Polityka prywatności
Ostatnia aktualizacja: 29 czerwca 2026
1. Administrator danych
Administratorem Twoich danych osobowych jest Kerna sp. z o.o., spółka zarejestrowana zgodnie z prawem Rzeczypospolitej Polskiej, z siedzibą przy ul. Warszawskiej 40/2A, 40-008 Katowice, Polska. Spółka jest wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0001203068 oraz posiada Numer Identyfikacji Podatkowej (NIP) 9542897132.
We wszelkich sprawach dotyczących ochrony danych możesz skontaktować się z nami pod adresem: privacy@kerna.io
2. Informacje, które zbieramy
Zbieramy wyłącznie minimalne informacje niezbędne do uwierzytelnienia Twojej tożsamości, świadczenia naszych Usług i zarządzania Twoją subskrypcją.
3. Informacje, których nie zbieramy
Następujące kategorie danych nigdy nie są zbierane, przechowywane, rejestrowane, buforowane ani zapisywane w żadnym trwałym systemie przechowywania przez Kernę:
- Treść, tematy lub nagłówki wiadomości e-mail
- Adresy e-mail nadawcy lub odbiorcy z przetworzonych wiadomości e-mail
- Treść lub metadane załączników
- Podsumowania, odpowiedzi, tłumaczenia lub wersje robocze generowane przez AI
- Treść wydarzeń kalendarza, dane kontaktowe lub dane arkuszy kalkulacyjnych dostępne podczas akcji inicjowanych przez użytkownika
- Hasła do konta Google lub tokeny odświeżania OAuth poza tym, co jest wymagane do aktywnego zarządzania sesją
4. Architektura zerowego przechowywania
Kerna przestrzega ścisłej polityki "Zerowego przechowywania" w odniesieniu do wszystkich treści komunikacji użytkowników. Jest to fundamentalna zasada architektoniczna, a nie konfigurowalne ustawienie.
5. Jak wykorzystujemy Twoje informacje
Wykorzystujemy informacje opisane w Sekcji 2 do następujących celów:
- Uwierzytelnianie Twojej tożsamości i utrzymywanie Twojej sesji
- Świadczenie, obsługa i ulepszanie Usług
- Zarządzanie Twoją subskrypcją, przetwarzanie zdarzeń rozliczeniowych i egzekwowanie limitów planu
- Wyświetlanie Twoich statystyk użytkowania i preferencji w wtyczce i panelu
- Wysyłanie komunikatów transakcyjnych (np. potwierdzenia subskrypcji, potwierdzenia rozliczeń)
- Odpowiadanie na Twoje zapytania dotyczące pomocy technicznej lub kontaktu
- Wykrywanie, zapobieganie i rozwiązywanie problemów technicznych, nadużyć lub incydentów bezpieczeństwa
- Aby wysyłać komunikaty marketingowe dotyczące nowych funkcji, aktualizacji produktów i wskazówek — tylko jeśli wyraziłeś wyraźną zgodę, którą możesz wycofać w dowolnym momencie z ustawień konta
- Przestrzeganie obowiązujących wymogów prawnych
Nie sprzedajemy, nie wynajmujemy ani nie dzierżawimy Twoich danych osobowych żadnej stronie trzeciej. Nie używamy Twoich danych do reklamy, profilowania ani automatycznego podejmowania decyzji. Rejestrując się, wyrażasz zgodę na otrzymywanie aktualizacji produktowych od Kerny. Możesz zrezygnować z subskrypcji w dowolnym momencie.
6. Podmioty przetwarzające
Korzystamy z następujących usług stron trzecich do obsługi Kerny. Każdy podmiot przetwarzający otrzymuje wyłącznie minimalne dane niezbędne do wykonywania swojej funkcji.
