Polityka Prywatności DexAI

Obowiązuje od: 1 stycznia 2025 r.

Zgodnie z RODO (Rozporządzenie PE i Rady UE 2016/679)

§ 1. Administrator Danych Osobowych

1.1. Kto jest administratorem?

Administratorem danych osobowych jest:

Dariusz Grzegorczyk

Osiedle Oświecenia 57/12

31-636 Kraków

NIP: PL6782978644

REGON: 366228219

Kontakt w sprawie danych:

Email: support@dexai.pl

Telefon: +48 792 861 479

Administrator przetwarza dane osobowe zgodnie z RODO oraz ustawą o ochronie danych osobowych.

§ 2. Rodzaje Przetwarzanych Danych

2.1. Dane użytkowników indywidualnych

  • Imię i nazwisko (opcjonalnie)
  • Adres email
  • Dane logowania (hasło w formie zaszyfrowanej)
  • Dane techniczne (IP, przeglądarka, cookies)

2.2. Dane firm (klientów biznesowych)

⚠️ Ważne: Dane firm będą publicznie udostępniane w Serwisie w celu automatycznego przygotowania witryn do odczytu przez asystentów AI.

  • Nazwa firmy / działalności
  • Adres siedziby
  • NIP, REGON, KRS (jeśli dotyczy)
  • Adres email kontaktowy
  • Numer telefonu
  • Adres strony internetowej
  • Opis działalności
  • Logo / zdjęcia
  • Godziny otwarcia
  • Inne dane biznesowe podane dobrowolnie

2.3. Dane płatności

Płatności obsługiwane są przez Stripe. Administrator nie przechowuje danych kart płatniczych.

§ 3. Cele i Podstawy Prawne Przetwarzania

Cel przetwarzaniaPodstawa prawnaKategoria danych
Rejestracja i prowadzenie kontaArt. 6 ust. 1 lit. b) RODO (wykonanie umowy)Email, hasło, dane logowania
Świadczenie usługi DexAI (generowanie schema.org)Art. 6 ust. 1 lit. b) RODO (wykonanie umowy)Dane biznesowe firmy
Publiczne udostępnianie danych firm dla AIArt. 6 ust. 1 lit. b) RODO (wykonanie umowy)
Art. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)
Wszystkie dane biznesowe podane przez klienta
Obsługa płatności i fakturowanieArt. 6 ust. 1 lit. c) RODO (obowiązek prawny - ustawa o rachunkowości)Dane do faktury (NIP, adres)
Marketing (newsletter)Art. 6 ust. 1 lit. a) RODO (zgoda)Email
Analityka i statystykiArt. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)IP, cookies, dane techniczne
Dochodzenie roszczeńArt. 6 ust. 1 lit. f) RODO (prawnie uzasadniony interes)Wszystkie dane związane z umową

§ 4. Publiczne Udostępnianie Danych Firm

📢 Istota usługi DexAI

Głównym celem platformy DexAI jest publiczne udostępnianie danych biznesowych firmw formacie schema.org, aby umożliwić asystentom AI (ChatGPT, Gemini, Perplexity) natychmiastowy odczyt i indeksację informacji o firmie.

Co to oznacza?

  • Dane firmy będą publicznie dostępne w Internecie
  • Będą widoczne dla botów AI (ChatGPT, Gemini, Perplexity)
  • Zostaną automatycznie przetworzone do formatu schema.org
  • Będą dostępne pod publicznym linkiem (embed.js)

4.1. Jakie dane są udostępniane publicznie?

Wszystkie dane biznesowe podane przez klienta w profilu firmy, w tym:

  • ✓ Nazwa firmy
  • ✓ Adres siedziby
  • ✓ Telefon i email
  • ✓ Opis działalności
  • ✓ Godziny otwarcia
  • ✓ Logo i zdjęcia
  • ✓ Strona internetowa
  • ✓ NIP / REGON (jeśli podane)

4.2. Podstawa prawna

Korzystając z platformy DexAI, klient wyraża zgodę na publiczne udostępnienie swoich danych biznesowych (art. 6 ust. 1 lit. a) RODO) oraz zawiera umowę, której istotą jest publiczne udostępnienie tych danych (art. 6 ust. 1 lit. b) RODO).

