Polityka Prywatności

Ostatnia aktualizacja: 10 maja 2026 r.

§1. Administrator danych osobowych

  1. Administratorem Twoich danych osobowych jest Michał Soczyński, prowadzący działalność gospodarczą pod firmą Michał Soczyński Smash The Code, ul. Kozłowskiego 33/10, 62-064 Plewiska, Polska, NIP: 573-277-52-52 (dalej: "Administrator").
  2. Kontakt z Administratorem w sprawach dotyczących danych osobowych: support@soku.pro.
  3. Serwis SOKU nie jest powiązany z YouTube LLC ani Google LLC i nie jest przez nie sponsorowany. YouTube™ i Google™ są zarejestrowanymi znakami towarowymi Google LLC.

§2. Jakie dane zbieramy

  1. Dane z konta Google (podczas rejestracji):
    • adres e-mail,
    • imię i nazwisko,
    • zdjęcie profilowe (jeśli dostępne).
  2. Dane z YouTube API (API Data) (po połączeniu kanału) – dane uzyskane za pośrednictwem YouTube API Services, klasyfikowane jako API Data zgodnie z YouTube API Services Terms of Service:
    • Channel ID,
    • statystyki kanału,
    • lista filmów i metadane,
    • napisy filmów (jeśli dostępne publicznie).
    Dane API Data które zostały uzyskane za zgodą użytkownika i nie są publicznie dostępne przez Youtube API są przechowywane wyłącznie w zakresie niezbędnym do świadczenia Usługi i usuwane po odłączeniu kanału lub usunięciu Konta.
  3. Dane o zgodach:
    • data akceptacji Regulaminu,
    • data akceptacji Polityki Prywatności,
    • data wyrażenia zgody na newsletter (opcjonalna).
  4. Dane techniczne (automatycznie):
    • adres IP,
    • typ przeglądarki i systemu operacyjnego,
    • pliki cookies sesyjne i CSRF.

§3. Cele przetwarzania danych

Twoje dane przetwarzamy w następujących celach:

  1. Świadczenie usług (art. 6 ust. 1 lit. b RODO) – realizacja umowy o świadczenie usług drogą elektroniczną:
    • uwierzytelnianie i zarządzanie kontem,
    • analiza kanału YouTube i prezentacja statystyk,
    • śledzenie konkurencji i generowanie raportów,
    • generowanie treści z wykorzystaniem AI.
  2. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO):
    • zapewnienie bezpieczeństwa Serwisu,
    • analityka i ulepszanie Serwisu,
    • obsługa reklamacji i zapytań.
  3. Zgoda (art. 6 ust. 1 lit. a RODO):
    • wysyłka newslettera (po wyrażeniu zgody).
  4. Obowiązek prawny (art. 6 ust. 1 lit. c RODO):
    • realizacja obowiązków podatkowych i rachunkowych.

§4. Podmioty trzecie i narzędzia AI

  1. W celu świadczenia Usług Twoje dane mogą być przekazywane podmiotom trzecim. Poniżej wyjaśniamy, komu i w jakim zakresie:
    • Google / YouTube – uwierzytelnianie (Google OAuth 2.0) i pobieranie danych kanału (YouTube Data API). Zasady przetwarzania przez Google określa dokumentacja ochrony prywatności udostępniana przez Google.
    • OpenAI, Anthropic – przekazujemy wyłącznie treści niezbędne do konkretnego zadania (np. tekst tytułu, opis), bez danych osobowych Użytkownika.
    • Dostawcy infrastruktury – przechowywanie danych na serwerach (AWS, szczegóły poniżej).
    Lista zewnętrznych dostawców może ulegać zmianom w miarę rozwoju Serwisu.
  2. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską lub innych odpowiednich zabezpieczeń zgodnie z art. 46 RODO.
  3. Pozostałe podmioty przetwarzające dane w imieniu Administratora:
    • Amazon Web Services (AWS) (UE) – hostowanie serwerów, infrastruktura i przechowywanie plików. Dane przetwarzane na serwerach w UE. Szczegóły ochrony danych publikuje sam dostawca we własnej dokumentacji.
    • MailerLite (UE) – wysyłka newslettera. Dane subskrybentów (adres e-mail) przetwarzane w centrum danych w UE. Zasady prywatności określa dokumentacja udostępniana przez MailerLite.
    • MailerSend (MailerSend, Inc., USA) – wysyłka maili transakcyjnych (np. potwierdzenia, powiadomienia). Przekazywanie do USA w oparciu o standardowe klauzule umowne lub EU-U.S. Data Privacy Framework. Zasady prywatności określa dokumentacja udostępniana przez MailerSend.
    • Sentry (Functional Software, Inc., USA) – monitorowanie błędów technicznych serwisu (frontend i backend). Dane diagnostyczne (m.in. ślady stosu, URL, typ przeglądarki) przetwarzane wyłącznie w celach naprawy błędów. Przekazywanie do USA w oparciu o standardowe klauzule umowne. Zasady prywatności określa dokumentacja udostępniana przez Sentry.
    • Creem (creem.io) – obsługa płatności (subskrypcje i pakiety kredytów). Creem działa jako merchant of record i przetwarza dane płatnicze (imię, adres e-mail, dane rozliczeniowe) jako niezależny administrator. Przekazywanie danych do USA w oparciu o standardowe klauzule umowne. Zasady prywatności określa dokumentacja udostępniana przez Creem.

