Polityka prywatności
Ostatnia aktualizacja: 10 sierpnia 2026
Karafy ("my") zamienia linki YouTube w pliki karaoke. Ta strona wyjaśnia, jakie dane zbiera aplikacja desktopowa i jej serwer, po co, i jakie masz nad nimi prawa. Większość działania Karafy odbywa się wyłącznie na Twoim komputerze i w ogóle do nas nie trafia — poniższe sekcje dokładnie wskazują, które elementy jednak trafiają.
1. Kto administruje danymi
Administratorem danych jest GemuStudio Krzysztof Owsiany. W sprawach dotyczących prywatności napisz na krzysztof@mrdev.pl.
2. Co zbieramy i po co
Tryb lokalny (domyślny)
Karafy pobiera audio z YouTube, transkrybuje je i oddziela wokal wyłącznie na Twoim komputerze. Twoje audio, wygenerowane pliki i historia zadań nigdy nie opuszczają komputera — w trybie lokalnym nic nie jest nigdzie wysyłane.
Aktywacja licencji
Aktywacja licencji Pro lub pakietu kredytów wysyła Twój klucz licencyjny i nazwę komputera z Windows do Lemon Squeezy (nasz dostawca płatności) w celu weryfikacji licencji, oraz klucz licencyjny i identyfikator instancji (bez nazwy komputera) do naszego serwera w celu wydania krótkoterminowego tokenu dostępu. Nigdy nie widzimy ani nie przechowujemy Twojego imienia, e-maila ani danych płatności — Lemon Squeezy obsługuje zakup, rozliczenia i faktury jako Merchant of Record.
Przetwarzanie w chmurze (opcjonalne)
Jeśli wybierzesz przetwarzanie przyspieszone w chmurze (wykorzystujące kredyty chmurowe), Twój plik audio jest wysyłany na nasz serwer i przekazywany do OpenAI (transkrypcja i korekta tekstu) lub RunPod (separacja wokalu). Przesłane audio jest kasowane od razu po zakończeniu przetwarzania. W przypadku separacji wokalu, wynikowy podkład instrumentalny jest kasowany od razu po pobraniu go przez Twoją aplikację. Wynikowy tekst transkrypcji pozostaje na naszym serwerze do 30 dni (na potrzeby ponowień i diagnostyki błędów), po czym jest automatycznie usuwany.
Wyszukiwanie tekstów piosenek
Aby pobrać tekst piosenki, wysyłamy tytuł utworu i nazwę wykonawcy (tylko to) do Genius i LRCLIB — dwóch publicznych baz tekstów. Żadne inne dane nie są wysyłane.
Raporty diagnostyczne błędów
Aby szybciej naprawiać awarie i błędy, Karafy automatycznie wysyła raport diagnostyczny — losowy identyfikator urządzenia, wersję aplikacji, informacje o systemie, sam błąd oraz log z bieżącej sesji — gdy wystąpi nieobsłużona awaria, nieudane zadanie lub nieudane żądanie do chmury. Nazwa użytkownika Windows jest usuwana z raportu, a klucz licencyjny jest maskowany (widoczne są tylko ostatnie znaki) przed wysłaniem. Ta funkcja jest domyślnie włączona; możesz ją wyłączyć w dowolnym momencie w oknie „O aplikacji", albo wysłać raport ręcznie przyciskiem „Wyślij log teraz". Raporty są przechowywane przez 90 dni, po czym są automatycznie usuwane.
Analityka użytkowania
Karafy wysyła podstawowe zdarzenia użytkowania — uruchomienie aplikacji, utworzenie zadania karaoke, aktywację licencji — do PostHog (hostowanego w UE), oznaczone tym samym losowym identyfikatorem urządzenia co raporty diagnostyczne, wraz z ogólnymi właściwościami takimi jak plan, wersja aplikacji i język. Pomaga nam to zrozumieć, ile osób korzysta z Karafy i do czego. Jest to powiązane z tym samym przełącznikiem co raporty diagnostyczne w oknie „O aplikacji" — wyłączenie go zatrzymuje oba.
