N
NumiStudio AI
Powrót do strony głównej
← Back to Home Page

Polityka Prywatności (Privacy Policy)

Data ostatniej aktualizacji: 29 września 2026 r. • Dotyczy: Aplikacji Mobilnej NumiStudio AI oraz serwisów internetowych numistudioai.pl / numistudioai.com
Zgodność: RODO / GDPR (Rozporządzenie UE 2016/679), Google Play User Data Policy 2026, Art. 50 AI Act 2026

§ 1. Administrator Danych Osobowych i Kontakt

1.1. Administratorem danych osobowych Użytkowników aplikacji mobilnej NumiStudio AI oraz serwisów internetowych numistudioai.pl i numistudioai.com jest NumiStudio AI.

Zgodnie z obowiązującymi wymogami dotyczącymi zapewnienia użytkownikom i konsumentom skutecznego kontaktu z usługodawcą, bezpośrednim i oficjalnym kanałem kontaktu z Administratorem w sprawach związanych z przetwarzaniem danych osobowych oraz realizacją praw wynikających z RODO jest adres poczty elektronicznej: kontakt@numistudioai.pl. Adres ten służy w szczególności do składania wniosków dotyczących realizacji praw Użytkownika oraz kontaktu w sprawach ochrony danych osobowych.

1.2. Administrator dokłada najwyższej staranności, aby dane osobowe były przetwarzane w sposób bezpieczny, przejrzysty i rzetelny, w pełnej zgodzie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO / GDPR) oraz wytycznymi Google Play User Data Policy.

§ 2. Zakres, Cele i Podstawy Prawne Przetwarzania Danych

NumiStudio AI stosuje zasadę minimalizacji danych (Privacy by Design / Privacy by Default) i przetwarza wyłącznie dane niezbędne do prawidłowego świadczenia cyfrowych usług analizy numizmatycznej i funkcji społecznościowych:

2.1. Fotografie walorów (monet i banknotów):

  • Cel: (1) Wykonanie automatycznej analizy numizmatycznej (rozpoznanie stempla, grading, detekcja odmian i błędów bicia, szacunek wartości rynkowej) za pośrednictwem serwera pośredniczącego (Proxy) Usługodawcy łączącego się z modelem AI; (2) Utworzenie bezpiecznej kopii zapasowej w chmurze (Cloud Backup), umożliwiającej Użytkownikowi synchronizację i przywrócenie historii swoich analiz powiązanych z Unikalnym ID; (3) Udostępnienie funkcji Społecznościowej Galerii Monet w portalu numistudioai.pl: publikacja fotografii walorów w publicznym katalogu portalu, umożliwiająca Użytkownikowi logowanie za pomocą Unikalnego ID, dodawanie własnych uwag, historii i opisów do monet oraz prowadzenie dyskusji i otrzymywanie komentarzy od innych kolekcjonerów.
  • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (wykonanie umowy o świadczenie usługi cyfrowej i platformy społecznościowej) oraz Art. 6 ust. 1 lit. a RODO (dobrowolna publikacja wizerunku walorów w katalogu społecznościowym).
  • Okres przechowywania: Przez okres korzystania z Aplikacji/Portalu lub do momentu usunięcia wpisu / zgłoszenia żądania usunięcia historii i kopii zapasowej przez Użytkownika.

2.2. Identyfikator Instalacji / Urządzenia (App Set ID / unikalny identyfikator instalacji):

  • Cel: Techniczna obsługa limitu 1 bezpłatnego skanu testowego oraz weryfikacja uprawnień do nielimitowanego skanowania w ramach subskrypcji (ochrona przed nadużyciami infrastruktury i kosztów API).
  • Podstawa prawna: Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora polegający na ochronie stabilności i bezpieczeństwa infrastruktury).
  • Okres przechowywania: Przez czas aktywności aplikacji na danym urządzeniu.

2.3. Dane Transakcyjne i Subskrypcyjne:

  • Cel: Weryfikacja aktywności subskrypcji Premium i odblokowanie pełnej funkcjonalności aplikacji za pośrednictwem tokenów transakcyjnych Google Play.
  • Podstawa prawna: Art. 6 ust. 1 lit. b RODO (realizacja umowy subskrypcyjnej).
  • Okres przechowywania: Przez czas trwania aktywnej subskrypcji oraz wymagany przepisami okres przedawnienia roszczeń.

2.4. Korespondencja E-mail (kontakt@numistudioai.pl, pomoc@numistudioai.pl):

  • Cel: Obsługa bieżących zapytań użytkowników, pomoc techniczna, realizacja procedury Notice and Action (DSA) oraz obsługa zgłoszeń reklamacyjnych.
  • Podstawa prawna: Art. 6 ust. 1 lit. c oraz lit. f RODO (wypełnienie obowiązków prawnych oraz obrona przed roszczeniami).
  • Okres przechowywania: Do 12 miesięcy od momentu zakończenia korespondencji w przypadku bieżących zapytań technicznych; do upływu terminu przedawnienia ewentualnych roszczeń cywilnoprawnych (zgodnie z przepisami Kodeksu cywilnego) w przypadku reklamacji, sporów i spraw formalnych.

2.5. Zautomatyzowane Przetwarzanie i Decyzje (Art. 22 RODO):

  • Aplikacja wykorzystuje algorytmy sztucznej inteligencji do analizy cech wizualnych monet i banknotów oraz zautomatyzowane reguły techniczne do weryfikacji darmowego limitu testowego (1 skan) i statusu subskrypcji.
  • Opisane zautomatyzowane operacje nie prowadzą do podejmowania wobec Użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 RODO.

§ 3. Ochrona Prywatności Zdjęć, Usuwanie Metadanych EXIF (GPS) i Ograniczenie Utrwalania Wizerunku

3.1. Automatyczne Usuwanie Metadanych EXIF (Geolokalizacja GPS): Przed przesłaniem jakiejkolwiek fotografii do analizy, Aplikacja po stronie urządzenia Użytkownika (klienta) automatycznie i bezpowrotnie usuwa wszelkie metadane EXIF/IPTC, w tym precyzyjne współrzędne geograficzne GPS miejsca wykonania zdjęcia. Współrzędne lokalizacji domowej kolekcjonera nie są przez Usługodawcę rejestrowane, odczytywane ani zapisywane na serwerach.

3.2. Gwarancja Braku Trenowania Modeli AI: Usługodawca NIE WYKORZYSTUJE prywatnych fotografii przesyłanych przez Użytkowników do trenowania publicznych ani komercyjnych modeli sztucznej inteligencji, ani nie odsprzedaje fotografii podmiotom trzecim w celach marketingowych czy reklamowych. Przesłane zdjęcia służą wyłącznie do realizacji analizy na żądanie Użytkownika, obsługi kopii zapasowej (Cloud Backup) oraz prezentacji w publicznej galerii społecznościowej portalu.

3.3. Ograniczenie Przypadkowego Utrwalania Wizerunku i Danych Osób: Fotografie monet i banknotów przedstawiają przedmioty materialne i nie stanowią danych osobowych. W celu wyeliminowania ryzyka przypadkowego utrwalenia dłoni, wizerunku lub innych informacji dotyczących osoby, zaleca się wykonywanie fotografii wyłącznie na płaskim, neutralnym tle (np. biała kartka papieru, blat stołu, klaser numizmatyczny), unikając trzymania monet bezpośrednio w palcach przed obiektywem.

§ 4. Uprawnienia Aplikacji na Urządzeniu Mobilnym (Android Permissions)

Aplikacja NumiStudio AI prosi wyłącznie o minimalne uprawnienia systemowe systemu Android:

  • 4.1. Aparat Fotograficzny (android.permission.CAMERA): Wymagany wyłącznie w celu umożliwienia Użytkownikowi wykonania zdjęcia monety lub banknotu wewnątrz wizjera z celownikiem kadrującym. Aparat jest aktywny wyłącznie w momencie świadomego otwarcia modułu kamery przez Użytkownika. Aplikacja nie rejestruje obrazu w tle ani nie wykonuje zdjęć samoczynnie.
  • 4.2. Dostęp do Zdjęć i Galerii: Aplikacja wykorzystuje odpowiednie uprawnienie systemowe wymagane przez daną wersję systemu Android (np. READ_MEDIA_IMAGES dla Androida 13+ lub READ_EXTERNAL_STORAGE dla starszych wersji) wyłącznie w celu umożliwienia Użytkownikowi wyboru zdjęcia z pamięci telefonu na jego bezpośrednie żądanie.
  • 4.3. Dostęp do Internetu (android.permission.INTERNET): Niezbędny do bezpiecznej, szyfrowanej komunikacji (HTTPS) z serwerem analitycznym AI oraz weryfikacji statusu subskrypcji.
  • 4.4. Brak Uprawnień Inwazyjnych: Aplikacja NIE ŻĄDA i NIE POBIERA dostępu do: kontaktów, geolokalizacji GPS w tle, mikrofonu, wiadomości SMS, pamięci innych aplikacji ani identyfikatorów biometrycznych urządzenia.

§ 5. Płatności i Bezpieczeństwo Rozliczeń (Google Play Billing)

5.1. Wszystkie transakcje finansowe, obsługa kart płatniczych oraz rozliczenia subskrypcji odnawialnych są realizowane w 100% za pośrednictwem oficjalnego, certyfikowanego systemu Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI nie gromadzi, nie przetwarza ani nie posiada wglądu w numery kart kredytowych/debetowych, kody CVV/CVC ani numery rachunków bankowych Użytkownika.

§ 6. Odbiorcy Danych i Podmioty Przetwarzające (Subprocesorzy)

W celu zapewnienia najwyższej jakości, stabilności i bezpieczeństwa, dane techniczne mogą być powierzane wyspecjalizowanym i zaufanym dostawcom infrastruktury:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Bezpieczne przetwarzanie zapytań analitycznych przez modele widzenia komputerowego z zachowaniem rygorystycznych standardów bezpieczeństwa chmury Google.
  • 6.2. Cloudflare Inc. (USA / UE): Ochrona serwerów pośredniczących (WAF, ochrona przed atakami DDoS), bezpieczne szyfrowanie transmisji SSL/TLS oraz bezpieczny routing zapytań.
  • 6.3. Magazyn Chmurowy (Cloudflare R2 Storage / Google Cloud Storage): Przechowywanie zaszyfrowanych kopii zapasowych (Cloud Backup) oraz zasobów portalu w celu umożliwienia Użytkownikowi synchronizacji i przywrócenia historii analiz.
  • 6.4. Gwarancje Międzynarodowego Transferu Danych: Wszelkie transfery danych poza Europejski Obszar Gospodarczy (EOG) realizowane są w oparciu o zatwierdzone przez Komisję Europejską Standardowe Klauzule Umowne (SCC) lub ramy EU-US Data Privacy Framework (w przypadku certyfikowanych podmiotów z USA), zapewniając odpowiedni stopień ochrony danych osobowych.

§ 7. Prawa Użytkownika Wynikające z RODO (GDPR)

Każdemu Użytkownikowi przysługują pełne prawa wynikające z przepisów ogólnego rozporządzenia o ochronie danych (RODO):

7.1. Katalog Przysługujących Praw:

  • Prawo dostępu do danych (Art. 15 RODO) – uzyskanie potwierdzenia, jakie dane są przetwarzane oraz otrzymanie ich kopii.
  • Prawo do sprostowania danych (Art. 16 RODO) – żądanie poprawienia nieprawidłowych lub niekompletnych informacji.
  • Prawo do usunięcia danych / „Prawo do bycia zapomnianym” (Art. 17 RODO) – żądanie usunięcia danych osobowych, w zakresie przewidzianym przez art. 17 RODO. Administrator realizuje żądanie bez zbędnej zwłoki, z uwzględnieniem wyjątków przewidzianych przez obowiązujące przepisy prawa oraz uzasadnionych okresów retencji (np. dochodzenie roszczeń lub obowiązki formalno-prawne).
  • Prawo do ograniczenia przetwarzania (Art. 18 RODO) – czasowe wstrzymanie operacji na danych.
  • Prawo do przenoszenia danych (Art. 20 RODO) – otrzymanie danych w ustrukturyzowanym formacie cyfrowym.
  • Prawo do wniesienia sprzeciwu (Art. 21 RODO) – sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora.

7.2. Prawo Wniesienia Skargi do Organu Nadzorczego: Użytkownik ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl), jeśli uzna, że przetwarzanie jego danych osobowych narusza przepisy prawa.

7.3. Realizacja Praw i Weryfikacja Tożsamości:
a) W celu realizacji powyższych praw wystarczy przesłać wiadomość na oficjalny adres e-mail: kontakt@numistudioai.pl.
b) W celu ochrony danych przed nieuprawnionym dostępem i zapewnienia bezpieczeństwa zasobów Użytkownika, Administrator zastrzega sobie prawo do weryfikacji tożsamości osoby występującej z wnioskiem (np. poprzez prośbę o kontakt z adresu e-mail powiązanego z kontem lub potwierdzenie identyfikatora instalacji w sposób proporcjonalny do charakteru wniosku).

§ 8. Pliki Cookies i Technologie Śledzące

8.1. Aplikacja Mobilna NumiStudio AI: Aplikacja nie wykorzystuje żadnych komercyjnych plików cookies, ciasteczek śledzących ani bibliotek reklamowych podmiotów trzecich.

8.2. Serwisy Internetowe (numistudioai.pl / numistudioai.com): Strona wykorzystuje bezciasteczkową analitykę Cloudflare Web Analytics, służącą do zbierania zagregowanych informacji dotyczących korzystania z serwisu i jego wydajności. Usługa nie wykorzystuje plików cookies do profilowania ani śledzenia odwiedzających między witrynami, eliminując konieczność stosowania uciążliwych banerów zgód cookies.

§ 9. Bezpieczeństwo, Szyfrowanie Transmisji i Postanowienia Końcowe

9.1. Standardy Bezpieczeństwa: Wszelka komunikacja pomiędzy Aplikacją a serwerami jest zabezpieczona nowoczesnymi protokołami szyfrującymi HTTPS/TLS. Dostęp do serwerów i baz danych jest ściśle ograniczony i zabezpieczony wielopoziomowym uwierzytelnianiem.

9.2. Zmiany Polityki Prywatności: Usługodawca zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w przypadku zmian funkcjonalnych Aplikacji lub zmian przepisów prawa. O wszelkich istotnych zmianach Użytkownicy zostaną poinformowani w Aplikacji lub na stronie internetowej.

Privacy Policy (GDPR / RODO Compliance)

Last updated: September 29, 2026 • Applicable to: NumiStudio AI Mobile Application and numistudioai.pl / numistudioai.com online platforms
Compliance: GDPR (EU Regulation 2016/679), Google Play User Data Policy 2026, Art. 50 AI Act 2026

§ 1. Data Controller and Contact Information

1.1. The Data Controller for personal data of Users of the NumiStudio AI mobile application and the numistudioai.pl and numistudioai.com online services is NumiStudio AI.

In accordance with applicable requirements to ensure effective communication for users and consumers, the direct and official channel of contact with the Controller for matters concerning personal data processing and the exercise of rights under the GDPR is the electronic mail address: contact@numistudioai.pl. This address serves in particular for submitting data subject requests and inquiries regarding personal data protection.

1.2. The Controller exercises the utmost care to ensure that personal data is processed securely, transparently, and lawfully, in strict compliance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 (GDPR) and Google Play User Data Policy guidelines.

