Polityka Prywatności
Ostatnia aktualizacja: 7 sierpnia 2026
Niniejsza Polityka Prywatności opisuje, w jaki sposób gromadzimy, wykorzystujemy i chronimy dane osobowe w związku z korzystaniem z usługi Prezzly, dostępnej pod adresem prezzly.ai oraz w domenach powiązanych (app.prezzly.ai, api.prezzly.ai). Dokument sporządzono zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
Prosimy o zapoznanie się z Polityką przed rozpoczęciem korzystania z Usługi. Definicje pisane wielką literą (np. Usługa, Użytkownik, Treść, Konto Gościa) mają znaczenie nadane im w Regulaminie.
1. Administrator danych
Administratorem danych osobowych jest:
- TAG CONCIERGE Spółka z ograniczoną odpowiedzialnością
- ul. Józefa Sarego 18/1, 31-047 Kraków, Polska
- KRS: 0001056414, NIP: 6762650811, REGON: 526317480
- Adres kontaktowy w sprawach danych osobowych: [email protected]
(dalej: “Administrator”, “my”, “Usługodawca”).
Nie wyznaczyliśmy inspektora ochrony danych (IOD), ponieważ nie jesteśmy do tego zobowiązani. We wszystkich sprawach dotyczących danych osobowych prosimy o kontakt pod powyższym adresem e-mail.
2. Dwie role Administratora - kiedy przetwarzamy dane “za Ciebie”
To rozróżnienie jest kluczowe dla zrozumienia całej Polityki:
- Jesteśmy administratorem danych, gdy sami decydujemy o celach i sposobach przetwarzania - dotyczy to danych konta, logowania, rozliczenia limitów, bezpieczeństwa, komunikacji i formularza kontaktowego. Te przypadki opisuje niniejsza Polityka.
- Jesteśmy podmiotem przetwarzającym (a Ty administratorem) w zakresie danych osobowych, które sam umieszczasz w Treściach wgrywanych do Usługi (prezentacje, dashboardy, pytania publiczności). O tych danych decydujesz Ty i to Ty odpowiadasz za podstawę prawną ich przetwarzania. Zasady tego powierzenia określa Umowa powierzenia przetwarzania danych (DPA), stanowiąca załącznik do Regulaminu.
3. Jakie dane przetwarzamy, w jakich celach i na jakiej podstawie
3.1. Konto i uwierzytelnianie
- Zakres danych: adres e-mail, imię i nazwisko lub nazwa wyświetlana (jeśli podane), identyfikatory u dostawcy logowania, metoda logowania (e-mail, link magiczny, Google, Microsoft, SSO).
- Cel: założenie i prowadzenie konta, umożliwienie logowania, świadczenie Usługi.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie Usługi).
3.2. Konto Gościa (upload bez rejestracji)
- Zakres danych: techniczny identyfikator gościa zapisany w pliku cookie (
prezzly_guest_uid), syntetyczny (systemowy) adres e-mail, wgrane pliki. - Cel: umożliwienie wgrania i udostępnienia Treści bez zakładania konta oraz późniejszego przejęcia (claim) tych Treści przez zarejestrowanego Użytkownika.
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (podjęcie działań przed zawarciem umowy i świadczenie Usługi) oraz art. 6 ust. 1 lit. f RODO (nasz uzasadniony interes w prowadzeniu lejka rejestracji).
- Ważne: Treści Konta Gościa mają ograniczony czas życia. Link widoku jest ważny 72 godziny, a link zarządzania (claim) 7 dni. Po tym czasie nieprzejęte Treści oraz osierocone Konta Gościa są automatycznie i trwale usuwane.
3.3. Treści wgrywane przez Użytkownika
- Zakres danych: pliki HTML i zasoby (prezentacje, dashboardy), notatki prelegenta, tytuły, struktura folderów, historia rewizji. Treści te mogą zawierać dane osobowe osób trzecich, jeśli Użytkownik je tam umieści.
- Cel: przechowywanie, serwowanie i udostępnianie Treści zgodnie z Usługą.
- Rola i podstawa: w tym zakresie działamy jako podmiot przetwarzający na podstawie DPA. Administratorem tych danych jest Użytkownik.