4.3. Kontrola nad danymi

Klient ma pełną kontrolę nad swoimi danymi:

  • ✓ Może w każdej chwili edytować dane w panelu
  • ✓ Może usunąć projekt (domenę)
  • ✓ Może wyłączyć schema (przycisk toggle)
  • ✓ Po anulowaniu abonamentu dane są natychmiast usuwane z serwisu

§ 5. Odbiorcy Danych

5.1. Podmioty zewnętrzne

  • Supabase – hosting bazy danych (USA, klauzule standardowe)
  • Vercel – hosting aplikacji (USA, klauzule standardowe)
  • Stripe – obsługa płatności
  • Google Analytics – analityka (opcjonalnie)

5.2. Boty AI i wyszukiwarki

Dane biznesowe firm są intencjonalnie udostępniane botom AI:

  • OpenAI (ChatGPT)
  • Google (Gemini)
  • Perplexity AI
  • Inne asystenty AI i wyszukiwarki semantyczne

§ 6. Okres Przechowywania Danych

KategoriaOkres przechowywania
Konto użytkownikaDo czasu usunięcia konta przez użytkownika
Dane biznesowe firmy (profil)Natychmiast usuwane po zakończeniu współpracy / anulowaniu abonamentu
Faktury (dane księgowe)5 lat od końca roku podatkowego (obowiązek prawny)
Zgody marketingoweDo momentu cofnięcia zgody
Logi techniczne (IP, cookies)Do 30 dni

✓ Gwarancja: Po zakończeniu współpracy (anulowanie abonamentu, usunięcie projektu), wszystkie dane biznesowe są natychmiast usuwane z bazy danych i przestają być publicznie dostępne.

§ 7. Prawa Osób, Których Dane Dotyczą

Zgodnie z RODO przysługują Ci następujące prawa:

✓ Prawo dostępu (art. 15)

Możesz uzyskać kopię swoich danych i informację o przetwarzaniu.

✓ Prawo sprostowania (art. 16)

Możesz poprawić nieprawidłowe dane w panelu użytkownika.

✓ Prawo usunięcia (art. 17)

Możesz usunąć konto i wszystkie dane (z wyj. obowiązku księgowego).

✓ Prawo ograniczenia (art. 18)

Możesz zażądać ograniczenia przetwarzania w określonych przypadkach.

✓ Prawo przenoszenia (art. 20)

Możesz otrzymać dane w formacie JSON do przeniesienia.

✓ Prawo sprzeciwu (art. 21)

Możesz wnieść sprzeciw wobec przetwarzania w celach marketingowych.

✓ Cofnięcie zgody (art. 7)

Możesz w każdej chwili cofnąć zgodę na newsletter.

✓ Skarga do UODO

Możesz złożyć skargę do Prezesa UODO (www.uodo.gov.pl).

Jak skorzystać z praw?

Wyślij email na: support@dexai.pl lub skorzystaj z panelu użytkownika.

§ 8. Pliki Cookies

8.1. Czym są cookies?

Cookies to małe pliki tekstowe zapisywane w przeglądarce podczas korzystania z serwisu. Służą do zapamiętania preferencji i poprawy doświadczenia użytkownika.

8.2. Kategorie cookies

Używamy różnych typów cookies w zależności od ich funkcji:

NIEZBĘDNECookies niezbędne do działania serwisu

Te cookies są konieczne do prawidłowego działania serwisu i nie mogą być wyłączone. Nie wymagają zgody zgodnie z art. 173 Prawa telekomunikacyjnego.

NazwaDostawcaCzas życiaOpis
sb-access-tokenSupabase30 dniSesja logowania, token JWT
sb-refresh-tokenSupabase30 dniOdświeżanie sesji
__stripe_*StripeSesyjneObsługa płatności, wykrywanie oszustw
CookieConsentCookiebot12 mies.Przechowuje stan zgód użytkownika
FUNKCJONALNE

Cookies poprawiające komfort użytkowania

Te cookies zapamiętują Twoje preferencje i wybory. Wymagają zgody.

NazwaDostawcaCzas życiaOpis
onboarding_completedDexAI365 dniZapamiętanie ukończenia tutorialu dashboard
onboarding_project_completedDexAI365 dniZapamiętanie ukończenia tutorialu projektu
ANALITYCZNE

Cookies do analizy ruchu i zachowań

Pomagają nam zrozumieć, jak użytkownicy korzystają z serwisu. Wymagają zgody.

