OPOperPilot
Obowiązuje od 1 września 2026 r.

Polityka prywatności OperPilot

Informacje o przetwarzaniu danych użytkowników platformy OperPilot.

1. Administrator danych

Administratorem danych osobowych jest Warsaw Trade Spółka z Ograniczoną Odpowiedzialnością, ul. Eugeniusza Kwiatkowskiego 6/12, 03-984 Warszawa, KRS 0000583526, NIP 1132897602, REGON 362907969, dalej „Administrator”.

W sprawach dotyczących prywatności i realizacji praw można kontaktować się pod adresem kontakt@operpilot.com.

2. Kogo i czego dotyczy Polityka

Polityka dotyczy osób zakładających Konto, korzystających z Aplikacji, działających w imieniu firm i organizacji, kontaktujących się z Administratorem oraz łączących z OperPilot swoje profile w usługach zewnętrznych.

OperPilot nie jest przeznaczony do celowego gromadzenia danych dzieci. Osoba tworząca Konto powinna mieć zdolność do zawarcia umowy albo działać za zgodą przedstawiciela ustawowego, jeśli jest ona wymagana.

3. Kategorie przetwarzanych danych

  • Dane Konta: imię i nazwisko lub nazwa wyświetlana, adres e-mail, skrót hasła, identyfikator Konta, ustawienia języka i bezpieczeństwa.
  • Dane logowania zewnętrznego: identyfikator konta Google, imię lub nazwa, adres e-mail i podstawowe dane profilu przekazane w ramach wybranego logowania.
  • Dane Marek: nazwa, branża, opis działalności, grupa docelowa, styl komunikacji, adres strony i inne informacje podane w konfiguracji.
  • Treści i multimedia: teksty, prompty, pomysły, szkice, zdjęcia, grafiki, filmy, podpisy, komentarze i metadane plików.
  • Dane publikacji: wybrane Profile, terminy, statusy, identyfikatory publikacji, komunikaty błędów, historia ponowień i wyniki operacji.
  • Dane Integracji: identyfikatory kont, stron i profili, nazwy wyświetlane, zakresy uprawnień oraz szyfrowane Tokeny dostępu i odnowienia.
  • Dane techniczne i bezpieczeństwa: adres IP, typ urządzenia i przeglądarki, znaczniki czasu, logi żądań, identyfikatory sesji oraz informacje o błędach i nadużyciach.
  • Dane kontaktowe i rozliczeniowe: treść korespondencji, historia zgłoszeń oraz – po uruchomieniu płatności – dane wymagane do rozliczeń i faktur.

4. Źródła danych

Większość danych otrzymujemy bezpośrednio od Użytkownika. Dane Integracji i logowania mogą pochodzić od Google, Meta Platforms i innych usług połączonych przez Użytkownika. Dane techniczne powstają automatycznie podczas korzystania z Aplikacji.

Zakres danych przekazywanych przez platformę zewnętrzną zależy od wybranych funkcji, ustawień konta i uprawnień zaakceptowanych na ekranie autoryzacji.

5. Cele i podstawy prawne

  • utworzenie i obsługa Konta, realizacja funkcji Aplikacji, przechowywanie Treści oraz wykonanie publikacji – niezbędność do wykonania umowy;
  • logowanie przez Google i obsługa dobrowolnie podłączonych Integracji – wykonanie umowy i działanie na żądanie Użytkownika;
  • generowanie pomysłów i Treści z użyciem AI – wykonanie umowy w zakresie wybranej funkcji;
  • komunikacja serwisowa, reset hasła, powiadomienia o publikacjach i odpowiedzi na zgłoszenia – wykonanie umowy albo prawnie uzasadniony interes Administratora;
  • ochrona Aplikacji, wykrywanie nadużyć, diagnostyka, kopie zapasowe i dochodzenie lub obrona roszczeń – prawnie uzasadniony interes Administratora;
  • realizacja obowiązków rachunkowych, podatkowych i innych obowiązków prawnych – obowiązek prawny;
  • analityka opcjonalna, newsletter i marketing elektroniczny – zgoda, jeżeli zostaną uruchomione i prawo jej wymaga.

6. Integracje z Google, Facebookiem i Instagramem

Logowanie Google służy do uwierzytelnienia Użytkownika i może przekazywać OperPilot podstawowe dane profilu w zakresie openid, adresu e-mail i profilu.

Połączenie Meta umożliwia pobranie dostępnych Stron Facebooka i profesjonalnych kont Instagram oraz wykonywanie publikacji w zakresie przyznanych uprawnień. OperPilot nie otrzymuje hasła do konta Google, Facebooka ani Instagrama.

Tokeny są przechowywane w postaci zabezpieczonej i używane do realizacji wybranych funkcji. Użytkownik może odłączyć Profile w Aplikacji lub cofnąć dostęp w ustawieniach Google albo Meta. Dostawca zewnętrzny może działać jako odrębny administrator zgodnie z własną polityką prywatności.

7. Sztuczna inteligencja

Treść polecenia, informacje o Marce i materiał wymagany do wygenerowania odpowiedzi mogą zostać przekazane dostawcy modelu AI, obecnie OpenAI. Administrator ogranicza zakres przekazywanych informacji do danych potrzebnych do realizacji wybranej funkcji.

Nie należy umieszczać w poleceniach zbędnych danych szczególnych kategorii, tajemnic przedsiębiorstwa ani danych osób trzecich bez odpowiedniej podstawy. OperPilot nie wykorzystuje AI do podejmowania wobec Użytkownika decyzji wywołujących skutki prawne lub podobnie istotne.

