Przejdź do treści

Polityka prywatności

Gammatica

Gammatica — platforma zarządzania oparta na sztucznej inteligencji

Wersja 2.2 · Obowiązuje od 6 września 2026 · Zastępuje v2.1 z 11 sierpnia 2026

Co zmieniło się w wersji 2.2

  • Sekcja 2.6 (art. 22 RODO) zyskuje wiersz dotyczący trybu Full AI Sales: w tym trybie agent może prowadzić korespondencję z osobą zainteresowaną w imieniu Użytkownika bez zatwierdzenia przez człowieka. Poprzedni tekst obiecywał zatwierdzenie każdej wiadomości e-mail generowanej przez AI, co w tym trybie nie było prawdą.
  • Nowa sekcja 2.7 opisuje przetwarzanie stojące za awatarami portretowymi, obrazami reklamowymi generowanymi przez AI i wideo AI: co przesyłasz, co się z tym dzieje, jak długo to przechowujemy i dlaczego nie jest to przetwarzanie danych biometrycznych.
  • Wskazujemy, że system nie oznacza obecnie generowanych treści graficznych, dźwiękowych i wideo, w związku z czym ujawnienie ich sztucznego pochodzenia przy publikacji należy do obowiązków Użytkownika (art. 50 unijnego aktu w sprawie sztucznej inteligencji).

Co zmieniło się w wersji 2.1

  • Sekcja 5.1 wymienia teraz dokładne zakresy uprawnień Google OAuth, o które prosimy. Nie żądamy już dostępu do Google Drive, a dostęp do kalendarza ogranicza się do odczytu Twoich wydarzeń oraz tworzenia i usuwania rezerwacji dokonanych na Twojej własnej stronie rezerwacji.
  • Nowa sekcja 5.2 opisuje asystenta notatek ze spotkań AI: co nagrywa, dokąd trafiają dane i jak go wyłączyć.
  • Do sekcji 3 i 4 dodano nowe dalsze podmioty przetwarzające: Recall.ai, ActiveCampaign (Postmark), Bird (MessageBird) i Zapier.
  • Naszym adresem kontaktowym jest teraz [email protected] w całym dokumencie.

Niniejszy dokument zawiera informacje o przetwarzaniu danych osobowych związanym z oprogramowaniem Gammatica („Gammatica” lub „Oprogramowanie”), którego właścicielem i operatorem jest Gammatica Korlátolt Felelősségű Társaság występująca jako administrator danych („Gammatica Kft.” lub „Administrator”).

Dane osobowe klientów korzystających z Oprogramowania („osoba, której dane dotyczą” lub „Użytkownik”) są przetwarzane przez Administratora zgodnie z rozporządzeniem (UE) 2016/679 (RODO) oraz obowiązującymi węgierskimi przepisami o ochronie danych osobowych (ustawa CXII z 2011 r.).

Administrator zastrzega sobie prawo do jednostronnej zmiany niniejszego dokumentu w dowolnym czasie. Zmieniona Polityka prywatności obowiązuje od dnia jej opublikowania.

1. Administrator danych

SpółkaGammatica Kft.
Siedziba1123 Budapest, Nagyenyed utca 5., poziom podziemny, Węgry
Adres korespondencyjny1123 Budapest, Nagyenyed utca 5., poziom podziemny, Węgry
Numer rejestrowy spółki01-09-434270
Sąd rejestrowySąd Stołeczny w Budapeszcie
Numer podatkowy32628186-2-43
Unijny numer VATHU32628186
Reprezentowana przezViktor Dániel Várhegyi, dyrektor zarządzający
E-mail[email protected] (zaktualizowano w 2.1)

2. Przetwarzanie danych podczas korzystania z Oprogramowania

2.1. Kontakt pocztą elektroniczną

CelKomunikacja z Użytkownikiem i udzielanie odpowiedzi na informacje przesłane pocztą elektroniczną.
Podstawa prawnaUprzednia, świadoma i dobrowolna zgoda Użytkownika (art. 6 ust. 1 lit. a) RODO).
Przetwarzane daneAdres e-mail, inne dane osobowe podane przez Użytkownika (zazwyczaj imię i nazwisko).
Okres przechowywania3 miesiące od dnia ostatniego kontaktu.
DostępPracownicy lub przedstawiciele odpowiedzialni za kontakt i obsługę zapytań.

2.2. Rejestracja i zarządzanie Kontem Użytkownika

Klikając „Rejestracja”, Użytkownik oświadcza, że zapoznał się z Regulaminem świadczenia usług oraz niniejszą Polityką prywatności, rozumie ich treść i akceptuje warunki przetwarzania danych.

