Polityka Prywatności Aplikacji Android „Sidekick AI Manager Assistant”
Wersja: 2.0
§ 1. Administrator
Administratorem danych osobowych jest:
Leszczynowa 42
05-090 Laszczki, Polska
support@sidekickai.app
Kontakt w sprawach ochrony danych: support@sidekickai.app
§ 2. Zakres polityki i role podmiotów
1. Polityka opisuje przetwarzanie danych związane z Aplikacją.
2. Aplikacja jest przeznaczona przede wszystkim dla managera lub osoby zarządzającej zespołem.
3. Pracownicy i inne osoby, których dane są wprowadzane do Aplikacji lub których głos jest nagrywany, mogą być osobami trzecimi i nie muszą być użytkownikami Aplikacji.
4. W zależności od konkretnego modelu korzystania z Aplikacji i relacji prawnych, Użytkownik może samodzielnie ustalać cele i sposoby przetwarzania danych osób trzecich. W takim zakresie może być odrębnym administratorem danych.
5. Operator nie może samą Polityką przesądzić o roli prawnej stron. Role Administratora, podmiotu przetwarzającego lub innych podmiotów należy oceniać zgodnie z faktycznym sposobem przetwarzania.
6. Użytkownik pozostaje odpowiedzialny za legalność danych, których przetwarzanie sam inicjuje, w zakresie wynikającym z jego własnych działań i obowiązków.
§ 3. Kategorie danych
Na urządzeniu mogą być przechowywane:
- dane profili osób: imię, nazwisko, opcjonalnie e-mail, telefon, kolor i status;
- metadane nagrań: data, czas trwania i ścieżka pliku;
- pliki audio rozmów i notatek głosowych;
- transkrypcje, źródło transkrypcji, podsumowania AI i wykryte zadania;
- notatki tekstowe i oznaczenia dodane przez Użytkownika;
- zadania, terminy, statusy i powiązane osoby;
- dane urlopów i nieobecności;
- próbka głosu managera wykorzystywana do rozpoznawania mówcy;
- maksymalnie 50 najczęstszych wyuczonych słów lub fraz;
- dane techniczne i rozliczeniowe opisane w dalszych paragrafach.
Aplikacja nie otrzymuje ani nie przechowuje samego PIN-u, wzoru ani danych biometrycznych obsługiwanych przez system Android.
§ 4. Retencja
1. Surowe nagranie audio i surowa transkrypcja są automatycznie usuwane po 7 dniach zgodnie z działaniem Aplikacji.
2. Treść może zostać zachowana w postaci trwałej notatki tekstowej, jeżeli dana funkcja tak działa.
3. Cotygodniowe podsumowania AI są przechowywane około 6 miesięcy, a następnie automatycznie usuwane.
4. Notatki, zadania, profile i dane urlopów są przechowywane do czasu ich usunięcia przez Użytkownika albo do czasu usunięcia zgodnie z działaniem Aplikacji lub obowiązkiem prawnym.
5. Lista wyuczonych słów jest ograniczona do maksymalnie 50 najczęstszych elementów.
6. Retencja u dostawców zewnętrznych może wynikać również z ich aktualnych warunków, umów, konfiguracji usługi i obowiązków prawnych.
§ 5. Przetwarzanie lokalne – plan Free
1. W planie Free transkrypcja audio–tekst wykonywana jest lokalnie na urządzeniu przy użyciu modelu Parakeet TDT.
2. W tym trybie nagranie ani transkrypt nie są wysyłane poza urządzenie w celu transkrypcji.
3. Wykrywanie zadań działa lokalnie bez wysyłania treści do chmury AI.
§ 6. Chmura AI – plan Premium/Pro
1. Po włączeniu funkcji chmury AI plik audio może zostać przesłany do ElevenLabs w celu transkrypcji.
2. Wraz z audio może być przesłane imię i nazwisko pracownika jako keyterm wspierający rozpoznawanie poprawnej pisowni.
3. Przy korzystaniu z proxy Aplikacji żądanie przechodzi przez backend hostowany w Google Cloud Run.
4. Zgodnie z aktualnym działaniem backend nie zapisuje trwale treści audio ani transkryptów przechodzących przez proxy.
5. W planie Pro Użytkownik może, jeśli funkcja jest dostępna, użyć własnego klucza API i przesłać dane bezpośrednio do dostawcy.
