1. Przegląd
Ta Polityka prywatności dotyczy MydropAI, Mydrop, strony mydropai.com, aplikacji, publicznych linków do zatwierdzania, formularzy, portali marki, stron link-in-bio, raportów, wersji demonstracyjnych, komunikacji i powiązanych usług. Usługę prowadzi ADB International LLC, spółka z ograniczoną odpowiedzialnością z siedzibą w Stanach Zjednoczonych. W tej polityce "MydropAI", "Mydrop", "my", "nas" i "nasz" oznaczają ADB International LLC.
Zbieramy i wykorzystujemy informacje, aby świadczyć oprogramowanie do zarządzania mediami społecznościowymi: konta, przestrzenie robocze, współpracę zespołową, połączenia z profilami społecznościowymi, tworzenie treści, planowanie, zatwierdzanie, publikowanie, udostępnianie publiczne, formularze, strony linkowe, portale klientów, skrzynki odbiorcze, automatyzacje, analitykę, raporty, funkcje wspomagane AI, rozliczenia, wsparcie, bezpieczeństwo i ulepszanie produktu.
Nie sprzedajemy danych osobowych za pieniądze. Nie wykorzystujemy prywatnych treści z przestrzeni roboczych do trenowania ogólnego modelu MydropAI bez zgody. Przetwarzamy dane z połączonych platform, przesłane pliki, polecenia i treści z przestrzeni roboczych tylko w sposób opisany w tej polityce, zgodnie z konfiguracją dokonaną przez autoryzowanych użytkowników lub w zakresie niezbędnym do świadczenia i ochrony usługi.
2. Nasza rola i Twoja rola
W przypadku danych dotyczących konta, rozliczeń, strony internetowej, marketingu, wsparcia, bezpieczeństwa i analityki produktu zazwyczaj działamy jako administrator danych odpowiedzialny za decyzje dotyczące sposobu wykorzystania tych danych.
W przypadku treści z przestrzeni roboczych i danych osobowych, które klienci przesyłają, importują, zbierają lub przetwarzają za pośrednictwem MydropAI w imieniu własnych klientów, pracowników, obserwujących, twórców, klientów lub potencjalnych klientów, właściciel przestrzeni roboczej lub klient jest zwykle administratorem danych, a my przetwarzamy dane w celu świadczenia usługi. Jeśli jesteś osobą przesyłającą formularz publiczny, odbiorcą zatwierdzenia, widzem raportu, gościem portalu marki lub odwiedzającym stronę link-in-bio, przestrzeń robocza lub marka, która wysłała Ci link, może również kontrolować sposób wykorzystania Twojego zgłoszenia lub interakcji.
3. Informacje, które zbieramy
Dokładny zakres informacji zależy od sposobu korzystania z usługi, wybranego planu, włączonych funkcji, podłączonych usług zewnętrznych oraz treści, które Ty lub Twoja przestrzeń robocza zdecydujecie się udostępnić.
3.1 Dane konta i tożsamości
- imię i nazwisko, adres e-mail, zdjęcie profilowe, metoda logowania, identyfikatory konta oraz dane uwierzytelniające związane z hasłem;
- informacje dotyczące rejestracji, dostępu do wersji beta, wdrażania, poleceń, kampanii, ankiet, języka, strefy czasowej i preferencji;
- członkostwo w przestrzeni roboczej, role, uprawnienia, zaproszenia, ustawienia powiadomień i status konta;
- prośby o wsparcie, opinie, historia kontaktu, interakcje z prośbami o recenzje i preferencje komunikacyjne.
3.2 Dane przestrzeni roboczej, marki i zespołu
- nazwy przestrzeni roboczych, nazwy marek, grupy profili, pola tożsamości marki, kolory, czcionki, logotypy, strony internetowe, dane kontaktowe, usługi, produkty, foldery, kampanie, notatki, przypomnienia i preferencje operacyjne;
- członkowie zespołu, współpracownicy klienci, zewnętrzni odbiorcy, konfiguracja portalu, uprawnienia, komentarze, wiadomości, reakcje, przypisania, statusy i notatki wewnętrzne;
- stan planu rozliczeniowego, limity, liczniki wykorzystania, status subskrypcji, limity produktu i odniesienia do portalu klienta.
