Polityka prywatności
Wprowadzenie
Envixo Products Studio LLC ("Spółka", "my", "nas" lub "nasz") obsługuje SoundScript.AI ("Usługa"). Niniejsza Polityka prywatności wyjaśnia, jak zbieramy, wykorzystujemy, ujawniamy i chronimy Twoje informacje podczas korzystania z naszej Usługi. Prosimy o uważne przeczytanie niniejszej polityki. Korzystając z Usługi, wyrażasz zgodę na praktyki dotyczące danych opisane w niniejszej polityce.
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
1. Informacje, które zbieramy
Zbieramy informacje w następujący sposób:
Informacje osobiste
Podczas tworzenia konta zbieramy Twój adres e-mail i hasło (zaszyfrowane). Jeśli subskrybujesz płatny plan, nasz procesor płatności Stripe zbiera Twoje informacje płatnicze bezpośrednio - nie przechowujemy pełnych danych Twojej karty kredytowej.
Treści audio
Gdy korzystasz z naszej usługi transkrypcji, przetwarzamy i przechowujemy przesłane przez Ciebie pliki audio oraz powstałe transkrypcje. Przesłania dokonane przed rejestracją, które nigdy nie zostały powiązane z kontem, są usuwane automatycznie około godzinę po tym, jak przekroczą wiek 24 godzin. Gdy przesłanie zostanie powiązane z Twoim kontem, przechowujemy je do czasu usunięcia konta, aby usługa mogła je ponownie przetworzyć.
Automatycznie zbierane informacje
Gdy uzyskujesz dostęp do Usługi, automatycznie zbieramy:
- Adres IP (do celów bezpieczeństwa, ograniczania szybkości i zapobiegania oszustwom)
- Typ i wersję przeglądarki
- Typ urządzenia i system operacyjny
- Odwiedzone strony i czas spędzony w Usłudze
- Adresy stron odsyłających
2. Podstawa prawna przetwarzania (RODO)
Dla użytkowników w Europejskim Obszarze Gospodarczym (EOG), przetwarzamy Twoje dane osobowe na podstawie następujących podstaw prawnych:
- Wykonanie umowy: Przetwarzanie niezbędne do świadczenia Usługi, której zażądałeś
- Prawnie uzasadnione interesy: Przetwarzanie w celu zapewnienia bezpieczeństwa, zapobiegania oszustwom i ulepszania usługi
- Zgoda: Gdy udzieliłeś wyraźnej zgody na określone działania przetwarzania
- Obowiązki prawne: Przetwarzanie wymagane w celu przestrzegania obowiązujących przepisów
3. Jak wykorzystujemy Twoje informacje
Wykorzystujemy zebrane informacje do:
- Świadczenia, obsługi i utrzymywania Usługi transkrypcji
- Przetwarzania Twoich transakcji i zarządzania Twoją subskrypcją
- Wysyłania powiadomień technicznych, aktualizacji i wiadomości pomocy technicznej
- Odpowiadania na Twoje komentarze, pytania i prośby o obsługę klienta
- Monitorowania i analizowania wzorców użytkowania w celu ulepszania Usługi
- Wykrywania, zapobiegania i rozwiązywania problemów technicznych, oszustw i nadużyć
- Przestrzegania obowiązków prawnych i egzekwowania naszych warunków
4. Usługi stron trzecich
Udostępniamy Twoje informacje następującym dostawcom usług stron trzecich, którzy pomagają nam w obsłudze Usługi:
OpenAI
Twoje audio jest przesyłane do Whisper API firmy OpenAI w celu zamiany mowy na tekst, a Twoja transkrypcja i wiadomości czatu są wysyłane do modelu OpenAI (gpt-4o-mini) w celu generowania podsumowań i odpowiedzi czatu nad transkrypcją. Nasze systemy mogą potwierdzić jedynie to, że te treści są przesyłane, a nie to, jak OpenAI je później przetwarza. Dlatego nie twierdzimy, że Twoje treści są wyłączone z trenowania modeli; powinieneś założyć, że dostawca może wykorzystać przesłane treści do trenowania modeli i może je przechowywać, dopóki umowa o przetwarzaniu danych nie postanowi inaczej.
