nod.

Polityka prywatności

Ostatnia aktualizacja: 1 sierpnia 2026

Niniejszy tekst jest tłumaczeniem udostępnionym wyłącznie dla wygody. Wersją wiążącą prawnie jest angielska wersja tego dokumentu.

Niniejsza polityka jest roboczym projektem prawnym i przed wykorzystaniem powinna zostać sprawdzona przez wykwalifikowanego prawnika ds. ochrony danych.

1. Kim jesteśmy (administrator)

Administratorem odpowiedzialnym za przetwarzanie danych osobowych za pośrednictwem nod. (usenod.io) jest:

Mesper SH.P.K.
Rruga Lot Vaku 37
62000 Kamenicë, Kosovo
hello@usenod.io

W każdej sprawie dotyczącej prywatności mogą się Państwo z nami skontaktować pod adresem hello@usenod.io.

2. Jakie dane zbieramy

  • Dane konta - imię i nazwisko oraz adres e-mail podawane przy rejestracji, a także dane uwierzytelniające.
  • Dane o korzystaniu - marki, kampanie, komentarze, statusy zatwierdzeń i ustawienia tworzone w Usłudze.
  • Przesłane kreacje - obrazy, filmy i teksty przesyłane do przeglądu.
  • Dane osób recenzujących - adresy e-mail osób zapraszanych do przeglądu kreacji oraz ich opinie.
  • Dane o wynikach i połączonych źródłach - identyfikatory kont i kampanii, metadane reklam i kreacji, wydatki, wyświetlenia, kliknięcia, konwersje, zapytania wyszukiwania, zamówienia, leady CRM, rezerwacje i powiązane wskaźniki otrzymane z usług, które Państwo połączą.
  • Dane piksela i ścieżki - pseudonimowe identyfikatory odwiedzających i sesji, stan zgody, oczyszczone adresy URL i źródła odesłań, parametry kampanii i identyfikatory kliknięć, znaczniki czasu zdarzeń, czas trwania sesji, czas aktywny, głębokość przewijania, interakcje, etapy oraz identyfikatory i wartości konwersji. Piksel przechowuje nieodwracalny hash adresu IP zabezpieczony tajnym kluczem do celów bezpieczeństwa i dopasowania, a nie surowy adres IP.
  • Polecenia i dane wejściowe SI - briefy, polecenia, kontekst marki lub wyników oraz opcjonalne obrazy referencyjne przesyłane do funkcji SI.
  • Dane techniczne - adres IP, informacje o przeglądarce/urządzeniu oraz znaczniki czasu zbierane automatycznie przez naszą infrastrukturę w celach bezpieczeństwa i działania.

3. Podstawy prawne przetwarzania

  • Art. 6(1)(b) GDPR - wykonanie naszej umowy z Państwem (świadczenie Usługi, w tym funkcji SI, które Państwo uruchamiają).
  • Art. 6(1)(a) GDPR - Państwa zgoda (np. niezbędne pliki cookie / analityka, komunikacja marketingowa).
  • Art. 6(1)(c) GDPR - wypełnienie obowiązków prawnych (np. dokumentacja podatkowa prowadzona przez naszego Merchant of Record).
  • Art. 6(1)(f) GDPR - nasze prawnie uzasadnione interesy w zakresie obsługi, zabezpieczania i ulepszania Usługi.

4. Jak wykorzystujemy Państwa dane

  • Aby świadczyć, obsługiwać i zabezpieczać Usługę.
  • Aby wysyłać wiadomości transakcyjne oraz powiadomienia o przeglądzie/zatwierdzeniu.
  • Aby generować sugestie SI na podstawie przesyłanych danych wejściowych.
  • Aby publikować kreacje w Meta, gdy połączą Państwo tę integrację i wydadzą takie polecenie.
  • Aby ulepszać produkt na podstawie zagregowanego korzystania.
  • Aby spełniać obowiązki prawne i księgowe.

Nie sprzedajemy Państwa danych osobowych.

