Privacy policy
What Obok reads, what it keeps, who else sees it, and how to
make it stop.
Last updated 13 August 2026. Obok is in supervised testing with a
small invited cohort; this policy describes the service as it actually behaves
today, not as it is intended to behave later.
Who is responsible
The data controller is META Project, Al. Jerozolimskie 198N/15, 02-486 Warsaw, Poland. For anything in
this policy, including requests to see or delete your data, write to
kontakt@obok.ai.
The short version
Obok does not send email.
It contains no code that sends mail. With Google it never requests send
permission from your provider. Where a provider issues one password covering
everything instead, as Apple does, Obok holds that password and reads only
with it. It reads, it drafts, and it opens a compose window in your own mail
app. Every message that leaves your mailbox was sent by you.
To find your overdue invoices and unanswered scheduling requests, Obok reads
your mailbox. Mail permissions are all-or-nothing, so the permission you grant
covers your whole mailbox, while Obok looks at the last 60 days and keeps only
what turns out to concern your business — unpaid invoices and scheduling
requests foremost, but any matter of your work can be kept as a case. It reads
more than it keeps: deciding whether a message concerns your business means
reading it once.
That gap between what is granted and what is used is real, and we would rather
you hear it here.
What Obok reads
With your Google account connected, and only after you connect it:
- Gmail, read-only (
gmail.readonly) — message
subjects, bodies, participants and timestamps from the last 60 days, in order
to judge which of them concern your business.
- Calendar availability only
(
calendar.freebusy) — the hours you are busy, requested so that a
scheduling reply can offer times you genuinely have. Stated exactly: after
the engine was rebuilt this check is not wired back in yet, so today drafts
do not read your calendar; the permission is held, read-only, for when it
returns. It does not carry event
titles, guests, descriptions or locations at all. They are not withheld by
our restraint; they are outside what you grant.
Obok holds no scope that permits sending, modifying or deleting
anything in your mailbox or calendar. A stored connection found to carry such a
scope is rejected rather than used.
What Obok stores
| Data | Why |
| From the moment you connect a mailbox, and not one message before: Obok's AI reads each new non-bulk message once, to judge whether it concerns your business. This is what Obok is — there is no smaller mode it can run in, so connecting a mailbox and this reading are the same decision, described on Google's own consent screen and here before you make it. Messages judged irrelevant are read and not kept. When a relevant message has a document attached, Obok reads the text of that document too — never the file itself, and only when the message looks like it is worth opening. What is kept: the extracted facts (invoice numbers, amounts, due dates, promised payment dates, meeting times), who stated each fact and in which message or document, and the resulting matter's status history. To stop the reading, switch the mailbox off or disconnect it — both are on the You tab, and either takes effect immediately | To keep one file per matter — so a client's fresh email about an old invoice lands on the right case, and the card you approve can show exactly what it is based on |
| Short notes Obok writes about the people you deal with — e.g. "usually pays about a week after the due date" — worked out from your own case history, never from reading a person's messages for character. Each note is visible to you, marked as unconfirmed until you agree with it, and editable or deletable at any time | So drafts can take account of how someone actually behaves. A note you have not confirmed influences nothing |
| When you delete one of those notes, a record of the rejection — the person's email address and a cryptographic digest (SHA-256) of the deleted sentence. The sentence itself is not kept | So Obok does not write the same note about the same person again. Forget all rules and notes deletes these records too |
| The drafts Obok wrote | To show you what you are approving |
| Your decisions: approved or rejected, when, and the reason you gave | Rejection reasons become the rules that improve later drafts |
| The reply you actually sent, read from your mailbox on a later scan | To measure how far your version differed from the draft — the main signal of draft quality. The quoted chain your mail client appends is stripped before storage, so the other person's words are not kept |
| Rules — plain-language sentences about how you work | The assistant's memory. Visible, editable and deletable by you at any time. Deleting one also removes its wording from every record that was filed under that rule, not only from the rule list, including the note left when a rule stopped a draft, as long as that note says which rule it was. The chat message where you first taught it stays in your conversation as written, since that is your own record, not the assistant's memory of it. |
| Your email address, and a push token if you enable notifications | Identity and notifications |
| Your Google access and refresh tokens, encrypted at rest | To read your mailbox without asking you to reconnect constantly |
| Usage events — when cards were created and decided, and the cost of the model calls | To tell whether the product works and what it costs to run |
Where it goes
Anthropic
The text of the threads Obok works on, and the drafts it writes, are sent to
Anthropic's Claude API to generate those drafts. Anthropic processes this on our
behalf and does not use it to train models. This is the single most significant
disclosure in this policy: the content of the emails Obok handles leaves
our servers.
