Co zbieramy, jak z tego korzystamy, komu to udostępniamy, jak długo to przechowujemy i jakie masz prawa. W skrócie: zbieramy to, czego Usługa potrzebuje do działania, i nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych do celów reklamowych.
Obowiązuje od 27 lipca 2026 r.
To tłumaczenie udostępniono dla wygody. Wiążąca jest wersja angielska.
Niniejsza Polityka prywatności („Polityka”) dotyczy serwisu postmill.ai oraz aplikacji Postmill Cloud (łącznie „Usługa”), prowadzonych przez REAA Technologies Inc („REAA”, „my”, „nas” lub „nasz”). Wyjaśnia, jakie dane osobowe zbieramy, gdy korzystasz z Usługi, dlaczego je zbieramy, komu je udostępniamy, jak długo je przechowujemy oraz jakie prawa Ci do nich przysługują. Korzystając z Usługi, wyrażasz zgodę na praktyki dotyczące danych opisane w niniejszej Polityce.
Na samym początku, abyś mógł wcześniej skończyć czytanie, jeśli właśnie to Cię niepokoi:
Informacje o koncie. Podczas rejestracji zbieramy Twoje imię i nazwisko, adres e-mail, skrót (hash) Twojego hasła oraz Twoje członkostwa w organizacjach i zespołach, role i ustawienia.
Informacje rozliczeniowe. Twój plan, pakiety dodatkowe, faktury i historia rozliczeń. Dane karty płatniczej są wprowadzane bezpośrednio w Stripe, naszym operatorze płatności; REAA otrzymuje jedynie markę karty, cztery ostatnie cyfry i datę ważności, potrzebne do wyświetlenia Twojej metody płatności.
Połączenia kanałów. Gdy łączysz kanał (sieć społecznościową, platformę czatu, bloga lub usługę e-mail), otrzymujemy tokeny dostępu OAuth potrzebne do publikowania, planowania i pobierania analityki w Twoim imieniu, a także publiczne metadane profilu potrzebne do wyświetlenia połączenia (na przykład nazwę konta i awatar). Tokeny są przechowywane w postaci zaszyfrowanej.
Klucze dostawców AI. Gdy łączysz dostawcę AI, przechowujemy wprowadzony przez Ciebie klucz API, zaszyfrowany w spoczynku, wraz z Twoją konfiguracją (np. limitami wydatków) oraz metadanymi użycia potrzebnymi do pokazania Ci widoków wydatków i audytu. Nigdy nie zapisujemy wartości kluczy w logach.
Twoje treści. Wersje robocze, zaplanowane i opublikowane posty, dane kampanii, brand kity i ustawienia głosu marki, notatki planistyczne oraz pliki multimedialne przesłane do Twojej biblioteki.
Aktywność w produkcie. Migawki analityki pobrane z Twoich kanałów, wątki odpowiedzi w Twojej skrzynce odbiorczej oraz dzienniki audytu działań podejmowanych w Twoim obszarze roboczym.
Logi serwera. Nasi dostawcy hostingu prowadzą standardowe logi serwera WWW zawierające adres IP, ścieżkę żądania, user agent, adres strony odsyłającej i znacznik czasu.
Telemetria błędów. Gdy w Usłudze wystąpi nieobsłużony błąd, wysyłamy do Sentry raport zawierający ślad stosu, adres URL, pod którym wystąpił błąd, oraz podstawowy kontekst przeglądarki/urządzenia. Sekrety i dane osobowe są usuwane u źródła, zanim jakikolwiek raport zostanie przechwycony.
Zbierane informacje wykorzystujemy, aby:
Współpracujemy z niewielką liczbą sprawdzonych zewnętrznych dostawców, którzy pomagają nam prowadzić Usługę; każdy z nich jest umownie zobowiązany do wykorzystywania udostępnionych mu informacji wyłącznie w celu świadczenia usługi, do której go zaangażowaliśmy (zob. „Podmioty przetwarzające” poniżej).
Na Twoje polecenie informacje trafiają również do dwóch kolejnych grup, na podstawie Twoich własnych umów z nimi: do połączonych przez Ciebie kanałów (Twoje treści i tokeny połączeń przepływają przez ich API, z zastrzeżeniem ich polityk prywatności) oraz do dostawców AI, których klucze połączyłeś (prompty i treści, które przez nich wysyłasz).
