Polityka prywatności flowhelp
Wersja 1.1 z 2 października 2026 r. Obowiązuje od dnia udostępnienia w Serwisie.
Ta polityka wyjaśnia, jakie dane osobowe przetwarzamy w związku z serwisem flowhelp, w jakim celu, na jakiej podstawie, komu je powierzamy, jak długo je przechowujemy i jakie prawa Ci przysługują. Staraliśmy się pisać prosto. Jeśli coś jest niejasne, napisz do nas (dane kontaktowe są w § 2).
§ 1. Definicje
1.1. Administrator, my, nas: DOLLABROS sp. z o.o. z siedzibą w Poznaniu (dane w § 2).
1.2. flowhelp lub Usługa: prowadzona przez nas usługa asystenta AI (czatu) dla firm, dostępna przez stronę https://flowhelp.ai, panel https://app.flowhelp.ai i serwer plików widgetu https://cdn.flowhelp.ai. Strona https://flowhelp.ai jest dalej nazywana także Serwisem.
1.3. Klient: przedsiębiorca, który zawarł z nami umowę o korzystanie z Usługi (także w okresie próbnym).
1.4. Użytkownik panelu: osoba, która ma konto w panelu (właściciel, administrator, edytor lub osoba z dostępem do podglądu w workspace Klienta).
1.5. Workspace: wydzielona przestrzeń robocza Klienta w panelu, z jego wiedzą, ustawieniami, rozmowami i zespołem.
1.6. Widget: okno czatu, które Klient osadza na swojej stronie internetowej jednym znacznikiem <script>.
1.7. Asystent: model językowy AI odpowiadający w Widgecie na podstawie materiałów wskazanych przez Klienta.
1.8. Eric: nasz własny Asystent działający na stronie flowhelp.ai, który odpowiada na pytania o flowhelp.
1.9. Odwiedzający: osoba korzystająca ze strony internetowej, na której działa Widget (stronie Klienta albo flowhelp.ai).
1.10. Lead: dane, które Odwiedzający przekazuje przez formularz kontaktowy lub prośbę o kontakt z człowiekiem w oknie czatu.
1.11. RODO: rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych).
1.12. Umowa powierzenia: umowa powierzenia przetwarzania danych osobowych (art. 28 RODO) stanowiąca część regulaminu flowhelp.
1.13. EOG: Europejski Obszar Gospodarczy (państwa Unii Europejskiej oraz Islandia, Liechtenstein i Norwegia).
§ 2. Administrator i kontakt
2.1. Administratorem danych osobowych opisanych w § 4-6, § 7.5 i § 8 jest:
| Pozycja | Dane |
|---|---|
| Firma | DOLLABROS spółka z ograniczoną odpowiedzialnością |
| Siedziba i adres | ul. Stanisława Wyspiańskiego 26B/238, 60-751 Poznań, Polska |
| KRS | 0000918078 (Sąd Rejonowy Poznań - Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego) |
| NIP | 7831841993 |
| REGON | 389772190 |
2.2. We wszystkich sprawach dotyczących danych osobowych możesz się z nami skontaktować:
- e-mailem: hello@flowhelp.ai,
- listownie: na adres siedziby podany wyżej,
- przez formularz kontaktowy w oknie czatu na stronie https://flowhelp.ai.
2.3. Nie wyznaczyliśmy inspektora ochrony danych (IOD), ponieważ w naszym przypadku przepisy tego nie wymagają (art. 37 RODO). Sprawami danych osobowych zajmuje się bezpośrednio zarząd spółki pod adresami podanymi w pkt 2.2.
§ 3. Kogo dotyczy ta polityka
3.1. Polityka dotyczy czterech grup osób. W trzech pierwszych jesteśmy administratorem, czyli sami decydujemy o celach i sposobach przetwarzania. W czwartej działamy co do zasady na zlecenie Klienta jako podmiot przetwarzający; wyjątkiem są logi serwera i liczniki limitów służące bezpieczeństwu Usługi, dla których jesteśmy administratorem (pkt 7.5).
| Grupa | Kto to jest | Nasza rola | Gdzie szczegóły |
|---|---|---|---|
| a) Klienci i Użytkownicy panelu | firmy korzystające z flowhelp i osoby z kontem w panelu | administrator | § 4 |
| b) Odwiedzający flowhelp.ai | osoby odwiedzające naszą stronę, w tym piszące do asystenta Eric lub zostawiające dane w jego formularzu kontaktowym | administrator | § 5 |
| c) Adresaci e-maili z flowhelp | np. programista, któremu Użytkownik panelu wysłał kod instalacyjny, osoba zaproszona do zespołu albo osoba, na której adres trafiają powiadomienia o Leadach | administrator | § 6 |
| d) Odwiedzający strony naszych Klientów | osoby rozmawiające z Asystentem Klienta w Widgecie na stronie Klienta lub odwiedzające stronę, na której jest Widget | podmiot przetwarzający (administratorem jest Klient); administrator w zakresie logów serwera i liczników limitów (pkt 7.5) | § 7 |
3.2. Wspólne zasady dla wszystkich grup (odbiorcy, przekazywanie poza EOG, okresy przechowywania, prawa, AI, pliki cookie, bezpieczeństwo) opisujemy w § 9-18.