CelRejestracja, przyznanie dostępu i wysyłanie raportów.
Podstawa prawnaWykonanie umowy (art. 6 ust. 1 lit. b) RODO).
Dane rejestracyjneImię, nazwisko, adres e-mail.
Dane kontaImię, nazwisko, hasło, adres e-mail, język. Opcjonalnie: stanowisko, zdjęcie profilowe.
Okres przechowywania5 lat po zakończeniu umowy.

Po rejestracji Użytkownicy mogą logować się za pomocą adresu e-mail i hasła lub Konta Google. Osoby kierujące organizacją mogą zapraszać członków zespołu pocztą elektroniczną.

Użytkownicy mogą przesyłać różne treści (dane klientów, komentarze, oceny, linki do kalendarza). Gammatica zapewnia platformę i bezpieczeństwo danych, lecz wyłącza odpowiedzialność za treści przesłane przez użytkowników.

2.3. Fakturowanie

CelWystawianie faktur za wykorzystane usługi.
Podstawa prawnaObowiązek prawny (art. 6 ust. 1 lit. c) RODO; ustawa C z 2000 r. o rachunkowości; ustawa CL z 2017 r. o opodatkowaniu).
Przetwarzane daneImię i nazwisko / nazwa firmy, adres rozliczeniowy, numer podatkowy, numer rachunku bankowego (jeśli dotyczy).
Okres przechowywania8 lat po zakończeniu danego roku obrotowego.

2.4. Funkcje sztucznej inteligencji (AI)

Gammatica wykorzystuje funkcje AI, aby poprawić doświadczenie użytkownika:

  • Chatbot oparty na AI (kwalifikacja leadów, obsługa klienta)
  • Automatyczne generowanie tekstu i propozycje treści
  • Funkcje CRM wspierane przez AI (scoring leadów, powiadomienia, automatyzacja przepływów pracy)
  • Generowanie podsumowań i raportów
  • Odpowiedzi e-mail oparte na AI (analiza przychodzących wiadomości i generowanie propozycji odpowiedzi)
  • Asystent notatek ze spotkań AI — transkrypcja i podsumowanie spotkań wideo, opisany szczegółowo w sekcji 5.2 (nowość w 2.1)
CelObsługa funkcji AI w celu dostarczania inteligentnych odpowiedzi, sugestii i automatyzacji na podstawie danych przekazanych przez Użytkownika.
Podstawa prawnaWykonanie umowy (art. 6 ust. 1 lit. b) RODO) — funkcje AI stanowią integralną część Oprogramowania; oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f) RODO) polegający na poprawie jakości usługi.
Przetwarzane daneDane tekstowe wprowadzone w czacie, CRM i innych polach; dane klientów (imię i nazwisko, e-mail, telefon, firma); treść przychodzących i wychodzących wiadomości e-mail (przy korzystaniu z odpowiedzi e-mail opartych na AI); dane behawioralne (interakcje, kliknięcia); treść przesłanych dokumentów w zakresie, w jakim jest przetwarzana przez AI.
Okres przechowywaniaW usłudze OpenRouter wyłączono rejestrowanie promptów i odpowiedzi, dzięki czemu nie przechowuje ona treści promptów ani odpowiedzi, a zapytania nie są kierowane do dostawców wykorzystujących dane do trenowania modeli AI. Dostawcy modeli AI mogą przetwarzać dane wyłącznie w celu realizacji żądanej funkcji i mogą je przechowywać przejściowo na warunkach własnych regulaminów (na przykład w celu zapobiegania nadużyciom), lecz nie wykorzystują ich do trenowania uogólnionych modeli AI/ML. Treści wygenerowane przez AI i zapisane w CRM są przechowywane do momentu usunięcia konta Użytkownika.

Ważna informacja: Podczas korzystania z funkcji AI dane osobowe mogą być przekazywane za pośrednictwem OpenRouter, Inc. zewnętrznym dostawcom modeli językowych (zob. sekcje 3 i 4). Podczas korzystania z odpowiedzi e-mail opartych na AI treść wiadomości (w tym imię i nazwisko nadawcy, adres oraz treść wiadomości) może zostać przekazana dostawcy AI. Prosimy nie wprowadzać szczególnych kategorii danych osobowych (dane o zdrowiu, pochodzeniu rasowym, poglądach politycznych, orientacji seksualnej itp.) podczas korzystania z funkcji AI.

