Obowiązuje od: 25 sierpnia 2026 r. Ostatnia zmiana: 28 września 2026 r.
Polityka prywatności
Niniejsza polityka prywatności dotyczy aplikacji ByoKey na iPhone'a i iPada („Aplikacja") oraz serwisu https://byokey.app („Serwis"), łącznie „Usługi".
1. Najważniejsze w skrócie
Ten punkt ma charakter informacyjny. Wiążące są punkty od 2 do 19.
- Nie prowadzimy żadnego serwera na potrzeby Aplikacji. Nie ma konta użytkownika, rejestracji ani logowania. ByoKey to program, który z Twojego urządzenia łączy się bezpośrednio z dostawcami zewnętrznymi.
- Twoje treści do nas nie trafiają. Rozmowy, polecenia, instrukcje projektu, załączniki, wygenerowane obrazy, nagrania głosowe i klucze API nigdy do nas nie docierają. Nie mamy do nich technicznego dostępu i nie posiadamy ich kopii.
- Wszystko, co tworzysz, pozostaje na Twoim urządzeniu, w chronionym obszarze Aplikacji. Klucze API przechowywane są oddzielnie, w pęku kluczy systemu iOS.
- Aplikacja wysyła dane przez sieć dopiero po wyrażeniu przez Ciebie zgody i wyłącznie do wybranego przez Ciebie dostawcy AI – albo do własnego serwera, którego adres wprowadziłeś – uwierzytelniając się Twoim kluczem API (w przypadku własnego serwera tylko wtedy, gdy go wprowadziłeś). Jedynym innym odbiorcą jest Apple, jeśli włączysz rozpoznawanie mowy na jego serwerach (punkt 7). Większość tych dostawców przetwarza dane w Stanach Zjednoczonych. Niektórzy przetwarzają je w Unii Europejskiej (Mistral AI, Scaleway, IONOS), jeden ma siedzibę w Zjednoczonym Królestwie (Requesty), a jeden (DeepSeek) przetwarza dane w Chińskiej Republice Ludowej.
- Aplikacja nie zawiera analityki, reklam, śledzenia, raportowania awarii ani żadnych bibliotek zewnętrznych. Nie ma identyfikatora reklamowego ani zapytania App Tracking Transparency, ponieważ nie ma czego śledzić.
- Dane osobowe przetwarzamy wyłącznie wtedy, gdy do nas napiszesz (e-mail lub zgłoszenie treści) oraz — w ograniczonym zakresie technicznym — gdy odwiedzasz Serwis.
2. Administrator danych
Administratorem w rozumieniu art. 4 pkt 7 ogólnego rozporządzenia o ochronie danych (RODO) jest:
Maximilian Skibinski Wladimir-Komarow-Straße 41 15517 Fürstenwalde/Spree Niemcy E-mail: support@byokey.app Serwis: https://byokey.app
Inspektor ochrony danych. Inspektor ochrony danych nie został wyznaczony. Nie są spełnione przesłanki art. 37 RODO ani § 38 niemieckiej ustawy o ochronie danych (BDSG): przy zautomatyzowanym przetwarzaniu danych osobowych nie jest stale zatrudnionych co najmniej dwadzieścia osób, nie dochodzi do przetwarzania na dużą skalę szczególnych kategorii danych ani do regularnego i systematycznego monitorowania osób.
Zakres naszej odpowiedzialności jako administratora. W ramach Usług przetwarzanie danych osobowych, dla którego jesteśmy administratorem, ogranicza się do (a) prowadzenia Serwisu (punkt 12) oraz (b) wiadomości, które przesyłasz nam bezpośrednio (punkt 11). Przetwarzanie odbywające się wyłącznie na Twoim urządzeniu (punkt 5) oraz zainicjowane przez Ciebie przekazanie danych wybranemu dostawcy (punkt 6) w żadnym momencie nie oddaje Twoich treści w nasze ręce.
3. Pojęcia używane w niniejszej polityce
| Pojęcie | Znaczenie |
|---|---|
| Dostawca | Podmiot zewnętrzny prowadzący interfejs programistyczny sztucznej inteligencji, który wybierasz w Aplikacji i z którego korzystasz przy użyciu własnego klucza API — na przykład OpenRouter, OpenAI lub Mistral. Pełna lista znajduje się w punkcie 6.3. |
| Klucz API | Poufne dane dostępowe, które otrzymujesz od dostawcy i wprowadzasz do Aplikacji. Identyfikują Cię wobec tego dostawcy i na ich podstawie następuje rozliczenie. |
| Rozmowa | Zapisany na Twoim urządzeniu przebieg rozmowy złożony z Twoich wiadomości i odpowiedzi dostawcy. |
| Projekt | Zbiór rozmów z własnymi ustawieniami domyślnymi, w szczególności z własnym promptem systemowym. |
| Prompt systemowy | Stałe instrukcje przesyłane wraz z każdą wiadomością w danym projekcie. |
| Załącznik | Plik PDF, tekstowy, z kodem źródłowym lub obraz dołączony do wiadomości. |
4. Jak działa ByoKey i dlaczego to przesądza o treści tej polityki
ByoKey działa w modelu „bring your own key" — przynieś własny klucz. Gdy wysyłasz wiadomość, Twoje urządzenie nawiązuje bezpośrednie połączenie z interfejsem programistycznym wybranego przez Ciebie dostawcy i przekazuje tam zapytanie. Połączenie jest szyfrowane protokołem TLS; jedynym wyjątkiem jest własny serwer, z którym łączysz się przez http:// – Aplikacja dopuszcza to wyłącznie dla adresów z sieci lokalnej (zob. punkt 17). Na tej drodze nie ma żadnego pośrednika, przekaźnika ani serwera należącego do nas.
Wynikają z tego trzy rzeczy, które wymieniamy, bo działają w obie strony:
- Nie możemy Twoich treści odczytać, analizować, sprzedać ani udostępnić osobom trzecim, ponieważ nigdy ich nie mamy.
- Nie możemy ich także odtworzyć. Jeśli usuniesz rozmowę albo utracisz urządzenie, treść przepada. Po naszej stronie nie ma kopii zapasowej.
- Nie możemy działać w Twoim imieniu wobec dostawcy. To, co raz zostało przekazane dostawcy, może usunąć wyłącznie ten dostawca — oraz Ty, jako posiadacz tamtejszego konta.