3.4. Udostępnianie i pytania publiczności (pins / Q&A)
- Zakres danych: treść pytań i komentarzy publiczności, ewentualny podpis/nick, powiązanie z sesją prezentacji.
- Cel: funkcja zbierania pytań i interakcji z publicznością.
- Rola: dane wprowadzane przez publiczność w ramach Treści Użytkownika przetwarzamy jako podmiot przetwarzający na rzecz Użytkownika prowadzącego prezentację.
3.5. Dane techniczne i bezpieczeństwo
- Zakres danych: adres IP, informacje o przeglądarce/urządzeniu, logi żądań, zdarzenia sesji prezentacji na żywo (relay WebSocket), liczniki otwarć.
- Cel: zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom (rate limiting, ochrona przed botami), diagnostyka i utrzymanie Usługi.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w zapewnieniu bezpieczeństwa i stabilności Usługi).
3.6. Formularz kontaktowy
- Zakres danych: adres e-mail, numer telefonu (opcjonalnie), treść wiadomości.
- Cel: obsługa zapytania i udzielenie odpowiedzi.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes w odpowiadaniu na zapytania), a w zakresie prowadzącym do zawarcia umowy - art. 6 ust. 1 lit. b RODO.
3.7. Klucze API i dostęp przez MCP
- Zakres danych: wygenerowane klucze API, powiązanie z kontem, zakres i czas użycia.
- Cel: umożliwienie dostępu do Usługi przez interfejs programistyczny (w tym serwer MCP wykorzystywany przez narzędzia AI działające w imieniu Użytkownika).
- Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy).
3.8. Dochodzenie i obrona roszczeń, obowiązki prawne
- Cel: ustalenie, dochodzenie lub obrona roszczeń oraz realizacja obowiązków wynikających z przepisów prawa (np. odpowiedź na uzasadnione żądania organów, obsługa zgłoszeń treści bezprawnych zgodnie z aktem o usługach cyfrowych - DSA).
- Podstawa prawna: art. 6 ust. 1 lit. c RODO (obowiązek prawny) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes).
4. Analityka i marketing
Na dzień publikacji niniejszej Polityki nie prowadzimy w Usłudze śledzenia marketingowego ani rozbudowanej analityki zachowań, poza podstawowym licznikiem otwarć udostępnionych Treści. Nie stosujemy plików cookie o charakterze marketingowym ani analitycznym. Jeżeli w przyszłości wprowadzimy takie narzędzia, zaktualizujemy niniejszą Politykę oraz - tam gdzie prawo tego wymaga - poprosimy o zgodę (np. przez baner zgody na cookies).
5. Odbiorcy danych i podmioty przetwarzające (subprocessors)
Aby świadczyć Usługę, korzystamy z zaufanych dostawców, którzy przetwarzają dane na nasze zlecenie lub jako niezależni administratorzy:
| Dostawca | Rola / zakres | Uwagi dot. transferu |
|---|---|---|
| Cloudflare, Inc. | Infrastruktura chmurowa: hosting aplikacji i API, baza danych, przechowywanie plików (R2), sesje na żywo, ochrona przed nadużyciami, wysyłka wiadomości e-mail. | Podmiot z USA. Przechowywanie plików Treści skonfigurowane w jurysdykcji Unii Europejskiej. Transfer na podstawie zabezpieczeń, o których mowa w pkt 6. |
| Clerk, Inc. | Uwierzytelnianie i zarządzanie logowaniem (e-mail, link magiczny, Google, Microsoft, SSO). | Podmiot z USA. Transfer na podstawie zabezpieczeń, o których mowa w pkt 6. |
| Dostawcy logowania (Google, Microsoft) | Uwierzytelnienie, jeśli wybierzesz logowanie przez ich konto. Działają jako niezależni administratorzy w zakresie własnych usług. | Zgodnie z ich własnymi politykami prywatności. |
Aktualną listę podmiotów przetwarzających udostępniamy na żądanie skierowane na adres kontaktowy. Dane mogą być także ujawnione uprawnionym organom, jeżeli obowiązek taki wynika z przepisów prawa.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Część naszych dostawców (Cloudflare, Clerk) ma siedzibę w Stanach Zjednoczonych, co może wiązać się z przekazaniem danych poza EOG. Przekazanie odbywa się w oparciu o mechanizmy przewidziane w rozdziale V RODO, w szczególności:
- decyzję Komisji Europejskiej w sprawie odpowiedniego stopnia ochrony (Data Privacy Framework), jeżeli dany dostawca jest w niej certyfikowany, lub
- standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską, wraz z dodatkowymi środkami zabezpieczającymi.
