Polityka prywatności

Ostatnia aktualizacja: 5 września 2026 · Obowiązuje od dnia udostępnienia aplikacji Flattera w sklepach Google Play i App Store.

Ta strona opisuje, jakie dane zbiera Flattera i co z nimi robimy. Jest napisana na podstawie tego, jak aplikacja faktycznie działa — nie na podstawie dobrych intencji.

1. Kto jest administratorem Twoich danych

Administratorem danych jest Bartosz Matusiak, prowadzący jednoosobową działalność gospodarczą wpisaną do CEIDG (projekt Flattera). [DO UZUPEŁNIENIA: NIP, REGON i adres do korespondencji.]

Kontakt w sprawach danych osobowych: hello@flattera.app. Nie wyznaczyliśmy inspektora ochrony danych — nie jesteśmy do tego zobowiązani.

2. Twoje selfie nie są przechowywane

To reguła architektury aplikacji, nie deklaracja marketingowa. Zdjęcie twarzy, które wgrywasz do analizy kolorystycznej, jest przetwarzane wyłącznie w pamięci serwera i porzucane natychmiast po zakończeniu analizy. Nie zapisujemy go na dysku, nie trafia do bazy danych ani do kopii zapasowej.

Z analizy zostają tylko wartości pochodne: kod sezonu kolorystycznego, podtyp, podton, poziom kontrastu oraz trzy kody koloru (skóry, oczu, włosów). Nie da się z nich odtworzyć zdjęcia.

Zdjęcia ubrań traktujemy inaczej i mówimy to wprost: ta zasada ich nie dotyczy. Zdjęcie ubrania to zwykła treść produktu — na tym polega Flattera — a nie dane, których „nie chcemy" przechowywać. Dotyczy to również zdjęć, na których widoczna jest inna osoba (np. odbicie w lustrze) — traktujemy je jak każde inne zdjęcie ubrania. Dziś technicznie zachowujemy z takiego zdjęcia miniaturę (JPEG, rozmiar z bieżącej konfiguracji technicznej, dziś domyślnie maksymalnie 1024 px dłuższego boku) — bez niej szafa nie mogłaby pokazać, co w niej jest — a oryginał w pełnej rozdzielczości nie jest zapisywany. To opis obecnej implementacji, nie deklaracja prywatności równoważna zasadzie dotyczącej selfie. Granicą, która realnie chroni prywatność, jest to, że na zdjęciach ubrań nigdy nie uruchamiamy analizy twarzy — niezależnie od tego, czy ktoś jest na zdjęciu widoczny.

Twoja zgoda jako właściciela konta nie może obejmować kogoś innego, dlatego regulamin (sekcja 6) zobowiązuje Cię do niewgrywania zdjęć innych osób bez ich wiedzy i zgody. To ograniczenie działa wobec Ciebie jako użytkownika, nie jest mechanizmem technicznym i nie eliminuje ryzyka w całości — dlatego dodatkowo nie przetwarzamy twarzy na żadnym zdjęciu ubrania.

3. Podstawy prawne

Nie podejmujemy wobec Ciebie decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Wynik dopasowania to rekomendacja — decyzję zakupową podejmujesz Ty.

4. Co zbieramy

Zapisy na tej stronie (lista testerów)

Formularz na stronie /testy zbiera adres e-mail konta Google, platformę telefonu oraz — opcjonalnie — imię i model telefonu. Podstawą jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), a celem dodanie Cię do listy testerów w Google Play Console i wysłanie linku instalacyjnego; jeśli zaznaczysz osobną, dobrowolną zgodę — także wiadomości o kolejnych wersjach i o premierze. Zgłoszenie przechowujemy w bazie danych Cloudflare (dostawca hostingu i bazy tej strony), a adres trafia do Google jako podmiotu przetwarzającego, bo tam prowadzone są testy zamknięte. Usuwamy go najpóźniej 30 dni po zakończeniu testów, a wcześniej na Twoje żądanie — wystarczy jeden mail na hello@flattera.app. Zapis nie wymaga konta w aplikacji i nie jest z żadnym kontem łączony.

Formularz współpracy (marki i sieci afiliacyjne)

Formularz na stronie /wspolpraca zbiera nazwę firmy, marki lub sieci, adres e-mail, treść wiadomości oraz — opcjonalnie — imię i nazwisko osoby kontaktowej i wskazanie sieci afiliacyjnej. Podstawą jest Twoja zgoda (art. 6 ust. 1 lit. a RODO) oraz podjęcie działań przed zawarciem umowy (art. 6 ust. 1 lit. b RODO), a celem wyłącznie odpowiedź na zapytanie i ewentualne uzgodnienie współpracy. Wiadomość przechowujemy w bazie danych Cloudflare (dostawca hostingu i bazy tej strony) i usuwamy najpóźniej dwa lata po ostatnim kontakcie, a wcześniej na Twoje żądanie — wystarczy jeden mail na hello@flattera.app. Zapytanie nie wymaga konta w aplikacji i nie jest z żadnym kontem łączone.

