Sabai Agentsv11.51

Polityka prywatności

sabaiagents.com — obowiązuje od 1 czerwca 2026 r.

1. Administrator danych

Administratorem danych w rozumieniu RODO jest Maciej Bednarczyk, operator serwisu Sabai Agents dostępnego pod adresem sabaiagents.com. Kontakt: LinkedIn: Maciej Bednarczyk.

2. Jakie dane zbieramy i w jakim celu

Dane konta (Clerk): adres e-mail i identyfikator konta są przetwarzane przez Clerk Inc. w celu umożliwienia logowania — przez Google OAuth albo e-mailem i hasłem. Hasła obsługuje wyłącznie Clerk; Operator nie ma do nich dostępu i ich nie przechowuje.

Historia rozmów i konfiguracje: prompty, konfiguracje agentów, definicje evalów, historia testowych rozmów — przechowywane w bazie Neon PostgreSQL przypisanej do projektu Operatora, wyłącznie w celu świadczenia usługi i dostępne tylko dla właściciela konta.

Klucz API Gemini (własny): przechowywany wyłącznie w przeglądarce Użytkownika (localStorage) i nigdy nie jest zapisywany w bazie danych ani w logach. Przy każdym wywołaniu modelu przechodzi jednak przez serwer Operatora — tylko po to, by zrealizować zapytanie do Google, i nie jest tam utrwalany.

Klucz współdzielony (tryb próbny): jeśli Użytkownik nie dodał własnego klucza, zapytania idą na klucz Operatora, objęty limitem dziennym i pulą startową. Aby pula nie zerowała się po usunięciu i ponownym założeniu konta, jest ona przypisana do skrótu (hasha) adresu e-mail, a nie do samego adresu. Skrót jest nieodwracalny.

Rejestr kosztów i liczniki użycia: dla każdego wywołania modelu zapisujemy identyfikator konta, projekt, nazwę operacji, model, liczbę tokenów i wyliczony koszt. Zasila to sekcję „Koszty" oraz limity trybu próbnego. Nie zapisujemy tam treści promptów ani rozmów.

Dane techniczne: logi Vercel mogą zawierać adresy IP i nagłówki HTTP zgodnie ze standardową praktyką hostingową Vercel Inc. Serwis nie używa żadnych zewnętrznych narzędzi analitycznych (np. Google Analytics).

3. Zakres przetwarzania danych osobowych

Dane Użytkownika (konto, logowanie): adres e-mail i identyfikator konta są przetwarzane wyłącznie w celu umożliwienia dostępu do Serwisu za pośrednictwem Clerk Inc. To jest jedyna kategoria danych osobowych Użytkownika, jaką przetwarza Operator lub działające w jego imieniu podmioty.

Treść narzędzia (prompty, rozmowy, evale): dane konfiguracyjne przechowywane w bazie Neon nie zawierają danych osobowych osób trzecich — o ile Użytkownik sam ich nie wprowadzi.

Jeżeli Użytkownik samodzielnie wprowadzi dane osobowe osób fizycznych do treści promptów, rozmów lub konfiguracji agentów, ponosi odpowiedzialność za zgodność takiego przetwarzania z RODO / UODO.

4. Podstawa prawna przetwarzania danych konta

Przetwarzanie danych identyfikacyjnych Użytkownika (e-mail, identyfikator konta) odbywa się na podstawie art. 6 ust. 1 lit. b RODO — jest niezbędne do wykonania umowy o świadczenie usługi (umożliwienie logowania i dostępu do Serwisu).

Dane techniczne (logi hostingowe) przetwarzane są na podstawie art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora w zakresie bezpieczeństwa i ciągłości działania serwisu.

Dane konfiguracyjne narzędzia (prompty, agenci, evale, historia rozmów) nie są danymi osobowymi w rozumieniu RODO i nie wymagają odrębnej podstawy prawnej.

5. Podmioty przetwarzające i przekazywanie danych

Vercel Inc. — hosting serwisu (USA; stosowane standardowe klauzule umowne SCC).

Neon Inc. — baza danych Postgres przechowująca dane konfiguracyjne (USA; stosowane SCC).

Clerk Inc. — obsługa uwierzytelniania (USA; stosowane SCC).

