Polityka prywatności

Ostatnia aktualizacja: March 9, 2026

Wprowadzenie

Complyance.io ('my', 'nas', 'nasz') jest zobowiązane do ochrony Twojej prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniamy i chronimy Twoje dane osobowe podczas korzystania z naszej platformy do zarządzania zgodnością AI.

Korzystając z Complyance, zgadzasz się na zbieranie i wykorzystywanie informacji zgodnie z niniejszą polityką. Jeśli nie zgadzasz się, prosimy o niekorzystanie z naszych usług.

Jakie dane zbieramy

Informacje o koncie

  • Adres e-mail
  • Imię i nazwisko (opcjonalnie)
  • Nazwa firmy lub organizacji
  • Docelowe rynki do śledzenia zgodności

Dane systemu AI

  • Opisy systemów AI i szczegóły techniczne, które podajesz
  • Dokumenty przesyłane w celu wsparcia klasyfikacji (PDF, DOCX itp.)
  • Wyniki klasyfikacji ryzyka i analiza luk w zgodności

Dane techniczne

  • Adres IP i dane geolokalizacji
  • Typ i wersja przeglądarki oraz informacje o urządzeniu
  • Analityka użytkowania (odwiedzane strony, używane funkcje, czas sesji)
  • Dzienniki błędów i dane diagnostyczne (za pośrednictwem Sentry)

Jak wykorzystujemy Twoje dane

  • Do świadczenia i ulepszania naszych usług zarządzania zgodnością
  • Przeprowadzać klasyfikację ryzyka AI i analizę luk przy użyciu API Claude
  • Generować raporty zgodności i dokumentację techniczną
  • Odpowiadać na zgłoszenia pomocy technicznej i zapytania klientów
  • Ulepszać funkcje platformy i doświadczenie użytkownika za pomocą analityki
  • Do przetwarzania płatności przez Paddle (nasz pośrednik handlowy)
  • Spełniać obowiązki prawne i egzekwować nasze Warunki korzystania z usług

Usługi stron trzecich

Udostępniamy Twoje dane następującym zewnętrznym dostawcom usług wyłącznie w zakresie niezbędnym do obsługi platformy:

Anthropic (Claude API)

Klasyfikacja ryzyka AI i analiza dokumentów

Udostępniane dane: Opisy systemów AI i przesłane dokumenty (NIE Twój adres e-mail ani dane osobowe)

Szkolenie modeli: Anthropic NIE wykorzystuje Twoich danych do szkolenia modeli (zgodnie z naszą umową warunków komercyjnych)

AWS S3 / Cloudflare R2

Szyfrowane przechowywanie plików

Udostępniane dane: Przesłane dokumenty (PDF, pliki dowodów) szyfrowane przy użyciu AES-256

Paddle

Przetwarzanie płatności (pośrednik handlowy)

Udostępniane dane: E-mail, adres rozliczeniowy, metoda płatności (obsługiwane przez Paddle, nie przechowywane przez nas)

Resend

Dostarczanie wiadomości e-mail transakcyjnych

Udostępniane dane: Adres e-mail i treść wiadomości (resetowanie hasła, alerty zgodności, powiadomienia)

PostHog

Analityka produktu i śledzenie użycia funkcji

Udostępniane dane: Anonimowe zdarzenia użytkowania (używane funkcje, kliknięcia, wzorce nawigacji)

Sentry

Monitorowanie błędów i debugowanie

Udostępniane dane: Dzienniki błędów, ślady stosu, metadane żądań (dane osobowe są usuwane)

Pliki cookie

Używamy plików cookie i podobnych technologii do utrzymania sesji i ulepszania platformy. Rodzaje używanych plików cookie:

  • Niezbędne pliki cookie: Wymagane do uwierzytelniania, zarządzania sesją i bezpieczeństwa (nie można wyłączyć)
  • Analityczne pliki cookie: Opcjonalne pliki cookie do śledzenia wzorców użytkowania i poprawy doświadczenia użytkownika (PostHog)

Przechowywanie danych

  • Dane konta: Przechowywane przez cały czas aktywności konta
  • Wygenerowane dokumenty i dowody: Przechowywane przez 30 dni po anulowaniu subskrypcji, następnie trwale usuwane
  • Dane analityczne: Anonimowe dane użytkowania przechowywane przez maksymalnie 12 miesięcy
  • Kopie zapasowe: Dane z kopii zapasowych przechowywane przez 90 dni na potrzeby odtwarzania po awarii

Twoje prawa wynikające z RODO (użytkownicy UE)

Jeśli przebywasz w Unii Europejskiej, przysługują Ci następujące prawa ochrony danych wynikające z RODO:

  • Prawo dostępu: Zażądaj kopii wszystkich danych osobowych, które o Tobie przechowujemy
  • Prawo do sprostowania: Zażądaj poprawienia niedokładnych lub niekompletnych danych
  • Prawo do usunięcia danych: Zażądaj usunięcia swoich danych osobowych ('prawo do bycia zapomnianym')
  • Prawo do przenoszenia danych: Zażądaj eksportu swoich danych w formacie nadającym się do odczytu maszynowego (JSON)
  • Prawo do sprzeciwu: Sprzeciwia się przetwarzaniu Twoich danych osobowych w określonych celach

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem privacy@complyance.app

Bezpieczeństwo

  • Wszystkie dane szyfrowane w spoczynku (AES-256) i podczas przesyłania (TLS 1.3)
  • Infrastruktura w UE (Railway, region AWS UE) dla zgodności z RODO
  • Kontrola dostępu oparta na rolach i dzienniki audytu
  • Całodobowe monitorowanie bezpieczeństwa i automatyczne wykrywanie zagrożeń

Międzynarodowe przekazywanie danych

Twoje dane są przechowywane przede wszystkim w UE (Railway, region AWS UE). Jednak niektóre usługi stron trzecich (Anthropic, Sentry) mogą przetwarzać dane w USA na podstawie Standardowych klauzul umownych (SCC) i zabezpieczeń zgodnych z RODO.

Prywatność dzieci

Complyance nie jest przeznaczone dla osób poniżej 18 roku życia. Świadomie nie zbieramy danych osobowych od dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem privacy@complyance.io, a usuniemy je.

Zmiany w niniejszej Polityce prywatności

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Zmiany będą publikowane na tej stronie ze zaktualizowaną datą 'Ostatniej aktualizacji'. Jeśli zmiany będą istotne, powiadomimy Cię e-mailem. Dalsze korzystanie z platformy po wprowadzeniu zmian oznacza akceptację zaktualizowanej polityki.

Skontaktuj się z nami

E-mail: privacy@complyance.app

Strona internetowa: complyance.app