Polityka prywatności
Twoja prywatność ma znaczenie. Dowiedz się, jak zbieramy, wykorzystujemy i chronimy Twoje dane.
Polityka prywatności
Ostatnia aktualizacja: 7 września 2026 r.
1. Wprowadzenie
SIMILIA LTD (“my”, “nasz” lub “nas”) zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób gromadzimy, wykorzystujemy, ujawniamy i chronimy Twoje informacje podczas korzystania z naszej witryny internetowej i aplikacji dostępnych pod adresem https://www.similia.io/.
Jesteśmy administratorem danych odpowiedzialnym za przetwarzanie danych osobowych opisanych w niniejszej polityce. Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub naszych praktyk, skontaktuj się z nami pod adresem info@similia.io.
2. Informacje, które gromadzimy
Dane osobowe: Gromadzimy informacje, które Cię identyfikują, odnoszą się do Ciebie lub które można w uzasadniony sposób z Tobą powiązać, w tym:
- Adres e-mail
- Dane logowania do konta
- Nazwa wyświetlana (jeśli została podana)
Dane dotyczące użytkowania: Automatycznie gromadzimy informacje o Twoich interakcjach z naszą aplikacją, w tym:
- Dane dzienników i użytkowania (adres IP, typ przeglądarki, strony odsyłające i strony wyjścia)
- Informacje o urządzeniu (typ urządzenia, system operacyjny)
- Dane przypadków i repertoryzacji
- Dane dotyczące korzystania z funkcji i interakcji
Dane ze wspólnych prób lekowych: Gdy dołączasz do próby lekowej, gromadzimy informacje o Twoim uczestnictwie oraz przesyłane przez Ciebie obserwacje, w tym tekst wpisany lub poddany transkrypcji, a także oczyszczone pod kątem prywatności kopie obrazów utworzone na podstawie przesłanych odręcznych notatek lub rysunków. Zanim obraz próby lekowej w formacie JPEG, PNG lub WebP zostanie wysłany do przetwarzania przez AI lub zapisany w Cloud Storage, jest ponownie kodowany po stronie serwera, a jego metadane dotyczące lokalizacji i urządzenia oraz osadzone profile, w tym dane EXIF, XMP, IPTC i ICC, są usuwane. Koordynator próby lekowej otrzymuje obserwacje uczestników oraz powiązane z nimi kopie obrazów oczyszczone pod kątem prywatności.
Dane odcisku cyfrowego urządzenia: Gromadzimy informacje dotyczące konkretnego urządzenia, w tym typ przeglądarki, rozdzielczość ekranu, specyfikację sprzętową (np. liczbę rdzeni procesora i pamięć urządzenia), strefę czasową oraz inne identyfikatory techniczne. Dane te służą do wykrywania niedozwolonego współdzielenia kont i zwiększania bezpieczeństwa.
Dane głosowe i dźwiękowe: Gdy korzystasz z funkcji Dźwięk na żywo lub przesyłasz wcześniej nagrane nagranie próby lekowej, dźwięk jest przesyłany do Deepgram i przez niego przetwarzany w celu utworzenia transkrypcji. Wcześniej nagrany dźwięk próby lekowej jest przechowywany tymczasowo i nie pozostaje załącznikiem do próby. Po zakończeniu transkrypcji zostaje usunięty z aktywnej pamięci masowej i przestaje być dostępny za pośrednictwem Usługi. Usunięty obiekt Cloud Storage może pozostawać w ograniczonym stanie miękkiego usunięcia, dostępnym wyłącznie dla upoważnionych administratorów, przez maksymalnie siedem dni, zanim zostanie trwale usunięty z tego stanu. Wszelkie pozostałe kopie zapasowe, jeśli mają zastosowanie, podlegają odrębnemu, udokumentowanemu harmonogramowi przechowywania. Umowa o współpracy z podmiotem przetwarzającym dane medyczne (BAA) oraz mechanizmy zerowego przechowywania danych mają zastosowanie do przetwarzania przez Deepgram wyłącznie wtedy, gdy są odpowiednio wymagane umownie i skonfigurowane.