Cloudflare
Traffic to the service passes through Cloudflare, which terminates TLS. That
means Cloudflare is technically able to see traffic — including mail content in
transit — at its edge.
Apple and Google, for notifications
If you enable push notifications, a notification carries the headline of a
card and its one-line reason — for example "Invoice #14 to Anna — 12
days overdue" — through Apple's push service. That is real information
about your business, on a lock screen, passing through Apple. Turn notifications
off if that is not acceptable; nothing else about Obok depends on them.
Nobody else
Your data is not sold, rented, shared with advertisers, or used to build
profiles. There is no advertising in Obok, and this website carries no
analytics, no cookies and no third-party scripts.
Where it is kept
On a single server operated by us in the European Union, with no inbound
network ports — it is reachable only through an outbound tunnel. The database
listens on the loopback interface only. OAuth tokens are encrypted at rest.
Said plainly, because it is the honest weakness: your mail connection lives
on our server rather than on your phone, and the key that protects it lives on
the same machine. Someone who compromised that server could reach your mail
connection. Moving credentials onto the device is planned and not done.
Legal basis
We process this data to perform the service you asked for (Article 6(1)(b)
GDPR) and, for the small amount of usage measurement described above, on the
basis of our legitimate interest in knowing whether the product works (Article
6(1)(f)). Connecting a mail account is entirely voluntary, and until you do,
Obok reads no mail at all.
One thing it does do before then, said plainly because the sentence above
used to claim otherwise: what you type to Obok in chat is read the same
way a message is — its AI reads your chat messages to work out whether
you are telling it something about one of your matters, and keeps the facts it
finds. That is the point of chat rather than a side effect, and it needs no
mailbox. Pausing the assistant stops it; so does deleting your account.
Switching a mailbox off or disconnecting it does not, because chat was never
reading the mailbox.
How long it is kept
For as long as your account exists. Because Obok is in supervised testing, no
automatic retention window is enforced yet — deletion happens when you ask for
it, and when the test cohort ends. You can now do it yourself, on the You tab,
without asking anyone; writing to
kontakt@obok.ai still works.
Backups. The server is dumped nightly and those dumps are
kept for 14 days, then deleted. So an erased account is gone
from the live database immediately and from every backup within a fortnight.
We say the number because “deleted” that quietly excludes backups
is not deleted.
What we cannot take back. Email text sent to Anthropic to
write a draft has already been processed by the time you ask us to delete
anything. It is never used for training, and deleting your account stops
anything further being sent — but we will not claim a reach we do not have.
Your rights and how to actually use them
Under GDPR you may access, correct, delete, restrict or object to the
processing of your data, and receive it in a portable form. Several of these are
buttons rather than requests:
- See everything Obok has learned — the You tab lists
every rule in plain language.
- Export — one tap produces a JSON file of everything we
hold about you: your rules, the drafts written for you, your chat with the
assistant, the event history, and which mailbox is connected. It never
contains the credential itself.
- Delete — any rule individually, all of them at once with
Forget all rules and notes, or the whole account
from the You tab: Delete everything, permanently. That one removes your
rules, drafts, chat, history and mail connection together, asks your mail
provider to revoke Obok's access, and ends your invite link. It
cannot be undone.
- Stop it — the kill switch halts all proposals
immediately, and finer switches disable individual task types or a connected
account.
