Prawo · wersja 1.0 · obowiązuje od 20 lipca 2026
Polityka prywatności
Niniejsza Polityka wyjaśnia, jak Disciplio przetwarza dane osobowe w bezpłatnej publicznej wersji beta. Wersja angielska jest wersją referencyjną używaną do przygotowania tłumaczeń; w razie różnicy może pomóc ustalić zamierzone znaczenie, bez ograniczania bezwzględnie obowiązujących praw.
§ Administrator danych
Administratorem danych jest Oleksii Ihnatenko, osoba fizyczna z siedzibą w Polsce, która prowadzi Disciplio. Skontaktuj się pod adresem privacy@disciplio.me. Nie wyznaczono inspektora ochrony danych; przedstawiciel w UE nie jest wymagany, ponieważ administrator ma siedzibę w UE.
§ Zakres
Polityka obejmuje witrynę, aplikację, kanały wsparcia i opcjonalne funkcje AI Disciplio. Nie obejmuje niezależnych usług, z których korzystasz na ich własnych stronach.
§ Przetwarzane dane
Przetwarzamy dane konta (imię, e-mail, hash hasła, identyfikator wewnętrzny, status i znaczniki czasu), dane uwierzytelniania i bezpieczeństwa (rekordy tokenów odświeżania, informacje o sesji i żądaniach oraz — gdy są rejestrowane — IP lub informacje o urządzeniu), preferencje (język, waluta, interfejs, onboarding, strefa czasowa i dane wynikające z czasu lokalnego) oraz dane produktywności (cele, plany, zadania, dane kalendarza, wskaźniki, notatki i refleksje). Przetwarzamy również wyniki AI, metadane dostawcy, modelu i użycia, rejestry zasad oraz zgłoszenia wsparcia. Nie przetwarzamy danych kart płatniczych, ponieważ płatności nie są aktywne.
§ Źródła danych
Dane pochodzą od Ciebie, z korzystania z usługi i z technicznych żądań koniecznych do jej działania. Nie ma zewnętrznej integracji kalendarza ani funkcji przesyłania plików lub ich przechowywania przez użytkownika.
§ Cele i podstawy
Przetwarzamy dane konta i przestrzeni roboczej, aby świadczyć żądaną usługę; dane uwierzytelniania i nadużyć dla wykonania umowy i naszych uzasadnionych interesów w zakresie bezpieczeństwa; dane wsparcia, aby udzielać pomocy i chronić usługę; oraz zapisy akceptacji zasad dla uzasadnionych interesów i zgodności z prawem. Niezbędne cookies i funkcjonalna pamięć przeglądarki żądana przez użytkownika wspierają usługę oraz, gdy to właściwe, uzasadnione interesy.
§ Przetwarzanie AI
Gdy żądasz AI, wybrany kontekst celu, zadania, planu, harmonogramu, refleksji lub notatki dziennej, lokalna data i godzina, język, Twoje imię — gdy jest potrzebne dla kontekstu — oraz wybrany kontekst bazy wiedzy zarządzanej przez administratora mogą zostać przesłane do OpenAI przez wewnętrzną warstwę integracji LiteLLM Disciplio. Adres e-mail nie jest przekazywany w ładunku AI. Surowe prompty nie są zapisywane w PostgreSQL ani celowo w logach aplikacji; przechowywane są wyniki i metadane użycia. Potwierdzenie AI jest odrębne od akceptacji Warunków, a funkcje AI możesz wyłączyć, zachowując podstawowe funkcje bez AI.
§ Embeddingi i RAG
Model sentence-transformers All-MiniLM-L6-v2 działa lokalnie w infrastrukturze produkcyjnej kontrolowanej przez Disciplio. Wspiera zarządzaną przez administratora bazę wiedzy w Qdrant; cele, zadania, notatki i refleksje użytkownika nie są tam osadzane. Hugging Face jest źródłem lub licencjodawcą modelu, a nie odbiorcą Twoich danych osobowych w tym lokalnym przepływie embeddingów.
§ Cookies i pamięć
Dokładny wykaz znajdziesz w Polityce cookies i pamięci przeglądarki. Disciplio używa obecnie jedynie niezbędnej pamięci uwierzytelniania i funkcjonalnej pamięci przeglądarki żądanej przez użytkownika; nie używa cookies reklamowych, analitycznych, do odtwarzania sesji ani marketingowych.
§ Odbiorcy
Aktywni dostawcy to Hetzner (hosting VPS w Norymberdze w Niemczech, w tym usługi danych backendu i kopie zapasowe), Cloudflare (dostarczanie frontendu, DNS, TLS/bezpieczeństwo i routing poczty), OpenAI (AI na żądanie) oraz Google/Gmail (skrzynka docelowa dla wiadomości wsparcia i prywatności kierowanych przez Cloudflare). Ujawniamy dane wyłącznie w zakresie koniecznym do działania usługi, zgodności z prawem albo ochrony praw i bezpieczeństwa.
