Dokument prawny

Polityka prywatności NotiBox

Tu znajdziesz informacje wymagane przez RODO oraz nasze podejście do Twojej prywatności — jakie dane przetwarzamy, w jakich celach, na jakiej podstawie, komu je udostępniamy i jakie masz prawa. Wiążąca wersja polska.

Ostatnia aktualizacja: 15 lipca 2026·wersja dokumentu: 1.0

Read in English ↗

Przeczytaj uważnie ten dokument — aby zrozumieć, jakie Twoje dane przetwarzamy, w jakich celach, na jakiej podstawie, komu je udostępniamy, jak je przechowujemy i jakie przysługują Ci w związku z tym prawa.

1. Kto jest administratorem Twoich danych osobowych?

Administratorem Twoich danych osobowych jest spółka Notilabs Prosta Spółka Akcyjna z siedzibą w Poznaniu (61-735), ul. Solna 3/14, KRS: 0001247730, NIP: 7831955923, sąd rejestrowy: Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego („Administrator”, „My”).

2. Jak się z nami skontaktować?

Możesz się z nami skontaktować mailowo (adres e-mail: prywatnosc@notibox.ai) lub pocztą (adres: 61-735 Poznań, ul. Solna 3/14).

3. Jakie dane przetwarzamy?

  1. Jeżeli wchodzisz na stronę NotiBoxa (https://notibox.ai/) – pobierane są tylko dane analityczne (Vercel Analytics) pozwalające monitorować ruch na stronie, zachowania użytkowników i wydajność; zbieramy tylko zagregowane liczniki - bez identyfikacji użytkownika, cookies, Google Analytics, Facebook Pixela, fingerprintingu.
  2. Jeżeli zawierasz z nami umowę zakupu NotiBoxa lub usługi Plan Zarządzany – w celu zawarcia tej umowy, jej zmiany lub rozwiązania a także rozliczeń i płatności przetwarzamy Twoje podstawowe dane:
    1. konsumenci: imię, nazwisko, adres zamieszkania, nr telefonu, adres e-mail, adres dostawy, nr rachunku bankowego.
    2. osoby dokonujące zakupu w związku z działalnością gospodarczą: imię, nazwisko, nr telefonu, nazwę firmy, jej adres, adres e-mail, adres dostawy, nr rachunku bankowego, NIP.
  3. Jeżeli korzystasz z usługi Newslettera - w celu dostarczania Ci Newslettera przetwarzamy Twój adres e-mail.
  4. Jeżeli za pośrednictwem NotiBoxa łączysz się z dostawcą modelu AI:
    1. w modelu Plan Zarządzany – w celu niezbędnym do umożliwienia Ci korzystania z tej usługi przekazujemy treść komunikacji z urządzenia NotiBox przez bramkę na serwerze NotiBox do dostawcy modelu AI właściwego dla Twojego planu, ale przechodzi ona przez naszą bramkę tylko w tranzycie - nie przechowujemy jej i nie zapisujemy, a w rozliczeniach rejestrujemy tylko metadane: liczbę tokenów, koszt i nazwę modelu — bez treści wiadomości. Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).
    2. w modelu lokalnym (BYOK) – Twoje dane (np. token Telegrama, klucz API, historia i treść komunikacji z dostawcą modelu AI) są zapisane lokalnie, na Twoim urządzeniu, w zaszyfrowanym magazynie z kluczami na dysku SSD. W tym trybie treść Twojej komunikacji (w tym dane z Google) w ogóle nie dociera do naszej infrastruktury - nie mamy do niej dostępu i nie przesyłamy jej nigdzie. Historia i treść komunikacji z dostawcą modelu AI jest przechowywana na Twoim urządzeniu przez 30 dni (w konfiguracjach możesz ten czas wydłużyć lub skrócić albo w ogóle wyłączyć opcję przechowywania). Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).
  5. Jeżeli korzystasz z tekstowego i głosowego asystenta przez Telegram – w ramach diagnostyki i telemetrii urządzenia przetwarzamy tylko Twój identyfikator użytkownika Telegrama. Twoje urządzenie NotiBox komunikuje się bezpośrednio z Telegramem - my nie pośredniczymy w tej komunikacji.
