Polityka prywatności
Ten dokument opisuje, jakie dane przetwarza Agent AI, po co, komu je powierzamy i co możesz z nimi zrobić. Opisuje stan faktyczny działania aplikacji.
Kto prowadzi usługę
MP Marek Patyna, jednoosobowa działalność gospodarcza
Adres działalności: ul. Bergera 18, 89-400 Sępólno Krajeńskie, Polska
NIP: 5040082768
Kontakt: brokzaiagent@gmail.com
Kto za co odpowiada
Agent AI jest platformą wielofirmową: każda firma korzystająca z usługi pracuje we własnej, odseparowanej przestrzeni roboczej i nie widzi danych innej. Dlatego rola operatora platformy nie jest taka sama dla wszystkich danych i ten podział jest tu opisany wprost, zamiast być wrzucony do jednego worka.
| Rodzaj danych | Kto decyduje, po co są przetwarzane |
|---|---|
| Dane biznesowe firmy korzystającej z usługi — klienci, spotkania, zadania, notatki, propozycje i szkice wiadomości, które powstają w jej przestrzeni roboczej. | Firma, która korzysta z platformy. To ona prowadzi swoją działalność i decyduje, jakie dane w niej gromadzi i po co. Operator platformy przetwarza je po to, żeby dostarczyć usługę, oraz w zakresie potrzebnym do jej utrzymania i zabezpieczenia. |
| Dane potrzebne do prowadzenia samej usługi — konto i dostęp, przynależność do przestrzeni roboczej, sesje logowania, dziennik zdarzeń i metadane bezpieczeństwa, korespondencja w sprawie wsparcia oraz dane potrzebne do wypełnienia obowiązków prawnych operatora. | Operator platformy, we własnych celach: udostępnianie usługi, jej bezpieczeństwo, obsługa zgłoszeń i wymogi prawne. |
| Dane integracji Google — opisane w osobnej sekcji niżej. | Użytkownik, który dobrowolnie łączy własne konto Google. Operator używa tego połączenia do obsługi samego połączenia — rozpoznania i pokazania, które konto jest połączone — oraz do opisanej niżej funkcji kalendarza. Do niczego innego. |
Jakie dane przetwarzamy
- Dane konta i dostępu — adres e-mail, przynależność do przestrzeni roboczej agencji, powiązanie konta z komunikatorem, sesje logowania do panelu.
- Treści, które sam nam przekazujesz — notatki wysyłane do asystenta.
- Rekordy powstałe z zatwierdzonych propozycji — klienci, spotkania, zadania i szkice wiadomości, wraz z danymi, które sam w nich umieściłeś.
- Metadane operacyjne i dziennik zdarzeń — zapis tego, kto i kiedy wykonał istotną operację; potrzebny do rozliczalności i bezpieczeństwa.
- Dane integracji Google — opisane niżej.
Dane z konta Google
Integracja z Google jest dobrowolna i uruchamia się tylko wtedy, gdy sam ją połączysz. Aplikacja prosi o trzy uprawnienia i o żadne inne:
| Uprawnienie | Do czego jest używane |
|---|---|
openid |
Trwały identyfikator konta Google. Dzięki niemu aplikacja rozpoznaje, że połączenie dotyczy tego samego konta, i nie dopuszcza do cichej podmiany na inne. |
userinfo.email |
Odczyt adresu e-mail połączonego konta, aby pokazać Ci — w skróconej postaci — które konto jest podłączone. |
calendar.events.owned |
Utworzenie w Twoim głównym kalendarzu wydarzenia wynikającego z zatwierdzonego przez Ciebie spotkania. |
Czego aplikacja nie robi
- Nie czyta Twojego kalendarza. Integracja ma wyłącznie operację utworzenia wydarzenia. Nie pobiera istniejących wydarzeń ani ich treści.
- Nie pobiera listy Twoich kalendarzy i nie pozwala wybrać innego kalendarza — wydarzenie powstaje w kalendarzu głównym.
- Nie ma dostępu do poczty, dysku ani kontaktów — aplikacja nie prosi o te uprawnienia.
