FizzUp
← Legal Center

Version 2.0 · updated 2026-08-13

Polityka prywatności FizzUp

1. Administrator i kontakt

Administratorem danych jest DB 77 CUW Sp. z o.o., ul. Żółkiewskiego 31,

87-100 Toruń, NIP 8792706635, REGON 381680838, KRS 0000755526 („FizzUp”).

Kontakt: privacy@fizzup.ai; sprawy ogólne: support@fizzup.ai.

Nie powołaliśmy inspektora ochrony danych. Jeżeli nastąpi powołanie, jego dane

zostaną opublikowane tutaj.

2. Zakres i zasady

Polityka dotyczy aplikacji mobilnej, serwisu internetowego, kont indywidualnych

i firmowych oraz kontaktu z FizzUp. Przetwarzamy tylko dane potrzebne do

świadczenia wybranej funkcji. Funkcje opcjonalne pozostają domyślnie wyłączone.

3. Kategorie danych, cele, podstawy i retencja

DaneCel i podstawaOkres
konto: e-mail lub telefon, nazwa, identyfikator, dane logowaniautworzenie i zabezpieczenie konta; art. 6 ust. 1 lit. b i f RODOdo usunięcia konta; ograniczony rekord rozliczeniowy lub dowodowy do 6 lat, jeśli wymagają tego przepisy lub roszczenia
ustawienia, plan nauki, postęp, zapisane frazy i rekomendacjewykonanie usługi i personalizacja nauki; art. 6 ust. 1 lit. b RODOdo usunięcia konta albo wcześniejszego usunięcia przez użytkownika; ustawienia retencji, jeśli dostępne, mają pierwszeństwo
tekst rozmów, transkrypcje i wyniki ćwiczeńprowadzenie rozmowy, informacja zwrotna, historia i dowody postępu; art. 6 ust. 1 lit. b RODOdo usunięcia konta lub historii; dane oznaczone jako efemeryczne usuwamy po zakończeniu funkcji i obsłudze nieudanych wysyłek
audio mikrofonu w rozmowie na żywoprzekazanie do wybranego dostawcy AI/speech i wygenerowanie odpowiedzi; art. 6 ust. 1 lit. b RODO oraz jawne zezwolenie użytkownika przed udostępnieniem dostawcy zewnętrznemuFizzUp nie przechowuje surowego audio rozmów Live; dostawca przetwarza je zgodnie z umową i konfiguracją usługi
krótkie nagrania porównawczeumożliwienie odsłuchania własnego postępu; zgoda, art. 6 ust. 1 lit. a RODOmaks. 365 dni; wycofanie zgody powoduje niezwłoczne trwałe usunięcie
dane techniczne: IP, wersja aplikacji, urządzenie, logi i zdarzenia bezpieczeństwabezpieczeństwo, diagnostyka i zapobieganie nadużyciom; art. 6 ust. 1 lit. f RODOlogi aplikacyjne do 90 dni; zdarzenia bezpieczeństwa do 12 miesięcy, dłużej tylko dla incydentu lub roszczenia
zgody, potwierdzenia wieku i wersje dokumentówwykazanie zgodności i obsługa preferencji; art. 6 ust. 1 lit. c i f RODOprzez czas konta i do 6 lat po jego zakończeniu w zakresie koniecznym do obrony roszczeń
płatności i rozliczeniapłatność, księgowość, reklamacje; art. 6 ust. 1 lit. b i c RODOzgodnie z prawem podatkowym i rachunkowym, zasadniczo 5 lat od końca właściwego roku
kontakt, reklamacje i wsparcieobsługa żądania; art. 6 ust. 1 lit. b lub f RODOdo 24 miesięcy od zamknięcia sprawy, a dłużej, gdy istnieje roszczenie
marketing elektronicznywysyłka zamówionych informacji; zgoda i właściwe przepisy komunikacji elektronicznejdo wycofania zgody lub sprzeciwu; dowód wycofania zgodnie z okresem roszczeń

Okresy dotyczą aktywnych systemów. Kopie zapasowe są rotowane maksymalnie w

ciągu 35 dni, chyba że zostały zabezpieczone w związku z incydentem lub

obowiązkiem prawnym.