5. Dane przetwarzane na Twoim urządzeniu
Poniższe dane powstają i pozostają wyłącznie na Twoim urządzeniu, w odizolowanym obszarze Aplikacji. Wszystkie pliki, które Aplikacja zapisuje, system iOS szyfruje w spoczynku (NSFileProtectionCompleteUntilFirstUserAuthentication): są nieczytelne, dopóki urządzenie nie zostanie choć raz odblokowane po ponownym uruchomieniu. Twoje klucze API są chronione ściślej, w pęku kluczy iOS (kSecAttrAccessibleWhenUnlockedThisDeviceOnly) — czytelne tylko przy odblokowanym urządzeniu i bez synchronizacji z iCloud.
| Rodzaj danych | Przykłady | Miejsce przechowywania | Okres przechowywania |
|---|---|---|---|
| Rozmowy i wiadomości | Twoje zapytania, odpowiedzi dostawcy, znaczniki czasu, użyty model | Obszar Aplikacji (plik JSON) | Do momentu usunięcia przez Ciebie |
| Projekty | Nazwa projektu, prompt systemowy, model domyślny, kolor akcentu, data utworzenia | Obszar Aplikacji | Do momentu usunięcia |
| Klucze API | Poufne dane dostępowe każdego dostawcy – wprowadzone przez Ciebie lub, przy użyciu „Połącz z OpenRouter", utworzone na Twoim koncie OpenRouter | Pęk kluczy iOS, osobny wpis dla każdego klucza | Do momentu usunięcia klucza |
| Dane opisowe klucza | Nadana przez Ciebie nazwa, dostawca, data utworzenia, data ostatniej udanej weryfikacji | Obszar Aplikacji | Do momentu usunięcia klucza |
| Załączniki | Tekst odczytany na urządzeniu z plików PDF, tekstowych i z kodem; obrazy zmniejszone do maks. 1536 px i zapisane jako JPEG | Obszar Aplikacji, osobny katalog | Do usunięcia rozmowy lub załącznika |
| Wygenerowane obrazy | Obrazy zwrócone przez model graficzny | Obszar Aplikacji | Do momentu usunięcia |
| Liczniki kosztów i tokenów | Szacowane tokeny i koszty na rozmowę, projekt i sesję | Obszar Aplikacji | Do momentu usunięcia danych |
| Zgłoszenia treści | Utworzone przez Ciebie zgłoszenia dotyczące odpowiedzi (punkt 10) | Obszar Aplikacji, lokalny dziennik | Do momentu usunięcia danych |
| Ustawienia | Język interfejsu, stan zgód, aktywny klucz dla każdego dostawcy, ustawienia głosu | Obszar Aplikacji | Do momentu usunięcia danych |
Miesięczny budżet wydatków jest jednym ustawieniem obejmującym całą Aplikację, a nie ustawieniem osobnym dla każdego projektu.
Ponadto Aplikacja przechowuje na urządzeniu Twoje ustawienia i stan pracy: zablokowane modele, samodzielnie wprowadzone ceny, adres i nazwę własnego serwera, ostatnio otwartą rozmowę i ostatnio wybrany projekt, aktywnego dostawcę i model domyślny, temperaturę, maksymalną długość odpowiedzi, budżet miesięczny, walutę, surowość filtra oraz przyjętą przez Ciebie wersję Warunków korzystania. Tymczasowe nagrania głosowe, wykonane eksporty oraz katalog podglądu HTML znajdują się w katalogu tymczasowym Aplikacji i są usuwane, gdy przestają być potrzebne.
Skrócona postać klucza („sk-or-v1-…4f2a”) widoczna w interfejsie powstaje w czasie działania Aplikacji w pamięci operacyjnej, na podstawie pęku kluczy. Do pliku stanu nie jest zapisywana nigdy.
Plik stanu nigdy nie zawiera klucza API. Jeżeli komunikat o błędzie zwrócony przez dostawcę sam zawiera fragment klucza, fragment ten zostaje zamaskowany, zanim komunikat trafi do zapisanej rozmowy. Maskowanie obejmuje znane formaty kluczy API; jest to działanie wedle najlepszych możliwości, a nie gwarancja.
iCloud i kopie zapasowe urządzenia. Jeżeli korzystasz z kopii zapasowej iCloud lub z szyfrowanych kopii lokalnych, system iOS może objąć nimi obszar Aplikacji, a w zależności od ustawień także wpisy pęku kluczy. Kopie zapasowe prowadzi Apple i stosuje się do nich polityka prywatności Apple. ByoKey możesz z nich wyłączyć w *Ustawienia → [Twoje imię i nazwisko] → iCloud → Zarządzaj pamięcią konta → Kopie zapasowe*.
Uwaga prawna. Przetwarzanie to odbywa się pod Twoją wyłączną kontrolą, na sprzęcie stanowiącym Twoją własność. Nie mamy do niego dostępu, nie otrzymujemy kopii i nie pozyskujemy z niego żadnych informacji.
6. Dane przekazywane wybranemu przez Ciebie dostawcy
6.1 Przed wyrażeniem zgody nic nie jest przekazywane
Przed pierwszym zapytaniem sieciowym do danego dostawcy Aplikacja wyświetla ekran zgody. Wskazuje on:
- odbiorcę z nazwy oraz miejsce przetwarzania,
- każdą pojedynczą kategorię przekazywanych danych — w tym Twój klucz API i Twój adres IP,
- odesłanie do polityki prywatności tego dostawcy,
- w przypadku odbiorców spoza Unii Europejskiej: informację, że Twoje dane będą przetwarzane poza UE lub tam przekazywane, oraz jakie ryzyko wiąże się z tym dla poziomu ochrony.
Zgodę należy wyrazić czynnie. Obowiązuje ona osobno dla każdego dostawcy i w każdej chwili można ją wycofać w ustawieniach ze skutkiem na przyszłość. Wycofanie natychmiast przerywa trwającą odpowiedź i trwające nagrywanie oraz blokuje każde kolejne zapytanie do tego dostawcy.