Polityka prywatności OpenAI: https://openai.com/privacy
Stripe
Przetwarzanie płatności jest obsługiwane przez Stripe. Gdy subskrybujesz, Stripe zbiera i przetwarza Twoje informacje płatnicze bezpośrednio. Otrzymujemy tylko ograniczone informacje, takie jak ostatnie cztery cyfry Twojej karty i potwierdzenia transakcji.
Polityka prywatności Stripe: https://stripe.com/privacy
Cloudflare
Używamy Cloudflare do zabezpieczeń, ochrony przed atakami DDoS i optymalizacji wydajności. Cloudflare może zbierać adresy IP i informacje o przeglądarce, aby świadczyć te usługi.
Polityka prywatności Cloudflare: https://cloudflare.com/privacy
Google Tag Manager
Używamy Google Tag Manager (kontener GTM-TCV7JVJB) do zarządzania tagami pomiarowymi po stronie klienta; tagi skonfigurowane wewnątrz kontenera określają, które dalsze sygnały są zbierane. Nasza analityka produktowa jest przetwarzana po stronie serwera przez Mixpanel. Obecnie nie istnieje dla tego mechanizm zgody, co jest luką, którą analizujemy.
Polityka prywatności Google: https://policies.google.com/privacy
Azure Speech-to-Text (zamiana mowy na tekst)
Gdy używana jest ścieżka transkrypcji Azure, Twoje surowe bajty audio są wysyłane do Microsoft Azure Speech-to-Text w celu transkrypcji z rozróżnieniem mówców, a plik audio jest przygotowywany w Azure Blob Storage dla tej ścieżki. Naszym skonfigurowanym regionem domyślnym jest eastus, co jest ustawieniem domyślnym środowiska, a nie gwarancją, gdzie znajdują się Twoje dane.
Oświadczenie o ochronie prywatności Microsoft: https://privacy.microsoft.com/privacystatement
DigitalOcean Spaces (magazyn obiektów)
Twoje przesłane i oryginalne pliki audio są przechowywane w DigitalOcean Spaces, naszym podstawowym trwałym magazynie obiektów. Naszym skonfigurowanym regionem domyślnym jest nyc3 (Stany Zjednoczone), co jest ustawieniem domyślnym środowiska, a nie gwarancją, gdzie znajdują się Twoje dane.
Polityka prywatności DigitalOcean: https://www.digitalocean.com/legal/privacy-policy
Mixpanel (analityka produktowa)
Do analityki produktowej używamy Mixpanel (po stronie serwera). Udostępniane dane obejmują Twój adres e-mail, identyfikator użytkownika, adres IP i przybliżone sygnały geograficzne. Obecnie nie istnieje dla tego mechanizm zgody, co jest luką, którą analizujemy.
Polityka prywatności Mixpanel: https://mixpanel.com/legal/privacy-policy
Risenexa CRM (platforma do zarządzania relacjami z klientami)
Risenexa wykorzystujemy jako naszą platformę do zarządzania relacjami z klientami w celu pozyskiwania potencjalnych klientów i śledzenia cyklu życia. Udostępniane dane obejmują Twój adres e-mail, plan, ustawienia regionalne, identyfikator użytkownika i zdarzenia cyklu życia. To przetwarzanie może wymagać zgody, jeśli jest wykorzystywane do marketingu, co jest w trakcie przeglądu.
Prywatność Risenexa: https://risenexa.com
Honeybadger (monitorowanie błędów)
Honeybadger wykorzystujemy do monitorowania błędów. Gdy wystąpi błąd, ładunki błędu, adres IP żądania i kontekstowy identyfikator użytkownika mogą zostać wysłane do Honeybadger, abyśmy mogli diagnozować i naprawiać problemy.
