Polityka prywatności narzędzi API Wegot Media (Privacy Policy)
Obowiązuje od: 2 października 2026 r. Adres tej polityki: https://wegotmedia.pl/polityka-prywatnosci-narzedzi
1. Administrator i kontakt
Administratorem danych jest CS Media Filip Gotkiewicz, działający pod marką Wegot Media, ul. Żubardzka 22 m. 25, 91-032 Łódź, NIP 9471966729 (dalej „Wegot Media”, „my”).
W sprawach prywatności i danych pisz na adres filip@wegotmedia.pl. Strona: https://wegotmedia.pl
Wegot Media jest administratorem danych klientów i osób, które działają w ich imieniu. Chodzi np. o dane osoby udzielającej dostępu, tokeny i korespondencję.
Dane innych osób widoczne na kanale, stronie lub koncie klienta (np. komentarze i ich autorzy, statystyki strony i publikacji) przetwarzamy w imieniu klienta i na jego polecenie. Robimy to jako podmiot przetwarzający (art. 28 RODO), na podstawie umowy z klientem. Administratorem tych danych jest klient, a w zakresie statystyk strony na Facebooku klient wspólnie z Meta. Jeśli komentujesz publikacje naszego klienta i chcesz skorzystać ze swoich praw, skontaktuj się z klientem albo napisz do nas. Przekażemy Twoje żądanie klientowi.
2. Czego dotyczy ta polityka
Polityka opisuje, jak przetwarzamy dane w dwóch narzędziach wewnętrznych:
- Wegot Channel Setup: aplikacja Google (OAuth) do obsługi kanałów w serwisie YouTube. Korzysta z YouTube API Services.
- Wegot Media Hub: aplikacja Meta. Korzysta z Instagram API z logowaniem przez Facebooka oraz z API stron na Facebooku.
Nie są to aplikacje publiczne. Nie ma w nich rejestracji ani kont użytkowników. Korzysta z nich tylko Wegot Media, na własnym komputerze, do obsługi mediów społecznościowych klientów. Każdy z tych klientów zlecił nam tę pracę i sam udzielił dostępu do swojego kanału, strony lub konta.
Polityka dotyczy klientów i osób, które działają w ich imieniu. W zakresie opisanym w sekcji 1 dotyczy też osób, które komentują publikacje klientów.
3. Jak udzielasz dostępu
- YouTube: właściciel kanału loguje się na stronie Google (logowanie kodem urządzenia) i zatwierdza dostęp. Hasła do konta Google nie poznajemy. Dostajemy tylko token dostępu w zakresie, który zatwierdzisz. Zanim wyślemy Ci kod logowania, przesyłamy Ci link do tej polityki i do warunków korzystania. Udzielając dostępu, potwierdzasz, że znasz ich treść.
- Facebook i Instagram: administrator loguje się przez Facebooka i wybiera strony oraz profesjonalne konta Instagram, do których daje dostęp. Hasła nie poznajemy.
4. Jakie dane przetwarzamy
Pobieramy dane tylko z kanałów, stron i kont, do których klient udzielił dostępu.
YouTube (Wegot Channel Setup)
Zakres dostępu: https://www.googleapis.com/auth/youtube. W przyszłości możemy poprosić o yt-analytics.readonly i youtube.force-ssl. Każdy nowy zakres Google pokaże w osobnym oknie zgody. Zanim zaczniemy z niego korzystać, zaktualizujemy tę politykę i poprosimy Cię o jej ponowną akceptację.
- Dane kanału: identyfikator, nazwa, opis, słowa kluczowe, elementy brandingu (np. baner), playlisty, sekcje kanału.
- Dane filmów: identyfikatory, tytuły, opisy, tagi, miniatury, przypisanie do playlist, status i termin publikacji.
- Podstawowe statystyki kanału i filmów: np. liczba wyświetleń, polubień, komentarzy i subskrypcji.
- Token dostępu i token odświeżania.
Co robimy w Twoim imieniu (tylko na zlecenie klienta):
- zmieniamy opis kanału, słowa kluczowe i branding (np. wgrywamy baner);
- tworzymy i edytujemy playlisty i sekcje kanału;
- zmieniamy tytuły, opisy i tagi filmów oraz wgrywamy miniatury;
- dodajemy filmy do playlist i ustawiamy terminy publikacji.
