Fałszywe reklamy na Facebooku. Brzoska, Kawecki i inicjatywa #150%

fałszywe reklamy

Fałszywe reklamy na Facebooku wykorzystujące wizerunek przedsiębiorcy, członka zarządu albo rozpoznawalnego eksperta nie są już wyłącznie problemem osoby przedstawionej w materiale. Przypadki Rafała Brzoski i Macieja Kaweckiego pokazują, że jedno zmanipulowane zdjęcie może jednocześnie naruszać prawa do wizerunku, podszywać się pod wiarygodną markę medialną, prowadzić do oszustwa oraz generować przychód dla platformy emitującej reklamę.

Generatywna sztuczna inteligencja dodatkowo obniżyła koszt przygotowania realistycznego nagrania, sklonowania głosu i masowego tworzenia kolejnych wariantów tej samej kampanii. Nie każda fałszywa reklama jest jednak deepfake’em. Czasami oszustom wystarcza prawdziwe zdjęcie połączone z fikcyjnym nagłówkiem, podrobionym logo portalu informacyjnego i linkiem prowadzącym do strony imitującej wiarygodne medium.

Najnowsza inicjatywa Rafała Brzoski pod nazwą „150%” ma zmienić ekonomiczne zasady funkcjonowania tego systemu. Jej podstawowe założenie jest proste: platforma, która zarobiła na emisji oszukańczej reklamy, powinna zapłacić więcej, niż na niej zarobiła. Jest to jednak obecnie postulat zmiany prawa, a nie obowiązująca sankcja, której poszkodowana firma może już zażądać od Facebooka.

Biuro Porad Prawnych Zacharski wspiera organizacje w ocenie ryzyk związanych z ochroną danych, wykorzystywaniem sztucznej inteligencji i bezpieczeństwem działalności cyfrowej. W ramach doradztwa projektowego pomagamy przygotować skoordynowaną reakcję prawną, dowodową, techniczną i komunikacyjną, ponieważ fałszywa reklama wymaga zwykle więcej niż tylko zgłoszenia pojedynczego posta.

Zapraszamy do współpracy

Szczegółowe informacje o ofercie i warunkach współpracy można uzyskać telefonicznie lub wysyłając zapytanie za pomocą formularza kontaktowego.

Na czym polega inicjatywa „150%”?

Bezpośrednim impulsem do uruchomienia inicjatywy była kolejna fala fałszywych reklam wykorzystujących wizerunek Rafała Brzoski i innych osób publicznych. Materiały sugerowały między innymi zatrzymanie przedsiębiorcy lub jego udział w rzekomych programach inwestycyjnych. Ich właściwym celem nie było jednak tylko przekazanie fałszywej informacji o znanej osobie, lecz wykorzystanie jej wiarygodności do nakłonienia użytkownika do kliknięcia w reklamę, podania danych albo wpłacenia pieniędzy.

Zgodnie z informacjami opublikowanymi przez CyberDefence24 oraz na stronie inicjatywy „150%” projekt opiera się na dwóch powiązanych mechanizmach. Pierwszym jest kara odpowiadająca 150% przychodu osiągniętego przez platformę z emisji konkretnej oszukańczej reklamy, naliczana oddzielnie dla każdego materiału. Środki miałyby zasilać fundusz kompensacyjny.

Drugim elementem ma być system ScamWatch, określany również jako rejestr scamu online. Jego zadaniem byłoby przyjmowanie zgłoszeń dotyczących fałszywych reklam, przekazywanie ich platformom, a następnie mierzenie czasu reakcji i sposobu załatwienia sprawy. Rejestr nie miałby więc służyć wyłącznie ostrzeganiu użytkowników. Dostarczałby również danych pokazujących, czy platforma reaguje na zgłoszenia, jak długo pozostawia reklamę aktywną i czy po jej usunięciu pojawiają się kolejne materiały o podobnej treści.

Najważniejszą cechą propozycji jest próba zmiany bodźców ekonomicznych. Jeżeli platforma zachowuje przychód z reklamy także wtedy, gdy materiał okazuje się oszustwem, samo usunięcie treści po zgłoszeniu może być dla niej finansowo neutralne. Sankcja przekraczająca uzyskany przychód miałaby sprawić, że skuteczna weryfikacja reklam przestałaby być wyłącznie kosztem moderacji, a stałaby się elementem ochrony własnego wyniku finansowego.