2.7. Awatary portretowe, obrazy i wideo generowane przez AI (nowość w wersji 2.2)

Oprogramowanie umożliwia Użytkownikowi przesłanie fotografii i wygenerowanie na jej podstawie awatara AI (arkusza postaci w kilku ujęciach), obrazu reklamowego lub krótkiego filmu. Treści powstałe w ten sposób są syntetyczne: zostały stworzone przez sztuczną inteligencję i nie są rzeczywistym nagraniem.

Cel przetwarzaniaWytworzenie treści graficznych, awatarów i wideo zamówionych przez Użytkownika.
Podstawa prawnaWykonanie umowy (art. 6 ust. 1 lit. b) RODO). Jeżeli przesłany obraz przedstawia osobę fizyczną inną niż Użytkownik, uzyskanie zgody tej osoby należy do obowiązków Użytkownika (art. 6 ust. 1 lit. a) RODO).
Przetwarzane danePrzesłana fotografia, wygenerowane na jej podstawie obrazy i filmy oraz instrukcja tekstowa podana na potrzeby generowania.
Okres przechowywaniaPrzesłane i wygenerowane pliki są przechowywane do czasu ich usunięcia przez Użytkownika, a w przeciwnym razie do momentu usunięcia Konta Użytkownika.

Nie prowadzimy identyfikacji biometrycznej. Przesłany portret służy wyłącznie do wytworzenia zamówionej treści: nie tworzymy na jego podstawie wzorca biometrycznego ani nie wykorzystujemy go do rozpoznawania twarzy, identyfikacji czy łączenia osób. Nie dochodzi zatem do przetwarzania szczególnej kategorii danych w rozumieniu art. 9 RODO.

Generowanie przebiega drogą opisaną w sekcji 2.4: obraz i instrukcja trafiają do dostawcy modelu za pośrednictwem OpenRouter, Inc.

Przejrzystość (art. 50 unijnego aktu w sprawie sztucznej inteligencji). Usługa nie stosuje obecnie oznaczenia nadającego się do odczytu maszynowego ani widocznego znaku wodnego na generowanych przez siebie treściach graficznych, dźwiękowych i wideo. W przypadku publikowania takich treści przez Użytkownika — w szczególności gdy przedstawiają one rzeczywistą osobę lub zdarzenie — ujawnienie ich sztucznego pochodzenia należy zatem wyłącznie do Użytkownika i to na nim spoczywa ten obowiązek. Zalecamy oznaczanie publikowanych treści jako wygenerowanych przy użyciu sztucznej inteligencji.

2.5. Integracje z podmiotami zewnętrznymi

Gammatica integruje się z następującymi usługami zewnętrznymi, aktywowanymi wyłącznie za wyraźną zgodą Użytkownika:

IntegracjaCelPrzetwarzane dane
Gmail (Google)Wysyłanie, odbieranie wiadomości e-mail i zarządzanie nimi w Gammatice; generowanie odpowiedzi e-mail przez AIAdres e-mail, temat i treść wiadomości, dane nadawcy/odbiorcy, metadane załączników
Google CalendarOdczyt wydarzeń w kalendarzu w celu wyświetlania nadchodzących spotkań, zapobiegania podwójnym rezerwacjom na publicznej stronie rezerwacji oraz planowania asystenta notatek ze spotkań AI; tworzenie i usuwanie wydarzeń wygenerowanych przez Twoją publiczną stronę rezerwacji. Żadne inne wydarzenia nie są modyfikowane ani usuwane. (zaktualizowano w 2.1)Nazwa wydarzenia, data i godzina, adresy e-mail uczestników, miejsce, opis
Microsoft Outlook (poczta e-mail i kalendarz)Synchronizacja poczty e-mail i kalendarza z Gammaticą; generowanie odpowiedzi e-mail przez AIAdres e-mail, temat i treść wiadomości, dane wydarzeń w kalendarzu, uczestnicy
Make.com (Celonis)Przepływy automatyzacji: synchronizacja danych między systemami, działania wyzwalane zdarzeniamiWszystkie dane objęte przepływem (dane CRM, dane e-mail, dane kalendarza — w zależności od skonfigurowanego scenariusza)
ZapierPrzepływy automatyzacji łączące Gammaticę z innymi aplikacjami wybranymi przez Użytkownika (nowość w 2.1)Wszystkie dane objęte danym Zapem (dane CRM, dane kontaktów, szans sprzedaży, zadań i rezerwacji — w zależności od skonfigurowanego Zapa)
Podstawa prawnaWykonanie umowy (art. 6 ust. 1 lit. b) RODO). Integracje działają dopiero po ich aktywacji przez Użytkownika i udzieleniu zgody OAuth.
Okres przechowywaniaDo czasu dezaktywacji integracji lub usunięcia konta Użytkownika. Zastosowanie mają również własne zasady przechowywania danych dostawców zewnętrznych.

