POLITYKA PRYWATNOŚCI PLATFORMY I APLIKACJI INSTYTUTU MOCY
Wersja: 2026-08-20
Obowiązuje od: 20.08.2026 r.
Zakres dokumentu: ta Polityka dotyczy serwisu instytutmocy.pl, sklepu, Konta Platformy, planów Solo i Gabinet, dodatku Sprzedaż Pro oraz Aplikacji Instytutu Mocy, w tym Procesów, grup szkoleniowych, prywatnych stron rezerwacji i pracy zespołowej.
Zakres uzupełnienia SP-01: Sprzedaż Pro i dane rozliczeniowe dodatku, wieloetapowe Procesy łączące spotkania i materiały, źródła dostępu do Programów oraz grup, prywatne linki SMS, lokalne dane PWA, delegowanie zadań i kalendarze zespołu. Zachowano informacje o Google Workspace, Limited Use i AI. Oznaczenie SP-01 rozróżnia treść uzupełnienia; nie zmienia dat wskazanych powyżej ani nie oznacza, że nowe funkcje działały przed ich udostępnieniem.
Google Workspace - Limited Use: wykorzystanie informacji otrzymanych z interfejsów Google Workspace API przez Instytut Mocy odbywa się zgodnie z Google API Services User Data Policy oraz Google Workspace User Data and Developer Policy, w tym z wymaganiami Limited Use.
The use of information received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
The use of information received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
1. Kto przetwarza dane i w jakiej roli
Operatorem Platformy jest AURORA MAREK WOLAN, ul. Olbrachta 84, 35-614 Rzeszów, NIP 5170124465, e-mail: akademia@instytutmocy.pl, tel. +48 698 342 111, dalej „Operator”.Rola prawna zależy od konkretnego celu przetwarzania. Ta sama organizacja może być administratorem jednych danych i podmiotem przetwarzającym inne dane. Najważniejszy podział wygląda następująco:| Sytuacja | Administrator | Rola Operatora |
|---|---|---|
| Konto Platformy, logowanie także przez Google lub Apple, bezpieczeństwo i zabezpieczenia antybotowe, ustawienia, historia akceptacji dokumentów, rozliczenia, płatności, automatyczne dokumenty sprzedażowe, przeciwdziałanie nadużyciom, obsługa prawna i techniczna Platformy | Operator | Odrębny administrator |
| Dane Klientów, które Specjalista wprowadza do CRM, kartotek, notatek tekstowych lub głosowych, transkrypcji, formularzy, plików, grup, Programów, rezerwacji, wiadomości albo autoryzowanej integracji poczty dla realizacji własnych usług | Specjalista | Podmiot przetwarzający na podstawie Umowy powierzenia |
| Dane członków i kandydatów do zespołu Gabinetu, w tym zaproszenia, role, uprawnienia, status członkostwa, działania administracyjne oraz rozliczanie płatnych miejsc specjalistów | Podmiot albo osoba prowadząca Gabinet - w zakresie decyzji o składzie zespołu, rolach i dostępie; Operator - w zakresie własnego Konta, bezpieczeństwa, technicznej obsługi zaproszeń, dowodów operacji i rozliczenia abonamentu | Zależnie od celu: podmiot przetwarzający dla Gabinetu albo odrębny administrator dla własnych celów Platformy |
| Dane Klientów, wspólny katalog usług, rezerwacje, planer, CRM, księgowość i raporty prowadzone w ramach Gabinetu | Podmiot albo osoba prowadząca Gabinet, a w zakresie wyodrębnionej własnej dokumentacji zawodowej - właściwy Specjalista, zgodnie z rzeczywistym podziałem celów, obowiązków i uprawnień | Podmiot przetwarzający na podstawie Umowy powierzenia; odrębny administrator wyłącznie dla własnych rozliczeń, bezpieczeństwa i obowiązków prawnych |
| Zakup albo usługa, przy której jako Sprzedawca wskazany jest Operator | Operator | Odrębny administrator |
| Zakup albo usługa, przy której jako Sprzedawca wskazany jest Specjalista | Specjalista - w zakresie realizacji własnego świadczenia i obowiązków sprzedawcy; Operator - w zakresie własnego Konta, bezpieczeństwa, rozliczeń i obowiązków prawnych | Zależnie od celu: podmiot przetwarzający albo odrębny administrator |
| Opinie dotyczące usług Specjalisty, w tym Opinie importowane przez niego z publicznego źródła zewnętrznego i publikowane na jego profilu | Specjalista - w zakresie decyzji o imporcie, celu publikacji, przypisaniu, podstawie prawnej i czasie przechowywania; Operator - w zakresie własnej moderacji, bezpieczeństwa, obsługi zgłoszeń i obrony roszczeń | Co do zasady podmiot przetwarzający dla Specjalisty; odrębny administrator wyłącznie dla własnych celów moderacyjnych, bezpieczeństwa i obowiązków prawnych |
| Dane przetwarzane przez Stripe, bank, operatora płatności lub innego usługodawcę dla jego własnych obowiązków prawnych i bezpieczeństwa | Dany usługodawca, jeżeli sam określa cele i sposoby przetwarzania | Operator przekazuje dane tylko w zakresie niezbędnym do danej operacji |
2. Kontakt i realizacja praw
- W sprawach danych, których administratorem jest Operator, należy pisać na akademia@instytutmocy.pl.
- W sprawach danych przetwarzanych przez Specjalistę dla realizacji jego usług należy kontaktować się przede wszystkim z danym Specjalistą, ponieważ to on określa cel i podstawę prawną przetwarzania.
- Jeżeli żądanie dotyczące danych administrowanych przez Specjalistę trafi do Operatora, Operator może przekazać je Specjaliście oraz udzielić mu pomocy technicznej zgodnie z Umową powierzenia.
- W sprawach danych przetwarzanych w ramach Gabinetu należy kontaktować się przede wszystkim z podmiotem lub osobą prowadzącą Gabinet. Jeżeli żądanie trafi do Operatora, może on przekazać je właściwemu administratorowi i zabezpieczyć techniczną realizację żądania.