W przypadku własnego serwera ekran zgody podaje nazwę hosta lub adres IP z wprowadzonego przez Ciebie adresu oraz – jeśli ją nadałeś – nazwę serwera; Aplikacja nie może wiedzieć, kto go prowadzi, i nie istnieje polityka prywatności, do której mogłaby odesłać. Jeśli zmienisz adres, Aplikacja wycofuje zgodę: dotyczyła ona wyłącznie dotychczasowego serwera. Jeśli nowy adres prowadzi do innego komputera, Aplikacja przestaje też używać klucza wprowadzonego dla dotychczasowego serwera, dopóki nie wybierzesz go ponownie.
Tryb głosowy wymaga odrębnej zgody. Jeżeli korzystasz z rozpoznawania lub syntezy mowy za pośrednictwem dostawcy, a nie na urządzeniu, wymagana jest osobna zgoda. Zgoda na tekst nie obejmuje dźwięku.
Aplikacja egzekwuje to w warstwie sieciowej: każde zapytanie, które wysyła do dostawcy AI, sprawdza wcześniej stan zgody. Jedynym wyjątkiem jest rozpoznawanie mowy na serwerach Apple opisane w punkcie 7, które włączasz osobno w ustawieniach.
Podstawa prawna: Twoja zgoda — art. 6 ust. 1 lit. a RODO, a w zakresie, w jakim przekazanie następuje do państwa trzeciego — art. 49 ust. 1 lit. a RODO (zob. punkt 6.5). Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego wcześniej (art. 7 ust. 3 RODO).
Połącz z OpenRouter. Zamiast wprowadzać klucz, możesz zalogować się do OpenRouter z poziomu Aplikacji. Systemowe okno logowania ze stroną OpenRouter Aplikacja otwiera dopiero wtedy, gdy wyrazisz zgodę na przekazywanie danych do OpenRouter; jeśli zgody brak, najpierw wyświetla ekran zgody. W oknie logowania logujesz się bezpośrednio w OpenRouter – albo zakładasz tam konto – a Aplikacja nie widzi ani Twojego hasła, ani innych danych logowania. Następnie OpenRouter tworzy na Twoim koncie klucz API i odsyła jednorazowy kod przez adres zwrotny naszego Serwisu (punkt 12.5), który natychmiast przekazuje go do Aplikacji; Aplikacja wymienia go bezpośrednio w OpenRouter na klucz. Do tego potrzebna jest dodatkowo losowa wartość, którą Aplikacja wygenerowała na Twoim urządzeniu dla tego logowania i której nie przekazuje nikomu poza OpenRouter (PKCE). Klucz jest następnie przechowywany w pęku kluczy iOS tak jak klucz wprowadzony ręcznie. Okno logowania współdzieli stan zalogowania z Safari. Każde połączenie tworzy na Twoim koncie OpenRouter nowy klucz. „Usuń" w Aplikacji lub „Usuń wszystkie dane" usuwa go tylko z Twojego urządzenia; unieważnić go możesz na swoim koncie OpenRouter.
6.2 Co jest przekazywane
Gdy wysyłasz wiadomość, Twoje urządzenie opuszcza:
- treść Twojej wiadomości,
- wcześniejsze wiadomości tej samej rozmowy, w zakresie, w jakim mieszczą się w oknie kontekstowym wybranego modelu. Gdy okno jest pełne, najstarsze wiadomości samoczynnie z niego wypadają i nie są przekazywane. Aplikacja pokazuje Ci rozmiar okna kontekstowego i ostrzega przed wysłaniem, jeżeli już same Twoje załączniki się w nim nie mieszczą,
- prompt systemowy projektu, do którego należy rozmowa,
- tekst odczytany z dołączonych dokumentów. Sam plik nie jest przesyłany — odczyt odbywa się na urządzeniu, przekazywany jest wyłącznie tekst,
- dołączone obrazy, zmniejszone i przekodowane do formatu JPEG,
- identyfikator wybranego modelu oraz parametry generowania,
- Twój klucz API w nagłówku zapytania (w przypadku własnego serwera tylko wtedy, gdy go wprowadziłeś),
- dane techniczne, które powstają przy każdym zapytaniu HTTPS i których nie da się uniknąć: Twój adres IP, czas zapytania, dane TLS oraz rozmiar zapytania,
- wyłącznie w trybie głosowym przez dostawcę: nagranie Twojej wypowiedzi lub tekst do odczytania,
- w przypadku OpenRouter dodatkowo dwa oznaczenia w nagłówku zapytania (HTTP-Referer: https://byokey.app oraz X-Title: ByoKey), które informują OpenRouter, z jakiej aplikacji pochodzi zapytanie. Nie zawierają one żadnych informacji o Tobie.
- nazwy plików dokumentów, które załączasz, w nagłówku wprowadzającym odczytany tekst,
- własną instrukcję bezpieczeństwa Aplikacji, poprzedzającą każde zapytanie,
- w trybie głosowym przez dostawcę: kod języka, identyfikatory modeli mowy oraz nazwę wybranego głosu.
Ponadto Aplikacja zwraca się do dostawcy w następujących przypadkach:
- aby pobrać listę dostępnych modeli i ich ceny,
- aby wyświetlić zużycie i pozostałe środki przypisane do Twojego klucza,
- aby wygenerować obraz, jeżeli wybrałeś model graficzny,
- przy użyciu „Połącz z OpenRouter": aby wymienić jednorazowy kod na Twój klucz API (to zapytanie zawiera kod i wartość kontrolną, ale nie zawiera treści) oraz następnie, przy użyciu nowego klucza, aby sprawdzić, czy Twoje konto kiedykolwiek miało środki, i aby pobrać listę modeli.
Zapytania te zawierają Twój klucz API, ale nie zawierają treści wiadomości — z wyjątkiem zapytania o obraz, które zawiera Twój opis i ewentualny obraz wzorcowy.