2.6. Zautomatyzowane podejmowanie decyzji i profilowanie

Zgodnie z art. 22 RODO Administrator informuje Użytkowników, że Gammatica prowadzi następujące zautomatyzowane czynności przetwarzania:

FunkcjaOpis i skutki
Scoring leadów oparty na AISystem automatycznie ocenia klientów na podstawie interakcji. Ma charakter wyłącznie doradczy; ostateczną decyzję podejmuje Użytkownik.
Kwalifikacja przez chatbotaChatbot AI wstępnie selekcjonuje zapytania. Stanowi sugestię, a nie decyzję wywołującą skutki prawne.
Automatyczne wyzwalacze przepływów pracyZdarzenia w CRM mogą uruchamiać automatyczne działania (np. wysłanie wiadomości e-mail, zmianę statusu), w tym za pośrednictwem Make.com i Zapier.
Propozycja odpowiedzi e-mail generowana przez AIAI analizuje przychodzące wiadomości e-mail i generuje propozycje odpowiedzi. W trybie półautomatycznym ostateczne wysłanie wymaga zatwierdzenia przez Użytkownika.
Zautomatyzowana korespondencja sprzedażowa (Full AI Sales) (nowość w 2.2)Jeżeli Użytkownik wybierze ten tryb, agent może wysyłać wiadomości e-mail do osoby zainteresowanej w imieniu Użytkownika, z jego połączonej skrzynki pocztowej, bez zatwierdzenia przez człowieka, i kontynuować korespondencję. Każda taka wiadomość jest rejestrowana, a Użytkownik może w dowolnej chwili wrócić do trybu półautomatycznego. Każda wiadomość dotycząca ceny, rabatu, umowy lub reklamacji jest przekazywana człowiekowi. Tryb ten włącza się w przestrzeni roboczej Użytkownika i domyślnie jest wyłączony.
Notatki ze spotkań generowane przez AI (nowość w 2.1)Asystent notatek generuje podsumowanie, główne punkty i zadania do wykonania na podstawie transkrypcji spotkania. Ma charakter wyłącznie doradczy; Użytkownik weryfikuje i redaguje wynik. Zob. sekcja 5.2.

Prawo osoby, której dane dotyczą: Użytkownik może w każdej chwili zażądać interwencji człowieka, wyrazić własne stanowisko oraz zakwestionować zautomatyzowaną decyzję, kontaktując się pod adresem [email protected]. (zaktualizowano w 2.1)

3. Odbiorcy, przekazywanie danych, podmioty przetwarzające

Dane osobowe Użytkowników mogą być przekazywane lub udostępniane następującym podmiotom:

NazwaKontaktCel / zadanieLokalizacja
VAMOSOFT Kft.2310 Szigetszentmiklós, Kert u. 6. · [email protected]Rozwój oprogramowania, wsparcie techniczneWęgry
Szigeti-Korán1132 Budapest, Visegrádi u. 48. · [email protected]KsięgowyWęgry
DigitalOcean LLC101 6th Ave, New York · [email protected]Usługa hostingowaUSA
Stripe Payments Europe Ltd.Grand Canal St Lower, Dublin · [email protected]System płatności onlineIrlandia
Billingo Technologies Zrt.1133 Budapest, Árbóc u. 6. · [email protected]System fakturowania onlineWęgry
Smartsupp.com, s.r.o.Šumavská 31, 602 00 Brno · [email protected]Czat online, obsługa klientaCzechy
Make.com (Celonis SE)Thomas-Dehler-Str. 14, Munich · [email protected]Przepływy automatyzacjiNiemcy
Google LLC (Gmail, Calendar, Workspace)1600 Amphitheatre Pkwy, Mountain View · [email protected]Integracja poczty e-mail i kalendarza, OAuthUSA
Microsoft Corp. (Outlook)One Microsoft Way, Redmond · [email protected]Integracja poczty e-mail i kalendarzaUSA
PostHog Inc. (EU Cloud)Hosting w UE: Frankfurt (AWS eu-central-1) · [email protected]Analityka produktowa, analiza zachowań użytkownikówUE (Niemcy)
Hyperdoc Inc. (Recall.ai) (nowość w 2.1) 2261 Market Street #4339, San Francisco, CA 94114, USA · [email protected]Infrastruktura bota spotkań (nagrywanie i transkrypcja) na potrzeby asystenta notatek ze spotkań AIRegion danych UE (eu-central-1)
ActiveCampaign, LLC (Postmark) (nowość w 2.1) 1 North Dearborn Street, 5th floor, Chicago, IL 60602, USA · [email protected]Dostarczanie transakcyjnych wiadomości e-mail (wiadomości powitalne, powiadomienia)USA
Bird B.V. (MessageBird) (nowość w 2.1) Keizersgracht 268, 1016 EV Amsterdam, Holandia · [email protected]Wysyłka wiadomości SMS i e-maili kampanijnychHolandia (UE)
Zapier, Inc. (nowość w 2.1) 548 Market St. #62411, San Francisco, CA 94104-5401, USA · [email protected]Platforma automatyzacji — tylko jeśli Użytkownik ją połączyUSA