3.3 Treści, multimedia, pliki i zgłoszenia publiczne
- posty, podpisy, hashtagi, wzmianki, linki, pierwsze komentarze, ustawienia specyficzne dla platformy, multimedia, miniatury, tekst alternatywny, linki kampanii, parametry UTM, wersje robocze, zatwierdzenia, sugerowane zmiany i status publikacji;
- przesłane lub zaimportowane obrazy, filmy, audio, pliki PDF, dokumenty, pliki ZIP, foldery, zasoby marki, wygenerowane multimedia, podglądy, wyodrębniony tekst, transkrypcje, metadane i aktywność pobierania;
- pytania z formularzy, zgłoszenia, przesłane pliki, lokalizacje, podpisy, dane przechwytywania e-mail, przesyłki na portal, komentarze do zatwierdzeń, aktywność przeglądania raportów i publiczne wiadomości konwersacji;
- ustawienia strony link-in-bio, publiczne bloki, przyciski, kanały, linki społecznościowe, przechwytywanie e-maili, niestandardowy kod HTML dodany przez autoryzowanych użytkowników, ustawienia ścieżki dźwiękowej i analityka strony.
3.4 Dane połączonych platform i integracji
- tokeny autoryzacyjne, tokeny odświeżania, zakresy uprawnień, identyfikatory kont, identyfikatory stron, identyfikatory kanałów, nazwy użytkowników, zdjęcia profilowe, metadane profilu, typ konta, stan wygaśnięcia tokenu i stan połączenia;
- posty społecznościowe, komentarze, wiadomości bezpośrednie, dane wątków, polubienia, odpowiedzi, publiczne dane profilowe, analityka, benchmarki, rankingi, publiczne dane monitorowania oraz dostępne listy multimediów lub kont zwracane przez połączone usługi;
- pliki, foldery, zdjęcia, materiały graficzne, wydarzenia w kalendarzu, przypomnienia, metadane importu i ustawienia usług z narzędzi, którym udzielisz dostępu, takich jak usługi Google, Canva, Dropbox, Microsoft OneDrive i SharePoint oraz inne obsługiwane integracje.
3.5 Dane AI, automatyzacji i raportów
- polecenia, wiadomości na czacie, instrukcje, wybrany kontekst marki, przesłane załączniki, wyodrębniony kontekst pliku, wygenerowane wersje robocze AI, wygenerowane multimedia, artefakty, zapisane polecenia i opinie o wynikach;
- reguły automatyzacji, ustawienia wyzwalaczy, mapowania pól, wybory harmonogramu, dzienniki wykonywania reguł, wygenerowane wersje robocze, podsumowania AI, szablony raportów, uruchomienia raportów, udostępnione linki do raportów, hasła do raportów, ustawienia wygaśnięcia i odbiorcy dostarczania.
3.6 Dane rozliczeniowe i transakcyjne
- dane rozliczeniowe, adres e-mail do rozliczeń, plan, status subskrypcji, aktywność przy kasie, identyfikatory klientów, faktury, podatki, status anulowania, klucze dostępu i odniesienia do procesora płatności;
- dane karty płatniczej i bankowe są obsługiwane przez procesorów płatności. Nie musimy przechowywać pełnych numerów kart w usłudze.
3.7 Dane urządzenia, użytkowania, plików cookie i bezpieczeństwa
- adres IP, przybliżona lokalizacja, przeglądarka, typ urządzenia, system operacyjny, język, strony odsyłające, parametry UTM, odwiedzone strony, kliknięte przyciski, wykorzystanie funkcji, znaczniki czasu, logi, błędy i informacje o wydajności;
- pliki cookie, pamięć lokalna, identyfikatory sesji, sygnały bezpieczeństwa, kontrole botów, dane zapobiegania nadużyciom i podobne technologie używane do utrzymania logowania, zapamiętywania preferencji, mierzenia wykorzystania produktu i ochrony usługi.
4. Źródła informacji
Zbieramy informacje z:
- od Ciebie, gdy tworzysz konto, przesyłasz treści, konfigurujesz przestrzeń roboczą, wysyłasz formularz, podłączasz profil, korzystasz z narzędzi AI, kontaktujesz się z pomocą techniczną lub wchodzisz w interakcję z publicznymi stronami;
- od właścicieli przestrzeni roboczych, administratorów, członków zespołu, klientów, gości i zewnętrznych odbiorców, którzy Cię zapraszają, przypisują Ci zadania, wspominają o Tobie, zatwierdzają treści, wysyłają Ci wiadomości lub przesyłają informacje z Twoim udziałem;
- od usług zewnętrznych, które Ty lub Twoja przestrzeń robocza autoryzujecie, w tym sieci społecznościowych, kalendarzy, dostawców pamięci masowej, usług medialnych, narzędzi projektowych, usług rozliczeniowych, usług e-mail, narzędzi analitycznych i dostawców uwierzytelniania;
- z Twojej przeglądarki, urządzenia, sieci, plików cookie i podobnych technologii;
- z publicznie dostępnych źródeł, gdy korzystasz z monitorowania, analizy konkurencji, odkrywania profili, publicznych podglądów lub podobnych funkcji.