Pliki z Treściami przechowujemy w infrastrukturze skonfigurowanej dla jurysdykcji Unii Europejskiej, aby ograniczyć zakres transferu.
7. Okres przechowywania danych
- Dane konta: przez czas trwania konta. Po usunięciu konta usuwamy lub anonimizujemy dane w rozsądnym terminie, z zastrzeżeniem danych niezbędnych do dochodzenia lub obrony roszczeń, które przechowujemy do upływu właściwych terminów przedawnienia.
- Treści Użytkownika: przez czas trwania konta lub do ich usunięcia przez Użytkownika. Po usunięciu konta Treści są usuwane w rozsądnym terminie.
- Treści Konta Gościa: zgodnie z pkt 3.2 - link widoku 72 godziny, link zarządzania 7 dni; po tym czasie nieprzejęte Treści i osierocone Konta Gościa są automatycznie usuwane.
- Dane techniczne i logi bezpieczeństwa: przez okres niezbędny do celów bezpieczeństwa i diagnostyki, zwykle nie dłużej niż 12 miesięcy, chyba że dłuższy okres jest uzasadniony konkretnym incydentem lub roszczeniem.
- Formularz kontaktowy: przez czas niezbędny do obsługi zapytania, a następnie do celów dowodowych, nie dłużej niż 12 miesięcy od zakończenia korespondencji, chyba że przekształci się ona w relację umowną.
Konta i Treści mogą być również usuwane w związku z nieaktywnością konta lub likwidacją planu, na zasadach opisanych w Regulaminie - zawsze z uprzednim powiadomieniem.
8. Twoje prawa
W zakresie, w jakim jesteśmy administratorem Twoich danych, przysługują Ci prawa:
- dostępu do danych oraz uzyskania ich kopii,
- sprostowania danych,
- usunięcia danych (“prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody) - bez wpływu na zgodność z prawem przetwarzania przed cofnięciem.
Aby skorzystać z tych praw, napisz na [email protected]. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca (z możliwością przedłużenia zgodnie z RODO).
Jeżeli dane osobowe znajdują się w Treści wgranej przez Użytkownika, a Ty nie jesteś tym Użytkownikiem, administratorem tych danych jest Użytkownik. Przekażemy Twoje żądanie właściwemu Użytkownikowi lub - w razie potrzeby - pomożemy Ci ustalić właściwego administratora.
Masz również prawo wniesienia skargi do organu nadzorczego. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niezbędne do korzystania z Usługi lub jej poszczególnych funkcji. Bez podania danych konta nie jest możliwe założenie konta i korzystanie z funkcji dla zalogowanych Użytkowników.
10. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Automatyczne mechanizmy (np. rate limiting, ochrona przed botami, automatyczne usuwanie wygasłych Treści Gościa) służą wyłącznie bezpieczeństwu i utrzymaniu Usługi.
11. Bezpieczeństwo
Stosujemy adekwatne środki techniczne i organizacyjne w celu ochrony danych, w tym szyfrowanie transmisji (HTTPS), kontrolę dostępu, izolację serwowanych Treści w środowisku sandbox oraz zarządzanie sekretami. Żadna metoda transmisji ani przechowywania nie jest jednak w 100% bezpieczna - o zasadach odpowiedzialności i obowiązku wykonywania własnych kopii zapasowych mówi Regulamin.
12. Cookies
Zasady korzystania z plików cookie i podobnych technologii opisuje odrębna Polityka Cookies. Usługa wykorzystuje wyłącznie pliki cookie niezbędne do działania (sesja, powiązanie Konta Gościa, uwierzytelnianie).
13. Zmiany Polityki Prywatności
Możemy zmieniać niniejszą Politykę, w szczególności gdy zmienią się przepisy prawa, nasi dostawcy, zakres danych lub funkcje Usługi. O istotnych zmianach poinformujemy w Usłudze lub pocztą elektroniczną z odpowiednim wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem publikacji Polityki, ze wskazaniem daty ostatniej aktualizacji.