This Privacy Policy explains how the personal data of users of the pocket.ceo service is processed. pocket.ceo is a platform in which each user is paired with an AI Boss — an AI-based assistant acting as their “boss” and accountability partner. This document constitutes an information notice within the meaning of Article 13 of Regulation (EU) 2016/679 (the “GDPR”) and fulfils the information obligations under Polish law on the provision of electronic services.
Please read the whole document carefully — in particular Section 6 (Transfers outside the EEA) — because the service currently relies on AI model providers whose infrastructure is located outside the European Economic Area (in the USA).
1. Data controller
The controller of your personal data is VALITY Łukasz Wątroba, a sole proprietorship (jednoosobowa działalność gospodarcza, JDG) with its registered seat at Kretowskie 44, 43-436 Górki Wielkie, Poland, NIP (Polish tax ID): 5472086879, REGON (Polish business register no.): 24361592800000, registered in CEIDG (the Polish Central Register and Information on Economic Activity).
Controller contact details:
Postal address: Kretowskie 44, 43-436 Górki Wielkie, Poland
Data Protection Officer (DPO): The controller has not appointed a Data Protection Officer, as appointing one is not mandatory at this stage — the processing does not involve large-scale systematic monitoring within the meaning of Article 37 GDPR. For all data-protection matters, please contact: hi@pocket.ceo.
Representative in the European Union (Article 27 GDPR): Not applicable. An EU representative is not required because the controller is established in Poland — that is, within the European Economic Area.
2. Scope of this Policy
This Policy covers data processing within:
the pocket.ceo web application — login, onboarding, starting a free Trial or selecting and paying for a plan (subscription), linking the Account with a messenger, and account settings and a usage overview;
the communication channels offered for linking with an Account: Telegram, Slack and Discord;
the pocket.ceo website — including the site analytics described in Section 7;
AI memory and inference processes running in the background (memory processing and consolidation, delivery of proactive messages).
3. What data we process
The service relies on the AI Boss’s persistent memory, so the scope of processed data is broader than in a typical application. We process the following categories of data:
3.1. Account data
Name, e-mail address, time zone and language preferences. An Account is created by signing in via GitHub or Google (OAuth; a scope covering your e-mail address); we process your account identifier at the sign-in provider and the tokens issued within the OAuth flow. We also process the messenger identity of the channel linked to your Account: your user id and username on Telegram, Slack or Discord. This data is stored in the platform database (tokens and other confidential data in encrypted form).
3.2. Conversation content (transcripts)
All chat messages, task and project content, and “proofs” of completed commitments. Stored in an isolated data store assigned to your account.
3.3. AI memory (long-term)
So that the AI Boss can play its role, it maintains persistent memory built from your interactions. It includes, among other things, records and summaries of conversations, retained information about you, and the context and overall tone of your relationship. This memory serves to personalise support, tone and proactive messages and — taken together — constitutes profiling within the meaning of the GDPR. See Section 9 (Profiling and automated decisions).
3.4. Tasks, projects and proactive messages
Commitments, schedules, and scheduled reminders and proactive messages (follow-ups). Used for accountability tracking and delivery of proactive notifications.
3.5. Attachments
Files you upload (images, PDFs). Stored in Cloudflare R2 object storage (a bucket in the European Union) and analysed by an AI model through the AI inference provider described in Section 5 — under the same zero data retention and no-collection regime as all other model calls (see Sections 5 and 6).
3.6. E-mail delivery
For transactional messages necessary to provide the Account service — welcome, trial-started and trial-ended e-mails — we pass to Resend the recipient e-mail address, the transactional message content (including the Trial end date where applicable), and domain event/idempotency identifiers used to deliver the message and prevent an immediate duplicate attempt. These messages concern the Account lifecycle and are not marketing. We do not send conversation content, the AI Boss’s memory, or payment-card data to Resend.
3.7. Technical data and cookies
Session identifiers, pocket.ceo website analytics data, and cookies — see the Cookie Policy.
3.8. Special categories of data (sensitive data)
The service does not require you to provide special categories of data within the meaning of Art. 9 GDPR (e.g. health, beliefs, sexual orientation, biometric data). However, given the nature of the service (conversations about personal and professional goals with persistent memory), you may voluntarily disclose such data in the content of your messages. The service is not intended to process such data, does not require you to provide it, and we advise against entering it — in particular data you do not wish to entrust to the AI inference provider (a provider located in the USA; see Section 6). If you nonetheless knowingly include special-category data in your conversations, you do so on your own initiative; we do not use it for purposes other than providing the service, and you may delete it at any time by clearing the AI Boss’s memory or by asking us to delete the data (see Section 10). Once an interface with an active consent mechanism is launched, the processing of special-category data will be based on explicit consent given by a separate, affirmative statement (Art. 9(2)(a) GDPR).
4. Purposes and legal bases for processing
We process data for the following purposes and on the following legal bases:
Purpose
Categories of data
Legal basis
Provision of the service — chat, the AI Boss’s memory, tasks, projects, proactive messages, delivery of responses and notifications
Transcripts, AI memory, tasks, projects, proactive messages, attachments
Art. 6(1)(b) GDPR — necessity for performance of the service contract
AI inference — generating the AI Boss’s responses, background memory processing, creation of vector representations of memory (embeddings), and attachment analysis, as a technical element of providing the service
Transcripts, memory content, attachment content
Art. 6(1)(b) GDPR
Agent tools — searching for information on the internet (Google Search) and fetching an indicated page where this is needed to provide a response or complete a task
The content of the search query composed by the model on the basis of the conversation
Art. 6(1)(b) GDPR
Building the AI Boss’s persistent memory and a profile (profiling) — to personalise support, tone and proactive messages; see Section 9
AI memory, transcripts
Art. 6(1)(b) GDPR — profiling is the essence of the requested AI Boss service; you control the memory/profile by clearing the AI Boss’s memory or deleting your account (see Section 9)
Authentication, account and session management, linking of the communication channel (Telegram/Slack/Discord)
Art. 6(1)(a) GDPR — consent; GA4 loads only after consent is given, via the consent-management mechanism (Google Consent Mode v2) — see Section 7
Legal obligations (e.g. responding to authorities’ requests)
Data necessary to comply
Art. 6(1)(c) GDPR
What we do NOT do with your data:
we do not sell your personal data;
we do not use your conversation content for advertising profiling;
we do not disclose conversation content for third-party marketing.
For the use of user content to train AI models, see Section 6.3.
5. Recipients of data — processors (subprocessors)
To provide the service we use external providers acting as processors. The table below lists the current recipients, their role and the location of their infrastructure.
Provider
Role
Location
What it receives
OpenRouter (OpenRouter, Inc.)
AI inference provider — performs all model calls within the service: the AI Boss’s chat responses, proactive messages, background memory processing, creation of vector representations of memory (embeddings), and attachment analysis. OpenRouter does not host models itself — it routes every request to an infrastructure provider described in the row below
USA
Conversation content, memory content, tasks and projects, attachment content and images
Inference infrastructure providers — sub-processors selected by OpenRouter separately for each request
Execution of a single request to an AI model. The selection is limited by a policy enforced on every request: zero data retention (ZDR) and a prohibition on collecting and using content, including to train models (see Section 6.1). A list of the entities currently used is available on request
USA and other third countries
The content of a single request — only for the time needed to execute it, with no storage
Google (Search)
Agent tool — as part of a response, the model may run a Google search and fetch an indicated page
USA
Only the content of the search query composed by the model. No transcripts, AI Boss memory or account data
Billing and identifying data necessary to process subscription payments (card data is processed solely by Stripe)
Turso
Database hosting — platform database (accounts, sessions, subscriptions) and isolated data of individual users (all memory, transcripts, tasks, projects, proactive messages)
EU (Ireland) — databases hosted in the European Union; no third-country transfer for the database layer
Effectively all stored data
Cloudflare
Object storage for attachments (R2) and hosting of the website and the web application (edge network)
EU for the R2 bucket (EEUR region) — no third-country transfer for the attachment storage layer; the edge network operates globally
Attachment files; HTTP traffic to the website and the web application
Railway (Railway Corp.)
