Read in English ↗
Przeczytaj uważnie ten dokument — aby zrozumieć, jakie Twoje dane przetwarzamy, w jakich celach, na jakiej podstawie, komu je udostępniamy, jak je przechowujemy i jakie przysługują Ci w związku z tym prawa.
1. Kto jest administratorem Twoich danych osobowych?
Administratorem Twoich danych osobowych jest spółka Notilabs Prosta Spółka Akcyjna z siedzibą w Poznaniu (61-735), ul. Solna 3/14, KRS: 0001247730, NIP: 7831955923, sąd rejestrowy: Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego („Administrator”, „My”).
2. Jak się z nami skontaktować?
Możesz się z nami skontaktować mailowo (adres e-mail: prywatnosc@notibox.ai) lub pocztą (adres: 61-735 Poznań, ul. Solna 3/14).
3. Jakie dane przetwarzamy?
- Jeżeli wchodzisz na stronę NotiBoxa (https://notibox.ai/) – pobierane są tylko dane analityczne (Vercel Analytics) pozwalające monitorować ruch na stronie, zachowania użytkowników i wydajność; zbieramy tylko zagregowane liczniki - bez identyfikacji użytkownika, cookies, Google Analytics, Facebook Pixela, fingerprintingu.
- Jeżeli zawierasz z nami umowę zakupu NotiBoxa lub usługi Plan Zarządzany – w celu zawarcia tej umowy, jej zmiany lub rozwiązania a także rozliczeń i płatności przetwarzamy Twoje podstawowe dane:
- konsumenci: imię, nazwisko, adres zamieszkania, nr telefonu, adres e-mail, adres dostawy, nr rachunku bankowego.
- osoby dokonujące zakupu w związku z działalnością gospodarczą: imię, nazwisko, nr telefonu, nazwę firmy, jej adres, adres e-mail, adres dostawy, nr rachunku bankowego, NIP.
- Jeżeli korzystasz z usługi Newslettera - w celu dostarczania Ci Newslettera przetwarzamy Twój adres e-mail.
- Jeżeli za pośrednictwem NotiBoxa łączysz się z dostawcą modelu AI:
- w modelu Plan Zarządzany – w celu niezbędnym do umożliwienia Ci korzystania z tej usługi przekazujemy treść komunikacji z urządzenia NotiBox przez bramkę na serwerze NotiBox do dostawcy modelu AI właściwego dla Twojego planu, ale przechodzi ona przez naszą bramkę tylko w tranzycie - nie przechowujemy jej i nie zapisujemy, a w rozliczeniach rejestrujemy tylko metadane: liczbę tokenów, koszt i nazwę modelu — bez treści wiadomości. Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).
- w modelu lokalnym (BYOK) – Twoje dane (np. token Telegrama, klucz API, historia i treść komunikacji z dostawcą modelu AI) są zapisane lokalnie, na Twoim urządzeniu, w zaszyfrowanym magazynie z kluczami na dysku SSD. W tym trybie treść Twojej komunikacji (w tym dane z Google) w ogóle nie dociera do naszej infrastruktury - nie mamy do niej dostępu i nie przesyłamy jej nigdzie. Historia i treść komunikacji z dostawcą modelu AI jest przechowywana na Twoim urządzeniu przez 30 dni (w konfiguracjach możesz ten czas wydłużyć lub skrócić albo w ogóle wyłączyć opcję przechowywania). Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).
- Jeżeli korzystasz z tekstowego i głosowego asystenta przez Telegram – w ramach diagnostyki i telemetrii urządzenia przetwarzamy tylko Twój identyfikator użytkownika Telegrama. Twoje urządzenie NotiBox komunikuje się bezpośrednio z Telegramem - my nie pośredniczymy w tej komunikacji.
- Jeżeli zintegrujesz NotiBoxa z Twoim kontem Google – dodatkowo przetwarzamy Twoje dane w zakresie opisanym w pkt. 16 Polityki (w szczególności: jednorazowy kod autoryzacyjny Google przechodzi przez nasz backplane, a w Planie Zarządzanym dodatkowo treść Twoich zapytań i danych z Twojego konta Google jest przekazywana przez nas do dostawcy modelu AI właściwego dla Twojego planu).
