Polityka prywatności
1. Zakres polityki
Polityka dotyczy serwisu eSystenci.pl, kont w panelu, formularzy kontaktowych, płatności oraz danych przetwarzanych przy świadczeniu usługi. W przypadku danych osób rozmawiających z eSystentem należącym do klienta role mogą być inne: klient jest co do zasady administratorem tych danych, a OSCANRE działa jako podmiot przetwarzający zgodnie z umową powierzenia.
2. Jakie dane przetwarzamy
- dane konta: e-mail, imię, rola, logowania i informacje bezpieczeństwa;
- dane firmy i rozliczeń, w tym dane do faktury i identyfikatory Stripe;
- treść rozmów, pliki, nagrania głosowe/transkrypcje i dane kontaktowe przekazane eSystentowi — zależnie od konfiguracji klienta;
- dane techniczne: adres IP w postaci ograniczonej lub hashowanej, user-agent, logi bezpieczeństwa, zdarzenia integracji;
- dane z formularza kontaktowego i korespondencji;
- w publicznym demo: imię i e-mail podane do jednorazowej weryfikacji dostępu, techniczny hash ograniczonego adresu IP oraz treść rozmowy demonstracyjnej.
3. Cele i podstawy prawne
- zawarcie i wykonanie umowy oraz obsługa konta — art. 6 ust. 1 lit. b RODO;
- rozliczenia, podatki i obowiązki księgowe — art. 6 ust. 1 lit. c RODO;
- bezpieczeństwo, zapobieganie nadużyciom, dochodzenie roszczeń i poprawa niezawodności — uzasadniony interes, art. 6 ust. 1 lit. f RODO;
- odpowiedź na zapytanie przed zawarciem umowy — art. 6 ust. 1 lit. b lub f RODO, zależnie od sytuacji;
- ochrona publicznego demo przed nadużyciami i zapewnienie dostępu po weryfikacji e-mail — wykonanie żądanej usługi demonstracyjnej i uzasadniony interes w bezpieczeństwie;
- marketing elektroniczny — wyłącznie po odrębnej, dobrowolnej zgodzie tam, gdzie jest ona wymagana.
3A. Stripe Connect i płatne produkty twórców
Jeżeli twórca uruchamia własny płatny produkt AI, zapisujemy techniczne identyfikatory konta Stripe Connect, klienta i subskrypcji, adres e-mail odbiorcy, status dostępu oraz dane potrzebne do rozliczenia i weryfikacji uprawnienia. Dane kart i pełne dane instrumentów płatniczych nie są przechowywane przez eSystenci — obsługuje je Stripe. Zakres i role stron mogą zależeć od konkretnego przepływu płatności i relacji twórcy z odbiorcą. Na publicznej stronie produktu możemy również prezentować podane przez twórcę dane identyfikacyjne i kontaktowe sprzedawcy, aby odbiorca wiedział, z kim zawiera umowę.
3B. Publiczne demo
W pełnym demo pierwsze 2 odpowiedzi mogą być dostępne bez podawania danych. Dalszy test wymaga jednorazowej weryfikacji imienia i adresu e-mail. Zgoda na kontakt marketingowy jest odrębna, dobrowolna i nie jest warunkiem skorzystania z demo. Rozmowy w publicznych workspace demonstracyjnych są przechowywane w aktywnej bazie maksymalnie 7 dni i są wyłączone z kopii bezpieczeństwa. Dane przesyłane do dostawców przetwarzania AI mogą niezależnie podlegać ich technicznej retencji bezpieczeństwa; dla OpenAI korzystamy z ustawienia store=false, przy czym zgodnie z bieżącymi zasadami API logi monitorowania nadużyć mogą być przechowywane przez OpenAI do 30 dni, o ile dla projektu nie obowiązuje krótszy tryb retencji. Techniczne limity wykorzystują hashowany lub ograniczony identyfikator sieciowy w celu przeciwdziałania nadużyciom.
4. Dostawcy
W zakresie potrzebnym do świadczenia usługi możemy korzystać m.in. z: OpenAI (przetwarzanie zapytań AI i wybranych plików), Stripe (płatności i subskrypcje), Resend (e-maile transakcyjne), OVHcloud/serwera VPS (hosting), inFakt i systemów księgowych (rozliczenia/KSeF) oraz integracji włączonych przez klienta. Zakres przekazywanych danych ograniczamy do niezbędnego minimum.
5. Transfery poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy przewidziane prawem, np. decyzja o odpowiednim stopniu ochrony lub standardowe klauzule umowne, zgodnie z warunkami danego dostawcy.
6. Okres przechowywania
Dane przechowujemy tylko tak długo, jak jest to potrzebne do celu. Dane konta — przez okres świadczenia usługi i okres niezbędny do rozliczeń/roszczeń; dokumenty księgowe — przez okres wymagany prawem; kody logowania — krótko technicznie; logi bezpieczeństwa — co do zasady do 90 dni, chyba że incydent wymaga dłuższego przechowania. Retencję rozmów klient może konfigurować, z zastrzeżeniem obowiązków prawnych i kopii bezpieczeństwa.
7. Prawa
W zależności od podstawy przetwarzania możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw lub wycofać zgodę. Masz również prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo
Stosujemy m.in. szyfrowane połączenia HTTPS, separację danych klientów, kontrolę dostępu, hashowane jednorazowe kody logowania, ochronę CSRF, ograniczanie liczby żądań, walidację plików, logi audytowe oraz przechowywanie sekretów poza katalogiem publicznym.
9. AI
Interfejs eSystenta informuje użytkownika, że rozmawia z systemem AI. Odpowiedzi AI mogą być niedokładne. Klient odpowiada za dobór materiałów źródłowych i określenie przypadków, w których rozmowa powinna zostać przekazana człowiekowi.
10. Kontakt i zmiany
Pytania dotyczące prywatności kieruj na kontakt@oscanre.pl. Polityka może być aktualizowana wraz z rozwojem produktu lub zmianami prawa; istotne zmiany będą komunikowane w rozsądny sposób.