Polityka Prywatności Diagwise

Wersja: 1.1  ·  Ostatnia aktualizacja: 27 maja 2026

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych przez Diagwise zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (dalej: RODO).


1. Administrator danych osobowych

Administratorem danych osobowych Użytkowników jest:

Anomaly Development sp. z o.o.
ul. Żwirki i Wigury 3, 46-100 Namysłów
NIP: 7521461977
KRS: 0000879054
REGON: 387965944
E-mail: info@diagwise.pl

(dalej: Administrator lub Diagwise)


2. Inspektor Ochrony Danych

Administrator nie wyznaczył Inspektora Ochrony Danych. Diagwise jest małym podmiotem, który nie przetwarza danych szczególnej kategorii (art. 9 RODO) na dużą skalę ani nie prowadzi systematycznego monitorowania osób na dużą skalę — obowiązek wyznaczenia IOD zgodnie z art. 37 RODO nie zachodzi.

W sprawach dotyczących ochrony danych osobowych należy kontaktować się bezpośrednio z Administratorem pod adresem e-mail: info@diagwise.pl.


3. Jakie dane zbieramy

Administrator zbiera następujące kategorie danych osobowych:

3A — Dane konta

DaneCel zbieraniaŹródło
Adres e-mailRejestracja konta, logowanie, komunikacja transakcyjnaUżytkownik przy rejestracji
HasłoUwierzytelnienie (przechowywane wyłącznie w postaci zaszyfrowanej przez Firebase Authentication)Użytkownik przy rejestracji
Imię i nazwiskoIdentyfikacja użytkownika; komunikacjaUżytkownik przy rejestracji
Data i godzina rejestracjiCele bezpieczeństwa i administracyjneAutomatycznie
Preferowany język interfejsuDostosowanie interfejsuUżytkownik przy rejestracji/aktualizacji
Skan dyplomu / dokumentu zawodowegoWeryfikacja kwalifikacji zawodowychUżytkownik przy rejestracji

3B — Dane użytkowania

DaneCel zbieraniaGdzie przechowywane
Treść zapytań do piśmiennictwaRealizacja usługi (wyszukiwanie i synteza literaturowa)Opcjonalnie w bazie danych jako część notatnika
Wyniki syntezy i cytowaniaPrzechowywanie wyników w notatnikachBaza danych Serwisu
Notatki własne UżytkownikaOrganizacja pracy UżytkownikaBaza danych Serwisu
Struktura notatnikówOrganizacja pracy UżytkownikaBaza danych Serwisu
Liczba przeprowadzonych zapytańEgzekwowanie limitów planuBaza danych Serwisu
Raporty o brakujących tematach (opcjonalne)Poprawa jakości indeksu piśmiennictwaBaza danych Serwisu

3C — Dane techniczne

DaneCel zbieraniaGdzie przechowywane
Adres IPBezpieczeństwo, wykrywanie nadużyć, logi systemoweLogi serwera (Google Cloud Platform)
Typ przeglądarki / urządzeniaLogi dostępu serweraLogi serwera
Logi błędówDiagnostyka technicznaLogi serwera
Identyfikator sesji webowejZarządzanie sesjąBaza danych Serwisu
Dane analityczne Google Analytics 4 (pliki cookies _ga, _ga_XR4NY6D4Y1): liczba sesji, odsłony podstron, typ urządzenia, kraj, źródło odwiedzin — wyłącznie na Stronie marketingowej, wyłącznie po wyrażeniu zgodyPomiar ruchu i efektywności Strony marketingowej diagwise.plGoogle LLC (szczegóły: pkt. 6)

3D — Dane płatności

DaneCel zbieraniaGdzie przechowywane
Status subskrypcji (darmowy / Pro / zawieszony)Kontrola dostępu do funkcjiBaza danych Serwisu
Identyfikator klienta StripePowiązanie płatności z kontemBaza danych Serwisu
Identyfikator subskrypcjiZarządzanie subskrypcjąBaza danych Serwisu
Daty okresu rozliczeniowegoKontrola ważności subskrypcjiBaza danych Serwisu
Pełne dane karty płatniczejNIE SĄ przechowywane przez Administratora — obsługiwane wyłącznie przez Stripe