§ 4. Klienci i Użytkownicy panelu
4.1. Jakie dane przetwarzamy:
- dane konta: adres e-mail, imię (opcjonalne; jeśli go nie podasz, używamy części adresu e-mail przed znakiem @), hasło w postaci skrótu kryptograficznego (nie znamy Twojego hasła), wybrany język i ustawienia interfejsu, informacja o potwierdzeniu adresu e-mail, daty utworzenia i zmian;
- dane o akceptacji dokumentów: data akceptacji oraz oznaczenie wersji regulaminu (wraz z umową powierzenia) i polityki prywatności obowiązujących przy zakładaniu konta (dla wersji 1.0: „2026-10-01”); formularz rejestracji informuje: „Zakładając konto, akceptujesz regulamin i politykę prywatności”;
- dane sesji logowania: adres IP, informacje o przeglądarce i urządzeniu (User-Agent), czas ważności sesji, aktywny workspace;
- dane z logów serwera WWW przy korzystaniu z panelu: adres IP, czas, żądanie, Referer i User-Agent (przechowywane 14 dni, zob. § 11);
- dane workspace'u i członkostwa: nazwa workspace'u i adres strony Klienta, plan, okres próbny, wykorzystanie limitów, ustawienia (w tym adresy e-mail do powiadomień, zob. § 6), role członków zespołu, zaproszenia;
- dziennik zdarzeń workspace'u: kto (identyfikator konta) i kiedy wykonał istotną czynność w panelu (np. zmiana roli, usunięcie danych), bez treści rozmów; adresy e-mail zapisujemy w nim w postaci zamaskowanej (np. ab***@domena.pl);
- treść korespondencji z nami (zob. § 8);
- po uruchomieniu płatności: dane niezbędne do rozliczeń (zob. pkt 4.4).
4.2. Cele i podstawy prawne:
| Cel | Podstawa prawna (RODO) |
|---|---|
| Założenie i prowadzenie konta, świadczenie Usługi, obsługa workspace'u i zespołu | art. 6 ust. 1 lit. b (umowa), gdy stroną umowy jesteś Ty (np. jako osoba prowadząca jednoosobową działalność gospodarczą); art. 6 ust. 1 lit. f, gdy zakładasz konto lub korzystasz z niego w imieniu Klienta będącego inną osobą (np. spółki), w tym jako jego pracownik lub współpracownik (prawnie uzasadniony interes: nasz i Klienta w umożliwieniu jego zespołowi korzystania z zamówionej Usługi) |
| E-maile niezbędne do działania konta: potwierdzenie adresu, reset hasła, zaproszenia, informacje o zmianach regulaminu i Usługi | art. 6 ust. 1 lit. b lub f (jak wyżej) |
| Bezpieczeństwo konta i Usługi: sesje z adresem IP i User-Agentem, logi serwera, limity prób logowania, dziennik zdarzeń, wykrywanie nadużyć | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: ochrona kont, danych Klientów i infrastruktury) |
| Wykazanie, że konto założono po akceptacji określonej wersji dokumentów | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: możliwość udowodnienia treści i zawarcia umowy) |
| Rozliczenia i obowiązki księgowe oraz podatkowe (po uruchomieniu płatności) | art. 6 ust. 1 lit. c w związku z przepisami o rachunkowości i podatkowymi |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: ochrona naszych praw) |
4.3. Skąd mamy dane, jeśli nie od Ciebie: jeżeli zaprosił Cię inny Użytkownik panelu, Twój adres e-mail i przypisaną rolę otrzymaliśmy od tej osoby. Adres IP i dane przeglądarki pochodzą z Twojego urządzenia przy logowaniu.
4.4. Płatności. Płatności nie są jeszcze uruchomione, a Usługa w okresie próbnym jest bezpłatna. Po ich uruchomieniu płatności może obsługiwać zewnętrzny operator działający jako sprzedawca (Merchant of Record). Wtedy to on, jako odrębny administrator, przetwarza dane płatnicze na podstawie własnej polityki prywatności, a my otrzymujemy od niego informacje potrzebne do prowadzenia konta (np. plan i status subskrypcji). Przed uruchomieniem płatności zaktualizujemy tę politykę i wskażemy operatora.
4.5. Członkowie zespołu w tym samym workspace widzą nawzajem swoje imiona, adresy e-mail i role.
§ 5. Odwiedzający flowhelp.ai, w tym rozmowy z asystentem Eric
5.1. Odwiedziny strony. Strona flowhelp.ai nie używa narzędzi analitycznych, pikseli reklamowych ani skryptów podmiotów trzecich, a czcionki są serwowane z naszego serwera. Nasz serwer zapisuje w logach techniczne dane każdego żądania: adres IP, czas, adres żądanej strony (z parametrami), kod odpowiedzi, stronę odsyłającą (Referer) i dane przeglądarki (User-Agent). Jeśli w polu „adres Twojej strony” na flowhelp.ai wpiszesz adres i przejdziesz dalej, trafi on do panelu jako parametr adresu (i do logów serwera panelu).
5.2. Rozmowa z asystentem Eric. Gdy piszesz do Erica, przetwarzamy:
- treść Twoich wiadomości i odpowiedzi Asystenta, czas wiadomości, język, ocenę odpowiedzi (kciuk w górę lub w dół), cytowane źródła;
- losowy identyfikator Odwiedzającego zapisany w pamięci Twojej przeglądarki bez terminu wygaśnięcia (zob. § 16), który pozwala powiązać kolejne rozmowy prowadzone z tej przeglądarki;
- pytania, na które Eric nie znał odpowiedzi (zapisujemy je osobno, bez powiązania z rozmową, aby uzupełnić wiedzę Asystenta);
- przez kilka minut (do 2 godzin dla limitu formularza kontaktowego): skrót kryptograficzny Twojego adresu IP, używany wyłącznie w liczniku limitów (sam adres IP nie trafia do bazy danych rozmów).
Treść wiadomości jest przetwarzana przez dostawców AI opisanych w § 9 i § 15. Nie wpisuj w rozmowie danych wrażliwych ani danych, których nie chcesz nam przekazać.
