Polityka prywatności

Ostatnia aktualizacja: 2026-09-22

Ta polityka wyjaśnia, jakie dane osobowe przetwarza Look AI, w jakim celu, kto je otrzymuje, jak długo są przechowywane i co możesz z tym zrobić. Obejmuje aplikację Look AI na iPhone’a i Androida oraz tę stronę internetową.

W skrócie

1. Kto odpowiada za dane

Look AI wydaje Better Life With Apps. Better Life With Apps decyduje o celach i sposobach przetwarzania twoich danych osobowych w aplikacji i na tej stronie internetowej, co czyni go administratorem danych w rozumieniu ogólnego rozporządzenia o ochronie danych UE i Wielkiej Brytanii (RODO, GDPR) oraz administratorem danych (veri sorumlusu) w rozumieniu tureckiej ustawy nr 6698 o ochronie danych osobowych (KVKK). Dla użytkowników w Turcji ta strona stanowi również naszą klauzulę informacyjną zgodnie z art. 10 KVKK.

We wszystkich sprawach dotyczących tej polityki pisz na privacy@blwapps.com.

2. Twoje konto

Nie ma formularza rejestracji. Przy pierwszym uruchomieniu aplikacja tworzy konto, o nic cię nie pytając. W tym celu aplikacja wysyła na nasz serwer:

W powiązaniu z kontem przechowujemy losowy identyfikator użytkownika, skrót (hash) z kluczem identyfikatora instalacji (nigdy samego identyfikatora), twoją platformę, wersję aplikacji, ustawienie języka i regionu, informację, czy weryfikacja App Check się powiodła, czas ostatniego połączenia aplikacji, dane logowania w postaci zahaszowanej oraz losowy identyfikator rozliczeniowy używany przy zakupach.

3. Twoje selfie i twoje wybory

Aby utworzyć stylizację, przekazujesz selfie, które przesyłasz, razem z wybraną z katalogu fryzurą, kolorem albo makijażem. Zdjęcie możesz zrobić aparatem albo wybrać z galerii zdjęć.

Selfie trafia na nasz serwer, gdy tylko je wybierzesz. Jest tam prywatne: nigdy nie jest publicznie udostępniane i tylko twoje konto może je otworzyć, przez link, który wygasa po kilku minutach. Usuwamy je, gdy tylko powstanie z niego stylizacja, a najpóźniej 24 godziny po przesłaniu, jak opisano w punkcie Jak długo przechowujemy dane.

Razem z selfie przechowujemy twoje wybory: użyte narzędzie (fryzura, kolor włosów, makijaż, brwi i rzęsy, okulary i kolczyki albo pełna stylizacja, która zmienia kilka z tych rzeczy naraz), wybrane w nim opcje, takie jak fryzura, kolor, kolor szminki czy kolor tła, albo informację, że wybór zostawiono aplikacji, oraz liczbę zamówionych wyników.

Twarze na zdjęciu

Zdjęcie twarzy to dane osobowe, a twarz staje się danymi biometrycznymi, gdy służy do rozpoznania konkretnej osoby. Look AI tego nie robi. Nie stosujemy rozpoznawania twarzy, porównywania twarzy ani żadnej innej analizy identyfikującej osobę i nie tworzymy wzorca twarzy ani żadnego innego zapisu biometrycznego. Aplikacja nie ocenia, nie punktuje i nie klasyfikuje niczyjego wyglądu: nigdzie w niej nie ma oceny urody, oceny atrakcyjności ani rankingu twojej twarzy.

Aplikacja jest przeznaczona do zdjęcia twojej własnej twarzy. Każda inna osoba w kadrze staje się częścią zdjęcia, które przechowujemy i wysyłamy do OpenAI, więc najprostsza ochrona to zrobić selfie w pojedynkę.

4. Jak powstaje stylizacja

Twoje selfie i twoje wybory trafiają na nasz serwer, a stamtąd do OpenAI, które generuje twoje stylizacje zgodnie z naszymi instrukcjami. Przy każdym uruchomieniu wysyłamy do OpenAI:

Nie wysyłamy identyfikatora twojej instalacji, danych twojego urządzenia ani niczego innego, co wskazywałoby, kim jesteś. OpenAI odsyła portrety na nasz serwer. Zasady kontroli danych OpenAI stanowią, że dane przesyłane przez API nie są wykorzystywane do trenowania modeli OpenAI, chyba że wysyłająca je firma wyrazi na to zgodę (opt-in), oraz że logi monitorowania nadużyć, które mogą zawierać to, co wysyłamy, i to, co wraca, są przechowywane do 30 dni, chyba że prawo wymaga dłuższego okresu albo dłuższy okres jest potrzebny do ochrony przed szkodą. Podają też, że obrazy są sprawdzane pod kątem materiałów przedstawiających seksualne wykorzystywanie dzieci, a obraz oznaczony przez tę kontrolę jest zachowywany do ręcznej weryfikacji (OpenAI: kontrola danych). Nie wybraliśmy w OpenAI regionu przetwarzania, więc może ono przetwarzać te dane poza UE. Sami nie używamy twojego selfie ani twoich stylizacji do trenowania modeli AI.

