Polityka prywatności Obuwio

Ten dokument opisuje, co dzieje się z danymi, które trafiają do aplikacji Obuwio (obuwio.app). Piszemy tu tylko o tym, co aplikacja naprawdę robi, a nie o tym, co brzmiałoby ładnie.


1. W skrócie

Kilka rzeczy, które warto wiedzieć od razu, zanim przejdziesz do szczegółów:


2. Kto jest administratorem Twoich danych

Administratorem danych osobowych przetwarzanych w Obuwio jest:

Handel Art. Spoż.-Przem. Wyrobami Tytoniowymi "AKCES" Andrzej Gauza, osoba fizyczna prowadząca jednoosobową działalność gospodarczą, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) ul. Księcia Józefa Poniatowskiego 13, 74-505 Mieszkowice NIP 8581174584, REGON 811847929 (działalność jednoosobowa, nie podlega wpisowi do KRS)

Nie powołaliśmy inspektora ochrony danych i nie mamy takiego obowiązku: nie jesteśmy organem publicznym, nasza podstawowa działalność nie polega ani na regularnym monitorowaniu osób na dużą skalę, ani na przetwarzaniu na dużą skalę danych szczególnych kategorii. We wszystkich sprawach dotyczących danych osobowych pisz na kontakt@obuwio.app.

Wobec wszystkich danych, które przechodzą przez Obuwio, występujemy jako ADMINISTRATOR, także wtedy, gdy korzystasz z aplikacji w ramach własnej działalności gospodarczej. Wynika to z tego, co naprawdę przetwarzamy: zdjęcia przedstawiają towar, a nie ludzi, więc nie przetwarzamy w Twoim imieniu cudzych danych osobowych. Powiadomienia o sprzedaży zapisujemy wyłącznie jako zdarzenie (tytuł oferty i kwota); treść wiadomości oraz dane kupującego nie trafiają do naszej bazy. Z tego powodu nie zawieramy z Tobą odrębnej umowy powierzenia przetwarzania. Gdybyś zaczął wgrywać zdjęcia przedstawiające osoby albo dokumenty z danymi osobowymi, ta ocena wymagałaby zmiany, a takie użycie aplikacji nie jest przewidziane.


2.1. Kiedy administratorem jesteś Ty, a my tylko przetwarzamy

Rozdzielamy dwie sytuacje, bo są to dwie różne role.

Wobec danych dotyczących Ciebie (adres e-mail, dane konta, historia zakupów pakietów, rejestr operacji na analizach, dane potrzebne do rozliczeń podatkowych) administratorem jesteśmy my: to my decydujemy o celach i sposobach ich przetwarzania. Opisuje to cała ta polityka.

Wobec danych osób trzecich, które sam wprowadzasz do aplikacji, korzystając z niej w ramach działalności gospodarczej (na przykład wizerunek osoby widocznej na wgranym zdjęciu albo dane kupującego z przekazanej przez Ciebie wiadomości), administratorem jesteś Ty, a my jesteśmy podmiotem przetwarzającym. Przetwarzamy je wyłącznie po to, żeby wykonać usługę, i wyłącznie na Twoje polecenie, którym jest korzystanie z funkcji aplikacji.

Warunki tego powierzenia, wymagane art. 28 ust. 3 RODO, zawiera Załącznik nr 2 do regulaminu. Nie musisz podpisywać osobnego dokumentu: akceptując regulamin, zawierasz z nami umowę powierzenia.

Jeżeli korzystasz z aplikacji prywatnie, ta sekcja Cię nie dotyczy: przetwarzanie w ramach czynności o czysto osobistym charakterze pozostaje poza zakresem RODO (art. 2 ust. 2 lit. c RODO).

3. Kontakt w sprawie danych

We wszystkich sprawach dotyczących danych osobowych (wniosek o dostęp, poprawienie, usunięcie, pytanie o cokolwiek z tego dokumentu) pisz na:

kontakt@obuwio.app

Jest to adres, który aplikacja podaje jako adres odpowiedzi w każdej wysyłanej wiadomości (mail z linkiem do logowania i mail powitalny po zakupie). Odpowiadamy na wnioski dotyczące danych bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od otrzymania wniosku.

kontakt w sprawach danych osobowych prowadzimy wyłącznie pocztą elektroniczną, pod adresem kontakt@obuwio.app


4. Jakie dane przetwarzamy

Poniższa lista wynika wprost z tego, co aplikacja zapisuje w bazie i w magazynie plików. Nie jest to lista „na wszelki wypadek".

4.1. Dane konta i logowania

Hasło jest opcjonalne. Możesz je ustawić z linku wysłanego na Twój adres e-mail i logować się nim zamiast linkiem lub kontem Google. W bazie przechowujemy wyłącznie jego skrót (scrypt z losową solą; parametry kosztu zapisane w skrócie, żeby dało się je kiedyś podnieść) oraz datę ustawienia. Samego hasła nie znamy i nie możemy Ci go przypomnieć, możemy jedynie wysłać link do ustawienia nowego.

4.2. Dane konta sprzedawcy (Twojej przestrzeni roboczej)

4.3. Zdjęcia

Metadane lokalizacji nie docierają do nas. Zanim zdjęcie opuści Twoje urządzenie, aplikacja odczytuje z EXIF wyłącznie dwie daty (czas wykonania), a następnie zmniejsza zdjęcie do maksymalnie 1600 pikseli i zapisuje je na nowo jako JPEG. To przekodowanie usuwa cały blok EXIF, w tym ewentualne współrzędne GPS. W naszej bazie nie ma zresztą żadnego pola na lokalizację zdjęcia.

4.4. Dane par butów i wyniki analizy

W bazie istnieją też pola przygotowane pod funkcje, których dziś nie ma (m.in. cena sugerowana z wyceny rynkowej, licznik ponownych generacji opisu, data wycofania oferty). Żaden kod ich nie zapisuje, więc pozostają puste. Wymieniamy je tylko po to, żeby ta lista zgadzała się z tym, co zobaczyłbyś w bazie.

4.5. Dane handlowe i finansowe Twojej sprzedaży

To są dane o Twojej działalności. Dla wielu osób jest to ich pełna księgowość sprzedaży na Vinted.

4.6. Dane o pakietach i zużyciu tokenów

4.7. Dane płatności

Płatność odbywa się w całości na stronie Stripe. Nie widzimy i nie zapisujemy danych Twojej karty.

Z powrotem otrzymujemy wyłącznie:

Na podstawie samego adresu e-mail zakładane jest konto, jeśli jeszcze go nie miałeś.

4.8. Zdarzenia z przekazanej poczty

Dotyczy tylko osób, które włączyły funkcję poczty. Zapisujemy z przekazanej wiadomości wyłącznie:

Jeden wyjątek, o którym musimy powiedzieć wprost: przy wiadomości potwierdzającej przekazywanie z Gmaila zapisujemy dodatkowo temat wiadomości, kod potwierdzający i sam link potwierdzający, bo bez nich nie da się dokończyć konfiguracji. Opisujemy to w punkcie 7.4.