5.3. Formularz kontaktowy w oknie czatu. Jeśli zostawisz nam swoje dane (np. adres e-mail, imię, firmę, treść wiadomości), zapisujemy je w bazie danych, powiązane z rozmową, i wysyłamy powiadomienie zawierające te pola i do 10 ostatnich wiadomości rozmowy na naszą skrzynkę pocztową prowadzoną w usłudze Gmail (Google, zob. pkt 9.2). Przechowujemy te dane do załatwienia sprawy, nie dłużej niż 12 miesięcy; po tym czasie usuwamy je ręcznie w panelu, a powiadomienie usuwamy z naszej skrzynki.
5.4. Cele i podstawy prawne:
| Cel | Podstawa prawna (RODO) |
|---|---|
| Wyświetlenie strony, logi serwera, ochrona przed atakami i nadużyciami | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: bezpieczeństwo i ciągłość działania strony) |
| Odpowiadanie na Twoje pytania w rozmowie z Ericem | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: informowanie o naszej ofercie i odpowiadanie na zapytania); art. 6 ust. 1 lit. b, gdy pytasz o zawarcie umowy (działania na Twoje żądanie przed jej zawarciem) |
| Przeglądanie rozmów i pytań bez odpowiedzi w celu poprawy wiedzy Erica | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: rzetelność informacji o naszej Usłudze) |
| Kontakt zwrotny po wypełnieniu formularza | art. 6 ust. 1 lit. b, gdy sprawa dotyczy zawarcia umowy; w pozostałych przypadkach art. 6 ust. 1 lit. f (prawnie uzasadniony interes: odpowiedź na Twoją wiadomość) |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f (prawnie uzasadniony interes: ochrona naszych praw) |
5.5. Nie wysyłamy newslettera ani informacji marketingowych na adresy zostawione w formularzu. Odpowiadamy wyłącznie w sprawie, z którą się do nas zgłosiłeś.
§ 6. Adresaci e-maili z flowhelp
6.1. Dotyczy to osób, których adres e-mail wpisał w panelu Użytkownik panelu, w szczególności:
- programisty, któremu Użytkownik panelu wysłał kod instalacyjny Widgetu (funkcja „Wyślij deweloperowi”): przetwarzamy adres e-mail i krótką notatkę dołączoną przez nadawcę (do 500 znaków) oraz informację, kto i z jakiego workspace'u wysłał wiadomość; odpowiedź na tę wiadomość trafia na adres e-mail nadawcy;
- osoby zaproszonej do zespołu: przetwarzamy adres e-mail, przypisaną rolę, status i termin ważności zaproszenia (7 dni) oraz informację, kto zaprasza;
- osoby, na której adres trafiają powiadomienia o nowym Leadzie lub prośbie o kontakt z człowiekiem: przetwarzamy jej adres e-mail wskazany w ustawieniach akcji lub workspace'u (a gdy go nie wskazano, adres e-mail właściciela workspace'u). Sam adres przetwarzamy jako administrator na zasadach tej polityki. Treść takiego powiadomienia (dane Odwiedzającego z formularza i fragment rozmowy) to dane Klienta, które przetwarzamy jako podmiot przetwarzający na podstawie Umowy powierzenia (§ 7).
6.2. Źródło danych: Twój adres podał nam Użytkownik panelu, który wysłał wiadomość lub zaproszenie albo ustawił adres powiadomień. Każda wiadomość e-mail wysyłana przez flowhelp ma krótką stopkę z nazwą naszej spółki i linkiem do tej polityki.
6.3. Cel i podstawa prawna: wysłanie wiadomości zleconej przez Użytkownika panelu i obsługa zaproszenia lub powiadomień, na podstawie art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: nasz i Klienta w umożliwieniu mu korzystania z Usługi, w tym współpracy z zespołem i instalacji Widgetu).
6.4. Pełnego adresu e-mail programisty z funkcji „Wyślij deweloperowi” nie zapisujemy w bazie danych; w dzienniku zdarzeń workspace'u zostaje tylko jego zamaskowana postać (np. ab***@domena.pl). Pełny adres przekazujemy operatorowi poczty (Resend) wyłącznie w celu wysyłki. Zaproszenie (ważne 7 dni) usuwamy automatycznie 30 dni po jego wygaśnięciu, niezależnie od tego, czy zostało przyjęte; jeśli workspace zostanie usunięty, zaproszenie znika najpóźniej przy trwałym usunięciu jego danych, czyli 30 dni po usunięciu workspace'u. Jeśli nie chcesz otrzymywać takich wiadomości, napisz do nas albo do osoby, która podała Twój adres.
§ 7. Odwiedzający strony naszych Klientów
7.1. Kto jest administratorem. Jeśli rozmawiasz z Asystentem na stronie innej firmy (naszego Klienta), administratorem Twoich danych jest ta firma. To ona decyduje, czy i jak używa Widgetu, jakiej wiedzy używa Asystent, jakie pola ma formularz kontaktowy, jak długo przechowuje rozmowy i komu przekazuje Leady. My przetwarzamy te dane w imieniu Klienta i na jego polecenie, jako podmiot przetwarzający, na podstawie Umowy powierzenia. Nie wykorzystujemy ich do własnych celów.
7.2. Informacje o przetwarzaniu znajdziesz w polityce prywatności Klienta. Klient może podać w panelu adres swojej polityki prywatności; Widget pokazuje wtedy link „Polityka prywatności” przy prośbie o zgodę na rozmowę oraz pod formularzem kontaktowym i formularzem prośby o kontakt z człowiekiem.