§ 2. Scope, Purposes and Legal Grounds for Data Processing

NumiStudio AI applies the principle of data minimization (Privacy by Design / Privacy by Default) and processes only data necessary for the proper provision of digital numismatic analysis services and community features:

2.1. Photographs of Numismatic Assets (Coins and Banknotes):

  • Purpose: (1) Performing automated numismatic analysis (die identification, Sheldon grading, variety/error detection, market valuation estimation) via the Service Provider's secure Proxy server interfacing with the AI model; (2) Maintaining secure cloud backups (Cloud Backup), enabling the User to synchronize and restore analysis history linked to their Unique ID across devices; (3) Facilitating the Community Coin Gallery on the numistudioai.pl portal: publishing asset imagery in the public catalog, allowing Users to log in with their Unique ID, add notes, provenance stories, and receive community commentary.
  • Legal Basis: Art. 6(1)(b) GDPR (performance of a digital service and community platform contract) and Art. 6(1)(a) GDPR (voluntary publication of asset imagery in the community catalog).
  • Retention Period: For the duration of Application/Portal use or until the User requests deletion of their history and cloud backups.

2.2. Installation / Device Identifier (App Set ID):

  • Purpose: Technical administration of the 1 complimentary test scan limit and verification of active subscription entitlements (protecting backend infrastructure and API cost integrity against abuse).
  • Legal Basis: Art. 6(1)(f) GDPR (legitimate interest of the Controller in safeguarding infrastructure stability and preventing fraud).
  • Retention Period: For the duration of Application activity on the specific device.

2.3. Transaction and Subscription Data:

  • Purpose: Verification of Premium subscription status and unlocking full application capabilities via Google Play transaction tokens.
  • Legal Basis: Art. 6(1)(b) GDPR (execution of the subscription agreement).
  • Retention Period: Throughout the active subscription duration and the statutory limitation period for legal claims.

2.4. Email Correspondence (contact@numistudioai.pl):

  • Purpose: Managing user support inquiries, technical assistance, DSA Notice and Action procedures, and formal complaint handling.
  • Legal Basis: Art. 6(1)(c) and (f) GDPR (compliance with legal obligations and defense against legal claims).
  • Retention Period: Up to 12 months from concluding general technical inquiries; until expiry of statutory limitation periods for formal complaints, disputes, and legal claims.

2.5. Automated Processing and Decisions (Art. 22 GDPR):

  • The Application utilizes artificial intelligence algorithms for visual feature analysis of coins and banknotes, and automated technical rules to verify the free trial limit (1 scan) and subscription status.
  • These automated technical operations do NOT produce legal effects concerning the User or similarly significantly affect them within the meaning of Article 22 GDPR.

§ 3. Photo Privacy, EXIF (GPS) Metadata Stripping and Minimization

3.1. Automated Client-Side EXIF Stripping (GPS Location): Before any photograph is uploaded for analysis, the Application on the User's device automatically and irreversibly removes all EXIF/IPTC metadata, including precise GPS location coordinates. The collector's home location is neither recorded, read, nor stored on servers.

3.2. Guarantee of No AI Model Training: The Service Provider DOES NOT USE private User photographs to train public or commercial third-party AI foundation models, nor sells photographs to third parties for marketing or advertising purposes. Uploaded images serve exclusively to perform User-requested analysis, maintain Cloud Backups, and display in the optional public community gallery.

3.3. Minimization of Accidental Personal Imagery: Photographs of coins and banknotes depict physical inanimate objects and do not constitute personal data. To eliminate the risk of inadvertently capturing hands or personal likeness, capturing items on a flat, neutral background (e.g. white sheet of paper, table surface, numismatic album) is recommended.

§ 4. Mobile Application Permissions (Android Permissions)

The NumiStudio AI Application requests only the minimal necessary Android system permissions:

  • 4.1. Camera (android.permission.CAMERA): Required solely to allow the User to photograph a coin or banknote within the circular viewfinder. The camera is active only while the camera module is consciously opened by the User. The Application does not capture images in the background.
  • 4.2. Photo / Gallery Access: The Application utilizes system permissions required by the respective Android OS version (e.g. READ_MEDIA_IMAGES for Android 13+ or READ_EXTERNAL_STORAGE for earlier versions) solely to allow the User to select an image from device memory upon direct request.
  • 4.3. Internet Access (android.permission.INTERNET): Essential for secure, encrypted HTTPS communication with the AI analysis proxy server and subscription status verification.
  • 4.4. Non-Invasive Architecture: The Application DOES NOT REQUEST OR ACCESS: contacts, background GPS location, microphone, SMS messages, memory of other applications, or device biometric identifiers.

§ 5. Payments and Billing Security (Google Play Billing)

5.1. All financial transactions, payment card processing, and renewable subscription billing are handled 100% via the official, certified Google Play Billing system (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI does not collect, process, or have access to User credit/debit card numbers, CVV/CVC codes, or bank account details.

§ 6. Data Recipients and Subprocessors

To ensure maximum service stability, security, and performance, technical data may be entrusted to specialized, trusted infrastructure providers:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Secure processing of analytical vision requests under stringent Google Cloud security standards.
  • 6.2. Cloudflare Inc. (USA / EU): Proxy server protection (WAF, DDoS mitigation), SSL/TLS encryption, and secure network routing.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Storage of encrypted Cloud Backups and portal resources to allow Users to synchronize and restore analysis history.
  • 6.4. International Data Transfers: Any data transfers outside the European Economic Area (EEA) are conducted pursuant to European Commission Standard Contractual Clauses (SCC) or the EU-US Data Privacy Framework (for certified US entities), ensuring an adequate level of personal data protection.

§ 7. User Rights under the GDPR

Every User is entitled to the full catalog of rights granted by the General Data Protection Regulation (GDPR):

7.1. Catalog of Data Subject Rights:

  • Right of Access (Art. 15 GDPR) – Obtain confirmation of whether personal data is processed and receive a copy thereof.
  • Right to Rectification (Art. 16 GDPR) – Request correction of inaccurate or incomplete data.
  • Right to Erasure / „Right to be Forgotten” (Art. 17 GDPR) – Request deletion of personal data within the scope of Art. 17 GDPR. The Controller fulfills requests without undue delay, subject to statutory retention exceptions.
  • Right to Restriction of Processing (Art. 18 GDPR) – Temporary restriction of data processing operations.
  • Right to Data Portability (Art. 20 GDPR) – Receive data in a structured, machine-readable format.
  • Right to Object (Art. 21 GDPR) – Object to processing based on the Controller's legitimate interest.

7.2. Right to Lodge a Complaint with a Supervisory Authority: The User has the right to lodge a complaint with the President of the Personal Data Protection Office (PUODO), ul. Stawki 2, 00-193 Warsaw, Poland (uodo.gov.pl) or their local European data protection authority if they consider data processing unlawful.

7.3. Exercising Rights and Identity Verification:
a) To exercise the aforementioned rights, a request may be sent to the official email: contact@numistudioai.pl.
b) To safeguard against unauthorized access, the Controller reserves the right to verify the applicant's identity in a manner proportional to the request.

§ 8. Cookies and Tracking Technologies

8.1. NumiStudio AI Mobile Application: The Application does not use commercial cookies, tracking cookies, or third-party advertising SDKs.

8.2. Websites (numistudioai.pl / numistudioai.com): The website utilizes zero-cookie Cloudflare Web Analytics to measure aggregated traffic performance. The service does not use cookies for cross-site tracking or profiling, eliminating the need for disruptive cookie consent banners.

§ 9. Security, Transmission Encryption, Prevailing Language and Final Provisions

9.1. Security Standards: All communication between the Application and servers is secured via modern HTTPS/TLS encryption protocols. Access to infrastructure is strictly restricted and protected by multi-factor authentication.

9.2. Prevailing Language: This Privacy Policy was originally drafted in the Polish language. In the event of any discrepancies or ambiguities between language versions, the Polish language version shall be legally binding and shall prevail.

9.3. Amendments: The Service Provider reserves the right to update this Privacy Policy to reflect technological improvements or legal changes. Users will be informed of significant updates within the Application or on the website.

9.4. Effective Date: This Privacy Policy enters into force on September 29, 2026.

Datenschutzerklärung (DSGVO / GDPR Konformität)

Stand: 29. September 2026 • Gültig für: NumiStudio AI Mobile App sowie die Webplattformen numistudioai.pl / numistudioai.com
Konformität: DSGVO (EU-Verordnung 2016/679), Google Play User Data Policy 2026, Art. 50 EU AI Act 2026

§ 1. Verantwortlicher und Kontaktdaten

1.1. Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten der Nutzer der mobilen Anwendung NumiStudio AI und der Online-Dienste numistudioai.pl / numistudioai.com ist NumiStudio AI.

Gemäß den geltenden gesetzlichen Bestimmungen zur Gewährleistung einer effektiven Kommunikation für Nutzer und Verbraucher ist die direkte und offizielle Kontaktadresse des Verantwortlichen für Angelegenheiten bezüglich der Datenverarbeitung und der Ausübung von Rechten nach der DSGVO: contact@numistudioai.pl. Diese Adresse dient insbesondere der Einreichung von Betroffenenanfragen und datenschutzrechtlichen Auskunftsersuchen.

1.2. Der Verantwortliche stellt durch höchste Sorgfalt sicher, dass personenbezogene Daten sicher, transparent und rechtmäßig im Einklang mit der Verordnung (EU) 2016/679 (DSGVO) sowie den Richtlinien der Google Play User Data Policy verarbeitet werden.

§ 2. Umfang, Zwecke und Rechtsgrundlagen der Datenverarbeitung

NumiStudio AI wendet das Prinzip der Datenminimierung an (Privacy by Design / Privacy by Default) und verarbeitet ausschließlich Daten, die für die Bereitstellung digitaler numismatischer Analysedienste und Community-Funktionen erforderlich sind:

2.1. Fotos von numismatischen Objekten (Münzen und Banknoten):

  • Zweck: (1) Durchführung der automatisierten numismatischen Analyse (Stempel-Identifikation, Sheldon-Grading, Varianten-/Fehlprägungserkennung, indikative Marktbewertung) über den sicheren Proxy-Server des Anbieters mit Schnittstelle zum KI-Modell; (2) Bereitstellung sicherer Cloud-Backups (Cloud Backup), wodurch der Nutzer seinen mit der Unique ID verknüpften Analyseverlauf geräteübergreifend synchronisieren und wiederherstellen kann; (3) Betrieb der Community-Münzgalerie auf numistudioai.pl: Veröffentlichung von Objektfotos im öffentlichen Katalog, wodurch angemeldete Nutzer Notizen und Provenienzgeschichten hinzufügen und Feedback erhalten können.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags über digitale Dienste und Community-Plattform) sowie Art. 6 Abs. 1 lit. a DSGVO (freiwillige Veröffentlichung von Objektfotos im Community-Katalog).
  • Speicherdauer: Für die Dauer der Nutzung der Anwendung/des Portals bzw. bis der Nutzer die Löschung seiner Daten und Cloud-Backups beantragt.

2.2. Installations- / Gerätekennung (App Set ID):

  • Zweck: Technische Verwaltung des 1 kostenlosen Testscans und Verifizierung aktiver Abonnementberechtigungen (Schutz der Backend-Infrastruktur und API-Kosten vor Missbrauch).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Systemsicherheit und Betrugsprävention).
  • Speicherdauer: Für die Dauer der Aktivität der Anwendung auf dem jeweiligen Endgerät.

2.3. Transaktions- und Abonnementdaten:

  • Zweck: Verifizierung des Premium-Abonnementstatus und Freischaltung des vollen Funktionsumfangs über Google Play-Transaktionstoken.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abonnementvertrags).
  • Speicherdauer: Für die Dauer des aktiven Abonnements sowie für die Dauer gesetzlicher Aufbewahrungs- und Verjährungsfristen.

2.4. E-Mail-Korrespondenz (contact@numistudioai.pl):

  • Zweck: Bearbeitung von Kundensupport-Anfragen, technischer Hilfe, DSA Notice-and-Action-Verfahren und formellen Reklamationen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Erfüllung rechtlicher Pflichten und Verteidigung gegen Rechtsansprüche).
  • Speicherdauer: Bis zu 12 Monate nach Abschluss allgemeiner technischer Anfragen; bis zum Ablauf gesetzlicher Verjährungsfristen bei formellen Streitigkeiten und Ansprüchen.

2.5. Automatisierte Entscheidungen (Art. 22 DSGVO):

  • Die Anwendung nutzt Algorithmen künstlicher Intelligenz zur visuellen Analyse von Münzen und Banknoten sowie automatisierte technische Regeln zur Verifizierung des Gratiskontingents (1 Scan) und des Abostatus.
  • Diese automatisierten technischen Operationen entfalten dem Nutzer gegenüber KEINE rechtliche Wirkung und beeinträchtigen ihn in keiner Weise im Sinne von Art. 22 DSGVO.

§ 3. Foto-Datenschutz, Entfernung von EXIF-Metadaten (GPS) und Minimierung

3.1. Automatische clientseitige EXIF-Bereinigung (GPS-Standort): Bevor ein Foto zur Analyse hochgeladen wird, entfernt die Anwendung direkt auf dem Gerät des Nutzers automatisch und unwiderruflich alle EXIF/IPTC-Metadaten einschließlich präziser GPS-Standortkoordinaten. Der Wohnort des Sammlers wird zu keinem Zeitpunkt auf Servern erfasst, gelesen oder gespeichert.

3.2. Garantie des Ausschlusses von KI-Modelltraining: Der Diensteanbieter nutzt private Nutzerfotos NICHT zum Trainieren öffentlicher oder kommerzieller Basismodelle von Drittanbietern und verkauft Fotos nicht zu Marketing- oder Werbezwecken. Hochgeladene Bilder dienen ausschließlich der Durchführung angeforderter Analysen, Cloud-Backups und der optionalen Veröffentlichung in der Community-Galerie.

3.3. Vermeidung persönlicher Bildinhalte: Fotos von Münzen und Banknoten zeigen leblose physische Sammlerstücke und stellen keine personenbezogenen Daten dar. Um die unbeabsichtigte Erfassung von Händen oder Personen zu vermeiden, wird empfohlen, Objekte auf einer flachen, neutralen Unterlage (z. B. weißes Blatt Papier, Tisch, Album) zu fotografieren.

§ 4. Berechtigungen der mobilen Anwendung (Android Permissions)

Die Anwendung NumiStudio AI fordert ausschließlich die minimal erforderlichen Android-Systemberechtigungen an:

  • 4.1. Kamera (android.permission.CAMERA): Ausschließlich erforderlich, damit der Nutzer eine Münze oder Banknote im kreisförmigen Sucher fotografieren kann. Die Kamera ist nur aktiv, solange das Kameramodul vom Nutzer aktiv geöffnet ist. Keine Hintergrundaufnahmen.
  • 4.2. Foto- / Galerie-Zugriff: Die Anwendung nutzt Berechtigungen der jeweiligen Android-Version (z. B. READ_MEDIA_IMAGES ab Android 13 oder READ_EXTERNAL_STORAGE), ausschließlich um dem Nutzer die Auswahl eines Bildes aus dem Gerätespeicher zu ermöglichen.
  • 4.3. Internetzugriff (android.permission.INTERNET): Erforderlich für die verschlüsselte HTTPS-Kommunikation mit dem KI-Proxy-Server und die Prüfung des Abostatus.
  • 4.4. Nicht-invasive Architektur: Die Anwendung fordert KEINEN ZUGRIFF auf: Kontakte, Hintergrund-GPS-Standort, Mikrofon, SMS-Nachrichten, Speicher anderer Apps oder biometrische Gerätedaten.

§ 5. Zahlungssicherheit und Abrechnung (Google Play Billing)

5.1. Alle Finanztransaktionen, Zahlungskartenabwicklungen und Abonnements erfolgen zu 100% über das offizielle, zertifizierte Zahlungssystem Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI erfasst, verarbeitet oder speichert zu keinem Zeitpunkt Kreditkartennummern, CVV/CVC-Sicherheitscodes oder Bankkontodaten der Nutzer.

