Polityka prywatności
To tłumaczenie maszynowe. W razie rozbieżności rozstrzyga wersja angielska — w zakresie dozwolonym przez bezwzględnie obowiązujące przepisy Twojej jurysdykcji.
Data wejścia w życie: 22 lipca 2026 r.
Niniejsza Polityka prywatności wyjaśnia, jakie dane gromadzi Usługa TruthLens (aplikacja mobilna, rozszerzenia przeglądarki oraz strona internetowa truthlens.wiki), dlaczego je gromadzi, jak są chronione oraz jakie prawa Ci przysługują. Administratorem danych jest Nazerke Saktapbergenova, osoba fizyczna prowadząca działalność zgodnie z ustawodawstwem Republiki Kazachstanu („Operator”, „my”). Kontakt: support@truthlens.wiki.
Niniejsza Polityka została opracowana z uwzględnieniem ustawodawstwa Republiki Kazachstanu dotyczącego danych osobowych, ogólnego rozporządzenia UE o ochronie danych (GDPR), chińskiej ustawy PIPL oraz przepisów o ochronie danych w państwach, których języki są obsługiwane w aplikacji.
1. Jakie dane gromadzimy i dlaczego
1.1. Dane konta. Gdy logujesz się za pomocą Apple, Google lub poczty e-mail, otrzymujemy i przechowujemy: wewnętrzny identyfikator użytkownika, Twój adres e-mail (lub jego zanonimizowany przekaźnik udostępniony przez Apple) oraz Twoje imię, jeśli dostawca je udostępnia. Cel: utworzenie i utrzymanie konta, naliczanie limitu bezpłatnych sprawdzeń, zapewnienie dostępu Premium. Podstawa prawna: wykonanie umowy.
1.2. Przesłane treści i wyniki. Treści przesłane przez Ciebie do sprawdzenia (tekst, linki, obrazy, wideo, audio, dokumenty), utworzone na ich podstawie transkrypcje oraz wyniki analizy (twierdzenia, werdykty, wyjaśnienia, źródła, ustalenia dotyczące manipulacji) są przechowywane w historii Twoich sprawdzeń. Cel: świadczenie podstawowej funkcji Usługi i wyświetlanie Twojej historii. Podstawa prawna: wykonanie umowy.
1.3. Przesłane pliki. Pliki multimedialne przesłane do analizy (obrazy, wideo, audio, dokumenty) są przechowywane tymczasowo i automatycznie usuwane z serwera po przetworzeniu lub po upływie krótkiego technicznego okresu przechowywania (godziny, nie dni). Nagrania głosowe transkrybowane na Twoim urządzeniu nie są w ogóle wysyłane na serwer, gdy rozpoznawanie na urządzeniu zakończy się powodzeniem.
1.4. Dane subskrypcji. Gdy kupujesz Premium, otrzymujemy od Apple lub Google podpisane kryptograficznie potwierdzenie transakcji (produkt, okres ważności, identyfikator transakcji) i przechowujemy status subskrypcji powiązany z Twoim kontem. Nigdy nie otrzymujemy danych Twojej karty ani danych bankowych — płatności są obsługiwane w całości przez Apple lub Google. Podstawa prawna: wykonanie umowy.
1.5. Dane techniczne. W celach bezpieczeństwa, zapobiegania nadużyciom i ograniczania liczby żądań przetwarzamy adresy IP oraz techniczne dzienniki żądań; podstawa prawna: nasz prawnie uzasadniony interes w zakresie bezpieczeństwa i stabilności Usługi (możesz wnieść sprzeciw — zobacz Sekcję 7). Jeśli włączysz powiadomienia push („sprawdzenie jest gotowe”), token push urządzenia jest przekazywany wraz z żądaniem sprawdzenia i przechowywany z rekordem sprawdzenia; podstawa prawna: Twoja zgoda wyrażona za pomocą przełącznika w aplikacji. Gdy przełącznik jest wyłączony, token nie jest przekazywany; tokeny przechowywane z wcześniejszymi rekordami są usuwane wraz z tymi rekordami. Ustawienia aplikacji (motyw, język, przełącznik push) są przechowywane na Twoim urządzeniu.
