Przejdź do treści
Likelier

Polityka prywatności

Co zapisujemy i dlaczego


Co zbieramy i kiedy

Kiedy czytasz stronę

W tym serwisie nie ładuje się żaden skrypt analityczny ani śledzący, a samo czytanie strony nie zapisuje żadnego wiersza w żadnej naszej bazie danych. Dzieje się natomiast to, co zwykle przy serwowaniu stron: Cloudflare dostarcza stronę, a żądanie dociera do jego serwerów, niosąc to, co niesie każde żądanie HTTP.

  • Twój adres IP.
  • Adres strony, o którą prosisz, oraz adres strony, z której przychodzisz, jeśli Twoja przeglądarka wysłała referer.
  • Twoją przeglądarkę i system operacyjny, z nagłówka User-Agent, oraz preferencje językowe, z Accept-Language. Odnośnik bez języka w adresie, na przykład udostępniony /plane-crash, jest na podstawie tego nagłówka kierowany do jednej ze zbudowanych wersji językowych.

Cloudflare obsługuje to jako nasz dostawca hostingu i prowadzi własne dzienniki żądań według własnego harmonogramu. Nie wyciągamy z nich statystyk odsłon. Likelier nie ustawia żadnych ciasteczek. Nie ma tu reklam, identyfikatorów reklamowych ani śledzenia między witrynami, a żadne dane nie są sprzedawane ani przekazywane komukolwiek w celach marketingowych. Czytanie strony niczego o Tobie nie buduje i nie jest w żaden sposób analizowane. Nie rozciągamy tego jednak na płaskie zaprzeczenie profilowania w skali całej witryny, bo /calibrate zaprasza Cię do opisania siebie, a to zasługuje na prawdziwą odpowiedź, nie na jedno słowo. Ta odpowiedź jest poniżej.

Kiedy wyszukujesz

Wyszukiwanie działa w Twojej przeglądarce w trzech etapach, a trzeci etap potrzebuje wektora, który potrafi wytworzyć tylko model. Kiedy więc zapytanie się ustabilizuje, tekst trafia na nasz serwer, ten przekazuje go do Google, żeby zamienić go na ten wektor, a w naszej bazie danych zapisywany jest jeden wiersz. Wiersz zawiera:

  • Skrót SHA-256 zapytania, sprowadzonego do małych liter i znormalizowanego pod względem odstępów. Samego tekstu nie zapisujemy.
  • Liczbę zwróconych wyników.
  • To, które etapy rankingu zadziałały i czy był wśród nich etap wektorowy.
  • Czas trwania wyszukiwania, w milisekundach.
  • Ścieżkę strony, z której szukasz, na przykład /en/risks.

Ten wiersz nie zawiera adresu IP ani identyfikatora sesji. Poza wierszem jednak każde przyjęte wyszukiwanie zwiększa licznik limitu w Workers KV, którego klucz zawiera pierwsze osiem bajtów niesolonego skrótu SHA-256 Twojego adresu IP, a taki licznik wygasa 24 godziny po zapisaniu. Wiersze wyszukiwań usuwamy 90 dni po zapisaniu, czyszczeniem doczepionym do późniejszego ruchu, a nie uruchamianym zegarem, więc bardzo cichy okres może zostawić wiersz na miejscu nieco dłużej. Nie powiemy też, że ten skrót jest anonimowy: krótkie, popularne zapytanie da się odzyskać, licząc skróty kandydujących fraz i porównując je, więc traktuj te wiersze jako dane spseudonimizowane.