§ 6. Datenempfänger und Auftragsverarbeiter (Subprozessoren)

Zur Gewährleistung maximaler Stabilität, Sicherheit und Performance werden technische Daten nur an spezialisierte, vertrauenswürdige Infrastrukturpartner übermittelt:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Sichere Verarbeitung der Analyseanfragen unter Einhaltung strenger Google Cloud-Sicherheitsstandards.
  • 6.2. Cloudflare Inc. (USA / EU): Proxy-Server-Schutz (WAF, DDoS-Abwehr), SSL/TLS-Verschlüsselung und sicheres Routing.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Verschlüsselte Speicherung von Cloud-Backups zur Synchronisation des Analyseverlaufs.
  • 6.4. Internationale Datenübermittlung: Übermittlungen außerhalb des EWR erfolgen auf Grundlage von EU-Standardvertragsklauseln (SCC) oder dem EU-US Data Privacy Framework für zertifizierte US-Unternehmen.

§ 7. Rechte der betroffenen Person nach der DSGVO

Jedem Nutzer stehen die vollumfänglichen Rechte der Datenschutz-Grundverordnung (DSGVO) zu:

7.1. Katalog der Betroffenenrechte:

  • Auskunftsrecht (Art. 15 DSGVO) – Bestätigung und Kopie über die Verarbeitung personenbezogener Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung / „Recht auf Vergessenwerden” (Art. 17 DSGVO) – Löschung personenbezogener Daten ohne unangemessene Verzögerung, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Vorübergehende Einschränkung der Datenverarbeitung.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt der Daten in einem strukturierten, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO) – Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

7.2. Beschwerderecht bei einer Aufsichtsbehörde: Der Nutzer hat das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (in Polen: Prezes Urzędu Ochrony Danych Osobowych – PUODO, ul. Stawki 2, 00-193 Warschau, uodo.gov.pl oder der Aufsichtsbehörde des jeweiligen EU-Wohnsitzlandes).

7.3. Ausübung der Rechte und Identitätsprüfung:
a) Zur Ausübung der Rechte genügt eine formlose E-Mail an die offizielle Adresse: contact@numistudioai.pl.
b) Zum Schutz vor unberechtigtem Zugriff behält sich der Verantwortliche vor, die Identität des Antragstellers in verhältnismäßiger Weise zu verifizieren.

§ 8. Cookies und Tracking-Technologien

8.1. NumiStudio AI Mobile App: Die mobile Anwendung verwendet keine kommerziellen Cookies, Tracking-Cookies oder Werbe-SDKs von Drittanbietern.

8.2. Webseiten (numistudioai.pl / numistudioai.com): Die Website verwendet cookielose Cloudflare Web Analytics zur aggregierten Performance-Messung. Es findet kein seitenübergreifendes Tracking oder Profiling statt, wodurch störende Cookie-Banner entfallen.

§ 9. Datensicherheit, Verschlüsselung, Maßgebliche Sprache und Schlussbestimmungen

9.1. Sicherheitsstandards: Die gesamte Kommunikation zwischen Anwendung und Servern ist nach aktuellen HTTPS/TLS-Standards verschlüsselt. Der Zugriff auf die Infrastruktur ist streng geschützt (Multi-Faktor-Authentifizierung).

9.2. Maßgebliche Vertragssprache (Prevailing Language): Diese Datenschutzerklärung wurde im Original in polnischer Sprache verfasst. Übersetzungen in andere Sprachen dienen ausschließlich Informationszwecken. Bei Abweichungen oder Auslegungsfragen ist die polnische Sprachfassung stets verbindlich und maßgeblich.

9.3. Änderungen: Der Verantwortliche behält sich Aktualisierungen dieser Erklärung vor, um technischen oder rechtlichen Änderungen Rechnung zu tragen. Über wesentliche Updates werden Nutzer in der App oder auf der Website informiert.

9.4. Inkrafttreten: Diese Datenschutzerklärung tritt am 29. September 2026 in Kraft.

Politique de Confidentialité (Conformité RGPD)

Dernière mise à jour : 29 septembre 2026 • Applicable à : Application mobile NumiStudio AI et plateformes web numistudioai.pl / numistudioai.com
Conformité : RGPD (Règlement UE 2016/679), Google Play User Data Policy 2026, Art. 50 Règlement européen sur l'IA 2026

§ 1. Responsable du Traitement et Coordonnées

1.1. Le Responsable du traitement des données personnelles des Utilisateurs de l'application mobile NumiStudio AI et des services en ligne numistudioai.pl / numistudioai.com est NumiStudio AI.

Conformément aux exigences légales en vigueur visant à garantir une communication directe et efficace avec les utilisateurs et consommateurs, le canal de contact électronique direct et officiel avec le Responsable du traitement pour les questions relatives aux données personnelles et à l'exercice des droits au titre du RGPD est : contact@numistudioai.pl. Cette adresse est destinée en particulier à l'exercice des droits des personnes concernées et aux demandes relatives à la protection des données.

1.2. Le Responsable du traitement applique les mesures techniques et organisationnelles appropriées pour garantir un traitement sécurisé, transparent et licite, en stricte conformité avec le Règlement (UE) 2016/679 (RGPD) et les directives de la Google Play User Data Policy.

§ 2. Périmètre, Finalités et Bases Légales du Traitement des Données

NumiStudio AI applique le principe de minimisation des données (Privacy by Design / Privacy by Default) et ne traite que les données strictement nécessaires à la fourniture des services d'analyse numismatique et des fonctionnalités communautaires :

2.1. Photographies de monnaies et billets de banque :

  • Finalité : (1) Réalisation de l'analyse numismatique automatisée (identification des coins, état de conservation Sheldon, détection des variétés/fautes de frappe, estimation de valeur) via le serveur mandataire (Proxy) sécurisé interfacé avec le modèle d'IA ; (2) Sauvegarde cloud sécurisée (Cloud Backup) permettant à l'Utilisateur de synchroniser et restaurer son historique rattaché à son Identifiant Unique ; (3) Galerie communautaire sur numistudioai.pl : publication des visuels dans le catalogue public, permettant aux utilisateurs d'ajouter des annotations, des anecdotes de provenance et d'échanger.
  • Base Légale : Art. 6(1)(b) RGPD (exécution du contrat de service numérique et de plateforme communautaire) et Art. 6(1)(a) RGPD (consentement volontaire à la publication dans le catalogue public).
  • Durée de conservation : Pendant toute la durée d'utilisation de l'Application/du Portail ou jusqu'à demande de suppression des données et sauvegardes par l'Utilisateur.

2.2. Identifiant d'installation / d'appareil (App Set ID) :

  • Finalité : Gestion technique du quota d'essai gratuit (1 scan) et vérification des droits d'abonnement actif (protection des coûts d'API et prévention des abus).
  • Base Légale : Art. 6(1)(f) RGPD (intérêt légitime du Responsable à protéger l'intégrité de l'infrastructure et prévenir les fraudes).
  • Durée de conservation : Pendant la durée d'installation de l'Application sur l'appareil.

2.3. Données de transaction et d'abonnement :

  • Finalité : Vérification du statut d'abonnement Premium via les jetons de transaction Google Play.
  • Base Légale : Art. 6(1)(b) RGPD (exécution du contrat d'abonnement).
  • Durée de conservation : Pendant toute la durée de l'abonnement actif et jusqu'à l'expiration des délais légaux de prescription.

2.4. Correspondance E-mail (contact@numistudioai.pl) :

  • Finalité : Traitement des demandes de support, assistance technique, procédures DSA Notice and Action et gestion des réclamations.
  • Base Légale : Art. 6(1)(c) et (f) RGPD (respect des obligations légales et défense des droits en justice).
  • Durée de conservation : Jusqu'à 12 mois pour le support général ; jusqu'à expiration des délais légaux de prescription en cas de litige formel.

2.5. Traitement automatisé et décisions individuelles (Art. 22 RGPD) :

  • L'Application utilise des algorithmes d'IA pour l'analyse visuelle des caractéristiques des pièces et billets, ainsi que des règles techniques automatisées pour vérifier le quota d'essai (1 scan) et l'abonnement.
  • Ces opérations techniques automatisées ne produisent AUCUN effet juridique concernant l'Utilisateur et ne l'affectent pas de manière significative au sens de l'article 22 du RGPD.

§ 3. Confidentialité des Photos, Suppression des Métadonnées EXIF (GPS) et Minimisation

3.1. Suppression automatique des données EXIF côté client (Localisation GPS) : Avant tout téléchargement pour analyse, l'Application installée sur l'appareil supprime automatiquement et de manière irréversible toutes les métadonnées EXIF/IPTC, y compris les coordonnées précises de localisation GPS. Le lieu de résidence du collectionneur n'est ni lu, ni enregistré, ni stocké sur les serveurs.

3.2. Garantie d'absence d'entraînement de modèles IA tiers : Le Prestataire N'UTILISE PAS les photographies privées des Utilisateurs pour entraîner des modèles d'IA tiers et ne commercialise aucune photo à des fins publicitaires ou marketing. Les images téléversées servent exclusivement à réaliser les analyses demandées, assurer les sauvegardes cloud et l'affichage dans la galerie publique optionnelle.

3.3. Minimisation des données personnelles involontaires : Les photographies de monnaies représentent des objets physiques inanimés et ne constituent pas des données à caractère personnel. Pour éviter toute capture involontaire de visages ou de mains, il est recommandé de photographier les objets sur un fond neutre et plat (ex. feuille blanche, table, classeur numismatique).

§ 4. Autorisations de l'Application Mobile (Permissions Android)

L'Application NumiStudio AI ne requiert que les autorisations système Android strictement nécessaires :

  • 4.1. Appareil photo (android.permission.CAMERA) : Requis uniquement pour permettre à l'Utilisateur de photographier une pièce ou un billet dans le viseur circulaire. La caméra n'est active que pendant l'ouverture consciente du module photo. Aucun enregistrement en arrière-plan.
  • 4.2. Accès à la galerie / Photos : Utilise les permissions adaptées selon la version d'Android (ex. READ_MEDIA_IMAGES sur Android 13+ ou READ_EXTERNAL_STORAGE) exclusivement pour sélectionner une image depuis la mémoire de l'appareil à la demande de l'Utilisateur.
  • 4.3. Accès Internet (android.permission.INTERNET) : Indispensable pour la communication chiffrée HTTPS avec le serveur proxy d'analyse IA et la vérification des abonnements.
  • 4.4. Architecture non invasive : L'Application NE DEMANDE NI N'ACCÈDE aux éléments suivants : contacts, localisation GPS en arrière-plan, microphone, SMS, mémoire d'autres applications ou données biométriques de l'appareil.

§ 5. Sécurité des Paiements et Facturation (Google Play Billing)

5.1. L'intégralité des transactions financières, des règlements par carte bancaire et de la facturation des abonnements est traitée à 100 % via le système officiel certifié Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI ne collecte, ne traite et n'a jamais accès aux numéros de cartes de crédit/débit, codes CVV/CVC ou coordonnées bancaires des Utilisateurs.

§ 6. Destinataires des Données et Sous-traitants

Pour assurer une disponibilité, une sécurité et des performances optimales, les données techniques peuvent être confiées à des prestataires d'infrastructure réputés :

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC) : Traitement sécurisé des requêtes d'analyse visuelle selon les normes de sécurité strictes de Google Cloud.
  • 6.2. Cloudflare Inc. (USA / UE) : Protection serveur proxy (WAF, mitigation DDoS), chiffrement SSL/TLS et routage réseau sécurisé.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage) : Stockage chiffré des sauvegardes cloud pour permettre la synchronisation de l'historique d'analyse.
  • 6.4. Transferts internationaux de données : Tout transfert hors de l'Espace Économique Européen (EEE) s'effectue sur la base des Clauses Contractuelles Types (CCT) de la Commission européenne ou du cadre de protection des données UE-USA (Data Privacy Framework).

§ 7. Droits des Personnes Concernées au titre du RGPD

Chaque Utilisateur dispose de l'intégralité des droits prévus par le Règlement Général sur la Protection des Données (RGPD) :

7.1. Catalogue des droits :

  • Droit d'accès (Art. 15 RGPD) – Obtenir la confirmation que des données sont traitées et en recevoir une copie.
  • Droit de rectification (Art. 16 RGPD) – Rectifier des données inexactes ou incomplètes.
  • Droit à l'effacement / « Droit à l'oubli » (Art. 17 RGPD) – Obtenir l'effacement des données personnelles dans les conditions de l'art. 17 du RGPD.
  • Droit à la limitation du traitement (Art. 18 RGPD) – Geler temporairement le traitement des données.
  • Droit à la portabilité (Art. 20 RGPD) – Recevoir les données dans un format structuré et lisible par machine.
  • Droit d'opposition (Art. 21 RGPD) – S'opposer au traitement fondé sur l'intérêt légitime du Responsable.

7.2. Droit d'introduire une réclamation auprès d'une autorité de contrôle : L'Utilisateur a le droit d'introduire une réclamation auprès de l'autorité compétente de protection des données (en France : CNIL, cnil.fr ; en Pologne : PUODO, uodo.gov.pl ; ou l'autorité de son pays de résidence dans l'UE).

7.3. Modalités d'exercice des droits et vérification d'identité :
a) Pour exercer ces droits, il suffit d'adresser une demande par e-mail à l'adresse officielle : contact@numistudioai.pl.
b) Pour prévenir tout accès non autorisé, le Responsable se réserve le droit de vérifier l'identité du demandeur de manière proportionnée.

§ 8. Cookies et Technologies de Traçage

8.1. Application mobile NumiStudio AI : L'Application n'utilise aucun cookie commercial, traceur publicitaire ou SDK de ciblage tiers.

8.2. Sites Internet (numistudioai.pl / numistudioai.com) : Le site utilise la solution sans cookies Cloudflare Web Analytics pour mesurer les statistiques globales d'audience. Aucun profilage ni suivi intersites n'est effectué, éliminant tout bandeau de cookies intrusif.

§ 9. Sécurité, Chiffrement, Version Linguistique et Dispositions Finales

9.1. Normes de sécurité : Toutes les communications entre l'Application et les serveurs sont chiffrées via les protocoles modernes HTTPS/TLS. Les accès à l'infrastructure sont strictement restreints et protégés par authentification multifacteur.

9.2. Version linguistique prévalente (Prevailing Language) : La présente Politique de Confidentialité a été rédigée initialement en langue polonaise. Les traductions sont fournies à titre purement informatif. En cas de divergence ou d'ambiguïté, la version polonaise fera seule foi et prévaudra juridiquement.

9.3. Modifications : Le Responsable se réserve le droit de mettre à jour la présente politique pour refléter les évolutions techniques ou réglementaires. Les utilisateurs seront informés de toute modification substantielle.

9.4. Date d'entrée en vigueur : La présente Politique de Confidentialité entre en vigueur le 29 septembre 2026.

Política de Privacidad (Conformidad con el RGPD)

Última actualización: 29 de septiembre de 2026 • Aplicable a: Aplicación móvil NumiStudio AI y plataformas web numistudioai.pl / numistudioai.com
Conformidad: RGPD (Reglamento UE 2016/679), Google Play User Data Policy 2026, Art. 50 Reglamento Europeo de IA 2026

§ 1. Responsable del Tratamiento y Datos de Contacto

1.1. El Responsable del tratamiento de los datos personales de los Usuarios de la aplicación móvil NumiStudio AI y de los servicios en línea numistudioai.pl / numistudioai.com es NumiStudio AI.

De conformidad con los requisitos aplicables para garantizar una comunicación directa y eficaz con los usuarios y consumidores, la dirección de correo electrónico directa y oficial de contacto con el Responsable para asuntos de protección de datos y el ejercicio de derechos conforme al RGPD es: contact@numistudioai.pl. Esta dirección se destina especialmente a la atención de solicitudes de derechos de los interesados.

1.2. El Responsable aplica las medidas técnicas y organizativas adecuadas para garantizar un tratamiento seguro, transparente y lícito de los datos, en estricto cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de las directrices de la Google Play User Data Policy.

