Polityka prywatności
Last updated: 24 kwietnia 2026
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Jarolis Ltd („Jarolis", „my", „nas", „nasz") zbiera, wykorzystuje i chroni dane osobowe podczas odwiedzin na jarolis.com, zapisu na naszą listę oczekujących, korzystania z naszego asystenta czatu AI lub innej interakcji z naszą stroną i usługami (łącznie „Usługi").
Polityka została opracowana w celu zapewnienia zgodności z UK GDPR, RODO (EU GDPR), szwajcarską Federalną Ustawą o Ochronie Danych (nFADP), tureckim prawem o ochronie danych osobowych (KVKK), kalifornijską ustawą o prywatności konsumentów (CCPA/CPRA), kanadyjską PIPEDA oraz innymi obowiązującymi przepisami o ochronie danych. Jeśli dana jurysdykcja przyznaje dodatkowe prawa wykraczające poza opisane tutaj, prawa te są omówione w załącznikach jurysdykcyjnych na końcu tego dokumentu.
Wersja angielska niniejszej Polityki prywatności jest wiążącym tekstem prawnym. Tłumaczenia na inne języki udostępniane są grzecznościowo. W przypadku jakichkolwiek rozbieżności między wersją angielską a tłumaczeniem, pierwszeństwo ma wersja angielska.
1. Kim jesteśmy
Jarolis Ltd to spółka z ograniczoną odpowiedzialnością zarejestrowana w England and Wales.
- Numer spółki: 17077504 (Companies House)
- Siedziba rejestrowa: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Kontakt w sprawach prywatności: privacy@jarolis.com
- Kontakt ogólny: hello@jarolis.com
Jarolis działa jako administrator danych w odniesieniu do danych osobowych przetwarzanych za pośrednictwem Usług. Obecnie kończymy proces rejestracji w brytyjskim Information Commissioner's Office (ICO).
2. Jakie dane zbieramy
2.1 Dane, które podajesz bezpośrednio
- Adres e-mail — gdy zapisujesz się na naszą listę oczekujących Kickstarter lub przesyłasz formularz kontaktowy.
- Wiadomości, które wysyłasz — gdy korzystasz z naszego asystenta czatu AI, przetwarzamy treść Twojej rozmowy.
- Opcjonalny e-mail w czacie — jeśli podasz adres e-mail podczas sesji czatu, aby otrzymać odpowiedź uzupełniającą.
2.2 Dane zbierane automatycznie
- Dane techniczne — adres IP, przybliżony kraj (poprzez Cloudflare), typ urządzenia, przeglądarka, system operacyjny i adres odsyłający.
- Dane o użytkowaniu — odwiedzane strony, czas spędzony na stronie, głębokość przewijania i preferencja językowa. Zbierane przez nasze przyjazne prywatności, beztajemne narzędzie analityczne (Umami).
- Atrybucja marketingowa — parametry UTM (źródło, kampania, medium itp.) z adresów URL, w które klikasz, by trafić na naszą stronę.
- Metadane sesji czatu — podczas korzystania z asystenta czatu AI rejestrujemy ID sesji, znacznik czasu, liczbę wiadomości, język i przybliżony kraj pochodzenia.
2.3 Dane zbierane wyłącznie po Twojej zgodzie
Następujące dane zbierane są tylko po wyrażeniu zgody na pliki cookie inne niż niezbędne za pośrednictwem naszego banera zgody (CookieBot):
- Google Analytics 4 (GA4) — wzorce ruchu, śledzenie konwersji.
- Meta (Facebook/Instagram) Pixel — atrybucja reklam i remarketing.
- TikTok Pixel — atrybucja reklam i budowanie grup odbiorców.
Możesz w dowolnej chwili wycofać swoją zgodę, klikając link ustawień plików cookie w naszej stopce lub ikonę CookieBot.
3. Jak wykorzystujemy Twoje dane
Wykorzystujemy Twoje dane osobowe w następujących celach:
- Zarządzanie listą oczekujących — aby przesyłać Ci aktualizacje dotyczące premiery na Kickstarterze, dostępności produktu i ofert early-bird.
- Wsparcie czatu AI — aby odpowiadać na pytania o produkt w czasie rzeczywistym i opcjonalnie kontaktować się e-mailem.
- Analityka i ulepszanie produktu — aby zrozumieć, jak odwiedzający korzystają z naszej strony i poprawić doświadczenie użytkownika.
- Atrybucja marketingowa — aby mierzyć skuteczność naszych kampanii marketingowych i reklam.
- Bezpieczeństwo i zapobieganie nadużyciom — aby wykrywać oszustwa, ataki typu prompt injection, spam i nadużycia.
- Zgodność z prawem — aby spełniać obowiązujące przepisy, regulacje i zgodne z prawem żądania organów.
