POLITYKA PRYWATNOŚCI SERWISU WISNIA.PL
Data ostatniej aktualizacji: 23.01.2026
1. Informacje o Administratorze Danych
Administratorem danych osobowych zbieranych za pośrednictwem serwisu jest Andrzej Wiśniewski, prowadzący działalność gospodarczą pod firmą Andrzej Wiśniewski WISNIA.PL, z siedzibą: 07-410 Ostrołęka, ul. Gustawa Pajewskiego 4, NIP: 758 115 22 11. W sprawach związanych z ochroną danych oraz działaniem systemu AI możesz skontaktować się z Administratorem pod adresem e-mail: zgloszenie@wisnia.pl.
2. Cel i podstawa prawna przetwarzania danych
Twoje dane są przetwarzane w celu:
-
- Świadczenia usługi asystenta AI (ChatBota): Umożliwienie interakcji i udzielanie odpowiedzi na zapytania w oparciu o technologię RAG (Art. 6 ust. 1 lit. b RODO).
-
- Bezpieczeństwa i diagnostyki: Rejestrowanie danych technicznych w celu ochrony serwisu przed nadużyciami (Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes).
-
- Realizacji obowiązków prawnych: W tym wymogu przejrzystości AI poprzez informowanie użytkownika o interakcji z systemem automatycznym.
3. Zakres zbieranych danych
Administrator przetwarza następujące kategorie danych:
-
- Dane techniczne (Widget visits): Adres IP, rodzaj przeglądarki (User-Agent), adres odwiedzanej podstrony oraz zanonimizowany identyfikator sesji.
-
- Historia konwersacji (Chat logs): Treść pytań wpisywanych w oknie czatu oraz odpowiedzi generowane przez system.
-
- Uwaga: Prosimy o niepodawanie w oknie czatu danych wrażliwych (np. PESEL, dane finansowe, dane o zdrowiu).
4. Odbiorcy danych i transfer poza EOG
W celu realizacji usługi korzystamy z pomocy wyspecjalizowanych dostawców:
-
- Hosting: Infrastruktura serwerowa (pliki i baza danych) utrzymywana jest przez firmę OVH Cloud na terenie Unii Europejskiej.
-
- Sztuczna Inteligencja: Treść zapytań przesyłana jest do firmy OpenAI (USA) wyłącznie w celu wygenerowania odpowiedzi.
-
- Zabezpieczenie transferu: Przekazywanie danych do OpenAI odbywa się w oparciu o Standardowe Klauzule Umowne (SCC) zapewniające stopień ochrony wymagany przez prawo UE.
5. Okres przechowywania danych (Retencja)
Stosujemy rygorystyczne terminy usuwania danych:
-
- Logi konwersacji (treść czatu): Są automatycznie i trwale usuwane po upływie 30 dni.
-
- Dane techniczne wizyt: Są przechowywane w celach bezpieczeństwa przez maksymalnie 90 dni.
-
- Sesja użytkownika: Tokeny sesyjne w przeglądarce wygasają po 60 minutach od ostatniej aktywności.
6. Bezpieczeństwo i technologie
System wdraża zaawansowane środki ochrony danych:
-
- Szyfrowanie połączeń SSL/TLS (HTTPS).
-
- Ochrona infrastruktury: zapora sieciowa UFW, system fail2ban oraz filtrowanie ruchu przez Nginx.
-
- Zabezpieczenie domeny: weryfikacja CORS oraz nagłówki CSP frame-ancestors zapobiegające kradzieży widgetu.
7. Twoje Prawa
Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania. Przysługuje Ci również prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
8. Pliki Cookies
Szczegółowe zasady korzystania z plików cookies oraz technologii pamięci lokalnej (localStorage) opisuje nasza Polityka Cookies dostępna w Serwisie.