Polityka Prywatności
Ostatnia aktualizacja: 10 maja 2026 r.
§1. Administrator danych osobowych
- Administratorem Twoich danych osobowych jest Michał Soczyński, prowadzący działalność gospodarczą pod firmą Michał Soczyński Smash The Code, ul. Kozłowskiego 33/10, 62-064 Plewiska, Polska, NIP: 573-277-52-52 (dalej: "Administrator").
- Kontakt z Administratorem w sprawach dotyczących danych osobowych: support@soku.pro.
- Serwis SOKU nie jest powiązany z YouTube LLC ani Google LLC i nie jest przez nie sponsorowany. YouTube™ i Google™ są zarejestrowanymi znakami towarowymi Google LLC.
§2. Jakie dane zbieramy
- Dane z konta Google (podczas rejestracji):
- adres e-mail,
- imię i nazwisko,
- zdjęcie profilowe (jeśli dostępne).
- Dane z YouTube API (API Data) (po połączeniu kanału) – dane uzyskane za pośrednictwem YouTube API Services, klasyfikowane jako API Data zgodnie z YouTube API Services Terms of Service:
- Channel ID,
- statystyki kanału,
- lista filmów i metadane,
- napisy filmów (jeśli dostępne publicznie).
- Dane o zgodach:
- data akceptacji Regulaminu,
- data akceptacji Polityki Prywatności,
- data wyrażenia zgody na newsletter (opcjonalna).
- Dane techniczne (automatycznie):
- adres IP,
- typ przeglądarki i systemu operacyjnego,
- pliki cookies sesyjne i CSRF.
§3. Cele przetwarzania danych
Twoje dane przetwarzamy w następujących celach:
- Świadczenie usług (art. 6 ust. 1 lit. b RODO) – realizacja umowy o świadczenie usług drogą elektroniczną:
- uwierzytelnianie i zarządzanie kontem,
- analiza kanału YouTube i prezentacja statystyk,
- śledzenie konkurencji i generowanie raportów,
- generowanie treści z wykorzystaniem AI.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO):
- zapewnienie bezpieczeństwa Serwisu,
- analityka i ulepszanie Serwisu,
- obsługa reklamacji i zapytań.
- Zgoda (art. 6 ust. 1 lit. a RODO):
- wysyłka newslettera (po wyrażeniu zgody).
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO):
- realizacja obowiązków podatkowych i rachunkowych.
§4. Podmioty trzecie i narzędzia AI
- W celu świadczenia Usług Twoje dane mogą być przekazywane podmiotom trzecim. Poniżej wyjaśniamy, komu i w jakim zakresie:
- Google / YouTube – uwierzytelnianie (Google OAuth 2.0) i pobieranie danych kanału (YouTube Data API). Zasady przetwarzania przez Google określa dokumentacja ochrony prywatności udostępniana przez Google.
- OpenAI, Anthropic – przekazujemy wyłącznie treści niezbędne do konkretnego zadania (np. tekst tytułu, opis), bez danych osobowych Użytkownika.
- Dostawcy infrastruktury – przechowywanie danych na serwerach (AWS, szczegóły poniżej).
- Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń zgodnie z art. 46 RODO.
- Pozostałe podmioty przetwarzające dane w imieniu Administratora:
- Amazon Web Services (AWS) (UE) – hostowanie serwerów, infrastruktura i przechowywanie plików. Dane przetwarzane na serwerach w UE. Szczegóły ochrony danych publikuje sam dostawca we własnej dokumentacji.
- MailerLite (UE) – wysyłka newslettera. Dane subskrybentów (adres e-mail) przetwarzane w centrum danych w UE. Zasady prywatności określa dokumentacja udostępniana przez MailerLite.
- MailerSend (MailerSend, Inc., USA) – wysyłka maili transakcyjnych (np. potwierdzenia, powiadomienia). Przekazywanie do USA w oparciu o standardowe klauzule umowne lub EU-U.S. Data Privacy Framework. Zasady prywatności określa dokumentacja udostępniana przez MailerSend.
- Sentry (Functional Software, Inc., USA) – monitorowanie błędów technicznych serwisu (frontend i backend). Dane diagnostyczne (m.in. ślady stosu, URL, typ przeglądarki) przetwarzane wyłącznie w celach naprawy błędów. Przekazywanie do USA w oparciu o standardowe klauzule umowne. Zasady prywatności określa dokumentacja udostępniana przez Sentry.
- Creem (creem.io) – obsługa płatności (subskrypcje i pakiety kredytów). Creem działa jako merchant of record i przetwarza dane płatnicze (imię, adres e-mail, dane rozliczeniowe) jako niezależny administrator. Przekazywanie danych do USA w oparciu o standardowe klauzule umowne. Zasady prywatności określa dokumentacja udostępniana przez Creem.
§5. Pliki cookies
- Cookies niezbędne (techniczne) – do prawidłowego działania Serwisu wymagane są:
- Cookies sesyjne – umieszczane na urządzeniu Użytkownika w celu utrzymania sesji zalogowanego Użytkownika; usuwane po zamknięciu przeglądarki lub wygaśnięciu sesji.
- Cookies CSRF – umieszczane na urządzeniu Użytkownika w celu ochrony przed atakami Cross-Site Request Forgery; wymagane do bezpiecznego przetwarzania żądań.
