Niniejszy dokument jest automatycznym tłumaczeniem oryginału w języku angielskim. W przypadku jakichkolwiek rozbieżności między tym tłumaczeniem a oryginalną wersją angielską, wersja angielska jest rozstrzygająca. Przeczytaj oryginał w języku angielskim
Polityka prywatności Caiioo
Ostatnia aktualizacja: 23 lipca 2026 r.
Podsumowanie w 30 sekund
Twoja prywatność jest pod Twoją kontrolą. Caiioo to platforma sztucznej inteligencji, która pozwala korzystać z tych samych funkcji w wielu środowiskach – jako rozszerzenie przeglądarki, aplikacje na systemy macOS, iOS, Android oraz komputery PC. Aplikacje zostały zaprojektowane tak, aby zapewnić Ci pełny wybór sposobu obsługi Twoich danych poprzez wykonywanie wszelkich operacji przechowywania i orkiestracji przy użyciu bezpiecznych zasobów lokalnego przetwarzania i pamięci masowej na Twoim urządzeniu. Interfejs użytkownika jest spójny na wszystkich platformach i oferuje podobne opcje prywatności i bezpieczeństwa, choć konkretne możliwości różnią się w zależności od środowiska (na przykład rozszerzenie przeglądarki nie może wchodzić w bezpośrednie interakcje z systemem operacyjnym).
- Opcja w pełni lokalna: Uruchamiaj modele AI na swoim urządzeniu za pomocą lokalnych dostawców, korzystaj z lokalnego rozpoznawania mowy i syntezy mowy (Kokoro, Whisper), przechowuj wszystko lokalnie – żadne dane nigdy nie opuszczają Twojego komputera.
- Chmurowa sztuczna inteligencja: Korzystaj z potężnych chmurowych modeli AI, usług głosowych opartych na chmurze (ElevenLabs, Resemble.ai) oraz zaszyfrowanych kopii zapasowych na Dysku Google – z pełną przejrzystością co i dokąd trafia.
- Czytnik głosowy i transkrybent: Caiioo oferuje zarówno lokalne, jak i chmurowe opcje czytania tekstu na głos oraz transkrypcji mowy – w tym wbudowane głosy przeglądarki, ElevenLabs, Resemble.ai, lokalne modele Whisper do transkrypcji oraz lokalny czytnik neuralny Kokoro.
- Łącz i dopasowuj: Wybierz chmurową sztuczną inteligencję, ale lokalny głos, lub lokalną AI z kopią zapasową w chmurze. Wybór należy do Ciebie.
Co my (firma) gromadzimy: Twój adres e-mail, nazwę wyświetlaną oraz zdjęcie awatara – wyłącznie w celu Twojej identyfikacji do celów licencyjnych i subskrypcyjnych. To wszystko.
Czego NIE gromadzimy: Twoich konwersji, historii przeglądania, kluczy API, plików, ustawień ani żadnych treści, które tworzysz lub przeglądasz.
Analityka strony internetowej: Nasza strona marketingowa (caiioo.ai) korzysta z usługi Google Analytics w celu pomiaru ruchu. W UE/Wielkiej Brytanii/Szwajcarii wszelkie śledzenie jest blokowane do momentu wyrażenia zgody. W Kalifornii analityka jest blokowana do momentu wyrażenia zgody.
Analityka korzystania z aplikacji: Aplikacje Caiioo zawierają opcjonalną, anonimową analitykę korzystania. Są one wszędzie domyślnie wyłączone i wymagają wyrażenia przez Ciebie wyraźnej zgody. Nigdy nie zbieramy Twoich konwersji, promptów, tożsamości, adresu IP ani żadnego stabilnego identyfikatora urządzenia za pomocą analityki korzystania. Pola tekstowe swobodne są czyszczone na Twoim urządzeniu, zanim je opuszczą. Możesz to wyłączyć w dowolnym momencie w Ustawieniach. Z tym wyborem nie wiąże się żadna opłata, zniżka ani zmiana funkcji aplikacji – aplikacje działają identycznie niezależnie od tego, czy bierzesz w tym udział, czy nie. Zobacz Analityka korzystania z aplikacji (opcjonalna) poniżej.
Co aplikacje robią dla Ciebie: Aplikacje działają na Twoim urządzeniu i pełnią funkcję Twojego osobistego narzędzia. Przechowują Twoje dane lokalnie, łączą się z dostawcami AI i innymi usługami w Twoim imieniu, używając Twoich poświadczeń, oraz przetwarzą Twoje żądania. Kiedy aplikacje wysyłają dane do usługi chmurowej, robią to w odpowiedzi na Twoje żądania.
Szczegóły znajdują się poniżej. Niniejsze powiadomienie wyjaśnia, co zbieramy, jak aplikacje obsługują Twoje dane, jakie usługi stron trzecich biorą w tym udział oraz jakie masz możliwości wyboru.
Zrozumienie różnicy między „nami” a „aplikacjami”
Niniejsza informacja o prywatności rozróżnia firmę Caiioo („my”, „nas”, „nasz”) oraz oprogramowanie Caiioo („aplikacje”, „oprogramowanie”). To rozróżnienie ma kluczowe znaczenie:
Firma Caiioo to organizacja, która rozwija i dystrybuuje oprogramowanie. Jesteśmy administratorem danych wyłącznie w odniesieniu do wąskiego zakresu danych, które zbieramy bezpośrednio: Twojego adresu e-mail, nazwy wyświetlanej oraz obrazu awatara, wykorzystywanych wyłącznie do Twojej identyfikacji w celach związanych z licencjonowaniem i zarządzaniem subskrypcjami.
Aplikacje Caiioo to oprogramowanie działające na Twoim urządzeniu. Nie są one podmiotami przetwarzającymi dane, ponieważ nie są osobami ani organizacjami – są narzędziami działającymi pod Twoją kontrolą. Gdy aplikacje zapisują Twoje rozmowy, odczytują stronę internetową lub łączą się z dostawcą sztucznej inteligencji, robią to dla Ciebie, na Twoim urządzeniu, na Twoje polecenie. Aplikacje działają jako Twój agent, a nie nasz.
Caiioo jest dostępne jako rozszerzenie przeglądarki (Chrome, Edge, Brave, Safari i inne przeglądarki oparte na Chromium), aplikacje na komputery (macOS, Windows, Linux) oraz aplikacje mobilne (iOS, Android). Te same główne funkcje i wybory dotyczące prywatności są dostępne na wszystkich platformach, choć występują różnice specyficzne dla danej platformy (na przykład rozszerzenie przeglądarki działa w piaskownicy przeglądarki i nie może bezpośrednio wchodzić w interakcję z systemem operacyjnym, podczas gdy aplikacje na komputery i urządzenia mobilne mogą uzyskiwać dostęp do natywnych funkcji systemu, takich jak kalendarze i przypomnienia, za Twoją zgodą).
Dlaczego to ma znaczenie:
- Kiedy żądamy uprawnień (np. uprawnień przeglądarki, dostępu do kalendarza), uprawnienia te umożliwiają aplikacjom wykonywanie czynności dla Ciebie – a nie nam dostęp do Twoich danych.
- Dane lokalne aplikacji (rozmowy, ustawienia, pliki) należą do Ciebie i pozostają na Twoim urządzeniu. Nie mamy do nich dostępu.
- Gdy aplikacje łączą się z usługami firm trzecich (dostawcami sztucznej inteligencji, API Google itp.), robią to jako Twój klient, przy użyciu Twoich poświadczeń, w Twoim imieniu. Nie jesteśmy pośrednikiem w tych przepływach danych.
Niniejsza informacja dotyczy obu kwestii: tego, co my (firma) zbieramy, oraz tego, jak aplikacje (oprogramowanie) obsługują dane na Twoim urządzeniu, abyś mógł podejmować świadome decyzje dotyczące swojej prywatności.
Przegląd
Caiioo to pakiet narzędzi AI dostępny jako rozszerzenie przeglądarki, aplikacja desktopowa (macOS, Windows, Linux) oraz aplikacja mobilna (iOS, Android). Zobowiązujemy się do ochrony prywatności użytkowników. Niniejsza polityka wyjaśnia, jakie dane gromadzimy my (firma), jakie dane przetwarzają aplikacje (oprogramowanie) na urządzeniu użytkownika oraz jakie prawa przysługują użytkownikowi w obu przypadkach.
Kluczowa zasada: Twoje dane domyślnie pozostają na TWOIM urządzeniu. Caiioo zostało zaprojektowane z prywatnością jako podstawową zasadą. Nie prowadzimy serwerów gromadzących dane z aplikacji i nie mamy dostępu do rozmów, historii przeglądania ani danych osobowych użytkownika. Aplikacje to oprogramowanie działające na urządzeniu, które daje pełną kontrolę nad tym, z jakich usług chmurowych korzystasz, jakie strony odwiedzasz i jakie modele AI napędzają Twoje doświadczenie.