- Disconnect — the You tab disconnects a connected
account, which deletes the stored credential and stops Obok reading that
mailbox. Revoking Obok's access in your Google account settings ends its
ability to read anything.
For anything not covered by a button, write to
kontakt@obok.ai. You also have the right to
complain to a supervisory authority — in Poland, Prezes Urzędu Ochrony Danych Osobowych.
Access is a link, not a login
Obok has no passwords. Your invitation link is itself the credential:
possession of it is the whole claim to your account. There is no recovery
process, and anyone you forward it to has your access. If you lose it or think
someone else has it, write to us and we will issue a new one, which immediately
invalidates the old.
Children
Obok is a tool for running a business and is not directed at anyone under 16.
Changes
If this policy changes in a way that affects what we do with your data, we
will tell invited testers directly rather than quietly editing this page.
Polityka prywatności
Co Obok czyta, co przechowuje, kto jeszcze to widzi i jak to
zatrzymać.
Ostatnia aktualizacja: 13 sierpnia 2026. Obok jest w
nadzorowanych testach z małą, zaproszoną grupą; ta polityka opisuje usługę
taką, jaka jest dzisiaj, a nie taką, jaka ma być w przyszłości.
Kto odpowiada
Administratorem danych jest META Project, Al. Jerozolimskie 198N/15, 02-486
Warszawa, Polska. We wszystkich sprawach objętych tą polityką, w tym w sprawie
wglądu do danych lub ich usunięcia, pisz na
kontakt@obok.ai.
Wersja krótka
Obok nie wysyła e-maili.
Nie zawiera kodu, który wysyła pocztę. W Google nigdy nie prosi dostawcy o
uprawnienie do wysyłania. Tam, gdzie dostawca wydaje jedno hasło obejmujące
wszystko — jak Apple — Obok przechowuje to hasło i używa go
wyłącznie do czytania. Czyta, pisze wersje robocze i otwiera okno nowej
wiadomości w Twojej własnej aplikacji pocztowej. Każda wiadomość, która
wychodzi z Twojej skrzynki, została wysłana przez Ciebie.
Żeby znaleźć Twoje przeterminowane faktury i wiadomości z prośbą o termin,
Obok czyta Twoją skrzynkę. Uprawnienia pocztowe działają na zasadzie „wszystko
albo nic”, więc uprawnienie, którego udzielasz, obejmuje całą skrzynkę —
Obok patrzy na ostatnie 60 dni i zachowuje tylko to, co okazuje się dotyczyć
Twojej firmy — przede wszystkim nieopłacone faktury i prośby o termin,
ale każda sprawa Twojej pracy może zostać zachowana jako sprawa. Czyta więcej,
niż zachowuje: żeby ocenić, czy
wiadomość dotyczy Twojej firmy, trzeba ją raz przeczytać. Ta różnica między tym,
co jest udzielone, a tym, co jest wykorzystywane, jest realna i wolimy, żebyś
usłyszał(a) o niej tutaj.
Co Obok czyta
Po podłączeniu Twojego konta Google — i dopiero wtedy:
- Gmail, tylko do odczytu (
gmail.readonly)
— tematy, treści, uczestnicy i daty wiadomości z ostatnich 60 dni, żeby
ocenić, które z nich dotyczą Twojej firmy.
- Tylko dostępność w kalendarzu
(
calendar.freebusy) — godziny, w których jesteś zajęty(-a);
uprawnienie służy temu, żeby odpowiedź w sprawie terminu proponowała godziny,
które naprawdę masz wolne. Mówiąc dokładnie: po przebudowie silnika ta
funkcja nie jest jeszcze ponownie podłączona, więc dziś wersje robocze nie
czytają Twojego kalendarza; uprawnienie pozostaje — tylko do odczytu
— na czas, gdy wróci. To uprawnienie w ogóle
nie obejmuje nazw wydarzeń, uczestników, opisów ani miejsc. Nie chodzi o naszą
powściągliwość: te dane są poza tym, czego udzielasz.