Hosting of the server application (API)
EU — the application is deployed in an EU region; the provider is established in the USA, so SCC remain the transfer basis
Data processed while application requests are being served (with no separate persistent store — data is kept in the Turso databases and in Cloudflare R2)
Telegram / Slack / Discord
Communication channels (a bot in the chosen messenger); each messenger operates under its own terms and privacy policy
Provider servers (USA/international)
Message content, user id and username in the given messenger
GitHub (Microsoft) / Google
Sign-in providers for the web application (OAuth; a scope covering the e-mail address)
USA
Authentication data within the OAuth flow
Resend
Delivery of transactional Account e-mail (welcome, Trial-started, Trial-ended)
USA (resend.com); the sending domain uses the eu-west-1 sending region, but Resend account data is stored in the USA
Recipient e-mail address, transactional message content (including the Trial end date where applicable), and domain event/idempotency identifiers. No conversation content, AI Boss memory, or payment-card data
Google Analytics (GA4)
pocket.ceo website analytics (site-wide) — loaded only after consent is given
USA
Cookie identifiers, site traffic data
Note: for authentication we use our own mechanism running on our own infrastructure (it is not a third-party SaaS provider).
Why the infrastructure providers are not named individually. The AI model executing a single request is hosted by an entity selected dynamically, at the moment the request is sent, from among those that satisfy the zero-retention and no-collection policy described above. That set changes over time, which is why we identify it as a category of recipients within the meaning of Article 13(1)(e) GDPR, and the current list of the specific entities is available on request at hi@pocket.ceo.
Status of data processing agreements (Article 28 GDPR):
OpenRouter — a processing agreement forms part of the terms of service; transfers to the USA based on Standard Contractual Clauses (SCC); every request is subject to the zero data retention (ZDR) and no-collection-or-use-of-content policy described in Section 6.1;
Inference infrastructure providers — as sub-processors, they are bound by the processing terms concluded by OpenRouter and by the same policy, enforced on every request; transfers based on SCC;
Cloudflare — DPA in place; transfers based on SCC and/or DPF (R2 data hosted in the EU);
Railway — DPA in place; transfers to the USA based on SCC;
Turso — DPA in place (SOC 2 / HIPAA); data hosted in the EU (Ireland) with native at-rest encryption, so there is no — or only minimal — third-country transfer;
Telegram / Slack / Discord — communication channels operating under their own terms and privacy policies;
Resend — DPA in place; SCC + DPF;
GitHub (Microsoft) — DPA in place; SCC and/or DPF;
Google (Google sign-in, Google Search and Google Analytics) — transfers to the USA based on the Data Privacy Framework (DPF); Google LLC holds an active DPF certification (see the dataprivacyframework.gov list);
Stripe — DPA in place; transfers to the USA based on SCC and/or DPF.
6. Transfers outside the European Economic Area (EEA)
This is a key section of this Policy. Providing the service requires transferring data to third countries.
6.1. Transfers to the USA — AI inference and other providers
All AI model calls within the service — the AI Boss’s chat responses, proactive messages, background memory processing, the creation of vector representations of memory (embeddings), and attachment analysis — are performed by a single AI inference provider: OpenRouter (USA). OpenRouter does not host models itself: it routes every request to an infrastructure provider, which executes it and returns the result. That provider is selected separately for each request, and its infrastructure may be located in the USA or in another third country.
Transfers of data to OpenRouter and to the infrastructure providers acting as sub-processors are based on Standard Contractual Clauses (SCC) approved by the European Commission (Art. 46(2)(c) GDPR). A copy of the clauses used and the current list of the entities used are available on request (contact: hi@pocket.ceo).
Every request sent to an AI model is subject to a fixed routing policy, enforced on our application’s side:
zero data retention (Zero Data Retention, ZDR) — a request may go only to an infrastructure provider committed to not storing the transmitted content beyond the time necessary to execute the request;
prohibition on collecting and using content — a request may go only to a provider committed to not collecting the transmitted content and not using it for its own purposes, including to train or fine-tune models;
disabling the router’s additional services — the request is not enriched or processed by the provider’s ancillary services.
This policy is part of the application code and cannot be weakened by an individual call: a request that cannot be covered by it is not sent by the application. If no infrastructure provider meeting these conditions is available for a given model, the request fails with an error — it is not served on weaker terms.
For completeness, we state the limit of that mechanism: the classification of individual infrastructure providers as meeting the above conditions comes from the router operator and rests on commitments made by those providers, not on our separate verification of each of them. The mechanism narrows the set of recipients to those who have made such commitments — it does not replace their own responsibility for honouring them.
Please note that these measures reduce but do not eliminate the risk associated with possible access by US public authorities to data during its processing, and they do not constitute an adequacy decision within the meaning of Art. 45 GDPR. Language-model inference requires processing content in cleartext at the provider executing the request.
Internet search is performed by Google Search (USA) — it receives only the content of the search query composed by the model, with no transcripts, AI Boss memory or account data. Transfers are based on the Data Privacy Framework (DPF) — Google LLC holds an active certification. Search is not covered by the zero-retention policy described above — it operates under the terms of the Google service.
Other providers with infrastructure in the USA rely on the following transfer mechanisms:
Resend — SCC + DPF; Resend account data is stored in the USA. The configured eu-west-1 sending region controls sending infrastructure and does not provide EU account-data residency;
GitHub (Microsoft) — DPA in place; SCC and/or DPF;
Cloudflare — SCC and/or DPF; the bucket storing attachments is hosted in the EU.
Processing and storage in the EU. The isolated user data stores and the platform database (Turso) are hosted in the European Union (Ireland) — storage in the database layer does not involve a transfer to a third country. Attachments are stored in a Cloudflare R2 bucket in the European Union. The server application (API) runs at the hosting provider in an EU region. The providers of these layers are, however, established in the USA and may access data in the course of operating and maintaining the service, so Standard Contractual Clauses (SCC) remain the transfer basis.
6.2. Background memory processing
Background memory processing — the consolidation and processing of your memory (including the extraction of generated memory from your conversations) and the creation of vector representations of memory content, which enable related information to be retrieved — is performed in the same way and by the same AI inference provider as interactive chat, under the same zero-retention and no-collection rules. This means that transcript and memory content — not only vector representations — is sent to the AI model as part of background memory processing.
6.3. Training models on your content
Content transmitted for AI inference — conversations, memory, tasks and attachments — is not used to train or fine-tune AI models. The router operator commits not to use it for model training, and the policy described in Section 6.1, enforced on every request, narrows the set of infrastructure providers to those that have made the same commitment; a request that cannot be covered by it is not sent.
For other recipients, the rules set out in their terms and data processing agreements apply. We do not pass conversation transcripts, AI Boss memory or account data to Google Search — only the content of a single query reaches it.
