Polityka prywatności

Ostatnia aktualizacja: 22 lipca 2026

Ta polityka wyjaśnia, jakie dane zbiera aimanac, w jakim celu i co możesz z tym zrobić. Zbieramy tylko to, czego aplikacja potrzebuje, by pomóc Ci prowadzić ogród i udostępniać plany płatne, i nie sprzedajemy Twoich danych.

Kto jest administratorem

aimanac („aplikacja”, „my”) to asystent planowania ogrodu prowadzony przez Dariusz Gugała (two71), ul. Maszynistów 19, 55-003 Wrocław, Polska (NIP: 8961368047). Jesteśmy administratorem Twoich danych osobowych. Skontaktujesz się z nami pod adresem admin@aimanac.garden.

W zakresie płatnych subskrypcji Paddle.com Market Ltd działa jako nasz sprzedawca formalny (Merchant of Record) i reseller płatności oraz jest niezależnym administratorem danych płatniczych i podatkowych (zob. „Komu udostępniamy dane” i „Płatności”).

Jakie dane zbieramy

Konto: adres e-mail, bezpiecznie zahaszowane hasło oraz opcjonalną nazwę wyświetlaną.

Dostawca logowania (opcjonalnie): jeśli logujesz się przez Google lub Facebook, otrzymujemy Twój adres e-mail, imię/nazwę oraz identyfikator użytkownika u dostawcy, by utworzyć i rozpoznać konto.

Twój ogród: grządki, nasadzenia, sezony, zadania, dziennik zbiorów, listę życzeń i ulubione, które tworzysz w aplikacji.

Lokalizacja (opcjonalnie): jeśli ustawisz położenie ogrodu na mapie, zapisujemy jego współrzędne i strefę czasową. Napędza to pogodę, ostrzeżenia o przymrozkach i okna siewu. Możesz to zmienić lub usunąć w Ustawieniach.

Zdjęcia (opcjonalnie): jeśli korzystasz z diagnozy ze zdjęcia, fotografia jest przesyłana do analizy, a wynik zapisywany w dzienniku.

Rozmowy z asystentem (opcjonalnie): wiadomości wysyłane do asystenta w aplikacji, aby mógł odpowiedzieć i zachować rozmowę.

Powiadomienia (opcjonalnie): jeśli włączysz poranne przypomnienia — subskrypcję push Twojej przeglądarki (adres endpointu i klucze szyfrujące), by je dostarczyć.

Subskrypcja i płatności: jeśli kupisz plan płatny, Paddle obsługuje płatność i przekazuje nam rekord klienta i subskrypcji — Twój e-mail, kraj, plan, status rozliczenia, datę odnowienia i identyfikatory transakcji, a na potrzeby faktury markę karty i cztery ostatnie cyfry. Nigdy nie otrzymujemy ani nie przechowujemy pełnego numeru karty.

Dane techniczne: cookie sesji utrzymujące logowanie oraz podstawowe logi serwera (adres IP, znaczniki czasu) potrzebne do działania i bezpieczeństwa usługi.

Jak wykorzystujemy dane

Do prowadzenia konta i pokazywania Twojego ogrodu.

Do tworzenia codziennej notatki, zadań, podpowiedzi o roślinach towarzyszących, ostrzeżeń pogodowych i diagnoz ze zdjęć.

Do udostępniania, rozliczania i odnawiania płatnych subskrypcji oraz do wysyłania wiadomości dotyczących konta (weryfikacja, reset hasła, potwierdzenia, odnowienia i rezygnacje).

Do wysyłania porannych przypomnień, na które wyraziłeś zgodę.

Do zapewnienia bezpieczeństwa usługi i diagnozowania problemów.

Podstawy prawne

Przetwarzamy dane na następujących podstawach RODO:

Wykonanie umowy (art. 6 ust. 1 lit. b) — prowadzenie konta i świadczenie usługi bezpłatnej i płatnej, w tym rozliczenia i odnowienia.

Zgoda (art. 6 ust. 1 lit. a) — przetwarzanie opcjonalne, które włączasz: lokalizacja ogrodu, przypomnienia push oraz (jeśli wyrazisz zgodę) e-maile marketingowe. Zgodę możesz wycofać w każdej chwili. Płatne funkcje AI (czat, notatka, diagnoza) działają na podstawie umowy powyżej, nie zgody.

Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f) — bezpieczeństwo usługi, zapobieganie nadużyciom i podstawowa, prywatna analityka.

Obowiązek prawny (art. 6 ust. 1 lit. c) — przechowywanie faktur i dokumentacji podatkowej przez okres wymagany prawem.

Komu udostępniamy dane

Korzystamy z kilku podmiotów przetwarzających i partnerów, aby funkcje działały, i przekazujemy tylko to, czego każdy potrzebuje:

Płatności (Paddle.com Market Ltd) — nasz sprzedawca formalny. Paddle prowadzi kasę, pobiera płatność, wystawia fakturę i rozlicza podatek. Paddle jest niezależnym administratorem tych danych; zob. politykę prywatności Paddle.

Dostawcy logowania (Google, Facebook) — tylko jeśli wybierzesz logowanie społecznościowe; potwierdzają nam Twoją tożsamość.

Dostawca e-mail (Resend) — wysyła wiadomości dotyczące konta: weryfikację, reset hasła, potwierdzenia i przypomnienia.

Dostawca AI (np. Anthropic lub OpenAI) — otrzymuje zapytania do notatki/diagnozy/czatu, by wygenerować odpowiedź.

Pogoda (Open-Meteo) — otrzymuje współrzędne, by zwrócić prognozę.

Mapy (np. Mapbox) — do pokazania tła satelitarnego, gdy rysujesz ogród.

API rozpoznawania roślin — tylko jeśli włączona jest diagnoza z wyspecjalizowanym dostawcą; otrzymuje zdjęcie.

Dostarczanie push (usługa push Twojej przeglądarki, np. Google/Mozilla) — dostarcza powiadomienia.

Hosting — aplikacja działa na wynajętych serwerach (Hetzner, UE). Nie sprzedajemy Twoich danych ani nie używamy ich do reklam.

Przekazywanie danych poza EOG

Niektóre podmioty przetwarzające (np. dostawca AI i potencjalnie dostawca e-mail) znajdują się poza Europejskim Obszarem Gospodarczym, w tym w USA. Gdy dane opuszczają EOG, opieramy się na decyzji o adekwatności lub Standardowych Klauzulach Umownych Komisji Europejskiej. Szczegóły udostępnimy na życzenie.

Pliki cookie

Używamy jednego niezbędnego cookie (sesyjne, HttpOnly), aby utrzymać logowanie. Nie używamy cookies reklamowych ani śledzących. Gdy otwierasz kasę Paddle lub logujesz się przez Google/Facebook, ci dostawcy mogą ustawiać własne cookies w ramach tego procesu.

Jak długo przechowujemy dane

Przechowujemy dane konta, dopóki konto jest aktywne. Usuń nasadzenie, zdjęcie lub całe konto — powiązane dane zostaną usunięte. Faktury i inne dokumenty wymagane prawem podatkowym przechowujemy przez okres ustawowy (w Polsce zwykle pięć lat). Logi serwera trzymamy tylko tak długo, jak to konieczne dla bezpieczeństwa i działania.

Twoje prawa

Na mocy RODO masz prawo dostępu, sprostowania, przeniesienia i usunięcia danych, sprzeciwu wobec niektórych operacji lub ich ograniczenia oraz wycofania zgody w każdej chwili. Wiele z tego zrobisz w aplikacji (Ustawienia → eksport / usunięcie); w pozostałych sprawach napisz na admin@aimanac.garden, a pomożemy. Możesz też złożyć skargę do organu ochrony danych (w Polsce: UODO).

Bezpieczeństwo

Hasła są hashowane (nigdy w postaci jawnej), ruch idzie po HTTPS, a dane każdego konta są odizolowane od innych. Żaden system nie jest w pełni bezpieczny, ale podejmujemy rozsądne środki ochrony.

Dzieci

Aplikacja nie jest kierowana do dzieci poniżej 16 lat i świadomie nie zbieramy ich danych.

Zmiany

Zaktualizujemy tę stronę, gdy aplikacja się zmieni, i poprawimy datę powyżej. Istotne zmiany zasygnalizujemy w aplikacji.

Kontakt

Pytania lub żądania: admin@aimanac.garden.