Polityka prywatności
Uwaga. To tłumaczenie ma charakter pomocniczy. Wersja angielska jest wersją główną. W razie sprzeczności obowiązuje tekst angielski. Obowiązkowe prawa konsumentów czeskich i UE nadal mają zastosowanie.
Ostatnia aktualizacja: 24 lipca 2026
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe, gdy korzystasz z DotCheck - rozszerzenia Chrome, witryny pod adresem dotcheck.ai oraz powiązanych API (łącznie „Usługi”). Została sporządzona w celu spełnienia obowiązków przejrzystości wynikających z ogólnego rozporządzenia o ochronie danych (RODO / rozporządzenie (UE) 2016/679) oraz powiązanego prawa czeskiego (w tym ustawy nr 110/2019 Coll. o przetwarzaniu danych osobowych).
DotCheck szacuje, jak bardzo podobne do AI wydają się obrazy, klatki wideo i tekst. Wyniki (score) to szacunki probabilistyczne, a nie gwarancje autentyczności ani zamiennik oceny człowieka. Wykrywanie tekstu jest na razie dostępne wyłącznie w językach: angielskim, hiszpańskim, portugalskim, francuskim, włoskim, niemieckim i niderlandzkim.
Kontakt w sprawach prywatności / wnioski podmiotów danych (DSAR): contact@dotcheck.ai (temat wiadomości: Privacy Request).
1. Kim jest administrator
Administratorem danych osobowych przetwarzanych w ramach Usług jest:
Petr Jaroch (prowadzący działalność pod oznaczeniem DotCheck)
IČO: 03330389
Zarejestrowane miejsce działalności: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Forma prawna: osoba fizyczna prowadząca działalność gospodarczą na podstawie czeskiej ustawy o działalności gospodarczej (živnostenský zákon)
Organ koncesyjny: Městský úřad Přelouč
Rejestry publiczne: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai
Petr Jaroch jest osobą fizyczną prowadzącą działalność gospodarczą, zarejestrowaną w Republice Czeskiej (pierwsze uprawnienie do działalności z dnia 25 sierpnia 2014 r.).
Wiodący organ nadzorczy: Úřad pro ochranu osobních údajů (ÚOOÚ), Republika Czeska, uoou.gov.cz. Możesz także złożyć skargę do organu nadzorczego w państwie członkowskim UE/EOG swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
2. Zakres niniejszej polityki
Niniejsza polityka dotyczy danych osobowych, które przetwarzamy jako administrator, gdy:
- przeglądasz lub korzystasz z witryny marketingowej i narzędzi (w tym Check oraz Dashboard);
- instalujesz lub używasz rozszerzenia Chrome;
- tworzysz lub używasz konta Firebase (na przykład logowanie przez Google);
- subskrybujesz plan przez Stripe (Premium / Pro);
- kontaktujesz się z nami (na przykład przez formularz kontaktowy lub e-mail);
- wnosisz o Pro „confirm” (ponowny test) albo tworzysz Share (zdjęcie lub klip).
Nie obejmuje stron internetowych osób trzecich, które odwiedzasz mając zainstalowane rozszerzenie, z wyjątkiem ograniczonej treści, którą przesyłasz nam do scoringu.
3. Jakie dane osobowe przetwarzamy
W zależności od sposobu korzystania z Usług możemy przetwarzać następujące kategorie:
| Kategoria | Przykłady | Źródło |
|---|---|---|
| Konto i tożsamość | UID Firebase Auth; e-mail i podstawowe pola profilu od dostawcy logowania (np. Google); poziom subskrypcji | Ty / dostawca tożsamości |
| Identyfikatory rozliczeniowe | Identyfikatory klienta i subskrypcji Stripe; plan i interwał rozliczeniowy (nie przechowujemy pełnych numerów kart) | Ty / Stripe |
| Treść do analizy | Bajty obrazów, krótkie klatki wideo lub przesyłane pliki MP4 (w granicach limitu produktu), fragmenty tekstu, wyciągi z PDF/DOCX przesyłane do scoringu | Ty |
| Wyniki pochodne i klucze pamięci podręcznej | Prawdopodobieństwo podobieństwa do AI; hash treści + identyfikator silnika w celu uniknięcia ponownego scoringu; opcjonalne metadane zadań Share | Generowane przez nas |
| Użycie i kontrola nadużyć | Dzienne liczniki analiz; liczniki Share; liczniki Pro confirm; zasolony hash adresu IP, gdy nie jesteś zalogowany | Generowane przez nas / sieć |
| Historia Dashboard (Premium+) | Wiersze metadanych (rodzaj, etykieta wyniku, data), nie stała galeria mediów | Generowane po Twoich wynikach |
| Ustawienia urządzenia / rozszerzenia | Preferencje lokalne i lokalne klucze pamięci podręcznej w Chrome storage (przede wszystkim na Twoim urządzeniu) | Ty / urządzenie |
| Wiadomości wsparcia | Imię i nazwisko, e-mail, treść wiadomości wysłanej formularzem lub e-mailem | Ty |
| Dzienniki techniczne | Ograniczone logi serwerowe potrzebne do bezpieczeństwa i niezawodności (np. znaczniki czasu, kody błędów, przybliżone metadane żądania) | Generowane przez nas |
Czego nie zbieramy jako produkt: pełnej historii przeglądania, pełnych zrzutów HTML stron, profili reklamowych ani sprzedaży danych osobowych brokerom danych.
