Gammatica
Gammatica — platforma zarządzania oparta na sztucznej inteligencji
Wersja 2.2 · Obowiązuje od 6 września 2026 · Zastępuje v2.1 z 11 sierpnia 2026
Co zmieniło się w wersji 2.2
- Sekcja 2.6 (art. 22 RODO) zyskuje wiersz dotyczący trybu Full AI Sales: w tym trybie agent może prowadzić korespondencję z osobą zainteresowaną w imieniu Użytkownika bez zatwierdzenia przez człowieka. Poprzedni tekst obiecywał zatwierdzenie każdej wiadomości e-mail generowanej przez AI, co w tym trybie nie było prawdą.
- Nowa sekcja 2.7 opisuje przetwarzanie stojące za awatarami portretowymi, obrazami reklamowymi generowanymi przez AI i wideo AI: co przesyłasz, co się z tym dzieje, jak długo to przechowujemy i dlaczego nie jest to przetwarzanie danych biometrycznych.
- Wskazujemy, że system nie oznacza obecnie generowanych treści graficznych, dźwiękowych i wideo, w związku z czym ujawnienie ich sztucznego pochodzenia przy publikacji należy do obowiązków Użytkownika (art. 50 unijnego aktu w sprawie sztucznej inteligencji).
Co zmieniło się w wersji 2.1
- Sekcja 5.1 wymienia teraz dokładne zakresy uprawnień Google OAuth, o które prosimy. Nie żądamy już dostępu do Google Drive, a dostęp do kalendarza ogranicza się do odczytu Twoich wydarzeń oraz tworzenia i usuwania rezerwacji dokonanych na Twojej własnej stronie rezerwacji.
- Nowa sekcja 5.2 opisuje asystenta notatek ze spotkań AI: co nagrywa, dokąd trafiają dane i jak go wyłączyć.
- Do sekcji 3 i 4 dodano nowe dalsze podmioty przetwarzające: Recall.ai, ActiveCampaign (Postmark), Bird (MessageBird) i Zapier.
- Naszym adresem kontaktowym jest teraz [email protected] w całym dokumencie.
Niniejszy dokument zawiera informacje o przetwarzaniu danych osobowych związanym z oprogramowaniem Gammatica („Gammatica” lub „Oprogramowanie”), którego właścicielem i operatorem jest Gammatica Korlátolt Felelősségű Társaság występująca jako administrator danych („Gammatica Kft.” lub „Administrator”).
Dane osobowe klientów korzystających z Oprogramowania („osoba, której dane dotyczą” lub „Użytkownik”) są przetwarzane przez Administratora zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz obowiązującymi węgierskimi przepisami o ochronie danych osobowych (ustawa CXII z 2011 r.).
Administrator zastrzega sobie prawo do jednostronnej zmiany niniejszego dokumentu w dowolnym czasie. Zmieniona Polityka prywatności obowiązuje od dnia jej opublikowania.
1. Administrator danych
| Spółka | Gammatica Kft. |
|---|---|
| Siedziba | 1123 Budapest, Nagyenyed utca 5., poziom podziemny, Węgry |
| Adres korespondencyjny | 1123 Budapest, Nagyenyed utca 5., poziom podziemny, Węgry |
| Numer rejestrowy spółki | 01-09-434270 |
| Sąd rejestrowy | Sąd Stołeczny w Budapeszcie |
| Numer podatkowy | 32628186-2-43 |
| Unijny numer VAT | HU32628186 |
| Reprezentowana przez | Viktor Dániel Várhegyi, dyrektor zarządzający |
| [email protected] (zaktualizowano w 2.1) |
2. Przetwarzanie danych podczas korzystania z Oprogramowania
2.1. Kontakt pocztą elektroniczną
| Cel | Komunikacja z Użytkownikiem i udzielanie odpowiedzi na informacje przesłane pocztą elektroniczną. |
|---|---|
| Podstawa prawna | Uprzednia, świadoma i dobrowolna zgoda Użytkownika (art. 6 ust. 1 lit. a) RODO). |
| Przetwarzane dane | Adres e-mail, inne dane osobowe podane przez Użytkownika (zazwyczaj imię i nazwisko). |
| Okres przechowywania | 3 miesiące od dnia ostatniego kontaktu. |
| Dostęp | Pracownicy lub przedstawiciele odpowiedzialni za kontakt i obsługę zapytań. |
2.2. Rejestracja i zarządzanie Kontem Użytkownika
Klikając „Rejestracja”, Użytkownik oświadcza, że zapoznał się z Regulaminem świadczenia usług oraz niniejszą Polityką prywatności, rozumie ich treść i akceptuje warunki przetwarzania danych.
| Cel | Rejestracja, przyznanie dostępu i wysyłanie raportów. |
|---|---|
| Podstawa prawna | Wykonanie umowy (art. 6 ust. 1 lit. b) RODO). |
| Dane rejestracyjne | Imię, nazwisko, adres e-mail. |
| Dane konta | Imię, nazwisko, hasło, adres e-mail, język. Opcjonalnie: stanowisko, zdjęcie profilowe. |
| Okres przechowywania | 5 lat po zakończeniu umowy. |
Po rejestracji Użytkownicy mogą logować się za pomocą adresu e-mail i hasła lub Konta Google. Osoby kierujące organizacją mogą zapraszać członków zespołu pocztą elektroniczną.
