Polityka prywatności Stocker Studio i integracji społecznościowych
Ten dokument wyjaśnia, jakie dane przetwarza Stocker Studio — wewnętrzny system Goodbax do publikowania materiałów o aplikacji Stocker na naszych kanałach społecznościowych — razem z narzędziem Postiz i połączonymi platformami.
Ta polityka nie dotyczy aplikacji magazynowej Stocker. Aplikacja ma własną politykę prywatności.
1. Administrator i kontakt
Administratorem danych jest Goodbax spółka z ograniczoną odpowiedzialnością, ul. Michała Kajki 32, 11-010 Barczewo, KRS 0000987721, NIP 7393971973, REGON 522888955.
W sprawach danych osobowych, w tym żądań dostępu i usunięcia, pisz na info@goodbax.com.
2. Czyje dane przetwarzamy
- Osób upoważnionych przez Goodbax, które łączą konta platform, przygotowują lub zatwierdzają materiały i logują się do Studio albo Postiza.
- Kont i kanałów prowadzonych przez Goodbax na Facebooku, Instagramie, Threads, X, YouTube i TikToku — w zakresie, w jakim dane tych kont są danymi osobowymi, np. gdy konto jest powiązane z konkretną osobą.
- Osób widocznych lub wymienionych w materiałach, np. na zdjęciu lub w filmie.
- Osób, które kontaktują się z nami w sprawie danych.
Studio nie służy do zbierania danych osób, które nie połączyły swoich kont. Nie łączymy kont innych firm ani klientów.
3. Jakie dane przetwarzamy
| Kategoria | Przykłady | Skąd |
|---|---|---|
| Dane konta i profilu | identyfikator konta lub kanału, nazwa wyświetlana, nazwa użytkownika, zdjęcie profilowe; przy koncie Google także adres e-mail konta | z platformy, po połączeniu konta |
| Dane autoryzacji | tokeny dostępu i odświeżania (OAuth), ich ważność, przyznany zakres uprawnień. Nie otrzymujemy haseł do kont platform | z platformy, po zgodzie na ekranie OAuth |
| Treści i media | teksty, grafiki, filmy, miniatury, opisy, harmonogram, identyfikatory i linki opublikowanych wpisów, status publikacji, komunikaty o błędach | od zespołu Goodbax; identyfikatory i statusy od platform |
| Statystyki | dane udostępniane przez API platform, np. wyświetlenia, polubienia, liczba obserwujących lub subskrybentów, czas oglądania | z platformy |
| Dane użytkowników Studio i Postiza | login, adres e-mail, dane potrzebne do logowania i drugiego składnika, zapis decyzji o zatwierdzeniu lub odrzuceniu materiału | od osoby upoważnionej; z działania systemu |
| Dane techniczne | adres IP, data i godzina żądania, informacje o przeglądarce, dzienniki serwera i błędów | z działania serwera |
4. Uprawnienia, o które prosimy platformy
Konta łączymy przez Postiz. Zakres uprawnień wynika z modułów Postiza dla danej platformy, a jego ostateczną listę platforma zawsze pokazuje na ekranie zgody w chwili łączenia konta. Poniżej opisujemy, do czego tych uprawnień używamy.
YouTube (Google)
Stocker Studio korzysta z YouTube API Services. Integracja prosi o uprawnienia: userinfo.profile, userinfo.email, youtube, youtube.force-ssl, youtube.readonly, youtube.upload, youtubepartner i yt-analytics.readonly. Używamy ich, żeby:
- rozpoznać połączone konto i kanał (identyfikator, nazwa, zdjęcie profilowe, adres e-mail konta Google),
- przesyłać na nasz kanał zatwierdzone filmy z tytułem, opisem i miniaturą,
- odczytywać dane i statystyki naszego kanału oraz naszych filmów.
Korzystając z integracji z YouTube, korzystasz z usług YouTube na Warunkach korzystania z YouTube. Google przetwarza dane zgodnie z Polityką prywatności Google. Dostęp aplikacji do konta Google możesz w każdej chwili cofnąć na stronie uprawnień konta Google.
TikTok
W TikTok for Developers integracja jest zarejestrowana jako aplikacja Stocker.app. Prosi o uprawnienia: user.info.basic, user.info.profile, user.info.stats, video.list, video.upload i video.publish. Używamy ich, żeby:
- rozpoznać połączone konto (identyfikatory
open_idiunion_id, nazwa wyświetlana, nazwa użytkownika, awatar), - przesyłać na nasze konto zatwierdzone filmy i zdjęcia — jako wpis albo jako wersję roboczą do dokończenia w aplikacji TikTok,
- odczytywać podstawowe statystyki konta i listę jego filmów.
Stocker.app nie przeszła audytu TikTok i nie ma zatwierdzonej publikacji bezpośredniej (Direct Post). Dopóki tak jest, TikTok dopuszcza dla niej tylko wpisy prywatne, widoczne wyłącznie dla właściciela konta. Dane przetwarzane przez TikTok podlegają polityce prywatności TikTok.
Facebook, Instagram, Threads (Meta) i X
Prosimy o uprawnienia pozwalające odczytać podstawowe dane strony lub konta, publikować na nich materiały i odczytywać statystyki tych publikacji. Dokładny zakres pokazuje ekran zgody Meta albo X przy łączeniu konta.
