Polityka prywatności bluon.day
Ostatnia aktualizacja: 19 lipca 2026
Ta informacja opisuje przetwarzanie danych osobowych związane z korzystaniem z bluon.day — wspólnego terminarza rodzinnego z podpowiedziami AI, dostępnego jako aplikacja internetowa i jako aplikacja na Androida. Została sporządzona na podstawie Rozporządzenia (UE) 2016/679 („RODO") i dotyczy wyłącznie tej Aplikacji. Jest skierowana zarówno do zarejestrowanych Użytkowników, jak i do innych osób, których dane mogą pojawić się w terminarzu (podopieczni, zaproszeni członkowie, osoby wymienione w to-do): tym ostatnim poświęcona jest także Informacja dla podopiecznych, członków rodziny i zaproszonych osób.
Administrator danych
Blu Oberon S.r.l.
via Tadino, 52 — 20124 Milano (Italia) · P. IVA IT08399040966
Kontaktowy adres e-mail: privacy@bluoberon.it
Blu Oberon działa jako samodzielny administrator danych w odniesieniu do wszystkich danych opisanych w tej informacji, w tym tych, które Użytkownik wprowadza na temat innych osób.
Do kogo skierowana jest Usługa
bluon.day jest przeznaczona wyłącznie dla osób pełnoletnich. Pełnoletność potwierdza się wyraźnym oświadczeniem przy pierwszym logowaniu, a w przypadku osób dołączających do kręgu — w chwili przyjęcia zaproszenia. Osoby niepełnoletnie nie mogą być Użytkownikami: nie mają konta i nie korzystają z Aplikacji. Dorosły Użytkownik może jednak zapisać w terminarzu pewne, celowo ograniczone dane osób, którymi się opiekuje — na przykład dzieci lub członków rodziny. To, jak te dane są przetwarzane, wyjaśniamy poniżej, w punkcie „Dane podopiecznych".
Rodzaje zbieranych danych
- Dane identyfikacyjne logowania: zawsze adres e-mail; imię i zdjęcie profilowe tylko w przypadku logowania przez Google, które przekazuje je w momencie logowania.
- Wydarzenia z Kalendarza Google (tytuł, data i godzina, miejsce), odczytywane po to, by pokazać je w terminarzu, i zmieniane wyłącznie z inicjatywy Użytkownika.
- Zadania z Google Tasks, odczytywane i aktualizowane po to, by to-do pozostawały zsynchronizowane między bluon.day a kontem Google Użytkownika.
- Treści tworzone w Aplikacji: to-do i spotkania (tytuł, kategoria/obszar, data, godzina, miejsce, status, przypisania i beneficjent) oraz — jeśli Użytkownik korzysta z głosu z asystentką Daisy — dyktowany tekst i jego transkrypcja.
- Dane podopiecznych. Użytkownik może utworzyć w terminarzu profil osoby, którą się opiekuje (dziecka, rodzica, członka rodziny): imię lub alias, relację opieki (np. „córka", „mama") oraz, jeśli jest połączone, identyfikator urządzenia bluon. Wśród podopiecznych mogą być również osoby niepełnoletnie: to nie one korzystają z Aplikacji, ale ich dane — w opisanym przed chwilą minimalnym zakresie — są przetwarzane przez Blu Oberon po to, by terminarz osoby dorosłej mógł się do nich odnosić. Użytkownik wprowadza je na własną odpowiedzialność, zwykle w ramach władzy rodzicielskiej lub rodzinnej relacji opieki, i zobowiązuje się poinformować osoby, których dane dotyczą (lub osoby je reprezentujące). Te dane pozostają w terminarzu osoby, która je wprowadziła, nie są przekazywane pozostałym członkom kręgu wraz z przypisanymi to-do i nigdy nie są wykorzystywane do reklamy ani profilowania. Szczegóły, napisane z myślą o osobach niebędących Użytkownikami, znajdują się w Informacji dla podopiecznych, członków rodziny i zaproszonych osób.
