Wersja 2026-09-29 · obowiązuje od 29.09.2026
Powiązane DPA: 2026-09 /dpa/2026-09
Regulamin korzystania z platformy BloomDesk
Wersja: 2026-09-29.
Data wejścia w życie: z chwilą udostępnienia niniejszej wersji pod adresem /terms (oraz /terms/2026-09-29).
---
1. Postanowienia ogólne
Niniejszy Regulamin określa zasady korzystania z platformy BloomDesk (SaaS): zakładanie konta i Zespołu, plan Free, płatne subskrypcje, zakup środków (impulsów), funkcje czatu na żywo, widgetu (w tym wtyczki WordPress), AI, bazy wiedzy (RAG) i Q&A, obowiązki Klienta i Użytkowników upoważnionych, odpowiedzialność, dostępność usługi, powierzenie danych, rozwiązanie umowy oraz zmiany Regulaminu.
Usługodawcą jest BloomTech Engineering Bogdan Kwiatkowski (dalej: „Usługodawca”). BloomDesk jest produktem / platformą. BloomTech Engineering jest podmiotem prawnym. Usługodawcy przysługują prawa lub odpowiednie licencje umożliwiające świadczenie BloomDesk.
Platforma: https://bloomdesk.pl, publiczny host AI: https://ai.bloomdesk.pl. Strona firmowa: https://bloomtech.pl.
Usługodawca publikuje aktualną treść Regulaminu pod adresem /terms oraz pod stałym adresem wersji /terms/{wersja}.
Integralną część umowy o korzystanie z BloomDesk stanowi Umowa powierzenia przetwarzania danych (DPA) przypisana do niniejszej wersji Regulaminu. Platforma wskazuje wersję tego DPA oraz jego stały adres. Aktualnie obowiązujące DPA jest dostępne pod /dpa. Publiczny, aktualizowany rejestr dalszych podmiotów: /subprocessors.
Szczegóły techniczne (hosting, AI, retencja operacyjna, wtyczka WordPress) są opisane w Polityce prywatności i DPA; Regulamin ich nie powiela w pełnym zakresie.
---
2. Definicje
- Klient — przedsiębiorca lub inny podmiot, dla którego utworzono Zespół; strona umowy z Usługodawcą o korzystanie z BloomDesk.
- Zespół — jednostka organizacyjna (tenant techniczny) w platformie, w ramach której Klient korzysta z usługi.
- Właściciel — członek Zespołu z rolą owner, działający w imieniu Klienta.
- Użytkownik (Authorized User) — osoba fizyczna posiadająca konto w platformie, upoważniona przez Klienta do korzystania z usługi w ramach Zespołu. Użytkownik nie zawiera z Usługodawcą osobnej umowy o korzystanie z platformy.
- Usługodawca — BloomTech Engineering Bogdan Kwiatkowski.
- Użytkownik końcowy — osoba korzystająca z widgetu lub czatu na stronie Klienta (odwiedzający), niebędąca stroną niniejszego Regulaminu.
- DPA — umowa powierzenia przetwarzania danych osobowych między Klientem (administrator) a Usługodawcą (procesor), przypisana do niniejszej wersji Regulaminu.
- Sensitive Data — dane o podwyższonym ryzyku w rozumieniu warunków dostawcy AI (OpenRouter) oraz szczególne kategorie z art. 9 RODO, w tym m.in. dane zdrowotne, biometryczne, dotyczące życia seksualnego lub orientacji, poglądów politycznych, religii, szczególnie wrażliwe dane HR / zatrudnienia, pełne dane kart płatniczych, hasła i dane uwierzytelniające.
- Rozmowa (sesja) — nowa sesja czatu z użytkownikiem końcowym w widgecie lub równoważnym kanale czatu na stronie Klienta. Nie jest to pojedyncza wiadomość w już rozpoczętej sesji. Product Assistant na stronach BloomDesk nie zużywa limitu rozmów Zespołu Klienta.
- Wtyczka WordPress — oficjalna wtyczka BloomDesk instalowana na stronie Klienta; wyświetla widget i pośredniczy (proxy REST) w komunikacji z infrastrukturą BloomDesk. Rozmowy nie są przechowywane w WordPressie Klienta.
---
3. Konto, Zespół i akceptacja
Umowa o korzystanie z BloomDesk powstaje z chwilą utworzenia Zespołu, po uprzedniej akceptacji aktualnego Regulaminu przez osobę tworzącą Zespół. Osoba tworząca Zespół oświadcza, że jest uprawniona do zawarcia umowy w imieniu Klienta. Zaznaczenie checkboxa w panelu potwierdza akceptację Regulaminu w imieniu Klienta; nie zwalnia osoby działającej bez umocowania z konsekwencji wynikających z prawa.
