Polityka prywatności aplikacji Glimsy

Data wejścia w życie: 31 sierpnia 2026 r.
Wersja: 2.0 (zastępuje wersję z 9 lipca 2026 r.)

Niniejsza polityka dotyczy korzystania z aplikacji Glimsy na urządzeniach z systemem Android i iOS oraz w przeglądarkach internetowych, niezależnie od kraju, z którego korzysta użytkownik.

Polityka jest udostępniana w języku polskim i angielskim. W razie rozbieżności pomiędzy wersjami językowymi wiążąca jest wersja w języku polskim. Zastrzeżenie to nie ogranicza uprawnień konsumenta wynikających z bezwzględnie obowiązujących przepisów prawa państwa jego zwykłego pobytu.


1. Administrator danych

Administratorem danych osobowych oraz właścicielem aplikacji Glimsy jest:

GLIMSY spółka z ograniczoną odpowiedzialnością
ul. Zapłocie Duże 223A, 43-300 Bielsko-Biała, Polska
KRS: 0001260619 · NIP: 5472262046 · REGON: 545480191

Kontakt we wszystkich sprawach dotyczących danych osobowych: support@glimsy.app

Administrator nie ma obowiązku wyznaczenia inspektora ochrony danych i go nie wyznaczył. W razie zmiany tego stanu informacja o inspektorze zostanie dodana do niniejszej polityki.


2. Zakres obowiązywania i wiek użytkowników

Aplikacja jest kierowana szeroko do uczniów i studentów i nie zawiera treści przeznaczonych wyłącznie dla osób dorosłych.

Osoby poniżej wieku wymaganego do samodzielnego wyrażenia zgody na przetwarzanie danych osobowych zgodnie z prawem obowiązującym w ich kraju (co do zasady poniżej 16 lat w Unii Europejskiej, chyba że przepisy krajowe przewidują niższy próg) mogą korzystać z aplikacji wyłącznie za zgodą rodzica lub opiekuna prawnego.

Aplikacja nie jest kierowana do dzieci poniżej 13. roku życia w rozumieniu przepisów amerykańskich (COPPA). W razie powzięcia informacji, że dane takiego dziecka zostały zebrane bez wymaganej zgody, Administrator podejmie działania w celu ich usunięcia.

Rodzic lub opiekun prawny, który uzna, że dziecko korzysta z aplikacji bez odpowiedniej zgody, może zwrócić się do Administratora o usunięcie konta i danych.


3. Kategorie przetwarzanych danych

3.1. Dane konta

Identyfikator użytkownika nadawany przez Firebase Authentication, adres e-mail, informacja o zweryfikowaniu adresu, nazwa wyświetlana oraz — jeżeli dostarczy je dostawca logowania — link do zdjęcia profilowego. Dodatkowo data utworzenia konta, rola techniczna w systemie oraz znacznik rozpoczęcia procesu usuwania konta.

Logowanie odbywa się przez adres e-mail z hasłem, przez konto Google albo przez Apple ID.

3.2. Ustawienia i konfiguracja nauki

Preferowany język interfejsu, motyw jasny lub ciemny, ustawienie podążania za motywem systemu oraz parametry algorytmu powtórek (FSRS) na poziomie konta i pojedynczej talii — wagi modelu, docelowa retencja, maksymalny interwał, dyspersja.

3.3. Treści tworzone przez użytkownika

  • Talie: nazwa, opis, kolor, ikona, liczba fiszek, znaczniki czasu, informacja o imporcie z pliku zewnętrznego, znacznik udostępnienia, kod udostępnienia oraz znacznik pochodzenia z funkcji AI. Ten ostatni jest trwały i nie podlega usunięciu ani zmianie — także po przeredagowaniu treści przez użytkownika — ponieważ służy wykonaniu obowiązku oznaczania treści wytworzonych maszynowo, o którym mowa w punkcie 6.4 Regulaminu. Znacznik nie ogranicza praw użytkownika do treści.
  • Fiszki: treść przedniej i tylnej strony, typ fiszki, powiązania z talią oraz techniczne skróty służące deduplikacji.
  • Media: metadane plików graficznych i dźwiękowych — skrót kryptograficzny treści, ścieżka w chmurze, rozszerzenie, typ MIME, licznik użycia, identyfikator właściciela.

Pliki dźwiękowe przechowywane są wyłącznie po to, aby umożliwić ich odtwarzanie w ramach fiszki. Nie są poddawane żadnej analizie, w szczególności nie służą do biometrycznej identyfikacji głosu. Aplikacja nie posiada funkcji nagrywania dźwięku — pliki dźwiękowe pochodzą wyłącznie z plików wskazanych przez użytkownika.

3.4. Postęp nauki i historia odpowiedzi

Parametry algorytmu przypisane do poszczególnych fiszek (stan karty, termin kolejnej powtórki, liczba powtórek, szacowana stabilność i trudność, liczba nawrotów), historia odpowiedzi wraz z oceną, czasem odpowiedzi i parametrami algorytmu obowiązującymi w momencie jej udzielania, a także dane sesji nauki: kolejki kart, limity dzienne, statystyki i identyfikator ostatnio przerabianej karty.

