Polityka prywatności

Uwaga. To tłumaczenie ma charakter pomocniczy. Wersja angielska jest wersją główną. W razie sprzeczności obowiązuje tekst angielski. Obowiązkowe prawa konsumentów czeskich i UE nadal mają zastosowanie.

Ostatnia aktualizacja: 24 lipca 2026

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób przetwarzamy dane osobowe, gdy korzystasz z DotCheck - rozszerzenia Chrome, witryny pod adresem dotcheck.ai oraz powiązanych API (łącznie „Usługi”). Została sporządzona w celu spełnienia obowiązków przejrzystości wynikających z ogólnego rozporządzenia o ochronie danych (RODO / rozporządzenie (UE) 2016/679) oraz powiązanego prawa czeskiego (w tym ustawy nr 110/2019 Coll. o przetwarzaniu danych osobowych).

DotCheck szacuje, jak bardzo podobne do AI wydają się obrazy, klatki wideo i tekst. Wyniki (score) to szacunki probabilistyczne, a nie gwarancje autentyczności ani zamiennik oceny człowieka. Wykrywanie tekstu jest na razie dostępne wyłącznie w językach: angielskim, hiszpańskim, portugalskim, francuskim, włoskim, niemieckim i niderlandzkim.

Kontakt w sprawach prywatności / wnioski podmiotów danych (DSAR): contact@dotcheck.ai (temat wiadomości: Privacy Request).

1. Kim jest administrator

Administratorem danych osobowych przetwarzanych w ramach Usług jest:

Petr Jaroch (prowadzący działalność pod oznaczeniem DotCheck)
IČO: 03330389
Zarejestrowane miejsce działalności: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Forma prawna: osoba fizyczna prowadząca działalność gospodarczą na podstawie czeskiej ustawy o działalności gospodarczej (živnostenský zákon)
Organ koncesyjny: Městský úřad Přelouč
Rejestry publiczne: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai

Petr Jaroch jest osobą fizyczną prowadzącą działalność gospodarczą, zarejestrowaną w Republice Czeskiej (pierwsze uprawnienie do działalności z dnia 25 sierpnia 2014 r.).

Wiodący organ nadzorczy: Úřad pro ochranu osobních údajů (ÚOOÚ), Republika Czeska, uoou.gov.cz. Możesz także złożyć skargę do organu nadzorczego w państwie członkowskim UE/EOG swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.

2. Zakres niniejszej polityki

Niniejsza polityka dotyczy danych osobowych, które przetwarzamy jako administrator, gdy:

Nie obejmuje stron internetowych osób trzecich, które odwiedzasz mając zainstalowane rozszerzenie, z wyjątkiem ograniczonej treści, którą przesyłasz nam do scoringu.

3. Jakie dane osobowe przetwarzamy

W zależności od sposobu korzystania z Usług możemy przetwarzać następujące kategorie:

KategoriaPrzykładyŹródło
Konto i tożsamość UID Firebase Auth; e-mail i podstawowe pola profilu od dostawcy logowania (np. Google); poziom subskrypcji Ty / dostawca tożsamości
Identyfikatory rozliczeniowe Identyfikatory klienta i subskrypcji Stripe; plan i interwał rozliczeniowy (nie przechowujemy pełnych numerów kart) Ty / Stripe
Treść do analizy Bajty obrazów, krótkie klatki wideo lub przesyłane pliki MP4 (w granicach limitu produktu), fragmenty tekstu, wyciągi z PDF/DOCX przesyłane do scoringu Ty
Wyniki pochodne i klucze pamięci podręcznej Prawdopodobieństwo podobieństwa do AI; hash treści + identyfikator silnika w celu uniknięcia ponownego scoringu; opcjonalne metadane zadań Share Generowane przez nas
Użycie i kontrola nadużyć Dzienne liczniki analiz; liczniki Share; liczniki Pro confirm; zasolony hash adresu IP, gdy nie jesteś zalogowany Generowane przez nas / sieć
Historia Dashboard (Premium+) Wiersze metadanych (rodzaj, etykieta wyniku, data), nie stała galeria mediów Generowane po Twoich wynikach
Ustawienia urządzenia / rozszerzenia Preferencje lokalne i lokalne klucze pamięci podręcznej w Chrome storage (przede wszystkim na Twoim urządzeniu) Ty / urządzenie
Wiadomości wsparcia Imię i nazwisko, e-mail, treść wiadomości wysłanej formularzem lub e-mailem Ty
Dzienniki techniczne Ograniczone logi serwerowe potrzebne do bezpieczeństwa i niezawodności (np. znaczniki czasu, kody błędów, przybliżone metadane żądania) Generowane przez nas

Czego nie zbieramy jako produkt: pełnej historii przeglądania, pełnych zrzutów HTML stron, profili reklamowych ani sprzedaży danych osobowych brokerom danych.