Użytkownicy mogą przesyłać różne treści (dane klientów, komentarze, oceny, linki do kalendarza). Gammatica zapewnia platformę i bezpieczeństwo danych, lecz wyłącza odpowiedzialność za treści przesłane przez użytkowników.
2.3. Fakturowanie
| Cel | Wystawianie faktur za wykorzystane usługi. |
|---|---|
| Podstawa prawna | Obowiązek prawny (art. 6 ust. 1 lit. c) RODO; ustawa C z 2000 r. o rachunkowości; ustawa CL z 2017 r. o opodatkowaniu). |
| Przetwarzane dane | Imię i nazwisko / nazwa firmy, adres rozliczeniowy, numer podatkowy, numer rachunku bankowego (jeśli dotyczy). |
| Okres przechowywania | 8 lat po zakończeniu danego roku obrotowego. |
2.4. Funkcje sztucznej inteligencji (AI)
Gammatica wykorzystuje funkcje AI, aby poprawić doświadczenie użytkownika:
- Chatbot oparty na AI (kwalifikacja leadów, obsługa klienta)
- Automatyczne generowanie tekstu i propozycje treści
- Funkcje CRM wspierane przez AI (scoring leadów, powiadomienia, automatyzacja przepływów pracy)
- Generowanie podsumowań i raportów
- Odpowiedzi e-mail oparte na AI (analiza przychodzących wiadomości i generowanie propozycji odpowiedzi)
- Asystent notatek ze spotkań AI — transkrypcja i podsumowanie spotkań wideo, opisany szczegółowo w sekcji 5.2 (nowość w 2.1)
| Cel | Obsługa funkcji AI w celu dostarczania inteligentnych odpowiedzi, sugestii i automatyzacji na podstawie danych przekazanych przez Użytkownika. |
|---|---|
| Podstawa prawna | Wykonanie umowy (art. 6 ust. 1 lit. b) RODO) — funkcje AI stanowią integralną część Oprogramowania; oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO) polegający na poprawie jakości usługi. |
| Przetwarzane dane | Dane tekstowe wprowadzone w czacie, CRM i innych polach; dane klientów (imię i nazwisko, e-mail, telefon, firma); treść przychodzących i wychodzących wiadomości e-mail (przy korzystaniu z odpowiedzi e-mail opartych na AI); dane behawioralne (interakcje, kliknięcia); treść przesłanych dokumentów w zakresie, w jakim jest przetwarzana przez AI. |
| Okres przechowywania | W usłudze OpenRouter wyłączono rejestrowanie promptów i odpowiedzi, dzięki czemu nie przechowuje ona treści promptów ani odpowiedzi, a zapytania nie są kierowane do dostawców wykorzystujących dane do trenowania modeli AI. Dostawcy modeli AI mogą przetwarzać dane wyłącznie w celu realizacji żądanej funkcji i mogą je przechowywać przejściowo na warunkach własnych regulaminów (na przykład w celu zapobiegania nadużyciom), lecz nie wykorzystują ich do trenowania uogólnionych modeli AI/ML. Treści wygenerowane przez AI i zapisane w CRM są przechowywane do momentu usunięcia konta Użytkownika. |
Ważna informacja: Podczas korzystania z funkcji AI dane osobowe mogą być przekazywane za pośrednictwem OpenRouter, Inc. zewnętrznym dostawcom modeli językowych (zob. sekcje 3 i 4). Podczas korzystania z odpowiedzi e-mail opartych na AI treść wiadomości (w tym imię i nazwisko nadawcy, adres oraz treść wiadomości) może zostać przekazana dostawcy AI. Prosimy nie wprowadzać szczególnych kategorii danych osobowych (dane o zdrowiu, pochodzeniu rasowym, poglądach politycznych, orientacji seksualnej itp.) podczas korzystania z funkcji AI.
