Polityka Prywatności — Lunoria
Wersja: DRAFT 0.1 · Data: 2026-07-27 · Dotyczy aplikacji Lunoria (web/PWA + iOS/Android)
1. Kto jest administratorem Twoich danych
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest:
LUMA Sp. z o.o. (pełna nazwa: LUMA Spółka z ograniczoną odpowiedzialnością)
z siedzibą w Warszawie, ul. Gawronia 15, 04-785 Warszawa, Polska
wpisana do Krajowego Rejestru Sądowego pod numerem KRS: 0001244636
NIP: 9522285489, REGON: 544875680
adres e-mail do kontaktu w sprawach ochrony danych: support@lumasoft.pl
2. Czym jest Lunoria (kontekst przetwarzania)
Lunoria to konwersacyjna aplikacja rozrywkowa — AI-astrolog, tarocista i numerolog. Lunoria służy wyłącznie celom rozrywkowym i nie zastępuje porady medycznej, finansowej, prawnej ani psychologicznej. Treści (horoskopy, odczyty tarota, numerologia, odpowiedzi czatu) generowane są przez model sztucznej inteligencji na podstawie informacji podanych przez Ciebie.
Architektura local-first jako fakt techniczny. Twoje dane urodzenia (data, opcjonalnie godzina i miejsce urodzenia) oraz treść Twoich rozmów z Lunorią są przechowywane wyłącznie na Twoim urządzeniu (w pamięci przeglądarki/aplikacji) i nie są zapisywane w naszej bazie danych. Gdy prowadzisz rozmowę, jej treść jest przesyłana w czasie rzeczywistym przez nasz serwer pośredniczący (stateless proxy) wyłącznie w celu przekazania jej do modelu AI i zwrócenia Ci odpowiedzi — nasz serwer nie zapisuje treści tej rozmowy ani danych urodzenia. Dostawca modelu AI (Anthropic, USA) przetwarza te dane zgodnie z umową powierzenia przetwarzania (DPA) i mechanizmem transferu danych poza UE opisanym w sekcji 6, a domyślnie przechowuje je do 30 dni na własnych serwerach w celach bezpieczeństwa/zgodności z prawem, chyba że korzystamy z ustalenia zerowej retencji danych (Zero Data Retention).
Uwaga o kategoriach szczególnych danych (art. 9 RODO): samo zapytanie o horoskop, tarot czy numerologię nie jest traktowane jako ujawnienie „przekonań religijnych lub filozoficznych" w rozumieniu art. 9 RODO. Swobodna rozmowa z Lunorią może jednak mimochodem ujawnić dane wrażliwe (np. o zdrowiu, orientacji, przekonaniach) — architektura local-first minimalizuje to ryzyko u źródła (brak trwałego zapisu po naszej stronie), ale nie eliminuje przetwarzania in-transit przez dostawcę modelu AI. Ta kwalifikacja wymaga potwierdzenia przez prawnika przy finalizacji dokumentu.
3. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie prawnej
| Kategoria danych | Przykłady | Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|---|---|
| Dane konta | Adres e-mail, hasło (hash), identyfikator konta | Założenie i prowadzenie konta, uwierzytelnianie, powiązanie z subskrypcją | Art. 6 ust. 1 lit. b) — wykonanie umowy |
| Dane urodzenia | Data, opcjonalnie godzina i miejsce urodzenia | Obliczenia astrologiczne/numerologiczne niezbędne do wygenerowania odczytu | Art. 6 ust. 1 lit. b) — przetwarzane in-transit, nie przechowywane server-side (sekcja 2) |
| Treść rozmowy z Lunorią | Wiadomości czatu, pytania, odpowiedzi AI | Wygenerowanie odpowiedzi; potencjalnie Art. 9 ust. 2 lit. a) lub c), gdy treść mimochodem ujawni dane wrażliwe (sekcja 2) | Art. 6 ust. 1 lit. b) w połączeniu z Art. 9 ust. 2 lit. a)/c) gdy dotyczy |
| Dane płatności | Status subskrypcji, historia transakcji (RevenueCat/Stripe/Apple/Google) | Obsługa subskrypcji Plus/Premium i zakupów top-up | Art. 6 ust. 1 lit. b); dane księgowe — art. 6 ust. 1 lit. c) |
| Dane techniczne / logi błędów | Crash logi, dane wydajnościowe (Sentry, ze scrubbingiem PII) | Debugging, stabilność aplikacji | Art. 6 ust. 1 lit. f) — uzasadniony interes |
| Dane kryzysowe (zdarzenia bezpieczeństwa) | Metadane zdarzenia (kraj, znacznik czasu, typ) — bez treści rozmowy, gdy system wykryje sygnał kryzysu psychicznego | Wyświetlenie właściwej linii pomocowej, ochrona życia i zdrowia | Art. 9 ust. 2 lit. c) — żywotne interesy / Art. 6 ust. 1 lit. f) |
4. Transparentność AI (AI Act, art. 50)
Lunoria wyświetla stały, widoczny komunikat informujący, że rozmawiasz z systemem sztucznej inteligencji, nie z człowiekiem, w każdej sesji czatu i przy każdym wygenerowanym odczycie (horoskop, tarot, numerologia). Treści generowane przez AI mogą zawierać błędy lub nieścisłości.
