Twoje dane należą do Ciebie
Dopomo powstało, by pomagać osobom w obcym systemie. Dlatego prywatność traktujemy poważnie — zbieramy najmniej danych, jak to możliwe, i mówimy wprost, co się z nimi dzieje.
Administrator i kontakt
Administratorem Twoich danych osobowych jest RunProven AI Sp. z o.o. z siedzibą we Wrocławiu (ul. Leszczyńskiego 4/25, 50-078 Wrocław), NIP: 8971972885, operator marki Dopomo. W sprawach dotyczących ochrony danych napisz na privacy@dopomo.pl.
Nie wyznaczyliśmy inspektora ochrony danych (IOD) — przy naszej skali i rodzaju działalności nie jest to wymagane (art. 37 RODO). Punktem kontaktowym w sprawach ochrony danych jest privacy@dopomo.pl. Organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO, uodo.gov.pl).
Dopomo jest niezależnym asystentem AI. Nie jesteśmy organem administracji publicznej ani kancelarią prawną i nie składamy wniosków w Twoim imieniu. Oficjalny portal urzędowy to mos.cudzoziemcy.gov.pl.
Jakie dane przetwarzamy
Przetwarzamy tylko te dane, które są potrzebne, aby asystent działał i abyś mógł wrócić do swoich rozmów:
- ·Dane konta — adres e-mail (do logowania magicznym linkiem), a po pierwszym logowaniu imię oraz obywatelstwo, które podajesz dobrowolnie.
- ·Treść rozmów z asystentem — pytania, które zadajesz, i odpowiedzi, które otrzymujesz. Jest to najbardziej wrażliwa kategoria danych; przechowujemy ją, abyś miał dostęp do historii konta.
- ·Ustawienia — wybrany język i preferencje powiadomień e-mail.
- ·Dane techniczne sesji — adres IP, informacja o przeglądarce (user agent) i znaczniki czasu oraz zapis zgód, które złożyłeś.
- ·Dane klucza dostępu (passkey) — jeśli włączysz logowanie kluczem (WebAuthn/passkey), zapisujemy klucz publiczny, identyfikator danych logowania (credential ID) oraz metadane urządzenia: AAGUID (model uwierzytelniacza), licznik logowań i dostępne metody transportu. W przypadku kluczy dostępu nie otrzymujemy ani nie przechowujemy danych biometrycznych — porównanie odcisku palca lub twarzy odbywa się wyłącznie na Twoim urządzeniu.
- ·Dane wniosków — jeśli korzystasz z kreatora wniosków papierowych lub z płatnych asystentów spraw (CUKR, TRC), przechowujemy dane, które wpisujesz do formularza: dane identyfikacyjne (imiona, nazwisko, data i miejsce urodzenia), dane dokumentu podróży (np. seria i numer), adres zamieszkania, status pobytu i dane kontaktowe. Przechowujemy je wyłącznie w postaci zaszyfrowanej; okresy przechowywania opisujemy w sekcji 06, a dane, których nigdy nie zapisujemy — w sekcji 05.
Cele i podstawy prawne (RODO)
Twoje dane przetwarzamy na podstawie RODO (rozporządzenie UE 2016/679):
- ·Świadczenie usługi — art. 6 ust. 1 lit. b: prowadzenie konta i udostępnianie historii rozmów. Na tej samej podstawie działa logowanie kluczem (passkey), jeśli je włączysz — jest to sposób uwierzytelnienia w ramach umowy o korzystanie z konta.
- ·Bezpieczeństwo i działanie serwisu — art. 6 ust. 1 lit. f: nasz uzasadniony interes w ochronie konta i usługi przed nadużyciami, w tym ograniczanie liczby zapytań (rate limiting) oraz ochrona przed nadmiernymi kosztami i nadużyciami czatu.
- ·Treść czatu — art. 9 ust. 2 lit. a: czatu nie można używać bez Twojej wyraźnej zgody; jest ona warunkiem korzystania z asystenta, a nie opcją (szczegóły w sekcji o danych szczególnej kategorii).
- ·Powiadomienia opcjonalne i nowości — art. 6 ust. 1 lit. a: wyłącznie za Twoją zgodą, którą możesz w każdej chwili wycofać.