5. Płatności (Merchant of Record)

Płatne plany są sprzedawane i przetwarzane przez Dodo Payments jako nasz Merchant of Record. Dane karty i płatności są wprowadzane u Dodo Payments i obsługiwane przez Dodo Payments, nod. nigdy nie widzi ani nie przechowuje danych Państwa karty. Dodo Payments przetwarza dane osobowe niezbędne do pobrania płatności, wystawienia faktury oraz naliczenia i odprowadzenia podatku/VAT, zgodnie z własną polityką prywatności. Otrzymujemy jedynie ograniczone metadane rozliczeniowe (np. plan, status, kraj oraz numer referencyjny transakcji) w celu zarządzania Państwa subskrypcją.

6. Dostawcy usług i połączone usługi

Rola zależy od przepływu danych. Dostawcy podstawowi i opcjonalni pomagają nam świadczyć nod. Dodo Payments działa jako niezależny administrator i Merchant of Record dla zakupów. Usługi połączone przez klienta otrzymują lub przekazują dane tylko wtedy, gdy połączą Państwo lub uruchomią odpowiednią integrację, zgodnie z jej warunkami.

UsługaCelWykorzystanie
SupabaseBaza danych, uwierzytelnianie i przechowywanie plików w regionie UE IrlandiaUsługa podstawowa
VercelHosting aplikacji i CDNUsługa podstawowa
SentryDiagnostyka błędów i monitorowanie wydajności; odtwarzanie sesji jest wyłączoneUsługa podstawowa
ResendWysyłka wiadomości transakcyjnych i powiadomieńUsługa podstawowa
AnthropicAgent SI, strategia, teksty, marka i tworzenie kampaniiFunkcja opcjonalna
Google (Gemini API)Płatna Gemini API do tekstów SI, opinii, kontroli kreacji i pomocy; polecenia są przetwarzane zgodnie z warunkami przetwarzania danych GoogleFunkcja opcjonalna
Black Forest LabsGenerowanie obrazów SI z poleceń i opcjonalnych obrazów referencyjnych; standardowe warunki FLUX API pozwalają wykorzystywać dane wejściowe i wyniki do ulepszania i trenowania usług Black Forest LabsFunkcja opcjonalna
Dodo PaymentsProces zakupu, płatność, fakturowanie i podatki jako Merchant of RecordNiezależny administrator
Google Tag Manager / Google AnalyticsPomiar witryny w Google Consent ModeKontrolowane zgodą
MetaDane reklamowe, synchronizacja kont, publikowanie i API konwersjiTylko po połączeniu
Google connected servicesGoogle Ads, GA4, Search Console, Sheets, Merchant Center i Business ProfileTylko po połączeniu
Shopify / Klaviyo / TikTok / ChatGPT Ads / CanvaŹródła danych e-commerce, e-mail, reklamowych i narzędzi kreatywnychTylko po połączeniu
CRM / booking / payment / notification servicesHubSpot, GoHighLevel, Zoho, Calendly, YouCanBookMe, Cal.com, Stripe, Slack, Microsoft Teams, Google Chat i usługi powiadomień push przeglądarkiTylko po połączeniu

Dane z interfejsów API Google. Po połączeniu usługi Google nod. korzysta z OAuth i uzyskuje dostęp wyłącznie w zakresie zatwierdzonych uprawnień. Zależnie od usługi może to obejmować identyfikatory konta; kampanie, reklamy, budżety oraz dane o wynikach i konwersjach Google Ads; raporty GA4; zapytania i dane stron z Search Console; wartości komórek i tytuły skoroszytów Sheets; dane produktów i kont Merchant Center; oraz dane Business Profile. Używamy tych danych do żądanych funkcji raportowania, atrybucji, rentowności, tworzenia kampanii, publikowania i zarządzania kontem. Tokeny OAuth są szyfrowane; połączone i pochodne dane są przechowywane dla danej przestrzeni roboczej w naszej bazie danych w UE przez okres opisany w sekcji 8. Są udostępniane wyłącznie naszym dostawcom infrastruktury oraz, gdy celowo uruchomią Państwo funkcję AI wymagającą tego kontekstu, wskazanemu dostawcy AI. Nie sprzedajemy tych danych, nie używamy ich do wyświetlania niepowiązanych reklam ani do trenowania modelu ogólnego przeznaczenia. Odłączenie usuwa zapisane dane uwierzytelniające i zatrzymuje dalsze gromadzenie; usunięcia danych można zażądać zgodnie z sekcją 9. Wykorzystywanie i przekazywanie przez nod. informacji otrzymanych z interfejsów API Google jest zgodne z Google API Services User Data Policy, w tym z Limited Use requirements.