2.7. Awatary portretowe, obrazy i wideo generowane przez AI (nowość w wersji 2.2)
Oprogramowanie umożliwia Użytkownikowi przesłanie fotografii i wygenerowanie na jej podstawie awatara AI (arkusza postaci w kilku ujęciach), obrazu reklamowego lub krótkiego filmu. Treści powstałe w ten sposób są syntetyczne: zostały stworzone przez sztuczną inteligencję i nie są rzeczywistym nagraniem.
| Cel przetwarzania | Wytworzenie treści graficznych, awatarów i wideo zamówionych przez Użytkownika. |
|---|---|
| Podstawa prawna | Wykonanie umowy (art. 6 ust. 1 lit. b) RODO). Jeżeli przesłany obraz przedstawia osobę fizyczną inną niż Użytkownik, uzyskanie zgody tej osoby należy do obowiązków Użytkownika (art. 6 ust. 1 lit. a) RODO). |
| Przetwarzane dane | Przesłana fotografia, wygenerowane na jej podstawie obrazy i filmy oraz instrukcja tekstowa podana na potrzeby generowania. |
| Okres przechowywania | Przesłane i wygenerowane pliki są przechowywane do czasu ich usunięcia przez Użytkownika, a w przeciwnym razie do momentu usunięcia Konta Użytkownika. |
Nie prowadzimy identyfikacji biometrycznej. Przesłany portret służy wyłącznie do wytworzenia zamówionej treści: nie tworzymy na jego podstawie wzorca biometrycznego ani nie wykorzystujemy go do rozpoznawania twarzy, identyfikacji czy łączenia osób. Nie dochodzi zatem do przetwarzania szczególnej kategorii danych w rozumieniu art. 9 RODO.
Generowanie przebiega drogą opisaną w sekcji 2.4: obraz i instrukcja trafiają do dostawcy modelu za pośrednictwem OpenRouter, Inc.
Przejrzystość (art. 50 unijnego aktu w sprawie sztucznej inteligencji). Usługa nie stosuje obecnie oznaczenia nadającego się do odczytu maszynowego ani widocznego znaku wodnego na generowanych przez siebie treściach graficznych, dźwiękowych i wideo. W przypadku publikowania takich treści przez Użytkownika — w szczególności gdy przedstawiają one rzeczywistą osobę lub zdarzenie — ujawnienie ich sztucznego pochodzenia należy zatem wyłącznie do Użytkownika i to na nim spoczywa ten obowiązek. Zalecamy oznaczanie publikowanych treści jako wygenerowanych przy użyciu sztucznej inteligencji.
2.5. Integracje z podmiotami zewnętrznymi
Gammatica integruje się z następującymi usługami zewnętrznymi, aktywowanymi wyłącznie za wyraźną zgodą Użytkownika:
| Integracja | Cel | Przetwarzane dane |
|---|---|---|
| Gmail (Google) | Wysyłanie, odbieranie wiadomości e-mail i zarządzanie nimi w Gammatice; generowanie odpowiedzi e-mail przez AI | Adres e-mail, temat i treść wiadomości, dane nadawcy/odbiorcy, metadane załączników |
| Google Calendar | Odczyt wydarzeń w kalendarzu w celu wyświetlania nadchodzących spotkań, zapobiegania podwójnym rezerwacjom na publicznej stronie rezerwacji oraz planowania asystenta notatek ze spotkań AI; tworzenie i usuwanie wydarzeń wygenerowanych przez Twoją publiczną stronę rezerwacji. Żadne inne wydarzenia nie są modyfikowane ani usuwane. (zaktualizowano w 2.1) | Nazwa wydarzenia, data i godzina, adresy e-mail uczestników, miejsce, opis |
| Microsoft Outlook (poczta e-mail i kalendarz) | Synchronizacja poczty e-mail i kalendarza z Gammaticą; generowanie odpowiedzi e-mail przez AI | Adres e-mail, temat i treść wiadomości, dane wydarzeń w kalendarzu, uczestnicy |
| Make.com (Celonis) | Przepływy automatyzacji: synchronizacja danych między systemami, działania wyzwalane zdarzeniami | Wszystkie dane objęte przepływem (dane CRM, dane e-mail, dane kalendarza — w zależności od skonfigurowanego scenariusza) |
| Zapier | Przepływy automatyzacji łączące Gammaticę z innymi aplikacjami wybranymi przez Użytkownika (nowość w 2.1) | Wszystkie dane objęte danym Zapem (dane CRM, dane kontaktów, szans sprzedaży, zadań i rezerwacji — w zależności od skonfigurowanego Zapa) |
| Podstawa prawna | Wykonanie umowy (art. 6 ust. 1 lit. b) RODO). Integracje działają dopiero po ich aktywacji przez Użytkownika i udzieleniu zgody OAuth. |
|---|---|
| Okres przechowywania | Do czasu dezaktywacji integracji lub usunięcia konta Użytkownika. Zastosowanie mają również własne zasady przechowywania danych dostawców zewnętrznych. |
2.6. Zautomatyzowane podejmowanie decyzji i profilowanie
Zgodnie z art. 22 RODO Administrator informuje Użytkowników, że Gammatica prowadzi następujące zautomatyzowane czynności przetwarzania:
