Polityka prywatności

Ostatnia aktualizacja: 22 maja 2026 r.

1. Administrator danych

Administratorem Twoich danych osobowych jest Oknomierz (dalej “Serwis”), dostępny pod adresem oknomierz.pl. Kontakt: kontakt@ailux-software.pl.

2. Jakie dane zbieramy

W ramach korzystania z Serwisu przetwarzamy następujące dane:

  • Adres e-mail (rejestracja i logowanie)
  • Nazwa firmy, NIP, adres (profil dealera)
  • Dane klientów dealera (imię, nazwisko, telefon, adres — wprowadzane przez użytkownika)
  • Dane ofert i kalkulacji
  • Logi techniczne (adres IP, typ przeglądarki, czas wizyty)

3. Cel przetwarzania danych

Dane przetwarzamy w celu:

  • Świadczenia usług Serwisu (art. 6 ust. 1 lit. b RODO)
  • Utrzymania i poprawy bezpieczeństwa (art. 6 ust. 1 lit. f RODO)
  • Komunikacji z użytkownikami (art. 6 ust. 1 lit. f RODO)
  • Wypełniania obowiązków prawnych, w tym podatkowych (art. 6 ust. 1 lit. c RODO)

4. Udostępnianie danych

Dane mogą być przekazywane podmiotom świadczącym usługi na rzecz Serwisu:

  • Supabase Inc. — hosting bazy danych i uwierzytelnianie (serwery UE)
  • Vercel Inc. — hosting aplikacji
  • Resend — wysyłka e-maili transakcyjnych
  • Stripe Inc. — obsługa płatności
  • OpenAI Inc. — przetwarzanie danych w ramach funkcji importu AI (patrz sekcja 4a)
  • Cloudflare, Inc. — ochrona formularzy przed botami (Turnstile); przetwarza adres IP w celu weryfikacji
  • Discord, Inc. — wewnętrzne powiadomienia operacyjne o nowych zapytaniach i zgłoszeniach (adres IP, treść zapytania, miasto/kod pocztowy)

Nie sprzedajemy danych osobowych stronom trzecim.

4a. Przetwarzanie danych przez AI

Serwis udostępnia funkcje wykorzystujące sztuczną inteligencję (AI) do automatycznego importu danych z dokumentów — m.in. katalogów produktów, protokołów pomiarowych i ofert handlowych. W ramach tych funkcji treść przesłanych dokumentów (tekst, zdjęcia, pliki PDF) jest przekazywana do API OpenAI w celu analizy i ekstrakcji danych.

Gwarancje bezpieczeństwa:

  • Dane przesyłane przez API nie są wykorzystywane do trenowania modeli AI — zgodnie z regulaminem OpenAI API (API Data Usage Policy).
  • Transmisja odbywa się szyfrowanym kanałem (HTTPS/TLS).
  • OpenAI przechowuje dane z API przez maksymalnie 30 dni w celach monitorowania nadużyć, po czym są automatycznie usuwane.
  • Usługodawca zawarł z OpenAI Inc. umowę powierzenia przetwarzania danych (Data Processing Agreement) zgodną z wymaganiami RODO.

Korzystanie z funkcji importu AI jest dobrowolne. Użytkownik może zawsze wprowadzić dane ręcznie, bez korzystania z funkcji AI.

5. Okres przechowywania

Dane przechowujemy przez okres korzystania z Serwisu. Po usunięciu konta dane są usuwane w ciągu 30 dni, chyba że ich dalsze przechowywanie wynika z obowiązków prawnych.

6. Twoje prawa

Masz prawo do:

  • Dostępu do swoich danych
  • Sprostowania danych
  • Usunięcia danych (“prawo do bycia zapomnianym”)
  • Ograniczenia przetwarzania
  • Przenoszenia danych
  • Sprzeciwu wobec przetwarzania
  • Wniesienia skargi do Prezesa UODO

Aby skorzystać z tych praw, napisz do nas: kontakt@ailux-software.pl.

7. Pliki cookies

Pliki cookies dzielimy na trzy kategorie. Na cookies niezbędne nie wymagamy zgody — bez nich serwis nie zadziała. Cookies analityczne i marketingowe ładujemy wyłącznie po wyrażeniu przez Ciebie zgody w banerze zgody przy pierwszej wizycie.

Nazwa / dostawcaKategoriaCelCzas życia
sb-* (Supabase)NiezbędneSesja zalogowanego użytkownika.Sesja / 1 rok
b2c-edit-sessionNiezbędneTymczasowe sesje OTP dla edycji oferty przez klienta B2C.7 dni
pending-team-invite-cookieNiezbędneZapamiętanie zaproszenia do zespołu po rejestracji.1 dzień
oknomierz_cookie_consentNiezbędneZapamiętanie Twoich preferencji dotyczących cookies.1 rok
themeNiezbędnePreferencje motywu jasny / ciemny.1 rok
_ga, _gid, _gat (Google)AnalitycznePomiar ruchu i zachowań przez Google Tag Manager.do 2 lat
_gcl_*, _gac_* (Google Ads)MarketingoweMierzenie skuteczności kampanii reklamowych Google Ads.do 90 dni

Niezbędne — wymagane do prawidłowego działania serwisu (uwierzytelnianie, bezpieczeństwo, zapamiętanie preferencji). Zgodnie z art. 173 Prawa telekomunikacyjnego nie wymagają zgody, ale mają obowiązek informacyjny.

Analityczne — pomagają nam zrozumieć, jak korzystasz z serwisu (Google Tag Manager). Domyślnie wyłączone, ładujemy je dopiero po Twojej zgodzie.

Marketingowe — mierzą skuteczność reklam (Google Ads). Domyślnie wyłączone, wymagają zgody. Brak zgody nie ogranicza dostępu do funkcji serwisu.

Możesz w każdej chwili zmienić swoje preferencje: . Możesz też zablokować lub usunąć cookies w ustawieniach swojej przeglądarki — pamiętaj jednak, że bez cookies niezbędnych serwis nie zadziała poprawnie.

8. Zmiany polityki

O wszelkich zmianach w polityce prywatności poinformujemy użytkowników drogą mailową lub poprzez powiadomienie w Serwisie.