Informacje prawne

Polityka prywatności

Jak Tandevia postępuje z danymi osobowymi – co zbieramy, dlaczego, jak długo przechowujemy i jakie prawa Ci przysługują. Administratorem i operatorem jest Forscope a.s., Lidická 960/81, 602 00 Brno, Czechy (company ID 04885414).

Ostatnia aktualizacja: 30 sierpnia 2026·Obowiązuje od 30 sierpnia 2026
01

Kim jesteśmy i w jakiej roli występujemy

Forscope a.s., Lidická 960/81, 602 00 Brno, Czechy, company ID 04885414, jest operatorem platformy Tandevia oraz tej strony internetowej.

To rozróżnienie ma znaczenie dla reszty tej strony, więc podajemy je na początku:

·Jesteśmy administratorem danych osób odwiedzających tę stronę oraz osób, które się z nami kontaktują, składają zgłoszenie partnerskie lub administrują kontem Tandevia. To my decydujemy, co jest zbierane i w jakim celu.
·Jesteśmy podmiotem przetwarzającym w odniesieniu do treści, które Twoja organizacja wprowadza do platformy – promptów, plików, rekordów, kontekstu. Administratorem jest tam Twoja organizacja. To ona decyduje, co trafia do platformy i w jakim celu; my działamy na jej polecenie, zgodnie z naszymi warunkami przetwarzania danych.

Jeśli jesteś pracownikiem firmy korzystającej z Tandevia i chcesz wiedzieć, dlaczego konkretne dane dotyczące Twojej pracy są przetwarzane, odpowiedź ma Twój pracodawca. Zapytaj najpierw jego – a my pomożemy mu udzielić odpowiedzi.

Pytania dotyczące ochrony danych kieruj do nas na adres privacy@tandevia.com. Nie wyznaczyliśmy inspektora ochrony danych, ponieważ nasze przetwarzanie nie spełnia przesłanek z art. 37; powyższy adres prowadzi do osób, które za nie odpowiadają.

02

Co przetwarzamy jako administrator i dlaczego

Dane
Dlaczego przetwarzamy
Podstawa prawna
Okres przechowywania
Dane kontaktowe i zapytania
imię i nazwisko, służbowy e-mail, organizacja, treść wiadomości
Aby Ci odpowiedzieć i zachować zapis tego, co ustaliliśmy.
Prawnie uzasadniony interes lub działania przed zawarciem umowy
3 lata od ostatniego kontaktu
Dane konta i administratora
imię i nazwisko, służbowy e-mail, rola, identyfikatory uwierzytelniające
Aby prowadzić Twoją przestrzeń pracy, uwierzytelniać osoby i przypisywać działania administracyjne.
Wykonanie umowy
Czas trwania umowy, następnie 30 dni
Dane rozliczeniowe
organizacja, dane do faktury, liczba Aktywnych Użytkowników
Aby prawidłowo fakturować i wypełniać obowiązki księgowe.
Umowa oraz obowiązek prawny
10 lat (czeskie przepisy o rachunkowości)
Telemetria usługi
metadane żądań, wolumeny, błędy, adres IP
Aby utrzymać działanie usługi, wykrywać nadużycia i prawidłowo rozliczać.
Prawnie uzasadniony interes oraz umowa
13 miesięcy
Analityka strony internetowej
skrócony adres IP, wyświetlone strony, adres odsyłający
Aby wiedzieć, które strony są czytane. Wyłącznie zbiorczo, bez profilowania.
Zgoda
13 miesięcy
Zgłoszenia partnerskie
imię i nazwisko, firma, rynek, co sprzedajesz
Aby ocenić relację partnerską i nią zarządzać.
Prawnie uzasadniony interes lub działania przed zawarciem umowy
2 lata od ostatniego kontaktu

Tam, gdzie opieramy się na prawnie uzasadnionym interesie, wyważyliśmy go wobec Twoich interesów i uznaliśmy, że nie są one wobec niego nadrzędne: przetwarzanie ogranicza się do tego, czego wymaga prowadzenie usługi biznesowej, a Ty możesz w każdej chwili wnieść sprzeciw (zobacz sekcję 7). Tam, gdzie opieramy się na zgodzie, odmowa nic Cię nie kosztuje.

Nigdy nie sprzedajemy danych osobowych. Nie wykorzystujemy ich do reklamy, nie wzbogacamy ich danymi od brokerów danych i nie budujemy Twoich profili.

03

Co robimy z Danymi Klienta jako podmiot przetwarzający

Gdy Twoja organizacja korzysta z platformy, hostujemy i przesyłamy to, co do niej wprowadza: prompty, odpowiedzi, przesłane pliki, rekordy pobrane z podłączonych systemów, historię wątków, definicje przepływów pracy i kontekst bliźniaka. Przetwarzamy to wyłącznie w celu świadczenia, zabezpieczenia i wsparcia usługi oraz wyłącznie zgodnie z poleceniami Twojej organizacji.