NazwaDostawcaCzas życiaOpis
_gaGoogle Analytics24 mies.Unikalne ID użytkownika (Google Analytics 4)
_ga_*Google Analytics24 mies.Stan sesji GA4
_gidGoogle Analytics24 godz.ID sesji użytkownika
_gat_gtag_*Google Analytics1 min.Throttling request rate (ograniczenie zapytań)
_clckMicrosoft Clarity12 mies.Unikalne ID użytkownika (heatmapy, nagrania sesji)
_clskMicrosoft Clarity24 godz.ID sesji Clarity
_hjSessionUser_*Hotjar12 mies.Unikalne ID użytkownika (heatmapy)
_hjSession_*Hotjar30 min.ID sesji Hotjar
MARKETINGOWE

Cookies do reklam i remarketingu

Używane do śledzenia konwersji, remarketingu i personalizacji reklam. Wymagają zgody.

NazwaDostawcaCzas życiaOpis
_gcl_auGoogle Ads90 dniŚledzenie konwersji Google Ads
_gac_*Google Ads90 dniInformacje o kampanii reklamowej
_fbpMeta (Facebook)90 dniFacebook Pixel - śledzenie konwersji
_fbcMeta (Facebook)90 dniPrzechowuje parametr fbclid (źródło kliknięcia)
li_fat_idLinkedIn30 dniLinkedIn Insight Tag - konwersje
lidcLinkedIn24 godz.Routing do serwerów LinkedIn

8.3. Zarządzanie zgodami - Cookiebot

Do zarządzania zgodami używamy platformy Cookiebot.

Cookiebot to narzędzie zgodne z RODO i ePrivacy, które pozwala na:

  • Wyświetlanie banneru zgód przy pierwszej wizycie
  • Granularną kontrolę kategorii cookies (niezbędne, funkcjonalne, analityczne, marketingowe)
  • Automatyczne blokowanie cookies do czasu uzyskania zgody
  • Przechowywanie dowodów zgód (proof of consent)
  • Łatwe wycofanie zgód przez użytkownika

8.4. Jak zmienić ustawienia cookies?

Opcja 1: Panel Cookiebot

Kliknij ikonę cookies w prawym dolnym rogu ekranu lub przejdź do ustawień cookies.

Opcja 2: Ustawienia przeglądarki

  • Chrome: Ustawienia → Prywatność i bezpieczeństwo → Pliki cookie → Zobacz wszystkie pliki cookie
  • Firefox: Opcje → Prywatność i bezpieczeństwo → Ciasteczka i dane witryn → Zarządzaj danymi
  • Safari: Preferencje → Prywatność → Zarządzaj danymi witryn
  • Edge: Ustawienia → Prywatność, wyszukiwanie i usługi → Pliki cookie

⚠️ Uwaga: Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z niektórych funkcji serwisu (logowanie, płatności). Cookies funkcjonalne, analityczne i marketingowe można wyłączyć bez wpływu na podstawowe działanie.

§ 9. Bezpieczeństwo Danych

9.1. Środki techniczne

  • ✓ Szyfrowanie SSL/TLS (HTTPS)
  • ✓ Hashowanie haseł (bcrypt)
  • ✓ Regularne backupy bazy danych
  • ✓ Firewall i monitoring (Supabase RLS)
  • ✓ Ograniczenie dostępu do danych (role-based access)

9.2. Środki organizacyjne

  • ✓ Dostęp do danych tylko dla upoważnionych osób
  • ✓ Regularne aktualizacje oprogramowania
  • ✓ Procedury reagowania na incydenty

§ 10. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do zmiany Polityki Prywatności w następujących przypadkach:

  • Zmiana przepisów prawa (RODO, ustawa o ochronie danych)
  • Wprowadzenie nowych funkcji w Serwisie
  • Zmiana dostawców usług (hosting, płatności)
  • Zalecenia UODO lub innych organów

O zmianach użytkownicy będą informowani z 14-dniowym wyprzedzeniem przez:

  • Email na adres podany podczas rejestracji
  • Komunikat w panelu użytkownika

Kontakt w Sprawie Danych Osobowych

Wszelkie pytania dotyczące przetwarzania danych osobowych prosimy kierować na:

📧 Email: support@dexai.pl

📞 Telefon: +48 792 861 479

📍 Adres korespondencyjny:

Dariusz Grzegorczyk

Osiedle Oświecenia 57/12

31-636 Kraków

Prawo do skargi

Jeśli uważasz, że przetwarzanie Twoich danych narusza RODO, przysługuje Ci prawo do złożenia skargi do:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
www.uodo.gov.pl

Ostatnia aktualizacja: 1 stycznia 2025 r.

Regulamin← Powrót do strony głównej