Treści wrażliwe: Prosimy, aby nie przesyłać danych szczególnych kategorii (np. dokumentacji medycznej, szablonów biometrycznych do identyfikacji lub danych dzieci), chyba że masz ku temu podstawę prawną i akceptujesz, że scoring może przetwarzać te bajty przejściowo. Nie prosimy o takie dane.
4. Cele i podstawy prawne (art. 6 RODO)
| Cel | Podstawa prawna |
|---|---|
| Świadczenie scoringu, o który prosisz (rozszerzenie, Check, Dashboard, dokumenty) | Art. 6 ust. 1 lit. b) - wykonanie umowy / działania na Twoje żądanie przed zawarciem umowy |
| Konto, subskrypcja Premium/Pro, portal rozliczeniowy | Art. 6 ust. 1 lit. b) umowa; art. 6 ust. 1 lit. c) obowiązek prawny w zakresie ewidencji podatkowej/księgowej, o ile ma zastosowanie |
| Limity fair use, limity Share, limity Pro confirm, ograniczanie częstotliwości, zapobieganie nadużyciom | Art. 6 ust. 1 lit. b) umowa; art. 6 ust. 1 lit. f) prawnie uzasadniony interes (bezpieczna, uczciwa usługa) |
| Pamięć podręczna analiz oparta na hashu (uniknięcie ponownego scoringu identycznej treści) | Art. 6 ust. 1 lit. f) prawnie uzasadniony interes (efektywność i kontrola kosztów; nie jest to osobisty dziennik przeglądania) |
| Wyraźny Pro confirm (Sightengine / Winston), gdy klikniesz confirm | Art. 6 ust. 1 lit. b) umowa w zakresie funkcji Pro |
| Render Share (zdjęcie lub klip), gdy o to prosisz | Art. 6 ust. 1 lit. b) umowa |
| Odpowiedzi na wnioski wsparcia / prywatności | Art. 6 ust. 1 lit. b) lub f); art. 6 ust. 1 lit. c) przy wypełnianiu obowiązków z prawa o ochronie danych |
| Bezpieczeństwo usługi, diagnostyka, dostępność | Art. 6 ust. 1 lit. f) prawnie uzasadniony interes |
| Niezbędne pliki cookie lub trackery marketingowe (jeśli dodamy je później) | Art. 6 ust. 1 lit. a) zgoda - zapytamy najpierw; obecnie żadne nie są wymagane do podstawowego korzystania |
Gdy opieramy się na prawnie uzasadnionym interesie, możesz wnieść sprzeciw na podstawie art. 21 (zob. §11). W zakresie niezbędnego bezpieczeństwa i zapobiegania nadużyciom możemy nie być w stanie zaprzestać tego przetwarzania, dopóki nadal korzystasz z Usług.
5. Jak działa scoring i Pro confirm
- Free i Premium: Codzienny scoring korzysta z wewnętrznych modeli obrazu, klatek wideo i tekstu DotCheck na infrastrukturze, którą obsługujemy lub kontraktujemy. Free i Premium nigdy nie wywołują Sightengine ani Winston.
- Pro confirm: Wyłącznie gdy wyraźnie poprosisz o ponowny test. Confirm mediów może korzystać z Sightengine; confirm tekstu/dokumentów może korzystać z Winston AI. Confirm jest limitowany (zob. plany produktu) i nie zastępuje ścieżki scoringu wewnętrznego dla Free/Premium.
- Modele: Inferencja działa na serwerach. Wagi modeli nie są pobierane na Twój komputer jako ścieżka produktu.
- Hosting: Dążymy do utrzymania głównej pojemności scoringu zorientowanej na UE (obecnie baza operatora w Czechach). Niektórzy procesorzy nadal działają poza EOG - zob. §6–§7.