6.3 Odbiorcy
O tym, który dostawca cokolwiek otrzyma, decyduje wyłącznie Twój wybór w Aplikacji. Dane otrzymuje tylko ten dostawca, którego wybrałeś i na którego wyraziłeś zgodę.
| Dostawca | Miejsce przetwarzania | Informacje o ochronie danych |
|---|---|---|
| OpenRouter | Stany Zjednoczone | https://openrouter.ai/privacy |
| OpenAI | Stany Zjednoczone | https://openai.com/policies/privacy-policy |
| Google (Gemini API) | Stany Zjednoczone / Irlandia | https://policies.google.com/privacy |
| Mistral AI | Francja (Unia Europejska) | https://legal.mistral.ai/terms/privacy-policy |
| DeepSeek | Chińska Republika Ludowa | https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html |
| Groq | Stany Zjednoczone (stroną umowy jest Groq LLC, a dla Europy Groq UK Limited) | https://groq.com/privacy-policy |
| SpaceXAI (dawniej xAI) | Stany Zjednoczone | https://x.ai/legal/privacy-policy |
| Together AI | Stany Zjednoczone | https://www.together.ai/privacy |
| Cerebras | Stany Zjednoczone | https://www.cerebras.ai/privacy-policy |
| Anthropic | Stany Zjednoczone i inne kraje (stroną umowy jest Anthropic Ireland, Limited dla użytkowników w EOG, Zjednoczonym Królestwie i Szwajcarii, w pozostałych przypadkach Anthropic, PBC) | https://www.anthropic.com/legal/privacy |
| Scaleway | Francja (Unia Europejska), centrum danych w Paryżu | https://www.scaleway.com/en/privacy-policy/ |
| IONOS AI Model Hub | Niemcy (Unia Europejska) | https://docs.ionos.com/cloud/ai/ai-model-hub/governance-and-compliance/data-handling |
| Vercel AI Gateway | Stany Zjednoczone; przekazanie do operatora wybranego modelu | https://vercel.com/legal/privacy-policy |
| Requesty | Zjednoczone Królestwo; przekazanie do operatora wybranego modelu | https://www.requesty.ai/privacy |
| DeepInfra | Stany Zjednoczone | https://deepinfra.com/privacy |
| Własny serwer (tylko jeśli go wprowadzisz) | Tam, gdzie działa ten serwer – w Twojej własnej sieci, jeśli jest to Twój własny komputer | Informacje operatora; brak, jeśli sam prowadzisz serwer |
| Apple (rozpoznawanie mowy — tylko jeśli włączysz je w ustawieniach) | Stany Zjednoczone | https://www.apple.com/legal/privacy/ |
*Dane i odesłania sprawdzone ostatnio 24 września 2026 r.*
Apple nie jest dostawcą AI i figuruje tutaj wyłącznie z powodu dobrowolnego rozpoznawania mowy na serwerach opisanego w punkcie 7.
Szczególna uwaga dotycząca pośredników. OpenRouter, Vercel AI Gateway i Requesty są pośrednikami. Większości oferowanych tam modeli nie prowadzą samodzielnie, lecz przekazują Twoje zapytanie operatorowi wybranego modelu. Rzeczywisty łańcuch odbiorców zależy więc od modelu i może obejmować firmy, których nie ma w powyższej tabeli. Którzy operatorzy biorą udział w obsłudze danego modelu i którzy z nich przechowują dane, pośrednik dokumentuje na swoich stronach modeli. Sprawdź te informacje, zanim wyślesz poufne treści.
Requesty domyślnie przechowuje zapytania w postaci zaszyfrowanej w Unii Europejskiej przez maksymalnie 30 dni; dla swojego klucza możesz to wyłączyć na koncie Requesty za pomocą opcji „Zero Data Retention". Modele, które Requesty oznacza jako udostępnione do trenowania, Aplikacja ukrywa. DeepInfra oferuje również modele Google i Anthropic; w ich przypadku dodatkowo obowiązują warunki tych firm.
Własny serwer. W Ustawieniach możesz wybrać „Własny serwer" i wprowadzić adres dowolnego serwera z interfejsem zgodnym z OpenAI – zazwyczaj Ollama lub LM Studio na Twoim własnym komputerze. Odbiorcą jest wtedy ten, kto prowadzi ten serwer; Aplikacja nie może sprawdzić, kto to jest. Jeśli serwer działa w Twojej własnej sieci, Twoje dane jej nie opuszczają – chyba że sam serwer przekazuje je dalej, na przykład do modelu w chmurze.
6.4 Dostawca jest odrębnym administratorem
Za wszystko, co dzieje się po przekazaniu — okres przechowywania, wykorzystanie do trenowania modeli, dalsze udostępnianie, bezpieczeństwo, usunięcie — administratorem jest sam dostawca, na podstawie umowy, którą zawarłeś z nim, zakładając tam konto. Niniejsza polityka tamtego przetwarzania nie reguluje i regulować nie może.
Dwie kwestie zasługują na Twoją uwagę:
- Trenowanie. O tym, czy Twoje dane wejściowe są wykorzystywane do trenowania lub ulepszania modeli, decyduje dostawca, a u kilku z nich — ustawienie w Twoim koncie. Niektórzy oferują opcję „brak przechowywania" lub „brak trenowania". Sprawdź to w swoim koncie u dostawcy; Aplikacja nie może ustawić tego za Ciebie. Darmowe modele w OpenRouter są z reguły dostępne tylko wtedy, gdy na swoim koncie OpenRouter dopuścisz dostawców, którzy mogą wykorzystywać dane wejściowe do trenowania lub je publikować.
- Twoje konto u dostawcy. Żądania dostępu, usunięcia lub sprzeciwu dotyczące przekazanych treści należy kierować do dostawcy, a nie do nas.
- Własny serwer. Jeśli połączysz własny serwer, jego operator odpowiada za wszystko, co się tam dzieje – jeśli prowadzisz go sam, jesteś to Ty. Nie mamy do niego dostępu.
6.5 Przekazywanie do państw trzecich
Większość wymienionych dostawców przetwarza dane w Stanach Zjednoczonych. Dla Stanów Zjednoczonych nie istnieje ogólna decyzja stwierdzająca odpowiedni stopień ochrony; niektóre przedsiębiorstwa amerykańskie posiadają certyfikację w ramach EU-U.S. Data Privacy Framework, inne nie. Tam, gdzie dostawca nie posiada certyfikacji, organy USA mogą dysponować uprawnieniami dostępu odbiegającymi od standardu ochrony prawa Unii, a skuteczne środki ochrony prawnej mogą nie być dla Ciebie dostępne.
DeepSeek przetwarza dane w Chińskiej Republice Ludowej. Dla Chin nie istnieje decyzja stwierdzająca odpowiedni stopień ochrony. Prawo chińskie przyznaje organom państwowym szeroki dostęp do danych przedsiębiorstw krajowych, a osobom przebywającym w Unii nie przysługuje równoważny środek ochrony prawnej. Zdecydowanie odradzamy przesyłanie temu dostawcy danych osobowych osób trzecich, tajemnic przedsiębiorstwa oraz innych informacji poufnych.
