Niniejszy dokument jest automatycznym tłumaczeniem oryginału w języku angielskim. W przypadku jakichkolwiek rozbieżności między tym tłumaczeniem a oryginalną wersją angielską, wersja angielska jest rozstrzygająca. Przeczytaj oryginał w języku angielskim
Prywatność i dane: Twoje dane należą do Ciebie
Caiioo zostało zbudowane z myślą o prywatności. Twoje rozmowy, klucze API i pliki zostają na Twoim urządzeniu. Kropka.
Co o Tobie wiemy
Tylko kilka rzeczy powiązanych z Twoją zweryfikowaną tożsamością i subskrypcją:
- Twój adres e-mail
- Twoja nazwa wyświetlana
- Twoje zdjęcie profilowe
- Status subskrypcji (plan, identyfikator klienta Stripe, stan aktywny/anulowany) — abyśmy mogli skierować Cię do właściwego portalu rozliczeniowego
To wszystko. Logujesz się przez Google, Apple lub e-mail — nie trzeba wpisywać klucza licencyjnego. Twoja zweryfikowana tożsamość wystarczy do korzystania z aplikacji; Twój plan wynika z subskrypcji.
Czego nie wiemy
- Twoje rozmowy lub historia czatów
- Twoje klucze API
- Twoje pliki lub dokumenty
- Twoja historia przeglądania
- Twoje ustawienia lub preferencje
- Twoja lokalizacja (chyba że wyraźnie na to pozwolisz)
- Wszystko, czego szukasz lub co tworzysz
Nie prowadzimy analityki, telemetrii ani śledzenia. Nie widzimy, co robisz, i nie próbujemy tego robić.
Jak przepływają Twoje dane
┌─────────────────────────────────────────────────────────────────────┐
│ Piszesz → Caiioo (działa lokalnie na Twoim urządzeniu) │
│ ↓ │
│ Uruchamia AI, zarządza narzędziami, obsługuje dokumenty │
│ ↓ │
│ → Wysyła do API dostawcy AI (Claude, GPT itp.) │
│ → Dostawca przetwarza → Zwraca odpowiedź │
│ → Odpowiedź zostaje na Twoim urządzeniu │
└─────────────────────────────────────────────────────────────────────┘
ODDZIELNIE: Serwer autoryzacji Caiioo
├─ Widzi: Twój e-mail, imię, awatar (do celów licencyjnych)
├─ Nie widzi: Rozmów, kluczy, plików
└─ Obsługuje tylko: Informacje o profilu do sprawdzania subskrypcji
Podsumowując: Rozmowy i klucze API trafiają bezpośrednio do dostawców AI. Serwery Caiioo widzą tylko Twój e-mail w celach licencyjnych. Nic poza tym.
Dostęp przez API a platformy konsumenckie
ChatGPT.com, Claude.ai, Gemini — to platformy konsumenckie:
- Zgadzasz się na ich warunki, które mogą pozwalać na zachowanie rozmów do celów szkoleniowych lub bezpieczeństwa
- Twoja historia czatów domyślnie żyje w ich chmurze
- Korzystasz z ich infrastruktury
Caiioo z kluczami API — korzystasz z warunków dla programistów/API:
- Płacisz dostawcy bezpośrednio (OpenRouter lub dowolny model dostępny przez niego)
- Podlegasz ich umowie API, a nie warunkom konsumenckim
- Rozmowy pozostają na Twoim urządzeniu, chyba że wyraźnie je zsynchronizujesz
- Wielu dostawców oferuje ścisłe zasady przetwarzania danych: przetworzenie żądania, a następnie jego usunięcie
Zero Data Retention w OpenRouter — dostępne dla Claude i innych modeli kierowanych przez OpenRouter:
- Dostawca widzi żądanie, przetwarza je i natychmiast wszystko odrzuca
- Brak retencji, brak logowania, brak danych szkoleniowych
- Jak szeptanie do AI, które dostaje amnezji w sekundę po zakończeniu
Wybór należy do Ciebie. Różne poziomy zarządzania danymi dla różnych potrzeb.