Gromadzenie i przechowywanie danych
Co my (Firma) gromadzimy
Gromadzimy minimalny zestaw informacji na potrzeby licencjonowania i zarządzania kontem:
| Dane | Cel | Miejsce przechowywania |
|---|---|---|
| Adres e-mail | Identyfikacja konta i weryfikacja licencji | Caiioo Private Relay (Cloudflare) |
| Nazwa wyświetlana | Identyfikacja konta | Caiioo Private Relay (Cloudflare) |
| Obraz awatara | Wyświetlanie w koncie | Caiioo Private Relay (Cloudflare) |
| Rejestry subskrypcji/płatności | Przetwarzanie płatności | Stripe / Caiioo Private Relay |
To jest kompletna lista. Nie gromadzimy, nie otrzymujemy ani nie mamy dostępu do Twoich konwersacji, historii przeglądania, plików, ustawień, kluczy API, tokenów OAuth ani żadnych treści, które tworzysz lub przeglądasz w aplikacjach.
Co aplikacje przechowują na Twoim urządzeniu
Następujące dane są zarządzane przez aplikacje na Twoim urządzeniu. Są to Twoje dane, nad którymi masz pełną kontrolę – nie mamy do nich dostępu i nigdy nie są one przesyłane na nasze serwery:
| Typ danych | Cel | Miejsce przechowywania |
|---|---|---|
| Historia konwersacji | Wyświetlanie historii czatów we wszystkich wątkach | Pamięć przeglądarki / folder danych aplikacji |
| Profil użytkownika | Przechowywanie imienia i nazwiska, adresów, e-maila, telefonu i zmiennych niestandardowych | Pamięć przeglądarki / folder danych aplikacji |
| Instrukcje osobiste | Zapamiętywanie Twoich preferencji i kontekstu | Pamięć przeglądarki / folder danych aplikacji |
| Konfiguracje trybów | Niestandardowe tryby, prompty systemowe i ustawienia narzędzi | Pamięć przeglądarki / folder danych aplikacji |
| Klucze API (BYOK) | Uwierzytelnianie w usługach AI (OpenRouter / dostawcy lokalni) | Pamięć przeglądarki / folder danych aplikacji |
| Tokeny Google OAuth | Uwierzytelnianie w usługach Google | Pamięć przeglądarki / folder danych aplikacji |
| Preferencje interfejsu | Motyw, rozmiar czcionki, odcienie kolorów | Pamięć przeglądarki / folder danych aplikacji |
| Biblioteka umiejętności | Tworzone przez Ciebie niestandardowe szablony promptów | Pamięć przeglądarki / folder danych aplikacji |
| Załączniki i pliki | Dokumenty, obrazy i przesyłane przez Ciebie pliki | Pamięć przeglądarki / folder danych aplikacji |
Lokalizacje przechowywania specyficzne dla platform:
- Rozszerzenie przeglądarki (Chrome, Edge, Brave itd.): API
chrome.storage.localprzeglądarki Chrome - Aplikacje desktopowe (macOS, Windows, Linux):
~/Library/Application Support/caiioo/(macOS),%APPDATA%/caiioo/(Windows),~/.config/caiioo/(Linux) - Aplikacje mobilne (iOS, Android): Pamięć lokalna w piaskownicy aplikacji (app-sandboxed)
Szyfrowana kopia zapasowa prywatnej synchronizacji (opcjonalnie)
Aplikacje oferują opcjonalną szyfrowaną kopię zapasową na Dysku Google. Ta funkcja wymaga całkowitej zgody użytkownika (opt-in) i jest domyślnie wyłączona.
Jak to działa:
- Szyfrowanie: Zanim jakiekolwiek dane opuszczą Twoje urządzenie, aplikacje szyfrują je przy użyciu szyfrowania AES-256-GCM za pomocą klucza pochodzącego z Twojego hasła przy użyciu funkcji PBKDF2.
- Przesyłanie: Aplikacje przesyłają zaszyfrowane dane do Twojego osobistego Dysku Google w folderze Caiioo.
- Zero-knowledge: Nigdy nie widzimy Twojego hasła szyfrującego ani niezaszyfrowanych danych. Nawet Google nie może odczytać danych z Twojej kopii zapasowej – przechowują oni wyłącznie zaszyfrowane bloki danych.
Co można uwzględnić w kopii zapasowej:
- Historię konwersacji i wątki
- Profil użytkownika i ustawienia
- Niestandardowe tryby i umiejętności
- Załączniki i pliki
Kontrola prywatności:
- Sam decydujesz, czy włączyć kopię zapasową
- Masz pełną kontrolę nad swoim hasłem szyfrującym
- Możesz w każdej chwili usunąć kopie zapasowe z Dysku Google
- Kopie zapasowe są powiązane z Twoim kontem Google, a nie z Caiioo
Przepływ danych: Twoje urządzenie → Szyfrowanie AES-256 → Dysk Google. Aplikacje obsługują ten proces w całości na Twoim urządzeniu. Nasze serwery nie biorą udziału w procesie tworzenia kopii zapasowej.
Analiza strony internetowej i pliki cookie
Google Analytics (tylko strona internetowa)
Nasza strona internetowa poświęcona marketingowi (caiioo.ai) korzysta z narzędzia Google Analytics 4, aby pomóc nam zrozumieć, w jaki sposób odwiedzający znajdują witrynę i z niej korzystają. Dotyczy to wyłącznie strony internetowej. Niezależnie od tego, aplikacje Caiioo oferują opcjonalne, anonimowe, własne analityki użytkowania – opisane w sekcji Analityka użytkowania aplikacji (opcjonalna) poniżej. Narzędzie Google Analytics na stronie internetowej oraz analityka użytkowania w aplikacjach są całkowicie odrębne: aplikacje nie korzystają z Google Analytics ani z żadnych innych zewnętrznych usług analitycznych.
- Co jest zbierane: Wyświetlenia stron, źródło odesłania, lokalizacja na poziomie kraju, typ urządzenia i typ przeglądarki
- Czego NIE zbieramy: Twojego imienia i nazwiska, adresu e-mail, adresu IP (anonimizowanego przez Google) ani żadnych danych z aplikacji Caiioo
- Pliki cookie ustawiane przez Google Analytics:
_ga,_ga_*(używane do rozróżniania odwiedzających i sesji) - Ich polityka prywatności: https://policies.google.com/privacy
Zgoda na pliki cookie (Google Consent Mode v2)
Korzystamy z Google Consent Mode v2, aby uwzględniać Twoje preferencje dotyczące plików cookie w zależności od Twojego regionu:
- EOG, Wielka Brytania i Szwajcaria (RODO): Wszystkie pliki cookie analityczne i reklamowe są domyślnie blokowane, dopóki wyraźnie nie wyrazisz zgody za pośrednictwem naszego banera plików cookie. Możesz zaakceptować wszystkie, odrzucić wszystkie lub dostosować, które typy plików cookie chcesz zezwolić.
- Kalifornia (CCPA): Pliki cookie analityczne są domyślnie blokowane do momentu wyrażenia zgody. Pliki cookie reklamowe są domyślnie dozwolone.
- Wszystkie inne regiony: Pliki cookie są domyślnie dozwolone. Baner nie jest wyświetlany.
Możesz w każdej chwili zmienić swoje preferencje dotyczące plików cookie, usuwając plik cookie pf-consent w ustawieniach przeglądarki.
Pliki cookie ustawiane przez nas
| Plik cookie | Cel | Czas przechowywania |
|---|---|---|
pf-locale |
Zapamiętuje Twoje preferencje dotyczące języka | 1 rok |
pf-country |
Twój kod kraju (z sieci krawędziowej Cloudflare) do wyświetlania banera zgody w regioniach regulowanych | 24 godziny |
pf-consent |
Twoje preferencje zgody na pliki cookie (np. które typy plików cookie zaakceptowano lub odrzucono) | 1 rok |
pf_auth_token |
Token uwierzytelniania w przypadku zalogowania się na konto Caiioo | Sesja |
Brak zewnętrznych analityk w aplikacjach
Aby było jasne: aplikacje Caiioo nie zawierają żadnych zewnętrznych analityk ani systemów śledzenia. Narzędzie Google Analytics jest używane wyłącznie na stronie internetowej poświęconej marketingowi. Opcjonalne analityki użytkowania aplikacji (patrz niżej) są wyłącznie własne – działają na tej samej infrastrukturze Cloudflare, którą już obsługujemy, bez udziału usług Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics ani żadnych innych zewnętrznych usług analitycznych.
Analityka korzystania z aplikacji (opcjonalnie)
Aplikacje Caiioo zawierają opcjonalną funkcję anonimowej analityki korzystania, która pomaga nam naprawiać błędy i decydować, jakie funkcje rozwijać. Została ona zaprojektowana tak, aby dostarczać nam sygnałów o produkcie bez identyfikowania Ciebie ani sprawdzania, co robisz.