5. Cele i podstawy prawne
| Cel | Podstawa prawna (RODO) |
|---|---|
| Przygotowanie, zatwierdzanie, planowanie i publikowanie materiałów o naszych produktach na naszych kanałach | art. 6 ust. 1 lit. f — prawnie uzasadniony interes: promocja własnych produktów i usług |
| Ocena skuteczności publikacji na podstawie statystyk | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Zarządzanie dostępem, bezpieczeństwo systemów, wykrywanie nadużyć | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
| Obsługa żądań dotyczących danych, w tym żądań usunięcia | art. 6 ust. 1 lit. c — obowiązek prawny wynikający z RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f — prawnie uzasadniony interes |
6. Narzędzia AI
Materiały mogą być przygotowywane z pomocą narzędzi AI — obecnie Claude (Anthropic) i Codex (OpenAI). Narzędzia te otrzymują treść przygotowywanych materiałów oraz informacje potrzebne do ich przygotowania i przekazania do akceptacji, np. nazwę kanału, dla którego powstaje materiał. Każdy materiał przed publikacją wymaga akceptacji człowieka w Studio. Narzędzia AI nie podejmują wobec nikogo decyzji wywołujących skutki prawne.
7. Gdzie przechowujemy dane
- Studio i Postiz działają na serwerze VPS, który Goodbax wynajmuje od Hostinger. Na tym serwerze znajdują się bazy danych obu systemów — w tym dane autoryzacji (tokeny), które przechowuje Postiz w swojej bazie danych.
- Materiały przesłane do Studio są przechowywane w Studio. Materiały przekazane do Postiza są przechowywane w magazynie plików skonfigurowanym w naszej instalacji Postiza.
- Robocze wersje materiałów mogą powstawać też w narzędziach, z których korzysta zespół, np. na Dysku Google.
- Opublikowane materiały przechowują platformy — na swoich zasadach.
8. Komu przekazujemy dane
- Hostinger — dostawca serwera, na którym działają Studio i Postiz.
- Platformy społecznościowe — Google (YouTube), TikTok, Meta (Facebook, Instagram, Threads) i X. Otrzymują materiały do publikacji oraz zapytania wykonywane w ramach przyznanych uprawnień. Przetwarzają dane na podstawie własnych regulaminów i polityk prywatności.
- Dostawcy narzędzi AI — Anthropic i OpenAI — w zakresie opisanym w punkcie 6.
- Dostawcy narzędzi biurowych, np. Google (Dysk Google), jeżeli robocze materiały są tam przechowywane.
- Organy publiczne, jeżeli wymaga tego prawo.
Część tych dostawców ma siedziby lub przetwarza dane poza Europejskim Obszarem Gospodarczym, w szczególności w USA. Przekazanie odbywa się na podstawie mechanizmów przewidzianych w RODO, na które powołują się ci dostawcy w swoich warunkach.
Nie sprzedajemy danych z połączonych kont.
9. Jak długo przechowujemy dane
Nie stosujemy jednego, sztywnego okresu przechowywania. Kierujemy się tym, czy dane są jeszcze potrzebne:
- dane konta i dane autoryzacji — dopóki konto jest połączone i używane do publikacji,
- materiały i zapis decyzji — dopóki są potrzebne do prowadzenia naszych kanałów, rozliczenia się z decyzji o publikacji lub obrony przed roszczeniami,
- statystyki — dopóki służą ocenie skuteczności publikacji.
Odłączenie kanału w Postizie nie usuwa od razu wszystkich danych. Postiz oznacza kanał jako usunięty, a jego rekord, łącznie z tokenami, może pozostać w bazie danych do czasu usunięcia go przez nas. Dlatego opisaliśmy osobno, jak cofnąć dostęp i zgłosić usunięcie danych.
Wykonujemy kopie zapasowe serwera, również w ramach usług Hostinger. Dane usunięte z systemu mogą pozostawać w kopiach zapasowych do czasu ich zastąpienia nowszymi kopiami.
10. Zabezpieczenia
- Połączenia ze Studio, Postizem i stronami tego serwisu są szyfrowane (HTTPS).
- Panel Studio wymaga hasła i jednorazowego kodu z aplikacji uwierzytelniającej.
- Postiz jest chroniony dodatkowym hasłem i własnym logowaniem; publiczna rejestracja jest wyłączona.
- Dostęp do Studio, Postiza i serwera mają osoby upoważnione przez Goodbax.
Żadne zabezpieczenie nie daje pełnej gwarancji. Jeżeli dojdzie do naruszenia ochrony danych, postąpimy zgodnie z RODO.
11. Twoje prawa
Masz prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych (gdy ma zastosowanie) oraz do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Żądanie wyślij na info@goodbax.com. Odpowiadamy bez zbędnej zwłoki, w terminie przewidzianym w RODO — co do zasady w ciągu miesiąca.
Możesz też w każdej chwili cofnąć dostęp aplikacji do swojego konta w ustawieniach platformy — opis: odłączanie kont i usuwanie danych.
Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) albo do organu nadzorczego w swoim państwie UE.
12. Pliki cookie
Strony Stocker Studio na goodbax.com nie używają plików cookie ani skryptów analitycznych. Panel Studio i Postiz, dostępne tylko dla osób upoważnionych, mogą używać plików cookie niezbędnych do logowania.
13. Zmiany polityki
Politykę aktualizujemy, gdy zmienia się sposób działania Studio, lista kanałów albo zasady platform. Aktualna wersja jest zawsze pod tym adresem, z datą na początku dokumentu. Jeżeli wersje polska i angielska różnią się, rozstrzyga wersja polska.