Polityka prywatności Honeybadger: https://www.honeybadger.io/legal/privacy/
Email Provider (dostawca poczty e-mail)
Korzystamy z zewnętrznego dostawcy poczty e-mail SMTP do dostarczania transakcyjnych wiadomości e-mail, takich jak kody potwierdzające, resetowanie haseł i powiadomienia o koncie. Udostępniane dane to adres e-mail odbiorcy i treść wiadomości. Konkretny dostawca jest konfigurowalny za pośrednictwem ustawień naszego środowiska.
Transakcyjna poczta e-mail jest dostarczana przez naszego skonfigurowanego dostawcę SMTP.
5. Pliki cookie i technologie śledzenia
Używamy plików cookie i podobnych technologii śledzenia do zbierania i śledzenia informacji o korzystaniu z Usługi:
Niezbędne pliki cookie
Wymagane do prawidłowego funkcjonowania Usługi, w tym zarządzanie sesją i funkcje bezpieczeństwa.
Pliki cookie analityczne
Używamy Google Tag Manager (kontener GTM-TCV7JVJB) do zarządzania tagami po stronie klienta oraz Mixpanel (po stronie serwera) do analityki produktowej, aby zrozumieć, jak odwiedzający korzystają z Usługi. Obecnie nie istnieje dla tego mechanizm zgody, co jest luką, którą analizujemy.
Pliki cookie bezpieczeństwa
Używane przez Cloudflare Turnstile do ochrony przed botami i nadużyciami.
Pliki cookie preferencji
Używane do zapamiętywania Twoich preferencji, takich jak wybór języka i motyw (tryb jasny/ciemny).
Możesz kontrolować pliki cookie za pomocą ustawień przeglądarki. Należy pamiętać, że wyłączenie niektórych plików cookie może wpłynąć na funkcjonalność Usługi.
6. Przechowywanie danych
- Pliki audio i transkrypcje: Przesłania, które nigdy nie zostały powiązane z kontem, są usuwane automatycznie około godzinę po tym, jak przekroczą wiek 24 godzin. Gdy przesłanie zostanie powiązane z Twoim kontem, przechowujemy je do czasu usunięcia konta. Po usunięciu konta pliki audio przechowywane u naszego dostawcy magazynu obiektów oraz rekord klienta w Stripe nie są obecnie usuwane automatycznie; skontaktuj się pod adresem support@soundscript.ai, aby dokończyć ich usunięcie.
- Informacje o koncie: Przechowywane tak długo, jak Twoje konto jest aktywne. Gdy usuniesz konto, jego rekord oraz należące do niego transkrypcje, subskrypcja, pakiety godzin, rekordy użycia i wiadomości czatu zostają usunięte; przechowywane pliki audio oraz rekord klienta w Stripe mogą przetrwać usunięcie, a możesz skontaktować się pod adresem support@soundscript.ai, aby zostały usunięte.
- Rekordy płatności: Okres przechowywania rekordów płatności jest ustalany przez naszego dostawcę płatności i nie jest widoczny w naszych własnych systemach; obowiązujący okres pozostaje w trakcie przeglądu.
- Dzienniki serwera: Okres przechowywania dzienników i raportów o błędach jest ustalany przez naszych dostawców i nie jest widoczny w naszych własnych systemach; obowiązujący okres pozostaje w trakcie przeglądu.
7. Międzynarodowe transfery danych
Twoje informacje mogą być przesyłane i przetwarzane w Stanach Zjednoczonych i innych krajach, w których działają nasi dostawcy usług. Kraje te mogą mieć różne przepisy dotyczące ochrony danych niż Twój kraj zamieszkania. W przypadku transferów z EOG opieramy się na Standardowych Klauzulach Umownych zatwierdzonych przez Komisję Europejską i innych odpowiednich zabezpieczeniach w celu zapewnienia ochrony Twoich danych.
