzeżeniem informacji, które muszą zostać zachowane na podstawie punktu 9.
- Przed usunięciem Konta Użytkownik powinien pobrać potrzebne Wyniki. Po usunięciu odzyskanie ich może być niemożliwe.
- Jeżeli automatyczne usunięcie nie powiedzie się, Użytkownik może zgłosić żądanie na kontakt@przerobzdjecie.pl.
11. Prawa osoby, której dane dotyczą
- W zakresie określonym w RODO osobie przysługują prawa:
- dostępu do danych i otrzymania ich kopii;
- sprostowania nieprawidłowych danych;
- uzupełnienia danych niekompletnych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją;
- wycofania zgody w dowolnym momencie, gdy dane są przetwarzane na podstawie zgody;
- niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę, z wyjątkami przewidzianymi prawem;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
- Żądanie można wysłać na kontakt@przerobzdjecie.pl.
- Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości, ale nie będzie żądać danych nadmiernych względem ryzyka.
- Odpowiedź jest udzielana bez zbędnej zwłoki, nie później niż w ciągu miesiąca. W skomplikowanych przypadkach termin może zostać przedłużony maksymalnie o kolejne dwa miesiące, o czym osoba zostanie poinformowana w pierwszym miesiącu.
- Realizacja prawa może podlegać ograniczeniom wynikającym z RODO i innych przepisów, w szczególności gdy dalsze przechowywanie jest konieczne do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.
- Skargę do Prezesa UODO można złożyć w sposób opisany na stronie https://uodo.gov.pl. Administrator zachęca do wcześniejszego kontaktu, aby mógł wyjaśnić sprawę, ale nie jest to warunek skorzystania z prawa do skargi.
12. Zautomatyzowane przetwarzanie i AI
- Wykonanie Przeróbki ma charakter zautomatyzowany. Model AI analizuje zdjęcie i Instrukcję, a następnie generuje Wynik.
- Automatyczne systemy bezpieczeństwa mogą odmówić przetworzenia Materiału lub Instrukcji, jeżeli wykryją możliwe naruszenie zasad bezpieczeństwa, prawa albo reguł dostawcy modelu.
- Odmowa może wpłynąć na możliwość wykonania konkretnej Przeróbki, ale nie powoduje pobrania Kredytu za nieukończoną Przeróbkę. Nie jest wykorzystywana do oceny zdolności kredytowej, zatrudnienia, zdrowia, edukacji ani innych podobnie istotnych sfer życia.
- Administrator nie prowadzi profilowania reklamowego na podstawie zdjęć, Instrukcji ani Wyników.
- Użytkownik może zakwestionować automatyczną odmowę i poprosić o ponowną ocenę przez człowieka, kontaktując się na kontakt@przerobzdjecie.pl. Ponowna ocena nie oznacza obowiązku wygenerowania treści zakazanej przez prawo lub zasady bezpieczeństwa.
13. Pliki cookies i podobne technologie
- Serwis wykorzystuje technicznie niezbędne pliki cookies lub podobne mechanizmy w celu:
- utrzymania bezpiecznej sesji po zalogowaniu;
- ochrony przed przejęciem Konta i nadużyciami;
- zachowania ciągłości działania funkcji wyraźnie żądanych przez Użytkownika;
- prawidłowego skierowania Użytkownika do płatności i powrotu do Serwisu.
- Cookies sesyjne i uwierzytelniające mogą zawierać losowy identyfikator lub token. Nie zawierają zdjęć ani pełnych danych karty.
- Cookies niezbędne do dostarczenia usługi żądanej przez Użytkownika są używane bez odrębnej zgody, na zasadach przewidzianych w art. 399 ust. 3 Prawa komunikacji elektronicznej.
- Na dzień publikacji Serwis nie wykorzystuje analitycznych ani marketingowych cookies.
- Stripe może używać własnych mechanizmów bezpieczeństwa i zapobiegania oszustwom podczas korzystania z formularza Stripe Checkout. Dane w tym formularzu są przetwarzane bezpośrednio przez Stripe.
