Niniejsza polityka opisuje, jak TIMFO przetwarza dane osobowe zgodnie z RODO. Treść wymaga finalizacji przez radcę prawnego (m.in. dane administratora, RoPA, DPIA).
Administrator danych
[Nazwa podmiotu, adres, dane kontaktowe — do uzupełnienia.]
Jakie dane przetwarzamy
- ·Dane konta: adres e-mail (uwierzytelnianie przez Amazon Cognito).
- ·Dane firmy: nazwa, NIP, REGON, profil działalności.
- ·Dokumenty wgrane przez użytkownika i fakty z nich wyekstrahowane.
- ·Zadania, terminy, treść czatu, log działań (audyt).
Podstawa prawna
Wykonanie umowy (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes; w zakresie AI — informacja i przejrzystość. [Do potwierdzenia przez prawnika.]
Gdzie przechowujemy dane (rezydencja UE)
- ·Infrastruktura AWS w regionie eu-central-1 (Frankfurt).
- ·Baza danych (Amazon RDS) i pliki (Amazon S3) — szyfrowane w spoczynku, połączenia po TLS.
- ·Model AI: docelowo Amazon Bedrock (profile EU). Procesorzy: AWS (DPA), Anthropic (DPA dla Bedrock).
Odbiorcy / podmioty przetwarzające
Amazon Web Services (hosting, baza, pliki, model AI Bedrock). [Lista i umowy powierzenia (DPA) — do uzupełnienia.]
Okres przechowywania
Dane przechowujemy przez czas trwania konta. Po usunięciu konta dane i pliki są kasowane. [Polityka retencji — do uzupełnienia.]
Twoje prawa
Masz prawo dostępu, sprostowania, usunięcia, przenoszenia danych i sprzeciwu. Eksport i trwałe usunięcie danych dostępne są samodzielnie w aplikacji w sekcji „Twoje dane (RODO)” (strona /firma).
Zgłaszanie naruszeń
[Procedura zgłaszania naruszeń, kontakt, organ nadzorczy: UODO — do uzupełnienia.]