Prywatność w narzędziach undress AI
Prywatność undress AI w praktyce: osiem elementów polityki, które sprawdzamy przed oceną — retencja, trening modeli, administrator, prawo — i jak wypadają narzędzia z rankingu.

Nota redakcyjna z 08.09.2026: Tekst opisuje, jak czytamy polityki prywatności i regulaminy, oraz podaje przykłady z datowanych testów. Nie oceniamy zgodności z prawem w sensie formalnym — to informacja redakcyjna, nie porada prawna ani audyt.
Dlaczego prywatność ma u nas największą wagę?
W narzędziu, które przetwarza zdjęcie osoby, to nie jakość obrazu jest największym ryzykiem, lecz to, co dzieje się z plikiem po kliknięciu. Dlatego w metodyce opisanej na stronie Jak oceniamy prywatność waży 30% — więcej niż jakość (25%) i cena (20%).
Ten tekst pokazuje, jak czytamy polityki prywatności i regulaminy krok po kroku, na jakie sformułowania zwracamy uwagę i jak wypadły narzędzia z rankingu prowadzonego przez Clothoff AI. Przykłady mają daty odczytu; pełne omówienie jednego przypadku zawiera analiza prywatności Ainudez.
Nie jesteśmy kancelarią ani organem nadzorczym. Oceniamy przejrzystość dokumentów i zachowanie serwisu w teście; wnioski o zgodności z prawem należą do prawników i UODO.
Osiem elementów polityki prywatności, które sprawdzamy
| Element polityki | Dobry sygnał | Sygnał ostrzegawczy |
|---|---|---|
| Administrator danych | nazwa, adres, e-mail | brak podmiotu prawnego |
| Okres retencji obrazów | konkretne godziny/dni | „tak długo, jak konto aktywne” |
| Trening modeli | wyraźne wyłączenie | wejścia i wyjścia „ulepszają usługę” |
| Usunięcie danych | przycisk w koncie | tylko e-mail lub brak ścieżki |
| Prawo i sąd | państwo UE lub EOG | arbitraż poza UE |
| Podwykonawcy | lista z krajami | ogólne „zaufani partnerzy” |
| Weryfikacja wieku | opisany mechanizm | wyłącznie checkbox |
| Data polityki | data wejścia w życie | brak daty lub wersji |
Checklista redakcyjna stosowana w kryterium prywatności (waga 30%). Przykłady sygnałów pochodzą z polityk narzędzi testowanych w sierpniu 2026.
Żaden pojedynczy element nie przesądza oceny. Dreemy.ai ma na przykład datowaną politykę (obowiązuje od 01.01.2026 — dobry sygnał), ale brak okresu retencji obrazów, klauzulę treningową i arbitraż w Hongkongu — trzy sygnały ostrzegawcze, które dały 7,5/10 za prywatność.
Dlaczego zdjęcie twarzy to dane osobowe — RODO w praktyce
Rozporządzenie 2016/679 (EUR-Lex: RODO) definiuje dane osobowe szeroko: każda informacja o możliwej do zidentyfikowania osobie fizycznej. Zdjęcie twarzy spełnia ten warunek zawsze, a gdy jest przetwarzane technikami pozwalającymi na jednoznaczną identyfikację — staje się daną biometryczną szczególnej kategorii (art. 9). Omówienie: RODO.
Z tego wynikają trzy obowiązki operatora, które da się sprawdzić w dokumentach: wskazanie administratora (art. 13), określenie okresu przechowywania lub kryteriów jego ustalania (art. 13 ust. 2 lit. a) oraz realizacja praw — dostępu, usunięcia, sprzeciwu (art. 15–21). Serwis, który nie podaje administratora, uniemożliwia realizację jakiegokolwiek z tych praw.
W Polsce stosowanie RODO uzupełnia ustawa o ochronie danych osobowych z 2018 roku (ISAP: ustawa o ochronie danych osobowych), a organem nadzorczym jest Prezes UODO (uodo.gov.pl). W komunikacie z 29.01.2026 (UODO o deepfake) organ odniósł się wprost do obrazów syntetycznych z wizerunkiem osoby; omówienie: UODO. To nie jest porada prawna.