4. Podstawy prawne (art. 6 RODO)
| Cel | Podstawa prawna |
|---|---|
| Zapis e-mail na listę oczekujących i e-maile o aktualizacjach produktu | Zgoda (art. 6 ust. 1 lit. a) |
| Odpowiedzi czatu AI i opcjonalny kontakt zwrotny | Zgoda i realizacja działań przedumownych (art. 6 ust. 1 lit. a, b) |
| Analityka bez plików cookie (Umami) | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — zrozumienie wydajności strony |
| GA4, Meta Pixel, TikTok Pixel | Zgoda (art. 6 ust. 1 lit. a) |
| Bezpieczeństwo, zapobieganie oszustwom, wykrywanie nadużyć | Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) |
| Zgodność z obowiązkami prawnymi | Obowiązek prawny (art. 6 ust. 1 lit. c) |
5. Komu udostępniamy Twoje dane
Udostępniamy dane osobowe wyłącznie następującym kategoriom odbiorców i tylko w zakresie niezbędnym do świadczenia przez nich usług w naszym imieniu:
- Brevo (Sendinblue SAS, Francja) — dostawca usług e-mail dla listy oczekujących i wiadomości transakcyjnych. Zgodny z RODO, hostowany w UE.
- Cloudflare, Inc. (USA) — hosting strony, dostarczanie treści, bezpieczeństwo i routing zapytań.
- Anthropic, PBC (USA) — dostawca modelu AI (Claude), który zasila naszego asystenta czatu. Treść wiadomości jest wysyłana do Anthropic w celu generowania odpowiedzi.
- Umami Analytics — samodzielnie hostowana, beztajemna analityka.
- Cookiebot (Cybot A/S, Dania) — platforma zarządzania zgodami.
- Google LLC (USA) — Google Analytics 4, po wyrażeniu zgody.
- Meta Platforms, Inc. (USA) — Meta Pixel, po wyrażeniu zgody.
- TikTok Technology Ltd (Irlandia) i ByteDance Ltd — TikTok Pixel, po wyrażeniu zgody.
Nie sprzedajemy Twoich danych osobowych. Nie udostępniamy Twoich danych osobowych podmiotom trzecim do ich własnych celów marketingowych.
Możemy ujawnić dane osobowe, jeśli wymaga tego prawo, nakaz sądowy lub zgodne z prawem żądanie organów państwowych, albo w celu ochrony naszych praw, własności lub bezpieczeństwa.
6. Międzynarodowe przekazywanie danych
Niektórzy z naszych dostawców usług mają siedzibę poza Twoim krajem zamieszkania (np. w Stanach Zjednoczonych). Gdy przekazujemy dane osobowe poza Wielką Brytanię, UE/EOG, Szwajcarię lub Turcję, polegamy na jednym lub kilku z następujących zabezpieczeń:
- Standardowe Klauzule Umowne UE (SCC) i brytyjska Międzynarodowa Umowa Transferu Danych (IDTA)
- Certyfikacja EU-US Data Privacy Framework (DPF) odbiorcy (jeśli ma zastosowanie)
- Decyzje stwierdzające adekwatność uznane przez Komisję Europejską lub Wielką Brytanię
Możesz poprosić o kopię konkretnych zabezpieczeń stosowanych w danym transferze, kontaktując się z nami pod adresem privacy@jarolis.com.
7. Jak długo przechowujemy Twoje dane
| Typ danych | Okres przechowywania |
|---|---|
| Adres e-mail z listy oczekujących | Do momentu wypisania, z automatycznym usunięciem po 3 latach nieaktywności. |
| Logi rozmów z czatem AI | Do 24 miesięcy lub wcześniej na Twoje żądanie usunięcia. |
| Dane analityczne bez cookies (Umami) | 24 miesiące, zagregowane i nieidentyfikujące. |
| Analityka marketingowa po zgodzie (GA4, Meta, TikTok) | Zgodnie z politykami przechowywania każdego dostawcy; zwykle do 14 miesięcy. |
| Logi serwerów i rejestry bezpieczeństwa | Do 12 miesięcy. |
Po upływie okresu przechowywania dane osobowe są usuwane lub anonimizowane, tak by nie można było ich już z Tobą powiązać.
8. Twoje prawa
Zgodnie z UK GDPR, RODO i równoważnymi przepisami przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:
- Prawo dostępu — do uzyskania kopii Twoich danych osobowych, które posiadamy.
- Prawo do sprostowania — do poprawienia nieprawidłowych lub niekompletnych danych.
- Prawo do usunięcia („prawo do bycia zapomnianym") — do żądania usunięcia Twoich danych.
- Prawo do ograniczenia przetwarzania — do ograniczenia sposobu, w jaki używamy Twoich danych w określonych okolicznościach.
