Prywatność

Polityka prywatności PromptBlock AI

Wersja 1.0 (projekt) · ostatnia aktualizacja: [data]

Wyjaśniamy, kto przetwarza Twoje dane, jakie dane zbieramy, po co, jak długo je przechowujemy, komu je przekazujemy i jakie masz prawa. Dokument jest zgodny z RODO (rozporządzenie (UE) 2016/679). Fragmenty oznaczone kolorem są do uzupełnienia przed publikacją.

1. Administrator i kontakt

Administratorem Twoich danych osobowych jest [pełna nazwa podmiotu, adres siedziby, NIP] („my”, „Administrator”). W sprawach danych osobowych napisz na privacy@promptblock.app lub pocztą na adres siedziby. [Jeżeli został wyznaczony inspektor ochrony danych: podaj jego dane kontaktowe.]

2. Zakres polityki

Polityka dotyczy strony internetowej PromptBlock AI (w tym formularza zapisu na zamkniętą betę) oraz – po uruchomieniu – aplikacji z Kontem, generowaniem konstrukcji, płatnościami i galerią. Poszczególne części dotyczą tylko tych funkcji, z których faktycznie korzystasz.

3. Jakie dane zbieramy i skąd

SytuacjaDaneŹródło
Zapis na listę oczekujących (beta)adres e-mail, wybrana rola (np. gracz, właściciel serwera), edycja Minecrafta, opcjonalny opis tego, co chcesz zbudować, język strony, data zapisuTy (formularz)
Kontoadres e-mail, hasło (w formie skrótu) lub identyfikator konta Google/Discord i nazwa wyświetlana, ustawienia, historia generacjiTy; dostawca logowania (Google, Discord) w zakresie, na który się zgodzisz
Płatnościdane do faktury (imię i nazwisko lub nazwa firmy, adres, NIP), kwota, metoda i status płatności, identyfikator transakcji; pełne dane karty widzi wyłącznie operator płatnościTy; operator płatności
Generowanie konstrukcjiprompty, parametry, obrazy referencyjne, wygenerowane konstrukcje i pliki, logi zadań (czas, zużycie kredytów, błędy walidatora)Ty; nasze systemy
Galeria i treści publicznepubliczne projekty, nazwa wyświetlana, komentarze, polubienia, zgłoszenia naruszeńTy; inni użytkownicy (zgłoszenia)
Dane techniczneadres IP, identyfikatory urządzenia i przeglądarki (user agent), adresy odwiedzanych podstron, znaczniki czasu, kody błędów, informacje z cookies i pamięci przeglądarki opisane w Polityce cookiesautomatycznie, z Twojej przeglądarki
Kontakt, reklamacje, zgłoszeniatreść korespondencji, dane kontaktowe, załącznikiTy

4. Cele, podstawy prawne i okresy przechowywania

CelPodstawa prawna (RODO)Okres przechowywania
Prowadzenie listy oczekujących i wysłanie informacji o starcie betyart. 6 ust. 1 lit. a – zgoda (formularz z checkboxem); możesz ją cofnąć w każdej chwilido startu bety i wysłania informacji, najpóźniej 24 miesiące od zapisu, albo do cofnięcia zgody
Zawarcie i wykonanie umowy: Konto, kredyty, generowanie, eksport, podgląd, wsparcieart. 6 ust. 1 lit. b – wykonanie umowyprzez czas posiadania Konta; projekty i pliki co najmniej [24 miesiące] od ostatniej aktywności projektu
Rozliczenia, faktury, księgowośćart. 6 ust. 1 lit. c – obowiązek prawny (przepisy podatkowe i rachunkowe)5 lat od końca roku podatkowego, w którym wystawiono dokument
Reklamacje, odstąpienie od umowy, obrona przed roszczeniamiart. 6 ust. 1 lit. c oraz lit. f – prawnie uzasadniony interes (ustalenie i obrona roszczeń)do upływu terminów przedawnienia roszczeń (co do zasady 6 lat, dla świadczeń okresowych i roszczeń przedsiębiorców 3 lata)
Bezpieczeństwo, zapobieganie nadużyciom, logi serwera, izolacja zadań, limity, wykrywanie atakówart. 6 ust. 1 lit. f – prawnie uzasadniony interes (bezpieczeństwo usługi)logi techniczne do 12 miesięcy; dane o nadużyciach do czasu wyjaśnienia sprawy i upływu przedawnienia
Moderacja galerii i obsługa zgłoszeńart. 6 ust. 1 lit. c (akt o usługach cyfrowych) oraz lit. fprzez czas publikacji treści oraz 12 miesięcy po zakończeniu sprawy
Ulepszanie jakości generowania (statystyki zbiorcze, analiza błędów walidatora)art. 6 ust. 1 lit. f – prawnie uzasadniony interes; tam, gdzie to możliwe, na danych zanonimizowanychdane zbiorcze bezterminowo, dane jednostkowe do 12 miesięcy
Odpowiedź na wiadomości i kontaktart. 6 ust. 1 lit. f – prawnie uzasadniony interes (komunikacja)12 miesięcy od zakończenia korespondencji