Retencja: „48 godzin” kontra „dopóki konto jest aktywne”
Okres retencji to najbardziej mierzalny element polityki. Ainudez deklaruje usunięcie zgłoszonego obrazu do 48 h (test 27.08.2026), WaveSpeed — usuwanie plików do 7 dni (test 16.08.2026). Obie deklaracje da się zapisać, datować i sprawdzić ponownie.
Na drugim biegunie są sformułowania typu „przechowujemy dane tak długo, jak konto jest aktywne” bez osobnego okresu dla obrazów — tak brzmi polityka Dreemy.ai odczytana 03.09.2026. Formalnie to kryterium ustalania okresu, ale w praktyce oznacza, że zdjęcia mogą leżeć na serwerze latami.
Sprawdzamy też, czy retencja dotyczy obu stron operacji: pliku wejściowego i wyniku. Część polityk opisuje tylko „przesłane pliki”, przemilczając wygenerowane obrazy — a to one stanowią większe ryzyko w razie wycieku.
Klauzula treningowa: czy Twoje zdjęcia uczą model?
Drugi element o dużej wadze to zgoda na wykorzystanie treści do „ulepszania usługi”. Jeśli polityka mówi, że wejścia i wyjścia mogą służyć do trenowania modeli, zdjęcie użytkownika może stać się częścią zbioru treningowego — trwale i bez możliwości wycofania po zakończeniu treningu.
Dobry sygnał to wyraźne wyłączenie treści użytkownika z treningu albo przełącznik w ustawieniach konta. Sygnał ostrzegawczy — ogólna klauzula bez opcji sprzeciwu. W teście Dreemy.ai polityka zawierała klauzulę ulepszania modeli bez widocznego przełącznika; w Ainudez takiej klauzuli w dokumentach nie znaleźliśmy.
Europejska Rada Ochrony Danych (EDPB) publikuje wytyczne dotyczące podstaw prawnych przetwarzania i modeli AI; to punkt odniesienia, gdy operator powołuje się na „uzasadniony interes” jako podstawę treningu.
Prawo, sąd i podwykonawcy — gdzie faktycznie są Twoje dane
Regulamin wskazujący prawo i arbitraż poza UE (np. Hongkong w przypadku Dreemy.ai) nie unieważnia RODO — rozporządzenie stosuje się do operatora oferującego usługi osobom w Unii niezależnie od jego siedziby (art. 3 ust. 2). Utrudnia jednak dochodzenie roszczeń w praktyce: skarga do UODO pozostaje, ale egzekucja wobec podmiotu bez przedstawiciela w UE jest długa.
Lista podwykonawców z krajami przetwarzania pozwala ocenić, czy obrazy opuszczają EOG i na jakiej podstawie (art. 44–49 RODO). Ogólne „zaufani partnerzy” nie mówią nic. W katalogu tylko część narzędzi podaje choć nazwę dostawcy infrastruktury; odnotowujemy to w recenzjach.
Oddzielną kategorią są anonimowe boty w komunikatorach — tam nie ma żadnego z ośmiu elementów, więc nie ma czego oceniać. Dlaczego to inne ryzyko niż serwis w przeglądarce, wyjaśnia tekst boty Telegram do rozbierania — ryzyko.
Co możesz zrobić jako użytkownik
- Przeczytaj politykę przed pierwszym przesłaniem pliku — szukaj ośmiu elementów z tabeli; brak dwóch lub więcej to powód, by wybrać inne narzędzie.
- Używaj wyłącznie własnych zdjęć lub zdjęć dorosłych 18+ za ich zgodą — to warunek etyczny i prawny (zgoda), niezależny od polityki operatora.
- Usuń konto i pliki po zakończeniu testu — jeśli ścieżki nie ma w ustawieniach, wyślij wniosek; wzór: wniosek RODO.
- Zabezpiecz się przed publikacją bez zgody — hashowanie obrazów w StopNCII.org blokuje kopie na platformach partnerskich; ścieżki zgłoszeń: Zgłoś NCII.
