Polityka prywatności Unabyss
Ostatnia aktualizacja: 24 września 2026 r.
1. Informacje ogólne i zakres zastosowania
1.1 Cel Polityki prywatności. Niniejsza Polityka prywatności wyjaśnia, w jaki sposób OneType Prosta Spółka Akcyjna („Unabyss”, „my”, „nas” lub „nasz”) zbiera, wykorzystuje, przetwarza i chroni dane osobowe użytkowników („Użytkownik” lub „Ty”), którzy uzyskują dostęp do Usługi lub z niej korzystają za pośrednictwem serwisów unabyss.com, app.unabyss.com oraz powiązanych aplikacji internetowych i interfejsów API.
1.2 Zgodność z prawem. Unabyss przetwarza dane osobowe zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO”), polską ustawą o ochronie danych osobowych oraz innymi mającymi zastosowanie przepisami dotyczącymi prywatności i ochrony danych. Wobec Użytkowników znajdujących się w Wielkiej Brytanii Unabyss przetwarza dane osobowe zgodnie z UK GDPR oraz Data Protection Act 2018; odwołania do RODO w niniejszej Polityce obejmują odpowiadające im przepisy UK GDPR.
1.3 Administrator danych. Administratorem Twoich danych osobowych jest OneType Prosta Spółka Akcyjna z siedzibą w Warszawie (ul. Fabryczna 4A/11, 00-446 Warszawa, Polska), wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001224271; NIP: 7011299839; kapitał akcyjny: 200 000 PLN. Adres e-mail: legal@unabyss.com.
1.4 Kontakt w sprawach ochrony danych. Unabyss nie wyznaczył Inspektora Ochrony Danych, ponieważ nie jest do tego zobowiązany na podstawie art. 37 RODO, ani nie dokonał w tym zakresie zawiadomienia Prezesa Urzędu Ochrony Danych Osobowych. W przypadku pytań dotyczących ochrony danych Użytkownicy mogą skontaktować się z osobą odpowiedzialną w Unabyss za sprawy prywatności pod adresem privacy@unabyss.com.
1.5 Zakres zastosowania. Niniejsza Polityka prywatności ma zastosowanie do:
osób odwiedzających serwis internetowy Unabyss (unabyss.com);
zarejestrowanych Użytkowników platformy Unabyss (app.unabyss.com);
osób, których dane są przetwarzane w związku z importem danych z usług podmiotów trzecich połączonych przez Użytkownika;
osób, których dane są przetwarzane w związku z komunikacją, rozliczeniami i obsługą wsparcia.
Niniejsza Polityka prywatności ma również zastosowanie do Administratorów Zespołu, Członków Zespołu oraz osób zaproszonych do dołączenia do Zespołu, w tym osób, które nie utworzyły jeszcze Konta.
1.6 Relacja z Regulaminem. Niniejsza Polityka prywatności stanowi dokument informacyjny udostępniany na podstawie art. 13 i 14 RODO. Opisuje sposób przetwarzania danych osobowych przez Unabyss i nie stanowi części warunków umownych korzystania z Usługi, które zostały odrębnie określone w Regulaminie. Aktualizacja niniejszej Polityki prywatności dokonana zgodnie z sekcją 13 nie stanowi zmiany Regulaminu. Korzystając z Usługi, potwierdzasz, że zapoznałeś się z obydwoma dokumentami i je rozumiesz.
1.7 Aktualizacje Polityki prywatności. Niniejsza Polityka prywatności może być okresowo aktualizowana. Jej najnowsza wersja będzie zawsze dostępna pod adresem unabyss.com/privacy. Użytkownicy zostaną poinformowani o istotnych aktualizacjach pocztą elektroniczną lub za pomocą powiadomienia w aplikacji przed ich wejściem w życie.