Treści przetwarzane przez AI: Gdy korzystasz z naszych funkcji opartych na AI (takich jak analiza notatek, analiza obrazów, wizualne wyodrębnianie objawów, transkrypcja lub wyszukiwanie semantyczne), Twoje treści są przesyłane do usług zewnętrznych, które mogą obejmować OpenAI, Google, OpenRouter i Deepgram, i przez nie przetwarzane. OpenRouter działa jako podmiot przetwarzający dane za pomocą AI i usługa przekierowywania zapytań oraz może przesłać zapytanie do wybranego dostawcy bazowego modelu. Zasady przechowywania danych przez dostawców i wykorzystywania ich do trenowania modeli różnią się zależnie od usługi i konfiguracji. Zerowe przechowywanie danych, niewykorzystywanie ich do trenowania, umowa BAA lub podobne zabezpieczenia mają zastosowanie wyłącznie wtedy, gdy zostały włączone dla danego konta lub zapytania i obowiązują na mocy umowy. Similia nie wykorzystuje tych treści do trenowania własnych modeli AI. Przetwarzanie to jest niezbędne do udostępnienia tych funkcji.
3. Podstawa prawna przetwarzania
Przetwarzamy Twoje dane osobowe na następujących podstawach prawnych:
- Zgoda: W przypadku niektórych czynności związanych z przetwarzaniem danych opieramy się na Twojej wyraźnej zgodzie.
- Niezbędność do wykonania umowy: W celu wypełnienia naszych zobowiązań umownych wobec Ciebie, w tym świadczenia naszych usług.
- Prawnie uzasadnione interesy: W celu realizacji naszych prawnie uzasadnionych interesów biznesowych, takich jak ulepszanie usług i zapewnianie bezpieczeństwa.
- Obowiązek prawny: W celu przestrzegania obowiązujących przepisów prawa.
4. Jak wykorzystujemy Twoje informacje
Wykorzystujemy Twoje informacje w następujących celach:
- Świadczenie i utrzymywanie naszych usług
- Personalizowanie Twoich doświadczeń
- Kontaktowanie się z Tobą w sprawach dotyczących Twojego konta lub naszych usług
- Ulepszanie naszej aplikacji
- Ochrona przed oszustwami lub działaniami niezgodnymi z prawem
- Przetwarzanie płatności i zarządzanie subskrypcjami
- Wysyłanie komunikatów marketingowych (za Twoją zgodą)
- Zapewnianie obsługi klienta
5. Pliki cookie i podobne technologie
Similia przechowuje informacje w Twojej przeglądarce wyłącznie w celach wymienionych poniżej. Nie używamy reklamowych plików cookie, nie rejestrujemy Twoich sesji i nigdy nie umieszczamy informacji o pacjentach w plikach cookie.
Twój wybór. Podczas pierwszej wizyty niewielki komunikat u dołu strony pozwala zezwolić na statystyki (druga grupa poniżej) lub je odrzucić. Możesz zmienić ten wybór w dowolnym momencie w sekcji „Ustawienia plików cookie” — w stopce każdej strony publicznej, w menu aplikacji lub w Ustawienia → Prywatność i zgody. Twój wybór jest przechowywany przez sześć miesięcy w jednym pliku cookie (similia_consent) i dotyczy przeglądarki, w której został dokonany. Jeśli Twoja przeglądarka wysyła sygnał Global Privacy Control, statystyki pozostają wyłączone, dopóki nie zdecydujesz inaczej. Tam, gdzie musimy najpierw uzyskać zgodę (UE/EOG, Wielka Brytania, Szwajcaria, Turcja, Brazylia, Izrael i Kanada, a także zawsze, gdy nie możemy określić, gdzie się znajdujesz), statystyki pozostają wyłączone, dopóki na nie nie zezwolisz; w pozostałych miejscach działają, dopóki ich nie wyłączysz. Przez trzy lata przechowujemy zapis każdego wyboru — losowy identyfikator potwierdzenia, czas, Twój wybór, sposób jego dokonania, informację o tym, czy przeglądarka wysłała sygnał Global Privacy Control, wersję i język wyświetlonego komunikatu, Twój region jako grupę krajów (nigdy adres IP), a jeśli jesteś zalogowany, również identyfikator Twojego konta — jako dowód wyrażenia zgody.