Konto bez Zespołu nie stanowi zawarcia umowy o korzystanie z platformy. Umowa powstaje przy utworzeniu Zespołu, a nie przy rejestracji konta.
Dołączenie do istniejącego Zespołu na podstawie zaproszenia nie wymaga ponownej akceptacji Regulaminu i nie tworzy osobnej umowy z Użytkownikiem. Klient odpowiada za korzystanie z BloomDesk przez Użytkowników, którym udzielił dostępu.
Ten sam Użytkownik może być upoważniony w więcej niż jednym Zespole (w tym Zespołach różnych Klientów). Każdy Zespół ma własną umowę z Usługodawcą.
Plan taryfowy (Free, Base, Plus, Pro) nie wpływa na fakt zawarcia umowy — plan Free również podlega niniejszemu Regulaminowi.
Akceptacja Regulaminu jest wiązana z konkretną wersją dokumentu (documentId oraz skrót treści). Powiązane DPA wynika z niezmiennego zapisu tej wersji Regulaminu (linked_dpa_version_id); nie wymaga osobnego checkboxa.
---
4. Plany, płatności i środki
Platforma może oferować plan bezpłatny oraz płatne subskrypcje i zakup środków (impulsów). Szczegóły cen i rozliczeń wynikają z oferty w panelu oraz dokumentów sprzedaży. Anulowanie subskrypcji nie skutkuje natychmiastowym usunięciem danych, jeżeli okres świadczenia został opłacony — dostęp kończy się zgodnie z umową i cyklem rozliczeniowym.
Płatności obsługuje Stripe. Usługodawca przechowuje identyfikatory i statusy niezbędne do świadczenia usługi; pełne dane karty nie są przechowywane w BloomDesk.
Limit rozmów
Liczba nowych Rozmów (sesji czatu rozpoczętych z widgetu lub równoważnego kanału na stronie Klienta) w Zespole jest ograniczona planem taryfowym. Limit jest wspólny dla całego Zespołu (wszystkie widgety i strony Klienta korzystające z tego Zespołu). Liczony jest start nowej sesji, a nie liczba wiadomości w już otwartej rozmowie ani liczba Użytkowników panelu. Product Assistant na stronach BloomDesk nie zużywa tego limitu.
Wysokość limitu („N rozmów miesięcznie”) wynika z aktualnej oferty w panelu i na stronie cennika. Karta planu podaje liczbę, a nie zasady okresu — te określa niniejszy §4. Po wyczerpaniu limitu nowe Rozmowy są blokowane do rozpoczęcia kolejnego okresu albo zmiany na plan z wyższym limitem; już rozpoczęte rozmowy nie są z tego powodu zamykane. Po zmianie planu obowiązuje limit z oferty planu aktualnie przypisanego do Zespołu.
Okno, w którym liczone są rozmowy miesięczne, zależy od statusu subskrypcji Zespołu:
- Plan bezpłatny (Free) oraz Zespół bez płatnej subskrypcji uznawanej za aktywną — miesiąc kalendarzowy w strefie czasowej Europa/Warszawa. Okres zaczyna się pierwszego dnia miesiąca (włącznie) i trwa do (nie włącznie) pierwszego dnia następnego miesiąca. Do tej grupy zalicza się m.in. brak subskrypcji Stripe oraz statusy inne niż aktywna lub okres próbny (np. anulowana, zaległa, nieukończona).
- Płatna subskrypcja w statusie aktywna albo okres próbny (w Stripe: active / trialing), powiązana z identyfikatorem subskrypcji Stripe — bieżący okres rozliczeniowy subskrypcji u operatora płatności. Rozmowa jest liczona do okresu, gdy chwila jej rozpoczęcia przypada od początku okresu włącznie do końca okresu wyłącznie (bez wliczania chwili końca). Daty okresu pochodzą ze Stripe (
current_period_start/current_period_end).
Okres próbny (trial). Subskrypcja w okresie próbnym może mieć osobny limit rozmów, który nie resetuje się wraz z miesiącem kalendarzowym ani z kolejnym cyklem Stripe. W okresie próbnym obowiązuje niższy z dwóch limitów: miesięczny limit planu oraz limit trialu (jeżeli oba są ustawione). Po wyczerpaniu tego limitu nowe rozmowy są blokowane tak samo jak przy limicie miesięcznym.
