Ostatnia aktualizacja treści: 26 sierpnia 2026 r. · Ostatnia weryfikacja kodu wtyczki: 30 lipca 2026 r.
Administrator danych
Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu czat-gpt.chat jest:
Ahmed ALY, osoba fizyczna
121 Al Markaz Al Togary
Mokattam, Cairo, Egypt
Kontakt w sprawach prywatności: info@czat-gpt.chat
czat-gpt.chat jest oznaczeniem niezależnego serwisu, a nie nazwą odrębnej osoby prawnej. Serwis nie jest oficjalnym ChatGPT, produktem OpenAI ani częścią witryny chatgpt.com.
Rozmowa z asystentem AI
Korzystanie z podstawowego czatu nie wymaga utworzenia konta ani podania imienia, adresu e-mail, numeru telefonu lub danych płatniczych. Wiadomość jest przesyłana z przeglądarki do backendu WordPress przez AJAX. Backend przekazuje bieżącą wiadomość i ograniczony kontekst rozmowy do OpenAI przez endpoint /v1/chat/completions, a następnie zwraca odpowiedź do przeglądarki.
Zgodnie z przeglądem kodu wersji 2.1.0 nowe treści pytań i odpowiedzi modelu nie powinny być zapisywane w bazie WordPress ani w error_log. Nie jest to jednak potwierdzenie usunięcia danych utworzonych przez starsze wersje, kopii zapasowych ani logów dostawców. Na dzień 25 sierpnia 2026 r. odrębna kontrola bazy, harmonogramów czyszczenia i kopii zapasowych nie została zakończona, dlatego Serwis nie deklaruje, że wszystkie dane historyczne zostały już usunięte.
Nie wpisuj danych poufnych: haseł, kluczy API, danych kart, dokumentów tożsamości, danych medycznych, tajemnic firmowych ani danych innych osób, jeżeli nie masz podstawy do ich przekazania.
Pamięć przeglądarki
Bieżąca rozmowa może pozostawać w pamięci JavaScript tak długo, jak otwarta jest strona. Jeżeli Użytkownik świadomie włączy lokalne przechowywanie, treść rozmowy może zostać zapisana w sessionStorage, czyli pamięci bieżącego taba lub sesji przeglądarki.
localStorage przechowuje wyłącznie ustawienia interfejsu, takie jak wybrany model, motyw, rozmiar tekstu lub wersja ustawień. Treść wiadomości nie jest zapisywana w localStorage. Usunięcie danych z przeglądarki nie cofa przetwarzania, które nastąpiło wcześniej w backendzie, systemach bezpieczeństwa lub OpenAI API.
Dane techniczne i kontrola użycia
Backend, hosting i systemy bezpieczeństwa mogą przetwarzać adres IP, czas żądania, odwiedzony URL, informacje o przeglądarce i urządzeniu, nagłówki HTTP, status odpowiedzi oraz sygnały potrzebne do wykrywania botów, przeciążenia i nadużyć.
| Zakres | Cel | Okres |
|---|---|---|
| Pseudonimowy identyfikator Użytkownika, liczba wiadomości i tokenów, początek okresu i czas ostatniego użycia | Kontrola użycia i ochrona usługi | Deklarowana konfiguracja: co do zasady 30 dni |
| Liczniki minutowe, godzinowe i dzienne w transients WordPress | Egzekwowanie limitów | Deklarowana konfiguracja: maksymalnie 24 godziny |
| Globalna liczba wiadomości i tokenów bez identyfikatora Użytkownika | Ochrona dziennego budżetu | Deklarowana konfiguracja: maksymalnie 24 godziny |
| Logi techniczne hostingu, serwera, CDN lub WAF | Dostarczenie strony, diagnostyka i bezpieczeństwo | Zależnie od konfiguracji dostawcy; deklarowana konfiguracja po stronie Operatora przewiduje zwykle nie dłużej niż 30 dni, z wyjątkami prawnymi i bezpieczeństwa |
Podane okresy opisują reguły deklarowanej konfiguracji. Ich wykonanie w bazie WordPress, zadaniach cron, kopiach zapasowych i logach dostawców wymaga okresowej kontroli technicznej; nie zapewniamy usunięcia danych z kopii zapasowych przed końcem ich własnego cyklu życia.
Dane przekazywane do OpenAI
OpenAI otrzymuje treść bieżącej wiadomości, ograniczony kontekst rozmowy, parametry techniczne żądania oraz pseudonimowy safety_identifier. Odpowiedź modelu jest zwracana do naszego backendu. safety_identifier jest tworzony po stronie serwera przy użyciu HMAC; surowy adres IP Użytkownika nie jest umieszczany w JSON wysyłanym do OpenAI API.
Zgodnie z przeglądem kodu wtyczki w wersji 2.1.0 żądanie do endpointu /v1/chat/completions zawiera store: false. Oznacza to, że Serwis nie prosi endpointu o utworzenie przechowywanego stanu odpowiedzi. Ustawienie store: false nie jest jednak równoznaczne z Zero Data Retention (ZDR) i nie wyłącza standardowych logów monitorowania nadużyć OpenAI. Według oficjalnej dokumentacji OpenAI logi te mogą zawierać prompty, odpowiedzi i metadane pochodne oraz są standardowo przechowywane do 30 dni, z wyjątkami wynikającymi z prawa lub bezpieczeństwa.
OpenAI podaje, że dane przesyłane przez API nie są domyślnie używane do trenowania ani ulepszania modeli, chyba że klient API wyraźnie włączy dobrowolne udostępnianie danych. Operator nie ma obecnie udokumentowanego wyniku kontroli tego ustawienia w projekcie API używanym przez Serwis; dlatego nie zapewniamy, że dobrowolne udostępnianie nie zostało włączone.
W zależności od modelu i konfiguracji mechanizm prompt caching może przechowywać zaszyfrowane tensory klucz–wartość w lokalnej pamięci GPU jako tymczasowy stan aplikacji. Według dokumentacji OpenAI dane te nie są zachowywane po upływie maksymalnie 24 godzin. Jest to mechanizm odrębny od przechowywanego stanu odpowiedzi i logów monitorowania nadużyć. Serwis nie deklaruje aktywnego ZDR ani wyłączenia prompt caching. Więcej informacji zawiera strona Bezpieczeństwo.
Formularz kontaktowy
Jeżeli kontaktujesz się przez formularz, przetwarzamy podany adres e-mail, temat, treść wiadomości oraz opcjonalne imię, a także dane techniczne potrzebne do ochrony formularza przed nadużyciami. Dane służą do obsługi korespondencji, rozwiązania zgłoszenia i — gdy jest to konieczne — ustalenia, dochodzenia lub obrony roszczeń. Nie przesyłaj przez formularz haseł ani danych szczególnie chronionych.
Komentarze publiczne
Publiczne komentarze są całkowicie wyłączone. Serwis nie udostępnia formularza komentowania i nie zbiera nowych danych za pośrednictwem funkcji komentarzy WordPress. Weryfikacja panelu WordPress z 25 sierpnia 2026 r. wykazała 0 komentarzy opublikowanych, oczekujących, oznaczonych jako spam i znajdujących się w koszu. Formularz kontaktowy i korespondencja e-mail są odrębnymi kanałami.
Pliki cookie, reklamy i usługi zewnętrzne
W aktualnej konfiguracji Serwis korzysta z następujących usług Google:
- Google AdSense — dostarczanie, ograniczanie i pomiar reklam oraz, gdy pozwalają na to wybór Użytkownika i właściwe prawo, personalizacja reklam;
- Google CMP w usłudze Privacy & messaging (wcześniej Funding Choices) — wyświetlanie komunikatu oraz zapisywanie i przekazywanie wyborów dotyczących zgody;
- Google DoubleClick — infrastruktura, która może być wykorzystywana w ramach Google AdSense zależnie od konfiguracji, lokalizacji, zgody Użytkownika i właściwego prawa.
Weryfikacja konta Google AdSense z 25 sierpnia 2026 r. potwierdziła, że komunikat dotyczący przepisów europejskich dla domeny czat-gpt.chat jest opublikowany i skonfigurowany w języku angielskim oraz 31 dodatkowych językach. Na pierwszym ekranie są dostępne opcje „Consent” i „Manage options”; bezpośrednia opcja „Do not consent” jest wyłączona. Odmowa zgody na cele opcjonalne wymaga przejścia do „Manage options” i zapisania odpowiedniego wyboru.
Zależnie od usługi, konfiguracji, lokalizacji i wyboru Użytkownika mogą być przetwarzane m.in. adres IP, nagłówki HTTP, informacje o przeglądarce i urządzeniu, odwiedzony URL, cookie lub inne identyfikatory. Nie deklarujemy stałych nazw cookie ani stałych okresów ich przechowywania, ponieważ zależą one od bieżącej konfiguracji i dokumentacji dostawcy. Podczas kontroli publicznej wersji strony z 26 sierpnia 2026 r. w zarejestrowanych zasobach pojawiły się żądania do fonts.googleapis.com dotyczące fontu Google Sans w obrębie elementów dostarczanych przez Google; dlatego nie twierdzimy, że połączenia z Google Fonts są obecnie nieaktywne. Szczegóły opisuje Polityka plików cookie.
Cele i podstawy prawne
| Cel | Podstawa |
|---|---|
| Udostępnienie czatu i realizacja żądania Użytkownika | art. 6 ust. 1 lit. b RODO — działania na żądanie Użytkownika i wykonanie usługi |
| Bezpieczeństwo, przeciwdziałanie nadużyciom, diagnostyka i obrona roszczeń | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Operatora |
| Obsługa formularza i korespondencji | art. 6 ust. 1 lit. b lub f RODO, zależnie od charakteru zgłoszenia |
| Technologie opcjonalne, jeżeli wymagają zgody | art. 6 ust. 1 lit. a RODO oraz odpowiednie przepisy o komunikacji elektronicznej |
| Wykonanie obowiązków prawnych | art. 6 ust. 1 lit. c RODO |
Odbiorcy danych i transfery międzynarodowe
Dane mogą być przetwarzane przez OpenAI, dostawcę hostingu, CDN/WAF, dostawców poczty i formularza kontaktowego oraz — zależnie od konfiguracji i wyboru zgody — przez Google AdSense, Google CMP (Privacy & messaging) i Google DoubleClick. Administrator działa z Egiptu, a część dostawców może przetwarzać dane poza Europejskim Obszarem Gospodarczym.
Serwis korzysta z globalnego endpointu api.openai.com i nie deklaruje europejskiej rezydencji danych dla treści przesyłanych do OpenAI API. Transfery mogą opierać się na decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzulach umownych, właściwym programie certyfikacyjnym lub innym mechanizmie dopuszczonym przez prawo — zależnie od dostawcy i miejsca przetwarzania. Nie deklarujemy jednego mechanizmu dla wszystkich odbiorców.
Okresy przechowywania
- Pamięć JavaScript — do odświeżenia, opuszczenia lub zamknięcia strony.
- Historia po zgodzie w
sessionStorage— do zakończenia sesji, zamknięcia właściwego taba, wyłączenia funkcji lub usunięcia danych witryny, zależnie od przeglądarki. - Preferencje w
localStorage— do ich zmiany lub usunięcia danych witryny. - Pseudonimowe dane użycia w WordPress — zgodnie z deklarowaną konfiguracją co do zasady 30 dni.
- Liczniki rate limit i globalny agregat dzienny — zgodnie z deklarowaną konfiguracją maksymalnie 24 godziny.
- Korespondencja — przez czas potrzebny do obsługi sprawy, a następnie zgodnie z terminami obrony roszczeń lub obowiązkami prawnymi.
- Dane utworzone przez starsze wersje czatu — do czasu odrębnej kontroli bazy, kopii zapasowych i harmonogramów czyszczenia; Serwis nie deklaruje obecnie, że wszystkie takie dane zostały usunięte.
- Standardowe logi monitorowania nadużyć OpenAI — co do zasady do 30 dni, z wyjątkami prawnymi i bezpieczeństwa.
- Prompt caching OpenAI — gdy ma zastosowanie, tymczasowy stan zaszyfrowany nie dłużej niż maksymalnie 24 godziny według dokumentacji OpenAI.
- Dane Google i pozostałych dostawców — zgodnie z bieżącą konfiguracją, dokumentacją dostawcy, wyborem zgody i właściwymi wyjątkami prawnymi.
Osoby małoletnie
Serwis nie jest przeznaczony dla osób poniżej 16 lat. Osoba w wieku 16–17 lat może korzystać z Serwisu wyłącznie za zgodą i pod nadzorem rodzica albo opiekuna prawnego. Serwis nie jest przeznaczony do świadomego zbierania danych dzieci. Rodzic lub opiekun, który uważa, że osoba poniżej 16 lat przekazała dane, może skontaktować się z Administratorem pod adresem info@czat-gpt.chat.
Prawa Użytkownika
W zależności od podstawy i okoliczności możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wnieść sprzeciw. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. W sprawie realizacji praw napisz na info@czat-gpt.chat.
Możesz także wnieść skargę do właściwego organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych — uodo.gov.pl.
Usunięcie rozmowy w interfejsie usuwa wyłącznie dane z pamięci strony lub sessionStorage w danej przeglądarce. Nie usuwa automatycznie logów monitorowania nadużyć OpenAI, logów hostingu ani danych historycznych po stronie serwera. Ponieważ podstawowy czat działa bez konta, a część rekordów jest pseudonimowa, realizacja żądania dotyczącego konkretnego rekordu może wymagać informacji pozwalających go rozsądnie zidentyfikować i nie zawsze będzie technicznie możliwa.
Zmiany polityki
Polityka może być aktualizowana po zmianie funkcji, dostawców, przepisów lub konfiguracji technicznej. Na początku strony podajemy datę ostatniej weryfikacji. Istotne zmiany nie działają wstecz w sposób naruszający prawa Użytkownika.