Polityka prywatności
1\. Informacje ogólne --------------------- 1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników w związku z korzystaniem z serwisu internetowego VOCE dostępnego pod adresem \[ADRES DO UZUPEŁNIENIA\] oraz oprogramowania VOCE (dalej: „Serwis"). 2. Administratorem danych osobowych jest \[NAZWA FIRMY DO UZUPEŁNIENIA\] z siedzibą w \[ADRES DO UZUPEŁNIENIA\], NIP: \[NIP DO UZUPEŁNIENIA\], REGON: \[REGON DO UZUPEŁNIENIA\] (dalej: „Administrator"). 3. Kontakt z Administratorem w sprawach dotyczących danych osobowych: \[EMAIL DO UZUPEŁNIENIA\]. 4. Administrator dokłada szczególnej staranności w celu ochrony danych osobowych Użytkowników, w szczególności zapewnia, że dane te są przetwarzane zgodnie z prawem, zbierane dla oznaczonych i zgodnych z prawem celów, merytorycznie poprawne i adekwatne w stosunku do celów, w jakich są przetwarzane, oraz przechowywane w postaci umożliwiającej identyfikację osób, których dotyczą, nie dłużej niż jest to niezbędne do osiągnięcia celu przetwarzania. 2\. Podstawa prawna przetwarzania danych ---------------------------------------- Dane osobowe przetwarzane są na podstawie: 1. Art. 6 ust. 1 lit. a) RODO — zgoda Użytkownika (np. zgoda na newsletter, zgoda marketingowa). 2. Art. 6 ust. 1 lit. b) RODO — przetwarzanie jest niezbędne do wykonania umowy, której stroną jest Użytkownik (realizacja Zamówienia, świadczenie usługi Subskrypcji, obsługa Konta). 3. Art. 6 ust. 1 lit. c) RODO — przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na Administratorze (np. prowadzenie dokumentacji księgowej, wystawianie faktur). 4. Art. 6 ust. 1 lit. f) RODO — przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów Administratora (np. dochodzenie roszczeń, marketing bezpośredni własnych usług). 3\. Zakres zbieranych danych ---------------------------- 1. Serwis zbiera dane osobowe dobrowolnie podane przez Użytkownika w formularzach (rejestracja, zamówienie, kontakt). 2. W ramach korzystania z Serwisu i oprogramowania VOCE przetwarzane mogą być następujące dane osobowe: Dane podawane przy rejestracji i zamówieniu: Imię i nazwisko Adres e-mail Numer telefonu (opcjonalnie) Adres (ulica, kod pocztowy, miejscowość, kraj) Nazwa firmy (opcjonalnie) NIP (opcjonalnie) Dane generowane automatycznie: Adres IP Identyfikator sprzętu (HWID) — przypisywany do Klucza API w celu zabezpieczenia licencji Dane dotyczące przeglądarki i systemu operacyjnego Dane o aktywności w Serwisie (pliki cookies, logi serwera) Dane związane z płatnościami: Informacje o transakcjach (kwoty, daty, statusy płatności) Dane karty płatniczej — przetwarzane wyłącznie przez operatora płatności Stripe, Inc. i nie są przechowywane przez Administratora 3. Serwis nie przetwarza treści nagrań audio, transkrypcji ani notatek medycznych generowanych przez oprogramowanie VOCE. Dane te przetwarzane są przez zewnętrznych dostawców usług AI (Deepgram — transkrypcja, OpenRouter — synteza AI) wyłącznie w czasie rzeczywistym i nie są przechowywane przez Administratora. 4\. Cel przetwarzania danych ---------------------------- Dane osobowe Użytkowników przetwarzane są w celu: 1. Realizacji umowy — rejestracja Konta, realizacja Zamówienia, aktywacja i zarządzanie Subskrypcją, generowanie i dostarczanie Klucza API, obsługa płatności i odnowień. 2. Wystawiania dokumentów księgowych — faktury VAT wystawiane za pośrednictwem systemu Fakturownia.pl. 3. Kontaktu z Użytkownikiem — odpowiadanie na zapytania, obsługa reklamacji, informowanie o statusie zamówienia i subskrypcji. 4. Zapewnienia bezpieczeństwa usługi — weryfikacja licencji (Klucz API + HWID), ochrona przed nieautoryzowanym dostępem. 5. Wypełnienia obowiązków prawnych — prowadzenie dokumentacji księgowej i podatkowej. 6. Analityki i poprawy jakości — anonimowe statystyki korzystania z Serwisu. 5\. Odbiorcy danych (podmioty trzecie) -------------------------------------- Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców: 1. Stripe, Inc. (USA) — operator płatności kartą kredytową/debetową i BLIK. Stripe przetwarza dane płatnicze zgodnie z normą PCI DSS. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC). Polityka prywatności Stripe: [https://stripe.com/privacy](https://stripe.com/privacy). 2. Fakturownia.pl (Fakturownia Sp. z o.o.) (Polska) — system do wystawiania faktur VAT. Przetwarzane dane: imię, nazwisko, firma, NIP, adres, e-mail. 3. Deepgram, Inc. (USA) — usługa transkrypcji mowy. Przetwarza dane audio wyłącznie w czasie rzeczywistym (streaming), nie przechowuje nagrań. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC). 4. OpenRouter (OpenRouter, Inc.) (USA) — pośrednik w dostępie do modeli AI (synteza notatek, kody ICD-10). Przetwarza tekst transkrypcji wyłącznie w czasie rzeczywistym, nie przechowuje danych. Przekazywanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC). 5. Dostawca hostingu (lh.pl) — serwer, na którym działa Serwis. Dane przetwarzane w ramach infrastruktury hostingowej na terenie Polski/UE. 6. Dane osobowe nie są sprzedawane ani udostępniane osobom trzecim w celach marketingowych bez wyraźnej zgody Użytkownika. 