Ponieważ twoje selfie trafia dalej do OpenAI, aplikacja przed twoją pierwszą stylizacją prosi o zgodę i wymienia przy tym OpenAI. Selfie trafia na nasz własny serwer, gdy tylko je wybierzesz, ale nic nie trafia do OpenAI i nic nie jest generowane, dopóki nie wyrazisz zgody: do tego czasu aplikacja nie rozpoczyna stylizacji i pyta ponownie. Twoja odpowiedź jest przechowywana wyłącznie na twoim telefonie. W każdej chwili możesz ją wycofać w Ustawienia → Prywatność → Przetwarzanie AI; od tej chwili aplikacja nie rozpoczyna żadnej nowej stylizacji, dopóki znów nie wyrazisz zgody.

Otrzymujesz portrety, które aplikacja tworzy z twojego selfie. Tworzy je model graficzny AI, który rysuje cały obraz od nowa, więc wynik to rysunek ciebie, a nie twoje zdjęcie, a proporcje twarzy, odcień skóry i drobne szczegóły mogą się różnić między próbami. Generowanie może się też nie udać albo zostać odrzucone. Żaden z tych zautomatyzowanych kroków nie wywołuje wobec ciebie skutków prawnych ani w podobny sposób istotnie na ciebie nie wpływa.

5. Twoje stylizacje są na twoim urządzeniu

Gdy portret jest gotowy, aplikacja go pobiera, zapisuje we własnym magazynie aplikacji na twoim telefonie, a potem informuje nasz serwer, że go ma. Gdy tylko to potwierdzenie do nas dotrze, usuwamy naszą kopię. Aplikacja wysyła potwierdzenie przy następnym uruchomieniu, więc w praktyce wynik zostaje na naszym serwerze do końca sesji, w której powstał, a potem znika. Niezależnie od tego, czy potwierdzenie w ogóle dotrze, usuwamy naszą kopię najpóźniej 24 godziny po rozpoczęciu stylizacji.

Od tej chwili twoje stylizacje istnieją wyłącznie na twoim urządzeniu. Biblioteka, którą widzisz w aplikacji, jest lokalna. Nie mamy żadnej kopii, z której dałoby się je przywrócić: jeśli odinstalujesz aplikację, wyczyścisz jej dane lub przeniesiesz się na nowy telefon, twoje stylizacje znikną razem z nimi, o czym aplikacja informuje na ekranie wyniku. Zapisz w swojej galerii zdjęć wszystko, co chcesz zachować.

Aplikacja przechowuje też na twoim telefonie użyte selfie w karcie Zdjęcia, aby można było użyć ich ponownie. Ponowne użycie oznacza ponowne przesłanie, a nasz serwer usuwa je w ten sam sposób.

Usunięcie stylizacji w aplikacji usuwa plik z twojego urządzenia, ukrywa rekord stylizacji na naszym serwerze i usuwa każdy plik, który jeszcze dla niej przechowujemy. Jeśli z menu stylizacji zgłosisz ją jako błędną lub bezużyteczną, nasz serwer zapisuje zgłoszenie przy tej stylizacji; nie dołączamy do niego żadnego twojego obrazu ani tekstu. Usunięcie konta czyści również stylizacje i selfie przechowywane na twoim urządzeniu.

6. Zakupy

Look AI sprzedaje subskrypcje. Płatność pobiera App Store lub Google Play na własnych warunkach; nigdy nie widzimy danych twojej karty ani twojego konta w sklepie. Cena, okres rozliczeniowy i warunki odnowienia są widoczne na ekranie zakupu przed zakupem, a subskrypcję anulujesz w ustawieniach subskrypcji swojego sklepu, jak wyjaśnia Regulamin.

RevenueCat weryfikuje dla nas zakupy. Aplikacja identyfikuje cię wobec RevenueCat za pomocą losowego identyfikatora rozliczeniowego z twojego konta, nigdy za pomocą imienia i nazwiska, a RevenueCat informuje nasz serwer o zakupie, odnowieniu, anulowaniu lub zwrocie. Z tych komunikatów zachowujemy produkt, stan i datę wygaśnięcia subskrypcji, skrót identyfikatora transakcji w sklepie oraz informację, czy zakup był zakupem testowym lub czy został zwrócony. Ponieważ subskrypcja daje kredyty, przechowujemy też twoje saldo kredytów oraz zapis kredytów dodanych przez każdy zakup i zużytych przez każdą stylizację. Nie przechowujemy zapłaconej ceny ani kraju twojego sklepu.

