1. Administrator danych
Administratorem Twoich danych osobowych jest Daniel Radziak, osoba fizyczna działająca pod oznaczeniem „Raste AI" (działalność niepodlegająca obecnie wpisowi do rejestru przedsiębiorców), adres do korespondencji: Kąclowa 523, 33-330 Kąclowa, Małopolska.
W sprawach związanych z ochroną danych osobowych możesz kontaktować się pod adresem: kontakt@rasteai.pl.
2. Zakres przetwarzanych danych
W ramach naszej działalności przetwarzamy następujące kategorie danych osobowych:
- Dane identyfikacyjne: imię, nazwisko, nazwa firmy / kancelarii
- Dane kontaktowe: służbowy adres e-mail, numer telefonu, adres korespondencyjny
- Dane rozliczeniowe: NIP, REGON, dane do faktury
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, dane z plików cookies
- Dane z formularza kontaktowego (konfiguratora wdrożenia): wybrany pakiet oprogramowania (Fortress Solo / Team), wybrany wariant sprzętu, treść ewentualnych dodatkowych pytań
- Dane logowania do Panelu Klienta: adres e-mail oraz hasło — przechowywane wyłącznie na lokalnej infrastrukturze Raste AI; hasła zapisywane są w formie zahashowanej (jednokierunkowo zaszyfrowanej, bez możliwości odczytu)
Ważne: Dane wprowadzone do wdrożonego u Klienta systemu Raste AI (dokumenty, akta, korpus wiedzy zaindeksowany w bazie wektorowej) pozostają wyłącznie na infrastrukturze Klienta — architektura Air-Gapped uniemożliwia ich przekazywanie do Raste AI lub jakichkolwiek podmiotów trzecich.
3. Cele i podstawy prawne przetwarzania
Przetwarzamy Twoje dane osobowe w następujących celach:
3.1. Obsługa zapytań przez formularz kontaktowy
Dane podane w formularzu kontaktowym (konfiguratorze wdrożenia) wykorzystujemy wyłącznie w celu
udzielenia odpowiedzi na zapytanie, przygotowania indywidualnej oferty oraz nawiązania kontaktu
handlowego.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (czynności zmierzające do zawarcia umowy na żądanie osoby,
której dane dotyczą) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w
odpowiadaniu na zapytania potencjalnych klientów).
3.2. Realizacja umowy wdrożeniowej i obsługa Panelu Klienta
Po nawiązaniu współpracy przetwarzamy dane Klienta w celu realizacji umowy wdrożenia, świadczenia
wsparcia technicznego oraz udostępnienia indywidualnego konta w Panelu Klienta (logowanie adresem
e-mail i hasłem).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy).
3.3. Marketing bezpośredni
Przesyłanie informacji handlowych dotyczących usług Raste AI w ramach prowadzonej współpracy lub w
odpowiedzi na wyrażoną zgodę.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora) lub art. 6 ust. 1
lit. a RODO (zgoda osoby, której dane dotyczą).
3.4. Obowiązki prawne, rachunkowe i podatkowe
Wystawianie faktur, prowadzenie ksiąg rachunkowych, archiwizacja dokumentacji księgowej.
Podstawa prawna: art. 6 ust. 1 lit. c RODO (wypełnienie obowiązku prawnego ciążącego na
administratorze).
3.5. Zapewnienie bezpieczeństwa strony
Ochrona formularza kontaktowego przed botami i nadużyciami przy użyciu mechanizmu Google reCAPTCHA.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora w zapewnieniu
bezpieczeństwa serwisu).
Podanie danych jest dobrowolne, jednak niezbędne do realizacji powyższych celów (np. odpowiedzi na zapytanie, zawarcia umowy, dostępu do Panelu Klienta). Nie podejmujemy decyzji w sposób zautomatyzowany, w tym profilowania, które wywoływałoby skutki prawne wobec osoby, której dane dotyczą.
4. Odbiorcy danych
Zgodnie z naszą zasadą minimalizacji udostępniania danych, ograniczamy listę odbiorców do bezwzględnego minimum. Twoje dane mogą być udostępniane następującym kategoriom odbiorców:
- Dostawca hostingu — Hostinger International Ltd. (siedziba na Cyprze, w EOG) — infrastruktura serwerowa, na której znajduje się strona, formularz kontaktowy i Panel Klienta oraz obsługa skrzynki e-mail
- Google LLC (USA) — dostawca usługi reCAPTCHA zabezpieczającej formularz kontaktowy przed botami (do Google trafia adres IP oraz dane techniczne przeglądarki, nie trafiają do Google dane wpisane do formularza)
- Cal.com Inc. (USA) — rezerwacja terminów konsultacji i demo (tylko jeśli użytkownik skorzysta z kalendarza)
- Biuro księgowe — w zakresie obsługi rachunkowej i wystawiania faktur
- Organy państwowe na podstawie obowiązujących przepisów prawa
Co istotne — formularz kontaktowy: Dane wpisane do formularza kontaktowego (konfiguratora wdrożenia) trafiają bezpośrednio na naszą skrzynkę e-mail za pośrednictwem własnego serwera. Nie korzystamy z zewnętrznych usług typu „form-as-a-service" (np. Formspree, Typeform) — treść zapytania nie opuszcza naszej infrastruktury w drodze do nas.
