Polityka prywatności

Ostatnia aktualizacja: 16 czerwca 2026

Wprowadzenie

MinutesMaster („my”, „nas” lub „nasz”) zobowiązuje się chronić twoją prywatność. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniamy i zabezpieczamy twoje informacje podczas korzystania z naszej usługi transkrypcji spotkań i generowania protokołów.

Informacje, które zbieramy

Dane osobowe

Zbieramy informacje, które przekazujesz nam bezpośrednio, w tym:

  • Imię i nazwisko oraz adres e-mail przy tworzeniu konta
  • Dane płatnicze przy subskrypcji naszych usług
  • Informacje profilowe, które zdecydujesz się podać
  • Komunikację z nami, w tym zgłoszenia do pomocy technicznej

Dane ze spotkań

Podczas korzystania z naszej usługi przetwarzamy:

  • Nagrania audio spotkań, które przesyłasz lub nagrywasz
  • Transkrypcje wygenerowane z twoich spotkań
  • Metadane spotkań (data, czas trwania, uczestnicy)
  • Wszelkie zmiany lub adnotacje wprowadzone przez ciebie w protokołach

Informacje o korzystaniu

Automatycznie zbieramy określone informacje o twoim korzystaniu z usługi:

  • Informacje o urządzeniu (typ, system operacyjny, przeglądarka)
  • Adres IP i przybliżona lokalizacja
  • Wzorce korzystania i interakcje z funkcjami
  • Dzienniki wydajności i błędów

Jak wykorzystujemy twoje informacje

Zebrane informacje wykorzystujemy, aby:

  • Świadczyć, utrzymywać i ulepszać nasze usługi
  • Przetwarzać twoje pliki audio oraz generować transkrypcje i podsumowania
  • Wysyłać ci powiadomienia techniczne, aktualizacje i wiadomości pomocy
  • Odpowiadać na twoje prośby i zapewniać obsługę klienta
  • Monitorować i analizować wzorce korzystania w celu poprawy doświadczenia użytkownika
  • Wykrywać problemy techniczne i oszustwa, zapobiegać im i je rozwiązywać
  • Wypełniać obowiązki prawne

Bezpieczeństwo danych

Stosujemy branżowe standardy bezpieczeństwa, aby chronić twoje informacje:

  • Wszystkie dane są szyfrowane w tranzycie przy użyciu TLS 1.3
  • Dane w spoczynku są szyfrowane algorytmem AES-256
  • Dostęp do danych osobowych mają wyłącznie upoważnione osoby
  • Regularne audyty bezpieczeństwa i testy penetracyjne
  • Bezpieczne centra danych z fizyczną kontrolą dostępu

Choć staramy się chronić twoje informacje, żadna metoda transmisji przez internet ani elektronicznego przechowywania nie jest w 100% bezpieczna. Nie możemy zagwarantować absolutnego bezpieczeństwa.

Udostępnianie i ujawnianie danych

Nie sprzedajemy twoich danych osobowych. Możemy udostępniać twoje informacje w następujących okolicznościach:

  • Podmioty podprzetwarzające: Wybrani zewnętrzni dostawcy, którzy przetwarzają dane w naszym imieniu w celu świadczenia Usługi. Aktualni podprzetwarzający są wymienieni poniżej.
  • Wymogi prawne: Gdy wymaga tego prawo lub w celu ochrony naszych praw
  • Przeniesienie działalności: W związku z fuzją, przejęciem lub sprzedażą aktywów
  • Za twoją zgodą: Gdy wyraźnie zgadzasz się na udostępnienie swoich informacji

Aktualni podprzetwarzający

Z poniższymi podprzetwarzającymi współpracujemy na podstawie pisemnych umów powierzenia przetwarzania danych zgodnie z art. 28, tam gdzie ma to zastosowanie. Każdy z nich ma dostęp wyłącznie do danych potrzebnych do wykonania swojej konkretnej funkcji.