3.5. Grywalizacja

Dane o regularności nauki wykorzystywane przez mechanizm ogrodu: poziom pogody, liczniki nasion dzienne i całkowite, data ostatniej nauki oraz lista zdobytych trofeów wraz z datami odblokowania.

3.6. Dane związane z funkcjami sztucznej inteligencji

Szczegółowo opisane w sekcji 7. W skrócie: treść poleceń kierowanych do asystenta, pliki przekazane do przetworzenia wraz z wyekstrahowanym z nich tekstem, treść rozmów z asystentem, pamięć długoterminowa asystenta, przygotowane przez asystenta propozycje zmian w fiszkach oraz metadane każdego uruchomienia (użyty model, temat, liczba tokenów, koszt, czasy).

3.7. Dane dotyczące płatności i subskrypcji

Szczegółowo opisane w sekcji 6. W bazie Administratora przechowywane są: poziom planu, status subskrypcji, daty okresu rozliczeniowego, informacja o zaplanowanej rezygnacji, identyfikatory nadane przez Stripe (klienta, subskrypcji, ceny, sesji i płatności), zapis intencji zakupu, stan puli kredytów AI oraz zestawienie limitów wynikających z planu.

Administrator nie otrzymuje i nie przechowuje numeru karty płatniczej, kodu CVC, daty ważności, marki karty, adresu rozliczeniowego, numeru NIP ani nazwiska widniejącego na karcie. Dane te pozostają wyłącznie po stronie operatora płatności.

3.8. Dane techniczne, diagnostyczne i bezpieczeństwa

  • Informacja o dostępności połączenia z siecią, wykorzystywana do sterowania synchronizacją i blokowania operacji wymagających łączności.
  • Rejestr urządzeń, z których korzystano na koncie: platforma, wersja aplikacji, data pierwszego i ostatniego użycia.
  • Rejestr działań wykonanych na koncie, służący porządkowaniu operacji między urządzeniami.
  • Zdarzenia bezpieczeństwa: odrzucenia bramek ochronnych wraz z kodem przyczyny i identyfikatorem użytkownika, bez treści wiadomości.
  • Raporty o awariach aplikacji zbierane przez Firebase Crashlytics — model urządzenia, wersja aplikacji i systemu, czas wystąpienia błędu, stos wywołań oraz identyfikator użytkownika, a także skrócone zapisy diagnostyczne poprzedzające awarię.
  • Rejestr awarii funkcji AI — zapis zdarzeń, w których żądanie skierowane do asystenta zakończyło się brakiem odpowiedzi z przyczyn technicznych. Rejestr zawiera: identyfikator konta, data i godzina zdarzenia, rodzaj operacji, kod błędu, kategoria błędu, identyfikator śladu diagnostycznego, identyfikator żądania, plan obowiązujący w chwili awarii oraz informacja o tym, czy kredyt wrócił do puli. Nie zawiera treści polecenia ani odpowiedzi. Służy wyłącznie rzetelnej ocenie żądania zwrotu opłaty — pozwala potwierdzić zasadne roszczenie bez konieczności dowodzenia go przez użytkownika i odróżnić je od żądania nieuzasadnionego. Podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). Szczegóły określa Polityka zwrotów.
  • Zapis zgody udzielonej przy zakupie — fakt wyrażenia zgody na natychmiastowe rozpoczęcie świadczenia usługi, wraz ze znacznikiem czasu, odciskiem treści, której zgoda dotyczyła, oraz adresem IP i identyfikatorem przeglądarki użytymi w tej chwili. Zapis nie zawiera treści zamówienia ani danych karty. Podstawą jest obowiązek prawny wynikający z przepisów o prawach konsumenta (art. 6 ust. 1 lit. c RODO) oraz zasada rozliczalności zgody (art. 7 ust. 1 RODO). Szczegóły w punkcie 6.6.
  • Adres IP i identyfikator przeglądarki — trwale przechowywane wyłącznie w dwóch przypadkach opisanych w punkcie 6.6: przy otwarciu portalu zarządzania subskrypcją oraz przy zapisie zgody składanej w chwili zakupu.
  • Adres IP w ograniczaniu częstotliwości żądań — przy każdej wiadomości kierowanej do asystenta adres IP służy jako klucz licznika ograniczającego liczbę żądań w jednostce czasu. Licznik żyje w pamięci podręcznej przez 60 sekund i nie jest zapisywany trwale ani łączony z treścią wiadomości. Celem jest ochrona usługi przed nadużyciem i nadmiernym obciążeniem; podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).

3.9. Dane przechowywane lokalnie na urządzeniu

Kopia danych ostatnio zalogowanego użytkownika i znacznik sesji (umożliwiają pracę offline i szybszy start), lokalne ustawienia aplikacji, zapis zgody na korzystanie z funkcji AI, pamięć podręczna polityki bezpieczeństwa uruchomieniowej oraz lokalna baza danych z taliami i fiszkami, zapewniająca działanie bez połączenia z internetem.

