Polityka Prywatności / Privacy Policy
Veles by Veles Productions · Ostatnia aktualizacja / Last updated: 2026-02-24
Wersja wczesnego dostępu (Early Alpha) — Dokument w trakcie formalizacji
Platforma Veles znajduje się obecnie we wczesnej fazie rozwoju (early alpha). Niniejsza polityka prywatności jest w trakcie formalizacji prawnej i może ulec istotnym zmianom wraz z rozwojem platformy. Niektóre z wymienionych usług i funkcji (np. analityka, asystent głosowy, poszczególne integracje) mają charakter tymczasowy i są wdrażane w celach testowych — mogą zostać usunięte, zastąpione lub zmodyfikowane w wersji finalnej produktu. Użytkownicy zostaną powiadomieni o wszelkich zmianach. Ostateczna wersja zostanie opublikowana przed publicznym uruchomieniem platformy.
The Veles platform is currently in early alpha. This privacy policy is undergoing legal formalization and is subject to significant changes as the platform evolves. Some of the listed services and features (e.g., analytics, voice assistant, specific integrations) are temporary and implemented for testing purposes — they may be removed, replaced, or modified in the final product. Users will be notified of any updates. The final version will be published before the platform's public launch.
1. Administrator danych / Data Controller
Administratorem danych osobowych jest:
Veles Productions
ul. Jubilerska, 01-190 Warszawa, Polska
E-mail: gdpr@velesproductions.com
The data controller is Veles Productions, ul. Jubilerska, 01-190 Warsaw, Poland. Contact: gdpr@velesproductions.com
2. Zakres zbieranych danych / Data Collected
Zbieramy następujące kategorie danych osobowych:
Dane podawane przez użytkownika / User-provided data
- Adres e-mail (rejestracja i logowanie)
- Nazwa wyświetlana (profil użytkownika)
- Awatar (przechowywany lokalnie w przeglądarce, maks. 512 KB)
Dane zbierane automatycznie / Automatically collected data
- Adres IP (bezpieczeństwo i diagnostyka)
- Rola i typ użytkownika, przynależność do zespołu (kontrola dostępu)
- Dane sesji (pliki cookie JWT)
- Dane o aktywności w aplikacji (kliknięcia, nawigacja, czas spędzony na stronach)
- Nagrania sesji użytkownika (PostHog — interakcje z interfejsem)
- Metryki wydajności przeglądarki (Web Vitals: CLS, LCP, INP, TTFB, FCP)
- Błędy frontendowe (komunikaty błędów JavaScript)
Dane opcjonalne / Optional data
- Dane głosowe — wyłącznie podczas korzystania z asystenta głosowego (nagrania audio, transkrypcje rozmów)
User-provided: email, display name, avatar (stored locally). Automatically collected: IP address, role/team, session cookies, usage analytics, session recordings (PostHog), browser performance metrics, frontend errors. Optional: voice data when using the voice assistant (audio, transcripts).
3. Cele i podstawy prawne przetwarzania / Purposes & Legal Basis
| Cel / Purpose | Podstawa / Legal Basis |
|---|---|
| Świadczenie usługi (rejestracja, logowanie, funkcje platformy) Service provision (registration, login, platform features) | Art. 6(1)(b) RODO — wykonanie umowy Contract performance |
| Analityka produktowa i ulepszanie platformy Product analytics & platform improvement | Art. 6(1)(f) RODO — uzasadniony interes Legitimate interest |
| Bezpieczeństwo, monitorowanie błędów, zapobieganie nadużyciom Security, error monitoring, fraud prevention | Art. 6(1)(f) RODO — uzasadniony interes Legitimate interest |
| Asystent głosowy AI (ElevenLabs) AI voice assistant (ElevenLabs) | Art. 6(1)(a) RODO — zgoda (aktywacja przez użytkownika) Consent (user-initiated) |
Uzasadnione interesy administratora: zapewnienie bezpieczeństwa platformy, wykrywanie i naprawianie błędów, analiza sposobu korzystania z platformy w celu jej ulepszania, ochrona przed nadużyciami.
