Strona glowna

Polityka prywatnosci (RODO)

Ostatnia aktualizacja: 16 lipca 2026 · VoiceUI Platform

1. Administrator danych

Administratorem danych osobowych jest Martyn Nowakowski (VoiceUI · CodeProSite), e-mail: codeprosite@gmail.com (dalej: Administrator).

Serwis: https://app.voiceui.pl (VoiceUI Platform). Demonstracja produktu moze byc takze dostepna pod https://www.voiceui.pl.

2. Jakie dane przetwarzamy

  • Dane konta: adres e-mail, haslo (haszowane po stronie dostawcy auth — Supabase), opcjonalnie imie/nazwa, identyfikator uzytkownika.
  • Dane rozliczeniowe: status subskrypcji, plan, identyfikatory klienta/subskrypcji Stripe; dane karty przetwarza Stripe (nie przechowujemy pelnego numeru karty).
  • Dane Projektow: nazwa, klucz publiczny pk_, domena, locale, moduly, znaczniki czasu, zdarzenia uzycia (np. load/command — domain, typ).
  • Dane techniczne: logi serwerowe, adres IP (w logach infrastruktury), typ przegladarki, cookies sesyjne.
  • Dane glosowe Klientow koncowych: patrz sekcja 5.

3. Cele i podstawy prawne (RODO)

  • Swiadczenie uslugi SaaS (konto, panel, Snippet, billing) — art. 6 ust. 1 lit. b RODO (umowa / dzialania przedumowne).
  • Platnosci i rozliczenia — art. 6 ust. 1 lit. b oraz c (obowiazki prawne, w tym podatkowe w zakresie w jakim dotycza).
  • Bezpieczenstwo, naduzycia, logi — art. 6 ust. 1 lit. f (prawnie uzasadniony interes Administratora).
  • Analityka statystyczna (np. Vercel Analytics) — art. 6 ust. 1 lit. a (zgoda) lub f, zgodnie z banerem cookies i Polityka cookies.
  • Marketing wlasny (jesli prowadzony) — art. 6 ust. 1 lit. a lub f, z prawem sprzeciwu.

4. Odbiorcy i podmioty przetwarzajace

Dane moga byc powierzane zaufanym dostawcom IT w zakresie niezbednym do dzialania Platformy:

  • Supabase — uwierzytelnianie i baza danych
  • Vercel — hosting aplikacji i ewentualna analityka
  • Stripe — platnosci i subskrypcje
  • Dostawcy STT w chmurze (np. Deepgram) — wylacznie jesli wlaczona jest chmurowa sciezka rozpoznawania mowy (patrz sekcja 5)

Dostawcy moga przetwarzac dane poza EOG na podstawie standardowych klauzul umownych lub innych mechanizmow zgodnych z RODO.

5. Dane glosowe i mikrofon

5.1. Na stronie Uzytkownika (Snippet)

Po instalacji Snippeta mikrofon jest uzywany na urzadzeniu Klienta koncowego. Domyslnie rozpoznawanie mowy opiera sie o Web Speech API przegladarki — przetwarzanie moze odbywac sie po stronie przegladarki/systemu dostawcy (np. Google w Chrome). Administrator Platformy nie zapisuje plikow audio z sesji Klientow koncowych na wlasnych serwerach w wariancie bazowym Snippeta.

5.2. Obowiazki Uzytkownika (B2B)

Uzytkownik instalujacy Snippet jest niezaleznym administratorem (lub wspoladministratorem) wzgledem Klientow koncowych wlasnej strony i powinien zapewnic wlasne klauzule informacyjne / zgody na mikrofon i ewentualne przetwarzanie mowy, jesli prawo tego wymaga.

5.3. Demo i chmura STT

W trybie demonstracyjnym lub Universal krotkie fragmenty audio moga byc przesylane do zewnetrznego API STT wylacznie w celu zamiany mowy na tekst, bez trwalego archiwizowania nagran po stronie Platformy, o ile nie zastrzeżono inaczej w ofercie.

6. Cookies i podobne technologie

Platforma uzywa cookies niezbednych (sesja, bezpieczenstwo, preferencje) oraz — po zgodzie — cookies/technologii analitycznych. Szczegoly: Polityka cookies.

7. Okres przechowywania

  • Dane konta — przez czas trwania umowy i do 3 lat po jej zakonczeniu (reklamacje, roszczenia), o ile prawo nie wymaga dluzej.
  • Dane rozliczeniowe — zgodnie z przepisami podatkowymi/ksiegowymi (zazwyczaj do 5 lat).
  • Logi techniczne — zwykle do 12–24 miesiecy.
  • Zgoda cookies — do czasu wycofania lub wygasniecia zapisanej preferencji.

8. Prawa osob, ktorych dane dotycza

Przysluguje Panstwu m.in. prawo do:

  • dostepu do danych i uzyskania kopii,
  • sprostowania, usuniecia („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu (w tym wobec marketingu),
  • cofnietcia zgody (gdy podstawa to zgoda),
  • skargi do Prezesa UODO (uodo.gov.pl).

Wnioski: codeprosite@gmail.com.

9. Profilowanie i zautomatyzowane decyzje

Nie podejmujemy zautomatyzowanych decyzji wywolujacych skutki prawne w rozumieniu art. 22 RODO. Gate subskrypcji opiera sie na statusie platnosci, nie na scoringu osobowosci.

10. Bezpieczenstwo

Stosujemy srodki techniczne i organizacyjne: HTTPS, separacja sekretow, kontrola dostepu, hasla po stronie dostawcy auth, ograniczenia kluczy publicznych projektow.

11. Zmiany polityki

Polityka moze byc aktualizowana. Aktualna wersja jest publikowana pod tym adresem z data aktualizacji.

12. Kontakt

Martyn Nowakowski · codeprosite@gmail.com

Dokument informacyjny dla uslugi SaaS. W sprawach indywidualnych lub B2B o wysokiej wartosci zalecana konsultacja prawna. Kontakt: codeprosite@gmail.com