- Użytkownik może usuwać lub blokować cookies w ustawieniach przeglądarki. Zablokowanie cookies niezbędnych może uniemożliwić logowanie, utrzymanie sesji albo użycie części Serwisu.
- Jeżeli Administrator wprowadzi opcjonalne cookies analityczne, reklamowe lub personalizacyjne, przed ich zapisaniem przekaże wymaganą informację i poprosi o zgodę, chyba że prawo wyraźnie stanowi inaczej.
14. Bezpieczeństwo
- Administrator stosuje środki adekwatne do ryzyka, w szczególności:
- szyfrowane połączenie HTTPS;
- logowanie jednorazowym kodem przesyłanym na zweryfikowany adres e-mail;
- ograniczenie dostępu do danych do upoważnionych osób i usług;
- prywatny magazyn plików oraz czasowo podpisane adresy dostępu;
- rozdzielenie danych Kont i Przeróbek przy użyciu identyfikatorów Użytkownika;
- mechanizmy kontroli dostępu, logowania zdarzeń i usuwania plików;
- współpracę z dostawcami infrastruktury zapewniającymi odpowiednie zabezpieczenia.
- Żaden system nie gwarantuje całkowitego bezpieczeństwa. Administrator regularnie ocenia ryzyka i dostosowuje zabezpieczenia do charakteru usługi.
- Użytkownik powinien chronić skrzynkę e-mail, nie przekazywać kodów OTP i nie korzystać z Konta na niezaufanym urządzeniu.
- Podejrzenie przejęcia Konta lub nieuprawnionego ujawnienia zdjęć należy niezwłocznie zgłosić na kontakt@przerobzdjecie.pl.
- Jeżeli naruszenie ochrony danych może powodować wysokie ryzyko dla praw lub wolności osób, Administrator poinformuje osoby, których dane dotyczą, zgodnie z RODO.
15. Dane osób przedstawionych na zdjęciach
- Użytkownik przesyłający zdjęcie powinien posiadać prawa i zgody wymagane do jego przetwarzania oraz poinformować przedstawione osoby o użyciu zdjęcia, gdy jest do tego zobowiązany.
- Osoba przedstawiona na zdjęciu może skontaktować się z Administratorem, jeżeli uważa, że jej dane są przetwarzane bezprawnie. W miarę możliwości powinna podać informacje pozwalające odnaleźć konkretną Przeróbkę bez przesyłania dodatkowych nadmiernych danych.
- Administrator rozpatruje takie zgłoszenie z poszanowaniem praw osoby przedstawionej, poufności Konta Użytkownika oraz obowiązków wynikających z prawa.
- Jeżeli dalsze przetwarzanie nie ma podstawy prawnej, Administrator usunie lub ograniczy dostęp do odpowiednich danych.
16. Podanie danych
- Podanie adresu e-mail jest dobrowolne, ale niezbędne do utworzenia Konta i logowania.
- Przesłanie zdjęcia i Instrukcji jest dobrowolne, ale bez tych danych nie można wykonać Przeróbki.
- Podanie danych wymaganych przez Stripe jest niezbędne do realizacji wybranej płatności.
- Podanie informacji w reklamacji jest dobrowolne, ale brak danych pozwalających ustalić transakcję lub problem może uniemożliwić rozpatrzenie sprawy.
- Dane opcjonalne są wyraźnie odróżniane od danych niezbędnych, jeżeli Serwis zacznie je zbierać.
17. Zmiany Polityki
- Polityka może zostać zmieniona w przypadku zmiany prawa, funkcji Serwisu, dostawców, sposobów przetwarzania albo środków bezpieczeństwa.
- Nowa wersja będzie publikowana w Serwisie z datą obowiązywania.
- Jeżeli zmiana istotnie wpływa na osoby posiadające Konto, Administrator przekaże informację pocztą elektroniczną lub w widocznym komunikacie w Serwisie przed wejściem zmiany w życie.
- Jeżeli dla nowego celu przetwarzania wymagana jest zgoda, aktualizacja Polityki nie zastępuje uzyskania tej zgody.