7.3. Co przetwarzamy na zlecenie Klienta:
- treść rozmowy (Twoje wiadomości i odpowiedzi Asystenta), czas, język, ocenę odpowiedzi, cytowane źródła;
- losowy identyfikator Odwiedzającego zapisany w pamięci Twojej przeglądarki bez terminu wygaśnięcia (zob. § 16), który pozwala powiązać kolejne rozmowy prowadzone z tej przeglądarki, i jego skrót kryptograficzny;
- jeśli Klient tak skonfigurował Widget: identyfikator Twojego konta w serwisie Klienta (np. numer klienta), przekazany przez stronę Klienta; Klient decyduje, jaki identyfikator przekazuje;
- pytania, na które Asystent nie znał odpowiedzi (zapisywane osobno, bez powiązania z rozmową);
- dane z formularza kontaktowego lub prośby o kontakt z człowiekiem (pola określa Klient, np. e-mail, imię, telefon, wiadomość); Klient otrzymuje je e-mailem, razem z do 10 ostatnich wiadomości rozmowy, na wskazany przez siebie adres powiadomień;
- treści, które Klient dodaje jako wiedzę Asystenta (strony internetowe, notatki, pary pytanie-odpowiedź); mogą one zawierać dane osobowe, za które odpowiada Klient.
7.4. Czego nie zapisujemy. Twojego adresu IP i danych przeglądarki nie zapisujemy w bazie rozmów.
7.5. Logi serwera i liczniki limitów: tu jesteśmy administratorem. Gdy strona Klienta pobiera Widget z naszych serwerów (skrypty Widgetu, jego konfigurację) i gdy Widget wysyła zapytania do naszego interfejsu API, nasze serwery zapisują w logach adres IP, czas, żądanie, stronę odsyłającą (Referer, zwykle adres strony Klienta) i dane przeglądarki (User-Agent). Dzieje się to przy samym załadowaniu strony, także zanim zaczniesz rozmowę. Ponadto przez kilka minut (do 2 godzin dla limitu formularza kontaktowego) używamy skrótu kryptograficznego Twojego adresu IP w licznikach limitów. Te dane przetwarzamy jako administrator, a nie na zlecenie Klienta:
- cel: zapewnienie bezpieczeństwa Usługi, wykrywanie ataków i zapobieganie nadużyciom;
- podstawa prawna: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: bezpieczeństwo i ciągłość działania Usługi świadczonej wielu Klientom); możesz wnieść sprzeciw (pkt 12.1 pkt 6);
- okres przechowywania: logi 14 dni, skrót adresu IP od 5 minut do 2 godzin;
- odbiorcy: nasz dostawca hostingu (OVH) oraz, w zakresie niezbędnym do konkretnego zadania utrzymaniowego, dostawca narzędzi AI wspierających administrację serwerem (pkt 9.1); nie przekazujemy tych danych Klientowi.
W sprawie tych danych kontaktuj się z nami (§ 2), a nie z Klientem.
7.6. Obraz Asystenta. Jeśli Klient ustawił obraz (awatar) Asystenta z własnego adresu, Twoja przeglądarka pobiera go bezpośrednio z tego adresu, a jego operator może zobaczyć Twój adres IP.
7.7. Jak skorzystać z praw. Z żądaniem dostępu, usunięcia, sprostowania lub innym dotyczącym rozmowy, Leada lub pytań zwróć się do Klienta, czyli właściciela strony, na której rozmawiałeś (w sprawie logów serwera z pkt 7.5 zwróć się do nas). Klient może w panelu usuwać pojedyncze rozmowy, każdy Lead i wyświetlane w panelu pytania bez odpowiedzi oraz eksportować rozmowy; pozostałe pytania usuwamy na jego polecenie. Jeśli napiszesz do nas, przekażemy Twoje żądanie Klientowi bez zbędnej zwłoki i pomożemy mu je zrealizować. Aby ułatwić odnalezienie danych, podaj adres strony, na której rozmawiałeś, i przybliżony czas rozmowy.
§ 8. Kontakt z nami, reklamacje i zgłoszenia
8.1. Gdy piszesz do nas (e-mailem, listownie lub przez formularz w oknie czatu), składasz reklamację albo zgłaszasz treść, którą uważasz za nielegalną, przetwarzamy Twoje dane kontaktowe, treść wiadomości i dane potrzebne do załatwienia sprawy.
8.2. Podstawy prawne:
- odpowiedź na wiadomość: art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes: prowadzenie korespondencji);
- reklamacje dotyczące Usługi: art. 6 ust. 1 lit. b RODO (wykonanie umowy);
- zgłoszenia nielegalnych treści i informowanie o decyzjach: art. 6 ust. 1 lit. c RODO w związku z art. 16 i 17 rozporządzenia (UE) 2022/2065 (akt o usługach cyfrowych);
- ustalenie, dochodzenie lub obrona roszczeń: art. 6 ust. 1 lit. f RODO.
