INFORMACJE PRAWNE

Polityka prywatności

Co zbieramy, jak z tego korzystamy, komu to udostępniamy, jak długo to przechowujemy i jakie masz prawa. W skrócie: zbieramy to, czego Usługa potrzebuje do działania, i nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych do celów reklamowych.

Obowiązuje od 27 lipca 2026 r.

To tłumaczenie udostępniono dla wygody. Wiążąca jest wersja angielska.

O niniejszej Polityce

Niniejsza Polityka prywatności („Polityka”) dotyczy serwisu postmill.ai oraz aplikacji Postmill Cloud (łącznie „Usługa”), prowadzonych przez REAA Technologies Inc („REAA”, „my”, „nas” lub „nasz”). Wyjaśnia, jakie dane osobowe zbieramy, gdy korzystasz z Usługi, dlaczego je zbieramy, komu je udostępniamy, jak długo je przechowujemy oraz jakie prawa Ci do nich przysługują. Korzystając z Usługi, wyrażasz zgodę na praktyki dotyczące danych opisane w niniejszej Polityce.

Czego nie robimy

Na samym początku, abyś mógł wcześniej skończyć czytanie, jeśli właśnie to Cię niepokoi:

  • Nie sprzedajemy, nie wynajmujemy ani nie dzierżawimy nikomu Twoich danych osobowych.
  • Nie udostępniamy Twoich informacji reklamodawcom, sieciom reklamowym, brokerom danych ani dostawcom narzędzi do automatyzacji marketingu.
  • Nie ładujemy w Serwisie pikseli reklamowych, tagów remarketingowych ani narzędzi śledzących między witrynami.
  • Nie zbieramy danych biometrycznych.
  • Nie widzimy ani nie przechowujemy pełnego numeru Twojej karty płatniczej — płatności obsługuje Stripe.
  • Nie wykorzystujemy treści z Twoich połączonych kanałów ani Twoich kluczy dostawców AI do żadnych innych celów niż świadczenie Ci Usługi.

Co zbieramy

Informacje o koncie. Podczas rejestracji zbieramy Twoje imię i nazwisko, adres e-mail, skrót (hash) Twojego hasła oraz Twoje członkostwa w organizacjach i zespołach, role i ustawienia.

Informacje rozliczeniowe. Twój plan, pakiety dodatkowe, faktury i historia rozliczeń. Dane karty płatniczej są wprowadzane bezpośrednio w Stripe, naszym operatorze płatności; REAA otrzymuje jedynie markę karty, cztery ostatnie cyfry i datę ważności, potrzebne do wyświetlenia Twojej metody płatności.

Połączenia kanałów. Gdy łączysz kanał (sieć społecznościową, platformę czatu, bloga lub usługę e-mail), otrzymujemy tokeny dostępu OAuth potrzebne do publikowania, planowania i pobierania analityki w Twoim imieniu, a także publiczne metadane profilu potrzebne do wyświetlenia połączenia (na przykład nazwę konta i awatar). Tokeny są przechowywane w postaci zaszyfrowanej.

Klucze dostawców AI. Gdy łączysz dostawcę AI, przechowujemy wprowadzony przez Ciebie klucz API, zaszyfrowany w spoczynku, wraz z Twoją konfiguracją (np. limitami wydatków) oraz metadanymi użycia potrzebnymi do pokazania Ci widoków wydatków i audytu. Nigdy nie zapisujemy wartości kluczy w logach.

Twoje treści. Wersje robocze, zaplanowane i opublikowane posty, dane kampanii, brand kity i ustawienia głosu marki, notatki planistyczne oraz pliki multimedialne przesłane do Twojej biblioteki.

Aktywność w produkcie. Migawki analityki pobrane z Twoich kanałów, wątki odpowiedzi w Twojej skrzynce odbiorczej oraz dzienniki audytu działań podejmowanych w Twoim obszarze roboczym.

Logi serwera. Nasi dostawcy hostingu prowadzą standardowe logi serwera WWW zawierające adres IP, ścieżkę żądania, user agent, adres strony odsyłającej i znacznik czasu.

Telemetria błędów. Gdy w Usłudze wystąpi nieobsłużony błąd, wysyłamy do Sentry raport zawierający ślad stosu, adres URL, pod którym wystąpił błąd, oraz podstawowy kontekst przeglądarki/urządzenia. Sekrety i dane osobowe są usuwane u źródła, zanim jakikolwiek raport zostanie przechwycony.