Szczegóły (w tym to, czego celowo nie zapisujemy) opisujemy w sekcji 7.

4.9. Dane techniczne i logi

Logi żądań powstają po stronie dostawcy hostingu i zawierają dane techniczne połączenia: adres żądania, kod odpowiedzi, czas przetwarzania oraz adres IP, z którego przyszło żądanie. Przechowuje je dostawca przez okres wynikający z wykupionego planu; obecnie jest to okno rzędu kilkunastu godzin i w żadnym wypadku nie dłuższe niż 30 dni. Nie kopiujemy tych logów, nie archiwizujemy ich poza tym oknem i nie łączymy ich z danymi Twojego konta.

4.10. Czego nie zbieramy

Dla jasności, bo to równie ważne:

Jedno zastrzeżenie, żeby było uczciwie: kilka pól wypełniasz swobodnym tekstem (miejsce przechowywania pary, notatka przy zgłoszeniu problemu z parą, powód odrzucenia pary oraz pola, które poprawiasz ręcznie po analizie: tytuł, opis). Jeżeli wpiszesz tam czyjeś dane, na przykład nazwisko kupującego przy zwrocie, zapiszą się razem z resztą wpisu, mimo wszystkiego, co napisaliśmy wyżej. Prosimy, żebyś tego nie robił: aplikacja nigdzie tych danych nie potrzebuje.


5. Po co przetwarzamy dane i na jakiej podstawie prawnej

Każdy cel osobno, z podstawą z art. 6 ust. 1 RODO.

5.1. Założenie konta i logowanie

Dane: adres e-mail, imię i awatar z Google, tokeny Google, jednorazowe tokeny logowania, identyfikatory sesji. Podstawa: art. 6 ust. 1 lit. b RODO, czyli przetwarzanie niezbędne do wykonania umowy o świadczenie usługi (bez konta nie ma dostępu do aplikacji).

5.2. Świadczenie właściwej usługi: analiza zdjęć i przygotowanie ogłoszeń

Dane: zdjęcia, dane par butów, wyniki analizy, ustawienia konta. Zakres: grupowanie zdjęć w pary, rozpoznanie cech obuwia, wygenerowanie tytułu i opisu, propozycja kategorii, wykrywanie duplikatów wobec Twojego magazynu, wyliczenie podłogi cenowej, etykiety z kodem QR. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy). To jest dokładnie ta usługa, za którą płacisz.

5.3. Prowadzenie Twojej ewidencji sprzedaży i kosztów

Dane: wystawienia, zmiany cen, sprzedaże, koszty, eksport CSV. Podstawa: art. 6 ust. 1 lit. b RODO, czyli wykonanie umowy. Ewidencja sprzedaży jest funkcją aplikacji, z której korzystasz.

5.4. Sprzedaż pakietów tokenów i rozliczenie ich zużycia

Dane: adres e-mail z płatności, identyfikator sesji Stripe, wybrany pakiet, partie tokenów i rejestr operacji (w tym zwroty tokenów za nietrafione rozpoznanie i za duplikat). Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy sprzedaży pakietu i jej rozliczenie).

5.5. Obowiązki księgowe i podatkowe

Dane: dane transakcji sprzedaży pakietu. Podstawa: art. 6 ust. 1 lit. c RODO, czyli obowiązek prawny ciążący na administratorze. Zdjęcia i miniatury: 2 lata od wgrania. Dane par bez historii handlowej: 2 lata od utworzenia. Dane par, przy których doszło do sprzedaży albo zapisano koszt, oraz same dane sprzedaży, wystawień i kosztów: 5 lat licząc od końca roku podatkowego, w którym powstały, bo tego wymagają przepisy podatkowe. Dane transakcji zakupu pakietów i rejestr operacji na tokenach: 5 lat licząc od końca roku podatkowego. Zdarzenia z przekazanej poczty: 1 rok. Log wywołań modelu AI: 1 rok. Zakończone zadania z kolejki: 90 dni. Konta nieaktywne: 3 lata, przy czym przed usunięciem wysyłamy ostrzeżenie na adres e-mail przypisany do konta.

5.6. Wysyłka wiadomości obsługowych

Dane: adres e-mail. Zakres: wiadomość z jednorazowym linkiem do logowania oraz wiadomość powitalna po opłaceniu pakietu. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Nie są to wiadomości marketingowe; nie prowadzimy newslettera.

5.7. Przetwarzanie zdarzeń z przekazanej przez Ciebie poczty

Dane: dane zdarzenia opisane w punkcie 4.8. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy). Funkcja jest dobrowolna: uruchamiasz ją, konfigurując przekazywanie w swojej skrzynce, i wyłączasz, wyłączając to przekazywanie.

5.8. Rozpatrywanie reklamacji i obsługa zgłoszeń

Dane: dane kontaktowe i dane transakcji, których dotyczy zgłoszenie. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy), a w zakresie, w jakim przepisy nakazują określony sposób rozpatrzenia reklamacji konsumenta, art. 6 ust. 1 lit. c RODO.

5.9. Bezpieczeństwo usługi

Dane: adres IP jako klucz limitu zapytań, logi żądań po stronie hostingu (zawierające adres IP), logi zdarzeń bezpieczeństwa, wyniki weryfikacji SPF/DKIM przy poczcie przychodzącej, informacje o przynależności do konta. Zakres: ograniczanie liczby zapytań, diagnostyka awarii, wykrywanie prób nieuprawnionego dostępu, odrzucanie sfałszowanych wiadomości, izolacja danych między kontami. Podstawa: art. 6 ust. 1 lit. f RODO, czyli nasz prawnie uzasadniony interes polegający na ochronie usługi i danych użytkowników przed nadużyciem oraz na utrzymaniu jej sprawności.

5.10. Kontrola kosztów i jakości działania modelu AI

Dane: log wywołań modelu (bez treści i bez zdjęć), surowa odpowiedź modelu zapisana przy parze. Podstawa: art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes polegający na kontrolowaniu kosztów usługi i poprawianiu jakości rozpoznania.

5.11. Ustalenie, dochodzenie i obrona roszczeń

Dane: dane konta, dane transakcji, rejestr operacji na tokenach. Podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).

5.12. Zapisy w Twojej przeglądarce

Dane: ciasteczko sesji i wyboru konta, kolejka niewysłanych zdjęć i decyzji, pamięć podręczna stron (opisane w sekcji 13). Zakres: utrzymanie sesji, dokończenie przerwanej wysyłki zdjęć, działanie aplikacji przy słabym połączeniu i bez sieci. Podstawa: art. 6 ust. 1 lit. b RODO (wykonanie umowy), w powiązaniu z przepisami o zapisach w urządzeniu końcowym, które zwalniają z obowiązku zgody wszystko, co jest niezbędne do świadczenia usługi zamówionej przez użytkownika.

