Polityka prywatności
Ten dokument opisuje, jakie dane przetwarza Agent AI, po co, komu je powierzamy i co możesz z nimi zrobić. Opisuje stan faktyczny działania aplikacji.
Kto prowadzi usługę
MP Marek Patyna, jednoosobowa działalność gospodarcza
Adres działalności: ul. Bergera 18, 89-400 Sępólno Krajeńskie, Polska
NIP: 5040082768
Kontakt: brokzaiagent@gmail.com
Kto za co odpowiada
Agent AI jest platformą wielofirmową: każda firma korzystająca z usługi pracuje we własnej, odseparowanej przestrzeni roboczej i nie widzi danych innej. Dlatego rola operatora platformy nie jest taka sama dla wszystkich danych i ten podział jest tu opisany wprost, zamiast być wrzucony do jednego worka.
| Rodzaj danych | Kto decyduje, po co są przetwarzane |
|---|---|
| Dane biznesowe firmy korzystającej z usługi — klienci, spotkania, zadania, notatki, propozycje i szkice wiadomości, które powstają w jej przestrzeni roboczej. | Firma, która korzysta z platformy. To ona prowadzi swoją działalność i decyduje, jakie dane w niej gromadzi i po co. Operator platformy przetwarza je po to, żeby dostarczyć usługę, oraz w zakresie potrzebnym do jej utrzymania i zabezpieczenia. |
| Dane potrzebne do prowadzenia samej usługi — konto i dostęp, przynależność do przestrzeni roboczej, sesje logowania, dziennik zdarzeń i metadane bezpieczeństwa, korespondencja w sprawie wsparcia oraz dane potrzebne do wypełnienia obowiązków prawnych operatora. | Operator platformy, we własnych celach: udostępnianie usługi, jej bezpieczeństwo, obsługa zgłoszeń i wymogi prawne. |
| Dane integracji Google — opisane w osobnej sekcji niżej. | Użytkownik, który dobrowolnie łączy własne konto Google. Operator używa tego połączenia do obsługi samego połączenia — rozpoznania i pokazania, które konto jest połączone — oraz do opisanej niżej funkcji kalendarza. Do niczego innego. |
Jakie dane przetwarzamy
- Dane konta i dostępu — adres e-mail, przynależność do przestrzeni roboczej agencji, powiązanie konta z komunikatorem, sesje logowania do panelu.
- Treści, które sam nam przekazujesz — notatki wysyłane do asystenta oraz pytania, które mu zadajesz (w komunikatorze poleceniem
/zapytajlub w panelu). - Rekordy powstałe z zatwierdzonych propozycji — klienci, spotkania, zadania i szkice wiadomości, wraz z danymi, które sam w nich umieściłeś.
- Metadane operacyjne i dziennik zdarzeń — zapis tego, kto i kiedy wykonał istotną operację; potrzebny do rozliczalności i bezpieczeństwa.
- Dane integracji Google — opisane niżej.
Dane z konta Google
Integracja z Google jest dobrowolna i uruchamia się tylko wtedy, gdy sam ją połączysz. Aplikacja prosi o trzy uprawnienia i o żadne inne:
| Uprawnienie | Do czego jest używane |
|---|---|
openid |
Trwały identyfikator konta Google. Dzięki niemu aplikacja rozpoznaje, że połączenie dotyczy tego samego konta, i nie dopuszcza do cichej podmiany na inne. |
userinfo.email |
Odczyt adresu e-mail połączonego konta, aby pokazać Ci — w skróconej postaci — które konto jest podłączone. |
calendar.events.owned |
Utworzenie w Twoim głównym kalendarzu wydarzenia wynikającego z zatwierdzonego przez Ciebie spotkania. |
Czego aplikacja nie robi
- Nie czyta Twojego kalendarza. Integracja ma wyłącznie operację utworzenia wydarzenia. Nie pobiera istniejących wydarzeń ani ich treści.
- Nie pobiera listy Twoich kalendarzy i nie pozwala wybrać innego kalendarza — wydarzenie powstaje w kalendarzu głównym.
- Nie ma dostępu do poczty, dysku ani kontaktów — aplikacja nie prosi o te uprawnienia.