Legitimate interests pursued: platform security, bug detection & resolution, usage analysis for platform improvement, and abuse prevention.
4. Odbiorcy danych / Data Recipients
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- PostHog Inc. (EU Cloud — eu.i.posthog.com) — analityka produktowa, nagrania sesji. Dane przetwarzane w infrastrukturze UE.Product analytics & session recordings. Data processed in EU infrastructure.
- ElevenLabs Inc. (USA) — przetwarzanie danych głosowych asystenta AI. Dane przekazywane wyłącznie gdy użytkownik aktywnie korzysta z asystenta głosowego.Voice assistant processing. Data transmitted only when user actively uses the voice feature.
- Google LLC (USA) — dostarczanie czcionek (Google Fonts: Inter, JetBrains Mono). Adres IP użytkownika jest przekazywany w ramach żądań HTTP.Font delivery (Google Fonts). User IP is transmitted as part of HTTP requests.
- Umami (self-hosted) — bezplikowa analityka webowa. Dane przetwarzane na naszej własnej infrastrukturze.Cookieless web analytics. Data processed on our own infrastructure.
- GlitchTip (self-hosted) — monitorowanie błędów aplikacji. Dane przetwarzane na naszej własnej infrastrukturze.Error monitoring. Data processed on our own infrastructure.
Nie sprzedajemy danych osobowych podmiotom trzecim.
We do not sell personal data to third parties.
5. Przekazywanie danych poza EOG / International Data Transfers
Część danych osobowych może być przekazywana poza Europejski Obszar Gospodarczy (EOG), w szczególności do USA, w związku z korzystaniem z usług ElevenLabs i Google Fonts. Przekazywanie odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub decyzji o adekwatności (EU-US Data Privacy Framework).
Some personal data may be transferred outside the EEA, specifically to the USA, through ElevenLabs and Google Fonts services. Transfers are based on EU Standard Contractual Clauses (SCCs) or adequacy decisions (EU-US Data Privacy Framework).
Analityka PostHog jest przetwarzana na serwerach w Unii Europejskiej (eu.i.posthog.com). Umami i GlitchTip działają na naszej własnej infrastrukturze.
PostHog analytics are processed on EU servers. Umami and GlitchTip run on our own infrastructure.
6. Pliki cookies i przechowywanie lokalne / Cookies & Local Storage
Pliki cookie / Cookies
- veles_token — token uwierzytelniający JWT (httpOnly, 15 min)
- veles_refresh — token odświeżający (httpOnly, 7 dni)
- veles_role — rola użytkownika dla routingu (7 dni)
Pamięć lokalna przeglądarki / Local Storage
- veles_user — dane sesji użytkownika (e-mail, rola, uprawnienia)
- veles-theme — preferencja motywu (ciemny/jasny)
- pellar_avatar — awatar użytkownika (obraz base64, maks. 512 KB)
- veles-notifications — preferencja powiadomień
- editor_draft — wersja robocza edytora treści
Wszystkie pliki cookie są niezbędne do działania platformy (cookie techniczne). Nie stosujemy plików cookie reklamowych, śledzących ani od podmiotów trzecich. Analityka Umami działa bez plików cookie.
All cookies are strictly necessary (technical cookies). We do not use advertising, tracking, or third-party cookies. Umami analytics operates without cookies.
7. Okres przechowywania danych / Retention Period
- Dane konta — okres aktywności konta + 30 dni po usunięciu
- Logi aktywności — 90 dni
- Nagrania sesji (PostHog) — zgodnie z polityką retencji PostHog
- Dane głosowe (ElevenLabs) — czas trwania sesji głosowej; przechowywanie zgodnie z polityką ElevenLabs
- Dane analityczne (Umami) — bezterminowo (dane zanonimizowane)
Account data: lifetime + 30 days. Activity logs: 90 days. Session recordings: per PostHog policy. Voice data: session duration, storage per ElevenLabs policy. Analytics (Umami): indefinite (anonymized data).