2. Kategorie zbieranych danych
2.1 Dane przekazywane przez Użytkownika
Podczas tworzenia Konta lub kontaktowania się z Unabyss Użytkownik może przekazać następujące dane:
dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres e-mail i nazwa firmy;
dane rozliczeniowe i płatnicze (przetwarzane za pośrednictwem Stripe);
Dane Kontekstowe, w tym ustrukturyzowane pliki kontekstowe, dokumenty tekstowe i inne treści przesyłane na Platformę;
tokeny autoryzacyjne wydawane przy łączeniu kont zewnętrznych (takich jak LinkedIn, X/Twitter lub Facebook) za pośrednictwem OAuth. Unabyss nie zbiera ani nie przechowuje haseł ani innych danych logowania do platform podmiotów trzecich;
nagrania głosowe przekazywane za pośrednictwem funkcji zamiany mowy na tekst (przetwarzane przez zatwierdzonego dostawcę zamiany mowy na tekst wskazanego w aktualnym rejestrze, jeżeli funkcja jest aktywna);
korespondencję i historię komunikacji z Unabyss, w tym zgłoszenia do wsparcia i informacje zwrotne.
2.2 Dane zbierane automatycznie
Gdy Użytkownik odwiedza serwis internetowy lub korzysta z Usługi, niektóre informacje mogą być zbierane automatycznie, w tym:
adres IP, typ przeglądarki, system operacyjny i identyfikatory urządzenia;
data, godzina i czas trwania wizyt;
strony odsyłające, przeglądane strony i dane dotyczące interakcji;
pliki cookie i podobne technologie śledzące wykorzystywane do poprawy wydajności i analizy sposobu korzystania z Usługi.
2.3 Dane z usług zintegrowanych
W przypadku połączenia kont zewnętrznych lub Integracji (na przykład LinkedIn albo Google OAuth) Unabyss może otrzymać ograniczony zakres informacji o koncie, niezbędny do świadczenia Usługi, taki jak imię i nazwisko, zdjęcie profilowe, adres e-mail i tokeny autoryzacyjne. Unabyss nie przechowuje haseł do platform podmiotów trzecich ani nie ma do nich dostępu.
Interfejsy API Google: wykorzystywanie przez Unabyss informacji otrzymanych z interfejsów API Google oraz ich przekazywanie do innych aplikacji będzie zgodne z Polityką danych użytkownika usług interfejsów API Google (Google API Services User Data Policy), w tym z wymogami ograniczonego wykorzystania (Limited Use).
Gdy Użytkownik połączy konto Gmail, Kalendarz Google lub Dysk Google, Unabyss uzyskuje dostęp do następujących danych za pośrednictwem Google API: wiadomości e-mail i wątki (gmail.readonly), wydarzenia kalendarzowe (calendar.readonly) oraz zawartość dokumentów (drive.readonly). Dane te są wykorzystywane wyłącznie w celu budowania osobistego kontekstu Użytkownika w asystencie Unabyss — aby udostępniać odpowiednie informacje podczas interakcji Użytkownika ze sztuczną inteligencją. Dane użytkownika Google nie są nigdy wykorzystywane do celów reklamowych, nie są sprzedawane ani udostępniane osobom trzecim, z wyjątkiem podmiotów przetwarzających ściśle niezbędnych do świadczenia Usługi, i nie są używane do trenowania modeli AI. Użytkownik może w każdej chwili cofnąć dostęp do konta Google w ustawieniach aplikacji.
2.4 Dane zbierane na potrzeby przetwarzania przez AI
Podczas korzystania z platformy Unabyss Dane Kontekstowe i wiadomości w rozmowach mogą być przetwarzane przez zewnętrzne systemy AI (w tym OpenAI, Anthropic/Claude oraz Cohere) w celu generowania Treści AI i wykonywania wyszukiwania semantycznego. Przetwarzanie to jest ograniczone do zakresu niezbędnego do realizacji żądanej funkcjonalności i odbywa się zgodnie z RODO oraz zabezpieczeniami umownymi. Dane Kontekstowe nie są wykorzystywane do trenowania ani ulepszania zewnętrznych modeli AI.
2.5 Narzędzia analityczne i technologie śledzące
Unabyss wykorzystuje, po uzyskaniu wymaganej zgody, pliki cookie i podobne technologie śledzące na stronach internetowych oraz w zalogowanej aplikacji do celów analitycznych, pomiaru wydajności, konwersji i marketingu. Komponent techniczny służący wyłącznie do wyświetlenia i obsługi preferencji zgody może zostać załadowany przed wyrażeniem zgody, ale nie może przed zgodą aktywować tagów analitycznych lub marketingowych, które nie są niezbędne, ani uzyskiwać dostępu do informacji w urządzeniu w tych celach.