7. Cookies and analytics
A detailed list of cookies is set out in the Cookie Policy. In short, we use:
_ga, _ga_<id> (Google Analytics, GA4) — analytics cookies, provider: Google (USA), basis: consent. The GA4 script is loaded only after consent is given via a consent-management mechanism (CMP) with Google Consent Mode v2 in place (equivalent “Accept”/“Reject” options and the ability to withdraw consent). Transfer to the USA: the EU–US Data Privacy Framework (DPF) — Google LLC holds an active DPF certification (https://policies.google.com/privacy/frameworks). The lifetime of the _ga cookie is shortened to approximately 13 months (from the default 24), in line with electronic-communications privacy guidance.
authentication session cookie (better-auth.session_token, first-party) and short-lived technical cookies for the OAuth login flow — necessary to log in and to maintain the session; they do not require consent (technical cookies).
8. Data retention period
Data category
Period / criteria
Conversation transcripts
Retained for the duration of your use of the service; not deleted automatically — deleted upon account deletion
AI memory — current records and summaries
Retained for a limited time and automatically rotated (older records are replaced by newer summaries)
AI memory — persistent elements (retained information, relationship context and tone)
Maintained for the duration of your relationship with the AI Boss; deleted when the AI Boss’s memory is cleared or the account is deleted
Tasks, projects, proactive messages
For the duration of your use of the service; deleted upon account deletion
Attachments (Cloudflare R2)
Automatically deleted after 90 days; also deleted when the user deletes their account
Account data
While the account exists; deleted after account deletion
Billing data (subscriptions, invoices)
Retained for the period required by mandatory law (including tax and accounting law — as a rule 5 years); payment-card data is processed solely by Stripe
Transactional e-mail delivery data (Resend)
Processed in the context of welcome, Trial-started and Trial-ended delivery under Resend’s provider terms and DPA; Resend account data is stored in the USA. pocket.ceo does not maintain a separate delivery-status store or promise a provider-retention period beyond those terms
The automated memory housekeeping covers only system-generated memory records and does not delete conversation transcripts.
9. Profiling and automated decisions
So that the AI Boss can play its role, it builds a persistent profile of the user from your memory and analyses your behaviour, commitments and progress to adjust tone, content and proactive messages. This constitutes profiling within the meaning of the GDPR.
Significance and consequences: profiling serves to personalise support (accountability, coaching, reminders) and affects how the AI Boss communicates with you and when it initiates contact.
No solely automated decisions producing legal effects: the service does not make decisions about you based solely on automated processing that would produce legal effects concerning you or similarly significantly affect you within the meaning of Art. 22 GDPR. AI responses and notifications are supportive and informational in nature.
Your rights: because the AI Boss’s memory and profile are necessary to provide the requested service (Art. 6(1)(b) GDPR), we provide control over profiling primarily through the ability to clear the entire AI Boss memory or delete your account (which removes the associated memory) — as part of the right to erasure (Art. 17 GDPR). You may also exercise your other rights, including requesting deletion of your data, by contacting us (see Section 10). The right to object (Art. 21 GDPR) applies instead to processing based on legitimate interest (service security, abuse prevention).
10. Your rights
You have the following rights under the GDPR:
Right of access to your data (Art. 15);
Right to rectification (Art. 16);
Right to erasure — the “right to be forgotten” (Art. 17);
Right to restriction of processing (Art. 18);
Right to data portability (Art. 20) — in a structured, commonly used, machine-readable format;
Right to object to processing, including profiling, based on legitimate interest (Art. 21);
Right to withdraw consent at any time (without affecting the lawfulness of processing before withdrawal) — where consent is the basis;
Right to lodge a complaint with a supervisory authority — in Poland: the President of the Personal Data Protection Office (UODO), ul. Stawki 2, 00-193 Warsaw.
How to exercise your rights: send your request to the e-mail address given in Section 1. We will respond without undue delay and within one month of receiving the request; where the matter is complex or there are numerous requests, this period may be extended by a further two months, of which we will inform you.
Account deletion: when your account is deleted, account data is cascade-deleted and all isolated User data is deleted from the Turso infrastructure. Attachments stored in Cloudflare R2 are deleted. Content previously sent for AI inference does not require separate deletion: the policy described in Section 6.1 allows a request to be executed only by a provider bound to zero retention, so that content is not stored at the provider beyond the time needed to serve the individual request.
Data export / portability: you may request a copy of all your data — transcripts, the AI Boss’s memory, tasks, projects, proactive messages, and account data — by contacting hi@pocket.ceo. The copy is provided in a commonly used, machine-readable format within one month of your request.
11. Data security (Article 32 GDPR)
We apply, among others, the following technical and organisational measures:
Isolation of individual users’ data — each user’s data is kept isolated; one user’s data contains no other users’ data;
Databases located in the EU — the databases are hosted in the European Union (Ireland), with no transfer of the database layer to a third country;
Zero retention at the AI providers, enforced in code — every request to an AI model carries a policy of zero data retention (ZDR) and a prohibition on collecting and using content; a request that cannot be covered by it is not sent by the application (see Section 6.1);
Session management — sessions expire after a defined period or on logout;
Validation and filtering of user content;
Access control over application configuration and confidential data;
Minimised logging of content and sensitive data;
Authentication of the messenger integration;
data in transit secured with TLS;
Encryption at rest — stored data is encrypted at rest by default on the Cloudflare R2 and Turso side.
12. Use of the service by minors
The service is not directed at persons under the age of 18 and we do not knowingly collect such persons’ data. If we learn that data of a person below the required age has been provided to us without the required basis, we will delete it without undue delay.
13. California / US users
The service is also directed at users in the United States, including residents of California. This section describes the rights available to California residents under the California Consumer Privacy Act (CCPA), as amended by the California Privacy Rights Act (CPRA).
Scope. This section applies to residents of the State of California. Where the CCPA/CPRA concepts map to the categories described elsewhere in this Policy, the disclosures below reflect the same processing.
Categories of personal information collected:
identifiers — account data, e-mail address, the identifier at the sign-in provider (GitHub or Google), and the user id and username in the linked messenger (Telegram, Slack or Discord);
user content — conversations (transcripts), AI memory, tasks, projects, attachments;
usage / analytics data — technical data and pocket.ceo website analytics;
payment / billing data — processed via Stripe (payment-card data is processed solely by Stripe);
transactional e-mail data — recipient e-mail address, Account lifecycle message content (including a Trial end date where applicable), and domain event/idempotency identifiers processed via Resend.
Sources of the information:
directly from you (the content you enter and the data provided at registration);
automatically from your use of the service (technical and analytics data);
from the authentication provider — GitHub or Google (the OAuth flow).
Business and commercial purposes for processing: providing the service (including transactional Account e-mail), security, analytics, and billing.
Categories of recipients (service providers and the communication channel). We disclose personal information to the following recipients: the AI inference provider OpenRouter and the inference infrastructure providers it selects; Google Search; the database provider Turso; Cloudflare (file storage and website hosting); Railway (server application hosting); the communication channels Telegram, Slack and Discord; the e-mail provider Resend; the sign-in providers GitHub and Google; Google Analytics; and the payment processor Stripe (for a full description of roles and locations, see Section 5).
Sale / sharing.We do NOT sell personal information for money. We do, however, disclose that the use of Google Analytics may constitute “sharing” of personal information for cross-context behavioral advertising under the CCPA. California residents may exercise the right to opt out via the cookie-consent mechanism (a “Do Not Sell or Share My Personal Information” / consent control), by rejecting analytics cookies or withdrawing consent.
Your rights (California residents):
right to know / access — the categories and specific pieces of personal information collected;
right to delete personal information;
right to correct inaccurate personal information;
right to opt out of the sale or sharing of personal information;
right to limit the use of sensitive personal information;
right to non-discrimination for exercising any of these rights.
