Dokument prawny · RODO/GDPR

Polityka prywatności

Obowiązuje od 1 stycznia 2026 r. · Wersja 1.0

W skrócie

  • Twoje dane medyczne (objawy, zdjęcia, wyniki) są przechowywane wyłącznie w bazie przypisanej do Twojego konta.
  • Nigdy nie wykorzystujemy Twoich danych do trenowania modeli AI.
  • Możesz usunąć rozmowę lub całe konto jednym kliknięciem — w każdym momencie.
  • Połączenie szyfrowane end-to-end (TLS 1.3), hasło hashowane (bcrypt).

§ 1. Administrator danych osobowych

  1. Administratorem Twoich danych osobowych jest DiagnozAI, z adresem korespondencyjnym do kontaktu w sprawach prywatności: support@diagnozai.com.
  2. Kontakt w sprawach związanych z przetwarzaniem danych osobowych: support@diagnozai.com.

§ 2. Podstawa prawna

Twoje dane przetwarzamy w oparciu o:

  • Art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy (świadczenie Usług DiagnozAI);
  • Art. 6 ust. 1 lit. a RODO — Twoja dobrowolna zgoda (np. na podanie danych zdrowotnych w profilu);
  • Art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes (zapobieganie nadużyciom, analiza ruchu w celu poprawy Serwisu);
  • Art. 9 ust. 2 lit. a RODO — Twoja wyraźna zgoda na przetwarzanie szczególnych kategorii danych (danych dotyczących zdrowia).

§ 3. Rodzaje przetwarzanych danych

3.1 Dane konta

  • adres e-mail (do logowania i komunikacji);
  • hasło — zaszyfrowane algorytmem bcrypt (nigdy nie przechowujemy hasła w postaci jawnej);
  • imię (opcjonalne);
  • data rejestracji i ostatniego logowania.

3.2 Dane profilu zdrowotnego (opcjonalne)

  • data urodzenia / wiek;
  • płeć;
  • wzrost i waga.

Podanie tych danych jest dobrowolne. Pozwalają one AI na bardziej precyzyjne dobranie dawek leków i rekomendacji.

3.3 Treści rozmów ze szczególnymi kategoriami danych (Art. 9 RODO)

W trakcie rozmowy z AI możesz przekazać:

  • opisy objawów, dolegliwości, samopoczucia;
  • zdjęcia (RTG, USG, zmiany skórne, wyniki badań krwi);
  • informacje o przyjmowanych lekach, przebytych chorobach, alergiach.

Są to dane szczególnej kategorii (dane dotyczące zdrowia) w rozumieniu Art. 9 ust. 1 RODO. Przetwarzamy je wyłącznie na podstawie Twojej wyraźnej zgody, wyrażonej poprzez świadome podanie tych danych w trakcie korzystania z Serwisu.

3.4 Dane techniczne

  • adres IP — przechowywany wyłącznie w formie hasha SHA-256 (nie da się odtworzyć oryginalnego IP) do celów limitowania liczby darmowych zapytań;
  • identyfikator sesji (cookie);
  • typ przeglądarki i system operacyjny (logi serwera, max. 30 dni).

§ 4. Cele przetwarzania

CelPodstawaCzas
Świadczenie Usługi (logowanie, analiza AI)Art. 6(1)(b)Do usunięcia konta
Przetwarzanie danych zdrowotnychArt. 9(2)(a)Do usunięcia konta lub cofnięcia zgody
Wysyłka e-maili transakcyjnych (rejestracja, reset hasła)Art. 6(1)(b)Do usunięcia konta
Limitowanie darmowych pytań (anti-abuse)Art. 6(1)(f)24h od ostatniego pytania
Realizacja płatności subskrypcjiArt. 6(1)(b)Wymóg prawny: 5 lat (księgowość)
Reklamacje i dochodzenie roszczeńArt. 6(1)(f)Okres przedawnienia

§ 5. Odbiorcy danych — podmioty przetwarzające

Powierzamy przetwarzanie Twoich danych następującym podmiotom (na podstawie umów powierzenia zgodnych z Art. 28 RODO):

  • Anthropic, PBC (USA) — dostawca modelu AI wykorzystywanego do generowania odpowiedzi. Treści rozmów (tekst + zdjęcia) są przesyłane do API Anthropic w celu wygenerowania odpowiedzi. Anthropic nie używa przesłanych danych do trenowania modeli — gwarantują to Anthropic Commercial Terms. Transfer do USA odbywa się na podstawie standardowych klauzul umownych Komisji Europejskiej.
  • Render Services, Inc. (USA, region Frankfurt) — hosting aplikacji i bazy danych PostgreSQL. Dane fizycznie przechowywane w UE (Frankfurt).
  • Cloudflare, Inc. (USA) — sieć dostarczania treści (CDN), ochrona przed atakami DDoS, terminacja SSL. Cloudflare nie ma dostępu do treści rozmów.
  • Resend, Inc. (USA) — wysyłka e-maili transakcyjnych (powitalne, weryfikacja, reset hasła). Resend nie ma dostępu do treści rozmów.
  • Google LLC / Google Ireland Limited (USA / Irlandia) — usługa Google Analytics 4 (statystyki ruchu na stronie). Aktywowana wyłącznie po Twojej zgodzie wyrażonej w banerze cookies. IP anonimizowany, brak personalizacji reklam (Consent Mode v2: ad_storage / ad_user_data / ad_personalization = denied). Google Analytics nie ma dostępu do treści rozmów ani danych zdrowotnych.

Wszystkie podmioty są związane umowami DPA (Data Processing Agreement) i zapewniają poziom ochrony zgodny z RODO.