  6. Jeżeli zintegrujesz NotiBoxa z Twoim kontem Google – dodatkowo przetwarzamy Twoje dane w zakresie opisanym w pkt. 16 Polityki (w szczególności: jednorazowy kod autoryzacyjny Google przechodzi przez nasz backplane, a w Planie Zarządzanym dodatkowo treść Twoich zapytań i danych z Twojego konta Google jest przekazywana przez nas do dostawcy modelu AI właściwego dla Twojego planu).
  7. Jeżeli korzystasz z NotiBoxa zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany – dodatkowo możemy przetwarzać dane eksploatacyjne, charakteryzujące sposób korzystania przez Ciebie z tej usługi: oznaczenia identyfikujące Ciebie, oznaczenia identyfikujące zakończenie sieci telekomunikacyjnej lub system teleinformatyczny, z którego korzystasz, informacje o rozpoczęciu, zakończeniu oraz zakresie każdorazowego korzystania z usługi, wolumen wykorzystania AI.
  8. Jeżeli korzystasz ze zdalnego wsparcia technicznego NotiBoxa – w celu niezbędnym do udzielenia Ci pomocy technicznej możemy dodatkowo na Twoją prośbę i za Twoją każdorazową wyraźną zgodą połączyć się zdalnie z Twoim NotiBoxem przez Tailscale;
    1. wówczas możemy mieć dostęp do plików systemowych Twojego urządzenia (ale nie do zaszyfrowanego magazynu z Twoimi kluczami) – przy czym wykorzystamy ten dostęp wyłącznie w zakresie niezbędnym do udzielenia Ci zdalnego wsparcia i rozwiązania zgłoszonego problemu technicznego,
    2. w trakcie takiego połączenia nie zapisujemy i nie przechowujemy treści komunikacji pomiędzy Twoim NotiBoxem a modelami AI, bramka nie loguje treści zapytań,
    3. w panelu NotiBoxa zawsze zobaczysz ilość i czas takich logowań,
    4. możesz w każdym czasie przerwać takie połączenie i wyłączyć Tailscale w panelu NotiBoxa,
    5. bez Twojej zgody widzimy wyłącznie to, czy urządzenie jest włączone i podłączone do sieci — nie widzimy żadnych Twoich treści ani plików.
  9. Zdalne aktualizacje (OTA) – zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany, Twoje urządzenie codziennie łączy się z serwerem NotiBox i pyta o dostępne aktualizacje - przekazywane nam są wówczas: numer seryjny urządzenia, wersja OS, kraj (ustalany z adresu IP). Jeżeli jest nowa aktualizacja - pobiera się i instaluje w nocy między godz. 2:00 a 5:00 (konfigurowalne). Zawsze możesz cofnąć do poprzedniej wersji.
  10. Dane diagnostyczne i telemetria NotiBoxa - zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany Twoje urządzenie wysyła do nas pakiet danych technicznych – są one przez nas przetwarzane wyłącznie w zakresie niezbędnym do utrzymania urządzenia, jego aktualizacji i wsparcia. Dane te obejmują: identyfikator urządzenia, kod konfiguracyjny, wersje oprogramowania, status usług systemowych, stopień zajętości dysku, wynik automatycznego testu poprawności działania asystenta, stan modułu automatyki domowej, jeśli włączony, status aktualizacji zdalnych, informacje o kopiach zapasowych, zamaskowane fragmenty kluczy API (8 pierwszych i 4 ostatnie znaki - pełnej wartości nigdy nie otrzymujemy) - wyłącznie po to, by stwierdzić, czy klucz jest ustawiony i czy się zmienił, dane eksploatacyjne: liczba wiadomości w ostatniej dobie, liczba tokenów w podziale na modele, identyfikatory kont sparowanych z asystentem (np. identyfikator użytkownika Telegrama) i data ostatniej aktywności. Dane te nie obejmują treści Twojej komunikacji z AI ani danych pobieranych z Twoich kont.
  11. Alerty bezpieczeństwa – zarówno w modelu lokalnym (BYOK) jak i w modelu Plan Zarządzany Twoje urządzenie może wysyłać do nas automatycznie komunikaty o potencjalnych zagrożeniach, anomaliach lub incydentach związanych z bezpieczeństwem – są one przez nas przetwarzane wyłącznie w zakresie niezbędnym dla bezpieczeństwa Twojego i systemu.