| Funkcja | Opis i skutki |
|---|---|
| Scoring leadów oparty na AI | System automatycznie ocenia klientów na podstawie interakcji. Ma charakter wyłącznie doradczy; ostateczną decyzję podejmuje Użytkownik. |
| Kwalifikacja przez chatbota | Chatbot AI wstępnie selekcjonuje zapytania. Stanowi sugestię, a nie decyzję wywołującą skutki prawne. |
| Automatyczne wyzwalacze przepływów pracy | Zdarzenia w CRM mogą uruchamiać automatyczne działania (np. wysłanie wiadomości e-mail, zmianę statusu), w tym za pośrednictwem Make.com i Zapier. |
| Propozycja odpowiedzi e-mail generowana przez AI | AI analizuje przychodzące wiadomości e-mail i generuje propozycje odpowiedzi. W trybie półautomatycznym ostateczne wysłanie wymaga zatwierdzenia przez Użytkownika. |
| Zautomatyzowana korespondencja sprzedażowa (Full AI Sales) (nowość w 2.2) | Jeżeli Użytkownik wybierze ten tryb, agent może wysyłać wiadomości e-mail do osoby zainteresowanej w imieniu Użytkownika, z jego połączonej skrzynki pocztowej, bez zatwierdzenia przez człowieka, i kontynuować korespondencję. Każda taka wiadomość jest rejestrowana, a Użytkownik może w dowolnej chwili wrócić do trybu półautomatycznego. Każda wiadomość dotycząca ceny, rabatu, umowy lub reklamacji jest przekazywana człowiekowi. Tryb ten włącza się w przestrzeni roboczej Użytkownika i domyślnie jest wyłączony. |
| Notatki ze spotkań generowane przez AI (nowość w 2.1) | Asystent notatek generuje podsumowanie, główne punkty i zadania do wykonania na podstawie transkrypcji spotkania. Ma charakter wyłącznie doradczy; Użytkownik weryfikuje i redaguje wynik. Zob. sekcja 5.2. |
Prawo osoby, której dane dotyczą: Użytkownik może w każdej chwili zażądać interwencji człowieka, wyrazić własne stanowisko oraz zakwestionować zautomatyzowaną decyzję, kontaktując się pod adresem [email protected]. (zaktualizowano w 2.1)
3. Odbiorcy, przekazywanie danych, podmioty przetwarzające
Dane osobowe Użytkowników mogą być przekazywane lub udostępniane następującym podmiotom:
| Nazwa | Kontakt | Cel / zadanie | Lokalizacja |
|---|---|---|---|
| VAMOSOFT Kft. | 2310 Szigetszentmiklós, Kert u. 6. · [email protected] | Rozwój oprogramowania, wsparcie techniczne | Węgry |
| Szigeti-Korán | 1132 Budapest, Visegrádi u. 48. · [email protected] | Księgowy | Węgry |
| DigitalOcean LLC | 101 6th Ave, New York · [email protected] | Usługa hostingowa | USA |
| Stripe Payments Europe Ltd. | Grand Canal St Lower, Dublin · [email protected] | System płatności online | Irlandia |
| Billingo Technologies Zrt. | 1133 Budapest, Árbóc u. 6. · [email protected] | System fakturowania online | Węgry |
| Smartsupp.com, s.r.o. | Šumavská 31, 602 00 Brno · [email protected] | Czat online, obsługa klienta | Czechy |
| Make.com (Celonis SE) | Thomas-Dehler-Str. 14, Munich · [email protected] | Przepływy automatyzacji | Niemcy |
| Google LLC (Gmail, Calendar, Workspace) | 1600 Amphitheatre Pkwy, Mountain View · [email protected] | Integracja poczty e-mail i kalendarza, OAuth | USA |
| Microsoft Corp. (Outlook) | One Microsoft Way, Redmond · [email protected] | Integracja poczty e-mail i kalendarza | USA |
| PostHog Inc. (EU Cloud) | Hosting w UE: Frankfurt (AWS eu-central-1) · [email protected] | Analityka produktowa, analiza zachowań użytkowników | UE (Niemcy) |
| Hyperdoc Inc. (Recall.ai) (nowość w 2.1) | 2261 Market Street #4339, San Francisco, CA 94114, USA · [email protected] | Infrastruktura bota spotkań (nagrywanie i transkrypcja) na potrzeby asystenta notatek ze spotkań AI | Region danych UE (eu-central-1) |
| ActiveCampaign, LLC (Postmark) (nowość w 2.1) | 1 North Dearborn Street, 5th floor, Chicago, IL 60602, USA · [email protected] | Dostarczanie transakcyjnych wiadomości e-mail (wiadomości powitalne, powiadomienia) | USA |
| Bird B.V. (MessageBird) (nowość w 2.1) | Keizersgracht 268, 1016 EV Amsterdam, Holandia · [email protected] | Wysyłka wiadomości SMS i e-maili kampanijnych | Holandia (UE) |
| Zapier, Inc. (nowość w 2.1) | 548 Market St. #62411, San Francisco, CA 94104-5401, USA · [email protected] | Platforma automatyzacji — tylko jeśli Użytkownik ją połączy | USA |
3.1. Podmioty przetwarzające dane w usługach AI
Funkcje AI Gammatiki działają za pośrednictwem OpenRouter, Inc., który kieruje zapytania do dostawców modeli AI.