Google LLC (Gemini API) — wykonanie zapytań do modelu językowego (USA; stosowane SCC). Treść promptów i rozmów wysyłanych do oceny lub generowania jest przekazywana do Google w celu uzyskania odpowiedzi modelu. Korzystając z własnego klucza API, Użytkownik podlega dodatkowo warunkom Google. Dotyczy to także trybu pamięci „Streszczanie": starsza część rozmowy jest wysyłana do modelu w osobnym wywołaniu, żeby powstało jej streszczenie.

Telemetria Clerk: biblioteka logowania Clerka wysyła własną telemetrię techniczną na swoje serwery. Operator nie ma wpływu na jej zawartość i nie wykorzystuje tych danych.

Dane nie są sprzedawane ani przekazywane do celów marketingowych podmiotom trzecim.

6. Okres przechowywania danych

Dane konfiguracyjne przechowywane są przez cały czas aktywności konta Użytkownika w Serwisie.

Rejestr kosztów i liczniki użycia przechowujemy tak długo, jak konto jest aktywne — służą do rozliczenia limitów i pokazywania historii kosztów. Usunięcie konta usuwa też te wpisy.

Operator zastrzega prawo do usunięcia danych z bazy Neon z wyprzedzeniem co najmniej 30 dni, informując o tym Użytkowników za pośrednictwem poczty e-mail lub komunikatu w Serwisie.

W przypadku zakończenia działalności Serwisu Użytkownik otrzyma informację z min. 30-dniowym wyprzedzeniem i możliwość eksportu swoich danych.

7. Prawa Użytkownika (RODO)

Użytkownik ma prawo do: dostępu do swoich danych, sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu.

Samodzielne usunięcie konta: Użytkownik może w każdej chwili trwale usunąć konto i wszystkie powiązane dane (projekty, prompty, agentów, evale, rozmowy, persony, słownik zmiennych, udostępnienia) w Ustawienia → Bezpieczeństwo → Strefa niebezpieczna. Operacja jest natychmiastowa i nieodwracalna.

W celu realizacji pozostałych praw (sprostowanie, eksport, ograniczenie, sprzeciw) należy skontaktować się z Operatorem: LinkedIn: Maciej Bednarczyk. Operator odpowie na żądanie w ciągu 30 dni.

Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

8. Pliki cookie i localStorage

Serwis nie używa analitycznych ani marketingowych plików cookie. Stosowane są wyłącznie niezbędne pliki cookie sesji ustawiane przez Clerk w celu utrzymania zalogowania — bez nich logowanie nie działa, dlatego nie wymagają zgody (art. 173 ust. 3 Prawa telekomunikacyjnego / „cookie niezbędne").

Dane techniczne (preferencje motywu, język interfejsu, klucz API Gemini) przechowywane są w localStorage przeglądarki Użytkownika i nie są synchronizowane z serwerem. Klucz API Gemini pozostaje na urządzeniu, dopóki Użytkownik sam go nie usunie (Ustawienia → „Usuń klucz").

9. Udostępnianie projektów

Użytkownik może udostępnić wybrany projekt innej osobie, podając jej adres e-mail. Adres ten jest przechowywany w bazie wyłącznie w celu kontroli dostępu (dopasowanie do zalogowanego odbiorcy).

Odbiorca uzyskuje dostęp tylko-do-odczytu do danych udostępnionego projektu: nie może zmieniać ani usuwać treści właściciela. Może natomiast prowadzić własne rozmowy z agentami tego projektu (na swoim kluczu API) — takie rozmowy są zapisywane w projekcie właściciela wraz z informacją, że ich autorem jest odbiorca, i tylko on może je edytować. Udostępniając projekt, Użytkownik decyduje o ujawnieniu jego zawartości wskazanej osobie i odpowiada za zgodność tego działania z prawem — w szczególności jeśli projekt zawiera dane osobowe. Udostępnienie można cofnąć w każdej chwili (Ustawienia → Projekty).

10. Zmiany polityki prywatności

Operator zastrzega prawo do zmian niniejszej Polityki. O istotnych zmianach Użytkownicy zostaną poinformowani komunikatem w Serwisie lub e-mailem. Aktualna wersja dostępna jest zawsze pod adresem sabaiagents.com/privacy.

Polityka prywatności obowiązuje od 11 sierpnia 2026 r. · sabaiagents.com · Regulamin