5.13. Czy musisz podać te dane

Żaden przepis nie nakłada na Ciebie obowiązku podania nam czegokolwiek. Natomiast:

5.14. Marketing i pomiar skuteczności reklam (wyłącznie za Twoją zgodą)

Dane: losowy identyfikator nadany przez narzędzie reklamowe i zapisany w ciasteczku, adres oglądanej strony publicznej, parametry z linku reklamowego (np. fbclid, gclid), typ urządzenia i przeglądarki oraz zdarzenia: wejście na stronę, rozpoczęcie płatności i zakup pakietu (z kwotą, walutą i numerem transakcji; bez Twojego adresu e-mail i bez danych z konta). Zakres: sprawdzenie, które reklamy przyprowadzają klientów, i rozliczenie ich kosztu. Narzędzia: Meta Pixel (Meta Platforms Ireland) oraz Google Analytics i Google Ads (Google Ireland). Gdzie: wyłącznie na stronach publicznych: strona główna, ekran logowania, potwierdzenie zakupu, dokumenty prawne. W aplikacji po zalogowaniu te narzędzia nie działają i nie wysyłamy z niej żadnych zdarzeń. Podstawa: art. 6 ust. 1 lit. a RODO (Twoja zgoda), a dla samego zapisu w Twoim urządzeniu art. 399 ustawy Prawo komunikacji elektronicznej. Zgodę wyrażasz w banerze przyciskiem „Zgadzam się". Do tego momentu żaden skrypt tych narzędzi nie jest ładowany, a odmowa („Tylko niezbędne") jest tak samo łatwa jak zgoda. Baner nie blokuje strony; zignorowany działa jak odmowa. Cofnięcie: w każdej chwili, przez „Ustawienia cookies" w stopce strony głównej (baner pojawia się ponownie) albo przez wyczyszczenie danych witryny w przeglądarce (ciasteczka i pamięć lokalna; samo usunięcie ciasteczek nie wystarczy, bo decyzja leży w pamięci lokalnej). Cofnięcie działa od tej chwili i nie wpływa na zgodność z prawem tego, co wysłano wcześniej. Po roku od decyzji pytamy ponownie. Automatyczne zdarzenia Meta Pixela (rejestrowanie kliknięć w przyciski i zawartości pól formularzy) wyłączamy w konfiguracji; piksel wysyła wyłącznie trzy zdarzenia wymienione wyżej. Kto za co odpowiada: przy zbieraniu i przesyłaniu danych przez Meta Pixel jesteśmy z Meta Platforms Ireland współadministratorami (art. 26 RODO) w zakresie opisanym w załączniku Meta dla administratorów (facebook.com/legal/controller_addendum); dalsze przetwarzanie w systemach Meta odbywa się na odpowiedzialność Meta. W Google Ads Google Ireland jest odrębnym administratorem (privacy.google.com/businesses/controllerterms/), a w Google Analytics przetwarza dane na nasze zlecenie (business.safety.google/adsprocessorterms/).


6. Zdjęcia a sztuczna inteligencja: co dokładnie wysyłamy do Google

To najważniejsza sekcja tego dokumentu, więc piszemy ją bez ogródek.

6.1. Twoje zdjęcia opuszczają naszą infrastrukturę

Żeby rozpoznać but, wysyłamy Twoje zdjęcia do zewnętrznego dostawcy modelu AI. Tym dostawcą jest Google. Korzystamy z usługi Gemini API (generativelanguage.googleapis.com). Domyślnie używanym modelem jest gemini-3.7-flash.

Bez tego kroku aplikacja nie ma jak zadziałać. Nie da się z niego zrezygnować i jednocześnie korzystać z analizy.

6.2. Co konkretnie jest wysyłane

Przy analizie jednej pary butów wysyłamy:

Nie wysyłamy przy tym Twojego adresu e-mail, imienia, identyfikatora konta ani żadnych danych o Twojej sprzedaży. Zdjęcia są też pozbawione metadanych EXIF, bo aplikacja usuwa je jeszcze na Twoim urządzeniu (patrz punkt 4.3).

6.3. Zdjęcia mogą pojechać dwa razy

Jeśli pierwsza odpowiedź modelu złamie zasady, których pilnujemy (np. użyje słowa sugerującego, że but jest nowy), wykonujemy jedno dodatkowe zapytanie z tym samym kompletem zdjęć i uwagą, co poprawić. Czyli jedna para butów to nawet dwie wysyłki zdjęć do Google, mimo że token zostaje pobrany tylko raz.

6.4. Co zostaje u nas po analizie

6.5. Czego nie wiemy i musimy dopowiedzieć

Klucz, którym Obuwio łączy się z modelem, działa w PŁATNYM poziomie usługi Google. Na tym poziomie Google zobowiązuje się nie wykorzystywać przesłanych treści do trenowania swoich modeli. Zdjęcia są wysyłane wyłącznie po to, żeby rozpoznać produkt, i nie są przez nas przekazywane nikomu innemu. Warunki przetwarzania po stronie Google określa umowa zawarta przez Usługodawcę z dostawcą modelu.

Google Cloud Poland Sp. z o.o. z siedzibą w Warszawie, Rondo Daszyńskiego 2C, 00-843 Warszawa, NIP PL5252822767. Jest to podmiot z siedzibą w Polsce, więc sama umowa o świadczenie usługi modelu AI nie wiąże się z przekazaniem danych poza Europejski Obszar Gospodarczy. Warunki przetwarzania określa umowa powierzenia zawarta z tym podmiotem.

6.6. Wysyłamy zdjęcia tylko wtedy, gdy analizujesz

Zdjęcia wgrane, ale nigdy nieprzeanalizowane, nie są wysyłane do Google. Wysyłka następuje w momencie uruchomienia analizy danej pary.


7. Adres odbiorczy i poczta przekazywana z Vinted

Funkcja jest dobrowolna i domyślnie nic nie robi.

7.1. Nie mamy dostępu do Twojej skrzynki

Vinted nie udostępnia publicznego API, więc informacje o sprzedaży wyłapujemy z powiadomień e-mail. Żeby to działało:

Jedyny wyjątek: przy potwierdzaniu przekierowania w Gmailu aplikacja odwiedza link potwierdzający Google. Robi to bez ciasteczek, bez podążania za przekierowaniami i wyłącznie na zamkniętą listę adresów Google.

7.2. Twój adres odbiorczy to sekret

Adres ma losową część lokalną (10 znaków) w domenie in.obuwio.app i jest generowany kryptograficznie. Traktuj go jak hasło. Kto go zna, ten może wstrzykiwać zdarzenia do Twojego konta. W aplikacji możesz wygenerować nowy adres; stary przestaje wtedy działać natychmiast.

Adresu odbiorczego nie zapisujemy w logach.

