15X Labs · Informacje prawne
Polityka prywatności
Świadomie ograniczamy ilość przetwarzanych danych osobowych i dokładnie wyjaśniamy, co się z nimi dzieje. Ta polityka spełnia najsurowsze standardy, którym podlegamy, i stosujemy je wobec każdego użytkownika w każdym kraju.
Draft version, pending professional legal review. Read the full notice.
- Obowiązuje od
- 28 July 2026
- Ostatnia aktualizacja
- 28 July 2026
1. Kim jesteśmy (administrator danych)
Rekify Enterprises LLP („my”, „nas”, „nasz”), prowadzący działalność jako 15X Labs, jest administratorem danych osobowych przetwarzanych w ramach naszych Usług. Nasz zarejestrowany adres to Bareilly, Uttar Pradesh, India. Wszelkie pytania dotyczące prywatności można kierować do nas na adres hello@15xlabs.com.
We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.
For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.
Każda z naszych aplikacji określa własne praktyki dotyczące danych w etykiecie prywatności w App Store oraz w formularzu Bezpieczeństwo danych w Google Play. Te deklaracje na poziomie sklepu stanowią jedyne źródło prawdy dla danej aplikacji, są spójne z niniejszą polityką i są aktualizowane w przypadku zmian w aplikacji. Jeśli aplikacja zbiera mniej danych, niż opisano w niniejszej polityce, rozstrzygające dla tej aplikacji są informacje zawarte w sklepie oraz powiadomienia w aplikacji. Niniejsza polityka określa zakres maksymalny, a nie minimalny.
2. Jakie dane zbieramy
Zbieramy tylko to, co jest niezbędne, aby aplikacja działała, była stabilna i się rozwijała. W zależności od aplikacji może to obejmować:
- Dane techniczne i dotyczące urządzenia: model urządzenia, wersja systemu operacyjnego, język, region, wersja aplikacji oraz nietrwałe identyfikatory urządzenia lub instalacji.
- Dane dotyczące użytkowania i analityczne: otwierane ekrany, używane funkcje, czas trwania sesji oraz zagregowane zdarzenia interakcji.
- Dane diagnostyczne i dotyczące awarii: dzienniki awarii, ślady wydajności i raporty o błędach.
- Dane dotyczące zakupów: status subskrypcji i zakupów w aplikacji. Płatności są w całości przetwarzane przez Apple lub Google; nigdy nie otrzymujemy ani nie przechowujemy danych Twojej karty.
- Treści dostarczane przez użytkownika: wszystko, co zdecydujesz się wprowadzić w aplikacji (notatki, preferencje, przesłane pliki), a także dane konta, takie jak adres e-mail, jeśli aplikacja oferuje możliwość utworzenia konta.
- Korespondencja ze wsparciem: treść wiadomości e-mail wysyłanych do nas oraz wszelkie podane w nich szczegóły.
Dane wrażliwe i dotyczące zdrowia. Niektóre z naszych aplikacji służą do rejestrowania informacji o zdrowiu, samopoczuciu, dawkowaniu leków, ciele lub stylu życia, a niektóre umożliwiają przesyłanie zdjęć lub dokumentów. Gdy aplikacja przetwarza tego rodzaju dane, robi to wyłącznie dlatego, że zdecydowałeś się je wprowadzić, tylko w celu realizacji funkcji, o którą prosiłeś, a w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii wyłącznie na podstawie Twojej wyraźnej zgody zgodnie z art. 9 ust. 2 lit. a) GDPR. Nie wykorzystujemy danych dotyczących zdrowia w celach reklamowych, nie sprzedajemy ich ani w żadnym wypadku nie udostępniamy partnerom reklamowym. Jeśli aplikacja może przechowywać takie dane na Twoim urządzeniu, robi to.
W przypadku mieszkańców stanu Waszyngton i stanu Nevada przepisy dotyczące konsumenckich danych zdrowotnych, ustawa My Health My Data Act oraz Nevada SB 370, mają zastosowanie do wszelkich konsumenckich danych zdrowotnych, które posiadamy. Zbieramy je wyłącznie za Twoją zgodą, nie sprzedajemy ich, nigdy nie sprzedajemy ich bez odrębnego pisemnego upoważnienia wymaganego przez te przepisy, a użytkownik może wykonywać swoje prawa, w tym do potwierdzenia, dostępu, wycofania zgody i usunięcia, pisząc na adres hello@15xlabs.com z tematem „Consumer health data”. Usuniemy dane i polecimy naszym podmiotom przetwarzającym zrobienie tego samego w terminie ustawowym.
