Polityka prywatności Detektyw.ai
Wersja dokumentu: terms-privacy-aiact-2026-07-04. Data publikacji: 4 lipca 2026 r.
Uwaga prawna i produktowa. Detektyw.ai jest eksperymentalnym narzędziem analizy tekstu. Wynik jest statystyczną oceną podobieństwa wybranych cech tekstu do wzorców obserwowanych w danych referencyjnych. Wynik nie dowodzi autorstwa, nie dowodzi użycia AI, nie dowodzi naruszenia regulaminu, oszustwa, winy, zamiaru ani faktycznego procesu powstania tekstu. Wynik nie jest opinią biegłego, dowodem prawnym ani samodzielną podstawą decyzji dotyczącej osoby.
Brak usług detektywistycznych. Nazwa Detektyw.ai ma charakter zwyczajowy, produktowy i metaforyczny. Serwis nie świadczy usług detektywistycznych, śledczych, wywiadowczych, windykacyjnych, ochroniarskich ani usług prywatnego detektywa. Detektyw.ai nie prowadzi obserwacji osób, nie ustala tożsamości autora, nie zbiera dowodów procesowych, nie wykonuje background checków, nie weryfikuje pracowników, kandydatów ani studentów i nie zastępuje organów, biegłych, pełnomocników ani instytucji.
Niniejsza polityka prywatności opisuje zasady przetwarzania danych w usłudze Detektyw.ai dostępnej pod domeną detektyw.ai. Dokument został przygotowany jako praktyczna informacja dla użytkowników, osób, których dane mogą znajdować się w analizowanym tekście, instytucji, administratorów danych, prawników, audytorów oraz podmiotów oceniających zgodność użycia narzędzi analizy tekstu z RODO, AI Act i zasadami należytej staranności.
Niniejszy dokument nie stanowi indywidualnej porady prawnej. Jeżeli wykorzystujesz Detektyw.ai jako szkoła, uczelnia, pracodawca, rekruter, kancelaria, redakcja, podmiot publiczny lub inna organizacja, odpowiadasz za własną analizę prawną, obowiązek informacyjny, podstawę przetwarzania, ocenę ryzyka, procedurę odwoławczą, dokumentację i nadzór człowieka.
Kontakt w sprawach danych, dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu, reklamacji, nadużyć lub pytań prawnych: hello@detektyw.ai. Administratorem danych w zakresie publicznego serwisu Detektyw.ai jest operator serwisu dostępny pod wskazanym adresem kontaktowym. GIODO to dawna nazwa organu; obecnie polskim organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych.
Spis treści
1. Definicje
Na potrzeby niniejszej polityki przyjmujemy następujące znaczenia pojęć:
- Usługa oznacza publiczny serwis Detektyw.ai, w tym formularz analizy tekstu, endpointy API, mechanizm feedbacku, stronę prywatności, zasady użycia i stronę zgodności.
- Tekst oznacza treść wklejoną przez użytkownika do analizy, niezależnie od tego, czy zawiera dane osobowe, informacje poufne, wypowiedzi osoby trzeciej, utwór, fragment dokumentu, wiadomość e-mail, esej, ofertę, prompt, odpowiedź modelu czy inny materiał językowy.
- Wynik oznacza zwróconą przez system ocenę podobieństwa cech tekstu do wzorców obserwowanych w danych referencyjnych, wraz z prawdopodobieństwami, progami, sygnałami stylometrycznymi, komunikatem niepewności i komunikatami prawnymi.
- Feedback oznacza dobrowolną informację zwrotną użytkownika, w szczególności deklarację, czy tekst był napisany przez człowieka, wygenerowany przez AI, mieszany, nieznany, oraz ewentualny komentarz.
- Identyfikator zgłoszenia oznacza techniczny identyfikator rekordu, który umożliwia użytkownikowi usunięcie zgłoszenia lub kontakt w sprawie konkretnej analizy.