3. Jakie dane przetwarzamy
Zakres danych zależy od używanych funkcji. Może obejmować:- dane identyfikacyjne i kontaktowe, np. imię, nazwisko, nazwa firmy, e-mail, telefon;
- dane rozliczeniowe i podatkowe, np. adres, NIP, dane do faktury, informacje o statusie przedsiębiorcy;
- dane Konta, role, uprawnienia, ustawienia, historię logowania i akceptacji dokumentów;
- identyfikatory i podstawowe dane profilu przekazane przy logowaniu przez Google lub Apple oraz tokeny techniczne potrzebne do utrzymania autoryzowanej integracji;
- dane zamówień, technicznych zapisów sprzedaży, faktur, rezerwacji, płatności, subskrypcji, zwrotów, chargebacków i wypłat;
- dane profilu Specjalisty, Ofert, Programów, materiałów, terminów i dostępności;
- dane CRM, kartotek, notatek tekstowych i głosowych, transkrypcji, formularzy, zadań, plików, grup, postępu i historii obsługi - jeżeli wprowadzi je Specjalista lub Klient;
- dane Gabinetu, np. nazwa, publiczny adres, opis, logo lub zdjęcie, adres świadczenia usług, dane kontaktowe, status publikacji i ustawienia wizytówki;
- dane zespołu Gabinetu, np. służbowy adres e-mail, wyświetlana nazwa, rola, uprawnienia, status zaproszenia lub członkostwa, status aktywny, wstrzymany albo zakończony, data dołączenia lub odejścia oraz historia operacji;
- dane abonamentu Solo lub Gabinet i dodatku Sprzedaż Pro, w tym wariant planu, podmiot rozliczający dodatek, liczba wliczonych i dodatkowych miejsc specjalistów, status i okres usługi, żądania aktywacji lub wyłączenia odnowienia, zaakceptowane warunki, rozliczenia proporcjonalne, zmiany liczby miejsc, stawka prowizji i identyfikatory Stripe;
- dane wspólnego katalogu usług Gabinetu, przypisania usług do Specjalistów, indywidualne ceny lub czasy, dostępność oraz organizacyjne powiązania rezerwacji, pakietów, procesów, produktów i Programów;
- dane zespołowej księgowości i analityki, np. obrót, liczba rezerwacji, unikalni Klienci, średnia wartość, obłożenie, anulowania, zwroty, prowizje, wypłaty oraz zakres Specjalistów wybrany do raportu;
- decyzję Klienta dotyczącą nagrania Spotkania 1:1, treść i wersję wyświetlonej zgody, status udostępnienia nagrania oraz treść, wersję, czas i historię potwierdzenia oświadczenia lub formularza przed Spotkaniem 1:1;
- metadane oraz treść wybranych plików Google Drive, które Użytkownik udostępni Aplikacji lub na których świadomie uruchomi dostępną funkcję, w tym analizę AI;
- treści publikowane w społeczności, Live, komentarze, reakcje, wiadomości, zgłoszenia moderacyjne i załączniki;
- dane Opinii, w tym ocena, treść, data, nazwa lub pseudonim autora, oznaczenie źródła, adres źródłowy, data importu, przypisany Specjalista lub pracownik, status zatwierdzenia i historia moderacji;
- dane Spotkań 1:1, kalendarza i wideospotkań, np. termin, uczestnicy, adres e-mail, identyfikator wydarzenia, link do Google Meet lub innej platformy i status synchronizacji;
- adres miejsca Spotkania 1:1, dane lokalizacyjne przekazane przez urządzenie oraz parametry potrzebne do wyznaczenia trasy, jeżeli Użytkownik uruchomi tę funkcję;
- metadane i treść korespondencji pobieranej z autoryzowanej skrzynki e-mail w zakresie wybranym dla Centrum komunikacji;
- dane powiadomień, np. kanał, termin, treść techniczna, status wysłania lub doręczenia;
- dane przekazywane do funkcji AI i transkrypcji, w tym polecenia, nagranie, wybrany kontekst, wynik i informacje potrzebne do obsługi błędu;
- dane techniczne i bezpieczeństwa, np. adres IP, identyfikatory urządzenia i sesji, typ przeglądarki, logi, zdarzenia błędów, informacje o zgodach cookies oraz sygnały ryzyka analizowane przez zabezpieczenia takie jak Cloudflare Turnstile.
4. Skąd mamy dane
- bezpośrednio od Użytkownika, Specjalisty albo Klienta;
- od Specjalisty, gdy wprowadza dane własnego Klienta do Aplikacji;
- od Google lub Apple w zakresie wybranej metody logowania i udzielonych uprawnień;
- od operatorów płatności, banków oraz systemów sprzedażowych i fakturowych w zakresie statusu transakcji i dokumentów sprzedaży;
- z aktywowanych przez Użytkownika integracji, np. Google Calendar, Google Meet, Google Drive, skrzynki e-mail lub innego systemu spotkań;
- z urządzenia, jeżeli Użytkownik uruchomi mikrofon, nagranie głosowe, aparat, pliki, lokalizację albo powiadomienia;
- od dostawcy map lub wskazówek dojazdu, gdy Użytkownik uruchomi wyznaczanie trasy;
- od Właściciela Gabinetu, administratora lub innego uprawnionego członka zespołu, gdy zaprasza osobę, nadaje rolę, przypisuje usługę, zarządza rezerwacją albo wykonuje inną operację zespołową;
- od odbiorcy zaproszenia do Gabinetu, gdy otwiera je, loguje się, rejestruje lub przyjmuje członkostwo;
- z publicznych rejestrów przedsiębiorców, w tym przez funkcję pobrania danych firmy po NIP, jeżeli Użytkownik uruchomi takie pobranie i zweryfikuje wynik;
- od Stripe w zakresie statusu abonamentu Solo lub Gabinet i dodatku Sprzedaż Pro, liczby rozliczanych miejsc, rozliczeń proporcjonalnych, odnowień, płatności i korekt;
- automatycznie z urządzenia, logów i zabezpieczeń antybotowych podczas korzystania z Platformy;
- ze źródeł publicznych, jeżeli jest to konieczne do weryfikacji danych biznesowych i zgodne z prawem;
- z publicznego profilu lub systemu opinii wskazanego przez Specjalistę, gdy uruchamia on funkcję importu Opinii.