4. Skąd mamy Twoje dane?

Dane, które przetwarzamy:

  1. sam nam podałeś (mailowo, telefonicznie lub na stronie Notibox),
  2. zostały przez nas pozyskane ze strony NotiBox,
  3. zostały przez nas pozyskane z urządzenia NotiBox.

5. Podstawa prawna i cel przetwarzania Twoich danych

RODO przewiduje kilka podstaw prawnych dla przetwarzania danych osobowych - w przypadku zakupu NotiBoxa lub korzystania z naszych usług wystąpi jedna z poniższych:

  1. gdy jest to niezbędne do zawarcia umowy dotyczącej NotiBoxa, usługi Plan Zarządzany lub usługi Newslettera lub wykonania tej umowy, np.:
    1. zapewnienia funkcjonalności NotiBoxa,
    2. zapewnienia dodatkowych funkcjonalności objętych Planem Zarządzanym,
    3. zapewnienia aktualizacji oprogramowania i wsparcia technicznego,
    4. realizacji uprawnień gwarancyjnych,
    5. obsługi reklamacji,
    6. kontaktu w sprawach technicznych i rozliczeniowych.
  2. gdy jest to konieczne w celu spełnienia przez nas obowiązków wynikających z przepisów prawa, np.: wynikających z ustawy o usługach płatniczych, ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, ustaw podatkowych, ustawy o rachunkowości, ustawy o świadczeniu usług drogą elektroniczną, ustawy o prawach konsumenta, ustawy o Krajowym Systemie Cyberbezpieczeństwa.
  3. gdy jest to niezbędne do realizacji naszych prawnie uzasadnionych interesów, w tym:
    1. ulepszania naszych usług i dopasowania ich do potrzeb i wygody użytkowników,
    2. ustalenia, dochodzenia oraz obrony przez nas roszczeń,
    3. zapewnienia bezpieczeństwa usług, monitorowania, powstrzymywania i wykrywania ewentualnych oszustw lub nadużyć,
    4. egzekwowania przestrzegania Regulaminu Sprzedaży NotiBox,
    5. prowadzenia badań i analiz, między innymi pod kątem funkcjonalności systemu informatycznego, poprawy działania usług,
    6. prowadzenia statystyk.
  4. gdy wyrazisz na to zgodę: w odniesieniu do danych, co do których nie mamy innej podstawy przetwarzania, możemy zwrócić się do Ciebie o zgodę na ich przetwarzanie. Wyrażenie takiej zgody jest całkowicie dobrowolne. Zawsze Cię o nią wyraźnie poprosimy. Możesz jej nie udzielić; możesz też udzieloną zgodę wycofać w dowolnym momencie kontaktując się z nami mailowo (adres e-mail: prywatnosc@notibox.ai).

6. Czy musisz podać nam swoje dane osobowe?

Podanie przez Ciebie danych osobowych jest dobrowolne.

W większości przypadków podanie danych, o które Cię prosimy, jest niezbędne do zawarcia umowy pomiędzy nami, jej wykonania czy też realizacji naszych obowiązków wynikających z prawa, a ich niepodanie uniemożliwi nam realizację tych celów (np. jeżeli nie podasz nam swojego maila nie będziemy w stanie przesyłać Ci Newslettera).

W tych nielicznych przypadkach, gdy podstawą przetwarzania jest wyłącznie Twoja zgoda, jej udzielenie przez Ciebie jest całkowicie dobrowolne – a jej nieudzielenie bądź wycofanie nie jest warunkiem zawarcia umowy dotyczącej NotiBoxa ani korzystania z usługi Plan Zarządzany.

7. Jak długo przetwarzamy Twoje dane osobowe?

Przetwarzamy Twoje dane przez czas obowiązywania umowy dotyczącej NotiBoxa, usługi Newslettera lub usługi Plan Zarządzany, a także po ich zakończeniu w celach:

  1. dochodzenia roszczeń w związku z wykonywaniem umowy i obrony przed takimi roszczeniami – do wygaśnięcia lub przedawnienia roszczeń (zwykle 3 lata),
  2. spełnienia obowiązków wynikających z przepisów prawa - tak długo, jak wynika to z tych przepisów (zwykle 5 lat).

