Polityka prywatności
Ostatnia aktualizacja: Lipiec 2026
Niniejsza Polityka prywatności wyjaśnia, jak Tindavo („my") przetwarza dane osobowe, gdy korzystasz z naszej strony i platformy asystentów AI. Jesteśmy samoobsługowym produktem SaaS i hostujemy dane klientów w Unii Europejskiej (Frankfurt); dane osobowe przetwarzamy zgodnie z GDPR.
1. Dane, które zbieramy
Dane konta (imię i nazwisko, e-mail, firma), dane rozliczeniowe, dane o użytkowaniu i logach oraz treści, które przesyłasz przez platformę (wiadomości, wgrane pliki wiedzy). Nie sprzedajemy danych osobowych.
2. Jak wykorzystujemy dane
Aby świadczyć i obsługiwać usługę, uwierzytelniać użytkowników, realizować płatności, dostarczać odpowiedzi AI, zapobiegać nadużyciom, spełniać wymogi prawa oraz — wyłącznie za Twoją zgodą — do analityki i komunikacji produktowej.
3. Podstawy prawne
Opieramy się na wykonaniu umowy, naszych prawnie uzasadnionych interesach, obowiązkach prawnych oraz Twojej zgodzie (na pliki cookie inne niż niezbędne oraz marketing).
4. Podmioty przetwarzające
Korzystamy z wymienionych niżej sprawdzonych dostawców; z każdym mamy zawartą umowę powierzenia przetwarzania danych. Dostawcy AI przetwarzają treści wyłącznie w celu wygenerowania odpowiedzi i zgodnie z warunkami swoich API nie wykorzystują ich do trenowania modeli. Jeśli dodajemy nowego dostawcę, aktualizujemy tę stronę, zanim zacznie przetwarzać dane.
- Vercel (spółka z USA; nasza aplikacja działa w regionie Frankfurt) — hosting strony, panelu i API.
- Neon (spółka z USA; baza danych we Frankfurcie, UE) — zarządzany PostgreSQL: konta, agenci, rozmowy, baza wiedzy.
- Cloudflare R2 (spółka z USA; bucket w jurysdykcji UE) — przechowywanie przesłanych przez Ciebie plików bazy wiedzy.
- Upstash (spółka z USA; dane hostowane we Frankfurcie, UE — AWS eu-central-1) — pamięć podręczna Redis: ostatnie wiadomości aktywnej sesji (usuwane automatycznie w ciągu 24 godzin), liczniki rate-limit i idempotencji.
- Clerk (USA) — uwierzytelnianie i zarządzanie kontami: imię, e-mail, dane sesji.
- Anthropic (USA) — model generujący odpowiedzi asystenta: prompt, kontekst rozmowy i znalezione fragmenty bazy wiedzy.
- OpenAI (USA) — embeddingi do wyszukiwania w bazie wiedzy: fragmenty Twoich dokumentów i zapytanie.
- Cohere (Kanada / USA) — ponowne rankowanie wyników wyszukiwania: zapytanie i fragmenty kandydujące.
- Inngest (USA) — kolejka zadań w tle: przychodzące wiadomości z kanałów i przetwarzanie dokumentów.
- Langfuse (Niemcy, UE) — śledzenie LLM: prompt, tekst pytania i odpowiedzi, model i oceny trafności.
- Sentry, prowadzony przez Functional Software, Inc. (USA) — monitorowanie błędów: pseudonimowe identyfikatory techniczne (ID najemcy i agenta, skrót adresu IP) oraz metadane błędów (ślady stosu, ścieżka żądania, znaczniki czasu). Treść wiadomości nie jest wysyłana. Przekazywanie jest objęte umową powierzenia Sentry ze standardowymi klauzulami umownymi UE (SCC).
- Resend (USA) — e-maile transakcyjne i lista oczekujących: adres e-mail odbiorcy.
- Paddle, prowadzony przez Paddle.com Market Ltd (Wielka Brytania) — merchant of record dla płatności: dane rozliczeniowe i faktury. Dane kart nigdy nie trafiają na nasze serwery.
- Meta Platforms Ireland (WhatsApp Cloud API) — tylko jeśli podłączysz WhatsApp: wiadomości między użytkownikiem końcowym a Twoim asystentem przechodzą przez Meta.
- Telegram (Telegram FZ-LLC, ZEA) — tylko jeśli podłączysz Telegram: wiadomości między użytkownikiem końcowym a Twoim asystentem przechodzą przez Telegram.
- Obecnie nieaktywne: Stripe (USA / Irlandia), iyzico i PayTR (Turcja) — alternatywna i regionalna obsługa płatności.
5. Lokalizacja danych i przekazywanie
Podstawowe dane klientów są hostowane w Unii Europejskiej: baza danych we Frankfurcie (Neon), przesłane pliki w buckecie w jurysdykcji UE (Cloudflare R2), ślady LLM w UE (Langfuse), pamięć podręczna sesji we Frankfurcie (Upstash), a sama aplikacja działa w regionie Frankfurt. Część wymienionych wyżej podmiotów przetwarzających działa poza UE/EOG — w szczególności Sentry (USA), dostawcy AI (USA / Kanada) i Paddle (Wielka Brytania). Takie przekazywanie jest zabezpieczone umowami powierzenia ze standardowymi klauzulami umownymi UE, a w przypadku Wielkiej Brytanii — decyzją UE stwierdzającą odpowiedni stopień ochrony.
6. Osoby w UE/EOG (RODO)
Jeśli przebywasz w UE/EOG, masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia i sprzeciwu wobec przetwarzania Twoich danych osobowych oraz prawo do wniesienia skargi do organu nadzorczego. Aby skorzystać z tych praw, skontaktuj się z nami pod adresem poniżej.
7. Przechowywanie
Przechowujemy dane osobowe tylko tak długo, jak to konieczne do powyższych celów lub jak wymaga tego prawo, a następnie je usuwamy lub anonimizujemy.
8. Kontakt
W sprawach prywatności lub aby skorzystać ze swoich praw, napisz na hello@tindavo.com.