Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 11 września 2026

Zbieramy tylko to, czego potrzebujemy. Nie sprzedajemy twoich danych i nigdy nie trenujemy AI na twoich treściach. Wygenerowane klipy są usuwane po 48 godzinach, materiały źródłowe w ciągu 7 dni. To wersja skrócona — szczegóły poniżej.

1. Kim jesteśmy

Katto ma siedzibę w Japonii. Niniejsza polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy i chronimy twoje dane osobowe, gdy korzystasz z Katto pod adresem katto.tech.

Kontakt: [email protected]

2. Jakie dane zbieramy

DaneDlaczego je zbieramyJak długo je przechowujemy
Adres e-mailZałożenie konta, logowanie, e-maile transakcyjneDo usunięcia konta
Hasło (zahaszowane)UwierzytelnianieDo usunięcia konta
Materiały źródłowe (przesłane lub pobrane do przetworzenia)Przetwarzanie w celu wygenerowania klipówUsuwane po przetworzeniu, w ciągu 7 dni
Wygenerowane klipyPobranie przez ciebieUsuwane po 48 godzinach
TranskrypcjeNapisy oraz pobieranie przez APIDopóki nie usuniesz zadania lub konta
Metadane zadania (znaczniki czasu, status)Historia przetwarzania, diagnostyka90 dni
Dane o użyciu (klipy zachowane/pominięte)Ulepszanie naszego algorytmu wykrywaniaAnonimizowane po 90 dniach
Dane rozliczenioweObsługa płatności przez StripeZgodnie z polityką Stripe
Dane subskrypcji i rabatów (plan, kohorta cenowa, użyty kod promocyjny)Rozliczenia, zastosowanie właściwej ceny i rabatu oraz zapobieganie nadużyciom kodów promocyjnychCzas trwania subskrypcji, a następnie zgodnie z wymogami księgowymi i podatkowymi
Adres IPBezpieczeństwo, przeciwdziałanie nadużyciom30 dni

3. Jak wykorzystujemy twoje dane

Wykorzystujemy twoje dane, aby:

  • Świadczyć i ulepszać usługę Katto
  • Wysyłać e-maile transakcyjne (potwierdzenia, powiadomienia o zakończeniu przetwarzania)
  • Ulepszać nasz algorytm wykrywania klipów (zanonimizowane sygnały użycia)
  • Zapobiegać oszustwom i nadużyciom
  • Wypełniać obowiązki prawne

Nie wykorzystujemy twoich danych do celów reklamowych. Nie sprzedajemy twoich danych stronom trzecim. Nigdy.

4. Podmioty przetwarzające

Do prowadzenia Katto korzystamy z niewielkiej liczby zaufanych podmiotów przetwarzających. Każdy z nich przetwarza wyłącznie dane niezbędne do swojej funkcji, a gdy dane opuszczają UE/EOG — na podstawie standardowych klauzul umownych UE. Nigdy nie wykorzystujemy twoich treści do trenowania modeli AI.