Ściśle niezbędne — zawsze włączone; bez nich Similia nie działa:
- __session, similia_has_session — utrzymują Twoje zalogowanie (Similia, 14 dni).
- NEXT_LOCALE — zapamiętuje Twój język (Similia, 1 rok).
- similia_consent — przechowuje Twój wybór dotyczący plików cookie (Similia, 6 miesięcy).
- theme, appZoom, similia:* pamięć przeglądarki — preferencje wyświetlania i ceny zapisane w pamięci podręcznej (Similia, dopóki ich nie usuniesz).
- Firebase Auth, rubryki i pamięci podręczne offline (pamięć przeglądarki) — stan zalogowania i korzystanie w trybie offline (Similia, dopóki się nie wylogujesz lub nie wyczyścisz danych witryny).
- _vcrcs — ochrona przed zautomatyzowanym ruchem (Vercel, 1 godzina).
- crisp-client/* — czat pomocy technicznej wewnątrz aplikacji, dzięki któremu rozmowa może być kontynuowana i możesz zobaczyć nasze odpowiedzi (Crisp, 6 miesięcy). Jest ładowany wyłącznie dla zalogowanych użytkowników wewnątrz aplikacji, nigdy na stronach publicznych.
Ponadto zawsze włączone są anonimowe statystyki witryny od Vercel (Web Analytics i Speed Insights). Nie używają plików cookie ani nie przechowują niczego w Twojej przeglądarce; skrót identyfikujący odwiedzającego, utworzony na podstawie Twojego połączenia, jest codziennie resetowany i nie można go z Tobą powiązać. Adresy stron wewnątrz aplikacji są przed wysłaniem ograniczane do ich wzorca, dzięki czemu żadne identyfikatory przypadków, notatek ani udostępnień nie opuszczają Twojej przeglądarki.
Statystyki — tylko wtedy, gdy na nie zezwolisz:
- _ga, _ga_* — Google Analytics: pseudonimowy identyfikator odwiedzającego, dzięki któremu możemy sprawdzić, w jaki sposób witryna jest używana (Google, do 2 lat).
- similia_attr — zapamiętuje, w jaki sposób do nas trafiłeś (parametry kampanii i witrynę odsyłającą), abyśmy wiedzieli, które kanały działają (Similia, 90 dni).
- Pomiary wydajności — czasy ładowania stron i realizacji żądań mierzone w Twojej przeglądarce i dołączane do naszych raportów o błędach wyłącznie wtedy, gdy statystyki są dozwolone (Sentry, UE; nic nie jest przechowywane w Twojej przeglądarce). Wydajność naszych własnych serwerów jest monitorowana oddzielnie i nie obejmuje żadnych danych z Twojej przeglądarki.
Polecenie partnera — tylko jeśli skorzystałeś z linku partnera:
- rewardful.referral — nalicza rabat partnera i przypisuje polecenie partnerowi, który Cię skierował (Rewardful, 60 dni). Ten plik cookie jest ustawiany wyłącznie wtedy, gdy trafiasz do nas przez link partnera; nie jest kontrolowany przez wybór dotyczący statystyk, ponieważ jego wyłączenie spowodowałoby utratę rabatu, po który przeszedłeś. Możesz go usunąć w dowolnym momencie za pomocą opcji „Zapomnij polecenie” w Ustawieniach plików cookie.
Ładowane tylko wtedy, gdy z nich korzystasz: tablica opinii (Featurebase) wewnątrz aplikacji zapisuje identyfikator po jej otwarciu; osadzone filmy są odtwarzane za pośrednictwem youtube-nocookie.com i ładowane dopiero po naciśnięciu przycisku odtwarzania, po czym YouTube ustawia własne identyfikatory; Stripe ustawia własne pliki cookie na swoich stronach płatności.