Jeżeli podstawą przetwarzania danych osobowych jest wyłącznie Twoja zgoda (np. na otrzymywanie Newslettera), będziemy przetwarzać Twoje dane do momentu jej wycofania przez Ciebie.

Dane techniczne dotyczące Twojego urządzenia: telemetria i dane diagnostyczne, alerty bezpieczeństwa, logi zdalnego wsparcia (Tailscale) – przechowujemy przez 12 miesięcy.

Historia i treść komunikacji z dostawcą modelu AI jest przechowywana na Twoim urządzeniu przez 30 dni (w konfiguracjach możesz ten czas wydłużyć lub skrócić albo w ogóle wyłączyć opcję przechowywania).

8. Kiedy i komu udostępniamy Twoje dane?

Bez Twojej zgody nie udostępniamy Twoich danych podmiotom trzecim, z wyjątkiem sytuacji, gdy:

  1. Zobowiązują nas do tego przepisy prawa (np. zobowiązujące nas do przekazanie określonych danych organom ścigania, organom regulacyjnym i innym organom administracji publicznej).
  2. Udostępnienie takie jest konieczne w celu realizacji umowy, naszych prawnie uzasadnionych interesów lub obowiązków wynikających z przepisów prawa. Odbiorcami Twoich danych mogą być:
    1. banki lub dostawcy usług płatniczych (dane konieczne do zrealizowania usługi płatniczej),
    2. inne podmioty współpracujące z nami w celu realizacji umowy (np. podmioty świadczące hosting, zajmujące się przechowywaniem danych, wysyłką maili, firmy kurierskie),
    3. audytorzy i biegli rewidenci, doradcy prawni, doradcy podatkowi, księgowi,
    4. podmioty świadczące na naszą rzecz usługi w zakresie wsparcia informatycznego oraz cyberbezpieczeństwa, dostawcy systemów IT, usług telekomunikacyjnych,
    5. inne podmioty, przetwarzające w naszym imieniu Twoje dane osobowe na mocy umów powierzenia przetwarzania danych osobowych (tzw. procesorzy),
    6. jeżeli korzystasz z usługi Plan Zarządzany - przekazujemy treść komunikacji z Twojego urządzenia dostawcom modeli AI właściwym dla Twojego planu (więcej szczegółów znajdziesz w pkt. 14 Polityki),
    7. jeżeli korzystasz z tekstowego i głosowego asystenta przez Telegram – Twoje dane są przekazywane pomiędzy Telegramem a NotiBoxem (więcej szczegółów znajdziesz w pkt. 15 Polityki),
    8. jeżeli zintegrujesz Twojego NotiBoxa z Twoim kontem Google – dane z Twojego konta Google są przekazywane do Twojego urządzenia Notibox a następnie do dostawców modeli AI (więcej szczegółów znajdziesz w pkt. 16 Polityki).

Podmioty trzecie, którym udostępniamy Twoje dane osobowe mają ograniczoną (przepisami prawa lub umownie) możliwość przetwarzania Twoich danych osobowych. W stosunku do wszystkich takich podmiotów, upewniamy się, że podlegają one obowiązkom w zakresie poufności i bezpieczeństwa zgodnym z niniejszą Polityką Prywatności i przepisami prawa.

Poza sytuacjami, które zostały wskazane w niniejszej Polityce Prywatności, nie będziemy udostępniać Twoich danych osobowych żadnym innym podmiotom bez uprzedniego powiadomienia Cię, a w sytuacji gdy do takiego udostępnienia wymagane byłoby uzyskanie Twojej zgody – bez takiej zgody.

9. Powierzenie przetwarzania danych

Współpracujemy z podmiotami zewnętrznymi (tzw. procesorami), które świadczą na naszą rzecz usługi związane z NotiBoxem i w zakresie niezbędnym dla realizacji tych usług przetwarzają Twoje dane osobowe w naszym imieniu. Są one uprawnione do przetwarzania danych osobowych wyłącznie w określonych celach i zgodnie z naszymi instrukcjami (określają to umowy powierzenia przetwarzania danych osobowych).