3E — Dane jawnie NIE zbierane

Administrator nie zbiera i nie przetwarza:


4. Podstawy prawne przetwarzania

Kategoria danychPodstawa prawna RODOOpis
Dane konta (e-mail, imię, nazwisko, dyplom)Art. 6 ust. 1 lit. b) — wykonanie umowyDane niezbędne do świadczenia Usługi
Weryfikacja kwalifikacji zawodowych (dyplom)Art. 6 ust. 1 lit. b) i lit. f) — wykonanie umowy; prawnie uzasadniony interesZapewnienie, że Serwis jest używany wyłącznie przez uprawnione osoby
Dane płatnościArt. 6 ust. 1 lit. b) i lit. c) — wykonanie umowy; obowiązek prawnyPrzepisy podatkowe i rachunkowe
Treść notatników i wyniki zapytańArt. 6 ust. 1 lit. b) — wykonanie umowyNiezbędne do świadczenia funkcji Serwisu
Dane techniczne / logi bezpieczeństwaArt. 6 ust. 1 lit. f) — prawnie uzasadniony interesBezpieczeństwo systemów informatycznych, wykrywanie nadużyć
E-maile transakcyjneArt. 6 ust. 1 lit. b) — wykonanie umowyPowiadomienia o stanie konta wynikające ze świadczonej Usługi
Dane analityczne Google Analytics 4 (Strona marketingowa diagwise.pl)Art. 6 ust. 1 lit. a) — zgodaStosowanie cookies analitycznych wyłącznie na podstawie dobrowolnej, świadomej zgody wyrażonej przez Użytkownika przed załadowaniem skryptu analitycznego

5. Pliki cookies i lokalne przechowywanie danych

5.1 Czym są cookies

Pliki cookies to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową. Serwis wykorzystuje je w ograniczonym zakresie, opisanym poniżej. Podstawą prawną stosowania niezbędnych technicznie plików cookies jest art. 6 ust. 1 lit. b) RODO oraz art. 361 ustawy z dnia 12 lipca 2024 r. — Prawo komunikacji elektronicznej (Dz.U. 2024 poz. 1221). Podstawą prawną stosowania cookies analitycznych jest art. 6 ust. 1 lit. a) RODO — zgoda Użytkownika.

5.2 Stosowane pliki cookies i lokalne przechowywanie danych

Nazwa / typCelCzas życiaRodzajZgoda wymagana?
Token sesji Firebase Authentication (localStorage / IndexedDB) Przechowywanie sesji zalogowanego Użytkownika Do wylogowania / wygaśnięcia tokena (odświeżany automatycznie) Ściśle niezbędny — techniczny Nie
Challenge token Cloudflare Turnstile Weryfikacja człowieka na formularzu kontaktowym (ochrona przed botami). Turnstile nie stawia trwałych cookies śledzących — generuje jednorazowy token. Szczegóły: Turnstile Privacy Addendum Jednorazowy (sesja) Ściśle niezbędny — bezpieczeństwo formularza Nie
Cookies Stripe Zapobieganie oszustwom podczas sesji płatności (ustawiane przez stripe.com) Do 1 roku Ściśle niezbędny — realizacja płatności Nie
_ga, _ga_XR4NY6D4Y1 (Google Analytics 4) — wyłącznie diagwise.pl Pomiar ruchu na Stronie marketingowej: liczba odwiedzin, odsłony podstron, źródła ruchu, typ urządzenia, kraj. Adres IP nie jest przechowywany — GA4 używa go wyłącznie do ustalenia kraju/miasta, po czym natychmiast go odrzuca. Do 2 lat Analityczny — nieniezbędny Tak — cookie stawiany wyłącznie po kliknięciu „Akceptuj" w banerze zgody
dw_analytics_consent (localStorage) Zapamiętanie decyzji Użytkownika w sprawie cookies analitycznych — baner nie pojawia się ponownie przy kolejnych wizytach Do wyczyszczenia danych przeglądarki Techniczny — zarządzanie zgodą Nie (niezbędny do obsługi mechanizmu zgody)

5.3 Cookies analityczne — Strona marketingowa

Na Stronie marketingowej (diagwise.pl) Administrator stosuje Google Analytics 4 (Google LLC) do pomiaru ruchu — wyłącznie po wyrażeniu przez Użytkownika dobrowolnej zgody za pomocą banera widocznego przy pierwszej wizycie.