- Twój krąg i osoby zaproszone (jeśli Użytkownik z niego korzysta): imię lub alias, który Użytkownik nadaje każdemu członkowi, relacja, rola i status zaproszenia. Zanim zaproszenie zostanie przyjęte, Blu Oberon przechowuje dla każdej zaproszonej osoby imię lub alias, relację, rolę, status i termin ważności zaproszenia, widoczne wyłącznie dla Użytkownika, który je wprowadził; nie przechowuje ani adresu e-mail, ani innych danych kontaktowych zaproszonej osoby. Role (guest, admin, super) oznaczają wyłącznie różne uprawnienia do wyświetlania i przypisywania w obrębie kręgu; prywatne obszary nie są widoczne dla żadnego innego członka, nawet dla administratorów kręgu.
Kiedy Użytkownik przypisze to-do członkowi, który przyjął zaproszenie, ten członek widzi — na własnym koncie — tytuł, kategorię, datę, godzinę, status to-do oraz imię Użytkownika, który mu je przypisał, i może oznaczyć je jako wykonane. Nie widzi innych to-do, nie widzi pozostałych członków kręgu ani beneficjentów wskazanych przez „@". Dostęp można cofnąć w każdej chwili, usuwając członka z kręgu, ze skutkiem natychmiastowym; z kolei członek może sam opuścić krąg ze swojego Profilu.
- Opaska bluon/Semiperdo (jeśli jest połączona): identyfikator (UUID) opaski powiązanej z kontem, odczytywany przez NFC w celu potwierdzania czynności.
- Dane potrzebne do powiadomień push (endpoint subskrypcji i strefa czasowa urządzenia), tylko jeśli Użytkownik włączy przypomnienia.
- Podstawowe dane o korzystaniu (miesięczna liczba wykorzystanych funkcji AI, techniczne logi infrastruktury), potrzebne do działania i bezpieczeństwa usługi.
- Dane abonamentowe (tylko dla abonentów Plus): status abonamentu i identyfikator klienta u dostawcy płatności. Dane karty przetwarza bezpośrednio Stripe: bluon.day ich nie widzi ani nie przechowuje.
Aplikacja używa wyłącznie technicznych plików cookie sesji (uwierzytelnianie). Nie używa plików cookie służących profilowaniu, narzędzi analitycznych podmiotów trzecich, reklamy ani remarketingu.
Dane dotyczące zdrowia
bluon.day nie jest zaprojektowana do przetwarzania danych o zdrowiu i nigdy o nie nie pyta. Wyraźnie prosimy, żebyś nie wpisywał diagnoz, chorób, leków, terapii ani wyników badań w tytułach to-do i w innych polach tekstowych: do przypomnienia wystarczy neutralne określenie (np. „wizyta: Andrea"). Dodatkowo, dla ostrożności, Aplikacja automatycznie wyklucza teksty, które wyglądają na związane ze zdrowiem, z procesów sztucznej inteligencji i z rozszerzonych powiadomień. Jeśli mimo tej prośby taki tekst zostanie wpisany w pole tekstowe, pozostaje technicznie zapisany wyłącznie po to, by Użytkownik mógł go zmienić lub usunąć, i nigdy nie jest wykorzystywany do celów zdrowotnych, profilowania ani reklamy.
Cele i podstawy prawne przetwarzania
- Konto, terminarz, krąg i abonament Użytkownika (utworzenie i obsługa konta, to-do, przypomnienia, podpowiedzi AI, zapis głosowy, plan Plus) — wykonanie umowy z dorosłym Użytkownikiem, art. 6 ust. 1 lit. b RODO.
- Synchronizacja z Kalendarzem Google i Google Tasks — wykonanie umowy, art. 6 ust. 1 lit. b RODO, gdy włącza ją Użytkownik. Ekran autoryzacji Google (OAuth) jest technicznym zezwoleniem na dostęp do tych danych, odwoływalnym w każdej chwili w ustawieniach konta Google.