- Jeżeli korzystasz z NotiBoxa zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany – dodatkowo możemy przetwarzać dane eksploatacyjne, charakteryzujące sposób korzystania przez Ciebie z tej usługi: oznaczenia identyfikujące Ciebie, oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej lub system teleinformatyczny, z którego korzystasz, informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z usługi, wolumen wykorzystania AI.
- Jeżeli korzystasz ze zdalnego wsparcia technicznego NotiBoxa – w celu niezbędnym do udzielenia Ci pomocy technicznej możemy dodatkowo na Twoją prośbę i za Twoją każdorazową wyraźną zgodą połączyć się zdalnie z Twoim NotiBoxem przez Tailscale;
- wówczas możemy mieć dostęp do plików systemowych Twojego urządzenia (ale nie do zaszyfrowanego magazynu z Twoimi kluczami) – przy czym wykorzystamy ten dostęp wyłącznie w zakresie niezbędnym do udzielenia Ci zdalnego wsparcia i rozwiązania zgłoszonego problemu technicznego,
- w trakcie takiego połączenia nie zapisujemy i nie przechowujemy treści komunikacji pomiędzy Twoim NotiBoxem a modelami AI, bramka nie loguje treści zapytań,
- w panelu NotiBoxa zawsze zobaczysz ilość i czas takich logowań,
- możesz w każdym czasie przerwać takie połączenie i wyłączyć Tailscale w panelu NotiBoxa,
- bez Twojej zgody widzimy wyłącznie to, czy urządzenie jest włączone i podłączone do sieci — nie widzimy żadnych Twoich treści ani plików.
- Zdalne aktualizacje (OTA) – zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany, Twoje urządzenie codziennie łączy się z serwerem NotiBox i pyta o dostępne aktualizacje - przekazywane nam są wówczas: numer seryjny urządzenia, wersja OS, kraj (ustalany z adresu IP). Jeżeli jest nowa aktualizacja - pobiera się i instaluje w nocy między godz. 2:00 a 5:00 (konfigurowalne). Zawsze możesz cofnąć do poprzedniej wersji.
- Dane diagnostyczne i telemetria NotiBoxa - zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany Twoje urządzenie wysyła do nas pakiet danych technicznych – są one przez nas przetwarzane wyłącznie w zakresie niezbędnym do utrzymania urządzenia, jego aktualizacji i wsparcia. Dane te obejmują: identyfikator urządzenia, kod konfiguracyjny, wersje oprogramowania, status usług systemowych, stopień zajętości dysku, wynik automatycznego testu poprawności działania asystenta, stan modułu automatyki domowej, jeśli włączony, status aktualizacji zdalnych, informacje o kopiach zapasowych, zamaskowane fragmenty kluczy API (8 pierwszych i 4 ostatnie znaki - pełnej wartości nigdy nie otrzymujemy) - wyłącznie po to, by stwierdzić, czy klucz jest ustawiony i czy się zmienił, dane eksploatacyjne: liczba wiadomości w ostatniej dobie, liczba tokenów w podziale na modele, identyfikatory kont sparowanych z asystentem (np. identyfikator użytkownika Telegrama) i data ostatniej aktywności. Dane te nie obejmują treści Twojej komunikacji z AI ani danych pobieranych z Twoich kont.
- Alerty bezpieczeństwa – zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany Twoje urządzenie może wysyłać do nas automatycznie komunikaty o potencjalnych zagrożeniach, anomaliach lub incydentach związanych z bezpieczeństwem – są one przez nas przetwarzane wyłącznie w zakresie niezbędnym dla bezpieczeństwa Twojego i systemu.
4. Skąd mamy Twoje dane?
Dane, które przetwarzamy:
- sam nam podałeś (mailowo, telefonicznie lub na stronie Notibox),
- zostały przez nas pozyskane ze strony NotiBox,
- zostały przez nas pozyskane z urządzenia NotiBox.