Maciej Kawecki również opisuje kradzież wizerunku i tożsamości

Sprawa nie ogranicza się do Rafała Brzoski. W sierpniu 2026 roku dr Maciej Kawecki, doktor prawa, popularyzator nowych technologii i twórca kanału This Is IT, publicznie poparł działania prezesa InPostu. Jednocześnie opisał własne doświadczenia związane z kontami podszywającymi się pod niego oraz wykorzystywaniem jego wizerunku.

publikacji zamieszczonej przez Macieja Kaweckiego na LinkedIn wskazał on, że regularnie otrzymuje od użytkowników linki do kont kradnących jego tożsamość. Opisał także krążące po Facebooku fałszywe zdjęcie wykorzystujące jego wizerunek oraz markę Gazeta.pl. Przedstawione w materiale zdarzenie nigdy nie miało miejsca.

fałszywe reklamy na Facebooku
Fake news dotyczący Macieja Kaweckiego na Facebook

Przypadek Macieja Kaweckiego jest szczególnie istotny, ponieważ pokazuje, że oszustwo może łączyć kilka warstw cudzej wiarygodności. Użytkownik widzi twarz rozpoznawalnego eksperta, znak znanego medium oraz formę przypominającą prawdziwy materiał informacyjny. Każdy z tych elementów zwiększa prawdopodobieństwo, że odbiorca uzna reklamę za autentyczną.

Nie ma natomiast podstaw, aby bez przeprowadzenia analizy technicznej automatycznie określać materiał opisany przez Macieja Kaweckiego jako deepfake. Sam zainteresowany pisał o fałszywym zdjęciu i kradzieży wizerunku, ale nie wskazał, że obraz został wygenerowany albo istotnie zmodyfikowany przez system AI. Technicznie mógł to być prosty fotomontaż, fałszywy zrzut ekranu lub połączenie prawdziwego zdjęcia z fikcyjnym nagłówkiem i podrobioną identyfikacją portalu.

Rozróżnienie ma znaczenie prawne. Deepfake stanowi szczególny rodzaj treści wygenerowanej lub zmanipulowanej przy użyciu sztucznej inteligencji, natomiast bezprawne wykorzystanie wizerunku może nastąpić również bez udziału AI. W obu przypadkach materiał może naruszać RODO, dobra osobiste, prawo do wizerunku i przepisy dotyczące oszustwa. Tylko w pierwszym przypadku pojawia się jednak dodatkowo pytanie o obowiązki przejrzystości wynikające z art. 50 AI Act.

Przypadki Rafała Brzoski i Macieja Kaweckiego pokazują również, że problem nie kończy się na pojedynczej reklamie. Obejmuje całe sieci fałszywych kont, kopiowanie treści, podszywanie się pod media, ponowne publikowanie usuniętych materiałów i monetyzowanie ruchu wygenerowanego dzięki cudzej reputacji.

Skala usuwania reklam i skuteczność zgłoszeń to dwie różne rzeczy

Meta informowała w sierpniu 2026 roku, że w poprzednim roku usunęła globalnie ponad 159 milionów oszukańczych reklam, z czego 92% miało zostać wykrytych przed zgłoszeniem przez użytkownika. Dane te pokazują dużą skalę prowadzonych działań, ale nie odpowiadają jeszcze na pytanie, jak skutecznie działa ścieżka dostępna dla osoby, która sama odnalazła oszustwo.

Odmienną perspektywę przynosi test CERT Polska. Od stycznia do listopada 2024 roku eksperci zgłosili ze zwykłego konta użytkownika 122 reklamy uznane za oszukańcze. Usuniętych zostało 10, w 106 przypadkach zgłoszenia zamknięto z informacją o pozostawieniu reklamy, a w sześciu nie przekazano odpowiedzi.

Tych dwóch zestawów danych nie można porównywać bezpośrednio. Dotyczą różnych okresów, obszarów geograficznych i metod pomiaru. Pokazują jednak istotną różnicę pomiędzy ogólną liczbą treści wykrytych przez wewnętrzne systemy platformy a doświadczeniem użytkownika próbującego doprowadzić do usunięcia konkretnego materiału. Właśnie tę lukę miałby dokumentować ScamWatch.

