Polityka prywatności Trecurio

Wersja robocza dla programu beta · ostatnia aktualizacja: 19 sierpnia 2026

Trecurio to mobilny dziennik podróży z przewodnikiem AI: robisz zdjęcie miejsca, a aplikacja rozpoznaje je, opowiada jego historię i odpowiada na pytania tekstem lub głosem. Żeby to działało, przetwarzamy dane opisane niżej. Ten dokument mówi wprost, co zbieramy, po co, komu przekazujemy i jak się tego pozbyć.

1. Administrator danych

Administratorem danych jest Headcoder Studio (operator aplikacji Trecurio). Kontakt we wszystkich sprawach dotyczących danych: contact@trecurio.com.

2. Jakie dane przetwarzamy

  • Konto: adres e-mail i hasło (przechowywane jako skrót); wybrany język. W wersji beta nie udostępniamy logowania kontem Google ani Apple, więc nie przetwarzamy identyfikatorów z tych usług.
  • Zdjęcia: fotografie miejsc, które robisz w aplikacji – zapisywane w Twoim prywatnym archiwum i wysyłane do analizy AI.
  • Precyzyjna lokalizacja: współrzędne GPS i kierunek patrzenia w momencie zdjęcia – służą do rozpoznania miejsca i mapy podróży.
  • Nagrania głosu: gdy zadajesz pytanie głosowo, nagranie jest wysyłane do transkrypcji; przechowujemy zapis rozmowy oraz odpowiedzi audio.
  • Treści rozmów: pytania i odpowiedzi czatu o miejscach oraz notatki, które zapisujesz.
  • Powiadomienia: jeśli je włączysz, token powiadomień przypisany do Twojego urządzenia. Powiadomienie o gotowym rozpoznaniu zawiera nazwę miejsca, więc trafia ona do usługi wysyłkowej i do systemu powiadomień producenta telefonu. Token usuwamy przy wylogowaniu i przy usunięciu konta; zgody nie musisz udzielać, a możesz ją odwołać w ustawieniach telefonu.
  • Dane techniczne: raporty o awariach i wydajności (Sentry, bez celowego zbierania danych osobowych), dzienniki wywołań AI (model, czasy, liczby tokenów) i dzienne liczniki użycia funkcji.

3. Po co i na jakiej podstawie

  • świadczenie usługi – rozpoznawanie miejsc, narracje, czat, mapa i dziennik podróży (art. 6 ust. 1 lit. b RODO);
  • bezpieczeństwo, diagnostyka awarii i limity chroniące przed nadużyciami (art. 6 ust. 1 lit. f RODO – uzasadniony interes);
  • komunikacja e-mail dotycząca konta, np. kod resetu hasła (art. 6 ust. 1 lit. b RODO);
  • kontakt z uczestnikami programu beta w sprawie prowadzonych testów – prośby o opinię i krótkie ankiety; udział jest dobrowolny, a z tych wiadomości można zrezygnować (art. 6 ust. 1 lit. f RODO – uzasadniony interes w rozwijaniu aplikacji).

4. Podprocesorzy – dokąd trafiają dane

Do świadczenia usługi korzystamy z zewnętrznych dostawców, którzy przetwarzają dane na nasze zlecenie. Poniżej wskazujemy ich kategorie wraz z celem przetwarzania i zakresem danych, jakie do nich trafiają. Przekazujemy wyłącznie to, co niezbędne.

