Book a meeting

Polityka Prywatności — OneBayt Marketing Agent

Polityka Prywatności — OneBayt Marketing Agent

Administrator: ONE BAYT sp. z o.o.  |  Data ostatniej aktualizacji: 8 lipca 2026  |  Wersja: 1.0

Spis treści

  1. §1. Postanowienia wstępne i definicje
  2. §2. Administrator danych i kontakt
  3. §3. Zakres i kategorie przetwarzanych danych
  4. §4. Cele i podstawy prawne przetwarzania
  5. §5. Dane z platform Meta (Facebook)
  6. §6. Sub-procesorzy i transfery danych poza EOG
  7. §7. Okres przechowywania danych
  8. §8. Prawa osoby, której dane dotyczą
  9. §9. Usunięcie danych
  10. §10. Bezpieczeństwo danych
  11. §11. Cookies
  12. §12. Zmiany polityki i kontakt
  13. §13. English summary

§1. Postanowienia wstępne i definicje

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych w aplikacji OneBayt Marketing Agent (dalej: „Aplikacja”) — narzędziu, które pomaga firmom budować komunikację marketingową na podstawie ich własnych materiałów. Aplikacja jest dostępna pod adresem https://1b-marketing.selfhosted.onebayt.com.

Definicje:

  • Użytkownik — osoba korzystająca z Aplikacji w imieniu swojej firmy (marki);
  • Projekt marki — przestrzeń robocza w Aplikacji zawierająca materiały i treści jednej marki;
  • Dane Platformy Meta — dane pobrane z platform Meta (Facebook) za zgodą Użytkownika, w rozumieniu Meta Platform Terms;
  • RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r.

§2. Administrator danych i kontakt

Administratorem danych osobowych jest:

ONE BAYT sp. z o.o.
ul. Gajowicka 195, 53-150 Wrocław (biuro: ul. Buska 5a, 53-326 Wrocław)
NIP: PL8971825612, KRS: 0000624206

Kontakt w sprawach danych osobowych (Inspektor Ochrony Danych): 📧 iod@onebayt.com, ☎️ +48 881 981 785.

§3. Zakres i kategorie przetwarzanych danych

Kategoria Zakres danych Źródło
Dane konta adres e-mail, nazwa operatora (jak zwracamy się do Użytkownika), historia logowań Użytkownik
Dane projektu marki nazwa firmy, typ biznesu, adres strony WWW, linki do profili społecznościowych, materiały dostarczone przez Użytkownika (oferty, brand book, przykładowe posty, dokumenty), treści wygenerowane w projekcie Użytkownik
Dane z publicznej strony WWW tytuł, opisy, nagłówki, dane kontaktowe i treści opublikowane na stronie wskazanej przez Użytkownika do analizy publiczna strona firmy Użytkownika
Dane Platformy Meta szczegóły w §5 — wyłącznie za odrębną zgodą Użytkownika Meta (Facebook), po autoryzacji OAuth
Dane rozliczeniowe stan kredytów, historia użycia funkcji płatnych system Aplikacji
Dane techniczne logi operacyjne niezbędne do bezpieczeństwa i diagnostyki (bez haseł i sekretów) system Aplikacji

§4. Cele i podstawy prawne przetwarzania

Cel Podstawa prawna
Świadczenie usługi: prowadzenie konta, projektów marki i generowanie treści marketingowych art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Analiza materiałów firmy Użytkownika (w tym postów z Facebooka) w celu rozpoznania tonu, tematów i słownika marki oraz przygotowania propozycji treści art. 6 ust. 1 lit. b RODO; dla integracji Meta — zgoda Użytkownika wyrażona w oknie logowania Meta (art. 6 ust. 1 lit. a RODO)
Rozliczenia wewnętrzne (kredyty) i bezpieczeństwo systemu art. 6 ust. 1 lit. b i f RODO (prawnie uzasadniony interes)
Obowiązki prawne (np. rachunkowe) art. 6 ust. 1 lit. c RODO

Nie sprzedajemy danych. Nie wykorzystujemy danych do celów reklamowych ani do profilowania wywołującego skutki prawne.

§5. Dane z platform Meta (Facebook)

Aplikacja może — wyłącznie po połączeniu konta przez oficjalne logowanie Meta (OAuth) i w zakresie uprawnień, które Użytkownik sam zatwierdzi — uzyskiwać dostęp do:

Uprawnienie Meta Zakres danych Do czego używamy
pages_show_list lista stron (fanpage), którymi Użytkownik zarządza wybór strony, którą Użytkownik chce połączyć z projektem marki
pages_read_engagement posty i treści opublikowane przez połączoną stronę oraz jej podstawowe metadane analiza tonu, tematów i słownika komunikacji marki Użytkownika
pages_read_user_content treści publikowane na połączonej stronie przez odwiedzających pełniejszy obraz komunikacji strony (np. jak marka odpowiada odbiorcom)

Zasady, których przestrzegamy wobec Danych Platformy Meta:

  • pobieramy dane wyłącznie ze stron wskazanych i połączonych przez Użytkownika;
  • dane służą wyłącznie analizie komunikacji marki Użytkownika i przygotowaniu propozycji treści w jego własnym projekcie — nie do reklamy, nie do odsprzedaży, nie do budowania profili osób trzecich;
  • tokeny dostępu Meta przechowujemy zaszyfrowane (AES-256-GCM) w wydzielonym magazynie sekretów; nie trafiają do plików projektu, repozytoriów, logów ani treści rozmów;
  • Użytkownik może w każdej chwili odłączyć integrację — token zostaje unieważniony, a pobrane dane usunięte z projektu (szczegóły: Usunięcie danych);
  • przestrzegamy Meta Platform Terms oraz zasad dozwolonego użycia poszczególnych uprawnień.

