Wróć do strony głównej

Prywatność

Polityka prywatności

Ostatnia aktualizacja: 1 maja 2026

Administrator danych

Administratorem danych zbieranych przez stronę LipSnap jest G2M Filip Uherek (LipSnap), NIP 9542899326. Adres korespondencyjny: Rzeszów, ul. Szpitalna 2, 35-034 Rzeszów.

Kontakt w sprawach prywatności i ochrony danych: phil@eyelids.ai.

Jeżeli LipSnap działa jako narzędzie wdrożone dla konkretnego gabinetu, administratorem danych klientki gabinetu jest ten gabinet, a G2M Filip Uherek występuje jako podmiot przetwarzający (procesor) na podstawie umowy powierzenia oraz w zakresie opisanym w zgodzie widocznej przed użyciem narzędzia.

Jakie dane przetwarzamy

  • Dane kontaktowe podane w formularzu, np. adres e-mail, numer telefonu lub nazwa konta Instagram.
  • Dane techniczne niezbędne do bezpieczeństwa i diagnostyki działania serwisu, np. podstawowe logi serwerowe, adres IP, user-agent.
  • Zdjęcie twarzy oraz informacje techniczne dotyczące wygenerowanej symulacji wyłącznie wtedy, gdy użytkownik świadomie użyje narzędzia i zaznaczy zgodę przed uruchomieniem aparatu lub uploadu.
  • Skrót kryptograficzny SHA-256 zdjęcia oraz metadane audytowe (czas, wersja zgody, identyfikator zgody) używane do wykazania, że zgoda została udzielona, oraz do obsługi żądania jej cofnięcia.

Cele i podstawy przetwarzania

  • Obsługa zapytania z formularza i kontakt zwrotny — prawnie uzasadniony interes administratora polegający na odpowiedzi na zgłoszenie i działaniach przed zawarciem umowy (art. 6 ust. 1 lit. b i f RODO).
  • Wygenerowanie poglądowej analizy i symulacji ust na podstawie zdjęcia twarzy — wyraźna zgoda użytkownika na przetwarzanie danych biometrycznych w rozumieniu art. 9 ust. 2 lit. a RODO.
  • Bezpieczeństwo, zapobieganie nadużyciom i audyt zgód — prawnie uzasadniony interes administratora oraz obowiązek wykazania zgody (art. 5 ust. 2 i art. 7 ust. 1 RODO).
  • Wykonanie obowiązków prawnych, rozliczeniowych lub dochodzenie roszczeń, jeżeli taki obowiązek lub potrzeba powstaną.

Odbiorcy danych i podmioty przetwarzające

Korzystamy z dostawców niezbędnych do działania usługi. Każdy z nich może przetwarzać określone kategorie danych w naszym imieniu lub jako odrębny administrator. Listę aktualizujemy wraz z rozwojem produktu.

  • Hosting aplikacji i API: Vercel oraz Railway (infrastruktura serwerowa).
  • Baza danych, autoryzacja i audyt zgód: Supabase (przechowywanie zgłoszeń kliniki, identyfikatorów zgód i metadanych przetwarzania).
  • Zapis zgłoszeń z formularza waitlisty na stronie publicznej: SheetDB (arkusz Google) — wyłącznie e-mail/handle i znacznik czasu, do czasu migracji do Supabase.
  • Generowanie symulacji i analiza obrazu: dostawcy modeli AI, w tym Google (Gemini) oraz OpenAI. Mogą to być transfery danych poza EOG, oparte o standardowe klauzule umowne w zakresie wymaganym przepisami.
  • Komunikacja e-mail i operacje wewnętrzne: standardowe narzędzia poczty elektronicznej używane przez administratora.

Czas przechowywania

  • Dane kontaktowe z formularza przechowujemy przez czas potrzebny do obsługi zgłoszenia i dalszej komunikacji, nie dłużej niż jest to uzasadnione celem kontaktu lub relacją handlową.
  • Oryginalny plik zdjęcia usuwamy najpóźniej w ciągu 1 godziny po wygenerowaniu symulacji — automatyczny proces czyszczący usuwa pliki tymczasowe i wyjściowe z infrastruktury.
  • Skrót SHA-256 zdjęcia oraz metadane audytowe (bez możliwości odtworzenia obrazu i identyfikacji osoby) przechowujemy do 90 dni, aby umożliwić wykazanie zgody i obsługę cofnięcia zgody.
  • Sam zapis zgody (numer zgody, wersja, znacznik czasu, IP, user-agent) może być przechowywany dłużej w celu wykazania zgodności i ewentualnej obrony roszczeń, a po upływie tego okresu jest anonimizowany.
  • Dane mogą być przechowywane dłużej wyłącznie wtedy, gdy wymagają tego przepisy prawa albo konieczne jest dochodzenie lub obrona roszczeń.

Prawa użytkownika

Przysługuje Ci prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.

Po użyciu narzędzia możesz w każdej chwili kliknąć przycisk „Cofnij zgodę i usuń moje dane” — rejestr audytowy powiązany z Twoją zgodą zostaje wtedy oznaczony jako usunięty.

Masz także prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Aby skorzystać z praw, napisz na phil@eyelids.ai.

Charakter symulacji

LipSnap generuje wyłącznie poglądową wizualizację. Wynik nie jest poradą medyczną, diagnozą, gwarancją efektu ani podstawą do podjęcia decyzji medycznej. O kwalifikacji i możliwym efekcie zabiegu decyduje specjalista podczas konsultacji.