Automatyczne aktualizacje
Karafy sprawdza w GitHub dostępność nowych wydań i pobiera aktualizacje automatycznie. To zwykłe sprawdzenie wersji — żadne dane osobowe nie są wysyłane poza tym, co GitHub standardowo loguje jako dostęp do serwera, co pozostaje poza naszą kontrolą.
3. Komu udostępniamy dane
- Lemon Squeezy — obsługa płatności i weryfikacja licencji (Merchant of Record)
- OpenAI — transkrypcja i korekta tekstu w chmurze, tylko dla zadań uruchomionych w chmurze
- RunPod — separacja wokalu w chmurze, tylko dla zadań uruchomionych w chmurze
- GitHub — hostuje aktualizacje aplikacji i tę stronę
- Seq — wewnętrzne narzędzie do przeglądania logów, którego używamy do obsługi usługi; nie jest widoczne dla użytkowników, otrzymuje logi operacyjne (nie surowe audio ani teksty piosenek)
- PostHog (UE) — podstawowa analityka użytkowania (uruchomienie aplikacji, utworzenie zadania, aktywacja licencji), oznaczona losowym identyfikatorem urządzenia, bez Twojego imienia ani e-maila
Nie sprzedajemy Twoich danych i nie korzystamy z żadnych narzędzi reklamowych na tej stronie ani w aplikacji.
4. Podstawa prawna
Dane licencyjne i płatnicze przetwarzamy w celu wykonania umowy przy zakupie Pro lub kredytów. Raporty diagnostyczne, analitykę użytkowania i dane przetwarzania w chmurze przetwarzamy na podstawie naszego prawnie uzasadnionego interesu w utrzymaniu niezawodnego działania Karafy i zrozumieniu jego wykorzystania — możesz w każdej chwili sprzeciwić się raportowaniu diagnostycznemu i analityce użytkowania, wyłączając wspólny przełącznik w oknie „O aplikacji".
5. Jak długo przechowujemy dane
- Lokalna historia zadań, wygenerowane pliki, ustawienia: pozostają na Twoim komputerze do momentu ich usunięcia — nigdy tych danych nie widzimy
- Przesłane audio do przetwarzania w chmurze: kasowane od razu po przetworzeniu
- Wynikowy podkład instrumentalny z separacji wokalu: kasowany od razu po pobraniu przez aplikację
- Wyniki transkrypcji w chmurze (tekst): 30 dni, potem automatyczne usunięcie
- Raporty diagnostyczne błędów: 90 dni, potem automatyczne usunięcie
- Zdarzenia analityki użytkowania: przechowywane w PostHog zgodnie z ich standardową polityką retencji
- Saldo kredytów i klucz licencyjny: przez cały okres ważności licencji, w celu śledzenia uprawnień
6. Przekazywanie danych międzynarodowo
Jeśli korzystasz z przetwarzania w chmurze, Twoje audio jest przetwarzane przez OpenAI i RunPod, które mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Oba podmioty stosują standardowe klauzule umowne zabezpieczające transfery międzynarodowe.
7. Twoje prawa
Zgodnie z RODO masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie. Ponieważ większość danych Karafy istnieje wyłącznie na Twoim komputerze, większość tych praw masz już w pełni w swoich rękach — w sprawie danych przechowywanych na naszym serwerze (licencja/kredyty, historia zadań w chmurze, raporty diagnostyczne) napisz na krzysztof@mrdev.pl, a zrealizujemy Twoje żądanie.
8. Zmiany w polityce
Jeśli ta polityka ulegnie istotnej zmianie, zaktualizujemy datę „ostatniej aktualizacji" powyżej. Zachęcamy do jej okazjonalnego sprawdzania.