- Dane referencyjne oznaczają zbiory przykładów, metryk, wyników i cech wykorzystywane do testowania, kalibracji lub poprawy działania detektora.
- Dane osobowe oznaczają informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej w rozumieniu RODO.
- Nazwa Detektyw.ai oznacza nazwę handlową i produktową narzędzia analizy tekstu; nie oznacza działalności detektywistycznej ani oferowania usług regulowanych właściwych dla prywatnych detektywów.
2. Zakres usługi i najważniejsze ograniczenia
Detektyw.ai nie ustala autorstwa tekstu. Detektyw.ai nie ustala, czy konkretna osoba użyła lub nie użyła AI. Detektyw.ai nie rozstrzyga, czy doszło do oszustwa, plagiatu, naruszenia regulaminu, naruszenia prawa, nierzetelności akademickiej, nierzetelności pracowniczej lub jakiegokolwiek innego czynu.
Detektyw.ai nie wykonuje czynności detektywistycznych. Serwis nie przyjmuje zleceń ustalenia faktów o osobach, nie prowadzi dochodzeń, nie gromadzi materiału dowodowego dla sporów, nie identyfikuje sprawców, nie dokonuje obserwacji i nie świadczy usług w rozumieniu działalności prywatnego detektywa. Użytkownik otrzymuje wyłącznie techniczny wynik analizy tekstu.
Wynik może być błędny. Możliwe są fałszywe pozytywy i fałszywe negatywy. Ryzyko błędu rośnie w szczególności przy krótkich tekstach, tekstach redagowanych, korektach językowych, tłumaczeniach, parafrazach, tekstach formalnych, tekstach specjalistycznych, mieszanym autorstwie oraz tekstach tworzonych z użyciem szablonów.
Wynik nie może być używany jako jedyna lub rozstrzygająca podstawa decyzji kadrowej, akademickiej, rekrutacyjnej, dyscyplinarnej, prawnej, finansowej, ubezpieczeniowej, kredytowej, administracyjnej lub innej decyzji dotyczącej osoby.
3. Role prawne i odpowiedzialność użytkownika
W publicznym użyciu Detektyw.ai operator serwisu przetwarza dane w celu obsługi żądania użytkownika, utrzymania usługi, audytu jakości, bezpieczeństwa, obsługi feedbacku i realizacji żądań dotyczących danych. Użytkownik decyduje, jaki tekst wkleja i czy ma prawo go przekazać do analizy.
Jeżeli użytkownik działa prywatnie i wkleja własny tekst bez danych osób trzecich, ryzyko prawne jest istotnie niższe. Jeżeli użytkownik wkleja tekst osoby trzeciej, tekst pracownika, kandydata, studenta, ucznia, klienta lub kontrahenta, użytkownik musi samodzielnie zapewnić podstawę prawną takiego działania, obowiązek informacyjny, adekwatność celu, minimalizację danych i poszanowanie praw tej osoby.
Jeżeli organizacja chce używać Detektyw.ai w procesie formalnym, operator publicznego MVP nie przejmuje odpowiedzialności tej organizacji jako administratora danych w jej procesie. Organizacja powinna ustalić własną rolę prawną, dokumentację, procedurę odwoławczą i zasady nadzoru człowieka.
