Prywatność
Polityka prywatności PromptBlock AI
Wyjaśniamy, kto przetwarza Twoje dane, jakie dane zbieramy, po co, jak długo je przechowujemy, komu je przekazujemy i jakie masz prawa. Dokument jest zgodny z RODO (rozporządzenie (UE) 2016/679). Fragmenty oznaczone kolorem są do uzupełnienia przed publikacją.
1. Administrator i kontakt
Administratorem Twoich danych osobowych jest [pełna nazwa podmiotu, adres siedziby, NIP] („my”, „Administrator”). W sprawach danych osobowych napisz na privacy@promptblock.app lub pocztą na adres siedziby. [Jeżeli został wyznaczony inspektor ochrony danych: podaj jego dane kontaktowe.]
2. Zakres polityki
Polityka dotyczy strony internetowej PromptBlock AI (w tym formularza zapisu na zamkniętą betę) oraz – po uruchomieniu – aplikacji z Kontem, generowaniem konstrukcji, płatnościami i galerią. Poszczególne części dotyczą tylko tych funkcji, z których faktycznie korzystasz.
3. Jakie dane zbieramy i skąd
| Sytuacja | Dane | Źródło |
|---|---|---|
| Zapis na listę oczekujących (beta) | adres e-mail, wybrana rola (np. gracz, właściciel serwera), edycja Minecrafta, opcjonalny opis tego, co chcesz zbudować, język strony, data zapisu | Ty (formularz) |
| Konto | adres e-mail, hasło (w formie skrótu) lub identyfikator konta Google/Discord i nazwa wyświetlana, ustawienia, historia generacji | Ty; dostawca logowania (Google, Discord) w zakresie, na który się zgodzisz |
| Płatności | dane do faktury (imię i nazwisko lub nazwa firmy, adres, NIP), kwota, metoda i status płatności, identyfikator transakcji; pełne dane karty widzi wyłącznie operator płatności | Ty; operator płatności |
| Generowanie konstrukcji | prompty, parametry, obrazy referencyjne, wygenerowane konstrukcje i pliki, logi zadań (czas, zużycie kredytów, błędy walidatora) | Ty; nasze systemy |
| Galeria i treści publiczne | publiczne projekty, nazwa wyświetlana, komentarze, polubienia, zgłoszenia naruszeń | Ty; inni użytkownicy (zgłoszenia) |
| Dane techniczne | adres IP, identyfikatory urządzenia i przeglądarki (user agent), adresy odwiedzanych podstron, znaczniki czasu, kody błędów, informacje z cookies i pamięci przeglądarki opisane w Polityce cookies | automatycznie, z Twojej przeglądarki |
| Kontakt, reklamacje, zgłoszenia | treść korespondencji, dane kontaktowe, załączniki | Ty |
4. Cele, podstawy prawne i okresy przechowywania
| Cel | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Prowadzenie listy oczekujących i wysłanie informacji o starcie bety | art. 6 ust. 1 lit. a – zgoda (formularz z checkboxem); możesz ją cofnąć w każdej chwili | do startu bety i wysłania informacji, najpóźniej 24 miesiące od zapisu, albo do cofnięcia zgody |
| Zawarcie i wykonanie umowy: Konto, kredyty, generowanie, eksport, podgląd, wsparcie | art. 6 ust. 1 lit. b – wykonanie umowy | przez czas posiadania Konta; projekty i pliki co najmniej [24 miesiące] od ostatniej aktywności projektu |
| Rozliczenia, faktury, księgowość | art. 6 ust. 1 lit. c – obowiązek prawny (przepisy podatkowe i rachunkowe) | 5 lat od końca roku podatkowego, w którym wystawiono dokument |
| Reklamacje, odstąpienie od umowy, obrona przed roszczeniami | art. 6 ust. 1 lit. c oraz lit. f – prawnie uzasadniony interes (ustalenie i obrona roszczeń) | do upływu terminów przedawnienia roszczeń (co do zasady 6 lat, dla świadczeń okresowych i roszczeń przedsiębiorców 3 lata) |
| Bezpieczeństwo, zapobieganie nadużyciom, logi serwera, izolacja zadań, limity, wykrywanie ataków | art. 6 ust. 1 lit. f – prawnie uzasadniony interes (bezpieczeństwo usługi) | logi techniczne do 12 miesięcy; dane o nadużyciach do czasu wyjaśnienia sprawy i upływu przedawnienia |