How to exercise your rights. You may submit a request by e-mailing hi@pocket.ceo (and, where available, using the relevant in-app controls). We will respond within 45 days (extendable as permitted by law). Requests may also be submitted by an authorized agent acting on your behalf.
For more information on California consumer rights, see the California Attorney General’s CCPA page: https://oag.ca.gov/privacy/ccpa.
14. Changes to this Privacy Policy
We may update this Policy, in particular where there are changes in law, in the scope of the service, in providers (subprocessors) or for security reasons. We will inform you of material changes in a manner appropriate to the nature of the change (e.g. an in-app notice or e-mail), with reasonable advance notice. The current version is always available at https://pocket.ceo/legal/privacy-policy.
15. Contact
For any matters concerning personal data protection, contact us at: hi@pocket.ceo.
Polityka prywatności pocket.ceo
Wersja: 1.0 · Data wejścia w życie: 2026-08-31
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzane są dane osobowe użytkowników usługi pocket.ceo — platformy, w której każdy użytkownik zostaje powiązany z Szefem AI: asystentem opartym na sztucznej inteligencji, pełniącym rolę jego „szefa” i partnera odpowiedzialności (accountability). Dokument stanowi klauzulę informacyjną w rozumieniu art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej „RODO”) oraz spełnia obowiązki informacyjne wynikające z ustawy o świadczeniu usług drogą elektroniczną.
Prosimy o uważne zapoznanie się z całością dokumentu — w szczególności z sekcją 6 (Transfer danych poza EOG), ponieważ działanie usługi opiera się obecnie na dostawcach modeli AI, których infrastruktura znajduje się poza Europejskim Obszarem Gospodarczym (w USA).
1. Administrator danych
Administratorem Twoich danych osobowych jest VALITY Łukasz Wątroba, jednoosobowa działalność gospodarcza (JDG) z siedzibą pod adresem Kretowskie 44, 43-436 Górki Wielkie, Polska, NIP: 5472086879, REGON: 24361592800000, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG).
Dane kontaktowe administratora:
Adres korespondencyjny: Kretowskie 44, 43-436 Górki Wielkie, Polska
Inspektor Ochrony Danych (IOD): Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ na obecnym etapie nie jest to obowiązkowe — przetwarzanie nie obejmuje monitorowania na dużą skalę o charakterze systematycznym w rozumieniu art. 37 RODO. We wszelkich sprawach dotyczących ochrony danych prosimy o kontakt: hi@pocket.ceo.
Przedstawiciel w Unii Europejskiej (art. 27 RODO): Nie dotyczy. Wyznaczenie przedstawiciela w UE nie jest wymagane, ponieważ administrator ma siedzibę w Polsce — to jest na terytorium Europejskiego Obszaru Gospodarczego.
2. Zakres niniejszej Polityki
Polityka dotyczy przetwarzania danych w ramach:
aplikacji webowej pocket.ceo — logowanie, onboarding, rozpoczęcie bezpłatnego Okresu próbnego albo wybór i opłacenie planu (subskrypcji), łączenie Konta z komunikatorem oraz ustawienia konta i podgląd zużycia;
kanałów komunikacji udostępnianych do powiązania z Kontem: Telegram, Slack i Discord;
witryny pocket.ceo — w tym analityki serwisu opisanej w sekcji 7;
procesów pamięci i wnioskowania AI realizowanych w tle (przetwarzanie i konsolidacja pamięci oraz dostarczanie proaktywnych wiadomości).
3. Jakie dane przetwarzamy
Usługa opiera się na trwałej pamięci Szefa AI, dlatego zakres przetwarzanych danych jest szerszy niż w typowej aplikacji. Przetwarzamy następujące kategorie danych:
3.1. Dane konta
Imię/nazwa, adres e-mail, strefa czasowa oraz preferencje językowe. Konto zakładane jest przez logowanie GitHub lub Google (OAuth; zakres obejmujący adres e-mail); przetwarzamy identyfikator konta u dostawcy logowania oraz tokeny wydane w ramach przepływu OAuth. Przetwarzamy również dane tożsamości w komunikatorze, z którym powiązano Konto: identyfikator i nazwę użytkownika w Telegramie, Slacku lub na Discordzie. Dane te przechowywane są w bazie platformowej (tokeny i inne dane poufne — w postaci zaszyfrowanej).
3.2. Treści rozmów (transkrypty)
Wszystkie wiadomości czatu, treść zadań i projektów oraz „dowody” (proofs) realizacji zobowiązań. Przechowywane w odizolowanym miejscu przechowywania danych przypisanym do Twojego konta.
3.3. Pamięć AI (długoterminowa)
Aby Szef AI mógł pełnić swoją rolę, utrzymuje trwałą pamięć budowaną na podstawie Twoich interakcji. Obejmuje ona m.in. zapisy i podsumowania rozmów, utrwalone informacje o Tobie oraz kontekst i ogólny ton Waszej relacji. Pamięć ta służy personalizacji wsparcia, tonu i proaktywnych wiadomości i — łącznie — stanowi profilowanie w rozumieniu RODO. Zobacz sekcję 9 (Profilowanie i automatyczne decyzje).
3.4. Zadania, projekty i proaktywne wiadomości
Zobowiązania, harmonogramy oraz zaplanowane przypomnienia i proaktywne wiadomości (follow-upy). Wykorzystywane do śledzenia odpowiedzialności i dostarczania proaktywnych powiadomień.
3.5. Załączniki
Pliki przesyłane przez Ciebie (obrazy, pliki PDF). Przechowywane w obiektowej pamięci masowej Cloudflare R2 (bucket w Unii Europejskiej) i analizowane przez model AI za pośrednictwem dostawcy wnioskowania AI opisanego w sekcji 5 — w tym samym reżimie zero retencji danych i zakazu ich zbierania, co pozostałe wywołania modeli (zob. sekcje 5 i 6).
3.6. Wysyłka e-mail
Na potrzeby wiadomości transakcyjnych niezbędnych do obsługi Konta — wiadomości powitalnej, o rozpoczęciu Okresu próbnego i o zakończeniu Okresu próbnego — przekazujemy Resend adres e-mail odbiorcy, treść wiadomości transakcyjnej (w stosownych przypadkach wraz z datą zakończenia Okresu próbnego) oraz identyfikatory zdarzenia domenowego/idempotencji używane do dostarczenia wiadomości i zapobiegania jej natychmiastowemu powtórzeniu. Wiadomości te dotyczą cyklu życia Konta i nie są marketingiem. Nie przekazujemy Resend treści rozmów, pamięci Szefa AI ani danych kart płatniczych.
3.7. Dane techniczne i pliki cookie
Identyfikatory sesji, dane analityczne witryny pocket.ceo oraz pliki cookie — szczegóły w Polityce cookies.
3.8. Szczególne kategorie danych (dane wrażliwe)
Usługa nie wymaga podawania danych szczególnych kategorii w rozumieniu art. 9 RODO (np. dotyczących zdrowia, przekonań, orientacji, danych biometrycznych). Z uwagi jednak na charakter usługi (rozmowy o celach osobistych i zawodowych z trwałą pamięcią) możesz dobrowolnie ujawnić takie dane w treści wiadomości. Usługa nie jest przeznaczona do przetwarzania takich danych, nie wymaga ich podawania i odradzamy ich wprowadzanie — w szczególności danych, których nie chcesz powierzać dostawcy wnioskowania AI (dostawca zlokalizowany w USA; zob. sekcja 6). Jeżeli mimo to świadomie podasz dane szczególnych kategorii w treści rozmów, czynisz to z własnej inicjatywy; nie wykorzystujemy ich do celów innych niż świadczenie usługi i w każdej chwili możesz je usunąć, czyszcząc pamięć Szefa AI albo zwracając się do nas o usunięcie danych (zob. sekcja 10). Po uruchomieniu interfejsu z aktywnym mechanizmem zgody przetwarzanie danych szczególnych kategorii będzie opierać się na wyraźnej zgodzie wyrażonej odrębnym, aktywnym oświadczeniem (art. 9 ust. 2 lit. a RODO).