4. Kategorie danych
| Kategoria danych | Przykładowy zakres | Źródło | Cel |
|---|---|---|---|
| Tekst do analizy | Treść wklejona przez użytkownika, w tym potencjalnie fragment dokumentu, e-maila, eseju, oferty, odpowiedzi modelu, komentarza lub innej wypowiedzi. | Użytkownik. | Wykonanie analizy, pokazanie wyniku, audyt jakości, kalibracja i obsługa usunięcia po identyfikatorze. |
| Wynik analizy | Werdykt techniczny, wskaźnik podobieństwa do wzorców AI, prawdopodobieństwa, progi, sygnały stylometryczne, liczba słów, komunikat o niepewności. | System Detektyw.ai. | Prezentacja wyniku, mierzenie błędów, dokumentowanie ograniczeń, poprawa jakości. |
| Deklaracja źródła tekstu | Oznaczenie: AI, człowiek, mieszane, nie wiem. | Użytkownik. | Feedback jakościowy, budowa zbioru przypadków, wykrywanie błędów i stronniczości. |
| Feedback użytkownika | Ocena trafności, komentarz, opcjonalny e-mail kontaktowy. | Użytkownik. | Obsługa zgłoszeń, kontakt zwrotny, poprawa jakości i priorytetyzacja błędów. |
| Metadane zgłoszenia | Identyfikator zgłoszenia, czas utworzenia, retencja, hash tekstu, wersja modelu, wersja zasad, status akceptacji zasad. | System Detektyw.ai. | Rozliczalność, retencja, usuwanie, bezpieczeństwo, przeciwdziałanie duplikatom i nadużyciom. |
| Logi techniczne infrastruktury | Typowe logi serwera WWW, żądania HTTP, znaczniki czasu, błędy, informacje bezpieczeństwa. | Infrastruktura techniczna. | Bezpieczeństwo, diagnostyka, dostępność, przeciwdziałanie nadużyciom. |
Aplikacyjna baza zgłoszeń nie wymaga podania imienia, nazwiska, adresu e-mail ani adresu IP jako pola rekordu analizy. E-mail jest opcjonalny i służy wyłącznie do kontaktu zwrotnego, jeżeli użytkownik sam go poda. Nie oznacza to jednak, że tekst nie może zawierać danych osobowych: jeżeli użytkownik wklei dane osobowe w treści tekstu, będą one przetwarzane jako część tekstu.
5. Cele i podstawy przetwarzania
| Cel | Podstawa prawna / operacyjna | Opis i ograniczenia |
|---|---|---|
| Analiza tekstu na żądanie użytkownika | Art. 6 ust. 1 lit. b RODO, gdy przetwarzanie jest konieczne do wykonania usługi żądanej przez użytkownika; alternatywnie art. 6 ust. 1 lit. f RODO w zakresie uzasadnionego interesu dostarczenia funkcji analizy. | Bez przetworzenia tekstu nie da się zwrócić wyniku. Użytkownik inicjuje analizę dobrowolnie. |
| Zapis tekstu i wyniku | Art. 6 ust. 1 lit. f RODO - uzasadniony interes w audycie jakości, bezpieczeństwie, poprawie modelu, rozliczalności i obsłudze żądań. | Zapis jest ujawniony przed analizą. Użytkownik może usunąć zgłoszenie po identyfikatorze. |
| Feedback i oznaczenie źródła | Art. 6 ust. 1 lit. f RODO oraz dobrowolne działanie użytkownika. | Feedback służy do oceny błędów i kalibracji. Deklaracja użytkownika nie jest traktowana jako absolutna prawda. |
| Kontakt e-mail | Art. 6 ust. 1 lit. a lub f RODO, zależnie od kontekstu kontaktu. | E-mail jest dobrowolny. Brak e-maila nie blokuje analizy. |
| Bezpieczeństwo, nadużycia i roszczenia | Art. 6 ust. 1 lit. f RODO - uzasadniony interes w bezpieczeństwie, obronie roszczeń i przeciwdziałaniu nadużyciom. | Zakres danych powinien być ograniczony do tego, co konieczne. |
| Obowiązki prawne | Art. 6 ust. 1 lit. c RODO, jeżeli konkretny obowiązek prawny ma zastosowanie. | Dotyczy wyjątkowych sytuacji, np. prawnie wiążących żądań uprawnionych organów. |
6. Minimalizacja i zakaz wklejania danych wrażliwych
Detektyw.ai jest narzędziem do analizy cech tekstu, a nie repozytorium dokumentów. Użytkownik powinien wkleić tylko taki zakres tekstu, który jest potrzebny do analizy. Jeżeli możliwe jest usunięcie imion, nazwisk, numerów, adresów, nazw klientów, danych zdrowotnych lub innych identyfikatorów bez utraty sensu analizy, należy to zrobić przed wysłaniem tekstu.