Naszymi głównymi procesorami są:

  • Google LLC, USA (dostawca modelu językowego w modelu Plan Zarządzany)
  • Anthropic, USA (dostawca modelu językowego w modelu Plan Zarządzany)
  • OpenAI, USA (dostawca modelu językowego w modelu Plan Zarządzany)
  • xAI, USA (dostawca modelu językowego w modelu Plan Zarządzany)
  • Vercel, Inc. (hosting strony)
  • Hetzner Online GmbH, Finlandia/Niemcy (hosting panelu serwisowego)
  • Cloudflare, Inc., USA (ochrona ruchu sklepu)
  • Resend, USA (wysyłka powiadomień e-mail)
  • Tailscale Inc., USA (zdalne wsparcie).

10. Czy przekazujemy Twoje dane poza EOG?

Nasz panel serwisowy (vendor.notibox.ai) znajduje się na naszym własnym serwerze w Hetzner Online GmbH. w Helsinkach (Finlandia, UE), natomiast wielu naszych procesorów (patrz pkt. 9 Polityki) ma swoje siedziby w Stanach Zjednoczonych zatem Twoje dane mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) - do USA.

W przypadku Google LLC, Vercel Inc., Cloudflare, Inc., przekazanie odbywa się na podstawie decyzji wykonawczej Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych wydanej na podstawie art. 46 ust. 1 RODO (EU-US Data Privacy Framework) — podmioty te posiadają aktywną certyfikację.

Szczegóły dotyczące tych zabezpieczeń znajdziesz tu:

W przypadku Anthropic, OpenAI, xAI, Resend i Tailscale podstawą przekazania są standardowe klauzule umowne przyjęte przez Komisję Europejską na podstawie art. 46 ust. 2 lit. c RODO, stanowiące część umów powierzenia przetwarzania danych zawartych z tymi podmiotami.

Szczegóły dotyczące tych zabezpieczeń znajdziesz tu:

Aby uzyskać kopie tych zabezpieczeń lub bliższe informacje o miejscu ich udostępnienia wyślij maila na adres e-mail: prywatnosc@notibox.ai

11. Czy stosujemy zautomatyzowane podejmowanie decyzji, w tym profilowanie?

Nie stosujemy profilowania ani innego zautomatyzowanego podejmowania decyzji.

12. Jak chronimy Twoje dane?

Dbamy o bezpieczeństwo Twoich danych osobowych, które przetwarzamy. Stosujemy techniczne i organizacyjne środki bezpieczeństwa, mające zapewnić poufność, ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem oraz przypadkową utratą, zniszczeniem lub uszkodzeniem Twoich danych.

Oto podstawowe środki ochrony:

  • Twoje klucze i tokeny są przechowywane osobno, w zaszyfrowanym magazynie kluczy na dysku SSD Twojego urządzenia;
  • Twój token Google nigdy nie opuszcza Twojego urządzenia; kod autoryzacyjny jest jednorazowy i kasowany natychmiast po odczycie;
  • połączenia w tranzycie są szyfrowane (TLS);
  • bramka Planu Zarządzanego nie loguje treści Twoich zapytań;
  • zdalne wsparcie odbywa się wyłącznie przez Tailscale (z listami kontroli dostępu, każdorazowo za wyraźną zgodą użytkownika, liczba i czas takich połączeń jest widoczna w Twoim panelu użytkownika);
  • stosujemy kontrolę i ograniczenia dostępu naszego personelu do danych.

13. Jakie masz uprawnienia w zakresie przetwarzanych danych?

Masz określone prawa związane z przetwarzaniem Twoich danych osobowych, a my, jako administrator, odpowiadamy za ich realizację zgodnie z RODO.

Jeżeli masz pytania dotyczące Twoich uprawnień lub chciałbyś z nich skorzystać skontaktuj się z nami mailowo (adresem e-mail: prywatnosc@notibox.ai).

Oto prawa przysługujące Ci w związku z przetwarzaniem Twoich danych osobowych:

  1. Prawo dostępu do danych osobowych. Masz prawo dostępu do Twoich danych, uzyskania ich kopii oraz uzyskania od nas informacji dotyczących Twoich danych, które przetwarzamy.
  2. Prawo do aktualizacji i sprostowania danych osobowych. Masz prawo żądać zaktualizowania lub sprostowania Twoich danych, jeśli są nieaktualne, nieprawidłowe lub niekompletne.
  3. Prawo do usunięcia danych osobowych. W niektórych sytuacjach masz prawo żądać od nas usunięcia Twoich danych (np. jeżeli nie są już niezbędne do celów, w których zostały zebrane albo przetwarzaliśmy je na podstawie Twojej zgody, którą wycofałeś).
  4. Prawo do cofnięcia zgody. Jeżeli przetwarzamy Twoje dane na podstawie Twojej zgody, możesz ją w każdym momencie wycofać. Wówczas zaprzestaniemy przetwarzania tych danych, chyba że będziemy mieć inną podstawę prawną do ich dalszego przetwarzania. Wycofanie zgody nie wpłynie jednak na zgodność z prawem przetwarzania, którego dokonaliśmy na podstawie Twojej zgody przed jej wycofaniem.
  5. Prawo do ograniczenia przetwarzania danych osobowych. W niektórych sytuacjach masz prawo do żądania od nas ograniczenia przetwarzania Twoich danych.
  6. Prawo do wniesienia sprzeciwu wobec przetwarzania danych osobowych. Masz prawo, z przyczyn związanych z Twoją szczególną sytuacją, wnieść sprzeciw wobec przetwarzania przez nas Twoich danych osobowych w ramach realizacji naszych prawnie uzasadnionych interesów.
  7. Prawo do przenoszenia danych. Prawo do przenoszenia danych przysługuje Ci w odniesieniu do danych, które przetwarzane są w sposób zautomatyzowany na podstawie Twojej zgody lub umowy.
  8. Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji. Zautomatyzowane podejmowanie decyzji (w tym profilowanie) polega na tym, że system elektroniczny używa danych osobowych w celu podjęcia decyzji bez interwencji człowieka. Masz prawo nie być poddany takiemu procesowi, jeżeli takie działania wywołują wobec Ciebie skutki prawne lub w inny sposób istotnie na Ciebie wpływają. My nie stosujemy takich praktyk.

14. Zewnętrzni dostawcy modeli AI

NotiBox korzysta z zewnętrznych modeli językowych, żeby odpowiadać na Twoje pytania i polecenia i działać na Twoich danych. Dostawca modelu może być różny np. Google Gemini, Anthropic Claude, OpenAI czy xAI.

W modelu lokalnym (BYOK) sam wybierasz dostawcę/ów AI.

W modelu Plan Zarządzany możesz korzystać z dostawcy modelu AI właściwego dla Twojego planu (więcej szczegółów znajdziesz w pkt. 3 lit. d. Polityki). W takim przypadku dostawca modeli AI przetwarza Twoje dane osobowe w naszym imieniu na podstawie umowy powierzenia przetwarzania.

W Planie Zarządzanym korzystamy z odpłatnych modeli AI, które nie używają przekazanych im danych do trenowania modeli.

Aby uzyskać więcej informacji zapoznaj się z polityką prywatności danego dostawcy. Tu znajdziesz polityki prywatności głównych dostawców AI:

15. Telegram

Funkcja asystenta tekstowego i głosowego NotiBox wykorzystuje komunikator Telegram. W trakcie tej komunikacji:

  • Twoje zapytania i polecenia są wysyłane przez Telegram do Twojego NotiBoxa,
  • następnie z NotiBoxa kierowane są bezpośrednio do dostawcy modelu AI wybranego przez Ciebie (model lokalny BYOK) albo za naszym pośrednictwem do dostawcy modelu AI właściwego dla Twojego Planu (model Plan Zarządzany),
  • odpowiedź wraca tą samą drogą.

Jeżeli zdecydujesz się korzystać z asystenta AI przez Telegram, Twoje urządzenie NotiBox będzie komunikować się bezpośrednio z Telegramem - my nie pośredniczymy w tej komunikacji. Telegram jest osobnym administratorem danych osobowych i przetwarza je zgodnie ze swoją własną polityką - NotiBox nie ma na nią wpływu. Aby uzyskać więcej informacji zapoznaj się z polityką prywatności Telegrama: https://telegram.org/privacy

16. Integracja z kontem Google

NotiBox może — opcjonalnie i tylko za Twoją zgodą — połączyć się z Twoim kontem Google, żeby działać jako asystent na danych z Twojego konta Google (poczty Gmail, Dysku, Kalendarza, Kontaktów, Arkuszy i Dokumentów). Integracja z kontem Google to dodatkowa opcja, którą włączasz sam w panelu urządzenia i możesz w każdej chwili wyłączyć.