| Dostawca | Lokalizacja | Zadanie | Przechowywanie danych |
|---|---|---|---|
| OpenRouter, Inc. | USA (Nowy Jork) | Kierowanie zapytań AI (proxy) | Rejestrowanie promptów i odpowiedzi wyłączone; OpenRouter nie przechowuje treści promptów ani odpowiedzi. Włączona rezygnacja z wykorzystania danych do trenowania AI, dzięki czemu zapytania nie są kierowane do dostawców trenujących modele na tych danych. |
| Dostawcy modeli AI (dalsze podmioty przetwarzające) | USA / UE | Uruchamianie modeli językowych, generowanie tekstu, generowanie odpowiedzi e-mail, podsumowania spotkań | Zapytania są kierowane wyłącznie z zastosowaną rezygnacją z trenowania AI, dzięki czemu dostawcy nie wykorzystują promptów ani odpowiedzi do trenowania modeli AI/ML. Ewentualne przechowywanie ma charakter przejściowy i podlega własnym warunkom przetwarzania danych każdego dostawcy. |
Dalsze podmioty przetwarzające: Anthropic (Claude), OpenAI, Google (Gemini), Meta (Llama). Aktualna lista: openrouter.ai/docs/guides/privacy/logging
4. Przekazywanie danych do państw trzecich (poza EOG)
Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) z zastosowaniem następujących zabezpieczeń:
| Dostawca | Miejsce docelowe | Zastosowane zabezpieczenia |
|---|---|---|
| DigitalOcean LLC | USA | EU-U.S. Data Privacy Framework (DPF); standardowe klauzule umowne (SCC) |
| OpenRouter, Inc. | USA | Standardowe klauzule umowne (SCC); wyłączone rejestrowanie promptów i odpowiedzi oraz włączona rezygnacja z trenowania AI |
| Dostawcy modeli AI | USA / różne | Ustawienia prywatności OpenRouter zapewniają przekazywanie danych wyłącznie dostawcom stosującym odpowiednie zabezpieczenia |
| Stripe Payments Europe | Irlandia / USA | EU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Stripe |
| Google LLC | USA | EU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Google; standardowe klauzule umowne |
| Microsoft Corp. | USA | EU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Microsoft; standardowe klauzule umowne |
| ActiveCampaign, LLC (Postmark) (nowość w 2.1) | USA | EU-U.S. Data Privacy Framework; standardowe klauzule umowne |
| Zapier, Inc. (nowość w 2.1) | USA | EU-U.S. Data Privacy Framework; standardowe klauzule umowne |
Make.com (Celonis SE, Niemcy), PostHog EU Cloud (Frankfurt, Niemcy), Bird B.V. (Holandia) oraz infrastruktura bota spotkań Recall.ai (UE, eu-central-1) przechowują dane na terenie EOG i nie stanowią przekazania do państwa trzeciego.