Co wysyłamy do Google
Wyłącznie to, co jest potrzebne do utworzenia jednego wpisu w kalendarzu: tytuł spotkania, termin wraz ze strefą czasową, miejsce oraz techniczny identyfikator wpisu — wartość wyliczana przez aplikację, która zapobiega utworzeniu tego samego wydarzenia dwa razy i nie zawiera Twoich danych. Opis spotkania nie jest wysyłany. Wydarzenie powstaje dopiero po Twoim potwierdzeniu i tylko wtedy, gdy przed potwierdzeniem pokazaliśmy Ci, że zostanie utworzone.
Zgodność z zasadami Google
Korzystanie przez Agent AI z informacji otrzymanych z interfejsów Google API jest zgodne z Google API Services User Data Policy, w tym z wymaganiami Limited Use. Danych z Google używamy wyłącznie do dostarczenia opisanej wyżej funkcji kalendarza, nie wykorzystujemy ich do reklamy, nie sprzedajemy ich i nie udostępniamy ich osobom trzecim w innym celu niż realizacja tej funkcji.
Sztuczna inteligencja
Aplikacja korzysta z zewnętrznego dostawcy modelu językowego; obecnie jest nim Anthropic. Dostawca jest elementem konfiguracji usługi i może się zmienić. Dane trafiają do niego w trzech sytuacjach, opisanych niżej — i tylko w nich.
Wyodrębnianie danych z notatki
Aby wyodrębnić uporządkowane dane z Twojej notatki, jej treść jest przesyłana do dostawcy modelu. To jest podstawowe działanie aplikacji.
Odpowiadanie na pytania
Jeżeli zadasz asystentowi pytanie poleceniem /zapytaj (albo jego odpowiednikiem
/agent lub /ask), do dostawcy modelu trafia
treść Twojego pytania oraz te dane z Twojej przestrzeni roboczej,
które są potrzebne do udzielenia odpowiedzi. Pytanie zadaje się wyłącznie
w prywatnym czacie z botem — w grupie asystent odmawia, zanim odczyta jakiekolwiek dane
Twojej firmy i zanim cokolwiek wyśle do dostawcy.
Zakres tych danych jest ograniczony do trzech odczytów, które asystent może wykonać, i do pól, które one zwracają:
- podsumowanie dnia — tytuły, godziny i miejsca spotkań, tytuły i terminy zadań oraz liczba propozycji czekających na decyzję;
- wyszukiwanie — imię i nazwisko klienta, a także jego adres e-mail i numer telefonu, jeżeli są zapisane; tytuły, terminy i miejsca spotkań; tytuły, terminy i statusy zadań;
- lista propozycji czekających na decyzję — ich publiczne kody, statusy, liczba działań i terminy ważności.
Asystent nie sięga do treści notatek — żaden z tych odczytów nie czyta notatek. Wartości wymienione wyżej to pola rekordów klienta, spotkania, zadania i propozycji; tekst w nich zwykle pochodzi z notatki, którą wcześniej wprowadzono — bo tak te rekordy powstają — ale sama notatka nie jest tą drogą przekazywana.
Asystent tylko czyta: nie tworzy ani nie zmienia żadnych danych Twojej firmy — klientów, spotkań, zadań ani propozycji — niczego nie zatwierdza i nic nie wysyła. Zapytanie zostawia ślad w dzienniku zdarzeń i w liczniku wykorzystania AI, tak jak inne istotne operacje. Nie prowadzimy wielokrokowej rozmowy: każde pytanie jest przetwarzane osobno, a historii rozmowy nie przechowujemy.
Podsumowanie dla właściciela w panelu
Właściciel i administrator mają w panelu ekran z zestawieniem pracy biura za ostatnie siedem dni. Wszystkie liczby na tym ekranie wylicza nasza baza danych i nie bierze w tym udziału żaden model językowy. Ekran działa w całości bez AI.
Osobno, po naciśnięciu przycisku, można poprosić o słowne podsumowanie tych liczb. Dopiero wtedy do dostawcy modelu trafiają:
- same zestawienia — liczby policzone przez serwer, ich zmiana wobec poprzedniego okresu, nazwy mierzonych wskaźników, oznaczenia „wymaga uwagi” wraz z ich liczebnością i wagą, oraz daty dzienne w strefie czasowej Twojego obszaru roboczego;
- Twoje pytanie, jeżeli je wpiszesz — najwyżej 500 znaków.