Nie zmieniamy widoczności filmu (publiczny, niepubliczny, prywatny) bez Twojego wyraźnego polecenia. Zaplanowanie publikacji ustawia film jako prywatny i podaje datę, w której stanie się publiczny.
Facebook i Instagram (Wegot Media Hub)
| Uprawnienie |
Do czego go używamy |
| pages_show_list |
Lista stron, do których udzielono dostępu, żeby wybrać właściwą |
| business_management |
Dostęp do stron i kont Instagram zarządzanych w portfolio biznesowym klienta |
| pages_read_engagement |
Odczyt danych strony i reakcji na publikacje |
| pages_read_user_content |
Odczyt komentarzy pod publikacjami klienta |
| pages_manage_engagement |
Odpowiadanie na komentarze i ich moderowanie, gdy klient to zleci |
| pages_manage_posts |
Publikowanie filmów i rolek na stronie klienta |
| read_insights |
Statystyki strony i publikacji |
| instagram_basic |
Podstawowe dane profesjonalnego konta Instagram (identyfikator, nazwa, lista publikacji) |
| instagram_content_publish |
Publikowanie rolek i filmów na koncie Instagram klienta |
| instagram_manage_insights |
Statystyki konta Instagram i publikacji |
| ads_read |
Odczyt wyników reklam klienta do raportów |
Przetwarzamy też identyfikator oraz imię i nazwisko osoby, która się loguje (z publicznego profilu Facebooka), a także token dostępu.
Dane osób trzecich i dane, których nie zbieramy
- Komentarze pod publikacjami klienta zawierają nazwę osoby komentującej i treść jej wpisu. Przetwarzamy je w imieniu klienta (sekcja 1) i tylko do obsługi jego profilu. Nie tworzymy z nich baz ani profili.
- Statystyki dostajemy w formie zbiorczej. Nie da się z nich zidentyfikować poszczególnych widzów.
- Nie przetwarzamy haseł, danych płatniczych ani wiadomości prywatnych.
5. Cele i podstawy prawne
| Cel |
Podstawa prawna (RODO) |
| Usługa zlecona przez klienta: konfiguracja kanału, przygotowanie i publikacja materiałów, planowanie publikacji, raporty statystyk |
art. 6 ust. 1 lit. b (umowa). Gdy klientem jest firma, dane osób działających w jej imieniu przetwarzamy na podstawie art. 6 ust. 1 lit. f, czyli naszego prawnie uzasadnionego interesu, którym jest wykonanie umowy z klientem. |
| Analiza statystyk danego klienta, żeby dobrać najlepsze godziny publikacji |
art. 6 ust. 1 lit. b lub f (jak wyżej) |
| Obsługa komentarzy pod publikacjami klienta (dane osób komentujących) |
Przetwarzamy je w imieniu klienta jako podmiot przetwarzający. Podstawę prawną określa klient jako administrator. |
| Obsługa Twoich żądań (np. usunięcia danych) i korespondencji w tej sprawie |
art. 6 ust. 1 lit. c w związku z art. 12–22 RODO |
Zgoda, którą klikasz w oknie Google lub Meta, jest techniczną autoryzacją dostępu. Możesz ją cofnąć w każdej chwili (sekcja 10).
Nie używamy danych do reklamy, nie sprzedajemy ich i nie profilujemy. Nie podejmujemy też zautomatyzowanych decyzji, które wywołują skutki prawne.
6. Przechowywanie i ochrona danych
- Gdzie są dane: nie mamy serwera ani bazy danych użytkowników. Dane przechowujemy tylko na komputerze Wegot Media. Poza Wegot Media dostęp do nich mają wyłącznie podmioty wymienione w sekcji 7.
- Tokeny dostępu trzymamy lokalnie w pęku kluczy macOS (Keychain), nie w plikach i nie w chmurze. Usuwamy je w każdym z tych przypadków:
- po zakończeniu współpracy;
- po cofnięciu dostępu;
- na Twoje żądanie;
- gdy przestają być potrzebne;
- gdy przestaniemy używać danego narzędzia;
- gdy zażąda tego Google lub Meta;
- gdy wymaga tego prawo.
- Identyfikator oraz imię i nazwisko osoby, która udzieliła dostępu, przechowujemy tak długo jak token i usuwamy razem z nim.
- Statystyki:
- Możemy je zapisywać w bazie SQLite, osobno dla każdego klienta, żeby analizować najlepsze godziny publikacji. Baza jest na dysku komputera, poza folderami synchronizowanymi z chmurą.