5. Jak wykorzystujemy informacje
Wykorzystujemy informacje do:
- tworzenia kont, uwierzytelniania użytkowników, zarządzania sesjami, zabezpieczania dostępu i obsługi przestrzeni roboczych;
- świadczenia kalendarzy, bibliotek mediów, kompozytorów postów, zatwierdzeń, portali publicznych, formularzy, stron link-in-bio, raportów, skrzynek odbiorczych, konwersacji, powiadomień, przypomnień, kampanii, automatyzacji i analityki;
- łączenia, synchronizacji, importowania z, publikowania do, odpowiadania przez lub odczytywania danych z usług zewnętrznych, które autoryzujesz;
- generowania, edytowania, podsumowywania, klasyfikowania, podglądu, tłumaczenia, oceniania lub w inny sposób wspomagania treści za pomocą funkcji AI, z których zdecydujesz się korzystać;
- przetwarzania płatności, zarządzania subskrypcjami, egzekwowania limitów, zapobiegania nadużyciom płatnych funkcji i świadczenia portali klientów;
- wysyłania wiadomości transakcyjnych, próśb o zatwierdzenie, przypomnień, dostarczania raportów, powiadomień o wygaśnięciu profilu, zaproszeń do przestrzeni roboczych, wiadomości wsparcia i aktualizacji usługi;
- mierzenia wykorzystania produktu, diagnozowania błędów, ulepszania funkcji, testowania zmian, zrozumienia atrybucji marketingowej i opracowywania nowych funkcjonalności;
- ochrony użytkowników, klientów, osób przesyłających publiczne dane, stron trzecich i usługi przed oszustwami, spamem, incydentami bezpieczeństwa, nadużyciami i naruszeniami polityki;
- przestrzegania prawa, egzekwowania warunków, odpowiadania na żądania prawne, rozstrzygania sporów oraz ochrony praw, bezpieczeństwa i mienia.
6. Przetwarzanie danych AI
Gdy korzystasz z funkcji AI, usługa może przetwarzać polecenia, wybrany kontekst przestrzeni roboczej, wskazówki dotyczące marki, dane profilu, multimedia, załączniki, wyodrębniony tekst, transkrypcje, wcześniejszy kontekst czatu, dane wejściowe automatyzacji, dane raportów, treści skrzynki odbiorczej i inne informacje, które wybierzesz lub które możesz wykorzystać. Dane te są używane do wygenerowania żądanego szkicu, multimediów, podsumowania, rekomendacji, raportu, wyniku automatyzacji lub innego wyniku wspomaganego AI.
Wyniki AI należy sprawdzić przed użyciem. Jesteś odpowiedzialny za weryfikację dokładności, praw, zgodności, tonu, ujawnień i przydatności do platformy przed publikacją, wysłaniem lub poleganiem na wynikach AI.
Korzystamy z zewnętrznych dostawców AI i mediów, aby świadczyć funkcje AI. Generowanie tekstu działa na OpenAI. Generowanie obrazów i wideo działa na KIE.ai. W przypadku przestrzeni roboczych poza UE i EOG niektóre tańsze, nierozumujące zadania mogą być również uruchamiane na DeepSeek, który przetwarza dane w Chińskiej Republice Ludowej.
Przestrzenie robocze w UE i EOG są kierowane wyłącznie do dostawców objętych mechanizmem transferu z rozdziału V. Kontrola techniczna określa dostawcę na podstawie regionu przestrzeni roboczej przed każdym żądaniem AI i domyślnie wybiera chronionego dostawcę, gdy region nie może zostać określony, więc treści przestrzeni roboczych z UE i EOG nigdy nie są wysyłane do dostawcy AI spoza tych ram.