5. Podstawa prawna i cel przetwarzania Twoich danych
RODO przewiduje kilka podstaw prawnych dla przetwarzania danych osobowych - w przypadku zakupu NotiBoxa lub korzystania z naszych usług wystąpi jedna z poniższych:
- gdy jest to niezbędne do zawarcia umowy dotyczącej NotiBoxa, usługi Plan Zarządzany lub usługi Newslettera lub wykonania tej umowy, np.:
- zapewnienia funkcjonalności NotiBoxa,
- zapewnienia dodatkowych funkcjonalności objętych Planem Zarządzanym,
- zapewnienia aktualizacji oprogramowania i wsparcia technicznego,
- realizacji uprawnień gwarancyjnych,
- obsługi reklamacji,
- kontaktu w sprawach technicznych i rozliczeniowych.
- gdy jest to konieczne w celu spełnienia przez nas obowiązków wynikających z przepisów prawa, np.: wynikających z ustawy o usługach płatniczych, ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, ustaw podatkowych, ustawy o rachunkowości, ustawy o świadczeniu usług drogą elektroniczną, ustawy o prawach konsumenta, ustawy o Krajowym Systemie Cyberbezpieczeństwa.
- gdy jest to niezbędne do realizacji naszych prawnie uzasadnionych interesów, w tym:
- ulepszania naszych usług i dopasowania ich do potrzeb i wygody użytkowników,
- ustalenia, dochodzenia oraz obrony przez nas roszczeń,
- zapewnienia bezpieczeństwa usług, monitorowania, powstrzymywania i wykrywania ewentualnych oszustw lub nadużyć,
- egzekwowania przestrzegania Regulaminu Sprzedaży NotiBox,
- prowadzenia badań i analiz, między innymi pod kątem funkcjonalności systemu informatycznego, poprawy działania usług,
- prowadzenia statystyk.
- gdy wyrazisz na to zgodę: w odniesieniu do danych, co do których nie mamy innej podstawy przetwarzania, możemy zwrócić się do Ciebie o zgodę na ich przetwarzanie. Wyrażenie takiej zgody jest całkowicie dobrowolne. Zawsze Cię o nią wyraźnie poprosimy. Możesz jej nie udzielić; możesz też udzieloną zgodę wycofać w dowolnym momencie kontaktując się z nami mailowo (adres e-mail: prywatnosc@notibox.ai).
6. Czy musisz podać nam swoje dane osobowe?
Podanie przez Ciebie danych osobowych jest dobrowolne.
W większości przypadków podanie danych, o które Cię prosimy, jest niezbędne do zawarcia umowy pomiędzy nami, jej wykonania czy też realizacji naszych obowiązków wynikających z prawa, a ich niepodanie uniemożliwi nam realizację tych celów (np. jeżeli nie podasz nam swojego maila nie będziemy w stanie przesyłać Ci Newslettera).
W tych nielicznych przypadkach, gdy podstawą przetwarzania jest wyłącznie Twoja zgoda, jej udzielenie przez Ciebie jest całkowicie dobrowolne – a jej nieudzielenie bądź wycofanie nie jest warunkiem zawarcia umowy dotyczącej NotiBoxa ani korzystania z usługi Plan Zarządzany.
7. Jak długo przetwarzamy Twoje dane osobowe?
Przetwarzamy Twoje dane przez czas obowiązywania umowy dotyczącej NotiBoxa, usługi Newslettera lub usługi Plan Zarządzany, a także po ich zakończeniu w celach:
- dochodzenia roszczeń w związku z wykonywaniem umowy i obrony przed takimi roszczeniami – do wygaśnięcia lub przedawnienia roszczeń (zwykle 3 lata),
- spełnienia obowiązków wynikających z przepisów prawa - tak długo, jak wynika to z tych przepisów (zwykle 5 lat).
Jeżeli podstawą przetwarzania danych osobowych jest wyłącznie Twoja zgoda (np. na otrzymywanie Newslettera), będziemy przetwarzać Twoje dane do momentu jej wycofania przez Ciebie.
Dane techniczne dotyczące Twojego urządzenia: telemetria i dane diagnostyczne, alerty bezpieczeństwa, logi zdalnego wsparcia (Tailscale) – przechowujemy przez 12 miesięcy.
