Polityka prywatności

Ostatnia aktualizacja: 2026-07-21

1. Administrator i podmiot przetwarzający

Dla danych, które podajesz nam bezpośrednio (formularz kontaktowy, czat na stronie), administratorem jest FT1 (Szczecińska 48a, 80-392 Gdańsk, NIP 7582229163). Kontakt: [email protected].

Dla danych osobowych znajdujących się w obsługiwanej skrzynce administratorem jest Klient, a Replavo przetwarza je w jego imieniu jako podmiot przetwarzający (procesor). Umowa powierzenia zawierana jest automatycznie z akceptacją Regulaminu (§8); szczegóły także na Zaufanie i bezpieczeństwo.

2. Jakie dane zbieramy

3. Dostęp do danych Google (Gmail / Google Workspace)

Gdy klient łączy Gmail lub Google Workspace przez OAuth, Replavo prosi wyłącznie o zakresy potrzebne do działania asystenta skrzynki:

To minimum uprawnień dla tego produktu. Replavo nie zmienia stanu wiadomości, nie rusza etykiet i niczego nie kasuje, więc świadomie NIE prosimy o gmail.modify. Nie prosimy już też o pełny zakres https://mail.google.com/ — produkt przeszedł z IMAP/SMTP na Gmail API właśnie po to, żeby działać na najmniejszych możliwych uprawnieniach.

Surowe dane użytkownika Google, do których mamy dostęp: adres skrzynki; metadane wiadomości (od, do, temat, data, ID); treść przychodzących wiadomości na podłączonej skrzynce (żeby zdecydować, czy odpisać); treść odpowiedzi, które wysyłamy; tokeny OAuth (refresh/access) przechowywane po stronie serwera w celu ciągłego dostępu.

Dane operacyjne / zagregowane: minimum logów potrzebnych do działania usługi (np. metadane nadawcy dla reguły „jedna auto-odpowiedź na nadawcę”, znaczniki czasu odpowiedzi, status dostarczenia w panelu właściciela).

Nie prosimy o Drive, Kontakty, Kalendarz, Docs ani inne zakresy poza pocztą. Dostęp dotyczy wyłącznie jednej skrzynki wskazanej przez klienta.

4. Jak używamy danych Google

Danych Google używamy wyłącznie do świadczenia i ulepszania tych funkcji dla użytkownika. Nie używamy ich do reklam, scoringu kredytowego, profilowania reklamowego ani sprzedaży brokerom danych.

5. Cel i podstawa prawna (RODO)

6. Przekazywanie danych i odbiorcy

Korzystamy z zaufanych dostawców infrastruktury:

Część danych może być przetwarzana poza EOG (m.in. USA) na podstawie decyzji adekwatności (Data Privacy Framework UE–USA) oraz SCC. Nie sprzedajemy danych Google. Nie przekazujemy ich stronom trzecim w celach reklamowych ani brokerom. Przekazanie do Anthropic służy wyłącznie wygenerowaniu odpowiedzi dla biznesu podłączonego klienta.

7. Ochrona danych

8. Retencja i usuwanie

Dane z formularza kontaktowego i czatu: przez czas potrzebny do obsługi zapytania, nie dłużej niż 12 miesięcy. Dane z obsługiwanej skrzynki: treść zapytań przetwarzamy na bieżąco w celu wygenerowania odpowiedzi; przechowujemy tylko minimum potrzebne do działania usługi (np. metadane nadawcy dla reguły „jedna odpowiedź na nadawcę” oraz dziennik odpowiedzi widoczny dla właściciela). Cofnięcie dostępu do skrzynki natychmiast zatrzymuje przetwarzanie; po zakończeniu umowy usuwamy dane usługowe Klienta w ciągu 30 dni, chyba że przepisy wymagają dłuższego przechowywania (np. dokumenty rozliczeniowe). Instrukcja krok po kroku: Jak usunąć swoje dane.

9. Google Limited Use oraz ograniczenia AI/ML

The use of raw or derived user data received from Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Więcej: Zaufanie i bezpieczeństwo.

10. Twoje prawa

Masz prawo do dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych, wniesienia sprzeciwu, przenoszenia danych oraz wniesienia skargi do Prezesa UODO. W sprawach danych pisz na [email protected].

11. Pliki cookie

Strona nie używa plików cookie do śledzenia ani analityki. Wykorzystujemy jedynie niezbędną pamięć przeglądarki (np. zapamiętanie kodu dostępu do demo).

Powrót na stronę główną · Zaufanie i bezpieczeństwo · Usunięcie danych