Polityka prywatności i cookies

Ostatnia aktualizacja: 13 maja 2026 (dodana sekcja 10: WhatsApp Business + Google Business Profile + Brevo newsletter)

1. Administrator danych

Administratorem Twoich danych osobowych jest:

Kuźnia AI Marcin Opieczyński

NIP: 8291738601

ul. Kątowa 39, 83-047 Pomlewo

E-mail: [email protected]

Strona: aikuznia.pl

2. Jakie dane zbieramy

  • Dane z formularzy kontaktowych - imię, adres e-mail, treść wiadomości oraz inne dane, które dobrowolnie podasz w formularzu.
  • Dane analityczne - adres IP (zanonimizowany), typ przeglądarki, system operacyjny, rozdzielczość ekranu, źródło ruchu, odwiedzane podstrony, czas spędzony na stronie, kliknięcia, przewijanie, ruchy myszy (heatmapy), nagrania sesji.
  • Dane z plików cookies - identyfikatory sesji i preferencje opisane w sekcji dotyczącej cookies poniżej.

3. Cele przetwarzania

  • Obsługa zapytań - odpowiadanie na wiadomości przesłane przez formularz kontaktowy.
  • Analityka - analiza ruchu na stronie, zrozumienie zachowań użytkowników, poprawa jakości serwisu.
  • Marketing - dostosowywanie treści i komunikacji do potrzeb użytkowników.

4. Podstawa prawna

Przetwarzamy Twoje dane na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w szczególności:

  • Art. 6 ust. 1 lit. a) - zgoda (np. na pliki cookies analityczne).
  • Art. 6 ust. 1 lit. b) - niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby (np. odpowiedź na zapytanie).
  • Art. 6 ust. 1 lit. f) - prawnie uzasadniony interes administratora (analityka, marketing bezpośredni).

5. Odbiorcy danych

Twoje dane mogą być przekazywane następującym podmiotom:

Dane mogą być przekazywane do państw trzecich (USA) na podstawie standardowych klauzul umownych lub decyzji Komisji Europejskiej o adekwatności ochrony (EU-US Data Privacy Framework).

6. Pliki cookies

Serwis aikuznia.pl wykorzystuje pliki cookies (ciasteczka) - niewielkie pliki tekstowe zapisywane na Twoim urządzeniu. Poniżej znajdziesz wykaz stosowanych cookies:

Cookies niezbędne

Cookies analityczne - Google Analytics

Cookies analityczne - Microsoft Clarity

7. Zarządzanie cookies

Możesz samodzielnie zarządzać plikami cookies zmieniając ustawienia swojej przeglądarki. Poniżej linki do instrukcji dla najpopularniejszych przeglądarek:

Usunięcie lub zablokowanie cookies może wpłynąć na działanie niektórych funkcji serwisu.

8. Twoje prawa

Na mocy RODO przysługują Ci następujące prawa:

  • Prawo dostępu - możesz uzyskać informację, jakie Twoje dane przetwarzamy.
  • Prawo sprostowania - możesz poprawić nieprawidłowe lub niekompletne dane.
  • Prawo usunięcia - możesz zażądać usunięcia swoich danych ("prawo do bycia zapomnianym").
  • Prawo ograniczenia przetwarzania - możesz ograniczyć zakres przetwarzania danych.
  • Prawo przenoszenia - możesz otrzymać swoje dane w formacie nadającym się do odczytu maszynowego.
  • Prawo sprzeciwu - możesz sprzeciwić się przetwarzaniu danych na podstawie prawnie uzasadnionego interesu.
  • Prawo wycofania zgody - w każdej chwili możesz wycofać udzieloną zgodę, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

Masz również prawo wniesienia skargi do organu nadzorczego - Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).

9. Kuźnia Promptów (aikuznia.pl/forge/)

Kuźnia Promptów to bezpłatne narzędzie AI dostępne na aikuznia.pl/forge/. Użytkownik wkleja prompt, AI przepisuje go w strukturze RCTFE (Rola, Kontekst, Zadanie, Format, Przykłady). Każde użycie podlega opisanym niżej zasadom.

9.1 Jakie dane zbieramy w Forge

  • Treść Twojego promptu (max 2000 znaków) oraz wygenerowaną odpowiedź AI.
  • Losowy identyfikator sesji (UUID, cookie pf_session ważny 30 dni). Nie identyfikuje Ciebie osobowo.
  • Dane techniczne: typ urządzenia (mobile/desktop/tablet), kraj z nagłówka Accept-Language, język promptu, domena źródłowa (referrer).
  • Kategoria (wnioskowana przez AI): biznes, marketing, content, edukacja itp. Służy do agregowanej analizy trendów.
  • NIE zbieramy: imienia, nazwiska, pełnego adresu IP (brak nawet hasha), pełnej geolokalizacji, trackerów 3rd-party, fingerprintu urządzenia.

9.2 Podstawa prawna

Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): analiza zagregowana promptów, aby rozumieć jakie cele użytkownicy chcą osiągnąć z AI i tworzyć lepsze materiały edukacyjne Kuźni AI. Dane nie są powiązane z osobą fizyczną, analizujemy wzorce, nie osoby.

9.3 Retencja

Prompty i metadane przechowujemy przez 12 miesięcy. Po tym czasie baza DynamoDB automatycznie je kasuje (mechanizm TTL). Zagregowane statystyki tygodniowe (np. "40% zapytań dotyczy marketingu") pozostają bez limitu, ponieważ nie stanowią danych osobowych.

