Version 2.0 · updated 2026-08-13
Polityka prywatności FizzUp
1. Administrator i kontakt
Administratorem danych jest DB 77 CUW Sp. z o.o., ul. Żółkiewskiego 31,
87-100 Toruń, NIP 8792706635, REGON 381680838, KRS 0000755526 („FizzUp”).
Kontakt: privacy@fizzup.ai; sprawy ogólne: support@fizzup.ai.
Nie powołaliśmy inspektora ochrony danych. Jeżeli nastąpi powołanie, jego dane
zostaną opublikowane tutaj.
2. Zakres i zasady
Polityka dotyczy aplikacji mobilnej, serwisu internetowego, kont indywidualnych
i firmowych oraz kontaktu z FizzUp. Przetwarzamy tylko dane potrzebne do
świadczenia wybranej funkcji. Funkcje opcjonalne pozostają domyślnie wyłączone.
3. Kategorie danych, cele, podstawy i retencja
| Dane | Cel i podstawa | Okres |
|---|---|---|
| konto: e-mail lub telefon, nazwa, identyfikator, dane logowania | utworzenie i zabezpieczenie konta; art. 6 ust. 1 lit. b i f RODO | do usunięcia konta; ograniczony rekord rozliczeniowy lub dowodowy do 6 lat, jeśli wymagają tego przepisy lub roszczenia |
| ustawienia, plan nauki, postęp, zapisane frazy i rekomendacje | wykonanie usługi i personalizacja nauki; art. 6 ust. 1 lit. b RODO | do usunięcia konta albo wcześniejszego usunięcia przez użytkownika; ustawienia retencji, jeśli dostępne, mają pierwszeństwo |
| tekst rozmów, transkrypcje i wyniki ćwiczeń | prowadzenie rozmowy, informacja zwrotna, historia i dowody postępu; art. 6 ust. 1 lit. b RODO | do usunięcia konta lub historii; dane oznaczone jako efemeryczne usuwamy po zakończeniu funkcji i obsłudze nieudanych wysyłek |
| audio mikrofonu w rozmowie na żywo | przekazanie do wybranego dostawcy AI/speech i wygenerowanie odpowiedzi; art. 6 ust. 1 lit. b RODO oraz jawne zezwolenie użytkownika przed udostępnieniem dostawcy zewnętrznemu | FizzUp nie przechowuje surowego audio rozmów Live; dostawca przetwarza je zgodnie z umową i konfiguracją usługi |
| krótkie nagrania porównawcze | umożliwienie odsłuchania własnego postępu; zgoda, art. 6 ust. 1 lit. a RODO | maks. 365 dni; wycofanie zgody powoduje niezwłoczne trwałe usunięcie |
| dane techniczne: IP, wersja aplikacji, urządzenie, logi i zdarzenia bezpieczeństwa | bezpieczeństwo, diagnostyka i zapobieganie nadużyciom; art. 6 ust. 1 lit. f RODO | logi aplikacyjne do 90 dni; zdarzenia bezpieczeństwa do 12 miesięcy, dłużej tylko dla incydentu lub roszczenia |
| zgody, potwierdzenia wieku i wersje dokumentów | wykazanie zgodności i obsługa preferencji; art. 6 ust. 1 lit. c i f RODO | przez czas konta i do 6 lat po jego zakończeniu w zakresie koniecznym do obrony roszczeń |
| płatności i rozliczenia | płatność, księgowość, reklamacje; art. 6 ust. 1 lit. b i c RODO | zgodnie z prawem podatkowym i rachunkowym, zasadniczo 5 lat od końca właściwego roku |
| kontakt, reklamacje i wsparcie | obsługa żądania; art. 6 ust. 1 lit. b lub f RODO | do 24 miesięcy od zamknięcia sprawy, a dłużej, gdy istnieje roszczenie |
| marketing elektroniczny | wysyłka zamówionych informacji; zgoda i właściwe przepisy komunikacji elektronicznej | do wycofania zgody lub sprzeciwu; dowód wycofania zgodnie z okresem roszczeń |
Okresy dotyczą aktywnych systemów. Kopie zapasowe są rotowane maksymalnie w
ciągu 35 dni, chyba że zostały zabezpieczone w związku z incydentem lub
obowiązkiem prawnym.
