This Privacy Policy explains how the personal data of users of the pocket.ceo service is processed. pocket.ceo is a platform in which each user is paired with an AI persona acting as their “boss”/accountability operator. This document constitutes an information notice within the meaning of Article 13 of Regulation (EU) 2016/679 (the “GDPR”) and fulfils the information obligations under Polish law on the provision of electronic services.
Please read the whole document carefully — in particular Section 6 (Transfers outside the EEA) — because the service currently relies on AI model providers whose infrastructure is located outside the European Economic Area (in the USA).
1. Data controller
The controller of your personal data is VALITY Łukasz Wątroba, a sole proprietorship (jednoosobowa działalność gospodarcza, JDG) with its registered seat at Kretowskie 44, 43-436 Górki Wielkie, Poland, NIP (Polish tax ID): 5472086879, REGON (Polish business register no.): 24361592800000, registered in CEIDG (the Polish Central Register and Information on Economic Activity).
Controller contact details:
Postal address: Kretowskie 44, 43-436 Górki Wielkie, Poland
Data Protection Officer (DPO): The controller has not appointed a Data Protection Officer, as appointing one is not mandatory at this stage — the processing does not involve large-scale systematic monitoring within the meaning of Article 37 GDPR. For all data-protection matters, please contact: hi@pocket.ceo.
Representative in the European Union (Article 27 GDPR): Not applicable. An EU representative is not required because the controller is established in Poland — that is, within the European Economic Area.
2. Scope of this Policy
This Policy covers data processing within:
the pocket.ceo web application (SPA) — in preparation; it will initially cover login, onboarding, selecting and paying for a plan, linking the Account with a messenger, and account settings and a usage overview;
the Telegram communication channel (Telegram bot — active channel);
the waitlist sign-up on the landing page;
AI memory and inference processes running in the background (memory processing and consolidation, delivery of proactive messages).
Planned but INACTIVE channels: Discord, WhatsApp, Signal, Slack. These channels are not currently implemented and do not process any data. Should they be introduced in the future, this Policy will be updated before they go live.
3. What data we process
The service relies on the AI persona’s persistent memory, so the scope of processed data is broader than in a typical application. We process the following categories of data:
3.1. Account data
Name, e-mail address, time zone, language preferences and — where you sign in via Google or GitHub — the identity provider’s OAuth token (a scope covering your e-mail address). Stored in the platform database.
3.2. Conversation content (transcripts)
All chat messages, task and project content, and “proofs” of completed commitments. Stored in an isolated data store assigned to your account.
3.3. AI memory (long-term)
So that the persona can act as a “boss”, it maintains persistent memory built from your interactions. It includes, among other things, records and summaries of conversations, retained information about you, and the context and overall tone of the user–persona relationship. This memory serves to personalise support, tone and proactive messages and — taken together — constitutes profiling within the meaning of the GDPR. See Section 9 (Profiling and automated decisions).
3.4. Tasks, projects and proactive messages
Commitments, schedules, and scheduled reminders and proactive messages (follow-ups). Used for accountability tracking and delivery of proactive notifications.
3.5. Attachments
Files you upload (images, PDFs). Stored in Cloudflare R2 object storage and — where technically supported and needed — analysed by a multimodal AI model from the provider Together AI (USA) (see the table in Section 5).
3.6. Waitlist sign-up data
Name, e-mail address and optionally a Twitter/X handle. This data is sent to the e-mail service provider (Resend) for list management and for sending service-related messages — including the welcome email, project-status updates, surveys and other communications about pocket.ceo. By signing up, you consent to receiving these messages by electronic means, including commercial information (Art. 10 of the Polish Act on the provision of services by electronic means). You may unsubscribe from these messages at any time (an “unsubscribe” link is included in every message).
The service does not require you to provide special categories of data within the meaning of Art. 9 GDPR (e.g. health, beliefs, sexual orientation, biometric data). However, given the nature of the service (conversations about personal and professional goals with persistent memory), you may voluntarily disclose such data in the content of your messages. The service is not intended to process such data, does not require you to provide it, and we advise against entering it — in particular data you do not wish to entrust to the AI inference provider (a provider located in the USA; see Section 6). If you nonetheless knowingly include special-category data in your conversations, you do so on your own initiative; we do not use it for purposes other than providing the service, and you may delete it at any time by clearing the persona’s memory or by asking us to delete the data (see Section 10). Once an interface with an active consent mechanism is launched, the processing of special-category data will be based on explicit consent given by a separate, affirmative statement (Art. 9(2)(a) GDPR).
4. Purposes and legal bases for processing
We process data for the following purposes and on the following legal bases:
Purpose
Categories of data
Legal basis
Provision of the service — chat, persona memory, tasks, projects, proactive messages, delivery of responses and notifications
Transcripts, AI memory, tasks, projects, proactive messages, attachments
Art. 6(1)(b) GDPR — necessity for performance of the service contract
AI inference — including creation of vector representations of memory and attachment analysis, as a technical element of providing the service
Memory content, attachment content
Art. 6(1)(b) GDPR
Building the persona’s persistent memory and a profile (profiling) — to personalise support, tone and proactive messages; see Section 9
AI memory, transcripts
Art. 6(1)(b) GDPR — profiling is the essence of the requested “boss” persona service; you control the memory/profile by clearing the persona’s memory or deleting your account (see Section 9)
Authentication, account and session management, Telegram channel linking
Account data, sessions, OAuth tokens
Art. 6(1)(b) GDPR
Usage metering (credit model) and management of subscription tiers
Account data, usage data — tokens/cost
Art. 6(1)(b) GDPR
Service security, abuse prevention, protection against jailbreak/prompt extraction
Waitlist sign-up and delivery of service-related messages
Name, e-mail, optionally Twitter/X
Art. 6(1)(a) GDPR — consent (for commercial information, also Art. 10 of the Act on the provision of services by electronic means)
Landing-page analytics (Google Analytics)
Cookie identifiers, traffic data
Art. 6(1)(a) GDPR — consent; GA4 loads only after consent is given, via the consent-management mechanism (Google Consent Mode v2) — see Section 7
Legal obligations (e.g. responding to authorities’ requests)
Data necessary to comply
Art. 6(1)(c) GDPR
What we do NOT do with your data:
we do not sell your personal data;
we do not use your conversation content for advertising profiling;
we do not disclose conversation content for third-party marketing.