Asystent AI — jak działa
Rozmawiasz z asystentem opartym na sztucznej inteligencji, a nie z człowiekiem (art. 50 AI Act). Aby asystent mógł odpowiedzieć, treść Twojej rozmowy jest przekazywana do naszego dostawcy modelu językowego. Naszym podstawowym dostawcą modelu dla czatu jest Google Vertex AI (Gemini), w regionie Unii Europejskiej (europe-west4). Możemy też, na podstawie decyzji administratora, korzystać z AWS Bedrock (region UE) jako alternatywnego dostawcy modelu. Obaj dostawcy działają w UE na podstawie umów powierzenia (DPA) i standardowych klauzul umownych (SCC), więc dane nie opuszczają EOG w celu generowania odpowiedzi.
Zgodnie z warunkami świadczenia usług naszego dostawcy AI, treść Twoich rozmów nie jest wykorzystywana do trenowania jego modeli.
Aby znaleźć materiały istotne dla Twojego pytania, treść zapytania jest przekazywana do AWS Bedrock (region UE) na potrzeby wyszukiwania w bazie wiedzy i obliczenia reprezentacji wektorowych (embeddingów). Dostawca tej usługi nie wykorzystuje przekazanego tekstu do trenowania modeli.
Dane szczególnej kategorii (art. 9 i 10 RODO)
W zwykłym korzystaniu z asystenta czatu nie prosimy o dane szczególnej kategorii (np. dotyczące zdrowia, pochodzenia, wyznania) ani o dane o karalności (art. 9 i 10 RODO) — do udzielenia pomocy ich nie potrzebujemy.
Jeśli mimo to dobrowolnie podasz takie dane w rozmowie, podstawą ich przetwarzania jest Twoja wyraźna zgoda (art. 9 ust. 2 lit. a RODO). O tę zgodę pytamy w prosty sposób, jednorazowo, zanim wyślesz pierwszą wiadomość do asystenta — wyjaśniamy wtedy, co model przetwarza, i prosimy o jej potwierdzenie. Jest ona warunkiem korzystania z czatu: bez jej udzielenia nie można wysłać wiadomości do asystenta. Zgodę możesz wycofać w każdej chwili w Ustawieniach (Prywatność i dane); wycofanie jest tak samo łatwe jak udzielenie i nie wpływa na zgodność z prawem przetwarzania sprzed wycofania. Możesz też napisać na privacy@dopomo.pl.
Przesłane pliki w płatnym Asystencie CUKR (np. skany załączników do wniosku, potwierdzenia opłat) przechowujemy zaszyfrowane w przechowywaniu obiektowym w UE (Amazon S3) i usuwamy najpóźniej po 7 dniach od przesłania, a także po potwierdzeniu pobrania UPO oraz przy usunięciu konta.
Jak długo przechowujemy dane
- ·Historia rozmów — przez maksymalnie 24 miesiące od ostatniej aktywności w danej rozmowie, po czym jest automatycznie usuwana. Możesz też w każdej chwili samodzielnie wyczyścić całą historię (Ustawienia → Prywatność i dane).
- ·Dane konta — przez czas trwania konta. Gdy poprosisz o usunięcie konta, dezaktywujemy je od razu, a po 14-dniowym okresie karencji trwale usuwamy wszystkie powiązane dane. W trakcie tych 14 dni możesz przywrócić konto, logując się ponownie.
- ·Dane klucza dostępu (passkey) — jeśli go włączysz, przechowujemy je do chwili, gdy usuniesz dany klucz w ustawieniach albo usuniesz konto.
- ·Telemetria kosztów i nadużyć czatu (liczniki ochrony przed nadmiernymi kosztami i nadużyciami) — przez 90 dni, po czym jest usuwana; usuwamy ją także przy usunięciu konta.
- ·Potwierdzenia usunięcia danych — przechowujemy bezterminowo na potrzeby rozliczalności (art. 5 ust. 2 RODO). Zawierają wyłącznie jednokierunkowy skrót (HMAC) adresu e-mail, znaczniki czasu oraz liczbę usuniętych rekordów — żadnych innych danych osobowych.
- ·Logi operacyjne i bezpieczeństwa — przez ograniczone okresy: logi aplikacji ok. 30 dni, logi infrastruktury ok. 90 dni, logi audytowe do ok. 13 miesięcy.
- ·Wersje robocze wniosków papierowych (kreator wniosków) — przechowujemy zaszyfrowane przez czas trwania konta i usuwamy trwale razem z kontem. Gdy pobierzesz gotowy PDF i nie wrócisz do edycji, po 30 dniach usuwamy z wersji roboczej dane najbardziej wrażliwe (serię i numer dokumentu podróży oraz poprzedniej karty, imiona rodziców, miejsce urodzenia). Samego pliku PDF nie zapisujemy na serwerach: generujemy go na żądanie i jego jedyną kopię masz Ty. Wersję roboczą możesz też usunąć wcześniej, pisząc na privacy@dopomo.pl.