4. Cele i podstawy prawne przetwarzania
Dane przetwarzamy w następujących celach i na następujących podstawach prawnych:
Cel przetwarzania
Kategorie danych
Podstawa prawna
Świadczenie usługi — czat, pamięć Szefa AI, zadania, projekty, proaktywne wiadomości, dostarczanie odpowiedzi i powiadomień
art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy o świadczenie usługi
Wnioskowanie AI — generowanie odpowiedzi Szefa AI, przetwarzanie pamięci w tle, tworzenie wektorowych reprezentacji pamięci (embeddingi) oraz analiza załączników, jako techniczny element świadczenia usługi
Transkrypty, treści pamięci, treść załączników
art. 6 ust. 1 lit. b RODO
Narzędzia agenta — wyszukiwanie informacji w internecie (wyszukiwarka Google) oraz pobranie wskazanej strony, gdy jest to potrzebne do udzielenia odpowiedzi lub wykonania zadania
Treść zapytania wyszukiwania ułożonego przez model na podstawie rozmowy
art. 6 ust. 1 lit. b RODO
Budowanie trwałej pamięci Szefa AI i profilu (profilowanie) — w celu personalizacji wsparcia, tonu i proaktywnych wiadomości; zob. sekcja 9
Pamięć AI, transkrypty
art. 6 ust. 1 lit. b RODO — profilowanie jest istotą zamówionej usługi Szefa AI; kontrolę nad pamięcią/profilem zapewnia wyczyszczenie pamięci Szefa AI lub usunięcie konta (zob. sekcja 9)
Uwierzytelnianie, zarządzanie kontem i sesją, powiązanie kanału komunikacji (Telegram/Slack/Discord)
Dane konta, sesje, tokeny OAuth, identyfikatory kanału
art. 6 ust. 1 lit. b RODO
Rozliczanie zużycia (model kredytowy) i obsługa planów taryfowych
Dane konta, dane o zużyciu — tokeny/koszt
art. 6 ust. 1 lit. b RODO
Transakcyjne wiadomości dotyczące Konta — wiadomość powitalna, potwierdzenie rozpoczęcia i informacja o zakończeniu Okresu próbnego
Adres e-mail, treść wiadomości transakcyjnej, w stosownych przypadkach data zakończenia Okresu próbnego, identyfikatory zdarzenia domenowego/idempotencji
art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy o świadczenie usługi; wiadomości te nie są marketingiem
Bezpieczeństwo usługi, zapobieganie nadużyciom, ochrona przed jailbreakiem/ekstrakcją promptu
Dane techniczne, treści w niezbędnym zakresie
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo)
Analityka witryny pocket.ceo (Google Analytics)
Identyfikatory cookie, dane o ruchu
art. 6 ust. 1 lit. a RODO — zgoda; GA4 ładuje się wyłącznie po wyrażeniu zgody, za pośrednictwem mechanizmu zarządzania zgodą (Google Consent Mode v2) — zob. sekcja 7
Obowiązki prawne (np. odpowiedź na żądania organów)
Dane niezbędne do realizacji obowiązku
art. 6 ust. 1 lit. c RODO
Czego NIE robimy z Twoimi danymi:
nie sprzedajemy Twoich danych osobowych;
nie wykorzystujemy treści Twoich rozmów do profilowania reklamowego;
nie udostępniamy treści rozmów do celów marketingu osób trzecich.
W zakresie wykorzystywania treści użytkowników do trenowania modeli AI zob. sekcja 6.3.
5. Odbiorcy danych — podmioty przetwarzające (subprocesorzy)
W celu świadczenia usługi korzystamy z dostawców zewnętrznych działających jako podmioty przetwarzające. Poniższa tabela przedstawia aktualną listę odbiorców, ich rolę i lokalizację infrastruktury.
Dostawca
Rola
Lokalizacja
Co otrzymuje
OpenRouter (OpenRouter, Inc.)
Dostawca wnioskowania AI — realizuje wszystkie wywołania modeli w usłudze: odpowiedzi Szefa AI w czacie, wiadomości proaktywne, przetwarzanie pamięci w tle, tworzenie wektorowych reprezentacji pamięci (embeddingi) oraz analizę załączników. OpenRouter nie hostuje modeli samodzielnie — kieruje każde żądanie do dostawcy infrastruktury opisanego w wierszu poniżej
USA
Treści rozmów, treści pamięci, zadania i projekty, treść oraz obrazy załączników
Dostawcy infrastruktury inferencyjnej — podmioty dalszego przetwarzania, wybierane przez OpenRouter osobno dla każdego żądania
Wykonanie pojedynczego żądania do modelu AI. Wybór ograniczony jest polityką wymuszaną przy każdym żądaniu: zero retencji danych (ZDR) oraz zakaz zbierania i wykorzystywania treści, w tym do trenowania modeli (zob. sekcja 6.1). Wykaz podmiotów aktualnie wykorzystywanych udostępniamy na żądanie
USA oraz inne państwa trzecie
Treść pojedynczego żądania — wyłącznie na czas jego wykonania, bez przechowywania
Google (wyszukiwarka)
Narzędzie agenta — w ramach odpowiedzi model może wykonać wyszukiwanie Google i pobrać wskazaną stronę
USA
Wyłącznie treść zapytania wyszukiwania ułożonego przez model. Bez transkryptów, pamięci Szefa AI i danych konta
Dane rozliczeniowe i identyfikujące niezbędne do realizacji płatności subskrypcji (dane karty przetwarza wyłącznie Stripe)
Turso
Hosting baz danych — baza platformowa (konta, sesje, subskrypcje) oraz odizolowane dane poszczególnych użytkowników (cała pamięć, transkrypty, zadania, projekty, proaktywne wiadomości)
UE (Irlandia) — bazy danych hostowane w Unii Europejskiej; brak transferu do państwa trzeciego dla warstwy bazy danych
Praktycznie wszystkie dane przechowywane
Cloudflare
Obiektowa pamięć masowa załączników (R2) oraz hosting witryny i aplikacji webowej (sieć brzegowa)
UE dla bucketu R2 (region EEUR) — brak transferu do państwa trzeciego dla warstwy przechowywania załączników; sieć brzegowa działa globalnie
Pliki załączników; ruch HTTP do witryny i aplikacji webowej
Railway (Railway Corp.)