Relacja Macieja Kaweckiego pokazuje dodatkowy wymiar tego problemu. Jeżeli poszkodowana osoba regularnie otrzymuje linki do kolejnych kont wykorzystujących jej tożsamość, usuwanie pojedynczych publikacji nie eliminuje źródła zagrożenia. System moderacji powinien rozpoznawać powtarzalność materiałów, powiązania pomiędzy reklamodawcami, kopiowanie identycznych kreacji oraz ponowne wykorzystywanie wcześniej zgłoszonych wizerunków.

Spór Rafała Brzoski z Metą nie zakończył się prawomocnym wyrokiem

W medialnych relacjach dotyczących sporu Rafała Brzoski i Omeny Mensah z Metą często pojawia się informacja o „wyroku” przesądzającym odpowiedzialność właściciela Facebooka. Wymaga ona istotnego doprecyzowania.

W sierpniu 2024 roku Prezes Urzędu Ochrony Danych Osobowych zastosował środek tymczasowy na podstawie art. 66 RODO. Meta została zobowiązana do wstrzymania na trzy miesiące wyświetlania w Polsce fałszywych reklam wykorzystujących prawdziwe dane i wizerunek Rafała Brzoski. UODO uznał, że dalsze rozpowszechnianie materiałów może powodować poważne i trudne do usunięcia skutki zarówno dla przedsiębiorcy, jak i dla osób narażonych na straty finansowe. Postanowienie miało charakter zabezpieczający i nie zastępowało merytorycznego rozstrzygnięcia całej sprawy.

Kolejnym etapem było postępowanie cywilne. Z dostępnych relacji wynika, że 27 marca 2026 roku Sąd Apelacyjny w Warszawie rozpoznawał zażalenie dotyczące zabezpieczenia roszczeń. Sąd miał przyjąć, że działalność Mety w obszarze płatnych reklam nie ogranicza się do technicznego przechowywania cudzych treści, ponieważ platforma uczestniczy w ich weryfikowaniu, targetowaniu, dystrybucji i monetyzacji.

Jest to ważne stanowisko, ale nadal mówimy o rozstrzygnięciu dotyczącym zabezpieczenia na czas procesu. Nie należy przedstawiać go jako prawomocnego wyroku kończącego postępowanie główne i ostatecznie ustalającego pełny zakres odpowiedzialności Mety we wszystkich podobnych sprawach.

Znaczenie tego rozstrzygnięcia polega na czymś innym. Pokazuje ono, że w przypadku płatnej reklamy trudniej traktować platformę jak całkowicie biernego pośrednika. Platforma nie tylko przechowuje materiał wskazany przez użytkownika, lecz przyjmuje opłatę, wybiera odbiorców oraz wykorzystuje własną infrastrukturę do zwiększenia zasięgu przekazu. Ta aktywna rola może wpływać na możliwość korzystania z wyłączenia odpowiedzialności przewidzianego dla usług hostingowych.

Co już dzisiaj wynika z RODO, DSA i AI Act?

Inicjatywa „150%” nie powstaje w próżni regulacyjnej. Fałszywa reklama może jednocześnie prowadzić do bezprawnego przetwarzania danych osobowych, naruszenia dóbr osobistych, wykorzystania wizerunku bez zezwolenia, oszustwa oraz naruszenia obowiązków platformy wynikających z Aktu o usługach cyfrowych. Poszczególne przepisy chronią jednak inne interesy i nie można stosować ich zamiennie.

Wizerunek lub głos konkretnej osoby będą przeważnie danymi osobowymi, jeżeli pozwalają ją bezpośrednio albo pośrednio zidentyfikować. Nie oznacza to jednak, że każde zdjęcie staje się automatycznie daną biometryczną szczególnej kategorii. Taka kwalifikacja wymaga przetwarzania za pomocą specjalnych metod technicznych w celu jednoznacznego zidentyfikowania osoby.

Jeżeli oszuści wykorzystują również logo i identyfikację portalu informacyjnego, jak w materiale opisanym przez Macieja Kaweckiego, dochodzi dodatkowa warstwa potencjalnych naruszeń. Poszkodowana może być nie tylko osoba przedstawiona na zdjęciu, lecz także wydawca, którego marka służy do uwiarygodnienia fałszywego przekazu.

Dlaczego sam AI Act nie rozwiąże problemu fałszywych reklam?

