Wersja 2026-09 · obowiązuje od 3.09.2026
Powiązane DPA: 2026-09 /dpa/2026-09
Regulamin korzystania z platformy BloomDesk
DRAFT — dokument roboczy do weryfikacji przez kancelarię przed publikacją produkcyjną.
Wersja draft: 2026-09. Nie stanowi porady prawnej. Nie został zatwierdzony przez kancelarię.
Data wejścia w życie opublikowanej wersji: [DO USTALENIA PRZED PUBLIKACJĄ].
---
1. Postanowienia ogólne
Niniejszy Regulamin określa zasady korzystania z platformy BloomDesk (SaaS): zakładanie konta i Zespołu, plan Free, płatne subskrypcje, zakup środków (impulsów), funkcje czatu na żywo, widgetu, AI, bazy wiedzy (RAG) i Q&A, obowiązki Klienta i Użytkowników upoważnionych, odpowiedzialność, dostępność usługi, powierzenie danych, rozwiązanie umowy oraz zmiany Regulaminu.
Usługodawcą jest BloomTech Engineering Bogdan Kwiatkowski (dalej: „Usługodawca”). BloomDesk jest produktem / platformą. BloomTech Engineering jest podmiotem prawnym. Usługodawcy przysługują prawa lub odpowiednie licencje umożliwiające świadczenie BloomDesk.
Platforma: https://bloomdesk.pl, publiczny host AI: https://ai.bloomdesk.pl. Strona firmowa: https://bloomtech.pl.
Usługodawca publikuje aktualną treść Regulaminu pod adresem /terms oraz pod stałym adresem wersji /terms/{wersja}.
Integralną część umowy o korzystanie z BloomDesk stanowi Umowa powierzenia przetwarzania danych (DPA) przypisana do niniejszej wersji Regulaminu. Platforma wskazuje wersję tego DPA oraz jego stały adres. Aktualnie obowiązujące DPA jest dostępne pod /dpa. Publiczny, aktualizowany rejestr dalszych podmiotów: /subprocessors.
Szczegóły techniczne (hosting, AI, retencja operacyjna) są opisane w Polityce prywatności i DPA; Regulamin ich nie powiela w pełnym zakresie.
---
2. Definicje
- Klient — przedsiębiorca lub inny podmiot, dla którego utworzono Zespół; strona umowy z Usługodawcą o korzystanie z BloomDesk.
- Zespół — jednostka organizacyjna (tenant techniczny) w platformie, w ramach której Klient korzysta z usługi.
- Właściciel — członek Zespołu z rolą owner, działający w imieniu Klienta.
- Użytkownik (Authorized User) — osoba fizyczna posiadająca konto w platformie, upoważniona przez Klienta do korzystania z usługi w ramach Zespołu. Użytkownik nie zawiera z Usługodawcą osobnej umowy o korzystanie z platformy.
- Usługodawca — BloomTech Engineering Bogdan Kwiatkowski.
- Użytkownik końcowy — osoba korzystająca z widgetu lub czatu na stronie Klienta (odwiedzający), niebędąca stroną niniejszego Regulaminu.
- DPA — umowa powierzenia przetwarzania danych osobowych między Klientem (administrator) a Usługodawcą (procesor), przypisana do niniejszej wersji Regulaminu.
- Sensitive Data — dane o podwyższonym ryzyku w rozumieniu warunków dostawcy AI (OpenRouter) oraz szczególne kategorie z art. 9 RODO, w tym m.in. dane zdrowotne, biometryczne, dotyczące życia seksualnego lub orientacji, poglądów politycznych, religii, szczególnie wrażliwe dane HR / zatrudnienia, pełne dane kart płatniczych, hasła i dane uwierzytelniające — [DO WERYFIKACJI KANCELARII] co do dokładnego zakresu w umowie.