Na urządzeniu przechowywany jest również lokalny dziennik awarii funkcji AI, przypisany do zalogowanego konta. Zapisuje wyłącznie te awarie, o których serwer nie mógł się dowiedzieć — zerwane połączenie, przekroczenie czasu po stronie urządzenia, odpowiedź urwaną w połowie. Każdy wpis to data i godzina, rodzaj operacji, kod błędu, kod odpowiedzi serwera i identyfikator sesji rozmowy; treść polecenia ani odpowiedzi nie jest zapisywana. Dziennik obejmuje najwyżej 100 ostatnich wpisów i przechowuje je przez 60 dni. Nie jest wysyłany na serwer i nie stanowi samodzielnego dowodu w postępowaniu o zwrot — pełni rolę poszlaki uzupełniającej rejestr serwerowy opisany w punkcie 3.8. Znika wraz z odinstalowaniem aplikacji lub wyczyszczeniem jej danych.

Aplikacja nie korzysta z Firebase Analytics ani z żadnego innego narzędzia analityki behawioralnej. Nie wyświetla reklam, nie profiluje użytkowników w celach marketingowych i nie prowadzi wysyłki newsletterów.


4. Podstawy prawne przetwarzania

PodstawaZakres
Art. 6 ust. 1 lit. b RODO — wykonanie umowyprowadzenie konta, przechowywanie talii i fiszek, działanie algorytmu powtórek, realizacja i obsługa planu płatnego, dostarczanie funkcji AI w ramach wykupionego planu
Art. 6 ust. 1 lit. a RODO — zgodakorzystanie z funkcji sztucznej inteligencji (osobna, wyraźna zgoda udzielana w aplikacji, odwoływalna w każdej chwili)
Art. 6 ust. 1 lit. c RODO — obowiązek prawnyprzechowywanie dokumentacji rozliczeniowej wymaganej przepisami podatkowymi i o rachunkowości
Art. 6 ust. 1 lit. f RODO — uzasadniony interesbezpieczeństwo aplikacji i zapobieganie nadużyciom, diagnostyka awarii, obrona przed obciążeniami zwrotnymi i sporami płatniczymi, utrzymanie śladu audytowego decyzji o przyznaniu płatnego dostępu

W przypadku użytkowników małoletnich korzystanie z aplikacji może wymagać zgody rodzica lub opiekuna prawnego, jeżeli tak stanowi prawo właściwe dla miejsca zamieszkania użytkownika.

Wycofanie zgody na funkcje AI nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem i nie ogranicza korzystania z pozostałych funkcji aplikacji.

Czy podanie danych jest konieczne. Podanie adresu e-mail i utworzenie konta jest warunkiem zawarcia i wykonania umowy o korzystanie z aplikacji — bez nich nie da się założyć konta, potwierdzić tożsamości użytkownika ani zsynchronizować materiałów między urządzeniami; odmowa oznacza brak możliwości korzystania z aplikacji w zakresie wymagającym konta. Podanie pozostałych danych jest dobrowolne i wynika ze sposobu korzystania z aplikacji: treść talii i fiszek powstaje z inicjatywy użytkownika, a dane przekazywane funkcjom AI — wyłącznie po udzieleniu odrębnej zgody. Odmowa podania danych, które nie są konieczne do zawarcia umowy, skutkuje wyłącznie niedostępnością tej części funkcji, której dotyczą.


5. Cele przetwarzania

Utworzenie i utrzymanie konta; tworzenie, edycja, import i usuwanie talii oraz fiszek; wzbogacanie fiszek o obrazy i dźwięk; realizacja procesu nauki, planowanie powtórek i zapisywanie historii odpowiedzi; prowadzenie mechanizmu grywalizacji; udostępnianie talii innym użytkownikom na żądanie właściciela; dostarczanie funkcji opartych na sztucznej inteligencji; realizacja i rozliczenie płatności oraz obsługa planów płatnych; zapewnienie bezpieczeństwa i izolacji danych między użytkownikami; przeciwdziałanie nadużyciom, w tym próbom uzyskania kredytów AI bez zapłaty; ograniczanie częstotliwości żądań kierowanych do asystenta; zapewnienie działania offline; diagnostyka błędów i awarii.


6. Płatności i subskrypcje

6.1. Kto jest sprzedawcą

Płatności w Glimsy obsługiwane są w modelu Stripe Managed Payments. Oznacza to, że formalnym sprzedawcą (merchant of record) jest Stripe, a nie Glimsy sp. z o.o.

W praktyce:

  • Na wyciągu z karty użytkownik zobaczy oznaczenie LINK.COM* wraz z opisem transakcji, a zakup opisany jest jako „Sold through Link".
  • Paragony i faktury wystawia Stripe — podmiotem widniejącym na dokumencie jest co do zasady Sold through Link, LLC. W krajach, w których Stripe nie przejmuje rozliczenia podatku, faktura zawiera dane Glimsy sp. z o.o.
  • Podatek VAT nalicza, pobiera, rozlicza i odprowadza Stripe — dotyczy to Polski i całej Unii Europejskiej oraz ponad osiemdziesięciu innych krajów.
  • Wszystkie wiadomości transakcyjne — paragony, faktury, potwierdzenia zwrotów, noty korygujące i część powiadomień o subskrypcji — wysyła Stripe.
  • Spory płatnicze (chargeback) prowadzi Stripe we własnym zakresie.
  • Użytkownik otrzymuje dostęp do konta Link, w którym może przeglądać historię zamówień, anulować subskrypcję, zmienić metodę płatności i dane rozliczeniowe.

