Ostatnia aktualizacja: 2026-09-09
Niniejszy dokument stanowi oświadczenie o ograniczonym wykorzystaniu (Limited Use) danych otrzymywanych z interfejsów API Google przez aplikację Wiralio (prowadzoną przez Wiralio Sp. z o.o.).
Wiralio's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Wykorzystanie oraz przekazywanie do jakiejkolwiek innej aplikacji informacji otrzymanych z interfejsów API Google przez aplikację Wiralio będzie odbywać się zgodnie z Polityką danych użytkownika usług API Google, w tym z wymaganiami dotyczącymi ograniczonego wykorzystania (Limited Use).
Nazwą aplikacji widoczną na ekranie zgody Google (OAuth consent screen) jest „Wiralio".
Aplikacja obsługuje trzy niezależne integracje z Google: Kalendarz, logowanie („Zaloguj się przez Google") oraz SEO (Search Console). Każdą włącza użytkownik osobno i żadna nie działa bez jego zgody wyrażonej na ekranie Google. Poniższa tabela wymienia wszystkie zakresy, o które aplikacja prosi.
| Zakres (scope) | Do czego używamy | Klasyfikacja Google |
|---|---|---|
https://www.googleapis.com/auth/calendar.events |
Synchronizacja kalendarza i funkcja „Spotkania" — odczyt/zapis wydarzeń na żądanie użytkownika. | sensitive |
https://www.googleapis.com/auth/webmasters.readonly |
Moduł SEO i Marketing — odczyt danych Google Search Console (lista zweryfikowanych witryn oraz statystyki wyszukiwania) dla witryn, do których użytkownik sam przyznał dostęp. Wyłącznie odczyt, bez prawa zapisu. | niewrażliwy |
https://www.googleapis.com/auth/userinfo.email,
email |
Identyfikacja adresu e-mail połączonego konta Google (Poczta, Kalendarz, moduł SEO oraz logowanie). | basic |
openid |
Funkcja „Zaloguj się przez Google" — potwierdzenie tożsamości konta Google (weryfikacja kryptograficzna tokenu tożsamości po stronie serwera). | basic |
https://www.googleapis.com/auth/userinfo.profile |
Funkcja „Zaloguj się przez Google" — imię i nazwisko wyświetlane przy zakładaniu lub łączeniu konta w Wiralio. | basic |
Wiralio nie prosi o żaden zakres Google z kategorii „restricted". Moduł Poczta łączy się ze skrzynkami — również Gmail — przez protokoły IMAP/SMTP na login i hasło aplikacji, czyli całkowicie poza interfejsami Google. Nie powstaje przy tym żaden token OAuth i nie pojawia się ekran zgody Google, więc dane z tej drogi nie pochodzą z Google API i nie podlegają zasadom Limited Use.
W kodzie aplikacji istnieje dodatkowa, obecnie wyłączona droga logowania do
Gmaila przez ekran zgody Google. Jest ona niedostępna w żadnym wdrożeniu — wymaga poświadczeń
aplikacji Google, których operator nie skonfigurował. Gdyby została kiedyś uruchomiona,
wymagałaby zakresu https://mail.google.com/ (kategoria „restricted"), ponieważ
Gmail nie honoruje węższych zakresów w mechanizmie XOAUTH2 używanym przez IMAP — węższe
(gmail.readonly, gmail.send, gmail.modify) działają
wyłącznie z Gmail API. Uruchomienie tej drogi wymagałoby wcześniejszej weryfikacji Google dla
zakresów „restricted" wraz z corocznym audytem bezpieczeństwa (CASA), a niniejszy dokument
zostałby przedtem zaktualizowany.
Aplikacja nie prosi o żaden zakres dotyczący Dysku Google, Kontaktów, Zdjęć, YouTube, Google Ads, danych o aktywności fizycznej ani lokalizacji. Poza zakresami z tabeli system korzysta jeszcze z dwóch uprawnień technicznych, które nie dotyczą danych z konta Google użytkownika i nie wymagają jego zgody — wysyłki powiadomień push (Firebase Cloud Messaging) oraz sprawdzania autentyczności aplikacji mobilnej (Google Play Integrity). Uwierzytelniają one nasz serwer wobec naszego własnego projektu w Google Cloud.
Każdy z powyższych zakresów jest żądany osobno i tylko dla tej funkcji, którą użytkownik sam włączy — połączenie konta Google jest w Wiralio w pełni opcjonalne, a system działa bez niego.
Ujawnienie, które robimy wprost. Aplikacja zawiera opcjonalne, domyślnie wyłączone funkcje kategoryzacji poczty i podpowiedzi odpowiedzi. Kiedy użytkownik sam je włączy, do modelu Google Gemini API przekazywane są — dla przetwarzanej wiadomości — temat, adres e-mail nadawcy oraz pierwsze 4000 znaków treści. Wiadomości te pochodzą ze skrzynek podłączonych przez IMAP/SMTP, a nie z Google API.
Odbiorcą jest Google — ten sam dostawca, od którego dane pochodzą — a przetwarzanie służy funkcji widocznej w interfejsie, którą użytkownik sam uruchomił. Wymieniamy to jednak jawnie, ponieważ przemilczenie użycia treści skrzynki w funkcji AI wprowadzałoby w błąd. Treść wiadomości pobranych z Gmaila nie jest przekazywana żadnemu dostawcy AI spoza Google.
Dane uzyskane przez Google API nie służą do trenowania uogólnionych modeli AI/ML. Szczegóły opisuje Polityka AI/ML.
Pełne informacje o przetwarzaniu danych, przechowywaniu i prawach użytkownika zawiera Polityka prywatności. Dostęp Google można w każdej chwili odłączyć w ustawieniach aplikacji lub na stronie myaccount.google.com/permissions (szczegóły: sekcja „Cofnięcie dostępu Google i usunięcie danych" w Polityce prywatności).