Polityka prywatności
Ostatnia aktualizacja: March 9, 2026
Wprowadzenie
Complyance.io ('my', 'nas', 'nasz') jest zobowiązane do ochrony Twojej prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniamy i chronimy Twoje dane osobowe podczas korzystania z naszej platformy do zarządzania zgodnością AI.
Korzystając z Complyance, zgadzasz się na zbieranie i wykorzystywanie informacji zgodnie z niniejszą polityką. Jeśli nie zgadzasz się, prosimy o niekorzystanie z naszych usług.
Jakie dane zbieramy
Informacje o koncie
- Adres e-mail
- Imię i nazwisko (opcjonalnie)
- Nazwa firmy lub organizacji
- Docelowe rynki do śledzenia zgodności
Dane systemu AI
- Opisy systemów AI i szczegóły techniczne, które podajesz
- Dokumenty przesyłane w celu wsparcia klasyfikacji (PDF, DOCX itp.)
- Wyniki klasyfikacji ryzyka i analiza luk w zgodności
Dane techniczne
- Adres IP i dane geolokalizacji
- Typ i wersja przeglądarki oraz informacje o urządzeniu
- Analityka użytkowania (odwiedzane strony, używane funkcje, czas sesji)
- Dzienniki błędów i dane diagnostyczne (za pośrednictwem Sentry)
Jak wykorzystujemy Twoje dane
- Do świadczenia i ulepszania naszych usług zarządzania zgodnością
- Przeprowadzać klasyfikację ryzyka AI i analizę luk przy użyciu API Claude
- Generować raporty zgodności i dokumentację techniczną
- Odpowiadać na zgłoszenia pomocy technicznej i zapytania klientów
- Ulepszać funkcje platformy i doświadczenie użytkownika za pomocą analityki
- Do przetwarzania płatności przez Paddle (nasz pośrednik handlowy)
- Spełniać obowiązki prawne i egzekwować nasze Warunki korzystania z usług
Usługi stron trzecich
Udostępniamy Twoje dane następującym zewnętrznym dostawcom usług wyłącznie w zakresie niezbędnym do obsługi platformy:
Anthropic (Claude API)
Klasyfikacja ryzyka AI i analiza dokumentów
Udostępniane dane: Opisy systemów AI i przesłane dokumenty (NIE Twój adres e-mail ani dane osobowe)
Szkolenie modeli: Anthropic NIE wykorzystuje Twoich danych do szkolenia modeli (zgodnie z naszą umową warunków komercyjnych)
AWS S3 / Cloudflare R2
Szyfrowane przechowywanie plików
Udostępniane dane: Przesłane dokumenty (PDF, pliki dowodów) szyfrowane przy użyciu AES-256
Paddle
Przetwarzanie płatności (pośrednik handlowy)
Udostępniane dane: E-mail, adres rozliczeniowy, metoda płatności (obsługiwane przez Paddle, nie przechowywane przez nas)
Resend
Dostarczanie wiadomości e-mail transakcyjnych
Udostępniane dane: Adres e-mail i treść wiadomości (resetowanie hasła, alerty zgodności, powiadomienia)
PostHog
Analityka produktu i śledzenie użycia funkcji
Udostępniane dane: Anonimowe zdarzenia użytkowania (używane funkcje, kliknięcia, wzorce nawigacji)
Sentry
Monitorowanie błędów i debugowanie
Udostępniane dane: Dzienniki błędów, ślady stosu, metadane żądań (dane osobowe są usuwane)
Pliki cookie
Używamy plików cookie i podobnych technologii do utrzymania sesji i ulepszania platformy. Rodzaje używanych plików cookie:
- Niezbędne pliki cookie: Wymagane do uwierzytelniania, zarządzania sesją i bezpieczeństwa (nie można wyłączyć)
- Analityczne pliki cookie: Opcjonalne pliki cookie do śledzenia wzorców użytkowania i poprawy doświadczenia użytkownika (PostHog)
Przechowywanie danych
- Dane konta: Przechowywane przez cały czas aktywności konta
- Wygenerowane dokumenty i dowody: Przechowywane przez 30 dni po anulowaniu subskrypcji, następnie trwale usuwane
- Dane analityczne: Anonimowe dane użytkowania przechowywane przez maksymalnie 12 miesięcy
- Kopie zapasowe: Dane z kopii zapasowych przechowywane przez 90 dni na potrzeby odtwarzania po awarii
Twoje prawa wynikające z RODO (użytkownicy UE)
Jeśli przebywasz w Unii Europejskiej, przysługują Ci następujące prawa ochrony danych wynikające z RODO:
- Prawo dostępu: Zażądaj kopii wszystkich danych osobowych, które o Tobie przechowujemy
- Prawo do sprostowania: Zażądaj poprawienia niedokładnych lub niekompletnych danych
- Prawo do usunięcia danych: Zażądaj usunięcia swoich danych osobowych ('prawo do bycia zapomnianym')
- Prawo do przenoszenia danych: Zażądaj eksportu swoich danych w formacie nadającym się do odczytu maszynowego (JSON)
- Prawo do sprzeciwu: Sprzeciwia się przetwarzaniu Twoich danych osobowych w określonych celach
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem privacy@complyance.app
Bezpieczeństwo
- Wszystkie dane szyfrowane w spoczynku (AES-256) i podczas przesyłania (TLS 1.3)
- Infrastruktura w UE (Railway, region AWS UE) dla zgodności z RODO
- Kontrola dostępu oparta na rolach i dzienniki audytu
- Całodobowe monitorowanie bezpieczeństwa i automatyczne wykrywanie zagrożeń
Międzynarodowe przekazywanie danych
Twoje dane są przechowywane przede wszystkim w UE (Railway, region AWS UE). Jednak niektóre usługi stron trzecich (Anthropic, Sentry) mogą przetwarzać dane w USA na podstawie Standardowych klauzul umownych (SCC) i zabezpieczeń zgodnych z RODO.
Prywatność dzieci
Complyance nie jest przeznaczone dla osób poniżej 18 roku życia. Świadomie nie zbieramy danych osobowych od dzieci. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami pod adresem privacy@complyance.io, a usuniemy je.
Zmiany w niniejszej Polityce prywatności
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Zmiany będą publikowane na tej stronie ze zaktualizowaną datą 'Ostatniej aktualizacji'. Jeśli zmiany będą istotne, powiadomimy Cię e-mailem. Dalsze korzystanie z platformy po wprowadzeniu zmian oznacza akceptację zaktualizowanej polityki.
Skontaktuj się z nami
E-mail: privacy@complyance.app
Strona internetowa: complyance.app