Obok nie posiada żadnego uprawnienia pozwalającego wysyłać, zmieniać
ani usuwać czegokolwiek w Twojej skrzynce lub kalendarzu. Zapisane połączenie,
w którym takie uprawnienie zostanie wykryte, jest odrzucane, a nie
używane.
Co Obok przechowuje
| Dane | Po co |
| Od chwili podłączenia skrzynki i ani jednej wiadomości wcześniej: AI w Obok czyta każdą nową wiadomość (poza masowymi) jeden raz — żeby ocenić, czy dotyczy Twojej firmy. Tym właśnie jest Obok — nie ma prostszego trybu, w którym mógłby działać, więc podłączenie skrzynki i to czytanie to jedna i ta sama decyzja, opisana na ekranie zgody Google i tutaj, zanim ją podejmiesz. Wiadomości uznane za nieistotne są czytane i nie są zachowywane. Gdy istotna wiadomość ma załączony dokument, Obok czyta też tekst tego dokumentu — nigdy sam plik, i tylko wtedy, gdy wiadomość wygląda na wartą otwarcia. Zachowywane są: wydobyte fakty (numery faktur, kwoty, terminy płatności, obiecane daty zapłaty, terminy spotkań), kto i w której wiadomości lub dokumencie je podał, oraz historia statusu danej sprawy. Żeby przerwać czytanie, wyłącz skrzynkę albo ją odłącz — obie opcje są w zakładce Ty i działają natychmiast | Żeby prowadzić jedną teczkę na sprawę — nowy mail klienta o starej fakturze trafia do właściwej sprawy, a karta, którą zatwierdzasz, pokazuje, na czym się opiera |
| Krótkie notatki, które Obok zapisuje o osobach, z którymi współpracujesz — np. „zwykle płaci około tygodnia po terminie” — wyliczone z historii Twoich spraw, nigdy z oceniania charakteru na podstawie wiadomości. Każdą notatkę widzisz, jest oznaczona jako niepotwierdzona, dopóki jej nie zaakceptujesz, i w każdej chwili możesz ją zmienić lub usunąć | Żeby wersje robocze uwzględniały to, jak ktoś faktycznie się zachowuje. Notatka, której nie potwierdzisz, nie wpływa na nic |
| Gdy usuniesz taką notatkę, powstaje zapis odrzucenia: adres e-mail tej osoby i kryptograficzny skrót (SHA-256) usuniętego zdania. Samo zdanie nie jest przechowywane | Żeby Obok nie napisał ponownie tej samej notatki o tej samej osobie. Zapomnij wszystkie zasady i notatki usuwa też te zapisy |
| Wersje robocze napisane przez Obok | Żeby pokazać Ci, co zatwierdzasz |
| Twoje decyzje: zatwierdzone czy odrzucone, kiedy i z jakim uzasadnieniem | Powody odrzucenia stają się zasadami, które poprawiają kolejne wersje robocze |
| Odpowiedź, którą naprawdę wysłałeś(-aś), odczytana z Twojej skrzynki przy późniejszym skanowaniu | Żeby zmierzyć, jak bardzo Twoja wersja różniła się od wersji roboczej — to główny sygnał jakości. Cytowany fragment, który Twój program pocztowy dokleja, jest usuwany przed zapisem, więc słowa drugiej strony nie są przechowywane |
| Zasady — zdania zwykłym językiem o tym, jak pracujesz | Pamięć asystenta. W każdej chwili widoczna, edytowalna i możliwa do usunięcia przez Ciebie. Usunięcie zasady usuwa jej treść także z każdego zapisu przypisanego do tej zasady, nie tylko z listy zasad, w tym z notatki o tym, że zasada zatrzymała wersję roboczą, o ile ta notatka wskazuje, która to zasada. Wiadomość na czacie, w której nauczyłeś(-aś) jej Obok, zostaje w Twojej rozmowie bez zmian, bo to Twój własny zapis, a nie pamięć asystenta o nim. |
| Twój adres e-mail oraz token powiadomień, jeśli je włączysz | Tożsamość i powiadomienia |
| Twoje tokeny dostępu i odświeżania Google, zaszyfrowane | Żeby czytać Twoją skrzynkę bez ciągłego proszenia Cię o ponowne połączenie |
| Zdarzenia użycia — kiedy karty powstały i zostały rozstrzygnięte oraz koszt zapytań do modelu | Żeby wiedzieć, czy produkt działa i ile kosztuje jego utrzymanie |
Dokąd trafiają
Anthropic
Treść wątków, nad którymi Obok pracuje, oraz pisane przez niego wersje
robocze są wysyłane do API Claude firmy Anthropic w celu wygenerowania tych
wersji. Anthropic przetwarza je w naszym imieniu i nie używa ich do trenowania
modeli. To najważniejsza informacja w całej tej polityce: treść
e-maili, którymi zajmuje się Obok, opuszcza nasze serwery.