Kiedy korzystasz z /calibrate

Calibrate prosi o opisanie sytuacji własnymi słowami i przez to jest jedynym miejscem w serwisie, w którym możesz wpisać coś o sobie. Ten tekst trafia na nasz serwer, a stamtąd do naszego Cloudflare Workera, czyli serwera Likelier MCP, żeby przeszukać zbiór danych. Aby wyszukać, ten Worker wysyła Twój tekst do Google w celu zamiany na wektor. Jeśli strona pokazuje dodatkowo krótkie wygenerowane podsumowanie, Twój tekst trafia do Google po raz drugi, wewnątrz zapytania do modelu generatywnego, a otrzymana odpowiedź leży przez 24 godziny w brzegowej pamięci podręcznej Cloudflare, pod kluczem wyprowadzonym ze skrótu Twojego tekstu. Samego tekstu nie zachowujemy. Zachowujemy:

  • Dwunastoznakowy początek skrótu SHA-256 tego, co wpisujesz, dopasowane do tego ryzyko, informację o tym, czy żądanie zostało odrzucone lub nie znalazło nic, oraz wersję zbioru danych, która odpowiedziała.
  • Losowy jednorazowy identyfikator sesji strony, wydawany przy jej wczytaniu i ważny przez dziesięć minut. To on wiąże późniejsze kliknięcie w ocenę z kalibracją, do której należy.
  • Skrót SHA-256 Twojego adresu IP połączonego z datą i znanym nam sekretem, służący do rozpoznawania powtórnych zgłoszeń w ciągu doby. Gdy tego sekretu nie skonfigurowano, pole zostaje puste, zamiast być wypełniane słabszą wartością.
  • Język interfejsu oraz, jeśli w coś klikniesz, który przycisk oceny został naciśnięty albo którego zewnętrznego dostawcę AI wybrano. Wybór dostawcy otwiera witrynę tej firmy z Twoim pytaniem w schowku, a w niektórych przypadkach w samym odnośniku, więc od tego momentu tekst przetwarza ona według własnej polityki, nie naszej.

Te wiersze usuwamy 90 dni po zapisaniu, tym samym czyszczeniem napędzanym ruchem co wiersze wyszukiwań. To samo okno i to samo postępowanie obejmuje ocenę, którą możesz zostawić po tym, jak asystent AI odpowie, korzystając z naszego serwera MCP: przejście przez odnośnik oceny zapisuje Twoją ocenę, to, które narzędzie wytworzyło odpowiedź, wersję zbioru danych oraz ten sam datowany skrót adresu IP, i nic poza tym. Krótka fraza daje skrót, który da się odzyskać zgadywaniem i ponownym liczeniem skrótu, dokładnie tak jak przy wyszukiwaniu, więc i to nie są dane anonimowe. Czy to jest profilowanie, to uczciwe pytanie, bo art. 4 pkt 4 RODO obejmuje zautomatyzowane przetwarzanie służące ocenie czynników osobowych osoby fizycznej i wymienia wśród nich zdrowie oraz zachowanie, a to blisko tego, co możesz tu wpisać. To, co ta strona robi naprawdę, jest węższe. Twoje słowa wybierają wpisy, które już istnieją, a liczba, którą widzisz, to opublikowana wartość dla populacji, a nie wartość wyliczona o Tobie. Modelowi, który pisze krótkie podsumowanie, zabroniliśmy przeliczania i ekstrapolowania jakiegokolwiek prawdopodobieństwa, choć może on wybrać, o którym z opublikowanych czynników danego wpisu warto wspomnieć w świetle Twojego opisu. Lista czynników osobistych obok wyniku to własna lista tego wpisu, ta sama co na jego publicznej stronie i ta sama dla każdego, kto tam trafi, a ta witryna nie przesyła nam ani wieku, ani płci, ani historii, które można by z tą listą zestawić, więc przy każdym czynniku na niej widnieje etykieta „nieoznaczone”. Asystent AI działający przez nasz serwer MCP może przekazać przedział wieku, płeć albo historię, którą mu podałeś, i wtedy czynniki o pasującym brzmieniu zostają zaznaczone na potrzeby tej jednej odpowiedzi i nie są nigdzie zapisywane. Suwak, który pozwala przymierzyć te czynniki na stronie wpisu, działa w całości w Twojej przeglądarce i niczego nigdzie nie wysyła. Nic się nie kumuluje: nie trzymamy o Tobie żadnych cech ani profilu, do którego można by je dopisać, każde żądanie obsługujemy osobno, a dziesięciominutowy identyfikator jednorazowy wiąże kliknięcie oceny z jedną kalibracją, a nie osobę z historią. Nie zapada wobec Ciebie żadna decyzja, więc art. 22 RODO nie wchodzi w grę. Uczciwy opis brzmi: wyszukiwanie z dołączonym osobistym pytaniem, a jeśli wolisz go nie dołączać, te same wpisy przeczytasz, przeglądając witrynę albo szukając, bez opisywania siebie.