- Prawo do przenoszenia danych — do otrzymania Twoich danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie.
- Prawo do sprzeciwu — wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym profilowania i marketingu bezpośredniego.
- Prawo do wycofania zgody — w dowolnym momencie, gdy przetwarzanie opiera się na zgodzie.
- Prawo do niepodlegania decyzjom opartym wyłącznie na zautomatyzowanym przetwarzaniu — nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub podobnie istotne wyłącznie w sposób zautomatyzowany.
- Prawo do złożenia skargi — do lokalnego organu nadzorczego.
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem privacy@jarolis.com. Odpowiemy w ciągu jednego miesiąca, zgodnie z wymogami prawa. Korzystanie z tych praw jest bezpłatne i nie będziemy Cię z tego powodu dyskryminować.
9. Pliki cookie i podobne technologie
Używamy plików cookie i podobnych technologii do obsługi Usług, mierzenia wydajności oraz — za Twoją zgodą — do wsparcia reklam i analityki.
Szczegółowy wykaz plików cookie, ich celów i sposobu zarządzania preferencjami znajdziesz w naszej Polityce cookies.
10. Bezpieczeństwo
Stosujemy branżowe środki bezpieczeństwa w celu ochrony Twoich danych osobowych, w tym:
- Szyfrowanie podczas transmisji (TLS 1.2+) dla wszystkich danych wymienianych między Twoim urządzeniem a naszymi serwerami.
- Szyfrowanie w spoczynku dla danych przechowywanych w naszych bazach.
- Kontrole dostępu, rotację sekretów i zasadę najmniejszych uprawnień dla naszego personelu i systemów.
- Regularne przeglądy bezpieczeństwa i audyt zależności.
- Ograniczenia liczby zapytań i zabezpieczenia przed prompt injection w naszym asystencie czatu AI.
Żadna metoda transmisji ani przechowywania nie jest w 100% bezpieczna. Jeśli dowiemy się o naruszeniu danych osobowych, które Cię dotyczy, powiadomimy Ciebie i odpowiednie organy nadzorcze zgodnie z obowiązującym prawem.
11. Prywatność dzieci
Usługi nie są skierowane do dzieci poniżej 16 roku życia (lub minimalnego wieku zgody na przetwarzanie danych osobowych zgodnie z obowiązującym prawem lokalnym). Nie zbieramy świadomie danych osobowych dzieci. Jeśli sądzisz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem privacy@jarolis.com, a my je usuniemy.
12. Zmiany w niniejszej polityce
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. W przypadku istotnych zmian zaktualizujemy datę „Ostatnia aktualizacja" na górze tej strony i — gdy to właściwe — powiadomimy subskrybentów listy oczekujących e-mailem. Prosimy o okresowe sprawdzanie tej polityki.
13. Jak się z nami skontaktować
Jeśli masz jakiekolwiek pytania, wątpliwości lub żądania dotyczące tej polityki lub Twoich danych osobowych:
- E-mail w sprawach prywatności: privacy@jarolis.com
- E-mail ogólny: hello@jarolis.com
- Adres pocztowy: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Załączniki jurysdykcyjne
Poniższe załączniki dotyczą mieszkańców określonych jurysdykcji. Opisane tu prawa i obowiązki uzupełniają te zawarte w głównej części polityki powyżej.
14.1 Mieszkańcy Wielkiej Brytanii
Dane osobowe mieszkańców Wielkiej Brytanii są przetwarzane zgodnie z UK GDPR i Data Protection Act 2018. Organem nadzorczym jest Information Commissioner's Office (ICO).
Masz prawo złożyć skargę do ICO: ico.org.uk/make-a-complaint — tel.: 0303 123 1113.
Jarolis Ltd jest w trakcie rejestracji w ICO jako administrator danych.
14.2 Mieszkańcy Unii Europejskiej / EOG (w tym Polski)
Dane osobowe mieszkańców UE/EOG są przetwarzane zgodnie z RODO. Jeśli mieszkasz w Norwegii, Islandii lub Liechtensteinie, RODO ma zastosowanie poprzez Porozumienie EOG.
Masz prawo złożyć skargę do organu nadzorczego kraju zamieszkania lub stałego miejsca pracy. W Polsce organem nadzorczym jest Urząd Ochrony Danych Osobowych (UODO) — uodo.gov.pl. Lista wszystkich organów nadzorczych UE/EOG dostępna jest pod adresem edpb.europa.eu/about-edpb/about-edpb/members_en.