Historia i treść komunikacji z dostawcą modelu AI jest przechowywana na Twoim urządzeniu przez 30 dni (w konfiguracjach możesz ten czas wydłużyć lub skrócić albo w ogóle wyłączyć opcję przechowywania).
8. Kiedy i komu udostępniamy Twoje dane?
Bez Twojej zgody nie udostępniamy Twoich danych podmiotom trzecim, z wyjątkiem sytuacji, gdy:
- Zobowiązują nas do tego przepisy prawa (np. zobowiązujące nas do przekazanie określonych danych organom ścigania, organom regulacyjnym i innym organom administracji publicznej).
- Udostępnienie takie jest konieczne w celu realizacji umowy, naszych prawnie uzasadnionych interesów lub obowiązków wynikających z przepisów prawa. Odbiorcami Twoich danych mogą być:
- banki lub dostawcy usług płatniczych (dane konieczne do zrealizowania usługi płatniczej),
- inne podmioty współpracujące z nami w celu realizacji umowy (np. podmioty świadczące hosting, zajmujące się przechowywaniem danych, wysyłką maili, firmy kurierskie),
- audytorzy i biegli rewidenci, doradcy prawni, doradcy podatkowi, księgowi,
- podmioty świadczące na naszą rzecz usługi w zakresie wsparcia informatycznego oraz cyberbezpieczeństwa, dostawcy systemów IT, usług telekomunikacyjnych,
- inne podmioty, przetwarzające w naszym imieniu Twoje dane osobowe na mocy umów powierzenia przetwarzania danych osobowych (tzw. procesorzy),
- jeżeli korzystasz z usługi Plan Zarządzany - przekazujemy treść komunikacji z Twojego urządzenia dostawcom modeli AI właściwym dla Twojego planu (więcej szczegółów znajdziesz w pkt. 14 Polityki),
- jeżeli korzystasz z tekstowego i głosowego asystenta przez Telegram – Twoje dane są przekazywane pomiędzy Telegramem a NotiBoxem (więcej szczegółów znajdziesz w pkt. 15 Polityki),
- jeżeli zintegrujesz Twojego NotiBoxa z Twoim kontem Google – dane z Twojego konta Google są przekazywane do Twojego urządzenia Notibox a następnie do dostawców modeli AI (więcej szczegółów znajdziesz w pkt. 16 Polityki).
Podmioty trzecie, którym udostępniamy Twoje dane osobowe mają ograniczoną (przepisami prawa lub umownie) możliwość przetwarzania Twoich danych osobowych. W stosunku do wszystkich takich podmiotów, upewniamy się, że podlegają one obowiązkom w zakresie poufności i bezpieczeństwa zgodnym z niniejszą Polityką Prywatności i przepisami prawa.
Poza sytuacjami, które zostały wskazane w niniejszej Polityce Prywatności, nie będziemy udostępniać Twoich danych osobowych żadnym innym podmiotom bez uprzedniego powiadomienia Cię, a w sytuacji gdy do takiego udostępnienia wymagane byłoby uzyskanie Twojej zgody – bez takiej zgody.
9. Powierzenie przetwarzania danych
Współpracujemy z podmiotami zewnętrznymi (tzw. procesorami), które świadczą na naszą rzecz usługi związane z NotiBoxem i w zakresie niezbędnym dla realizacji tych usług przetwarzają Twoje dane osobowe w naszym imieniu. Są one uprawnione do przetwarzania danych osobowych wyłącznie w określonych celach i zgodnie z naszymi instrukcjami (określają to umowy powierzenia przetwarzania danych osobowych).
Naszymi głównymi procesorami są:
- Google LLC, USA (dostawca modelu językowego w modelu Plan Zarządzany)
- Anthropic, USA (dostawca modelu językowego w modelu Plan Zarządzany)
- OpenAI, USA (dostawca modelu językowego w modelu Plan Zarządzany)
- xAI, USA (dostawca modelu językowego w modelu Plan Zarządzany)
- Vercel, Inc. (hosting strony)
- Hetzner Online GmbH, Finlandia/Niemcy (hosting panelu serwisowego)
- Cloudflare, Inc., USA (ochrona ruchu sklepu)
- Resend, USA (wysyłka powiadomień e-mail)
- Tailscale Inc., USA (zdalne wsparcie).