Hosting aplikacji serwerowej (API)
UE — aplikacja wdrożona w regionie unijnym; dostawca ma siedzibę w USA, dlatego podstawą transferu pozostają SCC
Dane przetwarzane w czasie obsługi żądań aplikacji (bez odrębnego, trwałego magazynu — dane są przechowywane w bazach Turso i w Cloudflare R2)
Telegram / Slack / Discord
Kanały komunikacji (bot w wybranym komunikatorze); każdy z komunikatorów działa według własnych regulaminów i polityki prywatności
Serwery dostawców (USA/międzynarodowe)
Treści wiadomości, identyfikator i nazwa użytkownika w danym komunikatorze
GitHub (Microsoft) / Google
Dostawcy logowania do aplikacji webowej (OAuth; zakres obejmujący adres e-mail)
USA
Dane uwierzytelniające w ramach przepływu OAuth
Resend
Wysyłka transakcyjnych wiadomości dotyczących Konta (powitalna, rozpoczęcie Okresu próbnego, zakończenie Okresu próbnego)
USA (resend.com); domena wysyłkowa korzysta z regionu wysyłki eu-west-1, lecz dane konta Resend są przechowywane w USA
Adres e-mail odbiorcy, treść wiadomości transakcyjnej (w stosownych przypadkach wraz z datą zakończenia Okresu próbnego) oraz identyfikatory zdarzenia domenowego/idempotencji. Bez treści rozmów, pamięci Szefa AI ani danych kart płatniczych
Google Analytics (GA4)
Analityka witryny pocket.ceo (całego serwisu) — uruchamiana wyłącznie po wyrażeniu zgody
USA
Identyfikatory cookie, dane o ruchu na stronie
Uwaga: do uwierzytelniania wykorzystujemy własny mechanizm działający na naszej infrastrukturze (nie jest to zewnętrzny dostawca SaaS).
Dlaczego dostawcy infrastruktury nie są wymienieni z nazwy. Model AI wykonujący pojedyncze żądanie jest hostowany przez podmiot wybierany dynamicznie, w chwili wysłania żądania, spośród tych, które spełniają opisaną politykę zero retencji i zakazu zbierania danych. Zbiór ten zmienia się w czasie, dlatego wskazujemy go jako kategorię odbiorców w rozumieniu art. 13 ust. 1 lit. e RODO, a aktualny wykaz konkretnych podmiotów udostępniamy na żądanie pod adresem hi@pocket.ceo.
Status umów powierzenia (art. 28 RODO):
OpenRouter — umowa powierzenia w ramach warunków korzystania z usługi; transfer do USA na podstawie standardowych klauzul umownych (SCC); do każdego żądania stosujemy politykę zero retencji danych (ZDR) oraz zakazu zbierania i wykorzystywania treści, opisaną w sekcji 6.1;
Dostawcy infrastruktury inferencyjnej — jako podmioty dalszego przetwarzania podlegają warunkom powierzenia zawartym przez OpenRouter oraz tej samej polityce, wymuszanej przy każdym żądaniu; transfer na podstawie SCC;
Cloudflare — DPA zawarta; transfer na podstawie SCC i/lub DPF (dane R2 hostowane w UE);
Railway — DPA zawarta; transfer do USA na podstawie SCC;
Turso — DPA zawarta (SOC 2 / HIPAA); dane hostowane w UE (Irlandia) z natywnym szyfrowaniem at-rest, więc nie występuje — lub występuje jedynie minimalny — transfer do państwa trzeciego;
Telegram / Slack / Discord — kanały komunikacji działające według własnych regulaminów i polityk prywatności;
Resend — DPA zawarta; SCC + DPF;
GitHub (Microsoft) — DPA zawarta; SCC i/lub DPF;
Google (logowanie Google, wyszukiwarka Google i Google Analytics) — transfer do USA na podstawie Data Privacy Framework (DPF); Google LLC posiada aktywną certyfikację DPF (zob. rejestr dataprivacyframework.gov);
Stripe — DPA zawarta; transfer do USA na podstawie SCC i/lub DPF.
6. Transfer danych poza Europejski Obszar Gospodarczy (EOG)
To kluczowa sekcja niniejszej Polityki. Świadczenie usługi wymaga przekazywania danych do państw trzecich.
6.1. Transfery do USA — wnioskowanie AI i pozostali dostawcy
Wszystkie wywołania modeli AI w usłudze — odpowiedzi Szefa AI w czacie, wiadomości proaktywne, przetwarzanie pamięci w tle, tworzenie wektorowych reprezentacji pamięci (embeddingi) oraz analiza załączników — realizuje jeden dostawca wnioskowania AI: OpenRouter (USA). OpenRouter nie hostuje modeli samodzielnie: każde żądanie kieruje do dostawcy infrastruktury, który je wykonuje i zwraca wynik. Dostawca ten wybierany jest osobno dla każdego żądania, a jego infrastruktura może znajdować się w USA lub w innym państwie trzecim.
Podstawą transferu danych do OpenRouter oraz do dostawców infrastruktury działających jako podmioty dalszego przetwarzania są standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO). Kopię stosowanych klauzul oraz aktualny wykaz wykorzystywanych podmiotów udostępnimy na żądanie (kontakt: hi@pocket.ceo).
Do każdego żądania kierowanego do modelu AI stosujemy niezmienną politykę routingu, wymuszaną po stronie naszej aplikacji:
zero retencji danych (Zero Data Retention, ZDR) — żądanie może trafić wyłącznie do dostawcy infrastruktury zobowiązanego do nieprzechowywania przekazanych treści poza czasem niezbędnym do wykonania żądania;
zakaz zbierania i wykorzystywania treści — żądanie może trafić wyłącznie do dostawcy zobowiązanego do niegromadzenia przekazanych treści i niewykorzystywania ich do własnych celów, w tym do trenowania ani dostrajania modeli;
wyłączenie usług dodatkowych routera — żądanie nie jest wzbogacane ani przetwarzane przez usługi poboczne dostawcy.
Polityka ta stanowi element kodu aplikacji i nie może zostać osłabiona przez pojedyncze wywołanie: żądania, którego nie da się nią objąć, aplikacja nie wysyła. Jeżeli dla danego modelu nie istnieje dostawca infrastruktury spełniający te warunki, żądanie kończy się błędem — nie jest obsługiwane na słabszych zasadach.
Dla rzetelności wskazujemy granicę tego mechanizmu: kwalifikacja poszczególnych dostawców infrastruktury jako spełniających powyższe warunki pochodzi od operatora routera i opiera się na zobowiązaniach złożonych przez tych dostawców, a nie na naszej odrębnej weryfikacji każdego z nich. Mechanizm ten zawęża krąg odbiorców do tych, którzy takie zobowiązania złożyli — nie zastępuje natomiast ich własnej odpowiedzialności za ich dotrzymanie.
Zwracamy uwagę, że powyższe środki ograniczają, lecz nie eliminują ryzyka związanego z możliwością dostępu organów publicznych USA do danych w trakcie ich przetwarzania, i nie stanowią decyzji stwierdzającej odpowiedni stopień ochrony w rozumieniu art. 45 RODO. Inferencja modeli językowych wymaga przetwarzania treści jawnym tekstem po stronie dostawcy wykonującego żądanie.
Wyszukiwanie internetowe realizuje wyszukiwarka Google (USA) — trafia do niej wyłącznie treść zapytania wyszukiwania ułożonego przez model, bez transkryptów, pamięci Szefa AI i danych konta. Podstawą transferu jest Data Privacy Framework (DPF) — Google LLC posiada aktywną certyfikację. Wyszukiwanie nie jest objęte opisaną wyżej polityką zero retencji — działa według warunków usługi Google.
Pozostali dostawcy z infrastrukturą w USA opierają transfer na następujących mechanizmach:
Resend — SCC + DPF; dane konta Resend są przechowywane w USA. Skonfigurowany region wysyłki eu-west-1 dotyczy infrastruktury wysyłającej i nie zapewnia rezydencji danych konta w UE;
GitHub (Microsoft) — DPA zawarta; SCC i/lub DPF;
Cloudflare — SCC i/lub DPF; bucket przechowujący załączniki hostowany jest w UE.