For the use of user content to train AI models, see Section 6.3.
5. Recipients of data — processors (subprocessors)
To provide the service we use external providers acting as processors. The table below lists the current recipients, their role and the location of their infrastructure.
Provider
Role
Location
What it receives
Together AI
AI inference provider for chat and memory cycles, creation of vector representations of memory, and attachment analysis (models hosted on Together AI’s own infrastructure in the USA, not as a proxy routing data to China)
USA
Conversation content, memory content, tasks, attachment content/images during analysis
Stripe (planned)
Payment processor — once paid sales launch: handling subscriptions (billing, recurring payments). Until launch, billing data is not transmitted
USA (stripe.com)
Billing and identifying data necessary to process subscription payments
Turso
Database hosting — platform database (accounts, sessions, subscriptions) and isolated data of individual users (all memory, transcripts, tasks, projects, proactive messages)
EU (Ireland) — databases hosted in the European Union; no third-country transfer for the database layer
Effectively all stored data
Cloudflare R2
Object storage for attachments
EU (Eastern Europe, EEUR) — bucket hosted in the European Union; no third-country transfer for the attachment storage layer
Attachment files
Telegram
Communication channel (the only active external communication channel)
Telegram servers (EU/international)
Content of messages exchanged via Telegram
GitHub / Google
Social sign-in providers for the web application (OAuth; a scope covering the e-mail address)
USA (github.com, google.com)
Authentication data within the OAuth flow
Resend
E-mail delivery to waitlist members (welcome, status updates, surveys)
Note: for authentication we use our own mechanism running on our own infrastructure (it is not a third-party SaaS provider).
Status of data processing agreements (Article 28 GDPR): Together AI — an Art. 28 DPA is available, with transfers to the USA based on Standard Contractual Clauses (SCC); the Zero Data Retention (ZDR) setting is enabled on the pocket.ceo account and a no-training principle applies; see https://www.together.ai/terms-of-service and https://www.together.ai/privacy. Cloudflare — DPA in place; transfers based on SCC and/or DPF (R2 data hosted in the EU). Resend — DPA in place; SCC + DPF. GitHub (Microsoft) — DPA in place; SCC and/or DPF. Google (sign-in and Google Analytics) — transfers to the USA based on the Data Privacy Framework (DPF); Google LLC holds an active DPF certification (see the dataprivacyframework.gov list). Stripe (planned) — DPA available; once paid sales launch, transfers to the USA based on SCC and/or DPF. Turso — DPA in place (SOC 2 / HIPAA), data hosted in the EU (Ireland) with native at-rest encryption, so there is no — or only minimal — third-country transfer; see https://turso.tech/pricing.
6. Transfers outside the European Economic Area (EEA)
This is a key section of this Policy. Providing the service requires transferring data to third countries.
6.1. Transfers to the USA — AI inference (Together AI) and other providers
AI inference for chat and memory cycles (language models), the creation of vector representations of memory, and attachment analysis is performed by Together AI, a provider established in the United States that hosts models on its own infrastructure in the USA (it is not a proxy routing data to China). Data for AI inference is not transferred to China.
Transfers of data to Together AI (USA) are based on Standard Contractual Clauses (SCC) approved by the European Commission (Art. 46(2)(c) GDPR). A copy of the clauses used is available on request (contact: hi@pocket.ceo).
We additionally apply the following measures that reduce the risk of secondary use of the data:
Zero Data Retention (ZDR) — the ZDR setting is enabled on the pocket.ceo account in Together AI (in accordance with the Together AI Terms): content sent for inference is not stored, retained, or used for any purpose other than fulfilling the request;
a no-training principle — content is not used to train or fine-tune models.
Please note that these measures reduce but do not eliminate the risk associated with possible access by US public authorities to data during its processing, and they do not constitute an adequacy decision within the meaning of Art. 45 GDPR. Language-model inference requires processing content in cleartext at the provider in the USA.
Stripe (planned) — once paid sales launch: SCC and/or DPF;
Resend — SCC + DPF;
GitHub (Microsoft) — DPA in place; SCC and/or DPF.
Database in the EU. The isolated user data stores and the platform database (Turso) are hosted in the European Union (Ireland) — storage in the database layer does not involve a transfer to a third country.
6.2. Background memory processing on the platform key
Background memory processing — the consolidation and processing of your memory (including the extraction of generated memory from your conversations) and the creation of vector representations of memory content (which enable related memories to be retrieved) — is performed using the Together AI (USA) service on the platform key, for every user, based on Standard Contractual Clauses (SCC), Zero Data Retention (ZDR), and the provider’s no-training principle. This means that transcript and memory content — not only vector representations — is processed by Together AI as part of this background memory work, on the platform key, regardless of the AI model otherwise used for interactive chat, and including for users who supply their own API key (whose background memory work runs on the platform key rather than their own).
6.3. Training models on your content
User content is not used to train or fine-tune AI models. On the pocket.ceo account, Zero Data Retention (ZDR) is enabled in Together AI and a no-training principle applies; we apply these commitments to AI inference within the service (see https://www.together.ai/privacy). For other providers (e.g. analytics), the rules set out in their agreements (DPAs) apply.
_ga, _ga_<id> (Google Analytics, GA4) — analytics cookies, provider: Google (USA), basis: consent. The GA4 script is loaded only after consent is given via a consent-management mechanism (CMP) with Google Consent Mode v2 in place (equivalent “Accept”/“Reject” options and the ability to withdraw consent). Transfer to the USA: the EU–US Data Privacy Framework (DPF) — Google LLC holds an active DPF certification (https://policies.google.com/privacy/frameworks). The lifetime of the _ga cookie is shortened to approximately 13 months (from the default 24), in line with electronic-communications privacy guidance.
session cookie (first-party) — necessary to maintain a logged-in session; does not require consent (technical cookie).
