Polityka prywatności

Obowiązuje od: 2 czerwca 2026

Niniejsza Polityka prywatności opisuje, w jaki sposób STANDOUT Inc. („Dostawca", „my", „nas") zbiera, wykorzystuje i chroni informacje w związku z usługą VATES („Usługa"). Niniejsza Polityka ma zastosowanie do klientów („Klient", „Ty") korzystających z Usługi oraz do użytkowników końcowych, którzy wchodzą w interakcję z widżetami VATES osadzonymi na stronach klientów.

1. Informacje, które zbieramy

1.1 Informacje o koncie Klienta

Gdy Klient tworzy konto, zbieramy:

1.2 Dane rozmów

Gdy użytkownicy końcowi wchodzą w interakcję z VATES, przetwarzamy:

1.3 Dane operacyjne

Na potrzeby obsługi usługi i bezpieczeństwa automatycznie zbieramy:

2. Jak wykorzystujemy informacje

Zebrane informacje wykorzystujemy w celu:

Nie wykorzystujemy Treści Klienta ani rozmów użytkowników końcowych do trenowania modeli AI.

3. Udostępnianie nadrzędnym dostawcom

VATES jest zbudowany na nadrzędnych dostawcach AI (Anthropic, OpenAI i innych w zależności od konfiguracji). Aby dostarczyć Usługę, dane wejściowe użytkownika oraz kontekst ES-IFM są przekazywane tym dostawcom na ich odpowiednich warunkach komercyjnych. Każdy nadrzędny dostawca ma własną politykę przetwarzania danych:

Ci dostawcy, na swoich komercyjnych warunkach API, nie wykorzystują danych wejściowych API do trenowania swoich modeli.

Pełna lista podmiotów trzecich przetwarzających dane w naszym imieniu znajduje się na naszej stronie Subprocesorzy.

4. Przechowywanie danych i bezpieczeństwo

Dane Klienta są przechowywane w infrastrukturze chmurowej (Amazon Web Services, zlokalizowanej w regionie Azja-Pacyfik (Tokio)). Wdrażamy następujące środki bezpieczeństwa:

Choć utrzymujemy praktyki bezpieczeństwa zgodne ze standardami branżowymi, żaden system nie może być zagwarantowany przed wszystkimi zagrożeniami. Klient jest odpowiedzialny za zachowanie poufności własnych poświadczeń.

5. Cykl życia i usuwanie danych

Dane w tej usłudze są przetwarzane zgodnie z okresami przechowywania ustalonymi dla każdego typu danych, przy zastosowaniu najbardziej rygorystycznych standardów spośród obowiązujących jurysdykcji. Pełna specyfikacja dla każdego typu danych (fizyczna lokalizacja, okres przechowywania, funkcja usuwania, podstawa prawna) jest dostępna w każdej chwili poprzez ekran ustawień „Data Lifecycle" w usłudze lub w publicznej specyfikacji Data Catalog.

Po zamknięciu konta lub na pisemny wniosek o usunięcie dane przechodzą przez następujący cykl życia:

Dane przechowywane ustawowo:

Odporność logu audytu na manipulacje: Logi audytu są chronione łańcuchem skrótów SHA-256, który kryptograficznie łączy każde zdarzenie z poprzednim, wraz z numerem sekwencyjnym na każdego najemcę. Każda zmiana lub usunięcie zarejestrowanego wpisu jest zatem wykrywalne przy weryfikacji. Wyeksportowane logi audytu zawierają kolumny hash i sequence, dzięki czemu Klienci mogą niezależnie zweryfikować integralność własnego śladu audytowego bez polegania na naszych systemach — matematyczna gwarancja, że nie zmieniliśmy zapisu audytu po fakcie.

Uwaga o kopiach zapasowych: Ta usługa utrzymuje szyfrowane automatyczne kopie zapasowe przez 30 dni. Wnioski o usunięcie nie są natychmiast odzwierciedlane w danych kopii zapasowej; jednak gdy dane są przywracane z kopii zapasowej, przetwarzanie usunięcia jest natychmiast ponownie wykonywane po przywróceniu.

Przetwarzanie usunięcia w tej usłudze jest automatycznie wykonywane przez cotygodniowy wsad timera systemd, stosowany do wszystkich typów danych zarejestrowanych w kanonicznym katalogu danych (common/data_catalog.py). Dodanie nowych typów danych wymaga jedynie rejestracji w katalogu; automatyczne przetwarzanie usunięcia jest uwzględnione z założenia.

Klienci mogą zażądać usunięcia konta poprzez ekran ustawień „Data Lifecycle". Jednak informacje podlegające ustawowym obowiązkom przechowywania (np. dokumentacja podatkowa) mają pierwszeństwo.

6. Prawa Klienta i użytkownika końcowego

Z zastrzeżeniem obowiązującego prawa masz prawo do:

Aby skorzystać z tych praw, skontaktuj się z nami pod adresem poniżej. Odpowiemy w ciągu 30 dni od otrzymania.

7. Pliki cookie i śledzenie

Usługa wykorzystuje wyłącznie pliki cookie i pamięć lokalną ściśle niezbędne do działania Usługi.

Usługa nie wykorzystuje reklamowych plików cookie stron trzecich, śledzenia między witrynami ani analitycznych/behawioralnych plików cookie (np. Google Analytics).

Wszystkie pliki cookie wykorzystywane przez Usługę pozostają poza zakresem wymogów zgody na mocy obowiązujących przepisów, w związku z czym nie wyświetlamy banera zgody na pliki cookie (UE/EOG: wyjątek ściśle niezbędny na mocy dyrektywy ePrivacy; Japonia: poza zakresem reguły transmisji zewnętrznej znowelizowanej ustawy o działalności telekomunikacyjnej; Stany Zjednoczone: brak sprzedaży lub udostępniania na mocy CCPA/CPRA; Wielka Brytania: wyjątek ściśle niezbędny na mocy UK PECR).

8. Międzynarodowe transfery danych

Dane mogą być przekazywane i przetwarzane w krajach innych niż kraj zamieszkania Klienta, w tym w Stanach Zjednoczonych (gdzie działają nadrzędni dostawcy AI). Wszystkie transfery są prowadzone z zachowaniem odpowiednich zabezpieczeń, w tym standardowych klauzul umownych (standard contractual clauses) wymaganych przez obowiązujące przepisy o ochronie danych.

9. Prywatność dzieci

Usługa jest przeznaczona do użytku biznesowego i nie jest kierowana do osób poniżej 18. roku życia. Nie zbieramy świadomie danych osobowych od osób niepełnoletnich.

10. Zmiany niniejszej Polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. O istotnych zmianach Klienci zostaną poinformowani z co najmniej 30-dniowym wyprzedzeniem przed datą wejścia w życie. Data „Obowiązuje od" na górze niniejszej Polityki wskazuje najnowszą wersję.

11. Kontakt

W sprawach zapytań dotyczących prywatności:
STANDOUT Inc.
E-mail: [email protected]

Ostatnia aktualizacja: 2 czerwca 2026