PrzeróbZdjęcie

Polityka Prywatności serwisu PrzeróbZdjęcie

Obowiązuje od 28 lipca 2026 r.

1. Administrator danych

  1. Administratorem danych osobowych przetwarzanych w związku z serwisem PrzeróbZdjęcie jest Adrian Brzeziński, prowadzący działalność nierejestrowaną pod adresem: ul. Sonaty 5, 02-744 Warszawa.
  2. Jedynym kanałem kontaktu z Administratorem jest poczta elektroniczna: kontakt@przerobzdjecie.pl.
  3. Pod wskazany adres e-mail można kierować pytania dotyczące prywatności oraz żądania wykonania praw wynikających z RODO.
  4. Polityka dotyczy serwisu internetowego PrzeróbZdjęcie dostępnego pod adresem https://przerobzdjecie.pl.

2. Najważniejsze zasady

  1. Administrator przetwarza dane wyłącznie w określonych i zgodnych z prawem celach oraz w zakresie potrzebnym do działania Serwisu.
  2. Zdjęcia Użytkowników nie są publikowane w publicznej galerii. Dostęp do Materiałów i Wyników wymaga uwierzytelnienia, a pliki są udostępniane Użytkownikowi za pomocą czasowo podpisanych adresów.
  3. Materiały i Instrukcje są przekazywane dostawcom technicznym wyłącznie w zakresie potrzebnym do przechowania plików, wykonania Przeróbki, zapewnienia bezpieczeństwa i obsługi Serwisu.
  4. Administrator nie wykorzystuje prywatnych zdjęć Użytkowników do własnej reklamy ani publicznej prezentacji bez odrębnej podstawy prawnej.
  5. Administrator nie sprzedaje danych osobowych.
  6. Użytkownik może usuwać pojedyncze Przeróbki oraz całe Konto.

3. Jakie dane są przetwarzane

W zależności od sposobu korzystania z Serwisu Administrator może przetwarzać następujące kategorie danych:

  1. Dane Konta i logowania:
    1. adres e-mail;
    2. wewnętrzny identyfikator Użytkownika;
    3. informacja o zweryfikowaniu adresu e-mail;
    4. dane kodu jednorazowego OTP i czas jego ważności;
    5. identyfikatory oraz daty utworzenia i wygaśnięcia sesji;
    6. data utworzenia i aktualizacji Konta.
  2. Dane związane z Przeróbkami:
    1. przesłane zdjęcie;
    2. Instrukcja Użytkownika;
    3. typ wybranej Przeróbki;
    4. Wynik oraz Wynik Poprawki;
    5. Instrukcja Poprawki;
    6. status Przeróbki, przyczyna niepowodzenia, informacja o wykorzystaniu Kredytu;
    7. identyfikatory i ścieżki plików;
    8. daty utworzenia i aktualizacji Przeróbki.
  3. Dane o zakupach i rozliczeniach:
    1. identyfikator sesji Stripe Checkout;
    2. wybrany pakiet i liczba Kredytów;
    3. kwota, waluta i status płatności;
    4. identyfikator Użytkownika przypisany do transakcji;
    5. data zakupu;
    6. informacje niezbędne do wystawienia dokumentu sprzedaży, obsługi zwrotu, reklamacji lub obowiązków podatkowych, jeżeli zostaną przekazane.
  4. Dane techniczne i bezpieczeństwa:
    1. adres IP;
    2. typ i wersja przeglądarki;
    3. system operacyjny i informacje o urządzeniu;
    4. znaczniki czasu, żądane adresy, identyfikatory sesji i podstawowe dane o sposobie korzystania z Serwisu;
    5. logi błędów, bezpieczeństwa, prób logowania i operacji na Koncie;
    6. informacje o nadużyciach, automatycznych odmowach bezpieczeństwa i próbach obejścia zabezpieczeń.
  5. Dane związane z Meta Pixel i Meta Conversions API – wyłącznie po zgodzie na marketingowe cookies:
    1. odwiedzony adres podstrony i adres strony odsyłającej;
    2. podstawowe informacje o przeglądarce, urządzeniu, adresie IP i czasie zdarzenia, przekazywane automatycznie przy połączeniu z serwerami Meta;
    3. losowy identyfikator przeglądarki zapisany przez Meta, w szczególności w pliku _fbp, a po przejściu z reklamy także identyfikator _fbc, jeżeli Meta go utworzy;
    4. nazwa jednego z ręcznie skonfigurowanych zdarzeń Pixela: PageView, CompleteRegistration, InitiateCheckout lub Purchase;
    5. dla zdarzenia CompleteRegistration: nazwa treści account i status rejestracji;
    6. dla zdarzeń InitiateCheckout i Purchase: identyfikator wybranego pakietu, typ treści product, wartość, waluta PLN i liczba pozycji równa 1;
    7. losowy identyfikator zdarzenia służący rozróżnianiu i deduplikacji zdarzeń.
  6. Dane komunikacyjne:
    1. treść wiadomości wysłanych do Administratora;
    2. dane podane w reklamacji, oświadczeniu o odstąpieniu, zgłoszeniu naruszenia lub żądaniu dotyczącym danych;
    3. historia obsługi sprawy.
  7. Dane osób widocznych na zdjęciach: wizerunek i inne informacje możliwe do odczytania ze zdjęcia. Zdjęcie może pośrednio ujawniać informacje dotyczące zdrowia, pochodzenia, przekonań lub życia prywatnego. Administrator nie wykorzystuje zdjęć do identyfikacji biometrycznej, profilowania ani wnioskowania o szczególnych kategoriach danych.
  8. Administrator nie otrzymuje i nie przechowuje pełnych numerów kart płatniczych, kodów CVC ani danych logowania do banku. Dane te są podawane bezpośrednio dostawcy płatności.
  9. Kod Serwisu obsługujący ręcznie skonfigurowane zdarzenia Pixela nie dołącza do nich zdjęć Użytkowników, Instrukcji, promptów, nazw plików, adresu e-mail ani jego hasha, danych karty płatniczej, identyfikatora sesji Stripe, identyfikatora Konta ani metody rejestracji. Automatyczne zdarzenia Meta i automatyczne zaawansowane dopasowywanie są wyłączone, a własne pliki cookie Meta są włączone.