- Zwykłe dane podopiecznych oraz imiona/aliasy osób zaproszonych przed przyjęciem zaproszenia — prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO, Użytkownika i Administratora danych, polegający na sprawnej organizacji rodzinnej przy minimalnym zakresie danych. Odpowiednia ocena równowagi interesów (LIA) jest udokumentowana wewnętrznie i pozostaje do dyspozycji organu nadzorczego.
- Wysyłka przypomnień push — zgoda, art. 6 ust. 1 lit. a RODO: powiadomienia są dobrowolne, a zgodę można cofnąć w każdej chwili w ustawieniach przeglądarki lub urządzenia.
- Obowiązki księgowe i podatkowe związane z abonamentami — obowiązek prawny, art. 6 ust. 1 lit. c RODO.
- Bezpieczeństwo, zapobieganie nadużyciom i liczenie funkcji AI — prawnie uzasadniony interes Administratora danych, art. 6 ust. 1 lit. f RODO.
Sposób i miejsce przetwarzania
Dane są przetwarzane środkami informatycznymi, z zastosowaniem odpowiednich zabezpieczeń: dane Aplikacji znajdują się na bazach danych w Unii Europejskiej (Irlandia), a Aplikacja działa na infrastrukturze z funkcjami w Europie (Dublin). Tokeny dostępu Google żyją wyłącznie w zaszyfrowanym pliku cookie sesji: nigdy nie są udostępniane przeglądarce ani zapisywane w bazie danych. Dostęp do danych jest ściśle rozdzielony dla każdego użytkownika.
Wykorzystywane usługi podmiotów trzecich
Rejestracja i uwierzytelnianie
Zalogować się można na dwa sposoby, do wyboru Użytkownika: własnym kontem Google (Google Ireland Ltd.) albo linkiem do logowania wysłanym e-mailem, ważnym kilka minut i tylko raz. W obu przypadkach bluon.day nie przechowuje haseł. Link do logowania jest dostarczany przez Brevo (Sendinblue SAS, Francja), a w bazie danych zostaje po nim tylko odcisk kryptograficzny, a nie sam link.
Synchronizacja z Kalendarzem Google i Google Tasks jest funkcją dobrowolną i oddzieloną od logowania: kto wchodzi linkiem e-mailowym, nie udziela żadnych uprawnień do swoich danych Google i może je połączyć później — albo nigdy.
Synchronizacja kalendarza i zadań — Google Calendar API i Google Tasks API
Wykorzystywane do odczytywania i aktualizowania, na żądanie Użytkownika, wydarzeń i zadań z jego konta Google. Korzystanie z informacji otrzymanych z API Google jest zgodne z Google API Services User Data Policy, w tym z wymogami Limited Use: dane te są używane wyłącznie do udostępniania widocznych funkcji Aplikacji, nie są sprzedawane, nie są wykorzystywane do reklamy i nie są czytane przez ludzi, z wyjątkiem wyraźnej zgody, obowiązków prawnych lub względów bezpieczeństwa.
Funkcje sztucznej inteligencji — Anthropic (Anthropic, PBC — USA)
Funkcje AI dzielą się na dwie grupy, z różnymi zasadami.
- Zapis głosowy i podpowiedzi: to działania rozpoczynane przez Użytkownika. Kiedy Użytkownik z nich korzysta, dyktowany tekst albo tytuły i godziny zajęć są wysyłane do Anthropic wyłącznie po to, by wygenerować żądane to-do lub podpowiedzi, z automatycznym wykluczeniem tekstów potencjalnie związanych ze zdrowiem.
- Poranny brief (Plus): jest domyślnie wyłączony i włącza się wyłącznie wyraźnym wyborem Użytkownika. Kiedy jest włączony, każdego ranka do Anthropic wysyłana jest tylko liczba zajęć w danym dniu i ich godziny (np. „3 zajęcia o 9:00, 12:30, 17:00"): nie są wysyłane ani imię Użytkownika, ani tytuły to-do. Można go wyłączyć w każdej chwili w ustawieniach, ze skutkiem natychmiastowym.
