Aktualizacja:
Polityka prywatności
Polityka opisuje renowację i animowanie zdjęć w PixAgain. Wybrane zdjęcie trafia na nasz serwer i do dostawcy AI; przetwarzanie nie odbywa się wyłącznie na urządzeniu. Identyfikatory konta są pseudonimowe, a nie anonimowe dla naszego systemu.
1. Administrator i zakres
Administratorem danych przetwarzanych dla PixAgain jest Andrzej Nowakowski, pod adresem wskazanym powyżej. Pytania i żądania dotyczące danych kieruj na contact@primeart.io z „PixAgain privacy” w temacie.
Aplikacja korzysta z osobnego konta z możliwością odzyskania, bez obowiązkowego imienia i e-maila. Apple i Google przetwarzają płatności i dane swoich kont zgodnie z własnymi politykami. Expo i systemowe usługi push obsługują dobrowolne powiadomienia opisane niżej.
2. Jakie dane przetwarzamy
Wybrana treść: przesłane zdjęcie, przygotowane bajty i format pliku, wynikowe zdjęcia/filmy i identyfikatory umożliwiające odebranie wyniku. Twarz widoczna na zdjęciu jest przesyłana razem z nim. PixAgain nie implementuje rozpoznawania twarzy, dopasowania tożsamości ani szablonów identyfikacji biometrycznej.
Dane konta i usługi: losowy identyfikator konta i instalacji, skróty sekretu instalacji i tokenów sesji, czas akceptacji regulaminu i potwierdzenia pełnoletności, identyfikatory zadań, skrót wejścia, jakość, daty, statusy oraz wykorzystane limity. Chronią dostęp, zapobiegają duplikatom i egzekwują limity. Konto jest powiązane ze swoimi mediami i zakupami; haszowanie nie czyni tych danych anonimowymi.
Na urządzeniu: język, ustawienia, historia i odwołania do plików, dane odzyskiwania w bezpiecznym magazynie oraz dobrowolna rejestracja push. Pomoc otrzymuje informacje, które prześlesz. Systemy sieciowe otrzymują m.in. adres IP. Limity tworzenia kont i logowania używają skrótu tego adresu z tajnym kluczem przez 24 godziny; oddzielne logi hostingu oraz kopie incydentów mogą pozostać dłużej na potrzeby bezpieczeństwa lub odtwarzania.
Zakupy: platforma, produkt, identyfikatory transakcji, zakup, wygaśnięcie, zwrot i uprawnienia. Paragony lub tokeny zakupów weryfikujemy na serwerze; tokeny wielokrotnego użycia mogą pozostać do sprawdzania odnowień i zwrotów. Nie otrzymujemy numeru karty płatniczej. Zakup jest powiązany z kontem PixAgain, które go zweryfikowało. Aplikacja nie zawiera reklam, identyfikatora reklamowego ani osobnego SDK analitycznego.
3. Cele i podstawy prawne
Zdjęcie i niezbędne dane zlecenia przetwarzamy, aby wykonać zamówioną renowację lub animację i umowę o usługę — art. 6 ust. 1 lit. b RODO, jeżeli ma zastosowanie. Umowa z Tobą nie jest sama w sobie podstawą dla danych innej osoby na zdjęciu: konieczna jest odpowiednia podstawa, np. uzasadniony interes realizacji zlecenia po wyważeniu praw tej osoby.
Niezbędne dane bezpieczeństwa, zapobiegania nadużyciom, diagnozy i obrony roszczeń mogą być przetwarzane w naszym uzasadnionym interesie, o ile nie przeważają prawa osoby — art. 6 ust. 1 lit. f. Obowiązki prawne wykonujemy na podstawie art. 6 ust. 1 lit. c. Opcjonalnymi uprawnieniami systemowymi zarządzasz samodzielnie. Jeżeli przetwarzanie wymaga zgody, można ją cofnąć bez wpływu na zgodność wcześniejszych działań.
Nie prosimy o dane szczególnych kategorii, nie identyfikujemy biometrycznie ludzi, nie wnioskujemy o wrażliwych cechach i nie podejmujemy automatycznych decyzji o skutkach prawnych lub podobnie istotnych. Nie przesyłaj treści wymagającej szczególnej podstawy, której aplikacja nie uzyskała. Rekonstrukcja AI może mimo to zmienić twarz lub inne detale.