Kiedy to ma zastosowanie. Niniejsza sekcja wchodzi w życie z chwilą publikacji. Ponieważ analityka korzystania jest opcjonalna i można z niej zrezygnować bez wpływu na działanie aplikacji, przekazujemy to powiadomienie w tym samym czasie, w którym funkcja staje się dostępna, a nie z wielotygodniowym wyprzedzeniem. Nic nie jest wysyłane w ramach analityki korzystania, dopóki wyraźnie nie wyrazisz na to zgody (opt-in), w każdym regionie.
Wdrażanie etapowe. Włączamy tę funkcję etapami. W pierwszej kolejności pojawiają się sygnały pozbawione treści (informacja o tym, jaki model/narzędzie/funkcja zostały uruchomione, sukces lub porażka, kciuk w górę lub kciuk w dół). Części, które mogą zawierać wpisany przez Ciebie tekst — komentarze z opiniami oraz dziennik diagnostyczny w raporcie o błędach — są zbierane dopiero po zweryfikowaniu w praktyce, że nasze czyszczenie na urządzeniu niezawodnie usuwa dane osobowe, zanim cokolwiek opuści Twoje urządzenie. Nie będziemy twierdzić, że pole tekstowe jest czyszczone przed wysłaniem, dopóki to czyszczenie nie zostanie udowodnione.
Twój wybór i sposób kontroli
- Wszystkie regiony: Analityka korzystania jest domyślnie wyłączona. Przy pierwszym uruchomieniu pytamy, czy chcesz ją włączyć. Nic nie jest wysyłane, dopóki wyraźnie nie wyrazisz na to zgody.
- Istniejące instalacje: Jeśli nie możemy zweryfikować, czy poprzednie włączenie ustawienia wynikało z wyraźnego wyboru, analityka pozostaje wyłączona, dopóki nie dokonasz ponownego wyboru. Poprzednia wyraźna odmowa zostaje zachowana.
- Wszędzie: Możesz włączyć lub wyłączyć analitykę korzystania w dowolnym momencie w Ustawienia → Prywatność i diagnostyka. Wyłączenie jej jest tak samo proste jak włączenie.
- Brak zachęt, brak kar: Nie oferujemy żadnych zniżek, płatności, środków ani dodatkowych funkcji w zamian za udostępnianie danych o korzystaniu, jak również nie pobieramy wyższych opłat, nie blokujemy funkcji ani nie pogarszamy działania aplikacji w przypadku odmowy. W obu przypadkach aplikacje działają identycznie.
Podstawa prawna
W przypadkach, w których ta funkcja ma zastosowanie do Ciebie na mocy RODO, UK GDPR lub szwajcarskiej ustawy FADP, naszą podstawą prawną jest Twoja zgoda (art. 6 ust. 1 lit. a RODO), którą możesz wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Analityka korzystania nie jest niezbędna do wykonania naszej umowy z Tobą — dlatego aplikacje pozostają w pełni funkcjonalne niezależnie od tego, czy bierzesz w tym udział.
Jakie dane zbiera analityka korzystania
Dane są anonimowe i pozbawione treści — zdarzenie użycia nigdy nie zawiera wysyłanych przez Ciebie promptów ani otrzymywanych odpowiedzi, Twoich załączników ani żadnych innych treści, które tworzysz lub przeglądasz. Sygnały, na których opieramy się najbardziej, dotyczą wyłącznie schematu — typów wyliczeniowych (enums), liczników i przedziałów (buckets) bez wolnego tekstu. Nieliczne pola, które mogą zawierać wpisany przez Ciebie tekst (komunikaty o błędach, komentarze z opiniami i dzienniki raportów o błędach), są czyszczone na Twoim urządzeniu przed wysłaniem, przy użyciu tego samego wykrywania na urządzeniu, które chroni Twoje rozmowy z modelami AI; zgodnie z opisanym powyżej wdrażaniem etapowym, nie zbieramy tych pól zawierających tekst, dopóki czyszczenie na urządzeniu nie zostanie zweryfikowane w praktyce. W szczególności analityka korzystania może obejmować:
- Zdarzenia użycia — jaki model AI, narzędzie, tryb lub funkcja zostały użyte; czy działanie zakończyło się sukcesem, czy niepowodzeniem; ogólne przedziały („buckets”) opóźnienia i rozmiaru (nigdy dokładne wartości); przedziały długości sesji; oraz środowisko uruchomieniowe aplikacji (rozszerzenie, desktop, mobile)
- Zdarzenia błędów — znormalizowane kategorie błędów, oczyszczony komunikat o błędzie i stos (tylko nazwy funkcji/plików) oraz moduł, w którym wystąpił błąd
- Opinie (Feedback) — kciuk w górę lub kciuk w dół przy odpowiedzi AI, a także opcjonalny krótki komentarz, który jest czyszczony na Twoim urządzeniu przed wysłaniem
- Zdarzenia pakietów hub — instalacja / odinstalowanie / użycie opcjonalnych pakietów hub, w celu zliczania instalacji i śledzenia niezawodności
- Raporty o błędach — tylko wtedy, gdy wyraźnie klikniesz „Wyślij raport o błędzie”; obejmują oczyszczony dziennik diagnostyczny, który możesz przejrzeć przed wysłaniem
Wszystkie zdarzenia zawierają wyłącznie datę z dokładnością do dnia (YYYY-MM-DD) — nigdy precyzyjny znacznik czasu — oraz brak identyfikatora, który utrzymywałby się między uruchomieniami aplikacji, dzięki czemu zdarzeń nie można powiązać z Twoją tożsamością ani Cię zidentyfikować.
Czego analityka korzystania NIGDY nie zbiera
- Rozmów, promptów, odpowiedzi AI, załączników ani zawartości plików
- Kluczy API, tokenów OAuth, kluczy licencyjnych ani żadnych danych uwierzytelniających
- Twojej tożsamości, adresu e-mail, identyfikatora konta ani nazwy profilu
- Twojego adresu IP (Cloudflare usuwa go, zanim nasz kod w ogóle zobaczy żądanie)
- Żadnych stałych odcisków palca urządzenia (fingerprint) ani trwałych identyfikatorów klienta
- Precyzyjnych znaczników czasu (zdarzenia zawierają wyłącznie datę z dokładnością do dnia)
- Adresów URL, które odwiedzasz, historii przeglądania ani zawartości stron
- Nazw plików, nazw folderów ani nazw kont w systemie operacyjnym
Gdzie trafiają dane i jak długo je przechowujemy
Dane analityczne są przechowywane jako dane własne (first-party) w naszej istniejącej bazie danych Cloudflare D1, do której dostęp ma wyłącznie zespół Caiioo — nie korzystamy z usług zewnętrznych dostawców analityki. Przechowujemy te dane tylko tak długo, jak są one użyteczne, a następnie usuwamy je automatycznie: zdarzenia użycia do 180 dni, zdarzenia błędów przez 90 dni, opinie do 365 dni, raporty o błędach przez 30 dni, a statystyki instalacji/odinstalowania pakietów hub na bieżąco (indywidualne zdarzenia użycia/błędów przez 90 dni).
Raporty o błędach są zawsze Twoim wyborem
Nawet przy włączonej analityce korzystania, raporty o błędach i szczegóły awarii niegdy nie są wysyłane automatycznie. Są one wysyłane tylko wtedy, gdy klikniesz „Wyślij raport o błędzie” przy widocznym oknie dialogowym, a przed wysłaniem możesz przejrzeć dokładną (oczyszczoną) zawartość.
Usługi stron trzecich
Aplikacje łączą się z różnymi usługami stron trzecich w Twoim imieniu, korzystając z Twoich poświadczeń i zgodnie z Twoją dyspozycją. My (firma) nie jesteśmy pośrednikiem w tych przepływach danych – aplikacje komunikują się bezpośrednio z każdą usługą z poziomu Twojego urządzenia.
Klasyfikujemy je jako integracje inicjowane przez użytkownika: usługi, z którymi użytkownik łączy się bezpośrednio, przy użyciu własnych kont i poświadczeń, za pośrednictwem aplikacji działających jako lokalne oprogramowanie klienckie użytkownika. Caiioo zapewnia szkielet integracji (konfigurację klienta OAuth, wrappery API, interfejs użytkownika), ale to Ty inicjujesz połączenie, wyrażasz zgodę na regulaminy poszczególnych usług, a dane przepływają bezpośrednio między Twoim urządzeniem a usługą. Firma nie jest administratorem ani procesorem danych wymienianych między Tobą a usługami inicjowanymi przez użytkownika.
Jedynym wyjątkiem jest nasza Usługa Weryfikacji Licencji (opisana poniżej), która stanowi infrastrukturę obsługiwaną przez Firmę, w ramach której jesteśmy administratorem danych.
OpenRouter API
Gdy korzystasz z funkcji chmurowych AI, aplikacje wysyłają Twoje wiadomości do OpenRouter (openrouter.ai), który kieruje żądania do różnych dostawców modeli AI (Anthropic, OpenAI, Google, Meta i innych).