Jak wykorzystujemy Twoje informacje

Zbierane informacje wykorzystujemy, aby:

  • obsługiwać Usługę — publikować i planować Twoje treści zgodnie z Twoimi poleceniami, pobierać Twoją analitykę i dostarczać Twoje odpowiedzi;
  • wysyłać Twoje prompty i treści do dostawców AI, których klucze połączyłeś, aby ich modele mogły wykonać zlecaną im przez Ciebie pracę;
  • wysyłać wiadomości transakcyjne (potwierdzenia, powiadomienia rozliczeniowe, alerty bezpieczeństwa) oraz włączone przez Ciebie powiadomienia produktowe (na przykład o opublikowaniu posta lub niepowodzeniu publikacji);
  • wykrywać nadużycia, oszustwa i incydenty bezpieczeństwa oraz im zapobiegać;
  • diagnozować i naprawiać błędy oraz awarie operacyjne;
  • mierzyć zagregowane korzystanie z produktu, abyśmy mogli ulepszać Usługę;
  • przestrzegać obowiązujących przepisów prawa, regulacji, procedur prawnych i żądań organów państwowych.

Komu udostępniamy informacje

Współpracujemy z niewielką liczbą sprawdzonych zewnętrznych dostawców, którzy pomagają nam prowadzić Usługę; każdy z nich jest umownie zobowiązany do wykorzystywania udostępnionych mu informacji wyłącznie w celu świadczenia usługi, do której go zaangażowaliśmy (zob. „Podmioty przetwarzające” poniżej).

Na Twoje polecenie informacje trafiają również do dwóch kolejnych grup, na podstawie Twoich własnych umów z nimi: do połączonych przez Ciebie kanałów (Twoje treści i tokeny połączeń przepływają przez ich API, z zastrzeżeniem ich polityk prywatności) oraz do dostawców AI, których klucze połączyłeś (prompty i treści, które przez nich wysyłasz).

Możemy ujawnić Twoje dane osobowe bez powiadomienia, jeśli wymaga tego prawo, procedura prawna lub żądanie organu państwowego, albo w dobrej wierze, że ujawnienie jest konieczne, aby (a) przestrzegać prawa, (b) chronić i bronić naszych praw lub mienia lub (c) działać w nagłych okolicznościach w celu ochrony bezpieczeństwa osobistego naszych użytkowników lub ogółu społeczeństwa.

Podmioty przetwarzające

  • Stripe — przetwarza płatności i zarządza portalem rozliczeniowym. Widzi Twoją metodę płatności i dane rozliczeniowe; my nigdy nie widzimy pełnego numeru Twojej karty.
  • Resend — wysyła w naszym imieniu wiadomości transakcyjne. Widzi adres odbiorcy i wysyłaną przez nas wiadomość.
  • Sentry — otrzymuje oczyszczone raporty błędów; widzi adres IP, user agent i wszelkie dane przechwycone w kontekście błędu.
  • Dostawcy infrastruktury chmurowej — hostują aplikację i bazę danych; widzą adres IP i metadane żądań w ramach zwykłego hostingu.

Analityka

W Serwisie marketingowym korzystamy z Plausible Analytics — szanującej prywatność, hostowanej w UE usługi analitycznej działającej bez plików cookie. Plausible liczy unikalnych odwiedzających przy użyciu codziennie zmienianego skrótu (hasha) adresu IP i user agenta (wartości źródłowe nie są przechowywane) i rejestruje wyświetlenia stron oraz dwa zdarzenia niestandardowe: kliknięcia przycisku wersji próbnej i wysłania formularza kontaktowego. Do celów analitycznych nie są ustawiane żadne pliki cookie, nie są budowane profile reklamowe i nie odbywa się śledzenie między witrynami.

Wewnątrz produktu mierzymy zagregowane korzystanie z funkcji, aby ulepszać Postmill — również bez profili reklamowych.

Pliki cookie

Usługa korzysta z niewielkiej liczby funkcjonalnych plików cookie: sesyjnych plików cookie, które utrzymują Cię zalogowanym, oraz krótkotrwałych tokenów CSRF ustawianych podczas procesu łączenia przez OAuth (usuwanych po zakończeniu wywołania zwrotnego). Usługa nie ustawia żadnych reklamowych plików cookie. Możesz odrzucić lub usunąć pliki cookie w ustawieniach przeglądarki; bez funkcjonalnych plików cookie logowanie nie będzie działać.