---
3. Konto, Zespół i akceptacja
Umowa o korzystanie z BloomDesk powstaje z chwilą utworzenia Zespołu, po uprzedniej akceptacji aktualnego Regulaminu przez osobę tworzącą Zespół. Osoba tworząca Zespół oświadcza, że jest uprawniona do zawarcia umowy w imieniu Klienta. Zaznaczenie checkboxa w panelu nie zastępuje faktycznego umocowania — [DO WERYFIKACJI KANCELARII].
Konto bez Zespołu nie stanowi zawarcia umowy o korzystanie z platformy. Umowa powstaje przy utworzeniu Zespołu, a nie przy rejestracji konta.
Dołączenie do istniejącego Zespołu na podstawie zaproszenia nie wymaga ponownej akceptacji Regulaminu i nie tworzy osobnej umowy z Użytkownikiem. Klient odpowiada za korzystanie z BloomDesk przez Użytkowników, którym udzielił dostępu.
Ten sam Użytkownik może być upoważniony w więcej niż jednym Zespole (w tym Zespołach różnych Klientów). Każdy Zespół ma własną umowę z Usługodawcą.
Plan taryfowy (Free, Base, Plus, Pro) nie wpływa na fakt zawarcia umowy — plan Free również podlega niniejszemu Regulaminowi.
Akceptacja Regulaminu jest wiązana z konkretną wersją dokumentu (documentId oraz skrót treści). Powiązane DPA wynika z niezmiennego zapisu tej wersji Regulaminu (linked_dpa_version_id); nie wymaga osobnego checkboxa.
---
4. Plany, płatności i środki
Platforma może oferować plan bezpłatny oraz płatne subskrypcje i zakup środków (impulsów). Szczegóły cen i rozliczeń wynikają z oferty w panelu oraz dokumentów sprzedaży. Anulowanie subskrypcji nie skutkuje natychmiastowym usunięciem danych, jeżeli okres świadczenia został opłacony — dostęp kończy się zgodnie z umową i cyklem rozliczeniowym.
Płatności obsługuje Stripe. Usługodawca przechowuje identyfikatory i statusy niezbędne do świadczenia usługi; pełne dane karty nie są przechowywane w BloomDesk.
---
5. Dane Klienta, widget i obowiązki administratora
Klient jest administratorem danych osobowych użytkowników końcowych korzystających z widgetu i czatu na stronie Klienta. Usługodawca przetwarza te dane jako procesor, na zasadach DPA.
Klient zapewnia w szczególności, że:
- posiada odpowiednią podstawę prawną do przetwarzania danych osób korzystających z widgetu i pozostałych funkcji BloomDesk w imieniu Klienta;
- realizuje wobec tych osób obowiązki informacyjne (w tym własną Politykę prywatności);
- udostępnia użytkownikowi widgetu własną Politykę prywatności (link konfigurowany przez Klienta) — nie zastępuje jej Polityka BloomDesk pod
bloomdesk.pl/privacy; - treści, dokumenty i Q&A wprowadzane do BloomDesk są legalne i Klient ma prawo je przetwarzać i powierzać Usługodawcy;
- konfiguracja widgetu, pokoi, routingu i bazy wiedzy nie narusza praw osób trzecich ani przepisów.
[DO POTWIERDZENIA] — techniczna konfiguracja URL Polityki Klienta w panelu / wtyczce WordPress.
---
6. Baza wiedzy (RAG), Q&A i dokumenty
Klient może wgrywać dokumenty do bazy wiedzy oraz prowadzić pozycje Q&A. Treści te służą wyszukiwaniu i wspomaganiu odpowiedzi AI (w tym embeddingi i odczyt fragmentów).
Klient ponosi odpowiedzialność za legalność, kompletność w zakresie, w jakim sam ich wymaga, oraz za to, aby dokumenty nie zawierały danych, których przetwarzania Regulamin lub DPA zabraniają (§8), chyba że uzgodniono inaczej na piśmie.