1.6. Tryby anonimowe. Rozszerzenie przeglądarki działa przy użyciu technicznej (anonimowej) sesji uwierzytelniania, a publiczne sprawdzenie na stronie internetowej jest dostępne bez konta i ograniczone dla każdego adresu sieciowego. W systemie iOS aplikacja mobilna oferuje dodatkowo ograniczoną liczbę sprawdzeń tekstu i linków (obecnie 5, jednorazowo) przed utworzeniem konta. Aby zapobiec wielokrotnemu korzystaniu z tego limitu przez ponowną instalację aplikacji, sprawdzenia te są naliczane dla fizycznego urządzenia przy użyciu usługi Apple DeviceCheck: aplikacja wysyła do Apple nieprzezroczysty token wygenerowany przez urządzenie, a serwery Apple zwracają i przechowują jedną trwałą flagę wskazującą, czy to fizyczne urządzenie wykorzystało już ten limit. Apple nie otrzymuje treści, którą sprawdzasz; nie otrzymujemy od Apple żadnego identyfikatora urządzenia poza tą flagą. W tych trybach przetwarzamy przesłane treści i opisane powyżej dane techniczne bez łączenia ich z kontem osobistym.
1.7. Czego nie gromadzimy. Nie używamy reklamowych ani analitycznych zestawów SDK i nie gromadzimy identyfikatorów reklamowych, precyzyjnej geolokalizacji ani list kontaktów. Google Firebase przetwarza identyfikatory urządzenia i instancji wyłącznie na potrzeby uwierzytelniania i dostarczania powiadomień push (zobacz Sekcję 2). Nie sprzedajemy danych osobowych.
2. Podmioty przetwarzające dane będące stronami trzecimi
Aby świadczyć Usługę, następujące kategorie podmiotów przetwarzających otrzymują minimalny niezbędny zakres danych:
- Google Firebase (uwierzytelnianie, powiadomienia push) — identyfikatory kont i tokeny push;
- dostawcy AI (w tym Google Gemini i Groq) — treść sprawdzenia, w celu wyodrębnienia twierdzeń i wygenerowania ocen;
- dostawcy wyszukiwania dowodów (w tym Tavily) — tekst wyodrębnionych twierdzeń jako zapytania wyszukiwania;
- źródła publiczne (w tym YouTube) — gdy przekazany przez Ciebie link jest pobierany;
- dostawca sieciowy, który kieruje nasze żądania do YouTube — link do wideo i jego napisy;
- Apple (DeviceCheck) — nieprzezroczysty token przypisany do urządzenia, w celu egzekwowania jednorazowego limitu bezpłatnych sprawdzeń przed utworzeniem konta w systemie iOS (Sekcja 1.6);
- dostawca hostingu naszej infrastruktury serwerowej — gdzie przechowywane są wszystkie dane serwerowe.
Ci dostawcy przetwarzają dane na własnych warunkach i wyłącznie w celach świadczenia Usługi. Nie przekazujemy Twoich danych stronom trzecim na potrzeby ich marketingu.
Wybieramy tych podmiotów przetwarzających pod warunkiem, że ich warunki handlowe zapewniają przekazywanym danym poziom ochrony równy lub porównywalny z opisanym w niniejszej Polityce: przetwarzanie ograniczone do świadczenia nam ich usługi, poufność oraz odpowiednie techniczne i organizacyjne środki bezpieczeństwa. Jeżeli dostawca znajduje się poza Twoim krajem, przekazanie odbywa się z zastosowaniem zabezpieczeń opisanych w Sekcji 4.