§6. Sub-procesorzy i transfery danych poza EOG

Dane powierzamy wyłącznie podmiotom niezbędnym do działania Aplikacji:

  • dostawcy infrastruktury serwerowej (hosting Aplikacji i baz danych);
  • dostawcy modeli językowych (AI) — przetwarzają treści projektów na nasze zlecenie w celu generowania i analizy treści; nie wykorzystują danych do trenowania własnych modeli;
  • dostawca usług e-mail (wysyłka wiadomości systemowych);
  • Meta Platforms Ireland Ltd. — w zakresie integracji opisanej w §5.

Z każdym sub-procesorem łączy nas umowa powierzenia lub równoważne zobowiązania. Dane mogą być przetwarzane poza EOG wyłącznie z zabezpieczeniami przewidzianymi w RODO (m.in. standardowe klauzule umowne, art. 46 RODO).

§7. Okres przechowywania danych

Dane Okres
Dane konta i projektów marki przez czas korzystania z usługi; po usunięciu konta — do 30 dni (kopie bezpieczeństwa)
Dane Platformy Meta (posty, tokeny) do momentu odłączenia integracji, usunięcia projektu albo konta; tokeny unieważniamy niezwłocznie
Dane rozliczeniowe przez okres wymagany przepisami (m.in. ustawa o rachunkowości)
Logi techniczne do 90 dni

§8. Prawa osoby, której dane dotyczą

Użytkownikowi przysługuje prawo do: dostępu do danych (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu (art. 21) oraz cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia.

Realizacja praw: 📧 iod@onebayt.com. Odpowiadamy w terminie do 30 dni (art. 12 ust. 3 RODO).

Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

§9. Usunięcie danych

Dane można usunąć na trzy sposoby: (1) w Aplikacji — usunięcie projektu albo odłączenie integracji Facebooka, (2) przez Facebooka — Ustawienia → „Aplikacje i witryny” → usuń aplikację OneBayt Marketing Agent, (3) e-mailem na iod@onebayt.com.

Pełna instrukcja z terminami: Usunięcie danych użytkownika.

§10. Bezpieczeństwo danych

  • tokeny dostępu i sekrety Użytkownika przechowujemy wyłącznie w zaszyfrowanym magazynie (AES-256-GCM) — nigdy w plikach projektu, repozytoriach ani logach;
  • dostęp do Aplikacji chroniony jest logowaniem bez hasła (jednorazowy link/kod) i sesją z bezpiecznym cookie;
  • komunikacja z Aplikacją odbywa się wyłącznie po HTTPS;
  • każdy projekt marki jest odizolowany — dane różnych klientów nie mieszają się;
  • logi operacyjne nie zawierają haseł, tokenów ani pełnych treści prywatnych dokumentów.

§11. Cookies

Aplikacja używa wyłącznie niezbędnych plików cookies (sesja logowania, bezpieczeństwo). Nie używamy cookies reklamowych ani śledzących.

§12. Zmiany polityki i kontakt

O istotnych zmianach niniejszej polityki poinformujemy w Aplikacji lub e-mailem. Aktualna wersja jest zawsze dostępna pod tym adresem. Pytania: 📧 iod@onebayt.com.


§13. English summary

Controller: ONE BAYT sp. z o.o., ul. Gajowicka 195, 53-150 Wrocław, Poland, VAT PL8971825612, KRS 0000624206. Contact: iod@onebayt.com.

Scope: the OneBayt Marketing Agent application (https://1b-marketing.selfhosted.onebayt.com) helps companies create marketing content from their own materials. With the user’s explicit Meta OAuth consent, the app accesses the user’s own Facebook Pages (pages_show_list), those Pages’ posts and metadata (pages_read_engagement), and visitor content on those Pages (pages_read_user_content).

Use of Platform Data: solely to analyze the tone, topics and vocabulary of the user’s own brand and to draft marketing content for that brand. We do not sell Platform Data, do not use it for advertising, and do not share it beyond processors necessary to run the service. Access tokens are stored encrypted (AES-256-GCM) and never written to project files or logs.

Data deletion: delete a project or disconnect the Facebook integration in the app; remove the app in Facebook Settings → “Apps and Websites”; or e-mail iod@onebayt.com. Requests are fulfilled within 30 days (Art. 12(3) GDPR). Full instructions: Data Deletion page.

Supervisory authority: Polish Data Protection Authority (UODO), ul. Stawki 2, 00-193 Warsaw, uodo.gov.pl.