Polityka prywatności

Obowiązuje od: 15 września 2026

Poniżej wyjaśniamy prostym językiem, jakie dane zbieramy w serwisie brandlify.pl, po co, jak długo je przechowujemy i jakie masz prawa.

1. Kto jest administratorem danych

Administratorem Twoich danych osobowych jest Jędrzej Babiarz, prowadzący działalność gospodarczą pod marką Brandlify, NIP 6871977741, REGON 522826010.

We wszystkich sprawach dotyczących danych osobowych napisz na biuro@brandlify.pl.

2. Jakie dane zbieramy

  • Dane z rozmowy (briefu): link do produktu i jego opis, informacje o asortymencie, oczekiwaniach wobec sklepu i marki, kanałach sprzedaży, a także imię, e-mail, opcjonalnie telefon, nazwa firmy i NIP.
  • Dane konta: imię, adres e-mail i zdjęcie profilowe (jeśli logujesz się przez Google), data utworzenia konta oraz informacje techniczne o sesji (adres IP i przeglądarka).
  • Analiza produktu: link do oferty i treść publicznej strony produktu, którą pobiera nasz serwer (albo opis produktu, który sam wkleisz), oraz skrót (hash) adresu IP, dzięki któremu ograniczamy liczbę analiz.
  • Korespondencja: treść wiadomości, które do nas wysyłasz, i nasze odpowiedzi.

Podanie danych jest dobrowolne, ale bez nich nie przygotujemy projektu ani nie założymy konta.

3. Po co przetwarzamy dane i na jakiej podstawie

  • przygotowanie projektu marki i sklepu oraz kontakt w tej sprawie, na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b RODO),
  • prowadzenie konta i panelu klienta (art. 6 ust. 1 lit. b RODO),
  • realizacja umowy, jeśli ją zawrzemy (art. 6 ust. 1 lit. b RODO), oraz obowiązki księgowe i podatkowe (art. 6 ust. 1 lit. c RODO),
  • bezpieczeństwo serwisu, zapobieganie nadużyciom oraz ustalanie i dochodzenie roszczeń, co jest naszym prawnie uzasadnionym interesem (art. 6 ust. 1 lit. f RODO).

Nie wysyłamy newslettera bez Twojej osobnej zgody i nie sprzedajemy danych.

4. Komu przekazujemy dane

Dane powierzamy tylko dostawcom, bez których serwis nie mógłby działać:

  • OVH Sp. z o.o. (OVHcloud): serwer, na którym działa serwis i baza danych, oraz poczta e-mail (dane przechowywane w Unii Europejskiej),
  • Google: tylko jeśli wybierzesz logowanie kontem Google; Google przekazuje nam wtedy imię, e-mail i zdjęcie profilowe,
  • Anthropic, PBC (USA): dostawca modelu sztucznej inteligencji Claude. Przekazujemy mu treść strony produktu lub wklejony opis (żeby rozpoznać nazwę, cenę, parametry i warianty) oraz treść briefu bez imienia, e-maila, telefonu, nazwy firmy i NIP (żeby przygotować dla naszego zespołu podsumowanie projektu). Przekazanie danych do USA odbywa się na podstawie umowy powierzenia przetwarzania ze standardowymi klauzulami umownymi zatwierdzonymi przez Komisję Europejską. Zgodnie z warunkami Anthropic dane przesyłane przez API nie służą do trenowania modeli.

Dane mogą otrzymać także organy publiczne, jeśli wymaga tego prawo.

5. Jak długo przechowujemy dane

  • brief i korespondencja: do 24 miesięcy od ostatniego kontaktu, a jeśli zawrzemy umowę, przez czas jej trwania i do upływu okresu przedawnienia roszczeń,
  • konto: do czasu jego usunięcia na Twoją prośbę,
  • dokumenty księgowe: przez okres wymagany przepisami podatkowymi,
  • logi techniczne serwera: do 14 dni,
  • skrót adresu IP zapisany przy analizie produktu: do 30 dni.

6. Twoje prawa

Masz prawo do:

  • dostępu do swoich danych i otrzymania ich kopii,
  • sprostowania i uzupełnienia danych,
  • usunięcia danych,
  • ograniczenia przetwarzania,
  • przeniesienia danych,
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.

Aby skorzystać z tych praw, napisz na biuro@brandlify.pl. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

7. Pliki cookies i pamięć przeglądarki

Używamy wyłącznie niezbędnych mechanizmów:

  • pliki cookies sesji, które utrzymują zalogowanie (usuwane po wylogowaniu lub wygaśnięciu sesji po 30 dniach),
  • pamięć przeglądarki (localStorage), w której przez maksymalnie 14 dni zapisuje się szkic rozmowy, żeby nie zginął po odświeżeniu strony.

Nie używamy cookies reklamowych ani narzędzi analitycznych śledzących użytkowników.

8. Bezpieczeństwo i zmiany polityki

Połączenie z serwisem jest szyfrowane (HTTPS), dostęp do danych mają tylko upoważnione osoby, a baza danych nie jest dostępna z internetu. Nie podejmujemy wobec Ciebie decyzji w sposób wyłącznie zautomatyzowany. Podsumowanie briefu przygotowane przez AI jest tylko pomocą dla naszego zespołu; każdy projekt ocenia człowiek.

O istotnych zmianach tej polityki poinformujemy w serwisie, a zalogowanych użytkowników także e-mailem.