INFORMACJE PRAWNE
Polityka prywatności
To tłumaczenie pomocnicze; wersja niemiecka jest wiążąca.
Stan na: wrzesień 2026
KindChat, komunikator szyfrowany end-to-end z ochroną AI na urządzeniu. Zgodny z RODO, bez śledzenia, bez profilowania.
Administrator danych: sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlin, Niemcy · hi@kindchat.app
Inspektor ochrony danych: José M. Díaz Delgado · hi@kindchat.app
1. Informacje ogólne i zasady
Nasze przetwarzanie opiera się na następujących zasadach:
- Najpierw urządzenie: moderacja AI działa przede wszystkim lokalnie na Twoim urządzeniu. Na potrzeby zwykłej moderacji żadne treści wiadomości nie są przesyłane na serwery.
- Szyfrowanie end-to-end (E2EE): Dostawca zasadniczo nie ma dostępu do jawnej treści.
- Bez śledzenia, bez profilowania.
- Przejrzystość i minimalizacja danych.
- Hosting w UE.
Niniejsza polityka spełnia obowiązki informacyjne z art. 13/14 RODO oraz art. 50 AI Act i aktu o usługach cyfrowych (DSA).
2. Jakie dane przetwarzamy i dlaczego
2.1 Rejestracja i konto (dane obowiązkowe)
- Numer telefonu (identyfikacja i E2EE protokołem Signal)
- Token urządzenia do powiadomień push (APNs/FCM, standardowa umowa powierzenia)
- Wersja aplikacji, system operacyjny, model urządzenia
Cel: świadczenie usługi, uwierzytelnianie, doręczanie. Podstawa prawna: art. 6 ust. 1 lit. b RODO. Okres przechowywania: do usunięcia konta, plus terminy ustawowe.
2.2 Moderacja AI na urządzeniu (funkcja podstawowa)
Klasyfikacja tekstu, obrazu, wideo i dźwięku odbywa się na Twoim urządzeniu. Modele znajdują się lokalnie. W wątpliwych przypadkach Twoje urządzenie zwraca się do drugiego poziomu kontroli (zob. 2.3).
Tylko za Twoją zgodą: wkład w ulepszanie moderacji. W ustawieniach aplikacji, w sekcji Prywatność, możesz włączyć „Pomóż ulepszyć moderację”. Gdy przełącznik jest włączony, w przypadku decyzji drugiego poziomu kontroli zapisujemy sprawdzany tekst w formie pseudonimizowanej, to znaczy z zastąpionymi imionami i nazwiskami, numerami telefonów i adresami e-mail, wraz z językiem, kategorią i decyzją. Te rekordy nie zawierają identyfikatora Twojego konta ani żadnego odniesienia do Ciebie. Służą do sprawdzania i dalszego rozwijania naszego własnego modelu moderacji. Przełącznik jest domyślnie wyłączony i możesz go w każdej chwili ponownie wyłączyć; od tej chwili w odniesieniu do Twoich wiadomości nic więcej nie jest zapisywane. Bez tej zgody sprawdzany tekst jest po podjęciu decyzji odrzucany.
Cel: sprawdzanie i dalsze rozwijanie jakości moderacji. Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda), odwołalna. Okres przechowywania: 36 miesięcy, następnie automatyczne usunięcie. Miejsce przechowywania: wyłącznie UE.
Cel: ochrona przed szkodliwymi treściami. Podstawa prawna: art. 6 ust. 1 lit. f RODO oraz art. 6 ust. 1 lit. a (zgoda w przypadku Kręgu ochrony). Zob. Przejrzystość AI.