Nie używamy prywatnych treści przestrzeni roboczej do trenowania ogólnego modelu MydropAI bez pozwolenia. Nasi dostawcy AI nie używają Twoich treści do trenowania swoich modeli. Nie używamy również danych Google Workspace API do opracowywania, ulepszania lub trenowania ogólnych modeli AI lub uczenia maszynowego.
7. Dane z API Google
Jeśli połączysz usługi Google, MydropAI może uzyskać dostęp do danych konta Google, profilu, kalendarza, pamięci masowej, zdjęć, profilu firmy lub powiązanych danych wyłącznie w celu świadczenia funkcji, które autoryzujesz, takich jak logowanie, importy, synchronizacja kalendarza, zarządzanie profilem, publikowanie, analityka lub raportowanie.
Korzystanie i przekazywanie informacji otrzymanych z interfejsów API Google przez MydropAI będzie zgodne z Polityką danych użytkownika usług API Google, w tym wymogami ograniczonego użytkowania. Nie sprzedajemy danych użytkowników Google, nie wykorzystujemy ich do niepowiązanych reklam ani nie używamy danych z API Google Workspace do trenowania uogólnionych modeli AI lub uczenia maszynowego.
Możesz odłączyć usługi Google za pomocą aplikacji lub uprawnień konta Google. Odłączenie może zatrzymać importy, synchronizację kalendarza, analitykę, publikowanie lub inne funkcje zależne od tej autoryzacji.
8. Jak udostępniamy informacje
Udostępniamy informacje tylko w zakresie niezbędnym do celów opisanych w tej polityce:
- właścicielom przestrzeni roboczych, administratorom, członkom, zaproszonym użytkownikom, klientom, odbiorcom zatwierdzeń, odbiorcom raportów, gościom portali, właścicielom formularzy i odwiedzającym publiczne strony, zgodnie z ustawieniami przestrzeni roboczej i konfiguracją funkcji;
- platformom i integracjom zewnętrznym, które autoryzujesz, w tym sieciom społecznościowym, kalendarzom, usługom medialnym, narzędziom projektowym, dostawcom pamięci masowej, kanałom komunikacji i usługom profili biznesowych;
- dostawcom usług, którzy pomagają w hostingu, przechowywaniu, uwierzytelnianiu, bezpieczeństwie, płatnościach, subskrypcjach, e-mailach, powiadomieniach, analityce, wsparciu klienta, funkcjach AI, generowaniu mediów, logowaniu, monitorowaniu i operacjach produktu;
- procesorom płatności w celu realizacji transakcji, zarządzania subskrypcjami, przetwarzania podatków, zapobiegania oszustwom i świadczenia portali rozliczeniowych;
- publicznym widzom, gdy publikujesz strony link-in-bio, portale marek, publiczne raporty, publiczne formularze, publiczne zatwierdzenia lub posty społecznościowe;
- doradcom zawodowym, audytorom, ubezpieczycielom i organom prawnym, gdy jest to konieczne dla zgodności, sporów, bezpieczeństwa, ochrony lub zobowiązań prawnych;
- następcy lub potencjalnemu następcy w przypadku fuzji, przejęcia, finansowania, reorganizacji, upadłości, sprzedaży aktywów lub podobnej transakcji biznesowej, z zachowaniem odpowiednich zabezpieczeń.
8.1 Podprocesorzy
To dostawcy usług, którzy przetwarzają dane osobowe w naszym imieniu. Informujemy klientów przed dodaniem lub wymianą podprocesora, a klient z umową o przetwarzanie danych może wyrazić sprzeciw.
- Google Cloud EMEA Ltd. i Google LLC — hosting, baza danych, przechowywanie plików, uwierzytelnianie i zarządzanie kluczami. Przetwarzane w Stanach Zjednoczonych zgodnie z EU-US Data Privacy Framework i standardowymi klauzulami umownymi.
- Google Ireland Ltd. — dostarczanie e-maili, analityka strony internetowej i ochrona przed spamem (reCAPTCHA). Przetwarzane w UE i Stanach Zjednoczonych.
- OpenAI Ireland Ltd. i OpenAI, L.L.C. — generowanie i ulepszanie tekstu AI. Przetwarzane w UE i Stanach Zjednoczonych na podstawie umowy o przetwarzanie danych i standardowych klauzul umownych. Treści nie są używane do trenowania modeli.
- KIE.ai — generowanie obrazów i wideo AI, ograniczone do poleceń i multimediów przesłanych w ramach żądania generowania.