Monitorowanie błędów (Sentry, hostowane w UE) działa na każdej stronie bez użycia plików cookie: gdy wystąpi błąd, otrzymujemy informacje o błędzie, wzorzec strony, a w przypadku zalogowanych użytkowników również identyfikator konta — nigdy treści dotyczące pacjentów.
Analityka użycia funkcji przez zalogowanych użytkowników (Mixpanel, hostowane w UE) nie jest plikiem cookie: po zaakceptowaniu informacji o przetwarzaniu danych nasze serwery rejestrują pod identyfikatorem Twojego konta, z których funkcji korzystasz i gdzie występują błędy. Opieramy się na naszym uzasadnionym interesie polegającym na utrzymaniu działania usługi; możesz w dowolnym momencie wyrazić sprzeciw za pomocą przełącznika „Analityka użycia funkcji” w Ustawienia → Prywatność i zgody (po jego wyłączeniu będziemy dysponować mniejszą ilością informacji podczas udzielania Ci pomocy) lub wysyłając wiadomość e-mail na adres info@similia.io. Żadne dane dotyczące zdrowia ani informacje o pacjentach nigdy nie są wysyłane do Mixpanel.
Możesz również skonfigurować przeglądarkę tak, aby odrzucała lub usuwała pliki cookie. Jeśli odrzucisz te ściśle niezbędne, nie będzie możliwe utrzymanie zalogowania.
6. Udostępnianie i ujawnianie danych
Możemy udostępniać Twoje informacje następującym kategoriom usługodawców:
Dostawcy usług analitycznych i monitorowania:
- Mixpanel (prowadzona po stronie serwera analityka korzystania z funkcji przez zalogowanych użytkowników, hosting w UE, prawnie uzasadniony interes z możliwością rezygnacji)
- Google Analytics (statystyki witryny, tylko gdy na nie zezwolisz)
- Vercel Web Analytics i Speed Insights (anonimowe statystyki witryny bez plików cookie)
- Sentry (śledzenie i monitorowanie błędów, hosting w UE)
Dostawcy usług sztucznej inteligencji i uczenia maszynowego:
- OpenAI (analiza AI i przetwarzanie obrazów; umowa BAA oraz mechanizmy zerowej retencji danych, jeśli zostały skonfigurowane i mają zastosowanie na podstawie umowy)
- Google Generative AI (wyszukiwanie semantyczne, osadzenia oraz przetwarzanie obrazów lub inne przetwarzanie AI; mechanizmy ochrony prywatności zależą od właściwego konta i konfiguracji usługi)
- OpenRouter (przetwarzanie AI i kierowanie żądań dotyczących obrazów oraz innych żądań AI; żądania mogą być wysyłane do wybranych bazowych dostawców modeli)
- Deepgram (transkrypcja mowy na tekst; umowa BAA oraz mechanizmy zerowej retencji danych, jeśli zostały skonfigurowane i mają zastosowanie na podstawie umowy)
- Pinecone (wektorowa baza danych do wyszukiwania semantycznego)
Operatorzy płatności:
- Stripe (obsługa subskrypcji i płatności)
Usługi komunikacyjne i marketingowe:
- Brevo (transakcyjne wiadomości e-mail oraz, jeśli wyrażono zgodę, newslettery)
- Crisp (czat pomocy technicznej wewnątrz aplikacji)
Infrastruktura i hosting:
- Firebase (uwierzytelnianie i baza danych)
- Vercel (hosting i funkcje bezserwerowe)
- Upstash Redis (pamięć podręczna)
Inne usługi:
- Rewardful (polecenia partnerów, tylko jeśli skorzystano z linku partnera)
- Featurebase (opinie o produkcie, tylko po otwarciu tablicy opinii)
- YouTube / Google (osadzone filmy, tylko po naciśnięciu przycisku odtwarzania)
Wspólne próby lekowe: Każdy koordynator próby lekowej otrzymuje obserwacje przesłane przez uczestników, w tym powiązane kopie obrazów notatek lub rysunków oczyszczone z danych wrażliwych. Koordynator decyduje, czy uczestnicy są wzajemnie identyfikowani, czy wyświetlani anonimowo; to ustawienie nie ukrywa tożsamości uczestnika przed koordynatorem.
