Dokument prawny

Polityka prywatności Zaply.me

Ostatnia aktualizacja: 29 września 2026

Wprowadzenie

Zaply.me to usługa w przeglądarce: sklep zbiera krótkie opinie wideo od klientów, dostaje montaż z napisami i może wysłać kod rabatowy. Sklep korzysta z konta. Klient końcowy otwiera indywidualny link i nie zakłada konta Zaply.

Ta polityka informuje, jakie dane Piotr Feder przetwarza jako administrator oraz kiedy działa tylko jako podmiot przetwarzający. Samo korzystanie ze strony nie jest zgodą i nie jest podstawą przetwarzania. O istotnej zmianie polityki poinformujemy w serwisie albo innym zwykłym kanałem.

Administrator danych

Administrator:
Piotr Feder, prowadzący działalność gospodarczą pod firmą piotrfeder.pl i usługę Zaply.me.
Adres:
ul. Sowińskiego 13/9, 96-300 Żyrardów
NIP:
8381776640
Sprawy prywatności i RODO:
rodo@zaply.me
Kontakt w sprawie usługi:
contact@zaply.me

Kto jest administratorem

Przy nagraniu klienta końcowego i przy danych zamówienia przekazanych ze sklepu administratorem jest sklep. Piotr Feder jest wtedy podmiotem przetwarzającym. Zasady powierzenia, zakres danych i podprocesorzy są w § 14 regulaminu (umowa powierzenia). Klient końcowy dostaje informację na stronie nagrania. Ta polityka nie zastępuje umowy powierzenia.

Piotr Feder jest administratorem danych konta sklepu, profilu rozliczeniowego zapisanego w aplikacji, formularza kontaktowego oraz plików cookies i analityki na zaply.me. Tpay i Paddle są odrębnymi administratorami danych płatności, które sami obsługują.

Umowa powierzenia w regulaminie

Cel i podstawa prawna

  • Wykonanie umowy (art. 6 ust. 1 lit. b RODO): rejestracja, logowanie, konto, ustawienia, pakiety wygenerowań i świadczenie usługi sklepowi.
  • Obowiązek prawny (art. 6 ust. 1 lit. c RODO): rachunkowość i podatki, gdy dokument sprzedaży wystawia usługodawca (płatność Tpay dla Polski).
  • Zgoda (art. 6 ust. 1 lit. a RODO): cookies analityczne Google, jeżeli użytkownik kliknie „Akceptuję analitykę”. Nie prowadzimy osobnej zgody na marketing Zaply i nie używamy cookies reklamowych.
  • Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo usługi, ograniczanie nadużyć, diagnostyka błędów oraz odpowiedź na wiadomość z formularza kontaktowego.

Korzystanie z serwisu nie oznacza akceptacji tej polityki i nie stanowi podstawy przetwarzania.

Jakie dane przetwarzamy

Jako administrator przetwarzamy dane, które sam podajesz albo które powstają przy korzystaniu z zaply.me:

  • konto — adres e-mail, skrót hasła, nazwa firmy, ustawienia i dane integracji sklepu,
  • rozliczenia — dane profilu rozliczeniowego (nazwa, NIP, adres, e-mail) oraz identyfikator płatności,
  • formularz kontaktowy — imię, adres e-mail i treść wiadomości, szyfrowane w bazie,
  • strona — pliki cookie sesji i języka, zapis wyboru w banerze oraz, dopiero po akceptacji analityki, dane Google Analytics.

Nagranie klienta końcowego (obraz, głos, transkrypcja, napisy, zakres użycia, a przy Shopify i Shoper także zaszyfrowany adres e-mail i imię do chwili wysłania kodu) powstaje na polecenie sklepu. Opis tych danych jest w umowie powierzenia, nie w celach własnych Zaply.

Dane szczególnych kategorii: usługa nie prosi o dane z art. 9 RODO i nie zbiera ich celowo. Sklep nie powinien o nie prosić. Wypowiedź w nagraniu może jednak zawierać imię, adres albo informację o zdrowiu, szczególnie przy kosmetykach i usługach. Transkrypcja, napisy i analiza jakości są wtedy zwykłym tekstem w rekordzie nagrania; szyfrowany jest adres e-mail, nie ta treść. Jeżeli taka informacja się pojawi, sklep jako administrator powinien usunąć nagranie.