- Analiza polega na zestawieniu liczb zwróconych przez platformę (np. liczby wyświetleń) z godziną publikacji. Nie zastępujemy tych liczb własnymi wyliczeniami i nie przedstawiamy własnych wskaźników jako danych YouTube.
- Statystyki trzymamy przez czas współpracy i usuwamy razem z tokenami.
- Kontrola co 30 dni:
- Co najmniej raz na 30 dni sprawdzamy przez API, czy zapisane tokeny Google i Meta są nadal ważne. Gdy dostęp został cofnięty, usuwamy dane tego klienta w terminie podanym niżej.
- Gdy przechowujemy statystyki z YouTube, sprawdzamy też, czy filmy nadal istnieją. Statystyki filmów usuniętych z YouTube kasujemy.
- Inne dane pobrane przez API (np. metadane filmów, komentarze) wykorzystujemy na bieżąco do wykonania danej operacji. Jeśli je zapiszemy, to najwyżej na 30 dni.
- Korespondencję w sprawie żądań (Twój e-mail i nasze potwierdzenie) przechowujemy przez 1 rok od załatwienia sprawy, żeby móc wykazać, że ją załatwiliśmy.
- Terminy usunięcia:
- na Twoje żądanie albo po zakończeniu współpracy: w ciągu 7 dni. Token od razu unieważniamy też po stronie Google i Meta;
- po cofnięciu dostępu w ustawieniach konta Google albo Facebooka, bez osobnego żądania: najpóźniej w ciągu 30 dni.
- Zabezpieczenia:
- Połączenia z API Google i Meta są szyfrowane (HTTPS/TLS).
- Tokeny przechowujemy zaszyfrowane w pęku kluczy macOS (Keychain).
- Komputer Wegot Media jest chroniony hasłem i szyfrowaniem dysku FileVault.
- Dostęp do danych ma tylko Wegot Media, a w zakresie opisanym w sekcji 7 także dostawca asystenta AI.
7. Komu przekazujemy dane
- Platformy: dane trafiają do Google/YouTube i Meta (Facebook, Instagram) w zakresie potrzebnym do wykonania operacji, np. publikacji filmu albo zmiany opisu kanału. Platformy przetwarzają dane jako odrębni administratorzy, według własnych regulaminów i polityk prywatności.
- Asystent AI: narzędzia obsługujemy z pomocą asystenta programistycznego Claude Code firmy Anthropic. Anthropic jest naszym podmiotem przetwarzającym. Mogą do niego trafić dane zwrócone przez API przy wykonywaniu operacji, np. tytuły i opisy filmów, statystyki albo komentarze. Anthropic przetwarza je wyłącznie po to, żeby wykonać daną operację. Dane te nie są używane do trenowania modeli AI.
- Nikt inny: nie sprzedajemy danych. Nie przekazujemy ich reklamodawcom, brokerom danych ani innym podmiotom spoza tej sekcji. Wyjątkiem jest sytuacja, w której wymaga tego przepis prawa.
- Poza Europejskim Obszarem Gospodarczym:
- Google i Meta mogą przetwarzać dane poza EOG (np. w USA), na zasadach opisanych w swoich politykach prywatności.
- Anthropic może przetwarzać dane w USA na podstawie standardowych klauzul umownych.
8. YouTube API Services
- Wegot Channel Setup korzysta z usług YouTube API Services.
- Korzystając z tego narzędzia, czyli udzielając mu dostępu do swojego kanału, akceptujesz Warunki korzystania z YouTube: https://www.youtube.com/t/terms
- Google przetwarza dane zgodnie z Polityką prywatności Google: https://policies.google.com/privacy
- Dostęp możesz w każdej chwili cofnąć na stronie ustawień bezpieczeństwa konta Google: https://myaccount.google.com/permissions. Ta sama strona jest dostępna też pod adresem https://security.google.com/settings/security/permissions.
- Narzędzie nie wyświetla reklam ani treści dostarczanych przez inne firmy.
- Narzędzie nie zapisuje plików cookie ani innych danych na Twoim urządzeniu i niczego z niego nie odczytuje. Działa tylko na komputerze Wegot Media. Logowanie odbywa się na stronie Google, która używa własnych plików cookie zgodnie z Polityką prywatności Google.