Pliki cookies analitycznych (_ga, _ga_XR4NY6D4Y1) są stawiane wyłącznie po kliknięciu „Akceptuj" w banerze zgody. Do czasu wyrażenia zgody Google Analytics działa w trybie Consent Mode v2 — żadne pliki cookies nie są zapisywane, a do Google nie są przekazywane dane identyfikujące użytkownika.

Użytkownik może w dowolnym momencie wycofać zgodę, usuwając pliki cookies przeglądarki lub usuwając wpis dw_analytics_consent z localStorage — baner zgody pojawi się ponownie przy następnej wizycie.

Aplikacja webowa (app.diagwise.pl) nie używa Google Analytics ani żadnych cookies analitycznych.

5.4 Zarządzanie cookies

Użytkownik może zarządzać plikami cookies za pomocą ustawień przeglądarki. Wyłączenie cookies ściśle niezbędnych może uniemożliwić prawidłowe działanie Serwisu (w szczególności utrzymanie sesji logowania). Usunięcie pliku dw_analytics_consent z localStorage spowoduje ponowne wyświetlenie banera zgody przy następnej wizycie na Stronie marketingowej.


6. Podmioty przetwarzające dane (sub-procesorzy)

Administrator korzysta z następujących podmiotów przetwarzających dane w jego imieniu (sub-procesorów w rozumieniu RODO):

PodmiotKrajCel przetwarzaniaPrzetwarzane danePolityka prywatności
Google LLC / Firebase (Google Cloud Platform) USA (dane przetwarzane w infrastrukturze EU — baza danych i funkcje w Europie Zachodniej) Uwierzytelnienie, baza danych, hosting, przechowywanie plików, funkcje backendowe Dane konta, notatniki, status subskrypcji, dyplom, logi firebase.google.com/support/privacy
Google LLC (Google Analytics 4) USA Pomiar ruchu na Stronie marketingowej diagwise.pl — wyłącznie po wyrażeniu zgody przez Użytkownika Anonimowy identyfikator użytkownika, odsłony podstron, źródło ruchu, typ przeglądarki/urządzenia, przybliżona lokalizacja (kraj/miasto). Adres IP nie jest przechowywany przez GA4 — odrzucany natychmiast po ustaleniu lokalizacji. policies.google.com/privacy
OpenAI, LLC USA Generowanie syntezy literaturowej i osadzeń wektorowych (API — dane nie są używane do trenowania modeli) Treść zapytań użytkownika, fragmenty piśmiennictwa openai.com/policies/privacy-policy
Qdrant Solutions GmbH Niemcy (EU) Wektorowa baza danych — przeszukiwanie indeksu piśmiennictwa Osadzenia wektorowe zapytań qdrant.tech/legal/privacy-policy
Stripe, Inc. / Stripe Payments Europe, Ltd. USA / Irlandia (EOG) Przetwarzanie płatności, zarządzanie subskrypcjami Adres e-mail, imię i nazwisko (klient Stripe), identyfikatory subskrypcji stripe.com/pl/privacy
OVH SAS (OVHcloud) Francja (EU) Serwer SMTP — wysyłka e-maili transakcyjnych i obsługa formularza kontaktowego Adres e-mail Użytkownika, treść e-maila ovhcloud.com/en/personal-data-management
Cloudflare, Inc. USA (podmioty europejskie: Cloudflare Ltd. UK, Cloudflare Germany GmbH i in.) Weryfikacja anty-botowa formularza kontaktowego (Cloudflare Turnstile) Adres IP, sygnały przeglądarki (jednorazowy challenge token) cloudflare.com/en-gb/privacypolicy

Z każdym sub-procesorem Administrator zawarł lub jest zobowiązany zawrzeć umowę powierzenia przetwarzania danych osobowych zgodną z art. 28 RODO.


7. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

Część sub-procesorów ma siedzibę lub przetwarza dane poza EOG (w szczególności w USA). Przekazywanie danych odbywa się z zachowaniem odpowiednich zabezpieczeń:

PodmiotKraj docelowyMechanizm zabezpieczenia
Google LLC (Firebase)USAStandardowe Klauzule Umowne (SCC); Google certyfikowany w ramach EU-U.S. Data Privacy Framework; dane bazy i funkcji przetwarzane w EU
Google LLC (Google Analytics 4)USAGoogle certyfikowany w ramach EU-U.S. Data Privacy Framework (DPF); Standardowe Klauzule Umowne (SCC); dane analityczne przetwarzane wyłącznie po wyrażeniu zgody przez Użytkownika
OpenAI, LLCUSAStandardowe Klauzule Umowne (SCC); OpenAI Data Processing Addendum; API nie używa danych do trenowania modeli
Stripe, Inc.USAStripe Payments Europe, Ltd. z siedzibą w Irlandii — podmiot EOG jako strona umowy; przekazywanie do USA na podstawie SCC
Cloudflare, Inc.USACloudflare certyfikowany w ramach EU-U.S. Data Privacy Framework (DPF) oraz Swiss-U.S. DPF; SCC jako mechanizm rezerwowy
OVH SASFrancja (EU)Dane przetwarzane wyłącznie w obrębie EOG — brak przekazywania poza EOG

Użytkownik ma prawo do uzyskania kopii zastosowanych zabezpieczeń — w tym celu prosimy o kontakt pod adresem wskazanym w pkt. 13.


8. Okres przechowywania danych

Kategoria danychOkres przechowywania
Dane konta (profil, notatniki, wyniki zapytań)Do usunięcia Konta przez Użytkownika; usuwane bezzwłocznie
Dyplom / dokument zawodowyDo usunięcia Konta; usuwany bezzwłocznie razem z kontem
Dane uwierzytelniająceUsuwane bezzwłocznie przy usunięciu Konta
Logi serwera (Cloud Functions, Firebase Hosting)Domyślnie 30 dni
Historia płatności (dane Stripe)Przechowywane przez Stripe przez co najmniej 7 lat — wymóg prawa podatkowego; poza kontrolą Administratora
Zdarzenia płatności w bazie danych Serwisu12 miesięcy od daty zdarzenia
Raporty o brakujących tematach12 miesięcy od daty utworzenia
Kopia zapasowa bazy danychDomyślnie 7 dni
Dane analityczne Google Analytics 414 miesięcy (ustawienie retencji w GA4); dane zagregowane bez limitu

Dane, których przechowywanie jest wymagane przez przepisy prawa (np. dokumenty rachunkowe), przechowywane są przez okresy wskazane w tych przepisach, niezależnie od usunięcia Konta.


9. Prawa Użytkownika

Na podstawie RODO Użytkownikowi przysługują następujące prawa:

9.1 Prawo dostępu (art. 15 RODO)

Użytkownik ma prawo uzyskać informację, czy Administrator przetwarza jego dane osobowe, a jeśli tak — prawo do uzyskania dostępu do tych danych oraz informacji o celach, kategoriach, odbiorcach i planowanym czasie przetwarzania.

Jak skorzystać: Użytkownik może pobrać swoje dane bezpośrednio z Serwisu — funkcja „Pobierz moje dane” w ustawieniach Konta generuje plik JSON zawierający dane profilu (e-mail, imię, nazwisko, język) oraz pełną zawartość notatników. W przypadku pytań wykraczających poza eksport aplikacyjny — prosimy o kontakt pod adresem e-mail wskazanym w pkt. 13.

9.2 Prawo do sprostowania (art. 16 RODO)

Użytkownik ma prawo do niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia niekompletnych danych.

Jak skorzystać: Imię, nazwisko i preferowany język można zmienić bezpośrednio w ustawieniach Konta. W przypadku adresu e-mail — prosimy o kontakt z Administratorem.