4. Odbiorcy i przetwarzanie AI
Żądanie trafia przez HTTPS do serwera PixAgain, a następnie do fal — Features & Labels, Inc. — w celu wykonania modelu. Zdjęcia korzystają z GPT Image 2.5 Flare low lub medium; filmy z LTX 2.3 Fast. Nazwa modelu nie identyfikuje wszystkich odbiorców ani lokalizacji. Serwer pobiera wynik w celu dostarczenia.
Dane potrzebne do zadania powinni otrzymywać wyłącznie niezbędni dostawcy i uprawnione osoby. Pomoc, hosting oraz organy mogą otrzymać informacje konieczne do wsparcia, bezpieczeństwa lub wykonania prawa. Nie publikujemy przesłanych zdjęć i nie używamy ich w naszej reklamie.
Nie trenujemy własnych modeli na Twoich zdjęciach. Warunki API fal przewidują ochronę treści z wyjątkami dla wskazanych modeli; żądanie może trafić do innego dostawcy modelu. Umowa powierzenia również ma określony zakres. Sama nazwa modelu nie potwierdza tego zakresu ani powszechnej gwarancji braku trenowania. Obowiązują warunki właściwe dla modelu i konta, których zakres opisują podlinkowane dokumenty.
5. Przetwarzanie poza krajem
fal i inni dostawcy infrastruktury mogą przetwarzać dane poza EOG, w tym w USA. fal publikuje umowę powierzenia z zasadami transferów i standardowymi klauzulami umownymi tam, gdzie umowa znajduje zastosowanie; mogą obowiązywać wyłączenia i odrębne warunki modeli. Nie deklarujemy, że wszystko pozostaje w UE lub niezweryfikowany wyjątek umowny jest objęty zabezpieczeniem. Napisz na contact@primeart.io po informacje o właściwych odbiorcach i zabezpieczeniach lub kopię odpowiednich warunków transferu.
6. Okresy przechowywania i usuwanie
Odnowione zdjęcia wygasają po 30 dniach od żądania, a filmy po siedmiu dniach od ostatniej aktualizacji zakończonego zadania. Okresowe czyszczenie usuwa wygasłe linki do zdjęć i lokalne pliki filmów. Kontrole dostępu odrzucają wygasłe wyniki. Zdjęcie źródłowe filmu pozostaje do przyjęcia przez dostawcę lub zakończenia zadania; stare niedokończone zadania wygasają. Ponowne użycie usuniętego identyfikatora nie tworzy bezpłatnie nowego wyniku. Zapisuj własne kopie.
Identyfikatory, daty, jakość, źródło limitu oraz wynik powodzenia pozostają do usunięcia konta, aby zapobiegać wielokrotnym darmowym limitom, podwójnym obciążeniom i odtwarzaniu starych żądań. Nie wymagają przechowywania obrazu. Dane dostępu istnieją wraz z kontem; sesje serwera wygasają po roku i mają ograniczoną liczbę. Możesz usunąć zakończone media lub wybrać Ustawienia → Usuń konto. Aktywne zadania kończą się lub zawodzą; dostęp jest odbierany natychmiast, a spóźnione wyniki odrzucane.
Usunięcie konta usuwa jego identyfikatory, skróty sekretów, aktywne rejestracje push oraz robocze media i wykorzystanie. Ograniczony rejestr zakupów zachowuje pseudonimowy identyfikator konta oraz transakcji/łańcucha zakupów, aby nie przypisać tego samego zakupu ponownie oraz obsłużyć spory i obowiązki prawne; tokeny sklepu do ponownej weryfikacji są usuwane. Konkretny obowiązek prawny lub spór może uzasadniać odpowiednią retencję. Usunięcie nie anuluje subskrypcji ani nie usuwa Twoich kopii lokalnych.