Organy prawne: Gdy jest to wymagane przez prawo lub konieczne do ochrony naszych praw.
7. Okres przechowywania danych
Będziemy przechowywać Twoje dane osobowe wyłącznie tak długo, jak będzie to konieczne do celów określonych w niniejszej Polityce prywatności. Będziemy przechowywać i wykorzystywać Twoje informacje w zakresie niezbędnym do wypełniania naszych obowiązków prawnych, rozstrzygania sporów i egzekwowania naszych zasad.
Po zakończeniu usuwania konta lub obsługiwanych treści dane, których to dotyczy, natychmiast przestają być dostępne za pośrednictwem Usługi i są usuwane z aktywnej pamięci. Usunięte obiekty Cloud Storage mogą pozostawać w ograniczonym stanie miękkiego usunięcia, dostępnym wyłącznie dla upoważnionych administratorów, przez maksymalnie siedem dni przed trwałym usunięciem z tego stanu. Pozostałe kopie zapasowe, jeśli istnieją, podlegają oddzielnym, udokumentowanym okresom przechowywania i mogą być przechowywane dłużej. Gdy koordynator badania patogenetycznego usuwa swoje konto, usuwane są jego tożsamość, jego własne obserwacje z badania oraz wszelkie zachowane przesłane pliki przechowywane jako kopie obrazów oczyszczone z danych naruszających prywatność. Badanie patogenetyczne zostaje zamknięte, ale zanonimizowany zapis badania oraz treści przesłane przez innych uczestników mogą pozostać dostępne dla pozostałych uczestników. Gdy uczestnik badania patogenetycznego usuwa swoje konto, usuwane są członkostwo tego uczestnika w badaniu, jego obserwacje oraz wszelkie zachowane przesłane pliki przechowywane jako kopie obrazów oczyszczone z danych naruszających prywatność. Niektóre zapisy mogą być przechowywane dłużej, jeśli wymaga tego prawo lub jeśli jest to konieczne do rozstrzygania sporów albo egzekwowania naszych umów.
Analityka rozliczeń: Similia prowadzi rejestr analityki rozliczeń zawierający pseudonimowy identyfikator konta, identyfikatory klienta Stripe, płatności, subskrypcji i zwrotów, kwoty transakcji oraz potwierdzenia realizacji. Rejestr jest zwykle przechowywany przez 400 dni w celu uzgadniania płatności i późniejszych zwrotów, a po zakończeniu usuwania konta zostaje usunięty. Minimalne zapisy powiadomień i ponownych prób są zwykle przechowywane przez 90 dni; zawierają identyfikatory zdarzeń i zasobów Stripe, typ zdarzenia, czasy, próby i wyniki, ale nie zawierają identyfikatora konta, identyfikatora klienta Stripe, danych kontaktowych ani treści dotyczących pacjentów. Zaplanowane czyszczenie ma ograniczony zakres i w przypadku zaległości może potrwać dłużej. Usunięcie tego rejestru samo w sobie nie powoduje usunięcia dokumentacji finansowej Stripe ani zdarzeń przesłanych wcześniej dostawcom usług analitycznych; zapisy te podlegają odpowiednim procesom dostawców dotyczącym przechowywania danych i realizacji praw osób, których dane dotyczą.
Wybory dotyczące plików cookie: przez trzy lata przechowujemy potwierdzenie każdego wyboru dotyczącego plików cookie — losowy identyfikator potwierdzenia, czas, wybór, sposób jego dokonania, informację o tym, czy przeglądarka wysłała sygnał Global Privacy Control, wersję i język komunikatu, region jako grupę krajów (nigdy adres IP), a w przypadku zalogowanych użytkowników również identyfikator konta — jako dowód wyrażenia lub odmowy zgody. Po usunięciu konta jego potwierdzenia są zachowywane, ale znajdujący się w nich identyfikator konta zostaje zastąpiony nieodwracalnym skrótem.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych przed nieuprawnionym dostępem, zmianą, ujawnieniem lub zniszczeniem. Obejmują one standardowe w branży zabezpieczenia, takie jak:
- Szyfrowanie danych
- Bezpieczne procedury uwierzytelniania
- Regularne oceny bezpieczeństwa
9. Międzynarodowe przekazywanie danych
Ze względu na korzystanie przez nas z usług chmurowych i usług zewnętrznych dostawców Twoje dane osobowe mogą być przetwarzane poza Twoją jurysdykcją. Dostawcy ci mogą przechowywać lub przetwarzać Twoje dane w Unii Europejskiej, Stanach Zjednoczonych lub innych regionach, w których posiadają infrastrukturę.