Requesty ma siedzibę w Zjednoczonym Królestwie. W odniesieniu do Zjednoczonego Królestwa Komisja Europejska wydała decyzję stwierdzającą odpowiedni stopień ochrony (art. 45 RODO). Requesty przekazuje jednak Twoje zapytanie operatorowi wybranego modelu, a ten może mieć siedzibę w państwie trzecim, wobec którego takiej decyzji nie wydano.
Scaleway i IONOS deklarują, że przetwarzają dane wyłącznie w centrach danych w Unii Europejskiej – odpowiednio we Francji i w Niemczech; w przypadku tych dwóch dostawców nie dochodzi do przekazania danych do państwa trzeciego. Stroną umowy z Anthropic dla użytkowników w EOG jest Anthropic Ireland, Limited, jednak przetwarzanie odbywa się również poza Unią Europejską; Anthropic nie oferuje przetwarzania wyłącznie w UE.
W przypadku własnego serwera to Ty decydujesz, gdzie się znajduje. Jeśli działa w Twojej własnej sieci, nie dochodzi do przekazania danych do państwa trzeciego.
Przekazanie danych dostawcom w państwach trzecich, wobec których nie wydano decyzji stwierdzającej odpowiedni stopień ochrony, następuje na podstawie Twojej wyraźnej zgody zgodnie z art. 49 ust. 1 lit. a RODO, którą wyrażasz na ekranie zgody opisanym w punkcie 6.1. Przed pierwszym przekazaniem ekran ten podaje odbiorcę i informuje Cię, że Twoje dane będą przetwarzane poza UE lub tam przekazywane, oraz co to oznacza dla poziomu ochrony. Nie możemy zagwarantować odpowiedniego stopnia ochrony w przypadku tych przekazań.
7. Uprawnienia, o które prosi Aplikacja
Aplikacja prosi o najmniejszy zestaw uprawnień, jakiego wymagają jej funkcje, i prosi o nie w chwili, w której są po raz pierwszy potrzebne — nie przy pierwszym uruchomieniu.
| Uprawnienie | Kiedy jest wymagane | Do czego służy |
|---|---|---|
| Mikrofon | Przy pierwszym otwarciu trybu głosowego | Nagrywa przez czas dyktowania. Na urządzeniu: nagranie nie opuszcza urządzenia. Przez dostawcę: nagranie jest przekazywane, na podstawie odrębnej zgody na dźwięk. |
| Rozpoznawanie mowy | Przy pierwszym otwarciu trybu głosowego | Aplikacja żąda od iOS rozpoznawania na urządzeniu i korzysta z niego, o ile wybrany język jest obsługiwany; nagranie nie opuszcza wtedy Twojego urządzenia. Jeżeli dla danego języka nie ma rozpoznawania na urządzeniu, Aplikacja w ogóle nie sporządza transkrypcji — chyba że wyraźnie włączysz w Ustawienia › Tryb głosowy opcję „Zezwól na rozpoznawanie na serwerach Apple”. Ustawienie to jest domyślnie wyłączone. Gdy jest włączone, nagranie jest przekazywane do Apple Inc. w celu rozpoznania; obowiązuje wówczas polityka prywatności Apple. Jest to jedyne przekazanie w Aplikacji, które nie jest objęte zgodą udzielaną osobno dla każdego dostawcy zgodnie z punktem 6; samo ustawienie stanowi Twoją zgodę na nie, a jego wyłączenie ją kończy. |
| Głos osobisty | Tylko jeśli wybierzesz głos osobisty do czytania | Wykorzystywany lokalnie do syntezy mowy. |
| Zdjęcia — tylko dodawanie | Przy pierwszym zapisie wygenerowanego obrazu do biblioteki zdjęć | Zapisuje obraz. Aplikacja ma wyłącznie prawo dodawania i nigdy nie odczytuje Twojej biblioteki. |
| Sieć lokalna | Tylko gdy Aplikacja po raz pierwszy łączy się z adresem w sieci lokalnej, który wprowadziłeś w opcji „Własny serwer" | Aplikacja łączy się dokładnie z tym adresem – na przykład z Ollama lub LM Studio na Twoim Macu. Nie wyszukuje urządzeń w Twojej sieci i nie komunikuje się z żadnym innym urządzeniem. |
Dołączenie zdjęcia nie wymaga uprawnienia. Systemowy wybór zdjęć działa w osobnym procesie poza Aplikacją. Aplikacja otrzymuje tylko te obrazy, które faktycznie wskażesz, i w żadnym momencie nie uzyskuje dostępu do biblioteki. Dlatego Aplikacja deklaruje wyłącznie cel dotyczący dodawania.
Aplikacja nie żąda dostępu do lokalizacji, kontaktów, kalendarza, danych zdrowotnych, Bluetooth (poza kierowaniem dźwięku w trybie głosowym) ani powiadomień i nie używa identyfikatora reklamowego. O dostęp do sieci lokalnej prosi wyłącznie w opisanym powyżej przypadku.
8. Wskaźnik kosztów
Aplikacja szacuje tokeny i koszty Twoich zapytań lokalnie i pokazuje sumy dla rozmowy, projektu i sesji. Jeśli dostawca sam podaje koszt zapytania – robią to OpenRouter i Requesty – Aplikacja przyjmuje tę kwotę. W przeciwnym razie oblicza koszt na Twoim urządzeniu na podstawie cen, które dostawca publikuje na swojej liście modeli; podają je tam OpenRouter, Requesty, Vercel AI Gateway, DeepInfra, Together AI i xAI. Jeśli lista modeli nie pokazuje ceny dla danego modelu, możesz wprowadzić własną: przytrzymaj model na liście modeli i wybierz „Ustaw cenę". Samodzielnie wprowadzone ceny są oznaczone na liście dopiskiem „(własna cena)", dotyczą wyłącznie tego modelu u tego dostawcy, są używane tylko wtedy, gdy dostawca ani nie podaje kosztu, ani nie publikuje ceny, i pozostają na Twoim urządzeniu.
Jeżeli dostawca nie raportuje zużycia, Aplikacja szacuje liczbę tokenów lokalnie. Jeżeli dostawca nie publikuje cen, Aplikacja liczy według cen, które sam wprowadziłeś, i oznacza wynik jako szacunek; gdy brakuje jednego i drugiego, woli nie pokazać żadnej kwoty niż kwotę błędną. W każdym przypadku liczba ta jest szacunkiem, a nie rozliczeniem. Wiążąca jest kwota w Twoim koncie u dostawcy. Zob. pkt 6 Warunków korzystania.