§ 9. Komu przekazujemy dane
9.1. Podmioty przetwarzające (podwykonawcy). Korzystamy z poniższych dostawców, wyłącznie w zakresie potrzebnym do wykonania ich usług. Podmioty z pkt 1, 2, 4, 5 i 6 przetwarzają dane w naszym imieniu na podstawie umów zawartych z tymi podmiotami, w tym standardowych klauzul umownych, gdy dane trafiają poza EOG. Podmioty z pkt 3 przetwarzają dane jako dalsi podwykonawcy OpenRouter, na podstawie umów zawartych przez OpenRouter. Te same podmioty przetwarzają dane powierzone nam przez Klientów, jako dalsze podmioty przetwarzające wymienione w Załączniku A do Umowy powierzenia.
| Lp. | Podmiot | Rola | Jakie dane | Lokalizacja | Zabezpieczenie przekazania poza EOG |
|---|---|---|---|---|---|
| 1 | OVH SAS, 2 rue Kellermann, 59100 Roubaix, Francja | hosting całej Usługi (serwer, baza danych, kopie zapasowe) | wszystkie dane Usługi | centrum danych w Niemczech (UE) | nie dotyczy (UE) |
| 2 | OpenRouter, Inc., USA | brama do modeli językowych AI (pisanie odpowiedzi w czacie, funkcja „Zaproponuj odpowiedź” w panelu, propozycja powitania podczas konfiguracji konta) | pytania Odwiedzających, ostatnie wiadomości rozmowy, pasujące fragmenty wiedzy Klienta, publiczny tekst strony Klienta (przy konfiguracji konta) | USA | standardowe klauzule umowne (SCC) |
| 3 | Dostawcy modeli AI wybierani przez OpenRouter dla danego zapytania (model domyślny: Google Gemini; zależnie od modelu wybranego przez Klienta także OpenAI, Anthropic lub inni dostawcy dostępni w OpenRouter); kierowanie zapytań jest ograniczone do dostawców, którzy nie zbierają danych z zapytań (ustawienie OpenRouter data_collection: deny) | wygenerowanie odpowiedzi przez model | jak w pkt 2 | USA i inne państwa | SCC lub równoważne zabezpieczenia dostawcy zgodne z rozdziałem V RODO |
| 4 | CoinAxe Ltd (deAPI), Dragonara Business Centre, 5th Floor, Dragonara Road, St. Julians STJ 3141, Malta | obliczanie embeddingów (wektorów liczbowych) służących do przeszukiwania bazy wiedzy | fragmenty treści Klienta; pytania Odwiedzających tylko awaryjnie (zob. pkt 15.1) | UE (Malta) oraz rozproszona sieć serwerów GPU, które mogą znajdować się poza EOG | SCC, gdy dane opuszczają EOG |
| 5 | Resend, Inc., USA | wysyłka wszystkich e-maili flowhelp (konto, zaproszenia, „Wyślij deweloperowi”, powiadomienia o Leadach i prośbach o kontakt) | adresy e-mail adresatów, treść wiadomości (w powiadomieniach: pola formularza kontaktowego, do 10 ostatnich wiadomości rozmowy); Resend przechowuje dzienniki wysyłki, w tym treść wiadomości, przez okres określony w swoich warunkach | infrastruktura wysyłkowa w UE (Irlandia, AWS), spółka w USA | SCC |
| 6 | Anthropic, PBC, San Francisco, USA | narzędzia AI wspierające utrzymanie techniczne i wsparcie Usługi (diagnostyka, administracja serwerem) | dostęp do danych Usługi wyłącznie w zakresie niezbędnym do konkretnego zadania utrzymaniowego lub wsparcia | USA | SCC (warunki przetwarzania danych dostawcy) |
9.2. Inni odbiorcy:
- Klient i jego zespół: dane Odwiedzających stron Klienta (§ 7) udostępniamy Klientowi, a dane członków zespołu (imię, e-mail, rola) pozostałym członkom tego samego workspace'u;
- Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlandia), dostawca usługi Gmail, w której prowadzimy naszą skrzynkę pocztową, działający na podstawie własnych warunków: trafiają tam wiadomości, które wysyłasz do nas e-mailem, oraz powiadomienia o Leadach i prośbach o kontakt z rozmów z Ericem na flowhelp.ai (powiadomienia o Leadach ze stron Klientów nie trafiają do naszej skrzynki; trafiają tam tylko wiadomości, które sam do nas wyślesz, w tym żądania dotyczące rozmów na stronach Klientów, które przekazujemy Klientowi); Google może przekazywać dane do USA na podstawie zabezpieczeń z rozdziału V RODO (decyzja stwierdzająca odpowiedni stopień ochrony dla EU-US Data Privacy Framework lub SCC);
- Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA), dostawca usługi Email Routing, która przekazuje do naszej skrzynki w Gmailu wiadomości wysłane na adresy w domenie flowhelp.ai (np. hello@flowhelp.ai); Cloudflare przetwarza je jako nasz podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych (Data Processing Addendum) i może przekazywać dane do USA na podstawie zabezpieczeń z rozdziału V RODO (decyzja stwierdzająca odpowiedni stopień ochrony dla EU-US Data Privacy Framework lub SCC);
- organy publiczne i sądy: wyłącznie gdy obowiązek przekazania wynika z przepisów prawa;
- operator płatności: po uruchomieniu płatności (zob. pkt 4.4).
9.3. Nie sprzedajemy danych osobowych i nie udostępniamy ich do celów reklamowych.
§ 10. Przekazywanie danych poza EOG
10.1. Część dostawców opisanych w § 9 ma siedzibę lub infrastrukturę poza EOG (głównie w USA). Przekazanie danych następuje wtedy na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) albo innych zabezpieczeń przewidzianych w rozdziale V RODO, wskazanych w tabeli w pkt 9.1.
10.2. W przypadku deAPI obliczenia mogą odbywać się na serwerach GPU w różnych państwach, także poza EOG. Przekazywany jest wtedy wyłącznie tekst (fragmenty treści Klienta, a pytania Odwiedzających tylko w sytuacji opisanej w pkt 15.1), bez identyfikatora Odwiedzającego i adresu IP. Jeśli takie pytanie zawiera dane osobowe, trafiają one tam razem z nim (zob. pkt 15.5).