7.3. Co dzieje się z przekazaną wiadomością

  1. Wiadomość trafia do Cloudflare Email Routing, a stamtąd, przez nasz program pośredniczący, na punkt odbiorczy aplikacji.
  2. Sprawdzamy, czy wiadomość ma potwierdzenie autentyczności nadawcy (SPF albo DKIM). Bez żadnego z nich wiadomość jest odrzucana. Sam nagłówek „From" da się podrobić jednym poleceniem.
  3. Wiadomość jest parsowana w pamięci: wyciągamy z niej typ zdarzenia, kwotę, tytuł ogłoszenia i czas.
  4. Do bazy trafia wyłącznie to wyciągnięte zdarzenie. Treść wiadomości (ani tekstowa, ani HTML) nie jest nigdzie zapisywana ani wypisywana do logów; żyje tylko przez czas przetwarzania jednego żądania.

7.4. Wiadomość potwierdzająca z Gmaila: tu zapisujemy więcej

Temat wiadomości zapisujemy wyłącznie przy wiadomości weryfikującej przekierowanie z Gmaila, bo to w nim znajduje się kod potwierdzający. Przy wszystkich pozostałych typach temat jest celowo odrzucany. W powiadomieniach Vinted zawiera on tożsamość kupującego (np. „Nowa wiadomość od…"), a tego nie chcemy mieć w bazie.

Przy tej jednej wiadomości zapisujemy też kod potwierdzający i sam link potwierdzający z Gmaila, bo na jego podstawie aplikacja może potwierdzić przekierowanie za Ciebie. Link przyjmujemy wyłącznie wtedy, gdy prowadzi na jeden z czterech adresów Google z zamkniętej listy; wszystko inne jest ignorowane, żeby podrobiona wiadomość nie zrobiła z naszego serwera pośrednika do dowolnego adresu. Zapisany kod razem z linkiem pokazuje się na ekranie Poczty w liście ostatnich zdarzeń. Widzisz go tylko Ty, po zalogowaniu na swoje konto.

Jak długo trzymamy ten kod i link. Krócej niż resztę poczty, bo to jedyna kategoria, w której przechowujemy cudzy sekret: kto ma ten link, ten potwierdzi przekierowanie skrzynki. Dlatego:

W obu przypadkach usuwamy sam kod i link. Zdarzenie zostaje na liście poczty jako ślad, że wiadomość przyszła.

Kwotę i tytuł ogłoszenia wyciągamy tylko z wiadomości transakcyjnych, nigdy z wiadomości od kupującego.

7.5. Jeśli przekażesz coś innego

Jeśli na adres odbiorczy trafi wiadomość, której nie rozpoznajemy, albo od nadawcy bez potwierdzenia SPF/DKIM, jej treść i tak nie zostaje zapisana. Powstaje wtedy najwyżej pusty wpis o nierozpoznanym lub odrzuconym zdarzeniu z datą i powodem odrzucenia.


8. Komu przekazujemy dane

Nie sprzedajemy danych. Danych z Twojego konta nie udostępniamy w celach marketingowych. Osobną sprawą są narzędzia reklamowe na stronach publicznych: działają wyłącznie za Twoją zgodą i dostają tylko to, co opisano w punkcie 5.14; stoją na końcu poniższej tabeli. Poza nimi korzystamy z dostawców, bez których usługa nie mogłaby działać. Poniżej lista wraz z tym, po co każdy z nich jest potrzebny, a pod tabelą dwie kategorie odbiorców, które nie są dostawcami, ale też muszą tu być.

DostawcaDo czego go używamyJakie dane do niego trafiają
VercelHosting aplikacji, uruchamianie kodu, zadania cykliczne, logi, statystyki odwiedzinWszystkie dane przetwarzane przez aplikację w trakcie obsługi żądań; logi zdarzeń; zbiorcze statystyki odwiedzin strony
Neon (PostgreSQL)Baza danychWszystkie dane opisane w sekcji 4 poza plikami zdjęć
Cloudflare (R2)Magazyn zdjęć i miniaturPliki zdjęć i miniatur
Cloudflare (Email Routing)Odbiór przekazywanej przez Ciebie pocztyPrzekazywane przez Ciebie wiadomości (u nas zapisywane jest z nich tylko wyciągnięte zdarzenie)
Google (Gemini API)Rozpoznanie butów ze zdjęćZdjęcia par butów (maks. 6 na parę) i polecenie tekstowe (patrz sekcja 6)
Google (logowanie kontem Google)Uwierzytelnianie, jeśli wybierzesz ten sposób logowaniaDane wymieniane w ramach logowania OAuth
ResendWysyłka wiadomości: link do logowania, mail powitalny po zakupieAdres e-mail i treść tych wiadomości
StripeObsługa płatności za pakietyDane, które podajesz bezpośrednio Stripe w formularzu płatności (my z nich otrzymujemy tylko adres e-mail i identyfikator sesji)
Meta Pixel (tylko za zgodą)Pomiar skuteczności reklam na stronach publicznychWyłącznie dane z punktu 5.14: identyfikator z ciasteczka, adres strony publicznej, parametry z linku reklamowego, zdarzenia wejścia, rozpoczęcia płatności i zakupu (kwota, waluta, numer transakcji). Bez adresu e-mail i bez danych z konta
Google Analytics i Google Ads (tylko za zgodą)Pomiar odwiedzin stron publicznych i rozliczenie konwersji z reklam GoogleTen sam zakres co przy Meta Pixel

Inni użytkownicy Twojego konta. Jeśli do Twojego konta należy więcej niż jedna osoba, każda z nich widzi wszystkie dane tego konta: zdjęcia, pary, ceny, sprzedaże, koszty i eksporty CSV. Role (właściciel albo członek) są dziś tylko oznaczeniem, kto konto założył; nie różnicują widoczności danych.

My. Dostęp do bazy i do magazynu zdjęć mają osoby obsługujące serwis po naszej stronie. Jest niezbędny do utrzymania aplikacji, obsługi zgłoszeń, ręcznego przyznania pakietu kupionego poza aplikacją i ręcznego usunięcia konta (patrz punkt 10.3). Bez tego dostępu nie dałoby się tych rzeczy zrobić. Dziś ten dostęp ma wyłącznie właściciel serwisu, czyli osoba wskazana w punkcie 1 jako administrator. Nie zatrudniamy nikogo do obsługi aplikacji i nie dopuszczamy do bazy ani do magazynu zdjęć żadnej osoby trzeciej. Jeżeli to się zmieni, każda dopuszczona osoba dostanie pisemne upoważnienie do przetwarzania danych i zobowiązanie do zachowania poufności, a to zdanie zostanie tu poprawione.

Osobno: do przeliczania kosztów wywołań AI na złotówki pobieramy kurs dolara z publicznego API Narodowego Banku Polskiego. Nie są tam wysyłane żadne Twoje dane. To zwykłe zapytanie o kurs.

Poza tym dane mogą zostać udostępnione podmiotom uprawnionym na podstawie przepisów prawa (np. organom ścigania), jeżeli wystąpią z prawidłową podstawą prawną.