3.1. Podmioty przetwarzające dane w usługach AI

Funkcje AI Gammatiki działają za pośrednictwem OpenRouter, Inc., który kieruje zapytania do dostawców modeli AI.

DostawcaLokalizacjaZadaniePrzechowywanie danych
OpenRouter, Inc.USA (Nowy Jork)Kierowanie zapytań AI (proxy)Rejestrowanie promptów i odpowiedzi wyłączone; OpenRouter nie przechowuje treści promptów ani odpowiedzi. Włączona rezygnacja z wykorzystania danych do trenowania AI, dzięki czemu zapytania nie są kierowane do dostawców trenujących modele na tych danych.
Dostawcy modeli AI (dalsze podmioty przetwarzające)USA / UEUruchamianie modeli językowych, generowanie tekstu, generowanie odpowiedzi e-mail, podsumowania spotkańZapytania są kierowane wyłącznie z zastosowaną rezygnacją z trenowania AI, dzięki czemu dostawcy nie wykorzystują promptów ani odpowiedzi do trenowania modeli AI/ML. Ewentualne przechowywanie ma charakter przejściowy i podlega własnym warunkom przetwarzania danych każdego dostawcy.

Dalsze podmioty przetwarzające: Anthropic (Claude), OpenAI, Google (Gemini), Meta (Llama). Aktualna lista: openrouter.ai/docs/guides/privacy/logging

4. Przekazywanie danych do państw trzecich (poza EOG)

Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG) z zastosowaniem następujących zabezpieczeń:

DostawcaMiejsce doceloweZastosowane zabezpieczenia
DigitalOcean LLCUSAEU-U.S. Data Privacy Framework (DPF); standardowe klauzule umowne (SCC)
OpenRouter, Inc.USAStandardowe klauzule umowne (SCC); wyłączone rejestrowanie promptów i odpowiedzi oraz włączona rezygnacja z trenowania AI
Dostawcy modeli AIUSA / różneUstawienia prywatności OpenRouter zapewniają przekazywanie danych wyłącznie dostawcom stosującym odpowiednie zabezpieczenia
Stripe Payments EuropeIrlandia / USAEU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Stripe
Google LLCUSAEU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Google; standardowe klauzule umowne
Microsoft Corp.USAEU-U.S. Data Privacy Framework; umowa powierzenia przetwarzania danych (DPA) Microsoft; standardowe klauzule umowne
ActiveCampaign, LLC (Postmark) (nowość w 2.1)USAEU-U.S. Data Privacy Framework; standardowe klauzule umowne
Zapier, Inc. (nowość w 2.1)USAEU-U.S. Data Privacy Framework; standardowe klauzule umowne

Make.com (Celonis SE, Niemcy), PostHog EU Cloud (Frankfurt, Niemcy), Bird B.V. (Holandia) oraz infrastruktura bota spotkań Recall.ai (UE, eu-central-1) przechowują dane na terenie EOG i nie stanowią przekazania do państwa trzeciego.

Prawo osoby, której dane dotyczą: O kopię zabezpieczeń można wystąpić pod adresem [email protected]. (zaktualizowano w 2.1)

5. Pliki cookie i śledzenie w sieci

Witryna gammatica.com wykorzystuje następujące pliki cookie i technologie śledzące:

Plik cookie / narzędzieCelPodstawa prawnaCzas przechowywania
PostHog (EU Cloud)Analityka produktowa, nagrywanie sesji, analiza korzystania z funkcjiZgoda (art. 6 ust. 1 lit. a) RODO)24 miesiące
Google AnalyticsAnaliza ruchu w witrynie, statystyki odwiedzającychZgoda (art. 6 ust. 1 lit. a) RODO)26 miesięcy
Google Tag ManagerZarządzanie tagami kodów śledzącychZgoda (art. 6 ust. 1 lit. a) RODO)Sesja
Meta PixelPomiar kampanii reklamowych, remarketingZgoda (art. 6 ust. 1 lit. a) RODO)90 dni
Meta Conversions APIŚledzenie konwersji po stronie serweraZgoda (art. 6 ust. 1 lit. a) RODO)90 dni
SmartsuppCzat online, obsługa klientaPrawnie uzasadniony interes (art. 6 ust. 1 lit. f))Do zakończenia czatu
Niezbędne pliki cookiePodstawowe funkcjonowanie witrynyPrawnie uzasadniony interes (art. 6 ust. 1 lit. f))Sesja

PostHog EU Cloud: Dane analityczne są przechowywane na terenie UE we Frankfurcie (AWS eu-central-1). Rejestrowanie adresów IP jest domyślnie wyłączone.