8. Bezpieczeństwo danych
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych, w tym:
- Szyfrowanie danych w tranzycie przy użyciu TLS/SSL
- Szyfrowanie wrażliwych danych w spoczynku
- Regularne oceny bezpieczeństwa i aktualizacje
- Kontrola dostępu i wymogi uwierzytelniania
- Bezpieczne centra danych z fizycznymi środkami bezpieczeństwa
Jednak żadna metoda przesyłania danych przez Internet ani przechowywania elektronicznego nie jest w 100% bezpieczna. Choć staramy się chronić Twoje informacje, nie możemy zagwarantować całkowitego bezpieczeństwa.
9. Prywatność dzieci
Usługa jest przeznaczona dla użytkowników w wieku 18 lat i starszych i nie jest kierowana do dzieci, a my świadomie nie zbieramy danych osobowych od osób poniżej 18 roku życia. Wymóg 18+ jest oświadczeniem umownym i nie jest egzekwowany przez mechanizm weryfikacji wieku w naszym kodzie; nie ma pola daty urodzenia ani kontroli wieku przy rejestracji. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem support@soundscript.ai.
10. Twoje prawa dotyczące prywatności
W zależności od Twojej lokalizacji możesz mieć następujące prawa dotyczące Twoich danych osobowych:
Wszyscy użytkownicy
- Dostęp: Żądanie kopii posiadanych przez nas danych osobowych o Tobie
- Korekta: Żądanie poprawienia niedokładnych danych osobowych
- Usunięcie: Zażądaj usunięcia swoich danych osobowych. Samodzielne usunięcie konta usuwa Twoje rekordy w bazie danych, ale rekord klienta w Stripe, przechowywane pliki audio i profile analityczne mogą przetrwać usunięcie; skontaktuj się z nami, aby dokończyć ich usunięcie.
- Rezygnacja: Obecnie nie ma w produkcie rezygnacji z analityki ani wypisania się z marketingu; sprzeciwy obsługujemy ręcznie, więc napisz do nas e-mail, aby zrezygnować.
Mieszkańcy Brazylii mają zasadniczo równoważne prawa na mocy LGPD. Żądania te są kierowane w ten sam sposób, na support@soundscript.ai, i obowiązują wobec nich te same luki dotyczące ręcznej obsługi i przetrwałych danych opisane powyżej.
11. Prawa RODO (użytkownicy europejscy)
Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym (EOG), masz dodatkowe prawa w ramach Ogólnego Rozporządzenia o Ochronie Danych:
- Prawo do przenoszenia danych: obecnie nie ma ustrukturyzowanego, nadającego się do odczytu maszynowego eksportu, więc żądania przenoszenia obsługujemy ręcznie.
- Prawo do ograniczenia przetwarzania: nie ma samoobsługowego mechanizmu ograniczenia, więc te żądania obsługujemy ręcznie.
- Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach: obecnie nie ma w produkcie rezygnacji, więc sprzeciwy obsługujemy ręcznie.
- Prawo do wycofania zgody: ponieważ obecnie nie istnieje mechanizm zgody dla analityki, w produkcie nie ma z czego się wycofać; jest to znana luka w trakcie przeglądu.
- Prawo do złożenia skargi do organu nadzorczego
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem support@soundscript.ai. Żądania dostępu, sprostowania, przenoszenia, ograniczenia i sprzeciwu są obsługiwane ręcznie, ponieważ obecnie nie ma samoobsługowego punktu końcowego.
Prawa te obowiązują w równym stopniu na mocy UK GDPR (zachowane prawo UE wraz z Data Protection Act 2018), które traktujemy jako mające taki sam skutek jak GDPR UE.
12. Prawa CCPA (mieszkańcy Kalifornii)
Jeśli jesteś mieszkańcem Kalifornii, California Consumer Privacy Act (CCPA) zapewnia Ci określone prawa:
- Prawo do wiedzy: Żądanie ujawnienia kategorii i konkretnych informacji osobowych, które zebraliśmy
- Prawo do usunięcia: Zażądaj usunięcia swoich danych osobowych. Usunięcie usuwa Twoje rekordy w bazie danych, ale rekord klienta w Stripe, przechowywane pliki audio i profile analityczne mogą przetrwać; skontaktuj się z nami, aby dokończyć ich usunięcie.