8. Data retention period
Data category
Period / criteria
Conversation transcripts
Retained for the duration of your use of the service; not deleted automatically — deleted upon account deletion
AI memory — current records and summaries
Retained for a limited time and automatically rotated (older records are replaced by newer summaries)
AI memory — persistent elements (retained information, relationship context and tone)
Maintained for the duration of the user–persona relationship; deleted when the persona’s memory is cleared or the account is deleted
Tasks, projects, proactive messages
For the duration of your use of the service; deleted upon account deletion
Attachments (Cloudflare R2)
Automatically deleted after 90 days; also deleted when the user deletes their account
Account data
While the account exists; deleted after account deletion
Waitlist data (Resend)
Until the service launches or until unsubscribe/withdrawal; if the service does not launch — at the latest 24 months after sign-up
The automated memory housekeeping covers only system-generated memory records and does not delete conversation transcripts.
9. Profiling and automated decisions
So that the AI persona can act as a “boss”, it builds a persistent profile of the user from your memory and analyses your behaviour, commitments and progress to adjust tone, content and proactive messages. This constitutes profiling within the meaning of the GDPR.
Significance and consequences: profiling serves to personalise support (accountability, coaching, reminders) and affects how the persona communicates with you and when it initiates contact.
No solely automated decisions producing legal effects: the service does not make decisions about you based solely on automated processing that would produce legal effects concerning you or similarly significantly affect you within the meaning of Art. 22 GDPR. AI responses and notifications are supportive and informational in nature.
Your rights: because the persona’s memory and profile are necessary to provide the requested service (Art. 6(1)(b) GDPR), we provide control over profiling primarily through the ability to clear the entire persona memory or delete your account (which removes the associated memory) — as part of the right to erasure (Art. 17 GDPR). You may also exercise your other rights, including requesting deletion of your data, by contacting us (see Section 10). The right to object (Art. 21 GDPR) applies instead to processing based on legitimate interest (service security, abuse prevention).
10. Your rights
You have the following rights under the GDPR:
Right of access to your data (Art. 15);
Right to rectification (Art. 16);
Right to erasure — the “right to be forgotten” (Art. 17);
Right to restriction of processing (Art. 18);
Right to data portability (Art. 20) — in a structured, commonly used, machine-readable format;
Right to object to processing, including profiling, based on legitimate interest (Art. 21);
Right to withdraw consent at any time (without affecting the lawfulness of processing before withdrawal) — where consent is the basis;
Right to lodge a complaint with a supervisory authority — in Poland: the President of the Personal Data Protection Office (UODO), ul. Stawki 2, 00-193 Warsaw.
How to exercise your rights: send your request to the e-mail address given in Section 1. We will respond without undue delay and within one month of receiving the request; where the matter is complex or there are numerous requests, this period may be extended by a further two months, of which we will inform you.
Account deletion: when your account is deleted, account data is cascade-deleted and all isolated User data is deleted from the Turso infrastructure. Attachments stored in Cloudflare R2 are deleted. The fate of any data previously sent to AI providers for inference depends on their retention policies and DPAs; for Together AI an enabled Zero Data Retention (ZDR) setting and no-training principle apply — inference content is not persistently retained for purposes beyond fulfilling the request itself.
Data export / portability: you may request a copy of all your data — transcripts, persona memory, tasks, projects, proactive messages, and account data — by contacting hi@pocket.ceo. The copy is provided in a commonly used, machine-readable format within one month of your request.
11. Data security (Article 32 GDPR)
We apply, among others, the following technical and organisational measures:
Isolation of individual users’ data — each user’s data is kept isolated; one user’s data contains no other users’ data;
Databases located in the EU — the databases are hosted in the European Union (Ireland), with no transfer of the database layer to a third country;
Minimised retention at the AI providers — AI inference is performed at Together AI (USA) with an enabled Zero Data Retention (ZDR) setting and a no-training principle;
Session management — sessions expire after a defined period or on logout;
Validation and filtering of user content;
Access control over application configuration and confidential data;
Minimised logging of content and sensitive data;
Authentication of the messenger integration;
data in transit secured with TLS;
Encryption at rest — stored data is encrypted at rest by default on the Cloudflare R2 and Turso side.
12. Use of the service by minors
The service is not directed at persons under the age of 18 and we do not knowingly collect such persons’ data. If we learn that data of a person below the required age has been provided to us without the required basis, we will delete it without undue delay.
13. California / US users
The service is also directed at users in the United States, including residents of California. This section describes the rights available to California residents under the California Consumer Privacy Act (CCPA), as amended by the California Privacy Rights Act (CPRA).
Scope. This section applies to residents of the State of California. Where the CCPA/CPRA concepts map to the categories described elsewhere in this Policy, the disclosures below reflect the same processing.
user content — conversations (transcripts), AI memory, tasks, projects, attachments;
usage / analytics data — technical data and landing-page analytics;
payment / billing data — once paid sales launch, processed via Stripe (planned).
Sources of the information:
directly from you (the content you enter and the data provided at registration);
automatically from your use of the service (technical and analytics data);
from the Google/GitHub authentication providers (the OAuth flow).
Business and commercial purposes for processing: providing the service, security, analytics, and billing.
Categories of recipients (service providers). We disclose personal information to the following service providers acting on our behalf: Together AI, Turso, Cloudflare, Telegram, Resend, GitHub and Google (sign-in), Google Analytics, and — once paid sales launch — Stripe (for a full description of roles and locations, see Section 5).
Sale / sharing.We do NOT sell personal information for money. We do, however, disclose that the use of Google Analytics may constitute “sharing” of personal information for cross-context behavioral advertising under the CCPA. California residents may exercise the right to opt out via the cookie-consent mechanism (a “Do Not Sell or Share My Personal Information” / consent control), by rejecting analytics cookies or withdrawing consent.