9. Dane z interfejsów API Google (Limited Use)
Sposób, w jaki Wegot Channel Setup wykorzystuje informacje otrzymane z interfejsów API Google i przekazuje je do innych aplikacji, jest zgodny z Zasadami dotyczącymi danych użytkownika w usługach interfejsów API Google(Google API Services User Data Policy). Dotyczy to też wymagań ograniczonego użytkowania (Limited Use).
Wegot Channel Setup's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
W praktyce oznacza to, że:
- danych z Google używamy tylko do funkcji, o które prosi klient: zarządzania kanałem, publikacji i statystyk tego kanału;
- przekazujemy je dalej tylko w trzech przypadkach:
- gdy jest to potrzebne do wykonania tych funkcji i masz na to Twoją zgodę;
- ze względów bezpieczeństwa (np. wyjaśnienie nadużycia);
- gdy wymaga tego prawo;
- nie przekazujemy ani nie sprzedajemy ich platformom reklamowym, brokerom danych ani pośrednikom informacji;
- nie używamy ich do reklam (w tym spersonalizowanych, retargetingu i reklam opartych na zainteresowaniach), do oceny zdolności kredytowej ani do celów pożyczkowych;
- nie tworzymy z nich baz danych do innych celów niż obsługa Twojego kanału i nie łączymy danych różnych klientów;
- nie używamy ich do tworzenia, ulepszania ani trenowania ogólnych modeli sztucznej inteligencji ani uczenia maszynowego;
- człowiek (Wegot Media) czyta te dane tylko w trzech przypadkach:
- gdy klient to zlecił;
- gdy wymaga tego bezpieczeństwo (np. wyjaśnienie błędu albo nadużycia);
- gdy wymaga tego prawo.
10. Jak cofnąć dostęp i usunąć dane (Facebook, Instagram, YouTube) – Data deletion instructions
- Cofnij dostęp: - Facebook: otwórz https://www.facebook.com/settings?tab=business_tools (Ustawienia i prywatność > Ustawienia > Integracje biznesowe), znajdź „Wegot Media Hub” i kliknij „Usuń”. Jeśli dostępu udzieliło kilku administratorów strony, każdy z nich musi usunąć integrację na swoim koncie. - Meta Business Suite: wejdź w Ustawienia > Partnerzy i usuń dostęp Wegot Media. - Google / YouTube: otwórz https://myaccount.google.com/permissions, wybierz „Wegot Channel Setup” i usuń dostęp.
- Poproś o usunięcie danych: napisz na filip@wegotmedia.pl z tematem „Usunięcie danych” i podaj nazwę kanału, strony lub konta.
- W ciągu 7 dni unieważnimy tokeny w Google i Meta i usuniemy je razem ze wszystkimi danymi pobranymi z Twojego kanału, strony lub konta. Potem potwierdzimy to e-mailem.
Jeśli cofniesz dostęp, ale nie napiszesz do nas, usuniemy dane najpóźniej w ciągu 30 dni (sekcja 6).
Usunięcie danych u nas nie usuwa materiałów, które już są opublikowane na Twoim kanale, stronie lub koncie. Możesz je usunąć bezpośrednio na platformie albo poprosić nas o to.
11. Twoje prawa
Masz prawo do:
- dostępu do swoich danych;
- ich sprostowania;
- ich usunięcia;
- ograniczenia przetwarzania;
- przeniesienia danych;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- cofnięcia dostępu w każdej chwili.
Żądanie wyślij na filip@wegotmedia.pl. Odpowiemy w ciągu miesiąca. Osoby komentujące publikacje klientów: zobacz sekcję 1.
Możesz też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych: ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl
12. Czy musisz udzielić dostępu
Udzielenie dostępu jest dobrowolne. Bez niego nie możemy jednak obsługiwać Twojego kanału, strony ani konta za pomocą tych narzędzi.
13. Zmiany polityki
Gdy coś zmienimy, zaktualizujemy datę na górze tej strony.
Jeśli zmiana dotyczy nowych danych, nowych zakresów dostępu albo nowego sposobu korzystania z danych z Google lub Meta, wyślemy Ci nową wersję polityki i poprosimy o jej akceptację, zanim zaczniemy z tego korzystać. Nowe zakresy zatwierdzisz w oknie zgody Google lub Meta. Bez Twojej akceptacji nie korzystamy z danych w nowy sposób.
O innych istotnych zmianach poinformujemy klientów e-mailem.