- Co wysyłają aplikacje: Wiadomości z Twojej konwersacji, prompty systemowe oraz wszelkie treści stron, którymi jawnie dzielisz się z AI
- Czego NIE wysyłamy do nas: Twój klucz API jest wysyłany bezpośrednio z aplikacji do OpenRouter – nigdy go nie widzymy
- Dane profilu użytkownika: Twoje osobiste instrukcje oraz zmienne profilowe (imię i nazwisko, lokalizacja itp.) są zawarte w kontekście systemowym wysyłanym przez aplikacje do modelu AI w celu spersonalizowania odpowiedzi
- Usługi obsługiwane przez OpenRouter: Zapytania badawcze Perplexity, żądania generowania obrazów oraz inne żądania modeli AI są przesyłane za pośrednictwem OpenRouter
- Ich polityka prywatności: https://openrouter.ai/privacy
Perplexity (Badania – Opcjonalnie)
Aplikacje mogą korzystać z Perplexity do pogłębionych badań i wyszukiwania w internecie. Żądania do Perplexity są przesyłane za pośrednictwem OpenRouter.
- Co wysyłają aplikacje: Twoje zapytania badawcze oraz wszelki udostępniony przez Ciebie kontekst
- Czego NIE wysyłamy: Twojej pełnej historii konwersacji ani profilu osobistego
- Cel: Zapewnienie badań internetowych wspieranych przez AI wraz z cytatami ze źródeł
- Routing: Żądania są wysyłane za pośrednictwem OpenRouter (patrz wyżej)
- Ich polityka prywatności: https://www.perplexity.ai/privacy
Usługi generowania obrazów (Opcjonalnie)
Gdy korzystasz z funkcji generowania obrazów, aplikacje wysyłają Twoje prompty do dostawcy modelu obrazu. Żądania generowania obrazów są przesyłane za pośrednictwem OpenRouter.
- FLUX.2: Dostarczane za pośrednictwem Replicate lub innych dostawców hostingowych poprzez OpenRouter
- Google Gemini: Generowanie obrazów przy użyciu API Google za pośrednictwem OpenRouter
- Seedream i inne: Różni dostawcy dostępni za pośrednictwem OpenRouter
Co jest wysyłane: Twoje prompty dotyczące generowania obrazów oraz wszelkie dostarczone przez Ciebie obrazy referencyjne Co NIE jest wysyłane: Historia konwersacji, dane osobowe ani powiązane treści
Integracja z Apple (macOS/iOS – Opcjonalnie)
Na platformach Apple aplikacje mogą integrować się z natywnymi usługami Apple:
- Kalendarz Apple: Odczytywanie i tworzenie wydarzeń w kalendarzu za pomocą EventKit
- Przypomnienia Apple: Odczytywanie i tworzenie przypomnień za pomocą EventKit
- Notatki Apple: Odczytywanie i tworzenie notatek za pomocą AppleScript/mostka skryptowego
Implikacje dotyczące prywatności:
- Aplikacje uzyskują dostęp do danych przechowywanych w aplikacjach Apple na Twoim urządzeniu na Twoją prośbę
- Dane są przetwarzane lokalnie lub wysyłane do wybranego dostawcy AI, gdy zażądasz analizy
- My (firma) nie otrzymujemy ani nie przechowujemy danych z Twojego Kalendarza Apple, Przypomnień ani Notatek
- Wymaga wyrażenia wyraźnej zgody w systemie macOS/iOS – uprawnienia te pozwalają aplikacjam pracować z Twoimi danymi w Twoim imieniu
Serwery MCP (Desktop – Opcjonalnie)
Wersje desktopowe aplikacji obsługują serwery Model Context Protocol (MCP) w celu zapewnienia rozszerzalności:
- Czym są serwery MCP: Lokalne programy, które zapewniają sztucznej inteligencji dodatkowe narzędzia i możliwości
- Przepływ danych: Komunikacja MCP odbywa się lokalnie między aplikacjami a procesem serwera MCP na Twoim komputerze
- Prywatność: Dane wysyłane do serwerów MCP pozostają na Twoim urządzeniu (chyba że sam serwer MCP łączy się z zewnętrznymi usługami)
- Twoja kontrola: To Ty wybierasz, które serwery MCP chcesz zainstalować i uruchomić. Nie mamy żadnego wpływu na korzystanie z serwerów MCP ani wglądu w nie.
Ważne zastrzeżenie: Serwery MCP są opracowywane i utrzymywane przez strony trzecie. Caiioo nie może zapewnić gwarancji ani oświadczeń dotyczących bezpieczeństwa, niezawodności lub działania serwerów MCP. Serwery MCP innych firm mogą zawierać złośliwy kod lub wady projektowe, które mogłyby zagrozić Twoim danym lub systemowi. Zdecydowanie zalecamy korzystanie wyłącznie z oficjalnych serwerów MCP sponsorowanych przez dostawcę usługi (np. oficjalnego serwera GitHub MCP od GitHub) lub serwerów MCP pochodzących od innych renomowanych, znanych podmiotów. Zachowaj ostrożność podczas instalowania serwerów MCP z nieznanych źródeł.
Google API (Opcjonalnie)
Jeśli zdecydujesz się połączyć swoje konto Google w celu integracji z Dokumentami/Dyskiem:
- Uwierzytelnianie: Aplikacje korzystają z wbudowanego przepływu OAuth przeglądarki Chrome (API
chrome.identity) w rozszerzeniu przeglądarki lub ze standardowych przepływów OAuth na innych platformach. Tokeny są przechowywane lokalnie na Twoim urządzeniu i wysyłane bezpośrednio do Google. - Dostęp do danych: Aplikacje uzyskują dostęp do usług Google tylko wtedy, gdy wyraźnie o to poprosisz (np. „otwórz mój dokument Google” lub „utwórz dokument”)
- Nasza rola: Rejestrujemy aplikacje w Google jako programista, aby mogły żądać uprawnień w Twoim imieniu. Nigdy nie otrzymujemy, nie przechowujemy ani nie mamy dostępu do Twoich poświadczeń Google ani tokenów OAuth. Po udzieleniu uprawnień Google upoważniasz aplikacje do współpracy z Google w Twoim imieniu – nie przyznajesz nam dostępu do swoich danych Google.
- Ich polityka prywatności: https://policies.google.com/privacy
Usługa Weryfikacji Licencji (Infrastruktura Caiioo)
Jest to jedyna usługa, w którą my (firma) jesteśmy bezpośrednio zaangażowani. Jeśli zakupisz subskrypcję lub skorzystasz z funkcji premium, korzystamy z własnej infrastruktury do zarządzania licencjami oraz jednodostępnego, szyfrowanego przekaźnika dla każdego indywidualnego użytkownika (obsługiwanego przez Cloudflare Durable Objects):
- Co jest wysyłane do nas: Twój adres e-mail, poziom licencji oraz klucz licencyjny
- Czego NIE wysyłamy do nas: Danych konwersacji, historii przeglądania, ustawień, informacji osobistych ani żadnych treści tworzonych w aplikacjach
- Cel: Identyfikacja Twojego konta, weryfikacja kluczy licencyjnych oraz sprawdzanie statusu subskrypcji
- Minimalizujemy dane: Przechowujemy wyłącznie Twój adres e-mail, poziom licencji oraz klucz licencyjny – czyli minimum wymagane do celów licencjonowania
- Bezpieczeństwo: Nasze usługi licencyjne są zabezpieczone nowoczesnymi mechanizmami obronnymi i spełniają najlepsze praktyki branżowe
- Mitygacja ryzyka: Nawet w mało prawdopodobnym przypadku uzyskania przez osobę atakującą dostępu do tej usługi, zobaczyłaby ona jedynie status licencji klienta (adres e-mail, poziom, klucz). Nie miałyby one dostępu do żadnych danych na Twoim lokalnym urządzeniu – Twoje konwersacje, pliki, ustawienia i cała zawartość aplikacji pozostają na Twoim urządzeniu i nigdy nie są do nas przesyłane.
- Przechowywanie danych: Rejestry licencji i rozliczeń są przechowywane zgodnie z wymogami prawa
- Polityka prywatności infrastruktury: https://www.cloudflare.com/privacypolicy/
Funkcje głosowe
Aplikacje oferują zarówno zamianę tekstu na mowę (TTS), jak i mowy na tekst (STT) z możliwością wyboru przetwarzania lokalnego lub w chmurze. Caiioo zapewnia szereg usług głosowych, w tym wbudowane głosy przeglądarki, ElevenLabs, Resemble.ai, lokalne modele Whisper do transkrypcji oraz lokalny czytnik neurowy Kokoro.