Nie zbieramy świadomie identyfikatorów biometrycznych w celach identyfikacyjnych ani nie zbieramy danych ujawniających pochodzenie rasowe lub etniczne, przekonania religijne lub filozoficzne, poglądy polityczne, przynależność do związków zawodowych, danych genetycznych, orientację seksualną, dokładną geolokalizację ani identyfikatory państwowe, chyba że główna funkcja aplikacji wyraźnie tego wymaga, a użytkownik wyraził na to wyraźną zgodę w aplikacji. Zgodnie z zasadami Apple dane uzyskane z HealthKit lub środowiska powiązanego ze zdrowiem nigdy nie są wykorzystywane do celów reklamowych, marketingowych ani pośrednictwa w handlu danymi i nigdy nie są ujawniane stronom trzecim w tych celach.
Logowanie za pomocą Apple, Google lub innego dostawcy. Gdy aplikacja oferuje logowanie społecznościowe lub platformowe, w tym Logowanie przez Apple, otrzymujemy jedynie stały identyfikator użytkownika, nazwę wyświetlaną, na której udostępnienie wyrażasz zgodę, oraz adres e-mail. Jeśli zdecydujesz się ukryć swój adres e-mail, Apple przekazuje nam w zamian prywatny adres przekaźnikowy i traktujemy go dokładnie tak samo jak każdy inny adres kontaktowy: używamy go wyłącznie do wiadomości dotyczących konta i wsparcia technicznego oraz nigdy nie próbujemy ustalić Twojego prawdziwego adresu. Nie pobieramy kontaktów, list znajomych, postów ani żadnych innych danych od dostawcy usługi logowania i nie publikujemy niczego w Twoim imieniu. Funkcja Logowanie przez Apple jest oferowana wszędzie tam, gdzie aplikacja oferuje inną opcję logowania dostawcy zewnętrznego.
Etykiety prywatności w App Store i Google Play. Informacje podane na tej stronie zostały przygotowane w sposób odpowiadający etykietom prywatności aplikacji w App Store oraz sekcji Bezpieczeństwo danych w Google Play. Wykorzystujemy zebrane dane wyłącznie w celach tam zadeklarowanych, a gdy zmieniają się praktyki dotyczące danych, aktualizujemy etykiety w sklepach i niniejszą politykę jednocześnie, zanim zmiana wejdzie w życie.
3. Dlaczego przetwarzamy dane i nasze podstawy prawne
- W celu świadczenia Usług: wykonanie umowy z użytkownikiem (art. 6 ust. 1 lit. b) GDPR).
- W celu zapewnienia bezpieczeństwa, stabilności aplikacji i ochrony przed nadużyciami: nasze prawnie uzasadnione interesy (art. 6 ust. 1 lit. f)).
- W celu mierzenia i ulepszania funkcji: zgoda, tam gdzie jest wymagana, w przeciwnym razie prawnie uzasadnione interesy.
- W celu spersonalizowanej reklamy lub śledzenia: wyłącznie za Twoją zgodą, o którą prosimy za pośrednictwem komunikatu App Tracking Transparency firmy Apple lub banera zgody w aplikacji.
- W celu wypełnienia obowiązków prawnych: obowiązek prawny (art. 6 ust. 1 lit. c)).
Gdy przetwarzanie odbywa się na podstawie zgody, można ją wycofać w dowolnym momencie w ustawieniach urządzenia, w aplikacji lub wysyłając do nas wiadomość e-mail. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
4. Pliki cookie i podobne technologie
Nasza witryna internetowa używa wyłącznie tego, co jest ściśle niezbędne do wyświetlania stron. Nasze aplikacje mogą używać pamięci lokalnej, identyfikatorów SDK i podobnych technologii w celach opisanych powyżej. Tam, gdzie wymagana jest zgoda, na przykład w EOG, Wielkiej Brytanii, Szwajcarii i Brazylii w przypadku technologii, które nie są niezbędne, prosimy o nią przed użyciem tych technologii, a wybór można zmienić w dowolnym momencie. Pełne szczegóły, w tym sposób wyłączenia poszczególnych kategorii, znajdują się w naszej Polityce plików cookie i śledzenia.
