1. Kim jesteśmy
Administratorem danych osobowych zbieranych przez platformę Tissia jest:
Carpathica Authentic SRLNIP: 36090691
Nr Rej. Handl.: J30/479/2016
Strada T. Vladimirescu 12/17
440037 Satu Mare, România
Inspektor Ochrony Danych (IOD):
dpo@tissia.ro
2. Jakie dane zbieramy
2.1 Dane podane bezpośrednio
- Dane konta: imię, adres e-mail, numer telefonu, nazwa firmy, stanowisko
- Dane rozliczeniowe: adres, NIP/PESEL, dane bankowe
- Przesłana zawartość: dokumenty do Bazy Wiedzy, konfiguracje, loga
- Komunikacja: wiadomości wysłane przez formularz kontaktowy lub e-mail
2.2 Dane zbierane automatycznie
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, urządzenie
- Dane użytkowania: odwiedzone strony, spędzony czas, działania wykonane w platformie
- Dane z rozmów: wiadomości przetwarzane przez Agenta AI (jako administrator danych)
2.3 Dane ze źródeł zewnętrznych
Możemy otrzymywać dane od:
- Platformy płatnicze (do potwierdzania transakcji)
- Zintegrowane usługi (WhatsApp, Facebook itp.) - zgodnie z udzielonymi autoryzacjami
3. Jak wykorzystujemy dane
Wykorzystujemy dane osobowe do:
| Cel | Rodzaje danych |
|---|---|
| Świadczenie usług Tissia | Dane konta, przesłana zawartość, dane rozmów |
| Fakturowanie i płatności | Dane rozliczeniowe, dane transakcji |
| Komunikacja i wsparcie | Dane kontaktowe, komunikacja |
| Ulepszanie usług | Dane użytkowania, opinie |
| Bezpieczeństwo i zapobieganie oszustwom | Dane techniczne, dziennik aktywności |
| Marketing (za zgodą) | Dane kontaktowe, preferencje |
4. Podstawa prawna
Przetwarzamy Twoje dane na podstawie następujących podstaw prawnych zgodnie z RODO:
- Wykonanie umowy (Art. 6(1)(b)): w celu świadczenia żądanych usług
- Zgoda (Art. 6(1)(a)): do marketingu i komunikacji promocyjnej
- Obowiązek prawny (Art. 6(1)(c)): dla zgodności podatkowej i prawnej
- Uzasadniony interes (Art. 6(1)(f)): dla bezpieczeństwa, zapobiegania oszustwom i ulepszania usług
5. Udostępnianie danych
Nie sprzedajemy Twoich danych osobowych. Udostępniamy je tylko:
- Dostawcy usług: hosting (Hetzner, UE), przetwarzanie płatności, usługi e-mail
- Partnerzy integracyjni: Meta (WhatsApp/Facebook), tylko dane niezbędne do działania integracji
- Organy: gdy prawo nas zobowiązuje
Wszyscy nasi dostawcy są umownie zobowiązani do przestrzegania RODO i ochrony Twoich danych.
6. Transfery międzynarodowe
Twoje dane są przechowywane i przetwarzane w Unii Europejskiej. W przypadku transferów poza UE (np. dla niektórych usług technicznych) zapewniamy, że:
- Kraj docelowy zapewnia odpowiedni poziom ochrony (decyzja o adekwatności)
- Istnieją standardowe klauzule umowne zatwierdzone przez Komisję Europejską
- Odbiorca jest certyfikowany w ramach zatwierdzonego mechanizmu
7. Bezpieczeństwo danych
Wdrażamy środki techniczne i organizacyjne w celu ochrony danych:
- Szyfrowanie w tranzycie (TLS 1.3) i w spoczynku (AES-256)
- Dostępne uwierzytelnianie dwuskładnikowe (2FA)
- Ciągłe monitorowanie i wykrywanie włamań
- Regularne kopie zapasowe i plan odzyskiwania po awarii
- Ograniczony dostęp na zasadzie 'need-to-know'
- Okresowe audyty bezpieczeństwa
8. Przechowywanie danych
Przechowujemy dane tylko tak długo, jak jest to konieczne do zadeklarowanych celów:
| Typ danych | Okres przechowywania |
|---|---|
| Dane konta | Przez okres umowy + 30 dni |
| Dane rozliczeniowe | 10 lat (obowiązek prawny) |
| Rozmowy AI | Konfigurowalne przez klienta, domyślnie 90 dni |
| Dzienniki systemowe | 12 miesięcy |
| Dane marketingowe | Do wycofania zgody |
9. Twoje prawa
Zgodnie z RODO masz następujące prawa:
- Prawo dostępu: uzyskać kopię swoich danych osobowych
- Prawo do sprostowania: poprawić nieprawidłowe dane
- Prawo do usunięcia: żądać usunięcia danych ('prawo do bycia zapomnianym')
- Prawo do ograniczenia: ograniczyć przetwarzanie w określonych sytuacjach
- Prawo do przenoszenia danych: otrzymać dane w ustrukturyzowanym, powszechnie używanym formacie
- Prawo do sprzeciwu: sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie lub marketingu
- Prawo do wycofania zgody: w każdej chwili, bez wpływu na zgodność z prawem wcześniejszego przetwarzania
Aby skorzystać z praw, skontaktuj się z nami pod adresem dpo@tissia.ro. Odpowiemy w ciągu maksymalnie 30 dni.
Masz prawo złożyć skargę do Krajowego Organu Nadzorczego ds. Przetwarzania Danych Osobowych (ANSPDCP): www.dataprotection.ro
10. Pliki cookie
Używamy plików cookie do działania strony i poprawy doświadczenia. Pełne szczegóły są dostępne w Polityka Cookie.
11. Zmiany polityki
Możemy okresowo aktualizować tę politykę. Powiadomimy Cię o istotnych zmianach poprzez:
- E-mail na adres kontaktowy z konta
- Powiadomienie w platformie
- Aktualizacja daty 'Ostatnia aktualizacja' na tej stronie
12. Kontakt
W sprawie pytań o prywatność lub korzystanie z praw:
Inspektor Ochrony Danych (IOD)Carpathica Authentic SRL
Strada T. Vladimirescu 12/17
440037 Satu Mare, România
dpo@tissia.ro
+40 756 392 332