8. Prawa użytkownika / User Rights
Zgodnie z RODO przysługują Państwu następujące prawa:
- Prawo dostępu — wgląd w swoje dane osobowe (Art. 15)
- Prawo do sprostowania — poprawienie nieprawidłowych danych (Art. 16)
- Prawo do usunięcia — żądanie usunięcia danych, "prawo do bycia zapomnianym" (Art. 17)
- Prawo do ograniczenia przetwarzania (Art. 18)
- Prawo do przenoszenia danych — otrzymanie danych w formacie maszynowo odczytywalnym (Art. 20)
- Prawo do sprzeciwu — sprzeciw wobec przetwarzania opartego na uzasadnionym interesie (Art. 21)
- Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (Art. 7(3))
W celu skorzystania z powyższych praw prosimy o kontakt na adres: gdpr@velesproductions.com
Under GDPR you have rights to: access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20), objection (Art. 21), and withdrawal of consent (Art. 7(3)). Contact gdpr@velesproductions.com to exercise these rights.
9. Prawo do skargi / Right to Lodge a Complaint
Jeżeli uważają Państwo, że przetwarzanie danych osobowych narusza przepisy RODO, przysługuje Państwu prawo wniesienia skargi do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
www.uodo.gov.pl
If you believe your data is being processed unlawfully, you have the right to lodge a complaint with the Polish supervisory authority: President of the Personal Data Protection Office (UODO), ul. Stawki 2, 00-193 Warsaw, Poland — www.uodo.gov.pl
10. Zautomatyzowane podejmowanie decyzji / Automated Decision-Making
Platforma wykorzystuje moduły sztucznej inteligencji do generowania treści (skrypty wiadomości, sugestie, krytyka). Wyniki te mają charakter wyłącznie pomocniczy — ostateczna decyzja o publikacji lub emisji treści zawsze należy do użytkownika. Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania, które wywołuje skutki prawne wobec użytkownika w rozumieniu Art. 22 RODO.
The platform uses AI modules for content generation (news scripts, suggestions, critique). These outputs are advisory only — the final decision to publish or broadcast always belongs to the user. We do not employ automated decision-making or profiling that produces legal effects concerning the user within the meaning of Art. 22 GDPR.
11. Dobrowolność podania danych / Voluntary Nature of Data
Podanie adresu e-mail i nazwy wyświetlanej jest niezbędne do utworzenia konta i korzystania z platformy. Odmowa podania tych danych uniemożliwia rejestrację. Korzystanie z asystenta głosowego jest w pełni opcjonalne — dane głosowe są przetwarzane wyłącznie po świadomej aktywacji tej funkcji przez użytkownika.
Providing an email address and display name is required for account creation and platform use. Refusing to provide this data will prevent registration. The voice assistant is fully optional — voice data is only processed when the user actively initiates the feature.
12. Bezpieczeństwo danych / Data Security
- Szyfrowanie transmisji (HTTPS/TLS z HSTS)
- Tokeny JWT z httpOnly cookies
- Kontrola dostępu oparta na rolach (RBAC) z 5-poziomową hierarchią
- System uprawnień na poziomie funkcji
- Szyfrowane połączenia WebSocket
- Polityka uprawnień przeglądarki (blokada kamery, geolokalizacji; mikrofon tylko dla asystenta głosowego)
- Logowanie aktywności użytkowników
Security measures: HTTPS/TLS with HSTS, httpOnly JWT cookies, 5-tier RBAC, function-level permissions, encrypted WebSocket connections, browser permissions policy (camera & geolocation blocked, microphone for voice only), activity logging.
13. Zmiany polityki / Policy Changes
O wszelkich zmianach w niniejszej polityce prywatności użytkownicy zostaną powiadomieni za pośrednictwem powiadomień w aplikacji co najmniej 14 dni przed wejściem zmian w życie. W fazie early alpha zastrzegamy sobie prawo do częstszych aktualizacji tego dokumentu w miarę rozwoju platformy.
Users will be notified of policy changes via in-app notifications at least 14 days before changes take effect. During the early alpha phase, we reserve the right to update this document more frequently as the platform evolves.
14. Kontakt / Contact
W sprawie danych osobowych prosimy o kontakt:
gdpr@velesproductions.com
For data-related inquiries, contact: gdpr@velesproductions.com