5. Reklama, atrybucja i pomiary
Reklamujemy nasze aplikacje. Aby wiedzieć, czy reklama była skuteczna, my i nasi partnerzy mierzymy liczbę instalacji, okresów próbnych i subskrypcji przypisanych do kampanii. W zależności od aplikacji i kanału zaangażowani partnerzy mogą obejmować firmę Apple (poprzez atrybucję Apple Ads, SKAdNetwork i AdAttributionKit), Meta Platforms (poprzez zestaw do tworzenia oprogramowania Meta i Conversions API), TikTok (poprzez TikTok Pixel, zestaw do tworzenia oprogramowania TikTok i TikTok Events API), Google (poprzez pomiar konwersji Google Ads, Firebase i Google Analytics for Firebase) oraz partnera ds. pomiarów mobilnych, który konsoliduje atrybucję w różnych kanałach. Używamy również usługi RevenueCat do zarządzania uprawnieniami do subskrypcji, okresami próbnymi, odnowieniami i weryfikacją paragonów oraz usługi PostHog do analityki produktu i pomiaru użytkowania. PostHog jest traktowany jako technologia wymagająca zgody w przypadku odwiedzających i użytkowników w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii, a osoby w tej usłudze identyfikujemy za pomocą pseudonimizowanego identyfikatora, a nie imienia i nazwiska, ilekroć ta funkcja na to pozwala. Aktualna lista znajduje się na naszej stronie podmiotów przetwarzających.
Gdy aplikacja wykorzystuje śledzenie w celach reklamowych w systemie iOS, najpierw wyświetla komunikat App Tracking Transparency i żaden identyfikator IDFA ani inny identyfikator śledzący nie jest udostępniany, dopóki na to nie zezwolisz. Wybór opcji „Poproś aplikację o nieśledzenie” jest respektowany we wszystkich naszych aplikacjach oraz we wszystkich integrowanych przez nas zestawach SDK. Niektóre z naszych aplikacji w ogóle nie używają ATT, ponieważ nie prowadzą śledzenia między aplikacjami ani między witrynami, i w takim przypadku komunikat nie jest wyświetlany. Wybór można zmienić w dowolnym momencie w Ustawieniach systemu iOS: Prywatność i bezpieczeństwo, Śledzenie lub zresetować bądź ograniczyć identyfikator reklamowy w ustawieniach systemu Android. Tam, gdzie prawo wymaga zgody, prosimy o nią przed uruchomieniem jakiejkolwiek technologii reklamowej lub pomiarowej, a odmowa jest tak samo łatwa jak wyrażenie zgody.
Możemy również tworzyć grupy odbiorców z zakodowanych identyfikatorów (funkcją skrótu), takich jak zakodowany adres e-mail lub identyfikator reklamowy, aby platformy reklamowe mogły wyświetlać nasze aplikacje osobom, dla których mogą być one przydatne, lub wykluczać istniejących użytkowników. Nigdy nie dołączamy do takich grup odbiorców atrybutów związanych ze zdrowiem, finansami ani innych wrażliwych cech. W terminologii ustawy CCPA ze zmianami wprowadzonymi przez CPRA działanie to może stanowić „udostępnianie” na potrzeby reklamy behawioralnej w różnych kontekstach, a w terminologii niektórych innych przepisów stanowych w Stanach Zjednoczonych: „reklamę ukierunkowaną”. Nie sprzedajemy danych osobowych za pieniądze. Możesz zrezygnować w dowolnym momencie, jak opisano w sekcji dotyczącej praw poniżej, a my respektujemy uznane uniwersalne sygnały rezygnacji, w tym Global Privacy Control.
Nie wykorzystujemy żadnych z następujących danych do celów reklamowych ani do budowania grup odbiorców: danych dotyczących zdrowia, danych medycznych, dotyczących leków lub objawów, przesłanych obrazów lub dokumentów, treści tworzonych w aplikacji ani danych pochodzących z aplikacji dla dzieci.
6. Dostawcy usług i strony trzecie
Udostępniamy dane osobowe wyłącznie podmiotom przetwarzającym, które pomagają nam w prowadzeniu Usług, na podstawie umów zobowiązujących je do działania wyłącznie według naszych instrukcji. Typowe kategorie obejmują:
- Dostawców hostingu w chmurze, przechowywania danych i dostarczania treści
- Dostawcy modeli sztucznej inteligencji oraz bramek dostępowych, w przypadku gdy aplikacja posiada funkcje oparte na sztucznej inteligencji
- Dostawcy usług transkrypcji mowy, w przypadku gdy aplikacja umożliwia wprowadzanie danych głosowych
- Dostawców usług analitycznych i pomiaru produktów
- Dostawców usług raportowania awarii i monitorowania wydajności
- Dostawców usług obsługi klienta i poczty elektronicznej
- Partnerzy reklamowi, w przypadku gdy aplikacja jest wspierana reklamami
- Apple i Google, w celu dystrybucji aplikacji, rozliczeń i zarządzania subskrypcjami
Imienny wykaz dostawców z tych kategorii znajduje się na naszej stronie podmiotów przetwarzających, wraz z opisem zakresu ich działań oraz miejscem przetwarzania danych.