2.3 Drugi poziom kontroli na infrastrukturze w UE (przypadek wątpliwy)
Jeśli kontrola na urządzeniu nie może rozstrzygnąć z pewnością, Twoje urządzenie wysyła dany tekst oraz maksymalnie pięć poprzedzających wiadomości z rozmowy do naszej własnej usługi moderacji na infrastrukturze w UE. Dzieje się to przed szyfrowaniem i wykonuje to samo Twoje urządzenie. Nie odszyfrowujemy żadnych wiadomości, ani przechowywanych, ani przesyłanych, nawet w przypadkach wyjątkowych: potrzebne do tego klucze znajdują się wyłącznie na urządzeniach. Zapytanie jest uwierzytelnione w celu ochrony przed nadużyciami, nie zawiera jednak żadnego identyfikatora uczestniczących osób, a przesłany tekst jest po podjęciu decyzji odrzucany.
Cel: ochrona przed poważnymi szkodami; obowiązki zgłaszania przestępstw. Podstawa prawna: art. 6 ust. 1 lit. f oraz ewentualnie lit. c. Termin usunięcia: sprawdzany tekst jest po podjęciu decyzji odrzucany. Tylko za Twoją zgodą zachowywana jest wersja pseudonimizowana (zob. 2.2). Protokoły techniczne bez treści wiadomości: maks. 30 dni, chyba że istnieje ustawowy obowiązek przechowywania. Bez przekazywania, z wyjątkiem podmiotów przetwarzających z umową powierzenia, wyłącznie w UE.
2.4 Wiadomości głosowe / transkrypcja głosu
Wiadomości głosowe są obecnie wstrzymane: aktualne wersje aplikacji (od 1.1.1) nie mogą już nagrywać, wysyłać ani odtwarzać wiadomości głosowych. Dopóki starsze wersje aplikacji zawierają jeszcze tę funkcję, obowiązuje dla nich: zautomatyzowana transkrypcja wyłącznie na urządzeniu; w razie eskalacji na infrastrukturze w UE sprawdzany jest wyłącznie tekst transkrypcji w celu klasyfikacji treści, nigdy plik audio. Wyłącznie rozpoznawanie treści, bez rozpoznawania emocji (art. 50 ust. 3 AI Act); nie są przechowywane żadne dane biometryczne. Podstawa prawna jak w 2.2/2.3.
2.5 Funkcja Krąg ochrony (opcjonalna)
- Zgoda osoby chronionej
- Ustawienia i metadane relacji ochrony (nie treści!)
- Powiadomienia o środkach ochrony
Cel: wsparcie w zarządzaniu kontaktami i środkami ochrony. Podstawa prawna: art. 6 ust. 1 lit. a (zgoda, odwołalna). Nikt nie uzyskuje wglądu w treści wiadomości.
2.6 Dane techniczne i dotyczące bezpieczeństwa
- Adres IP (krótkotrwale, dla bezpieczeństwa i zapobiegania nadużyciom)
- Raporty o awariach i błędach (zanonimizowane lub za zgodą)
- zagregowane statystyki użytkowania
Podstawa prawna: art. 6 ust. 1 lit. f.
2.7 Żadnych innych danych
Twoja książka adresowa nigdy nie opuszcza Twojego urządzenia. Jeśli chcesz zaprosić znajomych przez funkcję zapraszania, aplikacja może na Twoje życzenie odczytać Twoją listę kontaktów, wyłącznie lokalnie na Twoim urządzeniu i tylko po to, aby umożliwić Ci wybór osób, które chcesz zaprosić. Książka adresowa nie jest przesyłana ani zapisywana; wyłącznie numery wyraźnie potwierdzonych przez Ciebie odbiorców są jednorazowo wykorzystywane do wysłania SMS-a z zaproszeniem i nie są zapisywane. Bez danych o lokalizacji (z wyjątkiem wyraźnego użycia funkcji za zgodą), bez treści do celów reklamowych ani do trenowania zewnętrznych modeli.