4. Źródła danych

  1. Większość danych pochodzi bezpośrednio od Użytkownika – podczas logowania, przesyłania Materiału, wpisywania Instrukcji, składania reklamacji lub kontaktu.
  2. Dane techniczne są generowane automatycznie przez urządzenie Użytkownika, przeglądarkę, serwery i mechanizmy bezpieczeństwa.
  3. Informacje o płatności Administrator otrzymuje od Stripe w zakresie potrzebnym do potwierdzenia płatności, przypisania Kredytów, zwrotu i rozliczenia.
  4. Dane osób przedstawionych na zdjęciu pochodzą od Użytkownika, który przesłał dany Materiał.
  5. Informacje o błędach i wykonaniu zadań mogą pochodzić od dostawców hostingu, przechowywania plików, przetwarzania AI, poczty transakcyjnej i zadań działających w tle.
  6. Po wyrażeniu zgody na marketingowe cookies dane o wyświetleniach stron i wskazanych zdarzeniach pochodzą z przeglądarki Użytkownika oraz z działań wykonanych w Serwisie.

5. Cele i podstawy prawne

Administrator przetwarza dane w następujących celach:

CelZakres danychPodstawa prawna
Utworzenie i prowadzenie Konta, logowanie OTP, utrzymanie sesjiadres e-mail, identyfikator Konta, dane weryfikacji i sesji, IP, user-agentart. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. f RODO – bezpieczeństwo Konta
Przyjęcie Materiału, wykonanie Przeróbki i Poprawki, zapisanie i udostępnienie Wynikuzdjęcie, Instrukcja, Wyniki, status zadania, identyfikatory plikówart. 6 ust. 1 lit. b RODO – wykonanie umowy
Zakup i rozliczenie Kredytówdane Konta, pakiet, kwota, waluta, identyfikator i status Stripe Checkoutart. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki podatkowe, rachunkowe i konsumenckie
Obsługa reklamacji, odstąpień, zwrotów i zapytańdane kontaktowe, treść zgłoszenia, dane transakcji i Przeróbkiart. 6 ust. 1 lit. b RODO – wykonanie umowy; art. 6 ust. 1 lit. c RODO – obowiązki prawne
Zapewnienie bezpieczeństwa, zapobieganie oszustwom, nadużyciom i obchodzeniu zabezpieczeńIP, urządzenie, sesje, logi, dane operacji, informacje o odmowieart. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora i Użytkowników polegający na ochronie Serwisu, Kont i rozliczeń
Diagnostyka błędów, stabilność i rozwój podstawowych funkcji Serwisudane techniczne, logi, statusy zadań, zagregowane informacje o awariachart. 6 ust. 1 lit. f RODO – zapewnienie niezawodności i poprawa bezpieczeństwa usługi
Pomiar skuteczności reklam, tworzenie statystyk konwersji i kierowanie działań marketingowych przy użyciu Meta Pixel i Meta Conversions APIodwiedzone podstrony, dane techniczne przeglądarki i urządzenia, identyfikatory Meta, zdarzenia oraz ograniczone dane o rejestracji, pakiecie i wartości zakupuart. 6 ust. 1 lit. a RODO – dobrowolna zgoda; zapis lub odczyt informacji na urządzeniu następuje na podstawie zgody wymaganej przez art. 399 ust. 1 Prawa komunikacji elektronicznej
Ustalenie, dochodzenie lub obrona roszczeńdane Konta, transakcji, komunikacji, logi i dane dotyczące spornej Przeróbkiart. 6 ust. 1 lit. f RODO – ochrona praw Administratora lub Użytkownika
Wykonanie nakazów i obowiązków wynikających z prawadane wskazane w żądaniu właściwego organu albo wymagane przepisamiart. 6 ust. 1 lit. c RODO
  1. Meta Pixel, Meta Conversions API i inne opcjonalne technologie śledzące są używane dopiero po uzyskaniu odpowiedniej, dobrowolnej zgody.
  2. Zgoda może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
  3. Wykonanie zwykłej Przeróbki nie jest oparte na zgodzie w rozumieniu art. 6 ust. 1 lit. a RODO, lecz na konieczności wykonania umowy.