Glimsy sp. z o.o. pozostaje dostawcą usługi — odpowiada za jej treść, jakość, dostępność i wsparcie merytoryczne. Zasady tego podziału opisuje szczegółowo Regulamin.

6.2. Dane przekazywane operatorowi płatności

Aby zrealizować zakup, Administrator przekazuje Stripe: identyfikator konta użytkownika, adres e-mail, wybrany plan, kwotę, walutę i okres rozliczeniowy.

Dane karty płatniczej użytkownik podaje bezpośrednio na stronie Stripe — nigdy nie przechodzą one przez systemy Administratora. Stripe stosuje standard bezpieczeństwa branży kart płatniczych (PCI-DSS) i w odniesieniu do danych płatniczych działa jako niezależny administrator, zgodnie z własną polityką prywatności dostępną pod adresem https://stripe.com/privacy.

Transakcje są rozliczane przez jedną ze spółek Stripe pełniących funkcję agenta rozliczeniowego: Stripe Payments Company albo Stripe Technology Europe, Limited.

6.3. Co Stripe przekazuje z powrotem

Administrator otrzymuje wyłącznie dane nieobejmujące informacji wrażliwych: identyfikatory klienta, subskrypcji, ceny, sesji i płatności, kwotę, walutę, status płatności oraz daty okresu rozliczeniowego.

6.4. Usunięcie danych po stronie Stripe

Użytkownik może zwrócić się bezpośrednio do Stripe o usunięcie danych związanych z zakupami dokonanymi w tym modelu. Stripe wówczas anuluje subskrypcję oraz usuwa odpowiednie dane również z konta Stripe należącego do Administratora, a Administratora informuje o tym fakcie. Skutkiem takiego żądania może być zakończenie płatnego dostępu do aplikacji.

6.5. Kredyty AI

Korzystanie z funkcji AI rozliczane jest w kredytach przyznawanych wraz z planem. Administrator przechowuje stan puli kredytów, sumę zarezerwowaną i wykorzystaną oraz daty okresu, którego pula dotyczy. Zapisywany jest również ślad decyzji o dopuszczeniu lub odrzuceniu płatnej operacji — jaki plan obowiązywał i jaki był szacowany koszt.

6.6. Adres IP i identyfikator przeglądarki

Adres IP oraz identyfikator przeglądarki (User-Agent) zapisywane są trwale w dwóch sytuacjach.

Pierwsza: przy każdym otwarciu portalu zarządzania subskrypcją, wraz z identyfikatorem sesji i czasem otwarcia.

Celem jest wyłącznie możliwość wykazania, kto i kiedy dokonał zmiany w subskrypcji — w szczególności jej anulowania — na wypadek sporu płatniczego lub zakwestionowania transakcji. Podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), polegający na obronie przed nieuzasadnionymi obciążeniami zwrotnymi.

Druga: w chwili przejścia do zakupu, wraz ze znacznikiem czasu i odciskiem treści oświadczenia, które zostało wtedy wyświetlone. Zapis ten stanowi dowód, że użytkownik zażądał rozpoczęcia świadczenia przed upływem terminu odstąpienia i został pouczony o skutkach — obowiązek wynikający z art. 15 ust. 3 ustawy o prawach konsumenta oraz z zasady rozliczalności zgody (art. 7 ust. 1 RODO). Bez niego Administrator nie miałby czym wykazać, że oświadczenie w ogóle padło. Zapis nie zawiera treści zamówienia ani danych karty.

Oba zapisy są wyłącznie dopisywane i nie są usuwane wraz z kontem. Ich celem jest wykazanie faktu wobec strony, która może go później zakwestionować, więc usunięcie ich na żądanie tej samej strony pozbawiałoby je sensu — przesłankę tę przewiduje art. 17 ust. 3 lit. e RODO (ustalenie, dochodzenie lub obrona roszczeń). Zapis dotyczący zgody przy zakupie przechowywany jest przez sześć lat, tak jak dokumentacja płatności, której dotyczy.

Poza tymi dwoma przypadkami adres IP nie jest przechowywany trwale. Krótkotrwałe, sześćdziesięciosekundowe użycie adresu IP w liczniku ograniczającym częstotliwość żądań opisuje punkt 3.8.


7. Funkcje sztucznej inteligencji

7.1. Charakter funkcji i zgoda

Funkcje AI mają charakter prototypu, są dostępne wyłącznie w ramach planów płatnych i wymagają osobnej, wyraźnej zgody wyrażanej w aplikacji przed pierwszym użyciem. Zgodę można w każdej chwili wycofać w ustawieniach — wycofanie wyłącza funkcje AI, nie wpływając na pozostałe możliwości aplikacji.

7.2. Jakie dane trafiają do dostawców modeli

Do zewnętrznych dostawców modeli językowych przekazywane są:

  • treść polecenia wpisanego przez użytkownika, w niezmienionej postaci,
  • pliki przekazane do przetworzenia — dokumenty tekstowe w postaci wyekstrahowanego tekstu, a obrazy i strony dokumentów PDF w postaci graficznej,
  • fragmenty istniejących fiszek użytkownika, przekazywane jako kontekst, aby nowo tworzone materiały nie powielały już posiadanych,
  • treść wcześniejszych wiadomości w rozmowie oraz pamięć długoterminowa asystenta (punkt 7.5).