Żądania do fal wyłączają zapisywanie wejścia/wyjścia JSON w historii (X-Fal-Store-IO: 0) i proszą o 30-dniowy okres życia odnowionych zdjęć i 24-godzinny okres życia wygenerowanych filmów CDN. Ustawienia te nie gwarantują równoczesnego usunięcia każdej kopii u dostawcy modelu, w logach bezpieczeństwa, dokumentacji prawnej lub backupach. Adres wyjściowy fal może czasowo dawać dostęp jego posiadaczowi. Odnowione zdjęcia są przechowywane w fal, a nasza baza zapisuje wyłącznie ich adresy URL i metadane. Zdjęcia przeniesione 27 września 2026 również wygasają po 30 dniach od generacji. Pobrania na potrzeby zgodności ze starszymi aplikacjami używają pamięci tymczasowej, bez trwałego zapisu zdjęć. Filmy nadal korzystają z magazynu serwera przypisanego do konta. Usunięcie w PixAgain nie potwierdza automatycznie usunięcia każdej kopii dostawcy.
W sprawie dostępu lub usunięcia napisz na contact@primeart.io, podając identyfikator zadania lub konta, jeśli go masz. Proporcjonalnie weryfikujemy uprawnienie i nie pobieramy opłat za zwykłe żądanie. Izolowane kopie incydentów/wdrożeń i logi hostingu mają ograniczony dostęp; nie wolno odtwarzać danych w celu obejścia usunięcia. Ich dokładny cykl i ewentualne obowiązkowe zachowanie wyjaśniamy na żądanie. Usunięcie aktywnego rekordu nie jest obietnicą natychmiastowego usunięcia każdego backupu.
7. Uprawnienia, powiadomienia i opinie
Aplikacja korzysta z systemowego wyboru zdjęcia i nie wysyła całej galerii. Zapis może wymagać uprawnienia do dodania zdjęcia lub filmu. Obecne funkcje nie wymagają aparatu, mikrofonu, kontaktów ani dokładnej lokalizacji.
Powiadomienia o ukończeniu są dobrowolne i wymagają wyraźnego włączenia w obsługiwanej aplikacji natywnej. Nie działają w Expo Go ani przeglądarce i nie służą marketingowi. Przechowujemy losowy identyfikator instalacji, skrót sekretu, token Expo, język, status i datę. Globalny skrót tokenu przypisuje go do konta aktualnie używanego w instalacji. Zapisy wysyłki zawierają identyfikatory, rodzaj i stan dostarczenia. Sam sekret pozostaje w bezpiecznym magazynie urządzenia.
Po aktywacji token i ogólna zlokalizowana wiadomość przechodzą przez Expo Push Service oraz Apple Push Notification service lub Firebase Cloud Messaging. Wiadomość zawiera identyfikator i rodzaj zadania, bez zdjęcia, promptu, nazwiska lub URL-a mediów. Rejestracja wygasa po 90 dniach bez odświeżenia; powiązania zadań i zapisy wysyłki po 30 dniach. Wyłączenie w aplikacji usuwa aktywny token rejestracji i wstrzymuje oczekujące powiadomienia. Kopia tokenu dla już przyjętej wysyłki może pozostać do rozliczenia potwierdzenia dostarczenia, nie dłużej niż 30 dni przewidziane dla zapisów wysyłki. Nieważne tokeny są usuwane, a zmiany uprawnień systemowych synchronizowane po odświeżeniu aplikacji. Opcjonalna wysyłka opiera się na zgodzie, którą można cofnąć bez utraty funkcji renowacji.
Przy natywnej prośbie o ocenę lokalne dane kwalifikacji mogą uwzględniać zweryfikowany płatny dostęp, liczbę udanych generacji i datę ostatniej prośby, aby ograniczyć powtórzenia. Opinią zarządza Apple lub Google. PixAgain nie otrzymuje jej treści przez to okno i nie uzależnia pomocy ani kredytów od oceny.
8. Bezpieczeństwo i wybory
HTTPS chroni przesyłanie do wdrożonego API i dostawcy AI. Serwer i dostawca muszą odczytać obraz, więc nie jest to szyfrowanie przetwarzania od końca do końca. Pełny podpisany link wideo daje czasowy dostęp każdemu jego posiadaczowi. Nie publikuj go, jeśli film ma pozostać prywatny.
Żądania wymagają bezpiecznej sesji. Sekrety sesji i odzyskiwania są na serwerze przechowywane jako skróty, a media i limity odizolowane dla każdego konta. Chroń urządzenie i kod odzyskiwania. Żadne zabezpieczenie nie gwarantuje ochrony przed każdym incydentem; nie deklarujemy szyfrowania end-to-end ani w pełni audytowanego poufnego archiwum.