6. Odbiorcy i podmioty przetwarzające
Korzystamy z wybranych podmiotów przetwarzających i dostawców usług. Przetwarzają dane na nasze polecenie albo jako niezależni administratorzy własnych warstw rozliczeń/uwierzytelniania, gdy tak zaprojektowano produkt (w szczególności Stripe oraz Google/Firebase Auth).
| Strona | Rola | Typowa lokalizacja / uwagi |
|---|---|---|
| Heroku (Salesforce) | Hostuje Express API (obecna produkcja) | Często USA / poza EOG; preferujemy migrację w stronę hostingu w UE, gdzie to praktyczne |
| Host inferencji DotCheck | Wewnętrzny scoring obrazu, klatek wideo i tekstu; render Share, jeśli skonfigurowany | Zamierzone UE (kontrolowane przez operatora) |
| MongoDB Atlas | Pamięć podręczna analiz, liczniki użycia, historia Dashboard | Region klastra zgodnie z konfiguracją; preferujemy regiony UE |
| Google Firebase / Google Cloud | Uwierzytelnianie, identyfikatory planu/rozliczeń w Firestore; SDK klienta | Może wiązać się z przekazaniami poza EOG; mają zastosowanie SCC Google / ramy transferowe |
| Stripe | Płatności, subskrypcje, portal klienta | Procesor płatności; dane kart obsługuje Stripe |
| Sightengine | Wyłącznie wyraźny Pro confirm mediów | Treść wysyłana tylko po Twojej akcji confirm |
| Winston AI | Wyłącznie wyraźny Pro confirm tekstu/dokumentów | Treść wysyłana tylko po Twojej akcji confirm |
| GoDaddy | Hosting statycznej witryny marketingowej | Dostawca hostingu plików witryny |
| Web3Forms | Dostarczanie formularza kontaktowego | Przekazywanie wiadomości do skrzynki wsparcia |
| Google Fonts / gstatic (techniczne) | Dostarczanie czcionek i skryptów Firebase, jeśli ładowane z CDN Google | Może wiązać się z przekazaniem IP do Google przy ładowaniu stron |
Nie sprzedajemy Twoich danych osobowych. Możemy ujawnić dane, jeśli wymaga tego prawo UE/Czech, albo w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.
7. Przekazywanie danych poza EOG
Ponieważ niektórzy dostawcy mają siedzibę lub przetwarzają dane poza EOG (na przykład w Stanach Zjednoczonych), dane osobowe mogą być przekazywane międzynarodowo.
Gdy stosuje się rozdział V RODO, polegamy na odpowiednich zabezpieczeniach stosowanych przez tych dostawców - zwykle na standardowych klauzulach umownych Komisji Europejskiej (SCC), a w stosownych przypadkach na decyzji stwierdzającej odpowiedni stopień ochrony (w tym unijno-amerykańskie ramy Data Privacy Framework dla organizacji certyfikowanych). Możesz zapytać nas pod adresem contact@dotcheck.ai o wskazanie odpowiedniej dokumentacji dostawcy.
Kierunek produktowy to utrzymanie głównej infrastruktury scoringu w UE. Dopóki nie każda warstwa jest rezydentem UE, niniejsza sekcja pozostaje aktualna i zostanie zaktualizowana przy zmianach hostingu.
8. Okres przechowywania
- Pliki tymczasowe przesyłania: Usuwane po scoringu lub wkrótce potem (czyszczenie fail-closed).
- Zadania Share / klipy: Krótkotrwałe przechowywanie do renderu i pobrania; nie stała galeria osobista.
- Pamięć podręczna analiz: Wiersze kluczowe według hasha treści + silnika mogą być przechowywane (zwykle około 30 dni dla udanych wyników), aby uniknąć ponownego scoringu identycznej treści. To nie jest osobista historia wszystkiego, co przeglądasz.
- Liczniki użycia: Agregaty dzienne / miesięczne dla fair use, Share i Pro confirm (okresy UTC).
- Historia Dashboard (Premium+): Metadane do czasu usunięcia wpisów lub zamknięcia konta, z zastrzeżeniem limitów kopii zapasowych/prawnych.
- Konto i pola Firestore: Przez czas aktywności konta/subskrypcji; wnioski o usunięcie realizowane z zastrzeżeniem blokad prawnych.
- Rozliczenia: Stripe i my możemy przechowywać faktury oraz zapisy płatności zgodnie z wymogami prawa podatkowego i rachunkowego (często przez kilka lat).
- Poczta wsparcia: Tak długo, jak potrzeba do rozwiązania sprawy, następnie zwykła praktyka przechowywania / usuwania e-maili.
- Logi bezpieczeństwa: Krótki do średniego termin, następnie rotacja.