- ·Dane płatności (gdy korzystasz z usługi płatnej) — dane rozliczeniowe oraz dokumenty księgowe (np. faktury) przechowujemy przez okres wymagany przepisami o rachunkowości (art. 74 ustawy o rachunkowości — ok. 5 lat od końca roku obrotowego); podstawą jest nasz obowiązek prawny (art. 6 ust. 1 lit. c RODO).
- ·Token płatności cyklicznej (BLIK cykliczny — funkcja planowana) — jeśli aktywujesz subskrypcję, przechowujemy wyłącznie nieprzejrzysty, zaszyfrowany token zlecenia płatności do czasu zakończenia subskrypcji; usuwamy go także przy usunięciu konta.
- ·Dane sprawy CUKR (płatny asystent) — sekcje wniosku przechowujemy zaszyfrowane. Gdy potwierdzisz pobranie UPO, usuwamy z wniosku dane najbardziej wrażliwe (numer PESEL, serię i numer dokumentu podróży, imiona rodziców, miejsce urodzenia) oraz przesłane pliki. Pozostałe dane sprawy zostają zaszyfrowane na Twoim koncie; usuwamy je przy usunięciu konta, a po wygaśnięciu dostępu do usługi — automatycznie po 30 dniach.
- ·Dane sprawy TRC (płatny asystent) — sekcje wniosku przechowujemy zaszyfrowane; po wygaśnięciu dostępu do usługi usuwamy je automatycznie po 30 dniach, a wcześniej — przy usunięciu konta.
Komu powierzamy dane — podprocesorzy
Nie sprzedajemy Twoich danych. Korzystamy ze starannie dobranych dostawców (podmiotów przetwarzających), którzy działają na nasze polecenie, na podstawie umów powierzenia zgodnych z RODO:
Przekazywanie poza EOG
Co do zasady wszystkie dane przetwarzamy w Europejskim Obszarze Gospodarczym (EOG). Wyjątkiem jest sieć dostarczania treści Amazon CloudFront, która działa na globalnym brzegu sieci — odbywa się to w ramach umowy o przetwarzaniu danych z AWS, z odpowiednimi zabezpieczeniami. Funkcje DNS i ochrony na brzegu sieci zapewnia Cloudflare, dostawca z siedzibą w USA działający w sieci globalnej; takie przekazanie objęte jest umową powierzenia (DPA) i standardowymi klauzulami umownymi Cloudflare (SCC, art. 46 ust. 2 lit. c RODO). Poza tym nie przekazujemy Twoich danych poza EOG.
Twoje prawa (RODO)
W każdej chwili masz prawo do:
- ·dostępu do swoich danych i otrzymania ich kopii,
- ·sprostowania danych, które są nieprawidłowe,
- ·usunięcia danych („prawo do bycia zapomnianym”),
- ·ograniczenia lub sprzeciwu wobec przetwarzania,
- ·przenoszenia danych,
- ·wycofania zgody bez wpływu na wcześniejsze przetwarzanie.
Większość praw wykonasz samodzielnie w aplikacji (Ustawienia → Prywatność i dane): pobierzesz kopię swoich danych (eksport do pliku), wyczyścisz historię rozmów, usuniesz konto oraz wycofasz zgodę na przetwarzanie wiadomości na czacie. Jeśli wolisz, napisz na privacy@dopomo.pl — odpowiemy w terminie jednego miesiąca przewidzianym w RODO. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO, uodo.gov.pl).
Pliki cookie
Używamy plików cookie niezbędnych oraz jednego pliku zapamiętującego język interfejsu — te działają zawsze. Używamy też opcjonalnych reklamowych i pomiarowych plików cookie Google (do atrybucji reklam i pomiaru konwersji), które domyślnie są zablokowane w trybie Google Consent Mode v2 i wczytują się wyłącznie za Twoją zgodą wyrażoną w banerze cookie; zgodę możesz wycofać w każdej chwili. Szczegóły znajdziesz w Polityce plików cookie.
Bezpieczeństwo
Logowanie odbywa się magicznym linkiem wysyłanym na e-mail — nie przechowujemy żadnych haseł. Dane szyfrujemy w transmisji (TLS) oraz w spoczynku (szyfrowanie zarządzane przez dostawcę chmury), a dostęp do nich jest ograniczony i monitorowany. Do monitorowania niezawodności używamy narzędzia Sentry, w którym powtórki sesji są maskowane.