Identyfikator konta ani adres e-mail nie są przekazywane w treści kierowanej do modeli.

Administrator nie stosuje pseudonimizacji ani anonimizacji treści przed jej przekazaniem dostawcy. Użytkownik powinien mieć to na uwadze i nie umieszczać w poleceniach ani w przesyłanych plikach danych, których nie chce przekazywać poza aplikację — w szczególności cudzych danych osobowych i informacji objętych tajemnicą.

Pliki dokumentów PDF są przetwarzane na obrazy lokalnie na serwerze Administratora; sam plik PDF nie jest przekazywany dostawcy modelu.

Aplikacja nie transkrybuje nagrań dźwiękowych — taka funkcja nie istnieje i żaden dostawca usług rozpoznawania mowy nie jest wykorzystywany.

7.3. Dostawcy modeli

DostawcaRolaSposób połączenia
OpenRouter, Inc.pośrednik kierujący zapytania do modeli językowych; przez niego przechodzą wszystkie polecenia, rozmowy i treść plikówbezpośrednio
Google (modele z rodziny Gemini)analiza materiału, planowanie i generowanie fiszek, kontrola jakości, odczyt tekstu z obrazów, rozmowa z asystentemwyłącznie za pośrednictwem OpenRouter
OpenAI (model z rodziny GPT)pomocnicza walidacja: moderacja wygenerowanych treści oraz wykrywanie prób manipulacji poleceniemwyłącznie za pośrednictwem OpenRouter
Google Cloud Vertex AIwektorowe porównywanie fiszek w celu odsiania duplikatów; nie przetwarza treści poleceń ani rozmówbezpośrednio, region europe-west1
Perplexity AI, Inc.wyszukiwanie informacji w sieci na potrzeby trybu z researchemwyłącznie za pośrednictwem OpenRouter

Administrator nie korzysta z modeli dostawców spoza powyższej listy, w szczególności nie kieruje danych do dostawców spoza Unii Europejskiej i Stanów Zjednoczonych.

Administrator zastrzega sobie możliwość zmiany dostawcy lub modelu, jeżeli będzie to uzasadnione jakością, kosztem, dostępnością albo bezpieczeństwem usługi. Dotyczy to w szczególności modeli pomocniczych, wykorzystywanych do walidacji i moderacji — w tej roli mogą zostać użyte modele innych dostawców dostępnych za pośrednictwem OpenRouter, na przykład Anthropic. Aktualna lista dostawców jest utrzymywana w niniejszej polityce, a o dodaniu nowego dostawcy użytkownicy zostaną poinformowani zgodnie z sekcją 17.

7.4. Wykorzystanie treści do trenowania modeli

W każdym zapytaniu kierowanym do OpenRouter Administrator ustawia preferencję kierowania ruchu wyłącznie do dostawców, którzy nie przechowują treści w sposób trwały ani nie wykorzystują jej do trenowania modeli (parametr data_collection: deny w dokumentacji OpenRouter). Dotyczy to wszystkich zapytań generujących — tworzenia i oceny fiszek, rozmów z asystentem, odczytu tekstu z obrazów, trybu z researchem, moderacji oraz wykrywania manipulacji poleceniem.

Preferencja ta rozstrzyga o wyborze dostawcy modelu. Sam OpenRouter, jako pośrednik, przetwarza przekazywane dane zgodnie z własną polityką prywatności oraz umową zawartą z Administratorem.

W przypadku dostawcy, z którym Administrator łączy się bezpośrednio — Google Cloud Vertex AI — zastosowanie mają warunki i polityka prywatności tego dostawcy.

Administrator nie wykorzystuje treści użytkowników do trenowania własnych modeli.

7.5. Pamięć asystenta

Asystent dysponuje pamięcią długoterminową, która z założenia zapamiętuje informacje podane przez użytkownika w rozmowie — na przykład imię, cele nauki czy preferencje — i przywołuje je w kolejnych rozmowach, aby lepiej dopasować odpowiedzi. Zapamiętane informacje są przekazywane dostawcy modelu przy każdej kolejnej wypowiedzi.

Użytkownik, który nie chce, aby określone informacje były zapamiętywane, nie powinien podawać ich w rozmowie z asystentem.

7.6. Pliki przekazywane do funkcji AI

Obsługiwane formaty: PDF, TXT, MD, DOCX, PPTX, PNG oraz JPEG. Obowiązują limity: 50 MB na plik, 10 plików w jednej wiadomości, 100 plików w sesji, 100 przesłań dziennie oraz łączna pojemność konta wynosząca 5 GB i 500 plików.

Pliki przechowywane są w Firebase Storage, w obszarze przypisanym do konta użytkownika, wraz z wyodrębnionym z nich tekstem. Pliki o identycznej treści nie są duplikowane.