6. Przy podsumowaniach i wnioskach AI do Mistral AI lub Google Gemini może trafić pełny tekst transkrypcji, oznaczenia mówców, kontekst historyczny dotyczący pracownika, podsumowania, zadania, terminy, kontekst zespołu i pytanie Użytkownika – w zakresie zależnym od konkretnej funkcji.
7. Dostawca AI może być wybierany automatycznie przez Aplikację.
§ 6a. Odpowiedzialność za korzystanie z funkcji nagrywania i AI
1. Operator udostępnia wyłącznie narzędzie techniczne umożliwiające nagrywanie rozmów, wykonywanie transkrypcji oraz korzystanie z funkcji AI.
2. Operator nie weryfikuje, czy Użytkownik posiada podstawę prawną do nagrywania rozmów lub przetwarzania danych osób trzecich.
3. Korzystając z funkcji nagrywania i AI Użytkownik odpowiada za zgodność swoich działań z obowiązującym prawem.
4. W przypadku korzystania z funkcji chmurowych nagrania, transkrypcje lub inne dane mogą zostać przekazane dostawcom usług wskazanym w Polityce.
5. Przed skorzystaniem z funkcji chmurowych Użytkownik powinien posiadać odpowiednią podstawę prawną oraz spełnić wymagane obowiązki informacyjne.
6. Korzystanie z trybu lokalnego nie zwalnia z obowiązku przestrzegania przepisów prawa.
§ 7. Telemetria i dane techniczne
1. Aplikacja może przesyłać do własnego backendu:
- losowy UUID urządzenia;
- model urządzenia;
- wersję Androida;
- wersję Aplikacji;
- nazwę użytej funkcji bez jej treści;
- wariant subskrypcji.
2. Telemetria nie obejmuje treści rozmów, notatek ani danych pracowników.
3. Zgodnie z audytem aktualnej wersji Aplikacja nie korzysta z Firebase, Crashlytics, AdMob ani zewnętrznego SDK reklamowego/analitycznego.
4. Dane telemetryczne mogą być przechowywane w infrastrukturze Supabase wykorzystywanej przez Operatora.
§ 8. Dane rozliczeniowe
1. Zakupy są obsługiwane przez Google Play Billing.
2. Aplikacja nie przetwarza numerów kart płatniczych.
3. Backend może przetwarzać token zakupu Google Play i dane niezbędne do weryfikacji uprawnień.
4. Backend może przechowywać zużycie sekund transkrypcji, pakiety minut i liczniki zapytań AI potrzebne do egzekwowania limitów.
§ 9. Uprawnienia Android
Aplikacja może korzystać z: mikrofonu, usługi pierwszoplanowej typu mikrofon, wake lock, powiadomień, alarmów, uruchomienia po restarcie, Internetu, stanu sieci, biometrii i kontaktów – wyłącznie w zakresie opisanym w funkcjach Aplikacji. Kontakty mogą być użyte do opcjonalnego jednorazowego importu. Aplikacja nie korzysta z systemowego Kalendarza Google.
§ 10. Kopie zapasowe
1. Eksport/import może być szyfrowany hasłem przy użyciu AES-256/GCM i PBKDF2.
2. Aplikacja nie wysyła automatycznie pliku kopii do chmury.
3. Jeżeli Użytkownik wybierze folder synchronizowany z usługą chmurową, dalsze przetwarzanie może podlegać zasadom tej usługi.