W szczególności Twoje dane mogą być przekazywane do Stanów Zjednoczonych w celu przetwarzania przez:
- OpenAI (przetwarzanie AI)
- Google (przetwarzanie AI i usługi chmurowe)
- OpenRouter i wybranych bazowych dostawców modeli (kierowanie i przetwarzanie żądań AI)
- Stripe (obsługa płatności)
- Deepgram (transkrypcja głosu)
- Pinecone (wyszukiwanie wektorowe)
- Vercel Inc. (hosting, sieć brzegowa i anonimowe statystyki witryny; certyfikacja w ramach unijno-amerykańskich ram ochrony danych)
- Rewardful (polecenia partnerów, tylko jeśli skorzystano z linku partnera; standardowe klauzule umowne)
Przy międzynarodowym przekazywaniu danych zapewniamy stosowanie odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne zatwierdzone przez Komisję Europejską, decyzje stwierdzające odpowiedni stopień ochrony lub inne prawnie ważne mechanizmy ochrony Twoich danych zgodnie z wymogami RODO.
10. Twoje prawa
Na mocy RODO i podobnych przepisów o ochronie danych przysługują Ci następujące prawa:
- Prawo dostępu: Prawo do zażądania kopii swoich danych osobowych.
- Prawo do sprostowania: Prawo do zażądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia danych: Prawo do zażądania usunięcia swoich danych osobowych.
- Prawo do ograniczenia przetwarzania: Prawo do zażądania ograniczenia przetwarzania swoich danych.
- Prawo do przenoszenia danych: Prawo do zażądania przekazania swoich danych w ustrukturyzowanym formacie.
- Prawo do sprzeciwu: Prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach.
- Prawo do wycofania zgody: Prawo do wycofania zgody w dowolnym momencie.
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem info@similia.io. Możesz również uzyskać dostęp do swoich danych, pobrać je lub usunąć bezpośrednio na stronie Ustawienia w swoim profilu użytkownika.
11. Prywatność dzieci
Nasza aplikacja nie jest przeznaczona dla dzieci poniżej 16. roku życia. Nie gromadzimy świadomie danych umożliwiających identyfikację dzieci poniżej 16. roku życia. Jeśli jesteś rodzicem lub opiekunem i uważasz, że Twoje dziecko przekazało nam dane osobowe, skontaktuj się z nami.
12. Zmiany niniejszej Polityki prywatności
Możemy okresowo aktualizować naszą Politykę prywatności. Powiadomimy Cię o wszelkich zmianach, publikując nową Politykę prywatności na tej stronie i aktualizując datę “Ostatniej aktualizacji”. Prosimy o regularne zapoznawanie się z niniejszą Polityką prywatności w celu sprawdzania ewentualnych zmian.
13. Kontakt z nami
Jeśli masz pytania lub wątpliwości dotyczące niniejszej Polityki prywatności albo naszych praktyk w zakresie danych, skontaktuj się z nami:
SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londyn, Wielka Brytania, WC2H 9JQ
info@similia.io
14. Organ ochrony danych
Jeśli znajdujesz się w Europejskim Obszarze Gospodarczym i uważasz, że przetwarzamy Twoje dane osobowe niezgodnie z prawem, masz prawo złożyć skargę do właściwego lokalnego organu nadzorczego ds. ochrony danych.
Masz pytania dotyczące swoich danych?
Skontaktuj się z nami pod adresem info@similia.io
Skontaktuj się