2.8 Dzieci i młodzież w Kręgu ochrony
Od uruchomienia tej funkcji, planowanego na połowę września 2026 r., osoby od 13. roku życia będą mogły korzystać z KindChat jako chroniony członek Kręgu ochrony. Podstawą prawną konta jest umowa zawarta przez pełnoletniego właściciela Kręgu ochrony (art. 6 ust. 1 lit. b RODO); podstawą prawną funkcji opieki jest jego zgoda jako osoby sprawującej władzę rodzicielską (art. 8 ust. 1 RODO), wyrażona wyraźnie przy tworzeniu kodu rodzica. Pytamy wtedy o przedział wiekowy, a nie o datę urodzenia: przy rejestracji oraz przy logowaniu na nowym urządzeniu, o ile przedział wiekowy konta nie jest już zapisany. Zapisujemy wyłącznie wynikający z niego przedział wiekowy, moment podania i kraj. W przypadku chronionych członków dochodzą: moment i wersja oświadczenia właściciela, identyfikatory Kręgu ochrony i właściciela, status obowiązku zatwierdzania oraz ewentualnie data uśpienia konta. Właściciel zatwierdza nowe kontakty i dołączenia do grup. Widzi przy tym nazwę wyświetlaną osoby proszącej o kontakt oraz, jeśli chroniony członek sam wpisał kod zaproszenia tej osoby, także ten kod; w przypadku grup nazwę grupy, osobę zapraszającą i liczbę członków. Nie ma dostępu do wiadomości, połączeń ani lokalizacji. Chroniony członek w każdej chwili widzi w aplikacji, że obowiązek zatwierdzania jest aktywny i jakie funkcje opieki przyznał właściciel; nie istnieje ukryty nadzór. Kto wysyła prośbę o kontakt do chronionego członka lub zaprasza go do grupy, powinien wiedzieć: nazwa wyświetlana, a w grupach nazwa grupy i liczba członków, są pokazywane właścicielowi kręgu ochronnego do zatwierdzenia, własny kod zaproszenia tylko wtedy, gdy chroniony członek go wpisał; niczego więcej o osobie proszącej właściciel się nie dowiaduje. Rozstrzygnięte prośby są usuwane 90 dni po decyzji. Dobrowolna zgoda „Pomóż ulepszać moderację" nie jest dostępna dla chronionych członków. Przy pierwszym uruchomieniu chronieni członkowie otrzymują przystępne streszczenie niniejszej informacji (art. 12 RODO).
3. Odbiorcy / podmioty przetwarzające
- Hosting w UE z umową powierzenia (np. Hetzner, STACKIT lub porównywalne), bez przekazywania danych treści do państw trzecich
- Push: Apple/Google (standardowa umowa powierzenia, minimalizacja danych). Przesyłany jest pozbawiony treści sygnał wybudzenia na adres push urządzenia; Apple lub Google dowiadują się przy tym, że i kiedy urządzenie zostało wybudzone. Nie poznają treści, nadawcy ani czatu.
- w razie eskalacji wyłącznie przeszkoleni pracownicy wewnętrzni lub wyspecjalizowani usługodawcy z UE z umową powierzenia
- bez przekazywania sieciom reklamowym, brokerom danych ani do trenowania generatywnej AI
- SMS: numery telefonów komórkowych i zgoda na otrzymywanie SMS-ów nigdy nie są przekazywane osobom trzecim ani podmiotom powiązanym w celach marketingowych lub reklamowych, a Twojej zgody na otrzymywanie SMS-ów nie przekazujemy nikomu. KindChat wysyła na Twój numer wyłącznie SMS-y z kodami logowania i powiadomieniami serwisowymi; dostawcy, którzy je doręczają, działają w naszym imieniu na podstawie umowy powierzenia. W przypadku niektórych krajów (początkowo Turcji) SMS dostarcza Twilio Inc. z siedzibą w USA, która w tym celu otrzymuje numer telefonu komórkowego i treść SMS-a; dotyczy to również SMS-ów z zaproszeniem na numery w tych krajach. Przekazanie danych do USA opiera się na Ramach ochrony danych UE-USA (Data Privacy Framework), w ramach których Twilio posiada certyfikację, a w pozostałych przypadkach na standardowych klauzulach umownych UE; kopię można otrzymać na żądanie pod adresem hi@kindchat.app.
W razie obowiązku prawnego (np. nakaz sądowy) przekazanie następuje wyłącznie w dopuszczalnym zakresie.