5. Zautomatyzowane podejmowanie decyzji
Odczyty i odpowiedzi Lunorii generowane są przez model sztucznej inteligencji (Anthropic Claude). Nie jest to zautomatyzowana decyzja wywołująca skutki prawne lub podobnie istotne w rozumieniu art. 22 RODO — treść ma charakter wyłącznie rozrywkowy, a jakiekolwiek decyzje życiowe podejmujesz wyłącznie Ty, na własną odpowiedzialność.
6. Komu przekazujemy dane — odbiorcy i sub-procesorzy
Korzystamy z zaufanych dostawców (podmiotów przetwarzających w rozumieniu art. 28 RODO), z którymi zawarliśmy lub zawrzemy umowy powierzenia przetwarzania danych (DPA):
| Podmiot | Rola | Lokalizacja / region | Mechanizm transferu poza EOG |
|---|---|---|---|
| Supabase | Uwierzytelnianie (Auth) i zarządzanie subskrypcją (entitlements). Projekt Supabase Lunorii nie posiada tabel treści — nie przechowuje danych urodzenia ani treści rozmów. | UE (region do potwierdzenia przy finalnej konfiguracji projektu — rekomendacja: Frankfurt/eu-central-1, analogicznie do pozostałych produktów Luma) | SCC w umowie z Supabase, gdy dotyczy podwykonawców spoza EOG |
| Anthropic (Claude) | Generowanie odpowiedzi czatu, horoskopów, odczytów tarota i numerologii na podstawie treści przesłanej przez nasz stateless proxy — jedyny dostawca AI przetwarzający Twoje dane w czasie rzeczywistym | USA | Standardowe Klauzule Umowne (SCC, Moduł 2/3, decyzja 2021/914) + certyfikacja EU-US Data Privacy Framework (DPF) od marca 2026 jako mechanizm dodatkowy. Domyślna retencja po stronie Anthropic: do 30 dni (bez odrębnej umowy Zero Data Retention) |
| RevenueCat | Zarządzanie subskrypcją, synchronizacja uprawnień Plus/Premium | USA (infrastruktura globalna) | SCC / DPF, gdzie dotyczy |
| Stripe | Przetwarzanie płatności kartą (web billing, RevenueCat Web Billing) | USA / Irlandia (Stripe Payments Europe) | SCC dla transferu do USA, gdzie dotyczy |
| Apple / Google | Rozliczenia subskrypcji w kanale natywnym (In-App Purchase), zgodnie z zasadami danego sklepu | Globalnie (Apple/Google) | Zgodnie z politykami prywatności Apple/Google jako niezależnych administratorów |
| Sentry | Rejestrowanie błędów aplikacji (crash reporting) — pola wrażliwe (treść rozmowy, dane urodzenia) są aktywnie usuwane (scrubbing) przed wysyłką | USA (chyba że skonfigurowano region UE) | SCC / DPF |
| Microsoft (Microsoft 365 / Microsoft Graph API) | Wysyłka e-maili transakcyjnych związanych z kontem (potwierdzenie rejestracji, reset hasła, magic link / OTP logowania) z adresu no-reply@lumasoft.pl. Treść e-maila zawiera Twój adres e-mail i jednorazowy link/kod weryfikacyjny — nie zawiera danych urodzenia ani treści rozmów z Lunorią. | Infrastruktura Microsoft 365 (region tenantu do potwierdzenia — UE/globalna) | SCC / DPF, gdzie dotyczy transferu poza EOG |
Nie sprzedajemy Twoich danych osobowych żadnym podmiotom trzecim ani nie udostępniamy ich w celach marketingowych bez Twojej zgody.