Przetwarzanie i przechowywanie w UE. Odizolowane dane poszczególnych użytkowników oraz baza platformowa (Turso) są hostowane w Unii Europejskiej (Irlandia) — przechowywanie danych w warstwie bazy danych nie wiąże się z transferem do państwa trzeciego. Załączniki przechowywane są w buckecie Cloudflare R2 w Unii Europejskiej. Aplikacja serwerowa (API) działa u dostawcy hostingu w regionie unijnym. Dostawcy tych warstw mają jednak siedzibę w USA i mogą uzyskać dostęp do danych w ramach obsługi i utrzymania usługi, dlatego podstawą transferu pozostają standardowe klauzule umowne (SCC).
6.2. Przetwarzanie pamięci w tle
Przetwarzanie pamięci w tle — konsolidacja i przetwarzanie Twojej pamięci (w tym ekstrakcja generowanej pamięci z Twoich rozmów) oraz tworzenie wektorowych reprezentacji treści pamięci, umożliwiających wyszukiwanie powiązanych informacji — odbywa się w ten sam sposób i u tego samego dostawcy wnioskowania AI, co interaktywny czat, na tych samych zasadach zero retencji i zakazu zbierania danych. Oznacza to, że w ramach przetwarzania pamięci w tle do modelu AI przekazywana jest treść transkryptów i pamięci — nie tylko reprezentacje wektorowe.
6.3. Trening modeli na Twoich treściach
Treści przekazywane do wnioskowania AI — rozmowy, pamięć, zadania i załączniki — nie są wykorzystywane do trenowania ani dostrajania (fine-tuningu) modeli AI. Operator routera zobowiązuje się nie wykorzystywać ich do trenowania modeli, a opisana w sekcji 6.1 polityka, wymuszana przy każdym żądaniu, zawęża krąg dostawców infrastruktury do tych, którzy złożyli takie samo zobowiązanie; żądania, którego nie da się nią objąć, nie wysyłamy.
W zakresie pozostałych odbiorców obowiązują zasady opisane w ich regulaminach i umowach powierzenia. Do wyszukiwarki Google nie przekazujemy transkryptów rozmów, pamięci Szefa AI ani danych konta — trafia do niej wyłącznie treść pojedynczego zapytania.
7. Pliki cookie i analityka
Szczegółowy wykaz plików cookie znajduje się w Polityce cookies. W skrócie używamy:
_ga, _ga_<identyfikator> (Google Analytics, GA4) — cookie analityczne, dostawca: Google (USA), podstawa: zgoda. Skrypt GA4 jest ładowany wyłącznie po wyrażeniu zgody za pośrednictwem mechanizmu zarządzania zgodą (CMP) z wdrożonym Google Consent Mode v2 (równorzędne opcje „Akceptuj”/„Odrzuć” oraz możliwość wycofania zgody). Transfer do USA: Data Privacy Framework (DPF) UE–USA — Google LLC posiada aktywną certyfikację DPF (https://policies.google.com/privacy/frameworks). Czas życia cookie _ga jest skrócony do ok. 13 miesięcy (z domyślnych 24), zgodnie z wytycznymi dotyczącymi prywatności w komunikacji elektronicznej.
cookie sesji uwierzytelniającej (better-auth.session_token, first-party) oraz krótkotrwałe cookie techniczne przepływu logowania OAuth — niezbędne do zalogowania i utrzymania sesji; nie wymagają zgody (cookies techniczne).
8. Okres przechowywania danych (retencja)
Kategoria danych
Okres / kryteria
Transkrypty rozmów
Przechowywane przez czas korzystania z usługi; nie są usuwane automatycznie — usuwane przy usunięciu konta
Pamięć AI — zapisy bieżące i podsumowania
Przechowywane przez ograniczony czas i automatycznie rotowane (starsze zapisy są zastępowane nowszymi podsumowaniami)
Pamięć AI — elementy trwałe (utrwalone informacje, kontekst i ton relacji)
Utrzymywane przez czas trwania relacji z Szefem AI; usuwane przy wyczyszczeniu pamięci Szefa AI lub usunięciu konta
Zadania, projekty, proaktywne wiadomości
Przez czas korzystania z usługi; usuwane przy usunięciu konta
Załączniki (Cloudflare R2)
Usuwane automatycznie po 90 dniach; usuwane także w momencie usunięcia konta przez użytkownika
Dane konta
Przez czas posiadania konta; usuwane po usunięciu konta
Dane rozliczeniowe (subskrypcje, faktury)
Przechowywane przez okres wymagany bezwzględnie obowiązującymi przepisami (m.in. podatkowymi i o rachunkowości — co do zasady 5 lat); dane karty płatniczej przetwarza wyłącznie Stripe
Dane dostarczania transakcyjnych wiadomości e-mail (Resend)
Przetwarzane w kontekście wysyłki wiadomości powitalnej, o rozpoczęciu i o zakończeniu Okresu próbnego zgodnie z warunkami dostawcy i DPA Resend; dane konta Resend są przechowywane w USA. pocket.ceo nie prowadzi odrębnego rejestru statusów dostarczenia ani nie obiecuje okresu retencji po stronie dostawcy wykraczającego poza te warunki
Automatyczne porządkowanie pamięci obejmuje wyłącznie rekordy pamięci generowane przez system i nie usuwa transkryptów rozmów.
9. Profilowanie i automatyczne decyzje
Aby Szef AI mógł pełnić swoją rolę, buduje on na podstawie Twojej pamięci trwały profil użytkownika oraz analizuje Twoje zachowania, zobowiązania i postępy, aby dostosować ton, treść i proaktywne wiadomości. Stanowi to profilowanie w rozumieniu RODO.
Znaczenie i konsekwencje: profilowanie służy personalizacji wsparcia (accountability, coaching, przypomnienia) i wpływa na to, jak Szef AI się z Tobą komunikuje oraz kiedy inicjuje kontakt.
Brak decyzji w pełni zautomatyzowanych wywołujących skutki prawne: usługa nie podejmuje wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 RODO. Odpowiedzi i powiadomienia AI mają charakter wspierający i informacyjny.
Twoje prawa: ponieważ pamięć i profil Szefa AI są niezbędne do świadczenia zamówionej usługi (art. 6 ust. 1 lit. b RODO), kontrolę nad profilowaniem zapewniamy przede wszystkim przez możliwość wyczyszczenia całej pamięci Szefa AI albo usunięcia konta (co usuwa powiązaną pamięć) — w ramach prawa do usunięcia (art. 17 RODO). Możesz także skorzystać z pozostałych praw, w tym zażądać usunięcia danych, kontaktując się z nami (zob. sekcja 10). Prawo sprzeciwu (art. 21 RODO) przysługuje Ci natomiast wobec przetwarzania opartego na prawnie uzasadnionym interesie (bezpieczeństwo usługi, zapobieganie nadużyciom).
10. Twoje prawa
Przysługują Ci następujące prawa wynikające z RODO:
Prawo dostępu do danych (art. 15);
Prawo do sprostowania danych (art. 16);
Prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17);
Prawo do ograniczenia przetwarzania (art. 18);
Prawo do przenoszenia danych (art. 20) — w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
Prawo do sprzeciwu wobec przetwarzania, w tym profilowania, opartego na prawnie uzasadnionym interesie (art. 21);
Prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem) — tam, gdzie podstawą jest zgoda;
Prawo wniesienia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Jak skorzystać z praw: skieruj żądanie na adres e-mail wskazany w sekcji 1. Odpowiemy bez zbędnej zwłoki, w terminie do jednego miesiąca od otrzymania żądania; w razie skomplikowania sprawy lub liczby żądań termin może zostać przedłużony o kolejne dwa miesiące, o czym Cię poinformujemy.