6\. Okres przechowywania danych ------------------------------- 1. Dane osobowe związane z realizacją Umowy (Konto, Subskrypcja) — przez okres trwania umowy oraz przez okres przedawnienia roszczeń (3 lata od zakończenia umowy). 2. Dane osobowe związane z dokumentacją księgową (faktury) — przez okres 5 lat od końca roku kalendarzowego, w którym upłynął termin płatności podatku (obowiązek wynikający z przepisów podatkowych). 3. Dane osobowe przetwarzane na podstawie zgody — do czasu cofnięcia zgody. 4. Logi serwera (adresy IP, dane przeglądarki) — przez okres nie dłuższy niż 12 miesięcy. 7\. Prawa Użytkownika --------------------- Na podstawie RODO Użytkownikowi przysługują następujące prawa: 1. Prawo dostępu do danych (art. 15 RODO) — prawo do uzyskania informacji o przetwarzanych danych osobowych. 2. Prawo do sprostowania danych (art. 16 RODO) — prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych. 3. Prawo do usunięcia danych (art. 17 RODO, „prawo do bycia zapomnianym") — prawo do żądania usunięcia danych, gdy nie są już niezbędne do celów, dla których zostały zebrane. 4. Prawo do ograniczenia przetwarzania (art. 18 RODO) — prawo do żądania ograniczenia przetwarzania danych w określonych przypadkach. 5. Prawo do przenoszenia danych (art. 20 RODO) — prawo do otrzymania danych w ustrukturyzowanym formacie oraz do przesłania ich innemu administratorowi. 6. Prawo do sprzeciwu (art. 21 RODO) — prawo do wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora. 7. Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody. 8. Prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, [https://uodo.gov.pl](https://uodo.gov.pl)). W celu realizacji powyższych praw należy skontaktować się z Administratorem na adres e-mail: \[EMAIL DO UZUPEŁNIENIA\]. 8\. Pliki cookies ----------------- 1. Serwis korzysta z plików cookies (ciasteczek) — niewielkich plików tekstowych zapisywanych na urządzeniu Użytkownika przez przeglądarkę internetową. 2. Serwis wykorzystuje następujące rodzaje plików cookies: Cookies niezbędne — konieczne do prawidłowego funkcjonowania Serwisu (sesja użytkownika, koszyk, proces zamówienia). Cookies funkcjonalne — zapamiętywanie preferencji Użytkownika (np. język, waluta). Cookies analityczne — zbieranie anonimowych danych statystycznych o korzystaniu z Serwisu (np. Google Analytics, jeśli wdrożone). Cookies płatności — wymagane przez operatora płatności Stripe do obsługi transakcji. 3. Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować ich zapisywanie lub usunąć zapisane pliki cookies. Szczegółowe informacje na temat zarządzania plikami cookies dostępne są w ustawieniach przeglądarki. 4. Ograniczenie stosowania plików cookies może wpłynąć na funkcjonalność Serwisu. 9\. Bezpieczeństwo danych ------------------------- 1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności: Szyfrowanie połączenia z Serwisem (certyfikat SSL/TLS). Szyfrowanie danych płatniczych (obsługiwane przez Stripe zgodnie z PCI DSS). Klucze API przechowywane w formie kryptograficznie bezpiecznej. Kontrola dostępu do panelu administracyjnego. Regularne aktualizacje oprogramowania. 2. Administrator nie przechowuje danych kart płatniczych — są one przetwarzane wyłącznie przez operatora Stripe. 3. Dane audio (nagrania głosu) i transkrypcje nie są przechowywane na serwerach Administratora — przetwarzane są w czasie rzeczywistym przez Deepgram i OpenRouter, a następnie wyświetlane wyłącznie na urządzeniu Użytkownika. 10\. Przekazywanie danych do państw trzecich -------------------------------------------- 1. W związku z korzystaniem z usług podmiotów trzecich (Stripe, Deepgram, OpenRouter) dane osobowe mogą być przekazywane do Stanów Zjednoczonych. 2. Przekazywanie danych odbywa się na podstawie: Standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską. Dodatkowych zabezpieczeń technicznych stosowanych przez podmioty przetwarzające. 3. Użytkownik wyraża zgodę na przekazywanie danych do państw trzecich w zakresie niezbędnym do korzystania z usługi VOCE (transkrypcja, synteza AI, płatności). 11\. Linki do serwisów zewnętrznych ----------------------------------- W Serwisie mogą pojawiać się linki do innych stron internetowych. Takie strony internetowe działają niezależnie od Serwisu i nie są w żaden sposób nadzorowane przez Administratora. Strony te mogą posiadać własne polityki dotyczące prywatności oraz regulaminy, z którymi zalecamy się zapoznać. 12\. Zmiany Polityki Prywatności -------------------------------- 1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmian przepisów prawa, zmian technologicznych lub zmian w zakresie oferowanych usług. 2. O wszelkich zmianach Polityki Prywatności Administrator poinformuje Użytkowników z co najmniej 14-dniowym wyprzedzeniem drogą e-mail lub poprzez komunikat w Serwisie. 3. Aktualna wersja Polityki Prywatności jest zawsze dostępna w Serwisie pod adresem \[ADRES POLITYKI PRYWATNOŚCI DO UZUPEŁNIENIA\]. 13\. Kontakt ------------ W razie pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania danych osobowych, prosimy o kontakt: E-mail: \[EMAIL DO UZUPEŁNIENIA\] Adres korespondencyjny: \[ADRES DO UZUPEŁNIENIA\]