Nie przesyłaj zdjęcia, jeżeli nie chcesz zdalnego przetwarzania. Zachowaj oryginały. Możesz zmienić język, usunąć lokalny wpis, zarządzać uprawnieniami i skontaktować się w sprawie serwera. Odmowa opcjonalnego powiadomienia lub opinii nie usuwa zakupionych funkcji.
9. Prawa i skargi
Zależnie od miejsca zamieszkania i podstawy przetwarzania możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia, wnieść sprzeciw wobec uzasadnionego interesu lub cofnąć zgodę. Obowiązują warunki wynikające z prawa; cofnięcie nie wpływa na wcześniejsze zgodne przetwarzanie.
Napisz na contact@primeart.io z identyfikatorem lub przybliżoną datą. Możemy poprosić tylko o rozsądnie potrzebne informacje potwierdzające związek z danymi. Nie wysyłaj pełnego dokumentu tożsamości bez wcześniejszego uzgodnienia proporcjonalnego bezpiecznego sposobu. RODO zwykle wymaga odpowiedzi w ciągu miesiąca; dopuszczalne przedłużenie trzeba wyjaśnić w tym terminie. Usunięcie danych nie anuluje subskrypcji sklepowej.
Możesz złożyć skargę do organu nadzorczego w państwie zamieszkania, pracy lub przypuszczalnego naruszenia. W Polsce jest to Prezes Urzędu Ochrony Danych Osobowych — UODO. Nie musisz wcześniej kontaktować się z nami. Nie karzemy za korzystanie z praw prywatności.
10. Dorośli i aktualizacje
Usługa przetwarzania jest przeznaczona dla dorosłych zgodnie z obecnymi warunkami dostawcy AI. Zgłoś korzystanie przez małoletniego lub przesłanie danych bez odpowiednich uprawnień, abyśmy mogli wyjaśnić sytuację i podjąć działania.
Aktualizujemy politykę wraz ze zmianą rzeczywistych praktyk i informujemy o istotnych zmianach, gdy wymaga tego prawo. Datę wersji podano wyżej. Polityka nie uprawnia do nowego, niezwiązanego celu bez podstawy prawnej.
Statystyki odwiedzin strony — dodano 27 września 2026 r.
Na publicznej stronie PixAgain zliczamy odsłony i kliknięcia prowadzące do Google Play, aby ocenić przydatność stron i kampanii. Nasz serwer otrzymuje ścieżkę opublikowanej strony, jej język, nazwę domeny odsyłającej, ograniczone oznaczenia źródła, medium i kampanii, jeśli są podane, oraz ogólną kategorię urządzenia: iOS, Android, komputer lub inne. Na potrzeby raportów nie zbieramy pełnych adresów odwiedzanej i odsyłającej strony, wyszukiwanych haseł ani identyfikatorów kliknięć reklamowych.
Pomiar nie używa cookies, pamięci lokalnej, reklamowego SDK ani trwałego identyfikatora przeglądarki. Losowy identyfikator istnieje tylko dla bieżącej odsłony i zapobiega jej powtórnemu zliczeniu. Serwer chwilowo wykorzystuje adres IP połączenia do obliczenia skrótu z dziennym kluczem i oszacowania liczby odwiedzających. Baza statystyk nie przechowuje surowego IP ani pełnego identyfikatora przeglądarki. Osoby korzystające ze wspólnej sieci mogą zostać zliczone razem, a jedna osoba w kilku sieciach — więcej niż raz. Raportów nie łączymy z kontami aplikacji, zdjęciami ani zakupami.
Identyfikatory odsłon i dzienne skróty są usuwane po 48 godzinach, podczas porządkowania wykonywanego mniej więcej co minutę, gdy usługa działa. Dzienne sumy przechowujemy przez 90 dni; są dostępne tylko po zalogowaniu do panelu administracyjnego. To dane odrębne od dzienników bezpieczeństwa hostingu o ograniczonym dostępie. Pomiar respektuje sygnały Do Not Track i Global Privacy Control przeglądarki. Można go także wyłączyć dla pojedynczej strony, dodając analytics=off do parametrów jej adresu URL. Pytania i sprzeciw można przesłać na contact@primeart.io.