5. Cele i podstawy prawne Operatora jako administratora
| Cel | Podstawa prawna |
|---|---|
| Utworzenie i prowadzenie Konta, udostępnienie funkcji Platformy, realizacja zamówienia, rezerwacji lub subskrypcji | art. 6 ust. 1 lit. b RODO - wykonanie umowy lub działania przed jej zawarciem |
| Faktury, księgowość, podatki, obowiązki konsumenckie i inne obowiązki prawne | art. 6 ust. 1 lit. c RODO |
| Techniczne prowadzenie Kont zespołu i obsługa umowy Gabinetu oraz własne bezpieczeństwo i rozliczalność Operatora. Dane Klientów w CRM, Procesach, kalendarzu, dokumentacji i raportach, przetwarzane na polecenie Gabinetu, pozostają zakresem powierzenia, a nie samodzielnym celem Operatora | art. 6 ust. 1 lit. b RODO - wykonanie umowy i udostępnienie wybranej funkcji; w zakresie bezpieczeństwa, rozliczalności i zapobiegania nadużyciom także art. 6 ust. 1 lit. f RODO |
| Aktywacja i obsługa planu Solo lub Gabinet oraz dodatku Sprzedaż Pro, identyfikacja płatnika i uprawnionego Gabinetu, rozliczanie miejsc, właściwej stawki prowizji, zmian w trakcie okresu, odnowień, anulowania i zaległości | art. 6 ust. 1 lit. b RODO - wykonanie umowy; art. 6 ust. 1 lit. c RODO - obowiązki rozliczeniowe i podatkowe; art. 6 ust. 1 lit. f RODO - bezpieczeństwo i obrona roszczeń |
| Publikacja wizytówki Gabinetu, listy dostępnych Specjalistów, usług, adresu i terminów po uruchomieniu publikacji przez uprawnioną osobę | art. 6 ust. 1 lit. b RODO - wykonanie funkcji wybranej przez Użytkownika; dla danych osób trzecich podstawę i zakres ujawnienia określa administrator Gabinetu |
| Zapis decyzji dotyczącej nagrania dla Klienta oraz niezmiennego snapshotu oświadczenia lub formularza powiązanego z rezerwacją | art. 6 ust. 1 lit. b lub f RODO - wykonanie uzgodnionej funkcji, rozliczalność i obrona roszczeń; jeżeli treść obejmuje dane szczególnych kategorii, właściwą podstawę z art. 9 RODO określa Specjalista lub Gabinet jako administrator |
| Bezpieczeństwo, logi, przeciwdziałanie oszustwom, ochrona Kont i infrastruktury | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Operatora i Użytkowników |
| Kontakt, wsparcie, obsługa reklamacji, roszczeń i obrona prawna | art. 6 ust. 1 lit. b, c lub f RODO - zależnie od sprawy |
| Moderacja treści, egzekwowanie Regulaminu i ochrona innych osób | art. 6 ust. 1 lit. c lub f RODO |
| Obsługa zgłoszeń dotyczących Opinii, dokumentowanie źródła i historii moderacji, zapobieganie fałszywym Opiniom oraz obrona przed roszczeniami | art. 6 ust. 1 lit. c lub f RODO - obowiązki prawne, bezpieczeństwo obrotu, rzetelność Platformy i obrona roszczeń |
| Marketing własny podobnych usług | art. 6 ust. 1 lit. f RODO, z uwzględnieniem wymogów prawa komunikacji elektronicznej; gdy wymagana jest zgoda - art. 6 ust. 1 lit. a RODO |
| Analityka i cookies inne niż niezbędne | zgoda, jeżeli jest wymagana; dla niezbędnych pomiarów bezpieczeństwa i działania - art. 6 ust. 1 lit. f RODO |
| Rejestrowanie wersji i czasu akceptacji dokumentów | art. 6 ust. 1 lit. b, c i f RODO - zawarcie umowy, rozliczalność i obrona roszczeń |
| Logowanie przez Google lub Apple, utrzymanie autoryzacji integracji i przypisanie jej do Konta | art. 6 ust. 1 lit. b RODO - wykonanie umowy; w zakresie bezpieczeństwa także art. 6 ust. 1 lit. f RODO |
| Synchronizacja kalendarza, tworzenie pokoju Google Meet, obsługa Spotkania 1:1 online lub stacjonarnego, formularza, dojazdu i powiadomień | art. 6 ust. 1 lit. b RODO - wykonanie umowy lub funkcji uruchomionej przez Użytkownika |
| Połączenie Google Drive, dostęp do plików objętych autoryzacją Użytkownika oraz wykonanie na wybranym pliku funkcji uruchomionej przez Użytkownika, w tym analizy AI | art. 6 ust. 1 lit. b RODO - wykonanie wybranej funkcji; w zakresie danych Klientów Specjalisty podstawę określa Specjalista, a Operator działa jako podmiot przetwarzający na podstawie Umowy powierzenia |
| Agregacja autoryzowanej korespondencji w Centrum komunikacji | art. 6 ust. 1 lit. b RODO - świadczenie wybranej funkcji; w zakresie danych Klientów Specjalisty Operator działa na podstawie Umowy powierzenia |
| Transkrypcja notatek głosowych oraz inne funkcje AI | art. 6 ust. 1 lit. b RODO - wykonanie wybranej funkcji; dla danych powierzonych przez Specjalistę podstawę określa Specjalista, a Operator działa jako podmiot przetwarzający |
| Zabezpieczenia antybotowe, wykrywanie automatycznych nadużyć i ochrona formularzy | art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes polegający na ochronie Kont, Użytkowników i infrastruktury |
6. Dane Klientów i autorów Opinii Specjalisty
- Specjalista jako administrator odpowiada za podstawę prawną, obowiązek informacyjny, minimalizację, prawidłowość, okres przechowywania i realizację praw osób, których dane dotyczą, w tym Klientów i autorów Opinii.
- Operator przetwarza dane w imieniu Specjalisty wyłącznie w celu technicznego świadczenia Aplikacji i zgodnie z udokumentowanymi poleceniami wynikającymi z użycia funkcji oraz Umowy powierzenia.
- Specjalista nie powinien wprowadzać danych szczególnych kategorii, w tym danych o zdrowiu, poglądach, religii lub życiu seksualnym, jeżeli nie ma odpowiedniej podstawy z art. 9 RODO i rzeczywistej konieczności ich przetwarzania.
- Operator nie wykorzystuje danych powierzonych przez Specjalistę do własnego marketingu ani do niezależnego profilowania jego Klientów.
6A. Opinie, dane importowane i ich publikacja
- Opinie wystawiane w Platformie. Po zrealizowanym spotkaniu lub innym świadczeniu autor może przekazać ocenę i komentarz. Dane są przetwarzane dla przekazania Opinii Specjaliście, obsługi jakości i - jeżeli autor wyraził właściwą zgodę albo istnieje inna podstawa prawna - publikacji w profilu. Zgoda na publikację anonimową nie uprawnia do ujawnienia danych identyfikujących autora.
- Opinie importowane. Specjalista może wskazać publiczny adres profilu lub systemu opinii. W zależności od źródła mogą zostać pobrane: ocena, treść, data, publiczna nazwa albo pseudonim autora, identyfikator lub adres źródłowy, nazwa źródła i informacja o pracowniku, którego Opinia dotyczy. Nie pobieramy danych, które nie są potrzebne do przedstawienia i udokumentowania Opinii.