Pliki pozostają dostępne do czasu ich usunięcia przez użytkownika albo usunięcia konta — użytkownik zachowuje nad nimi kontrolę i może je usunąć w każdej chwili. Pliki nie są kasowane automatycznie po upływie z góry określonego czasu.

7.7. Zabezpieczenia

Administrator dokłada starań, aby funkcje AI nie generowały treści niewłaściwych i nie były podatne na nadużycia. Stosowane środki obejmują między innymi: filtr niedozwolonych intencji działający jeszcze przed odwołaniem się do modelu, moderację wygenerowanych fiszek osobnym modelem, wykrywanie i usuwanie danych osobowych oraz treści wulgarnych z odpowiedzi, kontrolę zapobiegającą ujawnieniu danych innego użytkownika, a także wielowarstwowe wykrywanie prób manipulowania poleceniem. Bramki działają w trybie odmowy w razie wątpliwości.

Zastosowanie tych środków nie stanowi gwarancji. Ze względu na charakter modeli językowych Administrator nie może zapewnić, że wygenerowana treść będzie zawsze poprawna, kompletna ani odpowiednia. Zasady odpowiedzialności za treści generowane przez AI określa Regulamin.

7.8. Co zapisujemy o korzystaniu z AI

Treść rozmów z asystentem, pamięć asystenta, przygotowane propozycje zmian w fiszkach oraz metadane każdego uruchomienia: użyty model, temat, liczba tokenów, koszt i czasy przetwarzania. Metadane służą rozliczeniu kredytów i analizie jakości; przy usunięciu konta temat jest kasowany, a identyfikator użytkownika zastępowany nieodwracalnym skrótem.

Odpowiedzi modeli mogą być tymczasowo przechowywane w pamięci podręcznej przez 24 godziny, a kontekst po stronie dostawcy — przez 2 godziny.

Pełne archiwizowanie treści poleceń i odpowiedzi na potrzeby diagnostyki jest wyłączone na środowisku produkcyjnym i niemożliwe do włączenia bez zmiany kodu.


8. Udostępnianie talii innym użytkownikom

Użytkownik może udostępnić własną talię, generując kod udostępnienia. Skorzystanie z tej funkcji jest dobrowolne.

Co należy wiedzieć przed udostępnieniem:

  • Osoba, która otrzyma kod, widzi nazwę talii, jej opis, liczbę fiszek oraz identyfikator techniczny właściciela. Nie widzi nazwy użytkownika ani adresu e-mail właściciela.
  • Z chwilą udostępnienia talii jej podstawowe dane stają się widoczne dla każdego zalogowanego i zweryfikowanego użytkownika aplikacji, a nie wyłącznie dla osoby, której przekazano kod. Treść fiszek pozostaje niedostępna do czasu skorzystania z kodu.
  • Kod może być jednorazowy — wówczas jego wykorzystanie przez pierwszą osobę zamyka możliwość ponownego użycia.
  • Kopia talii wykonana przez odbiorcę staje się jego własnymi danymi; późniejsze wycofanie udostępnienia ani usunięcie oryginału nie usuwa kopii z jego konta.
  • Administrator prowadzi wewnętrzny rejestr pochodzenia kopii talii, dostępny wyłącznie dla Administratora.
  • Udostępnienie można w każdej chwili wyłączyć — kod przestaje wtedy działać i nikt nowy nie skopiuje talii. Ze względów bezpieczeństwa sam zapis o tym, że udostępnienie miało miejsce, pozostaje w bazie w postaci nieaktywnej; służy wyłącznie temu, aby raz unieważnionego kodu nie dało się reaktywować ani użyć ponownie.

9. Odbiorcy danych

Administrator nie sprzedaje danych osobowych i nie udostępnia ich w celach marketingowych.

Dane mogą być udostępniane następującym kategoriom odbiorców:

OdbiorcaZakresRola
Google (Firebase, Google Cloud)uwierzytelnianie, baza danych, magazyn plików, funkcje serwerowe, ochrona przed nadużyciami, raporty o awariachpodmiot przetwarzający
OpenRouterwszystkie dane przekazywane w ramach funkcji AI (sekcja 7)podmiot przetwarzający — jedyny dostawca AI, z którym Administrator ma bezpośrednią relację umowną
Google, OpenAI, Perplexity — modele osiągane za pośrednictwem OpenRouterte dane, które OpenRouter skieruje do wybranego modelu (punkt 7.3)dalsi odbiorcy po stronie OpenRouter
Google Cloud Vertex AIwektorowe porównywanie fiszek; bez treści poleceń i rozmówpodmiot przetwarzający, połączenie bezpośrednie, region europe-west1
Stripedane niezbędne do realizacji płatności; w zakresie danych płatniczych — niezależny administratorsprzedawca formalny i operator płatności
Resendwysyłka wiadomości potwierdzających płatność z adresu noreply@glimsy.apppodmiot przetwarzający
Expodostarczanie aktualizacji aplikacji i dane techniczne z tym związanepodmiot przetwarzający
Apple, Googleproces logowania, jeżeli użytkownik wybierze logowanie przez konto Apple lub Googleniezależni administratorzy w zakresie własnych usług
organy publicznewyłącznie gdy wymagają tego przepisy prawa lub prawomocne orzeczenia

Administrator nie korzysta z narzędzi analityki behawioralnej, systemów reklamowych ani platform marketingowych.