10. Czy przekazujemy Twoje dane poza EOG?
Nasz panel serwisowy (vendor.notibox.ai) znajduje się na naszym własnym serwerze w Hetzner Online GmbH. w Helsinkach (Finlandia, UE), natomiast wielu naszych procesorów (patrz pkt. 9 Polityki) ma swoje siedziby w Stanach Zjednoczonych zatem Twoje dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) - do USA.
W przypadku Google LLC, Vercel Inc., Cloudflare, Inc., przekazanie odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych wydanej na podstawie art. 46 ust. 1 RODO (EU-US Data Privacy Framework) — podmioty te posiadają aktywną certyfikację.
Szczegóły dotyczące tych zabezpieczeń znajdziesz tu:
W przypadku Anthropic, OpenAI, xAI, Resend i Tailscale podstawą przekazania są standardowe klauzule umowne przyjęte przez Komisję Europejską na podstawie art. 46 ust. 2 lit. c RODO, stanowiące część umów powierzenia przetwarzania danych zawartych z tymi podmiotami.
Szczegóły dotyczące tych zabezpieczeń znajdziesz tu:
Aby uzyskać kopie tych zabezpieczeń lub bliższe informacje o miejscu ich udostępnienia wyślij maila na adres e-mail: prywatnosc@notibox.ai
11. Czy stosujemy zautomatyzowane podejmowanie decyzji, w tym profilowanie?
Nie stosujemy profilowania ani innego zautomatyzowanego podejmowania decyzji.
12. Jak chronimy Twoje dane?
Dbamy o bezpieczeństwo Twoich danych osobowych, które przetwarzamy. Stosujemy techniczne i organizacyjne środki bezpieczeństwa, mające zapewnić poufność, ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem Twoich danych.
Oto podstawowe środki ochrony:
- Twoje klucze i tokeny są przechowywane osobno, w zaszyfrowanym magazynie kluczy na dysku SSD Twojego urządzenia;
- Twój token Google nigdy nie opuszcza Twojego urządzenia; kod autoryzacyjny jest jednorazowy i kasowany natychmiast po odczycie;
- połączenia w tranzycie są szyfrowane (TLS);
- bramka Planu Zarządzanego nie loguje treści Twoich zapytań;
- zdalne wsparcie odbywa się wyłącznie przez Tailscale (z listami kontroli dostępu, każdorazowo za wyraźną zgodą użytkownika, liczba i czas takich połączeń jest widoczna w Twoim panelu użytkownika);
- stosujemy kontrolę i ograniczenia dostępu naszego personelu do danych.
13. Jakie masz uprawnienia w zakresie przetwarzanych danych?
Masz określone prawa związane z przetwarzaniem Twoich danych osobowych, a my, jako administrator, odpowiadamy za ich realizację zgodnie z RODO.
Jeżeli masz pytania dotyczące Twoich uprawnień lub chciałbyś z nich skorzystać skontaktuj się z nami mailowo (adresem e-mail: prywatnosc@notibox.ai).
Oto prawa przysługujące Ci w związku z przetwarzaniem Twoich danych osobowych:
- Prawo dostępu do danych osobowych. Masz prawo dostępu do Twoich danych, uzyskania ich kopii oraz uzyskania od nas informacji dotyczących Twoich danych, które przetwarzamy.
- Prawo do aktualizacji i sprostowania danych osobowych. Masz prawo żądać zaktualizowania lub sprostowania Twoich danych, jeśli są nieaktualne, nieprawidłowe lub niekompletne.
- Prawo do usunięcia danych osobowych. W niektórych sytuacjach masz prawo żądać od nas usunięcia Twoich danych (np. jeżeli nie są już niezbędne do celów, w których zostały zebrane albo przetwarzaliśmy je na podstawie Twojej zgody, którą wycofałeś).
