← Powrót

Polityka prywatności

Dotyczy aplikacji mobilnej Postka i strony postka.pl. Obowiązuje od 16 sierpnia 2026 r.

W skrócie

Postka nie zakłada Ci konta i nie prosi o e-mail ani hasło. Nie zbieramy Twojego imienia i nazwiska, nie czytamy kontaktów, nie sprzedajemy nikomu danych i nie podpinamy się do Twoich kont w social mediach.

Dane o Twojej firmie, które wpiszesz, trzymamy na Twoim telefonie. Na nasz serwer w Unii Europejskiej wysyłamy je tylko w momencie, gdy prosisz o wygenerowanie posta — bo bez nich model nie napisałby nic o Tobie.

Analitykę i reklamy spersonalizowane włączamy wyłącznie za Twoją zgodą, a zgodę możesz wycofać w każdej chwili w aplikacji: Profil → Prywatność → Zarządzaj zgodami.

1. Kto odpowiada za Twoje dane

Administratorem danych osobowych jest PWH Piotr Mikołajewicz, działalność gospodarcza wpisana do CEIDG, wydawca aplikacji Postka.

ul. Czarnoleska 25/19, 26-600 Radom, Polska
NIP 9661848720 · REGON 142518853 · VAT UE PL9661848720

Kontakt w sprawach danych osobowych: kontakt@postka.pl, tel. +48 455 577 181.

2. Jakie dane przetwarzamy i po co

DanePo coGdzie trafiająPodstawa prawna
Profil firmy — nazwa, miasto, branża, ton wypowiedzi, czym się wyróżniasz, sposób kontaktu, opcjonalnie logo, adres, NIP, REGON Żeby post brzmiał jak Twój, a nie jak ulotka Zapisane na telefonie. Do naszego serwera trafiają tylko te pola, które są potrzebne do wygenerowania posta — i tylko w chwili generowania. Adres, NIP i REGON nie są wysyłane nigdzie. Art. 6 ust. 1 lit. b RODO — wykonanie umowy
Treść, o którą prosisz — temat posta i wygenerowany tekst Wygenerowanie posta Nasz serwer w UE, a stamtąd do dostawcy modelu językowego w UE Art. 6 ust. 1 lit. b RODO
Anonimowy identyfikator instalacji (Firebase Anonymous Auth) Liczenie darmowych postów w miesiącu i ochrona przed nadużyciem Google Firebase (UE) Art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes
Skrót identyfikatora urządzenia (Android SSAID / iOS identifierForVendor) Zachowanie tego samego licznika darmowych postów po ponownej instalacji aplikacji — zapobieganie obchodzeniu limitu Nasz serwer w UE. Wysyłamy wyłącznie nieodwracalny skrót (SHA-256), nigdy samego identyfikatora. Identyfikator jest przypisany do tej jednej aplikacji na tym urządzeniu — nie pozwala rozpoznać Cię w innych aplikacjach ani powiązać z Twoją osobą. Art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes (zapobieganie nadużyciom)
Wydarzenia z kalendarza w telefonie Podpowiadanie postów na Twoje własne daty Odczyt wyłącznie lokalnie. Tytuł wydarzenia opuszcza telefon tylko wtedy, gdy poprosisz o post na jego temat. Art. 6 ust. 1 lit. a RODO — Twoja zgoda (uprawnienie systemowe)
Zdjęcia z galerii Tło grafiki Zostają na telefonie. Nie wysyłamy ich na serwer. Art. 6 ust. 1 lit. a RODO
Dane o zakupie Premium (token zakupu ze sklepu z aplikacjami) Sprawdzenie, czy subskrypcja jest aktywna Nasz serwer oraz sklep, w którym nastąpił zakup Art. 6 ust. 1 lit. b RODO
Dane techniczne i awarie — model urządzenia, wersja systemu, zdarzenia w aplikacji, raporty błędów Naprawianie awarii i rozumienie, które funkcje są używane Firebase Crashlytics i Analytics Art. 6 ust. 1 lit. a RODO — tylko za Twoją zgodą
Identyfikatory reklamowe Wyświetlanie reklam w wersji darmowej Google AdMob Art. 6 ust. 1 lit. a RODO — reklamy spersonalizowane tylko za zgodą

3. Czego nie robimy

4. Komu powierzamy dane

Korzystamy z usług następujących podmiotów, wyłącznie w zakresie opisanym wyżej:

5. Gdzie są przetwarzane

Nasz serwer i model językowy działają w Unii Europejskiej. Usługi Google mogą przetwarzać dane również poza EOG — Google stosuje wtedy standardowe klauzule umowne zatwierdzone przez Komisję Europejską.

6. Jak długo przechowujemy dane

7. Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie oraz wycofania zgody w dowolnym momencie. Napisz na kontakt@postka.pl — odpowiadamy w ciągu 30 dni.

Ponieważ nie prowadzimy kont użytkowników, przy żądaniu dotyczącym danych po naszej stronie poprosimy o anonimowy identyfikator instalacji — znajdziesz go w aplikacji w sekcji Profil → Prywatność → Identyfikator instalacji. Bez niego nie umiemy powiązać żadnych danych z Tobą, co samo w sobie jest zabezpieczeniem.

Przysługuje Ci też skarga do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8. Bezpieczeństwo

Połączenia z naszym serwerem są szyfrowane (HTTPS). Serwer sprawdza, czy żądanie pochodzi z prawdziwej aplikacji (Google Play Integrity na Androidzie, App Attest na iPhonie), i ma limity chroniące przed nadużyciem. Dane Twojej firmy trzymane są w prywatnej pamięci aplikacji, niedostępnej dla innych aplikacji na telefonie.

9. Zgody — jak je zmienić lub wycofać

Przy pierwszym uruchomieniu pytamy o zgodę na analitykę i reklamy. Domyślnie wszystko jest wyłączone — brak decyzji traktujemy jak odmowę, nigdy odwrotnie.

Zgodę zmienisz albo wycofasz w każdej chwili: Profil → Prywatność → Zarządzaj zgodami. Wycofanie działa na przyszłość i nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.

Po odmowie zgody aplikacja działa dalej. W wersji darmowej reklamy się pojawią, ale będą niespersonalizowane. Uprawnienia systemowe (kalendarz, zdjęcia, powiadomienia) cofniesz w ustawieniach systemu na swoim telefonie.

10. Treści generowane przez sztuczną inteligencję

Teksty tworzy model językowy. To, co wpiszesz jako temat posta, trafia do modelu — dlatego nie wpisuj tam danych osobowych swoich klientów (imion, nazwisk, numerów telefonu, informacji o zdrowiu). Dotyczy to również sytuacji, gdy prosisz o post na podstawie wydarzenia z kalendarza: do modelu trafia jego tytuł.

Nie wykorzystujemy Twoich treści do trenowania modeli.

11. Dzieci

Postka jest narzędziem dla firm i nie jest skierowana do osób poniżej 16 lat. Świadomie nie zbieramy danych dzieci.

12. Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji przed ich wejściem w życie. Data na górze strony zawsze wskazuje aktualną wersję.