§ 2. Alcance, Finalidades y Bases Jurídicas del Tratamiento

NumiStudio AI aplica el principio de minimización de datos (Privacy by Design / Privacy by Default) y procesa exclusivamente los datos necesarios para la prestación de los servicios de análisis numismático digital y las funciones comunitarias:

2.1. Fotografías de piezas numismáticas (Monedas y Billetes):

  • Finalidad: (1) Realizar el análisis numismático automatizado (identificación de cuños, graduación Sheldon, detección de variantes/errores, estimación de valor de mercado) mediante el servidor Proxy seguro conectado al modelo de IA; (2) Mantener copias de seguridad seguras en la nube (Cloud Backup) para permitir al Usuario sincronizar y restaurar su historial vinculado a su ID Único; (3) Gestionar la Galería Comunitaria en el portal numistudioai.pl: publicar imágenes en el catálogo público, permitiendo a los usuarios añadir notas, procedencias e interactuar.
  • Base Jurídica: Art. 6(1)(b) RGPD (ejecución del contrato de servicios digitales y plataforma comunitaria) y Art. 6(1)(a) RGPD (consentimiento expreso voluntario para la publicación en el catálogo público).
  • Plazo de Conservación: Durante el uso continuado de la Aplicación/Portal o hasta que el Usuario solicite la supresión de sus datos y copias en la nube.

2.2. Identificador de instalación / dispositivo (App Set ID):

  • Finalidad: Gestión técnica del límite de prueba gratuita (1 escaneo) y verificación del estado de suscripciones activas (protección de los costes de API y prevención de fraudes).
  • Base Jurídica: Art. 6(1)(f) RGPD (interés legítimo del Responsable en preservar la seguridad de la infraestructura y prevenir abusos).
  • Plazo de Conservación: Mientras la Aplicación permanezca instalada y activa en el dispositivo.

2.3. Datos de transacciones y suscripciones:

  • Finalidad: Verificación del estado de la suscripción Premium y activación de las funciones completas mediante tokens de transacción de Google Play.
  • Base Jurídica: Art. 6(1)(b) RGPD (ejecución del contrato de suscripción).
  • Plazo de Conservación: Durante la vigencia de la suscripción y hasta la expiración de los plazos legales de prescripción.

2.4. Correspondencia por correo electrónico (contact@numistudioai.pl):

  • Finalidad: Gestión de consultas de soporte técnico, notificaciones DSA Notice and Action y tramitación de reclamaciones formales.
  • Base Jurídica: Art. 6(1)(c) y (f) RGPD (cumplimiento de obligaciones legales y ejercicio de acciones legales).
  • Plazo de Conservación: Hasta 12 meses para soporte general; hasta la finalización de los plazos legales de prescripción en caso de reclamaciones formales.

2.5. Tratamiento automatizado y decisiones individuales (Art. 22 RGPD):

  • La Aplicación emplea algoritmos de IA para el análisis visual de las características de monedas y billetes, y reglas técnicas automatizadas para verificar el límite de prueba gratuita (1 escaneo) y la suscripción.
  • Estas operaciones técnicas automatizadas NO producen efectos jurídicos para el Usuario ni le afectan significativamente en el sentido del artículo 22 del RGPD.

§ 3. Privacidad de Fotografías, Eliminación de Metadatos EXIF (GPS) y Minimización

3.1. Eliminación automática de datos EXIF en el dispositivo (Ubicación GPS): Antes de subir cualquier fotografía para su análisis, la Aplicación elimina de forma automática e irreversible en el propio dispositivo todos los metadatos EXIF/IPTC, incluidas las coordenadas exactas de ubicación GPS. La ubicación del coleccionista no se lee, no se registra ni se almacena en los servidores.

3.2. Garantía de no entrenamiento de modelos de IA de terceros: El Proveedor NO UTILIZA las fotografías privadas de los Usuarios para entrenar modelos fundacionales de IA de terceros ni comercializa fotografías con fines publicitarios. Las imágenes subidas sirven exclusivamente para prestar el servicio solicitado, mantener las copias de seguridad en la nube y su publicación voluntaria en la galería comunitaria.

3.3. Minimización de imágenes personales accidentales: Las fotografías de monedas y billetes representan objetos físicos inanimados y no constituyen datos de carácter personal. Para evitar la captación accidental de rostros o manos, se recomienda fotografiar las piezas sobre una superficie plana y neutra (p. ej. folio blanco, mesa o álbum numismático).

§ 4. Permisos de la Aplicación Móvil (Permisos de Android)

La Aplicación NumiStudio AI solicita exclusivamente los permisos estrictamente necesarios del sistema Android:

  • 4.1. Cámara (android.permission.CAMERA): Necesario exclusivamente para permitir al Usuario fotografiar una moneda o billete dentro del visor circular. La cámara solo está activa cuando el módulo de cámara es abierto conscientemente. No realiza grabaciones en segundo plano.
  • 4.2. Acceso a galería / Fotos: Emplea los permisos pertinentes según la versión de Android (p. ej. READ_MEDIA_IMAGES en Android 13+ o READ_EXTERNAL_STORAGE) únicamente para seleccionar una imagen de la memoria a petición expresa del Usuario.
  • 4.3. Acceso a Internet (android.permission.INTERNET): Imprescindible para la comunicación cifrada HTTPS con el servidor proxy de análisis de IA y la comprobación de suscripciones.
  • 4.4. Arquitectura no invasiva: La Aplicación NO SOLICITA NI ACCEDE A: contactos, ubicación GPS en segundo plano, micrófono, mensajes SMS, memoria de otras aplicaciones o datos biométricos del dispositivo.

§ 5. Seguridad de Pagos y Facturación (Google Play Billing)

5.1. Todas las transacciones económicas, procesamientos de tarjetas de pago y cobros de suscripciones se realizan al 100 % a través del sistema oficial certificado Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI no recopila, procesa ni tiene acceso a números de tarjetas de crédito/débito, códigos CVV/CVC ni datos bancarios de los Usuarios.

§ 6. Destinatarios de los Datos y Encargados del Tratamiento (Subprocesadores)

Para asegurar la máxima estabilidad, seguridad y rendimiento, los datos técnicos pueden encomendarse a proveedores especializados de infraestructura:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Procesamiento seguro de las peticiones de análisis visual bajo los rigurosos estándares de seguridad de Google Cloud.
  • 6.2. Cloudflare Inc. (EE. UU. / UE): Protección de servidores proxy (WAF, mitigación de DDoS), cifrado SSL/TLS y enrutamiento seguro de red.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Almacenamiento cifrado de copias de seguridad en la nube para la sincronización del historial.
  • 6.4. Transferencias internacionales de datos: Cualquier transferencia fuera del EEE se efectúa con base en Cláusulas Contractuales Tipo (CCT) de la Comisión Europea o el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework).

§ 7. Derechos del Interesado en virtud del RGPD

Todo Usuario tiene garantizado el pleno ejercicio de los derechos reconocidos por el Reglamento General de Protección de Datos (RGPD):

7.1. Catálogo de derechos:

  • Derecho de Acceso (Art. 15 RGPD) – Confirmación de si se tratan sus datos y obtención de una copia de los mismos.
  • Derecho de Rectificación (Art. 16 RGPD) – Corrección de datos inexactos o incompletos.
  • Derecho de Supresión / «Derecho al Olvido» (Art. 17 RGPD) – Supresión de sus datos personales conforme a los supuestos del art. 17 del RGPD.
  • Derecho a la Limitación del Tratamiento (Art. 18 RGPD) – Limitación temporal del tratamiento de los datos.
  • Derecho a la Portabilidad (Art. 20 RGPD) – Recepción de los datos en formato estructurado y de lectura mecánica.
  • Derecho de Oposición (Art. 21 RGPD) – Oposición al tratamiento basado en el interés legítimo del Responsable.

7.2. Derecho a presentar una reclamación ante una autoridad de control: El Usuario tiene derecho a presentar una reclamación ante la autoridad de protección de datos competente (en España: AEPD, aepd.es; en Polonia: PUODO, uodo.gov.pl; o la autoridad de control de su lugar de residencia en la UE).

7.3. Ejercicio de derechos y verificación de identidad:
a) Para ejercer estos derechos, basta con enviar un correo electrónico a la dirección oficial: contact@numistudioai.pl.
b) Para evitar accesos no autorizados, el Responsable se reserva el derecho de verificar la identidad del solicitante de forma proporcionada.

§ 8. Cookies y Tecnologías de Seguimiento

8.1. Aplicación móvil NumiStudio AI: La Aplicación no utiliza cookies comerciales, cookies de rastreo ni SDK de publicidad de terceros.

8.2. Sitios web (numistudioai.pl / numistudioai.com): El sitio web emplea Cloudflare Web Analytics sin cookies para medir estadísticas agregadas de tráfico. No se realiza seguimiento entre sitios ni creación de perfiles, eliminando banners intrusivos de cookies.

§ 9. Seguridad, Cifrado, Versión Lingüística y Disposiciones Finales

9.1. Estándares de seguridad: Toda la comunicación entre la Aplicación y los servidores está cifrada mediante protocolos modernos HTTPS/TLS. El acceso a la infraestructura está estrictamente restringido y protegido mediante autenticación multifactor.

9.2. Versión lingüística prevalente (Prevailing Language): Esta Política de Privacidad fue redactada originalmente en polaco. Las traducciones a otros idiomas se facilitan exclusivamente a título informativo. En caso de discrepancia o duda de interpretación, la versión en polaco será la única vinculante y prevalecerá jurídicamente.

9.3. Modificaciones: El Responsable se reserva el derecho de actualizar esta Política de Privacidad para reflejar cambios técnicos o legislativos. Los usuarios serán informados de las actualizaciones significativas.

9.4. Fecha de entrada en vigor: La presente Política de Privacidad entra en vigor el 29 de septiembre de 2026.

Informativa sulla Privacy (Conformità GDPR)

Ultimo aggiornamento: 29 settembre 2026 • Applicabile a: Applicazione mobile NumiStudio AI e piattaforme web numistudioai.pl / numistudioai.com
Conformità: GDPR (Regolamento UE 2016/679), Google Play User Data Policy 2026, Art. 50 Regolamento UE sull'IA 2026

§ 1. Titolare del Trattamento e Dati di Contatto

1.1. Il Titolare del trattamento dei dati personali degli Utenti dell'applicazione mobile NumiStudio AI e dei servizi online numistudioai.pl / numistudioai.com è NumiStudio AI.

In conformità ai requisiti applicabili per garantire una comunicazione diretta ed efficace con gli utenti e i consumatori, il canale di contatto elettronico ufficiale con il Titolare per le questioni relative al trattamento dei dati personali e all'esercizio dei diritti ai sensi del GDPR è: contact@numistudioai.pl. Questo indirizzo è destinato in particolare alla presentazione delle istanze degli interessati.

1.2. Il Titolare adotta le misure tecniche e organizzative opportune per garantire che il trattamento dei dati personali avvenga in modo sicuro, trasparente e conforme al Regolamento (UE) 2016/679 (GDPR) e alle linee guida della Google Play User Data Policy.

§ 2. Ambito, Finalità e Basi Giuridiche del Trattamento dei Dati

NumiStudio AI applica il principio di minimizzazione dei dati (Privacy by Design / Privacy by Default) e tratta unicamente i dati necessari alla corretta erogazione dei servizi di analisi numismatica e alle funzioni della community:

2.1. Fotografie di esemplari numismatici (Monete e Banconote):

  • Finalità: (1) Esecuzione dell'analisi numismatica automatizzata (identificazione del conio, classificazione Sheldon, rilevamento di varianti/errori, stima di valore) tramite il server Proxy sicuro interfacciato con il modello di IA; (2) Gestione di copie di sicurezza cifrate in cloud (Cloud Backup) per consentire all'Utente di sincronizzare e ripristinare la cronologia collegata al proprio ID Univoco; (3) Gestione della Galleria Numismatica della Community su numistudioai.pl: pubblicazione nel catalogo pubblico, consentendo l'aggiunta di note, provenienze e commenti.
  • Base Giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto di servizio digitale e piattaforma community) e Art. 6(1)(a) GDPR (consenso espresso e volontario alla pubblicazione nel catalogo pubblico).
  • Periodo di Conservazione: Per tutta la durata di utilizzo dell'Applicazione/Portale o fino alla richiesta di cancellazione da parte dell'Utente.

2.2. Identificativo di installazione / dispositivo (App Set ID):

  • Finalità: Gestione tecnica del limite della prova gratuita (1 scansione) e verifica dei diritti di abbonamento attivo (tutela dell'infrastruttura e dei costi delle API contro utilizzi abusivi).
  • Base Giuridica: Art. 6(1)(f) GDPR (legittimo interesse del Titolare a tutelare l'integrità del sistema e prevenire le frodi).
  • Periodo di Conservazione: Per tutta la durata dell'installazione dell'Applicazione sul dispositivo.

2.3. Dati di transazione e abbonamento:

  • Finalità: Verifica dello stato dell'abbonamento Premium e sblocco delle funzionalità complete tramite token di transazione Google Play.
  • Base Giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto di abbonamento).
  • Periodo di Conservazione: Per tutta la durata dell'abbonamento attivo e fino alla scadenza dei termini legali di prescrizione.

2.4. Corrispondenza e-mail (contact@numistudioai.pl):

  • Finalità: Gestione delle richieste di assistenza tecnica, procedure DSA Notice and Action e gestione dei reclami formali.
  • Base Giuridica: Art. 6(1)(c) e (f) GDPR (adempimento di obblighi legali e difesa di diritti in sede giudiziaria).
  • Periodo di Conservazione: Fino a 12 mesi per l'assistenza tecnica generale; fino alla maturazione dei termini di prescrizione per controversie formali.

2.5. Processi decisionali automatizzati (Art. 22 GDPR):

  • L'Applicazione impiega algoritmi di intelligenza artificiale per l'analisi visiva dei parametri delle monete e banconote, nonché regole tecniche automatizzate per verificare il limite di scansione gratuita (1 scansione) e lo stato dell'abbonamento.
  • Tali elaborazioni tecniche automatizzate NON producono effetti giuridici nei confronti dell'Utente né incidono significativamente sulla sua persona ai sensi dell'articolo 22 del GDPR.

§ 3. Privacy delle Fotografie, Eliminazione dei Metadati EXIF (GPS) e Minimizzazione

3.1. Eliminazione automatica dei metadati EXIF sul dispositivo (Localizzazione GPS): Prima che qualsiasi fotografia venga caricata per l'analisi, l'Applicazione rimuove automaticamente e irreversibilmente dal dispositivo tutti i metadati EXIF/IPTC, comprese le coordinate GPS esatte. Il luogo di residenza del collezionista non viene né registrato, né letto, né conservato sui server.

3.2. Garanzia di non addestramento di modelli IA di terzi: Il Fornitore NON UTILIZZA le fotografie private degli Utenti per addestrare modelli di IA generativa di terzi e non cede le immagini a terzi per fini commerciali o di profilazione pubblicitaria. Le immagini caricate servono esclusivamente per l'erogazione delle analisi richieste, per i backup in cloud e per la visualizzazione nella galleria pubblica opzionale.

3.3. Minimizzazione di immagini personali involontarie: Le fotografie di monete e banconote riproducono beni inanimati e non costituiscono dati personali. Al fine di evitare l'inclusione involontaria di volti o mani, si consiglia di fotografare i beni su uno sfondo neutro e piatto (es. foglio bianco, tavolo o vassoio numismatico).

§ 4. Autorizzazioni dell'Applicazione Mobile (Permessi Android)

L'Applicazione NumiStudio AI richiede unicamente i permessi di sistema Android strettamente necessari:

  • 4.1. Fotocamera (android.permission.CAMERA): Necessario unicamente per consentire all'Utente di inquadrare e fotografare una moneta o banconota nel mirino circolare. La fotocamera è attiva solo durante l'apertura consapevole del modulo fotocamera. Nessuna registrazione in background.
  • 4.2. Accesso alla galleria / Foto: Utilizza i permessi previsti dalla versione di Android (es. READ_MEDIA_IMAGES per Android 13+ o READ_EXTERNAL_STORAGE) esclusivamente per selezionare un'immagine dalla memoria su richiesta dell'Utente.
  • 4.3. Accesso a Internet (android.permission.INTERNET): Indispensabile per la comunicazione cifrata HTTPS con il server proxy di analisi IA e per la verifica degli abbonamenti.
  • 4.4. Architettura non invasiva: L'Applicazione NON RICHIEDE NÉ ACCEDE A: contatti, posizione GPS in background, microfono, messaggi SMS, memoria di altre applicazioni o identificatori biometrici del dispositivo.