Jak połączyć NotiBox z kontem Google

Łączysz swoje konto Google przez standardowy ekran zgody Google (OAuth). Autoryzujesz dokładnie te zakresy, które widzisz na ekranie zgody.

  • Po Twojej zgodzie Google zwraca jednorazowy, krótkożyciowy kod autoryzacyjny. Nasz backplane (vendor.notibox.ai) pośredniczy wyłącznie w przekazaniu tego kodu do Twojego urządzenia NotiBox. Kod jest jednorazowy i kasowany natychmiast po odczycie.
  • Wymiana kodu na token (w tym token odświeżający) odbywa się lokalnie na Twoim urządzeniu. Token trafia do zaszyfrowanego, oddzielnego dla każdego użytkownika magazynu kluczy (keychain) na SSD NotiBoxa.
  • Token nigdy nie trafia na nasze serwery. Nie mamy kopii Twojego tokena Google i nie możemy zalogować się na Twoje konto z naszej infrastruktury.

Jak i po co NotiBox używa danych z Google

Dane z interfejsów API Google są wykorzystywane wyłącznie do realizacji funkcji asystenta AI widocznych dla Ciebie: czytanie i streszczanie maili, wysyłanie i porządkowanie poczty, zarządzanie wydarzeniami, praca na dokumentach i arkuszach, adresowanie wiadomości po kontaktach. Nie używamy ich do reklam, profilowania ani do trenowania modeli.

Jak NotiBox przechowuje dane z Google

  • Token dostępu i token odświeżający — lokalnie na Twoim urządzeniu, w zaszyfrowanym magazynie kluczy (keychain) na SSD (nie na naszym serwerze).
  • Treści (maile, dokumenty) — są przetwarzane na bieżąco. Nie tworzymy kopii Twojej skrzynki mailowej ani Dysku po naszej stronie.

Transfer danych z konta Google do modeli AI

Gdy asystent streszcza lub analizuje treść Twoich danych Google (np. maila, dokumentu, wydarzenia), treść ta jest wysyłana do modelu AI w celu realizacji funkcji, o którą poprosisz. Obowiązują te same dwa modele współpracy z AI co przy standardowej obsłudze - model lokalny (BYOK) i model Plan Zarządzany (więcej szczegółów znajdziesz w pkt. 3 lit. d. Polityki).

W obu modelach wybrany dostawca AI przetwarza treści zgodnie zasadami określonymi w pkt. 14 Polityki. My tylko przekazujemy dane (i to tylko w modelu Plan Zarządzany) - poza tym tranzytem nie sprzedajemy Twoich danych z konta Google i nie przekazujemy ich innym podmiotom, z wyjątkiem sytuacji opisanych w zasadach Limited Use poniżej.

Jak cofnąć dostęp i usunąć dane

  • W panelu NotiBoxa: /integracje → „Odłącz konto Google”. Token zostaje usunięty z magazynu kluczy (keychain) urządzenia.
  • Po stronie Google: w ustawieniach konta (myaccount.google.com/permissions) możesz cofnąć dostęp NotiBoxa do konta Google w dowolnym momencie.
  • Odłączenie zatrzymuje wszelkie dalsze odczyty i działania na Twoich danych z konta Google.

Zakresy uprawnień (scopes)

Prosimy tylko o zakresy uprawnień potrzebne do działania asystenta. Część z nich Google klasyfikuje jako wrażliwe lub z ograniczeniami (RESTRICTED) — wymagają one weryfikacji Google i podlegają zasadom Limited Use opisanym niżej.

Zakres (scope)KlasyfikacjaPo co go używamy
gmail.modifyRESTRICTEDCzytanie i streszczanie maili, wysyłanie odpowiedzi, porządkowanie skrzynki (etykiety, archiwizacja) na Twoje polecenie.
gmail.settings.basicRESTRICTEDOdczyt i zmiana podstawowych ustawień poczty (np. podpis, autoresponder), gdy o to poprosisz.
gmail.settings.sharingRESTRICTEDKonfiguracja przekazywania i delegacji poczty, gdy o to poprosisz.
driveRESTRICTED (pełny)Odczyt istniejących plików oraz tworzenie i zapisywanie nowych dokumentów na Twoim Dysku.
calendarWrażliwyTworzenie, odczyt i zarządzanie wydarzeniami w Twoim kalendarzu.
contacts, contacts.other.readonly, directory.readonlyWrażliwyDostęp do kontaktów, by asystent mógł adresować maile i rozpoznawać osoby.
spreadsheets (+ drive)WrażliwyOdczyt i edycja arkuszy Google.
documents (+ drive)WrażliwyOdczyt i edycja dokumentów Google.
openid, email, userinfo.emailPodstawowyIdentyfikacja konta, które łączysz.