§ 11. Cele i podstawy prawne
1. Cele przetwarzania mogą obejmować: świadczenie funkcji Aplikacji, transkrypcję i AI, rozliczenia i limity, bezpieczeństwo, obsługę zgłoszeń, telemetrię techniczną, obowiązki prawne oraz ustalanie, dochodzenie i obronę roszczeń.
2. Odpowiednia podstawa prawna jest ustalana dla konkretnego celu i kategorii danych. Może nią być w szczególności art. 6 ust. 1 lit. b, c, f lub a RODO, jeżeli spełnione są warunki zastosowania danej podstawy.
3. Nie należy stosować zgody jako podstawy „na wszelki wypadek”. Zgoda musi być dobrowolna, konkretna, świadoma i możliwa do wycofania, jeżeli jest stosowana.
4. W przypadku danych osób trzecich Użytkownik może mieć własne obowiązki administratora danych, w tym obowiązek ustalenia podstawy prawnej i spełnienia obowiązku informacyjnego.
§ 12. Odbiorcy i dostawcy
W zależności od funkcji dane mogą być przekazywane lub udostępniane:
- ElevenLabs – transkrypcja audio;
- Mistral AI – podsumowania i wnioski AI;
- Google Gemini API – podsumowania i wnioski AI;
- Google Play / Google Play Billing – zakupy i weryfikacja zakupów;
- Supabase – infrastruktura backendowa;
- Google Cloud Run – hosting backendu proxy;
- organom publicznym, jeżeli obowiązek ujawnienia wynika z prawa.
§ 13. Oficjalne dokumenty dostawców
Niniejsze odnośniki prowadzą do oficjalnych dokumentów dostawców. Dokumenty mogą być aktualizowane przez dostawców:
- ElevenLabs – Privacy Policy: elevenlabs.io/privacy-policy
- ElevenLabs – Data Processing Addendum: elevenlabs.io/dpa
- Mistral AI – Data Processing Addendum: legal.mistral.ai/terms/data-processing-addendum
- Google APIs – Terms of Service: developers.google.com/terms/
- Google Cloud – Cloud Data Processing Addendum: cloud.google.com/terms/data-processing-addendum
- Google Play – Terms of Service: play.google.com/about/play-terms
- Supabase – Privacy Policy: supabase.com/privacy
Jeżeli Użytkownik korzysta z własnego klucza API, powinien zapoznać się również z aktualnymi warunkami właściwego dostawcy.
§ 14. Transfery poza EOG
1. Korzystanie z usług zewnętrznych może wiązać się z transferem danych poza EOG.
2. Transfer może odbywać się na podstawie mechanizmu prawnego dostępnego dla konkretnego dostawcy, usługi i konfiguracji.
3. Administrator nie deklaruje konkretnego mechanizmu transferu bez jego weryfikacji dla aktualnej konfiguracji.
4. Informacje o mechanizmach transferu i zabezpieczeniach znajdują się w dokumentach dostawców wskazanych w § 13.
§ 15. Bezpieczeństwo
1. Pliki audio są szyfrowane AES-256/GCM, a klucz jest przechowywany w Android Keystore.
2. Kopie eksportowane mogą być szyfrowane AES-256/GCM z kluczem wyprowadzanym z hasła przy użyciu PBKDF2.
3. Operator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka w zakresie wynikającym z faktycznej konfiguracji systemu i obowiązujących przepisów.
4. Żadne zabezpieczenie nie zapewnia absolutnej gwarancji bezpieczeństwa.