Nie sprzedajemy danych osobowych za pieniądze i nigdy nie sprzedajemy ani nie udostępniamy danych dotyczących zdrowia, treści przesłanych przez użytkownika ani danych dzieci. W przypadku gdy pomiar skuteczności reklam stanowi „udostępnianie” na potrzeby reklamy behawioralnej w różnych kontekstach lub „reklamy ukierunkowanej” zgodnie z prawem stanowym Stanów Zjednoczonych, sekcja 5 wyjaśnia te kwestie, a użytkownik może w dowolnym momencie zrezygnować. Możemy ujawnić dane, gdy jest to wymagane przez prawo, w celu odpowiedzi na zgodny z prawem wniosek organu, w celu egzekwowania naszych warunków, w celu ochrony praw i bezpieczeństwa lub w związku z połączeniem lub przejęciem firm, w którym to przypadku niniejsza polityka ma nadal zastosowanie do czasu jej zastąpienia. Oceniamy każdy wniosek organów państwowych pod kątem ważności i ujawniamy tylko wymagane minimum.
7. Międzynarodowe przekazywanie danych
Mamy siedzibę w Indach i korzystamy z usług dostawców, którzy mogą przetwarzać dane w Stanach Zjednoczonych, Europejskim Obszarze Gospodarczym i w innych miejscach. Gdy dane osobowe opuszczają EOG, UK lub Szwajcarię, opieramy się na odpowiednich zabezpieczeniach, głównie Standardowych Klauzulach Umownych Komisji Europejskiej (z Dodatkiem dla UK i dostosowaniami szwajcarskimi, gdzie mają zastosowanie), wraz z środkami technicznymi i organizacyjnymi. Kopia odpowiednich zabezpieczeń jest dostępna na wniosek pod adresem hello@15xlabs.com.
- Najpierw stopień ochrony: w przypadkach, gdy Komisja Europejska lub Rząd UK uznały kraj docelowy za zapewniający odpowiedni poziom ochrony, opieramy się na tej decyzji stwierdzającej odpowiedni poziom ochrony i nie stosujemy zbędnej biurokracji.
- Oceny skutków przekazywania danych: przed powołaniem się na Standardowe Klauzule Umowne w odniesieniu do nowego dostawcy oceniamy prawo i praktykę kraju docelowego, charakter danych oraz to, czy potrzebne są jakikolwiek środki dodatkowe, takie jak szyfrowanie, pseudonimizacja czy przypisanie regionu przechowywania. Powtarzamy tę ocenę, gdy dostawca w istotny sposób zmienia miejsce lub sposób przetwarzania danych.
- Indie i Brazylia: przekazywanie danych odbywa się na podstawie umowy oraz na podstawie zgody użytkownika, gdy ustawa DPDP Act lub LGPD wymaga zgody, przy czym stosuje się standardowe klauzule ANPD tam, gdzie mają one zastosowanie.
- Gdzie odbywa się przetwarzanie: dostawcy, z których usług korzystamy, oraz regiony, w których przetwarzają dane, są wymienieni na naszej stronie podmiotów przetwarzających, którą na bieżąco aktualizujemy.
Jeśli zabezpieczenie, na którym polegamy, zostanie unieważnione, zawieszamy dany transfer lub przenosimy przetwarzanie, zamiast kontynuować je bez podstawy prawnej.
8. Jak długo przechowujemy dane
Przechowujemy dane osobowe tylko tak długo, jak jest to konieczne do celu, w którym zostały zebrane. Poniższa tabela określa nasze domyślne okresy przechowywania. W przypadkach, gdy określona aplikacja lub określony obowiązek prawny wymaga krótszego lub dłuższego okresu, pierwszeństwo ma ta szczególna zasada.
| Category | Default retention |
|---|---|
| Account data, where an app offers accounts | For as long as the account is active, plus a 30 day grace period after closure |
| Support correspondence | 24 months from the last message, then deleted or irreversibly anonymised |
| Diagnostic, crash and product analytics | Up to 24 months in identifiable form, then aggregated or deleted |
| Transactional and billing records | As long as tax, accounting and consumer protection law require, typically 7 to 10 years |
| Consent and preference records | For as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent |
| Server access and security logs | Up to 12 months, longer only where an active investigation requires it |
| Backups | Deleted on the normal backup expiry cycle, typically within 35 days of the source deletion |
Po upływie obowiązującego okresu dane są usuwane lub nieodwracalnie anonimizowane. Gdy krótszy okres jest wymagany przez szczególny przepis prawa lub przez własną deklarację prywatności aplikacji, pierwszeństwo ma ten krótszy okres.