Kto to przetwarza i gdzie

Google

Tekst, który wpisujesz, dociera do Google i jest to na tej stronie informacja najbardziej warta przeczytania dwa razy. Zapytanie wyszukiwania trafia do modelu osadzeń gemini-embedding-2, aby zamienić je na 768-wymiarowy wektor do rankingu. Opis sytuacji z Calibrate trafia do tego samego modelu osadzeń, za pośrednictwem naszego Workera MCP. Opis sytuacji z Calibrate trafia dodatkowo do modelu generatywnego, gemini-3.5-flash-lite, o ile wdrożenie nie wskaże innego, wewnątrz zapytania niosącego także pobrany tekst ze zbioru danych, za każdym razem gdy strona wyświetla podsumowanie. Do żadnego z tych wywołań nie dołączamy nazwiska, konta, ciasteczka ani identyfikatora, a ponieważ wykonuje je nasz serwer, Google widzi naszą infrastrukturę, a nie Twój adres IP. Sam tekst jest jednak Twój i opuszcza nasze systemy. Google przetwarza go zgodnie ze swoim dokumentem „ Google Privacy Policy ”.

Cloudflare

Cloudflare nie jest siecią stojącą przed serwisem. Jest samym serwisem: tam działa kod i tam leży prawie wszystko, co przechowujemy. Pages serwuje HTML, Functions obsługują punkty końcowe API, D1 przechowuje opisane wyżej tabele, Workers KV przechowuje liczniki limitów, Analytics Engine przyjmuje jeden punkt danych na wywołanie API, zapisując punkt końcowy, status HTTP i czas odpowiedzi, bez adresu IP i bez tekstu, R2 serwuje indeks wyszukiwania pobierany przez Twoją przeglądarkę oraz migawkę zbioru danych czytaną przez Workera MCP, brzegowa pamięć podręczna przechowuje wygenerowane podsumowania, a Workers Logs zbiera ustrukturyzowane wpisy błędów wysyłane przez nasze punkty końcowe i trzyma je przez kilka dni. Serwer Likelier MCP to osobny Cloudflare Worker, który prowadzimy. Wszystko to działa na Cloudflare jako naszym podmiocie przetwarzającym, zgodnie z dokumentem „ Cloudflare Privacy Policy ”. Nasza konfiguracja nie przypina żadnego regionu, więc przetwarzanie może odbywać się poza Europejskim Obszarem Gospodarczym.

Co serwis zapisuje na Twoim urządzeniu

  • theme: wybrany przez Ciebie schemat kolorów, zapisywany dopiero wtedy, gdy użyjesz przełącznika.
  • likelier:recent:consent:v1 i likelier:recent:v1: Twoja odpowiedź na pytanie o historię czytania oraz sama historia. Do historii nic nie trafia, dopóki się nie zgodzisz, odmowa usuwa to, co już tam jest, a żadna z tych wartości nigdy nie jest wysyłana na serwer.
  • likelier-coffee-dismiss, likelier-coffee-supporter i pwa-install-dismissed-at: notatka o tym, że prośba o wsparcie albo propozycja instalacji została zamknięta, żeby serwis przestał pytać.
  • Wartości, które żyją tylko do zamknięcia karty: zapisana kopia listy ciekawostek, licznik stron przeczytanych w tej sesji, notatka o tym, że język został już wybrany, oraz pozycja przewinięcia przenoszona przy zmianie języka.
  • Żadna z tych wartości nie jest ciasteczkiem, żadnej nie odczytuje serwer i żadna nie identyfikuje Cię między witrynami. Wyczyszczenie danych witryny w przeglądarce usuwa je wszystkie.

