Polityka prywatności
Ostatnia aktualizacja: 9 kwietnia 2026
1. Administrator danych
Administratorem danych osobowych jest PhotoBot. Kontakt: kontakt@photobot.pl
2. Zbierane dane
2.1 Dane konta
- Imię i nazwisko, adres email
- Dane z Google OAuth (jeśli logowanie przez Google): email, imię, avatar
- Hasło (hashed bcrypt, nigdy w plain text)
2.2 Zdjęcia i metadane
- Wgrane zdjęcia i ich miniatury
- Metadane EXIF: aparat, obiektyw, ustawienia, data, lokalizacja GPS (jeśli zawarta w pliku)
- AI-generowane dane: tagi, opisy, ocena jakości (AI Score)
2.3 Dane użytkowania
- Logi aktywności (logowanie, upload, edycja)
- Dane techniczne: przeglądarka, system operacyjny, IP (anonimizowane)
3. Cel przetwarzania
- Świadczenie usług — edycja zdjęć, portfolio, stock, blog
- AI analiza — scoring, tagowanie, auto-korekcja (Claude AI)
- Stock marketplace — publikacja, licencjonowanie, wypłata prowizji
- Ochrona zdjęć — watermark, fingerprint, weryfikacja autentyczności
- Komunikacja — powiadomienia o koncie, transakcjach, zmianach regulaminu
4. AI przetwarzanie
Zdjęcia mogą być analizowane przez Claude AI (Anthropic) w celu:
- Generowania opisów i tagów
- Oceny jakości (AI Score)
- Auto-korekcji kolorów
- Wykrywania zdjęć generowanych przez AI (weryfikacja autentyczności)
Analiza odbywa się w czasie rzeczywistym. Anthropic nie przechowuje zdjęć po przetworzeniu i nie wykorzystuje ich do trenowania modeli AI.
PhotoBot nigdy nie generuje zdjęć AI — AI służy wyłącznie do analizy i optymalizacji istniejących zdjęć.
5. Stock — dane kupujących
Przy zakupie licencji na zdjęcie rejestrujemy:
- Email kupującego, typ licencji, data zakupu
- Cyfrowy fingerprint pobrania (do śledzenia naruszeń licencji)
Dane kupujących nie są udostępniane fotografom (sprzedawcom). Fotograf widzi tylko statystyki: liczba pobrań, łączny przychód.
6. Przechowywanie danych
- Zdjęcia: Vercel Blob Storage (region: Europa)
- Baza danych: Neon PostgreSQL (region: EU Central)
- Sesje: JWT token w httpOnly cookie (7 dni)
Dane przechowywane wyłącznie na serwerach w UE. Brak transferu do USA (z wyjątkiem API Anthropic dla analizy AI — przetwarzanie bez przechowywania).
7. Udostępnianie danych
Nie sprzedajemy danych osobowych. Dane udostępniamy wyłącznie:
- Vercel (hosting, blob storage) — przetwarzanie danych
- Neon (baza danych) — przechowywanie
- Anthropic (AI) — analiza zdjęć (bez przechowywania)
- Google (OAuth) — tylko jeśli logowanie przez Google
- Organy ścigania — wyłącznie na podstawie nakazu sądowego
8. Ochrona przed scrapingiem
Stosujemy środki techniczne chroniące zdjęcia użytkowników:
- Blokada botów AI w robots.txt (GPTBot, CCBot, ClaudeBot, etc.)
- Watermark na publicznych podglądach
- Blokada prawego przycisku myszy i drag&drop
- Rate limiting na API
9. Prawa użytkownika (RODO)
Zgodnie z RODO masz prawo do:
- Dostępu — wgląd w swoje dane
- Sprostowania — poprawienie nieprawidłowych danych
- Usunięcia — usunięcie konta i wszystkich danych (“prawo do bycia zapomnianym”)
- Ograniczenia przetwarzania — czasowe wstrzymanie przetwarzania
- Przeniesienia danych — eksport danych w formacie maszynowym
- Sprzeciwu — wobec przetwarzania na podstawie prawnie uzasadnionego interesu
Realizacja praw: wyślij email na kontakt@photobot.pl. Odpowiadamy w ciągu 30 dni.
10. Cookies
Szczegóły dotyczące plików cookies: Polityka Cookies
11. Retencja danych
- Dane konta: do momentu usunięcia konta
- Zdjęcia: do momentu usunięcia przez użytkownika
- Dane transakcji (stock): 5 lat (wymóg podatkowy)
- Logi: 90 dni
12. Zmiany polityki
O istotnych zmianach informujemy emailem z 14-dniowym wyprzedzeniem.
13. Kontakt
Inspektor ochrony danych: kontakt@photobot.pl