Prosimy o pełny zakres drive i gmail.modify celowo: asystent ma nie tylko czytać, ale też tworzyć i porządkować treści na Twoje polecenie. Zakres realnego dostępu zawsze odpowiada temu, co zatwierdzisz na ekranie zgody Google.

17. Limited Use — zgodność z polityką Google

Korzystanie przez NotiBox z informacji otrzymanych z interfejsów API Google oraz ich przekazywanie do jakiejkolwiek innej aplikacji odbywa się zgodnie z Google API Services User Data Policy, w tym z wymaganiami Limited Use.

W praktyce oznacza to cztery zobowiązania:

  1. Dane z Google API wykorzystujemy wyłącznie do udostępniania lub ulepszania funkcji widocznych dla użytkownika w aplikacji (asystent: czytanie i streszczanie maili, zarządzanie kalendarzem, praca na dokumentach itp.).
  2. Nie przekazujemy danych stronom trzecim, z wyjątkiem: (a) gdy jest to niezbędne do udostępnienia lub ulepszenia funkcji NotiBoxa i za Twoją zgodą, (b) ze względów bezpieczeństwa, (c) w celu spełnienia wymogów prawa, (d) w ramach fuzji lub przejęcia, po uprzednim powiadomieniu użytkownika.
  3. Nie wykorzystujemy danych z Google API do wyświetlania reklam (w tym reklam spersonalizowanych, remarketingu ani profilowania reklamowego).
  4. Nie zezwalamy ludziom (np. pracownikom naszych lub naszych usługodawców) na odczyt Twoich danych, chyba że: (a) wyraziłeś wyraźną zgodę na odczyt konkretnych danych, (b) jest to niezbędne ze względów bezpieczeństwa (np. badanie nadużyć), (c) wymaga tego prawo, lub (d) dane są zagregowane i zanonimizowane i służą wewnętrznym operacjom.

Powyższe zobowiązania są spójne z faktycznym działaniem NotiBoxa. Przekazanie treści do wybranego dostawcy AI (zobowiązanie nr 2) odbywa się wyłącznie po to, by zrealizować funkcję widoczną dla Ciebie, którą sam uruchamiasz. Zobowiązanie nr 4 — brak odczytu Twoich danych przez ludzi — dotyczy infrastruktury NotiBox: w trybie BYOK treść Twojej komunikacji z dostawcą modelu AI w ogóle do niej nie trafia, a w Planie Zarządzanym bramka nie loguje treści, więc personel i wsparcie nie mają do niej dostępu. Wyjątek od tej zasady dotyczy wsparcia zdalnego przez Tailscale (patrz pkt. 3 lit. h Polityki).

18. Pytania, wątpliwości i skargi

Jeżeli masz pytania, zastrzeżenia lub skargi dotyczące naszej Polityki Prywatności lub sposobu w jaki przetwarzamy Twoje dane albo chciałbyś zrealizować przysługujące Ci prawa – wyślij maila na adres e-mail: prywatnosc@notibox.ai

Masz też prawo złożenia skargi do organu nadzorczego zajmującego się ochroną danych osobowych: Prezesa Urzędu Ochrony Danych Osobowych (https://uodo.gov.pl/pl).

Jeżeli uważasz, że Twoje prawa zostały naruszone, możesz ich dochodzić przed sądem.

19. Zmiany w tej Polityce

Wersja bieżąca: 1.0 z dnia 20 lipca 2026. Jeśli zmienimy coś istotnego — powiadomimy Cię o tym 30 dni przed wejściem w życie zmiany wysyłając maila na wskazany przez Ciebie adres.

Wersja polska Polityki prywatności jest wersją wiążącą. Wersja angielska (Privacy Policy) ma charakter wyłącznie informacyjny — w razie jakichkolwiek rozbieżności rozstrzyga wersja polska.