§ 5. Sicurezza dei Pagamenti e Fatturazione (Google Play Billing)

5.1. Tutte le transazioni finanziarie, i pagamenti con carta e la gestione degli abbonamenti sono elaborati al 100% tramite il sistema ufficiale certificato Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI non raccoglie, non tratta e non ha mai accesso ai numeri di carta di credito/debito, codici CVV/CVC o coordinate bancarie degli Utenti.

§ 6. Destinatari dei Dati e Responsabili del Trattamento (Subprocessori)

Per garantire la massima stabilità, sicurezza e velocità operativa, i dati tecnici possono essere affidati a fornitori di infrastruttura qualificati:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Elaborazione sicura delle richieste di analisi visiva nel rispetto dei rigorosi standard di sicurezza di Google Cloud.
  • 6.2. Cloudflare Inc. (USA / UE): Protezione del server proxy (WAF, mitigazione DDoS), cifratura SSL/TLS e instradamento di rete sicuro.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Conservazione cifrata dei backup in cloud per consentire il ripristino della cronologia.
  • 6.4. Trasferimenti internazionali di dati: I trasferimenti al di fuori dello Spazio Economico Europeo (SEE) avvengono sulla base di Clausole Contrattuali Standard (SCC) della Commissione Europea o dell'EU-US Data Privacy Framework per i fornitori statunitensi certificati.

§ 7. Diritti dell'Interessato ai sensi del GDPR

A ogni Utente è garantito il pieno esercizio dei diritti previsti dal Regolamento Generale sulla Protezione dei Dati (GDPR):

7.1. Catalogo dei diritti:

  • Diritto di Accesso (Art. 15 GDPR) – Ottenere la conferma che sia o meno in corso un trattamento di dati e riceverne copia.
  • Diritto di Rettifica (Art. 16 GDPR) – Richiedere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Diritto alla Cancellazione / «Diritto all'Oblio» (Art. 17 GDPR) – Richiedere la cancellazione dei dati personali nei casi previsti dall'art. 17 del GDPR.
  • Diritto di Limitazione del Trattamento (Art. 18 GDPR) – Limitare temporaneamente il trattamento dei dati.
  • Diritto alla Portabilità dei Dati (Art. 20 GDPR) – Ricevere i dati in un formato strutturato e leggibile da dispositivo automatico.
  • Diritto di Opposizione (Art. 21 GDPR) – Opporsi al trattamento basato sul legittimo interesse del Titolare.

7.2. Diritto di proporre reclamo a un'autorità di controllo: L'Utente ha il diritto di proporre reclamo all'autorità garante per la protezione dei dati personali competente (in Italia: Garante per la protezione dei dati personali, garanteprivacy.it; in Polonia: PUODO, uodo.gov.pl; o l'autorità del proprio Paese di residenza nell'UE).

7.3. Modalità di esercizio dei diritti e verifica dell'identità:
a) Per esercitare tali diritti, è sufficiente inviare una richiesta all'indirizzo e-mail ufficiale: contact@numistudioai.pl.
b) Al fine di prevenire accessi non autorizzati, il Titolare si riserva il diritto di verificare l'identità del richiedente in misura proporzionata.

§ 8. Cookie e Tecnologie di Tracciamento

8.1. Applicazione mobile NumiStudio AI: L'Applicazione non utilizza cookie commerciali, cookie di profilazione o SDK pubblicitari di terzi.

8.2. Siti web (numistudioai.pl / numistudioai.com): Il sito web utilizza Cloudflare Web Analytics senza cookie per la misurazione aggregata delle prestazioni. Non viene effettuato alcun tracciamento cross-site né profilazione, eliminando la necessità di banner di consenso invadenti.

§ 9. Sicurezza, Cifratura, Versione Linguistica Prevalente e Disposizioni Finali

9.1. Standard di sicurezza: Tutte le comunicazioni tra l'Applicazione e i server sono protette tramite protocolli crittografici moderni HTTPS/TLS. L'accesso all'infrastruttura è strettamente riservato e protetto da autenticazione a più fattori.

9.2. Versione linguistica prevalente (Prevailing Language): La presente Informativa sulla Privacy è stata redatta originariamente in lingua polacca. Le traduzioni sono fornite a titolo puramente informativo. In caso di discrepanze o dubbi interpretativi, la versione in lingua polacca sarà l'unica giuridicamente vincolante e prevarrà.

9.3. Modifiche: Il Titolare si riserva il diritto di aggiornare la presente Informativa per adeguarla a evoluzioni tecniche o normative. Gli utenti saranno informati di aggiornamenti rilevanti.

9.4. Data di entrata in vigore: La presente Informativa sulla Privacy entra in vigore il 29 settembre 2026.

Política de Privacidade e Proteção de Dados Pessoais (RGPD)

Data da última atualização: 29 de setembro de 2026 • Aplicável a: Aplicação Móvel NumiStudio AI e aos sítios Web numistudioai.pl / numistudioai.com
Conformidade: Regulamento Geral sobre a Proteção de Dados (RGPD / GDPR - UE 2016/679), Regulamento da IA 2026, Diretiva Privacidade e Comunicações Eletrónicas

§ 1. Identificação do Responsável pelo Tratamento

1.1. O Responsável pelo Tratamento dos dados pessoais dos Utilizadores da aplicação móvel NumiStudio AI e dos sítios Web numistudioai.pl e numistudioai.com é a NumiStudio AI.

1.2. Ponto de Contacto Único para Questões de Privacidade e RGPD:
Para qualquer questão, exercício de direitos de proteção de dados ou pedido de esclarecimento, o Utilizador pode contactar diretamente o Responsável através do endereço de correio eletrónico oficial: contact@numistudioai.pl.

§ 2. Categorias de Dados Pessoais Tratados, Finalidades e Bases Jurídicas

O Responsável trata exclusivamente os dados estritamente necessários ao fornecimento dos serviços digitais e à execução do contrato:

  • 2.1. Identificador Único da Instalação / Utilizador (ID Anónimo): Identificador técnico pseudoanonimizado gerado no dispositivo no momento da instalação.
    Finalidade: Gestão de limites de análises no plano gratuito, associação de compras e restauro de cópias de segurança na nuvem.
    Base jurídica: Execução do contrato de prestação de serviços digitais (Artigo 6.º, n.º 1, alínea b) do RGPD).
  • 2.2. Fotografias submetidas para análise numismática: Imagens de moedas e notas enviadas voluntariamente pelo Utilizador.
    Finalidade: Análise visual por visão computacional, deteção de matrizes de cunho, estimativa de estado de conservação (grading) e geração do Relatório de IA.
    Base jurídica: Execução do contrato a pedido do Utilizador (Artigo 6.º, n.º 1, alínea b) do RGPD) e legítimo interesse do Responsável na segurança do serviço (Artigo 6.º, n.º 1, alínea f) do RGPD).
  • 2.3. Histórico de Análises e Catálogo Pessoal: Coleções e relatórios arquivados na conta do Utilizador.
    Finalidade: Manutenção da galeria privada e sincronização entre dispositivos.
    Base jurídica: Execução do contrato (Artigo 6.º, n.º 1, alínea b) do RGPD).
  • 2.4. Dados de Subscrição e Pagamento: Identificadores de transação encriptados (Purchase Tokens) gerados pela Google Play.
    Finalidade: Validação de assinaturas ativas e cumprimento de obrigações fiscais e contabilísticas.
    Base jurídica: Execução do contrato (Artigo 6.º, n.º 1, alínea b) do RGPD) e cumprimento de obrigações jurídicas (Artigo 6.º, n.º 1, alínea c) do RGPD).
  • 2.5. Dados de Contacto em Pedidos de Suporte: Endereço de e-mail e teor da mensagem enviados pelo Utilizador para contact@numistudioai.pl.
    Finalidade: Atendimento de pedidos de suporte, resolução de incidentes técnicos ou denúncias.
    Base jurídica: Legítimo interesse do Responsável no apoio aos utilizadores (Artigo 6.º, n.º 1, alínea f) do RGPD).

§ 3. Princípio de Privacidade desde a Conceção (Privacy-by-Design), Supressão de Metadados EXIF e Inteligência Artificial

3.1. Supressão automática de metadados EXIF e GPS no dispositivo: A Aplicação implementa uma arquitetura técnica avançada de Privacy-by-Design. Antes de qualquer imagem ser transmitida através da rede, a Aplicação remove automaticamente e de forma irreversível todos os metadados EXIF (incluindo coordenadas geográficas de GPS, modelo de câmara, data/hora e números de série do sensor) diretamente no dispositivo do Utilizador. Os servidores recebem exclusivamente os pixéis estritamente necessários à análise.

3.2. Não utilização para treino de modelos de IA de terceiros: O Responsável assume o compromisso solene de não ceder, vender nem disponibilizar as imagens privadas de moedas dos Utilizadores para o treino público de modelos fundamentais de IA generativa de terceiros.

3.3. Minimização de dados pessoais não intencionais: As fotografias de moedas e notas retratam bens inanimados e não constituem dados pessoais por natureza. Para evitar a inclusão acidental de rostos ou mãos, recomenda-se fotografar as peças sobre uma superfície plana e neutra (ex.: folha branca ou tabuleiro numismático).

§ 4. Permissões da Aplicação Móvel (Android Permissions)

A Aplicação NumiStudio AI solicita apenas as permissões de sistema Android estritamente indispensáveis ao seu funcionamento:

  • 4.1. Câmara (android.permission.CAMERA): Utilizada exclusivamente para permitir ao Utilizador enquadrar e fotografar a moeda ou nota dentro do visor circular. A câmara só é ativada mediante ação direta e consciente do Utilizador. Não ocorre gravação em segundo plano.
  • 4.2. Acesso à Galeria / Fotos: Utiliza as permissões padrão da versão de Android do dispositivo (ex.: READ_MEDIA_IMAGES no Android 13+ ou READ_EXTERNAL_STORAGE) estritamente para permitir a seleção de uma foto da memória a pedido do Utilizador.
  • 4.3. Acesso à Internet (android.permission.INTERNET): Indispensável para a comunicação segura e encriptada HTTPS com o servidor proxy de análise de IA e para a validação de assinaturas.
  • 4.4. Arquitetura Não Invasiva: A Aplicação NÃO SOLICITA NEM ACEDE A: contactos, localização GPS em segundo plano, microfone, mensagens SMS, dados de outras aplicações ou identificadores biométricos do dispositivo.

§ 5. Segurança dos Pagamentos e Faturação (Google Play Billing)

5.1. Todas as transações financeiras, pagamentos com cartão bancário e gestão de assinaturas são processados a 100% através do sistema oficial e certificado Google Play Billing (Google Ireland Limited / Google LLC).

5.2. A NumiStudio AI não recolhe, não armazena nem tem acesso a números de cartões de crédito/débito, códigos CVV/CVC ou detalhes de contas bancárias dos Utilizadores.

§ 6. Destinatários dos Dados e Subcontratantes (Subprocessadores)

Para assegurar a máxima estabilidade, segurança e rapidez operacional, os dados técnicos podem ser transmitidos a fornecedores de infraestrutura qualificados:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Processamento seguro de pedidos de análise visual de acordo com os rigorosos padrões de segurança da Google Cloud.
  • 6.2. Cloudflare Inc. (EUA / UE): Proteção do servidor proxy (WAF, mitigação de ataques DDoS), encriptação SSL/TLS e encaminhamento de rede seguro e otimizado.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Armazenamento encriptado de cópias de segurança na nuvem para garantir a recuperação de coleções pelo Utilizador.
  • 6.4. Transferências Internacionais de Dados: Quaisquer transferências para fora do Espaço Económico Europeu (EEE) realizam-se ao abrigo de Cláusulas Contratuais-Tipo (SCC) aprovadas pela Comissão Europeia ou do Quadro de Privacidade de Dados UE-EUA (Data Privacy Framework) para entidades sediadas nos EUA devidamente certificadas.

§ 7. Direitos dos Titulares dos Dados ao abrigo do RGPD

A todos os Utilizadores é assegurado o pleno exercício dos direitos consagrados no Regulamento Geral sobre a Proteção de Dados (RGPD):

7.1. Catálogo de Direitos:

  • Direito de Acesso (Artigo 15.º do RGPD) – Obter confirmação sobre se os seus dados são tratados e aceder a uma cópia dos mesmos.
  • Direito de Retificação (Artigo 16.º do RGPD) – Solicitar a correção de dados inexatos ou o completamento de dados incompletos.
  • Direito ao Apagamento / «Direito a ser Esquecido» (Artigo 17.º do RGPD) – Solicitar a eliminação dos seus dados pessoais nos casos previstos na lei.
  • Direito à Limitação do Tratamento (Artigo 18.º do RGPD) – Solicitar a suspensão temporária do tratamento dos seus dados.
  • Direito de Portabilidade dos Dados (Artigo 20.º do RGPD) – Receber os seus dados num formato estruturado, de uso corrente e de leitura automática.
  • Direito de Oposição (Artigo 21.º do RGPD) – Opor-se a tratamentos baseados no legítimo interesse do Responsável.

7.2. Direito de apresentar reclamação a uma autoridade de controlo: O Utilizador tem o direito de apresentar reclamação junto da autoridade de controlo de proteção de dados competente (em Portugal: Comissão Nacional de Proteção de Dados – CNPD, cnpd.pt; no Brasil: ANPD; na Polónia: PUODO, uodo.gov.pl; ou a autoridade do respetivo Estado-Membro da UE de residência).

7.3. Como exercer os direitos e verificação de identidade:
a) Para exercer qualquer dos direitos acima referidos, basta enviar um pedido escrito para o endereço de correio eletrónico oficial: contact@numistudioai.pl.
b) De modo a prevenir acessos não autorizados a dados pessoais, o Responsável reserva-se o direito de verificar a identidade do requerente por meios razoáveis e proporcionados.

§ 8. Cookies e Tecnologias de Rastreio

8.1. Aplicação Móvel NumiStudio AI: A Aplicação não utiliza cookies comerciais, identificadores de publicidade direcionada ou SDKs de perfilagem de terceiros.

8.2. Sítios Web (numistudioai.pl / numistudioai.com): Os portais utilizam a solução Cloudflare Web Analytics sem recurso a cookies para a recolha de métricas de tráfego agregadas e anónimas. Não é realizado qualquer rastreio entre sítios web (cross-site) nem perfilagem invasiva.

§ 9. Segurança, Encriptação, Versão Linguística Prevalente e Disposições Finais

9.1. Padrões de Segurança: Todas as comunicações entre a Aplicação e os servidores são protegidas por protocolos modernos de encriptação de ponta a ponta HTTPS/TLS. O acesso aos servidores é restrito e protegido por autenticação multifator.

9.2. Versão Linguística Prevalente (Prevailing Language): A presente Política de Privacidade foi originariamente redigida em língua polaca. Quaisquer traduções para outros idiomas são disponibilizadas para efeitos de mera informação. Em caso de divergência de interpretação, a versão redigida em língua polaca é a única juridicamente vinculativa e prevalecerá.

9.3. Atualizações: O Responsável reserva-se o direito de atualizar a presente Política para refletir melhorias tecnológicas ou alterações legais. Os utilizadores serão notificados de alterações substanciais.