Google Analytics — do analizy korzystania ze stron i aplikacji; zdarzenia w zalogowanej aplikacji mogą być powiązane z wewnętrznym identyfikatorem Konta i nie są z tego powodu traktowane jako dane anonimowe;
Google Tag Manager — do technicznego zarządzania tagami; uruchomienie tagów analitycznych lub marketingowych jest uzależnione od odpowiedniej kategorii zgody;
Meta Pixel / Conversions API — do pomiaru konwersji; po uzyskaniu zgody mogą być przekazywane m.in. hash adresu e-mail, adres IP, user-agent i zdarzenia biznesowe takie jak rejestracja lub zakup;
LinkedIn Insight Tag — do pomiaru konwersji i retargetingu, w tym w odniesieniu do zdarzeń w zalogowanej aplikacji, po uzyskaniu odpowiedniej zgody;
X (Twitter) Pixel / Conversions API — do pomiaru konwersji i skuteczności reklam; przekazywanie zdarzeń jest uzależnione od zgody marketingowej;
Microsoft Clarity — do analizy sesji, map cieplnych i — jeżeli funkcja jest włączona — nagrań interakcji także w zalogowanej aplikacji. Konfiguracja powinna maskować treści formularzy i wyłączać z rejestracji Customer Content oraz High-Risk Data (dane szczególnej kategorii w rozumieniu art. 9 RODO, dane finansowe, dane uwierzytelniające lub inne poufne dane dostępowe, a także dane dzieci); narzędzie jest uruchamiane dopiero po zgodzie analitycznej;
TikTok Pixel — do pomiaru konwersji i skuteczności reklam;
Leadfeeder — do identyfikowania organizacji odwiedzających strony internetowe lub aplikację, na podstawie adresu IP i ustalonych na jego podstawie danych organizacji;
RB2B — do identyfikowania poszczególnych osób odwiedzających stronę internetową, na podstawie sygnałów sieciowych i z urządzenia, ustalanych przez dostawcę;
CookieYes — platforma zarządzania zgodami, służąca do wyświetlania interfejsu zgody i prowadzenia rejestru dokonanego wyboru.
Użytkownicy mogą zarządzać plikami cookie lub je wyłączyć w ustawieniach przeglądarki albo za pomocą narzędzi do zarządzania zgodami na pliki cookie dostępnych w serwisie internetowym.
2.6 Dane z kanałów komunikacji
Jeżeli Użytkownik kontaktuje się z Unabyss pocztą elektroniczną, za pośrednictwem czatu lub innych kanałów komunikacji, Unabyss może przechowywać treść takiej komunikacji i związane z nią metadane do celów ewidencyjnych i obsługi wsparcia.
2.7 Dane kontaktowe wykorzystywane w marketingu
Użytkownicy mogą przekazywać lub utrzymywać dane kontaktowe, takie jak imię i nazwisko oraz adres e-mail, w związku z Kontem albo za pośrednictwem formularza newslettera lub formularza marketingowego. Jeżeli Użytkownik podaje lub utrzymuje adres e-mail w związku z Kontem i akceptuje Regulamin, adres ten może być wykorzystywany do celów marketingowych zgodnie z opisem zawartym w Regulaminie i w sekcji 9 poniżej. Osoby, które nie posiadają Konta, mogą dobrowolnie przekazać swoje dane kontaktowe za pośrednictwem formularza wyraźnie przeznaczonego do zamawiania komunikacji marketingowej.
2.8 Dane dotyczące Konta Zespołu
Gdy Użytkownik tworzy Zespół, administruje nim, dołącza do niego, zostaje z niego usunięty lub otrzymuje zaproszenie do Zespołu, Unabyss może przetwarzać nazwę i identyfikator Organizacji; status Subskrypcji zespołowej; identyfikatory administratorów i członków; role i status członkostwa; adresy e-mail zaproszonych osób i tokeny zaproszeń; zdarzenia utworzenia, przyjęcia, odrzucenia, odwołania i wygaśnięcia zaproszenia; przydziały Miejsc i ich zmiany; zdarzenia aktywacji Zespołu, niepowodzenia płatności, anulowania i rozwiązania Zespołu; zdarzenia audytowe dotyczące działań administratora; adres rozliczeniowy i numer identyfikacji podatkowej Organizacji; metadane klienta Stripe i metody płatności (bez przechowywania pełnych danych karty płatniczej); faktury; oraz powiązane informacje dotyczące wsparcia i sporów.
