Prywatność
Ta usługa łączy asystenta AI z Twoim kontem Jush. Poniżej opisujemy, jakie dane są potrzebne do jej działania i jak długo je przechowujemy.
Co przechowujemy
- Identyfikator konta Jush (Firebase uid). Po nim rozpoznajemy Twoje połączenia.
- Zaszyfrowane tokeny sesji Jush. Dzięki nim asystent działa bez ponownego logowania. Klucz do nich jest powiązany z tokenem, który ma tylko połączona aplikacja, więc sama baza danych ich nie ujawnia.
- Informacje o połączeniu: nazwa aplikacji, data połączenia i wybrane uprawnienia.
- Domyślna usługa (Jush, Delio lub Alcostore), jeśli ją wybierzesz.
Czego nie przechowujemy
- Imienia i nazwiska, adresu e-mail, adresów dostawy ani numeru konta bankowego (IBAN).
- Numeru telefonu po zakończeniu logowania (zobacz niżej).
- Treści rozmów z asystentem ani odpowiedzi z Jush. Serwer przekazuje je między aplikacją a Jush, ale ich nie zapisuje i nie umieszcza w logach.
Logowanie numerem telefonu
- Numer telefonu i tymczasowy token logowania przechowujemy najwyżej 10 minut, w sesji logowania zapisanej na serwerach w Unii Europejskiej. Usuwamy je od razu po potwierdzeniu kodu SMS.
- Kod SMS wysyła Jush, tak jak przy logowaniu w aplikacji.
- Limity SMS-ów i prób logowania liczymy według skrótu numeru utworzonego tajnym kluczem serwera (HMAC), nigdy według samego numeru. Bez tego klucza ze skrótu nie da się odtworzyć numeru. Liczniki znikają najpóźniej 24 godziny po ostatnim SMS-ie.
Na co pozwalasz
Uprawnienia wybierasz przy łączeniu aplikacji. Przeglądanie jest zawsze włączone.
- Przeglądanie: Produkty i promocje, koszyk, zapisane adresy, zamówienia, kupony i profil.
- Zmiany w koszyku: Dodawanie i usuwanie produktów, kody i kupony, ulubione produkty w Delio, zwroty opakowań przy dostawie Delio, wybór domyślnego adresu i usuwanie adresów.
- Działania na zamówieniach: Zgłaszanie zwrotów, ocena zamówień i opinie o nich.
Żadna aplikacja nie może przez tę usługę złożyć ani opłacić zamówienia, ani zmienić numeru konta bankowego.
Jak długo trwa połączenie
- Do czasu, aż je odłączysz. Połączenie nieużywane przez 90 dni wygasa samo.
- Po odłączeniu usuwamy tokeny sesji. Aplikacja traci dostęp w ciągu około minuty, gdy zmiana dotrze do wszystkich serwerów.
Jak odłączyć aplikację
- Na stronie Połączone aplikacje: zaloguj się numerem telefonu i wybierz Odłącz.
- Albo usuń połączenie w ustawieniach samego asystenta.
- Wylogowanie z aplikacji Jush nie odłącza połączonych asystentów.
Logi i raporty błędów
Zapisujemy zdarzenia techniczne bez danych osobowych, na przykład „wysłano SMS” albo „błędny kod”. Raporty błędów zawierają najwyżej identyfikator konta. Nigdy nie umieszczamy w nich argumentów, z którymi asystent wywołuje narzędzia, ani odpowiedzi z Jush.
In English
We store your Firebase account id, encrypted Jush session tokens (the key is wrapped by the token only the connected app holds), and per connection the app name, date and granted permissions, plus your default service if you pick one. We never store your name, e-mail, addresses or IBAN, nor the content of tool calls. During sign-in the phone number and a temporary token are kept for at most 10 minutes in an EU-located login session and deleted as soon as the SMS code is verified. SMS and sign-in rate limits are keyed on an HMAC of the number made with a server secret, never on the number itself; the counters are deleted at most 24 hours after the last SMS. Technical logs hold no personal data, and error reports carry at most your account id, never tool arguments or Jush responses. A connection lasts until you disconnect it (at /account or in your client) or until it is unused for 90 days; after you disconnect, access ends within about a minute. Logging out of the Jush app does not disconnect it.