9.4. Data de Entrada em Vigor: A presente Política de Privacidade entra em vigor a 29 de setembro de 2026.

Політика Конфіденційності та Захисту Персональних Даних (GDPR)

Дата останнього оновлення: 29 вересня 2026 р. • Застосовується до: Мобільного додатку NumiStudio AI та веб-сайтів numistudioai.pl / numistudioai.com
Відповідність: Загальний регламент про захист даних (GDPR - EU 2016/679), Регламент ЄС про ШІ 2026, Директива ePrivacy

§ 1. Ідентифікація Адміністратора Персональних Даних

1.1. Адміністратором персональних даних Користувачів мобільного додатку NumiStudio AI та веб-порталів numistudioai.pl і numistudioai.com є NumiStudio AI.

1.2. Єдина Точка Контакту з Питань Конфіденційності та GDPR:
З усіх питань, пов'язаних із захистом персональних даних, реалізацією прав суб'єктів даних або отриманням роз'яснень, Користувач може звернутися безпосередньо до Адміністратора за офіційною адресою електронної пошти: contact@numistudioai.pl.

§ 2. Категорії Персональних Даних, Цілі та Правові Підстави Обробки

Адміністратор обробляє виключно дані, суворо необхідні для надання цифрових послуг та виконання договору:

  • 2.1. Унікальний Ідентифікатор Установки / Користувача (Анонімний ID): Псевдонімізований технічний ідентифікатор, що генерується на пристрої під час встановлення Додатка.
    Ціль: Облік лімітів безкоштовних сканувань, прив'язка платних покупок та відновлення зашифрованих резервних копій у хмарі.
    Правова підстава: Виконання договору про надання цифрових послуг (Стаття 6(1)(b) GDPR).
  • 2.2. Фотографії, завантажені для нумізматичного аналізу: Зображення монет і банкнот, добровільно надіслані Користувачем.
    Ціль: Візуальний аналіз комп'ютерним зором, ідентифікація штемпелів, оцінка стану збереження (грейдинг) та формування Звіту AI.
    Правова підстава: Виконання запиту Користувача в межах договору (Стаття 6(1)(b) GDPR) та законний інтерес Адміністратора у забезпеченні безпеки сервісу (Стаття 6(1)(f) GDPR).
  • 2.3. Історія Аналізів та Особистий Каталог: Збережені колекції та сформовані звіти в обліковому записі.
    Ціль: Ведення приватної нумізматичної галереї та синхронізація між пристроями.
    Правова підстава: Виконання договору (Стаття 6(1)(b) GDPR).
  • 2.4. Дані про Підписки та Платежі: Зашифровані токени транзакцій (Purchase Tokens), надані системою Google Play.
    Ціль: Валідація активних підписок та дотримання податкового й бухгалтерського законодавства.
    Правова підстава: Виконання договору (Стаття 6(1)(b) GDPR) та виконання юридичних зобов'язань (Стаття 6(1)(c) GDPR).
  • 2.5. Контактні Дані у Запитах до Служби Підтримки: Адреса електронної пошти та зміст повідомлення, надісланого на contact@numistudioai.pl.
    Ціль: Обробка звернень користувачів, вирішення технічних питань або розгляд скарг.
    Правова підстава: Законний інтерес Адміністратора у наданні підтримки (Стаття 6(1)(f) GDPR).

§ 3. Принцип Конфіденційності за Замовчуванням (Privacy-by-Design), Видалення Метаданих EXIF та ШІ

3.1. Локальне видалення метаданих EXIF та GPS на пристрої: Додаток побудовано за найвищими стандартами Privacy-by-Design. Перед передачею будь-якого зображення мережею Додаток повністю та незворотно видаляє всі метадані EXIF (включаючи точні географічні координати GPS, модель камери, час зйомки та серійні номери) безпосередньо на пристрої Користувача. На сервери надходять виключно графічні пікселі, необхідні для аналізу.

3.2. Заборона використання для навчання відкритих моделей ШІ сторонніх компаній: Адміністратор гарантує, що приватні фотографії користувачів не використовуються для публічного навчання відкритих сторонніх базових моделей генеративного ШІ та не передаються третім сторонам для реклами.

3.3. Мінімізація випадкових персональних даних: Фотографії монет та банкнот відображають неживі предмети і не є персональними даними. Для запобігання випадковому потраплянню в кадр облич чи пальців рекомендується фотографувати монети на нейтральному плоскому тлі (наприклад, аркуш білого паперу або нумізматичний планшет).

§ 4. Дозволи Мобільного Додатка (Android Permissions)

Додаток NumiStudio AI запитує виключно ті системні дозволи Android, які є абсолютно необхідними для його роботи:

  • 4.1. Камера (android.permission.CAMERA): Необхідний виключно для того, щоб надати Користувачеві можливість сфокусувати та сфотографувати монету або банкноту у круглому видошукачі. Камера активується лише під час свідомого використання користувачем. Запис у фоновому режимі відсутній.
  • 4.2. Доступ до Галереї / Фото: Використовує стандартні системні дозволи Android (наприклад, READ_MEDIA_IMAGES для Android 13+ або READ_EXTERNAL_STORAGE) суворо для вибору фотографії з пам'яті за прямим запитом Користувача.
  • 4.3. Доступ до Інтернету (android.permission.INTERNET): Необхідний для захищеного шифрованого зв'язку HTTPS з проксі-сервером аналізу ШІ та перевірки дійсності підписок.
  • 4.4. Неінвазивна Архітектура: Додаток НЕ ЗАПИТУЄ ТА НЕ МАЄ ДОСТУПУ ДО: контактної книги, фонового місцезнаходження GPS, мікрофона, SMS-повідомлень, файлів інших додатків або біометричних ідентифікаторів пристрою.

§ 5. Безпека Платежів та Розрахунків (Google Play Billing)

5.1. Усі платіжні операції, банківські транзакції та управління підписками на 100% здійснюються через офіційну сертифіковану платформу Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI не збирає, не зберігає та не має доступу до номерів кредитних/дебетових карток, кодів CVV/CVC або банківських реквізитів Користувачів.

§ 6. Одержувачі Даних та Підрядники (Субпроцесори)

Для забезпечення високої надійності, захищеності та швидкодії технічні дані можуть оброблятися кваліфікованими інфраструктурними партнерами:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Безпечна обробка запитів візуального аналізу відповідно до найсуворіших стандартів безпеки Google Cloud.
  • 6.2. Cloudflare Inc. (США / ЄС): Захист проксі-сервера (WAF, захист від DDoS-атак), шифрування SSL/TLS та безпечна маршрутизація трафіку.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Зашифроване зберігання резервних копій у хмарі для відновлення історії сканувань Користувачем.
  • 6.4. Міжнародна Передача Даних: Будь-яка передача даних за межі Європейського економічного простору (ЄЕП) здійснюється на основі Стандартних договірних умов (SCC), затверджених Європейською Комісією, або в межах рамкової угоди EU-US Data Privacy Framework для сертифікованих компаній із США.

§ 7. Права Суб'єктів Даних відповідно до GDPR

Кожному Користувачеві гарантується повний обсяг прав, передбачених Загальним регламентом про захист даних (GDPR):

7.1. Перелік прав:

  • Право на доступ (Стаття 15 GDPR) – Отримати підтвердження факту обробки даних та копію оброблюваних персональних даних.
  • Право на виправлення (Стаття 16 GDPR) – Вимагати виправлення неточних або доповнення неповних даних.
  • Право на видалення / «Право бути забутим» (Стаття 17 GDPR) – Вимагати видалення своїх персональних даних у передбачених законом випадках.
  • Право на обмеження обробки (Стаття 18 GDPR) – Вимагати тимчасового призупинення обробки даних.
  • Право на мобільність даних (Стаття 20 GDPR) – Отримати свої дані у структурованому, загальноприйнятому та машиночитаному форматі.
  • Право на заперечення (Стаття 21 GDPR) – Заперечити проти обробки даних на підставі законного інтересу Адміністратора.

7.2. Право на подання скарги до наглядового органу: Користувач має право подати скаргу до уповноваженого органу з нагляду за захистом персональних даних (в Україні: Уповноважений Верховної Ради України з прав людини; у Польщі: PUODO, uodo.gov.pl; або відповідний орган країни проживання в ЄС).

7.3. Порядок реалізації прав та верифікація особи:
a) Для реалізації будь-якого зі своїх прав достатньо надіслати запит на офіційну електронну пошту: contact@numistudioai.pl.
b) З метою запобігання несанкціонованому доступу до персональних даних Адміністратор залишає за собою право пропорційної перевірки особи заявника.

§ 8. Файли Cookie та Технології Відстеження

8.1. Мобільний додаток NumiStudio AI: Додаток не використовує комерційні cookies, маркетингові трекери або рекламні SDK сторонніх сервісів.

8.2. Веб-сайти (numistudioai.pl / numistudioai.com): Веб-ресурси використовують аналітику Cloudflare Web Analytics без використання cookies для збору зведених статистичних показників відвідуваності. Наскрізне міжсайтове відстеження (cross-site tracking) та інвазивне профілювання відсутні.

§ 9. Безпека, Шифрування, Переважаюча Мовна Версія та Прикінцеві Положення

9.1. Стандарти Безпеки: Увесь обмін даними між Додатком та серверами здійснюється за сучасними протоколами наскрізного шифрування HTTPS/TLS. Доступ до інфраструктури суворо обмежений та захищений багатофакторною автентифікацією.

9.2. Переважаюча Мовна Версія (Prevailing Language): Ця Політика конфіденційності була первинно складена польською мовою. Переклади іншими мовами надаються виключно для ознайомлення. У разі виникнення будь-яких розбіжностей у тлумаченні версія польською мовою є єдиною юридично обов'язковою та має переважну силу.

9.3. Зміни та Доповнення: Адміністратор залишає за собою право вносити зміни до цієї Політики з метою врахування технічних або законодавчих нововведень. Про суттєві зміни користувачі інформуються завчасно.

9.4. Дата Набрання Чинності: Ця Політика конфіденційності набуває чинності з 29 вересня 2026 року.

Политика Конфиденциальности и Защиты Персональных Данных (GDPR)

Дата последнего обновления: 29 сентября 2026 г. • Применимо к: Мобильному приложению NumiStudio AI и веб-сайтам numistudioai.pl / numistudioai.com
Соответствие: Общий регламент по защите данных (GDPR - EU 2016/679), Регламент ЕС об ИИ 2026, Директива ePrivacy

§ 1. Идентификация Администратора Персональных Данных

1.1. Администратором персональных данных Пользователей мобильного приложения NumiStudio AI и веб-порталов numistudioai.pl и numistudioai.com является NumiStudio AI.

1.2. Единая Точка Контакта по Вопросам Конфиденциальности и GDPR:
По всем вопросам, связанным с защитой персональных данных, реализацией прав субъектов данных или получением разъяснений, Пользователь может обратиться напрямую к Администратору по официальному адресу электронной почты: contact@numistudioai.pl.

§ 2. Категории Персональных Данных, Цели и Правовые Основания Обработки

Администратор обрабатывает исключительно данные, строго необходимые для предоставления цифровых услуг и исполнения договора:

  • 2.1. Уникальный Идентификатор Установки / Пользователя (Анонимный ID): Псевдонимизированный технический идентификатор, генерируемый на устройстве при установке Приложения.
    Цель: Учет лимитов бесплатных сканирований, привязка платных покупок и восстановление зашифрованных резервных копий в облаке.
    Правовое основание: Исполнение договора о предоставлении цифровых услуг (Статья 6(1)(b) GDPR).
  • 2.2. Фотографии, загруженные для нумизматического анализа: Изображения монет и банкнот, добровольно отправленные Пользователем.
    Цель: Визуальный анализ компьютерным зрением, идентификация штемпелей, оценка состояния сохранности (грейдинг) и формирование Отчета AI.
    Правовое основание: Исполнение запроса Пользователя в рамках договора (Стаття 6(1)(b) GDPR) и законный интерес Администратора в обеспечении безопасности сервиса (Статья 6(1)(f) GDPR).
  • 2.3. История Анализов и Личный Каталог: Сохраненные коллекции и сформированные отчеты в учетной записи.
    Цель: Ведение частной нумизматической галереи и синхронизация между устройствами.
    Правовое основание: Исполнение договора (Статья 6(1)(b) GDPR).
  • 2.4. Данные о Подписках и Платежах: Зашифрованные токены транзакций (Purchase Tokens), предоставленные системой Google Play.
    Цель: Валидация активных подписок и соблюдение налогового и бухгалтерского законодательства.
    Правовое основание: Исполнение договора (Статья 6(1)(b) GDPR) и исполнение юридических обязательств (Статья 6(1)(c) GDPR).
  • 2.5. Контактные Данные в Запросах в Службу Поддержки: Адрес электронной почты и содержание сообщения, направленного на contact@numistudioai.pl.
    Цель: Обработка обращений пользователей, решение технических вопросов или рассмотрение жалоб.
    Правовое основание: Законный интерес Администратора в предоставлении поддержки (Статья 6(1)(f) GDPR).

§ 3. Принцип Конфиденциальности по Умолчанию (Privacy-by-Design), Удаление Метаданных EXIF и ИИ

3.1. Локальное удаление метаданных EXIF и GPS на устройстве: Приложение построено по высшим стандартам Privacy-by-Design. Перед передачей любого изображения по сети Приложение полностью и необратимо удаляет все метаданные EXIF (включая точные географические координаты GPS, модель камеры, время съемки и серийные номера) непосредственно на устройстве Пользователя. На серверы поступают исключительно графические пиксели, необходимые для анализа.

3.2. Запрет использования для обучения открытых моделей ИИ сторонних компаний: Администратор гарантирует, что приватные фотографии пользователей не используются для публичного обучения открытых сторонних базовых моделей генеративного ИИ и не передаются третьим лицам в рекламных целях.

3.3. Минимизация случайных персональных данных: Фотографии монет и банкнот отображают неодушевленные предметы и не являются персональными данными. Во избежание случайного попадания в кадр лиц или пальцев рекомендуется фотографировать монеты на нейтральном плоском фоне (например, лист белой бумаги или нумизматический планшет).

§ 4. Разрешения Мобильного Приложения (Android Permissions)

Приложение NumiStudio AI запрашивает исключительно те системные разрешения Android, которые абсолютно необходимы для его работы:

  • 4.1. Камера (android.permission.CAMERA): Требуется исключительно для того, чтобы предоставить Пользователю возможность сфокусировать и сфотографировать монету или банкноту в круглом видоискателе. Камера активируется только во время осознанного использования пользователем. Запись в фоновом режиме отсутствует.
  • 4.2. Доступ к Галерее / Фото: Использует стандартные системные разрешения Android (например, READ_MEDIA_IMAGES для Android 13+ или READ_EXTERNAL_STORAGE) строго для выбора фотографии из памяти по прямому запросу Пользователя.
  • 4.3. Доступ к Интернету (android.permission.INTERNET): Необходим для защищенного шифрованного соединения HTTPS с прокси-сервером анализа ИИ и проверки подлинности подписок.
  • 4.4. Неинвазивная Архитектура: Приложение НЕ ЗАПРАШИВАЕТ И НЕ ИМЕЕТ ДОСТУПА К: адресной книге, фоновому местоположению GPS, микрофону, SMS-сообщениям, файлам других приложений или биометрическим идентификаторам устройства.

§ 5. Безопасность Платежей и Расчетов (Google Play Billing)

5.1. Все платежные операции, банковские транзакции и управление подписками на 100% осуществляются через официальную сертифицированную платформу Google Play Billing (Google Ireland Limited / Google LLC).

5.2. NumiStudio AI не собирает, не хранит и не имеет доступа к номерам кредитных/дебетовых карт, кодам CVV/CVC или банковским реквизитам Пользователей.