| Moderacja galerii i obsługa zgłoszeń | art. 6 ust. 1 lit. c (akt o usługach cyfrowych) oraz lit. f | przez czas publikacji treści oraz 12 miesięcy po zakończeniu sprawy |
| Ulepszanie jakości generowania (statystyki zbiorcze, analiza błędów walidatora) | art. 6 ust. 1 lit. f – prawnie uzasadniony interes; tam, gdzie to możliwe, na danych zanonimizowanych | dane zbiorcze bezterminowo, dane jednostkowe do 12 miesięcy |
| Odpowiedź na wiadomości i kontakt | art. 6 ust. 1 lit. f – prawnie uzasadniony interes (komunikacja) | 12 miesięcy od zakończenia korespondencji |
Nie wykorzystujemy Twoich promptów, obrazów ani wyników do trenowania własnych modeli AI bez Twojej odrębnej, wyraźnej zgody. Nie sprzedajemy danych.
5. Prompty, obrazy i modele AI
Aby wygenerować konstrukcję, przekazujemy prompt, parametry i obrazy referencyjne dostawcy modelu AI: [nazwa dostawcy, kraj, link do jego zasad ochrony danych], który działa jako nasz podmiot przetwarzający na podstawie umowy powierzenia i nie może wykorzystywać tych danych do własnych celów, w tym do trenowania modeli, poza zakresem umowy. Nie umieszczaj w promptach danych osobowych, których nie chcesz przekazać (np. imion i nazwisk innych osób), a w obrazach referencyjnych – wizerunków osób bez ich zgody.
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie podmiotom, które wspierają świadczenie usługi i działają na nasze polecenie (podmioty przetwarzające) albo są samodzielnymi administratorami w zakresie swoich usług:
- hosting i infrastruktura chmurowa, w tym serwery generowania: [dostawca, kraj];
- operator płatności: [nazwa, kraj] – samodzielny administrator w zakresie realizacji płatności;
- dostawca poczty e-mail i powiadomień: [nazwa];
- dostawca modelu AI: [nazwa] (patrz pkt 5);
- dostawcy logowania Google LLC / Google Ireland Ltd. i Discord Inc. – jeżeli logujesz się ich kontem, przetwarzają dane według własnych zasad;
- Google (Google Fonts): przy wczytywaniu czcionek przeglądarka łączy się z serwerami Google, które otrzymują adres IP i dane przeglądarki. Google deklaruje, że nie używa tych żądań do profilowania i nie ustawia w tym celu cookies; planujemy udostępniać czcionki z własnego serwera, aby to połączenie wyeliminować;
- biuro rachunkowe, doradcy prawni, organy publiczne – gdy wymaga tego prawo.
7. Przekazywanie danych poza EOG
Część dostawców (np. dostawca modelu AI, dostawcy logowania, Google) może przetwarzać dane w Stanach Zjednoczonych lub innych krajach poza Europejskim Obszarem Gospodarczym. Przekazanie odbywa się wtedy na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym ram ochrony danych UE–USA w odniesieniu do certyfikowanych podmiotów) albo standardowych klauzul umownych zatwierdzonych przez Komisję, z dodatkowymi środkami ochrony. Kopię stosowanych zabezpieczeń możesz uzyskać, pisząc na adres podany w pkt 1.
8. Twoje prawa
Masz prawo do: dostępu do danych i uzyskania ich kopii; sprostowania; usunięcia („prawo do bycia zapomnianym”); ograniczenia przetwarzania; przenoszenia danych (dane przetwarzane na podstawie zgody lub umowy, w formacie nadającym się do odczytu maszynowego, np. eksport projektów); sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie; cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
Aby skorzystać z praw, napisz na privacy@promptblock.app. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca (w skomplikowanych sprawach termin może być wydłużony o kolejne dwa miesiące, o czym poinformujemy).
