Logo RAGGY
Prawne/Prywatność

Prywatność

Jak przetwarzamy i chronimy Twoje dane.

Polityka prywatności opisuje, jakie dane zbieramy, w jakim celu i jak długo je przechowujemy. Twoje dokumenty pozostają Twoją własnością i nie są wykorzystywane do trenowania modeli.

Szablon przykładowy: To jest przykładowy szablon dokumentu. Finalna treść polityki prywatności wymaga zatwierdzenia przez dział prawny i nie stanowi porady prawnej.

Jakie dane zbieramy

Zbieramy wyłącznie dane niezbędne do świadczenia usługi. Dzielimy je na kilka kategorii w zależności od ich pochodzenia i przeznaczenia.

KategoriaPrzykładyŹródło
Dane kontaadres e-mail, nazwa, rola w organizacjipodane przez Ciebie
Treśćdokumenty, źródła, kolekcje, wiadomości w rozmowachwgrane przez Ciebie
Dane techniczneadres IP, typ przeglądarki, znaczniki czasuzbierane automatycznie
Dane rozliczenioweplan, dane do fakturypodane przez Ciebie
Rezerwacja rozmowyimię i nazwisko, e-mail, firma, telefon, wiadomość, termin i strefa czasowapodane w formularzu rezerwacji

Twoje dokumenty należą do Ciebie: Wgrane treści są przetwarzane wyłącznie po to, aby udostępnić je w Twojej bazie wiedzy. Nie używamy ich do trenowania ani dostrajania modeli.

Cel przetwarzania

Przetwarzamy dane wyłącznie w jasno określonych celach związanych z działaniem usługi:

  • świadczenie usługi — indeksowanie źródeł i obsługa rozmów w Twojej bazie wiedzy,
  • uwierzytelnianie i bezpieczeństwo — logowanie, kontrola dostępu i wykrywanie nadużyć,
  • wsparcie i komunikacja — odpowiadanie na zgłoszenia oraz przesyłanie informacji o usłudze,
  • rezerwacja prezentacji — ustalenie terminu, utworzenie zaproszenia kalendarzowego i połączenia Google Meet,
  • rozliczenia — obsługa planów i wystawianie faktur,
  • zgodność z prawem — wypełnianie obowiązków wynikających z przepisów.

Podstawą przetwarzania jest wykonanie umowy o świadczenie usługi, nasz uzasadniony interes (bezpieczeństwo i rozwój produktu) oraz, gdy to wymagane, Twoja zgoda. Szczegóły dotyczące plików cookie znajdziesz w dokumencie Cookies.

Jeżeli rezerwujesz rozmowę, najpierw prosimy o potwierdzenie adresu e-mail. Dopiero po kliknięciu linku potwierdzającego przekazujemy do Google Calendar imię, adres e-mail i wybrany termin w celu utworzenia prywatnego wydarzenia, zaproszenia i linku Google Meet. Opcjonalnej wiadomości i numeru telefonu nie umieszczamy w wydarzeniu Google.

Formularz wykorzystuje Cloudflare Turnstile do wykrywania automatycznych nadużyć, a wiadomość potwierdzającą dostarcza skonfigurowany operator poczty. Cloudflare, Google i operator poczty przetwarzają dane jako zewnętrzni dostawcy zgodnie z właściwymi umowami, lokalizacją usługi i zasadami transferu danych zatwierdzonymi przez administratora.

Okres przechowywania

Przechowujemy dane tak długo, jak jest to konieczne do realizacji opisanych celów. Po usunięciu treści lub konta dane są kasowane lub anonimizowane zgodnie z poniższymi zasadami.

AktywneDane są przechowywane tak długo, jak długo korzystasz z usługi.
Po usunięciuUsunięte źródła i rozmowy są trwale kasowane w rozsądnym terminie, z uwzględnieniem cykli kopii zapasowych.
Wymogi prawneNiektóre dane (np. rozliczeniowe) możemy przechowywać dłużej, jeśli wymagają tego przepisy.
RezerwacjeOkres pokazany i zaakceptowany w formularzu jest zapisywany dla danej rezerwacji. Po jego upływie RAGGY usuwa bezpośrednie identyfikatory, dokładną oś czasu i powiązanie technicznego rekordu z Google. Przed usunięciem wydarzenia czyści dane z kontrolowanej kopii organizatora. Google może nadal przetwarzać anulowany rekord, kopie uczestników, Vault lub kopie zapasowe według własnych zasad. Niepotwierdzona prośba wygasa po około 30 minutach; zaszyfrowany payload technicznej kolejki pocztowej ma maksymalny okres ośmiu dni i po wygaśnięciu nie jest wysyłany. Lokalne czyszczenie zatrzymuje aktywny legal hold lub niedokończone uzgadnianie z Google.

Twoje prawa (RODO / GDPR)

Jeśli przetwarzamy Twoje dane osobowe, przysługują Ci prawa wynikające z RODO. Możesz z nich skorzystać, kontaktując się z nami.

PrawoCo oznacza
Dostępuzyskanie informacji o tym, jakie dane przetwarzamy
Sprostowaniepoprawienie nieprawidłowych lub niekompletnych danych
Usunięcieżądanie skasowania danych („prawo do bycia zapomnianym”)
Ograniczenieograniczenie przetwarzania w określonych sytuacjach
Przenoszenieotrzymanie danych w ustrukturyzowanym, powszechnym formacie
Sprzeciwwniesienie sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie

Realizacja praw: Aby skorzystać z dowolnego z powyższych praw, napisz do nas przez stronę Kontakt. Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego.

Bezpieczeństwo

Stosujemy techniczne i organizacyjne środki ochrony danych, aby ograniczyć ryzyko nieautoryzowanego dostępu, utraty lub modyfikacji informacji.

  • szyfrowanie połączeń (TLS) podczas przesyłania danych,
  • izolacja danych pomiędzy organizacjami i tenantami,
  • kontrola dostępu oparta na rolach (superadmin, organizacja, tenant),
  • regularne kopie zapasowe oraz monitorowanie infrastruktury,
  • zasada minimalizacji — zbieramy tylko dane rzeczywiście potrzebne.

Zgłaszanie incydentów: Jeśli zauważysz lukę w zabezpieczeniach lub podejrzewasz naruszenie danych, skontaktuj się z nami niezwłocznie przez stronę Kontakt.

Prywatność · RAGGY