  • Dostawcy modeli sztucznej inteligencji (Google, Perplexity, ElevenLabs) – rozpoznawanie miejsc na zdjęciach, przygotowanie opisów i odpowiedzi w rozmowie oraz obsługa funkcji głosowych. Trafiają do nich zdjęcie, współrzędne, treść rozmowy, tekst narracji i nagrania głosu.
  • Dostawcy danych o miejscach (Geoapify) – ustalenie miejscowości i obiektów w okolicy. Trafiają do nich współrzędne.
  • Dostawca hostingu i infrastruktury (Supabase) – przechowywanie konta, wpisów, zdjęć i nagrań (region: Frankfurt, UE).
  • Dostawca monitoringu awarii (Sentry) – diagnostyka błędów aplikacji (serwery w UE).
  • Dostawca wysyłki powiadomień (Expo oraz system powiadomień producenta telefonu, np. Apple Push Notification service) – dostarczenie powiadomienia o gotowym rozpoznaniu. Trafia do nich token urządzenia i treść powiadomienia, w tym nazwa miejsca.
  • Dostawca poczty transakcyjnej (SMTP2GO) – wysyłka wiadomości związanych z kontem. Trafia do niego adres e-mail.
  • Dostawca ochrony formularzy (Google reCAPTCHA) – wyłącznie na stronie trecurio.com, przy formularzu zapisu na listę oczekujących. Uruchamia się dopiero, gdy zaczynasz wypełniać formularz; trafiają do niego adres IP oraz informacje o sposobie korzystania ze strony, na podstawie których ocenia, czy formularz wypełnia człowiek.

Część dostawców przetwarza dane poza EOG, w tym w USA. Transfer odbywa się na podstawie decyzji o adekwatności (EU-U.S. Data Privacy Framework), a w pozostałych przypadkach na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

5. Treści generowane przez AI

Opisy miejsc, narracje i odpowiedzi czatu są generowane przez sztuczną inteligencję. Mogą zawierać błędy lub nieścisłości – traktuj je jako opowieść przewodnika, nie źródło encyklopedyczne. Błędy możesz zgłaszać na contact@trecurio.com.

6. Strona trecurio.com

Zapisujemy jeden plik cookie (trecurio_consent, ważny 182 dni) i tylko po to, żeby pamiętać Twoją odpowiedź w okienku zgody; bez niego pytalibyśmy o nią przy każdym wejściu. Ten plik jest niezbędny do działania samego mechanizmu zgody i nie służy do rozpoznawania Cię w żadnym innym celu.

Jeśli zapiszesz się na listę oczekujących, przetwarzamy adres e-mail, język strony oraz skrót techniczny adresu IP (służy wyłącznie ograniczeniu liczby zgłoszeń z jednego miejsca; samego adresu IP nie zapisujemy). Podstawą jest Twoja zgoda wyrażona przez wysłanie formularza. Adres wykorzystujemy tylko do wysłania zaproszenia do programu testowego, nie przekazujemy go dalej i usuwamy po zakończeniu testów albo wcześniej, na Twoje żądanie.

Formularz jest chroniony przez Google reCAPTCHA, które ocenia, czy wypełnia go człowiek. Google otrzymuje wtedy Twój adres IP oraz informacje o interakcji ze stroną.Bez Twojej zgody nie wczytujemy skryptu Google w ogóle – zgodę zbieramy w okienku przy pierwszym wejściu, a zmienisz ją w każdej chwili linkiem „Ustawienia prywatności" w stopce. Po udzieleniu zgody Google zapisuje własny plik cookie (_GRECAPTCHA) – służy on wyłącznie ocenie, czy nie jesteś botem. Jeśli nie chcesz udzielać zgody, napisz do nas na adres podany niżej i dopiszemy Cię do listy ręcznie.

7. Jak długo przechowujemy dane

  • dane konta, wpisy, zdjęcia, nagrania i rozmowy – do usunięcia konta;
  • dzienniki wywołań AI (jakość i koszty usługi) – po usunięciu konta odłączane od Twojej tożsamości (stają się anonimowe);
  • raporty o awariach – zgodnie z retencją Sentry (do 90 dni);
  • kopie zapasowe bazy – do 30 dni od usunięcia danych.

8. Twoje prawa

Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu. Konto usuniesz samodzielnie w aplikacji (Ustawienia → Konto → Usuń konto) – instrukcja: trecurio.com/account-deletion. Możesz też napisać na contact@trecurio.com. Przysługuje Ci skarga do Prezesa UODO.

9. Zmiany tego dokumentu

W czasie programu beta polityka może się zmieniać – o istotnych zmianach poinformujemy w aplikacji lub e-mailem. Data ostatniej aktualizacji jest zawsze na górze strony.