W szczególności nie należy wklejać:
- danych szczególnych kategorii, w tym danych zdrowotnych, biometrycznych, politycznych, religijnych, związkowych lub dotyczących seksualności;
- danych dzieci, numerów dokumentów, numerów PESEL, danych płatniczych, finansowych lub medycznych;
- tajemnic przedsiębiorstwa, informacji poufnych, niepublicznych materiałów klientów lub pracodawcy;
- treści osób trzecich, jeśli nie masz podstawy prawnej do ich przekazania;
- materiałów, których publikacja lub przekazanie narusza prawo, umowę, NDA albo regulamin instytucji.
Jeżeli mimo ostrzeżeń użytkownik wklei takie dane, mogą zostać zapisane jako część tekstu do analizy. W takim przypadku użytkownik powinien niezwłocznie skorzystać z przycisku usunięcia albo skontaktować się pod adresem hello@detektyw.ai.
7. Retencja i usuwanie
Rekordy zgłoszeń są przechowywane maksymalnie 180 dni, chyba że zostaną wcześniej usunięte przez użytkownika albo kontaktowo. Po analizie interfejs pokazuje identyfikator zgłoszenia i przycisk usunięcia. Usunięcie przez przycisk usuwa tekst i wynik z aplikacyjnej tabeli zgłoszeń.
Jeżeli nie masz już identyfikatora zgłoszenia, napisz na hello@detektyw.ai i podaj możliwie dokładne informacje pozwalające odnaleźć rekord, np. przybliżony czas analizy, fragment tekstu, kategorię tekstu lub opcjonalny e-mail, jeżeli został podany. Jeżeli nie da się wiarygodnie zidentyfikować rekordu, usunięcie konkretnego zgłoszenia może być niemożliwe bez ryzyka usunięcia danych innej osoby.
Retencja może zostać wyjątkowo wydłużona wyłącznie w zakresie koniecznym do spełnienia obowiązku prawnego, obsługi sporu, bezpieczeństwa usługi, dochodzenia roszczeń lub obrony przed roszczeniami. W takim przypadku ograniczamy zakres przetwarzania do minimum, a dane nie powinny być wykorzystywane szerzej niż wymaga tego dany cel.
Usunięcie rekordu z aplikacyjnej tabeli zgłoszeń nie musi oznaczać natychmiastowego usunięcia każdego technicznego śladu z kopii bezpieczeństwa, logów infrastruktury lub systemów bezpieczeństwa, jeżeli takie systemy istnieją i są przechowywane przez ograniczony czas. Takie kopie nie powinny być używane do aktywnej analizy produktu, a ich retencja powinna wynikać z bezpieczeństwa, ciągłości działania lub obowiązków prawnych.
8. Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują prawa przewidziane w RODO, w zakresie i na warunkach wynikających z przepisów. Żądania można kierować na adres hello@detektyw.ai. Odpowiedź może wymagać potwierdzenia, że osoba składająca żądanie jest uprawniona do otrzymania informacji lub wykonania prawa w odniesieniu do konkretnego rekordu.
Możesz zapytać, czy przetwarzamy Twoje dane, oraz otrzymać informacje o celu, kategoriach danych, odbiorcach, retencji i prawach.
Jeżeli jesteśmy w stanie zidentyfikować rekord i osobę uprawnioną, możesz poprosić o kopię danych dotyczących Ciebie.
Możesz żądać poprawienia nieprawidłowych danych, np. błędnego e-maila, komentarza lub oznaczenia, o ile sprostowanie ma zastosowanie do charakteru danych.
Możesz żądać usunięcia danych. Interfejs umożliwia usunięcie zgłoszenia od razu po analizie, bez kontaktu e-mail.
