Niniejsza polityka opisuje, jakie dane przetwarzamy w aplikacji „Przymierzalnia AI” (marka look), dostępnej pod look.gft.pl, jako PWA oraz w opublikowanych wersjach Android/iOS, w jakim celu, komu je przekazujemy i jakie masz prawa.
Telefon kontaktowy: +48 501 032 892.
Administratorem danych jest Inteligentny Dom sp. z o.o., ul. Bolesława Chrobrego 117, 87-100 Toruń, woj. kujawsko-pomorskie (NIP: 8792741347). Kontakt w sprawach ochrony danych: t@gft.pl.
| Dane | Cel | Podstawa prawna (RODO) |
|---|---|---|
| Adres e-mail, hasło (zahaszowane) | Założenie i obsługa konta (logowanie e-mailem, przez Google lub Apple) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Zdjęcie sylwetki użytkownika | Wygenerowanie wirtualnej przymiarki (render AI) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Wymiary ciała (wzrost, waga, obwody, rozmiar) | Dopasowanie generowanego obrazu do sylwetki | Art. 6 ust. 1 lit. b |
| Zdjęcia ubrań ze sklepów / szafa / looki | Funkcja przymiarki i zapisywania stylizacji | Art. 6 ust. 1 lit. b |
| Dane zamówienia (wybrany pakiet, kwota, waluta, status płatności, czas i wersja akceptacji regulaminu); jednorazowe pakiety obsługuje Autopay, a historyczne abonamenty Stripe. Nie widzimy pełnego numeru karty. | Doładowania i abonament | Art. 6 ust. 1 lit. b i lit. c RODO |
| Adres IP | Ochrona przed nadużyciami (limity żądań, limity sesji) | Art. 6 ust. 1 lit. f — uzasadniony interes |
| Plik cookie dostępu / sesji | Utrzymanie sesji logowania | Art. 6 ust. 1 lit. b |
| Pseudonimowy identyfikator HMAC, nazwa zdarzenia oraz ograniczone dane techniczne (np. kanał, wynik, SKU, kwota, kod błędu) | Bezpieczeństwo, niezawodność oraz pomiar lejka produktu bez zdjęć, e-maili, promptów, wymiarów i adresów produktów | Art. 6 ust. 1 lit. f — uzasadniony interes; dane marketingowe dopiero po wymaganej zgodzie |
| Własny klucz API Gemini/OpenAI | Walidacja dostępu i wykonanie renderu wybranego przez użytkownika | Art. 6 ust. 1 lit. b — wykonanie umowy |
Zdjęcia osoby i ubrania są przesyłane szyfrowanym połączeniem przez backend do dostawcy AI wybranego dla danej przymiarki. Backend używa ich w pamięci bieżącego żądania i nie zapisuje ich w portfelu, analityce ani logach aplikacyjnych. Zdjęcia, Szafa i Looks są przechowywane lokalnie na urządzeniu; po zalogowaniu mogą zostać objęte kopią Appwrite Storage chronioną uprawnieniami konta. Jest to kontrola dostępu po stronie usługi, a nie deklaracja szyfrowania end-to-end.
Klucze Gemini/OpenAI są zapisane wyłącznie na urządzeniu użytkownika, nie wchodzą do eksportu ani synchronizacji Appwrite. Podczas walidacji lub renderu są chwilowo przekazywane do backendu przez HTTPS i nie są utrwalane. Dostawca klucza może stosować własne opłaty, limity i zasady przetwarzania.
Aplikacja nie identyfikuje osoby na podstawie twarzy, nie tworzy szablonu biometrycznego i nie używa zdjęcia do rozpoznawania tożsamości. Funkcja AI tworzy wyłącznie poglądową wizualizację ubrania.
Wynik jest udostępniany wyłącznie po jawnym kliknięciu Użytkownika, jako lokalny plik przez mechanizm systemowy urządzenia. Publiczny link polecający i karta OG są generyczne — nie zawierają zdjęcia, twarzy ani prywatnego Looka.
Niektórzy dostawcy technologii mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Przed uruchomieniem konkretnego dostawcy Usługodawca weryfikuje właściwe warunki powierzenia i mechanizm transferu; aktualne zasady danego API obowiązują równolegle z tą polityką.
Nie sprzedajemy danych osobowych ani zdjęć żadnym podmiotom trzecim w celach marketingowych.
Zgodnie z RODO masz prawo do: dostępu do swoich danych, ich sprostowania, przenoszenia, ograniczenia przetwarzania, sprzeciwu oraz całkowitego usunięcia konta i danych. Konto możesz usunąć samodzielnie w każdej chwili:
Możesz też skontaktować się z nami pod adresem podanym w sekcji 1. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Aplikacja jest przeznaczona dla osób, które ukończyły 18 lat. Funkcja generowania sylwetki AI (opcja „dziecko” w profilu) może być używana wyłącznie przez opiekuna prawnego dziecka i wyłącznie za jego wyraźną zgodą, do własnych, prywatnych celów (np. sprawdzenia rozmiaru ubranka) — nie do publikowania czy udostępniania wygenerowanych wizerunków osób nieletnich. Nie zezwalamy na przesyłanie zdjęć dzieci przez osoby inne niż ich opiekunowie prawni.
Używamy technicznych plików cookie oraz pamięci localStorage/IndexedDB niezbędnych do logowania, portfela, zdjęć, ustawień i PWA. First-party analytics nie zapisuje cookie reklamowego. Dane lub sygnały reklamowe nie są wysyłane do Google Ads bez odrębnego wdrożenia i wymaganej zgody marketingowej.
Service worker PWA przechowuje wyłącznie statyczny shell aplikacji. Nie cache'uje tras API, streamu sklepu, zdjęć wejściowych ani wyników przymiarki.
Możemy okresowo aktualizować tę politykę — istotne zmiany zakomunikujemy w aplikacji. Data ostatniej aktualizacji znajduje się na górze strony.