Cloudflare
Ruch do usługi przechodzi przez Cloudflare, które kończy połączenie TLS.
Oznacza to, że Cloudflare technicznie może widzieć ten ruch — w tym treść
poczty w tranzycie — na swoim brzegu sieci.
Apple i Google, na potrzeby powiadomień
Jeśli włączysz powiadomienia push, powiadomienie niesie nagłówek karty i
jednozdaniowe uzasadnienie — na przykład „Faktura #14 do Anny — 12
dni po terminie” — przez usługę powiadomień Apple. To realna informacja o
Twojej firmie, na ekranie blokady, przechodząca przez Apple. Wyłącz
powiadomienia, jeśli to dla Ciebie nie do przyjęcia; nic innego w Obok od nich
nie zależy.
Nikt więcej
Twoje dane nie są sprzedawane, wynajmowane, udostępniane reklamodawcom ani
używane do budowania profili. W Obok nie ma reklam, a ta strona internetowa nie
zawiera analityki, plików cookie ani skryptów innych firm.
Gdzie są przechowywane
Na jednym serwerze prowadzonym przez nas na terenie Unii Europejskiej, bez
żadnych otwartych portów przychodzących — jest osiągalny wyłącznie przez
tunel wychodzący. Baza danych nasłuchuje tylko na interfejsie pętli zwrotnej.
Tokeny OAuth są zaszyfrowane.
Mówiąc wprost, bo to uczciwie nazwana słabość: Twoje połączenie z pocztą
znajduje się na naszym serwerze, a nie w Twoim telefonie, a klucz, który je
chroni, leży na tej samej maszynie. Ktoś, kto przejąłby ten serwer, mógłby
dosięgnąć Twojego połączenia z pocztą. Przeniesienie danych uwierzytelniających
na urządzenie jest zaplanowane i jeszcze nie zrobione.
Podstawa prawna
Przetwarzamy te dane w celu wykonania usługi, o którą poprosiłeś(-aś) (art. 6
ust. 1 lit. b RODO), a w zakresie niewielkich pomiarów użycia opisanych wyżej
— na podstawie naszego prawnie uzasadnionego interesu polegającego na
wiedzy, czy produkt działa (art. 6 ust. 1 lit. f RODO). Podłączenie konta
pocztowego jest całkowicie dobrowolne, a dopóki tego nie zrobisz, Obok nie
czyta żadnej poczty.
Jedną rzecz robi już wcześniej — mówimy o tym wprost, bo powyższe
zdanie sugerowało co innego: to, co piszesz do Obok na czacie, jest
czytane tak samo jak wiadomość. AI czyta Twoje wiadomości z czatu,
żeby ocenić, czy mówisz mu coś o jednej ze swoich spraw, i zachowuje znalezione
fakty. To jest sens czatu, a nie efekt uboczny, i nie wymaga żadnej skrzynki.
Zatrzymuje to wstrzymanie asystenta oraz usunięcie konta. Wyłączenie skrzynki
albo jej odłączenie tego nie zatrzymuje — czat nigdy nie czytał
skrzynki.
