Polityka prywatności
Ostatnia aktualizacja: 18 września 2026
1. Wprowadzenie
Isodora ("my", "nas" lub "nasz") zobowiązuje się do ochrony Twojej prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, ujawniamy i chronimy Twoje informacje, gdy korzystasz z naszej platformy do zarządzania certyfikacją ISO.
Administrator i podmiot przetwarzający
W zakresie danych konta (imię, e-mail, logowanie i płatności) administratorem jest Isodora AB i obowiązuje niniejsza polityka. W zakresie treści, które wgrywacie, administratorem jest Wasza organizacja, a Isodora jest podmiotem przetwarzającym. To przetwarzanie reguluje umowa powierzenia.
2. Informacje, które zbieramy
2.1 Dane osobowe
Zbieramy informacje, które przekazujesz nam bezpośrednio, w tym:
- Imię i dane kontaktowe (adres e-mail, numer telefonu)
- Dane logowania do konta (nazwa użytkownika i hasło)
- Informacje o organizacji
- Informacje zawodowe
- Informacje o płatnościach (przetwarzane bezpiecznie przez zewnętrznych dostawców)
2.2 Informacje o korzystaniu
Automatycznie zbieramy określone informacje, gdy korzystasz z naszych usług:
- Dane dziennika (adres IP, typ przeglądarki, system operacyjny)
- Informacje o urządzeniu
- Wzorce korzystania i preferencje
- Pliki cookie i podobne technologie śledzenia
2.3 Treści i dokumenty
Gdy korzystacie z platformy, przetwarzamy następującą treść na polecenie Waszej organizacji (Isodora działa jako podmiot przetwarzający; zob. Administrator i podmiot przetwarzający powyżej):
- Dokumenty przesyłane do analizy zgodności
- Odpowiedzi z wywiadów i rozmowy na czacie
- Dane z ocen i rejestry zgodności
- Raporty i analizy, które generujesz
3. Jak wykorzystujemy Twoje informacje
Wykorzystujemy zbierane informacje, aby:
- Świadczyć, utrzymywać i ulepszać nasze usługi
- Przetwarzać Twoje transakcje i przesyłać związane z nimi informacje
- Wysyłać powiadomienia techniczne, aktualizacje i wiadomości wsparcia
- Odpowiadać na Twoje komentarze i pytania
- Analizować wzorce korzystania w celu poprawy doświadczenia użytkownika
- Wykrywać, zapobiegać i usuwać problemy techniczne oraz zagrożenia bezpieczeństwa
- Wypełniać obowiązki prawne i egzekwować nasz Regulamin
4. Podstawa prawna przetwarzania (RODO)
Jeśli znajdujesz się na Europejskim Obszarze Gospodarczym (EOG), nasza podstawa prawna zbierania i wykorzystywania Twoich danych osobowych zależy od konkretnego kontekstu:
- Wykonanie umowy: Przetwarzanie niezbędne do wykonania umowy zawartej z Tobą
- Zgoda: Udzieliłeś nam wyraźnej zgody na przetwarzanie Twoich informacji
- Prawnie uzasadnione interesy: przetwarzanie niezbędne do naszych uzasadnionych interesów jako administratora danych konta i użytkowania — nie jako podstawa dla treści wgrywanych przez klienta, które są przetwarzane na podstawie umowy powierzenia
- Obowiązek prawny: Przetwarzanie niezbędne do wypełnienia obowiązków prawnych
5. Udostępnianie i ujawnianie danych
Nie sprzedajemy Twoich danych osobowych. Możemy udostępniać Twoje informacje w następujących okolicznościach:
- Dostawcy usług (podmioty przetwarzające): Zewnętrznym dostawcom, którzy przetwarzają dane w naszym imieniu — w tym OpenAI (domyślna analiza AI w USA), Opper, Microsoft Azure i Mistral AI (pakiety modeli hostowane w UE), Supabase (baza danych i przechowywanie), Vercel (hosting), Stripe (płatności), Resend (e-mail) i Sentry (śledzenie błędów). Każdy z nich jest związany umową powierzenia przetwarzania danych. Pełną, aktualną listę wraz z lokalizacjami danych i mechanizmami transferu znajdziesz na naszej stronie podmiotów przetwarzających.
- Przeniesienia działalności: W związku z fuzją, przejęciem lub sprzedażą aktywów
- Wymogi prawne: Gdy wymaga tego prawo lub ochrona naszych praw
- Za Twoją zgodą: Gdy wyraźnie upoważnisz nas do udostępnienia Twoich informacji
6. Bezpieczeństwo danych
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych:
- Szyfrowanie danych w transicie i w spoczynku
- Regularne oceny bezpieczeństwa i audyty
- Kontrola dostępu i uwierzytelnianie
- Szkolenia pracowników z zakresu ochrony danych
- Procedury reagowania na incydenty
7. Twoje prawa w zakresie ochrony danych
Zgodnie z RODO i innymi przepisami o ochronie danych przysługują Ci następujące prawa:
- Dostęp: Żądanie kopii swoich danych osobowych
- Sprostowanie: Żądanie poprawienia nieprawidłowych danych
- Usunięcie: Żądanie usunięcia swoich danych osobowych
- Ograniczenie: Żądanie ograniczenia przetwarzania
- Przenoszenie danych: Żądanie przekazania swoich danych
- Sprzeciw: Wniesienie sprzeciwu wobec przetwarzania Twoich danych
- Cofnięcie zgody: Cofnięcie zgody w dowolnym momencie
7.1 Samoobsługowy dostęp
W każdej chwili możesz pobrać kopię swoich danych osobowych na swojej stronie profilu za pomocą przycisku "Pobierz moje dane". Eksport obejmuje Twój profil, sesje czatu, odpowiedzi z wywiadów, rejestry zgód oraz wpisy dziennika audytowego przypisane do Ciebie i jest ograniczony do jednego eksportu na godzinę. Możesz również wysłać wiadomość na privacy@isodora.se, aby złożyć formalne żądanie zgodnie z art. 15 RODO.