Twoja personalizacja podąża za Tobą
Wszystko, co sprawia, że Caiioo jest Twoje, zostaje na Twoim urządzeniu:
- Prompty systemowe — Twoje niestandardowe instrukcje dla każdego trybu
- Zmienne — lokalizacja, czas, dane profilu użytkownika, które zdefiniujesz
- Tryby — osobowości AI, które dostosowałeś
- Umiejętności — Twoje zapisane, gotowe procesy pracy
- Pamięć — to, co AI pamięta o Tobie między rozmowami
Zmieniaj modele AI w dowolnym momencie. Twoja konfiguracja się nie zmienia. Brak blokady u jednego dostawcy.
Eksportuj kiedy chcesz: Twoja personalizacja nie jest uwięziona w ekosystemie jednego dostawcy. Podróżuje z Tobą.
Pseudonimizator
Filtr danych osobowych, który zamienia nazwiska, adresy e-mail, adresy zamieszkania i inne informacje identyfikujące na realistyczne fałszywe dane, zanim trafią one do modelu. Działa lokalnie na urządzeniu. Szczegóły znajdziesz na stronie Pseudonimizatora.
Zdalni dostawcy AI
Gdy celowo wybierasz lokalny model czatu — Ollama lub MLX działający na Twoim komputerze — dokonujesz wyboru dotyczącego prywatności: Twoja rozmowa pozostaje na Twoim urządzeniu, z dala od jakiejkolwiek zdalnej sztucznej inteligencji. Caiioo to respektuje. Nie wyśle po cichu Twoich danych do zdalnej AI tylko dlatego, że jakieś narzędzie tego wymaga.
Niektóre narzędzia same w sobie opierają się na AI i nie mogą działać lokalnie — generowanie obrazów, wideo i muzyki, zdalne OCR oraz wyszukiwanie internetowe AI są kierowane przez zdalnego dostawcę AI (OpenRouter, Google, Mistral, Perplexity). Gdy takie narzędzie miałoby wysłać Twoje dane do zdalnej AI, Caiioo wstrzymuje działanie zamiast kontynuować. Wyświetla w czacie kartę Zatwierdź / Anuluj z nazwą narzędzia i dostawcy, z którym się połączy — dzięki czemu decydujesz z pełną wiedzą, dokąd trafią Twoje dane. (Narzędzia, które pobierają tylko publiczne treści internetowe, nie wyzwalają tego komunikatu — granica dotyczy wysyłania Twoich danych do zdalnej AI, a nie ogólnego korzystania z sieci).
- Zatwierdź zapamiętuje tego dostawcę, więc nie będziesz już o niego pytany. Następnie ponownie wysyłasz wiadomość, aby uruchomić narzędzie — nie ma cichego automatycznego ponowienia.
- Anuluj pozostawia czat całkowicie na Twoim lokalnym modelu. Nic nie zostaje wysłane.
Możesz przejrzeć i cofnąć uprawnienia dla każdego zweryfikowanego dostawcy w sekcji Ustawienia → Personalizacja i prywatność → Zdalni dostawcy AI. Każdy zatwierdzony dostawca ma przycisk Cofnij; cofnięcie oznacza, że następne wywołanie narzędzia wymagające tego dostawcy ponownie wyświetli prośbę o zgodę.
Ta granica ma zastosowanie tylko wtedy, gdy Twój model czatu jest lokalny. Jeśli już czatujesz ze zdalnym modelem, Twoje dane i tak trafiają do tego dostawcy, więc nie ma nowej granicy do przekroczenia ani prośby o zgodę.