RAG, Q&A i dokumenty są przechowywane przez okres korzystania przez Klienta z usługi albo do ich usunięcia przez Klienta. Po ostatecznym usunięciu Zespołu dane operacyjne są usuwane z systemu aktywnego, z uwzględnieniem rotacji kopii zapasowych (DPA).
---
7. Funkcje AI, OpenRouter i minimalizacja w konfiguracji
Usługa korzysta z zewnętrznej infrastruktury wnioskowania (OpenRouter) oraz — w zależności od wybranego modelu — z dalszych dostawców modeli. Usługodawca nie gwarantuje nieprzerwanej dostępności konkretnego modelu ani niezmienności jego ceny. Jeżeli wybrany model przestanie być dostępny, Zespół może zostać przełączony na model domyślny platformy.
Usługodawca stosuje mechanizmy pseudonimizacji wybranych identyfikatorów przed przekazaniem treści rozmów i fragmentów bazy wiedzy dostawcom AI. Mechanizmy te nie zapewniają pełnej anonimizacji i nie gwarantują rozpoznania wszystkich danych osobowych.
Obowiązek minimalizacji danych w konfiguracji AI. Klient nie powinien umieszczać w konfiguracji (w tym w system promptach, opisach routingu i przykładach) danych osobowych, informacji poufnych ani tajemnic, jeżeli nie są niezbędne do działania funkcji. W szczególności Klient nie powinien umieszczać haseł, danych uwierzytelniających, pełnych danych instrumentów płatniczych ani danych szczególnych kategorii / Sensitive Data.
Część konfiguracji AI może być przekazywana do zewnętrznego dostawcy modelu bez pseudonimizacji stosowanej do treści rozmów.
---
8. Ograniczenie danych szczególnych i wysokiego ryzyka
BloomDesk w modelu MVP nie jest przeznaczony do świadomego zbierania ani regularnego przetwarzania danych szczególnych kategorii ani Sensitive Data w zakresie trafiającym do OpenRouter.
Klient nie może konfigurować usługi w celu celowego zbierania, bez uprzedniego uzgodnienia z Usługodawcą na piśmie, m.in.: danych zdrowotnych, biometrycznych, o życiu seksualnym lub orientacji, poglądów politycznych, danych religijnych, szczególnie wrażliwych danych HR, pełnych danych kart, haseł oraz innych danych o podwyższonym ryzyku.
[PRZED PRODUKCJĄ / DO WERYFIKACJI KANCELARII] Regulamin ogranicza świadome użycie usługi do przetwarzania Sensitive Data w zakresie trafiającym do OpenRouter, dopóki warunki z OpenRouter nie zostaną odrębnie uzgodnione. Aktualne DPA OpenRouter definiuje szeroki zakres Sensitive Data i wymaga ograniczenia takiego przetwarzania, jeżeli nie uzgodniono go osobno.
Niniejszy zakaz nie oznacza technicznej gwarancji, że użytkownik końcowy nigdy incydentalnie nie wpisze takiej informacji w czacie. Chodzi o zakaz świadomego skonfigurowania procesu (np. promptu „podaj PESEL i historię leczenia”), a nie o automatyczną nielegalność pojedynczej wypowiedzi odwiedzającego.
---
9. Retencja rozmów
Docelowy standard usługi: dane rozmowy (sesja, wiadomości oraz notatki AI związane z rozmową) są przechowywane przez 180 dni od ostatniej aktywności rozmowy, po czym powinny zostać automatycznie usunięte, z wyłączeniem danych księgowych, billing ledger oraz statystyk anonimowych/agregowanych wymaganych niezależnie.
[WYMAGA IMPLEMENTACJI PRZED PRODUKCJĄ] — automatyczne usuwanie rozmów według powyższej reguły nie jest jeszcze wdrożone w systemie. Do czasu wdrożenia treść rozmów pozostaje do usunięcia Zespołu, usunięcia przez uprawnione funkcje panelu (jeśli dostępne) lub zgodnie z DPA.