Nie trafiają tam nazwy zadań ani spotkań, treść notatek, nazwiska klientów, numery telefonów, adresy, adresy e-mail ani identyfikatory rekordów. Każdy tekst w tym zestawieniu poza Twoim pytaniem jest tekstem, który napisaliśmy my — nazwą wskaźnika albo oznaczeniem reguły — a nie treścią wprowadzoną przez Ciebie lub Twój zespół.
Odpowiedzi nie przechowujemy. Powstaje ona na czas wyświetlenia i nie jest zapisywana w bazie; nie ma jej w żadnym archiwum i nie można jej później odtworzyć. Zapytanie zostawia ślad w liczniku wykorzystania AI, tak jak inne operacje płatne.
Ta funkcja jest domyślnie wyłączona i włącza się ją osobno dla każdego obszaru roboczego. Obszar, dla którego nikt jej nie włączył, nie wysyła do dostawcy modelu niczego — niezależnie od ustawień całej instalacji. Nie włączamy jej automatycznie nowym klientom.
Dane z Kalendarza Google nie trafiają do dostawcy modelu w żadnej z tych trzech sytuacji. Wynika to z budowy aplikacji, a nie z ustawienia: aplikacja nigdy nie pobiera zawartości kalendarza, więc nie ma czego przekazać.
Przechowywanie i zabezpieczenia
- Poświadczenia Google są przechowywane wyłącznie w postaci zaszyfrowanej — szyfrowaniem AES-256-GCM, z kluczem trzymanym poza bazą danych. Nie przechowujemy ich w postaci jawnej.
- Pozostałe dane przechowujemy w bazie danych usługi. Dostęp do infrastruktury jest ograniczony do osób odpowiedzialnych za jej utrzymanie.
- Połączenie z aplikacją jest szyfrowane (HTTPS).
- Istotne operacje są zapisywane w dzienniku zdarzeń przypisanym do przestrzeni roboczej.
Komu powierzamy dane
Nie sprzedajemy danych i nie przekazujemy ich w celach reklamowych. Do działania usługi korzystamy z następujących dostawców, którzy przetwarzają dane w naszym imieniu:
| Dostawca | Rola |
|---|---|
| OVHcloud | Hosting aplikacji i bazy danych (Unia Europejska). |
| Anthropic | Przetwarzanie treści notatek w celu wyodrębnienia danych; gdy korzystasz z asystenta — także treści pytania i tych danych przestrzeni roboczej, które są potrzebne do odpowiedzi; a gdy właściciel włączy podsumowanie w panelu — także zestawień liczbowych z tego podsumowania wraz z jego pytaniem. Pełny zakres wszystkich trzech sytuacji opisuje sekcja „Sztuczna inteligencja”. |
| Telegram | Kanał, którym przesyłasz notatki i otrzymujesz odpowiedzi. |
| Utworzenie wydarzenia w Twoim kalendarzu, jeśli połączysz konto. Google prowadzi też skrzynkę pocztową pod adresem kontaktowym podanym niżej, więc obsługuje korespondencję wysłaną na ten adres. |
Jak długo przechowujemy dane
Dane przechowujemy tak długo, jak długo Twoja przestrzeń robocza korzysta z usługi, oraz przez czas potrzebny do rozliczalności operacji zapisanych w dzienniku zdarzeń. Nie stosujemy dziś z góry określonego, sztywnego okresu usuwania — jeśli go wprowadzimy, opiszemy go w tym dokumencie. Możesz w każdej chwili poprosić o usunięcie danych, pisząc na adres kontaktowy.
Twoja kontrola
- Rozłączenie Google — poleceniem
/google_disconnect. Aplikacja usuwa wtedy przechowywane poświadczenia. Dostęp możesz też cofnąć samodzielnie w ustawieniach swojego konta Google. - Sprawdzenie stanu połączenia — poleceniem
/google_status. - Odebranie dostępu użytkownikowi — administrator przestrzeni roboczej może usunąć członka; usunięcie kasuje również jego poświadczenia integracji.
- Dostęp, poprawienie i usunięcie danych — napisz na brokzaiagent@gmail.com. Nie oferujemy dziś samodzielnego usunięcia konta z poziomu aplikacji.
Kontakt
W sprawach dotyczących danych i tej polityki: brokzaiagent@gmail.com.