Privacy Policy
Your privacy matters. Learn how we collect, use, and protect your data.
Polityka prywatności
Ostatnia aktualizacja: 30 lipca 2026
1. Wprowadzenie
SIMILIA LTD (“my”, “nasz” lub “nas”) zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, ujawniamy i chronimy Twoje informacje podczas korzystania z naszej strony internetowej i aplikacji pod adresem https://www.similia.io/.
Jesteśmy administratorem danych w odniesieniu do przetwarzania danych osobowych opisanego w niniejszej polityce. Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub naszych praktyk, skontaktuj się z nami pod adresem info@similia.io.
2. Informacje, które gromadzimy
Dane osobowe: Gromadzimy informacje, które identyfikują Ciebie, dotyczą Ciebie lub mogą być rozsądnie powiązane z Tobą, w tym:
- Adres e-mail
- Dane logowania do konta
- Nazwa wyświetlana (jeśli podana)
Dane użytkowania: Automatycznie gromadzimy informacje o Twoich interakcjach z naszą aplikacją, w tym:
- Dane dzienników i użytkowania (adres IP, typ przeglądarki, strony odsyłające/wyjścia)
- Informacje o urządzeniu (typ urządzenia, system operacyjny)
- Dane przypadków i repertoryzacji
- Dane dotyczące korzystania z funkcji i interakcji
Dane ze wspólnego provingu: Gdy dołączasz do provingu, gromadzimy informacje o Twoim członkostwie w provingu oraz przesyłane przez Ciebie obserwacje, w tym tekst wpisany lub przepisany z nagrania oraz kopie obrazów oczyszczone pod kątem prywatności, pochodzące z przesłanych odręcznych notatek lub rysunków. Zanim obraz provingu w formacie JPEG, PNG lub WebP zostanie wysłany do przetwarzania przez AI albo zapisany w Cloud Storage, jest ponownie kodowany po stronie serwera, a jego lokalizacja, metadane urządzenia oraz osadzone profile, w tym dane EXIF, XMP, IPTC i ICC, są usuwane. Koordynator provingu otrzymuje obserwacje uczestników oraz powiązane kopie obrazów oczyszczone pod kątem prywatności.
Dane odcisku urządzenia: Gromadzimy informacje specyficzne dla urządzenia, w tym typ przeglądarki, rozdzielczość ekranu, specyfikacje sprzętowe (takie jak liczba rdzeni CPU i pamięć urządzenia), strefę czasową oraz inne identyfikatory techniczne. Dane te są wykorzystywane do wykrywania nieuprawnionego udostępniania konta i poprawy bezpieczeństwa.
Dane głosowe i audio: Gdy używasz funkcji Live Audio lub przesyłasz wcześniej nagrane nagranie provingu, Twoje audio jest przekazywane do Deepgram i przetwarzane przez Deepgram w celu utworzenia transkrypcji. Wcześniej nagrane audio provingu jest tymczasowe i nie jest przechowywane jako załącznik do provingu. Po transkrypcji jest usuwane z aktywnego miejsca przechowywania i staje się niedostępne za pośrednictwem Usługi. Usunięty obiekt Cloud Storage może pozostać w ograniczonym stanie miękkiego usunięcia, dostępnym wyłącznie dla upoważnionych administratorów, przez okres do siedmiu dni przed trwałym usunięciem z tego stanu. Każda pozostała kopia zapasowa, jeśli ma zastosowanie, podlega odrębnemu, udokumentowanemu harmonogramowi retencji. Umowa Business Associate Agreement (BAA) oraz mechanizmy zerowej retencji danych mają zastosowanie do przetwarzania przez Deepgram wyłącznie wtedy, gdy są odpowiednio umownie obowiązujące i skonfigurowane.