9. Bezpieczeństwo i powiadamianie o naruszeniach
Stosujemy szyfrowanie podczas transmisji (TLS), kontrolę dostępu, administrację opartą na zasadzie najniższych uprawnień oraz usługi rzetelnych dostawców infrastruktury. Żaden system nie jest w pełni bezpieczny, ale podejmujemy uzasadnione i odpowiednie środki proporcjonalne do ryzyka.
W przypadku wystąpienia naruszenia ochrony danych osobowych zobowiązujemy się do następujących działań, niezależnie od tego, czy wymaga tego konkretne prawo:
- Organy regulacyjne: tam, gdzie zastosowanie ma GDPR lub UK GDPR, zgłaszamy naruszenie właściwemu organowi nadzorczemu bez zbędnej zwłoki oraz, w miarę możliwości, w ciągu 72 godzin od powzięcia wiadomości o naruszeniu, chyba że jest mało prawdopodobne, aby naruszenie to powodowało ryzyko naruszenia praw i wolności osób fizycznych.
- Użytkownik: gdy naruszenie może powodować wysokie ryzyko dla praw i wolności użytkownika, zawiadamiamy go bezpośrednio i bez zbędnej zwłoki, jasnym i prostym językiem.
- Co przekazujemy: co się stało, jakich kategorii danych to dotyczyło, jakie są prawdopodobne konsekwencje, jakie działania podjęliśmy w celu ograniczenia skutków, co użytkownik może zrobić, aby się chronić, oraz punkt kontaktowy w przypadku pytań.
- Krótsze terminy mają pierwszeństwo: gdy prawo stanowe US, ustawa DPDP Act w Indiach, LGPD w Brazylii lub jakikolwiek inny system prawny określa krótszy termin powiadomienia lub szerszy obowiązek powiadomienia niż wskazany powyżej, spełniamy bardziej rygorystyczny wymóg.
- Nasi podmioty przetwarzające: nasze umowy wymagają od dostawców zgłaszania nam naruszenia bez zbędnej zwłoki, abyśmy mogli dotrzymać tych terminów.
Aby zgłosić nam podejrzewaną podatność lub możliwe naruszenie, napisz na adres hello@15xlabs.com, wpisując w temacie „Raport dotyczący bezpieczeństwa”. Potwierdzimy odbiór w ciągu 72 godzin.
10. Dzieci i projektowanie dostosowane do wieku
Nasze aplikacje oraz niniejsza witryna internetowa są przeznaczone i kierowane do osób, które ukończyły 18 lat. Nie są one kierowane do dzieci, nie są do nich kierowane działania marketingowe i świadomie nie zbieramy danych osobowych od osób poniżej 18 roku życia. Zgodnie z amerykańską ustawą Children's Online Privacy Protection Act (COPPA) nasze usługi nie są skierowane do dzieci poniżej 13 roku życia i świadomie nie zbieramy ich danych. Zgodnie z brytyjskim Age Appropriate Design Code oraz irlandzkim Fundamentals for a Child Oriented Approach projektujemy z uwzględnieniem domyślnej ochrony prywatności, minimalizacji danych i bez stosowania zwodniczych interfejsów (dark patterns). Zgodnie z art. 8 GDPR oraz progami zgody rodzicielskiej ustalonymi przez poszczególne Państwa Członkowskie, nasza dolna granica wieku wynosząca 18 lat znajduje się powyżej każdego z nich. Zgodnie z unijnym aktem o usługach cyfrowych (DSA) nie prezentujemy reklam opartych na profilowaniu przy użyciu danych osobowych osoby, o której wiemy lub uzasadnienie podejrzewamy, że jest małoletnia.
Jeśli uważasz, że osoba poniżej 18 roku życia przekazała nam dane osobowe, skontaktuj się pod adresem hello@15xlabs.com, wpisując w temacie „Konto małoletniego”, a usuniemy je bez zbędnej zwłoki, a w każdym razie w ciągu 30 dni, oraz potwierdzimy usunięcie na pismie.
- Kodeksy projektowania: tworzymy rozwiązania zgodnie ze standardami zawartymi w brytyjskim Age Appropriate Design Code, irlandzkim Fundamentals for a Child-Oriented Approach to Data Processing oraz California Age Appropriate Design Code, co oznacza domyślną ochronę prywatności, minimalizację danych i brak zwodniczych interfejsów (dark patterns) skłaniających młodą osobę do udostępniania większej ilości danych.