Zarządzanie plikami cookie: Użytkownicy mogą zaakceptować lub odrzucić pliki cookie inne niż niezbędne za pomocą baneru cookie wyświetlanego przy pierwszej wizycie. Ustawienia można zmienić w dowolnym momencie.

5.1. Interfejsy API Google Workspace (napisano na nowo w 2.1)

Dane uzyskane za pośrednictwem interfejsów API Google Workspace nie są wykorzystywane do opracowywania, ulepszania ani trenowania uogólnionych, niespersonalizowanych modeli sztucznej inteligencji (AI/ML). Dane użytkownika Google są wykorzystywane wyłącznie do udostępniania funkcji, o które prosisz, i nigdy nie są przekazywane ani sprzedawane w celach reklamowych.

Dane użytkownika Google, do których uzyskujemy dostęp

Gammatica żąda następujących zakresów uprawnień Google OAuth i wyłącznie ich:

  • Profil podstawowy (openid, email): Twoje imię i nazwisko oraz adres e-mail, wykorzystywane do identyfikacji połączonego konta w Gammatice.
  • Gmail — odczyt (gmail.readonly): odczytujemy wiadomości, aby Twoje rozmowy z klientami pojawiały się na osi czasu kontaktu oraz w skrzynce Rozmowy. Nigdy nie odczytujemy skrzynek pocztowych osób innych niż użytkownik dokonujący połączenia.
  • Gmail — wysyłanie (gmail.send): wysyłamy wiadomości e-mail w Twoim imieniu wyłącznie wtedy, gdy Ty (lub skonfigurowana przez Ciebie automatyzacja) wyraźnie zainicjujesz wysyłkę.
  • Google Calendar (calendar.events): odczytujemy wydarzenia w Twoim kalendarzu, aby pokazywać nadchodzące spotkania, zapobiegać podwójnym rezerwacjom na Twojej publicznej stronie rezerwacji oraz planować udział asystenta notatek AI w spotkaniach, do których go zaprosisz. Zapisujemy dane w Twoim kalendarzu w jednym konkretnym przypadku: gdy gość zarezerwuje termin na Twojej publicznej stronie rezerwacji Gammatica, tworzymy odpowiadające mu wydarzenie w Twoim kalendarzu (z gościem jako uczestnikiem oraz, jeżeli zażądano, z linkiem do Google Meet) i usuwamy to wydarzenie w przypadku anulowania rezerwacji. Nigdy nie modyfikujemy ani nie usuwamy żadnych innych wydarzeń.

Nie żądamy żadnych innych zakresów uprawnień Google (bez Google Drive, bez Kontaktów).

Dane użytkownika Google nigdy nie są sprzedawane. Dane są udostępniane podmiotom zewnętrznym wyłącznie za zgodą Użytkownika, w celu wypełnienia obowiązków prawnych lub dostawcom usług związanym umowami o zachowaniu poufności.

5.1.1. Mechanizmy ochrony danych użytkownika Google

Gammatica wdraża następujące środki techniczne i organizacyjne w celu ochrony danych użytkownika Google, do których uzyskuje dostęp za pośrednictwem interfejsów API Google Workspace. Środki te stanowią uzupełnienie ogólnych środków bezpieczeństwa danych opisanych w innych miejscach niniejszej Polityki prywatności:

Szyfrowanie: Wszystkie dane przesyłane między Gammaticą a usługami Google są szyfrowane przy użyciu protokołu TLS 1.2 lub nowszego (HTTPS). Tokeny Google OAuth i tokeny odświeżania są szyfrowane w spoczynku algorytmem AES-256 i przechowywane oddzielnie od pozostałych danych aplikacji.

Kontrola dostępu: Dostęp do danych użytkownika Google w ramach platformy Gammatica podlega kontroli dostępu opartej na rolach (RBAC). Wyłącznie uwierzytelnieni i upoważnieni użytkownicy w danej przestrzeni roboczej mogą uzyskać dostęp do danych pozyskanych za pośrednictwem integracji Google. Dostęp personelu wewnętrznego do systemów produkcyjnych zawierających dane użytkownika Google jest ograniczony wyłącznie do niezbędnych osób i podlega rejestrowaniu.