10. Przekazywanie danych poza Europejski Obszar Gospodarczy

Podstawowa infrastruktura aplikacji znajduje się na terenie Unii Europejskiej: baza danych Firestore działa w regionie wielostrefowym eur3 (Belgia i Holandia), a funkcje serwerowe oraz usługa wektorowego porównywania fiszek w regionie europe-west1 (Belgia).

OpenRouter, Inc. — jedyny dostawca funkcji AI, z którym Administrator ma bezpośrednią umowę — jest podmiotem amerykańskim, podobnie jak dostawcy modeli, do których OpenRouter kieruje zapytania (punkt 7.3). Dane przekazywane w ramach funkcji AI mogą wobec tego być przetwarzane poza Europejskim Obszarem Gospodarczym. To samo dotyczy Stripe, Resend oraz części usług Google i Expo. Wektorowe porównywanie fiszek w Google Cloud Vertex AI odbywa się w regionie europe-west1.

Przekazania te odbywają się w oparciu o mechanizmy przewidziane w przepisach o ochronie danych osobowych, w szczególności standardowe klauzule umowne, a w przypadku dostawców objętych odpowiednim programem — decyzje stwierdzające odpowiedni stopień ochrony.

Kopię zastosowanych zabezpieczeń albo informację o tym, gdzie zostały udostępnione, można otrzymać, pisząc na support@glimsy.app.


11. Okresy przechowywania

Dane użytkownika przechowywane są przez okres istnienia konta. Administrator nie usuwa kont wyłącznie z powodu braku aktywności, aby umożliwić powrót do nauki z zachowaniem dotychczasowego postępu.

Wyjątki:

  • Kosz — talie i fiszki przeniesione do kosza są trwale usuwane po 7 dniach, chyba że użytkownik przywróci je wcześniej.
  • Dokumentacja rozliczeniowa — audyt zdarzeń płatniczych przechowywany jest przez 6 lat, zgodnie z przepisami podatkowymi i o rachunkowości, także po usunięciu konta.
  • Zapisy służące obronie przed sporami płatniczymi i nadużyciami — dziennik otwarć portalu subskrypcji, ślad decyzji o przyznaniu płatnego dostępu, rejestry zużycia kredytów oraz zdarzenia bezpieczeństwa — przechowywane są przez czas trwania obowiązku prawnego lub uzasadnionego interesu Administratora. Zdarzenia bezpieczeństwa muszą przetrwać usunięcie konta, ponieważ w przeciwnym razie usunięcie konta stanowiłoby sposób na zatarcie śladów nadużycia.
  • Metadane generowania i rejestry kosztów — dokument zostaje zachowany, natomiast treść oraz identyfikator użytkownika są przy usunięciu konta odpowiednio kasowane i zastępowane nieodwracalnym skrótem.
  • Pamięć podręczna odpowiedzi AI — 24 godziny.
  • Rejestr awarii funkcji AI6 lat, tak samo jak dokumentacja rozliczeniowa, z którą jest powiązany. Rejestr służy wyłącznie weryfikacji żądań zwrotu; jego zawartość wylicza punkt 3.8. Zapisy te przetrwają usunięcie konta, ponieważ w przeciwnym razie usunięcie konta uniemożliwiłoby rozpatrzenie zgłoszonego wcześniej żądania zwrotu.
  • Zapis zgody udzielonej przy zakupiesześć lat, tak jak dokumentacja rozliczeniowa płatności, której dotyczy. Nie jest usuwany wraz z kontem (art. 17 ust. 3 lit. e RODO).

Administrator nie prowadzi własnych, długoterminowych kopii zapasowych danych użytkowników. Dane mogą występować w standardowych kopiach tworzonych przez dostawcę infrastruktury wyłącznie na potrzeby ciągłości działania usług.


12. Usunięcie konta

Użytkownik może usunąć konto w ustawieniach aplikacji. Operacja wymaga połączenia z internetem.

Usuwane są: konto w Firebase Authentication, dokument użytkownika wraz z ustawieniami, danymi subskrypcji, pulą kredytów, danymi grywalizacji, rejestrem urządzeń i rejestrem działań; wszystkie talie wraz z fiszkami, historią odpowiedzi i sesjami nauki; treść rozmów z asystentem AI oraz jego pamięć; metadane mediów; wszystkie pliki użytkownika w magazynie chmurowym, w tym obrazy, pliki dźwiękowe oraz pliki przekazane do funkcji AI.

Proces przebiega zwykle w ciągu kilkunastu sekund, w niektórych przypadkach może potrwać do kilku godzin.

Poza zapisami wymienionymi w sekcji 11 po usunięciu konta pozostają również: metadane sesji rozmów z asystentem, niezatwierdzone propozycje zmian w fiszkach przygotowane przez asystenta, techniczny znacznik zabezpieczający przed powtórzeniem żądania, zapisy o dokonanych udostępnieniach talii, wewnętrzny rejestr pochodzenia kopii talii, rejestr awarii funkcji AI, zapis zamiarów płatności i doładowań kredytów, zapisy zgody udzielonej przy zakupie oraz — pozbawiona treści użytkownika — diagnostyka kosztowa uruchomień funkcji AI. Użytkownik może zwrócić się o usunięcie tych zapisów na adres support@glimsy.app; Administrator usuwa je, o ile nie stoi temu na przeszkodzie obowiązek prawny lub trwające postępowanie reklamacyjne.