10.3. Kopię zastosowanych zabezpieczeń lub informację, gdzie je udostępniono, możesz otrzymać, pisząc na adres z § 2.
§ 11. Jak długo przechowujemy dane
| Dane | Okres przechowywania |
|---|---|
| Dane konta Użytkownika panelu (w tym dane o akceptacji dokumentów: data i oznaczenie wersji) | przez czas istnienia konta; usuwamy je trwale, gdy usuniesz konto (Ustawienia → Profil; możliwe, jeśli nie jesteś jedynym właścicielem aktywnego workspace'u), a z kopii zapasowych znikają w ciągu kolejnych 14 dni; jeśli po zakończeniu umowy nie korzystasz z konta, możesz je usunąć albo poprosić nas o to |
| Zaproszenia do zespołu | 30 dni po wygaśnięciu zaproszenia (ważne 7 dni), niezależnie od tego, czy zostało przyjęte; jeśli workspace zostanie usunięty, najpóźniej przy trwałym usunięciu jego danych (30 dni po usunięciu workspace'u) |
| Sesje logowania (z adresem IP i User-Agentem) | sesja wygasa po 7 dniach bez użycia (korzystanie z panelu ją przedłuża); wygasłe sesje usuwamy automatycznie, najpóźniej 2 dni po wygaśnięciu |
| Dane workspace'u (rozmowy, Leady, pytania bez odpowiedzi, źródła wiedzy, konfiguracja, członkostwa, zaproszenia, dziennik zdarzeń) | do usunięcia workspace'u; po usunięciu workspace jest natychmiast wyłączany, a dane trwale usuwamy najpóźniej po 30 dniach |
| Rozmowy w Widgetach Klientów | zgodnie z ustawieniem retencji Klienta: 30, 90 lub 365 dni albo bez limitu (domyślnie 90 dni), a w każdym razie do usunięcia rozmowy przez Klienta lub usunięcia workspace'u |
| Leady i pytania bez odpowiedzi w Widgetach Klientów | do usunięcia przez Klienta albo do usunięcia workspace'u (ustawienie retencji rozmów ich nie obejmuje) |
| Rozmowy z asystentem Eric na flowhelp.ai | 90 dni |
| Leady z formularza Erica na flowhelp.ai (w bazie i powiadomienie w naszej skrzynce Gmail) | do załatwienia sprawy, nie dłużej niż 12 miesięcy, po czym usuwamy je ręcznie w panelu i w skrzynce; jeśli zawrzemy umowę, dane przechodzą do danych Klienta; jeśli formularz posłużył do złożenia reklamacji, żądania dotyczącego danych lub zgłoszenia nielegalnych treści, stosujemy okres dla korespondencji |
| Pytania bez odpowiedzi zadane Ericowi | otwarte pytania usuwamy w panelu, gdy je przeglądamy; pytania zignorowane oraz te, na które dodaliśmy odpowiedź, usuwamy na Twoje żądanie; pytanie, które zapisaliśmy jako parę pytanie-odpowiedź, staje się częścią materiałów wiedzy Erica i usuwamy je razem z tymi materiałami (jego kopię w wewnętrznym zestawie testów jakości Erica usuwamy na Twoje żądanie) |
| Kopie zapasowe bazy danych | 14 dni; dane usunięte z bazy znikają z kopii w kolejnych 14 dniach |
| Logi serwera WWW (IP, czas, żądanie, Referer, User-Agent), w tym żądania do Widgetu na stronach Klientów | 14 dni |
| Logi aplikacji (identyfikatory i liczniki, bez treści rozmów, adresy e-mail zamaskowane) oraz logi diagnostyczne bazy danych (wolne zapytania; mogą wyjątkowo zawierać fragmenty treści w parametrach zapytań) | nadpisywane zgodnie z rotacją logów kontenerów (3 pliki po 10 MB na usługę) |
| Skrót adresu IP w licznikach limitów | 5 minut (licznik formularzy kontaktowych: 2 godziny) |
| Robocze dane techniczne (kolejki zadań indeksowania, pamięć podręczna wektorów) | od 24 godzin do 7 dni |
| Wysłane e-maile | nie prowadzimy osobnego archiwum wysłanych e-maili; Resend, jako nasz podmiot przetwarzający, przechowuje dzienniki wysyłki, w tym treść wiadomości, przez okres przechowywania określony w swoich warunkach, a wiadomość pozostaje w skrzynce adresata |
| Korespondencja z nami i reklamacje | do załatwienia sprawy, a jeśli dotyczy umowy, do upływu terminu przedawnienia roszczeń z nią związanych |
| Dokumenty rozliczeniowe (po uruchomieniu płatności) | przez okres wymagany przepisami o rachunkowości i podatkowymi (co do zasady 5 lat od końca roku, w którym powstał obowiązek podatkowy) |
11.1. Po upływie tych okresów dane usuwamy albo anonimizujemy. Możemy przechowywać je dłużej tylko wtedy, gdy są potrzebne do ustalenia, dochodzenia lub obrony roszczeń albo gdy wymaga tego prawo, i tylko w niezbędnym zakresie.
§ 12. Twoje prawa
12.1. W zakresie, w jakim jesteśmy administratorem Twoich danych, masz prawo:
- dostępu do danych i otrzymania ich kopii (art. 15 RODO);
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO); imię, hasło i język zmienisz sam w Ustawieniach → Profil, a zmiany adresu e-mail dokonamy na Twoją prośbę;
- usunięcia danych (art. 17 RODO); konto możesz usunąć sam w Ustawieniach → Profil;
- ograniczenia przetwarzania (art. 18 RODO);
- przenoszenia danych (art. 20 RODO), w zakresie danych, które nam przekazałeś i które przetwarzamy na podstawie umowy w sposób zautomatyzowany;
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO), z przyczyn związanych z Twoją szczególną sytuacją (art. 21 RODO); po sprzeciwie przestaniemy przetwarzać dane w tym celu, chyba że wykażemy ważne, prawnie uzasadnione podstawy nadrzędne wobec Twoich interesów, praw i wolności albo podstawy do ustalenia, dochodzenia lub obrony roszczeń;
- wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (https://uodo.gov.pl), albo do organu ochrony danych w państwie, w którym mieszkasz lub pracujesz.