- Brak reklam dla małoletnich: nigdy świadomie nie serwujemy spersonalizowanych, behawioralnych ani wskaźnikowych reklam w różnych kontekstach nikomu, o kim wiemy lub uzasadnienie podejrzewamy, że jest małoletni, ani nie sprzedajemy ani nie udostępniamy jego danych w celach reklamowych.
- Brak profilowania: nie profilujemy małoletnich i nie wykorzystujemy ich danych do tworzenia segmentów zainteresowań ani do optymalizacji zaangażowania.
- Rodzice i opiekunowie: napisz na adres hello@15xlabs.com, wpisując w temacie „Wniosek dotyczący danych dziecka”, aby przejrzeć, sprostować lub usunąć dane dziecka albo wycofać wcześniej udzieloną zgodę. Odpowiadamy w ciągu 30 dni, a zazwyczaj znacznie szybciej, i nie wymagamy utworzenia konta w celu złożenia wniosku.
Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się pod adresem hello@15xlabs.com, a usuniemy je niezwłocznie.
11. Twoje prawa
W zależności od miejsca zamieszkania przysługują Ci niektóre lub wszystkie z następujących praw: dostęp, uzyskanie kopii danych, sprostowanie, usunięcie, ograniczenie przetwarzania, sprzeciw, przenoszenie danych, wycofanie zgody oraz prawo do niepodleganiu decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu wywołującej skutki prawne (nie podejmujemy takich decyzji).
- EOG i UK (GDPR / UK GDPR): wszystkie powyższe prawa plus prawo do wniesienia skargi do lokalnego organu nadzorczego lub do brytyjskiego Information Commissioner's Office.
- Kwalifornia (CCPA/CPRA): prawo do wiedzy, dostępu, usunięcia, sprostowania i przenoszenia danych oraz do ograniczenia wykorzystywania wrażliwych informacji osobowych. Nie sprzedajemy informacji osobowych za pieniądze. Nasz pomiar skuteczności reklam może stanowić „udostępnianie” na potrzeby reklamy behawioralnej w różnych kontekstach, a użytkownik może zrezygnować w dowolnym momencie, wysyłając do nas wiadomość e-mail lub wysyłając rozpoznawalny uniwersalny sygnał rezygnacji, taki jak Global Privacy Control, który respektujemy. Nigdy nie sprzedajemy ani nie udostępniamy danych dotyczących zdrowia. Nie dyskryminujemy użytkowników za korzystanie z przysługujących im praw, a upoważnieni przedstawiciele mogą składać wnioski w ich imieniu.
- Kanada (PIPEDA): prawo dostępu i sprostowania oraz prawo do złożenia skargi do Office of the Privacy Commissioner of Canada.
- Kwebek (Law 25): prawo dostępu, sprostowania, przenoszenia danych, deindeksacji oraz prawo do wycofania zgody, a także prawo do informacji, gdy decyzja opiera się wyłącznie na zautomatyzowanym przetwarzaniu. Żadna z naszych funkcji nie podejmuje takiej decyzji. Skargi można składać do Commission d'accès à l'information du Québec.
- Australia (Privacy Act / APPs): prawo dostępu i sprostowania oraz prawo do złożenia skargi do OAIC.
- Nowa Zelandia (Privacy Act 2020): prawo dostępu i sprostowania oraz prawo do złożenia skargi do Privacy Commissioner.
- Japonia (APPI): prawo do ujawnienia, sprostowania oraz wstrzymania użytkowania.
- Korea Południowa (PIPA): dostęp, sprostowanie, usunięcie, zawieszenie przetwarzania i wycofanie zgody oraz prawo do wniesienia skargi do Komisji Ochrony Informacji Osobowych.
- Chiny (PIPL): dostęp, kopia, sprostowanie, usunięcie, wycofanie zgody, przenoszenie danych oraz wyjaśnienie naszych zasad przetwarzania. W przypadku gdy aplikacja jest udostępniana w Chinach kontynentalnych, przekazywanie danych za granicę odbywa się wyłącznie na podstawie prawa i za odrębną zgodą, jeśli jest to wymagane.
- Singapur (PDPA) i Tajlandia (PDPA): dostęp, sprostowanie, wycofanie zgody, a w Tajlandii również usunięcie, sprzeciw i przenoszenie danych, z prawem do wniesienia skargi odpowiednio do PDPC lub tajskiego PDPC.
- Szwajcaria (revFADP): prawa równoważne z wyżej wymienionymi oraz prawo do skontaktowania się z FDPIC.