---
10. Dalsi podmioty przetwarzające
Klient udziela Usługodawcy generalnej zgody na korzystanie z dalszych podmiotów przetwarzających w zakresie DPA, zgodnie z aktualnym publicznym rejestrem (/subprocessors).
Rejestr jest dokumentem operacyjnym i może być aktualizowany. Nie ma charakteru niezmiennego załącznika równoznacznego z opublikowaną wersją Regulaminu.
Mechanizm informowania o planowanym dodaniu lub zastąpieniu subprocesora oraz możliwość sprzeciwu Klienta — [DO WERYFIKACJI KANCELARII].
Dostawcy płatności, fakturowania i poczty transakcyjnej w procesach, w których Usługodawca jest administratorem, są opisani w rejestrze w osobnej sekcji i nie są z tego powodu automatycznie subprocesorami danych rozmów Klienta.
---
11. Product Assistant
Product Assistant na stronach BloomDesk (bloomdesk.pl) jest własną funkcją produktową Usługodawcy. W tym zakresie Usługodawca przetwarza treść rozmowy jako administrator, zgodnie z Polityką prywatności BloomDesk. Nie zastępuje to obowiązków Klienta wobec użytkowników końcowych widgetu na stronie Klienta.
---
12. DPA
Zawarcie umowy o korzystanie z BloomDesk obejmuje powierzenie przetwarzania danych osobowych na zasadach DPA przypisanego do niniejszej wersji Regulaminu. Wersję i stały adres tego DPA pokazuje platforma (nie niniejszy Markdown). Aktualnie obowiązujące DPA jest dostępne pod /dpa. Mechanizm związania: akceptacja Regulaminu oraz niezmienne powiązanie linked_dpa_version_id w bazie — bez osobnego checkboxa DPA i bez osobnej daty effective_at DPA.
---
13. Zmiany Regulaminu
Usługodawca może zmienić Regulamin z przyczyn obejmujących w szczególności: zmianę prawa, zmianę danych firmy, doprecyzowanie funkcjonalności, dodanie funkcji bez pogorszenia istniejącej usługi, zmiany bezpieczeństwa, zmiany wynikające z dostawców infrastruktury oraz poprawienie oczywistych błędów.
Informację o zmianie oraz nową treść Usługodawca przekazuje na adres poczty elektronicznej przypisany do konta Właściciela Zespołu, z wyprzedzeniem przed wejściem zmian w życie. Jeżeli ten sam Użytkownik jest Właścicielem więcej niż jednego Zespołu, informacja dotycząca tych Zespołów może zostać przekazana w jednej wiadomości elektronicznej.
Opublikowana wersja dokumentu nie jest edytowana w miejscu — nowa treść = nowa wersja pod stałym adresem /terms/{wersja}.
Brak ponownej akceptacji przy zwykłej zmianie nie jest równoznaczny z obowiązkiem kliknięcia checkboxa. Właściciel działający w imieniu Klienta, który nie akceptuje zmian, może wypowiedzieć umowę zgodnie z zasadami rozwiązania usługi.
---
14. Odpowiedzialność i dostępność
Usługodawca dokłada starań, aby usługa była dostępna, lecz nie gwarantuje nieprzerwanej dostępności. Odpowiedzialność Usługodawcy jest ograniczona w zakresie dopuszczalnym przepisami właściwymi dla relacji B2B, z uwzględnieniem, że osoba fizyczna prowadząca JDG może w określonych sytuacjach korzystać z ochrony dotyczącej niedozwolonych postanowień, jeżeli umowa nie ma dla niej charakteru zawodowego.
Usługodawca nie ponosi odpowiedzialności za treści wprowadzone przez Klienta, Użytkowników i użytkowników końcowych ani za decyzje podjęte wyłącznie na podstawie odpowiedzi AI.