9. Pliki cookie i podobne technologie
Rozszerzenie Chrome nie używa reklamowych plików cookie.
Witryna korzysta z technologii potrzebnych do działania usługi (na przykład utrzymania sesji/uwierzytelniania Firebase po zalogowaniu). Obecnie nie uruchamiamy nieistotnych trackerów marketingowych ani reklamowych w publicznym pakiecie witryny.
Jeśli wprowadzimy nieistotne pliki cookie lub podobne śledzenie, zapewnimy wyraźne powiadomienie i uzyskamy zgodę, gdy wymagają tego przepisy ePrivacy oraz RODO.
Ładowanie czcionek lub skryptów z CDN osób trzecich może ujawnić Twój adres IP tym dostawcom (zob. §6).
10. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne odpowiadające charakterowi danych: TLS w transmisji tam, gdzie produkt używa HTTPS, konta chmurowe z kontrolą dostępu, poświadczenia z zasadą najmniejszych uprawnień, hashowane identyfikatory dla anonimowego fair use, gdzie tak zaprojektowano, oraz usuwanie tymczasowych plików przesyłania po przetworzeniu. Żadna metoda nie jest całkowicie bezpieczna. Korzystaj z silnego konta u dostawcy tożsamości i nie przesyłaj treści, których nie masz prawa przetwarzać.
11. Twoje prawa
Jeśli RODO ma do Ciebie zastosowanie, możesz mieć prawo do:
- Dostępu - potwierdzenia i kopii danych osobowych, które o Tobie posiadamy;
- Sprostowania - poprawienia niedokładnych danych;
- Usunięcia - żądania usunięcia („prawo do bycia zapomnianym”), gdy zachodzi przesłanka z art. 17;
- Ograniczenia - ograniczenia przetwarzania w przypadkach określonych w art. 18;
- Przenoszenia - otrzymania danych, które dostarczyłeś, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, gdy stosuje się art. 20;
- Sprzeciwu - sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21);
- Cofnięcia zgody - gdy przetwarzanie opiera się na zgodzie, bez wpływu na uprzednie zgodne z prawem przetwarzanie;
- Skargi - do organu nadzorczego (zob. §15).
Aby skorzystać z praw, napisz na contact@dotcheck.ai z tematem Privacy Request. Możemy potrzebować zweryfikować Twoją tożsamość. Dążymy do odpowiedzi w ciągu jednego miesiąca (z możliwością przedłużenia o kolejne dwa miesiące w przypadku złożonych wniosków, z powiadomieniem).
Niektóre dane (na przykład faktury Stripe lub logi bezpieczeństwa) mogą być przechowywane, gdy wymaga tego prawo lub gdy usunięcie utrudniłoby bezpieczeństwo Usług.
12. Dzieci
Usługi nie są skierowane do dzieci. Świadomie nie zbieramy danych osobowych od dzieci poniżej 13. roku życia. Gdy mają zastosowanie unijne przepisy o zgodzie cyfrowej na usługi społeczeństwa informacyjnego, państwa członkowskie ustalają wiek między 13 a 16 lat (Czechy: zasadniczo 15 w tym szczególnym kontekście zgody). Nasze Warunki ustalają także wyższe reguły wiekowe umowne dla tworzenia płatnych kont. Jeśli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami, a usuniemy je, gdy jest to wymagane.
13. Przetwarzanie zautomatyzowane
DotCheck używa zautomatyzowanych modeli do generowania wyników podobieństwa do AI. Te wyniki pomagają Ci interpretować treść; nie są zamierzone jako wyłącznie zautomatyzowane decyzje wywołujące skutki prawne lub w podobny sposób istotnie na Ciebie wpływające w rozumieniu art. 22 RODO. Nie używaj wyników DotCheck jako jedynej podstawy decyzji o zatrudnieniu, kredycie, egzekwowaniu prawa ani podobnych decyzji wysokiego ryzyka.
14. Zmiany
Zaktualizujemy tę stronę, gdy zmienią się nasze przetwarzanie, hosting lub szczegóły prawne. Zmieni się data „Ostatnia aktualizacja” na górze. W przypadku istotnych zmian podejmiemy rozsądne kroki, aby Cię poinformować (na przykład powiadomienie na stronie lub e-mail, jeśli mamy Twój adres). Gdy wymagana jest zgoda, zapytamy ponownie.
15. Kontakt i skargi
Petr Jaroch, prowadzący działalność pod oznaczeniem DotCheck
IČO: 03330389
Zarejestrowane miejsce działalności: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-mail: contact@dotcheck.ai
Masz prawo złożyć skargę do Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz, albo do lokalnego organu nadzorczego w UE/EOG.