Pliki cookie

Używamy wyłącznie ciasteczek niezbędnych do działania: JSESSIONID (utrzymanie sesji; HttpOnly, SameSite=Lax, Secure na produkcji; ważne 30 dni od ostatniej aktywności — wylogowanie i reset hasła kończą sesję natychmiast) oraz XSRF-TOKEN (ochrona przed atakiem CSRF, do zamknięcia przeglądarki). Nie mamy ciasteczek reklamowych, nie profilujemy Cię pod reklamy, nie osadzamy pikseli reklamowych. Ta strona nie zawiera skryptów analitycznych ani reklamowych.

Adres IP

Adres IP jest widoczny dla serwera przy każdym żądaniu i wykorzystujemy go do limitowania liczby żądań — głównie przy rejestracji, potwierdzaniu adresu i resecie hasła. Liczniki żyją tylko w pamięci procesu i zerują się przy restarcie. Nie zapisujemy adresów IP w bazie danych.

Czego nie zbieramy

Lokalizacji GPS, kontaktów, kalendarza systemowego, wiadomości, plików, nagrań audio, historii przeglądania stron, listy zainstalowanych aplikacji, identyfikatorów reklamowych ani danych o zdrowiu. Nie kupujemy danych o Tobie od brokerów danych.

5. Analiza biometryczna i Twoja zgoda

Analiza selfie wykorzystuje kolor Twojej skóry, oczu i włosów, więc traktujemy ją jako przetwarzanie danych biometrycznych (art. 9 RODO). Dlatego:

6. Komu przekazujemy dane

Nie sprzedajemy Twoich danych i nikt nie dostaje ich w celach reklamowych.

Dostawcy modeli AI. Zdjęcie selfie (po Twojej zgodzie) oraz zdjęcie ubrania trafiają do Google Cloud Vertex AI, gdzie są przetwarzane na terenie Unii Europejskiej. W kodzie istnieje ścieżka awaryjna do Anthropic (Claude), ale dziś jest nieaktywna: środowisko produkcyjne nie ma klucza API do tego dostawcy (sprawdzone 25 sierpnia 2026), więc w praktyce zdjęcia trafiają wyłącznie do Google. Obowiązuje:

Zerowa retencja u Google — uzgodniona 1 września 2026. Brak trenowania na Twoich danych to nie to samo co brak jakiegokolwiek przechowywania, więc piszemy o tym osobno. Zerowa retencja nie jest w Google Cloud ustawieniem domyślnym — trzeba ją uzgodnić dla konkretnego projektu, i to zrobiliśmy: 1 września 2026 Google zatwierdził dla naszego projektu wyjątek od zapisywania treści zapytań na potrzeby monitoringu nadużyć. Od tej daty Google nie przechowuje przesłanych zdjęć — ani do trenowania modeli (to było zagwarantowane umownie od początku), ani na potrzeby badania naruszeń swojego regulaminu.

Jak było wcześniej. Zostawiamy ten opis, bo dotyczy zdjęć wysłanych przed 1 września 2026. Obowiązywał wtedy standardowy mechanizm Google: jeśli automatyczne klasyfikatory bezpieczeństwa uznały zapytanie za podejrzane, Google mógł zapisać jego treść (czyli zdjęcie) na okres do 90 dni — wyłącznie po to, żeby sprawdzić, czy nie doszło do naruszenia jego regulaminu dozwolonego użytku. Dane nie były przy tym używane do trenowania modeli, a taki zapis pozostawał w Unii Europejskiej — w tej samej lokalizacji, którą wybraliśmy dla projektu. W tym oknie zapisane zdjęcie mógł obejrzeć upoważniony pracownik Google.

Gdzie odbywa się przetwarzanie (sprawdzone 25 sierpnia 2026). Analiza obrazu odbywa się w Unii Europejskiej — korzystamy z lokalizacji, dla której Google utrzymuje przetwarzanie danych w granicach państw członkowskich UE. Poza jej zakresem są Wielka Brytania i Szwajcaria; dane tam nie trafiają. Piszemy o tym osobno, bo do 25 sierpnia 2026 ta strona obiecywała konkretne miasto — Frankfurt — a ta obietnica nie była pokryta: model, z którego korzystamy, nie jest udostępniany w żadnym pojedynczym regionie, więc zapytania po cichu obsługiwał punkt globalny, bez gwarancji lokalizacji. Poprawiliśmy konfigurację i dlatego dziś mówimy „w UE" zamiast „we Frankfurcie": to węższa obietnica niż tamta, ale w odróżnieniu od niej prawdziwa i sprawdzona.