Jeśli poprosisz Apple lub Google Play o zwrot środków, sklep może przed podjęciem decyzji zapytać nas o stanowisko. Gdy odpowiadamy, RevenueCat w naszym imieniu przekazuje sklepowi wyłącznie to, czy zakup został dostarczony, że aplikacja pozwala zobaczyć wynik przed zapłatą, oraz to, czy wolelibyśmy, aby zwrot został przyznany, czy odrzucony. Nie przekazuje, w jakim stopniu korzystasz z aplikacji ani co w niej tworzysz (RevenueCat: Refund Control).

Gdy analityka jest włączona (zob. następny punkt), RevenueCat przekazuje też twoje zdarzenia zakupowe, w tym ich wartość i walutę, do Google Analytics pod identyfikatorem analitycznym aplikacji. Gdy analityka jest wyłączona, aplikacja usuwa to powiązanie.

7. Analityka, raporty o awariach, powiadomienia, opinie i integralność aplikacji

Google Analytics dla Firebase pokazuje nam, jak aplikacja jest używana: które ekrany są otwierane, które kroki są kończone, które opcje są wybierane i które zakupy są rozpoczynane. Nasze zdarzenia zawierają stałe etykiety, ustawienie języka i informację, czy masz subskrypcję; nigdy nie zawierają twojego selfie, twoich wyników ani niczego, co identyfikuje stylizację. Google Analytics identyfikuje instalację za pomocą identyfikatora instancji aplikacji i ustala przybliżoną lokalizację na podstawie twojego połączenia. Na Androidzie może też odczytać identyfikator reklamowy Google, chyba że usunięto go w ustawieniach urządzenia. Na iPhonie aplikacja nigdy nie prosi o zgodę na śledzenie, więc Google Analytics nie otrzymuje tam żadnego identyfikatora reklamowego.

Twój wybór dotyczący analityki jest przechowywany wyłącznie na twoim urządzeniu. Zdarzenia analityczne trafiają z aplikacji bezpośrednio do Google; nasz serwer ich nie otrzymuje.

Firebase Crashlytics wysyła nam raport, gdy aplikacja ulegnie awarii lub napotka błąd, niezależnie od ustawień analityki: błąd, miejsce w kodzie, w którym wystąpił, model urządzenia, wersję systemu operacyjnego i wersję aplikacji oraz identyfikator instalacji Crashlytics, ale nie identyfikator twojego konta. Przed wysłaniem aplikacja usuwa z komunikatów o błędach adresy internetowe, adresy e-mail, tokeny, ścieżki plików i długie liczby.

Firebase Remote Config pozwala nam zmienić wersję ekranu zakupu, którą widzisz, bez wydawania aktualizacji. Korzysta z identyfikatora instalacji Firebase.

Firebase App Check używa Apple App Attest lub DeviceCheck na iPhonie oraz Google Play Integrity na Androidzie, aby przy tworzeniu twojego konta potwierdzić, że aplikacja jest oryginalna. Nasz serwer weryfikuje token za pomocą kluczy publicznych Google, do czasu wygaśnięcia tokena przechowuje wyłącznie jego jednokierunkowy skrót, aby nie dało się go użyć dwa razy, i nigdy nie zapisuje go w logach.

Sentry otrzymuje raporty o błędach z naszego serwera, a nie z aplikacji. Zanim raport opuści nasz serwer, usuwamy identyfikatory użytkowników, nagłówki żądań, treść żądań i parametry zapytań, więc raport zawiera błąd i ścieżkę adresu żądania, które się nie powiodło.

Powiadomienia (Firebase Cloud Messaging)

Aby informować cię o gotowej stylizacji, gdy nie patrzysz na aplikację, aplikacja korzysta z Firebase Cloud Messaging, usługi powiadomień push Google, która na iPhonie przekazuje powiadomienie dalej przez usługę push Apple. Jeśli zezwolisz na powiadomienia, aplikacja wysyła na nasz serwer adres push wydany przez Firebase dla tej instalacji, razem z ustawieniem języka i treścią powiadomienia w tym języku. Gdy stylizacja jest gotowa albo się nie udała, nasz serwer wysyła do Firebase ten adres, tę treść oraz losowe identyfikatory stylizacji i twojego urządzenia; twoje selfie i twoje wyniki nigdy nie są do tego dołączane. Te powiadomienia możesz wyłączyć w Ustawienia → Preferencje → Powiadom, gdy projekt będzie gotowy: aplikacja wycofuje wtedy adres z naszego serwera i każe Firebase go unieważnić. Usunięcie konta usuwa wszystkie zapisane dla niego adresy.