Od 2 sierpnia 2026 roku stosowane są obowiązki przejrzystości przewidziane w art. 50 AI Act. Dostawcy odpowiednich systemów generatywnych powinni projektować je tak, aby możliwe było wykrycie sztucznego pochodzenia lub manipulacji treści, natomiast podmioty stosujące systemy AI i publikujące deepfake powinny poinformować odbiorcę o charakterze materiału.

Szczegółowo wyjaśniamy to w poradniku BPPZ dotyczącym tego, jak oznaczać treści wygenerowane przez AI. W przypadku fałszywych reklam trzeba jednak odróżnić obowiązek przejrzystości od legalności samego działania.

Reklama nie stanie się zgodna z prawem tylko dlatego, że jej twórca oznaczy ją jako wygenerowaną przez AI. Jeżeli wykorzystuje cudzy wizerunek bez podstawy prawnej, przypisuje osobie nieprawdziwą wypowiedź i prowadzi użytkownika do fikcyjnej inwestycji, nadal może naruszać RODO, dobra osobiste, przepisy konsumenckie oraz prawo karne.

Jeszcze poważniejszym ograniczeniem jest świadome działanie sprawcy. Osoba prowadząca kampanię oszustwa nie ma interesu w prawidłowym oznaczeniu deepfake’u, ponieważ skuteczność reklamy opiera się właśnie na tym, że użytkownik uzna materiał za autentyczny. Techniczne oznaczenia i metadane mogą pomóc platformom wykrywać treści generowane przez AI, ale nie zastąpią kontroli reklamodawcy, analizy schematu kampanii oraz szybkiego reagowania na zgłoszenia.

Dla legalnie działających organizacji art. 50 AI Act ma natomiast bezpośrednie znaczenie. Firma wykorzystująca realistyczny wizerunek prezesa, pracownika lub ambasadora marki powinna ocenić zarówno obowiązek oznaczenia treści, jak i podstawę wykorzystania wizerunku. Taka analiza powinna stanowić część szerszego wdrożenia AI Compliance w firmie, a nie kończyć się na dodaniu małej ikony do materiału.

Co powinna zrobić firma po wykryciu fałszywej reklamy?

Największym błędem jest ograniczenie reakcji do kliknięcia przycisku „zgłoś” i oczekiwania na decyzję platformy. Jeżeli reklama wykorzystuje markę lub wizerunek osoby związanej z przedsiębiorstwem, działania powinny zostać podjęte równolegle.

  1. Zabezpieczyć materiał dowodowy. Należy zachować pełne zrzuty ekranu, nagranie działania reklamy, adres profilu reklamodawcy, link docelowy, identyfikator reklamy, datę i godzinę emisji oraz dane widoczne w bibliotece reklam. Samo zdjęcie kreacji może nie wystarczyć do późniejszego wykazania, kto ją publikował, dokąd prowadziła i jak długo była aktywna.
  2. Złożyć precyzyjne zgłoszenie do platformy. Oprócz standardowego zgłoszenia naruszenia regulaminu warto skorzystać z mechanizmu zgłaszania nielegalnych treści przewidzianego przez DSA. Zgłoszenie powinno wskazywać, jakie prawa narusza materiał, kogo dotyczy wizerunek i na czym polega oszustwo. Należy zachować numer sprawy, odpowiedź platformy i uzasadnienie decyzji.
  3. Ograniczyć ryzyko po stronie klientów. Firma powinna opublikować ostrzeżenie w swoich oficjalnych kanałach, przekazać pracownikom obsługi klienta jednolity komunikat oraz wyjaśnić, w jaki sposób odbiorca może zweryfikować autentyczność oferty. Jeżeli reklama prowadzi do płatności lub wyłudzenia danych bankowych, konieczny może być kontakt z bankiem, operatorem płatności, CERT Polska albo organami ścigania.
  4. Ocenić właściwe środki prawne i regulacyjne. Wykorzystanie danych osoby fizycznej może uzasadniać działania na gruncie RODO i skargę do Prezesa UODO. Naruszenie praw wynikających z DSA może być przedmiotem skargi do Koordynatora ds. usług cyfrowych, którego funkcję w Polsce wykonuje Prezes UKE. W zależności od okoliczności potrzebne mogą być również roszczenia o ochronę dóbr osobistych, zabezpieczenie sądowe lub zawiadomienie o podejrzeniu popełnienia przestępstwa.
  5. Monitorować ponowne publikacje. Usunięcie jednej reklamy nie kończy incydentu. Oszuści mogą uruchomić identyczną kreację z innego konta, domeny lub zestawu reklamowego. Dokumentowanie powtarzalności pomaga wykazać skalę zjawiska, wcześniejszą wiedzę platformy i nieskuteczność zastosowanych środków.