Możemy ujawnić Twoje dane osobowe bez powiadomienia, jeśli wymaga tego prawo, procedura prawna lub żądanie organu państwowego, albo w dobrej wierze, że ujawnienie jest konieczne, aby (a) przestrzegać prawa, (b) chronić i bronić naszych praw lub mienia lub (c) działać w nagłych okolicznościach w celu ochrony bezpieczeństwa osobistego naszych użytkowników lub ogółu społeczeństwa.
W Serwisie marketingowym korzystamy z Plausible Analytics — szanującej prywatność, hostowanej w UE usługi analitycznej działającej bez plików cookie. Plausible liczy unikalnych odwiedzających przy użyciu codziennie zmienianego skrótu (hasha) adresu IP i user agenta (wartości źródłowe nie są przechowywane) i rejestruje wyświetlenia stron oraz dwa zdarzenia niestandardowe: kliknięcia przycisku wersji próbnej i wysłania formularza kontaktowego. Do celów analitycznych nie są ustawiane żadne pliki cookie, nie są budowane profile reklamowe i nie odbywa się śledzenie między witrynami.
Wewnątrz produktu mierzymy zagregowane korzystanie z funkcji, aby ulepszać Postmill — również bez profili reklamowych.
Usługa korzysta z niewielkiej liczby funkcjonalnych plików cookie: sesyjnych plików cookie, które utrzymują Cię zalogowanym, oraz krótkotrwałych tokenów CSRF ustawianych podczas procesu łączenia przez OAuth (usuwanych po zakończeniu wywołania zwrotnego). Usługa nie ustawia żadnych reklamowych plików cookie. Możesz odrzucić lub usunąć pliki cookie w ustawieniach przeglądarki; bez funkcjonalnych plików cookie logowanie nie będzie działać.
Stosujemy rozsądne zabezpieczenia administracyjne, techniczne i fizyczne, mające chronić dane osobowe przed nieuprawnionym dostępem, wykorzystaniem lub ujawnieniem. Ruch do i z Usługi jest obsługiwany przez HTTPS (TLS). Tokeny dostępu do kanałów i klucze dostawców AI są szyfrowane w spoczynku algorytmem AES-256-GCM, a dostęp do danych obszaru roboczego jest ograniczony do danej organizacji.
Żadna transmisja danych przez Internet ani jakąkolwiek sieć bezprzewodową nie może być zagwarantowana jako w 100% bezpieczna. Choć podejmujemy rozsądne kroki, przyjmujesz do wiadomości, że (a) istnieją nieodłączne od Internetu ograniczenia w zakresie bezpieczeństwa i prywatności, na które nie mamy wpływu, oraz (b) nie można zagwarantować bezpieczeństwa, integralności i poufności jakichkolwiek informacji wymienianych między Tobą a nami za pośrednictwem Usługi.
Dane konta i obszaru roboczego są przechowywane, dopóki Twoje konto jest aktywne. Gdy usuniesz konto lub zażądasz usunięcia danych, usuwamy Twoje dane osobowe i treści obszaru roboczego w ciągu 30 dni, z wyjątkiem zaszyfrowanych kopii zapasowych, które wygasają w ciągu kolejnych 30 dni. Logi serwera wygasają zgodnie z harmonogramami naszych dostawców hostingu (zazwyczaj 30 dni). Raporty błędów w Sentry podlegają domyślnym okresom przechowywania Sentry dla naszego planu. Dokumentacja rozliczeniowa jest przechowywana zgodnie z wymogami prawa podatkowego i rachunkowego.
Niezależnie od miejsca zamieszkania możesz:
Nie „sprzedajemy” ani nie „udostępniamy” danych osobowych do celów reklamy behawioralnej w różnych kontekstach (cross-context behavioural advertising) w rozumieniu tych pojęć zdefiniowanych w kalifornijskiej ustawie California Consumer Privacy Act z 2018 r., zmienionej ustawą California Privacy Rights Act. Ponieważ nie sprzedajemy ani nie udostępniamy danych, nie mamy mechanizmu rezygnacji (opt-out) do zaoferowania — zachowujesz jednak wszystkie pozostałe prawa wynikające z CCPA/CPRA (dostęp, sprostowanie, usunięcie, przenoszenie, ograniczenie wykorzystania informacji wrażliwych, niedyskryminacja z tytułu wykonywania tych praw), które możesz wykonać, pisząc na podany poniżej adres kontaktowy.