- Sam fakt, że dane lub Opinia są publicznie dostępne w internecie, nie oznacza zgody autora na dowolne dalsze kopiowanie i publikowanie. Przed importem Specjalista musi ustalić właściwą podstawę prawną, zakres uprawnienia do ponownej publikacji i zgodność z warunkami źródła.
- W przypadku Opinii importowanych podstawą przetwarzania po stronie Specjalisty może być w szczególności art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes polegający na rzetelnym przedstawieniu publicznych opinii dotyczących jego własnej działalności - ale wyłącznie po ocenie niezbędności, proporcjonalności, rozsądnych oczekiwań autora i wyniku testu równowagi. Publiczna dostępność danych sama nie przesądza o spełnieniu tych warunków.
- Specjalista odpowiada za obowiązek informacyjny z art. 14 RODO, gdy dane autora nie zostały zebrane bezpośrednio od niego. Informacja powinna zostać przekazana w terminie wymaganym prawem, co do zasady najpóźniej przy pierwszym publicznym ujawnieniu danych i nie później niż w ciągu miesiąca, chyba że zachodzi ustawowe wyłączenie. Udostępnienie tej Polityki i oznaczenie źródła wspierają przejrzystość, lecz nie zastępują automatycznie indywidualnego obowiązku Specjalisty.
- Jeżeli indywidualne poinformowanie jest niemożliwe albo wymagałoby niewspółmiernie dużego wysiłku, Specjalista powinien udokumentować tę ocenę i zastosować odpowiednie zabezpieczenia, w szczególności czytelne oznaczenie źródła, łatwo dostępną informację o przetwarzaniu oraz prostą procedurę sprzeciwu, sprostowania i usunięcia.
- Stosujemy minimalizację danych. Publiczna prezentacja powinna co do zasady używać pseudonimu, imienia albo skróconej nazwy autora zamiast pełnych danych, nie powinna ujawniać danych kontaktowych i nie powinna zawierać danych o zdrowiu, życiu prywatnym lub innych danych szczególnych kategorii, chyba że istnieje wyraźna podstawa prawna i rzeczywista konieczność.
- Informacje techniczne o imporcie mogą obejmować datę i godzinę pobrania, domenę lub adres źródłowy, wynik pobrania, liczbę znalezionych i zapisanych Opinii, przypisanie do profilu lub pracownika oraz działania moderacyjne. Służą one rozliczalności, bezpieczeństwu, wykrywaniu duplikatów i obsłudze błędów.
- Operator nie wykorzystuje treści importowanych Opinii do trenowania własnych modeli AI ani do niezależnego profilowania autorów. Przekazanie do dostawcy AI może nastąpić wyłącznie po odrębnym uruchomieniu funkcji AI i na zasadach sekcji 10.
- Autor może zażądać dostępu, sprostowania, usunięcia lub ograniczenia publikacji oraz wnieść sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Żądanie można skierować do Specjalisty albo na akademia@instytutmocy.pl; Operator przekaże je właściwemu administratorowi i zapewni wsparcie techniczne.
6B. Spotkania 1:1, Google Workspace, integracje, komunikacja, nagrania i lokalizacja
- Google Workspace i zakres autoryzacji. Integracje Google są uruchamiane przez Użytkownika i działają wyłącznie w zakresie uprawnień nadanych przez niego w procesie OAuth. Dostęp do Google Calendar/Meet i Google Drive służy odrębnym funkcjom Aplikacji; uruchomienie jednej integracji nie oznacza automatycznie używania danych przez inną funkcję. Użytkownik może odłączyć integrację w Aplikacji lub na swoim koncie Google.
- Limited Use. Dane otrzymane z Google Workspace API są wykorzystywane wyłącznie do świadczenia lub ulepszania widocznych dla Użytkownika funkcji, dla których zostały pobrane. Operator nie sprzedaje takich danych, nie wykorzystuje ich do reklam, profilowania reklamowego, oceny zdolności kredytowej ani do tworzenia, trenowania lub ulepszania modeli sztucznej inteligencji lub uczenia maszynowego ogólnego przeznaczenia. Transfer do podprocesora może nastąpić wyłącznie w zakresie koniecznym do wykonania funkcji uruchomionej przez Użytkownika i zgodnie z wymaganiami Google Limited Use.
- Google Calendar i Google Meet. Po autoryzacji Aplikacja może odczytywać lub zapisywać dane kalendarza w zakresie nadanych uprawnień, tworzyć wydarzenia i pokoje Google Meet oraz przechowywać identyfikatory techniczne potrzebne do synchronizacji. Użytkownik może wskazać kilka kalendarzy jako źródła zajętości. Kalendarz docelowy może uczestniczyć w zapisie i synchronizacji wydarzeń, natomiast dodatkowe kalendarze są wykorzystywane wyłącznie do ustalenia przedziałów zajętości; ich tytuły i opisy nie są zapisywane w blokadach Aplikacji. Dane pobierane z Google Calendar w ramach synchronizacji kalendarza nie są przekazywane dostawcy AI w celu wykonywania ogólnych analiz ani trenowania modeli.
- Google Drive. Po dobrowolnym połączeniu Google Drive Aplikacja może uzyskać dostęp do plików objętych zakresem autoryzacji Użytkownika i wykonywać na nich funkcje wybrane przez Użytkownika. Jeżeli Użytkownik świadomie uruchomi funkcję AI na konkretnym pliku lub materiale z Google Drive, treść lub niezbędny fragment tego pliku może zostać przekazany do dostawcy AI wyłącznie w celu wykonania tej konkretnej, widocznej dla Użytkownika funkcji. Samo połączenie Google Drive nie powoduje przekazywania zawartości plików do AI.
- Dostęp człowieka do danych Google Workspace. Operator nie umożliwia personelowi rutynowego odczytywania danych Google Workspace. Dostęp człowieka może nastąpić wyłącznie w zakresie dopuszczonym przez polityki Google, w szczególności po udokumentowanej zgodzie Użytkownika dla konkretnej pomocy technicznej, gdy jest to konieczne dla bezpieczeństwa i przeciwdziałania nadużyciom albo gdy wymaga tego prawo.
- Inna platforma spotkań. Specjalista może zapisać link do zewnętrznej platformy. Po jego otwarciu dane są przetwarzane również przez operatora tej platformy na zasadach jego polityki.
- Spotkania stacjonarne i dojazd. Adres miejsca może być zapisany przy rezerwacji. Uruchomienie funkcji „Wyznacz trasę” może przekazać dostawcy map adres docelowy oraz - za zgodą urządzenia - bieżącą lub przybliżoną lokalizację Użytkownika.