- DeepSeek — generowanie tekstu AI wyłącznie dla przestrzeni roboczych poza UE i EOG, przetwarzane w Chińskiej Republice Ludowej. Przestrzenie robocze z UE i EOG są wykluczone przez kontrolę techniczną opisaną w sekcji 6.
- Stripe Payments Europe Ltd. i Stripe, Inc. — przetwarzanie płatności, subskrypcje, fakturowanie i portal rozliczeniowy. Nie przechowujemy numerów kart.
- Meta Platforms Ireland Ltd. — dostarczanie powiadomień WhatsApp, tylko jeśli przestrzeń robocza je włączy.
Platformy społecznościowe, które sam podłączasz, takie jak Meta, LinkedIn, X, YouTube, TikTok, Telegram i Google Business Profile, nie są podprocesorami. Otrzymują dane tylko na Twoje polecenie, gdy podłączasz konto lub publikujesz post, i działają jako niezależni administratorzy tych danych.
9. Cookies, analityka i technologie marketingowe
Używamy plików cookie, pamięci lokalnej, pikseli, tagów i podobnych technologii, aby utrzymać Cię zalogowanym, zapamiętywać preferencje, zabezpieczać usługę, rozumieć, jak korzystasz ze strony i aplikacji, mierzyć kampanie, ulepszać pierwsze kroki i diagnozować problemy.
Niektóre technologie analityczne lub reklamowe mogą wiązać się z przekazywaniem informacji o urządzeniu, korzystaniu z usługi lub interakcjach stronom trzecim. W zależności od miejsca zamieszkania może to być uznane za reklamę targetowaną, udostępnianie lub podobną działalność na mocy przepisów o prywatności. Nie sprzedajemy danych osobowych za pieniądze. Możesz ograniczyć lub zablokować wiele technologii śledzących za pomocą ustawień przeglądarki, ustawień urządzenia, rozszerzeń prywatności i dostępnych narzędzi do zarządzania plikami cookie lub zgodą.
10. Podstawy prawne przetwarzania
Tam, gdzie przepisy o ochronie prywatności wymagają podstawy prawnej, przetwarzamy dane osobowe w oparciu o jedną lub więcej z następujących podstaw: wykonanie umowy, uzasadnione interesy, zgoda, wypełnienie obowiązków prawnych, ochrona żywotnych interesów lub inna podstawa prawna dostępna na mocy obowiązującego prawa.
Nasze uzasadnione interesy obejmują prowadzenie i ulepszanie usługi, zabezpieczanie kont, zapobieganie nadużyciom, wspieranie użytkowników, mierzenie wydajności produktu, komunikację o usłudze i ochronę praw prawnych. Tam, gdzie polegamy na zgodzie, możesz ją wycofać, jeśli ma to zastosowanie, ale wycofanie nie wpływa na przetwarzanie, które miało miejsce przed wycofaniem.
11. Okres przechowywania
Przechowujemy informacje tak długo, jak jest to rozsądnie potrzebne do świadczenia usługi, wypełniania obowiązków prawnych, rozstrzygania sporów, egzekwowania umów, utrzymania bezpieczeństwa, zapobiegania nadużyciom, wspierania kopii zapasowych i prowadzenia uzasadnionych rejestrów biznesowych.
- Dane konta, przestrzeni roboczej, marki, treści, multimediów, formularzy, portali, raportów, skrzynki odbiorczej, automatyzacji i podłączonych platform są zazwyczaj przechowywane, dopóki konto lub przestrzeń robocza jest aktywna, lub do czasu ich usunięcia przez upoważnionego użytkownika.
- Tokeny połączonych usług i dane profilu są zazwyczaj przechowywane do momentu rozłączenia, wygaśnięcia, zastąpienia, usunięcia lub gdy nie są już potrzebne do autoryzowanej funkcji.
- Kiedy usuniesz swoje konto, Twoje dane logowania i szczegóły konta są usuwane natychmiast i możesz zarejestrować się ponownie od razu. Przestrzenie robocze, które pozostaną bez żadnego członka, stają się niedostępne w tym samym momencie, a ich treść jest trwale usuwana po 30-dniowym oknie odzyskiwania.
- Faktury, dokumenty podatkowe i historia transakcji są przechowywane przez naszych dostawców płatności, a nie przez MydropAI, i są utrzymywane przez okresy wymagane przez ich własne obowiązki księgowe i podatkowe.
- Logi bezpieczeństwa i aplikacji są przechowywane przez 30 dni przez naszego dostawcę hostingu, a następnie automatycznie usuwane.