- Prawo do cofnięcia zgody. Jeżeli przetwarzamy Twoje dane na podstawie Twojej zgody, możesz ją w każdym momencie wycofać. Wówczas zaprzestaniemy przetwarzania tych danych, chyba że będziemy mieć inną podstawę prawną do ich dalszego przetwarzania. Wycofanie zgody nie wpłynie jednak na zgodność z prawem przetwarzania, którego dokonaliśmy na podstawie Twojej zgody przed jej wycofaniem.
- Prawo do ograniczenia przetwarzania danych osobowych. W niektórych sytuacjach masz prawo do żądania od nas ograniczenia przetwarzania Twoich danych.
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych. Masz prawo, z przyczyn związanych z Twoją szczególną sytuacją, wnieść sprzeciw wobec przetwarzania przez nas Twoich danych osobowych w ramach realizacji naszych prawnie uzasadnionych interesów.
- Prawo do przenoszenia danych. Prawo do przenoszenia danych przysługuje Ci w odniesieniu do danych, które przetwarzane są w sposób zautomatyzowany na podstawie Twojej zgody lub umowy.
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji. Zautomatyzowane podejmowanie decyzji (w tym profilowanie) polega na tym, że system elektroniczny używa danych osobowych w celu podjęcia decyzji bez interwencji człowieka. Masz prawo nie być poddany takiemu procesowi, jeżeli takie działania wywołują wobec Ciebie skutki prawne lub w inny sposób istotnie na Ciebie wpływają. My nie stosujemy takich praktyk.
14. Zewnętrzni dostawcy modeli AI
NotiBox korzysta z zewnętrznych modeli językowych, żeby odpowiadać na Twoje pytania i polecenia i działać na Twoich danych. Dostawca modelu może być różny np. Google Gemini, Anthropic Claude, OpenAI czy xAI.
W modelu lokalnym (BYOK) sam wybierasz dostawcę/ów AI.
W modelu Plan Zarządzany możesz korzystać z dostawcy modelu AI właściwego dla Twojego planu (więcej szczegółów znajdziesz w pkt. 3 lit. d. Polityki). W takim przypadku dostawca modeli AI przetwarza Twoje dane osobowe w naszym imieniu na podstawie umowy powierzenia przetwarzania.
W Planie Zarządzanym korzystamy z odpłatnych modeli AI, które nie używają przekazanych im danych do trenowania modeli.
Aby uzyskać więcej informacji zapoznaj się z polityką prywatności danego dostawcy. Tu znajdziesz polityki prywatności głównych dostawców AI:
15. Telegram
Funkcja asystenta tekstowego i głosowego NotiBox wykorzystuje komunikator Telegram. W trakcie tej komunikacji:
- Twoje zapytania i polecenia są wysyłane przez Telegram do Twojego NotiBoxa,
- następnie z NotiBoxa kierowane są bezpośrednio do dostawcy modelu AI wybranego przez Ciebie (model lokalny BYOK) albo za naszym pośrednictwem do dostawcy modelu AI właściwego dla Twojego Planu (model Plan Zarządzany),
- odpowiedź wraca tą samą drogą.
Jeżeli zdecydujesz się korzystać z asystenta AI przez Telegram, Twoje urządzenie NotiBox będzie komunikować się bezpośrednio z Telegramem - my nie pośredniczymy w tej komunikacji. Telegram jest osobnym administratorem danych osobowych i przetwarza je zgodnie ze swoją własną polityką - NotiBox nie ma na nią wpływu. Aby uzyskać więcej informacji zapoznaj się z polityką prywatności Telegrama: https://telegram.org/privacy
16. Integracja z kontem Google
NotiBox może — opcjonalnie i tylko za Twoją zgodą — połączyć się z Twoim kontem Google, żeby działać jako asystent na danych z Twojego konta Google (poczty Gmail, Dysku, Kalendarza, Kontaktów, Arkuszy i Dokumentów). Integracja z kontem Google to dodatkowa opcja, którą włączasz sam w panelu urządzenia i możesz w każdej chwili wyłączyć.
Jak połączyć NotiBox z kontem Google
Łączysz swoje konto Google przez standardowy ekran zgody Google (OAuth). Autoryzujesz dokładnie te zakresy, które widzisz na ekranie zgody.