Opinie w aplikacji (Wiredash)

Formularz opinii w aplikacji zapewnia Wiredash. Przy każdym uruchomieniu aplikacji, nie częściej niż raz na 30 minut, aplikacja łączy się z Wiredash, niezależnie od tego, czy kiedykolwiek wysyłasz opinię. Takie połączenie zawiera losowy identyfikator tworzony na twoim urządzeniu przez kod Wiredash, wersję aplikacji, numer kompilacji i commit kompilacji, jej identyfikator pakietu (bundle ID), informację, czy jest to kompilacja produkcyjna czy deweloperska, ustawienie języka urządzenia oraz twój system operacyjny i jego wersję. Przy pierwszym uruchomieniu wysyłane jest też jednorazowe zdarzenie pierwszego uruchomienia. Żadne z tych danych nie obejmują identyfikatora twojego konta, twojego selfie ani żadnego wpisanego przez ciebie tekstu. W odniesieniu do tych danych dokumentacja Wiredash podaje, że ustala on twój kraj na podstawie adresu IP połączenia i nie przechowuje tego adresu (Wiredash: prywatność analityki).

Gdy wybierzesz Wyślij opinię w ustawieniach aplikacji, aplikacja wysyła do Wiredash twoją wiadomość, twój adres e-mail, jeśli go podasz, oraz zrzut ekranu, jeśli go dodasz. Przed wysłaniem możesz rysować po zrzucie ekranu; pokazuje on wszystko, co w danej chwili jest na ekranie, w tym twoje selfie i utworzone stylizacje. Wraz z opinią przesyłane są dane urządzenia i aplikacji (platforma, wersja systemu operacyjnego, model urządzenia, rozmiar ekranu, ustawienie języka oraz wersja i kompilacja aplikacji) oraz dane, które dodajemy, aby móc odpowiedzieć: losowy identyfikator użytkownika twojego konta, nazwa aplikacji, informacja, czy jest to wersja produkcyjna czy deweloperska, stan twojej subskrypcji i saldo kredytów. Czytamy twoje opinie w Wiredash, aby na nie odpowiedzieć i poprawić aplikację.

8. Uprawnienia urządzenia

Aplikacja nie prosi o dostęp do lokalizacji, mikrofonu ani kontaktów i nie prosi o zgodę na śledzenie cię w aplikacjach innych firm. W każdej chwili możesz cofnąć uprawnienie w ustawieniach urządzenia; pozostała część aplikacji nadal działa.