§ 6. Transfer poza EOG

  1. Część odbiorców (Anthropic, Cloudflare, Resend) ma siedzibę w USA.
  2. Transfer odbywa się na podstawie:
    • decyzji Komisji Europejskiej o adekwatności (Data Privacy Framework, gdy ma zastosowanie);
    • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (SCCs);
    • dodatkowych technicznych środków ochrony (szyfrowanie w transporcie i spoczynku).

§ 7. Czas przechowywania danych

  • Dane konta i historia rozmów: do momentu usunięcia konta przez Użytkownika.
  • Dane darmowych użytkowników (cookie sesji): do zamknięcia przeglądarki.
  • Hash IP (rate limiter): 24 godziny od ostatniego zapytania.
  • Dane księgowe (faktury): 5 lat od końca roku podatkowego (obowiązek z ustawy o rachunkowości).
  • Logi serwera: 30 dni.
  • Backupy bazy danych: 30 dni rolling, automatycznie nadpisywane.

§ 8. Twoje prawa (Art. 15-22 RODO)

Przysługuje Ci pełen katalog praw RODO:

  1. Prawo dostępu — możesz w każdym momencie zażądać kopii swoich danych;
  2. Prawo do sprostowania — możesz poprosić o poprawienie nieprawidłowych danych;
  3. Prawo do usunięcia („prawo do bycia zapomnianym") — możesz usunąć konto jednym kliknięciem lub kontaktem na support@diagnozai.com;
  4. Prawo do ograniczenia przetwarzania — możesz poprosić o tymczasowe wstrzymanie przetwarzania;
  5. Prawo do przenoszenia danych — wydamy Twoje dane w pliku JSON / PDF;
  6. Prawo do sprzeciwu — wobec przetwarzania na podstawie prawnie uzasadnionego interesu;
  7. Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie;
  8. Prawo do wniesienia skargi — do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa).

Aby skorzystać z któregokolwiek z praw, napisz na support@diagnozai.com. Odpowiemy w ciągu 30 dni.

§ 9. Pliki cookies

9.1 Cookies niezbędne (zawsze aktywne)

Bez Twojej zgody, ponieważ są wymagane do działania Serwisu:

  • _diagnozai_session — identyfikator sesji zalogowanego Użytkownika (Rails session cookie, podpisany);
  • anon_chat_token — identyfikator anonimowej rozmowy gościa (cookie sesyjny, znika po zamknięciu przeglądarki);
  • _csrf_token — ochrona przed atakami CSRF;
  • cookie_consent (localStorage) — zapis Twojego wyboru w banerze zgody (365 dni).

9.2 Cookies analityczne (opt-in — Twoja zgoda)

Aktywowane wyłącznie po kliknięciu „Akceptuję wszystkie" w banerze cookies. Bez Twojej zgody Google Analytics jest w pełni zablokowany (Consent Mode v2: analytics_storage = denied) — nie strzela żadnych pixeli, nie ustawia cookies _ga*.

  • _ga — Google Analytics, identyfikator użytkownika (2 lata);
  • _ga_PWLJ6CXPJM — Google Analytics, stan sesji (2 lata);
  • _gid — Google Analytics, identyfikator dzienny (24 godziny).

Google Analytics jest skonfigurowany z anonimizacją IP i bez personalizacji reklam (ad_storage / ad_user_data / ad_personalization = denied). Zbieramy wyłącznie zagregowane statystyki ruchu (odwiedziny, przeglądane strony, źródła wejść).

Nie używamy Facebook Pixel, Hotjar, ani żadnych innych narzędzi trackingowych.

Możesz wycofać zgodę na cookies analityczne w każdym momencie — wyczyść dane przeglądarki dla diagnozai.com, a baner zgody pojawi się ponownie przy kolejnej wizycie.

§ 10. Bezpieczeństwo

Stosujemy następujące środki techniczne i organizacyjne:

  • szyfrowanie połączeń TLS 1.3 (HTTPS);
  • HSTS (HTTP Strict Transport Security);
  • cookies HttpOnly, Secure, SameSite=Lax;
  • hasła hashowane bcrypt z indywidualnym saltem (cost factor 12);
  • weryfikacja adresu e-mail przez podpisany token jednorazowy;
  • ochrona CSRF na każdym formularzu zmieniającym stan;
  • rate limiting na endpointach autoryzacji i AI;
  • monitoring błędów i incydentów bezpieczeństwa;
  • regularne aktualizacje zależności (zero znanych CVE w aktywnych gemach);
  • zasada minimalnych uprawnień przy dostępie do bazy produkcyjnej.

§ 11. Profilowanie i decyzje automatyczne

  1. Odpowiedzi generowane przez AI mają charakter wspomagający, nie są decyzjami automatycznymi w rozumieniu Art. 22 RODO — nie wywołują skutków prawnych ani podobnie istotnych.
  2. Nie stosujemy profilowania w celach marketingowych.

§ 12. Naruszenia ochrony danych

W przypadku naruszenia ochrony Twoich danych skutkującego wysokim ryzykiem dla Twoich praw i wolności, poinformujemy Cię o tym bez zbędnej zwłoki — najpóźniej w ciągu 72 godzin od stwierdzenia naruszenia. Zgłosimy też incydent do Prezesa UODO.

§ 13. Zmiany Polityki

Polityka może być aktualizowana. O każdej istotnej zmianie poinformujemy Cię e-mailem (jeśli masz konto) z wyprzedzeniem co najmniej 14 dni. Aktualna wersja jest zawsze dostępna pod adresem /polityka-prywatnosci.

§ 14. Kontakt

W sprawach związanych z ochroną danych osobowych prosimy o kontakt:

Ta Polityka prywatności została przygotowana zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.