4. Głos, transkrypcje i AI

Przed pierwszym udostępnieniem głosu zewnętrznemu systemowi AI aplikacja podaje

nazwę dostawcy, zakres danych i cel oraz prosi o oddzielne zezwolenie. W

aktualnym trybie Speak połączenie urządzenia przechodzi przez API FizzUp do

Google Gemini Live. FizzUp może utrwalać tekst transkrypcji, identyfikator

sesji, wyniki i podsumowanie, aby zapewnić historię, kontynuację i dowody

postępu. Surowego audio tej rozmowy nie zapisujemy w bazie FizzUp.

Zezwolenie na udostępnianie danych w AI można wycofać w ustawieniach. Wycofanie

blokuje nowe sesje głosowe wymagające dostawcy, lecz nie wpływa na legalność

wcześniejszego przetwarzania. Systemowe zezwolenie mikrofonu można cofnąć w

ustawieniach urządzenia.

5. Odbiorcy i podmioty przetwarzające

Korzystamy wyłącznie z podmiotów potrzebnych dla aktywnej funkcji. Kategorie to:

  • hosting i baza danych (Railway);
  • AI i przetwarzanie języka/głosu (w szczególności Google; zależnie od aktywnej konfiguracji także OpenAI lub inni dostawcy wskazani w rejestrze);
  • płatności (Stripe, Apple lub Google — gdy użytkownik dokonuje zakupu);
  • uwierzytelnianie (Apple lub Google — gdy użytkownik wybiera logowanie społecznościowe);
  • dostarczanie powiadomień i diagnostyka (Apple, Google/Firebase, Sentry — jeżeli dana integracja jest aktywna).

Aktualny rejestr znajduje się w dokumencie „Podmioty przetwarzające”. Nie

sprzedajemy danych osobowych i nie wykorzystujemy treści prywatnych rozmów do

reklamy behawioralnej.

6. Transfery poza EOG

Niektórzy dostawcy mogą przetwarzać dane poza EOG. Stosujemy decyzję o

adekwatności, w tym EU-US Data Privacy Framework dla podmiotu objętego tą

decyzją, albo standardowe klauzule umowne Komisji Europejskiej wraz z oceną

transferu i dodatkowymi zabezpieczeniami. Kopię właściwego zabezpieczenia można

uzyskać pod adresem privacy@fizzup.ai; możemy zanonimizować informacje objęte

tajemnicą przedsiębiorstwa.

7. Profilowanie i decyzje automatyczne

FizzUp tworzy profil edukacyjny, np. powtarzające się błędy, preferowany styl i

proponowany następny krok. Służy on wyłącznie personalizacji nauki. Nie

podejmujemy wyłącznie automatycznych decyzji wywołujących skutki prawne lub w

podobny sposób istotnie wpływających na użytkownika. Wynik AI nie jest

certyfikatem poziomu językowego ani decyzją pracowniczą.

8. Prawa użytkownika

Użytkownik może żądać dostępu, kopii, sprostowania, usunięcia, ograniczenia,

przeniesienia danych lub wnieść sprzeciw. Zgodę można wycofać w każdej chwili.

Funkcje eksportu i usunięcia konta są dostępne w Account → Privacy & data; można

też napisać na privacy@fizzup.ai. Odpowiadamy bez zbędnej zwłoki, zasadniczo w

ciągu miesiąca. Przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych.

9. Bezpieczeństwo i naruszenia

Stosujemy szyfrowanie transmisji, kontrolę dostępu, rozdzielenie kont,

ograniczenie uprawnień, kopie zapasowe, logowanie zdarzeń i procedurę obsługi

incydentów. Żaden system nie gwarantuje pełnego bezpieczeństwa. Naruszenia

oceniamy i zgłaszamy zgodnie z art. 33–34 RODO.

10. Wiek

Publiczna wersja FizzUp jest przeznaczona dla osób pełnoletnich. Przy rejestracji

użytkownik potwierdza ukończenie 18 lat. Nie uruchamiamy ścieżki dla małoletnich

bez odrębnych zasad, projektu ochrony dzieci i wymaganych zgód opiekuna.

11. Zmiany

O istotnej zmianie poinformujemy w aplikacji. Nowej akceptacji wymagamy tylko,

gdy zmienia się umowa lub wymaga tego prawo; aktualizacja informacji o

przetwarzaniu może być przekazana jako zawiadomienie bez sztucznego wymuszania

„zgody na politykę prywatności”.

FizzUp legal documents are published in English. This English version is the canonical reference; localized translations, where provided, are for convenience only.