Polityka
prywatności.
Ta polityka obejmuje zarówno stronę marketingową pod adresem adriva.app, jak i aplikację Adriva pod adresem app.adriva.app. Tam, gdzie dana sekcja dotyczy tylko jednej z nich, wyraźnie to zaznaczamy.
Administrator danych
Administratorem danych jest WebTech Benedykt Tymiński, Sułków 431, 32-020, Polska. NIP 6772455057, REGON 386640074.
Co zbieramy — strona marketingowa
Gdy kontaktujesz się z nami przez adriva.app, zbieramy podany przez Ciebie adres e-mail i znacznik czasu zgłoszenia. Nic więcej. Żadnych plików cookie śledzących Cię między stronami, żadnego fingerprintingu, żadnych skryptów analitycznych.
Co zbieramy — aplikacja
Gdy zakładasz konto i korzystasz z app.adriva.app, zbieramy:
- Dane konta — imię i nazwisko, e-mail oraz zahaszowane hasło. Logowanie odbywa się przez e-mail i hasło.
- Dane przestrzeni roboczej — firmę, projekty, kontekst marki i szkice kampanii, które wprowadzasz do Adrivy.
- Materiały kreatywne — obrazy i filmy, które wgrywasz do reklam, oraz warianty generowane przez nas na potrzeby kadrowania i zmiany rozmiaru.
- Dane platform reklamowych — kampanie, grupy reklam, reklamy, słowa kluczowe, targetowanie, budżety, wydatki i metryki wyników pobierane z podłączonych przez Ciebie kont Google Ads i Meta Ads.
- Telemetria produktu — minimalne logi (identyfikatory żądań, ślady błędów) potrzebne do działania i diagnostyki usługi. Żadnych zewnętrznych trackerów ad-tech.
Podłączanie Google Ads i Meta Ads
Adriva łączy się z Twoimi kontami reklamowymi przez OAuth. Przechowujemy wydane nam tokeny dostępu i odświeżania, zaszyfrowane w spoczynku, i używamy ich wyłącznie do odczytu i zapisu danych kampanii, którymi każesz Adrivie zarządzać. Dostęp możesz cofnąć w każdej chwili w ustawieniach konta Google lub Meta albo odłączając integrację w aplikacji.
Jak wykorzystujemy dane
Powyższych danych używamy, aby:
- Odpowiedzieć na Twoje zapytanie handlowe i wysłać niewielką liczbę informacji o produkcie.
- Prowadzić produkt Adriva — uwierzytelniać Cię, synchronizować dane kont reklamowych, przygotowywać i publikować kampanie w Google Ads i Meta Ads na Twoje polecenie oraz pokazywać wyniki w panelu.
- Zapewniać wsparcie klienta.
- Utrzymywać bezpieczeństwo i niezawodność usługi — przeciwdziałać nadużyciom, diagnozować błędy i reagować na incydenty.
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach reklamowych lub marketingowych. Nie wykorzystujemy danych z Twoich kont reklamowych do trenowania modeli AI.
Przetwarzanie przez AI
Adriva korzysta z Groq (modele LLaMA), aby wyciągać kontekst z briefów, proponować słowa kluczowe i cele geograficzne oraz rozpoznawać role materiałów kreatywnych. Podany przez Ciebie kontekst marki i kampanii jest przesyłany do Groq na potrzeby tych zadań na warunkach komercyjnych Groq, które wykluczają wykorzystanie Twoich danych wejściowych i wyjściowych do trenowania ich modeli. Wrażliwe identyfikatory nie trafiają do promptów.
Podprocesorzy
Do prowadzenia usługi korzystamy z niewielkiego grona zweryfikowanych podprocesorów:
- AWS — hosting w chmurze, bazy danych i magazyn obiektowy S3 na materiały kreatywne (domyślny region eu-west-1, Irlandia).
- Groq — inferencja LLM na potrzeby funkcji AI.
- Google i Meta — gdy podłączasz te konta reklamowe, wysyłamy i odbieramy dane przez ich oficjalne API.
- Slack — wewnętrzne powiadomienia o nowych zapytaniach handlowych.
Każdy podprocesor jest związany umową powierzenia przetwarzania danych. Aktualną listę udostępniamy na życzenie.
Gdzie dane są przechowywane i jak długo
Zapytania handlowe znajdują się w infrastrukturze naszej aplikacji i są kopiowane do wewnętrznego Slacka, żeby zespół mógł odpowiedzieć. Trzymamy je tylko tak długo, jak to potrzebne do Twojego wdrożenia.
Dane aplikacji znajdują się w AWS — przede wszystkim w UE (Irlandia, eu-west-1). Dane konta i platform reklamowych przechowujemy, dopóki Twoje konto jest aktywne. Po jego zamknięciu usuwamy je lub anonimizujemy w ciągu 90 dni, chyba że prawo wymaga dłuższego okresu.
Transfery międzynarodowe
Część podprocesorów (przede wszystkim Groq) ma siedzibę poza EOG. W takich przypadkach opieramy się na standardowych klauzulach umownych i równoważnych zabezpieczeniach zatwierdzonych na gruncie RODO.
Twoje prawa
Na gruncie RODO i podobnych przepisów możesz uzyskać dostęp do swoich danych, poprawić je, wyeksportować lub usunąć, ograniczyć przetwarzanie lub wnieść wobec niego sprzeciw, a także w każdej chwili wycofać zgodę. W aplikacji możesz samodzielnie odłączyć integracje i usunąć konto. We wszystkich pozostałych sprawach — w tym usunięcia Twojego zapytania — napisz na benedykt@adriva.app. Masz również prawo wnieść skargę do właściwego organu nadzorczego.
Bezpieczeństwo
Dane przesyłane są przez TLS i przechowywane w infrastrukturze chronionej standardowymi w branży mechanizmami kontroli dostępu. Tokeny OAuth i inne poświadczenia są szyfrowane w spoczynku. Dostęp do danych produkcyjnych jest ograniczony do niezbędnego minimum. Żadna metoda nie jest w pełni bezpieczna, ale minimalizujemy to, co zbieramy, więc jest niewiele do ujawnienia.
Usługi Google API
Sposób, w jaki Adriva wykorzystuje informacje otrzymane z API Google, jest zgodny z Google API Services User Data Policy, w tym z wymogami Limited Use. Danych z Google Ads używamy wyłącznie do świadczenia funkcji, dla których podłączono integrację, i nie przekazujemy ich innym podmiotom poza zakresem niezbędnym do działania tych funkcji, wypełnienia obowiązków prawnych albo w ramach fuzji lub przejęcia.
Dzieci
Adriva to produkt B2B dla profesjonalistów reklamy i nie jest kierowany do osób poniżej 16. roku życia. Świadomie nie zbieramy danych dzieci.
Zmiany
Możemy aktualizować tę politykę wraz z rozwojem produktu i zmianami prawa. Istotne zmiany znajdą odzwierciedlenie w dacie na górze tej strony, a użytkownikom aplikacji zakomunikujemy je mailem.
Kontakt
Pytania, żądania lub skargi: benedykt@adriva.app.