§5. Pliki cookies

  1. Cookies niezbędne (techniczne) – do prawidłowego działania Serwisu wymagane są:
    • Cookies sesyjne – umieszczane na urządzeniu Użytkownika w celu utrzymania sesji zalogowanego Użytkownika; usuwane po zamknięciu przeglądarki lub wygaśnięciu sesji.
    • Cookies CSRF – umieszczane na urządzeniu Użytkownika w celu ochrony przed atakami Cross-Site Request Forgery; wymagane do bezpiecznego przetwarzania żądań.
    Te pliki cookies nie wymagają Twojej zgody. Ich wyłączenie w ustawieniach przeglądarki może uniemożliwić korzystanie z Serwisu.
  2. Cookies analityczne, marketingowe i śledzące (Google Analytics) – Serwis korzysta z usługi Google Analytics (dostawca: Google Ireland Limited / Google LLC), która umieszcza na urządzeniu pliki cookies analityczne, marketingowe i śledzące. Służą one do:
    • analizy ruchu w Serwisie i sposobu korzystania z niego przez Użytkowników,
    • optymalizacji treści i funkcjonalności Serwisu,
    • pomiaru skuteczności działań marketingowych (w tym remarketing).
    Przetwarzanie danych w ramach Google Analytics odbywa się na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO). Dane mogą być przekazywane do Google LLC (USA) w oparciu o standardowe klauzule umowne. Pełny opis przetwarzania, cookies i ochrony prywatności udostępnia Google we własnej dokumentacji. Serwis korzysta również z Meta Pixel (dostawca: Meta Platforms Ireland Limited / Meta Platforms, Inc.), który umieszcza na urządzeniu pliki cookies marketingowe i remarketingowe. Służą one do pomiaru skuteczności reklam, remarketingu i tworzenia grup odbiorców na platformie Meta. Przetwarzanie danych odbywa się na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO). Dane mogą być przekazywane do Meta Platforms, Inc. (USA) w oparciu o standardowe klauzule umowne. Pełny opis przetwarzania i ochrony prywatności udostępnia Meta we własnej dokumentacji.
  3. Zgodę na cookies analityczne, marketingowe i śledzące możesz w każdej chwili cofnąć w ustawieniach cookies Serwisu lub w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może ograniczyć lub uniemożliwić korzystanie z Serwisu.

§6. Okres przechowywania danych

  1. Dane Konta – przez okres korzystania z Serwisu i do 30 dni po usunięciu Konta.
  2. Prywatne dane z YouTube API – przez okres korzystania z Serwisu. Usuwane po odłączeniu kanału lub usunięciu Konta.
  3. Dane rozliczeniowe – przez okres wymagany przepisami prawa podatkowego (5 lat od końca roku podatkowego).
  4. Dane o zgodach – przez okres korzystania z Serwisu i do 3 lat po usunięciu Konta (w celach dowodowych).
  5. Cookies sesyjne – do zakończenia sesji lub zamknięcia przeglądarki.
  6. Cookies analityczne, marketingowe i śledzące (Google Analytics) – zgodnie z ustawieniami usługi i polityką Google (do 24 miesięcy).
  7. Cookies marketingowe i remarketingowe (Meta Pixel) – zgodnie z ustawieniami usługi i polityką Meta.

