Dokument

Polityka prywatności

Data wejścia w życie i ostatniej aktualizacji: 2 października 2026 r.

Niniejsza Polityka wyjaśnia, jak ZODIARA ENGINE przetwarza dane osób odwiedzających stronę, korzystających z formularza dostępu do raportu oraz kontaktujących się w sprawie współpracy. Wyjaśnia również odrębne role ZODIARA ENGINE i Partnera w późniejszym modelu white-label.

1 Administrator i kontakt

Administratorem danych w odniesieniu do własnej strony, formularza raportu testowego i kontaktu biznesowego jest ZODIARA ENGINE Paulina Malkiewicz, ul. ks. Jerzego Popiełuszki 28/44, 10-693 Olsztyn, Polska, NIP 7393778561, REGON 365171931.

Kontakt w sprawach prywatności: contact@zodiaraengine.com. Kontakt dotyczący działania usługi i bezpieczeństwa: support@zodiaraengine.com.

Nie wyznaczyliśmy inspektora ochrony danych, ponieważ w obecnym modelu działalności nie ma takiego obowiązku.

2 Zakres Polityki i role stron

Gdy osoba samodzielnie korzysta z formularza na stronie ZODIARA ENGINE w celu otrzymania raportu testowego, ZODIARA ENGINE jest administratorem danych potrzebnych do obsługi tego dostępu.

Gdy raport jest oferowany lub sprzedawany przez niezależnego Partnera na jego stronie lub w jego procesie sprzedaży, Partner co do zasady decyduje o celu i podstawie przetwarzania danych klienta i jest ich administratorem. ZODIARA ENGINE przetwarza te dane w imieniu Partnera jako podmiot przetwarzający, zgodnie z umową i instrukcjami Partnera. W takim przypadku podstawowe informacje o przetwarzaniu powinny zostać przekazane także przez Partnera.

ZODIARA ENGINE pozostaje odrębnym administratorem ograniczonych danych przetwarzanych dla własnych celów prawnych, bezpieczeństwa, rozliczeń, obsługi korespondencji oraz dochodzenia lub obrony roszczeń.

3 Jakie dane przetwarzamy

W formularzu raportu testowego możemy przetwarzać: kod dostępu, imię używane w raporcie, wybraną formę językową lub gramatyczną, język raportu, datę urodzenia, dokładną godzinę urodzenia, miasto i państwo urodzenia, datę rozpoczęcia okresu raportowego oraz adres e-mail do dostarczenia raportu.

Przetwarzamy również informacje o zaznaczonych oświadczeniach i zgodach, identyfikator raportu, identyfikator Partnera lub źródła dostępu, język i rodzaj produktu, status generowania, archiwizacji i wysyłki, znaczniki czasu, informacje o błędach oraz ograniczone dane techniczne, takie jak adres IP, typ przeglądarki, nagłówki żądania i logi bezpieczeństwa.

W modelu płatnym możemy otrzymać od Partnera techniczne dane zamówienia: identyfikator zamówienia, status płatności, kwotę w najmniejszej jednostce waluty i kod waluty. Nie otrzymujemy i nie potrzebujemy pełnego numeru karty, kodu CVV ani danych logowania do banku.

Opcjonalnie możemy przetwarzać dane kontaktowe osoby zainteresowanej współpracą B2B oraz treść jej korespondencji. Nie prosimy w formularzu raportu o dokumentację medyczną, numery dokumentów tożsamości, dane bankowe ani inne dane niezwiązane z raportem.

4 Cele i podstawy prawne

Dane formularza przetwarzamy w celu przyjęcia żądania, wykonania obliczeń, wygenerowania, zweryfikowania, dostarczenia i czasowego zabezpieczenia raportu. Podstawą jest art. 6 ust. 1 lit. b RODO - działania na żądanie użytkownika i wykonanie usługi elektronicznej.

Dane techniczne i rejestry operacyjne przetwarzamy w celu zapewnienia bezpieczeństwa, zapobiegania nadużyciom i wielokrotnemu wykorzystaniu kodu, diagnostyki błędów, potwierdzenia prawidłowego dostarczenia oraz ochrony roszczeń. Podstawą jest nasz prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO.

Dane potrzebne do rachunkowości, rozliczeń lub wykonania obowiązków organów publicznych przetwarzamy na podstawie art. 6 ust. 1 lit. c RODO.

Jeżeli użytkownik dobrowolnie zaznaczy zgodę na późniejszy kontakt dotyczący współpracy, dane kontaktowe przetwarzamy na podstawie art. 6 ust. 1 lit. a RODO oraz właściwych przepisów o komunikacji elektronicznej. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.

Nie wykorzystujemy danych z formularza raportu do reklamy behawioralnej ani do sprzedaży danych osobowych.

5 Wykorzystanie AI i zautomatyzowane przetwarzanie

Raport powstaje w procesie automatycznym. Obliczenia astrologiczne są wykonywane przez silnik obliczeniowy, a usługa OpenAI API pomaga przygotować narracyjną część raportu na podstawie ustrukturyzowanego, ograniczonego kontekstu.

Standardowa konfiguracja blokuje przekazywanie do modelu AI bezpośrednich identyfikatorów, takich jak imię, adres e-mail, identyfikator Partnera, pełna data i godzina urodzenia, miasto urodzenia, współrzędne oraz identyfikator raportu. Do modelu trafiają dane ograniczone do informacji potrzebnych do utworzenia narracji na podstawie wcześniej wykonanych obliczeń.

Raport nie jest decyzją wywołującą skutki prawne ani decyzją, która w podobny sposób istotnie wpływa na użytkownika. Nie stosujemy w tym procesie zautomatyzowanego podejmowania decyzji w rozumieniu art. 22 RODO.

