Polityka Prywatności
Aplikacja: Teovia (Awakened Connect) · Data wejścia w życie: 20 maja 2026 · Wersja 1.0
Niniejsza Polityka Prywatności wyjaśnia, jakie dane osobowe są zbierane w aplikacji Teovia, w jakim celu są przetwarzane, komu są przekazywane oraz jakie prawa przysługują Ci jako użytkownikowi. Dokument jest zgodny z RODO (Rozporządzenie 2016/679) oraz wymaganiami Google Play.
Spis treści
1. Administrator danych
Administratorem Twoich danych osobowych jest:
- GFT (operator aplikacji Teovia)
- E-mail kontaktowy: 5gftid@gmail.com
- Strona: teovia.gft.pl
2. Jakie dane zbieramy
2.1. Dane podawane przy rejestracji i logowaniu
- Adres e-mail — wymagany do utworzenia konta
- Hasło — przechowywane wyłącznie w formie haszowanej (scrypt) w naszej bazie; nigdy nie przechowujemy hasła w postaci jawnej
- Przy logowaniu przez Google OAuth: nazwa wyświetlana oraz URL zdjęcia profilowego (avatar) — pobierane z Twojego konta Google
- Przy logowaniu przez Apple: identyfikator Apple, adres e-mail lub prywatny adres relay oraz opcjonalnie imię i nazwisko udostępnione przez Apple
- Identyfikator użytkownika (UUID) — generowany automatycznie
2.2. Dane generowane podczas korzystania z aplikacji
- Wiadomości — treści wiadomości prywatnych (1:1) i grupowych
- Konwersacje z asystentem AI — Twoje pytania, profil rozmowy AI, ostatni kontekst rozmowy i odpowiedzi modelu
- Poziom świadomości (H-score) — wynik klasyfikatora opartego na skali Hawkinsa, wyliczany na podstawie Twoich wypowiedzi
- Członkostwo w grupach i otrzymane/wysłane zaproszenia
- Preferencje modułów — ulubione utwory (Wibrator), postępy nauki (Mistrz), wybrany nastrój itp.
- Wydarzenia — wydarzenia utworzone przez Ciebie oraz Twoje zgłoszenia (RSVP)
- Posty, komentarze, porównania, osiągnięcia
- Subskrypcja newslettera (jeśli wyrazisz zgodę)
- Kody polecające (referral)
2.3. Dane techniczne
- Adres IP — zapisywany tymczasowo w logach serwera (rate limiting, bezpieczeństwo)
- Token sesji (token JWT naszego systemu) — przechowywany w przeglądarce (localStorage) na czas sesji
- Czas i typ akcji — np. timestamp wysłanej wiadomości
2.4. Czego NIE zbieramy
- Lokalizacji GPS
- Dostępu do kamery, mikrofonu, kontaktów ani SMS-ów
- Danych zdrowotnych ani biometrycznych
- Danych finansowych ani płatniczych (aplikacja nie przetwarza płatności)
- Numerów telefonu (chyba że sam je podasz w opisie wydarzenia)
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Utworzenie i prowadzenie konta użytkownika, świadczenie funkcji aplikacji (czat, grupy, AI, wydarzenia) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Personalizacja treści (rekomendacje, H-score, „Dla Ciebie") | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wysłanie treści zapytania, profilu rozmowy i kontekstu rozmowy do zewnętrznej usługi AI w celu wygenerowania odpowiedzi po uzyskaniu zgody użytkownika w aplikacji | Art. 6 ust. 1 lit. a — zgoda (możesz ją cofnąć, kontaktując się z nami lub usuwając dane aplikacji) |
| Wysyłka newslettera | Art. 6 ust. 1 lit. a — zgoda (możesz ją cofnąć) |
| Bezpieczeństwo, rate limiting, wykrywanie nadużyć | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Spełnienie obowiązków prawnych (np. odpowiedź na żądania organów) | Art. 6 ust. 1 lit. c — obowiązek prawny |
4. Odbiorcy danych (procesorzy)
Aby świadczyć usługi, korzystamy z zaufanych dostawców zewnętrznych, którzy przetwarzają dane wyłącznie na nasze zlecenie:
| Procesor | Zakres danych | Cel |
|---|---|---|
| OVHcloud (privacy policy) | E-mail, hash hasła, ID użytkownika, metadane konta, baza danych aplikacji (serwer w UE) | Hosting serwera i bazy danych. Uwierzytelnianie prowadzimy sami — własny system, hasła haszowane (scrypt). |
| Anthropic, PBC (privacy policy) | Treść pytań do AI, profil rozmowy AI i kontekst ostatnich wiadomości | Przetwarzanie zapytań w module „AI Czat" i generowanie odpowiedzi AI |
| OpenRouter, LLC (privacy policy) | Treść pytań do AI, profil rozmowy AI i kontekst ostatnich wiadomości | Przekazanie zapytania do wybranego modelu AI i wygenerowanie odpowiedzi |
| Google LLC — Google OAuth, YouTube Data API (privacy policy) | E-mail, nazwa, avatar (przy logowaniu Google); zapytania wyszukiwania YouTube | Logowanie OAuth i osadzanie filmów w module „Wibrator" |
| Apple Inc. — Sign in with Apple (privacy policy) | Identyfikator Apple, adres e-mail lub prywatny adres relay, opcjonalnie imię i nazwisko | Logowanie przez Apple |
| Resend, Inc. (privacy policy) | Adres e-mail (tylko subskrybenci newslettera) | Wysyłka newslettera |
| Hosting (operator infrastruktury serwerowej) | Wszystkie dane aplikacji w trakcie obsługi żądań | Utrzymanie infrastruktury serwerowej |
Nie sprzedajemy Twoich danych. Nie używamy ich do reklam targetowanych — aplikacja nie zawiera reklam.