CelDanePodstawa prawna (RODO)Podstawa prawna (KVKK)
Tworzenie konta i utrzymywanie zalogowaniaSkrót identyfikatora instalacji, identyfikator użytkownika, platforma, wersja aplikacji, język i region, dane logowaniaWykonanie zawartej z tobą umowy (art. 6 ust. 1 lit. b)Niezbędność do zawarcia i wykonania umowy (art. 5 ust. 2 lit. c)
Generowanie twoich stylizacji i przechowywanie ich, dopóki nie trafią na twoje urządzenieTwoje selfie, twoje wybory, instrukcje wysłane do OpenAI, utworzone na ich podstawie portretyWykonanie zawartej z tobą umowy (art. 6 ust. 1 lit. b)Niezbędność do zawarcia i wykonania umowy (art. 5 ust. 2 lit. c)
Informowanie cię, że stylizacja jest gotowaAdres push, ustawienie języka, treść powiadomienia, losowe identyfikatory stylizacji i urządzeniaWykonanie zawartej z tobą umowy (art. 6 ust. 1 lit. b)Niezbędność do zawarcia i wykonania umowy (art. 5 ust. 2 lit. c)
Sprzedaż subskrypcji i realizacja wynikających z nich uprawnieńIdentyfikator rozliczeniowy, zapisy zakupów i kredytówWykonanie zawartej z tobą umowy (art. 6 ust. 1 lit. b)Niezbędność do zawarcia i wykonania umowy (art. 5 ust. 2 lit. c)
Odpowiadanie na pytania sklepu dotyczące zwrotu, o który poprosisz, oraz przechowywanie zapisów zakupów po usunięciu konta, aby można było rozstrzygać zwroty i spory ze sklepamiZapisy zakupów, informacja, czy zakup został dostarczonyNasz prawnie uzasadniony interes w ustalaniu roszczeń i obronie przed nimi (art. 6 ust. 1 lit. f)Ustanowienie, wykonanie lub ochrona prawa (art. 5 ust. 2 lit. e)
Zapewnienie bezpieczeństwa usługi i zapobieganie nadużyciomTokeny App Check, zahaszowany adres IP w limitach żądań, adres IP w logu błędów serwera WWW, zapisy audytowe, kopie zapasowe bazy danychNasz prawnie uzasadniony interes w bezpiecznej, działającej usłudze (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Sprawdzanie zgłoszonej przez ciebie stylizacjiZgłoszenie i rekord stylizacji, którego dotyczyNasz prawnie uzasadniony interes w działającej, bezpiecznej aplikacji (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Wykrywanie i naprawianie awarii i błędówRaporty o awariach i błędachNasz prawnie uzasadniony interes w działającej aplikacji (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Wybór wersji ekranu zakupu, którą widziszIdentyfikator instalacji FirebaseNasz prawnie uzasadniony interes w prowadzeniu i ulepszaniu aplikacji (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Odpowiadanie na opinie wysyłane z aplikacji i wykorzystywanie ich do poprawiania aplikacjiTwoja wiadomość, adres e-mail i zrzut ekranu, jeśli je dodasz, dane urządzenia i aplikacji, identyfikator użytkownika, nazwa aplikacji, wersja produkcyjna lub deweloperska, stan subskrypcji, saldo kredytówTwoje żądanie i wykonanie zawartej z tobą umowy (art. 6 ust. 1 lit. b); nasz prawnie uzasadniony interes w ulepszaniu aplikacji (art. 6 ust. 1 lit. f)Niezbędność do zawarcia i wykonania umowy (art. 5 ust. 2 lit. c); nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Utrzymanie działania formularza opinii w aplikacjiLosowy identyfikator Wiredash, wersja i kompilacja aplikacji, identyfikator pakietu, typ kompilacji, ustawienie języka, system operacyjny i jego wersja, zdarzenie pierwszego uruchomieniaNasz prawnie uzasadniony interes w prowadzeniu formularza opinii (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Zrozumienie, jak aplikacja jest używanaZdarzenia analityczne, identyfikator instancji aplikacji, identyfikator reklamowy, jeśli jest dostępny, przybliżona lokalizacja, zdarzenia zakupowe z RevenueCatW EOG i Wielkiej Brytanii: twoja zgoda (art. 6 ust. 1 lit. a). Gdzie indziej: nasz prawnie uzasadniony interes w ulepszaniu aplikacji (art. 6 ust. 1 lit. f)Nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)
Odpowiadanie na żądania dotyczące prywatności i wiadomości do pomocy technicznejTwój adres e-mail i treść wiadomościObowiązek prawny w przypadku żądań dotyczących prywatności (art. 6 ust. 1 lit. c); nasz prawnie uzasadniony interes w przypadku innych wiadomości (art. 6 ust. 1 lit. f)Obowiązek prawny (art. 5 ust. 2 lit. ç); nasz prawnie uzasadniony interes (art. 5 ust. 2 lit. f)

Zbieramy te dane automatycznie za pośrednictwem aplikacji i naszego serwera oraz od ciebie, gdy przesyłasz selfie, wysyłasz opinię lub piszesz do nas e-mail. Aby utworzyć stylizację, musisz przekazać selfie, a dane konta są niezbędne do działania aplikacji. Analityka jest dobrowolna tam, gdzie pytamy o zgodę. Tam, gdzie opieramy się na prawnie uzasadnionym interesie, możesz wnieść sprzeciw (zob. Twoje prawa).

10. Gdzie przechowujemy twoje dane

Nasz backend działa na serwerze w chmurze wynajmowanym od Hetzner Online GmbH w jego centrum danych w Helsinkach w Finlandii, w UE. Baza danych, kolejka zadań i prywatny magazyn plików, w którym przez krótki czas znajdują się twoje selfie i gotowe portrety, działają na tym jednym serwerze. Codziennie tworzona jest kopia bazy danych, a 14 najnowszych kopii przechowywanych jest na tym samym serwerze; selfie i portrety nie wchodzą w skład tych kopii. Aplikacja i ta strona łączą się z serwerem wyłącznie przez szyfrowane połączenia HTTPS, a dane logowania i identyfikatory instalacji są przechowywane wyłącznie w postaci skrótów.

11. Kto otrzymuje twoje dane

Poza Hetzner, który hostuje serwer, na którym się znajdują, i OpenAI, które generuje stylizacje z twojego selfie, żadna z wymienionych niżej firm nie otrzymuje twojego selfie ani twoich stylizacji, chyba że dodasz zrzut ekranu, na którym są widoczne, do opinii wysyłanej przez Wiredash. Twoje dane nie trafiają do żadnej innej firmy niż te. Każda z nich przetwarza je w naszym imieniu, z wyjątkiem sklepów z aplikacjami Apple i Google, które działają zgodnie z własnymi politykami prywatności.