§7. Prawa Użytkownika

Zgodnie z RODO przysługują Ci następujące prawa:

  1. Prawo dostępu (art. 15 RODO) – masz prawo uzyskać informację o tym, czy przetwarzamy Twoje dane, oraz uzyskać ich kopię.
  2. Prawo do sprostowania (art. 16 RODO) – masz prawo żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  3. Prawo do usunięcia (art. 17 RODO) – masz prawo żądać usunięcia swoich danych ("prawo do bycia zapomnianym").
  4. Prawo do ograniczenia przetwarzania (art. 18 RODO) – masz prawo żądać ograniczenia przetwarzania danych w określonych przypadkach.
  5. Prawo do przenoszenia danych (art. 20 RODO) – masz prawo otrzymać swoje dane w ustrukturyzowanym formacie i przenieść je do innego administratora.
  6. Prawo sprzeciwu (art. 21 RODO) – masz prawo wnieść sprzeciw wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu.
  7. Prawo do cofnięcia zgody – w dowolnym momencie możesz cofnąć zgodę na przetwarzanie danych (np. newsletter), co nie wpływa na zgodność z prawem przetwarzania przed cofnięciem.
  8. Prawo do skargi – masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, Polska, https://uodo.gov.pl.

Aby skorzystać ze swoich praw, skontaktuj się z nami: support@soku.pro. Odpowiemy w terminie 30 dni.

§8. Bezpieczeństwo danych

  1. Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym:
    • szyfrowanie transmisji danych (HTTPS/TLS),
    • bezpieczne przechowywanie haseł i tokenów,
    • ograniczony dostęp do danych (zasada minimalnych uprawnień),
    • regularne aktualizacje oprogramowania,
    • logowanie i monitoring dostępu do danych.

§9. Newsletter

  1. Newsletter jest wysyłany wyłącznie do osób, które wyraziły na to osobną zgodę – podczas rejestracji w Serwisie lub poprzez formularz zapisu dostępny na stronie głównej.
  2. Newsletter zawiera informacje o aktualizacjach Serwisu, nowych funkcjach oraz porady dotyczące YouTube.
  3. Zgodę można cofnąć w dowolnym momencie klikając link rezygnacji w wiadomości e-mail lub kontaktując się z Administratorem.

§10. YouTube API Services

  1. Serwis korzysta z YouTube API Services (YouTube Data API). Korzystając z Serwisu, Użytkownik akceptuje YouTube Terms of Service.
  2. Informacje o tym, jak Google przetwarza dane, zawiera polityka prywatności i powiązana dokumentacja publikowane przez Google.
  3. Możesz cofnąć upoważnienie Serwisu do dostępu do Twojego konta Google i danych YouTube w dowolnym momencie w ustawieniach połączeń Google (https://myaccount.google.com/connections?filters=3,4&hl=pl). Po cofnięciu autoryzacji Serwis nie będzie pobierał nowych danych z Twojego konta YouTube.
  4. Procedura usuwania danych YouTube przechowywanych przez Serwis: (a) odłączenie kanału w panelu Serwisu – powoduje usunięcie powiązanych danych API Data, lub (b) usunięcie Konta – skontaktuj się pod adresem support@soku.pro; dane zostaną trwale usunięte w ciągu 30 dni. Cofnięcie autoryzacji OAuth (pkt 3 powyżej) nie powoduje automatycznego usunięcia danych przechowywanych przez Serwis – w tym celu należy skontaktować się z Administratorem.

§11. Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności.
  2. O zmianach Użytkownicy będą informowani drogą elektroniczną z co najmniej 30-dniowym wyprzedzeniem.
  3. Korzystanie z Serwisu po wejściu zmian w życie oznacza ich akceptację.

§12. Kontakt

W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:

  1. E-mail: support@soku.pro
  2. Adres korespondencyjny: Michał Soczyński Smash The Code, ul. Kozłowskiego 33/10, 62-064 Plewiska, Polska