Zamiana tekstu na mowę (Odczytywanie odpowiedzi AI na głos)
Możesz wybrać pomiędzy:
TTS opartym na przeglądarce (Lokalnie – Maksymalna prywatność)
- Korzysta z wbudowanego w przeglądarkę Web Speech API
- Dźwięk jest syntetyzowany w całości na Twoim urządzeniu
- Żadne dane nie są nigdzie wysyłane – całkowita prywatność
- Jakość głosu zależy od głosów Twojego systemu operacyjnego
Kokoro TTS (Lokalny model neuronowy – Maksymalna prywatność)
- Wykorzystuje model neuronowy TTS Kokoro uruchamiany lokalnie na Twoim urządzeniu za pomocą WebAssembly
- Model (~330 MB) jest pobierany raz i buforowany lokalnie
- Żadne dane nie są nigdzie wysyłane – całkowita prywatność przy zachowaniu wysokiej jakości głosu
- Obsługuje wiele opcji głosowych (10 wbudowanych głosów)
ElevenLabs TTS (Chmura – BYOK)
- Korzysta z API ElevenLabs w celu uzyskania naturalnie brzmiących głosów
- Wymaga własnego klucza API ElevenLabs (przechowywanego lokalnie przez aplikacje)
- Co wysyłają aplikacje: Tekst konkretnej odczytywanej na głos wiadomości oraz Twój klucz API
- Czego NIE wysyłamy: Historii konwersacji, kontekstu ani żadnych innych danych
- Obsługuje przesyłanie strumieniowe w celu odtwarzania z niskimi opóźnieniami
- Ich polityka prywatności: https://elevenlabs.io/privacy-policy
Resemble.ai TTS (Chmura – BYOK)
- Korzysta z API Resemble.ai z możliwością klonowania głosu
- Wymaga własnego klucza API Resemble.ai (przechowywanego lokalnie przez aplikacje)
- Co wysyłają aplikacje: Tekst konkretnej odczytywanej na głos wiadomości oraz Twój klucz API
- Czego NIE wysyłamy: Historii konwersacji, kontekstu ani żadnych innych danych
- Ich polityka prywatności: https://www.resemble.ai/privacy-policy
Zamiana mowy na tekst (Dyktowanie głosowe)
Możesz wybrać pomiędzy:
STT oparte na przeglądarce (Lokalnie – Maksymalna prywatność)
- Korzysta z wbudowanego w przeglądarkę Web Speech API
- Dźwięk jest przetwarzany w całości na Twoim urządzeniu
- Żadne dane dźwiękowe nie są nigdzie wysyłane – całkowita prywatność
- Jakość rozpoznawania zależy od Twojej przeglądarki i systemu operacyjnego
Whisper (Lokalnie – Maksymalna prywatność)
- Uruchamia modele Whisper lokalnie na Twoim urządzeniu za pomocą WebAssembly
- Dostępnych jest wiele rozmiarów modeli (od 39 MB do 488 MB), pobieranych jednorazowo i buforowanych
- Żadne dane dźwiękowe nie są nigdzie wysyłane – całkowita prywatność z transkrypcją jakości AI
- Obsługuje 99 języków (modele wielojęzyczne)
ElevenLabs STT (Chmura – BYOK)
- Korzysta z API transkrypcji w czasie rzeczywistym ElevenLabs
- Wymaga własnego klucza API ElevenLabs (przechowywanego lokalnie przez aplikacje)
- Co wysyłają aplikacje: Strumień audio z Twojego mikrofonu oraz Twój klucz API
- Czego NIE wysyłamy: Historii konwersacji, kontekstu ani żadnych innych danych
- Ich polityka prywatności: https://elevenlabs.io/privacy-policy
Przechowywanie modeli głosowych
- Lokalne modele głosowe (Kokoro, Whisper) są buforowane na Twoim urządzeniu po pierwszym pobraniu
- Lokalizacja przechowywania:
~/Library/Application Support/caiioo/models/(macOS), odpowiednik na innych platformach - Możesz w każdej chwili usunąć zbuforowane modele, aby odzyskać miejsce na dysku
Kontrola prywatności: Wszystkie funkcje głosowe można całkowicie wyłączyć w sekcji Ustawienia → Głos. To Ty decydujesz, czy priorytetem ma być prywatność (tryb lokalny), czy jakość (chmura). Dostawcy usług głosowych w chmurze wymagają podania własnego klucza API – nigdy nie widzimy Twoich danych głosowych ani kluczy API.
Klucze API i Plany Subskrypcyjne
Bring Your Own Key (BYOK)
Jeśli dostarczysz własny klucz API OpenRouter:
- Aplikacje przechowują Twój klucz lokalnie na Twoim urządzeniu w zaszyfrowanym magazynie
- Aplikacje wysyłają Twój klucz wyłącznie do OpenRouter podczas wykonywania zapytań AI
- My (firma) nigdy nie otrzymujemy, nie przechowujemy ani nie mamy dostępu do Twojego klucza API
- Masz pełną kontrolę nad zużyciem AI i rozliczeniami poprzez swoje konto OpenRouter
Privacy-Enhanced AI Funding
Caiioo oferuje opcję korzystania z klucza API dostarczonego przez Caiioo, który doładowujesz środkami po kosztach własnych. Opcja ta została zaprojektowana, aby pomóc chronić Twoją prywatność poprzez odizolowanie Cię od bezpośredniej ekspozycji na dostawców AI, takich jak OpenRouter:
- Jak to działa: Zamiast zakładać własne konto u dostawcy AI, dodajesz środki do klucza dostarczonego przez Caiioo. Aplikacje używają tego klucza, aby uzyskiwać dostęp do modeli AI w Twoim imieniu.
- Korzyść dla prywatności: Twoja tożsamość i sposób użytkowania nie są bezpośrednio powiązane z kontem OpenRouter ani innego dostawcy. Caiioo działa jako warstwa prywatności między Tobą a dostawcą AI.
- Po kosztach: Środki są przekazywane po kosztach własnych — nie doliczamy marży do opłat za użytkowanie AI na dostarczonych kluczach.
- Twoje rozmowy pozostają lokalne: Niezależnie od tego, którego klucza używasz, dane Twoich rozmów pozostają na Twoim urządzeniu. Nie mamy dostępu do Twoich rozmów.
Ollama (Self-Hosted)
Jeśli używasz Ollama dla lokalnych modeli AI:
- Klucz API nie jest wymagany
- Całe przetwarzanie AI odbywa się na Twoim lokalnym komputerze
- Żadne dane rozmów nie są przesyłane do żadnego zewnętrznego serwisu
- Adres URL serwera Ollama jest przechowywany lokalnie
- Korzyść dla prywatności: Żadne dane nie opuszczają Twojego urządzenia podczas korzystania z lokalnych modeli
Plany Subskrypcyjne
Plany subskrypcyjne dotyczą dostępu do oprogramowania — odblokowują one funkcje i możliwości w ramach platformy Caiioo. Subskrypcje nie służą do zakupu kredytów AI.
Jeśli wykupisz u nas plan subskrypcyjny:
- Zyskujesz dostęp do funkcji premium oprogramowania (integracje, narzędzia, tryby i możliwości platformy)
- Możesz opcjonalnie zdecydować się na dodanie środków do klucza API dostarczonego przez Caiioo jako oddzielną, świadczoną po kosztach usługę dostępu do modeli AI (patrz sekcja Privacy-Enhanced AI Funding powyżej)
- Twoje rozmowy pozostają lokalne na Twoim urządzeniu — nie mamy do nich dostępu
- Śledzimy jedynie status subskrypcji w celach licencyjnych, a nie treść rozmów
Modele Zero Data Retention (ZDR)
Wielu dostawców AI oferuje opcje Zero Data Retention, co oznacza, że nie przechowują oni ani nie trenują modeli na Twoich rozmowach:
- Co oznacza ZDR: Dostawca AI przetwarza Twoje zapytanie i natychmiast je usuwa — bez logowania, bez trenowania, bez przechowywania
- Jak korzystać: Caiioo pozwala filtrować i wybierać modele z polityką ZDR
- Polityki dostawców: ZDR jest określany przez dostawcę AI (Anthropic, OpenAI, Google, itp.), a nie przez Caiioo
- Weryfikacja: Sprawdź politykę retencji danych konkretnego dostawcy, aby uzyskać szczegóły
Dla maksymalnej prywatności: Łącz modele chmurowe ZDR z lokalnym przechowywaniem lub korzystaj z w pełni lokalnych modeli przez Ollama, gdzie żadne dane nigdy nie opuszczają Twojego urządzenia.
Profil użytkownika i personalizacja
Aplikacje umożliwiają utworzenie profilu użytkownika z informacjami takimi jak:
- Imię i nazwisko
- Adresy domowe i służbowe
- E-mail i numer telefonu
- Preferowany język
- Niestandardowe zmienne (np. nazwa firmy, szczegóły projektu)
- Osobiste instrukcje i preferencje
Jak te dane są obsługiwane:
- Przechowywane przez aplikacje wyłącznie lokalnie na urządzeniu
- Dołączane przez aplikacje do kontekstu systemowego wysyłanego do modeli AI w celu personalizacji odpowiedzi
- Nigdy nie są nam przekazywane (firmie Caiioo). Nie widzimy, nie przechowujemy ani nie mamy dostępu do danych profilowych użytkownika.