FirmaW jakim celuCo otrzymujeSiedziba
Hetzner Online GmbHHosting naszego serweraWszystko, co przechowujemy (punkt 10)Niemcy; nasz serwer znajduje się w Finlandii
OpenAIGenerowanie twoich stylizacjiTwoje selfie bez metadanych, instrukcje utworzone na podstawie twoich wyborów, pseudonimowy identyfikatorStany Zjednoczone
RevenueCat, Inc.Weryfikacja zakupów i stanu subskrypcji; odpowiadanie na pytania sklepu dotyczące zwrotu, jeśli się na to zdecydujemyTwój identyfikator rozliczeniowy, potwierdzenia zakupów ze sklepu, dane aplikacji i urządzenia wysyłane przez jego SDKStany Zjednoczone
Google LLC (Firebase)Analityka, raporty o awariach, zdalne ustawienia, App Check, powiadomienia pushDane opisane w punkcie 7 oraz zdarzenia zakupowe z RevenueCat, gdy analityka jest włączonaStany Zjednoczone
Wiredash GmbHFormularz opinii w aplikacjiPołączenia i wysyłane przez ciebie opinie, opisane w punkcie 7Niemcy; zgodnie z jego polityką prywatności dane są przechowywane w Google Cloud i mogą być przekazywane do Stanów Zjednoczonych
Functional Software, Inc. (Sentry)Raporty o błędach z naszego serweraSzczegóły błędów i ścieżki żądań, bez identyfikatorów użytkownikówStany Zjednoczone
Cloudflare, Inc.Dostarczanie poczty wysyłanej na nasze adresy w domenie blwapps.comTwój adres e-mail i twoja wiadomośćStany Zjednoczone
Apple (App Store), Google (Google Play)Pobieranie płatności i obsługa zwrotów; na iPhonie Apple dostarcza też powiadomienia pushTwój zakup oraz, na iPhonie, wysyłane do ciebie powiadomienia, zgodnie z ich własnymi politykami prywatnościZob. ich polityki prywatności

Nie sprzedajemy danych osobowych i nie udostępniamy ich na potrzeby reklamy behawioralnej opartej na różnych kontekstach (cross-context behavioural advertising). Ujawniamy dane organom władzy publicznej tylko wtedy, gdy wymaga tego prawo.

12. Przekazywanie danych poza EOG i Turcję

Nasz serwer znajduje się w Finlandii, w UE; dla użytkowników w Turcji samo przechowywanie tam danych stanowi przekazanie ich za granicę. Firmy z siedzibą w Stanach Zjednoczonych wymienione w powyższej tabeli mogą otrzymywać i przetwarzać dane poza Europejskim Obszarem Gospodarczym i Turcją. Google podaje, że Firebase przetwarza dane wszędzie tam, gdzie Google lub jego przedstawiciele mają swoje obiekty, a w OpenAI nie wybraliśmy regionu przetwarzania. Wiredash ma siedzibę w Niemczech, ale jego polityka prywatności stanowi, że dane mogą być przekazywane do Stanów Zjednoczonych, tam przetwarzane i przechowywane na serwerach Google Cloud (Wiredash: polityka prywatności).

Aby dowiedzieć się, jakie zabezpieczenie obejmuje konkretne przekazanie, lub otrzymać jego kopię, napisz na privacy@blwapps.com.