§ 6. Получатели Данных и Подрядчики (Субпроцессоры)

Для обеспечения высокой надежности, защищенности и быстродействия технические данные могут обрабатываться квалифицированными инфраструктурными партнерами:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Безопасная обработка запросов визуального анализа в соответствии со строжайшими стандартами безопасности Google Cloud.
  • 6.2. Cloudflare Inc. (США / ЕС): Защита прокси-сервера (WAF, защита от DDoS-атак), шифрование SSL/TLS и безопасная маршрутизация трафика.
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): Зашифрованное хранение резервных копий в облаке для восстановления истории сканирований Пользователем.
  • 6.4. Международная Передача Данных: Любая передача данных за пределы Европейской экономической зоны (ЕЭЗ) осуществляется на основе Стандартных договорных условий (SCC), утвержденных Европейской Комиссией, или в рамках соглашения EU-US Data Privacy Framework для сертифицированных компаний из США.

§ 7. Права Субъектов Данных в соответствии с GDPR

Каждому Пользователю гарантируется полный объем прав, предусмотренных Общим регламентом по защите данных (GDPR):

7.1. Перечень прав:

  • Право на доступ (Статья 15 GDPR) – Получить подтверждение факта обработки данных и копию обрабатываемых персональных данных.
  • Право на исправление (Статья 16 GDPR) – Требовать исправления неточных или дополнения неполных данных.
  • Право на удаление / «Право быть забытым» (Статья 17 GDPR) – Требовать удаления своих персональных данных в предусмотренных законом случаях.
  • Право на ограничение обработки (Статья 18 GDPR) – Требовать временного приостановления обработки данных.
  • Право на переносимость данных (Статья 20 GDPR) – Получить свои данные в структурированном, общепринятом и машиночитаемом формате.
  • Право на возражение (Статья 21 GDPR) – Возразить против обработки данных на основании законного интереса Администратора.

7.2. Право на подачу жалобы в надзорный орган: Пользователь имеет право подать жалобу в уполномоченный орган по надзору за защитой персональных данных (в Польше: PUODO, uodo.gov.pl; или соответствующий орган страны проживания в ЕС).

7.3. Порядок реализации прав и верификация личности:
a) Для реализации любого из своих прав достаточно направить запрос на официальную электронную почту: contact@numistudioai.pl.
b) В целях предотвращения несанкционированного доступа к персональным данным Администратор оставляет за собой право пропорциональной проверки личности заявителя.

§ 8. Файлы Cookie и Технологии Отслеживания

8.1. Мобильное приложение NumiStudio AI: Приложение не использует коммерческие cookies, маркетинговые трекеры или рекламные SDK сторонних сервисов.

8.2. Веб-сайты (numistudioai.pl / numistudioai.com): Веб-ресурсы используют аналитику Cloudflare Web Analytics без использования cookies для сбора агрегированных статистических показателей посещаемости. Сквозное межсайтовое отслеживание (cross-site tracking) и инвазивное профилирование отсутствуют.

§ 9. Безопасность, Шифрование, Превалирующая Языковая Версия и Заключительные Положения

9.1. Стандарты Безопасности: Весь обмен данными между Приложением и серверами осуществляется по современным протоколам сквозного шифрования HTTPS/TLS. Доступ к инфраструктуре строго ограничен и защищен многофакторной аутентификацией.

9.2. Превалирующая Языковая Версия (Prevailing Language): Настоящая Политика конфиденциальности была изначально составлена на польском языке. Переводы на другие языки предоставляются исключительно для ознакомления. В случае возникновения любых разночтений в толковании версия на польском языке является единственной юридически обязывающей и имеет преимущественную силу.

9.3. Изменения и Дополнения: Администратор оставляет за собой право вносить изменения в настоящую Политику с целью учета технических или законодательных нововведений. О существенных изменениях пользователи информируются заблаговременно.

9.4. Дата Вступления в Силу: Настоящая Политика конфиденциальности вступает в силу с 29 сентября 2026 года.

プライバシーポリシーおよび個人データ保護方針 (GDPR)

最終更新日: 2026年9月29日 • 適用対象: NumiStudio AI モバイルアプリおよびウェブサイト numistudioai.pl / numistudioai.com
準拠: 一般データ保護規則(GDPR - EU 2016/679)、欧州AI法2026、ePrivacy指令

§ 1. 個人データ管理者の特定

1.1. モバイルアプリケーションNumiStudio AIならびにウェブサイトnumistudioai.plおよびnumistudioai.comのユーザーの個人データ管理者はNumiStudio AIです。

1.2. プライバシーおよびGDPRに関する公式連絡窓口:
個人データの保護、権利行使またはご質問については、公式メールアドレスまでお問い合わせください: contact@numistudioai.pl。

§ 2. 処理される個人データの種類、目的および法的根拠

管理者は、デジタルサービスの提供および契約履行のために真に不可欠なデータのみを取り扱います:

  • 2.1. インストール・ユーザー固有ID(匿名ID): アプリ初回起動時に端末上で自動生成される仮名化された技術識別子。
    利用目的: 無料スキャン回数の管理、定期購入の紐付けおよび暗号化クラウドバックアップの復元。
    法的根拠: デジタルサービス提供契約の履行(GDPR第6条第1項(b))。
  • 2.2. 分析のために送信された貨幣画像: ユーザーが任意でアップロードしたコインや紙幣の写真。
    利用目的: コンピュータビジョンによる画像解析、極印識別、グレーディングおよびAIレポートの生成。
    法的根拠: 契約に基づくユーザーの要請の履行(GDPR第6条第1項(b))およびサービス安全性確保に関する正当な利益(GDPR第6条第1項(f))。
  • 2.3. 分析履歴およびマイカタログ: アカウントに保存されたコレクションおよび生成済みレポート。
    利用目的: 個人コレクションの維持および複数端末間での同期。
    法的根拠: 契約の履行(GDPR第6条第1項(b))。
  • 2.4. サブスクリプションおよび決済データ: Google Playから提供される暗号化された購入トークン(Purchase Tokens)。
    利用目的: 有効な契約の確認および税務・会計上の法令遵守。
    法的根拠: 契約の履行(GDPR第6条第1項(b))および法的義務の遵守(GDPR第6条第1項(c))。
  • 2.5. サポート問い合わせ時の連絡先情報: contact@numistudioai.pl に送信されたメールアドレスおよびメッセージ内容。
    利用目的: ユーザーサポート、技術的なトラブルシューティングまたは通報の処理。
    法的根拠: サポート提供に関する管理者の正当な利益(GDPR第6条第1項(f))。

§ 3. プライバシー・バイ・デザイン、EXIF/GPSメタデータの消去およびAIモデル

3.1. 送信前ローカルでのEXIF・GPS位置情報の自動消去: 本アプリはPrivacy-by-Designの最高水準で設計されています。画像がネットワークを通じて送信される前に、本アプリは端末上で自動的かつ不可逆的にすべてのEXIFメタデータ(GPS位置情報、カメラ機種名、撮影日時およびセンサー情報)を完全消去します。サーバーには画像分析に必要なピクセルデータのみが送信されます。

3.2. 第三者公開AIモデルの学習への非利用保証: 管理者は、ユーザーの個人的な貨幣写真を第三者の公開生成AI基盤モデルの学習に使用したり、広告配信のために第三者へ譲渡したりしないことを厳格に確約します。

3.3. 非意図的個人データの最小化: コインや紙幣の写真は無生物を対象としており、本来個人データには該当しません。顔や指などの偶発的な写り込みを防ぐため、無地の平らな背景(白紙や専用トレイ)での撮影を推奨します。

§ 4. モバイルアプリの権限(Android Permissions)

NumiStudio AIアプリは、動作に必要な最小限のAndroidシステム権限のみを要求します:

  • 4.1. カメラ (android.permission.CAMERA): 円形ファインダー内でコインや紙幣を撮影するためにのみ使用されます。カメラはユーザーが明示的に操作した時にのみ起動し、バックグラウンドでの録画等は一切行われません。
  • 4.2. 写真・ストレージアクセス: ユーザーの明示的な指示に基づき端末から写真を選択するためだけに、標準の権限(Android 13以降のREAD_MEDIA_IMAGESまたはREAD_EXTERNAL_STORAGE)を使用します。
  • 4.3. インターネットアクセス (android.permission.INTERNET): AI分析プロキシサーバーとの安全なHTTPS暗号化通信および定期購入の検証に必須です。
  • 4.4. 非侵襲的アーキテクチャ: 本アプリは、連絡先、バックグラウンドGPS位置情報、マイク、SMS、他アプリのデータまたは生体認証情報へのアクセスを一切要求せず、取得もしません。

§ 5. 決済および請求の安全性(Google Play Billing)

5.1. すべての決済処理およびサブスクリプション管理は、公式に認定されたGoogle Play Billing(Google Ireland Limited / Google LLC)を通じて100%安全に処理されます。

5.2. NumiStudio AIがユーザーのクレジットカード番号、セキュリティコード(CVV/CVC)または銀行口座情報を収集・保持・閲覧することは一切ありません。

§ 6. データ提供先および処理委託先(サブプロセッサー)

高い安定性、セキュリティおよび処理速度を確保するため、技術データは適切なインフラストラクチャパートナーに委託される場合があります:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): Google Cloudの厳格なセキュリティ基準に基づく画像解析処理。
  • 6.2. Cloudflare Inc. (米国 / EU): プロキシサーバーの保護(WAF、DDoS防御)、SSL/TLS暗号化および安全な通信ルーティング。
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): ユーザーによるコレクション復元のための暗号化バックアップ保存。
  • 6.4. 国際データ移転: 欧州経済領域(EEA)域外へのデータ移転は、欧州委員会承認の標準契約条項(SCC)または米国認定企業向けのEU-US Data Privacy Frameworkに基づいて適法に実施されます。

§ 7. GDPRに基づくデータ主体の権利

すべてのユーザーは、一般データ保護規則(GDPR)に基づく以下の権利を完全に行使できます:

7.1. 権利一覧:

  • アクセス権(GDPR第15条) – 自身の個人データの処理状況を確認し、そのコピーを取得する権利。
  • 訂正権(GDPR第16条) – 不正確なデータの訂正または不完全なデータの補完を求める権利。
  • 消去権 /「忘れられる権利」(GDPR第17条) – 法令に定められた要件に従い個人データの消去を求める権利。
  • 処理の制限権(GDPR第18条) – データ処理の一時的停止を求める権利。
  • データポータビリティ権(GDPR第20条) – 構造化された機械可読形式でデータを受け取る権利。
  • 異議申立権(GDPR第21条) – 正当な利益に基づくデータ処理に対して異議を申し立てる権利。

7.2. 監督機関への不服申立権: ユーザーは管轄の個人情報保護監督機関(ポーランド: PUODO, uodo.gov.pl、日本の個人情報保護委員会またはEU居住国の管轄機関)に異議を申し立てる権利を有します。

7.3. 権利行使の手続きおよび本人確認:
a) 権利を行使する場合は、公式メールアドレスまで書面にてご請求ください: contact@numistudioai.pl。
b) 不正アクセスを防止するため、管理者は合理的な範囲で請求者の本人確認を行う権利を留保します。

§ 8. クッキーおよびトラッキング技術

8.1. NumiStudio AI モバイルアプリ: 本アプリでは商業用クッキー、広告識別子またはサードパーティ製プロファイリングSDKは使用していません。

8.2. ウェブサイト (numistudioai.pl / numistudioai.com): 本ポータルではCookieを使用しないCloudflare Web Analyticsを採用し、匿名の統計指標のみを集計しています。サイトを跨いだトラッキングやプライバシー侵害を伴うプロファイリングは行っていません。

§ 9. セキュリティ、暗号化、優先言語条項および最終規定

9.1. セキュリティ基準: 本アプリとサーバー間のすべての通信は最新のHTTPS/TLSエンドツーエンド暗号化により保護されています。インフラへのアクセスは厳重に制限され、多要素認証により保護されています。

9.2. 優先言語条項(Prevailing Language): 本プライバシーポリシーはポーランド語を正本として作成されています。他言語への翻訳版は参考情報として提供されるものです。解釈に相違がある場合は、ポーランド語版が唯一の法的拘束力を持つ正本として優先されます。

9.3. 改定: 管理者は、技術的進歩や法令の変更に対応するため本方針を改定する権利を有します。重要な改定については事前に通知されます。

9.4. 効力発生日: 本プライバシーポリシーは2026年9月29日より効力を生じます。

隐私政策与个人数据保护条例 (GDPR)

最后更新日期:2026年9月29日 • 适用于:NumiStudio AI 移动应用程序及网站 numistudioai.pl / numistudioai.com
合规认证:通用数据保护条例(GDPR - 欧盟条例 2016/679)、欧盟人工智能法案2026、电子隐私指令 (ePrivacy)

§ 1. 个人数据控制方主体

1.1. NumiStudio AI 为移动应用程序 NumiStudio AI 以及网站 numistudioai.pl 和 numistudioai.com 用户的个人数据控制方(Data Controller)。

1.2. 隐私合规与 GDPR 官方唯一定点联系方式:
关于个人数据保护、权利行使或任何合规咨询,用户可直接发送邮件至官方指定联系邮箱:contact@numistudioai.pl。

§ 2. 个人数据处理类别、目的与合法性基础

控制方仅处理提供数字化服务及履行合同所严格必需的数据:

  • 2.1. 安装及用户唯一匿名标识符(匿名ID): 应用初次安装时在本地设备生成的去标识化技术标识符。
    处理目的: 管理免费扫描额度上限、绑定付费订阅及恢复加密云端备份。
    法律依据: 履行数字化服务合同(GDPR 第6条第1款(b)项)。
  • 2.2. 上传用于钱币分析的图像: 用户主动拍摄并上传的钱币及纸币照片。
    处理目的: 运用计算机视觉进行图像分析、特征识别、品相评级及生成AI分析报告。
    法律依据: 根据用户请求履行合同(GDPR 第6条第1款(b)项)及保障服务安全的合法利益(GDPR 第6条第1款(f)项)。
  • 2.3. 分析历史与个人收藏目录: 保存在用户账户中的收藏集与已生成的AI报告。
    处理目的: 维护私人钱币画廊并在多设备间实现数据同步。
    法律依据: 履行服务合同(GDPR 第6条第1款(b)项)。
  • 2.4. 订阅与支付验证凭证: Google Play 结算系统返回的加密购买令牌(Purchase Tokens)。
    处理目的: 验证有效订阅状态及履行财税法规记账义务。
    法律依据: 履行合同(GDPR 第6条第1款(b)项)及履行法定法定义务(GDPR 第6条第1款(c)项)。
  • 2.5. 客户支持沟通数据: 用户发送至 contact@numistudioai.pl 的电子邮箱地址及邮件内容。
    处理目的: 处理用户咨询、技术排障或侵权举报。
    法律依据: 提供客户支持的合法利益(GDPR 第6条第1款(f)项)。

§ 3. 源头隐私设计(Privacy-by-Design)、EXIF/GPS元数据清除与AI模型承诺

3.1. 上传前本地自动清除 EXIF/GPS 元数据: 本应用遵循业界严苛的 Privacy-by-Design(源头隐私设计)标准。在图片通过网络传输之前,应用程序会在用户本地设备上自动、不可逆地彻底剥离所有 EXIF 元数据(包括精确的 GPS 经纬度位置、拍摄设备型号、拍摄时间及传感器信息)。传输至服务器的仅为图像分析所需的图像像素本身。

3.2. 严禁用于第三方开源AI基础模型训练: 控制方庄严承诺,绝不将用户的私人藏品照片用于训练第三方的公开生成式AI基础大模型,亦不向任何第三方转售照片用于商业广告。

3.3. 偶发性个人数据最小化: 钱币和纸币照片属于无生命物体,本身不构成个人数据。为防止面部或指纹等个人生物特征被意外摄入,建议用户在纯色平整背景(如白纸或钱币托盘)上拍摄藏品。

§ 4. 移动应用程序权限说明(Android Permissions)

NumiStudio AI 应用程序仅申请运行所绝对必需的 Android 系统最小权限:

  • 4.1. 相机权限 (android.permission.CAMERA): 仅用于允许用户在圆形取景框内对焦拍摄钱币或纸币。相机仅在用户主动操作时启动,绝无后台静默拍摄行为。
  • 4.2. 相册与存储访问权限: 仅在用户明确点击选择时,通过标准系统权限(如 Android 13+ 的 READ_MEDIA_IMAGES 或 READ_EXTERNAL_STORAGE)从相册读取指定图片。
  • 4.3. 网络访问权限 (android.permission.INTERNET): 用于与AI分析代理服务器建立安全的 HTTPS 加密通信及验证订阅状态。
  • 4.4. 非侵入性架构: 本应用绝不申请亦不访问:通讯录、后台GPS位置、麦克风录音、短信记录、其他应用数据或设备生物识别特征。

§ 5. 支付安全与结算(Google Play Billing)

5.1. 所有支付交易、银行卡扣款及订阅管理均 100% 通过 Google Play Billing 官方认证系统(Google Ireland Limited / Google LLC)完成。

5.2. NumiStudio AI 绝不收集、接触、处理或存储用户的银行卡号、CVV 安全码或银行账户明细。

§ 6. 数据接收方与受托处理商(子处理商)

为保障服务的高可用性、安全防护及毫秒级响应,必要的技术数据可能由以下合格基础设施提供商处理:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): 依托 Google Cloud 严密的安全合规标准执行视觉图像分析。
  • 6.2. Cloudflare Inc. (美国 / 欧盟): 代理服务器安全防护(WAF 防火墙、DDoS 攻击清洗)、SSL/TLS 传输加密与智能路由分发。
  • 6.3. Cloud Storage (Cloudflare R2 Storage / Google Cloud Storage): 用于用户收藏集恢复的加密云端存储。
  • 6.4. 跨国数据传输合规: 向欧洲经济区(EEA)境外传输数据时,均严格基于欧盟委员会批准的标准合同条款(SCC)或美欧数据隐私框架(EU-US Data Privacy Framework)开展。

§ 7. 依据 GDPR 享有的数据主体权利

每位用户均依法享有欧盟《通用数据保护条例》(GDPR)赋予的完整法定权利:

7.1. 权利清单:

  • 知情与访问权(GDPR 第15条) – 确认个人数据是否被处理并获取数据副本。
  • 更正权(GDPR 第16条) – 请求更正不准确或补全不完整的数据。
  • 删除权 /“被遗忘权”(GDPR 第17条) – 在符合法定条件下请求彻底删除个人数据。
  • 限制处理权(GDPR 第18条) – 请求暂时暂停个人数据的处理。
  • 数据可携权(GDPR 第20条) – 以结构化、通用且机器可读的格式接收自身数据。
  • 异议权(GDPR 第21条) – 基于合法利益对数据处理提出异议。

7.2. 向监管机构投诉权: 用户有权向主管数据保护监管机构提出申诉(波兰:PUODO,uodo.gov.pl;中国大陆用户可联系相关个人信息保护主管部门;或欧盟常住国监管机构)。

7.3. 权利行使途径与身份核验:
a) 行使上述任何权利,仅需发送邮件至官方指定联系邮箱:contact@numistudioai.pl。
b) 为防止未经授权的非法访问,控制方保留在合理限度内核验申请人身份的权利。

§ 8. Cookie与追踪技术政策

8.1. NumiStudio AI 移动应用程序: 本应用不使用任何商业性 Cookie、广告跟踪 ID 或第三方画像追踪 SDK。

8.2. 网站门户 (numistudioai.pl / numistudioai.com): 网站采用完全无需 Cookie 的 Cloudflare Web Analytics 仅进行聚合匿名访问量统计,绝不进行跨站追踪(Cross-site Tracking)或用户画像。

§ 9. 安全防护、加密技术、准据语言条款与最终条款

9.1. 安全合规标准: 应用程序与服务器之间的所有数据交互均采用现代高强度 HTTPS/TLS 端到端加密。后台基础设施访问受到严格限制并部署多因素身份验证(MFA)。

9.2. 准据语言条款(Prevailing Language): 本隐私政策以波兰语原文起草订立。其他语言的翻译版本仅供参考。如在理解或解释上产生分歧,以波兰语版本为唯一具有法律效力的正本并具绝对优先权。

9.3. 政策修订: 控制方保留根据技术迭代或法律法规更新适时修订本政策的权利。发生重大变更时将提前通知用户。

9.4. 生效日期: 本隐私政策自 2026 年 9 月 29 日起正式生效。

سياسة الخصوصية وحماية البيانات الشخصية (GDPR)

تاريخ آخر تحديث: 29 سبتمبر 2026 • تنطبق على: تطبيق NumiStudio AI للهاتف المحمول والمواقع الإلكترونية numistudioai.pl / numistudioai.com
الامتثال: اللائحة العامة لحماية البيانات (GDPR - EU 2016/679)، قانون الذكاء الاصطناعي الأوروبي 2026، توجيه الخصوصية الإلكترونية ePrivacy

§ 1. تحديد مسؤول معالجة البيانات الشخصية

1.1. إن مسؤول معالجة البيانات الشخصية لمستخدمي تطبيق الهاتف المحمول NumiStudio AI والموقعين الإلكترونيين numistudioai.pl و numistudioai.com هو NumiStudio AI.

1.2. نقطة الاتصال الموحدة للخصوصية و GDPR:
لأية استفسارات أو لممارسة حقوق حماية البيانات الشخصية، يمكن للمستخدم التواصل مباشرة مع المسؤول عبر البريد الإلكتروني الرسمي: contact@numistudioai.pl.

§ 2. فئات البيانات الشخصية المعالجة والأغراض والأسس القانونية

يعالج المسؤول فقط البيانات الضرورية للغاية لتقديم الخدمات الرقمية وتنفيذ العقد:

  • 2.1. المعرف الفريد للتثبيت / المستخدم (المعرف المجهول): معرف تقني مجهول الاسم يتم إنشاؤه على الجهاز عند تثبيت التطبيق.
    الغرض: إدارة حدود المسح المجاني وربط الاشتراكات المدفوعة واستعادة النسخ الاحتياطية المشفرة سحابياً.
    الأساس القانوني: تنفيذ عقد تقديم الخدمات الرقمية (المادة 6(1)(b) من GDPR).
  • 2.2. الصور المرفوعة لتحليل العملات: صور العملات المعدنية والورقية التي يرسلها المستخدم طواعية.
    الغرض: التحليل البصري بالرؤية الحاسوبية وتحديد القوالب وتقدير حالة الحفظ وإنشاء تقرير الذكاء الاصطناعي.
    الأساس القانوني: تنفيذ طلب المستخدم بموجب العقد (المادة 6(1)(b) من GDPR) والمصلحة المشروعة في أمان الخدمة (المادة 6(1)(f) من GDPR).
  • 2.3. سجل التحليلات والكتالوج الشخصي: المجموعات والتقارير المحفوظة في حساب المستخدم.
    الغرض: إدارة المعرض الخاص ومزامنة البيانات بين الأجهزة.
    الأساس القانوني: تنفيذ العقد (المادة 6(1)(b) من GDPR).
  • 2.4. بيانات الاشتراكات والمدفوعات: رموز المعاملات المشفرة (Purchase Tokens) المقدمة من Google Play.
    الغرض: التحقق من صلاحية الاشتراكات والامتثال للالتزامات الضريبية والمحاسبية.
    الأساس القانوني: تنفيذ العقد (المادة 6(1)(b) من GDPR) والامتثال للالتزامات القانونية (المادة 6(1)(c) من GDPR).
  • 2.5. بيانات التواصل في طلبات الدعم: عنوان البريد الإلكتروني ومحتوى الرسالة المرسلة إلى contact@numistudioai.pl.
    الغرض: معالجة طلبات المستخدمين وحل المشكلات التقنية أو البلاغات.
    الأساس القانوني: المصلحة المشروعة في تقديم الدعم للمستخدمين (المادة 6(1)(f) من GDPR).

§ 3. الخصوصية حسب التصميم (Privacy-by-Design)، وحذف بيانات الموقع EXIF/GPS، والذكاء الاصطناعي

3.1. الحذف التلقائي لبيانات EXIF و GPS محلياً على الجهاز: تم تصميم التطبيق وفقاً لأعلى معايير Privacy-by-Design. قبل إرسال أي صورة عبر الشبكة، يقوم التطبيق تلقائياً وبشكل نهائي بحذف كافة البيانات الوصفية EXIF (بما في ذلك إحداثيات GPS الدقيقة وطراز الكاميرا وتاريخ الالتقاط) مباشرة على جهاز المستخدم. وتستقبل الخوادم بكسلات الصورة اللازمة للتحليل فقط.

3.2. حظر تدريب نماذج الذكاء الاصطناعي العامة الخارجية: يتعهد المسؤول رسمياً بعدم استخدام صور المستخدمين الخاصة لتدريب نماذج الذكاء الاصطناعي التوليدية العامة الخارجية التابعة لأطراف ثالثة وبعدم التنازل عنها لأطراف ثالثة لأغراض الدعاية.

3.3. تقليل البيانات الشخصية العرضية: تمثل صور العملات المعدنية والورقية كائنات غير حية ولا تشكل بيانات شخصية بطبيعتها. لتجنب ظهور الوجوه أو الأصابع عرضاً، يوصى بتصوير العملات على خلفية مسطحة ومحايدة (مثل ورقة بيضاء أو صينية عملات).

§ 4. أذونات تطبيق الهاتف المحمول (Android Permissions)

يطلب تطبيق NumiStudio AI الأذونات الضرورية فقط لتشغيله في نظام Android:

  • 4.1. الكاميرا (android.permission.CAMERA): تستخدم فقط لتمكين المستخدم من التقاط صورة العملة داخل محدد المنظر الدائري. يتم تفعيل الكاميرا فقط أثناء استخدام المستخدم المباشر. لا يوجد تسجيل في الخلفية.
  • 4.2. الوصول إلى المعرض / الصور: يستخدم أذونات النظام القياسية (مثل READ_MEDIA_IMAGES أو READ_EXTERNAL_STORAGE) فقط لاختيار صورة من الذاكرة بناءً على طلب المستخدم.
  • 4.3. الوصول إلى الإنترنت (android.permission.INTERNET): ضروري للتواصل المشفر والآمن عبر HTTPS مع خادم التحليل بالذكاء الاصطناعي والتحقق من الاشتراكات.
  • 4.4. بنية غير تدخلية: التطبيق لا يطلب ولا يصل إلى: جهات الاتصال، أو موقع GPS في الخلفية، أو الميكروفون، أو رسائل SMS، أو بيانات التطبيقات الأخرى، أو المعرفات البيومترية للجهاز.

§ 5. أمان المدفوعات والفوترة (Google Play Billing)

5.1. تتم جميع المعاملات المالية ومعالجة البطاقات المصرفية وإدارة الاشتراكات بنسبة 100% عبر نظام Google Play Billing المعتمد (Google Ireland Limited / Google LLC).

5.2. لا يقوم NumiStudio AI بجمع أو حفظ أو الوصول إلى أرقام البطاقات المصرفية أو رموز الأمان (CVV/CVC) أو بيانات الحسابات المصرفية للمستخدمين.

§ 6. مستلمو البيانات ومعالجو البنية التحتية (المعالجون الفرعيون)

لضمان أعلى درجات الاستقرار والأمان وسرعة الاستجابة، قد تتم معالجة البيانات الفنية بواسطة شركاء بنية تحتية مؤهلين:

  • 6.1. Google Cloud / Google AI (Google Ireland Ltd. / Google LLC): معالجة آمنة لطلبات التحليل البصري وفقاً لمعايير الأمان الصارمة لـ Google Cloud.
  • 6.2. Cloudflare Inc. (الولايات المتحدة / الاتحاد الأوروبي): حماية الخوادم الوسيطة (جدار الحماية WAF، الحماية من هجمات DDoS)، تشفير SSL/TLS وتوجيه آمن للشبكة.
  • 6.3. التخزين السحابي (Cloudflare R2 Storage / Google Cloud Storage): تخزين مشفر للنسخ الاحتياطية السحابية لتمكين المستخدم من استعادة المجموعات.
  • 6.4. نقل البيانات الدولي: تتم أية عمليات نقل خارج المنطقة الاقتصادية الأوروبية (EEA) بناءً على البنود التعاقدية القياسية (SCC) المعتمدة من المفوضية الأوروبية أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework).

§ 7. حقوق أصحاب البيانات بموجب اللائحة العامة لحماية البيانات (GDPR)

يضمن لكل مستخدم التمتع الكامل بالحقوق المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR):

7.1. قائمة الحقوق:

  • حق الوصول (المادة 15 GDPR) – التأكد من معالجة البيانات الشخصية والحصول على نسخة منها.
  • حق التصحيح (المادة 16 GDPR) – طلب تصحيح البيانات غير الدقيقة أو استكمال البيانات الناقصة.
  • حق المحو / «الحق في النسيان» (المادة 17 GDPR) – طلب مسح البيانات الشخصية في الحالات المنصوص عليها قانوناً.
  • حق تقييد المعالجة (المادة 18 GDPR) – طلب تعليق معالجة البيانات مؤقتاً.
  • حق نقل البيانات (المادة 20 GDPR) – استلام البيانات بتنسيق منظم وقابل للقراءة آلياً.
  • حق الاعتراض (المادة 21 GDPR) – الاعتراض على معالجة البيانات القائمة على المصلحة المشروعة.

7.2. حق تقديم شكوى إلى سلطة إشرافية: يحق للمستخدم تقديم شكوى إلى سلطة حماية البيانات المختصة (في بولندا: PUODO, uodo.gov.pl؛ أو السلطة المعنية في بلد إقامة المستخدم في الاتحاد الأوروبي).

7.3. ممارسة الحقوق والتحقق من الهوية:
أ) لممارسة أي من الحقوق المذكورة أعلاه، يكفي إرسال طلب إلى البريد الإلكتروني الرسمي: contact@numistudioai.pl.
ب) لمنع الوصول غير المصرح به للبيانات، يحتفظ المسؤول بحق التحقق من هوية مقدم الطلب بطرق معقولة ومتناسبة.

§ 8. ملفات تعريف الارتباط وتقنيات التتبع

8.1. تطبيق الهاتف المحمول NumiStudio AI: لا يستخدم التطبيق ملفات تعريف الارتباط التجارية أو معرفات التتبع الإعلاني أو أدوات التوصيف التابعة لجهات خارجية.

8.2. المواقع الإلكترونية (numistudioai.pl / numistudioai.com): تستخدم البوابة خدمة Cloudflare Web Analytics بدون ملفات تعريف ارتباط لجمع مؤشرات حركة المرور الإحصائية المجمعة دون تتبع عبر المواقع أو توصيف للمستخدمين.

§ 9. الأمان، التشفير، بند اللغة المعتمدة والأحكام الختامية

9.1. معايير الأمان: تتم حماية كافة الاتصالات بين التطبيق والخوادم بواسطة أحدث بروتوكولات التشفير الشامل HTTPS/TLS. ويخضع الوصول إلى الخوادم لقيود صارمة ومصادقة متعددة العوامل.

9.2. بند اللغة المعتمدة الحاكمة (Prevailing Language): تم تحرير سياسة الخصوصية هذه في الأصل باللغة البولندية. وتعتبر أية ترجمات للغات الأخرى مقدمة لأغراض التيسير والاطلاع فقط. وفي حال وجود أي تعارض، تكون النسخة البولندية هي المرجع القانوني الملزم الوحيد ذو الأولوية.

9.3. التعديلات: يحتفظ المسؤول بالحق في تعديل هذه السياسة لمواكبة التطورات التقنية أو التنظيمية. وسيتم إخطار المستخدمين بأي تعديلات جوهرية.

9.4. تاريخ السريان: تسري سياسة الخصوصية هذه اعتباراً من 29 سبتمبر 2026.

© 2026 NumiStudio AI. Wszelkie prawa zastrzeżone.