Polityka prywatności
sabaiagents.com — obowiązuje od 1 czerwca 2026 r.
1. Administrator danych
Administratorem danych w rozumieniu RODO jest Maciej Bednarczyk, operator serwisu Sabai Agents dostępnego pod adresem sabaiagents.com. Kontakt: LinkedIn: Maciej Bednarczyk.
2. Jakie dane zbieramy i w jakim celu
Dane konta (Clerk): adres e-mail i identyfikator konta są przetwarzane przez Clerk Inc. w celu umożliwienia logowania — przez Google OAuth albo e-mailem i hasłem. Hasła obsługuje wyłącznie Clerk; Operator nie ma do nich dostępu i ich nie przechowuje.
Historia rozmów i konfiguracje: prompty, konfiguracje agentów, definicje evalów, historia testowych rozmów — przechowywane w bazie Neon PostgreSQL przypisanej do projektu Operatora, wyłącznie w celu świadczenia usługi i dostępne tylko dla właściciela konta.
Klucz API Gemini (własny): przechowywany wyłącznie w przeglądarce Użytkownika (localStorage) i nigdy nie jest zapisywany w bazie danych ani w logach. Przy każdym wywołaniu modelu przechodzi jednak przez serwer Operatora — tylko po to, by zrealizować zapytanie do Google, i nie jest tam utrwalany.
Klucz współdzielony (tryb próbny): jeśli Użytkownik nie dodał własnego klucza, zapytania idą na klucz Operatora, objęty limitem dziennym i pulą startową. Aby pula nie zerowała się po usunięciu i ponownym założeniu konta, jest ona przypisana do skrótu (hasha) adresu e-mail, a nie do samego adresu. Skrót jest nieodwracalny.
Rejestr kosztów i liczniki użycia: dla każdego wywołania modelu zapisujemy identyfikator konta, projekt, nazwę operacji, model, liczbę tokenów i wyliczony koszt. Zasila to sekcję „Koszty" oraz limity trybu próbnego. Nie zapisujemy tam treści promptów ani rozmów.
Dane techniczne: logi Vercel mogą zawierać adresy IP i nagłówki HTTP zgodnie ze standardową praktyką hostingową Vercel Inc. Serwis nie używa żadnych zewnętrznych narzędzi analitycznych (np. Google Analytics).
3. Zakres przetwarzania danych osobowych
Dane Użytkownika (konto, logowanie): adres e-mail i identyfikator konta są przetwarzane wyłącznie w celu umożliwienia dostępu do Serwisu za pośrednictwem Clerk Inc. To jest jedyna kategoria danych osobowych Użytkownika, jaką przetwarza Operator lub działające w jego imieniu podmioty.
Treść narzędzia (prompty, rozmowy, evale): dane konfiguracyjne przechowywane w bazie Neon nie zawierają danych osobowych osób trzecich — o ile Użytkownik sam ich nie wprowadzi.
Jeżeli Użytkownik samodzielnie wprowadzi dane osobowe osób fizycznych do treści promptów, rozmów lub konfiguracji agentów, ponosi odpowiedzialność za zgodność takiego przetwarzania z RODO / UODO.
4. Podstawa prawna przetwarzania danych konta
Przetwarzanie danych identyfikacyjnych Użytkownika (e-mail, identyfikator konta) odbywa się na podstawie art. 6 ust. 1 lit. b RODO — jest niezbędne do wykonania umowy o świadczenie usługi (umożliwienie logowania i dostępu do Serwisu).
Dane techniczne (logi hostingowe) przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora w zakresie bezpieczeństwa i ciągłości działania serwisu.
Dane konfiguracyjne narzędzia (prompty, agenci, evale, historia rozmów) nie są danymi osobowymi w rozumieniu RODO i nie wymagają odrębnej podstawy prawnej.
5. Podmioty przetwarzające i przekazywanie danych
Vercel Inc. — hosting serwisu (USA; stosowane standardowe klauzule umowne SCC).
Neon Inc. — baza danych Postgres przechowująca dane konfiguracyjne (USA; stosowane SCC).
Clerk Inc. — obsługa uwierzytelniania (USA; stosowane SCC).
