Polityka prywatności
Ostatnia aktualizacja: 14 listopada 2025
1. Wprowadzenie
GoBird OÜ („my”, „nasza firma” lub „nas”) prowadzi helloIMG — usługę API do optymalizacji obrazów. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, ujawniamy i chronimy dane Użytkownika podczas korzystania z naszej usługi. Dane osobowe przetwarzamy zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO).
Administrator danych GoBird OÜ (numer rejestrowy: 17311365)
Harju maakond, Tallinn, Lasnamäe linnaosa
Sepapaja tn 6, 15551, Estonia
E-mail: [email protected]
Inspektor ochrony danych: nie wyznaczono
2. Dane osobowe, które przetwarzamy
2.1 Dane podawane przez Użytkownika
- Dane konta (adres e-mail, imię i nazwisko)
- Dane płatnicze (przetwarzane przez zewnętrznych operatorów płatności)
- Klucze API i dane uwierzytelniające
- Dane z korespondencji i zgłoszeń wsparcia
2.2 Dane zbierane automatycznie
- Dane o użytkowaniu (wywołania API, statystyki optymalizacji)
- Dane dziennika (adres IP, typ przeglądarki, znaczniki czasu)
- Informacje o urządzeniu
- Pliki cookie i podobne technologie śledzące
2.3 Dane obrazów
Obrazy przesyłane przez Użytkownika przetwarzamy tymczasowo, wyłącznie w celu optymalizacji. Zoptymalizowane obrazy oraz wszelkie pośrednie artefakty przetwarzania przechowujemy maksymalnie 24 godziny — aby umożliwić pobranie, ponowienie operacji i sprawne działanie pamięci podręcznej — po czym są automatycznie i nieodwracalnie usuwane. Nie wykorzystujemy obrazów Użytkownika do trenowania modeli ani do ręcznej weryfikacji, a dostęp do nich mają wyłącznie osoby, gdy jest to ściśle niezbędne do obsługi zgłoszenia wsparcia zainicjowanego przez Użytkownika.
3. Cele przetwarzania danych
- Świadczenie, utrzymanie i rozwój naszych usług
- Przetwarzanie transakcji i zarządzanie kontem Użytkownika
- Przesyłanie informacji administracyjnych i aktualizacji
- Odpowiadanie na zapytania i zgłoszenia wsparcia
- Monitorowanie i analizowanie wzorców oraz trendów użytkowania
- Wykrywanie, zapobieganie i usuwanie problemów technicznych oraz zagrożeń bezpieczeństwa
- Wypełnianie obowiązków prawnych
4. Podstawy prawne przetwarzania (art. 6 RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b): świadczenie usługi, obsługa API i zarządzanie kontem Użytkownika.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): zapewnienie bezpieczeństwa, zapobieganie nadużyciom, pomiar wydajności i rozwój usługi — interesy te równoważymy z prawami i wolnościami Użytkownika.
- Zgoda (art. 6 ust. 1 lit. a): dla opcjonalnych plików cookie/analityki oraz niektórych komunikatów, tam gdzie ma to zastosowanie. Zgodę można wycofać w dowolnym momencie.
- Obowiązek prawny (art. 6 ust. 1 lit. c): wypełnianie wymogów rachunkowych, podatkowych i innych regulacyjnych.
5. Okres przechowywania danych
Dane osobowe przechowujemy wyłącznie tak długo, jak jest to niezbędne do realizacji celów opisanych w niniejszej Polityce prywatności, chyba że dłuższy okres wynika z przepisów prawa.
- Dane konta: przez czas aktywności konta i 30 dni po jego usunięciu
- Dane obrazów: zoptymalizowane obrazy i artefakty przetwarzania przechowujemy maksymalnie 24 godziny, po czym są automatycznie usuwane
- Dzienniki użytkowania: przechowywane przez 90 dni w celach bezpieczeństwa i operacyjnych
- Dane rozliczeniowe/transakcyjne: przechowywane zgodnie z obowiązującymi przepisami rachunkowymi i podatkowymi
6. Odbiorcy i podmioty przetwarzające
Nie sprzedajemy danych osobowych Użytkownika. Udostępniamy dane zaufanym dostawcom usług działającym jako podmioty przetwarzające na podstawie pisemnych umów, a także innym odbiorcom, gdy wymaga tego prawo.