Dane wysyłane przez API nie są wykorzystywane do trenowania modeli. Z Anthropic obowiązuje umowa o przetwarzaniu danych (DPA), która włącza standardowe klauzule umowne zatwierdzone przez Komisję Europejską; przekazywanie do Stanów Zjednoczonych opisano w sekcji „Przekazywanie danych poza UE".
Zapis głosowy — rozpoznawanie mowy przeglądarki/urządzenia
Rozpoznawanie mowy odbywa się przez funkcje przeglądarki lub systemu operacyjnego Użytkownika. W zależności od urządzenia dźwięk może być przetwarzany lokalnie albo przez dostawcę usługi rozpoznawania (np. producenta przeglądarki lub systemu). Blu Oberon nie otrzymuje i nie przechowuje nagrania audio: przetwarza wyłącznie transkrybowany tekst, który Użytkownik widzi i zatwierdza.
Płatności i abonamenty — Stripe (Stripe Payments Europe, Ltd. — Irlandia)
Abonamenty Plus i związane z nimi płatności obsługuje Stripe. Płatność odbywa się na stronach hostowanych przez Stripe: dane karty są zbierane i przetwarzane bezpośrednio przez Stripe i nie przechodzą przez bluon.day ani nie są przez nią przechowywane. W momencie subskrypcji imię i adres e-mail Użytkownika są przekazywane Stripe w celu obsługi klienta i obowiązków podatkowych. Administrator danych przechowuje wyłącznie identyfikator klienta i status abonamentu, niezbędne do uruchomienia i obsługi planu. Informacja o prywatności Stripe: stripe.com/privacy.
Hosting i infrastruktura — Vercel Inc. · Baza danych — Turso (CHISELSTRIKE Inc.)
Techniczne udostępnianie Aplikacji (funkcje uruchamiane w UE) i przechowywanie danych aplikacji w bazie danych w regionie UE (Irlandia).
Zaproszenia do kręgu
Żeby zaprosić kogoś do swojego kręgu, bluon.day nie pyta o jego adres e-mail ani inne dane kontaktowe i ich nie przechowuje: generuje link, który Użytkownik udostępnia samodzielnie wybranym przez siebie kanałem, i żadna wiadomość nie wychodzi z naszych systemów do zaproszonej osoby. Do momentu przyjęcia zaproszenia Blu Oberon przetwarza jednak minimalne dane zaproszonej osoby wprowadzone przez Użytkownika: imię lub alias, relację, rolę, status i termin ważności zaproszenia, widoczne wyłącznie dla Użytkownika, który je wprowadził. Kto otworzy link, widzi tylko imię osoby, która go zaprosiła, i nic nie jest udostępniane w żadną ze stron, dopóki nie przyjmie zaproszenia. Link jest ważny 7 dni, do jednorazowego użytku i wygasa z chwilą przyjęcia zaproszenia; po upływie terminu token i status zaproszenia są usuwane lub unieważniane. Zaproszonych osób dotyczy również Informacja dla podopiecznych, członków rodziny i zaproszonych osób.
Powiadomienia push — usługa push przeglądarki/urządzenia
Przypomnienia są dostarczane przez usługę push przeglądarki Użytkownika (np. Google, Mozilla, Apple). Domyślnie treść jest ogólna — na przykład „Przypomnienie o 15:00" — i nie zawiera tytułu to-do. Użytkownik może opcjonalnie włączyć opcję „Pokaż tytuł w powiadomieniach", po ostrzeżeniu o ryzyku, że tytuł pojawi się na ekranie blokady urządzenia; nawet przy włączonej opcji tytuły potencjalnie związane ze zdrowiem pozostają wykluczone z rozszerzonych powiadomień. Powiadomienie porannego briefu (Plus) zawiera wyłącznie opisane wyżej podsumowanie liczbowe.