Jak długo przechowujemy dane

Okres zależy od rodzaju danych. Nie ma jednego terminu dla całego konta.

  • Konto, ustawienia firmy i profil rozliczeniowy w aplikacji trzymamy przez czas istnienia konta. Po zleceniu usunięcia w panelu logowanie jest wyłączone, a usunięcie następuje 31. dnia kalendarzowego w strefie Europe/Warsaw. Dzień zlecenia liczy się jako dzień 1. Kolejne zlecenie nie przesuwa tej daty. Usuwane są konto, firma, nagrania, profil rozliczeniowy zapisany w aplikacji, pliki tych nagrań w Cloudflare R2 oraz powiązane rekordy sklepów Shopify i Shoper.
  • Dane transakcji zostają u Tpay albo Paddle według zasad tych operatorów. Gdy dokument sprzedaży wystawia usługodawca, przepisy o rachunkowości mogą wymagać przechowywania tego dokumentu przez 5 lat od końca roku kalendarzowego, w którym powstał. Profil rozliczeniowy w aplikacji nie jest w tym celu zostawiany po usunięciu konta.
  • Rekord wiadomości z formularza kontaktowego usuwamy z bazy automatycznie w rocznicę 12 miesięcy od dnia zapisu, według kalendarza Europe/Warsaw. Dzień zapisu otwiera ten okres. Wcześniejsze usunięcie można zgłosić na rodo@zaply.me.

Prawa użytkownika

Gdy Piotr Feder jest administratorem, możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia oraz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie. Przy danych klienta końcowego żądanie kierujesz do sklepu. Jeżeli trafi do nas i da się ustalić sklep, przekażemy je sklepowi.

  1. prawo dostępu do danych,
  2. prawo do sprostowania danych,
  3. prawo do usunięcia danych,
  4. prawo do ograniczenia przetwarzania,
  5. prawo do przenoszenia danych,
  6. prawo do wniesienia sprzeciwu wobec przetwarzania,
  7. prawo do wycofania zgody, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Wycofanie zgody

Zgodę można wycofać w dowolnym momencie. Wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.

Zgodę na analitykę wycofujesz w ustawieniach cookies. Baner otwiera się ponownie i można wybrać odmowę. Inne żądania wyślij na rodo@zaply.me.

Adres do spraw danych: rodo@zaply.me

Bezpieczeństwo danych

Stosujemy środki odpowiednie do ryzyka: szyfrowanie transmisji, szyfrowanie wybranych pól w bazie (AES-256-GCM), kontrolę dostępu, walidację danych, ograniczanie nadużyć i monitorowanie błędów.

  • szyfrowanie transmisji (SSL/TLS),
  • szyfrowanie wybranych pól w bazie (AES-256-GCM),
  • kontrola dostępu i uwierzytelnianie,
  • ograniczanie nadużyć,
  • monitorowanie błędów i bezpieczeństwa.

Odbiorcy danych

Przy świadczeniu usługi korzystamy z następujących dostawców. Przy danych klienta końcowego działają oni jako podprocesorzy sklepu. Przy danych konta, rozliczeń, formularza i analityki działają na rzecz administratora zaply.me.

