Blog · Prywatność · Aktualizacja: 08.09.2026

Prywatność w narzędziach undress AI

Prywatność undress AI w praktyce: osiem elementów polityki, które sprawdzamy przed oceną — retencja, trening modeli, administrator, prawo — i jak wypadają narzędzia z rankingu.

Ilustracja prywatności: kłódka nad galerią zdjęć i lista uprawnień — grafika artykułu o ochronie danych
Ilustracja artykułu — grafika syntetyczna, nie przedstawia prawdziwej osoby ani interfejsu serwisu.

Nota redakcyjna z 08.09.2026: Tekst opisuje, jak czytamy polityki prywatności i regulaminy, oraz podaje przykłady z datowanych testów. Nie oceniamy zgodności z prawem w sensie formalnym — to informacja redakcyjna, nie porada prawna ani audyt.

Dlaczego prywatność ma u nas największą wagę?

W narzędziu, które przetwarza zdjęcie osoby, to nie jakość obrazu jest największym ryzykiem, lecz to, co dzieje się z plikiem po kliknięciu. Dlatego w metodyce opisanej na stronie Jak oceniamy prywatność waży 30% — więcej niż jakość (25%) i cena (20%).

Ten tekst pokazuje, jak czytamy polityki prywatności i regulaminy krok po kroku, na jakie sformułowania zwracamy uwagę i jak wypadły narzędzia z rankingu prowadzonego przez Clothoff AI. Przykłady mają daty odczytu; pełne omówienie jednego przypadku zawiera analiza prywatności Ainudez.

Nie jesteśmy kancelarią ani organem nadzorczym. Oceniamy przejrzystość dokumentów i zachowanie serwisu w teście; wnioski o zgodności z prawem należą do prawników i UODO.

Osiem elementów polityki prywatności, które sprawdzamy

Element politykiDobry sygnałSygnał ostrzegawczy
Administrator danychnazwa, adres, e-mailbrak podmiotu prawnego
Okres retencji obrazówkonkretne godziny/dni„tak długo, jak konto aktywne”
Trening modeliwyraźne wyłączeniewejścia i wyjścia „ulepszają usługę”
Usunięcie danychprzycisk w koncietylko e-mail lub brak ścieżki
Prawo i sądpaństwo UE lub EOGarbitraż poza UE
Podwykonawcylista z krajamiogólne „zaufani partnerzy”
Weryfikacja wiekuopisany mechanizmwyłącznie checkbox
Data politykidata wejścia w życiebrak daty lub wersji

Checklista redakcyjna stosowana w kryterium prywatności (waga 30%). Przykłady sygnałów pochodzą z polityk narzędzi testowanych w sierpniu 2026.

Żaden pojedynczy element nie przesądza oceny. Dreemy.ai ma na przykład datowaną politykę (obowiązuje od 01.01.2026 — dobry sygnał), ale brak okresu retencji obrazów, klauzulę treningową i arbitraż w Hongkongu — trzy sygnały ostrzegawcze, które dały 7,5/10 za prywatność.

Dlaczego zdjęcie twarzy to dane osobowe — RODO w praktyce

Rozporządzenie 2016/679 (EUR-Lex: RODO) definiuje dane osobowe szeroko: każda informacja o możliwej do zidentyfikowania osobie fizycznej. Zdjęcie twarzy spełnia ten warunek zawsze, a gdy jest przetwarzane technikami pozwalającymi na jednoznaczną identyfikację — staje się daną biometryczną szczególnej kategorii (art. 9). Omówienie: RODO.

Z tego wynikają trzy obowiązki operatora, które da się sprawdzić w dokumentach: wskazanie administratora (art. 13), określenie okresu przechowywania lub kryteriów jego ustalania (art. 13 ust. 2 lit. a) oraz realizacja praw — dostępu, usunięcia, sprzeciwu (art. 15–21). Serwis, który nie podaje administratora, uniemożliwia realizację jakiegokolwiek z tych praw.