Jeżeli Zespół ma płatną subskrypcję (active / trialing + identyfikator Stripe), ale Usługodawca nie dysponuje aktualnym, spójnym okresem rozliczeniowym (brak dat, data początku późniejsza niż chwila obecna, początek nie wcześniejszy niż koniec, albo okres już zakończony), miesięczny licznik rozmów nie jest egzekwowany do czasu uzupełnienia danych z operatora płatności. Osobny limit okresu próbnego pozostaje w mocy (brak dat okresu nie zwalnia z limitu trialu).
Limit rozmów jest niezależny od zużycia impulsów (AI) i od salda portfela. Impulsy i bramka portfela rozliczane są osobno (pay-as-you-go), zgodnie z ofertą i historią płatności. Brak środków AI nie zwiększa limitu rozmów; wyczerpanie limitu rozmów nie zużywa impulsów. Funkcje AI mogą być niedostępne przy braku środków nawet wtedy, gdy limit rozmów nie jest wyczerpany.
---
5. Dane Klienta, widget i obowiązki administratora
Klient jest administratorem danych osobowych użytkowników końcowych korzystających z widgetu i czatu na stronie Klienta. Usługodawca przetwarza te dane jako procesor, na zasadach DPA.
Klient zapewnia w szczególności, że:
- posiada odpowiednią podstawę prawną do przetwarzania danych osób korzystających z widgetu i pozostałych funkcji BloomDesk w imieniu Klienta;
- realizuje wobec tych osób obowiązki informacyjne (w tym własną Politykę prywatności);
- udostępnia użytkownikowi widgetu własną Politykę prywatności (link konfigurowany przez Klienta) — nie zastępuje jej Polityka BloomDesk pod
bloomdesk.pl/privacy; - treści, dokumenty i Q&A wprowadzane do BloomDesk są legalne i Klient ma prawo je przetwarzać i powierzać Usługodawcy;
- konfiguracja widgetu, pokoi, routingu i bazy wiedzy nie narusza praw osób trzecich ani przepisów.
URL Polityki prywatności Klienta konfiguruje się we wtyczce WordPress (ustawienie «Link do polityki prywatności»). Gdy URL jest ustawiony, widget zamienia tekst stopki na link. Pusty URL nie blokuje czatu — zostaje sam tekst informacyjny bez linku.
Wtyczka WordPress działa jako proxy: przeglądarka odwiedzającego komunikuje się z REST API WordPressa Klienta, a serwer WordPress przekazuje żądania do infrastruktury BloomDesk. Token połączenia (webhook) pozostaje po stronie serwera WordPress i nie jest ujawniany w JavaScript przeglądarki. Szczegóły techniczne (cookies, sessionStorage, reCAPTCHA, limity IP) opisuje Polityka prywatności.
---
6. Baza wiedzy (RAG), Q&A i dokumenty
Klient może wgrywać dokumenty do bazy wiedzy oraz prowadzić pozycje Q&A. Treści te służą wyszukiwaniu i wspomaganiu odpowiedzi AI (w tym embeddingi i odczyt fragmentów).
Klient ponosi odpowiedzialność za legalność, kompletność w zakresie, w jakim sam ich wymaga, oraz za to, aby dokumenty nie zawierały danych, których przetwarzania Regulamin lub DPA zabraniają (§8), chyba że uzgodniono inaczej na piśmie.
RAG, Q&A i dokumenty są przechowywane przez okres korzystania przez Klienta z usługi albo do ich usunięcia przez Klienta. Po ostatecznym usunięciu Zespołu dane operacyjne są usuwane z systemu aktywnego, z uwzględnieniem rotacji kopii zapasowych (DPA).
---
7. Funkcje AI, OpenRouter i minimalizacja w konfiguracji
Usługa korzysta z zewnętrznej infrastruktury wnioskowania (OpenRouter) oraz — w zależności od wybranego modelu — z dalszych dostawców modeli. Usługodawca nie gwarantuje nieprzerwanej dostępności konkretnego modelu ani niezmienności jego ceny. Jeżeli wybrany model przestanie być dostępny, Zespół może zostać przełączony na model domyślny platformy.
Usługodawca stosuje mechanizmy pseudonimizacji wybranych identyfikatorów przed przekazaniem treści rozmów i fragmentów bazy wiedzy dostawcom AI. Mechanizmy te nie zapewniają pełnej anonimizacji i nie gwarantują rozpoznania wszystkich danych osobowych.