8. Odbiorcy i dostawcy usług

Dane mogą być powierzane podmiotom wspierającym działanie OperPilot wyłącznie w niezbędnym zakresie. Obecnie należą do nich w szczególności:

  • dostawca serwera i infrastruktury aplikacji – webh.pl;
  • dostawca przechowywania kopii zapasowych – Cloudflare R2;
  • dostawca poczty transakcyjnej – Resend;
  • dostawca funkcji AI – OpenAI;
  • dostawcy logowania i Integracji – Google oraz Meta Platforms;
  • dostawcy obsługi technicznej, bezpieczeństwa, księgowości i doradztwa, jeżeli dostęp do danych jest konieczny.

Po uruchomieniu płatności lista obejmie także wybranego operatora płatności. Administrator może zmienić dostawcę, zachowując wymagany poziom ochrony i aktualizując Politykę, gdy zmiana będzie istotna.

9. Przekazywanie danych poza EOG

Niektórzy dostawcy technologiczni lub operatorzy platform mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. W zależności od dostawcy podstawą transferu może być decyzja Komisji Europejskiej o odpowiednim stopniu ochrony, w tym ramy Data Privacy Framework, albo standardowe klauzule umowne wraz z dodatkowymi zabezpieczeniami.

Informację o mechanizmie właściwym dla konkretnego dostawcy można uzyskać, kontaktując się z Administratorem.

10. Okresy przechowywania

  • dane Konta, Marek, Treści i publikacji – przez czas korzystania z Konta, a następnie do zakończenia procesu usunięcia, z zastrzeżeniem wyjątków prawnych;
  • Tokeny Integracji – do odłączenia Integracji, cofnięcia uprawnień, wygaśnięcia Tokena albo usunięcia Konta;
  • token zmiany hasła – do użycia albo przez 30 minut od wystawienia;
  • logi bezpieczeństwa i diagnostyczne – przez okres potrzebny do wykrywania incydentów, zapewnienia ciągłości i obrony roszczeń;
  • dane reklamacyjne – przez okres obsługi zgłoszenia i przedawnienia związanych z nim roszczeń;
  • dokumenty rozliczeniowe – przez okres wymagany przepisami podatkowymi i rachunkowymi;
  • kopie zapasowe – do czasu ich rotacji zgodnie z harmonogramem bezpieczeństwa; usunięte dane mogą pozostawać w kopiach do ich automatycznego zastąpienia.

Po upływie odpowiedniego okresu dane są usuwane albo anonimizowane, o ile dalsze przechowywanie nie jest wymagane prawem.

11. Prawa osób, których dane dotyczą

W granicach przewidzianych przez RODO przysługuje prawo dostępu do danych i uzyskania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz wycofania zgody w dowolnym momencie bez wpływu na wcześniejsze przetwarzanie.

Wniosek można przesłać na kontakt@operpilot.com. Dla ochrony Konta Administrator może poprosić o potwierdzenie tożsamości. Przysługuje również skarga do Prezesa Urzędu Ochrony Danych Osobowych.

12. Dobrowolność i konsekwencje niepodania danych

Podanie danych wymaganych przy rejestracji jest dobrowolne, lecz konieczne do utworzenia Konta. Niepodłączenie Profili nie ogranicza funkcji niezwiązanych z publikacją, ale uniemożliwia automatyczne publikowanie. Korzystanie z logowania Google, Integracji i AI jest dobrowolne.

13. Pliki cookie i podobne technologie

Aplikacja używa niezbędnych mechanizmów sesyjnych i zabezpieczeń do logowania, utrzymania sesji, zapamiętania podstawowych ustawień i ochrony przed nadużyciami. Bez nich część funkcji nie może działać.

Obecnie OperPilot nie używa reklamowych plików cookie. Opcjonalna analityka, personalizacja lub marketing zostaną uruchomione dopiero po wdrożeniu odpowiednich informacji i mechanizmu zgody, jeżeli będzie wymagany.

Szczegółowy wykaz i zasady zarządzania tymi mechanizmami zawiera Polityka cookies OperPilot.

14. Bezpieczeństwo danych

Administrator stosuje środki dostosowane do ryzyka, w tym szyfrowanie połączeń TLS, kontrolę dostępu, haszowanie haseł, szyfrowanie sekretów Integracji, ograniczanie uprawnień, rejestrowanie zdarzeń technicznych, kopie zapasowe oraz testy odtwarzania.

Żaden system nie zapewnia całkowitego braku ryzyka. Użytkownik powinien stosować unikalne hasło, chronić urządzenia i niezwłocznie zgłaszać podejrzenie nieuprawnionego dostępu.

15. Usunięcie Konta i odłączenie Integracji

Użytkownik może zażądać usunięcia Konta lub odłączyć wybrane Integracje. Cofnięcie dostępu zatrzymuje przyszłe wywołania API, ale nie usuwa publikacji już umieszczonych w serwisie zewnętrznym. Takie publikacje należy usuwać zgodnie z narzędziami i zasadami danej platformy.

Usunięcie Konta nie obejmuje danych, których dalsze przechowywanie jest wymagane prawem, ani danych znajdujących się czasowo w zabezpieczonych kopiach zapasowych do chwili ich rotacji.

16. Zmiany Polityki

Polityka może zostać zaktualizowana w razie rozwoju Aplikacji, zmiany dostawców, prawa albo sposobu przetwarzania danych. Aktualna wersja będzie publikowana w Aplikacji z datą obowiązywania, a o istotnych zmianach Użytkownicy zostaną poinformowani w odpowiedni sposób.

17. Kontakt

Pytania dotyczące danych osobowych można kierować na kontakt@operpilot.com lub listownie na adres Administratora wskazany w punkcie 1.

Dokument obowiązuje od 1 września 2026 r. i może być aktualizowany zgodnie z zasadami opisanymi powyżej.