§ Transfery
Podstawowa infrastruktura aplikacji jest hostowana w Niemczech. Przetwarzanie przez OpenAI może obejmować inne regiony zgodnie z obowiązującymi warunkami i zabezpieczeniami. Nie twierdzimy, że całe przetwarzanie pozostaje wyłącznie w Niemczech lub EOG.
§ Przechowywanie
Aktywne dane konta i przestrzeni roboczej przechowujemy tak długo, jak istnieje konto. Tokeny odświeżania wygasają w ciągu 90 dni i mogą zakończyć się wcześniej po wylogowaniu, cofnięciu, wygaśnięciu lub usunięciu konta. Powiązane zgłoszenia wsparcia są usuwane wraz z kontem; harmonogram automatycznego usuwania innych zgłoszeń nie jest obecnie skonfigurowany. Zanonimizowane metadane użycia i kosztów AI mogą być przechowywane do 12 miesięcy dla rozliczeń, monitorowania limitów, niezawodności, wykrywania nadużyć i statystyk zbiorczych. Rejestry zgód są obecnie usuwane wraz z kontem i nie są przechowywane przez sześć lat.
§ Usuwanie
Usunięcie konta usuwa aktywne dane użytkownika i profilu w PostgreSQL, ustawienia, tokeny, zapisy zgód, dane onboardingu, okna limitów, odrzucenia, plany, cele, zadania, wkłady, refleksje, zapisane rekomendacje, powiązania rekomendacji i powiązane zgłoszenia wsparcia — poprzez zaimplementowane usuwanie i kaskady bazy danych. Wiersze użycia AI są anonimizowane przez ustawienie powiązań z użytkownikiem i rekomendacją na null, przy zachowaniu metadanych dostawcy, modelu, tokenów, kosztu, czasu i statusu.
§ Eksport danych
Automatyczny eksport nie jest jeszcze dostępny. Możesz poprosić o kopię, pisząc na privacy@disciplio.me. Zwykle weryfikujemy tożsamość przez uwierzytelnione konto lub powiązany z nim adres e-mail; nie wysyłaj dowodu osobistego, numeru PESEL, kopii paszportu ani haseł, chyba że zgodnie z prawem wyraźnie poprosimy o inną metodę.
§ Prawa osoby
Z zastrzeżeniem obowiązującego prawa możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, przenoszenia danych lub wycofania opcjonalnego potwierdzenia AI. Napisz na privacy@disciplio.me. Wnioski GDPR realizujemy w terminie wymaganym przez obowiązujące prawo.
§ Skarga
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) albo innego właściwego organu nadzorczego.
§ Bezpieczeństwo
Stosujemy środki takie jak transport HTTPS, hashowanie haseł, kontrola dostępu, prywatne usługi backendowe, ograniczony dostęp administracyjny, kopie zapasowe i monitoring bezpieczeństwa. Upoważnieni administratorzy mogą uzyskać dostęp do zapisanych refleksji lub rekomendacji, gdy jest to konieczne dla wsparcia, bezpieczeństwa, badania nadużyć, zgodności z prawem lub diagnostyki technicznej. Żaden system nie gwarantuje bezwzględnego bezpieczeństwa.
§ Osoby poniżej 18 lat
Disciplio nie jest przeznaczone dla osób poniżej 18 lat. Nie zakładaj konta, jeśli masz mniej niż 18 lat.
§ Dane wrażliwe
Pola wolnego tekstu mogą zawierać refleksje, notatki, treści planowania i zgłoszenia wsparcia. Ograniczaj dane wrażliwe i nie wpisuj zbędnych danych medycznych, dotyczących zdrowia psychicznego, poglądów politycznych, religii, związków zawodowych, danych biometrycznych, genetycznych, seksualnych, bankowych, danych logowania, kluczy API, tokenów, paszportu, PESEL, dokumentów tożsamości, danych osób trzecich. Nie możemy technicznie zapobiec każdemu takiemu wpisowi.
§ Brak sprzedaży danych
Nie sprzedajemy danych osobowych ani nie używamy refleksji, notatek lub promptów AI do reklam, publicznego udostępniania, niepowiązanej analityki ani szkolenia niepowiązanych modeli.
§ Analityka
W tym wydaniu nie są aktywne PostHog, Google Analytics, Cloudflare Web Analytics, Sentry, odtwarzanie sesji, analityka reklamowa ani system e-mail marketingu.
§ Zmiany
Możemy aktualizować tę Politykę. Istotne zmiany opublikujemy tutaj i, gdy będzie to właściwe, ogłosimy w aplikacji.
§ Kontakt
Wnioski dotyczące prywatności i praw do danych: privacy@disciplio.me. Ogólne wsparcie: support@disciplio.me. Zwykle staramy się odpowiadać na wiadomości wsparcia w ciągu 3–5 dni roboczych; to cel, nie gwarantowany poziom usługi.
§ Wersja
Data obowiązywania: 20 lipca 2026. Wersja dokumentu: 1.0. Język referencyjny: angielski.