Obowiązek minimalizacji danych w konfiguracji AI. Klient nie powinien umieszczać w konfiguracji (w tym w system promptach, opisach routingu i przykładach) danych osobowych, informacji poufnych ani tajemnic, jeżeli nie są niezbędne do działania funkcji. W szczególności Klient nie powinien umieszczać haseł, danych uwierzytelniających, pełnych danych instrumentów płatniczych ani danych szczególnych kategorii / Sensitive Data.
Część konfiguracji AI może być przekazywana do zewnętrznego dostawcy modelu bez pseudonimizacji stosowanej do treści rozmów.
---
8. Ograniczenie danych szczególnych i wysokiego ryzyka
BloomDesk nie jest przeznaczony do świadomego zbierania ani regularnego przetwarzania danych szczególnych kategorii ani Sensitive Data w zakresie trafiającym do OpenRouter.
Klient nie może konfigurować usługi w celu celowego zbierania, bez uprzedniego uzgodnienia z Usługodawcą na piśmie, m.in.: danych zdrowotnych, biometrycznych, o życiu seksualnym lub orientacji, poglądów politycznych, danych religijnych, szczególnie wrażliwych danych HR, pełnych danych kart, haseł oraz innych danych o podwyższonym ryzyku.
Niniejszy zakaz nie oznacza technicznej gwarancji, że użytkownik końcowy nigdy incydentalnie nie wpisze takiej informacji w czacie. Chodzi o zakaz świadomego skonfigurowania procesu (np. promptu „podaj PESEL i historię leczenia”), a nie o automatyczną nielegalność pojedynczej wypowiedzi odwiedzającego.
---
9. Retencja rozmów
Dane rozmowy (sesja, wiadomości oraz notatki AI związane z rozmową) są przechowywane w związku ze świadczeniem usługi. Standard usługi przewiduje przechowywanie przez 180 dni od ostatniej aktywności rozmowy, a następnie usunięcie, z wyłączeniem danych księgowych, billing ledger oraz statystyk anonimowych/agregowanych wymaganych niezależnie. Usunięcie następuje także przy ostatecznym usunięciu Zespołu oraz przez uprawnione funkcje panelu (jeśli dostępne), zgodnie z DPA.
---
10. Dalsi podmioty przetwarzające
Klient udziela Usługodawcy generalnej zgody na korzystanie z dalszych podmiotów przetwarzających w zakresie DPA, zgodnie z aktualnym publicznym rejestrem (/subprocessors).
Rejestr jest dokumentem operacyjnym i może być aktualizowany. Nie ma charakteru niezmiennego załącznika równoznacznego z opublikowaną wersją Regulaminu.
Usługodawca informuje o istotnych zmianach rejestru poprzez jego aktualizację. Klient, który nie akceptuje zmiany, może wypowiedzieć umowę zgodnie z zasadami rozwiązania usługi.
Dostawcy płatności, fakturowania i poczty transakcyjnej w procesach, w których Usługodawca jest administratorem, są opisani w rejestrze w osobnej sekcji i nie są z tego powodu automatycznie subprocesorami danych rozmów Klienta.
---
11. Product Assistant
Product Assistant na stronach BloomDesk (bloomdesk.pl) jest własną funkcją produktową Usługodawcy. W tym zakresie Usługodawca przetwarza treść rozmowy jako administrator, zgodnie z Polityką prywatności BloomDesk. Nie zastępuje to obowiązków Klienta wobec użytkowników końcowych widgetu na stronie Klienta.
---
12. DPA
Zawarcie umowy o korzystanie z BloomDesk obejmuje powierzenie przetwarzania danych osobowych na zasadach DPA przypisanego do niniejszej wersji Regulaminu. Wersję i stały adres tego DPA pokazuje platforma. Aktualnie obowiązujące DPA jest dostępne pod /dpa. Mechanizm związania: akceptacja Regulaminu oraz niezmienne powiązanie linked_dpa_version_id w bazie — bez osobnego checkboxa DPA.
---
13. Zmiany Regulaminu
Usługodawca może zmienić Regulamin z przyczyn obejmujących w szczególności: zmianę prawa, zmianę danych firmy, doprecyzowanie funkcjonalności, dodanie funkcji bez pogorszenia istniejącej usługi, zmiany bezpieczeństwa, zmiany wynikające z dostawców infrastruktury oraz poprawienie oczywistych błędów.
Informację o zmianie oraz nową treść Usługodawca przekazuje na adres poczty elektronicznej przypisany do konta Właściciela Zespołu, z wyprzedzeniem przed wejściem zmian w życie. Jeżeli ten sam Użytkownik jest Właścicielem więcej niż jednego Zespołu, informacja dotycząca tych Zespołów może zostać przekazana w jednej wiadomości elektronicznej.