6. Zapobieganie nadużyciom przy Darmowym Bonusie

  1. W celu przyznania jednorazowego Darmowego Bonusu, czyli jednego promocyjnego Kredytu, oraz ograniczania nadużyć Administrator przetwarza:
    1. wewnętrzny identyfikator Użytkownika;
    2. datę utworzenia Konta;
    3. informację o zweryfikowaniu adresu e-mail;
    4. informację o przyznaniu Darmowego Bonusu i datę jego przyznania;
    5. kryptograficzny hash adresu IP utworzony przy użyciu HMAC;
    6. techniczne logi bezpieczeństwa, jeżeli są niezbędne do wykrycia błędu, nadużycia albo próby obejścia zabezpieczeń.
  2. W ramach tego mechanizmu surowy adres IP jest odczytywany po stronie serwera z nagłówków żądania w celu utworzenia hasha HMAC i nie jest zapisywany w tabeli FreeCreditGrant. Tabela ta zawiera identyfikator Użytkownika, hash IP i datę przyznania Darmowego Bonusu. Niezależne przetwarzanie adresu IP w związku z sesją, obsługą ruchu i logami technicznymi opisują punkty 3, 8 i 14.
  3. Hash IP nie jest traktowany jako pełna anonimizacja. Może stanowić dane osobowe lub dane pseudonimizowane, dlatego Administrator chroni go jak dane osobowe.
  4. Dane są przetwarzane w celu:
    1. ustalenia, czy Konto spełnia warunki otrzymania jednorazowego Darmowego Bonusu;
    2. przeciwdziałania tworzeniu wielu Kont w celu wielokrotnego odbierania promocji;
    3. wykrywania i ograniczania nadużyć;
    4. ochrony bezpieczeństwa, kosztów i prawidłowego działania Serwisu;
    5. ustalenia, dochodzenia lub obrony roszczeń, jeżeli jest to konieczne.
  5. Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na zapobieganiu oszustwom i nadużyciom, ochronie Serwisu i jego Użytkowników oraz ochronie przed nieuprawnionym wykorzystaniem bezpłatnych świadczeń. Przetwarzanie to nie jest oparte na zgodzie Użytkownika.
  6. Mechanizm porównuje liczbę Darmowych Bonusów powiązanych z tym samym hashem IP w okresie 30 dni. Po osiągnięciu limitu dwóch Darmowych Bonusów system może automatycznie odmówić kolejnego Bonusu. Odmowa:
    1. dotyczy wyłącznie bezpłatnego świadczenia promocyjnego;
    2. nie blokuje Konta, logowania, zakupu pakietu ani korzystania z płatnych Kredytów;
    3. może zostać zakwestionowana przez kontakt z Administratorem i złożenie reklamacji.
  7. Mechanizm nie tworzy pełnego profilu Użytkownika. Hash IP nie jest wykorzystywany do marketingu, profilowania reklamowego ani śledzenia Użytkownika pomiędzy różnymi serwisami.
  8. Rekord FreeCreditGrant i hash IP są przechowywane w aktywnej bazie przez okres istnienia Konta. Usunięcie Konta powoduje usunięcie tego rekordu z aktywnej bazy. Dane mogą pozostać w chronionych kopiach zapasowych maksymalnie przez 30 dni, zgodnie z punktem 10. Odrębne techniczne logi bezpieczeństwa są przechowywane maksymalnie przez 90 dni. Jeżeli konkretny zapis jest niezbędny do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń, może być przechowywany do ustania tej potrzeby. Gdy brak jest podstawy do dalszego przechowywania, dane są usuwane lub nieodwracalnie anonimizowane.
  9. W odniesieniu do danych opisanych w tej sekcji Użytkownik może korzystać z praw wskazanych w punkcie 12, w szczególności z prawa dostępu, usunięcia, ograniczenia przetwarzania oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Realizacja niektórych żądań może zostać ograniczona w zakresie przewidzianym prawem, gdy dalsze przetwarzanie jest konieczne do zapewnienia bezpieczeństwa Serwisu albo ustalenia, dochodzenia lub obrony roszczeń.
  10. Dane związane z tym mechanizmem mogą być przetwarzane przez Supabase, który zapewnia bazę danych, oraz Vercel, który hostuje aplikację, obsługuje żądania i logi techniczne, na zasadach opisanych w punkcie 8. Mechanizm nie powoduje przekazania danych nowej kategorii odbiorców.