- Możesz przeglądać, edytować lub usuwać te informacje w dowolnym momencie w Ustawienia → Profil użytkownika
Ważne: Ten profil w aplikacji jest oddzielny od konta Caiioo (e-mail, nazwisko, awatar). Profil w aplikacji jest bogatszy i całkowicie lokalny; informacje o koncie to minimalny zestaw używany przez nas do licencjonowania.
Przykład: Jeśli ustawisz swoje imię na „Vassia”, a lokalizację na „Akron, OH”, AI będzie znać Twoje imię i będzie mogło korzystać z narzędzi aplikacji, aby dostarczać informacje istotne dla lokalizacji (pogoda, lokalne firmy itp.).
Tryby i konfiguracje niestandardowe
Aplikacje obsługują wiele „trybów” (np. Ogólny, Agent zakupowy, Miejsce pracy) z różnymi:
- Promptami systemowymi
- Modelami AI
- Uprawnieniami do narzędzi
- Ustawieniami temperatury i iteracji
- Zmiennymi specyficznymi dla trybu
Implikacje dotyczące prywatności:
- Wszystkie konfiguracje trybów są przechowywane lokalnie na Twoim urządzeniu przez aplikacje
- Niestandardowe tryby, które tworzysz, pozostają na Twoim urządzeniu
- Aplikacje wysyłają ustawienia trybu (w tym prompty systemowe) do dostawcy AI jako część kontekstu konwersacji
- My (firma) nie śledzimy, jakich trybów używasz ani jak je konfigurujesz
Narzędzia i możliwości
Aplikacje zawierają kilka kategorii narzędzi, które można włączać/wyłączać w zależności od trybu. Narzędzia te pozwalają aplikacjom wykonywać działania za Ciebie, na Twoje polecenie. My (firma) nie mamy wglądu w to, z jakich narzędzi korzystasz ani do czego uzyskują one dostęp.
Narzędzia do przeglądania sieci
- Co mogą robić aplikacje: Przechodzić pod adresy URL, przeszukiwać sieć, wyodrębniać zawartość stron, klikać elementy, wypełniać formularze i wchodzić w interakcje ze stronami internetowymi (w tym wstrzykiwać skrypty zawartości w celu automatyzacji stron, takich jak klikanie, przewijanie, wypełnianie formularzy i wyodrębnianie treści)
- Przeglądanie przez agenta: Kiedy agent AI przegląda sieć w Twoim imieniu, dla serwisów internetowych wygląda to tak, jakbyś to Ty przeglądał sieć — nie ma niezawodnego sposobu, aby strony internetowe odróżniły Twoje bezpośrednie przeglądanie od przeglądania sterowanego przez agenta. Powinieneś traktować agenta jako rozszerzenie własnej przeglądarki oraz odpowiednio zarządzać jego działaniami i je obserwować.
- Prywatność: Aplikacje uzyskują dostęp do zawartości strony tylko wtedy, gdy wyraźnie poprosisz AI o jej przeanalizowanie lub wejście z nią w interakcję
- Przepływ danych: Zawartość strony jest przesyłana przez aplikacje do dostawcy AI (OpenRouter lub lokalne modele) w celu analizy
- Wskaźniki wizualne: Gdy agent wchodzi w interakcję ze stronami, aplikacje wyświetlają nakładki wizualne (animacje kursora, podświetlenia), dzięki czemu możesz zobaczyć, co robi agent
Narzędzia do operacji na plikach (tylko wersja desktopowa)
- Co mogą robić aplikacje: Odczytywać, zapisywać, edytować i zarządzać plikami na Twoim urządzeniu
- Dostępność: Te narzędzia są dostępne tylko w aplikacjach desktopowych (macOS, Windows, Linux) — nie w rozszerzeniu przeglądarki ani w aplikacjach mobilnych
- Prywatność: Aplikacje uzyskują dostęp do plików tylko wtedy, gdy wyraźnie o to poprosisz
- Przepływ danych: Zawartość plików może być przesyłana przez aplikacje do dostawcy AI, gdy poprosisz o analizę lub edycję
Narzędzia integracji API
- Co mogą robić aplikacje: Wykonywać żądania HTTP do zewnętrznych API
- Prywatność: Aplikacje wykonują tylko te żądania, które wyraźnie autoryzujesz
- Przepływ danych: Odpowiedzi API mogą być przetwarzane przez AI w Twoim imieniu
Narzędzia Google Docs
- Co mogą robić aplikacje: Tworzyć, odczytywać i edytować dokumenty Google Docs/Sheets
- Dostęp agenta: Kiedy agent AI pracuje z Twoimi dokumentami Google, działa w Twoim imieniu i dla Google wygląda to tak, jakbyś to Ty wykonywał te czynności. Powinieneś zarządzać jego działaniami i obserwować je, mając to na uwadze.
- Prywatność: Wymaga wyraźnego połączenia Twojego konta Google. Aplikacje uzyskują dostęp do usług Google przy użyciu Twoich danych uwierzytelniających — nie widzimy Twoich danych Google.
- Przepływ danych: Zawartość dokumentu może być przesyłana przez aplikacje do dostawcy AI w celu analizy/edycji
Narzędzia konfiguracji profilu
- Co mogą robić aplikacje: Pozwalają AI modyfikować Twój profil użytkownika i ustawienia
- Prywatność: Domyślnie wyłączone; dostępne tylko w trybie Helper
- Przepływ danych: Zmiany są wprowadzane lokalnie w pamięci Twojego urządzenia przez aplikacje
Edycja dokumentów i Slate (Maksymalna prywatność)
Aplikacje zawierają funkcję „Slate” do edycji kodu i dokumentów z ZEROWYM wykorzystaniem pamięci w chmurze:
- Co to robi: Otwiera wbudowany edytor kodu, plików markdown i HTML.
- Prywatność: Cała edycja odbywa się lokalnie na Twoim urządzeniu. Pliki są przechowywane w całości w pamięci przeglądarki lub folderze danych aplikacji — nic nie jest zapisywane w chmurze.
- Przepływ danych: Treść dokumentu może być wysyłana przez aplikacje do dostawcy AI w celu uzyskania sugestii lub modyfikacji tylko wtedy, gdy wyraźnie o to poprosisz.
Wyjaśnienie uprawnień
Aplikacje żądają różnych uprawnień platformy, aby móc funkcjonować jako Twoje narzędzie. Uprawnienia te przyznają możliwości aplikacjom uruchomionym na Twoim urządzeniu – nie przyznają nam (jako firmie) dostępu do Twoich danych. Konkretne żądane uprawnienia różnią się w zależności od platformy (rozszerzenie przeglądarki, wersja desktopowa, mobilna), ale wszystkie służą temu samemu celowi: umożliwieniu aplikacjom działania na Twoją rzecz.