Jak długo są przechowywane
Tak długo, jak istnieje Twoje konto. Ponieważ Obok jest w nadzorowanych
testach, nie egzekwujemy jeszcze automatycznego okresu retencji —
usunięcie następuje wtedy, gdy o nie poprosisz, oraz po zakończeniu testów.
Możesz to teraz zrobić sam(a), w zakładce Ty, nikogo nie pytając; napisanie na
kontakt@obok.ai nadal działa.
Kopie zapasowe. Serwer jest zrzucany co noc, a zrzuty są
przechowywane przez 14 dni, po czym są usuwane. Usunięte konto
znika więc z działającej bazy natychmiast, a z każdej kopii zapasowej w ciągu dwóch
tygodni. Podajemy tę liczbę, bo „usunięte”, które po cichu pomija
kopie zapasowe, nie jest usunięte.
Czego nie możemy cofnąć. Tekst e-maili wysłany do Anthropic
w celu napisania wersji roboczej został już przetworzony, zanim poprosisz o
usunięcie czegokolwiek. Nigdy nie służy do trenowania, a usunięcie konta
zatrzymuje wysyłanie czegokolwiek dalej — ale nie będziemy twierdzić, że
sięgamy dalej, niż sięgamy.
Twoje prawa i jak z nich naprawdę skorzystać
Na mocy RODO możesz uzyskać dostęp do swoich danych, sprostować je, usunąć,
ograniczyć ich przetwarzanie lub wnieść sprzeciw, a także otrzymać je w
formacie nadającym się do przeniesienia. Kilka z tych praw to po prostu
przyciski, a nie wnioski:
- Zobacz wszystko, czego Obok się nauczył — zakładka
Ty wypisuje każdą zasadę zwykłym językiem.
- Eksport — jedno dotknięcie tworzy plik JSON ze
wszystkim, co o Tobie mamy: zasady, wersje robocze napisane dla Ciebie, czat
z asystentem, historię zdarzeń i informację, która skrzynka jest podłączona.
Nigdy nie zawiera samego poświadczenia.
- Usuwanie — każdą zasadę pojedynczo, wszystkie naraz
przyciskiem Zapomnij wszystkie zasady i notatki, albo całe
konto w zakładce Ty: Usuń wszystko, trwale. To ostatnie
usuwa zasady, wersje robocze, czat, historię i połączenie z pocztą, prosi
dostawcę poczty o cofnięcie dostępu Obok i kończy ważność Twojego linku.
Tego nie da się cofnąć.
- Zatrzymanie — wyłącznik główny natychmiast
wstrzymuje wszystkie propozycje, a drobniejsze przełączniki wyłączają
poszczególne typy zadań albo połączone konto.
- Odłączenie — zakładka Ty odłącza połączone
konto, co usuwa zapisane poświadczenie i zatrzymuje czytanie tej skrzynki.
Cofnięcie dostępu Obok w ustawieniach Twojego konta Google kończy jego
możliwość czytania czegokolwiek.
We wszystkim, czego nie załatwia przycisk, pisz na
kontakt@obok.ai. Masz również prawo wnieść
skargę do organu nadzorczego — w Polsce jest nim Prezes Urzędu Ochrony
Danych Osobowych.
Dostęp to link, a nie logowanie
Obok nie ma haseł. Twój link z zaproszeniem sam w sobie jest poświadczeniem:
kto ma link, ten ma dostęp do konta. Nie ma procedury
odzyskiwania, a każdy, komu go przekażesz, ma Twój dostęp. Jeśli go zgubisz albo
uznasz, że ma go ktoś inny, napisz do nas, a wydamy nowy — co
natychmiast unieważnia stary.
Dzieci
Obok jest narzędziem do prowadzenia firmy i nie jest kierowany do osób
poniżej 16. roku życia.
Zmiany
Jeśli ta polityka zmieni się w sposób wpływający na to, co robimy z Twoimi
danymi, powiemy o tym zaproszonym testerom bezpośrednio, zamiast po cichu
edytować tę stronę.