·Nie trenujemy na tym modeli. Ani naszych, ani niczyich innych. Nie ma tu wyjątku ukrytego w innym miejscu tego dokumentu.
·Nie czytamy tych treści, z wyjątkiem sytuacji, gdy upoważniona osoba w Twojej organizacji poprosi nas o to w ramach wsparcia – a taki dostęp rejestrujemy.
·Nie wykorzystujemy ich pomiędzy tenantami: treści jednego klienta nigdy nie są dostępne dla innego i nigdy nie zasilają wspólnego indeksu.
·Okres przechowywania konfiguruje Twoja organizacja. Po zakończeniu umowy przechowujemy treści przez 30 dni na potrzeby eksportu, a następnie je usuwamy, w tym z kopii zapasowych w ramach naszego zwykłego cyklu.

Treści wysyłane do dostawcy AI przez bramę podlegają Twojej własnej umowie z tym dostawcą. Egzekwujemy skonfigurowane przez Ciebie zasady dotyczące danych, zanim opuszczą one Twoją sieć – wykrywanie, redakcję, blokowanie – ale gdy dostawca je otrzyma, obowiązują jego warunki. Tam, gdzie hostujesz modele samodzielnie, nic nie opuszcza Twojej infrastruktury.

Nasze warunki przetwarzania danych, aktualna lista dalszych podmiotów przetwarzających oraz informacje na potrzeby Twojej oceny skutków dla ochrony danych (DPIA) są dostępne na żądanie. O nowym dalszym podmiocie przetwarzającym informujemy, zanim zacznie on działać, co daje Ci możliwość wniesienia sprzeciwu.

04

Dane pracowników i granica, której nie przekroczymy

Platforma rejestruje, jak przebiega praca, co oznacza, że siłą rzeczy przetwarza dane o osobach, które ją wykonują. Sposób, w jaki to budujemy, jest decyzją dotyczącą prywatności, a nie decyzją produktową:

·Każda osoba może przeczytać własny zapis. To, co bliźniak przechowuje o danej osobie, jest dla niej widoczne.
·Wgląd na poziomie organizacji ma charakter zbiorczy. Platforma nie jest zaprojektowana do oceniania, rankingowania ani monitorowania poszczególnych osób i nie sprzedamy jej w takim celu.
·Zapisów na poziomie pojedynczych osób nie da się eksportować masowo, również przez administratorów.
·Dzienniki zatwierdzeń i audytu istnieją po to, by odpowiedzieć na pytanie „co zrobiła ta automatyzacja”, a nie „jak produktywna jest ta osoba”.

Jeżeli Twoja organizacja działa w jurysdykcji, która wymaga konsultacji z radą pracowniczą lub przedstawicielami pracowników przed wdrożeniem takiego systemu, konsultacja ta jest Twoim obowiązkiem jako administratora. Dostarczamy dokumentację, która ją wspiera, i wolimy, żeby została przeprowadzona rzetelnie niż szybko.

05

Kto jeszcze widzi te dane

Dane osobowe udostępniamy wyłącznie:

·Dalszym podmiotom przetwarzającym, które prowadzą część usługi – hosting, dostarczanie poczty, monitorowanie błędów, obsługa płatności. Każdy z nich jest związany pisemną umową z obowiązkami nie słabszymi niż nasze i każdy znajduje się na liście, którą przekazujemy na żądanie.
·Dostawcom AI podłączonym przez Ciebie, jeżeli wymaga tego żądanie wysłane przez Ciebie lub Twoje systemy.
·Doradcom zawodowym – księgowym, audytorom, prawnikom – objętym obowiązkiem poufności, w niezbędnym zakresie.
·Organom władzy, gdy wymaga tego prawo. Sprawdzamy, czy żądanie jest ważne i prawidłowo doręczone, ujawniamy wyłącznie to, co jest wymagane, i informujemy o tym klienta, którego to dotyczy, chyba że prawo nam tego zabrania.
·Nabywcy, jeżeli przedsiębiorstwo zostanie sprzedane – po powiadomieniu Cię, przy czym niniejsza polityka obowiązuje nadal do czasu jej zgodnego z prawem zastąpienia.
06

Gdzie znajdują się dane i przekazywanie poza UE

Dane osobowe są domyślnie hostowane w Unii Europejskiej. Dostępne są wdrożenia w chmurze prywatnej i w pełni on-premise – w takim przypadku dane pozostają tam, gdzie zdecydujesz się uruchomić platformę.

Niektóre dalsze podmioty przetwarzające oraz niektórzy dostawcy AI, których Twoja organizacja może podłączyć, działają poza EOG. Jeżeli dochodzi do przekazania, opiera się ono na decyzji stwierdzającej odpowiedni stopień ochrony, o ile taka istnieje, albo na standardowych klauzulach umownych Komisji Europejskiej wraz z oceną skutków przekazania i dodatkowymi zabezpieczeniami, jeżeli takiej decyzji nie ma. Możesz zapytać, który mechanizm ma zastosowanie do konkretnego dalszego podmiotu przetwarzającego, a my udzielimy odpowiedzi.