Masz również prawo wnieść skargę do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl – lub do organu nadzorczego w państwie Twojego zwykłego pobytu.
9. Dobrowolność, automatyczne decyzje, dzieci
Podanie danych jest dobrowolne, ale niezbędne do zapisu na listę oczekujących, założenia Konta lub zakupu kredytów. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały; automatyczne filtry bezpieczeństwa (walidator plików, filtry treści) są weryfikowane przez człowieka na Twój wniosek. Usługa jest przeznaczona dla osób, które ukończyły 16 lat; jeżeli dowiemy się, że przetwarzamy dane młodszego dziecka bez zgody rodzica, usuniemy je.
10. Bezpieczeństwo
Stosujemy m.in. szyfrowanie transmisji (HTTPS), przechowywanie haseł w formie skrótów, kontrolę dostępu, izolację środowisk generowania, kopie zapasowe oraz skanowanie wygenerowanych plików. Żadna metoda nie daje pełnej gwarancji bezpieczeństwa – jeżeli podejrzewasz naruszenie, napisz na security@promptblock.app.
11. Zmiany polityki
Politykę możemy aktualizować, gdy zmienią się przepisy, nasi dostawcy lub funkcje usługi. O istotnych zmianach poinformujemy e-mailem (jeśli masz Konto lub jesteś na liście oczekujących) i w Serwisie; datę ostatniej aktualizacji podajemy na górze strony.
Privacy
PromptBlock AI Privacy Policy
This policy explains who processes your data, what data we collect, why, how long we keep it, who we share it with and what rights you have. It follows the GDPR (Regulation (EU) 2016/679). Highlighted fragments are placeholders to be completed before publication.
1. Controller and contact
The controller of your personal data is [full legal name, registered address, tax ID] ("we", the "Controller"). For data protection matters write to privacy@promptblock.app or by post to the registered address. [If a data protection officer has been appointed: provide contact details.]
2. Scope
This policy covers the PromptBlock AI website (including the closed-beta signup form) and, once launched, the application with Accounts, build generation, payments and the gallery. Individual sections apply only to the features you actually use.
3. What data we collect and where it comes from
| Situation | Data | Source |
|---|---|---|
| Waiting-list signup (beta) | e-mail address, chosen role (e.g. player, server owner), Minecraft edition, optional description of what you want to build, site language, signup date | you (the form) |
| Account | e-mail address, password (hashed) or Google/Discord account identifier and display name, settings, generation history | you; the sign-in provider (Google, Discord) to the extent you consent |
| Payments | invoice details (name or company name, address, tax ID), amount, payment method and status, transaction identifier; full card data are seen only by the payment operator | you; the payment operator |
| Build generation | prompts, parameters, reference images, generated builds and files, job logs (time, credit usage, validator errors) | you; our systems |
| Gallery and public content | public projects, display name, comments, likes, reports | you; other users (reports) |
| Technical data | IP address, device and browser identifiers (user agent), pages visited, timestamps, error codes, information from cookies and browser storage described in the Cookie Policy | automatically, from your browser |
| Contact, complaints, reports | correspondence content, contact details, attachments | you |
4. Purposes, legal bases and retention
| Purpose | Legal basis (GDPR) | Retention |
|---|---|---|
| Maintaining the waiting list and notifying you about the beta launch | Art. 6(1)(a) – consent (form with a checkbox); you can withdraw it at any time | until the beta launches and the notification is sent, at most 24 months from signup, or until consent is withdrawn |
| Concluding and performing the contract: Account, credits, generation, export, preview, support | Art. 6(1)(b) – performance of a contract | for as long as you hold the Account; projects and files for at least [24 months] from the project's last activity |
| Billing, invoices, accounting | Art. 6(1)(c) – legal obligation (tax and accounting law) | 5 years from the end of the tax year in which the document was issued |
| Complaints, withdrawal, defending against claims | Art. 6(1)(c) and (f) – legitimate interest (establishing and defending claims) | until the limitation periods for claims expire (as a rule 6 years; 3 years for periodic performance and business claims) |
| Security, abuse prevention, server logs, job isolation, limits, attack detection | Art. 6(1)(f) – legitimate interest (service security) | technical logs up to 12 months; abuse data until the case is resolved and limitation periods expire |
| Gallery moderation and handling reports | Art. 6(1)(c) (Digital Services Act) and (f) | for as long as the content is published and 12 months after the case is closed |
| Improving generation quality (aggregate statistics, validator error analysis) | Art. 6(1)(f) – legitimate interest; on anonymised data where possible | aggregate data indefinitely, individual data up to 12 months |
| Replying to messages and contact | Art. 6(1)(f) – legitimate interest (communication) | 12 months after the correspondence ends |
We do not use your prompts, images or results to train our own AI models without your separate, express consent. We do not sell data.