7. Zdjęcia i dane wymagające szczególnej ostrożności

  1. Zdjęcie zwykłej osoby nie jest automatycznie daną biometryczną szczególnej kategorii. Może się nią stać, jeżeli zostanie poddane specjalnemu przetwarzaniu technicznemu w celu jednoznacznej identyfikacji osoby. PrzeróbZdjęcie nie wykorzystuje zdjęć w takim celu.
  2. Materiał może jednak ujawniać wrażliwe informacje, na przykład dotyczące zdrowia, niepełnosprawności, pochodzenia rasowego lub etnicznego, religii, poglądów, seksualności albo życia intymnego.
  3. Serwis nie jest przeznaczony do przetwarzania szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO. Użytkownik nie powinien świadomie przesyłać Materiałów, których zasadniczym przedmiotem lub celem jest ujawnianie takich danych.
  4. Użytkownik odpowiada za legalność przesyłanych Materiałów, w tym za posiadanie wymaganej podstawy prawnej, praw i zgód dotyczących danych szczególnych kategorii oraz danych osób trzecich.
  5. Administrator nie wykorzystuje przesyłanych zdjęć w celu identyfikowania, klasyfikowania, profilowania ani wnioskowania o szczególnych kategoriach danych osobowych. Nie wykorzystuje ich również do podejmowania decyzji dotyczących dostępu danej osoby do zatrudnienia, kredytu, ubezpieczenia, edukacji, świadczeń lub innych ważnych usług.
  6. Administrator może odmówić wykonania usługi, zablokować Przeróbkę albo usunąć Materiał naruszający prawo, prawa osób trzecich lub zasady bezpieczeństwa modeli AI, zgodnie z Regulaminem.

8. Odbiorcy danych i dostawcy infrastruktury

  1. Dane mogą być powierzane lub udostępniane dostawcom usług niezbędnych do działania PrzeróbZdjęcie, wyłącznie w zakresie odpowiadającym ich zadaniom.
  2. W szczególności są to:
    1. OpenAI – przetwarzanie Materiału i Instrukcji przez modele AI oraz generowanie Wyniku;
    2. Supabase – podmiot przetwarzający zapewniający hostowaną infrastrukturę w regionie Unii Europejskiej, obejmującą bazę PostgreSQL oraz Storage do przechowywania danych Kont, sesji, Przeróbek, zakupów, oryginalnych zdjęć, Wyników i plików Poprawek;
    3. Vercel – hosting aplikacji, obsługa ruchu sieciowego i logi techniczne;
    4. Stripe – realizacja płatności, potwierdzanie transakcji, zwroty i przeciwdziałanie oszustwom płatniczym;
    5. Resend – wysyłanie transakcyjnych wiadomości e-mail, w tym kodów OTP;
    6. Trigger.dev – wykonywanie zadań przetwarzania zdjęć w tle;
    7. Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia – dostawca Meta Pixel i Meta Conversions API, otrzymujący dane opisane w punktach 3 i 14 wyłącznie po wyrażeniu zgody marketingowej.
  3. Dostawcy działają jako podmioty przetwarzające na polecenie Administratora, odrębni administratorzy albo, jeżeli wynika to z właściwych warunków usługi i zakresu przetwarzania, współadministratorzy. Meta nie jest opisywana wyłącznie jako podmiot przetwarzający; jej rola zależy od celu i sposobu wykorzystania poszczególnych Narzędzi biznesowych Meta. W szczególności dostawca płatności może działać jako odrębny administrator w zakresie obsługi płatności.
  4. Dane mogą zostać ujawnione:
    1. kancelariom prawnym, księgowym, podatkowym lub specjalistom bezpieczeństwa, gdy jest to konieczne i objęte obowiązkiem poufności;
    2. bankom i operatorom płatności w związku ze zwrotem lub sporem płatniczym;
    3. sądom, organom ścigania, organom podatkowym, Prezesowi UODO lub innym uprawnionym organom, gdy wynika to z prawa albo skutecznego żądania.
  5. Administrator nie udostępnia zdjęć innym Użytkownikom ani nie publikuje ich w Serwisie.
  6. Informacje o zasadach przetwarzania danych przez Meta znajdują się w Polityce prywatności Meta oraz Polityce plików cookies Meta.

