Zaufanie · bezpieczeństwo · RODO

Zaufanie i bezpieczeństwo

Dajesz nam ograniczony dostęp do skrzynki, w której bywają dane Twoich klientów. Masz prawo dokładnie wiedzieć, jak to chronimy — poniżej wszystko wprost.

Jak działa dostęp do Twojej skrzynki

Co asystent robi, a czego NIE robi

Nie trenujemy AI na Twoich mailach

Treść zapytań przetwarza komercyjne API Anthropic — dane przesyłane tym kanałem nie są używane do trenowania modeli. Twoich maili nie wykorzystujemy do uczenia czegokolwiek. Kropka.

Zgodność z zasadami Google (Limited Use)

The use of raw or derived user data received from Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

W praktyce: dane z Twojej skrzynki wykorzystujemy wyłącznie po to, żeby odpowiadać na zapytania i pokazywać Ci je w panelu. Nie używamy ich do reklam, nie sprzedajemy ich, nie przekazujemy brokerom danych i nie trenujemy na nich żadnych modeli AI — ani własnych, ani cudzych.

Jak długo trzymamy dane i kiedy je kasujemy

Treść zapytań i odpowiedzi trzymamy tylko tak długo, jak potrzeba do działania usługi. Po zakończeniu współpracy kasujemy dane obsługiwanej skrzynki w ciągu 30 dni. Dostęp możesz cofnąć w każdej chwili w ustawieniach konta Google — bot natychmiast traci możliwość czytania i wysyłania, a my kasujemy token dostępu.

Twoje dane zostają Twoje

Nie sprzedajemy i nie udostępniamy danych z Twojej skrzynki. Zostają między Tobą, Twoim klientem a Twoją skrzynką. Używamy ich wyłącznie po to, żeby odpowiedzieć na zapytanie i powiadomić Ciebie.

Szyfrowanie i infrastruktura

Połączenia z pocztą i z naszą usługą są szyfrowane (TLS). Sami nie mamy jeszcze certyfikacji — jesteśmy małą, nową firmą i mówimy to wprost. Działamy natomiast wyłącznie na infrastrukturze certyfikowanych dostawców: Google (ISO 27001), Anthropic (SOC 2 Type II), Stripe (PCI DSS Level 1), hosting w Unii Europejskiej (Frankfurt).

Kto jeszcze przetwarza dane (podwykonawcy)

Żeby usługa działała, korzystamy z zaufanych dostawców. Aktualna lista (zmiany ogłaszamy na tej stronie z wyprzedzeniem):

Fly.iohosting aplikacji (region Unii Europejskiej, Frankfurt)
Googlepoczta e-mail (Gmail / Google Workspace)
Anthropicmodel sztucznej inteligencji (przetwarzanie treści zapytań)
Stripeobsługa płatności (danych Twojej karty nie widzimy — trzyma je Stripe)

Część dostawców przetwarza dane poza Europejskim Obszarem Gospodarczym (m.in. w USA) — na podstawie decyzji adekwatności (Data Privacy Framework) oraz standardowych klauzul umownych (SCC).

RODO — kto jest kim

Danych z Twojej skrzynki (w tym danych Twoich klientów) administratorem jesteś Ty. My przetwarzamy je w Twoim imieniu jako podmiot przetwarzający (procesor) — tylko na Twoje polecenie i tylko po to, by świadczyć usługę.

Gdyby coś poszło nie tak (incydenty)

Jeżeli wykryjemy naruszenie ochrony danych dotyczące Twojej skrzynki, powiadomimy Cię bez zbędnej zwłoki — z opisem, czego dotyczyło i co zrobiliśmy. Ty jako administrator decydujesz o zgłoszeniu do UODO (masz na to 72 h — pomożemy skompletować informacje). Kontakt w sprawach bezpieczeństwa: [email protected].

Umowa powierzenia (DPA)

Umowa powierzenia jest zawierana automatycznie z akceptacją regulaminu (§8 Regulaminu) — nie musisz niczego osobno podpisywać. Na życzenie udostępniamy ją także jako osobny dokument do podpisu: [email protected].

Powrót na stronę główną · Polityka prywatności · Regulamin
FT1 · Szczecińska 48a, 80-392 Gdańsk · NIP 7582229163