5. Prompts, images and AI models
To generate a build we pass the prompt, parameters and reference images to the AI model provider: [provider name, country, link to its data protection terms], which acts as our processor under a data processing agreement and may not use this data for its own purposes, including model training, beyond the scope of the agreement. Do not include in prompts personal data you do not want to share (e.g. other people's names) or, in reference images, people's likenesses without their consent.
6. Recipients
Data may be shared only with entities that support the provision of the service and act on our instructions (processors) or are independent controllers within their own services:
- hosting and cloud infrastructure, including generation servers: [provider, country];
- payment operator: [name, country] – an independent controller for processing payments;
- e-mail and notification provider: [name];
- AI model provider: [name] (see section 5);
- sign-in providers Google LLC / Google Ireland Ltd. and Discord Inc. – if you sign in with their accounts, they process data under their own policies;
- Google (Google Fonts): when fonts are loaded, your browser connects to Google's servers, which receive your IP address and browser data. Google states that it does not use these requests for profiling and sets no cookies for this purpose; we plan to serve the fonts from our own server to eliminate this connection;
- accountants, legal advisers, public authorities – where required by law.
7. Transfers outside the EEA
Some providers (e.g. the AI model provider, sign-in providers, Google) may process data in the United States or other countries outside the European Economic Area. Such transfers rely on an adequacy decision of the European Commission (including the EU-U.S. Data Privacy Framework for certified organisations) or on the Commission's standard contractual clauses with additional safeguards. You can obtain a copy of the safeguards by writing to the address in section 1.
8. Your rights
You have the right to: access your data and obtain a copy; rectification; erasure ("right to be forgotten"); restriction of processing; data portability (data processed on the basis of consent or a contract, in a machine-readable format, e.g. project export); object to processing based on legitimate interest; withdraw consent at any time without affecting the lawfulness of processing before withdrawal.
To exercise your rights, write to privacy@promptblock.app. We respond without undue delay and at the latest within one month (in complex cases this may be extended by two further months, of which we will inform you).
You also have the right to lodge a complaint with a supervisory authority: in Poland, the President of the Personal Data Protection Office (Prezes Urzędu Ochrony Danych Osobowych), ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl – or with the supervisory authority of the country of your habitual residence.
9. Voluntariness, automated decisions, children
Providing data is voluntary but necessary to join the waiting list, create an Account or buy credits. We do not make decisions about you based solely on automated processing that would produce legal effects or similarly significantly affect you; automated safety filters (file validator, content filters) are reviewed by a human at your request. The service is intended for persons aged 16 or over; if we learn that we process data of a younger child without parental consent, we will delete it.
10. Security
We use, among other things, encrypted transmission (HTTPS), hashed password storage, access control, isolation of generation environments, backups and scanning of generated files. No method provides an absolute guarantee of security – if you suspect a breach, write to security@promptblock.app.
11. Changes to this policy
We may update this policy when the law, our providers or the service's features change. We will inform you of material changes by e-mail (if you have an Account or are on the waiting list) and on the Website; the date of the last update is shown at the top of the page.