W Polsce stosowanie RODO uzupełnia ustawa o ochronie danych osobowych z 2018 roku (ISAP: ustawa o ochronie danych osobowych), a organem nadzorczym jest Prezes UODO (uodo.gov.pl). W komunikacie z 29.01.2026 (UODO o deepfake) organ odniósł się wprost do obrazów syntetycznych z wizerunkiem osoby; omówienie: UODO. To nie jest porada prawna.

Retencja: „48 godzin” kontra „dopóki konto jest aktywne”

Okres retencji to najbardziej mierzalny element polityki. Ainudez deklaruje usunięcie zgłoszonego obrazu do 48 h (test 27.08.2026), WaveSpeed — usuwanie plików do 7 dni (test 16.08.2026). Obie deklaracje da się zapisać, datować i sprawdzić ponownie.

Na drugim biegunie są sformułowania typu „przechowujemy dane tak długo, jak konto jest aktywne” bez osobnego okresu dla obrazów — tak brzmi polityka Dreemy.ai odczytana 03.09.2026. Formalnie to kryterium ustalania okresu, ale w praktyce oznacza, że zdjęcia mogą leżeć na serwerze latami.

Sprawdzamy też, czy retencja dotyczy obu stron operacji: pliku wejściowego i wyniku. Część polityk opisuje tylko „przesłane pliki”, przemilczając wygenerowane obrazy — a to one stanowią większe ryzyko w razie wycieku.

Klauzula treningowa: czy Twoje zdjęcia uczą model?

Drugi element o dużej wadze to zgoda na wykorzystanie treści do „ulepszania usługi”. Jeśli polityka mówi, że wejścia i wyjścia mogą służyć do trenowania modeli, zdjęcie użytkownika może stać się częścią zbioru treningowego — trwale i bez możliwości wycofania po zakończeniu treningu.

Dobry sygnał to wyraźne wyłączenie treści użytkownika z treningu albo przełącznik w ustawieniach konta. Sygnał ostrzegawczy — ogólna klauzula bez opcji sprzeciwu. W teście Dreemy.ai polityka zawierała klauzulę ulepszania modeli bez widocznego przełącznika; w Ainudez takiej klauzuli w dokumentach nie znaleźliśmy.

Europejska Rada Ochrony Danych (EDPB) publikuje wytyczne dotyczące podstaw prawnych przetwarzania i modeli AI; to punkt odniesienia, gdy operator powołuje się na „uzasadniony interes” jako podstawę treningu.

Prawo, sąd i podwykonawcy — gdzie faktycznie są Twoje dane

Regulamin wskazujący prawo i arbitraż poza UE (np. Hongkong w przypadku Dreemy.ai) nie unieważnia RODO — rozporządzenie stosuje się do operatora oferującego usługi osobom w Unii niezależnie od jego siedziby (art. 3 ust. 2). Utrudnia jednak dochodzenie roszczeń w praktyce: skarga do UODO pozostaje, ale egzekucja wobec podmiotu bez przedstawiciela w UE jest długa.

Lista podwykonawców z krajami przetwarzania pozwala ocenić, czy obrazy opuszczają EOG i na jakiej podstawie (art. 44–49 RODO). Ogólne „zaufani partnerzy” nie mówią nic. W katalogu tylko część narzędzi podaje choć nazwę dostawcy infrastruktury; odnotowujemy to w recenzjach.

Oddzielną kategorią są anonimowe boty w komunikatorach — tam nie ma żadnego z ośmiu elementów, więc nie ma czego oceniać. Dlaczego to inne ryzyko niż serwis w przeglądarce, wyjaśnia tekst boty Telegram do rozbierania — ryzyko.

Co możesz zrobić jako użytkownik

  1. Przeczytaj politykę przed pierwszym przesłaniem pliku — szukaj ośmiu elementów z tabeli; brak dwóch lub więcej to powód, by wybrać inne narzędzie.
  2. Używaj wyłącznie własnych zdjęć lub zdjęć dorosłych 18+ za ich zgodą — to warunek etyczny i prawny (zgoda), niezależny od polityki operatora.
  3. Usuń konto i pliki po zakończeniu testu — jeśli ścieżki nie ma w ustawieniach, wyślij wniosek; wzór: wniosek RODO.
  4. Zabezpiecz się przed publikacją bez zgody — hashowanie obrazów w StopNCII.org blokuje kopie na platformach partnerskich; ścieżki zgłoszeń: Zgłoś NCII.
  5. Sprawdź oznaczanie treści — od 2 sierpnia 2026 roku AI Act (EUR-Lex: AI Act) wymaga od dostawców oznaczania treści syntetycznych; brak jakiegokolwiek oznaczenia to kolejny sygnał ostrzegawczy (art. 50).