13. Jak długo przechowujemy dane

DaneJak długo
Przesłane przez ciebie selfieUsuwane, gdy tylko zakończy się tworzenie stylizacji z niego, bez względu na wynik: gotowy wynik, niepowodzenie, którego już nie ponawiamy, albo anulowana przez ciebie stylizacja. W każdym przypadku najpóźniej 24 godziny po przesłaniu, także selfie, z którego nie utworzysz żadnej stylizacji
Przesyłanie, które nigdy się nie kończyUsuwane około godzinę po wygaśnięciu linku do przesyłania, ważnego przez dziesięć minut
Generowane przez nas portretyUsuwane, gdy tylko aplikacja potwierdzi, że zapisała je na twoim urządzeniu, co robi przy następnym uruchomieniu; w każdym przypadku najpóźniej 24 godziny po rozpoczęciu stylizacji, niezależnie od tego, czy potwierdzenie dotrze
Stylizacje i selfie na twoim urządzeniuTak długo, jak je tam trzymasz; karta Zdjęcia przechowuje do 100 selfie i usuwa te, których najdawniej używano. To jedyna kopia; nie mamy nic, z czego dałoby się je przywrócić
Rekordy stylizacji: twoje wybory, instrukcje wysłane do OpenAI oraz stan, koszt i czasy stylizacjiDo czasu usunięcia konta; usunięcie wymazuje wybory i instrukcje, a zachowuje tylko informację, której fryzury z katalogu użyto
Twoje zgłoszenia dotyczące stylizacjiBez automatycznego usuwania; zgłoszenie zostaje po usunięciu konta, pod losowym identyfikatorem zamkniętego konta
Adresy push do powiadomieńDo czasu usunięcia konta. Wyłączenie powiadomień w aplikacji natychmiast je zatrzymuje i każe Firebase unieważnić adres
Rekordy konta, urządzenia i logowaniaDo czasu usunięcia konta (punkt 14 opisuje, co pozostaje)
Zapisy zakupów i kredytówPrzechowywane po usunięciu konta, aby zwroty i spory ze sklepami można było nadal przypisać do zakupu; obecnie nie ma automatycznego usuwania
Zapisy audytowe zdarzeń dotyczących konta365 dni
Zahaszowany adres IP używany do ograniczania liczby żądańNajwyżej jedna godzina
Logi serweraLogi naszej aplikacji nie zawierają adresu IP, a do konta odwołują się wyłącznie przez skrócony hash. Serwer WWW, który stoi przed nią, zapisuje twój adres IP, identyfikator klienta (user agent) twojego urządzenia i żądany adres tylko wtedy, gdy żądanie nie dotrze do naszej aplikacji. Oba rodzaje logów są nadpisywane w miarę przyrostu; nie ma stałego okresu
Kopie zapasowe bazy danych14 najnowszych codziennych kopii, więc usunięty rekord może pozostać w kopii zapasowej przez około dwa tygodnie. Nie ma w nich selfie ani portretów
Dane przechowywane przez OpenAIDo 30 dni w celu monitorowania nadużyć, chyba że prawo wymaga dłuższego okresu albo dłuższy okres jest potrzebny do ochrony przed szkodą; obraz oznaczony jako możliwy materiał przedstawiający seksualne wykorzystywanie dzieci jest zachowywany do ręcznej weryfikacji
Raporty Crashlytics90 dni
Dane zdarzeń Google AnalyticsDo 14 miesięcy
Identyfikator instalacji FirebaseDo czasu usunięcia go w Google. Usunięcie konta tego nie robi
Twój rekord klienta w RevenueCatDo czasu usunięcia go w RevenueCat. Usunięcie konta tego nie robi; napisz do nas, jeśli chcesz go usunąć
Opinie wysłane przez WiredashDo czasu usunięcia ich w Wiredash. Usunięcie konta tego nie robi; napisz do nas, jeśli chcesz je usunąć
Połączenia z Wiredash i zdarzenie pierwszego uruchomieniaTak długo, jak przechowuje je Wiredash; jego polityka prywatności nie określa stałego okresu
Zapisy odwiedzin strony /get tej witrynyNie zawierają adresu IP ani identyfikatora. Są przechowywane w plikach o rozmiarze do 10 MB; zachowujemy najwyżej dziesięć starszych plików, a żadnego z nich dłużej niż rok

14. Usuwanie konta

Konto możesz usunąć samodzielnie w aplikacji: otwórz Ustawienia, przewiń w dół do Twoje dane, stuknij Usuń moje dane i potwierdź przyciskiem Poproś o usunięcie. Jeśli aplikacja jest już odinstalowana, napisz zamiast tego na privacy@blwapps.com; na stronie o usuwaniu danych wyjaśniamy, co podać, abyśmy mogli odnaleźć twój rekord.

Usunięcie w aplikacji wylogowuje to urządzenie, kończy wszystkie sesje logowania, natychmiast usuwa twoje adresy push i kolejkuje konto do usunięcia; żądanie wysłane e-mailem prowadzi do takiego samego usunięcia, gdy tylko odnajdziemy twoje konto. Po 24-godzinnym okresie bezpieczeństwa nasz serwer:

Pozostają: zamknięte konto pod losowym identyfikatorem; rekordy urządzenia bez powiązania z instalacją (platforma, wersja aplikacji, język i region, ostatnie połączenie); rekordy wcześniejszych stylizacji, w których zostaje tylko fryzura z katalogu, stan, koszt i czasy; twoje zgłoszenia dotyczące stylizacji; zapisy zakupów i kredytów; zapisy audytowe przez maksymalnie 365 dni, z usuniętym identyfikatorem użytkownika w tych, które powstały w wyniku twoich działań; oraz kopie zapasowe bazy danych przez około dwa tygodnie. Po wykonaniu usunięcia nie można go cofnąć. Plik objęty udokumentowaną blokadą prawną jest zachowywany do czasu wygaśnięcia tego obowiązku; wszystko inne i tak zostaje usunięte.

Usunięcie konta czyści również stylizacje i selfie przechowywane na twoim urządzeniu, a ponieważ nie mamy ich kopii, nie da się ich od nas odzyskać. Nie usuwa twoich danych w RevenueCat, Google ani Wiredash (zob. tabelę w punkcie 13) i nie anuluje subskrypcji: anuluj ją w ustawieniach subskrypcji App Store lub Google Play. Ponowne otwarcie aplikacji po usunięciu tworzy nowe, puste konto.