9. Przekazywanie danych poza EOG

  1. Dostawcy infrastruktury mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, jeżeli jest to niezbędne do świadczenia ich usług.
  2. Przekazywanie danych poza EOG odbywa się zgodnie z rozdziałem V RODO, w szczególności na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innych zgodnych z prawem mechanizmów transferu danych.
  3. Gdy jest to wymagane, Administrator stosuje lub wymaga dodatkowych zabezpieczeń technicznych i organizacyjnych.
  4. Informację o stosowanym mechanizmie transferu i możliwość uzyskania kopii odpowiednich zabezpieczeń można uzyskać, pisząc na kontakt@przerobzdjecie.pl. Udostępnienie kopii może podlegać ograniczeniom niezbędnym do ochrony tajemnicy przedsiębiorstwa i bezpieczeństwa.
  5. Po zgodzie marketingowej Meta może przetwarzać dane w państwach wskazanych w swojej Polityce prywatności, z zastosowaniem opisanych tam mechanizmów transferu. Aktualne informacje należy sprawdzić bezpośrednio w Polityce prywatności Meta.

10. Okres przechowywania

  1. Dane są przechowywane nie dłużej, niż jest to potrzebne do celu przetwarzania, z uwzględnieniem obowiązków prawnych, bezpieczeństwa, kopii zapasowych i terminów dochodzenia roszczeń.
  2. Stosowane są następujące zasady:
Rodzaj danychOkres lub kryterium przechowywania
Konto i podstawowe dane Użytkownikado usunięcia Konta, zakończenia usługi albo innego zakończenia Umowy o prowadzenie Konta; później tylko w zakresie wymaganym prawem lub potrzebnym do roszczeń
Kod OTPkod traci ważność po 5 minutach; wygasłe rekordy OTP mogą być przechowywane maksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych
Sesja logowaniado wygaśnięcia sesji, wylogowania, usunięcia Konta albo unieważnienia ze względów bezpieczeństwa; wygasłe lub unieważnione rekordy sesji mogą być przechowywane maksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych
Zdjęcia, Instrukcje i Wynikido usunięcia danej Przeróbki przez Użytkownika, usunięcia Konta lub zakończenia działania usługi; aktywne pliki są następnie usuwane bez zbędnej zwłoki
Niewykorzystane Kredytyprzez okres istnienia Konta, ponieważ Kredyty nie wygasają; dane rozliczeniowe mogą być przechowywane dłużej na podstawie prawa
Zakupy i rozliczeniaprzez okres wymagany przepisami podatkowymi i rachunkowymi, co do zasady do upływu terminu przedawnienia zobowiązania podatkowego, zwykle 5 lat liczonych od końca roku, w którym upłynął termin płatności podatku
Reklamacje, odstąpienia i korespondencja dotycząca umowydo zakończenia sprawy, a następnie do upływu odpowiedniego terminu przedawnienia roszczeń lub dłużej, gdy dokument jest potrzebny do wykonania obowiązku prawnego
Dane potrzebne do roszczeńdo upływu właściwego terminu przedawnienia; długość zależy od rodzaju roszczenia i statusu stron
Rekord FreeCreditGrant i hash IPprzez okres istnienia Konta; usunięcie Konta usuwa rekord z aktywnej bazy, z zastrzeżeniem kopii zapasowych i danych niezbędnych do obowiązków prawnych lub roszczeń
Logi techniczne, bezpieczeństwa i informacje diagnostycznemaksymalnie przez 90 dni, o ile dłuższy okres nie wynika z obowiązków prawnych
Decyzja dotycząca cookies zapisana w pamięci lokalnej przeglądarkiprzez 180 dni od ostatniego zapisu albo do wcześniejszego usunięcia danych witryny w przeglądarce
Cookies Meta _fbp i _fbc, jeżeli zostaną utworzone po zgodzie marketingowejzgodnie z aktualną Polityką plików cookies Meta, obecnie co do zasady do 90 dni; wycofanie zgody powoduje próbę usunięcia tych plików z domeny Serwisu
  1. Usunięcie Konta nie musi obejmować danych, które Administrator ma obowiązek zachować na podstawie prawa, takich jak dokumentacja płatności, rozliczeń, reklamacji lub obrony przed roszczeniami. Dane te są odseparowane od aktywnego Konta i nie są wykorzystywane do dalszego świadczenia usługi.
  2. Po usunięciu danych z systemów aktywnych mogą one pozostać w kopiach zapasowych maksymalnie przez 30 dni. Po tym czasie są automatycznie usuwane wraz z rotacją kopii zapasowych. Do czasu usunięcia kopie są chronione i wykorzystywane wyłącznie do odtworzenia systemu po awarii, wykonania obowiązku prawnego albo zapewnienia bezpieczeństwa.
  3. Jeżeli właściwy organ nakaże zabezpieczenie danych albo istnieje rzeczywisty spór, okres przechowywania odpowiednich danych może zostać przedłużony do prawomocnego zakończenia sprawy.