| Dostawca | Cel | Udostępniane dane |
|---|---|---|
| OpenAI | Wnioskowanie AI (GPT-4, GPT-5) | Otrzymuje treść tekstową konkretnej wiadomości lub szkicu, na którym wykonujesz akcję, wraz z Twoim poleceniem, wyłącznie gdy uruchamiasz akcję AI. Treść ta może zawierać dane osobowe znajdujące się w wiadomości. Przesyłana szyfrowanym połączeniem, przetwarzana przejściowo w pamięci w celu wygenerowania wyniku, nieprzechowywana ani niezapisywana i nieużywana do trenowania żadnego modelu. Identyfikatory konta, adres e-mail i dane rozliczeniowe nie są wysyłane do OpenAI. |
| Stripe | Przetwarzanie płatności | Adres e-mail do identyfikacji klienta. Wszystkie szczegóły płatności są obsługiwane bezpośrednio przez Stripe. |
| Google Firebase | Uwierzytelnianie, baza danych, hosting | Dane konta, status subskrypcji, metryki użytkowania i preferencje opisane w Sekcji 2. |
| Google Analytics | Analityka witryny | Anonimowe, zagregowane dane dotyczące użytkowania witryny. Podlega zgodzie (patrz Sekcja 9). |
| Sentry (Functional Software, Inc.) | Śledzenie błędów i monitorowanie wydajności | Skróty identyfikatorów użytkowników (hash), ślady stosu błędów oraz metadane operacyjne. Bez treści wiadomości, odbiorców ani tematów. |
Nasza umowa z OpenAI obejmuje dodatkowo warunki zerowego przechowywania danych (Zero Data Retention): treści przesyłane przez Kernę do wnioskowania AI są wykluczone z dzienników monitorowania nadużyć OpenAI i nie są przechowywane po obsłużeniu żądania, zgodnie z domyślnymi zasadami wykorzystania danych według punktu końcowego OpenAI.
7. Zgodność z usługami API Google
Wykorzystanie i przekazywanie przez Kernę informacji otrzymanych z interfejsów API Google do innych aplikacji będzie zgodne z Polityką danych użytkownika usług API Google, w tym z wymaganiami dotyczącymi ograniczonego użytkowania.
Zgodnie z wymaganiami dotyczącymi ograniczonego użytkowania potwierdzamy, co następuje:
- Ograniczony cel: Używamy danych uzyskanych za pośrednictwem interfejsów API Google wyłącznie w celu dostarczania i ulepszania funkcji skierowanych do użytkowników, które są widoczne w interfejsie aplikacji — w szczególności odpowiedzi na e-maile, streszczania, tłumaczenia, redagowania, ekstrakcji i przepisywania wspomaganych przez AI. Nie używamy danych API Google do żadnych innych celów.
- Zakazany transfer: Nie sprzedajemy, nie wynajmujemy ani nie przekazujemy danych API Google stronom trzecim. Nie używamy danych API Google do wyświetlania reklam. Dane są przesyłane do naszego dostawcy wnioskowania AI (OpenAI) wyłącznie w celu spełnienia konkretnego, inicjowanego przez użytkownika żądania funkcji i przesyłany jest wyłącznie minimalny niezbędny kontekst tekstowy.
- Zakazany dostęp personelu: Nie zezwalamy pracownikom na odczytywanie danych użytkowników uzyskanych za pośrednictwem interfejsów API Google, z wyjątkiem (a) za wyraźną zgodą użytkownika na konkretne wiadomości (np. w celu technicznego wsparcia na żądanie użytkownika), (b) w przypadkach niezbędnych do celów bezpieczeństwa, takich jak badanie nadużyć, lub (c) w celu przestrzegania obowiązującego prawa.
- Minimalizacja danych: Żądamy wyłącznie minimalnych zakresów OAuth niezbędnych do wykonywania konkretnych funkcji aplikacji. Nie żądamy szerszego dostępu niż wymagany do funkcji tłumaczenia, streszczania, odpowiedzi, redagowania, ekstrakcji i przepisywania opisanych w Sekcji 8.
8. Uprawnienia Google Workspace
Kerna żąda następujących uprawnień Google Workspace. Każde uprawnienie jest używane wyłącznie do akcji inicjowanych przez użytkownika i nigdy nie jest wykonywane w tle.
Żadne dane dostępne za pośrednictwem tych uprawnień nie są przechowywane, rejestrowane ani przesyłane poza natychmiastowe, efemeryczne przetwarzanie opisane w Sekcji 4. Kerna żąda wyłącznie minimalnych niezbędnych zakresów do wykonywania swoich funkcji. Kerna nie może i nie wykonuje żadnej akcji bez Twojego jawnego zainicjowania.
9. Pliki cookie i analityka
10. Bezpieczeństwo danych
Wdrażamy standardowe w branży środki techniczne i organizacyjne w celu ochrony Twoich danych:
- Wszystkie dane w tranzycie są szyfrowane przy użyciu protokołu TLS 1.2 lub wyższego.
- Wszystkie dane w spoczynku w Firestore są szyfrowane przy użyciu szyfrowania AES-256 zarządzanego przez Google Cloud.
- Klucze API i tajne dane są przechowywane przy użyciu Firebase Secret Manager, nigdy w kodzie źródłowym.
- Dostęp do systemów produkcyjnych jest ograniczony do upoważnionego personelu korzystającego z kontroli dostępu opartej na rolach.
- Reguły bezpieczeństwa Firestore wymuszają kontrolę dostępu na poziomie dokumentu, zapewniając, że użytkownicy mogą uzyskiwać dostęp wyłącznie do swoich własnych danych.