7. Jak długo przechowujemy Twoje dane
| Kategoria danych | Okres retencji | Uzasadnienie |
|---|---|---|
| Dane urodzenia / treść rozmów | Nie przechowywane server-side przez Lumę (żyją lokalnie na urządzeniu, do Twojej decyzji) | Architektura local-first (sekcja 2) |
| Te same dane po stronie Anthropic (in-transit) | Domyślnie do 30 dni, bez Zero Data Retention | Polityka retencji Anthropic dla bezpieczeństwa/zgodności z prawem |
| Dane konta | Do usunięcia konta + 30 dni okresu karencji | Możliwość odzyskania przypadkowo usuniętego konta |
| Logi techniczne / błędy | 90 dni | Debugging, uzasadniony interes |
| Dane rozliczeniowe | 7 lat | Obowiązki podatkowo-księgowe (art. 6 ust. 1 lit. c RODO) |
| Metadane zdarzeń kryzysowych (bez treści) | 90 dni | Weryfikacja skuteczności mechanizmu bezpieczeństwa, bez profilowania osoby |
Po usunięciu konta usuwane są: profil, status subskrypcji i tokeny logowania — w terminie do 30 dni od żądania (zgodnie z art. 12 ust. 3 RODO). Ponieważ dane urodzenia i treść rozmów nie są przechowywane po naszej stronie, „usunięcie" tych danych odbywa się przez wyczyszczenie pamięci lokalnej Twojego urządzenia/przeglądarki (funkcja „Wyczyść dane" w ustawieniach aplikacji).
8. Twoje prawa
Zgodnie z RODO przysługuje Ci prawo do:
- Dostępu do danych (art. 15) — w zakresie danych konta i płatności.
- Sprostowania danych (art. 16).
- Usunięcia danych / „prawo do bycia zapomnianym" (art. 17) — przycisk „Usuń konto" w ustawieniach aplikacji; dane urodzenia/treść rozmów usuwasz lokalnie przyciskiem „Wyczyść dane". Pełny opis procesu — patrz poniżej.
Jak usunąć konto i dane (instrukcja krok po kroku)
Możesz zażądać usunięcia konta na dwa sposoby:
- Samodzielnie w Aplikacji (zalecane): Ustawienia → Konto → „Usuń konto" → potwierdzenie. Żądanie jest przetwarzane niezwłocznie i usuwa profil, status subskrypcji oraz tokeny logowania w terminie do 30 dni (sekcja 7 powyżej).
- Bez dostępu do Aplikacji (np. usunięto/ą aplikację z urządzenia lub zablokowano dostęp do konta): wyślij żądanie usunięcia konta na adres support@lumasoft.pl, podając adres e-mail powiązany z kontem. Zrealizujemy żądanie w terminie do 30 dni i potwierdzimy jego wykonanie e-mailem.
Dane urodzenia i treść rozmów z Lunorią nie są przechowywane po naszej stronie (architektura local-first, sekcja 2) — usuwasz je samodzielnie z pamięci lokalnej urządzenia przyciskiem „Wyczyść dane" w ustawieniach; nie wymaga to żadnego zgłoszenia do nas.
https://lunoria.lumasoft.pl/privacy/#usuniecie-konta
stanowi funkcjonalny, publicznie dostępny (dostępny bez logowania i bez zainstalowanej
aplikacji) opis procesu usunięcia konta i danych — zgodnie z wymogami Google Play dot.
usuwania kont (Account Deletion) oraz Apple App Review Guideline 5.1.1(v).
- Ograniczenia przetwarzania (art. 18).
- Przenoszenia danych (art. 20) — dane lokalne możesz wyeksportować bezpośrednio z urządzenia; dane konta na żądanie w formacie ustrukturyzowanym.
- Sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21).
- Cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3).
- Wniesienia skargi do organu nadzorczego — w Polsce: Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl. Jeśli mieszkasz w innym kraju UE, możesz wnieść skargę do właściwego lokalnego organu (np. BfDI w Niemczech, CNIL we Francji, AEPD w Hiszpanii).
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem: support@lumasoft.pl.
9. Wiek minimalny
Z aplikacji mogą korzystać osoby, które ukończyły 16 lat. Jeśli dowiemy się, że dane osoby poniżej 16 lat zostały przetworzone bez odpowiedniej zgody, dane te zostaną usunięte.
10. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne, w tym: szyfrowanie danych w tranzycie (TLS), serwer pośredniczący (proxy) zaprojektowany tak, by nie logować treści zapytań ani odpowiedzi (zero zapisu treści w bazie danych, zero logowania treści w systemach monitoringu), oraz kontrolę dostępu opartą o role (Row Level Security) dla danych konta i subskrypcji przechowywanych w Supabase.
11. Zmiany w Polityce Prywatności
O istotnych zmianach w niniejszej Polityce poinformujemy z co najmniej 30-dniowym wyprzedzeniem przed ich wejściem w życie (np. e-mailem lub powiadomieniem w aplikacji). Kontynuowanie korzystania z aplikacji po tym terminie oznacza akceptację zmian.
12. Kontakt
W sprawach ochrony danych osobowych: support@lumasoft.pl
Administrator: LUMA Sp. z o.o., ul. Gawronia 15, 04-785 Warszawa, Polska
(KRS: 0001244636, NIP: 9522285489, REGON: 544875680)