Polityka Prywatności VORA AI
Obowiązuje od: 30 stycznia 2026 r.
§1. Administrator Danych
- Administratorem danych osobowych jest operator serwisu VORA AI.
- Kontakt z administratorem możliwy jest poprzez formularz kontaktowy w Serwisie.
- Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).
§2. Zakres Zbieranych Danych
W ramach korzystania z Serwisu zbieramy następujące dane:
- Dane konta Google: adres e-mail, imię i nazwisko, zdjęcie profilowe (przy logowaniu OAuth).
- Zdjęcia twarzy: przesyłane do analizy urody przez AI.
- Zdjęcia odzieży: przesyłane do Wirtualnej Szafy.
- Dane lokalizacyjne: współrzędne GPS (za zgodą) do funkcji pogodowych.
- Dane płatności: przetwarzane przez Stripe (nie przechowujemy numerów kart).
- Preferencje stylizacyjne: zapisywane oceny i wybory.
§3. Przetwarzanie Zdjęć Twarzy - RODO
Bezpieczeństwo Twoich zdjęć jest naszym priorytetem.
- Zdjęcia twarzy są przetwarzane wyłącznie przez algorytmy sztucznej inteligencji (OpenAI GPT-4o) w celu analizy kształtu twarzy, karnacji i kolorystyki.
- Zdjęcia są przesyłane do API OpenAI w formie zaszyfrowanej i nie są przechowywane przez OpenAI po przetworzeniu.
- W naszej bazie danych przechowujemy zdjęcie tylko na potrzeby wyświetlenia historii analiz w panelu użytkownika.
- Żaden człowiek nie ma dostępu do Twoich zdjęć twarzy - analiza jest w pełni automatyczna.
- Możesz usunąć swoje zdjęcia i analizy w dowolnym momencie z poziomu panelu użytkownika.
§4. Cel Przetwarzania Danych
Dane osobowe przetwarzane są w następujących celach:
- Świadczenie usług: analiza urody, rekomendacje stylizacyjne, zarządzanie garderobą.
- Obsługa konta: logowanie, zarządzanie subskrypcją, historia analiz.
- Płatności: realizacja transakcji przez Stripe.
- Personalizacja: dopasowanie rekomendacji do indywidualnych preferencji.
- Komunikacja: powiadomienia o zmianach w usłudze, odpowiedzi na zapytania.
§5. Podstawy Prawne Przetwarzania
- Art. 6 ust. 1 lit. a RODO: zgoda Użytkownika (zdjęcia twarzy, lokalizacja).
- Art. 6 ust. 1 lit. b RODO: wykonanie umowy (świadczenie usługi subskrypcyjnej).
- Art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes administratora (bezpieczeństwo, analityka).
§6. Odbiorcy Danych
Dane mogą być przekazywane następującym podmiotom:
- OpenAI: przetwarzanie zdjęć przez AI (serwery w USA, zgodność z Privacy Shield).
- Stripe: obsługa płatności (certyfikat PCI DSS).
- Google: autoryzacja logowania OAuth.
- OpenWeatherMap: dane pogodowe (tylko współrzędne, bez danych osobowych).
§7. Okres Przechowywania
- Dane konta: do momentu usunięcia konta przez Użytkownika.
- Zdjęcia i analizy: do momentu usunięcia przez Użytkownika lub usunięcia konta.
- Dane płatności: zgodnie z wymogami prawnymi (5 lat dla celów podatkowych).
- Logi systemowe: maksymalnie 12 miesięcy.
§8. Prawa Użytkownika (RODO)
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15): możesz uzyskać informację o przetwarzanych danych.
- Prawo do sprostowania (art. 16): możesz poprawić nieprawidłowe dane.
- Prawo do usunięcia (art. 17): możesz zażądać usunięcia swoich danych ("prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania (art. 18).
- Prawo do przenoszenia danych (art. 20): możesz otrzymać swoje dane w formacie maszynowym.
- Prawo do sprzeciwu (art. 21): możesz sprzeciwić się przetwarzaniu danych.
- Prawo do cofnięcia zgody: w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania.
Aby skorzystać z tych praw, skontaktuj się z nami poprzez formularz w Serwisie.
§9. Pliki Cookies
- Serwis wykorzystuje pliki cookies niezbędne do działania (sesja logowania).
- Nie wykorzystujemy cookies reklamowych ani śledzących.
- Użytkownik może zarządzać cookies w ustawieniach przeglądarki.
§10. Bezpieczeństwo Danych
- Połączenie z Serwisem jest szyfrowane (HTTPS/TLS).
- Dane przechowywane są w zabezpieczonej bazie danych PostgreSQL.
- Dostęp do danych mają wyłącznie upoważnieni administratorzy systemu.
- Regularnie wykonujemy kopie zapasowe danych.
§11. Skargi
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo złożyć skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
uodo.gov.pl
§12. Zmiany Polityki
- Polityka Prywatności może ulec zmianie.
- O istotnych zmianach poinformujemy Użytkowników drogą elektroniczną.
- Aktualna wersja jest zawsze dostępna pod tym adresem.