5. Przekazywanie danych poza UE
Niektórzy nasi procesorzy (Anthropic, OpenRouter, Resend, Google) mogą przetwarzać dane w Stanach Zjednoczonych. Przekazywanie odbywa się na podstawie:
- Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską,
- EU-US Data Privacy Framework (tam, gdzie dostawca jest certyfikowany).
6. Okres przechowywania danych
- Dane konta — przez cały okres jego istnienia, do momentu usunięcia konta przez Ciebie
- Wiadomości i treści — do czasu usunięcia konta lub indywidualnego żądania usunięcia
- Logi serwera (IP, timestampy) — do 90 dni
- Kopie zapasowe — maksymalnie 30 dni, automatycznie nadpisywane
- Subskrypcja newslettera — do czasu wypisania się
Szczegółowe informacje o usuwaniu konta i danych znajdziesz w osobnym dokumencie: Usuwanie konta.
7. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych (art. 15)
- Prawo do sprostowania danych (art. 16)
- Prawo do usunięcia danych („prawo do bycia zapomnianym", art. 17) — zobacz jak usunąć konto
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20) — możesz poprosić o eksport swoich danych w formacie JSON
- Prawo do sprzeciwu wobec przetwarzania (art. 21)
- Prawo do cofnięcia zgody (np. na newsletter) w dowolnym momencie
- Prawo do złożenia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO)
8. Bezpieczeństwo danych
Stosujemy adekwatne środki techniczne i organizacyjne, w tym:
- Szyfrowanie połączeń HTTPS/TLS dla całej komunikacji
- Mechanizm HSTS wymuszający bezpieczne połączenia
- Nagłówki bezpieczeństwa:
Content-Security-Policy,X-Frame-Options,X-Content-Type-Options,Referrer-Policy - Rate limiting chroniący przed nadużyciami i botami
- Hasła przechowywane wyłącznie jako haszowane (scrypt, w naszej bazie) — nie przechowujemy haseł w postaci jawnej
- Klucze API i tajne tokeny przechowywane jako zmienne środowiskowe, nigdy w kodzie publicznym
- Ograniczony dostęp do bazy danych — tylko upoważnione osoby
9. Pliki cookies i pamięć lokalna
Aplikacja korzysta z mechanizmów localStorage i sessionStorage przeglądarki w celu:
- zapamiętania sesji logowania (token sesji JWT),
- zapisania wybranego motywu (jasny/ciemny/glass),
- cache'owania preferencji modułów (mood, ulubione utwory).
Nie używamy plików cookies do śledzenia użytkowników, do reklam ani do analityki zewnętrznej.
10. Dzieci
Aplikacja przeznaczona jest dla osób w wieku 16 lat i więcej. Świadomie nie zbieramy danych dzieci poniżej 16. roku życia. Jeśli zauważymy, że dane takiej osoby zostały przekazane bez zgody opiekuna prawnego, niezwłocznie je usuniemy.
11. Zmiany polityki
Polityka może być aktualizowana. O istotnych zmianach poinformujemy:
- w aplikacji (banner/komunikat) lub
- na adres e-mail zarejestrowanego konta.
Aktualna wersja jest zawsze dostępna pod adresem teovia.gft.pl/polityka-prywatnosci.html.
12. Kontakt
W sprawach związanych z przetwarzaniem danych osobowych:
- E-mail: 5gftid@gmail.com
- Strona: teovia.gft.pl
- Usuwanie konta: usun-konto.html