  • MeetingBaaS (SAS SPOKE, Neuilly-sur-Seine, Francja) — wysyłanie botów na spotkania + nagrywanie dla integracji Zoom, Google Meet i Microsoft Teams. Przechowuje nagrania spotkań oraz tokeny OAuth Zoom (szyfrowane AES-256-GCM), a jako podprzetwarzającego do transkrypcji nagrań botów w czasie rzeczywistym wykorzystuje Gladia (Gladia SAS, Francja).
  • Soniox (Soniox Inc., USA) — podstawowe rozpoznawanie mowy. Otrzymuje dźwięk wyłącznie do transkrypcji; umownie nie jest wykorzystywany do trenowania modeli.
  • RunPod (RunPod Inc., USA) — zapasowa moc obliczeniowa do transkrypcji klasy Whisper. Otrzymuje dźwięk tylko wtedy, gdy Soniox jest niedostępny.
  • OpenRouter (OpenRouter Inc., USA) — brama do dużych modeli językowych używana do generowania protokołów. Otrzymuje transkrybowany tekst i kieruje go do dostawców modeli — w tym OpenAI, Anthropic i Google — każdy na warunkach API bez trenowania. Routing do dostawców jest logowany.
  • OpenAI (OpenAI L.L.C., USA) — zapasowy LLM na wypadek awarii podstawowej trasy. Zgodnie z warunkami API OpenAI dane klientów wysyłane do API nie są wykorzystywane do trenowania.
  • Stripe (Stripe Payments Europe Ltd., Irlandia) — obsługa płatności za płatne subskrypcje i pakiety kredytów. Otrzymuje dane rozliczeniowe; nie przechowujemy pełnych numerów kart.

Powiadamiamy klientów z co najmniej 30-dniowym wyprzedzeniem przed włączeniem nowego podprzetwarzającego, który istotnie zmienia sposób przetwarzania danych. Aby otrzymać aktualną kopię listy podprzetwarzających lub naszą umowę powierzenia (DPA), napisz na info@minutesmaster.ai.

Przechowywanie danych

Przechowujemy twoje dane osobowe i dane ze spotkań tak długo, jak twoje konto jest aktywne lub jak jest to potrzebne do świadczenia usług. Swoje spotkania i konto możesz usunąć w dowolnym momencie, pisząc na info@minutesmaster.ai. Usunięcia realizujemy w ciągu 5 dni roboczych, z wyjątkiem sytuacji, gdy jesteśmy zobowiązani zachować określone dane z powodów prawnych.

Twoje prawa

W zależności od twojej lokalizacji możesz mieć następujące prawa:

  • Dostęp: Zażądanie kopii swoich danych osobowych
  • Sprostowanie: Zażądanie poprawienia nieprawidłowych informacji
  • Usunięcie: Zażądanie usunięcia swoich danych osobowych
  • Przenoszenie: Zażądanie przeniesienia swoich danych do innej usługi
  • Rezygnacja: Rezygnacja z komunikacji marketingowej

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem info@minutesmaster.ai

Międzynarodowe przekazywanie danych

Kilku naszych podprzetwarzających (Soniox, RunPod, OpenRouter, OpenAI) ma siedzibę w Stanach Zjednoczonych. Przy transgranicznym przekazywaniu danych osobowych z EOG / Wielkiej Brytanii / Szwajcarii do Stanów Zjednoczonych opieramy się na następujących zabezpieczeniach:

  • Standardowe klauzule umowne (decyzja wykonawcza Komisji UE 2021/914), gdy podprzetwarzający nie uczestniczy w ramach EU–US Data Privacy Framework.
  • Certyfikacja w ramach EU–US Data Privacy Framework, gdy podprzetwarzający w nich uczestniczy.
  • Środki techniczne, w tym TLS 1.2+ w tranzycie i AES-256 w spoczynku.

Przetwarzanie płatności Stripe dla klientów z UE obsługuje Stripe Payments Europe Ltd. (Irlandia). Przetwarzanie MeetingBaaS odbywa się na terenie Unii Europejskiej. Aby otrzymać naszą ocenę skutków transferu lub Standardowe klauzule umowne, napisz na info@minutesmaster.ai.

Prywatność dzieci

Nasza usługa nie jest przeznaczona dla dzieci poniżej 16 roku życia. Świadomie nie zbieramy danych osobowych dzieci. Jeśli uważasz, że zebraliśmy informacje od dziecka, skontaktuj się z nami niezwłocznie.

Zmiany niniejszej polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. O istotnych zmianach poinformujemy cię, publikując nową politykę na tej stronie i aktualizując datę „Ostatnia aktualizacja”. Dalsze korzystanie z naszej usługi po zmianach oznacza akceptację zaktualizowanej polityki.

Kontakt

Jeśli masz pytania lub wątpliwości dotyczące niniejszej Polityki prywatności, skontaktuj się z nami:

  • E-mail: info@minutesmaster.ai
  • Adres pocztowy: Jan Horák, IČO 06599648, Pod Rozhlednou 2970/11, 787 01 Šumperk, Czech Republic