5. Użytkownik odpowiada za bezpieczeństwo urządzenia, PIN-u, haseł i własnych kluczy API.
§ 16. Prawa osób, których dane dotyczą
Osobie, której dane są przetwarzane, mogą przysługiwać prawa wynikające z RODO, w szczególności dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, przenoszenie danych w przypadkach przewidzianych prawem, sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcie zgody, jeżeli podstawą była zgoda. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§ 17. Usuwanie danych
1. Dane lokalne mogą być usuwane funkcjami Aplikacji lub przez działania systemowe.
2. Dane backendowe są usuwane zgodnie z funkcją, retencją, obowiązkami prawnymi i procedurami Operatora.
3. Dane przekazane dostawcom zewnętrznym mogą podlegać ich własnym okresom retencji i procedurom usuwania.
4. Jeżeli Aplikacja umożliwia utworzenie konta, Operator zapewnia mechanizm żądania usunięcia konta i powiązanych danych zgodny z wymaganiami Google Play oraz prawem. Adres zewnętrznego mechanizmu usunięcia konta: [DO UZUPEŁNIENIA].
5. Jeżeli Aplikacja nie umożliwia utworzenia konta, należy odpowiednio zaktualizować informacje w Google Play i niniejszej Polityce.
§ 18. Brak reklam i śledzenia reklamowego
1. Aplikacja nie zawiera reklam.
2. Aplikacja nie wykorzystuje AAID do opisanych celów.
3. Aplikacja nie sprzedaje danych brokerom danych.
4. Aplikacja nie śledzi lokalizacji.
5. Treść rozmów i notatek nie jest wysyłana do systemu analitycznego Operatora jako telemetria.
§ 19. Zmiany polityki
1. Polityka może być aktualizowana w razie zmian prawa, funkcji, dostawców lub sposobu przetwarzania.
2. Aktualna wersja powinna być dostępna w Aplikacji i pod publicznie dostępnym adresem HTTPS.
3. Jeżeli zmiana wymaga dodatkowego poinformowania lub zgody, Administrator zastosuje sposób zgodny z prawem.
§ 20. Informacja dla użytkowników przetwarzających dane pracowników
Niniejsza Polityka nie zastępuje obowiązków informacyjnych Użytkownika wobec jego pracowników lub innych osób, których dane Użytkownik przetwarza. Użytkownik powinien samodzielnie zapewnić tym osobom informacje wymagane przez właściwe przepisy.
§ 21. Postanowienia końcowe
1. W przypadku rozbieżności między opisem a faktycznym działaniem aktualnej wersji Aplikacji Polityka wymaga aktualizacji.
2. Niniejsza Polityka nie stanowi gwarancji zgodności konkretnego sposobu używania Aplikacji przez Użytkownika z prawem.
Sidekick AI Manager Assistant — Privacy Policy (UK English)
Version 3.0 (UK market)
1. Data controller
Leszczynowa 42
05-090 Laszczki, Poland
support@sidekickai.app
2. Scope
This Privacy Policy explains how personal data is processed in connection with the Android application "Sidekick AI Manager Assistant".
3. Categories of data
The application may process employee profile data, audio recordings, transcripts, AI summaries, notes, tasks, calendars, leave records, technical telemetry, and subscription-related information.
4. Local processing
In local mode, recordings and transcripts are processed on the device.
5. AI cloud processing
When cloud AI features are enabled, recordings, transcripts, and related information may be transmitted to external AI service providers for transcription and AI analysis.
6. Legal bases
For UK users, personal data is processed in accordance with UK GDPR and the Data Protection Act 2018. The applicable legal basis depends on the specific purpose of processing.
7. Third-party data
Users remain responsible for ensuring that they have an appropriate legal basis for processing employee or third-party personal data.
8. International transfers
Cloud AI providers may process data outside the United Kingdom or the European Economic Area. Such transfers are subject to the transfer mechanisms used by the relevant provider.
9. Security
The application uses encryption for local storage and exported backups. No technical measure can guarantee absolute security.
10. Retention
Recordings and transcripts may be automatically deleted after the retention period described in the application. Notes and tasks remain until deleted by the user unless a legal obligation requires longer retention.
11. Data subject rights
UK users may have rights under UK GDPR, including access, rectification, erasure, restriction of processing, objection, and other rights provided by applicable law.
12. Contact
Privacy-related requests may be submitted to support@sidekickai.app.