Kto odpowiada

Likelier prowadzi z Polski Krzysztof Głuszczyk i to on jest administratorem wszystkiego, co tu opisano. W każdej sprawie dotyczącej tej polityki napisz na contact@creatiwi.ai .

Podstawa prawna

Wiersze wyszukiwań, wiersze Calibrate i metryki API przetwarzamy na podstawie prawnie uzasadnionego interesu, art. 6 ust. 1 lit. f RODO: musimy wiedzieć, jakich tematów szukają czytelnicy, gdzie zbiór danych ma luki i czy punkty końcowe nie są wyczerpywane. Liczniki limitów i datowane skróty adresów IP opierają się na tej samej podstawie, przy węższym interesie, jakim jest utrzymanie nieuwierzytelnionego i rozliczanego API w rozsądnym koszcie. Wysłanie Twojego tekstu do Google jest niezbędne, by wykonać wyszukiwanie albo kalibrację, o którą prosisz, art. 6 ust. 1 lit. b oraz f. Nie twierdzimy, że cokolwiek z tego jest anonimowe. Wartość wyprowadzona z Twojego adresu IP oraz skrót wpisanej przez Ciebie frazy to dane spseudonimizowane, a zgodnie z motywem 26 dane spseudonimizowane pozostają danymi osobowymi, gdy ktoś dysponuje tym, czego trzeba do ich odwrócenia. My tym dysponujemy.

Zapis na Twoim urządzeniu to osobna sprawa i ciasteczka nie są tu kryterium. Ponieważ działamy z Polski, przepisem właściwym jest art. 399 Prawa komunikacji elektronicznej, obowiązujący od 10 listopada 2024 r., który zastąpił art. 173 Prawa telekomunikacyjnego i jest polskim wdrożeniem art. 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej. Liczy się w nim przechowywanie informacji w Twoim urządzeniu końcowym albo sięganie po informacje już tam zapisane, niezależnie od tego, czy jest to ciasteczko, i niezależnie od tego, czy są to dane osobowe. Przepis ten stoi obok RODO, a nie w nim, więc prawnie uzasadniony interes wskazany wyżej nie zastępuje tutaj zgody, a każda pozycja poniżej musi obronić się sama. Dwie rzeczy są tu naprawdę niezbędne do tego, o co prosisz, i dlatego zapisujemy je bez zgody: wybrany schemat kolorów oraz, gdy już odpowiesz, Twoja odpowiedź na pytanie o historię czytania, która istnieje po to, żeby nie zadawać Ci tego pytania po raz drugi. Sama historia czytania nie jest niezbędna, bo strony wyglądają bez niej tak samo, więc nic nie zapisujemy, dopóki się nie zgodzisz, a odmowa usuwa to, co istnieje. Zapisy o zamknięciu prośby o wsparcie i propozycji instalacji prowadzimy bez pytania, uznając, że zapamiętanie „przestań mnie pytać” służy raczej Tobie niż nam. Jeśli czytasz to inaczej, wyczyszczenie danych witryny je usunie, a monity wrócą.

Twoje prawa

Przysługują Ci prawa z art. 15–22 RODO: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Skorzystanie z nich jest tutaj niewygodne, ale nie niemożliwe, i wypada powiedzieć, jak. Nie mamy dla Ciebie ani konta, ani nazwiska, więc sam adres e-mail nie odnajdzie Twoich wierszy. Dopasować możemy po tym, co faktycznie mamy: podaj nam z grubsza, kiedy miało miejsce Twoje wyszukiwanie albo użycie Calibrate i jaki tekst został wpisany, a przeliczymy skrót i usuniemy pasujące wiersze. Jeśli potrafisz podać adres IP, z którego korzystasz, i dzień, przeliczymy także datowany skrót i dopasujemy się również po nim, tak długo, jak stojący za nim sekret pozostaje niezmieniony. Napisz na contact@creatiwi.ai , a odpowiemy w ciągu miesiąca. Możesz też złożyć skargę do organu nadzorczego; w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych, UODO.

Ostatnio oglądane na tym urządzeniu