Polityka prywatności

Wyjaśniamy, jakie dane osobowe przetwarzamy, w jakim celu, komu je przekazujemy i jak możesz z nich zrezygnować. Dokument dotyczy zarówno korzystania ze strony aifotobudka.pl, jak i udziału w wydarzeniu, na którym stoi nasza fotobudka AI.

Ostatnia aktualizacja: 11 września 2026 r.

Trzy rzeczy, o które pytają najczęściej

  • Nie trenujemy modeli AI na Twoich zdjęciach. Nigdy. Szczegóły w punkcie 6.
  • Zdjęcia z wydarzeń usuwamy po jego zakończeniu - rutynowo, bez konieczności składania wniosku. Szczegóły w punkcie 8.
  • Nie tworzymy wzorców biometrycznych i nie rozpoznajemy twarzy. Szczegóły w punkcie 7.

1. Kto przetwarza dane

Administratorem danych osobowych jest:

Eventspirit sp. z o.o.

ul. Twarda 18, 00-105 Warszawa

NIP: 5272929221

E-mail ogólny: kontakt@aifotobudka.pl

Sprawy ochrony danych: rodo@aifotosoft.pl

Telefon: +48 510 645 721

Nie wyznaczyliśmy Inspektora Ochrony Danych - nie zachodzą przesłanki z art. 37 ust. 1 RODO. Punktem kontaktowym we wszystkich sprawach dotyczących danych osobowych jest adres rodo@aifotosoft.pl, obsługiwany przez wyznaczoną osobę odpowiedzialną.

2. Kiedy jesteśmy administratorem, a kiedy przetwarzamy dane na cudze zlecenie

To rozróżnienie decyduje o tym, do kogo kierować wnioski, dlatego opisujemy je na początku.

SytuacjaNasza rolaKto decyduje o celach
Odwiedzasz stronę aifotobudka.pl, wypełniasz formularz kontaktowy, dzwonisz lub piszesz do nasAdministratorMy
Jesteś naszym klientem - zamawiasz wynajem fotobudkiAdministratorMy
Jesteś uczestnikiem wydarzenia i korzystasz z fotobudkiPodmiot przetwarzający (procesor)Organizator wydarzenia

W odniesieniu do wizerunków uczestników wydarzeń działamy jako podmiot przetwarzający w rozumieniu art. 28 RODO - przetwarzamy zdjęcia wyłącznie na udokumentowane polecenie organizatora, w zakresie technicznie niezbędnym do wygenerowania i wydrukowania zdjęcia, i w żadnym innym celu. Administratorem tych danych jest organizator wydarzenia (np. pracodawca, para młoda, agencja eventowa), ponieważ to on decyduje o celu utrwalenia wizerunków i na nim spoczywa obowiązek informacyjny wobec uczestników.

Niezależnie od tego przygotowaliśmy dla uczestników osobną, napisaną prostym językiem klauzulę informacyjną i udostępniamy ją przy każdym stanowisku fotobudki.

3. Dane zbierane przez stronę internetową

DaneCelPodstawa prawnaOkres
Formularz kontaktowy: imię, e-mail, telefon, treść wiadomości, orientacyjny termin wydarzeniaOdpowiedź na zapytanie i przygotowanie ofertyArt. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy) oraz lit. f (obsługa korespondencji)3 lata od ostatniego kontaktu, a w razie zawarcia umowy - przez okres przedawnienia roszczeń
Dane techniczne: adres IP, typ przeglądarki, logi serweraBezpieczeństwo i poprawne działanie stronyArt. 6 ust. 1 lit. f RODO (uzasadniony interes)do 12 miesięcy
Dane z plików cookies analitycznych i marketingowychStatystyka odwiedzin, pomiar skuteczności reklamArt. 6 ust. 1 lit. a RODO - wyłącznie na podstawie Twojej zgodyzgodnie z okresem życia danego pliku cookie

Podanie danych w formularzu jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Do obsługi formularza korzystamy z usługi Formspree - szczegóły w punkcie 5.

Zasady stosowania plików cookies opisaliśmy w osobnym dokumencie: Polityka cookies. Bez Twojej zgody nie uruchamiamy żadnych znaczników analitycznych ani reklamowych.