Sidekick AI Manager Assistant — Datenschutzerklärung (Deutschland)
Version 3.0 (deutscher Markt)
1. Verantwortlicher
Leszczynowa 42
05-090 Laszczki, Polen
E-Mail: support@sidekickai.app
2. Geltungsbereich
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit der Nutzung der Android-App „Sidekick AI Manager Assistant" verarbeitet werden.
3. Kategorien der verarbeiteten Daten
Die App kann insbesondere folgende Kategorien personenbezogener Daten verarbeiten:
- Mitarbeiterprofildaten,
- Audioaufnahmen,
- Transkripte,
- KI-generierte Zusammenfassungen,
- Notizen,
- Aufgaben,
- Kalenderdaten,
- Urlaubs- und Abwesenheitsdaten,
- technische Telemetrie- und Diagnosedaten,
- abonnementsbezogene Informationen.
4. Lokale Datenverarbeitung
Bei Nutzung des lokalen Modus werden Audioaufnahmen und Transkripte direkt auf dem Gerät des Nutzers verarbeitet und nicht an externe KI-Dienste zur Verarbeitung übermittelt.
5. KI-gestützte Cloud-Verarbeitung
Wenn cloudbasierte KI-Funktionen aktiviert sind, können Audioaufnahmen, Transkripte und damit zusammenhängende Informationen an externe Anbieter von KI-Diensten übermittelt werden, um Transkriptionen, Analysen und KI-generierte Zusammenfassungen zu erstellen.
Je nach Einzelfall handeln diese Anbieter als Auftragsverarbeiter gemäß Art. 28 DSGVO oder als eigenständige Verantwortliche nach ihren jeweiligen Datenschutzbestimmungen.
6. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt gemäß der Datenschutz-Grundverordnung (DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG).
Je nach Zweck der Verarbeitung stützt sich die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung),
- Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung),
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), soweit dies nach der DSGVO zulässig ist.
7. Daten Dritter
Nutzer sind dafür verantwortlich sicherzustellen, dass sie über eine gültige Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Mitarbeitern oder sonstigen Dritten verfügen.
Soweit erforderlich, müssen Nutzer vor der Verarbeitung personenbezogener Daten oder der Anfertigung von Aufnahmen die erforderliche Einwilligung einholen oder eine andere geeignete Rechtsgrundlage nachweisen können.
8. Internationale Datenübermittlungen
Anbieter von cloudbasierten KI-Diensten können personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten.
Soweit personenbezogene Daten in Drittstaaten übermittelt werden, erfolgt dies ausschließlich unter Beachtung der Art. 44 ff. DSGVO, insbesondere auf Grundlage:
- eines Angemessenheitsbeschlusses der Europäischen Kommission,
- der Standardvertragsklauseln (Standard Contractual Clauses – SCC),
- oder anderer geeigneter Garantien gemäß der DSGVO.
9. Datensicherheit
Die App verwendet angemessene technische und organisatorische Maßnahmen (TOM) zum Schutz personenbezogener Daten.
Dazu gehören insbesondere die Verschlüsselung lokaler Daten sowie exportierter Sicherungskopien.
Trotz aller Sicherheitsmaßnahmen kann kein technisches System einen absoluten Schutz vor sämtlichen Risiken gewährleisten.
10. Speicherdauer
Audioaufnahmen und Transkripte können nach Ablauf der in der App festgelegten Aufbewahrungsfrist automatisch gelöscht werden.
Notizen, Aufgaben und sonstige Inhalte bleiben gespeichert, bis sie vom Nutzer gelöscht werden, sofern keine gesetzliche Aufbewahrungspflicht eine längere Speicherung erfordert.
11. Rechte der betroffenen Personen
Nach der DSGVO stehen betroffenen Personen insbesondere folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch (Art. 21 DSGVO),
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Darüber hinaus besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO oder das BDSG verstößt.