Wyniki wszystkich narzędzi w kryterium prywatności zbiera ranking; zasady, które stosujemy sami jako wydawca — polityka treści AI i Odpowiedzialne AI.

Bezpieczeństwo

Zasady, które obowiązują niezależnie od polityki operatora

  • Tylko własne zdjęcia lub zdjęcia dorosłych (18+), którzy wyrazili zgodę — standard opisuje strona Odpowiedzialne AI.
  • Rozpowszechnianie intymnego wizerunku bez zgody jest w Polsce przestępstwem (art. 191a KK); ścieżki zgłoszeń zbiera strona Zgłoś NCII.
  • Treści z udziałem osób niepełnoletnich zgłaszaj do Dyżurnet.pl; nasze procedury opisuje ochrona małoletnich.
  • Ilustracje w tym artykule są syntetyczne i nie przedstawiają prawdziwych osób (AI Act, art. 50).
FAQ

Pytania o prywatność w narzędziach undress AI

Czy zdjęcie przesłane do narzędzia AI to dane osobowe?

Tak — zdjęcie twarzy pozwala zidentyfikować osobę, a przy przetwarzaniu technikami identyfikacji staje się daną biometryczną (art. 9 RODO). Operator musi wskazać administratora, okres retencji i umożliwić usunięcie. To nie jest porada prawna.

Które narzędzie z rankingu ma najlepszą ocenę za prywatność?

Ainudez — 9,2/10 (test 27.08.2026): deklarowane usunięcie zgłoszonego obrazu do 48 h, brak klauzuli treningowej w dokumentach. Szczegóły: analiza prywatności Ainudez.

Co oznacza „przechowujemy dane tak długo, jak konto jest aktywne”?

Że obrazy mogą pozostawać na serwerze bez określonego terminu, dopóki nie usuniesz konta. To formalnie kryterium ustalania okresu, ale w praktyce sygnał ostrzegawczy — zwłaszcza bez osobnego okresu dla wygenerowanych obrazów.

Czy prawo Hongkongu w regulaminie wyłącza RODO?

Nie — RODO stosuje się do operatora oferującego usługi osobom w UE niezależnie od siedziby (art. 3 ust. 2). Utrudnia jednak egzekucję praw w praktyce. Skargę można złożyć do UODO. To nie jest porada prawna.

Jak usunąć swoje zdjęcia z narzędzia, które nie ma przycisku w koncie?

Wyślij żądanie usunięcia na adres administratora z polityki prywatności; operator ma miesiąc na odpowiedź (art. 12 RODO). Wzór: wniosek RODO. Brak odpowiedzi — skarga do UODO.

Źródła

Źródła

  1. Rozporządzenie (UE) 2016/679 — RODO (art. 3, 9, 12–21, 44–49) — EUR-Lex, dostęp 08.09.2026
  2. Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych — ISAP, Dz.U. 2018 poz. 1000, dostęp 08.09.2026
  3. UODO — stanowisko w sprawie deepfake, komunikat z 29.01.2026 — uodo.gov.pl, dostęp 08.09.2026
  4. Urząd Ochrony Danych Osobowych — strona organu — dostęp 08.09.2026
  5. Europejska Rada Ochrony Danych (EDPB) — wytyczne — edpb.europa.eu, dostęp 08.09.2026
  6. Rozporządzenie (UE) 2024/1689 — AI Act (art. 50) — EUR-Lex, dostęp 08.09.2026
  7. StopNCII.org — hashowanie obrazów intymnych — dostęp 08.09.2026
  8. Polityki prywatności narzędzi z rankingu — odczyty redakcyjne 12.08–03.09.2026 — daty odczytu w poszczególnych recenzjach

Fragmenty dotyczące prawa mają charakter informacyjny i nie są poradą prawną ani audytem zgodności.