11. Usuwanie Przeróbki i Konta

  1. Użytkownik może usunąć pojedynczą Przeróbkę w panelu. Serwis usuwa wówczas powiązane pliki z aktywnego magazynu oraz rekord Przeróbki z aktywnej bazy danych.
  2. Użytkownik może usunąć Konto w ustawieniach. Serwis usuwa aktywne pliki Konta oraz dane Konta, sesji, Przeróbek i rekordu FreeCreditGrant, z zastrzeżeniem informacji, które muszą zostać zachowane na podstawie punktu 10.
  3. Przed usunięciem Konta Użytkownik powinien pobrać potrzebne Wyniki. Po usunięciu odzyskanie ich może być niemożliwe.
  4. Jeżeli automatyczne usunięcie nie powiedzie się, Użytkownik może zgłosić żądanie na kontakt@przerobzdjecie.pl.

12. Prawa osoby, której dane dotyczą

  1. W zakresie określonym w RODO osobie przysługują prawa:
    1. dostępu do danych i otrzymania ich kopii;
    2. sprostowania nieprawidłowych danych;
    3. uzupełnienia danych niekompletnych;
    4. usunięcia danych;
    5. ograniczenia przetwarzania;
    6. przenoszenia danych przetwarzanych na podstawie umowy lub zgody w sposób zautomatyzowany;
    7. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z przyczyn związanych ze szczególną sytuacją;
    8. wycofania zgody w dowolnym momencie, gdy dane są przetwarzane na podstawie zgody;
    9. niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, która wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę, z wyjątkami przewidzianymi prawem;
    10. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Żądanie można wysłać na kontakt@przerobzdjecie.pl.
  3. Administrator może poprosić o informacje niezbędne do potwierdzenia tożsamości, ale nie będzie żądać danych nadmiernych względem ryzyka.
  4. Odpowiedź jest udzielana bez zbędnej zwłoki, nie później niż w ciągu miesiąca. W skomplikowanych przypadkach termin może zostać przedłużony maksymalnie o kolejne dwa miesiące, o czym osoba zostanie poinformowana w pierwszym miesiącu.
  5. Realizacja prawa może podlegać ograniczeniom wynikającym z RODO i innych przepisów, w szczególności gdy dalsze przechowywanie jest konieczne do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.
  6. Skargę do Prezesa UODO można złożyć w sposób opisany na stronie https://uodo.gov.pl. Administrator zachęca do wcześniejszego kontaktu, aby mógł wyjaśnić sprawę, ale nie jest to warunek skorzystania z prawa do skargi.

13. Zautomatyzowane przetwarzanie i AI

  1. Wykonanie Przeróbki ma charakter zautomatyzowany. Model AI analizuje zdjęcie i Instrukcję, a następnie generuje Wynik.
  2. Automatyczne systemy bezpieczeństwa mogą odmówić przetworzenia Materiału lub Instrukcji, jeżeli wykryją możliwe naruszenie zasad bezpieczeństwa, prawa albo reguł dostawcy modelu.
  3. Odmowa może wpłynąć na możliwość wykonania konkretnej Przeróbki, ale nie powoduje pobrania Kredytu za nieukończoną Przeróbkę. Nie jest wykorzystywana do oceny zdolności kredytowej, zatrudnienia, zdrowia, edukacji ani innych podobnie istotnych sfer życia.
  4. Administrator nie prowadzi profilowania reklamowego na podstawie zdjęć, Instrukcji ani Wyników.
  5. Użytkownik może zakwestionować automatyczną odmowę i poprosić o ponowną ocenę przez człowieka, kontaktując się na kontakt@przerobzdjecie.pl. Ponowna ocena nie oznacza obowiązku wygenerowania treści zakazanej przez prawo lub zasady bezpieczeństwa.
  6. Odrębny mechanizm opisany w punkcie 6 może automatycznie odmówić przyznania Darmowego Bonusu po osiągnięciu limitu technicznego. Nie wpływa to na płatne Kredyty ani możliwość zakupu pakietu, a Użytkownik może skontaktować się z Administratorem i złożyć reklamację.

