Polityka prywatności
Ostatnia aktualizacja: 22 września 2026.
1. Postanowienia ogólne
Administratorem danych osobowych zbieranych w aplikacji Skrzynek jest Mirosław Żuczkowski, wykonujący działalność w ramach działalności nierejestrowanej w rozumieniu art. 5 ust. 1 ustawy z dnia 6 marca 2018 r. — Prawo przedsiębiorców (kontakt: kontakt@skrzynek.pl; pełny adres pocztowy do doręczeń tradycyjnych udostępniany jest niezwłocznie na każde żądanie przekazane drogą elektroniczną). Niniejsza Polityka określa zasady przetwarzania danych osobowych zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
W odniesieniu do treści podłączonej skrzynki pocztowej — wiadomości, załączników i generowanych odpowiedzi — Usługodawca nie zawsze działa jako administrator: rola zależy od typu Konta i jest opisana szczegółowo w Warunkach Konta Prywatnego (Konto Prywatne) albo w Umowie powierzenia przetwarzania danych (Konto Firmowe).
2. Jakie dane zbieramy
- Dane konta: adres e-mail, hasło (w formie zaszyfrowanej) albo dane z logowania Google.
- Dane firmy wprowadzone przez Użytkownika: nazwa, adres, godziny pracy, cennik, zasady obsługi klienta, styl komunikacji.
- Treść wiadomości e-mail z podłączonej skrzynki pocztowej (nadawca, temat, treść) — przetwarzana w celu przygotowania odpowiedzi.
- Historia przygotowanych i wysłanych odpowiedzi.
- Dane rozliczeniowe — przetwarzane przez Stripe; Skrzynek nie przechowuje danych karty płatniczej.
- Własny klucz API (opcjonalnie) — przechowywany w formie zaszyfrowanej.
- Dane techniczne: adres IP, informacje o przeglądarce, pliki cookies.
3. Cel i podstawa prawna przetwarzania
- Świadczenie usługi — art. 6 ust. 1 lit. b RODO (wykonanie umowy).
- Przygotowywanie odpowiedzi przy użyciu AI — art. 6 ust. 1 lit. b RODO.
- Obsługa płatności — art. 6 ust. 1 lit. b RODO.
- Analiza i rozwój usługi — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
- Wypełnienie obowiązków prawnych, np. podatkowych — art. 6 ust. 1 lit. c RODO.
4. Odbiorcy danych (podwykonawcy)
Do świadczenia usługi korzystamy z następujących dostawców zewnętrznych:
- Supabase Inc. — baza danych, uwierzytelnianie, hosting infrastruktury (Unia Europejska, Irlandia).
- OpenAI, L.L.C. — generowanie treści odpowiedzi, jeden z modeli AI (USA).
- Anthropic, PBC — generowanie treści odpowiedzi, jeden z modeli AI (USA).
- Google LLC — generowanie treści odpowiedzi (jeden z modeli AI), logowanie Google, szyfrowanie własnego klucza API (USA / UE).
- Mistral AI — generowanie treści odpowiedzi, jeden z modeli AI, dane przetwarzane w Unii Europejskiej (Francja).
- Stripe, Inc. — obsługa płatności (USA / Irlandia).
- Telegram FZ-LLC — wewnętrzne powiadomienia administracyjne (np. o nowej rejestracji); nie obejmuje treści wiadomości klientów (poza UE).
- Resend — wysyłka wewnętrznych powiadomień administracyjnych (np. o usunięciu konta), może obejmować adres e-mail Użytkownika (USA).
- Cloudflare, Inc. — hosting i dostarczanie aplikacji (globalnie / UE).
- netcup GmbH — serwer obsługujący pobieranie wiadomości z podłączonych skrzynek pocztowych (Niemcy).
- Google Cloud — szyfrowanie i odszyfrowywanie danych dostępowych do skrzynek oraz kluczy API; nie obejmuje treści wiadomości (UE).
5. Przekazywanie danych poza EOG
Część dostawców zlokalizowana jest poza Europejskim Obszarem Gospodarczym. Przekazywanie danych do tych dostawców odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innych mechanizmów przewidzianych w RODO.
6. Okresy przechowywania danych
- Dane konta i firmy — przez czas korzystania z Usługi, do usunięcia konta.
- Treść wiadomości e-mail i wygenerowanych odpowiedzi — do usunięcia konta lub odłączenia skrzynki przez Użytkownika.
- Dane rozliczeniowe — 5 lat, zgodnie z przepisami podatkowymi (przechowywane przez Stripe).
- Logi systemowe — do 12 miesięcy.
7. Prawa osoby, której dane dotyczą (art. 15–22 RODO)
- prawo dostępu do danych,
- prawo do sprostowania danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym”),
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych,
- prawo do wniesienia sprzeciwu wobec przetwarzania,
- prawo do cofnięcia zgody w dowolnym momencie,
- prawo wniesienia skargi do organu nadzorczego (Prezesa UODO).
Aby skorzystać ze swoich praw, napisz na: kontakt@skrzynek.pl.
8. Bezpieczeństwo danych
- szyfrowanie połączeń SSL/TLS,
- szyfrowanie własnego klucza API Użytkownika,
- ograniczony dostęp do danych — tylko w zakresie niezbędnym do obsługi zgłoszenia,
- dane przechowywane w infrastrukturze Supabase w regionie UE.
9. Treści generowane przez AI
Propozycje odpowiedzi są generowane automatycznie przez sztuczną inteligencję na podstawie danych podanych przez Użytkownika oraz treści wiadomości przychodzącej. Żadna odpowiedź nie zostaje wysłana bez zatwierdzenia przez Użytkownika. Usługodawca nie gwarantuje poprawności ani kompletności wygenerowanych treści — odpowiedzialność za wysłaną wiadomość ponosi Użytkownik.
10. Wiek minimalny
Usługa przeznaczona jest dla osób pełnoletnich, prowadzących działalność gospodarczą lub upoważnionych do reprezentowania firmy.
11. Pliki cookies
Aplikacja wykorzystuje pliki cookies w następujących celach:
- niezbędne — logowanie, bezpieczeństwo sesji,
- funkcjonalne — zapamiętywanie preferencji.
Cookies można zarządzać przez ustawienia przeglądarki. Wyłączenie niezbędnych plików cookies może uniemożliwić korzystanie z części funkcji Usługi.
12. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do zmiany niniejszej Polityki. O istotnych zmianach Użytkownicy zostaną poinformowani drogą mailową lub komunikatem w Usłudze. Dalsze korzystanie z aplikacji po wprowadzeniu zmian oznacza ich akceptację.
13. Kontakt
W sprawach związanych z ochroną danych osobowych: kontakt@skrzynek.pl.