12.2. Nie opieramy przetwarzania opisanego w tej polityce na zgodzie. Jeśli Klient prosi w Widgecie o zgodę na rozmowę, jest to mechanizm Klienta, a pytania o nią kieruj do Klienta.
12.3. Żądanie wyślij na adres z § 2. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu miesiąca; w sprawach złożonych termin może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy Cię w pierwszym miesiącu. Realizacja praw jest bezpłatna. Jeśli będziemy mieć uzasadnione wątpliwości, kim jesteś, możemy poprosić o dodatkowe informacje (np. o napisanie z adresu e-mail przypisanego do konta).
12.4. Jeśli Twoje dane pochodzą z rozmowy na stronie naszego Klienta, zastosowanie ma § 7.7.
§ 13. Czy musisz podać dane
13.1. Podanie adresu e-mail i hasła jest warunkiem założenia konta i korzystania z panelu. Imię jest opcjonalne.
13.2. Rozmowa z Ericem i wypełnienie formularza kontaktowego są dobrowolne. Bez podania danych kontaktowych nie będziemy mogli odpowiedzieć Ci poza oknem czatu.
13.3. Po uruchomieniu płatności podanie danych do rozliczeń będzie wymagane do zakupu płatnego planu, a ich przetwarzanie będzie wynikać z przepisów.
§ 14. Zautomatyzowane podejmowanie decyzji i profilowanie
14.1. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają (art. 22 RODO). Nie profilujemy Odwiedzających ani Użytkowników panelu w celach marketingowych.
14.2. Asystent AI automatycznie pisze odpowiedzi na pytania na podstawie materiałów Klienta. Nie ocenia osób i nie podejmuje decyzji w ich sprawach. Automatyczne mechanizmy techniczne, takie jak limity liczby wiadomości czy blokowanie ruchu wyglądającego na atak, służą bezpieczeństwu Usługi i nie są decyzjami w rozumieniu art. 22 RODO.
§ 15. Jak działa AI i jakie dane trafiają do dostawców modeli
15.1. Wyszukiwanie wiedzy. Pytania zadane Asystentowi oraz fragmenty treści, które Klient dodał jako wiedzę, są zamieniane na wektory liczbowe (embeddingi). Dzięki temu Asystent odnajduje fragmenty pasujące do pytania. Pytania zamieniamy na wektory na naszym serwerze w Niemczech (OVH), a fragmenty treści Klienta przez deAPI. Tylko gdy nasz serwer chwilowo nie może przetworzyć pytania, przekazujemy je w tym celu do deAPI, aby Asystent mógł odpowiedzieć.
15.2. Pisanie odpowiedzi. Aby napisać odpowiedź, wysyłamy przez OpenRouter do dostawcy wybranego modelu:
- instrukcje dla Asystenta (w tym ustawienia Klienta),
- do 6 pasujących fragmentów wiedzy Klienta (tekst, tytuł i adres źródła),
- pytanie Odwiedzającego,
- do 6 ostatnich wiadomości rozmowy.
15.3. Czego nie wysyłamy do modelu: identyfikatora Odwiedzającego, adresu IP, adresu strony, na której toczy się rozmowa, danych z formularza kontaktowego ani identyfikatora użytkownika przekazanego przez Klienta.
15.4. Panel. Funkcja „Zaproponuj odpowiedź” zamienia pytanie na wektor tak jak czat (pkt 15.1) i wysyła do modelu pytanie i pasujące fragmenty wiedzy. Podczas konfiguracji konta pobieramy publiczną stronę główną Klienta i wysyłamy do modelu nazwę jej domeny oraz początkowe fragmenty jej tekstu, aby zaproponować powitanie.
15.5. Brak redakcji danych. Nie usuwamy automatycznie danych osobowych z treści pytań. Jeśli Odwiedzający wpisze w pytaniu dane osobowe, trafią one razem z pytaniem do dostawcy modelu, a w sytuacji opisanej w pkt 15.1 także do deAPI. Dlatego prosimy, aby nie wpisywać w czacie danych wrażliwych, numerów dokumentów, danych o zdrowiu ani haseł.
15.6. Trenowanie modeli. Nie trenujemy ani nie dostrajamy modeli AI na danych Klientów ani Odwiedzających. Zapytania kierujemy wyłącznie do dostawców, którzy według OpenRouter nie zbierają danych z zapytań (ustawienie data_collection: deny). Dostawcy mogą przetwarzać zapytania przez ograniczony czas na warunkach określonych w ich umowach, np. w celu wykrywania nadużyć.
15.7. Oznaczenie AI. Okno czatu zawsze informuje, że rozmowa jest prowadzona z AI (plakietka „AI” i zdanie informacyjne, których Klient nie może usunąć), zgodnie z art. 50 ust. 1 rozporządzenia (UE) 2024/1689 (akt w sprawie sztucznej inteligencji). Odpowiedzi tworzone przez AI mogą zawierać błędy.