9.4 Infrastruktura (podprocessorzy)

  • Amazon Web Services (AWS), region eu-central-1 (Frankfurt). DPA: aws.amazon.com/compliance/gdpr-center. Serwisy: Lambda, DynamoDB, Secrets Manager, API Gateway.
  • Anthropic Claude (Amazon Bedrock), region EU. Model: Claude Haiku 4.5 przez EU inference profile. Dane z Bedrock NIE są używane do treningu modeli (polityka AWS).
  • Cloudflare, frontend /forge/. Dane techniczne (IP, UA). DPA: cloudflare.com/cloudflare-customer-dpa.
  • Brevo (dawniej Sendinblue), dostawca newslettera Kuźni AI (sekcja 9.7). Serwery EU. DPA: brevo.com/legal/privacypolicy.

9.5 Prawo do zapomnienia (art. 17 RODO)

W dowolnym momencie możesz usunąć wszystkie swoje prompty z bazy. Skopiuj swój session_id (z cookie lub z wyniku ostatniego wykuwania) i wklej do formularza na aikuznia.pl/forge/privacy/. Operacja jest nieodwracalna, dane znikają z DynamoDB trwale. Audit log pozostaje (tylko liczba rekordów, bez session_id) dla celów compliance.

9.6 Cookies

W Forge używamy tylko cookie sesyjnego pf_session (30 dni, SameSite=Lax), które przechowuje Twój losowy identyfikator sesji. Bez cookie marketingowych, bez 3rd-party trackerów poza Google Tag Manager zdefiniowanym w sekcji wyżej.

9.7 Newsletter Kuźni AI (opcjonalny opt-in)

Po wykuciu promptu możesz zapisać się do newslettera Kuźni AI (1-2 razy w tygodniu, praktyczne use case'y AI). Zapis jest dobrowolny i wymaga aktywnej zgody (checkbox). Wypisanie się jednym klikiem z linkiem w każdym mailu.

  • Co zbieramy: Twój adres e-mail, datę zapisu, język wersji strony (PL/EN), źródło zapisu (kuznia_promptow). To wszystko.
  • Podstawa prawna: Twoja zgoda (art. 6 ust. 1 lit. a RODO). Cofnięcie zgody w dowolnym momencie linkiem "Wypisz się" w stopce każdego maila.
  • Gdzie: Brevo (Sendinblue), serwery EU. Dostawca newslettera, DPA powyżej w sekcji 9.4. Twój e-mail nie trafia do baz Forge (DynamoDB) ani nie jest powiązany z treścią Twoich promptów.
  • Retencja: dopóki jesteś subskrybentem. Po wypisaniu się dane zostają usunięte z Brevo w ciągu 30 dni (zgodnie z polityką Brevo).
  • Co NIE robimy: nie sprzedajemy adresu, nie udostępniamy go partnerom, nie łączymy z trackerami reklamowymi.

10. Formularze kontaktowe, WhatsApp Business i Google Business Profile

Na podstronach aikuznia.pl/strony-lokalne/ i aikuznia.pl/wizytowka-google/ głównym kanałem kontaktu jest WhatsApp Business z pre-filled wiadomością ("Cześć, piszę z map google."). Dodatkowo niektórzy klienci znajdują nas przez Google Business Profile (Kuźnia AI Marcin Opieczyński, Pomlewo).

10.1 Kontakt przez WhatsApp Business

  • Dane zbierane: numer telefonu (widoczny w aplikacji WhatsApp po Twojej stronie), treść wiadomości którą wysyłasz, ewentualny avatar i nazwa profilu WhatsApp jeśli ustawiłeś publicznie.
  • Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania zmierzające do zawarcia umowy na Twoje żądanie) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes prowadzenia korespondencji handlowej).
  • Procesor: Meta Platforms Ireland Ltd. (WhatsApp Business). Transfer do USA na podstawie Standard Contractual Clauses + EU-US Data Privacy Framework.
  • Retencja: do 24 miesięcy od ostatniej wiadomości lub do zakończenia umowy, w zależności co nastąpi później. Możesz w każdej chwili poprosić o usunięcie historii konwersacji pisząc na [email protected].

10.2 Google Business Profile (Mapy Google)

  • Co się dzieje: gdy widzisz Kuźnię AI w mapach Google i klikasz przycisk "Witryna" lub "Trasa", przekierowuje Cię na aikuznia.pl albo aplikację map. Google przekazuje nam zagregowane statystyki (liczba wyświetleń, kliknięć, połączeń) bez identyfikacji konkretnych osób.
  • Opinie: gdy zostawiasz opinię w Google Maps, Twoja nazwa konta i treść są publicznie widoczne. Możemy odpowiedzieć publicznie. Reguluje to regulamin Google Maps, nie ten dokument.
  • Procesor: Google LLC (Google Business Profile + Google Maps).

10.3 Newsletter Brevo (jeśli zapiszesz się dobrowolnie)

Jeśli zapiszesz się na newsletter Kuźni AI (formularz wewnątrz Forge lub osobny formularz na stronie), Twój adres e-mail przetwarzany jest przez Brevo (Sendinblue SAS, Francja) na podstawie art. 6 ust. 1 lit. a RODO (zgoda). Cel: wysyłka 1-2 razy w tygodniu praktycznych przykładów AI w pracy. Możesz wypisać się jednym kliknięciem z każdego maila, co cofa zgodę i usuwa Cię z listy. Adresy zapisywane są w Brevo do momentu wypisania się lub 24 miesięcy nieaktywności.

11. Kontakt

W sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami pisząc na adres e-mail: [email protected] lub listownie na adres wskazany w sekcji 1.