Ostatnia aktualizacja · 4 maja 2026

Polityka
prywatności.

Ta polityka obejmuje zarówno stronę marketingową pod adresem adriva.app, jak i aplikację Adriva pod adresem app.adriva.app. Tam, gdzie dana sekcja dotyczy tylko jednej z nich, wyraźnie to zaznaczamy.

Administrator danych

Administratorem danych jest WebTech Benedykt Tymiński, Sułków 431, 32-020, Polska. NIP 6772455057, REGON 386640074.

Co zbieramy — strona marketingowa

Gdy kontaktujesz się z nami przez adriva.app, zbieramy podany przez Ciebie adres e-mail i znacznik czasu zgłoszenia. Nic więcej. Żadnych plików cookie śledzących Cię między stronami, żadnego fingerprintingu, żadnych skryptów analitycznych.

Co zbieramy — aplikacja

Gdy zakładasz konto i korzystasz z app.adriva.app, zbieramy:

  • Dane konta — imię i nazwisko, e-mail oraz zahaszowane hasło. Logowanie odbywa się przez e-mail i hasło.
  • Dane przestrzeni roboczej — firmę, projekty, kontekst marki i szkice kampanii, które wprowadzasz do Adrivy.
  • Materiały kreatywne — obrazy i filmy, które wgrywasz do reklam, oraz warianty generowane przez nas na potrzeby kadrowania i zmiany rozmiaru.
  • Dane platform reklamowych — kampanie, grupy reklam, reklamy, słowa kluczowe, targetowanie, budżety, wydatki i metryki wyników pobierane z podłączonych przez Ciebie kont Google Ads i Meta Ads.
  • Telemetria produktu — minimalne logi (identyfikatory żądań, ślady błędów) potrzebne do działania i diagnostyki usługi. Żadnych zewnętrznych trackerów ad-tech.

Podłączanie Google Ads i Meta Ads

Adriva łączy się z Twoimi kontami reklamowymi przez OAuth. Przechowujemy wydane nam tokeny dostępu i odświeżania, zaszyfrowane w spoczynku, i używamy ich wyłącznie do odczytu i zapisu danych kampanii, którymi każesz Adrivie zarządzać. Dostęp możesz cofnąć w każdej chwili w ustawieniach konta Google lub Meta albo odłączając integrację w aplikacji.

Jak wykorzystujemy dane

Powyższych danych używamy, aby:

  • Odpowiedzieć na Twoje zapytanie handlowe i wysłać niewielką liczbę informacji o produkcie.
  • Prowadzić produkt Adriva — uwierzytelniać Cię, synchronizować dane kont reklamowych, przygotowywać i publikować kampanie w Google Ads i Meta Ads na Twoje polecenie oraz pokazywać wyniki w panelu.
  • Zapewniać wsparcie klienta.
  • Utrzymywać bezpieczeństwo i niezawodność usługi — przeciwdziałać nadużyciom, diagnozować błędy i reagować na incydenty.

Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych podmiotom trzecim w celach reklamowych lub marketingowych. Nie wykorzystujemy danych z Twoich kont reklamowych do trenowania modeli AI.

Przetwarzanie przez AI

Adriva korzysta z Groq (modele LLaMA), aby wyciągać kontekst z briefów, proponować słowa kluczowe i cele geograficzne oraz rozpoznawać role materiałów kreatywnych. Podany przez Ciebie kontekst marki i kampanii jest przesyłany do Groq na potrzeby tych zadań na warunkach komercyjnych Groq, które wykluczają wykorzystanie Twoich danych wejściowych i wyjściowych do trenowania ich modeli. Wrażliwe identyfikatory nie trafiają do promptów.

Podprocesorzy

Do prowadzenia usługi korzystamy z niewielkiego grona zweryfikowanych podprocesorów:

  • AWS — hosting w chmurze, bazy danych i magazyn obiektowy S3 na materiały kreatywne (domyślny region eu-west-1, Irlandia).
  • Groq — inferencja LLM na potrzeby funkcji AI.
  • Google i Meta — gdy podłączasz te konta reklamowe, wysyłamy i odbieramy dane przez ich oficjalne API.
  • Slack — wewnętrzne powiadomienia o nowych zapytaniach handlowych.

Każdy podprocesor jest związany umową powierzenia przetwarzania danych. Aktualną listę udostępniamy na życzenie.

Gdzie dane są przechowywane i jak długo

Zapytania handlowe znajdują się w infrastrukturze naszej aplikacji i są kopiowane do wewnętrznego Slacka, żeby zespół mógł odpowiedzieć. Trzymamy je tylko tak długo, jak to potrzebne do Twojego wdrożenia.

Dane aplikacji znajdują się w AWS — przede wszystkim w UE (Irlandia, eu-west-1). Dane konta i platform reklamowych przechowujemy, dopóki Twoje konto jest aktywne. Po jego zamknięciu usuwamy je lub anonimizujemy w ciągu 90 dni, chyba że prawo wymaga dłuższego okresu.

Transfery międzynarodowe

Część podprocesorów (przede wszystkim Groq) ma siedzibę poza EOG. W takich przypadkach opieramy się na standardowych klauzulach umownych i równoważnych zabezpieczeniach zatwierdzonych na gruncie RODO.

Twoje prawa

Na gruncie RODO i podobnych przepisów możesz uzyskać dostęp do swoich danych, poprawić je, wyeksportować lub usunąć, ograniczyć przetwarzanie lub wnieść wobec niego sprzeciw, a także w każdej chwili wycofać zgodę. W aplikacji możesz samodzielnie odłączyć integracje i usunąć konto. We wszystkich pozostałych sprawach — w tym usunięcia Twojego zapytania — napisz na benedykt@adriva.app. Masz również prawo wnieść skargę do właściwego organu nadzorczego.

Bezpieczeństwo

Dane przesyłane są przez TLS i przechowywane w infrastrukturze chronionej standardowymi w branży mechanizmami kontroli dostępu. Tokeny OAuth i inne poświadczenia są szyfrowane w spoczynku. Dostęp do danych produkcyjnych jest ograniczony do niezbędnego minimum. Żadna metoda nie jest w pełni bezpieczna, ale minimalizujemy to, co zbieramy, więc jest niewiele do ujawnienia.

Usługi Google API

Sposób, w jaki Adriva wykorzystuje informacje otrzymane z API Google, jest zgodny z Google API Services User Data Policy, w tym z wymogami Limited Use. Danych z Google Ads używamy wyłącznie do świadczenia funkcji, dla których podłączono integrację, i nie przekazujemy ich innym podmiotom poza zakresem niezbędnym do działania tych funkcji, wypełnienia obowiązków prawnych albo w ramach fuzji lub przejęcia.

Dzieci

Adriva to produkt B2B dla profesjonalistów reklamy i nie jest kierowany do osób poniżej 16. roku życia. Świadomie nie zbieramy danych dzieci.

Zmiany

Możemy aktualizować tę politykę wraz z rozwojem produktu i zmianami prawa. Istotne zmiany znajdą odzwierciedlenie w dacie na górze tej strony, a użytkownikom aplikacji zakomunikujemy je mailem.

Kontakt

Pytania, żądania lub skargi: benedykt@adriva.app.