8.1. Kto dokładnie stoi za tymi nazwami

Nazwa handlowa z nagłówka serwisu bywa inna niż spółka, która jest stroną umowy powierzenia. Poniżej podmioty ustalone z ich własnych dokumentów prawnych, stan na 4 września 2026 r.

DostawcaStrona umowy powierzeniaAdres siedzibyUmowa powierzenia
VercelVercel Inc. (spółka prawa stanu Delaware, USA)440 N Barranca Ave #4133, Covina, CA 91723, USAvercel.com/legal/dpa
NeonDatabricks, Inc. (Neon, LLC jest jej spółką zależną po przejęciu)160 Spear Street, 15th Floor, San Francisco, CA 94105, USAdatabricks.com/legal/dpa
Cloudflare (R2 oraz Email Routing)Cloudflare, Inc.101 Townsend Street, San Francisco, CA 94107, USAcloudflare.com/cloudflare-customer-dpa/
Google (Gemini API)Google Cloud Poland Sp. z o.o., KRS 0000840059, NIP 5252822767Rondo Ignacego Daszyńskiego 2C, 00-843 Warszawa, Polskabusiness.safety.google/processorterms/
Google (logowanie kontem Google)Google LLC jest stroną warunków Google APIs; administratorem konta Google dla użytkowników z EOG jest Google Ireland LimitedGoogle LLC: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Google Ireland Limited: Gordon House, Barrow Street, Dublin 4, Irlandiapowierzenia nie ma, patrz niżej
Meta PixelMeta Platforms Ireland LimitedMerrion Road, Dublin 4, D04 X2K5, Irlandiafacebook.com/legal/terms/businesstools, facebook.com/legal/controller_addendum
Google Analytics i Google AdsGoogle Ireland LimitedGordon House, Barrow Street, Dublin 4, Irlandiabusiness.safety.google/adsprocessorterms/, privacy.google.com/businesses/controllerterms/
ResendPlus Five Five, Inc. (działa pod marką Resend)2261 Market Street #5039, San Francisco, CA 94114, USAresend.com/legal/dpa
StripeStripe Payments Europe, Limited (SPEL), spółka prawa irlandzkiego, nr CRO 513174One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlandiastripe.com/legal/dpa

Trzy rzeczy z tej tabeli wymagają wyjaśnienia, bo nie są oczywiste.

Logowanie kontem Google to nie jest powierzenie. Przy Gemini API Google działa jako podmiot przetwarzający na nasze polecenie. Przy logowaniu OAuth jest odrębnym administratorem: przetwarza dane na własną odpowiedzialność i według własnej polityki prywatności, a my nie mamy nad tym kontroli. Dlatego w tym jednym przypadku nie ma i nie może być umowy powierzenia.

Nawet przy płatnym Gemini API rola Google jest podwójna. Wobec zdjęć i poleceń wysyłanych do analizy Google jest podmiotem przetwarzającym. Wobec danych o samym korzystaniu z usługi (dane rozliczeniowe, liczba tokenów, błędy, zgłoszenia) pozostaje administratorem.

Stripe zawiera umowę z inną spółką niż ta z nagłówka. Umowa powierzenia rozstrzyga to wprost: konto z Ameryki Północnej lub Południowej zawiera ją ze Stripe, LLC, a każde inne, w tym polskie, ze Stripe Payments Europe, Limited.

8.2. Czego na tej liście nie ma

Vinted. Aplikacja nie łączy się z Vinted w żaden sposób: nie logujemy się tam, nie przechowujemy żadnych danych dostępowych do Vinted, nie pobieramy danych ze strony i nie publikujemy ogłoszeń. Wystawianie odbywa się ręcznie, przez Ciebie, na Twoim koncie. Aplikacja przygotowuje gotowe pola do skopiowania i tyle.


9. Przekazywanie danych poza Europejski Obszar Gospodarczy

Aplikacja jest uruchamiana w regionie Frankfurt (Niemcy), a baza danych działa w regionie eu-central-1 (również Frankfurt).

Część naszych dostawców to jednak podmioty amerykańskie albo należące do amerykańskich grup kapitałowych, więc dane mogą być przekazywane poza EOG lub być stamtąd dostępne.

Powiedzmy to wprost, zamiast chować za ogólnikiem: przy każdym z dostawców wymienionych w poniższej tabeli dochodzi do przekazania danych poza EOG albo do dostępu do nich spoza EOG. Wybór europejskiego regionu ogranicza to, ale nigdzie nie wyklucza.

DostawcaCzy dane wychodzą poza EOGPodstawa przekazania
VercelTakStandardowe klauzule umowne (decyzja KE 2021/914), moduły 1, 2 i 3, wraz z UK Addendum. Umowa powierzenia nie powołuje się na Data Privacy Framework, choć Vercel jest na liście uczestników
Neon (Databricks)TakStandardowe klauzule umowne (decyzja KE 2021/914), moduł 2 albo 3 zależnie od roli, klauzula 17 opcja 1, prawo irlandzkie
CloudflareTakZasadniczo EU-U.S. Data Privacy Framework (Cloudflare, Inc. jest certyfikowana), a gdy nie ma on zastosowania, standardowe klauzule umowne
Google (Gemini API)TakEU-U.S. Data Privacy Framework, uzupełniająco standardowe klauzule umowne. Warunki usługi mówią wprost, że dane mogą być przechowywane lub zapisywane w pamięci podręcznej w dowolnym kraju, w którym Google utrzymuje ośrodki
Google (logowanie)TakGoogle działa tu jako odrębny administrator, na podstawie własnej polityki prywatności i Data Privacy Framework
ResendTakStandardowe klauzule umowne oraz EU-U.S. Data Privacy Framework
StripeTakZasadniczo EU-U.S. Data Privacy Framework (Stripe, LLC jest samocertyfikowana), posiłkowo standardowe klauzule umowne i UK Addendum
Meta Pixel (tylko za zgodą)TakMeta Platforms Ireland Limited przekazuje dane do Meta Platforms, Inc. w USA na podstawie EU-U.S. Data Privacy Framework (Meta Platforms, Inc. jest certyfikowana), uzupełniająco standardowe klauzule umowne
Google Analytics i Google Ads (tylko za zgodą)TakGoogle Ireland Limited przekazuje dane do Google LLC w USA na podstawie EU-U.S. Data Privacy Framework, uzupełniająco standardowe klauzule umowne

Kopię zabezpieczeń, czyli treść standardowych klauzul umownych stosowanych wobec konkretnego dostawcy, udostępnimy Ci na żądanie wysłane na adres z punktu 1. Są one częścią publicznie dostępnych umów powierzenia wskazanych w punkcie 8.1.

Sprostowanie co do zdjęć. Wcześniejsza wersja tego dokumentu podawała, że zdjęcia leżą w Cloudflare R2 „w regionie Eastern Europe, czyli na terenie EOG". To było zbyt mocne stwierdzenie. Cloudflare nazywa ustawienie regionu podpowiedzią lokalizacji i zastrzega, że jest ona realizowana w miarę możliwości, a nie gwarantowana. Ustawiamy tę podpowiedź na Europę Wschodnią i to zmniejsza prawdopodobieństwo, że pliki wyjadą, ale nie jest gwarancją rezydencji danych w EOG.