  • Supabase — uwierzytelnianie i baza danych. Hostowane w UE (Frankfurt).
  • Cloudflare R2 — tymczasowe przechowywanie materiałów źródłowych i wygenerowanych klipów.
  • Cloudflare Workers i KV — obsługują nasz hostowany serwer MCP (mcp.katto.tech). Gdy podłączasz agenta AI przez MCP, krótkotrwałe przekazanie OAuth (kilkuminutowe uprawnienie sesji — nigdy twoje hasło) przechodzi przez Cloudflare KV. Używane wyłącznie do połączeń agentów.
  • Modal — przetwarzanie na GPU (transkrypcja, dopasowanie, rozdzielenie mówców oraz opcjonalnie dubbing i oczyszczanie dźwięku). Przetwarza dźwięk twojego materiału podczas zadania. To dostawca infrastruktury uruchamiający nasz kod; nie trenuje modeli na twoich danych. Siedziba w USA.
  • Deepgram — zapasowa transkrypcja i rozdzielenie mówców, gdy przetwarzanie na GPU jest niedostępne. Przetwarza dźwięk twojego materiału. Punkt końcowy w UE.
  • Anthropic (Claude) — przetwarzanie tekstu przez AI wyłącznie na transkrypcji (opisy klipów i analiza potencjału wiralowego, poprawa nazw własnych, generowanie hooków i tytułów, tłumaczenie na potrzeby dubbingu). Nie otrzymuje twojego wideo ani dźwięku i nie trenuje swoich modeli na danych przesyłanych przez komercyjne API. Siedziba w USA.
  • Google (Gemini TTS) — synteza mowy na potrzeby dubbingu. Otrzymuje wyłącznie przetłumaczony tekst transkrypcji, nigdy twojego wideo ani jego oryginalnego dźwięku, i tylko wtedy, gdy poprosisz o dubbing. Rozliczane przez konto przedpłacone, czyli poziom, na którym Google nie trenuje na przesłanych danych. Siedziba w USA.
  • Stripe — obsługa płatności. Zajmuje się wszystkimi danymi rozliczeniowymi.
  • Resend — e-maile transakcyjne (potwierdzenia, powiadomienia o przetwarzaniu i okresie próbnym).
  • Railway — hosting aplikacji (region UE).
  • Hetzner — serwery przetwarzania wideo, UE (Niemcy).
  • PostHog i Umami — analityka produktu i witryny szanująca prywatność. Hostowane w UE, bez ciasteczek reklamowych.
  • Cloudflare Turnstile — ochrona formularzy przed botami i spamem. Sprawdza, czy jesteś człowiekiem, bez śledzenia cię między witrynami i bez ciasteczek reklamowych. Korzystanie z niej podlega polityce prywatności Cloudflare oraz aneksowi prywatności Turnstile.
  • Dostawcy proxy rezydencjalnych — używani wyłącznie do pobierania publicznych adresów URL materiałów, które przesyłasz (na przykład linku z YouTube lub Twitcha). Widzą pobierany publiczny adres URL, a nie twoje konto ani przesłane przez ciebie pliki.

Nie korzystamy z Google Analytics, piksela Facebooka ani żadnych trackerów reklamowych. Nie sprzedajemy twoich danych.

5. Treści wideo

Przesłane przez ciebie materiały są przetwarzane na naszych serwerach. Są one:

  • Nigdy nieudostępniane stronom trzecim
  • Nigdy niewykorzystywane do trenowania modeli AI
  • Nigdy nieoglądane przez nasz zespół, chyba że jest to konieczne do zdiagnozowania konkretnego zgłoszonego przez ciebie problemu (za twoją zgodą)
  • Automatycznie usuwane po przetworzeniu — wygenerowane klipy w ciągu 48 godzin, materiały źródłowe w ciągu 7 dni

Gdy przesyłasz publiczny link do materiału (YouTube, Twitch, Vimeo i podobne), możemy na krótko zapisać pobrany plik w pamięci podręcznej, aby popularny materiał był pobierany raz, a nie wielokrotnie. Ta deduplikacja dotyczy wyłącznie publicznych adresów URL; pliki, które przesyłasz, są prywatne dla twojego konta i nigdy nie są udostępniane ani deduplikowane pomiędzy kontami.

6. Ciasteczka

Używamy wyłącznie ciasteczek niezbędnych do działania usługi (ciasteczka sesyjne do uwierzytelniania). Nie używamy ciasteczek śledzących ani reklamowych.

7. Twoje prawa

Masz prawo do:

  • Dostępu do danych, które o tobie przechowujemy
  • Sprostowania nieprawidłowych danych
  • Usunięcia konta i powiązanych danych
  • Eksportu danych w przenośnym formacie
  • Sprzeciwu wobec określonego przetwarzania twoich danych

Aby skorzystać z któregokolwiek z tych praw, napisz na [email protected]. Odpowiadamy w ciągu 30 dni.