Bezpieczeństwo tokenów: Tokeny dostępu i tokeny odświeżania Google OAuth nigdy nie są:

  • zapisywane w dziennikach aplikacji ani w raportach o błędach;
  • wyświetlane w interfejsach użytkownika;
  • przekazywane podmiotom zewnętrznym;
  • przechowywane w kodzie po stronie klienta ani w pamięci przeglądarki.

Tokeny są przechowywane po stronie serwera w postaci zaszyfrowanej i są automatycznie unieważniane, gdy użytkownik odłączy integrację Google od swojego konta Gammatica.

Izolacja danych: Dane integracji Google każdej przestrzeni roboczej są logicznie odizolowane. Użytkownicy jednej przestrzeni roboczej nie mają dostępu do danych Google należących do innej przestrzeni roboczej.

Monitorowanie i reagowanie na incydenty: Gammatica prowadzi monitorowanie systemów w celu wykrywania prób nieuprawnionego dostępu do danych użytkownika Google. W przypadku naruszenia ochrony danych obejmującego dane użytkownika Google Gammatica powiadomi użytkowników, których dotyczy naruszenie, oraz Google w ciągu 72 godzin zgodnie z art. 33 RODO.

Minimalizacja danych: Gammatica żąda wyłącznie minimalnych zakresów uprawnień OAuth niezbędnych do działania funkcji — czterech zakresów wymienionych w sekcji 5.1 i żadnych innych. Gammatica nie żąda ani nie przechowuje pełnego dostępu do skrzynki pocztowej Gmail w zakresie wykraczającym poza to, co jest niezbędne dla funkcji aktywowanych przez użytkownika. Uprawnienie do zapisu w kalendarzu służy wyłącznie do tworzenia i usuwania wydarzeń wygenerowanych przez Twoją własną stronę rezerwacji Gammatica; żadne inne wydarzenia nie są modyfikowane ani usuwane. (zaktualizowano w 2.1)

Przechowywanie i usuwanie danych: Tokeny Google OAuth są przechowywane wyłącznie przez czas, w którym integracja Google użytkownika pozostaje aktywna. Gdy użytkownik odłączy swoje konto Google lub usunie swoją przestrzeń roboczą Gammatica, wszystkie powiązane tokeny Google oraz buforowane dane Google są trwale i niezwłocznie usuwane z systemów Gammatiki.

Regularne przeglądy bezpieczeństwa: Gammatica przeprowadza okresowe przeglądy bezpieczeństwa swojej integracji z interfejsami API Google, aby zapewnić stałą zgodność z Google API Services User Data Policy oraz obowiązującymi przepisami o ochronie danych.

5.1.2. Oświadczenie o ograniczonym wykorzystaniu danych (Google API Services Limited Use)

Wykorzystywanie przez Gammaticę informacji otrzymanych z interfejsów API Google oraz przekazywanie ich do jakiejkolwiek innej aplikacji odbywa się zgodnie z Google API Services User Data Policy, w tym z wymogami ograniczonego wykorzystania (Limited Use). W szczególności:

  • Gammatica będzie wykorzystywać dostęp do danych użytkownika Google wyłącznie w celu udostępniania i ulepszania funkcji widocznych dla użytkownika, które są wyeksponowane w interfejsie aplikacji.
  • Gammatica nie będzie przekazywać danych użytkownika Google podmiotom zewnętrznym, chyba że jest to niezbędne do udostępnienia lub ulepszenia funkcji widocznych dla użytkownika, do zapewnienia zgodności z obowiązującym prawem albo w ramach połączenia, przejęcia lub sprzedaży aktywów, po uprzednim powiadomieniu użytkownika.
  • Gammatica nie będzie wykorzystywać danych użytkownika Google do wyświetlania reklam.
  • Gammatica nie zezwoli ludziom na odczytywanie danych użytkownika Google, chyba że użytkownik udzielił wyraźnej zgody, jest to niezbędne ze względów bezpieczeństwa lub w celu zapewnienia zgodności z obowiązującym prawem, albo dane zostały zagregowane i zanonimizowane na potrzeby operacji wewnętrznych.

5.2. Asystent notatek ze spotkań AI (nowość w 2.1)

Po włączeniu asystenta notatek do wybranych przez Ciebie spotkań wideo dołącza wyraźnie oznaczony uczestnik-bot („Gammatica AI-jegyzetelő”) (automatyczne dołączanie można w każdej chwili wyłączyć dla poszczególnych użytkowników). Bot nagrywa dźwięk i obraz spotkania oraz tworzy transkrypcję; na jej podstawie generujemy podsumowanie, główne punkty, tematy i zadania do wykonania.