4.1. Transfer danych poza Europejski Obszar Gospodarczy (EOG)
Część usług pomocniczych (Google reCAPTCHA, Cal.com) świadczona jest przez podmioty z siedzibą w Stanach Zjednoczonych. Przekazanie danych odbywa się na podstawie odpowiednich zabezpieczeń przewidzianych w art. 46 RODO — standardowych klauzul umownych zatwierdzonych przez Komisję Europejską oraz w ramach programu EU-U.S. Data Privacy Framework, zapewniających odpowiedni poziom ochrony danych osobowych.
4.2. Dane Panelu Klienta i wdrożonego systemu
Dane logowania do Panelu Klienta (adres e-mail i hasło) przechowywane są wyłącznie na infrastrukturze serwerowej Raste AI. Nie są one przekazywane żadnym podmiotom trzecim, a hasła zapisywane są w formie zahashowanej (jednokierunkowo zaszyfrowanej, bez możliwości odczytu).
Dane przetwarzane przez wdrożony u Klienta system Raste AI (dokumenty, akta, korpus wiedzy zaindeksowany w bazie wektorowej) pozostają wyłącznie na infrastrukturze Klienta. Architektura Air-Gapped uniemożliwia ich przekazywanie do Raste AI ani do żadnych podmiotów trzecich.
5. Okres przechowywania danych
Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji celu, dla którego zostały zebrane, w szczególności:
- Realizacja umowy: przez czas trwania umowy oraz okres przedawnienia roszczeń (do 6 lat)
- Cele rachunkowe i podatkowe: 5 lat od zakończenia roku obrachunkowego (zgodnie z ustawą o rachunkowości)
- Marketing bezpośredni: do czasu wycofania zgody lub wniesienia sprzeciwu
- Formularze kontaktowe: do 12 miesięcy od ostatniego kontaktu, o ile nie doszło do zawarcia umowy
- Konto w Panelu Klienta: przez czas trwania umowy; po jej zakończeniu konto jest usuwane w terminie do 30 dni (z wyłączeniem danych, które muszą być przechowywane na innej podstawie prawnej, np. księgowej)
6. Twoje prawa
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu
- Możesz uzyskać informację o tym, czy przetwarzamy Twoje dane oraz otrzymać ich kopię.
- Prawo do sprostowania
- Możesz żądać poprawienia nieprawidłowych danych lub uzupełnienia danych niekompletnych.
- Prawo do usunięcia
- W określonych sytuacjach możesz żądać usunięcia Twoich danych („prawo do bycia zapomnianym").
- Prawo do ograniczenia przetwarzania
- Możesz żądać czasowego wstrzymania przetwarzania danych.
- Prawo do przenoszenia danych
- Możesz otrzymać swoje dane w ustrukturyzowanym formacie i przenieść je do innego administratora.
- Prawo do sprzeciwu
- Możesz w dowolnym momencie sprzeciwić się przetwarzaniu danych w celach marketingowych.
- Prawo do skargi
- Możesz wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
7. Pliki cookies
Nasza strona wykorzystuje pliki cookies w następujących celach:
7.1. Cookies niezbędne
Zapewniają prawidłowe działanie strony (obsługa sesji, mechanizmy bezpieczeństwa, sesja Panelu Klienta). Nie wymagają zgody — ich wyłączenie może uniemożliwić korzystanie z części funkcjonalności.
7.2. Cookies analityczne
Pomagają nam zrozumieć, jak korzystasz ze strony. Wymagają Twojej zgody.
7.3. Cookies podmiotów trzecich
- Google reCAPTCHA — zabezpieczenie formularza kontaktowego przed botami (dostawca: Google LLC)
- Cal.com — osadzenie kalendarza rezerwacji terminów demo i konsultacji (dostawca: Cal.com Inc.)
7.4. Zarządzanie cookies
W każdej chwili możesz zmienić ustawienia plików cookies w swojej przeglądarce. Wyłączenie niektórych cookies może ograniczyć funkcjonalność strony, w szczególności formularza kontaktowego (reCAPTCHA) oraz kalendarza rezerwacji.
8. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, m.in.:
- Szyfrowanie połączeń (SSL/TLS) podczas transmisji danych
- Hashowanie haseł użytkowników Panelu Klienta (algorytm jednokierunkowy, brak możliwości odczytu hasła w formie jawnej)
- Lokalne przechowywanie danych logowania do Panelu Klienta wyłącznie na infrastrukturze Raste AI — bez transferu do podmiotów trzecich
- Architektura Air-Gapped wdrożonego systemu — dane robocze Klienta nigdy nie opuszczają jego infrastruktury
- Kontrola dostępu do systemów oraz ograniczenie uprawnień zgodnie z zasadą minimum niezbędnego
- Regularne kopie zapasowe danych administracyjnych
- Szkolenia personelu z zakresu ochrony danych osobowych
9. Zmiany polityki prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O istotnych zmianach poinformujemy Cię z odpowiednim wyprzedzeniem za pośrednictwem strony internetowej lub wiadomości e-mail.
10. Kontakt
W sprawach dotyczących ochrony danych osobowych prosimy o kontakt:
- E-mail: kontakt@rasteai.pl
- Adres korespondencyjny: