PRIVACY POLICY OF THE “MY MIRROR AI” APPLICATION
– version dated 11 April 2025 –
The protection of personal data and privacy is of utmost importance to us. Therefore, under this privacy policy (“Policy”), we fulfill our informational obligations towards you as required under Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation) (OJ EU L 2016 No. 119, p. 1, as amended) (“GDPR”). This Policy also provides detailed information regarding the use of cookies and similar technologies employed within the “My Mirror AI” application (hereinafter: the “Application”). Any capitalized terms not defined herein shall have the meaning assigned to them in the Terms of Use.
- DATA CONTROLLER
The controller of your personal data is MY MIRROR AI sp. z o.o., with its registered office in Wrocław (ul. Świdnicka 40, 50-024 Wrocław), entered into the register of entrepreneurs maintained by the District Court for Wrocław-Fabryczna in Wrocław, 6th Commercial Division of the National Court Register, under KRS number 0001150573, REGON: 540690950, NIP: 8971948183, with a share capital of PLN 50,000 (hereinafter: the “Controller”). The Controller may be contacted via the following email address: support@my-mirror.ai.
- PURPOSE AND LEGAL BASIS FOR PROCESSING
Your personal data (e.g., User ID, user identifiers, IP address, information regarding activity within the Application, and other information provided by you during your use of the Application—such as your name, email address, login) may be processed for the following purposes:
- to enable your use of the Application, including Services / Additional Services / Virtual Items (performance of the Agreement concluded between you and the Controller) – legal basis: Article 6(1)(b) GDPR (processing is necessary for the performance of a contract to which the data subject is party or to take steps at the request of the data subject prior to entering into a contract);
- to comply with legal obligations imposed on the Controller, in particular tax or accounting regulations – legal basis: Article 6(1)(c) GDPR (processing is necessary for compliance with a legal obligation);
- for marketing, analytical and statistical purposes, for handling your inquiries and responding to them, and for improving the quality of services provided – legal basis: Article 6(1)(f) GDPR (processing is necessary for the purposes of the legitimate interests pursued by the Controller, such as ensuring the highest quality of service);
- to establish, pursue, or defend legal claims related to the Controller’s business activity – legal basis: Article 6(1)(f) GDPR (processing is necessary for the purposes of legitimate interests pursued by the Controller, such as legal claim enforcement or defense).
If you provide your consent to receive commercial information, the Controller shall process your personal data for the purpose of sending such commercial information to the email address you have provided. In such case, the processing is based on your consent (Article 6(1)(a) GDPR).
Providing your personal data is voluntary but necessary to achieve the above purposes. In particular, providing your personal data is required to use the Application (conclusion of the Agreement with the Controller).
If you choose to register your Account via External Platforms, we may receive your personal data from the respective platform provider. In such cases, we will obtain personal data necessary for your use of the Application, including but not limited to your first name, last name, pseudonym, and email address.
- DATA RECIPIENTS / DATA TRANSFER
Your personal data may be disclosed to third parties to the extent necessary for achieving the purposes of processing outlined above. Recipients of your data may include: IT service providers, including hosting providers, marketing service providers, and external consultants such as legal advisors.
As a general rule, your personal data will be processed within the European Economic Area (EEA). However, data may be transferred to the Controller’s partners located outside the EEA, but only to the extent necessary for cooperation with such partners. In such cases, the Controller employs all available legal safeguards to ensure the security of your personal data, including transfers to countries recognized by the European Commission as providing an adequate level of protection or, in the absence thereof, the use of appropriate safeguards such as standard contractual clauses approved by the European Commission. More information regarding these safeguards, including copies thereof, can be obtained by contacting the Controller.
- DATA RETENTION PERIOD
The retention period of your personal data by the Controller depends on the purpose for which the data is processed. As a general rule, data is retained for the period:
(i) necessary for the performance of the Agreement concluded between you and the Controller;
(ii) during which the Controller or a third party has a legitimate interest, unless you effectively object to such processing;
(iii) required for compliance with legal obligations imposed on the Controller.
Depending on the scope of personal data and the purposes of its processing, data may be retained for different periods. In each case, the longer retention period applies.
The processing period may be extended if necessary for the establishment, exercise, or defense of legal claims. In such a case, your data may be processed for the duration of the applicable limitation period.
- DATA SUBJECT RIGHTS
You have the right to request:
(i) access to your personal data, including the right to obtain a copy thereof;
(ii) rectification of your personal data;
(iii) erasure of your personal data;
(iv) restriction of the processing of your personal data;
(v) data portability;
(vi) to object to the processing of your personal data.
If processing is based on your consent, you may withdraw that consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.
You also have the right to lodge a complaint with the relevant supervisory authority. In the Republic of Poland, this authority is the President of the Personal Data Protection Office.
The scope of each of these rights and the conditions under which they may be exercised are determined by applicable law. To exercise your rights (in particular, if you wish to delete your Account or data), please contact the Controller via email: support@my-mirror.ai.
- AUTOMATED DECISION-MAKING, INCLUDING PROFILING
Please note that your personal data is not subject to automated decision-making, including profiling, as referred to in Article 22(1) and (4) of the GDPR.
- COOKIES / TRACKING TECHNOLOGIES
The Application may use cookies (small text files) or other technologies with similar functionality to cookies, which are stored and accessed on your end device in connection with the use of the Application. These technologies allow us to ensure the proper functioning of the Application and enable core features. They may also be used by us or our partners to analyze the use of the Application and tailor its functionality to your preferences. In many cases, your device may by default permit the storage or use of such technologies. You can manage these settings via your device settings. Restrictions on the use of such technologies may impact some of the functionalities of the Application and may impair or significantly hinder its proper use.
POLITYKA PRYWATNOŚCI APLIKACJI „MY MIRROR AI”
– wersja z dnia 11 kwietnia 2025 r. –
Ochrona danych osobowych i prywatności jest dla nas bardzo ważna, dlatego w ramach tej polityki prywatności („Polityka”), spełniamy wobec Ciebie obowiązek informacyjny wynikający z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z zm.) („RODO”), a także przedstawiamy Ci bardziej szczegółowe informacje na temat wykorzystywanych plików cookie lub innych podobnych technologii stosowanych w ramach aplikacji „My Mirror AI” (dalej: „Aplikacja”). Pojęcia, które nie zostały zdefiniowane poniżej, a zostały w niniejszym dokumencie napisane z wielkiej litery, mają znaczenie nadane im w Regulaminie.
- ADMINISTRATOR DANYCH OSOBOWYCH
Administratorem Twoich danych osobowych jest MY MIRROR AI sp. z o.o. z siedzibą we Wrocławiu (ul. Świdnicka 40, 50-024 Wrocław), wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, Wydział VI Gospodarczy – Krajowy Rejestr Sądowy, pod numerem KRS 0001150573, REGON 540690950, NIP 8971948183, kapitał zakładowy: 50.000 zł (dalej: „Administrator”). Z Administratorem możesz się kontaktować pod następującym adresem poczty elektronicznej: support@my-mirror.ai.
- CEL I PODSTAWA PRAWNA PRZETWARZANIA
Twoje dane osobowe (np. User ID, identyfikatory użytkownika, adres IP, informacje o aktywności użytkownika w Aplikacji, przekazane przez Ciebie informacje w ramach korzystania z Aplikacji – przykładowo imię i nazwisko, adres mailowy, login), mogą być przetwarzane w następujących celach:
- umożliwienie korzystania z Aplikacji, w tym Usług / Usług Dodatkowych / Przedmiotów Wirtualnych (wykonanie Umowy zawartej pomiędzy Tobą a Administratorem) – podstawa prawna przetwarzania: art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy);
- wykonanie obowiązków prawnych ciążących na Administratorze, w szczególności przepisów podatkowych lub rachunkowych – podstawa prawna przetwarzania: art. 6 ust. 1 lit. c RODO (niezbędność dla realizacji obowiązku prawnego);
- prowadzenie działań marketingowych, analitycznych, statystycznych, obsługi Twojego zapytania i udzielenia odpowiedzi, oraz prowadzenie działań zmierzających do poprawy jakości świadczonych usług – podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO (niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez Administratora takich jak zapewnienie najwyższej jakość świadczonych usług);
- ustalenie / dochodzenie roszczeń i obrony praw związanych z prowadzoną przez Administratora działalnością – podstawa prawna przetwarzania: art. 6 ust. 1 lit. f RODO (niezbędność do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora takich jak dochodzenie roszczeń / obrona praw Administratora).
W przypadku, gdy wyrazisz zgodę na otrzymywanie informacji handlowych, Administrator będzie przetwarzał Twoje dane osobowe w celu przesłania Ci informacji handlowych na wskazany adres e-mail. W taki przypadku przetwarzanie odbywa się na podstawie udzielonej przez Ciebie zgody (art. 6 ust. 1 lit. a RODO).
Podanie danych osobowych jest dobrowolne, ale konieczne do realizacji celów wskazanych powyżej, w szczególności podanie danych osobowych jest konieczne, abyś mógł korzystać z Aplikacji (zawarcie Umowy z Administratorem).
Gdy wybierzesz opcję rejestracji Konta w ramach Aplikacji za pośrednictwem Zewnętrznych Platform, możemy uzyskać Twoje dane osobowe odpowiednio od dostawcy Zewnętrznej Platformy. W takim przypadku pobierzemy od takiego dostawcy Twoje dane osobowe, które pozwolą Ci na korzystanie z Aplikacji, w szczególności takie jak imię, nazwisko, pseudonim i adres e-mail.
- ODBIORCY DANYCH / TRANSFER DANYCH
Twoje dane osobowe mogą zostać przekazane podmiotom trzecim w zakresie niezbędnym do realizacji wskazanych celów przetwarzania. Odbiorcami danych osobowych mogą być w szczególności: podmioty zapewniające wsparcie IT, w tym m. in. dostawcy hostingu, dostawcy usług marketingowych oraz zewnętrzni doradcy np. kancelarie prawne.
Dane osobowe będą co do zasady przetwarzane w ramach Europejskiego Obszaru Gospodarczego (EOG). Dane mogą być jednak przekazane do partnerów Administratora, którzy przetwarzają je poza EOG, ale tylko w niezbędnym zakresie, związanym ze współpracą Administratora z tymi partnerami. Administrator korzysta w takich sytuacjach z wszelkich możliwych środków mających na celu zapewnienie bezpieczeństwa przekazywanych danych osobowych, w tym w szczególności poprzez przekazywanie danych osobowych do krajów, co do których Komisja Europejska (KE) decyzją stwierdziła odpowiedni stopień ochrony, a w przypadku braku takiej decyzji – bezpieczeństwo danych osobowych zapewnią stosowane przez Administratora zabezpieczenia, m.in. standardowe klauzule umowne zatwierdzone przez KE. Więcej informacji dotyczących stosowanych zabezpieczeń, w tym ich kopię, można uzyskać kontaktując się z Administratorem.
- OKRES PRZECHOWYWANIA
Okres przechowywania Twoich danych osobowych przez Administratora każdorazowo zależy od celu ich przetwarzania. Co do zasady dane przechowywane są przez czas (i) niezbędny do wykonania Umowy zawartej pomiędzy Tobą a Administratorem, (ii) istnienia prawnie uzasadnionego interesu Administratora lub strony trzeciej, ewentualnie do czasu wniesienia przez Ciebie skutecznego sprzeciwu wobec takiego przetwarzania, (iii) niezbędny do wypełnienia obowiązków prawnych ciążących na Administratorze. W zależności od zakresu danych osobowych i celów ich przetwarzania, Pana dane osobowe mogą być przechowywane przez różny okres. W każdym przypadku decyduje dłuższy termin przechowywania danych osobowych.
Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed roszczeniami. W takim przypadku Twoje dane osobowe mogą być przetwarzane przez okres przedawnienia ew. roszczeń.
- PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Przysługuje Ci prawo żądania:
(i) dostępu do Twoich danych osobowych, w tym prawo do uzyskania kopii tych danych,
(ii) sprostowania Twoich danych osobowych,
(iii) usunięcia Twoich danych osobowych,
(iv) ograniczenia przetwarzania Twoich danych osobowych,
(v) przenoszenia Twoich danych osobowych,
(vi) sprzeciwu wobec przetwarzania Twoich danych osobowych.
Jeżeli przetwarzanie danych odbywałoby się na podstawie zgody, masz prawo do jej cofnięcia w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na tej podstawie przed cofnięciem zgody.
Przysługuje Ci również prawo do wniesienia skargi do właściwego organu nadzorczego. W Rzeczypospolitej Polskiej takim organem jest Prezes Urzędu Ochrony Danych Osobowych.
Zakres każdego z powyższych praw oraz sytuacje, w których można z nich skorzystać, wynikają z przepisów prawa. W celu realizacji przysługujących praw (w szczególności w przypadku chęci usunięcia Konta / danych) należy skontaktować się z Administratorem pod następującym adresem poczty elektronicznej: support@my-mirror.ai.
- ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI, W TYM PROFILOWANIE
Informujemy, że Twoje dane osobowe nie podlegają procesom polegającym na zautomatyzowanym podejmowaniu decyzji, w tym profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO.
- PLIKI COOKIE / TECHNOLOGIE ŚLEDZĄCE
W ramach Aplikacji mogą być wykorzystywane pliki cookie (małe pliki tekstowe, tzw. ciasteczka) lub inne technologie o funkcjonalności zbliżonej do plików cookie, które są zapisywane / wykorzystywane w ramach Twojego urządzenia końcowego w związku z korzystaniem z Aplikacji. Tego typu technologie mogą umożliwiać nam zapewnienie prawidłowego działania Aplikacji oraz realizację jej podstawowych funkcji. Mogą być wykorzystywane również przez nas lub przez naszych partnerów w celu przeprowadzania analizy korzystania Aplikacji, dostosowania jej funkcjonalności do Twoich zainteresowań. W wielu przypadkach Twoje urządzenie końcowe w sposób domyślny może dopuszczać przechowywanie / korzystanie z tego typu technologii na urządzeniu końcowym. Konfiguracji ustawień możesz dokonać za pośrednictwem ustawień Twojego urządzenia końcowego. Ograniczenia dotyczące stosowania tego typu technologii mogą wpłynąć na niektóre funkcjonalności dostępne w Aplikacji, uniemożliwić lub istotnie utrudnić prawidłowe korzystanie z Aplikacji.