Nie wykorzystujemy Twoich promptów, obrazów ani wyników do trenowania własnych modeli AI bez Twojej odrębnej, wyraźnej zgody. Nie sprzedajemy danych.

5. Prompty, obrazy i modele AI

Aby wygenerować konstrukcję, przekazujemy prompt, parametry i obrazy referencyjne dostawcy modelu AI: [nazwa dostawcy, kraj, link do jego zasad ochrony danych], który działa jako nasz podmiot przetwarzający na podstawie umowy powierzenia i nie może wykorzystywać tych danych do własnych celów, w tym do trenowania modeli, poza zakresem umowy. Nie umieszczaj w promptach danych osobowych, których nie chcesz przekazać (np. imion i nazwisk innych osób), a w obrazach referencyjnych – wizerunków osób bez ich zgody.

6. Odbiorcy danych

Dane mogą być przekazywane wyłącznie podmiotom, które wspierają świadczenie usługi i działają na nasze polecenie (podmioty przetwarzające) albo są samodzielnymi administratorami w zakresie swoich usług:

  • hosting i infrastruktura chmurowa, w tym serwery generowania: [dostawca, kraj];
  • operator płatności: [nazwa, kraj] – samodzielny administrator w zakresie realizacji płatności;
  • dostawca poczty e-mail i powiadomień: [nazwa];
  • dostawca modelu AI: [nazwa] (patrz pkt 5);
  • dostawcy logowania Google LLC / Google Ireland Ltd. i Discord Inc. – jeżeli logujesz się ich kontem, przetwarzają dane według własnych zasad;
  • Google (Google Fonts): przy wczytywaniu czcionek przeglądarka łączy się z serwerami Google, które otrzymują adres IP i dane przeglądarki. Google deklaruje, że nie używa tych żądań do profilowania i nie ustawia w tym celu cookies; planujemy udostępniać czcionki z własnego serwera, aby to połączenie wyeliminować;
  • biuro rachunkowe, doradcy prawni, organy publiczne – gdy wymaga tego prawo.

7. Przekazywanie danych poza EOG

Część dostawców (np. dostawca modelu AI, dostawcy logowania, Google) może przetwarzać dane w Stanach Zjednoczonych lub innych krajach poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się wtedy na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym ram ochrony danych UE–USA w odniesieniu do certyfikowanych podmiotów) albo standardowych klauzul umownych zatwierdzonych przez Komisję, z dodatkowymi środkami ochrony. Kopię stosowanych zabezpieczeń możesz uzyskać, pisząc na adres podany w pkt 1.

8. Twoje prawa

Masz prawo do: dostępu do danych i uzyskania ich kopii; sprostowania; usunięcia („prawo do bycia zapomnianym”); ograniczenia przetwarzania; przenoszenia danych (dane przetwarzane na podstawie zgody lub umowy, w formacie nadającym się do odczytu maszynowego, np. eksport projektów); sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie; cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.