Jeżeli Twoja organizacja w ogóle nie może zaakceptować przekazywania danych poza UE, powiedz o tym, zanim skonfigurujesz dostawców: platformę można ustawić tak, aby dostępne były wyłącznie modele hostowane w UE lub hostowane samodzielnie.

07

Twoje prawa

Tam, gdzie jesteśmy administratorem, możesz zażądać, abyśmy:

·przekazali Ci kopię danych osobowych, które o Tobie przechowujemy, i poinformowali, jak je przetwarzamy;
·sprostowali je, jeżeli są nieprawidłowe lub niekompletne;
·usunęli je, o ile nie mamy nadrzędnego obowiązku ani uzasadnionej podstawy do ich zachowania;
·ograniczyli przetwarzanie lub uwzględnili sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie;
·przekazali Ci dane w formacie nadającym się do przenoszenia, jeżeli przetwarzanie opiera się na zgodzie lub umowie;
·uwzględnili wycofanie udzielonej przez Ciebie zgody – w każdej chwili i bez konsekwencji dla czegokolwiek innego.

Napisz na privacy@tandevia.com. Odpowiadamy w ciągu miesiąca i niezwłocznie informujemy, jeżeli żądanie jest rzeczywiście na tyle złożone, że potrzebujemy więcej czasu. Możemy najpierw potrzebować potwierdzenia Twojej tożsamości – nie po to, by Cię blokować, ale dlatego, że przekazanie Twoich danych niewłaściwej osobie byłoby gorszym błędem. Skorzystanie z prawa jest bezpłatne; opłatę pobieramy wyłącznie za powtarzające się, wyraźnie nadmierne żądanie i informujemy o tym, zanim podejmiemy jakiekolwiek działania.

Tam, gdzie jesteśmy podmiotem przetwarzającym, kieruj żądanie do swojej organizacji. Jeżeli trafi ono do nas, przekazujemy je dalej i wspieramy ją w udzieleniu odpowiedzi.

Możesz też złożyć skargę do czeskiego Urzędu Ochrony Danych Osobowych (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praga 7, uoou.cz) albo do organu nadzorczego właściwego dla miejsca Twojego zamieszkania lub pracy. Będziemy wdzięczni za możliwość naprawienia sprawy w pierwszej kolejności, ale to Twój wybór, a nie warunek.

08

Bezpieczeństwo i co się dzieje, gdy coś pójdzie nie tak

Utrzymujemy środki techniczne i organizacyjne odpowiednie do ryzyka: szyfrowanie w tranzycie i w spoczynku, izolację tenantów, dostęp oparty na rolach z zasadą minimalnych uprawnień, rejestrowany dostęp administracyjny, bezpieczne praktyki wytwarzania oprogramowania i regularne przeglądy. Nasz system zarządzania bezpieczeństwem informacji ma certyfikat ISO 27001, a system zarządzania jakością – ISO 9001. Poproś nas o certyfikaty i zakresy certyfikacji.

Żaden system nie jest odporny. Jeżeli naruszenie dotyczy Twoich danych osobowych, zawiadamiamy właściwy organ nadzorczy w ciągu 72 godzin, gdy wymaga tego prawo, i bez zbędnej zwłoki informujemy klientów, których to dotyczy – podając, co się stało, jakich danych to dotyczyło, co zrobiliśmy i co należy zrobić po Twojej stronie. Wolimy poinformować wcześnie i uzupełniać szczegóły, niż czekać, aż obraz będzie kompletny.

09

Pliki cookie, decyzje zautomatyzowane i dzieci

Ta strona ustawia pięć własnych plików cookie. Do czego służą, jak długo działają i jak zmienić swój wybór, opisuje nasza Polityka plików cookie, a odpowiedź możesz zmienić w każdej chwili w ustawieniach plików cookie.

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotne. Wewnątrz platformy automatyzacja proponuje, a człowiek zatwierdza – tak jest zaprojektowana, a jeżeli Twoja organizacja skonfiguruje to inaczej, administratorem takiej decyzji jest Twoja organizacja.

Tandevia jest narzędziem biznesowym, a nie usługą konsumencką. Świadomie nie przetwarzamy danych dotyczących dzieci, a platforma nie jest do nich kierowana.

10

Zmiany tej polityki

Aktualizujemy tę politykę, gdy zmienia się nasze przetwarzanie, nasze dalsze podmioty przetwarzające lub prawo. Data u góry zawsze wskazuje aktualną wersję. W przypadku zmiany, która istotnie wpływa na sposób postępowania z Twoimi danymi osobowymi, powiadamiamy administratorów kont pocztą elektroniczną, zanim wejdzie ona w życie; poprzednie wersje są dostępne na żądanie.

Pytania dotyczące prywatności: privacy@tandevia.com lub skontaktuj się z nami. Zobacz również nasze Warunki świadczenia usług oraz Politykę plików cookie.