4. Głos, transkrypcje i AI
Przed pierwszym udostępnieniem głosu zewnętrznemu systemowi AI aplikacja podaje
nazwę dostawcy, zakres danych i cel oraz prosi o oddzielne zezwolenie. W
aktualnym trybie Speak połączenie urządzenia przechodzi przez API FizzUp do
Google Gemini Live. FizzUp może utrwalać tekst transkrypcji, identyfikator
sesji, wyniki i podsumowanie, aby zapewnić historię, kontynuację i dowody
postępu. Surowego audio tej rozmowy nie zapisujemy w bazie FizzUp.
Zezwolenie na udostępnianie danych w AI można wycofać w ustawieniach. Wycofanie
blokuje nowe sesje głosowe wymagające dostawcy, lecz nie wpływa na legalność
wcześniejszego przetwarzania. Systemowe zezwolenie mikrofonu można cofnąć w
ustawieniach urządzenia.
5. Odbiorcy i podmioty przetwarzające
Korzystamy wyłącznie z podmiotów potrzebnych dla aktywnej funkcji. Kategorie to:
- hosting i baza danych (Railway);
- AI i przetwarzanie języka/głosu (w szczególności Google; zależnie od aktywnej konfiguracji także OpenAI lub inni dostawcy wskazani w rejestrze);
- płatności (Stripe, Apple lub Google — gdy użytkownik dokonuje zakupu);
- uwierzytelnianie (Apple lub Google — gdy użytkownik wybiera logowanie społecznościowe);
- dostarczanie powiadomień i diagnostyka (Apple, Google/Firebase, Sentry — jeżeli dana integracja jest aktywna).
Aktualny rejestr znajduje się w dokumencie „Podmioty przetwarzające”. Nie
sprzedajemy danych osobowych i nie wykorzystujemy treści prywatnych rozmów do
reklamy behawioralnej.
6. Transfery poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza EOG. Stosujemy decyzję o
adekwatności, w tym EU-US Data Privacy Framework dla podmiotu objętego tą
decyzją, albo standardowe klauzule umowne Komisji Europejskiej wraz z oceną
transferu i dodatkowymi zabezpieczeniami. Kopię właściwego zabezpieczenia można
uzyskać pod adresem privacy@fizzup.ai; możemy zanonimizować informacje objęte
tajemnicą przedsiębiorstwa.
7. Profilowanie i decyzje automatyczne
FizzUp tworzy profil edukacyjny, np. powtarzające się błędy, preferowany styl i
proponowany następny krok. Służy on wyłącznie personalizacji nauki. Nie
podejmujemy wyłącznie automatycznych decyzji wywołujących skutki prawne lub w
podobny sposób istotnie wpływających na użytkownika. Wynik AI nie jest
certyfikatem poziomu językowego ani decyzją pracowniczą.
8. Prawa użytkownika
Użytkownik może żądać dostępu, kopii, sprostowania, usunięcia, ograniczenia,
przeniesienia danych lub wnieść sprzeciw. Zgodę można wycofać w każdej chwili.
Funkcje eksportu i usunięcia konta są dostępne w Account → Privacy & data; można
też napisać na privacy@fizzup.ai. Odpowiadamy bez zbędnej zwłoki, zasadniczo w
ciągu miesiąca. Przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych.
9. Bezpieczeństwo i naruszenia
Stosujemy szyfrowanie transmisji, kontrolę dostępu, rozdzielenie kont,
ograniczenie uprawnień, kopie zapasowe, logowanie zdarzeń i procedurę obsługi
incydentów. Żaden system nie gwarantuje pełnego bezpieczeństwa. Naruszenia
oceniamy i zgłaszamy zgodnie z art. 33–34 RODO.
10. Wiek
Publiczna wersja FizzUp jest przeznaczona dla osób pełnoletnich. Przy rejestracji
użytkownik potwierdza ukończenie 18 lat. Nie uruchamiamy ścieżki dla małoletnich
bez odrębnych zasad, projektu ochrony dzieci i wymaganych zgód opiekuna.
11. Zmiany
O istotnej zmianie poinformujemy w aplikacji. Nowej akceptacji wymagamy tylko,
gdy zmienia się umowa lub wymaga tego prawo; aktualizacja informacji o
przetwarzaniu może być przekazana jako zawiadomienie bez sztucznego wymuszania
„zgody na politykę prywatności”.
FizzUp legal documents are published in English. This English version is the canonical reference; localized translations, where provided, are for convenience only.