Google LLC (Gemini API) — wykonanie zapytań do modelu językowego (USA; stosowane SCC). Treść promptów i rozmów wysyłanych do oceny lub generowania jest przekazywana do Google w celu uzyskania odpowiedzi modelu. Korzystając z własnego klucza API, Użytkownik podlega dodatkowo warunkom Google. Dotyczy to także trybu pamięci „Streszczanie": starsza część rozmowy jest wysyłana do modelu w osobnym wywołaniu, żeby powstało jej streszczenie.
Telemetria Clerk: biblioteka logowania Clerka wysyła własną telemetrię techniczną na swoje serwery. Operator nie ma wpływu na jej zawartość i nie wykorzystuje tych danych.
Dane nie są sprzedawane ani przekazywane do celów marketingowych podmiotom trzecim.
6. Okres przechowywania danych
Dane konfiguracyjne przechowywane są przez cały czas aktywności konta Użytkownika w Serwisie.
Rejestr kosztów i liczniki użycia przechowujemy tak długo, jak konto jest aktywne — służą do rozliczenia limitów i pokazywania historii kosztów. Usunięcie konta usuwa też te wpisy.
Operator zastrzega prawo do usunięcia danych z bazy Neon z wyprzedzeniem co najmniej 30 dni, informując o tym Użytkowników za pośrednictwem poczty e-mail lub komunikatu w Serwisie.
W przypadku zakończenia działalności Serwisu Użytkownik otrzyma informację z min. 30-dniowym wyprzedzeniem i możliwość eksportu swoich danych.
7. Prawa Użytkownika (RODO)
Użytkownik ma prawo do: dostępu do swoich danych, sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu.
Samodzielne usunięcie konta: Użytkownik może w każdej chwili trwale usunąć konto i wszystkie powiązane dane (projekty, prompty, agentów, evale, rozmowy, persony, słownik zmiennych, udostępnienia) w Ustawienia → Bezpieczeństwo → Strefa niebezpieczna. Operacja jest natychmiastowa i nieodwracalna.
W celu realizacji pozostałych praw (sprostowanie, eksport, ograniczenie, sprzeciw) należy skontaktować się z Operatorem: LinkedIn: Maciej Bednarczyk. Operator odpowie na żądanie w ciągu 30 dni.
Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
8. Pliki cookie i localStorage
Serwis nie używa analitycznych ani marketingowych plików cookie. Stosowane są wyłącznie niezbędne pliki cookie sesji ustawiane przez Clerk w celu utrzymania zalogowania — bez nich logowanie nie działa, dlatego nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego / „cookie niezbędne").
Dane techniczne (preferencje motywu, język interfejsu, klucz API Gemini) przechowywane są w localStorage przeglądarki Użytkownika i nie są synchronizowane z serwerem. Klucz API Gemini pozostaje na urządzeniu, dopóki Użytkownik sam go nie usunie (Ustawienia → „Usuń klucz").
9. Udostępnianie projektów
Użytkownik może udostępnić wybrany projekt innej osobie, podając jej adres e-mail. Adres ten jest przechowywany w bazie wyłącznie w celu kontroli dostępu (dopasowanie do zalogowanego odbiorcy).
Odbiorca uzyskuje dostęp tylko-do-odczytu do danych udostępnionego projektu: nie może zmieniać ani usuwać treści właściciela. Może natomiast prowadzić własne rozmowy z agentami tego projektu (na swoim kluczu API) — takie rozmowy są zapisywane w projekcie właściciela wraz z informacją, że ich autorem jest odbiorca, i tylko on może je edytować. Udostępniając projekt, Użytkownik decyduje o ujawnieniu jego zawartości wskazanej osobie i odpowiada za zgodność tego działania z prawem — w szczególności jeśli projekt zawiera dane osobowe. Udostępnienie można cofnąć w każdej chwili (Ustawienia → Projekty).
10. Zmiany polityki prywatności
Operator zastrzega prawo do zmian niniejszej Polityki. O istotnych zmianach Użytkownicy zostaną poinformowani komunikatem w Serwisie lub e-mailem. Aktualna wersja dostępna jest zawsze pod adresem sabaiagents.com/privacy.