- Po Twojej zgodzie Google zwraca jednorazowy, krótkożyciowy kod autoryzacyjny. Nasz backplane (vendor.notibox.ai) pośredniczy wyłącznie w przekazaniu tego kodu do Twojego urządzenia NotiBox. Kod jest jednorazowy i kasowany natychmiast po odczycie.
- Wymiana kodu na token (w tym token odświeżający) odbywa się lokalnie na Twoim urządzeniu. Token trafia do zaszyfrowanego, oddzielnego dla każdego użytkownika magazynu kluczy (keychain) na SSD NotiBoxa.
- Token nigdy nie trafia na nasze serwery. Nie mamy kopii Twojego tokena Google i nie możemy zalogować się na Twoje konto z naszej infrastruktury.
Jak i po co NotiBox używa danych z Google
Dane z interfejsów API Google są wykorzystywane wyłącznie do realizacji funkcji asystenta AI widocznych dla Ciebie: czytanie i streszczanie maili, wysyłanie i porządkowanie poczty, zarządzanie wydarzeniami, praca na dokumentach i arkuszach, adresowanie wiadomości po kontaktach. Nie używamy ich do reklam, profilowania ani do trenowania modeli.
Jak NotiBox przechowuje dane z Google
- Token dostępu i token odświeżający — lokalnie na Twoim urządzeniu, w zaszyfrowanym magazynie kluczy (keychain) na SSD (nie na naszym serwerze).
- Treści (maile, dokumenty) — są przetwarzane na bieżąco. Nie tworzymy kopii Twojej skrzynki mailowej ani Dysku po naszej stronie.
Transfer danych z konta Google do modeli AI
Gdy asystent streszcza lub analizuje treść Twoich danych Google (np. maila, dokumentu, wydarzenia), treść ta jest wysyłana do modelu AI w celu realizacji funkcji, o którą poprosisz. Obowiązują te same dwa modele współpracy z AI co przy standardowej obsłudze - model lokalny (BYOK) i model Plan Zarządzany (więcej szczegółów znajdziesz w pkt. 3 lit. d. Polityki).
W obu modelach wybrany dostawca AI przetwarza treści zgodnie zasadami określonymi w pkt. 14 Polityki. My tylko przekazujemy dane (i to tylko w modelu Plan Zarządzany) - poza tym tranzytem nie sprzedajemy Twoich danych z konta Google i nie przekazujemy ich innym podmiotom, z wyjątkiem sytuacji opisanych w zasadach Limited Use poniżej.
Jak cofnąć dostęp i usunąć dane
- W panelu NotiBoxa: /integracje → „Odłącz konto Google”. Token zostaje usunięty z magazynu kluczy (keychain) urządzenia.
- Po stronie Google: w ustawieniach konta (myaccount.google.com/permissions) możesz cofnąć dostęp NotiBoxa do konta Google w dowolnym momencie.
- Odłączenie zatrzymuje wszelkie dalsze odczyty i działania na Twoich danych z konta Google.
Zakresy uprawnień (scopes)
Prosimy tylko o zakresy uprawnień potrzebne do działania asystenta. Część z nich Google klasyfikuje jako wrażliwe lub z ograniczeniami (RESTRICTED) — wymagają one weryfikacji Google i podlegają zasadom Limited Use opisanym niżej.