4. Dane przetwarzane przez fotobudkę AI

Podczas sesji przy fotobudce przetwarzamy:

  • zdjęcie wykonane przez uczestnika - wyłącznie po samodzielnym uruchomieniu sesji na ekranie dotykowym,
  • wybór wariantu stylistycznego (przycisk ♀/♂), służący wyłącznie doborowi wariantu opisu graficznego,
  • techniczne metadane sesji: data, godzina, identyfikator wydarzenia, status operacji.

Fotobudka nie prowadzi utrwalania biernego. Urządzenie nie nagrywa otoczenia, nie rejestruje obrazu w tle i nie fotografuje osób przechodzących obok. Zdjęcie powstaje wyłącznie po dotknięciu ekranu przez uczestnika i uruchomieniu przez niego odliczania.

Nie zbieramy danych identyfikacyjnych ani kontaktowych. Fotobudka nie ma pól na imię i nazwisko, adres e-mail ani numer telefonu. Nie ma logowania. Zdjęcie nie jest powiązane z tożsamością żadnej osoby.

5. Odbiorcy danych i podprocesorzy

Korzystamy z zewnętrznych dostawców działających na nasze zlecenie, na podstawie umów powierzenia przetwarzania zgodnych z art. 28 RODO:

DostawcaZakresLokalizacja
Hetzner Online GmbHhosting aplikacji, serwer bazy danych i kopie zapasoweEOG
Amazon Web Services EMEA SARLprzechowywanie plików (zdjęcia, materiały wideo)EOG
OpenAIgenerowanie obrazu AI (inferencja)poza EOG
Formspreeobsługa formularza kontaktowego na stroniepoza EOG
Google Ireland Ltd.Google Tag Manager i Google Analytics (wyłącznie za zgodą)poza EOG

Dane mogą być także udostępnione podmiotom uprawnionym na podstawie przepisów prawa (np. organom podatkowym, sądom). Nie sprzedajemy danych i nie udostępniamy ich podmiotom trzecim w celach marketingowych.

Aktualną listę podprocesorów udostępniamy na żądanie pod adresem rodo@aifotosoft.pl.

6. Sztuczna inteligencja - oświadczenie

Nie trenujemy modeli AI na materiałach naszych klientów i uczestników

Zdjęcia, wizerunki, materiały wideo ani materiały wygenerowane przez AI nie były, nie są i nie będą wykorzystywane do trenowania, dostrajania (fine-tuningu), walidacji ani testowania jakichkolwiek modeli sztucznej inteligencji - ani naszych, ani dostawców zewnętrznych.

Nie prowadzimy własnego trenowania modeli i nie budujemy zbiorów treningowych. Materiały są wykorzystywane wyłącznie do jednorazowego wygenerowania zamówionego zdjęcia, po czym podlegają usunięciu.

Przetwarzanie generatywne odbywa się w chmurze, u dostawców wskazanych w punkcie 5. Umowy z dostawcami usług AI wyłączają wykorzystanie przesyłanych treści do trenowania modeli. Kopie odnośnych postanowień przekazujemy na żądanie.

7. Czy powstają dane biometryczne?

Nie. Zgodnie z art. 4 pkt 14 RODO dane biometryczne to dane wynikające ze specjalnego przetwarzania technicznego, które umożliwiają lub potwierdzają jednoznaczną identyfikację osoby. Art. 9 ust. 1 RODO obejmuje ochroną szczególną dane biometryczne przetwarzane w celu jednoznacznego zidentyfikowania osoby fizycznej.

W naszym procesie:

  • nie jest tworzony ani zapisywany szablon biometryczny (wektor cech twarzy, „face embedding”),
  • nie prowadzimy rozpoznawania twarzy ani porównywania 1:1 lub 1:N,
  • nie istnieje i nie jest budowana żadna baza wzorców twarzy,
  • zdjęcie nie jest łączone z tożsamością osoby, ponieważ tożsamość nie jest zbierana,
  • przetwarzanie ma charakter przekształcenia graficznego obraz→obraz, a nie identyfikacji.

Przetwarzanie nie realizuje celu identyfikacyjnego, a zatem nie stanowi przetwarzania danych biometrycznych w rozumieniu art. 9 ust. 1 RODO. Sam wizerunek pozostaje oczywiście daną osobową zwykłą w rozumieniu art. 4 pkt 1 RODO i tak jest przez nas traktowany.