  • Przetwarzane dane: strumień audio/wideo spotkania, transkrypcja, tytuł i czas spotkania oraz adresy e-mail uczestników (wykorzystywane wyłącznie do powiązania spotkania z istniejącymi kontaktami w Twoim CRM).
  • Dokąd trafiają dane: gotowa notatka jest przechowywana w Twojej przestrzeni roboczej. Jeżeli ustawienie „notatka na osi czasu kontaktu” jest włączone (domyślnie, można je wyłączyć), podsumowanie i fragment transkrypcji są dodatkowo publikowane jako notatka na osi czasu dopasowanego kontaktu, a zadania do wykonania stają się zadaniami.
  • Dalszy podmiot przetwarzający: infrastrukturę bota spotkań zapewnia Recall.ai (region danych: UE, eu-central-1). Recall przetwarza nagranie na nasze polecenie i nie wykorzystuje go do własnych celów.
  • Przetwarzanie przez AI: transkrypcje są podsumowywane za pośrednictwem OpenRouter, Inc. przy zastosowaniu tych samych zabezpieczeń co w pozostałych funkcjach AI (wyłączone rejestrowanie, brak kierowania zapytań do dostawców trenujących modele na tych danych).
  • Twoja odpowiedzialność: przed zaproszeniem asystenta notatek musisz poinformować uczestników spotkania o tym, że spotkanie jest nagrywane, oraz uzyskać wszelkie zgody wymagane przez obowiązujące prawo. Bot zawsze występuje jako widoczny uczestnik z podaną nazwą.
  • Przechowywanie i usuwanie: notatki i transkrypcje pozostają do czasu usunięcia ich przez Ciebie lub usunięcia Twojego konta; odłączenie kalendarza albo wyłączenie automatycznego dołączania natychmiast wstrzymuje wszelkie przyszłe nagrywanie.

6. Prawa osoby, której dane dotyczą

6.1. Prawo dostępu do danych

Osoby, których dane dotyczą, mogą zażądać informacji o tym, czy ich dane są przetwarzane, jakie dane, na jakiej podstawie, w jakim celu, przez jaki czas oraz czy stosowane jest zautomatyzowane podejmowanie decyzji. Pierwsza kopia jest bezpłatna.

6.2. Prawo do sprostowania danych

Osoba, której dane dotyczą, może zażądać sprostowania nieprawidłowych danych. Administrator spełnia to żądanie w terminie jednego miesiąca.

6.3. Prawo do ograniczenia przetwarzania

Osoba, której dane dotyczą, może zażądać ograniczenia przetwarzania, gdy: kwestionuje prawidłowość danych; przetwarzanie jest niezgodne z prawem; Administrator nie potrzebuje już tych danych; lub osoba, której dane dotyczą, wniosła sprzeciw.

6.4. Prawo do sprzeciwu

Osoba, której dane dotyczą, może wnieść sprzeciw wobec przetwarzania, jeżeli uzna, że Administrator postępuje z danymi w sposób nieprawidłowy.

6.5. Prawo do usunięcia danych („prawo do bycia zapomnianym”)

Osoba, której dane dotyczą, może zażądać usunięcia danych, gdy: zgoda została wycofana; cel przetwarzania ustał; przetwarzanie jest niezgodne z prawem.

6.6. Prawo do przenoszenia danych

Osoba, której dane dotyczą, może zażądać wydania swoich danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego, jeżeli przetwarzanie odbywa się na podstawie zgody i w sposób zautomatyzowany.

6.7. Prawo do środków ochrony prawnej

Jeżeli uważasz, że Twoje prawa zostały naruszone, skontaktuj się z nami pod adresem [email protected]. (zaktualizowano w 2.1)

Jeżeli Twoja skarga nie może zostać rozstrzygnięta, możesz wnieść skargę do następującego organu:

Organ nadzorczyNemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) — węgierski organ ochrony danych osobowych i wolności informacji
Adres1055 Budapest, Falk Miksa utca 9–11, Węgry
Adres korespondencyjny1363 Budapest, Pf.: 9.
Telefon+36 (1) 391-1400
E-mail[email protected]

Osoba, której dane dotyczą, może również dochodzić ochrony na drodze sądowej przed sądem właściwym dla jej miejsca zwykłego pobytu lub zamieszkania.

Budapeszt, 6 września 2026
Gammatica Kft.
Viktor Dániel Várhegyi, dyrektor zarządzający

Masz pytanie o prywatność?

Napisz na [email protected], a odpowie ci człowiek.

[email protected]