- Turcja (KVKK): uzyskanie informacji, czy Twoje dane są przetwarzane, żądanie informacji, sprostowania, usunięcia i powiadomienia stron trzecich, a także wniesienie skargi do organu KVKK.
- RPA (POPIA): dostęp, sprostowanie, usunięcie, sprzeciw oraz prawo do wniesienia skargi do Information Regulator.
- Nigeria (NDPA), Arabia Saudyjska (PDPL) i Zjednoczone Emiraty Arabskie (PDPL): dostęp, sprostowanie, usunięcie, wycofanie zgody i sprzeciw, z prawem do wniesienia skargi do właściwego organu krajowego.
- Indie (DPDP Act, 2023): prawo do dostępu, sprostowania i usunięcia danych, do rozpatrywania skarg oraz do wyznaczenia innej osoby do wykonywania Twoich praw.
- Brazylia (LGPD): potwierdzenie przetwarzania, dostęp, sprostowanie, anonimizacja, przenoszenie danych, usunięcie, informacje o udostępnianiu oraz prawo do wniesienia skargi do ANPD.
- Wszystkie inne miejsca: jeśli mieszkasz w kraju niewymienionym powyżej, nadal przyznajemy Ci zasadniczą treść tych praw. Jeśli Twoje prawo lokalne przyznaje Ci silniejsze uprawnienia niż opisane w niniejszym dokumencie, zastosowanie ma Twoje prawo lokalne, a my będziemy go przestrzegać. Nie wymagamy udowodnienia, które prawo ma do Ciebie zastosowanie, zanim podejmiemy działania w odpowiedzi na wniosek.
W żadnym kraju nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, jeśli decyzje te wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają. Gdy aplikacja wykorzystuje model do wygenerowania oceny, sugestii lub podsumowania, jest to przedstawiane jako informacja do Twojej oceny, a nie stosowane jako decyzja.
Aby skorzystać z dowolnego prawa, wyślij wiadomość e-mail na adres hello@15xlabs.com z adresu powiązanego z Twoim wnioskiem. Odpowiadamy w ciągu 30 dni (lub szybciej, jeśli wymagają tego przepisy prawa) i możemy poprosić o informacje w celu weryfikacji Twojej tożsamości. Nie pobieramy opłat, chyba że wniosek jest ewidentnie nieuzasadniony lub nadmierny.
12. Sztuczna inteligencja i zautomatyzowane przetwarzanie
Niektóre funkcje przesyłają przekazane przez Ciebie treści do dostawcy modelu w celu wygenerowania i zwrócenia Ci sugestii, podsumowania, oceny lub obrazu. Podczas wchodzenia w interakcję z systemem AI informujemy o tym w interfejsie, zgodnie z obowiązkami przejrzystości wynikającymi z rozporządzenia EU w sprawie sztucznej inteligencji (Artificial Intelligence Act). Dostawcy działają jako podmioty przetwarzające w naszym imieniu, są umownie pozbawieni możliwości wykorzystywania Twoich treści do trenowania własnych modeli ogólnego przeznaczenia i przechowują je tylko przez krótki okres niezbędny do zwrócenia wyniku i zapobiegania nadużyciom.
Nie używamy AI do podejmowania decyzji wywołujących wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływających, a żadna funkcja nie dokonuje kategoryzacji biometrycznej, wnioskowania o emocjach w miejscu pracy lub środowisku edukacyjnym, punktacji społecznej (social scoring) ani żadnej innej praktyki zakazanej na mocy tej ustawy. Jeśli wolisz, aby dany fragment treści nie był przetwarzany przez funkcję AI, nie przesyłaj go do tej funkcji.
Którzy dostawcy otrzymują Twoje treści. W przypadku gdy aplikacja oferuje funkcję AI, treści przesyłane do tej funkcji są wysyłane do firmy Anthropic (Claude), która generuje odpowiedź. OpenAI jest wykorzystywane jako dostawca zapasowy wyłącznie wtedy, gdy usługa Anthropic jest niedostępna. W przypadku gdy aplikacja oferuje wprowadzanie głosowe, ElevenLabs konwertuje Twoje nagranie na tekst. Żądania te są przekierowywane za pośrednictwem Vercel AI Gateway oraz naszego dostawcy infrastruktury, firmy Rork. Nie każda aplikacja korzysta z każdego dostawcy, a aplikacja, która nie posiada funkcji AI, nie przesyła niczego do żadnego z nich.