8. Jak długo przechowujemy dane

KategoriaOkres przechowywania
Zdjęcia wejściowe i wygenerowane z wydarzeńUsuwane rutynowo po zakończeniu wydarzenia, w cyklu dobowym. Maksymalny okres wynikający z umowy: 30 dni.
Metadane sesji (data, godzina, identyfikator wydarzenia)Pozostają w formie beznazwowej statystyki, bez treści graficznej i bez danych umożliwiających identyfikację osoby.
Korespondencja i zapytania ofertowe3 lata od ostatniego kontaktu.
Dokumentacja księgowa5 lat od końca roku podatkowego (art. 70 § 1 Ordynacji podatkowej).
Logi systemowedo 12 miesięcy.

Po upływie tych okresów dane są trwale usuwane lub anonimizowane. Kopie zapasowe podlegają rotacji i usuwane są z nich w wyniku naturalnego wygaśnięcia cyklu backupu.

9. Galerie online i linki do zdjęć

Galeria wydarzenia nie jest publicznym, przeglądalnym katalogiem: nie jest indeksowana przez wyszukiwarki, nie jest linkowana z żadnej strony publicznej i nie da się jej wyświetlić bez znajomości losowego identyfikatora wydarzenia.

Indywidualne odnośniki do zdjęć (kody QR na wydruku) działają na zasadzie losowego adresu niepowiązanego z osobą - pozwalają uczestnikowi pobrać własne zdjęcie bez zakładania konta. Odnośniki wygasają wraz z usunięciem materiałów po zakończeniu wydarzenia.

10. Przekazywanie danych poza EOG

Aplikacja, baza danych, kopie zapasowe oraz wszystkie pliki zdjęć pozostają na terenie Europejskiego Obszaru Gospodarczego. Poza EOG przekazywany jest wyłącznie sam kadr, na potrzeby operacji generowania obrazu u dostawcy wskazanego w punkcie 5.

Podstawą transferu są:

  • standardowe klauzule umowne (SCC) zatwierdzone decyzją wykonawczą Komisji (UE) 2021/914 - Moduł 2 (administrator → podmiot przetwarzający),
  • w odniesieniu do dostawców objętych EU-US Data Privacy Framework - decyzja Komisji Europejskiej z 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony.

Stosujemy środki uzupełniające: szyfrowanie transmisji (TLS), minimalizację zakresu (przesyłany jest wyłącznie kadr, bez jakichkolwiek danych identyfikacyjnych) oraz brak trwałej retencji po stronie dostawców inferencji.

11. Twoje prawa

Przysługuje Ci prawo do:

  • dostępu do danych (art. 15 RODO),
  • sprostowania danych (art. 16 RODO),
  • usunięcia danych - „prawo do bycia zapomnianym” (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych (art. 20 RODO),
  • wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO),
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).

Kontakt w sprawach danych osobowych

rodo@aifotosoft.pl - odpowiadamy najpóźniej w ciągu miesiąca.

Jeżeli Twój wniosek dotyczy zdjęcia z konkretnego wydarzenia, wystarczy wskazać nazwę i datę wydarzenia - materiały odnajdujemy po identyfikatorze wydarzenia, nie po osobie. Wniosek dotyczący wizerunku uczestnika przekazujemy równolegle organizatorowi wydarzenia jako administratorowi, zgodnie z art. 28 ust. 3 lit. e RODO.

Masz również prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, tel. +48 22 531 03 00, e-mail kancelaria@uodo.gov.pl, uodo.gov.pl.

12. Bezpieczeństwo danych

  • szyfrowana transmisja (HTTPS/TLS) na wszystkich etapach,
  • przechowywanie plików w infrastrukturze z certyfikatami ISO 27001 i SOC 2,
  • dostęp do materiałów wydarzenia wyłącznie dla konta klienta oraz upoważnionych pracowników zobowiązanych do poufności,
  • rejestrowanie dostępu i monitorowanie prób nieuprawnionego dostępu,
  • procedury reagowania na naruszenia ochrony danych, w tym zgłoszenie do PUODO w ciągu 72 godzin (art. 33 RODO).

13. Zmiany polityki

Politykę aktualizujemy w razie zmiany przepisów, wprowadzenia nowych funkcji lub zmiany dostawców. Aktualna wersja jest zawsze dostępna pod adresem aifotobudka.pl/polityka-prywatnosci, wraz z datą ostatniej aktualizacji.