9. Eksport plików i podgląd HTML
Eksport. Jeżeli odpowiedź zawiera kod źródłowy, możesz zapisać rozpoznane pliki pojedynczo albo jako archiwum ZIP. Eksport odbywa się w całości na Twoim urządzeniu. To, gdzie pliki znajdą się potem — w aplikacji Pliki, w iCloud Drive, w innej aplikacji, do której je udostępnisz — zależy od Ciebie i podlega wówczas warunkom miejsca docelowego.
Podgląd HTML. Wygenerowane pliki HTML można wyświetlić lokalnie w Aplikacji. Podgląd jest szczelnie odgrodzony: wczytuje wyłącznie pliki lokalne z katalogu podglądu, a każda próba sięgnięcia do adresu zewnętrznego jest udaremniana. Zmiany strony, nowe okna i okna dialogowe skryptów Aplikacja odrzuca i pokazuje Ci odrzucony adres; obrazy, arkusze stylów, czcionki oraz zapytania sieciowe wywołane przez skrypty blokuje polityka bezpieczeństwa treści bez osobnego komunikatu. Polityka bezpieczeństwa treści jest wstawiana do każdej strony HTML, zanim zostanie ona zapisana do katalogu podglądu. Żadne dane przeglądania nie pozostają, a otwarcie drugiego okna nie jest możliwe. Języki serwerowe, takie jak PHP, nie są i nie mogą być wykonywane — podgląd takie pliki wyświetla, ale ich nie uruchamia.
10. Kontrola treści, zgłoszenia i komunikaty kryzysowe
Filtrowanie lokalne. Zanim cokolwiek zostanie wysłane, Aplikacja sprawdza osobno Twoją nową wiadomość; każdą wcześniejszą wiadomość rozmowy, która zostałaby przesłana, również osobno; prompt systemowy projektu; oraz Twoją nową wiadomość razem z promptem systemowym i Twoimi dwiema poprzednimi wiadomościami w rozmowie, aby zapytania nie dało się rozłożyć na kilka wiadomości. Wcześniejsze wiadomości, które nie przejdą kontroli, są oznaczane i nie są przesyłane. Tekst odczytany z załączonego pliku Aplikacja sprawdza jeden raz, przy dołączaniu. Sprawdzana jest również tekstowa odpowiedź dostawcy – już w trakcie jej napływania. Wszystko to odbywa się na Twoim urządzeniu na podstawie przechowywanego tam zestawu reguł. Wyniki nie są nigdzie przesyłane i nie powstaje na ich podstawie żaden profil.
Ograniczenie językowe, powiedziane wprost. Pojęcia rozpoznawane przez filtr są wyłącznie niemieckie i angielskie; filtr nie rozpoznaje wpisów w innych językach. Zestaw reguł rozpoznaje dodatkowo polskie zwroty odmowy, aby uzasadniona odmowa modelu po polsku nie została uznana za naruszenie. Wiążąca instrukcja bezpieczeństwa, którą Aplikacja poprzedza każde zapytanie, oraz kontrola odpowiedzi działają niezależnie od języka.
Obrazy nie są sprawdzane. Filtr czyta tekst. Nie potrafi ocenić treści obrazu. Dotyczy to zarówno obrazów dołączanych przez Ciebie, jak i obrazów generowanych przez model. Dla treści graficznych właściwymi zabezpieczeniami są moderacja po stronie dostawcy oraz opisane niżej funkcje zgłaszania i blokowania.
Zgłaszanie. Każdą odpowiedź możesz zgłosić. Zgłoszenie trafia do lokalnego dziennika na Twoim urządzeniu. Jeżeli zechcesz przesłać je dodatkowo do nas, otworzy się Twój program pocztowy z przygotowaną wiadomością; nic nie zostanie wysłane, dopóki nie zrobisz tego sam. Jeżeli ją wyślesz, otrzymamy Twój adres e-mail i dołączone przez Ciebie treści — zob. punkt 11.
Blokowanie. Możesz zablokować model; Aplikacja przestanie z niego korzystać. Ustawienie to działa lokalnie.
Komunikaty kryzysowe. Jeżeli Aplikacja rozpozna wypowiedź świadczącą o ostrym kryzysie osobistym, wyświetli kontakty pomocowe odpowiednie dla języka interfejsu. Rozpoznanie to odbywa się na urządzeniu. Żadna ocena Twojego stanu nie jest zapisywana, przekazywana ani udostępniana, a sam komunikat nie wywołuje zapytania sieciowego.
11. Gdy do nas piszesz
| Kanał | Co otrzymujemy | Cel | Podstawa prawna | Okres przechowywania |
|---|---|---|---|---|
| E-mail do wsparcia | Twój adres e-mail, treść wiadomości, ewentualne załączniki i nagłówki dodane przez Twój serwer pocztowy | Odpowiedź na zapytanie | art. 6 ust. 1 lit. b RODO lub lit. f — nasz uzasadniony interes w odpowiadaniu na zapytania | Do załatwienia sprawy; następnie usunięcie, o ile nie obowiązują ustawowe terminy przechowywania |
| Zgłoszenie treści e-mailem | Dodatkowo powód zgłoszenia i załączony fragment | Rozpatrzenie zgłoszenia i wypełnienie naszych obowiązków jako dostawcy aplikacji z treściami tworzonymi przez użytkowników | art. 6 ust. 1 lit. f RODO; w zakresie, w jakim istnieje obowiązek ustawowy, także lit. c | Do 24 miesięcy, aby możliwe było rozpoznanie przypadków powtarzających się |
Nie wykorzystujemy tych danych do żadnego innego celu i nie budujemy na ich podstawie profili. W zakresie, w jakim jesteśmy prawnie zobowiązani zawiadomić organ o określonym stanie faktycznym — na przykład o materiałach przedstawiających seksualne wykorzystywanie dzieci — uczynimy to.