Co jest wysyłane. Wyłącznie treści przesyłane do danej funkcji, wraz z ustawieniami niezbędnymi do wygenerowania odpowiedzi, takimi jak wybrany język wyjściowy i region. W przypadku gdy aplikacja oferuje wprowadzanie głosowe, wysyłane jest również wykonane nagranie dźwiękowe.
Co nie jest wysyłane. Twoje imię i nazwisko, dane konta lub profilu oraz historia zapisana w aplikacji nie są wysyłane do tych dostawców. Nasze umowy zabraniają im wykorzystywania Twoich treści do trenowania własnych modeli. Przechowują one treści wyłącznie przez krótki okres niezbędny do zwrócenia wyniku i zapobiegania nadużyciom.
Twoja zgoda. Gdy aplikacja przesyła Twoje treści do tych dostawców, najpierw prosi o Twoją wyraźną zgodę w aplikacji i nie wysyła niczego, dopóki jej nie wyrazisz. Możesz wycofać tę zgodę w dowolnym momencie w ustawieniach danej aplikacji, co spowoduje zatrzymanie jej funkcji AI do czasu ponownego wyrażenia zgody.
13. Prawa do prywatności w stanach Zjednoczonych
Jeśli jesteś mieszkańcem Kalifornii, Kolorado, Connecticut, Wirginii, Utah, Teksasu, Oregonu, Montany, Delaware, Iowa, Nebraski, New Hampshire, New Jersey, Tennessee, Minnesoty, Marylandu, Indiany, Kentucky, Rhode Island lub innego stanu z kompleksowym prawem o ochronie prywatności, możesz żądać informacji o przetwarzaniu, dostępu, sprostowania, usunięcia i przenoszenia swoich danych osobowych, rezygnacji z reklamy ukierunkowanej i profilowania oraz ograniczenia wykorzystania wrażliwych danych osobowych. Nie wykorzystujemy Twoich danych do profilowania wywołującego skutki prawne lub w podobny sposób istotne skutki.
Honorujemy sygnały Global Privacy Control i inne uznane uniwersalne sygnały rezygnacji (opt out). Nie dyskryminujemy Cię z powodu korzystania z praw, a tam, gdzie dany stan przewiduje odwołanie, możesz odwołać się od odmowy, odpowiadając na naszą decyzję, po czym możesz skontaktować się z prokuratorem generalnym swojego stanu (Attorney General). Upoważnieni przedstawiciele mogą składać wnioski wraz z dowodem upoważnienia. Wszelkie wnioski należy przesyłać na adres hello@15xlabs.com.
14. Usuwanie danych lub konta
Większość danych możesz usunąć po prostu usuwając aplikację, co powoduje usunięcie danych przechowywanych na Twoim urządzeniu. W przypadku gdy aplikacja oferuje konto, funkcja usuwania konta jest dostępna w aplikacji i usuwa powiązane dane po stronie serwera. Możesz również wysłać wiadomość e-mail na adres hello@15xlabs.com z tematem „Wniosek o usunięcie danych”, a my go rozpatrzymy, z zastrzeżeniem wszelkich dokumentów, które musimy przechowywać zgodnie z prawem.
Każda nasza aplikacja, która umożliwia utworzenie konta, pozwala również na usunięcie tego konta z poziomu aplikacji, zgodnie z wytyczną App Store Review Guideline 5.1.1(v), a usunięcie powoduje skasowanie konta i powiązanych z nim danych po stronie serwera, a nie tylko jego dezaktywację. Wiadomość na adres hello@15xlabs.com jest ścieżką alternatywną, a nie jedyną. Strona usuwanie konta określa ścieżkę w aplikacji oraz obowiązujące terminy.
15. Zmiany w niniejszej polityce
Możemy aktualizować niniejszą politykę w miarę rozwoju naszych Usług lub zmian w prawie. Data „ostatniej aktualizacji” na górze strony zawsze odzwierciedla aktualną wersję, a istotne zmiany zostaną ogłoszone w aplikacji lub w wiadomości e-mail, jeśli będzie to stosowne. Dalsze korzystanie z Usług po aktualizacji oznacza akceptację zmienionej polityki.
16. Kontakt i skargi
Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India. Kontakt w sprawach prywatności: hello@15xlabs.com. Jeśli nie jesteś zadowolony z naszej odpowiedzi, możesz wnieść skargę do lokalnego organu ochrony danych osobowych.
These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.
Draft policies
These legal documents are detailed drafts prepared to cover our global operations. They have not yet been reviewed by qualified legal counsel in every jurisdiction. We recommend having them reviewed by an attorney licensed in your key markets before relying on them for app store submissions or regulatory compliance.