  • DigitalOcean — hosting aplikacji zaply.me (frontend, backend, nginx) oraz Redis na tym samym serwerze. Dane w kolejkach są przejściowe.
  • Dostawca bazy PostgreSQL — rekordy aplikacji. Baza nie jest usługą Supabase.
  • Cloudflare R2 — pliki wideo i materiały konta.
  • OpenAI — transkrypcja mowy (przekazywane jest nagranie audio), moderacja treści i analiza jakości (przekazywany jest tekst transkrypcji), gdy uruchomiony jest montaż. Plik wideo nie jest przekazywany. Według dokumentacji OpenAI dane API nie służą do trenowania modeli, chyba że tę opcję włączono; Zaply jej nie włącza. Transkrypcja i moderacja nie są według tej dokumentacji zatrzymywane do kontroli nadużyć. Tekst analizy jakości może być przechowywany do 30 dni w tym celu. Krótsza retencja wymaga osobnej zgody OpenAI i nie wynika z ustawień usługi.
  • Postmark — zaproszenie do nagrania i kod rabatowy, gdy te wiadomości wysyła Zaply, w szczególności przy Shopify. Przy WooCommerce wiadomość do klienta wysyła sklep.
  • Dostawca poczty SMTP — wiadomości konta (rejestracja, reset hasła) i powiadomienie z formularza kontaktowego.
  • Amazon Web Services, region eu-central-1 — obliczenia montażu wideo, gdy używany jest ten wariant.
  • Meta Platforms — wyłącznie gdy sklep zleci publikację nagrania do Facebook Reels albo Instagram Reels. Na stronie zaply.me nie ma Pixela Meta.
  • Google — Google Analytics, wyłącznie po akceptacji analityki. Pamięć reklamowa pozostaje wyłączona.
  • Tpay i Paddle — płatności, jako odrębni administratorzy danych płatności. Przy Tpay dokument sprzedaży wystawia usługodawca. Przy Paddle dokument kupującemu wystawia Paddle.

Dane są przetwarzane przede wszystkim w Europejskim Obszarze Gospodarczym. OpenAI, Postmark, Cloudflare i Google mogą korzystać z infrastruktury poza EOG. Stosujemy wtedy mechanizmy wymagane przez RODO, w tym standardowe klauzule umowne, o ile są potrzebne.

Pliki cookies

Baner daje dwa wybory: akceptacja analityki albo odmowa. Nie ma osobnej zgody na cookies marketingowe. Po wyborze baner znika. Można go otworzyć ponownie przyciskiem „Ustawienia cookies” w stopce, w panelu albo na tej stronie.

  • Cookies niezbędne — sesja po zalogowaniu: token (httpOnly, około 15 minut) i refresh_token (httpOnly, 7 dni).
  • Cookie języka — zaply_locale, zapamiętuje język strony na rok.
  • Wybór banera — zapis w localStorage pod kluczem cookie-consent. To nie jest plik cookie reklamowy.
  • Cookies analityczne — Google Analytics, tylko po kliknięciu „Akceptuję analitykę”. Skrypt gtag.js nie ładuje się przed tą zgodą.

Google Analytics

Po akceptacji przeglądarka ładuje skrypt Google Analytics i wysyła odsłonę strony. Bez akceptacji ten skrypt się nie ładuje.

Pamięć reklamowa (ad_storage, ad_user_data i ad_personalization) zostaje wyłączona także po akceptacji analityki.

Nie maskujemy adresu IP we własnym kodzie przed połączeniem z Google. Po zgodzie przeglądarka łączy się z Google, a dalsze zasady opisuje polityka Google.

Odmowa albo późniejsze wycofanie zgody wyłącza analitykę. Jeżeli cookies Google zostały już zapisane, strona próbuje je usunąć.

Zasady Google: policies.google.com/privacy.

Dodatkowo można zainstalować dodatek przeglądarki ze strony tools.google.com/dlpage/gaoptout.

Google może przetwarzać dane analityczne także poza EOG, na zasadach opisanych w swojej polityce.

Ustawienie analityki zmienisz przyciskiem poniżej albo „Ustawienia cookies” w stopce. Ustawienia przeglądarki pozwalają też usuwać cookies po swojej stronie.

Prawo do skargi

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uznasz, że przetwarzanie narusza RODO.

Urząd Ochrony Danych Osobowych: ul. Stawki 2 00-193 Warszawa telefon: 22 531 03 00 e-mail: kancelaria@uodo.gov.pl

Kontakt

W sprawach prywatności, bezpieczeństwa i realizacji praw napisz do administratora na adres RODO. Sprawy usługi obsługuje osobny adres.

RODO: rodo@zaply.me

Usługa: contact@zaply.me

Zmiany w polityce

Politykę zaktualizujemy, gdy zmieni się usługa, dostawcy, przepisy albo sposób przetwarzania. O istotnej zmianie poinformujemy w serwisie albo innym zwykłym kanałem.

← Wróć na stronę główną