Polityka prywatności
Prawnie wiążąca jest niemiecka wersja tej polityki prywatności na eloqole.com/datenschutz (14.07.2026). To tłumaczenie ma charakter poglądowy.
1. Administrator danych
Administratorem danych osobowych jest: Janike Arent, działająca pod firmą eloQole Lavendelweg 7 30880 Laatzen Niemcy E-mail: [email protected]
2. Przegląd i zasady
eloQole przetwarza dane osobowe wyłącznie w zakresie niezbędnym do udostępniania strony internetowej i Studia, do realizacji umów, do komunikacji, do obsługi płatności, do zapewnienia bezpieczeństwa lub na podstawie zgody. W zależności od rodzaju przetwarzania opieramy się w szczególności na: • art. 6 ust. 1 lit. b RODO w celu zawarcia umowy, wykonania umowy oraz podjęcia działań przedumownych; • art. 6 ust. 1 lit. c RODO w celu wypełnienia obowiązków prawnych; • art. 6 ust. 1 lit. f RODO w celu zapewnienia bezpieczeństwa, zapobiegania nadużyciom, dochodzenia roszczeń oraz oszczędnego pod względem danych pomiaru zasięgu; • art. 6 ust. 1 lit. a RODO w celu analiz zależnych od zgody oraz newslettera; • § 25 Abs. 2 TDDDG w celu bezwzględnie technicznie niezbędnego przechowywania lub odczytu na urządzeniu końcowym; • § 25 Abs. 1 TDDDG w celu niekoniecznych lokalnych identyfikatorów za zgodą. Nie wykorzystujemy żadnych danych osobowych z eloQole Studio do trenowania własnych modeli językowych. Zewnętrzni dostawcy AI przetwarzają przekazane treści zgodnie z umowami obowiązującymi dla wykorzystywanego konta biznesowego.
3. Wywołanie strony internetowej i hosting w Cloudflare
Strona internetowa oraz funkcje bazodanowe i bezpieczeństwa są udostępniane za pośrednictwem usług Cloudflare. Przy wywołaniu przetwarzane są technicznie niezbędne dane połączenia, w szczególności adres IP, moment, żądany adres URL, informacje o przeglądarce i urządzeniu, odsyłacz (referrer) oraz zdarzenia bezpieczeństwa. Celami są dostarczanie strony internetowej, ochrona przed atakami, analiza błędów oraz zapewnienie dostępności. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Nasz prawnie uzasadniony interes polega na bezpiecznym i niezawodnym funkcjonowaniu oferty. Usługodawca: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, oraz podmioty powiązane. Z Cloudflare zawarto Data Processing Addendum. W przypadku przekazywania danych do USA Cloudflare może powoływać się na swoją certyfikację w ramach EU-U.S. Data Privacy Framework; uzupełniająco DPA zawiera standardowe klauzule umowne UE. Protokoły serwera i bezpieczeństwa są przechowywane przez maksymalnie 90 dni, o ile dłuższe przechowywanie nie jest niezbędne do wyjaśnienia konkretnego incydentu bezpieczeństwa.
4. Konto użytkownika i logowanie bez hasła
Na potrzeby Studia zakładane jest konto użytkownika z adresem e-mail, statusem konta, taryfą, identyfikatorami technicznymi oraz, w stosownych przypadkach, profilami kanałów. Logowanie odbywa się za pomocą ograniczonego czasowo linku logowania. Wiadomość e-mail z linkiem logowania jest wysyłana za pośrednictwem Resend. Przetwarzane są przy tym w szczególności adres e-mail, treść wiadomości, moment wysyłki oraz status doręczenia. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Protokoły bezpieczeństwa mogą dodatkowo opierać się na art. 6 ust. 1 lit. f RODO. Usługodawca: Plus Five Five, Inc., działający pod firmą Resend, USA. DPA Resend stanowi część warunków umownych; Resend deklaruje certyfikację w ramach EU-U.S. Data Privacy Framework i stosuje uzupełniające umowne mechanizmy ochronne. Protokoły logowania i doręczenia są przechowywane przez 30 dni w naszych systemach; protokoły doręczenia u usługodawcy wysyłkowego podlegają jego umownym terminom.
