Polityka RODO

Jak LocalReply stosuje Ogólne rozporządzenie o ochronie danych

📅 Ostatnia aktualizacja: marzec 2025 — Ma zastosowanie do mieszkańców UE i Szwajcarii (nFADP)

🌐 Ta strona jest tłumaczeniem udostępnionym w celach informacyjnych. W przypadku rozbieżności obowiązuje wersja angielska.
✅ LocalReply zobowiązuje się do pełnej zgodności z RODO. Ta strona szczegółowo opisuje, jak wdrażamy te obowiązki i jak korzystać ze swoich praw.

1. Zakres stosowania

Niniejsza polityka RODO ma zastosowanie do:

  • Każdej osoby zamieszkałej w Unii Europejskiej, która korzysta z platformy LocalReply lub wchodzi z nią w interakcję
  • Każdej osoby zamieszkałej w Szwajcarii, objętej federalną ustawą o ochronie danych (nFADP, obowiązującą od września 2023 r.)
  • Abonentów LocalReply — firm lub freelancerów korzystających z naszych usług
  • Klientów końcowych — osób wchodzących w interakcję z widżetem czatu abonenta

2. Role: administrator vs podmiot przetwarzający

LocalReply jako Administrator danych

LocalReply działa jako administrator danych abonentów — czyli osób, które zakładają konto i korzystają z naszej platformy. Określamy cele i sposoby przetwarzania tych danych.

Administrator danych

Decydujemy, dlaczego i jak dane są przetwarzane.

  • Dane rejestracyjne i dane konta abonenta
  • Dane rozliczeniowe i subskrypcyjne
  • Zagregowane, zanonimizowane analizy

LocalReply jako Podmiot przetwarzający

W odniesieniu do danych klientów końcowych wchodzących w interakcję z widżetem czatu, LocalReply działa jako podmiot przetwarzający w imieniu abonentów. Abonent jest administratorem tych danych i musi:

  • Informować klientów końcowych, że wchodzą w interakcję z asystentem AI
  • Posiadać ważną podstawę prawną do przetwarzania ich danych
  • Odpowiadać na żądania klientów końcowych dotyczące korzystania z ich praw
Podmiot przetwarzający

Działamy zgodnie z Twoimi instrukcjami jako abonenta.

  • Wiadomości z rozmów
  • Dane wizyt (imię, telefon, email)
  • Wykryty język i identyfikator sesji

⚠️ Jako abonent LocalReply jesteś administratorem danych swoich klientów końcowych. Odpowiadasz za poinformowanie ich, że wchodzą w interakcję z asystentem AI, oraz za przestrzeganie wobec nich swoich obowiązków wynikających z RODO.

3. Twoje 8 praw wynikających z RODO

1

Prawo dostępu

Uzyskaj pełną kopię danych osobowych, które przechowujemy na Twój temat.

Art. 15 RODO
2

Prawo do sprostowania

Zażądaj poprawienia nieprawidłowych lub niekompletnych danych osobowych.

Art. 16 RODO
3

Prawo do usunięcia danych

Zażądaj usunięcia swoich danych osobowych („prawo do bycia zapomnianym”).

Art. 17 RODO
4

Prawo do ograniczenia

Zażądaj ograniczenia przetwarzania swoich danych w określonych okolicznościach.

Art. 18 RODO
5

Prawo do przenoszenia danych

Otrzymaj swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.

Art. 20 RODO
6

Prawo do sprzeciwu

Sprzeciw się przetwarzaniu opartemu na prawnie uzasadnionym interesie lub w celach marketingu bezpośredniego.

Art. 21 RODO
7

Prawa dotyczące zautomatyzowanych decyzji

Nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu wywołującej istotne skutki.

Art. 22 RODO
8

Prawo do wycofania zgody

Wycofaj swoją zgodę w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Art. 7(3) RODO

4. Jak skorzystać ze swoich praw

1

Prześlij swoje żądanie

Wyślij email na adres support@localreply.ai, wskazując prawo, z którego chcesz skorzystać, oraz swoją tożsamość.

2

Weryfikacja tożsamości

Możemy poprosić Cię o potwierdzenie tożsamości, aby chronić Twoje dane przed nieuprawnionymi żądaniami.

3

Rozpatrzenie w ciągu 30 dni

Zobowiązujemy się do udzielenia odpowiedzi w ciągu 30 dni. Termin ten może zostać przedłużony do 60 dni w przypadku żądań złożonych.

4

Bezpłatnie

Korzystanie z Twoich praw jest bezpłatne. Tylko wyraźnie bezpodstawne lub nadmierne żądania mogą wiązać się z opłatą.

Prawo do wniesienia skargi

Jeśli uważasz, że Twoje prawa zostały naruszone, możesz skontaktować się z:

5. Międzynarodowe przekazywanie danych

Niektórzy z naszych podmiotów przetwarzających znajdują się w Stanach Zjednoczonych. Te transfery są regulowane przez:

DostawcaMechanizm transferu
OpenAIStandardowe klauzule umowne (SCC)
StripeRamy ochrony danych UE-USA + SCC
Twilio / SendGridStandardowe klauzule umowne (SCC)
GoogleRamy ochrony danych UE-USA + SCC
RenderStandardowe klauzule umowne (SCC)

6. Procedura w przypadku naruszenia ochrony danych

W przypadku naruszenia ochrony danych osobowych LocalReply zobowiązuje się do:

  • W ciągu 72 godzin: powiadomienia właściwego organu nadzorczego, jeśli naruszenie może powodować ryzyko dla praw i wolności osób
  • Bez zbędnej zwłoki: powiadomienia osób poszkodowanych, jeśli naruszenie może powodować wysokie ryzyko dla ich praw i wolności
  • Dokumentowania wszystkich naruszeń w wewnętrznym rejestrze, także tych niewymagających zgłoszenia
  • Wdrożenia działań naprawczych tak szybko, jak to możliwe

7. Ocena skutków dla ochrony danych (DPIA)

LocalReply przeprowadza oceny skutków dla ochrony danych, gdy przetwarzanie może powodować wysokie ryzyko, w szczególności:

  • Przy przetwarzaniu przez AI wrażliwych danych konwersacyjnych
  • Przy każdej nowej funkcji obejmującej przetwarzanie danych osobowych na dużą skalę

Oceny DPIA są weryfikowane co roku lub przy każdej istotnej zmianie w przetwarzaniu.

8. Kontakt

LocalReply nie posiada formalnie wyznaczonego Inspektora Ochrony Danych (nie jest to wymagane na naszą skalę). Wszystkie żądania związane z RODO są obsługiwane przez nasz zespół:

Masz żądanie związane z RODO?

Odpowiadamy na wszystkie żądania w ciągu 30 dni, zgodnie z wymogami prawa.

📧 Skontaktuj się z nami