Prawa te przysługują na podstawie RODO UE i Wielkiej Brytanii (dla użytkowników z EOG i Wielkiej Brytanii) oraz japońskiej ustawy o ochronie informacji osobowych (APPI). Gdziekolwiek mieszkasz, możesz z nich skorzystać, pisząc na powyższy adres.

8. Bezpieczeństwo danych

Chronimy twoje dane poprzez:

  • Szyfrowanie HTTPS wszystkich danych w tranzycie
  • Zahaszowane hasła (nigdy nieprzechowywane otwartym tekstem)
  • Podpisane adresy URL do dostępu do plików (pliki nie są publicznie dostępne)
  • Harmonogramy automatycznego usuwania, by ograniczyć przechowywanie danych

9. Transfery międzynarodowe

Katto jest prowadzone z Japonii. Twoje dane są przetwarzane przez podmioty w UE/EOG (Supabase we Frankfurcie, Cloudflare R2 w UE, Railway, Hetzner, PostHog oraz unijny punkt końcowy Deepgram) oraz w Stanach Zjednoczonych (Modal, Anthropic, Stripe). Gdy dane osobowe są przekazywane poza UE/EOG, podstawą prawną transferu są standardowe klauzule umowne UE i równoważne zabezpieczenia, a od każdego podmiotu przetwarzającego wymagamy odpowiedniego poziomu ochrony danych.

10. Osoby niepełnoletnie

Katto nie jest przeznaczone dla osób poniżej 18. roku życia. Nie zbieramy świadomie danych osób niepełnoletnich. Jeśli sądzisz, że konto założyła osoba niepełnoletnia, napisz na [email protected], a niezwłocznie je usuniemy.

11. Zmiany w niniejszej polityce

Możemy od czasu do czasu aktualizować niniejszą politykę prywatności. O istotnych zmianach powiadomimy cię e-mailem co najmniej 14 dni przed ich wejściem w życie. Data «ostatniej aktualizacji» na górze tej strony wskazuje najnowszą wersję.

12. Klucze API, dostęp deweloperski i agentów

Jeśli utworzysz klucz API, użyjesz CLI Katto albo podłączysz agenta lub asystenta AI — na przykład przez nasz hostowany serwer Model Context Protocol (MCP) — ten klucz lub połączenie może uzyskać dostęp do twojego konta i działać w twoim imieniu (przesyłać materiały, odczytywać zadania i klipy, odczytywać twoje zużycie), aby wykonać to, o co prosisz.

  • Klucze API to sekrety powiązane z twoim kontem. Trzymaj je w tajemnicy — każdy, kto ma klucz, może zużyć twój limit i uzyskać dostęp do twoich danych.
  • Nasz hostowany serwer MCP (mcp.katto.tech, na Cloudflare Workers) używa OAuth 2.1: na twoim urządzeniu nie jest przechowywany żaden klucz API, a dostęp przyznawany jest dla każdej sesji. Przekazanie OAuth jest przechowywane w Cloudflare KV tylko przejściowo (kilka minut), a potem odrzucane.
  • W dowolnym momencie możesz cofnąć każdy klucz API lub podłączoną aplikację w swoim panelu. Cofnięcie działa natychmiast.
  • Ten sam miesięczny limit materiałów jest wspólny dla panelu, API, CLI i MCP.

Treści przetwarzane przez API, CLI lub MCP podlegają dokładnie tym samym zasadom przechowywania, powierzania przetwarzania i nietrenowania AI, co reszta niniejszej polityki. Nigdy nie są wykorzystywane do trenowania modeli AI.

13. Kontakt

Pytania lub wnioski dotyczące prywatności: [email protected]

Odpowiadamy w ciągu 48 godzin w dni robocze.

To tłumaczenie służy wyłącznie ułatwieniu lektury. W razie rozbieżności rozstrzygająca jest angielska wersja niniejszej polityki.