Aby skorzystać z praw, napisz na privacy@promptblock.app. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (w skomplikowanych sprawach termin może być wydłużony o kolejne dwa miesiące, o czym poinformujemy).

Masz również prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl – lub do organu nadzorczego w państwie Twojego zwykłego pobytu.

9. Dobrowolność, automatyczne decyzje, dzieci

Podanie danych jest dobrowolne, ale niezbędne do zapisu na listę oczekujących, założenia Konta lub zakupu kredytów. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały; automatyczne filtry bezpieczeństwa (walidator plików, filtry treści) są weryfikowane przez człowieka na Twój wniosek. Usługa jest przeznaczona dla osób, które ukończyły 16 lat; jeżeli dowiemy się, że przetwarzamy dane młodszego dziecka bez zgody rodzica, usuniemy je.

10. Bezpieczeństwo

Stosujemy m.in. szyfrowanie transmisji (HTTPS), przechowywanie haseł w formie skrótów, kontrolę dostępu, izolację środowisk generowania, kopie zapasowe oraz skanowanie wygenerowanych plików. Żadna metoda nie daje pełnej gwarancji bezpieczeństwa – jeżeli podejrzewasz naruszenie, napisz na security@promptblock.app.

11. Zmiany polityki

Politykę możemy aktualizować, gdy zmienią się przepisy, nasi dostawcy lub funkcje usługi. O istotnych zmianach poinformujemy e-mailem (jeśli masz Konto lub jesteś na liście oczekujących) i w Serwisie; datę ostatniej aktualizacji podajemy na górze strony.

Privacy

PromptBlock AI Privacy Policy

Version 1.0 (draft) · last updated: [date]

This policy explains who processes your data, what data we collect, why, how long we keep it, who we share it with and what rights you have. It follows the GDPR (Regulation (EU) 2016/679). Highlighted fragments are placeholders to be completed before publication.

1. Controller and contact

The controller of your personal data is [full legal name, registered address, tax ID] ("we", the "Controller"). For data protection matters write to privacy@promptblock.app or by post to the registered address. [If a data protection officer has been appointed: provide contact details.]

2. Scope

This policy covers the PromptBlock AI website (including the closed-beta signup form) and, once launched, the application with Accounts, build generation, payments and the gallery. Individual sections apply only to the features you actually use.

3. What data we collect and where it comes from

SituationDataSource
Waiting-list signup (beta)e-mail address, chosen role (e.g. player, server owner), Minecraft edition, optional description of what you want to build, site language, signup dateyou (the form)
Accounte-mail address, password (hashed) or Google/Discord account identifier and display name, settings, generation historyyou; the sign-in provider (Google, Discord) to the extent you consent
Paymentsinvoice details (name or company name, address, tax ID), amount, payment method and status, transaction identifier; full card data are seen only by the payment operatoryou; the payment operator
Build generationprompts, parameters, reference images, generated builds and files, job logs (time, credit usage, validator errors)you; our systems
Gallery and public contentpublic projects, display name, comments, likes, reportsyou; other users (reports)
Technical dataIP address, device and browser identifiers (user agent), pages visited, timestamps, error codes, information from cookies and browser storage described in the Cookie Policyautomatically, from your browser
Contact, complaints, reportscorrespondence content, contact details, attachmentsyou

