Ostatnia aktualizacja: 16.01.2026
1. Administrator danych
Administratorem danych osobowych jest Marek Wituszynski Media Works, NIP: 8942767220, z siedziba przy ul. Mlodnickiego 38/8, 50-305 Wroclaw, Polska.
Kontakt w sprawach danych osobowych: contact@interior24.app
2. Jakie dane zbieramy
Podczas korzystania z uslugi Interior24 zbieramy nastepujace dane:
2.1 Dane podane przez Uzytkownika
- Numer WhatsApp — identyfikator konta
- Dane z onboardingu: imie, typ uzytkownika, lokalizacja, preferencje stylistyczne, budzet
- Tresc rozmow z AI — w celu swiadczenia uslugi i personalizacji
- Przeslane zdjecia — do generowania wizualizacji (usuwane po przetworzeniu)
2.2 Dane zbierane automatycznie
- Dane o uzytkowaniu: liczba wygenerowanych wizualizacji, zuzycie kredytow
- Parametry UTM: zrodlo pochodzenia (utm_source, utm_medium, utm_campaign)
- Dane analityczne: Meta Pixel, Google Ads, Mixpanel (patrz pkt 6)
2.3 Dane platnosci
Dane kart platniczych sa przetwarzane wylacznie przez Stripe, Inc. (procesor platnosci). Administrator nie ma dostepu do pelnych numerow kart — przechowywane sa jedynie 4 ostatnie cyfry i data waznosci dla celow identyfikacji platnosci.
3. Cel przetwarzania danych
- Swiadczenie uslugi — generowanie wizualizacji, rozmowy z AI (art. 6 ust. 1 lit. b RODO)
- Personalizacja — zapamietywanie preferencji uzytkownika, system RAG (zgoda uzytkownika)
- Rozliczenia — obsluga platnosci, faktury (art. 6 ust. 1 lit. b i c RODO)
- Marketing — sledzenie konwersji, kampanie remarketingowe (zgoda uzytkownika)
- Analityka — poprawa jakosci uslugi (prawnie uzasadniony interes administratora)
4. Okres przechowywania danych
- Dane konta: przez okres korzystania z uslugi + 30 dni po usunieciu konta
- Historia transakcji: 5 lat (obowiazek prawny — przepisy podatkowe)
- Przeslane zdjecia: usuwane natychmiast po wygenerowaniu wizualizacji
- Wygenerowane wizualizacje: przechowywane przez okres korzystania + 12 miesiecy
- Logi systemowe: 90 dni
5. Udostepnianie danych
Dane moga byc udostepniane nastepujacym podmiotom:
5.1 Dostawcy uslug
- Supabase — hosting bazy danych (serwery w UE, szyfrowanie AES-256)
- Stripe — obsluga platnosci (zgodnosc z PCI DSS)
- Fal.ai — generowanie wizualizacji AI
- Meta (Facebook) — Meta Pixel (sledzenie konwersji, remarketing)
- Google — Google Ads (sledzenie konwersji)
- Mixpanel — analityka zachowan uzytkownikow
- Vercel — hosting aplikacji webowej
Wszystkie podmioty dzialaja jako podmioty przetwarzajace na podstawie umow powierzenia przetwarzania danych zgodnych z RODO.
6. Pliki cookies i technologie sledzace
6.1 Meta Pixel
Uzywamy Meta Pixel do sledzenia konwersji i remarketingu. Meta Pixel zbiera dane o odwiedzinach strony, kliknięciach i zakupach.
Cel: Optymalizacja kampanii reklamowych na Facebooku i Instagramie
6.2 Google Ads
Pixel Google Ads sluzy do sledzenia konwersji z kampanii Google Ads oraz tworzenia list remarketingowych.
6.3 Mixpanel
Mixpanel to narzędzie analityczne, ktore pomaga nam zrozumiec, jak uzytkownicy korzystaja z uslugi. Zbiera dane o zdarzeniach (np. klikniecia, przejscia miedzy krokami onboardingu).
6.4 Zarzadzanie cookies
Uzytkownik moze zarzadzac cookies w ustawieniach przegladarki. Wylaczenie cookies moze ograniczyc funkcjonalnosc strony.
7. Prawa uzytkownika
Zgodnie z RODO, uzytkownik ma prawo do:
- Dostepu do danych — uzyskania kopii swoich danych osobowych
- Sprostowania danych — poprawienia nieprawidlowych danych
- Usuniecia danych (“prawo do bycia zapomnianym”) — w okreslonych przypadkach
- Ograniczenia przetwarzania — wstrzymania przetwarzania danych
- Przenoszenia danych — otrzymania danych w formacie JSON
- Sprzeciwu — wobec przetwarzania danych w celach marketingowych
- Cofniecia zgody — w dowolnym momencie (nie wplywa na zgodnosc z prawem przetwarzania przed cofnieciem)
Jak skorzystac z praw: wyslij wiadomosc na contact@interior24.app
Uzytkownik ma rowniez prawo wniesienia skargi do organu nadzorczego: Urzad Ochrony Danych Osobowych (UODO)
8. Bezpieczenstwo danych
Stosujemy nastepujace srodki bezpieczenstwa:
- Szyfrowanie transmisji danych (HTTPS/TLS)
- Szyfrowanie danych w bazie (AES-256)
- Uwierzytelnianie dwuskladnikowe dla administratorow
- Regularne audyty bezpieczenstwa
- Minimalizacja zbieranych danych (privacy by design)
- Segmentacja dostepu (pracownicy maja dostep tylko do niezbednych danych)
9. Transfer danych poza EOG
Niektore uslugi trzecie (np. Fal.ai) moga przetwarzac dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach zapewniamy odpowiednie zabezpieczenia:
- Standardowe klauzule umowne zatwierdzone przez Komisje Europejska
- Certyfikacja Privacy Shield (tam gdzie dostepna)
- Dodatkowe srodki bezpieczenstwa techniczne
10. Zmiany w Polityce Prywatnosci
Administrator zastrzega sobie prawo do zmian w Polityce Prywatnosci. O istotnych zmianach uzytkownicy zostana powiadomieni przez WhatsApp z 7-dniowym wyprzedzeniem.