Podobna pułapka przy poczcie. Resend pozwala wybrać region wysyłki, w tym Irlandię, co łatwo pomylić z przechowywaniem danych w Unii. To nie to samo: dane konta, treści wiadomości i logi doręczeń leżą w Stanach Zjednoczonych i nie ma dziś ustawienia, które by to zmieniło.

Aplikacja i baza działają w Europie. Kod uruchamiany jest w regionie Frankfurt, a baza w regionie eu-central-1, też Frankfurt. To ogranicza ruch danych, ale nie znosi powyższego: dostęp serwisowy, kopie zapasowe i wsparcie techniczne dostawców odbywają się spoza EOG.


10. Jak długo przechowujemy dane

Mówimy o tym otwarcie, bo obecny stan wymaga wyjaśnienia.

10.1. Stan faktyczny

Aplikacja nie ma dziś zadania czyszczącego, które kasowałoby dane samo z siebie. Nie ma progu wiekowego ani automatycznego usuwania po okresie nieaktywności. Do czasu, aż taki mechanizm powstanie, usunięcia wykonujemy ręcznie.

To nie znaczy, że dane leżą u nas bezterminowo. Obowiązują nas okresy przechowywania z punktu 10.4. Brak automatu oznacza tylko tyle, że pilnujemy ich ręcznie, a nie że ich nie ma. Po upływie okresu dane usuwamy, nawet jeśli o to nie poprosisz.

Jedyny mechanizm działający automatycznie dotyczy tokenów: partia tokenów wygasa dokładnie 365 dni od jej przyznania. Wygaśnięcie zeruje pozostałą liczbę tokenów i zostawia wpis w rejestrze operacji. Sam wpis w rejestrze zostaje.

10.2. Co możesz zrobić sam

Usunięcia danych pary, która przeszła już analizę, nie da się dziś wykonać samodzielnie. Realizujemy je ręcznie, na wniosek wysłany na kontakt@obuwio.app, tak samo jak usunięcie całego konta.

10.3. Usunięcie konta

W aplikacji nie ma dziś przycisku usuwającego konto. Nie chcemy udawać, że jest.

Żeby usunąć konto i powiązane z nim dane, napisz na kontakt@obuwio.app z adresu, na który konto jest założone. Usunięcie wykonujemy ręcznie.

Zanim usuniemy konto, wydamy Ci Twoje dane. Na Twoje żądanie przygotujemy komplet danych z konta razem z plikami zdjęć, w powszechnie używanym formacie nadającym się do odczytu maszynowego. Robimy to nieodpłatnie. Konto usuwamy dopiero po wydaniu Ci tej paczki albo po tym, jak wyraźnie z niej zrezygnujesz. Nie chcemy, żebyś stracił własne zdjęcia dlatego, że nie daliśmy Ci narzędzia do ich pobrania.

Dwa terminy, których nie należy mylić: na sam wniosek odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (punkt 11.8). Faktyczne skasowanie danych to osobna sprawa:

Paczkę z danymi i zdjęciami przygotowujemy w ciągu 14 dni od zgłoszenia.

Konto usuwamy w ciągu 14 dni od potwierdzenia Twojej tożsamości, a jeżeli poprosiłeś o paczkę z danymi, to po jej wydaniu.

Zakres usunięcia. Usuwamy dane z bazy oraz pliki zdjęć w magazynie: najpierw plik, potem wpis w bazie, żeby w magazynie nie zostały obiekty bez odnośnika. Zostają wyłącznie te dane, których musimy nie usuwać, bo nakazują to przepisy podatkowe: dane sprzedaży, wystawień, kosztów i zakupów pakietów (punkt 10.4). Z kopii zapasowych bazy dane znikają nie od razu, bo kopie nadpisują się cyklicznie po stronie dostawcy bazy: ostatnia kopia zawierająca Twoje dane przestaje istnieć nie później niż w ciągu 30 dni od usunięcia konta. Nikt do tych kopii w tym czasie nie sięga poza odtwarzaniem awarii.

10.4. Jak długo trzymamy poszczególne kategorie danych

Zdjęcia i miniatury: 2 lata od wgrania. Dane par bez historii handlowej: 2 lata od utworzenia. Dane par, przy których doszło do sprzedaży albo zapisano koszt, oraz same dane sprzedaży, wystawień i kosztów: 5 lat licząc od końca roku podatkowego, w którym powstały, bo tego wymagają przepisy podatkowe. Dane transakcji zakupu pakietów i rejestr operacji na tokenach: 5 lat licząc od końca roku podatkowego. Zdarzenia z przekazanej poczty: 1 rok. Log wywołań modelu AI: 1 rok. Zakończone zadania z kolejki: 90 dni. Konta nieaktywne: 3 lata, przy czym przed usunięciem wysyłamy ostrzeżenie na adres e-mail przypisany do konta.

Powyższe okresy egzekwuje AUTOMATYCZNE ZADANIE, uruchamiane raz na dobę: kasuje ono zdjęcia, dane par bez historii handlowej, zdarzenia z poczty, log wywołań modelu AI i zakończone zadania z kolejki, którym minął termin. Zadanie celowo NIE usuwa par powiązanych ze sprzedażą albo kosztem: skasowanie takiej pary zabrałoby ze sobą dowody sprzedaży i kosztów, które musimy przechowywać przez okres podatkowy. Jedynym wyjątkiem od automatu są konta nieaktywne, usuwane ręcznie po wcześniejszym ostrzeżeniu.


11. Twoje prawa

Przysługują Ci następujące prawa. Każde z nich realizujesz, pisząc na kontakt@obuwio.app.

11.1. Prawo dostępu (art. 15 RODO)

Możesz dowiedzieć się, czy przetwarzamy Twoje dane, jakie to dane i skąd je mamy, oraz otrzymać ich kopię.

11.2. Prawo do sprostowania (art. 16 RODO)

Możesz poprawić dane nieprawidłowe lub uzupełnić niekompletne. Znaczną część danych (dane par butów, ceny, koszty, dane sprzedaży) poprawiasz samodzielnie w aplikacji.

Wyjątkiem są ustawienia konta (nazwa konta, maksymalny stan podawany w ogłoszeniu, próg grupowania zdjęć, minimalna marża, koszt opakowania, waluta, reguły obniżek). Dopóki nie ma dla nich ekranu w aplikacji, działają wartości domyślne, a zmieniamy je na Twoją prośbę wysłaną na kontakt@obuwio.app.

11.3. Prawo do usunięcia danych (art. 17 RODO)

Możesz żądać usunięcia danych. Samodzielnie usuniesz w aplikacji tylko zdjęcia pary, która nie została jeszcze przeanalizowana (patrz punkt 10.2). Usunięcie danych par już przeanalizowanych oraz całego konta realizujemy ręcznie, na Twój wniosek, w sposób opisany w punkcie 10.3.