Prawo osoby, której dane dotyczą: O kopię zabezpieczeń można wystąpić pod adresem [email protected]. (zaktualizowano w 2.1)
5. Pliki cookie i śledzenie w sieci
Witryna gammatica.com wykorzystuje następujące pliki cookie i technologie śledzące:
| Plik cookie / narzędzie | Cel | Podstawa prawna | Czas przechowywania |
|---|---|---|---|
| PostHog (EU Cloud) | Analityka produktowa, nagrywanie sesji, analiza korzystania z funkcji | Zgoda (art. 6 ust. 1 lit. a) RODO) | 24 miesiące |
| Google Analytics | Analiza ruchu w witrynie, statystyki odwiedzających | Zgoda (art. 6 ust. 1 lit. a) RODO) | 26 miesięcy |
| Google Tag Manager | Zarządzanie tagami kodów śledzących | Zgoda (art. 6 ust. 1 lit. a) RODO) | Sesja |
| Meta Pixel | Pomiar kampanii reklamowych, remarketing | Zgoda (art. 6 ust. 1 lit. a) RODO) | 90 dni |
| Meta Conversions API | Śledzenie konwersji po stronie serwera | Zgoda (art. 6 ust. 1 lit. a) RODO) | 90 dni |
| Smartsupp | Czat online, obsługa klienta | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f)) | Do zakończenia czatu |
| Niezbędne pliki cookie | Podstawowe funkcjonowanie witryny | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f)) | Sesja |
PostHog EU Cloud: Dane analityczne są przechowywane na terenie UE we Frankfurcie (AWS eu-central-1). Rejestrowanie adresów IP jest domyślnie wyłączone.
Zarządzanie plikami cookie: Użytkownicy mogą zaakceptować lub odrzucić pliki cookie inne niż niezbędne za pomocą baneru cookie wyświetlanego przy pierwszej wizycie. Ustawienia można zmienić w dowolnym momencie.
5.1. Interfejsy API Google Workspace (napisano na nowo w 2.1)
Dane uzyskane za pośrednictwem interfejsów API Google Workspace nie są wykorzystywane do opracowywania, ulepszania ani trenowania uogólnionych, niespersonalizowanych modeli sztucznej inteligencji (AI/ML). Dane użytkownika Google są wykorzystywane wyłącznie do udostępniania funkcji, o które prosisz, i nigdy nie są przekazywane ani sprzedawane w celach reklamowych.
Dane użytkownika Google, do których uzyskujemy dostęp
Gammatica żąda następujących zakresów uprawnień Google OAuth i wyłącznie ich:
- Profil podstawowy (
openid,email): Twoje imię i nazwisko oraz adres e-mail, wykorzystywane do identyfikacji połączonego konta w Gammatice. - Gmail — odczyt (
gmail.readonly): odczytujemy wiadomości, aby Twoje rozmowy z klientami pojawiały się na osi czasu kontaktu oraz w skrzynce Rozmowy. Nigdy nie odczytujemy skrzynek pocztowych osób innych niż użytkownik dokonujący połączenia. - Gmail — wysyłanie (
gmail.send): wysyłamy wiadomości e-mail w Twoim imieniu wyłącznie wtedy, gdy Ty (lub skonfigurowana przez Ciebie automatyzacja) wyraźnie zainicjujesz wysyłkę. - Google Calendar (
calendar.events): odczytujemy wydarzenia w Twoim kalendarzu, aby pokazywać nadchodzące spotkania, zapobiegać podwójnym rezerwacjom na Twojej publicznej stronie rezerwacji oraz planować udział asystenta notatek AI w spotkaniach, do których go zaprosisz. Zapisujemy dane w Twoim kalendarzu w jednym konkretnym przypadku: gdy gość zarezerwuje termin na Twojej publicznej stronie rezerwacji Gammatica, tworzymy odpowiadające mu wydarzenie w Twoim kalendarzu (z gościem jako uczestnikiem oraz, jeżeli zażądano, z linkiem do Google Meet) i usuwamy to wydarzenie w przypadku anulowania rezerwacji. Nigdy nie modyfikujemy ani nie usuwamy żadnych innych wydarzeń.
Nie żądamy żadnych innych zakresów uprawnień Google (bez Google Drive, bez Kontaktów).
Dane użytkownika Google nigdy nie są sprzedawane. Dane są udostępniane podmiotom zewnętrznym wyłącznie za zgodą Użytkownika, w celu wypełnienia obowiązków prawnych lub dostawcom usług związanym umowami o zachowaniu poufności.
5.1.1. Mechanizmy ochrony danych użytkownika Google
Gammatica wdraża następujące środki techniczne i organizacyjne w celu ochrony danych użytkownika Google, do których uzyskuje dostęp za pośrednictwem interfejsów API Google Workspace. Środki te stanowią uzupełnienie ogólnych środków bezpieczeństwa danych opisanych w innych miejscach niniejszej Polityki prywatności:
Szyfrowanie: Wszystkie dane przesyłane między Gammaticą a usługami Google są szyfrowane przy użyciu protokołu TLS 1.2 lub nowszego (HTTPS). Tokeny Google OAuth i tokeny odświeżania są szyfrowane w spoczynku algorytmem AES-256 i przechowywane oddzielnie od pozostałych danych aplikacji.