Uprawnienia rozszerzenia przeglądarki
| Uprawnienie | Co umożliwia aplikacjom robienie dla Ciebie |
|---|---|
sidePanel |
Wyświetlanie asystenta w panelu bocznym Chrome |
storage |
Zapisywanie ustawień, konwersacji i profilu użytkownika lokalnie na Twoim urządzeniu |
activeTab |
Odczytywanie zawartości strony, gdy poprosisz sztuczną inteligencję o jej przeanalizowanie |
scripting |
Wyodrębnianie tekstu ze stron internetowych i wchodzenie w interakcję z elementami strony na Twoje żądanie |
tabs |
Dostęp do adresów URL i tytułów kart w celu uzyskania pomocy uwzględniającej kontekst.Adresy URL i tytuły kart SĄ zawarte w kontekście konwersacji wysyłanym do dostawców AI, gdy zadajesz pytania dotyczące stanu swojej przeglądarki lub żądasz działań związanych z kartami. Umożliwia to korzystanie z funkcji takich jak „podsumuj moje otwarte karty” lub „znajdź kartę, na której czytałem o X”. |
tabGroups |
Organizowanie kart otwartych przez sztuczną inteligencję w grupy powiązane z konwersacją |
unlimitedStorage |
Przechowywanie nieograniczonej historii konwersacji i załączników lokalnie na Twoim urządzeniu |
alarms |
Utrzymywanie działania usługi w tle aplikacji w celu zapewnienia niezawodnych odpowiedzi |
identity |
Opcjonalne logowanie przez Google, dzięki któremu aplikacje mogą uzyskiwać dostęp do usług Google w Twoim imieniu (tokeny pozostają na Twoim urządzeniu) |
declarativeNetRequest |
Umożliwienie aplikacjom komunikacji z lokalnym serwerem AI (modyfikuje nagłówek Origin tylko dla localhost) |
declarativeNetRequestWithHostAccess |
W połączeniu z declarativeNetRequest stosuje opcjonalny zestaw reguł blokujących reklamy/elementy śledzące (domyślnie wyłączony; wymaga Twojej zgody) |
offscreen |
Umożliwianie aplikacjom przetwarzania plików PDF i obrazów w tle bez wyświetlania dodatkowych okien |
notifications |
Wyświetlanie alertów dotyczących wydarzeń w kalendarzu i przypomnień utworzonych w aplikacji |
geolocation |
Dodawanie Twojej lokalizacji do kontekstu konwersacji – funkcja opcjonalna i domyślnie wyłączona. Tylko po włączeniu lokalizacji w Ustawieniach (i udzieleniu zgody na monit o lokalizację w przeglądarce) aplikacje odczytują Twoją pozycję, umożliwiając żądania uwzględniające lokalizację, takie jak rekomendacje lokalne, pogoda, wyszukiwanie w pobliżu oraz pomoc w podróży/strefie czasowej. Współrzędne są przekształcane na nazwę miasta w całości na Twoim urządzeniu przy użyciu dołączonej, offline bazy danych lokalizacji – żaden zewnętrzny serwis geokodowania nie jest kontaktowany – a wynik jest zapisywany w pamięci podręcznej Twojego urządzenia na około godzinę. Sam wybierasz dokładność: Miasto (domyślnie po włączeniu) używa zgrubnej, przybliżonej lokalizacji; Dokładna (opcjonalna) żąda pełnej dokładności GPS dla nawigacji, map i wskazówek dojazdu. Jeśli GPS jest niedostępny, szacowanie na podstawie adresu IP jest używane tylko wtedy, gdy wyrazisz na to zgodę – to zapytanie kontaktuje się z zewnętrznym serwisem lokalizacyjnym (ipapi.co / ipwho.is) i jest domyślnie wyłączone. W każdym przypadku Twoja lokalizacja jest uwzględniana tylko w promptach wysyłanych do wybranego dostawcy AI. Nigdy nie jest wysyłana do nas ani używana do śledzenia lub analityki. Możesz ją w każdej chwili odwołać w Ustawieniach lub ustawieniach witryny w przeglądarce. |
<all_urls> |
Umożliwianie aplikacjom odczytywania zawartości i wchodzenia w interakcje z dowolną stroną, którą chcesz przeanalizować za pomocą AI |
Uprawnienia aplikacji komputerowych i mobilnych
Aplikacje na komputery i urządzenia mobilne żądają odpowiednich dla platformy uprawnień w celu zapewnienia podobnej funkcjonalności:
- Dostęp do systemu plików: Odczytywanie i zapisywanie plików na Twoim urządzeniu na Twoje żądanie
- Kalendarz i przypomnienia: Dostęp do Apple EventKit (macOS/iOS) w celu integracji z kalendarzem i przypomnieniami
- Notatki: Dostęp do Apple Notes za pośrednictwem AppleScript (macOS) w celu integracji z notatkami
- Sieć: Łączenie się z dostawcami AI, interfejsami API Google i innymi usługami w Twoim imieniu
- Mikrofon: Przechwytywanie dźwięku w celu zamiany mowy na tekst podczas korzystania z dyktowania głosowego
- Lokalizacja: Dodawanie Twojej lokalizacji do kontekstu konwersacji po jej włączeniu (opcjonalnie, domyślnie wyłączone). Na urządzeniach mobilnych (iOS/Android) i komputerach aplikacje korzystają z usług lokalizacyjnych systemu operacyjnego; tryb Dokładny żąda pełnej dokładności GPS do nawigacji, a tryb Miasto używa lokalizacji zgrubnej. Odwrotne geokodowanie odbywa się na urządzeniu (bez zewnętrznego geokodera); lokalizacja jest uwzględniana tylko w promptach wysyłanych do wybranego dostawcy AI i nigdy nie jest wysyłana do nas. Obsługiwane w taki sam sposób jak uprawnienie
geolocationrozszerzenia przeglądarki opisane powyżej.
Żadne z tych uprawnień nie pozwala nam (firmie Caiioo) na dostęp, gromadzenie ani przeglądanie Twoich danych przeglądania, zawartości stron, plików czy kart. Uprawnienia działają w całości w obrębie aplikacji na Twoim urządzeniu.
Udostępnianie danych
My (firma) nie sprzedajemy, nie wymieniamy ani nie przekazujemy Twoich danych osobowych podmiotom trzecim. Jedynymi danymi, które przechowujemy, są Twój adres e-mail, imię i awatar w celach licencyjnych.
Dane przesyłane przez aplikacje w Twoim imieniu:
Aplikacje wysyłają dane do usług stron trzecich na Twoje polecenie. Są to bezpośrednie połączenia z aplikacji na Twoim urządzeniu — nie jesteśmy pośrednikiem:
- Do OpenRouter (lub wybranego dostawcy AI): Gdy wysyłasz wiadomość, aplikacje przesyłają kontekst rozmowy (w tym wiadomości, instrukcje systemowe, profil użytkownika i treść udostępnionych stron) w celu wygenerowania odpowiedzi.
- Do lokalnych dostawców AI (jeśli skonfigurowano): Podczas korzystania z modeli lokalnych (np. Ollama), aplikacje wysyłają dane tylko do Twojego lokalnego serwera — nic nie opuszcza Twojego urządzenia.
- Do Google: Podczas korzystania z funkcji Google Docs/Drive, aplikacje wysyłają żądania bezpośrednio do API Google przy użyciu Twojego tokena OAuth.
- Do ElevenLabs / Resemble.ai: Podczas korzystania z chmurowych funkcji głosowych, aplikacje wysyłają tekst lub dźwięk przy użyciu Twojego własnego klucza API.
- Do zewnętrznych API: Gdy wyraźnie korzystasz z narzędzi integracji API, aplikacje wykonują żądania HTTP w Twoim imieniu.
Dane, które otrzymujemy my (firma):
- Od użytkowników subskrypcyjnych: Jeśli wykupisz subskrypcję, otrzymujemy Twój adres e-mail, imię, awatar i informacje rozliczeniowe (nie treść rozmów).
Przechowywanie danych
Dane aplikacji (na Twoim urządzeniu):
- Dane lokalne: Przechowywane przez aplikacje na Twoim urządzeniu do momentu ich wyczyszczenia lub odinstalowania
- Czyszczenie konwersacji: Możesz usunąć poszczególne wątki lub całą historię konwersacji z poziomu interfejsu użytkownika
- Czyszczenie ustawień: Możesz przywrócić ustawienia domyślne lub usunąć niestandardowe tryby/zmienne
- Czyszczenie wszystkich danych: Odinstalowanie aplikacji natychmiastowo i trwale usuwa wszystkie dane lokalne
- Brak kopii zapasowych na serwerze: Nie tworzymy kopii zapasowych danych aplikacji po stronie serwera. Po usunięciu lokalnym danych nie można odzyskać.
- Eksport przed usunięciem: Użyj Settings → Backup & Restore, aby wyeksportować swoje dane przed ich wyczyszczeniem lub odinstalowaniem
Dane przechowywane przez firmę:
- Dane konta: Twój adres e-mail, imię i nazwisko oraz awatar są przechowywane tak długo, jak istnieje Twoje konto.
- Usuwanie konta: Możesz trwale usunąć swoje konto w dowolnym momencie w sekcji Delete account na swojej stronie konta. Usunięcie natychmiast usuwa Twój profil, dane logowania, zarejestrowane urządzenia, saldo środków na korzystanie z AI oraz zaszyfrowaną kopię każdego udostępnionego klucza API OpenRouter, który dla Ciebie przechowujemy. Wpisy w dzienniku audytu (audit-log) są przechowywane bez identyfikatora Twojego konta wyłącznie w celach zapewnienia zgodności z przepisami. Usunięcie jest nieodwracalne — po jego dokonaniu nie możemy odzyskać konta ani jego danych.
- Klucze API OpenRouter: Udostępniony klucz OpenRouter utworzony w Twoim imieniu znajduje się w systemach OpenRouter i nie zostanie zniszczony po usunięciu konta Caiioo, chyba że wyraźnie zażądasz jego unieważnienia podczas usuwania. Skopiuj klucz podczas procesu usuwania, jeśli chcesz nadal korzystać z pozostałego salda środków bezpośrednio w OpenRouter. Po usunięciu konta Caiioo możesz zarządzać tym kluczem z poziomu dashboard OpenRouter.
- Dane subskrypcji: Jeśli anulujesz subskrypcję, dane rozliczeniowe są przechowywane zgodnie z wymogami prawa. Gdy usuniesz konto, podejmiemy próbę anulowania subskrypcji rozliczanych za pośrednictwem Stripe. Usunięcie konta nie anuluje subskrypcji rozliczanych przez Apple; naliczanie opłat przez Apple będzie kontynuowane, dopóki nie anulujesz subskrypcji. Anuluj ją przed usunięciem konta Caiioo. Na urządzeniu iPhone lub iPad otwórz Settings → [Twoje imię i nazwisko] → Subscriptions → Caiioo → Cancel Subscription. Wcześniej wniesione opłaty nie podlegają zwrotowi, z wyjątkiem przypadków wymaganych przez prawo.