---
15. Rozwiązanie umowy
Klient (przez Właściciela Zespołu) może zrezygnować z usługi zgodnie z mechanizmami panelu (w tym anulowanie subskrypcji na koniec okresu). Usunięcie konta Użytkownika lub opuszczenie Zespołu nie rozwiązuje samoistnie umowy Klienta, jeżeli Zespół nadal istnieje. Usługodawca może rozwiązać umowę w przypadkach naruszenia Regulaminu lub przepisów prawa.
Skutki dla danych powierzonych po usunięciu Zespołu określa DPA (usunięcie z systemu aktywnego oraz rotacja kopii zapasowych).
---
16. Zmiana formy prawnej, reorganizacja i następstwo prawne Usługodawcy
Usługodawca może w przyszłości zmienić formę prawną prowadzonej działalności, dokonać reorganizacji przedsiębiorstwa lub powierzyć prowadzenie BloomDesk innemu podmiotowi należącemu do tej samej grupy właścicielskiej albo pozostającemu pod kontrolą dotychczasowego właściciela.
Jeżeli zgodnie z obowiązującymi przepisami prawa następca prawny Usługodawcy wstępuje z mocy prawa w jego prawa i obowiązki, następca ten staje się stroną umów dotyczących BloomDesk w zakresie wynikającym z tych przepisów.
W przypadku reorganizacji, która nie powoduje ustawowego następstwa prawnego, przeniesienie praw lub obowiązków wynikających z umowy na inny podmiot następuje wyłącznie w zakresie oraz w formie dopuszczonej przez obowiązujące przepisy prawa, z zachowaniem wymaganych zgód lub innych wymogów dotyczących skuteczności takiego przeniesienia.
Niniejszy Regulamin nie stanowi oświadczenia, że sama akceptacja Regulaminu (w tym zaznaczenie checkboxa w panelu) automatycznie przenosi całą umowę na dowolny przyszły podmiot — w szczególności na spółkę z o.o. utworzoną obok dotychczasowego Usługodawcy, a nie w drodze ustawowego przekształcenia.
Usługodawca poinformuje Klienta z odpowiednim wyprzedzeniem o planowanej zmianie podmiotu świadczącego usługę, przekazując co najmniej:
- nazwę i formę prawną nowego podmiotu;
- jego dane rejestrowe i kontaktowe;
- planowaną datę przejęcia świadczenia usługi;
- informację o wpływie zmiany na Regulamin, DPA, Politykę prywatności, płatności oraz dane Klienta;
- informację o prawie do zakończenia umowy przed datą skuteczności zmiany.
Zmiana podmiotu świadczącego usługę nie może sama w sobie ograniczać nabytych praw Klienta ani powodować obniżenia uzgodnionego poziomu ochrony danych osobowych.
[DO WERYFIKACJI KANCELARII] Docelowy termin uprzedniego powiadomienia Klienta oraz zasady wypowiedzenia umowy w związku ze zmianą operatora BloomDesk. Biznesowo rozważany jest termin 30 dni przed datą skuteczności; nie wynika on z art. 384¹ KC (przepis ten nie ustanawia uniwersalnego terminu 14 dni).
[DO WERYFIKACJI KANCELARII] Możliwość i wymogi skutecznego udzielenia przez Klienta uprzedniej zgody na przyszłe przeniesienie praw i obowiązków na spółkę kontrolowaną przez właściciela BloomDesk, w szczególności z uwzględnieniem art. 509 oraz art. 519–522 Kodeksu cywilnego (w tym formy zgody wierzyciela na przejęcie długu). Akceptacja Regulaminu w panelu nie jest z góry utożsamiana z formą pisemną z art. 522 KC.
---
17. Kontakt
W sprawach Regulaminu: BloomTech Engineering Bogdan Kwiatkowski — [automatyzacja@bloomtech.pl](mailto:automatyzacja@bloomtech.pl), https://bloomtech.pl, formularz https://bloomtech.pl/#contact.
Stały adres tej wersji: /terms/2026-09