Polityka prywatności
Ostatnia aktualizacja: 2026-03-20
1. Administrator danych
Administratorem Twoich danych osobowych jest MAGNET MEDIC Tomasz Fiedoruk, ul. Dworcowa 19, 78-550 Czaplinek (NIP: PL2530148533, REGON: 331412634). Kontakt w sprawach dotyczących ochrony danych osobowych: aimag.me/contact.
2. Jakie dane zbieramy
W ramach świadczenia usługi zbieramy następujące dane:
- Adres e-mail — wymagany do utworzenia konta i logowania.
- Odczyty tarota — pytania, wylosowane karty i wygenerowane interpretacje, przechowywane na koncie użytkownika.
- Dane o użyciu — liczba odczytów dziennie, data ostatniego logowania, preferencje językowe.
- Preferencje — wybrany język (PL/EN), ustawienia wyświetlania.
- Dane płatnicze — przetwarzane wyłącznie przez Stripe. Nie przechowujemy numerów kart ani danych płatniczych na naszych serwerach.
- Dane uwierzytelniania — jeśli logujesz się przez Google lub Apple, otrzymujemy Twoje imię i zdjęcie profilowe od tego dostawcy. Nie otrzymujemy ani nie przechowujemy Twojego hasła od dostawców zewnętrznych.
3. Cel i podstawa prawna przetwarzania
Twoje dane przetwarzamy na następujących podstawach prawnych:
- Zgoda (art. 6 ust. 1 lit. a RODO) — wyrażona przy rejestracji konta, w szczególności na przetwarzanie danych w celu świadczenia usługi.
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO) — niezbędne do świadczenia usługi odczytów tarota i prowadzenia konta.
- Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO) — analityka użytkowania w celu poprawy usługi, zapobieganie nadużyciom.
- Uwierzytelnianie przez podmioty trzecie — przetwarzanie opiera się na Twojej zgodzie wyrażonej przy logowaniu przez Google lub Apple (art. 6 ust. 1 lit. a RODO).
4. Okres przechowywania danych
- Anonimowe odczyty (bez konta) — usuwane automatycznie po 30 dniach.
- Dane konta — przechowywane do momentu usunięcia konta przez użytkownika. Po usunięciu konta dane są usuwane w ciągu 30 dni.
- Dane rozliczeniowe — przechowywane zgodnie z wymogami prawa podatkowego (5 lat od końca roku, w którym dokonano transakcji).
5. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu — możesz zapytać, jakie dane o Tobie przetwarzamy.
- Prawo do sprostowania — możesz żądać poprawienia nieprawidłowych danych.
- Prawo do usunięcia („prawo do bycia zapomnianym") — możesz żądać usunięcia swoich danych.
- Prawo do przenoszenia danych — możesz pobrać swoje dane w formacie JSON.
- Prawo do ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania w określonych sytuacjach.
- Prawo do cofnięcia zgody — jeśli przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Prawo do sprzeciwu — możesz sprzeciwić się przetwarzaniu Twoich danych na podstawie prawnie uzasadnionego interesu (Art. 21 RODO). Zaprzestaniemy przetwarzania, chyba że wykażemy istotne prawnie uzasadnione podstawy.
- Prawo do złożenia skargi — możesz złożyć skargę do organu nadzorczego (Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
6. Pliki cookie
Używamy wyłącznie niezbędnych plików cookie: cookie sesji (PHPSESSID) do utrzymania sesji logowania oraz cookie preferencji języka. Nie używamy plików cookie reklamowych, śledzących ani analitycznych opartych na cookies. Analityka (Plausible) działa bez plików cookie.
7. Podmioty trzecie
Twoje dane mogą być udostępniane następującym podmiotom trzecim:
- Plausible Analytics — anonimowa analityka ruchu. Nie zbiera danych osobowych, nie używa cookies, zgodna z RODO bez zgody użytkownika.
- NVIDIA API (NIM) — prompty (pytania) są przesyłane do API NVIDIA w celu wygenerowania interpretacji. NVIDIA przetwarza dane zgodnie ze swoją polityką prywatności.
- Stripe — przetwarza płatności. Dane płatnicze są przesyłane bezpośrednio do Stripe i nie są przechowywane na naszych serwerach.
- OpenRouter Inc. — serwis routingu modeli AI. Prompty mogą być kierowane przez OpenRouter w celu dostępu do różnych modeli językowych. OpenRouter przetwarza dane zgodnie ze swoją polityką prywatności.
- Anthropic PBC — dostawca inferencji AI (modele Claude). Prompty mogą być przetwarzane przez Anthropic gdy modele Claude są używane jako fallback. Anthropic przetwarza dane zgodnie ze swoją polityką prywatności.
8. Kontakt
W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami: aimag.me/contact. Odpowiadamy na zapytania w ciągu 30 dni.