Twoje prawa
Masz prawo do:
- Dostępu: Przeglądania wszystkich swoich danych (są przechowywane lokalnie na urządzeniu)
- Edycji: Modyfikowania profilu użytkownika, ustawień i rozmów w dowolnym momencie
- Usuwania: Usuwania poszczególnych rozmów, niestandardowych zmiennych lub wszystkich danych, a także trwałego usunięcia konta Caiioo w sekcji Usuń konto na swojej stronie konta
- Eksportu: Eksportowania rozmów, ustawień i konfiguracji za pomocą wbudowanej funkcji eksportu (Ustawienia → Kopia zapasowa i przywracanie)
- Przenoszenia: Importowania/eksportowania ustawień w celu przenoszenia ich między urządzeniami lub tworzenia kopii zapasowych
- Rezygnacji: Korzystania z aplikacji bez subskrypcji (model BYOK z własnym kluczem API)
Prywatność dzieci
Caiioo nie jest przeznaczone dla dzieci poniżej 13 roku życia. Świadomie nie gromadzimy informacji od dzieci poniżej 13 roku życia.
Bezpieczeństwo
Aplikacje stosują kilka środków bezpieczeństwa w celu ochrony danych:
- Szyfrowanie pamięci lokalnej: Interfejsy API pamięci masowej platformy korzystają z szyfrowania systemu operacyjnego
- Brak przechowywania po stronie serwera: Nie przechowujemy danych aplikacji na naszych serwerach, co zmniejsza ryzyko naruszenia danych
- Bezpośrednia komunikacja API: Aplikacje wysyłają klucze API bezpośrednio do dostawców, nigdy przez nasze serwery
- Tokeny OAuth: Tokeny Google są zarządzane przez aplikacje i bezpiecznie przechowywane na urządzeniu przy użyciu zaszyfrowanych interfejsów API platformy
- Izolacja tokenów: Tokeny OAuth są przechowywane lokalnie w profilu użytkownika. Jeśli wyeksportujesz profil, tokeny zostaną uwzględnione w eksporcie.
- Klucze API głosów w chmurze: Klucze API ElevenLabs i Resemble.ai są przechowywane lokalnie na urządzeniu i nigdy nie są nam przekazywane
Twoje obowiązki:
- Dbaj o bezpieczeństwo swoich kluczy API i nigdy ich nie udostępniaj
- Używaj silnych haseł do swojego konta Google
- Regularnie przeglądaj swój profil użytkownika i ustawienia
- Instaluj Caiioo wyłącznie z oficjalnego Chrome Web Store, App Store lub autoryzowanych kanałów dystrybucji
- Pamiętaj, że gdy polecasz aplikacjom udostępnienie treści dostawcy AI, treść ta podlega polityce prywatności tego dostawcy
Zmiany w niniejszej polityce
Możemy od czasu do czasu aktualizować tę politykę prywatności. Zmiany będą publikowane na tej stronie z zaktualizowaną datą rewizji. Istotne zmiany będą komunikowane poprzez:
- Informacje o aktualizacjach w sklepach z aplikacjami (Chrome Web Store, App Store itp.)
- Powiadomienia w aplikacji (jeśli dotyczy)
- E-mail (dla użytkowników subskrypcyjnych)
Polityka danych użytkownika usług Google API
Korzystanie przez Caiioo z informacji otrzymanych z Google API jest zgodne z Polityką danych użytkownika usług Google API, w tym z wymogami ograniczonego użytkowania.
Ujawnienie ograniczonego użytkowania
Korzystanie i przekazywanie przez aplikacje informacji otrzymanych z Google API do jakiejkolwiek innej aplikacji będzie zgodne z Polityką danych użytkownika usług Google API, w tym z wymogami ograniczonego użytkowania.
W szczególności:
- Aplikacje proszą o dostęp tylko do tych danych użytkownika Google, które są niezbędne do realizacji funkcji wyraźnie zamówionych przez użytkownika
- NIE używamy danych użytkownika Google do wyświetlania reklam
- NIE pozwalamy ludziom czytać danych użytkownika Google, z wyjątkiem:
- Gdy jest to konieczne do świadczenia usługi (analiza AI, o którą prosisz za pośrednictwem aplikacji)
- W celach bezpieczeństwa (wykrywanie nadużyć)
- Gdy wymaga tego prawo
- NIE przekazujemy danych użytkownika Google stronom trzecim, z wyjątkiem:
- Wybranego przez Ciebie dostawcy AI (OpenRouter, Anthropic itp.), gdy wyraźnie poprosisz o analizę Dokumentów Google, Gmaila lub innych treści Google za pośrednictwem aplikacji
- Gdy jest to konieczne do przestrzegania obowiązującego prawa
- W ramach fuzji, przejęcia lub sprzedaży aktywów (z powiadomieniem użytkownika)
Twoje tokeny uwierzytelniające Google są przechowywane lokalnie na urządzeniu przez aplikacje i przesyłane bezpośrednio do serwerów Google — nigdy do naszych serwerów. Udzielając uprawnień Google, upoważniasz aplikacje do dostępu do usług Google w Twoim imieniu, a nie udzielasz nam dostępu do swoich danych Google.
Kontakt z nami
Jeśli masz pytania dotyczące niniejszej polityki prywatności, skontaktuj się z nami pod adresem:
- E-mail: [email protected]
- Strona internetowa: https://caiioo.ai
- Wsparcie: Zadaj pytania dotyczące wsparcia bezpośrednio w Caiioo. Użytkownicy Pro mogą przesyłać zgłoszenia z poziomu Ustawień.
Podsumowanie
| Pytanie | Odpowiedź |
|---|---|
| Co zbieracie (jako firma)? | Adres e-mail, imię i nazwisko oraz awatar — wyłącznie w celu licencjonowania |
| Czy zbieracie moje konwersacje? | Nie — aplikacje przechowują je lokalnie na Twoim urządzeniu; nigdy ich nie widzimy |
| Czy widzicie mój klucz API? | Nie — chyba że korzystasz z klucza udostępnianego przez Caiioo (po kosztach, ze zwiększoną prywatnością) |
| Czy macie dostęp do mojego konta Google? | Nie — integracja z Google odbywa się na polecenie użytkownika; aplikacje łączą się bezpośrednio przy użyciu Twoich tokenów |
| Czy śledzicie moją aktywność w przeglądarce? | Nie |
| Czy śledzicie moją lokalizację? | Nie — lokalizacja jest opcjonalna i domyślnie wyłączona. Kiedy ją włączysz, trafia ona wyłącznie do promptów wysyłanych do wybranego dostawcy AI, nigdy do nas |
| Czy korzystacie z narzędzi analitycznych? | Witryna marketingowa korzysta z Google Analytics 4 (za zgodą). Aplikacje oferują opcjonalną, anonimową i autorską analitykę użycia — wszędzie domyślnie wyłączoną, z wyraźną opcją wyrażenia zgody, bez konwersacji, bez tożsamości i bez trackerów stron trzecich. |
| Czy płacicie mi lub pobieracie opłaty za udostępnianie danych o korzystaniu? | Nie. Udział w analityce nie wiąże się z żadnymi zachętami ani karami za rezygnację — aplikacje działają identycznie w obu przypadkach. |
| Gdzie są przechowywane moje dane? | Na Twoim urządzeniu (pamięć przeglądarki, folder danych aplikacji lub piaskownica aplikacji) |
| Czy mój profil użytkownika jest wysyłany do modeli AI? | Tak — aplikacje przesyłają go w celu personalizacji odpowiedzi, ale nie do naszych serwerów |
| Dlaczego aplikacje żądają tak wielu uprawnień? | Aby mogły przeglądać, czytać pliki i korzystać z usług w Twoim imieniu — a nie w naszym |
| Czy mogę korzystać z Caiioo w trybie całkowicie offline? | Tak — przy użyciu lokalnych modeli AI i lokalnego głosu (Kokoro, Whisper) |
| Czy mogę wykonać kopię zapasową moich danych? | Tak — szyfrowana kopia zapasowa na Dysku Google przy użyciu AES-256 (opcjonalnie) |
| Czy Google może czytać moje kopie zapasowe? | Nie — aplikacje szyfrują dane przed przesłaniem; tylko Ty masz klucz |
| Czy mogę korzystać z głosu w sposób prywatny? | Tak — mechanizmy TTS/STT w przeglądarce, Kokoro TTS oraz Whisper STT działają w całości na Twoim urządzeniu |
| Czym są modele z zerowym utrzymywaniem danych (Zero Data Retention)? | Modele AI, które nie przechowują Twoich konwersacji ani nie trenują na nich |
| Czy Caiioo działa na wszystkich moich urządzeniach? | Tak — rozszerzenie przeglądarki, macOS, iOS, Android, Windows i Linux |
| Czy mogę wyeksportować swoje dane? | Tak — za pomocą ścieżki Ustawienia → Kopia zapasowa i przywracanie |
| Co się stanie, jeśli odinstaluję aplikację? | Wszystkie dane lokalne zostaną usunięte |
| Do czego służą plany subskrypcji? | Do dostępu do oprogramowania i funkcji — a nie do kredytów AI |