Opublikowana wersja dokumentu nie jest edytowana w miejscu — nowa treść = nowa wersja pod stałym adresem /terms/{wersja}.
Brak ponownej akceptacji przy zwykłej zmianie nie jest równoznaczny z obowiązkiem kliknięcia checkboxa. Właściciel działający w imieniu Klienta, który nie akceptuje zmian, może wypowiedzieć umowę zgodnie z zasadami rozwiązania usługi.
---
14. Odpowiedzialność i dostępność
Usługodawca dokłada starań, aby usługa była dostępna, lecz nie gwarantuje nieprzerwanej dostępności. Odpowiedzialność Usługodawcy jest ograniczona w zakresie dopuszczalnym przepisami właściwymi dla relacji B2B, z uwzględnieniem, że osoba fizyczna prowadząca JDG może w określonych sytuacjach korzystać z ochrony dotyczącej niedozwolonych postanowień, jeżeli umowa nie ma dla niej charakteru zawodowego.
Usługodawca nie ponosi odpowiedzialności za treści wprowadzone przez Klienta, Użytkowników i użytkowników końcowych ani za decyzje podjęte wyłącznie na podstawie odpowiedzi AI.
---
15. Rozwiązanie umowy
Klient (przez Właściciela Zespołu) może zrezygnować z usługi zgodnie z mechanizmami panelu (w tym anulowanie subskrypcji na koniec okresu). Usunięcie konta Użytkownika lub opuszczenie Zespołu nie rozwiązuje samoistnie umowy Klienta, jeżeli Zespół nadal istnieje. Usługodawca może rozwiązać umowę w przypadkach naruszenia Regulaminu lub przepisów prawa.
Skutki dla danych powierzonych po usunięciu Zespołu określa DPA (usunięcie z systemu aktywnego oraz rotacja kopii zapasowych).
---
16. Zmiana formy prawnej, reorganizacja i następstwo prawne Usługodawcy
Usługodawca może w przyszłości zmienić formę prawną prowadzonej działalności, dokonać reorganizacji przedsiębiorstwa lub powierzyć prowadzenie BloomDesk innemu podmiotowi należącemu do tej samej grupy właścicielskiej albo pozostającemu pod kontrolą dotychczasowego właściciela.
Jeżeli zgodnie z obowiązującymi przepisami prawa następca prawny Usługodawcy wstępuje z mocy prawa w jego prawa i obowiązki, następca ten staje się stroną umów dotyczących BloomDesk w zakresie wynikającym z tych przepisów.
W przypadku reorganizacji, która nie powoduje ustawowego następstwa prawnego, przeniesienie praw lub obowiązków wynikających z umowy na inny podmiot następuje wyłącznie w zakresie oraz w formie dopuszczonej przez obowiązujące przepisy prawa, z zachowaniem wymaganych zgód lub innych wymogów dotyczących skuteczności takiego przeniesienia.
Niniejszy Regulamin nie stanowi oświadczenia, że sama akceptacja Regulaminu (w tym zaznaczenie checkboxa w panelu) automatycznie przenosi całą umowę na dowolny przyszły podmiot — w szczególności na spółkę z o.o. utworzoną obok dotychczasowego Usługodawcy, a nie w drodze ustawowego przekształcenia.
Usługodawca poinformuje Klienta z odpowiednim wyprzedzeniem (co do zasady co najmniej 30 dni przed datą skuteczności) o planowanej zmianie podmiotu świadczącego usługę, przekazując co najmniej:
- nazwę i formę prawną nowego podmiotu;
- jego dane rejestrowe i kontaktowe;
- planowaną datę przejęcia świadczenia usługi;
- informację o wpływie zmiany na Regulamin, DPA, Politykę prywatności, płatności oraz dane Klienta;
- informację o prawie do zakończenia umowy przed datą skuteczności zmiany.
Zmiana podmiotu świadczącego usługę nie może sama w sobie ograniczać nabytych praw Klienta ani powodować obniżenia uzgodnionego poziomu ochrony danych osobowych.
---
17. Kontakt
W sprawach Regulaminu: BloomTech Engineering Bogdan Kwiatkowski — [automatyzacja@bloomtech.pl](mailto:automatyzacja@bloomtech.pl), https://bloomtech.pl, formularz https://bloomtech.pl/contact.
Stały adres tej wersji: /terms/2026-09-29