Aria · Flying Pixel
Polityka prywatności
Wersja z 14 lipca 2026 r. · Wyjaśniamy oddzielnie działanie lokalne i usługi online.
Kiedy korzystasz z modeli lokalnych, treść dyktowań, nagrania spotkań i wyniki przetwarzania mogą pozostać na Twoim Macu. Dane są wysyłane poza urządzenie dopiero dla funkcji online, które wybierasz, oraz dla niezbędnej obsługi konta, licencji i płatności.
1. Administrator danych
Flying Pixel Sebastian Urbaniak
ul. Serbska 15/119, 61-696 Poznań, Polska
NIP: 7811875368
REGON: 362220474
W sprawach prywatności napisz na kontakt@appfly.pl.
2. Dane pozostające lokalnie
Aria zapisuje na Macu między innymi historię dyktowań, nagrania i transkrypcje spotkań, przypisania mówców, słownik, akcje, ustawienia oraz pobrane modele lokalne. Jeżeli wybierasz lokalną transkrypcję i lokalne przetwarzanie, treść audio i tekst nie jest przez nas wysyłana do chmury.
Odinstalowanie aplikacji nie zawsze usuwa wszystkie pliki użytkownika lub dane z Pęku kluczy. Użytkownik może usuwać historie, nagrania i modele w aplikacji lub zgodnie z instrukcją wsparcia.
3. Dane konta i logowania
Przy logowaniu przetwarzamy identyfikator konta, adres e-mail, wybranego dostawcę logowania, informacje o sesji oraz podstawowe dane potrzebne do bezpieczeństwa konta. Logowanie obsługuje Supabase Auth oraz — zależnie od wyboru — Apple lub Google.
Podstawą jest wykonanie umowy lub podjęcie działań na żądanie użytkownika oraz nasz prawnie uzasadniony interes w ochronie kont i zapobieganiu nadużyciom.
4. Anonimowa instalacja i limit Free
Bez konta Aria tworzy losowy, pseudonimowy identyfikator instalacji i urządzenia. Przesyłamy go wraz z informacjami niezbędnymi do naliczania limitu Free, aktywacji jednego próbnego spotkania i pomiaru liczby instalacji. Nie przesyłamy z tego powodu treści dyktowania ani nagrania.
Po zalogowaniu instalacja może zostać połączona z kontem, aby zachować spójność limitów i konwersji. Podstawą jest wykonanie planu Free oraz prawnie uzasadniony interes w ochronie licencji i analizie liczby instalacji.
5. Licencja i urządzenia
Przetwarzamy identyfikator urządzenia, nazwę Maca, typ i status licencji, daty jej ważności i weryfikacji, ostatnią aktywność oraz liczbę zajętych miejsc. Dane służą aktywacji, okresowej weryfikacji, odpinaniu urządzeń, obsłudze refundów i zapobieganiu obchodzeniu licencji.
6. Płatności
Płatności i Portal Klienta obsługuje Stripe. Otrzymujemy między innymi identyfikator klienta i transakcji, zakupiony plan, kwotę, walutę, status płatności, informacje o refundzie oraz ograniczone dane rozliczeniowe. Nie otrzymujemy pełnego numeru karty. Stripe przetwarza dane również jako niezależny administrator w zakresie wymaganym do realizacji i zabezpieczenia płatności.
Podstawą jest wykonanie umowy, obowiązki księgowe i podatkowe oraz uzasadniony interes w zapobieganiu oszustwom.
7. Aria Cloud i własne klucze API
Jeżeli wybierzesz Aria Cloud, odpowiedni plik audio lub tekst, ustawienia języka i dane techniczne żądania są przesyłane przez naszą infrastrukturę do dostawcy modelu potrzebnego do wykonania funkcji. W wersji startowej transkrypcję chmurową obsługuje Groq. Mierzymy czas użycia, aby egzekwować limit planu Pro.
Jeżeli używasz własnego klucza API, Aria może wysłać dane bezpośrednio do wybranego przez Ciebie dostawcy. W takim przypadku przetwarzanie podlega także warunkom i polityce prywatności tego dostawcy. Klucze API są przechowywane lokalnie w Pęku kluczy macOS i nie są przesyłane nam w celu przechowywania.
8. Telemetria i diagnostyka
Po uzyskaniu zgody Aria może przesyłać do PostHog EU zdarzenia produktowe, takie jak uruchomienie funkcji, typ planu, ogólne ustawienia i informacje o błędach. Telemetria nie powinna zawierać treści dyktowań, transkrypcji ani nagrań. Zgodę można zmienić w ustawieniach Prywatności.
Podstawą telemetryki opcjonalnej jest zgoda. Niezbędne logi bezpieczeństwa, licencji i usług online mogą być przetwarzane na podstawie wykonania umowy lub prawnie uzasadnionego interesu.
9. Feedback Founding Beta
Uczestnik Founding Beta może wysłać tytuł, opis, e-mail oraz do trzech załączników w postaci obrazów lub wideo. Zgłoszenie jest przekazywane przez zabezpieczoną funkcję do dedykowanego kanału Discord. Dane służą odpowiedzi na zgłoszenie i rozwojowi produktu. Nie dołączaj haseł, kluczy API ani cudzych danych, których nie wolno Ci udostępnić.
10. Hosting, odbiorcy i transfery
W zależności od używanej funkcji odbiorcami danych mogą być: Supabase (baza, Auth, Storage i funkcje), Stripe (płatności), Vercel (strona), PostHog EU (telemetria za zgodą), Groq (Aria Cloud), Discord (feedback Founding Beta), Apple i Google (logowanie) oraz dostawca wybrany przez użytkownika przez BYOK.
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach stosowane są odpowiednie mechanizmy prawne, w szczególności decyzje o adekwatności lub standardowe klauzule umowne. Szczegółowe informacje można uzyskać pod adresem kontaktowym.
11. Okres przechowywania
- dane konta i aktywnej licencji — przez okres korzystania oraz czas niezbędny do rozliczeń i ochrony roszczeń;
- dane transakcji — przez okres wymagany przepisami księgowymi i podatkowymi;
- pseudonimowe instalacje i logi licencyjne — tak długo, jak jest to potrzebne do limitów, bezpieczeństwa i analizy nadużyć, a następnie usuwane lub agregowane;
- telemetria — zgodnie z ustawionym okresem retencji PostHog, nie dłużej niż potrzebne do analizy produktu;
- feedback i załączniki — do zakończenia obsługi oraz analizy programu beta, chyba że użytkownik wcześniej skutecznie zażąda usunięcia;
- treść lokalna — do czasu usunięcia jej przez użytkownika.
12. Twoje prawa
W zależności od podstawy i sytuacji możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw albo wycofać zgodę bez wpływu na zgodność wcześniejszego przetwarzania. Możesz także złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Wniosek wyślij na kontakt@appfly.pl. Możemy poprosić o potwierdzenie tożsamości, aby nie ujawnić danych niewłaściwej osobie.
13. Bezpieczeństwo i zmiany polityki
Stosujemy kontrolę dostępu, szyfrowanie transmisji, ograniczone klucze usługowe, podpisy webhooków oraz mechanizmy odwoływania licencji. Żaden system nie daje jednak absolutnej gwarancji bezpieczeństwa.
Polityka może być aktualizowana wraz ze zmianą produktu lub prawa. O istotnych zmianach poinformujemy w aplikacji, na stronie albo e-mailem, jeśli jest to wymagane.