5. Treści w Studiu i przechowywanie lokalne
W zależności od funkcji przetwarzamy briefy, słowa kluczowe, nazwiska, anegdoty, tonację, grupy docelowe, szkice, przemówienia, skrypty, profile kanałów oraz stany edycji. Część szkiców może być przechowywana wyłącznie w pamięci lokalnej przeglądarki. Przechowywanie to jest niezbędne, aby stany edycji nie były tracone przy każdej zmianie strony. Podstawą prawną dostępu do pamięci lokalnej jest § 25 Abs. 2 Nr. 2 TDDDG; dalsze przetwarzanie odbywa się w celu wykonania umowy zgodnie z art. 6 ust. 1 lit. b RODO. Treści przechowywane lokalnie można usunąć za pośrednictwem danych witryny w przeglądarce. Nie są one automatycznie usuwane z danego urządzenia końcowego w przypadku usunięcia konta po stronie serwera. Projekty przechowywane po stronie serwera są przechowywane do momentu usunięcia przez użytkownika, do usunięcia konta lub do upływu przewidzianego dla produktu okresu przechowywania. Obecnie przewidziane terminy: • Karnet Okazji: usunięcie 30 dni po zakończeniu 90-dniowego okresu obowiązywania • Projekty abonamentowe: usunięcie 30 dni po zakończeniu umowy lub usunięciu konta • Projekty w wersji bezpłatnej: usunięcie po 12 miesiącach bez logowania, z uprzednim powiadomieniem e-mailem
6. Tworzenie przemówień i skryptów z AI
W celu tworzenia i edycji tekstów dane wejściowe oraz niezbędny kontekst rozmowy są przekazywane do Anthropic i/lub OpenAI. Przekazywane są wyłącznie treści niezbędne dla żądanej funkcji oraz techniczne metadane na potrzeby przetwarzania i analizy błędów. Celem i podstawą prawną są udostępnienie wybranej funkcji oraz wykonanie umowy zgodnie z art. 6 ust. 1 lit. b RODO. Kontrole bezpieczeństwa i nadużyć mogą dodatkowo opierać się na art. 6 ust. 1 lit. f RODO. — Anthropic: Usługodawca: Anthropic, PBC, USA. W przypadku komercyjnego korzystania z API, według informacji Anthropic, Data Processing Addendum ze standardowymi klauzulami umownymi UE jest automatycznie włączone do Commercial Terms. Anthropic co do zasady usuwa dane wejściowe i wyjściowe API zgodnie ze swoimi standardowymi warunkami w ciągu 30 dni. Wyjątki mogą obowiązywać w szczególności w przypadku obowiązków prawnych, innego uzgodnionego okresu przechowywania, określonych funkcji API oraz w celu egzekwowania zasad korzystania. W przypadku treści oznaczonych jako naruszenie zasad mogą obowiązywać dłuższe okresy przechowywania. — OpenAI: Usługodawcą dla klientów w EOG jest co do zasady, zgodnie z OpenAI Services Agreement, OpenAI Ireland Ltd.; zaangażowane mogą być kolejne podmioty powiązane i podwykonawcy. OpenAI Data Processing Addendum stanowi część warunków handlowych i zawiera postanowienia dotyczące przekazywania danych do państw trzecich. OpenAI może standardowo przechowywać dane wejściowe i wyjściowe API przez maksymalnie 30 dni w protokołach monitorowania nadużyć, o ile nie uzgodniono innego okresu przechowywania danych lub nie aktywowano go dla wykorzystywanego punktu końcowego. W przypadkach wymaganych przepisami prawa lub ze względów bezpieczeństwa może nastąpić dłuższe przechowywanie. Wykorzystanie treści API do trenowania modeli ogólnych następuje wyłącznie w zakresie, w jakim jest to wyraźnie przewidziane lub dopuszczone na mocy warunków obowiązujących dla konta biznesowego.
7. Wprowadzanie głosowe i transkrypcja
W przypadku korzystania z funkcji dyktowania treści audio są przekazywane do OpenAI w celu transkrypcji. Korzystanie jest dobrowolne. Przetwarzane są audio, wygenerowany z niego tekst oraz techniczne metadane. Podstawą prawną jest art. 6 ust. 1 lit. b RODO. Przechowywanie przez OpenAI podlega zasadom API opisanym w sekcji 6. Sformułowanie „nie jest trwale przechowywane” jest celowo unikane, dopóki nie zostanie umownie potwierdzony status zerowej retencji danych (zero data retention).
8. Przesyłanie plików i zdjęć
Dokumenty takie jak pliki PDF lub Word są, zgodnie z aktualnym rozwiązaniem technicznym, odczytywane bezpośrednio w przeglądarce. Oryginalny plik nie jest przekazywany do eloQole. Dopiero gdy użytkownik wykorzysta wyodrębniony tekst do danej funkcji, tekst ten jest przetwarzany jak zwykłe dane wejściowe w Studiu. Zdjęcia są przekazywane do Anthropic w celu rozpoznawania tekstu. Przetwarzanie obejmuje obraz, rozpoznany tekst oraz techniczne metadane. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, o ile przesłanie należy do żądanej funkcji. Prosimy nie przesyłać zdjęć z rozpoznawalnymi osobami. Dokumenty i zdjęcia mogą być wykorzystywane wyłącznie wtedy, gdy użytkownik jest do tego uprawniony. Niepotrzebne dane osób trzecich oraz szczególne kategorie danych osobowych należy usunąć lub zanonimizować przed przesłaniem.