Prawo to nie jest bezwzględne: możemy zachować dane, których przechowywanie nakazuje nam przepis prawa (np. dokumentacja rozliczeniowa) albo które są niezbędne do ustalenia lub obrony roszczeń.

11.4. Prawo do ograniczenia przetwarzania (art. 18 RODO)

Możesz żądać, żebyśmy dane wyłącznie przechowywali, nie robiąc z nimi nic więcej (na przykład na czas sprawdzania, czy są prawidłowe, albo rozpatrywania Twojego sprzeciwu).

11.5. Prawo do przenoszenia danych (art. 20 RODO)

Możesz otrzymać swoje dane w powszechnie używanym formacie nadającym się do odczytu maszynowego. Aplikacja udostępnia Ci samodzielny eksport do plików CSV: magazyn oraz sprzedaże.

Uczciwie: eksport CSV nie obejmuje wszystkiego. Nie zawiera na przykład plików zdjęć. Jeżeli potrzebujesz pełnego zestawu danych razem ze zdjęciami, napisz na kontakt@obuwio.app, a przygotujemy go nieodpłatnie, w powszechnie używanym formacie nadającym się do odczytu maszynowego.

Pełną paczkę przygotowujemy w ciągu 14 dni od zgłoszenia. To ten sam termin co przy usuwaniu konta (punkt 10.3) i celowo jedna liczba, żeby dokumenty się nie rozjeżdżały.

11.6. Prawo do sprzeciwu (art. 21 RODO)

Wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie (punkty 5.9, 5.10 i 5.11) możesz w każdej chwili wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją. Przestaniemy wtedy przetwarzać te dane, chyba że wykażemy ważne, prawnie uzasadnione podstawy nadrzędne wobec Twoich interesów.

Jedynym przetwarzaniem w celach marketingowych są narzędzia reklamowe na stronach publicznych (punkt 5.14), działające wyłącznie za Twoją zgodą; po stronie Meta i Google może ono obejmować dobór reklam (sekcja 14). Sprzeciw wobec takiego marketingu (art. 21 ust. 2 RODO) realizujesz tak samo prosto, jak cofnięcie zgody: przez „Ustawienia cookies" w stopce strony głównej albo wiadomość na adres z sekcji 3. Przestajemy wtedy od razu.

11.7. Prawo do cofnięcia zgody

Na zgodzie (art. 6 ust. 1 lit. a RODO) opieramy jeden cel: narzędzia reklamowe na stronach publicznych (punkt 5.14). Zgodę cofasz równie łatwo, jak ją dajesz: „Ustawienia cookies" w stopce strony głównej otwiera baner ponownie, a wybór „Tylko niezbędne" wyłącza narzędzia od razu. Możesz też wyczyścić dane witryny w przeglądarce (ciasteczka i pamięć lokalną). Cofnięcie nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia. Pozostałych celów nie opieramy na zgodzie, więc nie ma tam czego cofać.

11.8. Termin odpowiedzi

Na każde żądanie odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca od jego otrzymania. Jeżeli sprawa okaże się skomplikowana, możemy przedłużyć ten termin o kolejne dwa miesiące. Powiadomimy Cię wtedy o przyczynie.

Możemy poprosić Cię o potwierdzenie tożsamości, jeśli będziemy mieli uzasadnione wątpliwości, kto składa wniosek. Nie chcemy wydać Twoich danych komuś, kto tylko podaje się za Ciebie.


12. Skarga do organu nadzorczego

Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. W Polsce jest nim:

Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2, 00-193 Warszawa uodo.gov.pl

Możesz też wnieść skargę do organu nadzorczego w państwie swojego zwykłego pobytu lub miejsca pracy.


13. Pliki cookies i dane zapisywane w Twojej przeglądarce

13.1. Baner zgody dotyczy wyłącznie narzędzi reklamowych

W aplikacji po zalogowaniu nie używamy ciasteczek ani żadnych innych zapisów w Twojej przeglądarce do analityki, marketingu ani śledzenia. Na stronach publicznych (strona główna, ekran logowania, potwierdzenie zakupu, dokumenty prawne) możemy uruchomić Meta Pixel oraz Google Analytics i Google Ads, ale wyłącznie po Twojej zgodzie wyrażonej w banerze. Do tego momentu żaden z tych skryptów nie jest ładowany i żadne ich ciasteczko nie powstaje. Odmowa („Tylko niezbędne") jest równie łatwa jak zgoda, decyzję zmienisz przez „Ustawienia cookies" w stopce strony głównej, a po roku zapytamy ponownie. Cel i podstawa prawna w punkcie 5.14.

Mierzymy natomiast ruch na stronie sprzedażowej, korzystając z licznika odwiedzin Vercela. Piszemy o tym wprost, bo dokument ma wymieniać każdego odbiorcę danych. Ten licznik nie zapisuje niczego w Twojej przeglądarce: nie zakłada ciasteczka, nie korzysta z pamięci lokalnej i nie nadaje Ci żadnego identyfikatora, po którym dałoby się Cię rozpoznać przy kolejnej wizycie. Zbiera wyłącznie zbiorcze liczby: który adres strony był oglądany, z jakiego kraju, na jakim typie urządzenia i w jakiej przeglądarce. Nie budujemy z tego profilu i nie łączymy tych danych z Twoim kontem.

O zgodę na licznik odwiedzin Vercela nie prosimy dlatego, że przepisy o zapisach w urządzeniu końcowym dotyczą właśnie ZAPISÓW, a ten licznik niczego w Twoim urządzeniu nie zostawia. Pozostałe zapisy, które robimy poza narzędziami reklamowymi (ciasteczka, pamięć lokalna, baza w przeglądarce, pamięć podręczna stron), są niezbędne do świadczenia usługi, o którą sam prosisz, a to również zwalnia z obowiązku zgody: utrzymują sesję, dokańczają przerwaną wysyłkę zdjęć i pozwalają aplikacji działać bez sieci. Baner pyta więc tylko o jedno: narzędzia reklamowe.