- Prawo do rezygnacji: Obecnie nie udostępniamy kontrolki «Nie sprzedawaj ani nie udostępniaj moich danych osobowych», a niektóre z naszych eksportów do analityki i CRM mogą być liczone jako «udostępnianie». Ta luka w rezygnacji jest w trakcie przeglądu.
- Prawo do niedyskryminacji: Nie będziemy Cię dyskryminować za korzystanie z praw CCPA
Aby złożyć żądanie, napisz do nas e-mail na support@soundscript.ai. Zweryfikujemy Twoją tożsamość przed przetworzeniem Twojego żądania.
13. Sygnały Do Not Track
Niektóre przeglądarki zawierają funkcję "Do Not Track". Nasza Usługa obecnie nie odpowiada na sygnały Do Not Track. Możesz jednak zrezygnować ze śledzenia analitycznego, używając rozszerzeń przeglądarki lub narzędzi do rezygnacji dostarczanych przez naszych partnerów analitycznych.
14. Powiadomienie o naruszeniu danych
W przypadku naruszenia danych wpływającego na Twoje dane osobowe, powiadomimy Cię i wszelkie odpowiednie organy regulacyjne zgodnie z wymogami prawa. Powiadomienie zostanie dostarczone w ciągu 72 godzin od powzięcia informacji o naruszeniu, jeśli jest to możliwe.
15. Informacja o znaku towarowym
SoundScript.AI™ jest znakiem towarowym Envixo Products Studio LLC. Pełne informacje o znaku towarowym znajdują się w naszych Warunkach korzystania z usługi.
16. Zmiany w niniejszej Polityce prywatności
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Powiadomimy Cię o wszelkich istotnych zmianach, publikując nową politykę na tej stronie i aktualizując datę "Ostatnia aktualizacja". W przypadku istotnych zmian możemy również wysłać Ci powiadomienie e-mail. Zachęcamy do okresowego przeglądania niniejszej Polityki prywatności.
17. Skontaktuj się z nami
Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub chcesz skorzystać ze swoich praw dotyczących prywatności, skontaktuj się z nami:
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
Zapytania dotyczące prywatności: support@soundscript.ai
Zapytania ogólne: support@soundscript.ai
W przypadku zapytań związanych z RODO możesz również skontaktować się z naszym kontaktem ds. Ochrony Danych pod powyższym adresem e-mail.
18. Zakres
Oferujemy Usługę globalnie i celowo udostępniamy ją mieszkańcom UE/EOG, Wielkiej Brytanii, Brazylii i Kalifornii, więc obowiązują cztery reżimy prywatności: GDPR UE, UK GDPR (zachowane prawo UE wraz z Data Protection Act 2018, traktowane jako mające taki sam skutek jak GDPR UE), brazylijski LGPD oraz kalifornijski CCPA/CPRA. GDPR stosujemy jako rdzeń tej polityki i zaznaczamy istotne różnice według reżimów tam, gdzie się pojawiają. To, czy ilościowe progi CCPA mają do nas zastosowanie, jest faktem biznesowym, który pozostaje w trakcie przeglądu.
19. Przetwarzanie zautomatyzowane i z użyciem SI
Aby świadczyć Usługę, przekazujemy nieprzetworzone treści użytkownika dostawcom SI: Twoje audio jest wysyłane do zamiany mowy na tekst (OpenAI Whisper lub ścieżka Azure Speech, gdy jest wybrana), a Twoja transkrypcja i wiadomości czatu są wysyłane do modelu SI (gpt-4o-mini) w celu podsumowań i czatu nad transkrypcją. Nasze systemy mogą potwierdzić jedynie to, że te treści są przesyłane, a nie to, jak każdy dostawca je później przetwarza. Dlatego nie twierdzimy, że Twoje treści są wyłączone z trenowania modeli; powinieneś założyć, że dostawca może wykorzystać przesłane treści do trenowania modeli i może je przechowywać, dopóki umowa o przetwarzaniu danych nie postanowi inaczej.
Ostatnia aktualizacja: 2026-05-29