Właściwa reakcja wymaga właściciela procesu, ustalonej ścieżki eskalacji i współpracy pomiędzy działem prawnym, marketingiem, bezpieczeństwem, zarządem oraz komunikacją. Praktyczne ryzyka podszywania się pod członków władz organizacji opisujemy szerzej w artykule „Deepfake w firmie – jak AI ułatwia oszustwa?”.

Czy inicjatywa „150%” może być skutecznym rozwiązaniem?

Kierunek ekonomiczny inicjatywy jest racjonalny. Jeżeli platforma uzyskuje przychód z emisji materiału, a konsekwencją wykrycia oszustwa jest wyłącznie jego późniejsze usunięcie, koszt błędnej weryfikacji może pozostawać niższy niż koszt rozbudowania systemu kontroli. Odebranie przychodu i nałożenie dodatkowej sankcji zmieniałoby ten rachunek.

Sama wartość 150% nie rozwiązuje jednak problemu legislacyjnego. Konieczne byłoby ustalenie, co dokładnie uznaje się za oszukańczą reklamę, kto wydaje wiążącą decyzję, jak obliczany jest przychód z konkretnej emisji, w jaki sposób platforma może zakwestionować ustalenia oraz jak nowy mechanizm ma współistnieć z sankcjami wynikającymi z DSA, RODO i prawa konsumenckiego.

Należałoby również zdecydować, czy proponowana kwota ma być administracyjną karą pieniężną, obowiązkiem zwrotu bezprawnie uzyskanej korzyści, świadczeniem na fundusz kompensacyjny czy szczególnym środkiem cywilnym. Każdy z tych modeli prowadzi do innego sposobu postępowania, innego standardu dowodowego i innego organu właściwego do wydania decyzji.

Znaczenie ma także unijny charakter regulacji platform internetowych. Nowy mechanizm nie może pozostawać w sprzeczności z DSA ani dowolnie zmieniać zasad odpowiedzialności usług pośrednich uregulowanych na poziomie Unii Europejskiej. Największą skuteczność mógłby więc osiągnąć jako część spójnego europejskiego systemu egzekwowania odpowiedzialności lub odpowiednio zaprojektowany instrument krajowy, uzupełniający istniejące przepisy.

Fałszywe reklamy wymagają zarządzania ryzykiem, nie tylko moderacji

Przypadki Rafała Brzoski i Macieja Kaweckiego pokazują, że fałszywa reklama nie jest już wyłącznie problemem największych celebrytów. Każda organizacja posiadająca rozpoznawalnego prezesa, ekspertów występujących w mediach, materiały wideo lub silną markę może stać się źródłem treści potrzebnych do przygotowania wiarygodnej manipulacji.

Firma nie ma pełnej kontroli nad tym, czy jej wizerunek zostanie wykorzystany. Może jednak przygotować procedurę reagowania, wyznaczyć osoby odpowiedzialne, zabezpieczyć oficjalne konta, monitorować reklamy i domeny, przeszkolić obsługę klienta oraz ustalić sposób szybkiego publikowania ostrzeżeń. Równolegle powinna uporządkować własne korzystanie z generatywnej AI, aby materiały tworzone przez pracowników i dostawców były zgodne z RODO, AI Act i zasadami ochrony wizerunku.

BPPZ zapewnia projektowe doradztwo prawne oraz wsparcie w zakresie AI Governance, ochrony danych i reagowania na incydenty cyfrowe. Pomagamy ustalić właściwą kwalifikację prawną zdarzenia, przygotować ścieżkę eskalacji i zaprojektować rozwiązania, które nie kończą się na formalnym zgłoszeniu reklamy, lecz ograniczają rzeczywiste ryzyko dla organizacji i jej klientów.

Najczęściej zadawane pytania

Czy kara 150% przychodu z fałszywej reklamy już obowiązuje?