- Sprawdź oznaczanie treści — od 2 sierpnia 2026 roku AI Act (EUR-Lex: AI Act) wymaga od dostawców oznaczania treści syntetycznych; brak jakiegokolwiek oznaczenia to kolejny sygnał ostrzegawczy (art. 50).
Wyniki wszystkich narzędzi w kryterium prywatności zbiera ranking; zasady, które stosujemy sami jako wydawca — polityka treści AI i Odpowiedzialne AI.
Zasady, które obowiązują niezależnie od polityki operatora
- Tylko własne zdjęcia lub zdjęcia dorosłych (18+), którzy wyrazili zgodę — standard opisuje strona Odpowiedzialne AI.
- Rozpowszechnianie intymnego wizerunku bez zgody jest w Polsce przestępstwem (art. 191a KK); ścieżki zgłoszeń zbiera strona Zgłoś NCII.
- Treści z udziałem osób niepełnoletnich zgłaszaj do Dyżurnet.pl; nasze procedury opisuje ochrona małoletnich.
- Ilustracje w tym artykule są syntetyczne i nie przedstawiają prawdziwych osób (AI Act, art. 50).
Pytania o prywatność w narzędziach undress AI
Czy zdjęcie przesłane do narzędzia AI to dane osobowe?
Tak — zdjęcie twarzy pozwala zidentyfikować osobę, a przy przetwarzaniu technikami identyfikacji staje się daną biometryczną (art. 9 RODO). Operator musi wskazać administratora, okres retencji i umożliwić usunięcie. To nie jest porada prawna.
Które narzędzie z rankingu ma najlepszą ocenę za prywatność?
Ainudez — 9,2/10 (test 27.08.2026): deklarowane usunięcie zgłoszonego obrazu do 48 h, brak klauzuli treningowej w dokumentach. Szczegóły: analiza prywatności Ainudez.
Co oznacza „przechowujemy dane tak długo, jak konto jest aktywne”?
Że obrazy mogą pozostawać na serwerze bez określonego terminu, dopóki nie usuniesz konta. To formalnie kryterium ustalania okresu, ale w praktyce sygnał ostrzegawczy — zwłaszcza bez osobnego okresu dla wygenerowanych obrazów.
Czy prawo Hongkongu w regulaminie wyłącza RODO?
Nie — RODO stosuje się do operatora oferującego usługi osobom w UE niezależnie od siedziby (art. 3 ust. 2). Utrudnia jednak egzekucję praw w praktyce. Skargę można złożyć do UODO. To nie jest porada prawna.
Jak usunąć swoje zdjęcia z narzędzia, które nie ma przycisku w koncie?
Wyślij żądanie usunięcia na adres administratora z polityki prywatności; operator ma miesiąc na odpowiedź (art. 12 RODO). Wzór: wniosek RODO. Brak odpowiedzi — skarga do UODO.
Źródła
- Rozporządzenie (UE) 2016/679 — RODO (art. 3, 9, 12–21, 44–49) — EUR-Lex, dostęp 08.09.2026
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych — ISAP, Dz.U. 2018 poz. 1000, dostęp 08.09.2026
- UODO — stanowisko w sprawie deepfake, komunikat z 29.01.2026 — uodo.gov.pl, dostęp 08.09.2026
- Urząd Ochrony Danych Osobowych — strona organu — dostęp 08.09.2026
- Europejska Rada Ochrony Danych (EDPB) — wytyczne — edpb.europa.eu, dostęp 08.09.2026
- Rozporządzenie (UE) 2024/1689 — AI Act (art. 50) — EUR-Lex, dostęp 08.09.2026
- StopNCII.org — hashowanie obrazów intymnych — dostęp 08.09.2026
- Polityki prywatności narzędzi z rankingu — odczyty redakcyjne 12.08–03.09.2026 — daty odczytu w poszczególnych recenzjach
Fragmenty dotyczące prawa mają charakter informacyjny i nie są poradą prawną ani audytem zgodności.