Polityka prywatności

Ostatnia aktualizacja: 2026-05-23

Niniejsza polityka opisuje, jak Arc OS (arc-os.co) zbiera, wykorzystuje i chroni informacje o Tobie w trakcie zamkniętej bety. Zostanie zrewidowana przed ogólną dostępnością.

Co zbieramy

Kategoria Przykłady Cel
Tożsamość konta Adres email, profil OAuth (imię + avatar z Google/GitHub), zahaszowane hasło Auth + odykiwanie konta
Dane projektów Wysyłane prompty, odpowiedzi AI, przesłane pliki, generowany kod Obsługa Twojego workspace
Logi aktywności Wpisy dziennika aktywności (aktualizacje zgłoszeń, deploye, eksporty), znaczniki czasu, IP, user agenty Audyt multi-tenancy + forensics bezpieczeństwa
Telemetria Zdarzenia lejka onboardingu, liczniki użycia funkcji (bez treści) Poprawa produktu
Użycie kredytów próbnych Liczba tokenów per wywołanie AI (bez treści promptów) Egzekwowanie limitu

Czego NIE zbieramy

Jak to przechowujemy

Kto może zobaczyć Twoje dane

Rola Dostęp
Ty Pełny odczyt/zapis Twoich projektów
Inni użytkownicy Nic — multi-tenancy egzekwowane po stronie serwera
Operator platformy (CEO) Wyłącznie metadane operacyjne (nazwy projektów, znaczniki czasu ostatniej aktywności); treść czatu jest szyfrowana at-rest
Dostawcy AI (Anthropic) Cokolwiek wysyłasz im jako prompty, zgodnie z ich warunkami

Zewnętrzni procesorzy danych

Używamy minimalnego zestawu firm trzecich niezbędnych do obsługi serwisu:

Nie używamy:

Twoje prawa

W dowolnym momencie możesz:

Mieszkańcy UE mają dodatkowe prawa przyznane na mocy RODO (Artykuły 15–22). Mieszkańcy Ukrainy mają prawa wynikające z Ustawy o ochronie danych osobowych (ZUODan). Aby skorzystać z któregokolwiek z nich, użyj powyższych opcji samoobsługowych lub napisz na [email protected].

Cookies + local storage

Arc OS używa localStorage do przechowywania:

Używamy sessionStorage (tylko przeglądarka, czyszczone przy zamknięciu zakładki) do przechowywania:

Żadnych cookies w ogóle. Arc OS nie ustawia żadnych cookies HTTP. Cały stan sesji jest przechowywany wyłącznie w localStorage / sessionStorage. Brak cookies śledzących firm trzecich, brak cookies reklamowych, brak SDK analitycznych osadzonych na stronie. Nagłówek przeglądarki Permissions-Policy jest ustawiony tak, aby wyłączyć dostęp do kamery, mikrofonu, geolokalizacji, płatności i USB.

Retencja danych

Zautomatyzowany cron retencji działa codziennie i usuwa dane przekraczające te limity:

Dane Retencja
Aktywna treść projektów Przez czas aktywności konta
Wiadomości czatu 180 dni
Zdarzenia auth (login/logout itd.) 90 dni
Wpisy dziennika aktywności 365 dni
Rekordy użycia tokenów 730 dni (2 lata)
Rekordy eksportów danych 365 dni
Usunięte konto Usuwane natychmiast (kaskadowo)
Logi audytu (zanonimizowane) 12 miesięcy dla wykrywania oszustw
Tokeny weryfikacji email TTL 24 godziny
Tokeny resetu hasła TTL 30 minut
Tokeny magic-link TTL 10 minut

Dzieci

Serwis nie jest przeznaczony dla użytkowników poniżej 16 lat. Jeśli dowiesz się, że dziecko się zarejestrowało, napisz na [email protected], abyśmy mogli usunąć konto.

Incydenty bezpieczeństwa

Jeśli dowiemy się o naruszeniu danych, powiadomimy Cię emailem w ciągu 72 godzin od potwierdzonego naruszenia, zgodnie z Artykułem 33 RODO.

Aby zgłosić problem z bezpieczeństwem: [email protected].

Zmiany tej polityki

Możemy rewidować niniejszą politykę. Istotne zmiany zostaną ogłoszone przez:

Kontakt