Nie. Inicjatywa „150%” jest postulatem zmiany zasad odpowiedzialności platform i przedmiotem petycji. Obowiązujące przepisy nie przewidują automatycznej kary odpowiadającej 150% przychodu z każdej oszukańczej reklamy.

Czy Maciej Kawecki padł ofiarą deepfake’u?

Maciej Kawecki opisał wykorzystanie swojego wizerunku, kradzież tożsamości oraz fałszywe zdjęcie rozpowszechniane na Facebooku. Nie wskazał jednak, że materiał został wygenerowany lub istotnie zmodyfikowany przez system AI. Bez analizy technicznej właściwsze jest określenie go jako fałszywego albo zmanipulowanego materiału, a nie jednoznacznie jako deepfake.

Czy sąd prawomocnie przesądził odpowiedzialność Mety za reklamy z wizerunkiem Rafała Brzoski?

Nie można obecnie przedstawiać sprawy w taki sposób. Sąd Apelacyjny wypowiedział się na etapie postępowania dotyczącego zabezpieczenia roszczeń. Stanowisko dotyczące aktywnej roli platformy może mieć istotne znaczenie dla dalszego procesu, ale nie jest tym samym co prawomocny wyrok kończący postępowanie główne.

Czy deepfake wykorzystujący twarz prezesa narusza RODO?

Najczęściej będzie wiązał się z przetwarzaniem danych osobowych, jeżeli przedstawiona osoba jest możliwa do zidentyfikowania. Trzeba jednak oddzielić bezprawne przetwarzanie danych od naruszenia ochrony danych rozumianego jako incydent bezpieczeństwa. Nie każda fałszywa reklama jest wyciekiem danych podlegającym zgłoszeniu w ciągu 72 godzin.

Czy oznaczenie reklamy jako wygenerowanej przez AI pozwala wykorzystać cudzy wizerunek?

Nie. Obowiązek informowania o deepfake’u nie zastępuje podstawy prawnej przetwarzania danych, zezwolenia na rozpowszechnianie wizerunku ani zgodności z przepisami dotyczącymi dóbr osobistych, reklamy i ochrony konsumentów.

Gdzie zgłosić fałszywą reklamę na Facebooku?

Zgłoszenie należy skierować przede wszystkim do platformy, korzystając także z mechanizmu zgłaszania nielegalnych treści przewidzianego przez DSA. W zależności od charakteru sprawy uzasadniona może być również skarga do Prezesa UKE lub UODO, zgłoszenie do CERT Polska, zawiadomienie organów ścigania albo wystąpienie do sądu o zabezpieczenie roszczeń.

Stan prawny i stan inicjatywy: 22 sierpnia 2026 roku.

Doradztwo w zakresie ochrony danych osobowych

Wspieramy organizacje w zarządzaniu obowiązkami związanymi z ochroną danych osobowych oraz zgodnością z RODO.

Doradzamy zarówno w bieżących zagadnieniach prawnych i organizacyjnych, jak i przy bardziej złożonych projektach wymagających analizy procesów, oceny ryzyka lub uporządkowania zasad przetwarzania danych.

Zakres naszego wsparcia obejmuje m.in. doradztwo prawne, audyty zgodności, przygotowanie i aktualizację dokumentacji oraz kompleksowe wsparcie przy wdrażaniu rozwiązań z zakresu ochrony danych osobowych.

Współpracę opieramy na:

  • rozwiązaniach dostosowanych do specyfiki organizacji i jej otoczenia biznesowego,
  • praktycznym podejściu do wymogów RODO i ochrony danych osobowych,
  • kompleksowym spojrzeniu na kwestie prawne, organizacyjne i proceduralne,
  • sprawnej komunikacji i bieżącym wsparciu w prowadzonych projektach.
Formularz kontaktowy

Administratorem Twoich danych osobowych jest Oskar Zacharski działający pod firmą Biuro Porad Prawnych Oskar Zacharski, z siedzibą w Radomiu przy ul. Żwirki i Wigury 33/43, (26-600 Radom). Twoje dane osobowe tj. imię i nazwisko, adres email oraz dane osobowe podane w formularzu kontaktowym przetwarzane są w celu udzielenia odpowiedzi na Twoje zapytania. Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Ci prawach, możesz znaleźć w Polityce Prywatności BPPZ