14. Pliki cookies i podobne technologie

  1. Serwis wykorzystuje pliki cookies oraz pamięć lokalną przeglądarki. Technologie te dzielą się na następujące kategorie:
    1. niezbędne – działają bez opcjonalnej zgody, ponieważ służą dostarczeniu wyraźnie żądanej usługi, bezpieczeństwu i zapamiętaniu decyzji dotyczącej cookies;
    2. opcjonalne – wymagają jednej wspólnej zgody i obejmują Google Analytics 4 oraz narzędzia Meta: Meta Pixel i Meta Conversions API; Serwis nie udostępnia osobnych przełączników dla tych narzędzi.
  2. Serwis wykorzystuje technicznie niezbędne pliki cookies lub podobne mechanizmy w celu:
    1. utrzymania bezpiecznej sesji po zalogowaniu;
    2. ochrony przed przejęciem Konta i nadużyciami;
    3. zachowania ciągłości działania funkcji wyraźnie żądanych przez Użytkownika;
    4. prawidłowego skierowania Użytkownika do płatności i powrotu do Serwisu;
    5. zapisania decyzji Użytkownika dotyczącej opcjonalnych kategorii.
  3. Cookies sesyjne i uwierzytelniające Better Auth, w produkcji w szczególności __Secure-better-auth.session_token, mogą zawierać losowy, podpisany token sesji. Nie zawierają zdjęć ani pełnych danych karty. Standardowy okres ważności sesji wynosi do 7 dni, chyba że sesja zostanie wcześniej zakończona lub unieważniona.
  4. Decyzja o zgodzie jest przechowywana przez Serwis w pamięci lokalnej przeglądarki pod kluczem przerobzdjecie_cookie_consent_v1. Zawiera wyłącznie wybrane kategorie, wersję zgody oraz daty zapisu i wygaśnięcia; nie zawiera identyfikatora Konta.
  5. Cookies niezbędne do dostarczenia usługi żądanej przez Użytkownika są używane bez odrębnej zgody, na zasadach przewidzianych w art. 399 ust. 3 Prawa komunikacji elektronicznej.
  6. Po zgodzie marketingowej Serwis dynamicznie pobiera skrypt Meta Pixel z domeny connect.facebook.net i inicjuje go identyfikatorem pobranym z konfiguracji Serwisu. Własne pliki cookie Meta są włączone, dlatego Pixel może utworzyć cookies _fbp oraz _fbc. Automatyczne zdarzenia Meta i automatyczne zaawansowane dopasowywanie są wyłączone. Ręcznie skonfigurowany Pixel rejestruje:
    1. PageView – wyświetlenie podstrony;
    2. CompleteRegistration – pierwsze utworzenie Konta po potwierdzeniu kodu OTP;
    3. InitiateCheckout – rozpoczęcie przejścia do Stripe Checkout;
    4. Purchase – wyłącznie po serwerowym potwierdzeniu, że sesja Stripe jest opłacona i zgodna z Użytkownikiem, pakietem, kwotą i walutą.
  7. Dla CompleteRegistration Pixel wysyła nazwę treści account i status rejestracji. Dla InitiateCheckout i Purchase wysyła identyfikator pakietu, typ treści product, wartość, walutę PLN i liczbę pozycji równą 1. Każde zdarzenie zawiera losowy identyfikator zdarzenia. Identyfikator sesji Stripe, identyfikator Konta, adres e-mail i jego hash oraz metoda rejestracji nie są dołączane przez kod Serwisu do zdarzeń Pixela.
  8. Użytkownik może zaakceptować wszystkie albo odrzucić opcjonalne. Wspólna decyzja dotyczy jednocześnie Google Analytics 4 oraz narzędzi Meta. Brak zgody lub jej wycofanie nie ogranicza podstawowych funkcji Serwisu.
  9. Zgodę można w każdej chwili zmienić lub wycofać na stronie Ustawienia cookies, dostępnej także w stopce. Wycofanie zgody nie wpływa na zgodność z prawem działań wykonanych przed jej wycofaniem.
  10. Po wycofaniu zgody marketingowej Serwis zaprzestaje wysyłania zdarzeń do narzędzi Meta, przekazuje mechanizmowi Pixela informację o cofnięciu zgody oraz usuwa dostępne cookies _fbp i _fbc z domeny Serwisu. Użytkownik może dodatkowo usunąć dane witryny w ustawieniach przeglądarki.
  11. Stripe może używać własnych mechanizmów bezpieczeństwa i zapobiegania oszustwom podczas korzystania z formularza Stripe Checkout. Dane w tym formularzu są przetwarzane bezpośrednio przez Stripe.
  12. Zablokowanie cookies niezbędnych w ustawieniach przeglądarki może uniemożliwić logowanie, utrzymanie sesji albo użycie części Serwisu.
  13. Meta Conversions API jest aktywne i służy do serwerowego przekazywania zdarzeń do Meta w celu pomiaru skuteczności reklam i konwersji. Google Tag Manager nie jest obecnie zaimplementowany ani podłączony.