12. Serwis internetowy
12.1 Hosting
Serwis udostępniany jest za pośrednictwem Lovable Cloud, usługi hostingowej podmiotu:
Lovable Labs AB Regeringsgatan 25 111 53 Sztokholm Szwecja Inspektor ochrony danych: dpo@lovable.dev
Z podmiotem tym zawarto umowę powierzenia przetwarzania danych na podstawie art. 28 RODO (https://lovable.dev/data-processing-agreement). Podmiot ten korzysta z własnych podprocesorów; aktualna lista dostępna jest pod adresem https://lovable.dev/subprocessors. Treści Serwisu przechowywane są przy tym na infrastrukturze Supabase, z której podmiot ten korzysta w ramach Lovable Cloud.
Miejsce przetwarzania: Unia Europejska. Dostawca udostępnia wybór spośród Unii Europejskiej, Stanów Zjednoczonych oraz Azji i Pacyfiku, a dane nie zmieniają wybranego regionu samoczynnie.
12.2 Dane dziennika
Przy każdym wywołaniu strony po stronie hostingodawcy powstają dane dziennika. Zgodnie z jego własnym opisem obejmują one adres IP i przybliżoną lokalizację, rodzaj i wersję przeglądarki, wywołane strony i funkcje, znaczniki czasu, identyfikatory sesji lub urządzenia oraz kody błędów.
Cel: dostarczenie strony, bezpieczeństwo działania i wykrywanie nadużyć. Podstawa prawna: art. 6 ust. 1 lit. f RODO; naszym uzasadnionym interesem jest bezpieczne i niezawodne prowadzenie Serwisu. Okres przechowywania: nie prowadzimy serwera samodzielnie i nie mamy bezpośredniego dostępu do surowych dzienników; okres przechowywania wynika z ustaleń hostingodawcy.
12.3 Formularz kontaktowy
Strona udostępnia formularz kontaktowy z polami Imię, E-mail, Temat i Wiadomość. Formularz niczego nie przesyła ani do nas, ani do naszego dostawcy hostingu. Twoje wpisy są w Twojej przeglądarce składane w gotową wiadomość e-mail i przekazywane do Twojego własnego programu pocztowego; nic nie zostaje wysłane, dopóki sam nie wyślesz tej wiadomości.
Gdy to zrobisz, dociera do nas zwykły e-mail. Cel, podstawa prawna i okres przechowywania są wtedy takie same jak w przypadku wiadomości na adres wsparcia opisanej w sekcji 11: wykorzystujemy ją do udzielenia odpowiedzi na podstawie art. 6 ust. 1 lit. b RODO, o ile dotyczy ona umowy lub jej zawarcia, a w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, i usuwamy ją po załatwieniu sprawy, o ile nie obowiązują ustawowe obowiązki przechowywania.
Zamiast formularza możesz w każdej chwili napisać bezpośrednio na adres support@byokey.app. Nie jest ustawiany żaden plik cookie ani osadzana żadna usługa podmiotu trzeciego.
12.4 Pliki cookie i podmioty trzecie
Serwis nie stosuje żadnych narzędzi analitycznych, żadnej reklamy ani żadnych pikseli zliczających. Elementy technicznie niezbędne — w szczególności sieć dostarczania treści hostingodawcy — mogą zapisywać pliki cookie lub porównywalne identyfikatory. Przechowywanie bezwzględnie konieczne do świadczenia wyraźnie zażądanej usługi nie wymaga zgody (§ 25 ust. 2 pkt 2 niemieckiej ustawy TDDDG; odpowiednio art. 399 ust. 3 polskiej ustawy — Prawo komunikacji elektronicznej).
| Nazwa | Cel | Ustawiane przez | Czas życia |
|---|---|---|---|
| __cf_bm | Rozróżnia ludzkich odwiedzających od botów; chroni stronę przed automatycznym nadużyciem | Cloudflare (warstwa bezpieczeństwa dostawcy hostingu) | 30 minut |
| __dpl | Przypina przeglądarkę do jednego wdrożenia, aby leniwo ładowane fragmenty strony pochodziły z tego samego buildu | Sieć edge dostawcy hostingu | Sesja |
Oba są ściśle niezbędne do dostarczenia strony i dlatego są ustawiane bez zgody na podstawie § 25 ust. 2 pkt 2 niemieckiej ustawy TDDDG. Żaden z nich nie jest wykorzystywany do analityki, reklamy ani profilowania.
Poza tym Serwis nie doczytuje żadnych treści z obcych serwerów.
Wybrany przez Ciebie język wyświetlania jest zapisywany w bezwzględnie koniecznym pliku cookie lub w pamięci lokalnej przeglądarki. Zapis ten służy wyłącznie zmianie języka, o którą prosiłeś, i nie jest w żaden sposób analizowany.
12.5 Adres zwrotny logowania w OpenRouter
Po Twoim potwierdzeniu OpenRouter kieruje okno logowania Aplikacji wraz z jednorazowym kodem na adres https://byokey.app/auth/openrouter. Ta strona jedynie przekazuje kod bezpośrednio do Aplikacji na Twoim urządzeniu; nie wyświetla go, nie zapisuje, nie przekazuje dalej i nie zawiera żadnych narzędzi analitycznych ani treści podmiotów trzecich. Jak przy każdym wywołaniu strony, dostawca hostingu odnotowuje adres w swoich danych dziennika (punkt 12.2) – wraz z jednorazowym kodem. Kod wygasa po krótkim czasie i bez wartości kontrolnej, którą dla tego logowania posiada wyłącznie Aplikacja, jest bezwartościowy (PKCE).
13. Apple i App Store
Aplikacja jest dystrybuowana przez App Store firmy Apple. Pobieranie, instalację i aktualizacje obsługuje Apple na własnych warunkach i zgodnie z własną polityką prywatności. Nie mamy na to wpływu i nie otrzymujemy stąd żadnych danych osobowych.
Apple udostępnia nam zagregowane, zanonimizowane statystyki (App Analytics) — na przykład liczbę pobrań lub rozkład awarii według typu urządzenia. Liczby te nie pozwalają na identyfikację poszczególnych osób, a my nie próbujemy łączyć ich z innymi danymi.
Polityka prywatności Apple: https://www.apple.com/legal/privacy/
14. Usuwanie Twoich danych
W Aplikacji. *Ustawienia → Usuń wszystkie dane* usuwa rozmowy, projekty, załączniki, wygenerowane obrazy, dane o kosztach, lokalne zgłoszenia, przeniesione do kwarantanny pliki ratunkowe oraz wpisy pęku kluczy z Twoimi kluczami API. Operacja jest nieodwracalna.