Kontrola dostępu: Dostęp do danych użytkownika Google w ramach platformy Gammatica podlega kontroli dostępu opartej na rolach (RBAC). Wyłącznie uwierzytelnieni i upoważnieni użytkownicy w danej przestrzeni roboczej mogą uzyskać dostęp do danych pozyskanych za pośrednictwem integracji Google. Dostęp personelu wewnętrznego do systemów produkcyjnych zawierających dane użytkownika Google jest ograniczony wyłącznie do niezbędnych osób i podlega rejestrowaniu.
Bezpieczeństwo tokenów: Tokeny dostępu i tokeny odświeżania Google OAuth nigdy nie są:
- zapisywane w dziennikach aplikacji ani w raportach o błędach;
- wyświetlane w interfejsach użytkownika;
- przekazywane podmiotom zewnętrznym;
- przechowywane w kodzie po stronie klienta ani w pamięci przeglądarki.
Tokeny są przechowywane po stronie serwera w postaci zaszyfrowanej i są automatycznie unieważniane, gdy użytkownik odłączy integrację Google od swojego konta Gammatica.
Izolacja danych: Dane integracji Google każdej przestrzeni roboczej są logicznie odizolowane. Użytkownicy jednej przestrzeni roboczej nie mają dostępu do danych Google należących do innej przestrzeni roboczej.
Monitorowanie i reagowanie na incydenty: Gammatica prowadzi monitorowanie systemów w celu wykrywania prób nieuprawnionego dostępu do danych użytkownika Google. W przypadku naruszenia ochrony danych obejmującego dane użytkownika Google Gammatica powiadomi użytkowników, których dotyczy naruszenie, oraz Google w ciągu 72 godzin zgodnie z art. 33 RODO.
Minimalizacja danych: Gammatica żąda wyłącznie minimalnych zakresów uprawnień OAuth niezbędnych do działania funkcji — czterech zakresów wymienionych w sekcji 5.1 i żadnych innych. Gammatica nie żąda ani nie przechowuje pełnego dostępu do skrzynki pocztowej Gmail w zakresie wykraczającym poza to, co jest niezbędne dla funkcji aktywowanych przez użytkownika. Uprawnienie do zapisu w kalendarzu służy wyłącznie do tworzenia i usuwania wydarzeń wygenerowanych przez Twoją własną stronę rezerwacji Gammatica; żadne inne wydarzenia nie są modyfikowane ani usuwane. (zaktualizowano w 2.1)
Przechowywanie i usuwanie danych: Tokeny Google OAuth są przechowywane wyłącznie przez czas, w którym integracja Google użytkownika pozostaje aktywna. Gdy użytkownik odłączy swoje konto Google lub usunie swoją przestrzeń roboczą Gammatica, wszystkie powiązane tokeny Google oraz buforowane dane Google są trwale i niezwłocznie usuwane z systemów Gammatiki.
Regularne przeglądy bezpieczeństwa: Gammatica przeprowadza okresowe przeglądy bezpieczeństwa swojej integracji z interfejsami API Google, aby zapewnić stałą zgodność z Google API Services User Data Policy oraz obowiązującymi przepisami o ochronie danych.
5.1.2. Oświadczenie o ograniczonym wykorzystaniu danych (Google API Services Limited Use)
Wykorzystywanie przez Gammaticę informacji otrzymanych z interfejsów API Google oraz przekazywanie ich do jakiejkolwiek innej aplikacji odbywa się zgodnie z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use). W szczególności:
- Gammatica będzie wykorzystywać dostęp do danych użytkownika Google wyłącznie w celu udostępniania i ulepszania funkcji widocznych dla użytkownika, które są wyeksponowane w interfejsie aplikacji.
- Gammatica nie będzie przekazywać danych użytkownika Google podmiotom zewnętrznym, chyba że jest to niezbędne do udostępnienia lub ulepszenia funkcji widocznych dla użytkownika, do zapewnienia zgodności z obowiązującym prawem albo w ramach połączenia, przejęcia lub sprzedaży aktywów, po uprzednim powiadomieniu użytkownika.
- Gammatica nie będzie wykorzystywać danych użytkownika Google do wyświetlania reklam.
- Gammatica nie zezwoli ludziom na odczytywanie danych użytkownika Google, chyba że użytkownik udzielił wyraźnej zgody, jest to niezbędne ze względów bezpieczeństwa lub w celu zapewnienia zgodności z obowiązującym prawem, albo dane zostały zagregowane i zanonimizowane na potrzeby operacji wewnętrznych.
5.2. Asystent notatek ze spotkań AI (nowość w 2.1)
Po włączeniu asystenta notatek do wybranych przez Ciebie spotkań wideo dołącza wyraźnie oznaczony uczestnik-bot („Gammatica AI-jegyzetelő”) (automatyczne dołączanie można w każdej chwili wyłączyć dla poszczególnych użytkowników). Bot nagrywa dźwięk i obraz spotkania oraz tworzy transkrypcję; na jej podstawie generujemy podsumowanie, główne punkty, tematy i zadania do wykonania.