4. Purposes, legal bases and retention

PurposeLegal basis (GDPR)Retention
Maintaining the waiting list and notifying you about the beta launchArt. 6(1)(a) – consent (form with a checkbox); you can withdraw it at any timeuntil the beta launches and the notification is sent, at most 24 months from signup, or until consent is withdrawn
Concluding and performing the contract: Account, credits, generation, export, preview, supportArt. 6(1)(b) – performance of a contractfor as long as you hold the Account; projects and files for at least [24 months] from the project's last activity
Billing, invoices, accountingArt. 6(1)(c) – legal obligation (tax and accounting law)5 years from the end of the tax year in which the document was issued
Complaints, withdrawal, defending against claimsArt. 6(1)(c) and (f) – legitimate interest (establishing and defending claims)until the limitation periods for claims expire (as a rule 6 years; 3 years for periodic performance and business claims)
Security, abuse prevention, server logs, job isolation, limits, attack detectionArt. 6(1)(f) – legitimate interest (service security)technical logs up to 12 months; abuse data until the case is resolved and limitation periods expire
Gallery moderation and handling reportsArt. 6(1)(c) (Digital Services Act) and (f)for as long as the content is published and 12 months after the case is closed
Improving generation quality (aggregate statistics, validator error analysis)Art. 6(1)(f) – legitimate interest; on anonymised data where possibleaggregate data indefinitely, individual data up to 12 months
Replying to messages and contactArt. 6(1)(f) – legitimate interest (communication)12 months after the correspondence ends

We do not use your prompts, images or results to train our own AI models without your separate, express consent. We do not sell data.

5. Prompts, images and AI models

To generate a build we pass the prompt, parameters and reference images to the AI model provider: [provider name, country, link to its data protection terms], which acts as our processor under a data processing agreement and may not use this data for its own purposes, including model training, beyond the scope of the agreement. Do not include in prompts personal data you do not want to share (e.g. other people's names) or, in reference images, people's likenesses without their consent.

6. Recipients

Data may be shared only with entities that support the provision of the service and act on our instructions (processors) or are independent controllers within their own services:

  • hosting and cloud infrastructure, including generation servers: [provider, country];
  • payment operator: [name, country] – an independent controller for processing payments;
  • e-mail and notification provider: [name];
  • AI model provider: [name] (see section 5);
  • sign-in providers Google LLC / Google Ireland Ltd. and Discord Inc. – if you sign in with their accounts, they process data under their own policies;
  • Google (Google Fonts): when fonts are loaded, your browser connects to Google's servers, which receive your IP address and browser data. Google states that it does not use these requests for profiling and sets no cookies for this purpose; we plan to serve the fonts from our own server to eliminate this connection;
  • accountants, legal advisers, public authorities – where required by law.

7. Transfers outside the EEA

Some providers (e.g. the AI model provider, sign-in providers, Google) may process data in the United States or other countries outside the European Economic Area. Such transfers rely on an adequacy decision of the European Commission (including the EU-U.S. Data Privacy Framework for certified organisations) or on the Commission's standard contractual clauses with additional safeguards. You can obtain a copy of the safeguards by writing to the address in section 1.

8. Your rights

You have the right to: access your data and obtain a copy; rectification; erasure ("right to be forgotten"); restriction of processing; data portability (data processed on the basis of consent or a contract, in a machine-readable format, e.g. project export); object to processing based on legitimate interest; withdraw consent at any time without affecting the lawfulness of processing before withdrawal.

To exercise your rights, write to privacy@promptblock.app. We respond without undue delay and at the latest within one month (in complex cases this may be extended by two further months, of which we will inform you).

You also have the right to lodge a complaint with a supervisory authority: in Poland, the President of the Personal Data Protection Office (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl – or with the supervisory authority of the country of your habitual residence.

9. Voluntariness, automated decisions, children

Providing data is voluntary but necessary to join the waiting list, create an Account or buy credits. We do not make decisions about you based solely on automated processing that would produce legal effects or similarly significantly affect you; automated safety filters (file validator, content filters) are reviewed by a human at your request. The service is intended for persons aged 16 or over; if we learn that we process data of a younger child without parental consent, we will delete it.

10. Security

We use, among other things, encrypted transmission (HTTPS), hashed password storage, access control, isolation of generation environments, backups and scanning of generated files. No method provides an absolute guarantee of security – if you suspect a breach, write to security@promptblock.app.

11. Changes to this policy

We may update this policy when the law, our providers or the service's features change. We will inform you of material changes by e-mail (if you have an Account or are on the waiting list) and on the Website; the date of the last update is shown at the top of the page.