Możesz żądać ograniczenia przetwarzania w sytuacjach przewidzianych przez RODO, np. gdy kwestionujesz prawidłowość danych.
Możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie.
Jeżeli ma zastosowanie, możesz poprosić o dane w formacie możliwym do odczytu maszynowego.
Możesz wnieść skargę do Prezesa UODO, jeżeli uważasz, że przetwarzanie narusza przepisy.
9. Decyzje automatyczne, profilowanie i human review
Detektyw.ai analizuje tekst, a nie osobę. System nie tworzy profilu osoby, nie przypisuje cech osobowości, nie ocenia wiarygodności, uczciwości, kompetencji, poglądów, zachowania ani intencji konkretnej osoby. System nie podejmuje wobec użytkownika decyzji wyłącznie w sposób zautomatyzowany w rozumieniu art. 22 RODO. System zwraca analizę tekstu na żądanie użytkownika.
Jeżeli podmiot zewnętrzny używa wyniku Detektyw.ai do oceny pracownika, kandydata, studenta, ucznia, autora lub innej osoby, robi to poza podstawowym zakresem publicznego MVP. Taki podmiot musi samodzielnie zapewnić podstawę prawną, obowiązek informacyjny, procedurę odwoławczą, nadzór człowieka i dodatkowe dowody. Detektyw.ai wyraźnie zakazuje użycia wyniku jako jedynej lub rozstrzygającej podstawy decyzji.
Minimalny standard human review powinien obejmować: analizę pełnego tekstu, ocenę kontekstu powstania tekstu, wysłuchanie osoby, sprawdzenie historii wersji, sprawdzenie alternatywnych wyjaśnień, ocenę innych dowodów oraz dokumentację końcowej decyzji człowieka.
10. AI Act i transparentność systemu
Użytkownik jest informowany przed analizą, że korzysta z systemu ML/AI. Wynik pokazuje prawdopodobieństwo, progi, sygnały stylometryczne i niepewność. Usługa jest zaprojektowana jako narzędzie wspierające ocenę podobieństwa tekstu do wzorców, a nie system do automatycznego rozstrzygania o prawach, obowiązkach lub statusie osoby.
Detektyw.ai nie jest oferowany jako system wysokiego ryzyka do rekrutacji, oceny pracowników, oceny studentów, egzekwowania prawa, kontroli granicznej, kredytu, ubezpieczeń lub innych formalnych procesów decyzyjnych. Jeżeli organizacja chce używać podobnego systemu w takim kontekście, musi przeprowadzić odrębną analizę AI Act, RODO, prawa pracy, prawa oświatowego, regulaminów instytucji i praw podstawowych.
Transparentność jest realizowana przez: informację w interfejsie, obowiązkowy checkbox przed analizą, komunikat o eksperymentalnym charakterze wyniku, strony zasad użycia, zgodności i ograniczeń, wskazanie możliwości błędu, mechanizm feedbacku i opcję usunięcia zgłoszenia.
11. Odbiorcy, infrastruktura, logi i transfery
Dane mogą być przetwarzane przez dostawców infrastruktury koniecznych do działania serwisu, w szczególności hosting, serwer WWW, bezpieczeństwo, monitoring techniczny, kopie bezpieczeństwa, pocztę elektroniczną lub systemy administracyjne. Nie sprzedajemy tekstów użytkowników. Nie przekazujemy tekstów uczelniom, pracodawcom, rekruterom ani osobom trzecim w celu ścigania autorów, oskarżania osób albo egzekwowania regulaminów.
Jeżeli w przyszłości zostanie dodany zewnętrzny dostawca modelu, analityki, monitoringu lub przetwarzania treści, polityka powinna zostać zaktualizowana przed takim użyciem albo wraz z jego uruchomieniem. W obecnym publicznym MVP analiza opiera się na lokalnym artefakcie modelu po stronie serwera aplikacji.