15. Twoje prawa

Na podstawie RODO (EOG i Wielka Brytania) możesz żądać dostępu do swoich danych osobowych i ich kopii, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz otrzymania danych w formacie umożliwiającym ich przeniesienie. Możesz wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie i w każdej chwili wycofać zgodę bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Możesz też złożyć skargę do organu ochrony danych w kraju, w którym mieszkasz lub pracujesz, albo w którym, twoim zdaniem, doszło do naruszenia twoich praw.

Na podstawie art. 11 KVKK (Turcja) masz prawo:

Odpowiadamy bezpłatnie najpóźniej w ciągu 30 dni; jeśli udzielenie odpowiedzi wiąże się z faktycznym kosztem, możemy pobrać opłatę ustaloną przez Radę Ochrony Danych Osobowych (Kişisel Verileri Koruma Kurulu). Jeśli odrzucimy twoje żądanie, nie odpowiemy w terminie lub uznasz odpowiedź za niewystarczającą, możesz złożyć skargę do Rady Ochrony Danych Osobowych w ciągu 30 dni od zapoznania się z naszą odpowiedzią, a w każdym przypadku w ciągu 60 dni od złożenia żądania.

Na podstawie przepisów stanowych USA o ochronie prywatności, w tym przepisów Kalifornii, możesz zażądać informacji, jakie dane osobowe o tobie zebraliśmy, oraz ich usunięcia lub sprostowania. Zbieramy identyfikatory (losowe identyfikatory, zahaszowany identyfikator instalacji, adres push, jeśli zezwolisz na powiadomienia, identyfikator reklamowy za pośrednictwem Google Analytics, jeśli jest dostępny, oraz twój adres e-mail, jeśli dodasz go do opinii), informacje handlowe (zapisy zakupów), aktywność w internecie lub innej sieci elektronicznej (zdarzenia korzystania z aplikacji), przybliżoną lokalizację oraz informacje wizualne (przesyłane przez ciebie selfie, utworzone z niego portrety, dopóki je jeszcze przechowujemy, oraz zrzut ekranu, jeśli dodasz go do opinii), w celach opisanych w punkcie 9 i przez okresy podane w punkcie 13. Nie sprzedajemy danych osobowych ani nie udostępniamy ich na potrzeby reklamy behawioralnej opartej na różnych kontekstach i nie będziemy traktować cię inaczej za to, że korzystasz ze swoich praw.

Aby skorzystać z któregokolwiek z tych praw, napisz na privacy@blwapps.com. Nie znamy twojego imienia, a twój adres e-mail znamy tylko wtedy, gdy nam go przekażesz, dlatego możemy zrealizować wyłącznie żądanie, które da się powiązać z kontem; jeśli dokonano zakupu, najpewniejszym powiązaniem jest numer zamówienia z App Store lub Google Play. W EOG i Wielkiej Brytanii możesz też wyłączyć analitykę w aplikacji.

16. Dzieci

Look AI nie jest skierowana do dzieci poniżej 13. roku życia i nie pyta o wiek. Jeśli masz mniej niż 16 lat i mieszkasz w EOG, zapytaj rodzica, zanim zgodzisz się na analitykę. Jeśli uważasz, że z aplikacji korzystało dziecko, napisz do nas, a usuniemy konto.

17. Ta strona internetowa

Ta strona internetowa to zestaw statycznych stron. Nie ustawia plików cookie, nie uruchamia skryptów analitycznych ani śledzących i nie wczytuje niczego z innych stron. Jest udostępniana z tego samego serwera Hetzner w Helsinkach.

Gdy ktoś poleca aplikację z jej ustawień, wysłany link otwiera stronę /get tej witryny i zawiera znacznik ref wskazujący, skąd pochodzi link, na przykład app_share. Strona przekierowuje cię do App Store, Google Play lub na stronę główną tej witryny i przekazuje znacznik dalej. Gdy strona /get zostanie otwarta, nasz serwer zapisuje wyłącznie czas, witrynę, adres strony wraz ze znacznikiem oraz to, czy strona się wczytała: bez adresu IP, bez plików cookie, bez identyfikatorów urządzenia. Na podstawie tych zapisów liczymy, ile odwiedzin przynoszą udostępnione linki. App Store i Google Play mogą uwzględniać instalacje, które nastąpiły dzięki znacznikowi, w przekazywanych nam statystykach, a na Androidzie Google Analytics może zapisać znacznik przy pierwszym otwarciu aplikacji, gdy analityka jest włączona.

18. Zmiany tej polityki

Gdy zmieni się to, co aplikacja robi z twoimi danymi, aktualizujemy tę stronę i datę na górze. Zanim twoje selfie zacznie trafiać do innego dostawcy AI niż wymieniony na tej stronie, ta strona najpierw wskaże tego dostawcę.

19. Kontakt

Pytania i żądania dotyczące prywatności: privacy@blwapps.com
Wszystkie inne sprawy: support@blwapps.com