§ 16. Pliki cookie i pamięć przeglądarki
16.1. Używamy wyłącznie plików cookie i pamięci przeglądarki niezbędnych do działania funkcji, z których świadomie korzystasz. Nie używamy plików cookie analitycznych, reklamowych ani podmiotów trzecich. Zgodnie z art. 399 ustawy z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej przechowywanie informacji w Twoim urządzeniu nie wymaga Twojej zgody, jeżeli jest niezbędne do dostarczenia usługi, której wyraźnie żądasz. Tak jest w przypadku każdego wpisu z tabeli w pkt 16.2: cookie sesji jest niezbędne, abyś po zalogowaniu mógł korzystać z panelu, flowhelp_locale zapamiętuje język panelu, który sam wybrałeś, a identyfikator Odwiedzającego powstaje dopiero wtedy, gdy zaczynasz korzystać z czatu, i służy prowadzeniu tej rozmowy. Mimo to opisujemy poniżej wszystko, co zapisujemy w Twojej przeglądarce.
16.2. Strona flowhelp.ai nie ustawia plików cookie. Poniżej wymieniamy wszystkie pliki cookie i wpisy w pamięci przeglądarki, których używamy.
| Nazwa | Rodzaj | Gdzie | Cel | Czas przechowywania |
|---|---|---|---|---|
__Secure-better-auth.session_token | cookie (HttpOnly, Secure, SameSite=Lax) | ustawiane przez app.flowhelp.ai, w domenie .flowhelp.ai (przeglądarka wysyła je także do pozostałych naszych subdomen) | utrzymanie zalogowania w panelu | 7 dni (przedłużane przy korzystaniu z panelu) lub do wylogowania |
flowhelp_locale | cookie (HttpOnly, Secure, SameSite=Lax) | app.flowhelp.ai | zapamiętanie języka panelu wybranego przez Ciebie przełącznikiem języka albo przez przejście do panelu z wybranej wersji językowej strony flowhelp.ai | 1 rok |
flowhelp:visitor:<klucz> | pamięć lokalna (localStorage); gdy niedostępna, pamięć sesji (sessionStorage) | flowhelp.ai (rozmowa z Ericem) oraz strony Klientów z Widgetem | losowy identyfikator Odwiedzającego, który pozwala kontynuować rozmowę, wiąże kolejne rozmowy prowadzone z tej przeglądarki i chroni przed nadużyciami; tworzony dopiero, gdy zaczynasz korzystać z czatu (przy pierwszej wiadomości, ocenie odpowiedzi lub wysłaniu formularza) | do wyczyszczenia danych przeglądarki (sessionStorage: do zamknięcia karty) |
16.3. Widget na stronach Klientów nie używa plików cookie. Klient może stosować na swojej stronie własne pliki cookie; opisuje je polityka prywatności Klienta.
16.4. Możesz w każdej chwili usunąć pliki cookie i dane witryn w ustawieniach przeglądarki. Usunięcie cookie sesji wyloguje Cię z panelu, a usunięcie identyfikatora Odwiedzającego rozpocznie nową rozmowę.
§ 17. Bezpieczeństwo
17.1. Stosujemy w szczególności następujące środki:
- szyfrowane połączenia (TLS 1.2 i 1.3) oraz HSTS na stronie i w panelu;
- zapora sieciowa blokująca domyślnie ruch przychodzący; aplikacja nie jest dostępna z internetu bezpośrednio, tylko przez serwer pośredniczący;
- oddzielenie danych Klientów na poziomie bazy danych (Row-Level Security), sprawdzane testami automatycznymi;
- hasła przechowywane wyłącznie jako skróty kryptograficzne (scrypt z solą);
- role w zespole określające dostęp do danych w panelu; eksport rozmów tylko dla właściciela i administratora;
- limity liczby prób logowania i wiadomości, lista dozwolonych domen dla Widgetu i podpisy HMAC dla identyfikatorów użytkowników Klienta;
- minimalizacja danych w logach (logi aplikacji bez treści rozmów, adresy e-mail zamaskowane; logi diagnostyczne bazy danych mogą wyjątkowo zawierać fragmenty treści) i krótkie okresy ich przechowywania;
- codzienne kopie zapasowe bazy danych, przechowywane przez 14 dni;
- dostęp administracyjny do serwerów wyłącznie dla upoważnionych członków zarządu; administrację wspierają narzędzia AI (pkt 9.1, poz. 6), które uzyskują dostęp do danych wyłącznie w zakresie niezbędnym do konkretnego zadania.
17.2. Nie oferujemy obecnie logowania dwuskładnikowego, dlatego zalecamy używanie silnego hasła, którego nie używasz w innych serwisach.
17.3. Żadna metoda przesyłania ani przechowywania danych nie jest w pełni bezpieczna. Jeśli dojdzie do naruszenia ochrony danych, postąpimy zgodnie z art. 33 i 34 RODO, a w przypadku danych powierzonych przez Klientów zawiadomimy Klienta zgodnie z Umową powierzenia.
§ 18. Zmiany polityki i wejście w życie
18.1. Możemy zmieniać tę politykę, np. gdy zmienią się funkcje Usługi, dostawcy lub przepisy. Aktualna wersja jest zawsze dostępna na stronie flowhelp.ai, z numerem wersji i datą obowiązywania.
18.2. O istotnych zmianach poinformujemy przed ich wejściem w życie e-mailem właścicieli i administratorów workspace'ów oraz na adres powiadomień workspace'u (jeżeli został ustawiony), a dodatkowo w panelu. Zmiany listy podmiotów przetwarzających dla danych powierzonych przez Klientów ogłaszamy zgodnie z Umową powierzenia.
18.3. Polska wersja tej polityki jest wiążąca. Wersje w innych językach są tłumaczeniami; w razie rozbieżności rozstrzyga wersja polska.
18.4. Polityka w wersji 1.1 z 2 października 2026 r. obowiązuje od dnia jej udostępnienia w Serwisie.