9. Udostępnione przemówienia
Gdy użytkownik tworzy link do udostępniania, udostępniony tekst, okazja, język, identyfikator udostępnienia, moment utworzenia oraz techniczne informacje o dostępie są przechowywane po stronie serwera. Każda osoba, która zna link, może uzyskać dostęp do treści. Dlatego użytkownicy nie mogą udostępniać treści, które muszą pozostać poufne. Udostępnione treści są automatycznie usuwane po 90 dniach lub wcześniej, jeśli użytkownik dezaktywuje link. Podstawą prawną jest art. 6 ust. 1 lit. b RODO.
10. Obsługa płatności za pośrednictwem Stripe
Produkty płatne są rozliczane za pośrednictwem Stripe. Dane płatnicze są zbierane bezpośrednio przez Stripe. eloQole otrzymuje w szczególności identyfikatory klienta i transakcji Stripe, produkt, kwotę, walutę, status płatności, informacje rozliczeniowe oraz, w stosownych przypadkach, informacje podatkowe. Usługodawca oraz, w zależności od przetwarzania, niezależny administrator: Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia, oraz powiązane podmioty Stripe. Podstawami prawnymi są art. 6 ust. 1 lit. b RODO dla realizacji umowy i płatności, art. 6 ust. 1 lit. c RODO dla obowiązków podatkowych i handlowych oraz art. 6 ust. 1 lit. f RODO dla zapobiegania oszustwom i dochodzenia roszczeń. Stripe Data Processing Agreement stanowi część umowy ze Stripe. Stripe może przetwarzać dane osobowe na całym świecie i według własnych informacji korzysta między innymi z EU-U.S. Data Privacy Framework oraz standardowych klauzul umownych UE. Dowody płatności i księgowe są przechowywane w ramach ustawowych obowiązków przechowywania co do zasady przez osiem lat od końca właściwego roku kalendarzowego; w pojedynczych przypadkach mogą obowiązywać dłuższe terminy.
11. Newsletter „Der Redenbrief”
W przypadku newslettera stosujemy procedurę double opt-in. Przetwarzane są adres e-mail, język, źródło zapisu, moment zapisu i potwierdzenia oraz technicznie niezbędne informacje o wysyłce i doręczeniu. Podstawą prawną jest zgoda zgodnie z art. 6 ust. 1 lit. a RODO. Zgoda może zostać w każdej chwili odwołana za pośrednictwem linku rezygnacji. Zgodność z prawem przetwarzania do momentu odwołania pozostaje nienaruszona. Wysyłka odbywa się za pośrednictwem Resend. Informacje o usługodawcy i przekazywaniu danych do państw trzecich znajdują się w sekcji 4. Po rezygnacji adres jest usuwany z aktywnej listy dystrybucyjnej. Może zostać zachowany minimalny wpis blokujący, aby nie dochodziło do dalszych wysyłek. Dowody double opt-in są przechowywane przez trzy lata po rezygnacji.
12. Własny pomiar zasięgu
— Poziom 1 – bez przechowywania na urządzeniu końcowym: Na potrzeby oszczędnego pod względem danych pomiaru zasięgu po stronie serwera przetwarzane są wywołana ścieżka, odsyłacz, parametry kampanii, przybliżony kraj, przybliżony typ urządzenia oraz moment. Z adresu IP i informacji o przeglądarce tworzona jest zmieniająca się codziennie pseudonimowa wartość skrócona; adres IP nie jest przechowywany jako odrębna wartość analityczna. Celem jest pomiar korzystania i ulepszanie oferty. Podstawą prawną jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadniony interes polega na oszczędnym pod względem danych, niereklamowym pomiarze skuteczności. Użytkownicy mogą wnieść sprzeciw z przyczyn związanych z ich szczególną sytuacją. Dane surowe są usuwane lub agregowane po 90 dniach. Zagregowane statystyki są przechowywane przez 24 miesiące. — Poziom 2 – wyłącznie za zgodą: Za zgodą w pamięci lokalnej przeglądarki przechowywany jest losowy pseudonimowy identyfikator. Umożliwia to analizę powracających wizyt, szerokości ekranu, czasu przebywania oraz ścieżki na wielu stronach. Podstawami prawnymi są § 25 Abs. 1 TDDDG oraz art. 6 ust. 1 lit. a RODO. Zgoda może zostać w każdej chwili odwołana w oknie dialogowym zgody. Identyfikator i powiązane zdarzenia są usuwane po 12 miesiącach lub po odwołaniu.