9.3 Prawo do usunięcia danych (art. 17 RODO)

Użytkownik ma prawo do usunięcia swoich danych osobowych, o ile nie istnieje inna podstawa prawna ich przechowywania.

Jak skorzystać: Poprzez funkcję usunięcia Konta dostępną w ustawieniach Serwisu. Usunięcie jest nieodwracalne i powoduje trwałe usunięcie wszystkich danych z systemów Administratora (z wyjątkiem danych Stripe — zob. pkt. 8).

9.4 Prawo do ograniczenia przetwarzania (art. 18 RODO)

Użytkownik ma prawo zażądać ograniczenia przetwarzania jego danych w przypadkach przewidzianych przez RODO (np. gdy kwestionuje prawidłowość danych).

Jak skorzystać: Prosimy o przesłanie wniosku na adres info@diagwise.pl z opisem żądania. Administrator odpowie w terminie 30 dni.

9.5 Prawo do przenoszenia danych (art. 20 RODO)

Użytkownik ma prawo do otrzymania swoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.

Jak skorzystać: Funkcja „Pobierz moje dane” w ustawieniach Konta generuje plik w formacie JSON. Plik zawiera dane profilu i pełną zawartość notatników. Eksport odbywa się bezpośrednio w przeglądarce i nie wymaga kontaktu z Administratorem.

9.6 Prawo do sprzeciwu (art. 21 RODO)

Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO).

Jak skorzystać: Prosimy o kontakt pod adresem wskazanym w pkt. 13.

9.7 Prawo do wycofania zgody (art. 7 ust. 3 RODO)

W zakresie, w jakim przetwarzanie danych odbywa się na podstawie zgody (art. 6 ust. 1 lit. a RODO — cookies analityczne), Użytkownik ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

Jak skorzystać: Wyczyść pliki cookies przeglądarki lub usuń wpis dw_analytics_consent z localStorage — baner zgody pojawi się ponownie przy następnej wizycie na Stronie marketingowej.

9.8 Realizacja praw

Administrator odpowiada na wnioski dotyczące praw Użytkownika w terminie 30 dni. W wyjątkowych przypadkach termin może zostać przedłużony o kolejne 60 dni, o czym Administrator informuje Użytkownika.


10. Bezpieczeństwo danych

Administrator stosuje następujące środki bezpieczeństwa:

Mimo stosowanych środków bezpieczeństwa Administrator informuje, że żaden system informatyczny nie zapewnia absolutnego bezpieczeństwa.


11. Dane szczególnej kategorii (art. 9 RODO)

Diagwise nie przetwarza danych szczególnej kategorii w rozumieniu art. 9 RODO — w szczególności danych dotyczących zdrowia, danych genetycznych, danych biometrycznych, danych dotyczących pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych, przynależności związkowej zawodowej ani danych dotyczących życia seksualnego lub orientacji seksualnej.

Regulamin Serwisu bezwzględnie zakazuje Użytkownikom wprowadzania do Serwisu jakichkolwiek danych osobowych pacjentów lub innych osób trzecich, w tym danych zdrowotnych. Infrastruktura techniczna i umowy z sub-procesorami nie są zaprojektowane do przetwarzania takich danych.


12. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. O każdej istotnej zmianie Administrator powiadomi Użytkowników:

Zmiana wchodzi w życie po upływie co najmniej 14 dni od powiadomienia. Aktualna wersja Polityki Prywatności jest zawsze dostępna na Stronie marketingowej i w Serwisie.


13. Kontakt i skargi

13.1 Kontakt z Administratorem

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

Anomaly Development sp. z o.o.
ul. Żwirki i Wigury 3, 46-100 Namysłów
E-mail: info@diagwise.pl

13.2 Prawo do złożenia skargi do organu nadzorczego

Jeżeli Użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO, przysługuje mu prawo do wniesienia skargi do organu nadzorczego właściwego dla miejsca zamieszkania lub pracy Użytkownika, a w Polsce do:

Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2, 00-193 Warszawa
www.uodo.gov.pl
E-mail: kancelaria@uodo.gov.pl
Infolinia: 606-950-000