Your rights (California residents):
right to know / access — the categories and specific pieces of personal information collected;
right to delete personal information;
right to correct inaccurate personal information;
right to opt out of the sale or sharing of personal information;
right to limit the use of sensitive personal information;
right to non-discrimination for exercising any of these rights.
How to exercise your rights. You may submit a request by e-mailing hi@pocket.ceo (and, where available, using the relevant in-app controls). We will respond within 45 days (extendable as permitted by law). Requests may also be submitted by an authorized agent acting on your behalf.
For more information on California consumer rights, see the California Attorney General’s CCPA page: https://oag.ca.gov/privacy/ccpa.
14. Changes to this Privacy Policy
We may update this Policy, in particular where there are changes in law, in the scope of the service, in providers (subprocessors) or for security reasons. We will inform you of material changes in a manner appropriate to the nature of the change (e.g. an in-app notice or e-mail), with reasonable advance notice. The current version is always available at https://pocket.ceo/legal/privacy-policy.
15. Contact
For any matters concerning personal data protection, contact us at: hi@pocket.ceo.
Polityka prywatności pocket.ceo
Data wersji: 2026-06-21
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzane są dane osobowe użytkowników usługi pocket.ceo — platformy, w której każdy użytkownik zostaje sparowany z personą AI działającą w roli jego „bossa”/operatora odpowiedzialności (accountability). Dokument stanowi klauzulę informacyjną w rozumieniu art. 13 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (dalej „RODO”) oraz spełnia obowiązki informacyjne wynikające z ustawy o świadczeniu usług drogą elektroniczną.
Prosimy o uważne zapoznanie się z całością dokumentu — w szczególności z sekcją 6 (Transfer danych poza EOG), ponieważ działanie usługi opiera się obecnie na dostawcach modeli AI, których infrastruktura znajduje się poza Europejskim Obszarem Gospodarczym (w USA).
1. Administrator danych
Administratorem Twoich danych osobowych jest VALITY Łukasz Wątroba, jednoosobowa działalność gospodarcza (JDG) z siedzibą pod adresem Kretowskie 44, 43-436 Górki Wielkie, Polska, NIP: 5472086879, REGON: 24361592800000, wpisana do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG).
Dane kontaktowe administratora:
Adres korespondencyjny: Kretowskie 44, 43-436 Górki Wielkie, Polska
Inspektor Ochrony Danych (IOD): Administrator nie wyznaczył Inspektora Ochrony Danych, ponieważ na obecnym etapie nie jest to obowiązkowe — przetwarzanie nie obejmuje monitorowania na dużą skalę o charakterze systematycznym w rozumieniu art. 37 RODO. We wszelkich sprawach dotyczących ochrony danych prosimy o kontakt: hi@pocket.ceo.
Przedstawiciel w Unii Europejskiej (art. 27 RODO): Nie dotyczy. Wyznaczenie przedstawiciela w UE nie jest wymagane, ponieważ administrator ma siedzibę w Polsce — to jest na terytorium Europejskiego Obszaru Gospodarczego.
2. Zakres niniejszej Polityki
Polityka dotyczy przetwarzania danych w ramach:
aplikacji webowej (SPA) pocket.ceo — w przygotowaniu; początkowo obejmie logowanie, onboarding, wybór i opłacenie pakietu, łączenie Konta z komunikatorem oraz ustawienia konta i podgląd zużycia;
kanału komunikacji Telegram (bot Telegram — kanał aktywny);
strony zapisów (waitlist) na stronie informacyjnej (landing page);
procesów pamięci i wnioskowania AI realizowanych w tle (przetwarzanie i konsolidacja pamięci oraz dostarczanie proaktywnych wiadomości).
Kanały planowane, lecz NIEAKTYWNE: Discord, WhatsApp, Signal, Slack. Kanały te nie są obecnie zaimplementowane i nie przetwarzają danych. Jeżeli pojawią się one w przyszłości, niniejsza Polityka zostanie zaktualizowana przed ich uruchomieniem.
3. Jakie dane przetwarzamy
Usługa opiera się na trwałej pamięci persony AI, dlatego zakres przetwarzanych danych jest szerszy niż w typowej aplikacji. Przetwarzamy następujące kategorie danych:
3.1. Dane konta
Imię/nazwa, adres e-mail, strefa czasowa, preferencje językowe oraz — w przypadku logowania przez Google lub GitHub — token OAuth dostawcy tożsamości (zakres obejmujący adres e-mail). Dane te przechowywane są w bazie platformowej.
3.2. Treści rozmów (transkrypty)
Wszystkie wiadomości czatu, treść zadań i projektów oraz „dowody” (proofs) realizacji zobowiązań. Przechowywane w odizolowanym miejscu przechowywania danych przypisanym do Twojego konta.
3.3. Pamięć AI (długoterminowa)
Aby persona mogła pełnić rolę „bossa”, utrzymuje ona trwałą pamięć budowaną na podstawie Twoich interakcji. Obejmuje ona m.in. zapisy i podsumowania rozmów, utrwalone informacje o Tobie oraz kontekst i ogólny ton relacji użytkownik–persona. Pamięć ta służy personalizacji wsparcia, tonu i proaktywnych wiadomości i — łącznie — stanowi profilowanie w rozumieniu RODO. Zobacz sekcję 9 (Profilowanie i automatyczne decyzje).
3.4. Zadania, projekty i proaktywne wiadomości
Zobowiązania, harmonogramy oraz zaplanowane przypomnienia i proaktywne wiadomości (follow-upy). Wykorzystywane do śledzenia odpowiedzialności i dostarczania proaktywnych powiadomień.
3.5. Załączniki
Pliki przesyłane przez Ciebie (obrazy, pliki PDF). Przechowywane w obiektowej pamięci masowej Cloudflare R2 i — gdy jest to technicznie wspierane i potrzebne — analizowane przez model multimodalny dostawcy Together AI (USA) (zob. tabela w sekcji 5).