13. Komunikacja i wsparcie
W przypadku kontaktu za pośrednictwem poczty e-mail lub funkcji wsparcia przetwarzamy dane nadawcy, treść, moment, techniczne metadane oraz przebieg obsługi. Podstawą prawną jest, w zależności od sprawy, art. 6 ust. 1 lit. b, lit. c lub lit. f RODO. Zapytania są usuwane, gdy zostaną ostatecznie załatwione i nie istnieją już ustawowe interesy w zakresie przechowywania, dowodowe lub obrony praw. Standardowy termin usunięcia: 24 miesiące po zakończeniu zapytania.
14. Odbiorcy i przekazywanie danych do państw trzecich
Odbiorcami danych osobowych są wyłącznie wewnętrzne osoby uprawnione oraz usługodawcy niezbędni dla danego celu. Obecnie są to w szczególności Cloudflare, Anthropic, OpenAI, Resend i Stripe. W przypadku przekazywania danych poza EOG stosujemy, w zależności od dostawcy, decyzję stwierdzającą odpowiedni stopień ochrony, w szczególności ważną certyfikację w ramach EU-U.S. Data Privacy Framework, standardowe klauzule umowne UE lub inne prawnie dopuszczalne gwarancje. Ponieważ certyfikacje i podwykonawcy mogą się zmieniać, dokumentacja dostawców jest regularnie sprawdzana.
15. Okres przechowywania
Dane osobowe są usuwane, gdy tylko ustanie cel przetwarzania i nie stoją temu na przeszkodzie obowiązki prawne lub nadrzędne interesy w zakresie obrony praw. Poszczególne terminy są podane w odpowiednich sekcjach oraz w wewnętrznej koncepcji usuwania.
16. Obowiązek podania danych
Do rejestracji i zawarcia umowy niezbędne są w szczególności dostępny adres e-mail, informacje o wybranym produkcie oraz wymagane dane płatnicze. Bez tych danych konto lub płatna umowa nie mogą zostać udostępnione. Dobrowolne treści mogą zostać pominięte, o ile dana funkcja ich nie wymaga.
17. Zautomatyzowane decyzje
eloQole nie podejmuje żadnych wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne skutki wobec użytkowników. Modele AI generują propozycje tekstu, ale nie decydują o prawach, dostępie do świadczeń państwowych, zatrudnieniu, kredycie ani porównywalnych dziedzinach życia.
18. Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują zgodnie z ustawowymi przesłankami w szczególności prawa do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych oraz sprzeciwu. Zgody mogą zostać w każdej chwili odwołane ze skutkiem na przyszłość. Zapytania można kierować na adres [email protected]. Ponadto przysługuje prawo wniesienia skargi do organu nadzorczego ds. ochrony danych. Organem właściwym dla usługodawczyni jest w szczególności Krajowa Pełnomocniczka ds. Ochrony Danych Dolnej Saksonii (Landesbeauftragte für den Datenschutz Niedersachsen); osoby, których dane dotyczą, mogą również zwrócić się do innego właściwego organu nadzorczego.
19. Bezpieczeństwo
eloQole stosuje szyfrowanie TLS, ograniczenia dostępu, oddzielnie przechowywane sekrety dla kluczy API, uprawnienia oparte na rolach, rejestrowanie zdarzeń istotnych dla bezpieczeństwa oraz regularne aktualizacje. Mimo tych środków nie można zagwarantować bezwzględnego bezpieczeństwa.
20. Osoby małoletnie
Płatne umowy są skierowane do osób pełnoletnich. Oferta nie jest przeznaczona do tego, aby dzieci samodzielnie zakładały konta lub podawały dane osobowe. Rodzice i inni użytkownicy powinni podawać dane osób małoletnich wyłącznie w zakresie, w jakim jest to niezbędne i prawnie dopuszczalne.
21. Zmiany
Niniejsza polityka prywatności jest dostosowywana w przypadku zmiany funkcji, usługodawców lub stanu prawnego. Aktualna wersja jest dostępna pod adresem eloqole.com/datenschutz. W przypadku istotnych zmian dla zarejestrowanych użytkowników przekazywana jest odpowiednia informacja.
W razie pytań dotyczących ochrony danych oraz przysługujących Państwu praw: [email protected]
Stan na: 14 lipca 2026