Bezpieczeństwo

Stosujemy rozsądne zabezpieczenia administracyjne, techniczne i fizyczne, mające chronić dane osobowe przed nieuprawnionym dostępem, wykorzystaniem lub ujawnieniem. Ruch do i z Usługi jest obsługiwany przez HTTPS (TLS). Tokeny dostępu do kanałów i klucze dostawców AI są szyfrowane w spoczynku algorytmem AES-256-GCM, a dostęp do danych obszaru roboczego jest ograniczony do danej organizacji.

Żadna transmisja danych przez Internet ani jakąkolwiek sieć bezprzewodową nie może być zagwarantowana jako w 100% bezpieczna. Choć podejmujemy rozsądne kroki, przyjmujesz do wiadomości, że (a) istnieją nieodłączne od Internetu ograniczenia w zakresie bezpieczeństwa i prywatności, na które nie mamy wpływu, oraz (b) nie można zagwarantować bezpieczeństwa, integralności i poufności jakichkolwiek informacji wymienianych między Tobą a nami za pośrednictwem Usługi.

Przechowywanie danych

Dane konta i obszaru roboczego są przechowywane, dopóki Twoje konto jest aktywne. Gdy usuniesz konto lub zażądasz usunięcia danych, usuwamy Twoje dane osobowe i treści obszaru roboczego w ciągu 30 dni, z wyjątkiem zaszyfrowanych kopii zapasowych, które wygasają w ciągu kolejnych 30 dni. Logi serwera wygasają zgodnie z harmonogramami naszych dostawców hostingu (zazwyczaj 30 dni). Raporty błędów w Sentry podlegają domyślnym okresom przechowywania Sentry dla naszego planu. Dokumentacja rozliczeniowa jest przechowywana zgodnie z wymogami prawa podatkowego i rachunkowego.

Twoje prawa

Niezależnie od miejsca zamieszkania możesz:

  • zażądać dostępu do przechowywanych przez nas Twoich danych osobowych;
  • zażądać sprostowania nieprawidłowych informacji;
  • zażądać usunięcia Twoich danych osobowych;
  • sprzeciwić się niektórym sposobom wykorzystania lub zażądać ich ograniczenia (w tym każdego wykorzystania, które uważasz za nieuczciwe);
  • wyeksportować kopię przekazanych nam danych osobowych w przenośnym formacie.

Mieszkańcy Kalifornii (CCPA/CPRA)

Nie „sprzedajemy” ani nie „udostępniamy” danych osobowych do celów reklamy behawioralnej w różnych kontekstach (cross-context behavioural advertising) w rozumieniu tych pojęć zdefiniowanych w kalifornijskiej ustawie California Consumer Privacy Act z 2018 r., zmienionej ustawą California Privacy Rights Act. Ponieważ nie sprzedajemy ani nie udostępniamy danych, nie mamy mechanizmu rezygnacji (opt-out) do zaoferowania — zachowujesz jednak wszystkie pozostałe prawa wynikające z CCPA/CPRA (dostęp, sprostowanie, usunięcie, przenoszenie, ograniczenie wykorzystania informacji wrażliwych, niedyskryminacja z tytułu wykonywania tych praw), które możesz wykonać, pisząc na podany poniżej adres kontaktowy.

Mieszkańcy UE/EOG/Wielkiej Brytanii (RODO/UK GDPR)

Podstawami prawnymi przetwarzania przez nas danych osobowych są umowa (aby świadczyć Usługę, którą subskrybujesz), prawnie uzasadnione interesy (aby prowadzić Usługę, zabezpieczać ją przed nadużyciami i mierzyć zagregowane korzystanie) oraz, w stosownych przypadkach, Twoja zgoda. Możesz wykonać swoje prawa do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu, pisząc na podany poniżej adres kontaktowy, a także masz prawo wnieść skargę do właściwego organu nadzorczego.

Prawo do usunięcia danych — wyjątki

Z zastrzeżeniem pewnych wyjątków, po otrzymaniu od Ciebie weryfikowalnego żądania usuniemy Twoje dane osobowe z naszych rejestrów i polecimy naszym usługodawcom zrobić to samo. Możemy odmówić spełnienia żądania usunięcia lub spełnić je tylko częściowo, jeśli jest to konieczne, abyśmy my lub nasi usługodawcy mogli:

  • zrealizować transakcję, w związku z którą zebrano dane osobowe, lub wykonać umowę między Tobą a nami;
  • wykrywać incydenty bezpieczeństwa; chronić przed złośliwymi, wprowadzającymi w błąd, oszukańczymi lub nielegalnymi działaniami; lub ścigać osoby odpowiedzialne za takie działania;
  • debugować w celu identyfikacji i naprawy błędów zakłócających istniejącą zamierzoną funkcjonalność;
  • korzystać z wolności słowa, zapewnić innemu konsumentowi prawo do korzystania z wolności słowa lub wykonywać inne prawo przewidziane przepisami;
  • umożliwić wyłącznie wewnętrzne wykorzystanie w sposób rozsądnie zgodny z kontekstem, w jakim przekazałeś informacje;
  • wypełnić istniejący obowiązek prawny; lub
  • w inny sposób wykorzystywać Twoje dane osobowe wewnętrznie, zgodnie z prawem i w sposób zgodny z kontekstem, w jakim je przekazałeś.