7.2 Przenoszenie danych
Samoobsługowy eksport ze strony profilu udostępnia ustrukturyzowane archiwum ZIP z plikami JSON i realizuje Twoje prawo do przenoszenia danych zgodnie z art. 20 RODO. Aby uzyskać kopie w innych formatach nadających się do odczytu maszynowego, skontaktuj się z privacy@isodora.se.
7.3 Usuwanie i okresy przechowywania
Konkretne okresy przechowywania klas danych, które trwają dłużej niż ich rekord nadrzędny (takich jak wewnętrzny stan agenta), są opisane w naszej polityce przechowywania danych.
8. Przechowywanie danych
Przechowujemy Twoje dane osobowe tak długo, jak jest to konieczne do realizacji celów określonych w niniejszej Polityce prywatności, chyba że dłuższy okres przechowywania jest wymagany lub dozwolony przez prawo. Gdy nie będziemy już potrzebować Twoich informacji, bezpiecznie je usuniemy lub zanonimizujemy.
Ze względów technicznych wewnętrzny stan agenta z globalnymi identyfikatorami — na przykład punkty kontrolne LangGraph dla analizy wymagań kluczowane globalnym identyfikatorem wymagania („req-[id]-…") — nie zawsze może zostać powiązany z konkretnym użytkownikiem lub organizacją w chwili usunięcia. Takie wiersze są przechowywane przez maksymalnie 30 dni po usunięciu konta lub organizacji, aby trwające analizy mogły zostać bezpiecznie ukończone, a następnie są usuwane przez automatyczne nocne zadanie cron. Pełne szczegóły znajdują się w naszej polityce przechowywania danych.
9. Międzynarodowe transfery danych
Twoje informacje mogą być przekazywane i przetwarzane w krajach innych niż Twój własny. W przypadku przekazywania danych osobowych poza Europejski Obszar Gospodarczy opieramy się na decyzji stwierdzającej odpowiedni stopień ochrony lub na standardowych klauzulach umownych, zgodnie z dokumentacją dla każdego dostawcy. Pełna, aktualna lista naszych podmiotów przetwarzających — w tym cel, lokalizacja danych i mechanizm transferu każdego dostawcy — znajduje się na naszej stronie podmiotów przetwarzających.
10. Pliki cookie i technologie śledzenia
Używamy plików cookie i podobnych technologii śledzenia, aby monitorować aktywność w naszej usłudze i przechowywać określone informacje. Możesz zlecić przeglądarce odrzucanie wszystkich plików cookie lub informowanie, gdy plik cookie jest wysyłany.
Pliki cookie na www.isodora.se
Witryna marketingowa (www.isodora.se) używa plików cookie osobno od aplikacji. Analityczne cookie są ustawiane dopiero po wyborze „Akceptuj wszystkie”.
- Niezbędne: isodora_cookie_consent (365 dni) zapisuje wybór; motyw w localStorage. Podstawa: art. 6 ust. 1 lit. f RODO.
- Google Analytics 4 (identyfikator G-CV25SGGHKX) ładuje się tylko po zgodzie (art. 6 ust. 1 lit. a).
- Odbiorcy: Vercel Inc. (hosting; DPF i/lub SCC), Resend, Inc. (e-mail; SCC), Google Ireland Limited / Google LLC (Analytics tylko za zgodą).
- Przechowywanie na stronie marketingowej: formularz kontaktowy 12 miesięcy; cookie zgody 365 dni; cookie GA do 24 miesięcy; zdarzenia GA4 maksymalnie 14 miesięcy.
Tabela cookie: isodora_cookie_consent (własne, niezbędne, 365 dni); motyw w localStorage; _ga i _ga_<property> (Google, tylko za zgodą, do 24 miesięcy); _gid (Google, ok. 24 godziny).
11. Prywatność dzieci
Nasze usługi nie są skierowane do osób poniżej 16. roku życia. Świadomie nie zbieramy danych osobowych od dzieci. Jeśli dowiesz się, że dziecko przekazało nam dane osobowe, skontaktuj się z nami.
12. Zmiany niniejszej Polityki prywatności
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. O zmianach poinformujemy, publikując nową Politykę prywatności na tej stronie i aktualizując datę "Ostatnia aktualizacja".
13. Kontakt
Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub chcesz skorzystać ze swoich praw w zakresie ochrony danych, skontaktuj się z nami pod adresem:
E-mail: privacy@isodora.se
Inspektor ochrony danych: dpo@isodora.se