Jak działa szyfrowanie prywatnej synchronizacji
Prywatna synchronizacja (z Google Drive) wykorzystuje silne szyfrowanie:
Szyfrowanie AES-256-GCM — symetryczne szyfrowanie klasy wojskowej
- Twoje hasło → haszowanie PBKDF2 (100 000 iteracji) → klucz szyfrowania
- Twoje rozmowy i ustawienia są szyfrowane lokalnie przed przesłaniem
- Zaszyfrowany obiekt trafia na Google Drive
- Twoje hasło nigdy nie opuszcza Twojego urządzenia
Nawet jeśli ktoś uzyskałby dostęp do Twojego Google Drive, nie może odczytać Twoich danych bez hasła. Odszyfrowanie jest matematycznie niewykonalne. Dowiedz się więcej o Prywatnej synchronizacji.
Jak działa logowanie (bezpieczeństwo OAuth)
Caiioo używa PKCE — bezpiecznego przepływu uwierzytelniania zaprojektowanego dla aplikacji, które nie mogą przechowywać sekretów:
- Klikasz Zaloguj się
- Przeglądarka otwiera stronę logowania (nie widzimy Twojego hasła)
- Udzielasz uprawnień dla Caiioo
- Dostawca odsyła token
- Token zostaje na Twoim urządzeniu
Sekrety klienta OAuth (jak te od Google czy GitHub) nie znajdują się w kodzie aplikacji. Żyją w Cloudflare Workers:
- Sekrety nigdy nie są narażone na kontakt z przeglądarką ani Twoim urządzeniem
- Tokeny dostawcy przechodzą przez bezpieczny serwer proxy
- Otrzymujesz bezpieczne, szyfrowane połączenie
Dla iOS i lokalnych API: PKCE obsługuje wszystko. Przekaźnik nie jest potrzebny.
Gdzie mieszkają Twoje dane
Klucze API
- Przechowywane wyłącznie na Twoim urządzeniu
- Nigdy nie wysyłane na serwery Caiioo
- Wysyłane bezpośrednio do dostawcy AI podczas składania zapytania
- Nigdy ich nie widzimy, nie mamy do nich dostępu i ich nie przechowujemy
Rozmowy
- Domyślnie przechowywane na Twoim urządzeniu
- Opcjonalnie synchronizowane z Google Drive przez Prywatną synchronizację
- W przypadku synchronizacji, szyfrowane przed opuszczeniem urządzenia (nie możemy ich odczytać, nawet gdybyśmy chcieli)
Ustawienia
- Przechowywane na Twoim urządzeniu
- Synchronizowane przez prywatną synchronizację, jeśli ją włączysz
Dane głosowe
- Opcje lokalne (Whisper, Kokoro, mowa przeglądarki): Nigdy nie opuszczają urządzenia
- Opcje chmurowe (ElevenLabs, Resemble.ai): Wysyłane do tych usług przy użyciu Twoich kluczy API (nie przez Caiioo)
Usuwanie konta
Chcesz usunąć konto? Przejdź do strony Konta w naszej witrynie (link również w aplikacji iOS). Usuwa Twój profil, dane logowania, saldo środków AI, zaszyfrowany udostępniony klucz OpenRouter. Minimalne logi audytowe są zachowywane ze względów bezpieczeństwa.
Pełna kontrola
Łącz i dopasowuj, jak chcesz:
- Używaj chmurowego AI z lokalnym głosem ✓
- Używaj lokalnego AI z kopią zapasową w chmurze ✓
- Działaj całkowicie offline ✓
- Używaj tylko usług chmurowych ✓
To Twoja konfiguracja. Ty decydujesz, co jest dla Ciebie komfortowe.
Pełna przejrzystość
Przeczytaj naszą Politykę prywatności, aby uzyskać pełne szczegóły techniczne. Zobacz Warunki użytkowania, aby poznać zasady korzystania i politykę kluczy API.
Pytania? Jesteśmy tutaj, aby pomóc — sprawdź Rozwiązywanie problemów lub skontaktuj się z nami.
This guide is maintained by the Caiioo team using Slate, our built-in editor.