Polityka prywatności
Jak Nordvec zbiera, przetwarza i chroni Twoje dane, w pełnej zgodności z RODO.
Ostatnia aktualizacja: 2026-05-16
Przegląd
W Nordvec priorytetem jest bezpieczeństwo i poufność danych. Niniejsza polityka prywatności opisuje, jak zbieramy, wykorzystujemy, ujawniamy i przechowujemy dane osobowe podczas odwiedzania naszej strony, tworzenia konta lub korzystania z naszej platformy AI. Jeśli korzystasz z naszej usługi w imieniu swojego pracodawcy (naszego klienta B2B), działamy głównie jako Podmiot Przetwarzający Dane, a Twój pracodawca jako Administrator Danych. Polityka ta dotyczy danych, które przetwarzamy jako Administrator Danych (np. Twoje dane logowania, dane płatności i analityka strony). W przypadku danych przetwarzanych w imieniu Twojego pracodawcy, zapoznaj się z naszą Umową o Przetwarzaniu Danych (DPA).
1. Jakie dane zbieramy?
Zbieramy: dane identyfikacyjne i kontaktowe (imię, e‑mail, nazwa firmy), dane konta i uwierzytelniania (hasła zahaszowane algorytmem bcrypt, zdjęcia profilowe przez OAuth, tokeny integracji zaszyfrowane AES‑256), informacje płatnicze (przetwarzane przez naszego europejskiego dostawcę płatności Mollie po aktywacji rozliczeń; przechowujemy tylko token referencyjny, nigdy pełne dane karty), dane techniczne (adres IP maskowany w Sentry, typ przeglądarki, znaczniki czasu logowania, wyświetlenia stron), dane synchronizacji plików lokalnych (nazwy plików, treść i metadane z zsynchronizowanych folderów, ścieżki plików przechowywane w postaci zahaszowanej) oraz historię interakcji z AI (zapytania, odpowiedzi AI, cytowane źródła i znaczniki czasu).
2. Cel i podstawa prawna
Przetwarzamy Twoje dane osobowe w następujących celach: Świadczenie usług (Art. 6(1)(b): tworzenie i zarządzanie kontem użytkownika, zapewnienie wsparcia), Płatności i księgowość (Art. 6(1)(c): fakturowanie i 5-letnie przechowywanie danych zgodnie z Duńską Ustawą o Rachunkowości), Ulepszenia i bezpieczeństwo (Art. 6(1)(f): zapobieganie nadużyciom, debugowanie i analiza zanonimizowanych danych użytkowych; NIE wykorzystujemy Twoich danych do trenowania modeli AI), oraz Marketing (Art. 6(1)(a): newslettery i aktualizacje, tylko za aktywną zgodą poprzez baner cookie lub formularz rejestracyjny; zgodę można wycofać w dowolnym momencie).
3. Wykorzystanie AI i podmiotów trzecich
Nordvec opiera się na dużych modelach językowych (LLM). Nordvec nie wykorzystuje Twoich zapytań ani dokumentów do trenowania modeli AI. Do każdego zapytania wysyłanych jest tylko 5-15 istotnych fragmentów dokumentów, nigdy całe dokumenty. Twoje dane są izolowane na poziomie dzierżawy dzięki Row Level Security (RLS) na wszystkich tabelach bazy danych. Generowanie odbywa się we Francji, a tworzenie wektorów i ponowne rankingowanie w Berlinie. Dokumenty są przechowywane w Irlandii i Norymberdze. Niektóre podmioty są zarejestrowane poza Europejskim Obszarem Gospodarczym, dlatego ich zdalny dostęp jest traktowany jako transfer zgodnie z rozdziałem V RODO; nasz rejestr podprocesorów wskazuje każdy z nich wraz z podstawą transferu.
4. Transfery międzynarodowe
Dokumenty są przechowywane w Irlandii (za pośrednictwem Supabase) i Norymberdze (za pośrednictwem Hetzner). Cały proces wnioskowania AI odbywa się w UE: generowanie we Francji, tworzenie wektorów w Berlinie. Migrujemy na własne serwery w Niemczech, a do czasu zakończenia tej migracji niektórzy dostawcy są hostowani w UE, ale ich spółka matka znajduje się poza EOG. Nasz rejestr podprocesorów zawiera każdego dostawcę, podstawę transferu oraz status migracji.
5. Przechowywanie danych
Przechowujemy informacje o Twoim profilu tak długo, jak masz aktywne konto. Po usunięciu konta: wszystkie dane osobowe są automatycznie usuwane (dokumenty, rozmowy, wspomnienia, osadzenia, tokeny integracyjne, pliki przechowywane), zapisy księgowe są przechowywane przez 5 lat zgodnie z Duńską Ustawą o Rachunkowości, dzienniki audytowe są anonimizowane, ale przechowywane zgodnie z Art. 12 Unijnego Aktu o Sztucznej Inteligencji, a kopie zapasowe Supabase są automatycznie rotowane po 7 dniach. Dane z połączonych systemów są usuwane w następnym cyklu synchronizacji lub w ciągu 30 dni od rozwiązania umowy.
6. Twoje prawa
Zgodnie z RODO masz następujące prawa do samodzielnego zarządzania: Prawo dostępu (Art. 15) poprzez Ustawienia > Konto > Eksportuj dane, Prawo do sprostowania (Art. 16) poprzez edycję swojego profilu i historii rozmów, Prawo do usunięcia (Art. 17) poprzez Ustawienia > Konto > Usuń konto (atomowe, nieodwracalne), Prawo do ograniczenia przetwarzania (Art. 18) poprzez przełączniki źródeł i ustawienia wykluczeń przesyłania, Prawo do przenoszenia danych (Art. 20) poprzez eksport strukturalny JSON, Prawo do sprzeciwu (Art. 21) poprzez kontakt z privacy@nordvec.com, oraz w odniesieniu do Zautomatyzowanych decyzji (Art. 22): nasze AI ma wyłącznie charakter doradczy i nigdy nie podejmuje wiążących decyzji dotyczących osób.
7. Pliki cookie
Używamy niezbędnych plików cookie (tokeny sesji, uwierzytelnianie; nie można ich dezaktywować), plików cookie analitycznych (tylko za aktywną zgodą poprzez baner cookie) oraz plików cookie marketingowych (tylko za aktywną zgodą). Szczegóły znajdziesz w naszej osobnej Polityce Cookie. Możesz zmieniać preferencje w dowolnym momencie w Ustawieniach Cookie w stopce.
8. Zmiany w tej polityce
Zastrzegamy sobie prawo do aktualizacji niniejszej polityki prywatności w celu odzwierciedlenia zmian w przepisach lub naszej Usłudze. O istotnych zmianach poinformujemy Cię e‑mailem lub za pośrednictwem platformy.
9. Kontakt
Jeśli masz pytania lub chcesz skorzystać ze swoich praw, skontaktuj się: Nordvec ApS, Email: privacy@nordvec.com, Inspektor Ochrony Danych: dpo@nordvec.com, Strona internetowa: nordvec.com. Masz również prawo złożyć skargę do Duńskiej Agencji Ochrony Danych (www.datatilsynet.dk).