Serwer WWW i infrastruktura mogą generować techniczne logi żądań, błędów i bezpieczeństwa. Logi takie są odrębne od aplikacyjnej tabeli zgłoszeń i służą bezpieczeństwu, diagnostyce oraz dostępności usługi.
12. Bezpieczeństwo
Stosowane środki obejmują w szczególności HTTPS, nagłówki bezpieczeństwa, ograniczenie wielkości żądania, brak obowiązkowego e-maila, identyfikator zgłoszenia, retencję czasową, możliwość usunięcia zgłoszenia z interfejsu, ograniczenie zakresu danych wymaganych do działania usługi oraz rozdzielenie głównego flow od dokumentów prawnych.
MVP nie powinno być traktowane jako repozytorium dokumentów poufnych, system klasy enterprise DLP, system e-discovery, system dowodowy, kancelaryjne repozytorium akt, uczelniany system dyscyplinarny ani bezpieczny kanał przekazywania danych szczególnych kategorii. Jeżeli musisz analizować materiały poufne, użyj własnej infrastruktury i własnej oceny bezpieczeństwa.
13. Wymogi dla instytucji i organizacji
Instytucja, która chce używać Detektyw.ai albo podobnej funkcji w procesie formalnym, powinna przed użyciem przygotować co najmniej:
- opis celu i podstawy prawnej przetwarzania tekstów;
- obowiązek informacyjny dla osób, których teksty będą analizowane;
- procedurę minimalizacji danych i anonimizacji przed analizą;
- zakaz automatycznej sankcji na podstawie samego wyniku;
- procedurę human review i odwołania;
- ocenę ryzyka fałszywych pozytywów, w szczególności wobec osób piszących w stylu formalnym, osób uczących się języka, osób neuroatypowych lub osób korzystających z korekty językowej;
- procedurę dokumentowania, że decyzja została podjęta przez człowieka i na podstawie szerszego materiału;
- analizę zgodności z AI Act, RODO i przepisami sektorowymi.
14. Dzieci, uczniowie i studenci
Nie należy wklejać danych dzieci ani prac uczniów zawierających dane osobowe bez jasnej podstawy prawnej, zgód lub procedur wymaganych przez daną instytucję. Użycie detektorów AI w edukacji niesie szczególne ryzyko fałszywego oskarżenia i efektu mrożącego. Wynik Detektyw.ai nie powinien być używany jako dowód nierzetelności ucznia lub studenta.
Jeżeli szkoła lub uczelnia chce używać narzędzia w procesie dydaktycznym lub dyscyplinarnym, powinna mieć własną politykę, podstawę prawną, informację dla osób, procedurę wyjaśnień, prawo do zakwestionowania wyniku, człowieka odpowiedzialnego za decyzję i alternatywne dowody.
15. Zmiany dokumentu
Polityka może być aktualizowana wraz ze zmianą funkcji, modelu, infrastruktury, podstaw prawnych, dostawców lub praktyk retencji. Istotne zmiany powinny być odzwierciedlone w wersji dokumentu. Wersja aktualnie powiązana z akceptacją w interfejsie to terms-privacy-aiact-2026-07-04.
16. Źródła prawne i regulatorzy
Projektując tę stronę, odwołujemy się do następujących źródeł i punktów odniesienia:
- RODO / GDPR - Regulation (EU) 2016/679
- AI Act - Regulation (EU) 2024/1689
- EDPB - prawa osób, których dane dotyczą
- UODO - polski organ nadzorczy
17. Skrócona klauzula dla użytkownika przed analizą
Wklejając tekst, oświadczasz, że masz prawo go przekazać do analizy, rozumiesz eksperymentalny charakter wyniku, nie będziesz traktować wyniku jako dowodu autorstwa lub użycia AI, nie użyjesz wyniku jako jedynej podstawy decyzji dotyczącej osoby i przyjmujesz do wiadomości, że tekst oraz wynik zostaną zapisane w celu działania usługi, audytu jakości, poprawy detektora, bezpieczeństwa, retencji i obsługi żądań usunięcia.