13.2. Ciasteczka, których używamy

Najpierw te, bez których aplikacja nie działa (bez pytania o zgodę):

CiasteczkoDo czego służyUwagi
Ciasteczko sesji logowania (authjs.session-token, na produkcji z przedrostkiem __Secure-)Utrzymuje Cię zalogowanymZakładane przez mechanizm logowania; sesja w formacie JWT. Wygasa po 30 dniach bezczynności; każde wejście do aplikacji przedłuża ten okres. Nie ustawiamy własnej wartości, więc obowiązuje domyślna z biblioteki logowania, sprawdzona w kodzie używanej przez nas wersji.
Ciasteczka techniczne logowania (m.in. authjs.csrf-token, authjs.callback-url, a przy logowaniu Google authjs.pkce.code_verifier, authjs.state, authjs.nonce)Ochrona przed fałszowaniem żądań (CSRF), powrót na właściwą stronę po zalogowaniu oraz jednorazowe wartości zabezpieczające logowanie kontem GoogleZakładane przez mechanizm logowania, krótkotrwałe, kasowane po zakończeniu logowania
bs_accountZapamiętuje, na którym z Twoich kont pracujeszNiedostępne dla skryptów strony (httpOnly), ważne rok. Samo ciasteczko nigdy nie decyduje o dostępie: przy każdym żądaniu sprawdzamy w bazie, czy naprawdę należysz do tego konta
obuwio_refZapamiętuje kod z linku polecającego, jeżeli wszedłeś na stronę z takiego linkuZakładane tylko wtedy, gdy adres zawiera ?ref=. Niedostępne dla skryptów strony (httpOnly), ważne 90 dni. Zawiera wyłącznie sam kod polecającego, nic o Tobie. Służy do rozliczenia prowizji z osobą, która Cię do nas skierowała (punkt 8.11 regulaminu), a nie do śledzenia Cię po innych stronach

Poniższe pojawiają się wyłącznie po Twojej zgodzie w banerze i wyłącznie na stronach publicznych. Zakłada je narzędzie reklamowe, nie my; podane okresy to wartości domyślne tych narzędzi:

CiasteczkoKto zakładaDo czego służyWażność
_fbpMeta PixelLosowy identyfikator przeglądarki, po którym Meta rozpoznaje tę samą przeglądarkę przy kolejnych wejściach90 dni
_fbcMeta PixelIdentyfikator kliknięcia w reklamę Meta, zapisywany, gdy wchodzisz z linku z parametrem fbclid90 dni
_ga, _ga_<identyfikator usługi>Google AnalyticsLosowy identyfikator przeglądarki i stan sesji do liczenia odwiedzin2 lata
_gcl_auGoogle AdsLosowy identyfikator przeglądarki do łączenia konwersji z kliknięciem w reklamę90 dni
_gcl_aw, _gcl_gs, _gcl_gbGoogle AdsIdentyfikator kliknięcia w reklamę Google z linku z parametrem gclid, do rozliczenia konwersji90 dni

13.3. Co aplikacja zapisuje w pamięci Twojej przeglądarki

Poza ciasteczkami aplikacja korzysta z pamięci przeglądarki, żeby działać także przy słabym połączeniu. Te dane zostają na Twoim urządzeniu. Nie wysyłamy ich nigdzie poza tym, co opisano poniżej.

Pamięć lokalna (localStorage):

Baza w przeglądarce (IndexedDB, baza butsystem):

Pamięć podręczna stron (Cache API i Service Worker): aplikacja przechowuje pełne strony zalogowanego konta, żeby działały bez sieci. Zawierają one dane z Twojego konta (numery SKU, ceny, adresy zdjęć). Ta pamięć jest czyszczona przy wylogowaniu i przy zmianie konta na tym samym urządzeniu, właśnie po to, żeby offline nie pokazał komuś cudzych danych.

Wszystko powyższe możesz w każdej chwili usunąć, czyszcząc dane witryny w ustawieniach przeglądarki. Aplikacja działa też w trybie prywatnym, w którym część tych zapisów jest niemożliwa. Po prostu tracisz wtedy podpowiedzi i działanie bez sieci.


14. Zautomatyzowane decyzje i profilowanie

Nie podejmujemy wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne ani w podobny sposób istotnie na Ciebie wpływających w rozumieniu art. 22 RODO. Nie profilujemy Cię.

Żeby jednak nie było niedomówień, bo aplikacja jednak korzysta z AI:


15. Bezpieczeństwo danych

Środki, które faktycznie działają w aplikacji:

Uczciwe zastrzeżenia:

Szyfrowanie danych w spoczynku. Powołujemy się na nie, ale opisujemy je uczciwie: to cecha naszych dostawców, a nie nasza zasługa. Sprawdzone w ich dokumentacji 4 września 2026 r.:

Nie stosujemy natomiast własnego szyfrowania na poziomie pojedynczych kolumn ani plików. Oznacza to, że dostawca dysponuje kluczami do swojej warstwy szyfrowania.

Co robimy, gdy dojdzie do naruszenia ochrony danych. Naruszenie zgłasza Prezesowi Urzędu Ochrony Danych Osobowych właściciel serwisu, w ciągu 72 godzin od jego stwierdzenia, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem dla praw i wolności osób. Jeżeli naruszenie może powodować wysokie ryzyko naruszenia Twoich praw lub wolności, zawiadamiamy również Ciebie, bez zbędnej zwłoki, wiadomością na adres e-mail przypisany do konta: opisujemy, co się stało, jakie dane objęło i co możesz zrobić.


16. Wiek użytkowników

Z Obuwio mogą korzystać osoby, które ukończyły 16 lat. Nie weryfikujemy wieku technicznie, jest to warunek umowny. Osoba, która ukończyła 16 lat, a nie ukończyła 18, ma ograniczoną zdolność do czynności prawnych: samo korzystanie z Konta jest dla niej dostępne, ale do zakupu Pakietu potrzebuje zgody rodzica albo opiekuna.


17. Zmiany tej polityki

Możemy zmieniać ten dokument, na przykład gdy dojdzie nowy dostawca, zmieni się model AI albo pojawią się funkcje, których dziś nie ma (jak automatyczne usuwanie konta).

Jak Cię o tym uprzedzamy. O zmianach istotnych, czyli takich, przy których dochodzi nowy dostawca albo nowy cel przetwarzania, uprzedzamy wiadomością na adres e-mail przypisany do konta, z wyprzedzeniem 14 dni. Wyjątkiem są zmiany dotyczące wyłącznie narzędzi, które działają dopiero po Twojej odrębnej zgodzie na stronach publicznych (punkt 5.14): do niczego nie zobowiązują bez kliknięcia „Zgadzam się", więc publikujemy je bez uprzedzenia, z nową datą wersji na końcu dokumentu. Zmiany wyłącznie redakcyjne, które nie ruszają zakresu ani celu przetwarzania (poprawki językowe, doprecyzowania, aktualizacja nazwy dostawcy), publikujemy bez uprzedzenia, zmieniając datę pod dokumentem.

Data poniżej mówi, od kiedy obowiązuje ta wersja.

17.1. Gdzie ten dokument jest dostępny

Ten dokument ma sens tylko wtedy, gdy możesz go przeczytać zanim założysz konto i zanim zapłacisz. Jest opublikowany pod adresem https://obuwio.app/polityka-prywatnosci, a odnośnik do niego znajdziesz w stopce strony, na ekranie logowania oraz przy zakupie pakietu, obok obowiązkowego pola akceptacji.

W wiadomościach, które od nas dostajesz, odnośnika do tego dokumentu dziś nie ma. Po zakupie dołączamy jako plik regulamin, a nie tę politykę.


Wersja z dnia 7 września 2026 r.