Co wysyłamy do Google
Wyłącznie to, co jest potrzebne do utworzenia jednego wpisu w kalendarzu: tytuł spotkania, termin wraz ze strefą czasową, miejsce oraz techniczny identyfikator wpisu — wartość wyliczana przez aplikację, która zapobiega utworzeniu tego samego wydarzenia dwa razy i nie zawiera Twoich danych. Opis spotkania nie jest wysyłany. Wydarzenie powstaje dopiero po Twoim potwierdzeniu i tylko wtedy, gdy przed potwierdzeniem pokazaliśmy Ci, że zostanie utworzone.
Zgodność z zasadami Google
Korzystanie przez Agent AI z informacji otrzymanych z interfejsów Google API jest zgodne z Google API Services User Data Policy, w tym z wymaganiami Limited Use. Danych z Google używamy wyłącznie do dostarczenia opisanej wyżej funkcji kalendarza, nie wykorzystujemy ich do reklamy, nie sprzedajemy ich i nie udostępniamy ich osobom trzecim w innym celu niż realizacja tej funkcji.
Sztuczna inteligencja
Aby wyodrębnić uporządkowane dane z Twojej notatki, jej treść jest przesyłana do zewnętrznego dostawcy modelu językowego; obecnie jest nim Anthropic. Dostawca jest elementem konfiguracji usługi i może się zmienić.
Dane z Kalendarza Google nie trafiają do dostawcy modelu. Wynika to z budowy aplikacji, a nie z ustawienia: aplikacja nigdy nie pobiera zawartości kalendarza, więc nie ma czego przekazać.
Przechowywanie i zabezpieczenia
- Poświadczenia Google są przechowywane wyłącznie w postaci zaszyfrowanej — szyfrowaniem AES-256-GCM, z kluczem trzymanym poza bazą danych. Nie przechowujemy ich w postaci jawnej.
- Pozostałe dane przechowujemy w bazie danych usługi. Dostęp do infrastruktury jest ograniczony do osób odpowiedzialnych za jej utrzymanie.
- Połączenie z aplikacją jest szyfrowane (HTTPS).
- Istotne operacje są zapisywane w dzienniku zdarzeń przypisanym do przestrzeni roboczej.
Komu powierzamy dane
Nie sprzedajemy danych i nie przekazujemy ich w celach reklamowych. Do działania usługi korzystamy z następujących dostawców, którzy przetwarzają dane w naszym imieniu:
| Dostawca | Rola |
|---|---|
| OVHcloud | Hosting aplikacji i bazy danych (Unia Europejska). |
| Anthropic | Przetwarzanie treści notatek w celu wyodrębnienia danych. |
| Telegram | Kanał, którym przesyłasz notatki i otrzymujesz odpowiedzi. |
| Utworzenie wydarzenia w Twoim kalendarzu, jeśli połączysz konto. Google prowadzi też skrzynkę pocztową pod adresem kontaktowym podanym niżej, więc obsługuje korespondencję wysłaną na ten adres. |
Jak długo przechowujemy dane
Dane przechowujemy tak długo, jak długo Twoja przestrzeń robocza korzysta z usługi, oraz przez czas potrzebny do rozliczalności operacji zapisanych w dzienniku zdarzeń. Nie stosujemy dziś z góry określonego, sztywnego okresu usuwania — jeśli go wprowadzimy, opiszemy go w tym dokumencie. Możesz w każdej chwili poprosić o usunięcie danych, pisząc na adres kontaktowy.
Twoja kontrola
- Rozłączenie Google — poleceniem
/google_disconnect. Aplikacja usuwa wtedy przechowywane poświadczenia. Dostęp możesz też cofnąć samodzielnie w ustawieniach swojego konta Google. - Sprawdzenie stanu połączenia — poleceniem
/google_status. - Odebranie dostępu użytkownikowi — administrator przestrzeni roboczej może usunąć członka; usunięcie kasuje również jego poświadczenia integracji.
- Dostęp, poprawienie i usunięcie danych — napisz na brokzaiagent@gmail.com. Nie oferujemy dziś samodzielnego usunięcia konta z poziomu aplikacji.
Kontakt
W sprawach dotyczących danych i tej polityki: brokzaiagent@gmail.com.