- Kopie zapasowe bazy danych wykorzystują ruchome 7-dniowe okno odzyskiwania do punktu w czasie; starsze punkty odzyskiwania są automatycznie odrzucane.
- Usunięte dane mogą pozostawać przez ograniczony czas w kopiach zapasowych, logach, pamięciach podręcznych, systemach dostawców, wiadomościach e-mail, eksportach, pobraniach lub na platformach stron trzecich, zanim zostaną nadpisane lub nie będą już potrzebne.
- Opublikowane treści społecznościowe, wysłane e-maile, pobrane pliki, publiczne raporty, publiczne strony lub dane wysłane do usług stron trzecich mogą pozostać dostępne poza MydropAI nawet po usunięciu z usługi.
12. Twoje prawa i wybory
W zależności od miejsca zamieszkania możesz mieć prawo do żądania dostępu, sprostowania, usunięcia, przenoszenia, ograniczenia, sprzeciwu, wycofania zgody, rezygnacji z niektórych form udostępniania lub reklamy targetowanej, rezygnacji z marketingu oraz odwołania od niektórych decyzji dotyczących prywatności.
Możesz w każdej chwili pobrać kopię swoich danych osobowych z Ustawień, w sekcji Konto. Eksport to archiwum ZIP z plikami JSON w formacie maszynowym, obejmujące szczegóły konta, przestrzenie robocze, do których należysz, oraz utworzone treści, co spełnia zarówno prawo dostępu, jak i prawo do przenoszenia danych bez konieczności pytania nas o to.
Możesz zaktualizować niektóre informacje w ustawieniach konta, ustawieniach przestrzeni roboczej lub ustawieniach połączonych usług. Możesz usunąć swoje konto i jego dane z tej samej strony ustawień konta. Możesz również rozłączyć integracje, usunąć wybrane treści, wyłączyć publiczne linki, zmienić udostępnianie raportów, zrezygnować z e-maili marketingowych lub poprosić o pomoc, kontaktując się z nami.
Aby skorzystać z praw do prywatności, napisz na contact@mydropai.com. Możemy potrzebować zweryfikować Twoją tożsamość i uprawnienia przed odpowiedzią. Jeśli Twoje żądanie dotyczy danych kontrolowanych przez przestrzeń roboczą, agencję, markę lub klienta, możemy skierować Cię do tej organizacji lub skoordynować z nią działania.
13. Regionalne informacje o prywatności
13.1 Europejski Obszar Gospodarczy, Wielka Brytania i Szwajcaria
Użytkownicy w tych regionach mają prawa wynikające z RODO UE, UK GDPR i szwajcarskiej ustawy FADP, w tym dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw oraz prawo do wniesienia skargi do organu nadzorczego. Dostęp i przenoszenie są dostępne natychmiast i bez wniosku, poprzez eksport danych w Ustawieniach, w sekcji Konto.
Klienci biznesowi działający jako administratorzy mają już z nami umowę o przetwarzanie danych: jest to sekcja 25 naszego Regulaminu i wchodzi w życie z chwilą zaakceptowania Regulaminu, więc nie ma nic do żądania ani podpisywania. Uwzględnia ona listę podprocesorów w sekcji 8.1 poniżej oraz środki bezpieczeństwa w sekcji 15 poniżej. Jeśli Twoja organizacja potrzebuje podpisanej kopii na własnym szablonie, napisz na contact@mydropai.com.
Funkcje AI dla przestrzeni roboczych w UE i EOG działają wyłącznie u dostawców objętych mechanizmem transferu z rozdziału V, jak opisano w sekcji 6.
13.2 Kalifornia i podobne przepisy stanowe USA
Przepisy o prywatności w Kalifornii i innych stanach USA mogą zapewniać prawa do informacji, dostępu, sprostowania, usunięcia, uzyskania kopii, rezygnacji ze sprzedaży lub udostępniania, rezygnacji z reklamy targetowanej, ograniczenia niektórych zastosowań wrażliwych danych osobowych oraz uniknięcia dyskryminacji za korzystanie z praw do prywatności. Nie sprzedajemy danych osobowych za pieniądze. Jeśli nasze wykorzystanie technologii analitycznych lub reklamowych jest uznawane za udostępnianie lub reklamę targetowaną na mocy obowiązującego prawa, możesz skontaktować się z nami, aby zrezygnować, jeśli jest to wymagane.