Usunięcie konta w aplikacji nie usuwa danych przechowywanych przez Stripe w związku z dokonanymi zakupami — w tej sprawie należy zwrócić się bezpośrednio do Stripe (punkt 6.4).


13. Prawa użytkownika

Użytkownikowi przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wniesienia skargi do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Jeżeli przetwarzanie odbywa się na podstawie zgody — dotyczy to funkcji AI — użytkownik ma prawo wycofać ją w dowolnym momencie.

13.1. Realizacja praw w praktyce

Większość uprawnień można zrealizować samodzielnie w aplikacji: usunąć konto wraz z danymi, przejrzeć dane konta, talii i postępów, zmienić ustawienia, wycofać zgodę na funkcje AI, usunąć przesłane pliki.

W sprawach wymagających obsługi ręcznej — na przykład wydania kopii danych — należy pisać na support@glimsy.app, z adresu e-mail powiązanego z kontem albo wskazując ten adres w treści wiadomości. Administrator może odmówić wykonania żądania, jeżeli nie będzie w stanie wiarygodnie potwierdzić tożsamości osoby zgłaszającej.

Odpowiedzi udzielane są w terminach wynikających z przepisów.

13.2. Brak automatycznego podejmowania decyzji

Administrator nie stosuje wobec użytkowników automatycznego podejmowania decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nich wpływających w rozumieniu art. 22 RODO. Algorytm powtórek służy wyłącznie do wyliczania harmonogramu nauki, a bramki bezpieczeństwa funkcji AI ograniczają się do dopuszczenia lub odrzucenia pojedynczej operacji w aplikacji.


14. Bezpieczeństwo danych

Stosowane środki obejmują: szyfrowanie transmisji (HTTPS/TLS), uwierzytelnianie i autoryzację po stronie Firebase Authentication, reguły bezpieczeństwa bazy ograniczające dostęp wyłącznie do właściciela danych i blokujące dostęp po rozpoczęciu usuwania konta, weryfikację integralności aplikacji (App Check), weryfikację podpisu wiadomości od operatora płatności, kontrolę odporną na powtórzenia oraz zestaw kontroli chroniących przed przyznaniem płatnego dostępu bez zapłaty.

Mimo stosowania tych środków nie można całkowicie wykluczyć ryzyka związanego z przetwarzaniem danych w systemach teleinformatycznych. W razie stwierdzenia naruszenia ochrony danych Administrator podejmie działania wymagane przepisami, w tym — jeżeli będzie to konieczne — zawiadomi organ nadzorczy oraz użytkowników.


15. Wersja przeglądarkowa — pamięć lokalna

W wersji internetowej aplikacja korzysta z mechanizmów przeglądarki (Local Storage, IndexedDB i podobnych) w celu utrzymania sesji, zapamiętania ustawień oraz zapewnienia działania offline i pamięci podręcznej danych.

Tą samą drogą przechowywany jest lokalny dziennik awarii funkcji AI opisany w punkcie 3.9.

Mechanizmy te nie służą reklamie behawioralnej ani sprzedaży danych. Użytkownik może usunąć dane lokalne, czyszcząc dane przeglądarki dla domeny aplikacji.


16. Informacja dla użytkowników z Kalifornii (CCPA/CPRA)

Administrator nie sprzedaje danych osobowych ani nie udostępnia ich do celów reklamy behawioralnej w rozumieniu CCPA/CPRA.

Użytkownikom objętym tymi przepisami przysługuje prawo do informacji o kategoriach i konkretnych elementach przetwarzanych danych, prawo do ich usunięcia (z wyjątkami przewidzianymi przez prawo), prawo do sprostowania, prawo do ograniczenia użycia danych wrażliwych oraz zakaz niekorzystnego traktowania z powodu skorzystania z tych praw. Żądania należy kierować na support@glimsy.app.


17. Zmiany polityki

Polityka może ulegać zmianom, w szczególności w razie wprowadzenia nowych funkcji, zmiany zakresu lub sposobu przetwarzania, zmiany dostawców, zmiany przepisów lub wytycznych organów nadzorczych.

Aktualna wersja jest zawsze dostępna pod adresem https://glimsy.app/pl/privacy-policy/ (wersja angielska: https://glimsy.app/en/privacy-policy/) oraz może być prezentowana w ustawieniach aplikacji. O zmianach istotnych — nowych kategoriach danych, nowych celach przetwarzania, zmianie administratora lub dodaniu nowego dostawcy modeli AI — użytkownicy zostaną poinformowani komunikatem w aplikacji lub w inny odpowiedni sposób. Jeżeli przepisy będą wymagały ponownej zgody, użytkownik zostanie o tym wyraźnie poinformowany.


18. Kontakt

Glimsy sp. z o.o.
ul. Zapłocie Duże 223A, 43-300 Bielsko-Biała, Polska
support@glimsy.app