- Formularze i oświadczenia. Odpowiedzi Klienta są udostępniane właściwemu Specjaliście lub uprawnionej osobie w Gabinecie. Dla formularza lub usługi Aplikacja może zapisać niezmienny snapshot treści i wersji oświadczenia, czas potwierdzenia, źródło oraz historię kolejnych odpowiedzi. Jeżeli odpowiedzi zawierają dane o zdrowiu lub inne dane szczególnych kategorii, Specjalista lub Gabinet odpowiada za odpowiednią podstawę z art. 9 RODO i ograniczenie zakresu pytań do niezbędnego minimum.
- Nagranie Spotkania 1:1 dla Klienta. Jeżeli funkcja jest włączona przy danej usłudze, Klient może dobrowolnie wskazać, czy chce otrzymać nagranie. Aplikacja zapisuje decyzję oraz dokładną treść zgody przedstawionej dla konkretnej rezerwacji. Brak zgody na nagranie nie blokuje samej rezerwacji. Udostępnienie pliku odbywa się wyłącznie w ramach funkcji i uprawnień określonych dla danego Spotkania 1:1.
- Notatki głosowe i transkrypcja. Nagranie może zostać przesłane do dostawcy transkrypcji lub AI. Osoba uruchamiająca nagranie odpowiada za poinformowanie pozostałych osób i legalność utrwalenia ich głosu lub wypowiedzi.
- Centrum komunikacji i e-mail. Po dobrowolnym połączeniu skrzynki Aplikacja może pobierać metadane i treść wiadomości w zakresie nadanych uprawnień, łączyć je z kartoteką lub historią obsługi i okresowo synchronizować zmiany. Odłączenie zatrzymuje dalszy dostęp, ale nie usuwa automatycznie danych wcześniej zapisanych zgodnie z poleceniem Specjalisty lub obowiązkiem prawnym.
- Powiadomienia. W celu wysłania e-maila, SMS lub push przetwarzamy dane kontaktowe, treść techniczną, termin i status wysyłki. Przypomnienie może zawierać link do spotkania albo dojazdu, dlatego Użytkownik powinien chronić dostęp do swojego urządzenia i wiadomości.
6C. Gabinet, zespół, role, uprawnienia i wspólne dane
- Gabinet jako przestrzeń organizacyjna. Plan Gabinet umożliwia prowadzenie zespołu w jednej organizacji, wspólnego katalogu usług, rezerwacji, planera, CRM, księgowości, raportów, integracji oraz publicznej wizytówki. Dostęp do poszczególnych danych zależy od członkostwa, roli i dodatkowych uprawnień.
- Zaproszenia. Zaproszenie jest kierowane na konkretny adres e-mail, ma ograniczony czas ważności i może zostać przyjęte wyłącznie po zalogowaniu lub rejestracji konta z tym samym adresem. Operator przechowuje skrót tokenu, status zaproszenia, nadawcę, adresata, rolę, zakres uprawnień i historię zdarzeń potrzebną do bezpieczeństwa oraz rozliczalności.
- Role i zasada najmniejszych uprawnień. Gabinet może używać ról Właściciela, administratora, recepcji, Specjalisty i księgowości oraz jawnych uprawnień dodatkowych lub odmów. Każda osoba powinna otrzymać wyłącznie dostęp niezbędny do jej zadań.
- Dane zawodowe i kliniczne. Sama rola Właściciela albo administratora nie nadaje automatycznie dostępu do całej prywatnej lub klinicznej dokumentacji Specjalistów. Recepcja co do zasady obsługuje terminy i dane kontaktowe, księgowość - finanse i raporty, a Specjalista - własnych Klientów i własną dokumentację, chyba że zgodnie z prawem nadano mu dodatkowy zakres.
- Wspólny katalog usług. Usługa Gabinetu może być przypisana do jednego albo kilku Specjalistów. Specjalista może dziedziczyć cenę i czas z Gabinetu albo korzystać z dozwolonego ustawienia indywidualnego. Powiązania organizacyjne są zapisywane, aby prawidłowo ustalić Sprzedawcę, wykonawcę, dostęp, rozliczenie i historię.
- Delegowane działania. Uprawniona osoba może przypisywać lub obsługiwać rezerwacje, zadania i blokady w kalendarzu innego Specjalisty wyłącznie w granicach nadanej roli. System sprawdza jednocześnie osobę wykonującą operację i Specjalistę, którego operacja dotyczy, ogranicza przekazywany zakres danych i zapisuje ślad audytowy.
- Księgowość i analityka zespołu. Raporty mogą obejmować wszystkich, jednego albo kilku Specjalistów. Dostęp jest sprawdzany po stronie serwera. Zmiana widoku Lista / Oś czasu / Osoby ani zaznaczenie innego członka nie nadają dodatkowych uprawnień. W delegowanym podglądzie kalendarza prywatne wydarzenia integracji zewnętrznej powinny być prezentowane jako zajętość, a nie jako dostęp do tytułu, opisu i uczestników. Zestawienia analityczne są projektowane tak, aby bez potrzeby nie ujawniały nazw, adresów e-mail ani dokumentacji Klientów; dane identyfikujące pojawiają się tylko tam, gdzie są potrzebne i Użytkownik ma odpowiednie uprawnienie.
- Publiczna wizytówka Gabinetu. Po jej opublikowaniu publicznie mogą być widoczne: nazwa, adres lub obszar działania, opis, dane kontaktowe, logo, przypisani Specjaliści, ich zdjęcia i podstawowe dane profilu, usługi oraz dostępne terminy. Osoba zarządzająca publikacją odpowiada za legalność i aktualność ujawnianych danych.
- Wstrzymanie i zakończenie członkostwa. Wstrzymanie blokuje bieżący dostęp, lecz nie usuwa rekordu członkostwa ani historii. Usunięcie z zespołu kończy dostęp organizacyjny, ale nie usuwa Konta Użytkownika, dokumentów sprzedażowych, rezerwacji, historii obsługi ani śladu audytowego. Historyczne przypisania mogą zostać zdezaktywowane zamiast skasowane, aby zachować rozliczalność i ciągłość dokumentacji.
- Odpowiedzialność za dostęp. Podmiot lub osoba prowadząca Gabinet odpowiada za prawidłowe nadawanie, przegląd i odbieranie dostępów, upoważnienia członków zespołu, obowiązki informacyjne oraz zgodność własnych zasad organizacyjnych z prawem. Operator zapewnia mechanizmy techniczne, lecz nie zastępuje tej oceny.