7. Przekazywanie danych za granicę

Niektórzy dostawcy i połączone usługi mogą przetwarzać dane poza UE/EOG, w tym w USA. Tam, gdzie jest to wymagane, przekazywanie danych jest zabezpieczone odpowiednią decyzją stwierdzającą odpowiedni stopień ochrony, Standardowymi Klauzulami Umownymi UE lub innym zgodnym z prawem mechanizmem. Mogą Państwo zażądać szczegółowych informacji o stosowanych zabezpieczeniach pod adresem hello@usenod.io.

8. Okres przechowywania danych

Przechowujemy dane konta, przestrzeni roboczej i raportów pochodnych, gdy konto jest aktywne oraz tak długo, jak jest to potrzebne do świadczenia Usługi. Surowe zdarzenia piksela są przechowywane przez horyzont ścieżki skonfigurowany dla przestrzeni roboczej oraz przez ograniczony okres korekty dla późnych konwersji. Po otrzymaniu zweryfikowanego żądania usunięcia usuwamy lub anonimizujemy powiązane dane osobowe bez zbędnej zwłoki, chyba że musimy zachować ograniczone dokumenty ze względów prawnych, bezpieczeństwa, zapobiegania oszustwom lub rozliczeń. Kopie zapasowe z ograniczonym dostępem wygasają zgodnie z cyklem danego dostawcy. Mogą Państwo zażądać usunięcia w dowolnym momencie (zob. sekcję 9).

9. Państwa prawa (GDPR)

Mają Państwo prawo do:

  • Dostępu - żądania kopii danych osobowych, które przechowujemy na Państwa temat.
  • Sprostowania - żądania poprawienia nieprawidłowych danych.
  • Usunięcia - żądania usunięcia Państwa danych („prawo do bycia zapomnianym").
  • Ograniczenia - ograniczenia przetwarzania w określonych okolicznościach.
  • Przenoszenia - otrzymania Państwa danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego.
  • Sprzeciwu - sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach.
  • Wycofania zgody - w dowolnym momencie, gdy przetwarzanie opiera się na zgodzie.

Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt pod adresem hello@usenod.io. Mają Państwo również prawo wniesienia skargi do właściwego lokalnego organu nadzorczego ds. ochrony danych.

Jeżeli połączyli Państwo Meta, usunięcia można również zażądać w serwisie Facebook: Ustawienia i prywatność > Ustawienia > Aplikacje i witryny > nod. > Wyślij żądanie. Meta przesyła do nod. podpisane żądanie, a link potwierdzający pokazuje status usunięcia.

10. Pliki cookie

nod. korzysta z niezbędnej pamięci wymaganej do uwierzytelniania, zarządzania sesją, bezpieczeństwa i zapisania wyboru zgody. Google Tag Manager ładuje się w Advanced Consent Mode z domyślnie odrzuconą pamięcią analityczną i reklamową. Przed wyrażeniem zgody tagi Google mogą wysyłać ograniczone sygnały bez plików cookie dotyczące stanu zgody lub pomiaru, ale analityczne i reklamowe pliki cookie oraz pełna pamięć pomiarowa pozostają wyłączone. Są włączane wyłącznie dla kategorii zaakceptowanych w banerze. Diagnostyka błędów Sentry działa jako niezbędna usługa bezpieczeństwa i niezawodności; odtwarzanie sesji jest wyłączone. Mogą Państwo w dowolnym momencie zmienić wybory w ustawieniach plików cookie.

11. Kontakt i zmiany

Pytania dotyczące tej polityki lub chęć skorzystania z praw? Prosimy o kontakt pod adresem hello@usenod.io.

Możemy od czasu do czasu aktualizować niniejszą politykę. O istotnych zmianach poinformujemy z odpowiednim wyprzedzeniem, a data „Ostatnia aktualizacja" powyżej będzie odzwierciedlać najnowszą wersję.