6 Odbiorcy danych i dostawcy

Dane mogą być ujawniane wyłącznie w zakresie niezbędnym dostawcom wspierającym działanie strony i usługi, w szczególności dostawcy hostingu strony i DNS, Render dla API, kolejki i procesu generowania, Cloudflare dla prywatnego archiwum R2 i rejestru D1, OpenAI dla tworzenia ograniczonej narracji, Postmark dla wysyłki raportu e-mailem oraz GeoNames dla technicznego ustalenia współrzędnych lub strefy czasowej na podstawie nazwy miejsca.

Dostawca płatności używany przez Partnera działa w jego procesie sprzedaży i nie otrzymuje od ZODIARA ENGINE danych karty. Partner może otrzymać uzgodnione informacje o statusie realizacji i dostawy raportu, lecz nie uzyskuje dostępu administracyjnego do infrastruktury ZODIARA ENGINE.

Dostęp do danych może otrzymać także upoważniona osoba wspierająca obsługę techniczną, bezpieczeństwo, rachunkowość lub pomoc prawną, wyłącznie w zakresie uzasadnionym jej zadaniem, a także organ publiczny, gdy wynika to z prawa.

7 Przekazywanie danych poza EOG

Główna infrastruktura API i procesu generowania działa w regionie Frankfurt w Niemczech, a archiwum raportów korzysta z ograniczenia jurysdykcji Unii Europejskiej. Nie oznacza to jednak, że każdy element obsługi konta, poczty, modelu AI lub metadanych wszystkich dostawców pozostaje wyłącznie w EOG.

Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, stosujemy mechanizm dopuszczony przez prawo, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony, EU-US Data Privacy Framework w odpowiednim zakresie lub standardowe klauzule umowne Komisji Europejskiej wraz z wymaganymi środkami dodatkowymi. Informację o właściwym mechanizmie można uzyskać pod adresem contact@zodiaraengine.com.

8 Okresy przechowywania

Prawidłowo wygenerowany i dostarczony raport wraz z powiązanymi plikami jakościowymi może być przechowywany w prywatnym archiwum przez maksymalnie 90 dni od potwierdzonego dostarczenia, a następnie jest objęty usunięciem zgodnie z cyklem retencji.

Nieudane, niepełne lub wymagające ponowienia przebiegi są zwykle przechowywane nie dłużej niż 30 dni, chyba że ograniczone dłuższe zachowanie jest potrzebne do bezpiecznego ponowienia, wyjaśnienia reklamacji, incydentu, obowiązku prawnego lub zabezpieczenia roszczeń.

Robocze pliki serwera są usuwane po potwierdzeniu archiwizacji, wymaganej dostawy i zapisu w rejestrze. Minimalny rejestr operacyjny jest zwykle aktywnie dostępny do 90 dni. Zagregowane lub ograniczone dane rozliczeniowe mogą być przechowywane dłużej, jeżeli wymaga tego rachunkowość, podatek, audyt lub ochrona roszczeń.

Postmark może standardowo przechowywać treść wiadomości i dane aktywności do 45 dni, zależnie od aktywnej konfiguracji usługi. Dane zapytania kontaktowego przechowujemy do zakończenia sprawy, a następnie przez okres potrzebny do wykazania przebiegu kontaktu i ochrony roszczeń. Dane używane na podstawie zgody przechowujemy do jej wycofania albo wcześniejszego ustania celu, z możliwością ograniczonego zachowania dowodu zgody przez okres wymagany do obrony roszczeń.

9 Dobrowolność podania danych

Podanie danych oznaczonych jako wymagane jest dobrowolne, ale niezbędne do wygenerowania i dostarczenia raportu. Bez dokładnej godziny lub miejsca urodzenia część obliczeń może być niemożliwa albo mniej precyzyjna. Zgoda na kontakt dotyczący współpracy jest całkowicie dobrowolna i nie wpływa na możliwość otrzymania raportu testowego.

10 Prawa osoby

W granicach wynikających z RODO użytkownik ma prawo dostępu do danych i otrzymania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie oraz wycofania zgody.

Wniosek można wysłać na contact@zodiaraengine.com. Możemy poprosić o informacje potrzebne do bezpiecznego potwierdzenia tożsamości i odnalezienia właściwego rekordu. Gdy administratorem danych klienta jest Partner, żądanie należy skierować przede wszystkim do Partnera; pomożemy mu w zakresie systemów pozostających pod naszą kontrolą.

Użytkownik ma również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

11 Bezpieczeństwo

Stosujemy środki odpowiednie do ryzyka, w tym szyfrowane połączenia, ograniczenie dostępu, prywatne archiwum bez publicznego adresu, rozdzielenie sekretów od kodu, walidację żądań, rejestr statusów oraz zasady bezpiecznego usuwania. Żaden system nie może jednak gwarantować całkowitego bezpieczeństwa lub nieprzerwanej dostępności.

12 Osoby niepełnoletnie i dane innych osób

Formularz raportu testowego jest przeznaczony wyłącznie dla osób, które ukończyły 18 lat i podają własne dane urodzeniowe. Nie należy wpisywać danych dziecka ani innej osoby. Jeżeli otrzymamy wiarygodną informację o nieuprawnionym przekazaniu takich danych, podejmiemy odpowiednie działania ograniczające lub usuwające.

13 Zmiany Polityki

Polityka opisuje aktualny model strony i usługi. Zmienimy ją przed uruchomieniem nowego celu przetwarzania, narzędzia analitycznego lub marketingowego albo istotnie innego przepływu danych. Aktualna wersja będzie publikowana pod tym samym adresem z datą zmiany.

← Powrót do strony głównej