Ponieważ Jarolis Ltd ma siedzibę poza UE, możemy wyznaczyć przedstawiciela w UE zgodnie z art. 27 RODO, gdy nasze działania związane z przetwarzaniem przekroczą odpowiednie progi. Obecnie nasze przetwarzanie danych osobowych osób z UE jest ograniczone do nieuwrażliwiających danych z listy oczekujących i analityki; jeśli to się zmieni, wyznaczymy i opublikujemy dane przedstawiciela w UE.
14.3 Mieszkańcy Szwajcarii
Dane osobowe mieszkańców Szwajcarii są przetwarzane zgodnie ze szwajcarską Federalną Ustawą o Ochronie Danych (nFADP), obowiązującą od 1 września 2023 r. Organem nadzorczym jest Federalny Komisarz ds. Ochrony Danych i Informacji (FDPIC).
Przysługują Ci prawa odpowiadające opisanym w punkcie 8 niniejszej polityki, w tym prawo dostępu, sprostowania i usunięcia Twoich danych osobowych oraz prawo sprzeciwu wobec ich przetwarzania. Aby skorzystać z tych praw, skontaktuj się pod adresem privacy@jarolis.com.
14.4 Mieszkańcy Turcji (KVKK)
W przypadku mieszkańców Türkiye dane osobowe są przetwarzane zgodnie z tureckim prawem o ochronie danych osobowych (Kişisel Verilerin Korunması Kanunu, ustawa nr 6698, „KVKK").
Lokalny kontakt w sprawach KVKK:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-mail: privacy@jarolis.com
Zgodnie z art. 11 KVKK masz prawo dowiedzieć się, czy Twoje dane osobowe są przetwarzane, zażądać informacji o przetwarzaniu, poznać jego cel i ustalić, czy są wykorzystywane zgodnie z tym celem, zidentyfikować osoby trzecie, którym dane zostały przekazane, zażądać sprostowania lub usunięcia oraz domagać się rekompensaty za szkody wynikające z bezprawnego przetwarzania.
Możesz składać żądania w języku tureckim lub angielskim. Odpowiemy w ciągu 30 dni, zgodnie z wymogami KVKK. Masz również prawo zwrócić się do tureckiej Rady Ochrony Danych Osobowych (Kişisel Verileri Koruma Kurulu) pod adresem kvkk.gov.tr.
14.5 Mieszkańcy Kalifornii (CCPA/CPRA)
Jeśli jesteś mieszkańcem Kalifornii, California Consumer Privacy Act (zmieniony przez CPRA) przyznaje Ci następujące prawa:
- Prawo do wiedzy o kategoriach i konkretnych elementach informacji osobowych, które zbieramy, wykorzystujemy i udostępniamy.
- Prawo do usunięcia informacji osobowych, które o Tobie posiadamy.
- Prawo do sprostowania nieprawidłowych informacji osobowych.
- Prawo do rezygnacji ze „sprzedaży" lub „udostępniania" informacji osobowych w celach reklamy behawioralnej w wielu kontekstach. Nie sprzedajemy informacji osobowych za pieniądze. Jeśli wycofasz zgodę na cookie reklamowe, nie będziemy „udostępniać" Twoich informacji osobowych w rozumieniu CPRA.
- Prawo do ograniczenia wykorzystania wrażliwych informacji osobowych.
- Prawo do niedyskryminacji za korzystanie z któregokolwiek z tych praw.
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się pod adresem privacy@jarolis.com. Zweryfikujemy Twoje żądanie w sposób uzasadniony (np. potwierdzając adres e-mail w naszych rejestrach).
14.6 Mieszkańcy Kanady
Dane osobowe mieszkańców Kanady są przetwarzane zgodnie z Personal Information Protection and Electronic Documents Act (PIPEDA). Mieszkańcom Quebecu przysługują dodatkowe prawa zgodnie z An Act to modernize legislative provisions as regards the protection of personal information (Ustawa 25).
Masz prawo dostępu do swoich danych osobowych, żądania sprostowań i wycofania zgody na ich zbieranie, wykorzystanie lub ujawnianie. Mieszkańcom Quebecu przysługuje również prawo do przenoszenia danych i prawo do bycia informowanym o zautomatyzowanym podejmowaniu decyzji. Aby skorzystać z tych praw, skontaktuj się pod adresem privacy@jarolis.com.
Możesz również złożyć skargę do Office of the Privacy Commissioner of Canada (priv.gc.ca) lub, dla mieszkańców Quebecu, do Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Inne jurysdykcje
Jeśli mieszkasz w jurysdykcji niewymienionej powyżej, nadal mogą przysługiwać Ci prawa wynikające z lokalnego prawa. Jako bazowy standard stosujemy globalnie przepisy odpowiadające RODO. Jeśli chciałbyś skorzystać z prawa specyficznego dla Twojej jurysdykcji, skontaktuj się pod adresem privacy@jarolis.com, a będziemy z Tobą współpracować w dobrej wierze.