Jeśli ta funkcja jest dostępna, możesz dodatkowo włączyć logowanie kluczem (passkey / WebAuthn) — np. Face ID lub odciskiem palca. Opiera się ono na kryptografii klucza publicznego: na naszych serwerach nie ma wspólnego sekretu, który można by wykraść. Twoje dane biometryczne klucza dostępu nigdy nie opuszczają urządzenia — porównanie odcisku palca lub twarzy na potrzeby odblokowania klucza wykonuje samo urządzenie, a my otrzymujemy jedynie potwierdzenie kryptograficzne. Magiczny link wysyłany na e-mail pozostaje sposobem odzyskania dostępu, jeśli stracisz urządzenie z kluczem.
Aby chronić serwis przed botami i nadużyciami, w tle korzystamy z Cloudflare Turnstile w trybie niewidocznym (bez widżetu i logo) przy rejestracji, pierwszej wiadomości czatu w trybie bez konta oraz prośbie o magiczny link. Do sprawdzenia, czy jesteś człowiekiem, do Cloudflare trafiają wyłącznie sygnały techniczne: adres IP, odcisk połączenia TLS, informacja o przeglądarce (user agent) oraz nasz publiczny klucz strony i adres źródłowy. Służą one tylko do wykrywania i blokowania botów — nie do profilowania ani identyfikowania Ciebie, a Cloudflare nie może na ich podstawie bezpośrednio ustalić Twojej tożsamości. Podstawą prawną jest nasz uzasadniony interes w bezpieczeństwie (art. 6 ust. 1 lit. f RODO); Cloudflare działa jako podmiot przetwarzający na podstawie umowy powierzenia (DPA) i standardowych klauzul umownych (SCC).
Analityka
Aby rozumieć, jak korzystasz z serwisu, i go ulepszać, mierzymy ruch za pomocą narzędzia Matomo skonfigurowanego w trybie bez plików cookie. Administratorem danych pozostajemy my (Dopomo); Matomo (InnoCraft) działa jako podmiot przetwarzający, hostowany w Unii Europejskiej, na podstawie umowy powierzenia przetwarzania (DPA).
W ramach analityki przetwarzamy wyłącznie zanonimizowany adres IP oraz metadane stron i zdarzeń (np. odwiedzone strony, etapy ścieżki, parametry kampanii). Nie tworzymy profili, nie używamy identyfikatora użytkownika (User-ID) i nie śledzimy Cię między serwisami. Podstawą prawną jest nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na mierzeniu i ulepszaniu serwisu; ponieważ analityka nie zapisuje niczego na Twoim urządzeniu, nie jest uruchamiany wymóg zgody z dyrektywy ePrivacy.
Surowe dane analityczne przechowujemy przez maksymalnie 6 miesięcy, po czym są usuwane; dłużej zachowujemy jedynie zagregowane, zbiorcze raporty, które nie pozwalają zidentyfikować pojedynczej osoby. Przysługują Ci te same prawa, co opisane wyżej. Z pomiaru możesz zrezygnować, włączając w przeglądarce opcję „Do Not Track” (respektujemy ją) albo korzystając z formularza rezygnacji Matomo — szczegóły w Polityce plików cookie.
Płatności i dostawca płatności
Jeśli korzystasz z usługi płatnej (np. sprawy CUKR), płatność obsługuje Autopay S.A. (dawniej Blue Media S.A.) z siedzibą w Sopocie. W zakresie realizacji i rozliczenia płatności oraz związanych z tym obowiązków przeciwdziałania nadużyciom Autopay jest niezależnym administratorem Twoich danych — przetwarza je we własnych celach i na podstawie własnej polityki prywatności, a nie jako nasz podmiot przetwarzający.
Do Autopay przekazujemy wyłącznie dane niezbędne do zainicjowania płatności: Twój adres e-mail, wewnętrzny identyfikator użytkownika i identyfikator produktu oraz kwotę i walutę. Nie przekazujemy Autopay numeru PESEL, obywatelstwa, treści rozmów ani dokumentów z Twojej sprawy.
Dane rozliczeniowe i dokumenty księgowe związane z płatnościami przechowujemy przez okres wymagany przepisami o rachunkowości (art. 74 ustawy o rachunkowości — ok. 5 lat), na podstawie obowiązku prawnego (art. 6 ust. 1 lit. c RODO); zob. sekcję „Jak długo przechowujemy dane”.
Zmiany polityki
Jeśli zmienimy tę politykę, zaktualizujemy datę u góry, a o istotnych zmianach poinformujemy Cię w aplikacji lub e-mailem. Dalsze korzystanie z Dopomo oznacza akceptację zaktualizowanej wersji.