- Przetwarzane dane: strumień audio/wideo spotkania, transkrypcja, tytuł i czas spotkania oraz adresy e-mail uczestników (wykorzystywane wyłącznie do powiązania spotkania z istniejącymi kontaktami w Twoim CRM).
- Dokąd trafiają dane: gotowa notatka jest przechowywana w Twojej przestrzeni roboczej. Jeżeli ustawienie „notatka na osi czasu kontaktu” jest włączone (domyślnie, można je wyłączyć), podsumowanie i fragment transkrypcji są dodatkowo publikowane jako notatka na osi czasu dopasowanego kontaktu, a zadania do wykonania stają się zadaniami.
- Dalszy podmiot przetwarzający: infrastrukturę bota spotkań zapewnia Recall.ai (region danych: UE, eu-central-1). Recall przetwarza nagranie na nasze polecenie i nie wykorzystuje go do własnych celów.
- Przetwarzanie przez AI: transkrypcje są podsumowywane za pośrednictwem OpenRouter, Inc. przy zastosowaniu tych samych zabezpieczeń co w pozostałych funkcjach AI (wyłączone rejestrowanie, brak kierowania zapytań do dostawców trenujących modele na tych danych).
- Twoja odpowiedzialność: przed zaproszeniem asystenta notatek musisz poinformować uczestników spotkania o tym, że spotkanie jest nagrywane, oraz uzyskać wszelkie zgody wymagane przez obowiązujące prawo. Bot zawsze występuje jako widoczny uczestnik z podaną nazwą.
- Przechowywanie i usuwanie: notatki i transkrypcje pozostają do czasu usunięcia ich przez Ciebie lub usunięcia Twojego konta; odłączenie kalendarza albo wyłączenie automatycznego dołączania natychmiast wstrzymuje wszelkie przyszłe nagrywanie.
6. Prawa osoby, której dane dotyczą
6.1. Prawo dostępu do danych
Osoby, których dane dotyczą, mogą zażądać informacji o tym, czy ich dane są przetwarzane, jakie dane, na jakiej podstawie, w jakim celu, przez jaki czas oraz czy stosowane jest zautomatyzowane podejmowanie decyzji. Pierwsza kopia jest bezpłatna.
6.2. Prawo do sprostowania danych
Osoba, której dane dotyczą, może zażądać sprostowania nieprawidłowych danych. Administrator spełnia to żądanie w terminie jednego miesiąca.
6.3. Prawo do ograniczenia przetwarzania
Osoba, której dane dotyczą, może zażądać ograniczenia przetwarzania, gdy: kwestionuje prawidłowość danych; przetwarzanie jest niezgodne z prawem; Administrator nie potrzebuje już tych danych; lub osoba, której dane dotyczą, wniosła sprzeciw.
6.4. Prawo do sprzeciwu
Osoba, której dane dotyczą, może wnieść sprzeciw wobec przetwarzania, jeżeli uzna, że Administrator postępuje z danymi w sposób nieprawidłowy.
6.5. Prawo do usunięcia danych („prawo do bycia zapomnianym”)
Osoba, której dane dotyczą, może zażądać usunięcia danych, gdy: zgoda została wycofana; cel przetwarzania ustał; przetwarzanie jest niezgodne z prawem.
6.6. Prawo do przenoszenia danych
Osoba, której dane dotyczą, może zażądać wydania swoich danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego, jeżeli przetwarzanie odbywa się na podstawie zgody i w sposób zautomatyzowany.
6.7. Prawo do środków ochrony prawnej
Jeżeli uważasz, że Twoje prawa zostały naruszone, skontaktuj się z nami pod adresem [email protected]. (zaktualizowano w 2.1)
Jeżeli Twoja skarga nie może zostać rozstrzygnięta, możesz wnieść skargę do następującego organu:
| Organ nadzorczy | Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — węgierski organ ochrony danych osobowych i wolności informacji |
|---|---|
| Adres | 1055 Budapest, Falk Miksa utca 9–11, Węgry |
| Adres korespondencyjny | 1363 Budapest, Pf.: 9. |
| Telefon | +36 (1) 391-1400 |
| [email protected] |
Osoba, której dane dotyczą, może również dochodzić ochrony na drodze sądowej przed sądem właściwym dla jej miejsca zwykłego pobytu lub zamieszkania.
Budapeszt, 6 września 2026
Gammatica Kft.
Viktor Dániel Várhegyi, dyrektor zarządzający