4. Okres przechowywania i usuwanie
- Konto/profil do usunięcia plus 30 dni
- Treści wiadomości wyłącznie zaszyfrowane na urządzeniach; Dostawca nie przechowuje ich trwale. Wyjątkiem jest szyfrowana kopia zapasowa (część Plus): gdy ją włączysz, na naszych serwerach w UE znajduje się zaszyfrowana kopia Twojej historii, którą może otworzyć wyłącznie Twój kod odzyskiwania. Zostaje ona usunięta, gdy wyłączysz kopię zapasową lub usuniesz swoje konto
- Tekst wysłany do drugiego poziomu kontroli jest po podjęciu decyzji odrzucany; tylko za zgodą wersja pseudonimizowana pozostaje zachowana przez 36 miesięcy (zob. 2.2)
- logi techniczne maks. 90 dni
Konto można usunąć w każdej chwili w ustawieniach aplikacji; usunięcie następuje wtedy w ciągu 30 dni, o ile nie stoją temu na przeszkodzie obowiązki prawne.
5. Przejrzystość AI zgodnie z art. 50 AI Act
AI jest wykorzystywana wyłącznie do klasyfikacji, nie do generowania; przede wszystkim na urządzeniu. Informujemy podczas rejestracji, przy decyzji moderacyjnej (wskazówka „Kontrola automatyczna” plus link do skargi) oraz na stronie internetowej i w aplikacji. Ponieważ nie są tworzone treści syntetyczne, nie ma obowiązku oznaczania zgodnie z art. 50 ust. 2.
Szczegóły: strona Przejrzystość AI i Warunki korzystania z usługi, punkt 3.
6. Twoje prawa (art. 15 do 22 RODO)
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu oraz wycofania zgody. Przysługuje Ci także prawo wniesienia skargi do organu nadzorczego, np. do Berliner Beauftragte für Datenschutz und Informationsfreiheit (berlińskiego organu ochrony danych i wolności informacji) (https://www.datenschutz-berlin.de).
Kontakt: hi@kindchat.app; odpowiedź w ciągu miesiąca (ewentualnie plus 2 miesiące).
7. Bezpieczeństwo przetwarzania
Stosujemy środki techniczne i organizacyjne zgodne ze stanem techniki (E2EE protokołem Signal, AI na urządzeniu, szyfrowanie danych w spoczynku, kontrola dostępu, regularne audyty). Ryzyka resztkowego nie da się całkowicie wykluczyć.
8. Zmiany niniejszej Polityki prywatności
Dostosowujemy niniejszą politykę w razie potrzeby. O istotnych zmianach informujemy powiadomieniem w aplikacji lub e-mailem z odpowiednim wyprzedzeniem. Aktualna wersja jest zawsze dostępna na tej stronie (/pl/prywatnosc/).
9. Przetwarzanie danych na tej stronie internetowej (kindchat.app)
Lista oczekujących (zakończona): lista oczekujących z fazy beta nie jest już prowadzona, a zapis przez tę stronę internetową nie jest już możliwy. Adresy, które jeszcze posiadamy, przetwarzamy wyłącznie po to, aby obsłużyć link rezygnacji z już wysłanych e-maili. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO). Wycofanie w każdej chwili przez ten link; adres jest wtedy usuwany.
Hosting strony internetowej: united-domains AG, region eu-central-1, Frankfurt nad Menem; umowa powierzenia przetwarzania obejmująca standardowe klauzule umowne UE.
Pomiar zasięgu (analityka): korzystamy z Umami, hostowanego przez nas w UE i przyjaznego prywatności. Nie ustawia plików cookie, niczego nie zapisuje na urządzeniu, nie tworzy profili osobowych i nie umożliwia śledzenia między stronami. Rejestrowane są wyłącznie zagregowane, anonimowe liczby odsłon. Google Analytics nie jest używany. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Organ nadzorczy: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
10. Kontakt
sonrisa ventures GmbH, Ochrona danych, e-mail hi@kindchat.app.