Pozostali dostawcy:

[DO POTWIERDZENIA PRZED PUBLIKACJĄ: zawarcie umowy powierzenia (DPA) z każdym z powyższych dostawców.]

Linki partnerskie. Część linków do sklepów to linki partnerskie — jeśli po kliknięciu coś kupisz, sklep może wypłacić nam prowizję. Nie podnosi to Twojej ceny i nie wpływa na to, co Ci rekomendujemy: kolejność wyników liczy się z dopasowania do Twojej palety, sylwetki i stylu, nie z wysokości prowizji. Po przejściu do sklepu obowiązuje polityka prywatności tego sklepu.

7. Przekazywanie danych poza EOG

Baza danych stoi we Frankfurcie w Neon — czyli wewnątrz Europejskiego Obszaru Gospodarczego. Poza EOG przetwarzają Resend (poczta systemowa) oraz Anthropic (zapasowy dostawca analizy obrazu; ścieżka dziś nieaktywna). Analiza obrazu w Google Cloud Vertex AI odbywa się w Unii Europejskiej, czyli również wewnątrz EOG — do 25 sierpnia 2026 ta strona obiecywała w tym miejscu Frankfurt, co nie było pokryte; zmieniliśmy konfigurację i sprostowaliśmy zdanie. Podstawą transferów poza EOG są standardowe klauzule umowne (art. 46 ust. 2 lit. c RODO) zawarte w umowach powierzenia z tymi dostawcami. [DO POTWIERDZENIA PRZED PUBLIKACJĄ: że umowa zaakceptowana u każdego z tych dostawców faktycznie zawiera standardowe klauzule umowne.]

8. Jak długo przechowujemy dane

Uwaga o usuwaniu pojedynczych zdjęć. Usunięcie analizy z historii skanów kasuje wpis razem ze zdjęciem. Usunięcie ubrania z szafy również kasuje jego zdjęcie, ale sam wpis zostaje oznaczony jako usunięty i przestaje być widoczny w aplikacji — jest potrzebny, żeby nie wyrwać ubrania z zapisanych wcześniej zestawów i kalendarza. Jeśli to samo zdjęcie jest jeszcze używane w drugim miejscu (np. ubranie w szafie dodane z tej samej analizy), plik znika dopiero wtedy, gdy usuniesz ostatnie z nich. Jeśli chcesz, żeby coś zniknęło całkowicie i od razu — napisz do nas.

Nie usuwamy dziś automatycznie kont nieaktywnych — konto istnieje, dopóki go nie usuniesz.

9. Twoje prawa

Na zgłoszenia odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu 30 dni.

10. Co dokładnie usuwamy przy usunięciu konta

Trwale usuwamy:

Miniatury są kasowane bezpośrednio po usunięciu danych w bazie. Jeżeli magazyn plików jest chwilowo niedostępny, techniczny klucz pliku — bez identyfikatora użytkownika i innych danych konta — pozostaje w kolejce i usunięcie jest ponawiane do skutku.

Pozostają, ale bez powiązania z Tobą:

11. Bezpieczeństwo

12. Dzieci

Flattera jest przeznaczona dla osób, które ukończyły 16 lat. Nie kierujemy usługi do młodszych dzieci i świadomie nie zbieramy od nich danych. Zakładając konto, składasz oświadczenie, że ten wiek masz — klauzula towarzyszy formularzowi rejestracji i logowaniu przez konto Google lub Apple. To oświadczenie, nie weryfikacja: bez dokumentu tożsamości nikt wieku nie sprawdzi, a dokumentów zbierać nie chcemy.

13. Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji albo e-mailem, zanim wejdą w życie. Rejestr zgód przechowuje ich typ, aktualny stan oraz datę udzielenia albo wycofania.

Osobno zapisujemy akceptację regulaminu przy zakładaniu konta: obok daty trafia tam identyfikator wersji tekstu obowiązującego w tamtej chwili, więc wiadomo nie tylko kiedy, ale i co zaakceptowałeś. Polityki prywatności nie akceptuje się osobno — jej udostępnienie jest obowiązkiem informacyjnym, a nie zgodą, więc nie ma dla niej przełącznika w ustawieniach.

Kontakt

Pytania o swoje dane? hello@flattera.app. Zobacz też regulamin i instrukcję usunięcia konta.