Pojedynczo. Rozmowy, projekty, załączniki, obrazy i poszczególne klucze API można usuwać osobno.
Usunięcie Aplikacji. Usunięcie ByoKey z urządzenia kasuje obszar Aplikacji. Ponieważ iOS nie we wszystkich przypadkach usuwa przy tym wpisy pęku kluczy, zalecamy wykonanie *Usuń wszystkie dane* przed usunięciem Aplikacji.
Dane już przekazane. Treści, które dotarły do dostawcy, znajdują się poza naszym zasięgiem. Usuń je w swoim koncie u tego dostawcy albo dochodź swoich praw bezpośrednio wobec niego.
15. Twoje prawa
Na podstawie RODO w odniesieniu do danych osobowych, których jesteśmy administratorem, przysługuje Ci prawo do:
- dostępu (art. 15) — potwierdzenia, czy przetwarzamy dane na Twój temat, oraz kopii;
- sprostowania (art. 16);
- usunięcia (art. 17);
- ograniczenia przetwarzania (art. 18);
- przenoszenia danych (art. 20);
- sprzeciwu (art. 21) wobec przetwarzania opartego na art. 6 ust. 1 lit. f;
- wycofania zgody (art. 7 ust. 3) w każdej chwili, ze skutkiem na przyszłość.
Do skorzystania z nich wystarczy wiadomość na adres support@byokey.app. Odpowiadamy w terminie jednego miesiąca.
Jedno ograniczenie, powiedziane wprost. Danych opisanych w punkcie 5 nie posiadamy: znajdują się na Twoim urządzeniu. Udzielona przez nas informacja byłaby pusta, a żądanie usunięcia możemy spełnić jedynie wskazując funkcję usuwania w Aplikacji. To samo dotyczy danych przekazanych przez Ciebie dostawcy — te prawa należy realizować wobec dostawcy.
Prawo wniesienia skargi (art. 77 RODO). Możesz wnieść skargę do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
Organ właściwy dla nas:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg Stahnsdorfer Damm 77 14532 Kleinmachnow, Niemcy Telefon: +49 33203 356-0 E-mail: poststelle@lda.brandenburg.de https://www.lda.brandenburg.de
Organ nadzorczy w Polsce:
Prezes Urzędu Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa https://uodo.gov.pl
16. Dzieci i młodzież
Aplikacja nie jest skierowana do dzieci. Możesz z niej korzystać wyłącznie, jeżeli osiągnąłeś wiek wskazany w klasyfikacji wiekowej App Store i w każdym przypadku tylko wtedy, gdy jesteś wystarczająco dorosły, aby skutecznie wyrazić zgodę na przekazywanie danych dostawcy — w Polsce, w Niemczech i w wielu innych państwach członkowskich Unii jest to 16 lat. Osoby młodsze mogą korzystać z Aplikacji wyłącznie za zgodą opiekuna prawnego, który ponosi wówczas odpowiedzialność za klucz API i za powstające koszty.
Nie przetwarzamy świadomie danych osobowych dzieci. Ponieważ nie prowadzimy systemu kont, nie mamy możliwości weryfikacji wieku.
17. Bezpieczeństwo
- Wszystkie połączenia z dostawcami AI przebiegają przez TLS (HTTPS). Jedynym wyjątkiem jest własny serwer, który wprowadzasz z adresem http://. Aplikacja akceptuje http:// wyłącznie dla adresów używanych w sieci lokalnej – prywatnych adresów IP (np. 192.168.x.x, 10.x.x.x lub 172.16–31.x.x oraz odpowiednich zakresów IPv6), nazw kończących się na .local oraz nazw bez kropki; każdy inny adres musi zaczynać się od https://. Połączenie http:// jest nieszyfrowane, jak to zwykle bywa w sieci domowej. Aplikacja nie jest w stanie rozpoznać, do jakiej sieci prowadzi taki adres: w obcej sieci – na przykład w hotelu lub kawiarni – pod tym samym adresem mogłoby odpowiedzieć inne urządzenie, dlatego używaj http:// wyłącznie we własnej sieci.
- Klucze API przechowywane są w pęku kluczy iOS, a nie w pliku stanu Aplikacji, i nigdzie indziej nie występują w postaci jawnej.
- Aplikacja nie korzysta z żadnych bibliotek zewnętrznych, co eliminuje całą klasę ryzyk łańcucha dostaw.
- Dane Aplikacji chroni izolacja systemu iOS oraz szyfrowanie plików przez iOS (NSFileProtectionCompleteUntilFirstUserAuthentication); są one nieczytelne, dopóki urządzenie nie zostanie choć raz odblokowane po ponownym uruchomieniu.
Czego nie możemy obiecać. Żaden system nie jest w pełni bezpieczny. Bezpieczeństwo Twoich danych u dostawcy, bezpieczeństwo Twojego konta u dostawcy oraz fizyczne bezpieczeństwo Twojego urządzenia pozostają poza naszą kontrolą. Zabezpiecz urządzenie kodem lub danymi biometrycznymi, aktualizuj iOS, ustaw limit wydatków dla każdego klucza API i natychmiast unieważnij klucz u dostawcy, jeśli podejrzewasz jego ujawnienie.
18. Zmiany niniejszej polityki
Będziemy dostosowywać niniejszą politykę, gdy zmieni się Aplikacja lub gdy wymagać tego będzie stan prawny. Aktualnie obowiązująca wersja jest zawsze dostępna pod adresem https://byokey.app/pl/privacy i jest połączona odsyłaczem z poziomu Aplikacji. Data na początku wskazuje, kiedy dokonano ostatniej zmiany. Jeżeli zmiana dotyczy przetwarzania opartego na Twojej zgodzie, pozyskamy tę zgodę ponownie, zamiast opierać się na dotychczasowej.
19. Kontakt
Maximilian Skibinski Wladimir-Komarow-Straße 41 15517 Fürstenwalde/Spree Niemcy E-mail: support@byokey.app
*Niniejsza polityka dostępna jest w języku niemieckim, angielskim i polskim. Wiążąca jest wersja niemiecka; pozostałe wersje językowe są tłumaczeniami ułatwiającymi zapoznanie się z treścią. Nie narusza to bezwzględnie obowiązujących przepisów o ochronie konsumentów obowiązujących w państwie Twojego pobytu.*