- Cookies analityczne, marketingowe i śledzące (Google Analytics) – Serwis korzysta z usługi Google Analytics (dostawca: Google Ireland Limited / Google LLC), która umieszcza na urządzeniu pliki cookies analityczne, marketingowe i śledzące. Służą one do:
- analizy ruchu w Serwisie i sposobu korzystania z niego przez Użytkowników,
- optymalizacji treści i funkcjonalności Serwisu,
- pomiaru skuteczności działań marketingowych (w tym remarketing).
- Zgodę na cookies analityczne, marketingowe i śledzące możesz w każdej chwili cofnąć w ustawieniach cookies Serwisu lub w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może ograniczyć lub uniemożliwić korzystanie z Serwisu.
§6. Okres przechowywania danych
- Dane Konta – przez okres korzystania z Serwisu i do 30 dni po usunięciu Konta.
- Prywatne dane z YouTube API – przez okres korzystania z Serwisu. Usuwane po odłączeniu kanału lub usunięciu Konta.
- Dane rozliczeniowe – przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
- Dane o zgodach – przez okres korzystania z Serwisu i do 3 lat po usunięciu Konta (w celach dowodowych).
- Cookies sesyjne – do zakończenia sesji lub zamknięcia przeglądarki.
- Cookies analityczne, marketingowe i śledzące (Google Analytics) – zgodnie z ustawieniami usługi i polityką Google (do 24 miesięcy).
- Cookies marketingowe i remarketingowe (Meta Pixel) – zgodnie z ustawieniami usługi i polityką Meta.
§7. Prawa Użytkownika
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu (art. 15 RODO) – masz prawo uzyskać informację o tym, czy przetwarzamy Twoje dane, oraz uzyskać ich kopię.
- Prawo do sprostowania (art. 16 RODO) – masz prawo żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia (art. 17 RODO) – masz prawo żądać usunięcia swoich danych ("prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania (art. 18 RODO) – masz prawo żądać ograniczenia przetwarzania danych w określonych przypadkach.
- Prawo do przenoszenia danych (art. 20 RODO) – masz prawo otrzymać swoje dane w ustrukturyzowanym formacie i przenieść je do innego administratora.
- Prawo sprzeciwu (art. 21 RODO) – masz prawo wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu.
- Prawo do cofnięcia zgody – w dowolnym momencie możesz cofnąć zgodę na przetwarzanie danych (np. newsletter), co nie wpływa na zgodność z prawem przetwarzania przed cofnięciem.
- Prawo do skargi – masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, Polska, https://uodo.gov.pl.
Aby skorzystać ze swoich praw, skontaktuj się z nami: support@soku.pro. Odpowiemy w terminie 30 dni.
§8. Bezpieczeństwo danych
- Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:
- szyfrowanie transmisji danych (HTTPS/TLS),
- bezpieczne przechowywanie haseł i tokenów,
- ograniczony dostęp do danych (zasada minimalnych uprawnień),
- regularne aktualizacje oprogramowania,
- logowanie i monitoring dostępu do danych.
§9. Newsletter
- Newsletter jest wysyłany wyłącznie do osób, które wyraziły na to osobną zgodę – podczas rejestracji w Serwisie lub poprzez formularz zapisu dostępny na stronie głównej.
- Newsletter zawiera informacje o aktualizacjach Serwisu, nowych funkcjach oraz porady dotyczące YouTube.
- Zgodę można cofnąć w dowolnym momencie klikając link rezygnacji w wiadomości e-mail lub kontaktując się z Administratorem.
§10. YouTube API Services
- Serwis korzysta z YouTube API Services (YouTube Data API). Korzystając z Serwisu, Użytkownik akceptuje YouTube Terms of Service.
- Informacje o tym, jak Google przetwarza dane, zawiera polityka prywatności i powiązana dokumentacja publikowane przez Google.
- Możesz cofnąć upoważnienie Serwisu do dostępu do Twojego konta Google i danych YouTube w dowolnym momencie w ustawieniach połączeń Google (https://myaccount.google.com/connections?filters=3,4&hl=pl). Po cofnięciu autoryzacji Serwis nie będzie pobierał nowych danych z Twojego konta YouTube.
- Procedura usuwania danych YouTube przechowywanych przez Serwis: (a) odłączenie kanału w panelu Serwisu – powoduje usunięcie powiązanych danych API Data, lub (b) usunięcie Konta – skontaktuj się pod adresem support@soku.pro; dane zostaną trwale usunięte w ciągu 30 dni. Cofnięcie autoryzacji OAuth (pkt 3 powyżej) nie powoduje automatycznego usunięcia danych przechowywanych przez Serwis – w tym celu należy skontaktować się z Administratorem.
§11. Zmiany Polityki Prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności.
- O zmianach Użytkownicy będą informowani drogą elektroniczną z co najmniej 30-dniowym wyprzedzeniem.
- Korzystanie z Serwisu po wejściu zmian w życie oznacza ich akceptację.
§12. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
- E-mail: support@soku.pro
- Adres korespondencyjny: Michał Soczyński Smash The Code, ul. Kozłowskiego 33/10, 62-064 Plewiska, Polska