Treści wrażliwe: Prosimy, aby nie przesyłać danych szczególnych kategorii (np. dokumentacji medycznej, szablonów biometrycznych do identyfikacji lub danych dzieci), chyba że masz ku temu podstawę prawną i akceptujesz, że scoring może przetwarzać te bajty przejściowo. Nie prosimy o takie dane.

4. Cele i podstawy prawne (art. 6 RODO)

CelPodstawa prawna
Świadczenie scoringu, o który prosisz (rozszerzenie, Check, Dashboard, dokumenty) Art. 6 ust. 1 lit. b) - wykonanie umowy / działania na Twoje żądanie przed zawarciem umowy
Konto, subskrypcja Premium/Pro, portal rozliczeniowy Art. 6 ust. 1 lit. b) umowa; art. 6 ust. 1 lit. c) obowiązek prawny w zakresie ewidencji podatkowej/księgowej, o ile ma zastosowanie
Limity fair use, limity Share, limity Pro confirm, ograniczanie częstotliwości, zapobieganie nadużyciom Art. 6 ust. 1 lit. b) umowa; art. 6 ust. 1 lit. f) prawnie uzasadniony interes (bezpieczna, uczciwa usługa)
Pamięć podręczna analiz oparta na hashu (uniknięcie ponownego scoringu identycznej treści) Art. 6 ust. 1 lit. f) prawnie uzasadniony interes (efektywność i kontrola kosztów; nie jest to osobisty dziennik przeglądania)
Wyraźny Pro confirm (Sightengine / Winston), gdy klikniesz confirm Art. 6 ust. 1 lit. b) umowa w zakresie funkcji Pro
Render Share (zdjęcie lub klip), gdy o to prosisz Art. 6 ust. 1 lit. b) umowa
Odpowiedzi na wnioski wsparcia / prywatności Art. 6 ust. 1 lit. b) lub f); art. 6 ust. 1 lit. c) przy wypełnianiu obowiązków z prawa o ochronie danych
Bezpieczeństwo usługi, diagnostyka, dostępność Art. 6 ust. 1 lit. f) prawnie uzasadniony interes
Niezbędne pliki cookie lub trackery marketingowe (jeśli dodamy je później) Art. 6 ust. 1 lit. a) zgoda - zapytamy najpierw; obecnie żadne nie są wymagane do podstawowego korzystania

Gdy opieramy się na prawnie uzasadnionym interesie, możesz wnieść sprzeciw na podstawie art. 21 (zob. §11). W zakresie niezbędnego bezpieczeństwa i zapobiegania nadużyciom możemy nie być w stanie zaprzestać tego przetwarzania, dopóki nadal korzystasz z Usług.

5. Jak działa scoring i Pro confirm

6. Odbiorcy i podmioty przetwarzające

Korzystamy z wybranych podmiotów przetwarzających i dostawców usług. Przetwarzają dane na nasze polecenie albo jako niezależni administratorzy własnych warstw rozliczeń/uwierzytelniania, gdy tak zaprojektowano produkt (w szczególności Stripe oraz Google/Firebase Auth).

StronaRolaTypowa lokalizacja / uwagi
Heroku (Salesforce) Hostuje Express API (obecna produkcja) Często USA / poza EOG; preferujemy migrację w stronę hostingu w UE, gdzie to praktyczne
Host inferencji DotCheck Wewnętrzny scoring obrazu, klatek wideo i tekstu; render Share, jeśli skonfigurowany Zamierzone UE (kontrolowane przez operatora)
MongoDB Atlas Pamięć podręczna analiz, liczniki użycia, historia Dashboard Region klastra zgodnie z konfiguracją; preferujemy regiony UE
Google Firebase / Google Cloud Uwierzytelnianie, identyfikatory planu/rozliczeń w Firestore; SDK klienta Może wiązać się z przekazaniami poza EOG; mają zastosowanie SCC Google / ramy transferowe
Stripe Płatności, subskrypcje, portal klienta Procesor płatności; dane kart obsługuje Stripe
Sightengine Wyłącznie wyraźny Pro confirm mediów Treść wysyłana tylko po Twojej akcji confirm
Winston AI Wyłącznie wyraźny Pro confirm tekstu/dokumentów Treść wysyłana tylko po Twojej akcji confirm
GoDaddy Hosting statycznej witryny marketingowej Dostawca hostingu plików witryny
Web3Forms Dostarczanie formularza kontaktowego Przekazywanie wiadomości do skrzynki wsparcia
Google Fonts / gstatic (techniczne) Dostarczanie czcionek i skryptów Firebase, jeśli ładowane z CDN Google Może wiązać się z przekazaniem IP do Google przy ładowaniu stron

Nie sprzedajemy Twoich danych osobowych. Możemy ujawnić dane, jeśli wymaga tego prawo UE/Czech, albo w celu ustalenia, dochodzenia lub obrony roszczeń prawnych.

7. Przekazywanie danych poza EOG

Ponieważ niektórzy dostawcy mają siedzibę lub przetwarzają dane poza EOG (na przykład w Stanach Zjednoczonych), dane osobowe mogą być przekazywane międzynarodowo.