- Nie przechowujemy treści wiadomości e-mail, więc powierzchnia ataku dla ekspozycji wrażliwych danych jest architektonicznie zminimalizowana.
Chociaż wdrażamy solidne środki bezpieczeństwa, żaden system nie jest całkowicie bezpieczny. W przypadku naruszenia danych wpływającego na Twoje dane osobowe, powiadomimy Cię i odpowiedni organ nadzorczy w ciągu 72 godzin, zgodnie z wymogami art. 33 RODO.
11. Międzynarodowe transfery danych
Kerna ma siedzibę w Unii Europejskiej (Polska). Dane Twojego konta są przechowywane w Google Cloud Firestore, który działa w globalnej infrastrukturze Google z kontrolą miejsca przechowywania danych.
Niektóre podmioty przetwarzające — w tym OpenAI i Stripe — mogą przetwarzać dane w Stanach Zjednoczonych. Wszystkie takie transfery międzynarodowe są zgodne z wymogami Rozdziału V RODO. Zapewniamy odpowiednie zabezpieczenia poprzez Standardowe Klauzule Umowne (SCC) włączone do naszych Umów o przetwarzaniu danych z każdym podmiotem przetwarzającym.
Treść wiadomości e-mail przesyłana do przetwarzania AI jest efemeryczna i nie jest przechowywana w żadnym momencie podczas lub po transferze. Znacznie zmniejsza to profil ryzyka wszelkich transferów międzynarodowych danych obejmujących treść komunikacji.
12. Przechowywania treści
| Kategoria danych | Okres przechowywania |
|---|---|
| Treść wiadomości e-mail (przetworzona) | Zero. Usuwana natychmiast po przetworzeniu. |
| Dane konta (e-mail, imię i nazwisko) | Przechowywane podczas aktywności konta. Usuwane w ciągu 30 dni od usunięcia konta. |
| Dane subskrypcji i rozliczeń | Przechowywane podczas aktywności subskrypcji. Zapisy rozliczeniowe przechowywane przez 7 lat w celu zgodności podatkowej. |
| Metryki użytkowania (liczby tokenów) | Przechowywane podczas aktywności konta. Resetowane w każdym cyklu rozliczeniowym. |
| Preferencje (język, ton) | Przechowywane podczas aktywności konta. Usuwane wraz z kontem. |
| Dane analityczne (GA4) | Przechowywane przez 14 miesięcy zgodnie z domyślną konfiguracją Google Analytics. |
| Wczesny dostęp / zgłoszenia kontaktowe | Przechowywane do czasu uruchomienia produktu lub rozwiązania zapytania. Usuwane na żądanie. |
13. Twoje prawa na mocy RODO
Jeśli przebywasz w Europejskim Obszarze Gospodarczym (EOG), przysługują Ci następujące prawa na mocy ogólnego rozporządzenia o ochronie danych:
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem privacy@kerna.io. Odpowiemy w ciągu 30 dni. Jeśli nie jesteś zadowolony z naszej odpowiedzi, masz prawo złożyć skargę do lokalnego organu nadzorczego ds. ochrony danych. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (UODO).
14. Prywatność dzieci
Nasze Usługi nie są skierowane do osób poniżej 16 roku życia. Nie zbieramy świadomie danych osobowych od dzieci. Jeśli dowiemy się, że zebraliśmy dane osobowe od dziecka poniżej 16 roku życia, podejmiemy kroki w celu niezwłocznego usunięcia tych informacji. Jeśli uważasz, że zebraliśmy dane od dziecka, skontaktuj się z nami pod adresem privacy@kerna.io.
15. Zmiany w niniejszej polityce
Możemy zaktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w naszych praktykach, technologii lub wymogach prawnych. Poinformujemy Cię o istotnych zmianach, publikując zaktualizowaną Politykę na tej stronie i aktualizując powyższą "Datę wejścia w życie". W przypadku znaczących zmian wpływających na sposób przetwarzania Twoich danych, zapewnimy widoczne powiadomienie za pośrednictwem wtyczki lub e-mailem. Zachęcamy do okresowego przeglądania tej strony. Dalsze korzystanie z Usług po zmianach stanowi akceptację zaktualizowanej Polityki.
16. Skontaktuj się z nami
W przypadku jakichkolwiek pytań, wątpliwości lub wniosków dotyczących niniejszej Polityki prywatności lub naszych praktyk w zakresie danych:
Administrator danych: Kerna
Siedziba: Katowice, Polska
Zapytania dotyczące prywatności: privacy@kerna.io
Zapytania ogólne: contact@kerna.io
Ostatnia aktualizacja: 29 czerwca 2026
Przeczytaj nasze Warunki korzystania z usługi