Google Analytics 4

  1. Serwis korzysta z Google Analytics 4 („GA4”), dostarczanego przez Google Ireland Limited, w celu tworzenia statystyk odwiedzin i analizowania sposobu korzystania z Serwisu.
  2. GA4 oraz narzędzia Meta są używane dopiero po wyrażeniu przez Użytkownika jednej wspólnej zgody na opcjonalne cookies. Przed podjęciem decyzji oraz po odrzuceniu opcjonalnych cookies skrypt GA4 nie jest pobierany i Serwis nie wysyła do Google zdarzeń analitycznych.
  3. Po udzieleniu zgody GA4 może przetwarzać informacje o odwiedzonych podstronach, źródle wizyty, czasie i sposobie korzystania z Serwisu, zdarzeniach, przybliżonej lokalizacji oraz podstawowe informacje o przeglądarce i urządzeniu. GA4 może zapisać własne cookies, w szczególności _ga i _ga_<identyfikator>, służące do odróżniania Użytkowników i utrzymania stanu sesji. Do GA4 nie są przekazywane zdjęcia, Instrukcje, prompty, nazwy plików, adres e-mail ani dane karty płatniczej.
  4. Podstawą przetwarzania danych przez Administratora za pomocą GA4 jest art. 6 ust. 1 lit. a RODO, a zapis lub odczyt informacji na urządzeniu następuje na podstawie zgody wymaganej przez art. 399 ust. 1 Prawa komunikacji elektronicznej.
  5. Zgodę można w dowolnym momencie wycofać na stronie Ustawienia cookies. Po jej wycofaniu Serwis blokuje wysyłanie kolejnych zdarzeń GA4 i narzędzi Meta oraz podejmuje próbę usunięcia dostępnych cookies GA4 (_ga i _ga_<identyfikator>) i Meta Pixel (_fbp i _fbc) z domeny Serwisu. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
  6. Więcej informacji znajduje się w Polityce prywatności Google oraz w informacji Google o cookies używanych przez GA4.

15. Bezpieczeństwo

  1. Administrator stosuje środki adekwatne do ryzyka, w szczególności:
    1. szyfrowane połączenie HTTPS;
    2. logowanie jednorazowym kodem przesyłanym na zweryfikowany adres e-mail;
    3. ograniczenie dostępu do danych do upoważnionych osób i usług;
    4. prywatny magazyn plików oraz czasowo podpisane adresy dostępu;
    5. rozdzielenie danych Kont i Przeróbek przy użyciu identyfikatorów Użytkownika;
    6. mechanizmy kontroli dostępu, logowania zdarzeń i usuwania plików;
    7. współpracę z dostawcami infrastruktury zapewniającymi odpowiednie zabezpieczenia.
  2. Żaden system nie gwarantuje całkowitego bezpieczeństwa. Administrator regularnie ocenia ryzyka i dostosowuje zabezpieczenia do charakteru usługi.
  3. Użytkownik powinien chronić skrzynkę e-mail, nie przekazywać kodów OTP i nie korzystać z Konta na niezaufanym urządzeniu.
  4. Podejrzenie przejęcia Konta lub nieuprawnionego ujawnienia zdjęć należy niezwłocznie zgłosić na kontakt@przerobzdjecie.pl.
  5. Jeżeli naruszenie ochrony danych może powodować wysokie ryzyko dla praw lub wolności osób, Administrator poinformuje osoby, których dane dotyczą, zgodnie z RODO.

16. Dane osób przedstawionych na zdjęciach

  1. Użytkownik przesyłający zdjęcie powinien posiadać prawa i zgody wymagane do jego przetwarzania oraz poinformować przedstawione osoby o użyciu zdjęcia, gdy jest do tego zobowiązany.
  2. Osoba przedstawiona na zdjęciu może skontaktować się z Administratorem, jeżeli uważa, że jej dane są przetwarzane bezprawnie. W miarę możliwości powinna podać informacje pozwalające odnaleźć konkretną Przeróbkę bez przesyłania dodatkowych nadmiernych danych.
  3. Administrator rozpatruje takie zgłoszenie z poszanowaniem praw osoby przedstawionej, poufności Konta Użytkownika oraz obowiązków wynikających z prawa.
  4. Jeżeli dalsze przetwarzanie nie ma podstawy prawnej, Administrator usunie lub ograniczy dostęp do odpowiednich danych.

17. Podanie danych

  1. Podanie adresu e-mail jest dobrowolne, ale niezbędne do utworzenia Konta i logowania.
  2. Przesłanie zdjęcia i Instrukcji jest dobrowolne, ale bez tych danych nie można wykonać Przeróbki.
  3. Podanie danych wymaganych przez Stripe jest niezbędne do realizacji wybranej płatności.
  4. Podanie informacji w reklamacji jest dobrowolne, ale brak danych pozwalających ustalić transakcję lub problem może uniemożliwić rozpatrzenie sprawy.
  5. Dane opcjonalne są wyraźnie odróżniane od danych niezbędnych, jeżeli Serwis zacznie je zbierać.

18. Zmiany Polityki

  1. Polityka może zostać zmieniona w przypadku zmiany prawa, funkcji Serwisu, dostawców, sposobów przetwarzania albo środków bezpieczeństwa.
  2. Nowa wersja będzie publikowana w Serwisie z datą obowiązywania.
  3. Jeżeli zmiana istotnie wpływa na osoby posiadające Konto, Administrator przekaże informację pocztą elektroniczną lub w widocznym komunikacie w Serwisie przed wejściem zmiany w życie.
  4. Jeżeli dla nowego celu przetwarzania wymagana jest zgoda, aktualizacja Polityki nie zastępuje uzyskania tej zgody.