9. Międzynarodowe transfery danych
Niektóre Twoje dane mogą być przekazywane i przetwarzane w Stanach Zjednoczonych przez naszych dostawców usług: NVIDIA Corporation (inferencja modeli AI), Stripe Inc. (obsługa płatności) oraz Cloudflare Inc. (CDN i bezpieczeństwo). Transfery te są zabezpieczone Standardowymi Klauzulami Umownymi (SCC) zatwierdzonymi przez Komisję Europejską i/lub uczestnictwem dostawców w stosownych ramach ochrony danych. Nie sprzedajemy Twoich danych osobowych żadnym podmiotom trzecim.
10. Rezydenci Kalifornii
Jeśli jesteś rezydentem Kalifornii, California Consumer Privacy Act (CCPA/CPRA) przyznaje Ci dodatkowe prawa: prawo do informacji o zbieranych danych osobowych i sposobie ich wykorzystania; prawo do żądania usunięcia danych osobowych; prawo do rezygnacji ze sprzedaży danych osobowych — nie sprzedajemy Twoich danych osobowych; prawo do niedyskryminacji z powodu korzystania z praw do prywatności. Aby skorzystać z tych praw, skontaktuj się z nami pod adresem aimag.me/contact. Nie sprzedajemy, nie udostępniamy ani nie wykorzystujemy danych osobowych do reklamy behawioralnej w wielu kontekstach.
11. Zautomatyzowane podejmowanie decyzji
Nasza usługa wykorzystuje sztuczną inteligencję (AI) do generowania interpretacji kart tarota. Stanowi to zautomatyzowane przetwarzanie, ale nie wywołuje skutków prawnych ani nie wpływa w podobny sposób istotnie na Ciebie, ponieważ interpretacje są dostarczane wyłącznie w celach rozrywkowych i autorefleksji. Nie jesteś poddawany decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne. Przysługuje Ci prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO) — skontaktuj się z nami pod adresem aimag.me/contact.
12. Prywatność dzieci
Nasz serwis nie jest przeznaczony dla osób poniżej 18. roku życia. Nie zbieramy świadomie danych osobowych od dzieci. Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko podało nam dane osobowe, skontaktuj się z nami pod adresem aimag.me/contact — niezwłocznie usuniemy takie dane.
13. Monitoring bezpieczeństwa i zapobieganie nadużyciom
W celu ochrony Serwisu i użytkowników przed oszustwami, nadużyciami i nieautoryzowanym dostępem przetwarzamy określone dane techniczne na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Dane przetwarzane w celach bezpieczeństwa obejmują: adresy IP związane z dostępem do konta i transakcjami (przechowywane do 90 dni, następnie anonimizowane lub usuwane); identyfikatory techniczne z nagłówków HTTP (przechowywane do 90 dni); znaczniki czasu i częstotliwość interakcji z serwisem; kraj dostępu na podstawie adresu IP; domenę e-mail użytą do rejestracji w celu identyfikacji jednorazowych lub podwyższonego ryzyka dostawców poczty. Nasze systemy mogą automatycznie zawiesić konta, w przypadku których wykryto podejrzaną aktywność. W takim przypadku otrzymasz powiadomienie e-mail w ciągu 24 godzin i możesz złożyć odwołanie pod adresem aimag.me/contact. Odwołania są rozpatrywane przez człowieka w ciągu 5 dni roboczych. Masz prawo do interwencji ludzkiej, wyrażenia swojego stanowiska i zakwestionowania decyzji (art. 22 ust. 3 RODO). Nie stosujemy fingerprintingu urządzeń opartego na JavaScript wykraczającego poza to, co jest ściśle niezbędne do świadczenia Serwisu.
14. Analityka serwisu
Analizujemy zagregowane wzorce użytkowania (takie jak częstotliwość korzystania z serwisu, czas trwania sesji i nawigację) w celu ulepszania Serwisu oraz wykrywania nietypowych wzorców, które mogą wskazywać na oszustwo lub nadużycie. Analiza ta odbywa się na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) i nie obejmuje zautomatyzowanego podejmowania decyzji wywołujących skutki prawne bez udziału człowieka. Korzystamy z Plausible Analytics — narzędzia analitycznego chroniącego prywatność, które nie używa plików cookie i nie prowadzi śledzenia międzystronicowego.
15. Aplikacja mobilna
Nasza aplikacja na Androida dostępna w Google Play („AI Tarot Reading — aiMag.me") jest Trusted Web Activity (TWA) — lekkim wrapperem, który otwiera naszą stronę (aimag.me) w pełnoekranowym widoku przeglądarki. Aplikacja nie zbiera żadnych dodatkowych danych poza opisanymi w niniejszej Polityce Prywatności. Całe przetwarzanie danych odbywa się przez naszą stronę. Aplikacja nie korzysta z Google Play Billing; wszystkie płatności przetwarzane są przez Stripe zgodnie z opisem w Sekcji 7.