6D. Procesy wieloetapowe, Programy, grupy i źródła dostępu
- Proces współpracy. Aplikacja może zapisywać definicję i wersję Procesu, jego przypisanie do Klienta, Sprzedawcy, Specjalisty i Gabinetu, kolejność oraz rodzaj etapów, powiązane rezerwacje, zadania, minimalne odstępy między spotkaniami, status płatności i postęp. Etap może obejmować spotkanie, Program, kurs lub szkolenie, produkt cyfrowy albo plik. Te informacje służą realizacji uzgodnionej współpracy, a nie niezależnemu profilowaniu zdrowia Klienta przez Operatora.
- Rejestr dostępów. Przy nadaniu lub cofnięciu uprawnienia mogą być zapisywane: konto lub e-mail odbiorcy, identyfikator zasobu, źródło uprawnienia - zakup, Proces, zaproszenie lub decyzja prowadzącego - osoba wykonująca operację, daty, status i techniczny wynik. Odróżnienie źródeł pozwala nie odbierać dostępu nabytego niezależnie, np. w innym zakupie albo aktywnym Procesie.
- Grupy szkoleniowe i własne. Prowadzący zarządza uczestnikami w zakresie swoich uprawnień. Dostęp do szkolenia może stanowić podstawę dostępu do powiązanej grupy szkoleniowej; samo członkostwo w grupie nie oznacza nabycia wszystkich szkoleń prowadzącego. Wpisy, komentarze, reakcje i wyświetlana nazwa autora mogą być widoczne dla członków tej samej przestrzeni. E-mail, telefon, dane płatnicze i prywatna kartoteka nie stają się z tego powodu danymi publicznymi.
- Materiały i Google Drive. Pliki etapu mogą być obsługiwane przez Bibliotekę i połączony Dysk Google Specjalisty. Zapis na Drive lub udostępnienie następuje według aktywnej integracji i polecenia uprawnionej osoby, a nie przez automatyczny dostęp do całej zawartości Dysku. Cofnięcie dostępu w Aplikacji nie usuwa kopii wcześniej pobranych przez uprawnionego odbiorcę ani niezależnych udostępnień ustawionych bezpośrednio w Google.
- Podział ról. Za cel i podstawę przetwarzania danych związanych z realizacją własnego Procesu, szkolenia lub grupy odpowiada właściwy Specjalista albo Gabinet. Operator jest w tym zakresie podmiotem przetwarzającym; pozostaje odrębnym administratorem dla własnych rozliczeń, bezpieczeństwa i obowiązków prawnych. Dane szczególnych kategorii wymagają dodatkowo właściwej podstawy z art. 9 RODO.
6E. Prywatny link do rezerwacji, import kontaktów i dane lokalne PWA
- Obsługa bez e-maila. Specjalista lub uprawniony członek Gabinetu może utworzyć rezerwację na podstawie numeru telefonu, bez tworzenia Konta Klienta. Prywatna strona rezerwacji może udostępniać aktualny termin, prowadzącego, metodę płatności lub dane do przelewu, formularz, oświadczenia, decyzję dotyczącą nagrania i informacje o spotkaniu, stosownie do ustawień i zakresu funkcji.
- Link jest kluczem dostępu. Osoba dysponująca ważnym prywatnym linkiem może uzyskać dostęp do udostępnionego w nim zakresu bez zwykłego logowania. Linku nie należy przekazywać osobom trzecim ani publikować. Specjalista powinien sprawdzić numer odbiorcy, a przy pomyłce lub ujawnieniu linku zgłosić potrzebę jego unieważnienia. Samo wejście z linku nie oznacza zgody marketingowej ani pewnego potwierdzenia tożsamości osoby.
- Dane techniczne linku. System zapisuje powiązanie z rezerwacją, skrót tokenu, zaszyfrowaną postać potrzebną do ponownego wysłania tego samego linku, status, termin ważności i informację o użyciu. Prywatna strona nie jest przeznaczona do indeksowania lub publicznego buforowania. Dodatkowe dane mogą być rejestrowane w logach bezpieczeństwa. Token i pełny adres nie powinny trafiać do narzędzi reklamowych ani do ogólnodostępnych logów.
- Import kontaktów. Użytkownik może wybrać kontakty z Google Contacts lub pliku CSV, ocenić duplikaty i zdecydować o zapisaniu, uzupełnieniu albo aktualizacji danych w CRM. Sam import nie stanowi zaproszenia, zgody na marketing ani stałej dwukierunkowej synchronizacji. Za podstawę przetwarzania i obowiązek informacyjny wobec importowanych osób odpowiada właściwy Specjalista lub Gabinet.
- Dane na urządzeniu. PWA może korzystać z pamięci przeglądarki, IndexedDB, lokalnych szkiców i kolejki operacji, aby udostępniać wybrane wcześniej pobrane dane bez internetu oraz przesyłać dopuszczone operacje po odzyskaniu połączenia. Zakres zależy od funkcji i urządzenia. Lokalna kopia może zawierać dane osobowe; należy zabezpieczać urządzenie i nie korzystać ze wspólnego profilu przeglądarki. Wylogowanie, usunięcie Konta lub odłączenie integracji nie powinny być utożsamiane z pewnym usunięciem wszystkich eksportów, pobrań i kopii systemowych urządzenia. Dane witryny można usunąć także w ustawieniach przeglądarki.
6F. Sprzedaż Pro i informacja o rozliczeniu
- Sprzedaż Pro jest opcjonalnym dodatkiem do aktywnego Solo albo Gabinetu. Jego zakup sam w sobie nie otwiera dostępu do kartotek, wiadomości, plików ani danych innych Specjalistów. Zakres dostępu nadal wynika z roli i uprawnień.
- Operator przetwarza dane konieczne do rozpoznania płatnika, przypisania dodatku do abonamentu lub całego Gabinetu, ustalenia jego statusu i okresu oraz zastosowania właściwej stawki prowizji. Może to obejmować kwotę, walutę, identyfikator subskrypcji lub jej pozycji, zdarzenia Stripe, żądania aktywacji i rezygnacji oraz dowód warunków zaakceptowanych przy zamówieniu.
- Historia transakcji może zachowywać plan, status dodatku i stawkę właściwe dla danej sprzedaży. Późniejsza zmiana uprawnienia nie zastępuje historycznego zapisu; korekta jest dokumentowana jako odrębne zdarzenie. Raporty osobiste i gabinetowe mogą agregować sprzedaż według stawek zapisanych przy transakcji, w tym historycznych 20% i 10%, aktualnych 6% netto i 3% netto albo indywidualnego zwolnienia 0%; Spotkania 1:1 mają odrębne zasady.