Przekazywanie danych poza UE
Niektórzy dostawcy mogą przetwarzać dane w Stanach Zjednoczonych: w szczególności Anthropic (funkcje AI) oraz, w zakresie niektórych elementów technicznych, Vercel, Stripe i usługi push. Przekazywanie opiera się, zależnie od dostawcy, na decyzji o odpowiednim stopniu ochrony UE–USA (Data Privacy Framework, dla dostawców, którzy są certyfikowani) albo na standardowych klauzulach umownych Komisji Europejskiej, uzupełnionych w razie potrzeby o środki dodatkowe. Nie deklarujemy zabezpieczeń, których nie zweryfikowaliśmy: aktualną listę dostawców i odpowiadających im zabezpieczeń można otrzymać, pisząc na privacy@bluoberon.it.
Okres przechowywania
- Konto i profil (w tym podopieczni i krąg) — dopóki konto istnieje, czyli do jego usunięcia przez Użytkownika.
- To-do i spotkania — dopóki Użytkownik ich nie usunie; historia aktywności i statystyk jest dostępna przez 12 miesięcy.
- Zaproszenia do kręgu — link jest ważny 7 dni: po upływie terminu token i status zaproszenia są usuwane lub unieważniane.
- Logi techniczne i logi bezpieczeństwa — przez krótki czas, potrzebny do zapewnienia działania i zbadania ewentualnych nadużyć.
- Dane rozliczeniowe — 10 lat, z uwagi na obowiązek podatkowy i księgowy.
- Kopie zapasowe — przez ograniczone okno czasowe, po którym są nadpisywane.
- Dane wysłane do Anthropic — przechowywane przez dostawcę przez okres przewidziany w umowie o przetwarzaniu danych (DPA), a potem usuwane.
Subskrypcja push jest usuwana, kiedy wygasa albo kiedy Użytkownik cofnie uprawnienie. Użytkownik może usunąć konto i powiązane z nim dane z poziomu Aplikacji (Profil → „Usuń moje konto"), zgodnie z instrukcjami na stronie Usuwanie własnego konta, albo pisząc do Administratora danych: usunięcie kasuje dane i wypowiada abonament. Przetrwać mogą, w granicach prawa, wyłącznie dane już zgodnie z prawem otrzymane przez innych członków kręgu (przypisane im to-do, na ich koncie) oraz dane objęte obowiązkami podatkowymi i księgowymi.
Prawa osób, których dane dotyczą
Na podstawie art. 15–22 RODO każda osoba, której dane dotyczą, ma prawo:
- uzyskać dostęp do swoich danych i otrzymać ich kopię;
- sprostować je lub zaktualizować;
- żądać ich usunięcia („prawo do bycia zapomnianym");
- ograniczyć przetwarzanie lub wnieść wobec niego sprzeciw, również wtedy, gdy opiera się ono na prawnie uzasadnionym interesie;
- otrzymać je w ustrukturyzowanym formacie nadającym się do przeniesienia (w aplikacji: „Eksportuj moje to-do");
- cofnąć w każdej chwili udzielone zgody, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Prawa te przysługują nie tylko Użytkownikom, ale każdemu, kogo dotyczy przetwarzanie: podopiecznym, zaproszonym członkom, osobom wymienionym w to-do. W przypadku osób niepełnoletnich i innych osób reprezentowanych żądanie może złożyć osoba wykonująca władzę rodzicielską lub w inny sposób do tego uprawniona. Żądania można wysyłać na adres privacy@bluoberon.it; osoby niebędące Użytkownikami znajdą praktyczne wskazówki w Informacji dla podopiecznych, członków rodziny i zaproszonych osób. Dostęp bluon.day do konta Google można cofnąć bezpośrednio na myaccount.google.com/permissions.
Skarga do organu nadzorczego
Każda osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl) albo do organu nadzorczego państwa swojego miejsca zamieszkania.
Zmiany tej informacji
Administrator danych może zaktualizować tę informację w każdej chwili, publikując zaktualizowaną wersję na tej stronie wraz z odpowiednią datą. W razie istotnych zmian Użytkownik zostanie o tym poinformowany w Aplikacji.