Zanim Twoje treści zostaną po raz pierwszy wysłane do tych dostawców, aplikacja mobilna prosi o Twoją wyraźną zgodę oraz wskazuje odbiorców i przesyłane dane. Możesz odmówić; w takim przypadku sprawdzenie nie zostanie wykonane. Możesz wycofać zgodę w dowolnym momencie w ustawieniach aplikacji; kolejne sprawdzenia będą wówczas wymagały jej ponownego udzielenia.
3. Dane osobowe osób trzecich w sprawdzanych treściach
Treści przesłane do sprawdzenia mogą zawierać dane osobowe osób trzecich (na przykład nazwiska osób publicznych w artykule prasowym). Przetwarzamy takie dane wyłącznie w ramach zapewnienia Ci sprawdzenia: przechodzą one przez proces analizy (Sekcja 2) i pozostają w historii Twoich sprawdzeń. Zabraniamy przesyłania treści zawierających szczególne kategorie danych osobowych osób trzecich (dane o zdrowiu, dane biometryczne i podobne) bez podstawy prawnej. Podstawa prawna tego przetwarzania: nasz i Twój prawnie uzasadniony interes w weryfikowaniu informacji rozpowszechnianych publicznie. Poinformowanie każdej wymienionej osoby indywidualnie wymagałoby niewspółmiernie dużego wysiłku (art. 14 ust. 5 lit. b GDPR); zamiast tego niniejsza Polityka służy jako informacja publiczna, a każda osoba może skorzystać ze swoich praw (Sekcja 7) lub zakwestionować dotyczący jej wynik (Warunki korzystania, klauzula 6.6), kontaktując się pod adresem support@truthlens.wiki.
4. Przekazywanie danych za granicę
Nasza infrastruktura serwerowa oraz podmioty przetwarzające wymienione w Sekcji 2 mogą znajdować się poza Twoim krajem, w tym w Stanach Zjednoczonych i Unii Europejskiej. Tam, gdzie ma zastosowanie GDPR, przekazywanie odbywa się na podstawie decyzji stwierdzających odpowiedni stopień ochrony lub standardowych klauzul umownych odpowiednich dostawców; informacje o stosowanych zabezpieczeniach można uzyskać pod adresem support@truthlens.wiki.
Przedstawiciel w UE. Operator ma siedzibę poza Unią Europejską i nie wyznaczył przedstawiciela w Unii na podstawie art. 27 GDPR. Wnioski osób, których dane dotyczą, w UE są obsługiwane bezpośrednio przez Operatora pod adresem support@truthlens.wiki, na tych samych warunkach i w tych samych terminach, które opisano w Sekcji 7.
5. Bezpieczeństwo danych
Wszystkie dane przesyłane są chronione szyfrowaniem TLS. Dostęp do danych serwerowych jest ograniczony i przyznawany wyłącznie na potrzeby działania Usługi. Dane płatnicze w ogóle nie przechodzą przez naszą infrastrukturę. Status Premium jest weryfikowany przez kryptograficzną walidację transakcji podpisanych przez sklep.
6. Okresy przechowywania
- Historia sprawdzeń, transkrypcje i wyniki (w tym tokeny push przechowywane z rekordami sprawdzeń) — do czasu ich usunięcia przez Ciebie lub usunięcia konta.
- Przesłane pliki multimedialne — usuwane automatycznie po przetworzeniu (techniczne okno wynoszące kilka godzin).
- Dane konta i status subskrypcji — przez okres istnienia konta.
- Dzienniki techniczne — do 90 dni, chyba że dłuższy okres jest wymagany do zbadania konkretnego incydentu bezpieczeństwa.
- Flaga przypisana do urządzenia i licznik sprawdzeń używane w bezpłatnym poziomie przed utworzeniem konta w systemie iOS (Sekcja 1.6) są powiązane z fizycznym urządzeniem, a nie z Twoim kontem: usunięcie konta nie resetuje ani nie usuwa ich, a aplikacja nie udostępnia możliwości ich resetowania (jest to mechanizm przeciwdziałania nadużyciom, na którym opiera się limit, a nie przeoczenie). Są one usuwane wyłącznie po przywróceniu urządzenia do ustawień fabrycznych lub po wygaśnięciu własnego rekordu Apple DeviceCheck.