- Podstawą jest wykonanie umowy o dodatek - art. 6 ust. 1 lit. b RODO, obowiązki rozliczeniowe i podatkowe - lit. c, oraz bezpieczeństwo i obrona roszczeń - lit. f. Wykupienie dodatku nie jest zgodą na marketing, trening AI ani rozszerzenie zakresów OAuth. Szczegółowe warunki handlowe znajdują się w Regulaminie Sprzedaży Pro, a nie w tej Polityce.
7. Umowa powierzenia i jej zawarcie
- Warunkiem używania przez Specjalistę albo Gabinet funkcji przetwarzających dane ich Klientów jest zawarcie Umowy powierzenia przetwarzania danych.
- Umowa może zostać zawarta elektronicznie przez zaznaczenie pola akceptacji i zapisanie jej w panelu. Operator zapisuje wersję dokumentu, identyfikator Użytkownika oraz datę i czas akceptacji.
- Umowa określa w szczególności przedmiot i czas przetwarzania, jego charakter i cel, rodzaje danych, kategorie osób, obowiązki i prawa Specjalisty, zasady poufności, bezpieczeństwa, pomocy przy realizacji praw, naruszeń, audytów, podpowierzenia oraz usunięcia lub zwrotu danych.
- Aktualny rejestr podprocesorów stanowi część systemu informacji o powierzeniu. Zasady informowania o zmianach i zgłaszania uzasadnionego sprzeciwu określa Umowa powierzenia.
- Właściciel Gabinetu zawiera Umowę powierzenia w zakresie danych przetwarzanych dla Gabinetu, jeżeli ma umocowanie do działania za właściwego administratora. Jeżeli Specjalista prowadzi poza Gabinetem odrębne cele i zbiory danych, może występować jako odrębny administrator i korzystać z odrębnego zakresu powierzenia.
8. Odbiorcy danych
Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:- Właścicielowi Gabinetu oraz członkom jego zespołu - wyłącznie w zakresie wynikającym z roli, jawnych uprawnień, celu organizacyjnego i polecenia właściwego administratora;
- odbiorcom publicznym - wyłącznie w zakresie danych świadomie opublikowanych w wizytówce Gabinetu, profilu Specjalisty, Ofercie, Społeczności Premium albo innej publicznej części Platformy;
- dostawcom hostingu, serwerów, kopii zapasowych, poczty i infrastruktury IT;
- dostawcom płatności, bankom, Stripe i Stripe Connect;
- wybranemu systemowi fakturowania (Fakturownia, iFirma, Fakturowo, InFakt albo FakturaXL) oraz innym dostawcom systemów sprzedażowych i księgowych używanym do technicznego zapisu transakcji i wystawiania dokumentów;
- Google i Apple - przy logowaniu lub integracjach uruchomionych przez Użytkownika;
- Cloudflare lub innym dostawcom zabezpieczeń antybotowych, ochrony sieci i przeciwdziałania nadużyciom;
- dostawcom wiadomości e-mail, SMS, push i narzędzi obsługi klienta;
- dostawcom kalendarza, wideospotkań, map, wskazówek dojazdu, przechowywania plików i wideo - gdy dana integracja jest aktywna;
- OpenAI oraz innym ujawnionym w rejestrze podprocesorów dostawcom funkcji AI, rozpoznawania mowy lub transkrypcji - wyłącznie w zakresie niezbędnym do wykonania funkcji uruchomionej przez Użytkownika; dane Google Workspace nie są im przekazywane w celu trenowania lub ulepszania modeli ogólnego przeznaczenia;
- dostawcom technicznej integracji skrzynki e-mail lub komunikacji - wyłącznie po autoryzacji;
- dostawcom technicznego pobierania lub integracji ze Źródłem zewnętrznym - wyłącznie gdy taka usługa jest używana i została ujęta w aktualnym rejestrze podprocesorów;
- księgowości, prawnikom, audytorom i doradcom związanym poufnością;
- organom publicznym, jeżeli obowiązek przekazania danych wynika z prawa;
- Specjaliście będącemu Sprzedawcą lub prowadzącym dane świadczenie - w zakresie potrzebnym do jego realizacji.
9. Przekazywanie danych poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Takie przekazanie następuje tylko przy zastosowaniu mechanizmu dopuszczonego przez RODO, np. decyzji stwierdzającej odpowiedni poziom ochrony, standardowych klauzul umownych oraz - gdy jest to wymagane - dodatkowych zabezpieczeń. Aktualne informacje o podprocesorach i lokalizacjach są udostępniane w rejestrze podprocesorów lub dokumentacji danego narzędzia.10. Funkcje wykorzystujące AI i transkrypcję
- Uruchomienie funkcji. Funkcja AI lub transkrypcji jest uruchamiana przez Użytkownika albo zgodnie z ustawieniem wybranym przez niego w Aplikacji. Funkcje wykorzystujące AI są oznaczane w interfejsie.
- Dostawca AI. Aplikacja korzysta m.in. z usług OpenAI świadczonych przez API jako technicznego dostawcy funkcji AI i transkrypcji. Aktualny wykaz podprocesorów jest udostępniany zgodnie z Umową powierzenia.
- Zakres danych. Do dostawcy AI lub rozpoznawania mowy mogą zostać przekazane polecenie, nagranie, wybrany dokument lub tylko taki fragment danych i materiału, który jest technicznie potrzebny do wykonania konkretnej funkcji. Operator stosuje zasadę minimalizacji zakresu przekazywanych danych.
- Google Workspace i AI. Dane otrzymane z Google Workspace API nie są przez Operatora wykorzystywane, sprzedawane ani przekazywane w celu tworzenia, trenowania lub ulepszania modeli AI/ML ogólnego przeznaczenia. Nie są również używane do reklam, remarketingu, profilowania reklamowego ani tworzenia niezależnych baz danych przeznaczonych do trenowania modeli.
- Google Drive. Jeżeli Użytkownik uruchomi funkcję AI na wybranym pliku lub materiale z Google Drive, dane mogą zostać przekazane przez API do OpenAI wyłącznie w celu wygenerowania wyniku żądanego przez tego Użytkownika. Taki transfer jest elementem widocznej funkcji Aplikacji i nie stanowi zgody na wykorzystanie danych do treningu modelu ogólnego przeznaczenia.
- Google Calendar. Dane pobierane z Google Calendar w ramach standardowej synchronizacji terminów i dostępności nie są przekazywane do OpenAI w ramach tej synchronizacji.