14. Transfery międzynarodowe
Mamy siedzibę w Stanach Zjednoczonych i przetwarzamy tam informacje. Nasza infrastruktura działa na Google Cloud w Stanach Zjednoczonych: serwery aplikacji w us-central1, a baza danych i przechowywanie plików w regionie multi-region Stanów Zjednoczonych. Obecnie nie oferujemy opcji przechowywania danych wyłącznie w UE.
Google LLC jest certyfikowany w ramach EU-US Data Privacy Framework. Decyzją o adekwatności z 10 lipca 2023 r. Komisja Europejska uznała, że certyfikowane organizacje amerykańskie zapewniają odpowiedni poziom ochrony, więc transfery do nich nie wymagają dalszego zezwolenia. EU Standard Contractual Clauses w decyzji wykonawczej (UE) 2021/914 mają zastosowanie dodatkowo oraz do każdego podprocesora nieobjętego decyzją o adekwatności.
15. Bezpieczeństwo
Stosujemy administracyjne, techniczne i organizacyjne zabezpieczenia zaprojektowane w celu ochrony informacji przed nieautoryzowanym dostępem, utratą, niewłaściwym użyciem, zmianą i ujawnieniem.
- cały ruch szyfrowany w tranzycie za pomocą TLS, a wszystkie przechowywane dane szyfrowane w spoczynku za pomocą AES-256;
- tokeny dostępu do Twoich połączonych kont społecznościowych szyfrowane osobno za pomocą Google Cloud KMS, więc nigdy nie są przechowywane w czytelnej formie;
- każdy rekord przypisany do przestrzeni roboczej, z uprawnieniami członków egzekwowanymi na poziomie bazy danych, a nie tylko w aplikacji, oraz sprawdzaniem własności przy każdym żądaniu odnoszącym się do rekordu;
- przesyłane multimedia udostępniane za pomocą odwoływalnych tokenów dostępu do plików, nigdy przez anonimowe publiczne linki, więc wyciekły link można wycofać;
- regularne wewnętrzne przeglądy bezpieczeństwa, z ustaleniami śledzonymi do rozwiązania, oraz zależności przypięte do stałych wersji.
Żaden system nie jest w pełni bezpieczny. Jesteś odpowiedzialny za silne hasła, bezpieczne urządzenia, odpowiednie uprawnienia w przestrzeni roboczej, ostrożne udostępnianie publicznych linków i haseł oraz szybkie zgłaszanie podejrzanej aktywności.
16. Dzieci
MydropAI nie jest skierowany do dzieci poniżej 13 lat i nie jest przeznaczony dla użytkowników poniżej 18 lat do zakładania kont. Świadomie nie zbieramy danych osobowych od dzieci poniżej 13 lat. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, a podejmiemy odpowiednie kroki, aby je usunąć, chyba że prawo wymaga od nas ich przechowywania.
17. Strony internetowe i usługi stron trzecich
Usługa może linkować do stron internetowych, platform, aplikacji, interfejsów API i usług stron trzecich lub integrować się z nimi. Ich praktyki dotyczące prywatności podlegają ich własnym politykom. Nie ponosimy odpowiedzialności za prywatność, bezpieczeństwo, treści ani praktyki stron trzecich, których nie kontrolujemy.
18. Zmiany w niniejszej polityce
Możemy aktualizować tę politykę w miarę zmian usługi, prawa lub naszej działalności. W przypadku istotnych zmian podejmiemy rozsądne kroki w celu powiadomienia użytkowników, na przykład aktualizując tę stronę, wysyłając e-mail lub wyświetlając powiadomienie w aplikacji. Dalsze korzystanie z usługi po dacie wejścia w życie oznacza, że obowiązuje zaktualizowana polityka.
Data wejścia w życie: 12 czerwca 2026 r. Ostatnia aktualizacja: 12 czerwca 2026 r.
19. Kontakt
W przypadku pytań dotyczących prywatności, żądań dotyczących praw, żądań usunięcia danych, skarg lub obaw dotyczących bezpieczeństwa skontaktuj się z contact@mydropai.com.
Jeśli nie jesteś zadowolony z naszej odpowiedzi, możesz mieć prawo skontaktować się z organem nadzorczym ds. prywatności lub organem ochrony danych w swojej jurysdykcji.










































Opinia z Google
Opinia z Trustpilot