3.6. Dane zapisów na listę oczekujących (waitlist)
Imię, adres e-mail oraz opcjonalnie nazwa konta na platformie Twitter/X. Dane te trafiają do dostawcy usługi e-mail (Resend) w celu zarządzania listą oraz wysyłki wiadomości związanych z usługą — w tym wiadomości powitalnej, informacji o statusie projektu, ankiet i innych komunikatów dotyczących pocket.ceo. Zapisując się, wyrażasz zgodę na otrzymywanie tych wiadomości za pomocą środków komunikacji elektronicznej, w tym informacji handlowej (art. 10 ustawy o świadczeniu usług drogą elektroniczną). Z otrzymywania tych wiadomości możesz w każdej chwili zrezygnować (link „wypisz się” w każdej wiadomości).
Usługa nie wymaga podawania danych szczególnych kategorii w rozumieniu art. 9 RODO (np. dotyczących zdrowia, przekonań, orientacji, danych biometrycznych). Z uwagi jednak na charakter usługi (rozmowy o celach osobistych i zawodowych z trwałą pamięcią) możesz dobrowolnie ujawnić takie dane w treści wiadomości. Usługa nie jest przeznaczona do przetwarzania takich danych, nie wymaga ich podawania i odradzamy ich wprowadzanie — w szczególności danych, których nie chcesz powierzać dostawcy wnioskowania AI (dostawca zlokalizowany w USA; zob. sekcja 6). Jeżeli mimo to świadomie podasz dane szczególnych kategorii w treści rozmów, czynisz to z własnej inicjatywy; nie wykorzystujemy ich do celów innych niż świadczenie usługi i w każdej chwili możesz je usunąć, czyszcząc pamięć persony albo zwracając się do nas o usunięcie danych (zob. sekcja 10). Po uruchomieniu interfejsu z aktywnym mechanizmem zgody przetwarzanie danych szczególnych kategorii będzie opierać się na wyraźnej zgodzie wyrażonej odrębnym, aktywnym oświadczeniem (art. 9 ust. 2 lit. a RODO).
4. Cele i podstawy prawne przetwarzania
Dane przetwarzamy w następujących celach i na następujących podstawach prawnych:
Cel przetwarzania
Kategorie danych
Podstawa prawna
Świadczenie usługi — czat, pamięć persony, zadania, projekty, proaktywne wiadomości, dostarczanie odpowiedzi i powiadomień
art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy o świadczenie usługi
Wnioskowanie AI — w tym tworzenie wektorowych reprezentacji pamięci oraz analiza załączników, jako techniczny element świadczenia usługi
Treści pamięci, treść załączników
art. 6 ust. 1 lit. b RODO
Budowanie trwałej pamięci persony i profilu (profilowanie) — w celu personalizacji wsparcia, tonu i proaktywnych wiadomości; zob. sekcja 9
Pamięć AI, transkrypty
art. 6 ust. 1 lit. b RODO — profilowanie jest istotą zamówionej usługi persony-„bossa”; kontrolę nad pamięcią/profilem zapewnia wyczyszczenie pamięci persony lub usunięcie konta (zob. sekcja 9)
Uwierzytelnianie, zarządzanie kontem i sesją, łączenie kanału Telegram
Dane konta, sesje, tokeny OAuth
art. 6 ust. 1 lit. b RODO
Rozliczanie zużycia (model kredytowy) i obsługa planów taryfowych
Dane konta, dane o zużyciu — tokeny/koszt
art. 6 ust. 1 lit. b RODO
Bezpieczeństwo usługi, zapobieganie nadużyciom, ochrona przed jailbreakiem/ekstrakcją promptu
Dane techniczne, treści w niezbędnym zakresie
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo)
Zapisy na listę oczekujących i wysyłka wiadomości związanych z usługą
Imię, e-mail, opcjonalnie Twitter/X
art. 6 ust. 1 lit. a RODO — zgoda (w zakresie informacji handlowej także art. 10 ustawy o świadczeniu usług drogą elektroniczną)
Analityka strony informacyjnej (Google Analytics)
Identyfikatory cookie, dane o ruchu
art. 6 ust. 1 lit. a RODO — zgoda; GA4 ładuje się wyłącznie po wyrażeniu zgody, za pośrednictwem mechanizmu zarządzania zgodą (Google Consent Mode v2) — zob. sekcja 7
Obowiązki prawne (np. odpowiedź na żądania organów)
Dane niezbędne do realizacji obowiązku
art. 6 ust. 1 lit. c RODO
Czego NIE robimy z Twoimi danymi:
nie sprzedajemy Twoich danych osobowych;
nie wykorzystujemy treści Twoich rozmów do profilowania reklamowego;
nie udostępniamy treści rozmów do celów marketingu osób trzecich.
W zakresie wykorzystywania treści użytkowników do trenowania modeli AI zob. sekcja 6.3.
5. Odbiorcy danych — podmioty przetwarzające (subprocesorzy)
W celu świadczenia usługi korzystamy z dostawców zewnętrznych działających jako podmioty przetwarzające. Poniższa tabela przedstawia aktualną listę odbiorców, ich rolę i lokalizację infrastruktury.
Dostawca
Rola
Lokalizacja
Co otrzymuje
Together AI
Dostawca wnioskowania AI dla czatu i cykli pamięci, tworzenia wektorowych reprezentacji pamięci oraz analizy załączników (modele hostowane na własnej infrastrukturze Together AI w USA, nie jako pośrednik kierujący dane do Chin)
USA
Treści rozmów, treści pamięci, zadania, treść/obrazy załączników przy analizie
Stripe (planowany)
Procesor płatności — po uruchomieniu odpłatnej sprzedaży: obsługa subskrypcji (rozliczanie, płatności cykliczne). Do czasu uruchomienia dane rozliczeniowe nie są przekazywane
USA (stripe.com)
Dane rozliczeniowe i identyfikujące niezbędne do realizacji płatności subskrypcji
Turso
Hosting baz danych — baza platformowa (konta, sesje, subskrypcje) oraz odizolowane dane poszczególnych użytkowników (cała pamięć, transkrypty, zadania, projekty, proaktywne wiadomości)
UE (Irlandia) — bazy danych hostowane w Unii Europejskiej; brak transferu do państwa trzeciego dla warstwy bazy danych
Praktycznie wszystkie dane przechowywane
Cloudflare R2
Obiektowa pamięć masowa załączników
UE (Europa Wschodnia, EEUR) — bucket hostowany w Unii Europejskiej; brak transferu do państwa trzeciego dla warstwy przechowywania załączników
Pliki załączników
Telegram
Kanał komunikacji (jedyny aktywny zewnętrzny kanał komunikacji)
Uwaga: do uwierzytelniania wykorzystujemy własny mechanizm działający na naszej infrastrukturze (nie jest to zewnętrzny dostawca SaaS).
Status umów powierzenia (art. 28 RODO): Together AI — DPA (art. 28) dostępna, transfer do USA na podstawie standardowych klauzul umownych (SCC); na koncie pocket.ceo aktywowano ustawienie zero retencji danych (ZDR) i obowiązuje zasada braku treningu (no-training); zob. https://www.together.ai/terms-of-service oraz https://www.together.ai/privacy. Cloudflare — DPA zawarta; transfer na podstawie SCC i/lub DPF (dane R2 hostowane w UE). Resend — DPA zawarta; SCC + DPF. GitHub (Microsoft) — DPA zawarta; SCC i/lub DPF. Google (logowanie oraz Google Analytics) — transfer do USA na podstawie Data Privacy Framework (DPF); Google LLC posiada aktywną certyfikację DPF (zob. rejestr dataprivacyframework.gov). Stripe (planowany) — DPA dostępna; po uruchomieniu odpłatnej sprzedaży transfer do USA na podstawie SCC i/lub DPF. Turso — DPA zawarta (SOC 2 / HIPAA), dane hostowane w UE (Irlandia) z natywnym szyfrowaniem at-rest, więc nie występuje — lub występuje jedynie minimalny — transfer do państwa trzeciego; zob. https://turso.tech/pricing.
6. Transfer danych poza Europejski Obszar Gospodarczy (EOG)
To kluczowa sekcja niniejszej Polityki. Świadczenie usługi wymaga przekazywania danych do państw trzecich.
6.1. Transfery do USA — wnioskowanie AI (Together AI) i pozostali dostawcy
Wnioskowanie AI dla czatu i cykli pamięci (modele językowe), tworzenie wektorowych reprezentacji pamięci oraz analizę załączników realizuje Together AI, dostawca z siedzibą w Stanach Zjednoczonych, który hostuje modele na własnej infrastrukturze w USA (nie jest to pośrednik kierujący dane do Chin). Dane do wnioskowania AI nie są przekazywane do Chin.
Podstawą transferu danych do Together AI (USA) są standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską (art. 46 ust. 2 lit. c RODO). Kopię stosowanych klauzul udostępnimy na żądanie (kontakt: hi@pocket.ceo).
Dodatkowo stosujemy następujące środki ograniczające ryzyko wtórnego wykorzystania danych:
zero retencji danych (Zero Data Retention, ZDR) — na koncie pocket.ceo aktywowano w Together AI ustawienie ZDR (zgodnie z Warunkami Together AI): treści przekazane do wnioskowania nie są przechowywane, retencjonowane ani wykorzystywane do celów innych niż realizacja żądania;
brak wykorzystywania treści do trenowania ani dostrajania (fine-tuningu) modeli (no-training).
Zwracamy uwagę, że powyższe środki ograniczają, lecz nie eliminują ryzyka związanego z możliwością dostępu organów publicznych USA do danych w trakcie ich przetwarzania, i nie stanowią decyzji stwierdzającej odpowiedni stopień ochrony w rozumieniu art. 45 RODO. Inferencja modeli językowych wymaga przetwarzania treści jawnym tekstem po stronie dostawcy w USA.
Stripe (planowany) — po uruchomieniu odpłatnej sprzedaży: SCC i/lub DPF;
Resend — SCC + DPF;
GitHub (Microsoft) — DPA zawarta; SCC i/lub DPF.
Baza danych w UE. Odizolowane dane poszczególnych użytkowników oraz baza platformowa (Turso) są hostowane w Unii Europejskiej (Irlandia) — przechowywanie danych w warstwie bazy danych nie wiąże się z transferem do państwa trzeciego.
6.2. Przetwarzanie pamięci w tle na kluczu platformowym
Przetwarzanie pamięci w tle — konsolidacja i przetwarzanie Twojej pamięci (w tym ekstrakcja generowanej pamięci z Twoich rozmów) oraz tworzenie wektorowych reprezentacji treści pamięci (umożliwiających wyszukiwanie powiązanych informacji) — realizowane jest z użyciem usługi Together AI (USA) na kluczu platformowym, dla każdego użytkownika, na podstawie standardowych klauzul umownych (SCC), zero retencji danych (ZDR) oraz zasady braku treningu. Oznacza to, że w ramach tego przetwarzania pamięci w tle Together AI przetwarza treść transkryptów i pamięci — nie tylko reprezentacje wektorowe, na kluczu platformowym, niezależnie od modelu AI wykorzystywanego do interaktywnego czatu i również w odniesieniu do użytkowników korzystających z własnego klucza API (u których przetwarzanie pamięci w tle odbywa się na kluczu platformowym, a nie na ich własnym).
6.3. Trening modeli na Twoich treściach
Treści użytkowników nie są wykorzystywane do trenowania ani dostrajania (fine-tuningu) modeli AI. Na koncie pocket.ceo w Together AI aktywowano zero retencji danych (ZDR) oraz obowiązuje zasada braku treningu (no-training); stosujemy te zobowiązania do wnioskowania AI w ramach usługi (zob. https://www.together.ai/privacy). W zakresie pozostałych dostawców (np. analityka) obowiązują zasady opisane w ich umowach (DPA).