Treści przetwarzane przez AI: Gdy korzystasz z naszych funkcji opartych na AI (takich jak analiza notatek, analiza obrazów, ekstrakcja objawów wizualnych, transkrypcja lub wyszukiwanie semantyczne), Twoje treści są przekazywane do usług zewnętrznych, które mogą obejmować OpenAI, Google, OpenRouter i Deepgram, oraz przez nie przetwarzane. OpenRouter działa jako procesor AI i usługa routingu oraz może wysłać żądanie do wybranego bazowego dostawcy modelu. Retencja u dostawcy oraz traktowanie danych pod kątem trenowania modeli różnią się w zależności od usługi i konfiguracji. Zerowa retencja danych, brak trenowania, BAA lub podobne zabezpieczenia mają zastosowanie wyłącznie tam, gdzie są włączone dla odpowiedniego konta lub żądania i umownie obowiązujące. Similia nie wykorzystuje tych treści do trenowania własnych modeli AI. To przetwarzanie jest niezbędne do świadczenia tych funkcji.
3. Podstawa prawna przetwarzania
Przetwarzamy Twoje dane osobowe na następujących podstawach prawnych:
- Zgoda: W przypadku niektórych działań związanych z przetwarzaniem danych opieramy się na Twojej wyraźnej zgodzie.
- Niezbędność umowna: W celu wykonania naszych zobowiązań umownych wobec Ciebie, w tym świadczenia naszych usług.
- Uzasadnione interesy: W celu realizacji naszych uzasadnionych interesów biznesowych, takich jak ulepszanie naszych usług i zapewnianie bezpieczeństwa.
- Obowiązek prawny: W celu przestrzegania obowiązujących przepisów prawa i regulacji.
4. Jak wykorzystujemy Twoje informacje
Wykorzystujemy Twoje informacje w następujących celach:
- Aby świadczyć i utrzymywać nasze usługi
- Aby personalizować Twoje doświadczenie
- Aby komunikować się z Tobą w sprawie Twojego konta lub naszych usług
- Aby ulepszać naszą aplikację
- Aby chronić przed działalnością oszukańczą lub nielegalną
- Aby przetwarzać płatności i zarządzać subskrypcjami
- Aby wysyłać komunikaty marketingowe (za Twoją zgodą)
- Aby zapewniać obsługę klienta
5. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii śledzenia, aby monitorować aktywność w naszej aplikacji i przechowywać określone informacje. Możesz ustawić swoją przeglądarkę tak, aby odrzucała wszystkie pliki cookie lub informowała, kiedy plik cookie jest wysyłany.
Używamy następujących plików cookie i technologii śledzenia:
- Pliki cookie sesji: Używamy pliku cookie sesji (__session) do celów uwierzytelniania, który wygasa po 14 dniach.
- Mixpanel: Do analityki po stronie serwera i śledzenia korzystania z funkcji, aby pomagać nam diagnozować problemy i ulepszać naszą usługę. Mixpanel jest przetwarzany w całości po stronie serwera (bez plików cookie ani localStorage po stronie klienta), używa pseudonimizowanych identyfikatorów użytkowników, a dane są przechowywane w Unii Europejskiej. Śledzenie jest aktywne wyłącznie dla użytkowników, którzy zaakceptowali naszą zgodę GDPR. Do Mixpanel nigdy nie są wysyłane żadne dane zdrowotne ani informacje o pacjentach.
- Google Tag Manager: Do zarządzania tagami marketingowymi i analitycznymi oraz ich wdrażania.
- Sentry: Do śledzenia błędów i monitorowania aplikacji.
- Vercel Analytics: Do monitorowania wydajności i analityki.
- Rewardful: Do śledzenia afiliacji i poleceń, z użyciem pliku cookie polecenia do śledzenia źródeł poleceń.
Niektóre z tych usług mogą rejestrować sesje użytkowników, w tym ruchy myszy, kliknięcia i przewijanie, aby pomóc nam zrozumieć doświadczenie użytkownika i ulepszać naszą aplikację.