Podstawami prawnymi przetwarzania przez nas danych osobowych są umowa (aby świadczyć Usługę, którą subskrybujesz), prawnie uzasadnione interesy (aby prowadzić Usługę, zabezpieczać ją przed nadużyciami i mierzyć zagregowane korzystanie) oraz, w stosownych przypadkach, Twoja zgoda. Możesz wykonać swoje prawa do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu, pisząc na podany poniżej adres kontaktowy, a także masz prawo wnieść skargę do właściwego organu nadzorczego.
Z zastrzeżeniem pewnych wyjątków, po otrzymaniu od Ciebie weryfikowalnego żądania usuniemy Twoje dane osobowe z naszych rejestrów i polecimy naszym usługodawcom zrobić to samo. Możemy odmówić spełnienia żądania usunięcia lub spełnić je tylko częściowo, jeśli jest to konieczne, abyśmy my lub nasi usługodawcy mogli:
W przypadku incydentu bezpieczeństwa dotyczącego danych osobowych niezwłocznie go zbadamy i powiadomimy osoby, których to dotyczy, oraz właściwe organy regulacyjne w sposób i w terminach określonych przez obowiązujące przepisy.
Wysyłane przez nas wiadomości e-mail mają charakter transakcyjny — powiadomienia dotyczące rozliczeń i konta, alerty bezpieczeństwa oraz włączone przez Ciebie powiadomienia produktowe (przełączniki dla poszczególnych kategorii znajdziesz w ustawieniach powiadomień). Nie wysyłamy masowych wiadomości marketingowych ani promocyjnych. Jeśli otrzymujesz od nas wiadomości, których nie chcesz już dostawać, użyj zawartego w nich linku do rezygnacji z subskrypcji lub napisz na podany poniżej adres kontaktowy.
Możesz w dowolnym momencie odłączyć kanał w ustawieniach obszaru roboczego lub cofnąć dostęp Postmill bezpośrednio w ustawieniach aplikacji danego kanału (na przykład w sekcji „Autoryzowane aplikacje”). Możesz w dowolnym momencie usunąć klucz dostawcy AI, co zatrzymuje wszystkie realizowane przez niego żądania. Odłączenie nie powoduje usunięcia danych, które już otrzymaliśmy w ramach tego połączenia — w tym celu skorzystaj z opisanej powyżej procedury żądania usunięcia.
Usługa zawiera linki do innych witryn — przede wszystkim do łączonych przez Ciebie kanałów i dostawców AI. Nie odpowiadamy za treści ani praktyki w zakresie prywatności tych witryn. Gdy przechodzisz z naszej Usługi pod zewnętrzny link, zapoznaj się z oświadczeniem o prywatności witryny docelowej.
REAA nie zbiera świadomie danych umożliwiających identyfikację osób od dzieci poniżej 13. roku życia. Jeśli masz mniej niż 13 lat, nie korzystaj z Usługi ani nie przekazuj żadnych danych osobowych. Jeśli dowiemy się, że nieumyślnie zebraliśmy dane osobowe dziecka poniżej 13. roku życia, niezwłocznie je usuniemy. Jeśli masz od 13 do 18 lat, korzystaj z Usługi wyłącznie za zgodą rodzica lub opiekuna.
REAA ma siedzibę w Stanach Zjednoczonych, a kilku naszych usługodawców działa na całym świecie. Gdy korzystasz z Usługi, Twoje informacje mogą być przetwarzane w Stanach Zjednoczonych lub w innym kraju, w którym działa któryś z naszych usługodawców. Korzystając z Usługi, przyjmujesz do wiadomości i wyrażasz zgodę na przekazywanie Twoich informacji do jurysdykcji, w których przepisy o ochronie danych mogą różnić się od przepisów obowiązujących w Twoim kraju.
Zastrzegamy sobie prawo do okresowej zmiany niniejszej Polityki — na przykład gdy zmieniają się nasze usługi, nasze praktyki w zakresie ochrony danych lub przepisy prawa. Gdy zmiany są istotne, powiadomimy Cię (e-mailem na adres, który mamy w naszych rejestrach, poprzez wyraźny komunikat w Usłudze lub w oba te sposoby). Dalsze korzystanie z Usługi po takich zmianach oznacza (a) przyjęcie zmiany do wiadomości oraz (b) Twoją zgodę na związanie się zmienioną Polityką.
W przypadku pytań lub uwag dotyczących niniejszej Polityki albo w celu wykonania któregokolwiek z Twoich praw napisz na adres support@postmill.ai. Odpowiemy w ciągu 30 dni lub wcześniej, jeśli wymagają tego obowiązujące przepisy.