Po usunięciu konta powiązane dane są usuwane z aktywnych systemów w ciągu 30 dni; pozostałe kopie w kopiach zapasowych są niszczone w ciągu 90 dni.
7. Twoje prawa
Masz prawo do: dostępu do swoich danych; ich sprostowania; ich usunięcia; otrzymania ich w formacie nadającym się do odczytu maszynowego; wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie lub jego ograniczenia; wycofania zgody, gdy przetwarzanie opiera się na zgodzie (na przykład w przypadku powiadomień push); oraz wniesienia skargi do organu nadzorczego ds. ochrony danych. Użytkownikom w UE prawa te gwarantują art. 15–21 GDPR. Aby skorzystać ze swoich praw, skontaktuj się pod adresem support@truthlens.wiki; wnioski osób, których dane dotyczą, w UE są obsługiwane bezpośrednio przez administratora. Odpowiadamy w terminach określonych przez obowiązujące prawo (co do zasady w ciągu 30 dni).
Zautomatyzowane przetwarzanie. Wyniki analizy są generowane automatycznie, lecz oceniają sprawdzaną treść, a nie Ciebie, i nie wywołują wobec Ciebie skutków prawnych ani podobnie istotnych skutków. Usługa nie prowadzi zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 GDPR.
8. Samodzielne usuwanie danych
- Historia sprawdzeń: Ustawienia → Wyczyść historię (usuwa wszystkie Twoje sprawdzenia na serwerze, w tym tokeny push przechowywane wraz z nimi).
- Konto: skorzystaj z funkcji usuwania konta w ustawieniach aplikacji (jeśli jest dostępna) lub wyślij żądanie na adres support@truthlens.wiki z adresu e-mail powiązanego z kontem; usunięcie konta usuwa dane konta, historię i powiązanie subskrypcji z aktywnych systemów.
- Powiadomienia push: można je wyłączyć w ustawieniach aplikacji; token push przestaje być przekazywany.
9. Dzieci
Usługa nie jest przeznaczona dla dzieci poniżej 13. roku życia. Świadomie nie gromadzimy danych dzieci poniżej 13. roku życia. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się pod adresem support@truthlens.wiki, a je usuniemy. W UE korzystanie z Usługi przez osoby poniżej 16. roku życia może wymagać zgody rodzica.
10. Powiadomienie o naruszeniu ochrony danych
W przypadku naruszenia ochrony danych osobowych powiadomimy właściwy organ nadzorczy w terminach określonych przez obowiązujące prawo (zgodnie z GDPR — w miarę możliwości w ciągu 72 godzin od uzyskania wiedzy o naruszeniu). Jeżeli naruszenie może powodować wysokie ryzyko dla Twoich praw, powiadomimy również Ciebie bez zbędnej zwłoki.
11. Zmiany niniejszej Polityki
Możemy aktualizować niniejszą Politykę. Aktualna wersja jest zawsze dostępna w aplikacji (Ustawienia → Polityka prywatności) oraz na stronie truthlens.wiki. O istotnych zmianach poinformujemy z wyprzedzeniem w aplikacji. Dalsze korzystanie z Usługi po wejściu zmian w życie oznacza akceptację zaktualizowanej Polityki.
12. Język
Niniejsza Polityka została sporządzona w języku angielskim; wersje w innych językach są udostępniane dla wygody. W przypadku rozbieżności wersja angielska ma pierwszeństwo w zakresie dozwolonym przez bezwzględnie obowiązujące przepisy właściwe dla Twojej jurysdykcji.
13. Kontakt
Administrator danych: Nazerke Saktapbergenova
E-mail: support@truthlens.wiki
Strona internetowa: truthlens.wiki