6. Udostępnianie i ujawnianie danych
Możemy udostępniać Twoje informacje następującym kategoriom dostawców usług:
Dostawcy analityki i monitorowania:
- Mixpanel (analityka korzystania z funkcji po stronie serwera, hostowana w UE)
- Google Tag Manager (zarządzanie tagami)
- Sentry (śledzenie błędów i monitorowanie)
- Vercel Analytics (monitorowanie wydajności)
Dostawcy usług AI i uczenia maszynowego:
- OpenAI (analiza AI i przetwarzanie obrazów; BAA i mechanizmy zerowej retencji danych tam, gdzie są skonfigurowane i umownie obowiązujące)
- Google Generative AI (wyszukiwanie semantyczne, embeddingi oraz przetwarzanie obrazów lub AI; mechanizmy ochrony prywatności zależą od odpowiedniego konta i konfiguracji usługi)
- OpenRouter (przetwarzanie AI i routing żądań obrazowych oraz innych żądań AI; żądania mogą być wysyłane do wybranych bazowych dostawców modeli)
- Deepgram (transkrypcja mowy na tekst; BAA i mechanizmy zerowej retencji danych tam, gdzie są skonfigurowane i umownie obowiązujące)
- Pinecone (wektorowa baza danych do wyszukiwania semantycznego)
Procesorzy płatności:
- Stripe (przetwarzanie subskrypcji i płatności)
Usługi komunikacyjne i marketingowe:
- Brevo/Sendinblue (marketing e-mailowy i wiadomości transakcyjne)
- Crisp (czat obsługi klienta)
Infrastruktura i hosting:
- Firebase (uwierzytelnianie i baza danych)
- Vercel (hosting i funkcje serverless)
- Upstash Redis (buforowanie)
Inne usługi:
- Rewardful (śledzenie afiliacji i poleceń)
- Featurebase (zbieranie opinii o produkcie)
Wspólne provingi: Każdy koordynator provingu otrzymuje obserwacje przesłane przez uczestników, w tym powiązane kopie obrazów notatek lub rysunków oczyszczone pod kątem prywatności. Koordynator decyduje, czy uczestnicy są wzajemnie identyfikowani, czy wyświetlani anonimowo; to ustawienie nie ukrywa tożsamości uczestnika przed koordynatorem.
Organy prawne: Gdy jest to wymagane przez prawo lub w celu ochrony naszych praw.
7. Retencja danych
Będziemy przechowywać Twoje dane osobowe tylko tak długo, jak jest to konieczne do celów określonych w niniejszej Polityce prywatności. Będziemy przechowywać i wykorzystywać Twoje informacje w zakresie niezbędnym do wypełnienia naszych obowiązków prawnych, rozstrzygania sporów i egzekwowania naszych zasad.
Gdy usuniesz swoje konto lub obsługiwane treści, dane objęte usunięciem natychmiast stają się niedostępne za pośrednictwem Usługi i są usuwane z aktywnego miejsca przechowywania. Usunięte obiekty Cloud Storage mogą pozostać w ograniczonym stanie miękkiego usunięcia, dostępnym wyłącznie dla upoważnionych administratorów, przez okres do siedmiu dni przed trwałym usunięciem z tego stanu. Pozostałe kopie zapasowe, jeśli mają zastosowanie, podlegają odrębnym, udokumentowanym harmonogramom retencji i mogą być przechowywane dłużej. Gdy koordynator provingu usuwa swoje konto, tożsamość koordynatora, jego własne obserwacje provingu oraz wszelkie zachowane przesłane pliki, przechowywane jako kopie obrazów oczyszczone pod kątem prywatności, są usuwane. Proving zostaje zamknięty, ale zdeidentyfikowany zapis provingu oraz treści przesłane przez innych uczestników mogą pozostać dostępne dla pozostałych uczestników. Gdy uczestnik provingu usuwa swoje konto, członkostwo tego uczestnika w provingu, obserwacje oraz wszelkie zachowane przesłane pliki, przechowywane jako kopie obrazów oczyszczone pod kątem prywatności, są usuwane. Niektóre zapisy mogą być przechowywane dłużej, jeśli jest to wymagane przez prawo lub konieczne do rozstrzygania sporów albo egzekwowania naszych umów.