- Brak treningu po stronie Operatora. Operator nie wykorzystuje danych Użytkowników, danych Klientów powierzonych przez Specjalistów ani danych Google Workspace do trenowania własnych modeli AI ogólnego przeznaczenia. Dane przekazywane przez OpenAI API nie są domyślnie wykorzystywane przez OpenAI do trenowania lub ulepszania modeli; Operator nie przekazuje danych Google Workspace w celu dobrowolnego udziału w takim treningu lub ulepszaniu.
- Dane szczególnych kategorii. Użytkownik i Specjalista powinni ograniczać dane do minimum oraz nie przekazywać danych szczególnych kategorii ani danych osób trzecich bez odpowiedniej podstawy prawnej. W przypadku danych Klientów to Specjalista jako administrator określa podstawę prawną i dopuszczalny zakres przetwarzania.
- Weryfikacja wyniku. Wynik AI lub automatyczna transkrypcja mogą zawierać błędy i powinny zostać zweryfikowane przed użyciem w sprawach istotnych.
- Brak istotnych decyzji wyłącznie automatycznych. Standardowo funkcje AI nie służą do podejmowania wyłącznie automatycznych decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na Użytkownika. Gdyby taki mechanizm został wprowadzony, przed jego zastosowaniem zostanie przekazana odrębna informacja wymagana prawem.
11. Jak długo przechowujemy dane
- dane Konta - przez czas trwania umowy, a następnie przez okres potrzebny do rozliczeń, bezpieczeństwa i przedawnienia roszczeń;
- dane zamówień, faktur i rozliczeń - przez okres wymagany przepisami podatkowymi, księgowymi i konsumenckimi;
- logi bezpieczeństwa - przez okres proporcjonalny do ryzyka, co do zasady nie dłużej niż jest to potrzebne do wykrywania nadużyć, analizy incydentów i obrony roszczeń;
- korespondencja i reklamacje - do zakończenia sprawy, a następnie do upływu właściwego okresu roszczeń;
- dane marketingowe - do wniesienia sprzeciwu albo cofnięcia zgody;
- Opinie i dane ich autorów - przez okres publikacji lub używania ich przez Specjalistę, a następnie przez czas potrzebny do obsługi zgłoszeń i roszczeń; Opinie ukryte lub odrzucone są usuwane albo anonimizowane po ustaniu celu, z uwzględnieniem kopii zapasowych;
- metadane importu i moderacji - przez okres potrzebny do rozliczalności, wykrywania nadużyć, obsługi sporów i bezpieczeństwa;
- dane Gabinetu, członkostwa, ról i uprawnień - przez czas działania organizacji i członkostwa, a następnie przez okres potrzebny do rozliczalności, bezpieczeństwa, rozliczeń i obrony roszczeń;
- zaproszenia do Gabinetu - przez czas ich ważności i obsługi, a po przyjęciu, wygaśnięciu albo anulowaniu przez okres potrzebny do wykazania prawidłowości operacji i przeciwdziałania nadużyciom;
- historia wstrzymania, przywrócenia i usunięcia z zespołu oraz audyt działań - przez okres adekwatny do ryzyka, obowiązków administratora, ciągłości dokumentacji i przedawnienia roszczeń;
- dane liczby miejsc specjalistów, zmian abonamentu i dodatku Sprzedaż Pro, historycznych stawek, rozliczeń proporcjonalnych i identyfikatorów Stripe - przez czas subskrypcji, a następnie przez okres wymagany dla rozliczeń, księgowości i obrony roszczeń;
- snapshoty zgód na nagranie i oświadczeń przed Spotkaniem 1:1 - przez okres przechowywania powiązanej rezerwacji lub dokumentacji oraz czas potrzebny do wykazania treści i okoliczności potwierdzenia;
- dane etapów Procesu, źródeł i historii dostępu do szkoleń, produktów, materiałów oraz członkostwa w grupach - przez czas realizacji i dostępu, a następnie zgodnie z poleceniem właściwego administratora, Umową powierzenia i okresem potrzebnym do rozliczenia lub obrony roszczeń;
- tokeny prywatnych stron rezerwacji - przez okres ważności i potrzebny do ich obsługi; wygaśnięcie linku nie usuwa powiązanej rezerwacji, dokumentu płatności ani utrwalonych oświadczeń;
- dane powierzone przez Specjalistę - przez czas korzystania z funkcji i zgodnie z jego poleceniami, a po zakończeniu zgodnie z Umową powierzenia, z uwzględnieniem kopii zapasowych i obowiązków prawnych;
- tokeny i identyfikatory integracji Google, Apple, kalendarza, Google Drive lub poczty - przez czas aktywnego połączenia oraz okres potrzebny do bezpieczeństwa, rozliczalności i prawidłowego odłączenia;
- dane Google Workspace pobrane wyłącznie na potrzeby wykonania konkretnej operacji - przez okres niezbędny do wykonania i technicznej obsługi tej operacji, chyba że Użytkownik świadomie zapisze dany materiał, wynik lub powiązanie w Aplikacji albo dalsze przechowywanie jest konieczne do świadczenia wybranej funkcji; dane te nie są archiwizowane w celu tworzenia zbiorów treningowych AI;
- dane przekazane dostawcy AI - przez okres wynikający z technicznej realizacji usługi i ustawień danego API; nie są przez Operatora przechowywane ani ponownie wykorzystywane w celu trenowania modeli ogólnego przeznaczenia;
- nagrania głosowe i transkrypcje - przez czas wynikający z celu notatki, polecenia Specjalisty lub ustawienia Użytkownika; materiał tymczasowy może być usuwany po wykonaniu transkrypcji, chyba że został zapisany jako element dokumentacji;
- dane lokalizacyjne użyte wyłącznie do wyznaczenia trasy - co do zasady przez czas wykonania operacji; adres Spotkania 1:1 może być przechowywany wraz z rezerwacją;
- treść i metadane wiadomości pobrane do Centrum komunikacji - przez czas określony przez cel integracji i polecenia Specjalisty, z uwzględnieniem prawa, kopii zapasowych i roszczeń;
12. Prawa osób, których dane dotyczą
W zakresie przewidzianym przez RODO przysługuje prawo do:- dostępu do danych i otrzymania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
13. Cookies i podobne technologie
- niezbędne - logowanie, koszyk, sesja, bezpieczeństwo i działanie podstawowych funkcji;
- funkcjonalne - zapamiętywanie wybranych ustawień i - po wymaganej zgodzie - identyfikatora Programu Poleceń, np. cookie im_ref przechowywanego do 120 dni;
- analityczne - pomiar użycia i poprawa działania;
- marketingowe - pomiar kampanii i dopasowanie komunikacji, jeżeli zostały włączone.