12. Kontakt
Anfragen zum Datenschutz können gerichtet werden an: support@sidekickai.app
Sidekick AI Manager Assistant — Política de Privacidad (España)
Versión 3.0 (mercado español)
1. Responsable del tratamiento
Leszczynowa 42
05-090 Laszczki, Polonia
Correo electrónico: support@sidekickai.app
2. Ámbito de aplicación
La presente Política de Privacidad explica cómo se tratan los datos personales en relación con el uso de la aplicación Android "Sidekick AI Manager Assistant".
3. Categorías de datos tratados
La aplicación puede tratar las siguientes categorías de datos personales:
- datos del perfil del empleado;
- grabaciones de audio;
- transcripciones;
- resúmenes generados por inteligencia artificial;
- notas;
- tareas;
- datos de calendario;
- registros de vacaciones y ausencias;
- datos técnicos y de telemetría;
- información relacionada con la suscripción.
4. Tratamiento local de los datos
Cuando la aplicación se utiliza en modo local, las grabaciones y transcripciones se procesan directamente en el dispositivo del usuario y no se transmiten a servicios externos para su procesamiento.
5. Tratamiento mediante servicios de IA en la nube
Cuando el usuario activa las funciones de inteligencia artificial basadas en la nube, las grabaciones, transcripciones y la información relacionada pueden transmitirse a proveedores externos de servicios de IA con el fin de realizar la transcripción, el análisis y la generación de resúmenes mediante inteligencia artificial.
Estos proveedores actúan, según el caso, como encargados del tratamiento o como responsables independientes de conformidad con sus propias políticas de privacidad.
6. Bases jurídicas del tratamiento
Para los usuarios en España, los datos personales se tratan de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Dependiendo de la finalidad del tratamiento, la base jurídica podrá ser:
- la ejecución de un contrato;
- el cumplimiento de una obligación legal;
- el consentimiento del interesado;
- el interés legítimo del responsable del tratamiento, cuando proceda conforme al RGPD.
7. Datos de terceros
Los usuarios son responsables de garantizar que disponen de una base jurídica válida para tratar los datos personales de empleados u otros terceros mediante la aplicación, incluida la obtención del consentimiento cuando sea exigible por la normativa aplicable.
8. Transferencias internacionales de datos
Los proveedores de servicios de IA en la nube pueden tratar datos personales fuera del Espacio Económico Europeo (EEE).
En caso de realizarse transferencias internacionales, estas se efectuarán de conformidad con los mecanismos previstos en el Capítulo V del RGPD, incluidos, cuando proceda, las Decisiones de Adecuación de la Comisión Europea, las Cláusulas Contractuales Tipo (SCC) u otras garantías adecuadas reconocidas por la legislación aplicable.
9. Seguridad de los datos
La aplicación utiliza medidas técnicas y organizativas apropiadas para proteger los datos personales, incluido el cifrado del almacenamiento local y de las copias de seguridad exportadas.
No obstante, ningún sistema de seguridad puede garantizar una protección absoluta frente a todos los riesgos.
10. Conservación de los datos
Las grabaciones y transcripciones podrán eliminarse automáticamente una vez transcurrido el período de conservación configurado en la aplicación.
Las notas, tareas y otros datos permanecerán almacenados hasta que el usuario los elimine, salvo que una obligación legal exija un período de conservación superior.
11. Derechos de los interesados
De conformidad con el RGPD y la LOPDGDD, los usuarios pueden ejercer, entre otros, los siguientes derechos:
- derecho de acceso;
- derecho de rectificación;
- derecho de supresión;
- derecho a la limitación del tratamiento;
- derecho de oposición;
- derecho a la portabilidad de los datos;
- derecho a retirar el consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento.
Asimismo, los usuarios tienen derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideran que el tratamiento de sus datos personales infringe la normativa aplicable.
Más información: www.aepd.es
12. Contacto
Las solicitudes relacionadas con la protección de datos personales pueden enviarse a: support@sidekickai.app