_ga, _ga_<identyfikator> (Google Analytics, GA4) — cookie analityczne, dostawca: Google (USA), podstawa: zgoda. Skrypt GA4 jest ładowany wyłącznie po wyrażeniu zgody za pośrednictwem mechanizmu zarządzania zgodą (CMP) z wdrożonym Google Consent Mode v2 (równorzędne opcje „Akceptuj”/„Odrzuć” oraz możliwość wycofania zgody). Transfer do USA: Data Privacy Framework (DPF) UE–USA — Google LLC posiada aktywną certyfikację DPF (https://policies.google.com/privacy/frameworks). Czas życia cookie _ga jest skrócony do ok. 13 miesięcy (z domyślnych 24), zgodnie z wytycznymi dotyczącymi prywatności w komunikacji elektronicznej.
cookie sesji (first-party) — niezbędne do utrzymania zalogowanej sesji; nie wymaga zgody (cookie techniczne).
8. Okres przechowywania danych (retencja)
Kategoria danych
Okres / kryteria
Transkrypty rozmów
Przechowywane przez czas korzystania z usługi; nie są usuwane automatycznie — usuwane przy usunięciu konta
Pamięć AI — zapisy bieżące i podsumowania
Przechowywane przez ograniczony czas i automatycznie rotowane (starsze zapisy są zastępowane nowszymi podsumowaniami)
Pamięć AI — elementy trwałe (utrwalone informacje, kontekst i ton relacji)
Utrzymywane przez czas trwania relacji użytkownik–persona; usuwane przy wyczyszczeniu pamięci persony lub usunięciu konta
Zadania, projekty, proaktywne wiadomości
Przez czas korzystania z usługi; usuwane przy usunięciu konta
Załączniki (Cloudflare R2)
Usuwane automatycznie po 90 dniach; usuwane także w momencie usunięcia konta przez użytkownika
Dane konta
Przez czas posiadania konta; usuwane po usunięciu konta
Dane waitlist (Resend)
Do uruchomienia usługi lub do momentu rezygnacji/wypisania; jeżeli usługa nie zostanie uruchomiona — najpóźniej po 24 miesiącach od zapisu
Automatyczne porządkowanie pamięci obejmuje wyłącznie rekordy pamięci generowane przez system i nie usuwa transkryptów rozmów.
9. Profilowanie i automatyczne decyzje
Aby persona AI mogła pełnić rolę „bossa”, buduje ona na podstawie Twojej pamięci trwały profil użytkownika oraz analizuje Twoje zachowania, zobowiązania i postępy, aby dostosować ton, treść i proaktywne wiadomości. Stanowi to profilowanie w rozumieniu RODO.
Znaczenie i konsekwencje: profilowanie służy personalizacji wsparcia (accountability, coaching, przypomnienia) i wpływa na to, jak persona się z Tobą komunikuje oraz kiedy inicjuje kontakt.
Brak decyzji w pełni zautomatyzowanych wywołujących skutki prawne: usługa nie podejmuje wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 RODO. Odpowiedzi i powiadomienia AI mają charakter wspierający i informacyjny.
Twoje prawa: ponieważ pamięć i profil persony są niezbędne do świadczenia zamówionej usługi (art. 6 ust. 1 lit. b RODO), kontrolę nad profilowaniem zapewniamy przede wszystkim przez możliwość wyczyszczenia całej pamięci persony albo usunięcia konta (co usuwa powiązaną pamięć) — w ramach prawa do usunięcia (art. 17 RODO). Możesz także skorzystać z pozostałych praw, w tym zażądać usunięcia danych, kontaktując się z nami (zob. sekcja 10). Prawo sprzeciwu (art. 21 RODO) przysługuje Ci natomiast wobec przetwarzania opartego na prawnie uzasadnionym interesie (bezpieczeństwo usługi, zapobieganie nadużyciom).
10. Twoje prawa
Przysługują Ci następujące prawa wynikające z RODO:
Prawo dostępu do danych (art. 15);
Prawo do sprostowania danych (art. 16);
Prawo do usunięcia danych — „prawo do bycia zapomnianym” (art. 17);
Prawo do ograniczenia przetwarzania (art. 18);
Prawo do przenoszenia danych (art. 20) — w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
Prawo do sprzeciwu wobec przetwarzania, w tym profilowania, opartego na prawnie uzasadnionym interesie (art. 21);
Prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed wycofaniem) — tam, gdzie podstawą jest zgoda;
Prawo wniesienia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Jak skorzystać z praw: skieruj żądanie na adres e-mail wskazany w sekcji 1. Odpowiemy bez zbędnej zwłoki, w terminie do jednego miesiąca od otrzymania żądania; w razie skomplikowania sprawy lub liczby żądań termin może zostać przedłużony o kolejne dwa miesiące, o czym Cię poinformujemy.
Usunięcie konta: po usunięciu konta dane konta są kaskadowo usuwane, a wszystkie odizolowane dane Użytkownika są usuwane z infrastruktury Turso. Załączniki przechowywane w Cloudflare R2 są usuwane. Los danych przekazanych wcześniej do dostawców AI w celu wnioskowania zależy od ich polityk retencji i umów DPA; w przypadku Together AI obowiązuje aktywowane zero retencji danych (ZDR) oraz zasada braku treningu — treści wnioskowania nie są trwale przechowywane na potrzeby inne niż samo wykonanie żądania.
Eksport / przenoszenie danych: możesz zażądać kopii wszystkich swoich danych — transkryptów, pamięci persony, zadań, projektów, proaktywnych wiadomości oraz danych konta — kontaktując się pod adresem hi@pocket.ceo. Kopia jest udostępniana w powszechnie używanym formacie nadającym się do odczytu maszynowego w terminie jednego miesiąca od zgłoszenia żądania.