8. Bezpieczeństwo danych
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Obejmują one standardowe w branży środki bezpieczeństwa, takie jak:
- Szyfrowanie danych
- Bezpieczne procedury uwierzytelniania
- Regularne oceny bezpieczeństwa
9. Międzynarodowe transfery danych
Twoje dane osobowe mogą być przetwarzane poza Twoją jurysdykcją ze względu na korzystanie przez nas z usług chmurowych i dostawców zewnętrznych. Dostawcy ci mogą przechowywać lub przetwarzać Twoje dane w Unii Europejskiej, Stanach Zjednoczonych lub innych regionach, w których utrzymują swoje obiekty.
W szczególności Twoje dane mogą być przekazywane do Stanów Zjednoczonych w celu przetwarzania przez:
- OpenAI (przetwarzanie AI)
- Google (przetwarzanie AI i usługi chmurowe)
- OpenRouter i wybranych bazowych dostawców modeli (routing i przetwarzanie AI)
- Stripe (przetwarzanie płatności)
- Deepgram (transkrypcja głosu)
- Pinecone (wyszukiwanie wektorowe)
Przy międzynarodowym przekazywaniu danych zapewniamy stosowanie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską, decyzje stwierdzające odpowiedni stopień ochrony lub inne prawnie ważne mechanizmy chroniące Twoje dane zgodnie z wymogami GDPR.
10. Twoje prawa
Na mocy GDPR i podobnych przepisów o ochronie danych przysługują Ci następujące prawa:
- Prawo dostępu: Żądanie kopii Twoich danych osobowych.
- Prawo do sprostowania: Żądanie poprawienia niedokładnych lub niekompletnych danych.
- Prawo do usunięcia: Żądanie usunięcia Twoich danych osobowych.
- Prawo do ograniczenia przetwarzania: Żądanie ograniczenia przetwarzania Twoich danych.
- Prawo do przenoszenia danych: Żądanie przekazania Twoich danych w ustrukturyzowanym formacie.
- Prawo do sprzeciwu: Sprzeciw wobec przetwarzania opartego na uzasadnionych interesach.
- Prawo do wycofania zgody: Wycofanie zgody w dowolnym momencie.
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem info@similia.io. Możesz także uzyskać dostęp do swoich danych, pobrać je lub usunąć bezpośrednio na stronie Ustawień w swoim profilu użytkownika.
11. Prywatność dzieci
Nasza aplikacja nie jest przeznaczona do użytku przez dzieci poniżej 16. roku życia. Nie gromadzimy świadomie danych osobowych umożliwiających identyfikację dzieci poniżej 16. roku życia. Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko przekazało nam dane osobowe, skontaktuj się z nami.
12. Zmiany w niniejszej Polityce prywatności
Możemy od czasu do czasu aktualizować naszą Politykę prywatności. Powiadomimy Cię o wszelkich zmianach, publikując nową Politykę prywatności na tej stronie i aktualizując datę “Ostatnia aktualizacja”. Prosimy o okresowe przeglądanie niniejszej Polityki prywatności pod kątem zmian.
13. Kontakt z nami
Jeśli masz pytania lub wątpliwości dotyczące niniejszej Polityki prywatności lub naszych praktyk dotyczących danych, skontaktuj się z nami pod adresem:
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londyn, Zjednoczone Królestwo, WC2H 9JQ
info@similia.io
14. Organ ochrony danych
Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym i uważasz, że bezprawnie przetwarzamy Twoje dane osobowe, masz prawo złożyć skargę do lokalnego organu nadzorczego ds. ochrony danych.