Usunięcie konta: po usunięciu konta dane konta są kaskadowo usuwane, a wszystkie odizolowane dane Użytkownika są usuwane z infrastruktury Turso. Załączniki przechowywane w Cloudflare R2 są usuwane. Treści przekazane wcześniej do wnioskowania AI nie wymagają odrębnego usuwania: polityka opisana w sekcji 6.1 dopuszcza wykonanie żądania wyłącznie przez dostawcę zobowiązanego do zera retencji, więc treści te nie są przechowywane po stronie dostawcy poza czasem obsługi pojedynczego żądania.
Eksport / przenoszenie danych: możesz zażądać kopii wszystkich swoich danych — transkryptów, pamięci Szefa AI, zadań, projektów, proaktywnych wiadomości oraz danych konta — kontaktując się pod adresem hi@pocket.ceo. Kopia jest udostępniana w powszechnie używanym formacie nadającym się do odczytu maszynowego w terminie jednego miesiąca od zgłoszenia żądania.
11. Bezpieczeństwo danych (art. 32 RODO)
Stosujemy m.in. następujące środki techniczne i organizacyjne:
Izolacja danych poszczególnych użytkowników — dane każdego użytkownika są odizolowane; w danych jednego użytkownika nie ma danych innych użytkowników;
Lokalizacja baz danych w UE — bazy danych hostowane są w Unii Europejskiej (Irlandia), bez transferu danych warstwy bazy do państwa trzeciego;
Zero retencji u dostawców AI, wymuszane w kodzie — każde żądanie do modelu AI opatrzone jest polityką zera retencji danych (ZDR) oraz zakazu zbierania i wykorzystywania treści; żądania, którego nie da się nią objąć, aplikacja nie wysyła (zob. sekcja 6.1);
Zarządzanie sesją — sesje wygasają po określonym czasie lub przy wylogowaniu;
Walidacja i filtrowanie treści użytkownika;
Kontrola dostępu do konfiguracji i danych poufnych aplikacji;
Minimalizacja logowania treści i danych wrażliwych;
Uwierzytelnianie integracji z komunikatorem;
transmisja danych zabezpieczona protokołem TLS;
Szyfrowanie danych w spoczynku (at-rest) — przechowywane dane są domyślnie szyfrowane po stronie Cloudflare R2 oraz Turso.
12. Korzystanie z usługi przez osoby niepełnoletnie
Usługa nie jest skierowana do osób, które nie ukończyły 18. roku życia, i nie zbieramy świadomie danych takich osób. Jeżeli poweźmiemy informację, że dane osoby poniżej wymaganego wieku zostały nam przekazane bez wymaganej podstawy, usuniemy je bez zbędnej zwłoki.
13. Użytkownicy z Kalifornii / USA
Usługa jest kierowana również do użytkowników w Stanach Zjednoczonych, w tym do mieszkańców Kalifornii. Poniższa sekcja opisuje prawa przysługujące mieszkańcom Kalifornii na podstawie kalifornijskiej ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act, CCPA), zmienionej ustawą California Privacy Rights Act (CPRA).
Zakres. Sekcja ta ma zastosowanie do mieszkańców stanu Kalifornia. W zakresie, w jakim pojęcia CCPA/CPRA odpowiadają kategoriom opisanym w pozostałej części niniejszej Polityki, poniższe ujawnienia odzwierciedlają to samo przetwarzanie.
Kategorie zebranych danych osobowych:
identyfikatory — dane konta, adres e-mail, identyfikator u dostawcy logowania (GitHub lub Google), identyfikator i nazwa użytkownika w powiązanym komunikatorze (Telegram, Slack lub Discord);
treści użytkownika — rozmowy (transkrypty), pamięć AI, zadania, projekty, załączniki;
dane o korzystaniu / analityczne — dane techniczne i analityka witryny pocket.ceo;
dane płatnicze / rozliczeniowe — przetwarzane za pośrednictwem Stripe (dane karty płatniczej przetwarza wyłącznie Stripe);
dane transakcyjnych wiadomości e-mail — adres e-mail odbiorcy, treść wiadomości dotyczącej cyklu życia Konta (w stosownych przypadkach wraz z datą zakończenia Okresu próbnego) oraz identyfikatory zdarzenia domenowego/idempotencji przetwarzane przez Resend.
Źródła danych:
bezpośrednio od Ciebie (treści, które wprowadzasz, oraz dane podane przy rejestracji);
automatycznie w wyniku korzystania z usługi (dane techniczne, analityczne);
od dostawcy uwierzytelniania — GitHub lub Google (przepływ OAuth).
Cele biznesowe i handlowe przetwarzania: świadczenie usługi (w tym transakcyjne wiadomości dotyczące Konta), bezpieczeństwo, analityka oraz rozliczanie płatności.
Kategorie odbiorców (dostawcy usług i kanał komunikacji). Dane osobowe ujawniamy następującym odbiorcom: dostawcy wnioskowania AI OpenRouter oraz wybieranym przez niego dostawcom infrastruktury inferencyjnej; wyszukiwarce Google; dostawcy baz danych Turso; Cloudflare (magazyn plików oraz hosting witryny); Railway (hosting aplikacji serwerowej); kanałom komunikacji Telegram, Slack i Discord; dostawcy e-mail Resend; dostawcom logowania GitHub i Google; narzędziu Google Analytics oraz procesorowi płatności Stripe (pełny opis ról i lokalizacji — zob. sekcja 5).
Sprzedaż / udostępnianie (sale / sharing).NIE sprzedajemy danych osobowych za wynagrodzenie pieniężne. Informujemy jednak, że korzystanie z Google Analytics może na gruncie CCPA stanowić „udostępnianie” (sharing) danych osobowych na potrzeby reklamy behawioralnej w wielu kontekstach (cross-context behavioral advertising). Mieszkańcy Kalifornii mogą skorzystać z prawa rezygnacji za pośrednictwem mechanizmu zgody na pliki cookie (kontrola „Do Not Sell or Share My Personal Information” / kontrola zgody), odrzucając analityczne pliki cookie lub wycofując zgodę.
Twoje prawa (mieszkańcy Kalifornii):
prawo do informacji / dostępu — do kategorii i konkretnych elementów zebranych danych;
prawo do usunięcia danych osobowych;
prawo do sprostowania nieprawidłowych danych;
prawo rezygnacji ze sprzedaży lub udostępniania danych osobowych (opt-out of sale/sharing);
prawo do ograniczenia wykorzystania wrażliwych danych osobowych (limit use of sensitive personal information);
prawo do niedyskryminacji za skorzystanie z powyższych praw.
Jak skorzystać z praw. Żądanie możesz złożyć, pisząc na adres hi@pocket.ceo (oraz, tam gdzie jest to dostępne, korzystając z odpowiednich kontroli w aplikacji). Odpowiemy w terminie 45 dni (z możliwością przedłużenia zgodnie z przepisami). Żądania mogą być składane także przez upoważnionego pełnomocnika (authorized agent) działającego w Twoim imieniu.
Więcej informacji o prawach konsumentów Kalifornii: kalifornijska prokuratura generalna (California Attorney General), https://oag.ca.gov/privacy/ccpa.
14. Zmiany Polityki prywatności
Możemy aktualizować niniejszą Politykę, w szczególności w razie zmiany przepisów, zakresu usługi, dostawców (subprocesorów) lub względów bezpieczeństwa. O istotnych zmianach poinformujemy w sposób odpowiedni do charakteru zmiany (np. komunikat w aplikacji lub wiadomość e-mail), z odpowiednim wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem https://pocket.ceo/legal/privacy-policy.
15. Kontakt
We wszelkich sprawach dotyczących ochrony danych osobowych skontaktuj się z nami pod adresem: hi@pocket.ceo.