11. Bezpieczeństwo danych (art. 32 RODO)
Stosujemy m.in. następujące środki techniczne i organizacyjne:
Izolacja danych poszczególnych użytkowników — dane każdego użytkownika są odizolowane; w danych jednego użytkownika nie ma danych innych użytkowników;
Lokalizacja baz danych w UE — bazy danych hostowane są w Unii Europejskiej (Irlandia), bez transferu danych warstwy bazy do państwa trzeciego;
Minimalizacja retencji u dostawców AI — wnioskowanie AI realizowane jest u Together AI (USA) z aktywowanym zero retencji danych (ZDR) oraz zasadą no-training;
Zarządzanie sesją — sesje wygasają po określonym czasie lub przy wylogowaniu;
Walidacja i filtrowanie treści użytkownika;
Kontrola dostępu do konfiguracji i danych poufnych aplikacji;
Minimalizacja logowania treści i danych wrażliwych;
Uwierzytelnianie integracji z komunikatorem;
transmisja danych zabezpieczona protokołem TLS;
Szyfrowanie danych w spoczynku (at-rest) — przechowywane dane są domyślnie szyfrowane po stronie Cloudflare R2 oraz Turso.
12. Korzystanie z usługi przez osoby niepełnoletnie
Usługa nie jest skierowana do osób, które nie ukończyły 18. roku życia, i nie zbieramy świadomie danych takich osób. Jeżeli poweźmiemy informację, że dane osoby poniżej wymaganego wieku zostały nam przekazane bez wymaganej podstawy, usuniemy je bez zbędnej zwłoki.
13. Użytkownicy z Kalifornii / USA
Usługa jest kierowana również do użytkowników w Stanach Zjednoczonych, w tym do mieszkańców Kalifornii. Poniższa sekcja opisuje prawa przysługujące mieszkańcom Kalifornii na podstawie kalifornijskiej ustawy o ochronie prywatności konsumentów (California Consumer Privacy Act, CCPA), zmienionej ustawą California Privacy Rights Act (CPRA).
Zakres. Sekcja ta ma zastosowanie do mieszkańców stanu Kalifornia. W zakresie, w jakim pojęcia CCPA/CPRA odpowiadają kategoriom opisanym w pozostałej części niniejszej Polityki, poniższe ujawnienia odzwierciedlają to samo przetwarzanie.
Kategorie zebranych danych osobowych:
identyfikatory — dane konta, adres e-mail, login Google/GitHub (uwierzytelnianie);
treści użytkownika — rozmowy (transkrypty), pamięć AI, zadania, projekty, załączniki;
dane o korzystaniu / analityczne — dane techniczne i analityka strony informacyjnej;
dane płatnicze / rozliczeniowe — po uruchomieniu odpłatnej sprzedaży przetwarzane za pośrednictwem Stripe (planowane).
Źródła danych:
bezpośrednio od Ciebie (treści, które wprowadzasz, oraz dane podane przy rejestracji);
automatycznie w wyniku korzystania z usługi (dane techniczne, analityczne);
od dostawców uwierzytelniania Google/GitHub (przepływ OAuth).
Cele biznesowe i handlowe przetwarzania: świadczenie usługi, bezpieczeństwo, analityka oraz rozliczanie płatności.
Kategorie odbiorców (dostawcy usług). Dane osobowe ujawniamy następującym dostawcom usług działającym w naszym imieniu: Together AI, Turso, Cloudflare, Telegram, Resend, GitHub i Google (logowanie), Google Analytics oraz — po uruchomieniu odpłatnej sprzedaży — Stripe (pełny opis ról i lokalizacji — zob. sekcja 5).
Sprzedaż / udostępnianie (sale / sharing).NIE sprzedajemy danych osobowych za wynagrodzenie pieniężne. Informujemy jednak, że korzystanie z Google Analytics może na gruncie CCPA stanowić „udostępnianie” (sharing) danych osobowych na potrzeby reklamy behawioralnej w wielu kontekstach (cross-context behavioral advertising). Mieszkańcy Kalifornii mogą skorzystać z prawa rezygnacji za pośrednictwem mechanizmu zgody na pliki cookie (kontrola „Do Not Sell or Share My Personal Information” / kontrola zgody), odrzucając analityczne pliki cookie lub wycofując zgodę.
Twoje prawa (mieszkańcy Kalifornii):
prawo do informacji / dostępu — do kategorii i konkretnych elementów zebranych danych;
prawo do usunięcia danych osobowych;
prawo do sprostowania nieprawidłowych danych;
prawo rezygnacji ze sprzedaży lub udostępniania danych osobowych (opt-out of sale/sharing);
prawo do ograniczenia wykorzystania wrażliwych danych osobowych (limit use of sensitive personal information);
prawo do niedyskryminacji za skorzystanie z powyższych praw.
Jak skorzystać z praw. Żądanie możesz złożyć, pisząc na adres hi@pocket.ceo (oraz, tam gdzie jest to dostępne, korzystając z odpowiednich kontroli w aplikacji). Odpowiemy w terminie 45 dni (z możliwością przedłużenia zgodnie z przepisami). Żądania mogą być składane także przez upoważnionego pełnomocnika (authorized agent) działającego w Twoim imieniu.
Więcej informacji o prawach konsumentów Kalifornii: kalifornijska prokuratura generalna (California Attorney General), https://oag.ca.gov/privacy/ccpa.
14. Zmiany Polityki prywatności
Możemy aktualizować niniejszą Politykę, w szczególności w razie zmiany przepisów, zakresu usługi, dostawców (subprocesorów) lub względów bezpieczeństwa. O istotnych zmianach poinformujemy w sposób odpowiedni do charakteru zmiany (np. komunikat w aplikacji lub wiadomość e-mail), z odpowiednim wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem https://pocket.ceo/legal/privacy-policy.
15. Kontakt
We wszelkich sprawach dotyczących ochrony danych osobowych skontaktuj się z nami pod adresem: hi@pocket.ceo.