- Hosting/CDN/przechowywanie danych: dostawcy infrastruktury zapewniający globalne dostarczanie i buforowanie treści.
- Operatorzy płatności: do przetwarzania płatności; pełnych danych karty nie przechowujemy.
- Analityka/monitorowanie błędów: do pomiaru wydajności i rozwiązywania problemów (wyłącznie za zgodą, tam gdzie jest wymagana).
- Komunikacja: narzędzia e-mail i wsparcia służące do odpowiadania na zgłoszenia.
- Wymogi prawne: gdy jest to konieczne do przestrzegania prawa lub ochrony praw, bezpieczeństwa i mienia.
- Transakcje biznesowe: w związku z fuzją, przejęciem lub sprzedażą aktywów, zgodnie z obowiązującymi przepisami.
7. Pliki cookie i podobne technologie
Do obsługi strony i usługi wykorzystujemy niezbędne pliki cookie. Za zgodą Użytkownika możemy dodatkowo stosować opcjonalną analitykę, aby lepiej rozumieć sposób korzystania z usługi i poprawiać jej wydajność. Preferencjami można zarządzać w ustawieniach przeglądarki.
8. Bezpieczeństwo
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych Użytkownika. Żadna metoda transmisji danych przez internet ani elektronicznego przechowywania nie jest w 100% bezpieczna. Nasze środki obejmują m.in. szyfrowanie w trakcie transmisji, kontrolę dostępu, zasadę minimalnych uprawnień, monitorowanie oraz regularne przeglądy bezpieczeństwa.
9. Prawa Użytkownika wynikające z RODO
Zgodnie z RODO, z zastrzeżeniem określonych warunków i ograniczeń, Użytkownikowi przysługują następujące prawa:
- dostęp do własnych danych osobowych (art. 15)
- sprostowanie nieprawidłowych danych (art. 16)
- usunięcie danych („prawo do bycia zapomnianym”) (art. 17)
- ograniczenie przetwarzania (art. 18)
- przenoszenie danych (art. 20)
- sprzeciw wobec przetwarzania, w tym profilowania opartego na prawnie uzasadnionym interesie (art. 21)
- wycofanie zgody w dowolnym momencie (art. 7 ust. 3)
- prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu, wywołującym skutki prawne (art. 22) — takiego przetwarzania nie prowadzimy.
Aby skorzystać z powyższych praw, można się z nami skontaktować pod adresem [email protected]. Użytkownikowi przysługuje również prawo wniesienia skargi do właściwego organu nadzorczego. W Estonii jest to Inspekcja Ochrony Danych (Andmekaitse Inspektsioon).
10. Międzynarodowe przekazywanie danych
Jeżeli dane osobowe są przekazywane poza EOG/Wielką Brytanię, stosujemy odpowiednie zabezpieczenia, takie jak decyzje stwierdzające odpowiedni stopień ochrony (art. 45 RODO) lub standardowe klauzule umowne (art. 46). W razie potrzeby wdrażamy również dodatkowe środki zapewniające zasadniczo równoważny poziom ochrony.
11. Prywatność dzieci
Nasza usługa nie jest przeznaczona dla osób poniżej 16. roku życia. Świadomie nie zbieramy danych osobowych dzieci poniżej 16. roku życia. Jeśli ktoś uważa, że dziecko przekazało nam swoje dane osobowe, prosimy o kontakt — podejmiemy odpowiednie kroki w celu ich usunięcia.
12. Zmiany niniejszej Polityki
Niniejsza Polityka prywatności może być okresowo aktualizowana. O wszelkich zmianach poinformujemy, publikując nową wersję Polityki na tej stronie i aktualizując datę „Ostatnia aktualizacja”.
13. Kontakt i skargi
GoBird OÜ (numer rejestrowy: 17311365)
Harju maakond, Tallinn, Lasnamäe linnaosa
Sepapaja tn 6, 15551, Estonia
E-mail: [email protected]
Osoby zamieszkałe w UE/EOG mogą również wnieść skargę do właściwego lokalnego organu ochrony danych osobowych.