| Zakres (scope) | Klasyfikacja | Po co go używamy |
|---|
gmail.modify | RESTRICTED | Czytanie i streszczanie maili, wysyłanie odpowiedzi, porządkowanie skrzynki (etykiety, archiwizacja) na Twoje polecenie. |
gmail.settings.basic | RESTRICTED | Odczyt i zmiana podstawowych ustawień poczty (np. podpis, autoresponder), gdy o to poprosisz. |
gmail.settings.sharing | RESTRICTED | Konfiguracja przekazywania i delegacji poczty, gdy o to poprosisz. |
drive | RESTRICTED (pełny) | Odczyt istniejących plików oraz tworzenie i zapisywanie nowych dokumentów na Twoim Dysku. |
calendar | Wrażliwy | Tworzenie, odczyt i zarządzanie wydarzeniami w Twoim kalendarzu. |
contacts, contacts.other.readonly, directory.readonly | Wrażliwy | Dostęp do kontaktów, by asystent mógł adresować maile i rozpoznawać osoby. |
spreadsheets (+ drive) | Wrażliwy | Odczyt i edycja arkuszy Google. |
documents (+ drive) | Wrażliwy | Odczyt i edycja dokumentów Google. |
openid, email, userinfo.email | Podstawowy | Identyfikacja konta, które łączysz. |
Prosimy o pełny zakres drive i gmail.modify celowo: asystent ma nie tylko czytać, ale też tworzyć i porządkować treści na Twoje polecenie. Zakres realnego dostępu zawsze odpowiada temu, co zatwierdzisz na ekranie zgody Google.
17. Limited Use — zgodność z polityką Google
Korzystanie przez NotiBox z informacji otrzymanych z interfejsów API Google oraz ich przekazywanie do jakiejkolwiek innej aplikacji odbywa się zgodnie z Google API Services User Data Policy, w tym z wymaganiami Limited Use.
W praktyce oznacza to cztery zobowiązania:
- Dane z Google API wykorzystujemy wyłącznie do udostępniania lub ulepszania funkcji widocznych dla użytkownika w aplikacji (asystent: czytanie i streszczanie maili, zarządzanie kalendarzem, praca na dokumentach itp.).
- Nie przekazujemy danych stronom trzecim, z wyjątkiem: (a) gdy jest to niezbędne do udostępnienia lub ulepszenia funkcji NotiBoxa i za Twoją zgodą, (b) ze względów bezpieczeństwa, (c) w celu spełnienia wymogów prawa, (d) w ramach fuzji lub przejęcia, po uprzednim powiadomieniu użytkownika.
- Nie wykorzystujemy danych z Google API do wyświetlania reklam (w tym reklam spersonalizowanych, remarketingu ani profilowania reklamowego).
- Nie zezwalamy ludziom (np. pracownikom naszych lub naszych usługodawców) na odczyt Twoich danych, chyba że: (a) wyraziłeś wyraźną zgodę na odczyt konkretnych danych, (b) jest to niezbędne ze względów bezpieczeństwa (np. badanie nadużyć), (c) wymaga tego prawo, lub (d) dane są zagregowane i zanonimizowane i służą wewnętrznym operacjom.
Powyższe zobowiązania są spójne z faktycznym działaniem NotiBoxa. Przekazanie treści do wybranego dostawcy AI (zobowiązanie nr 2) odbywa się wyłącznie po to, by zrealizować funkcję widoczną dla Ciebie, którą sam uruchamiasz. Zobowiązanie nr 4 — brak odczytu Twoich danych przez ludzi — dotyczy infrastruktury NotiBox: w trybie BYOK treść Twojej komunikacji z dostawcą modelu AI w ogóle do niej nie trafia, a w Planie Zarządzanym bramka nie loguje treści, więc personel i wsparcie nie mają do niej dostępu. Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).
18. Pytania, wątpliwości i skargi
Jeżeli masz pytania, zastrzeżenia lub skargi dotyczące naszej Polityki Prywatności lub sposobu w jaki przetwarzamy Twoje dane albo chciałbyś zrealizować przysługujące Ci prawa – wyślij maila na adres e-mail: prywatnosc@notibox.ai
Masz też prawo złożenia skargi do organu nadzorczego zajmującego się ochroną danych osobowych: Prezesa Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl/pl).
Jeżeli uważasz, że Twoje prawa zostały naruszone, możesz ich dochodzić przed sądem.
19. Zmiany w tej Polityce
Wersja bieżąca: 1.0 z dnia 20 lipca 2026. Jeśli zmienimy coś istotnego — powiadomimy Cię o tym 30 dni przed wejściem w życie zmiany wysyłając maila na wskazany przez Ciebie adres.
Wersja polska Polityki prywatności jest wersją wiążącą. Wersja angielska (
Privacy Policy) ma charakter wyłącznie informacyjny — w razie jakichkolwiek rozbieżności rozstrzyga wersja polska.