Gdy stosuje się rozdział V RODO, polegamy na odpowiednich zabezpieczeniach stosowanych przez tych dostawców - zwykle na standardowych klauzulach umownych Komisji Europejskiej (SCC), a w stosownych przypadkach na decyzji stwierdzającej odpowiedni stopień ochrony (w tym unijno-amerykańskie ramy Data Privacy Framework dla organizacji certyfikowanych). Możesz zapytać nas pod adresem contact@dotcheck.ai o wskazanie odpowiedniej dokumentacji dostawcy.

Kierunek produktowy to utrzymanie głównej infrastruktury scoringu w UE. Dopóki nie każda warstwa jest rezydentem UE, niniejsza sekcja pozostaje aktualna i zostanie zaktualizowana przy zmianach hostingu.

8. Okres przechowywania

9. Pliki cookie i podobne technologie

Rozszerzenie Chrome nie używa reklamowych plików cookie.

Witryna korzysta z technologii potrzebnych do działania usługi (na przykład utrzymania sesji/uwierzytelniania Firebase po zalogowaniu). Obecnie nie uruchamiamy nieistotnych trackerów marketingowych ani reklamowych w publicznym pakiecie witryny.

Jeśli wprowadzimy nieistotne pliki cookie lub podobne śledzenie, zapewnimy wyraźne powiadomienie i uzyskamy zgodę, gdy wymagają tego przepisy ePrivacy oraz RODO.

Ładowanie czcionek lub skryptów z CDN osób trzecich może ujawnić Twój adres IP tym dostawcom (zob. §6).

10. Bezpieczeństwo

Stosujemy odpowiednie środki techniczne i organizacyjne odpowiadające charakterowi danych: TLS w transmisji tam, gdzie produkt używa HTTPS, konta chmurowe z kontrolą dostępu, poświadczenia z zasadą najmniejszych uprawnień, hashowane identyfikatory dla anonimowego fair use, gdzie tak zaprojektowano, oraz usuwanie tymczasowych plików przesyłania po przetworzeniu. Żadna metoda nie jest całkowicie bezpieczna. Korzystaj z silnego konta u dostawcy tożsamości i nie przesyłaj treści, których nie masz prawa przetwarzać.

11. Twoje prawa

Jeśli RODO ma do Ciebie zastosowanie, możesz mieć prawo do:

Aby skorzystać z praw, napisz na contact@dotcheck.ai z tematem Privacy Request. Możemy potrzebować zweryfikować Twoją tożsamość. Dążymy do odpowiedzi w ciągu jednego miesiąca (z możliwością przedłużenia o kolejne dwa miesiące w przypadku złożonych wniosków, z powiadomieniem).

Niektóre dane (na przykład faktury Stripe lub logi bezpieczeństwa) mogą być przechowywane, gdy wymaga tego prawo lub gdy usunięcie utrudniłoby bezpieczeństwo Usług.

12. Dzieci

Usługi nie są skierowane do dzieci. Świadomie nie zbieramy danych osobowych od dzieci poniżej 13. roku życia. Gdy mają zastosowanie unijne przepisy o zgodzie cyfrowej na usługi społeczeństwa informacyjnego, państwa członkowskie ustalają wiek między 13 a 16 lat (Czechy: zasadniczo 15 w tym szczególnym kontekście zgody). Nasze Warunki ustalają także wyższe reguły wiekowe umowne dla tworzenia płatnych kont. Jeśli uważasz, że dziecko przekazało nam dane, skontaktuj się z nami, a usuniemy je, gdy jest to wymagane.

13. Przetwarzanie zautomatyzowane

DotCheck używa zautomatyzowanych modeli do generowania wyników podobieństwa do AI. Te wyniki pomagają Ci interpretować treść; nie są zamierzone jako wyłącznie zautomatyzowane decyzje wywołujące skutki prawne lub w podobny sposób istotnie na Ciebie wpływające w rozumieniu art. 22 RODO. Nie używaj wyników DotCheck jako jedynej podstawy decyzji o zatrudnieniu, kredycie, egzekwowaniu prawa ani podobnych decyzji wysokiego ryzyka.

14. Zmiany

Zaktualizujemy tę stronę, gdy zmienią się nasze przetwarzanie, hosting lub szczegóły prawne. Zmieni się data „Ostatnia aktualizacja” na górze. W przypadku istotnych zmian podejmiemy rozsądne kroki, aby Cię poinformować (na przykład powiadomienie na stronie lub e-mail, jeśli mamy Twój adres). Gdy wymagana jest zgoda, zapytamy ponownie.

15. Kontakt i skargi

Petr Jaroch, prowadzący działalność pod oznaczeniem DotCheck
IČO: 03330389
Zarejestrowane miejsce działalności: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-mail: contact@dotcheck.ai

Masz prawo złożyć skargę do Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz, albo do lokalnego organu nadzorczego w UE/EOG.