Powiadamianie o naruszeniach

W przypadku incydentu bezpieczeństwa dotyczącego danych osobowych niezwłocznie go zbadamy i powiadomimy osoby, których to dotyczy, oraz właściwe organy regulacyjne w sposób i w terminach określonych przez obowiązujące przepisy.

Komunikacja e-mail

Wysyłane przez nas wiadomości e-mail mają charakter transakcyjny — powiadomienia dotyczące rozliczeń i konta, alerty bezpieczeństwa oraz włączone przez Ciebie powiadomienia produktowe (przełączniki dla poszczególnych kategorii znajdziesz w ustawieniach powiadomień). Nie wysyłamy masowych wiadomości marketingowych ani promocyjnych. Jeśli otrzymujesz od nas wiadomości, których nie chcesz już dostawać, użyj zawartego w nich linku do rezygnacji z subskrypcji lub napisz na podany poniżej adres kontaktowy.

Odłączanie kanałów i dostawców AI

Możesz w dowolnym momencie odłączyć kanał w ustawieniach obszaru roboczego lub cofnąć dostęp Postmill bezpośrednio w ustawieniach aplikacji danego kanału (na przykład w sekcji „Autoryzowane aplikacje”). Możesz w dowolnym momencie usunąć klucz dostawcy AI, co zatrzymuje wszystkie realizowane przez niego żądania. Odłączenie nie powoduje usunięcia danych, które już otrzymaliśmy w ramach tego połączenia — w tym celu skorzystaj z opisanej powyżej procedury żądania usunięcia.

Linki do innych witryn

Usługa zawiera linki do innych witryn — przede wszystkim do łączonych przez Ciebie kanałów i dostawców AI. Nie odpowiadamy za treści ani praktyki w zakresie prywatności tych witryn. Gdy przechodzisz z naszej Usługi pod zewnętrzny link, zapoznaj się z oświadczeniem o prywatności witryny docelowej.

Dzieci

REAA nie zbiera świadomie danych umożliwiających identyfikację osób od dzieci poniżej 13. roku życia. Jeśli masz mniej niż 13 lat, nie korzystaj z Usługi ani nie przekazuj żadnych danych osobowych. Jeśli dowiemy się, że nieumyślnie zebraliśmy dane osobowe dziecka poniżej 13. roku życia, niezwłocznie je usuniemy. Jeśli masz od 13 do 18 lat, korzystaj z Usługi wyłącznie za zgodą rodzica lub opiekuna.

Przekazywanie danych za granicę

REAA ma siedzibę w Stanach Zjednoczonych, a kilku naszych usługodawców działa na całym świecie. Gdy korzystasz z Usługi, Twoje informacje mogą być przetwarzane w Stanach Zjednoczonych lub w innym kraju, w którym działa któryś z naszych usługodawców. Korzystając z Usługi, przyjmujesz do wiadomości i wyrażasz zgodę na przekazywanie Twoich informacji do jurysdykcji, w których przepisy o ochronie danych mogą różnić się od przepisów obowiązujących w Twoim kraju.

Zmiany niniejszej Polityki

Zastrzegamy sobie prawo do okresowej zmiany niniejszej Polityki — na przykład gdy zmieniają się nasze usługi, nasze praktyki w zakresie ochrony danych lub przepisy prawa. Gdy zmiany są istotne, powiadomimy Cię (e-mailem na adres, który mamy w naszych rejestrach, poprzez wyraźny komunikat w Usłudze lub w oba te sposoby). Dalsze korzystanie z Usługi po takich zmianach oznacza (a) przyjęcie zmiany do wiadomości oraz (b) Twoją zgodę na związanie się zmienioną Polityką.

Kontakt

W przypadku pytań lub uwag dotyczących niniejszej Polityki albo w celu wykonania któregokolwiek z Twoich praw napisz na adres support@postmill.ai. Odpowiemy w ciągu 30 dni lub wcześniej, jeśli wymagają tego obowiązujące przepisy.