2.9 Zewnętrzne miejsca docelowe wskazane przez Użytkownika
Jeżeli Użytkownik konfiguruje dystrybucję przez MCP, wychodzące dublowanie danych w Gbrain lub lokalną synchronizację w trybie pull, webhook, zasobnik zgodny z S3 albo inne zewnętrzne miejsce docelowe, Unabyss może przetwarzać adres miejsca docelowego, dane uwierzytelniające lub dane połączenia, ustawienia synchronizacji, dzienniki transferów oraz Dane Kontekstowe wybrane przez Użytkownika do przesłania.
2.10 Dane wykorzystywane do weryfikacji uprawnień i kontroli sankcyjnej
W celu weryfikacji uprawnienia do korzystania z Usługi na podstawie sekcji 3.9 Regulaminu Unabyss może przetwarzać imię i nazwisko Użytkownika, nazwę podmiotu, państwo zamieszkania lub siedziby, adres rozliczeniowy i państwo rozliczenia, numer identyfikacji podatkowej, wskaźniki lokalizacji wynikające z adresu IP oraz wynik porównania tych informacji z listami sankcyjnymi wskazanymi w tej sekcji, a także zapis potencjalnego dopasowania, podjętej decyzji po weryfikacji i powiązanej korespondencji.
3. Cele i podstawy prawne przetwarzania
3.1 Świadczenie Usługi. Dane osobowe są przetwarzane w celu rejestracji i utrzymywania Kont Użytkowników, uwierzytelniania dostępu, zarządzania Danymi Kontekstowymi, udostępniania funkcjonalności platformy Unabyss, administrowania Zespołami, egzekwowania zasady jednego Zespołu na Użytkownika, zarządzania rolami i członkostwem oraz wykonywania dyspozycji dotyczących usunięcia Konta i zakończenia dostępu. Podstawa prawna: art. 6 ust. 1 lit. b RODO — przetwarzanie jest niezbędne do wykonania umowy, której Użytkownik jest stroną; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na bezpiecznym administrowaniu Kontem i Zespołem, gdy osoba, której dane dotyczą, nie jest stroną umowy.
3.2 Płatności, Subskrypcje i fakturowanie. Dane rozliczeniowe, adresy rozliczeniowe, numery identyfikacji podatkowej, status Subskrypcji indywidualnej i Subskrypcji zespołowej, liczba Miejsc i jej zmiany, historia transakcji i rozliczeń proporcjonalnych, metadane metod płatności, faktury oraz komunikacja dotycząca płatności lub obciążeń zwrotnych (chargeback) są przetwarzane w celu zarządzania płatnościami, obsługi funkcji rozliczeniowych Stripe i Portalu Klienta, wystawiania i archiwizowania faktur, obliczania podatków i prowadzenia dokumentacji księgowej. Indywidualne dane rozliczeniowe dotyczą indywidualnego profilu rozliczeniowego; dane rozliczeniowe Zespołu dotyczą profilu rozliczeniowego Organizacji i są dostępne dla Administratora Zespołu lub upoważnionej osoby do kontaktów w sprawach rozliczeń. Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy; art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków podatkowych, fakturowych i księgowych; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnieniu bezpieczeństwa płatności, zapobieganiu oszustwom i rozstrzyganiu sporów rozliczeniowych.
3.3 Generowanie treści przez AI. Dane Kontekstowe i wiadomości w rozmowach są przetwarzane z wykorzystaniem systemów AI Unabyss oraz zaufanych zewnętrznych dostawców AI (OpenAI, Anthropic, Cohere) w celu generowania Treści AI. Przetwarzanie jest ograniczone do zakresu niezbędnego do realizacji żądanej funkcjonalności i nie służy innym, niezwiązanym celom. Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy.
3.4 Zewnętrzna dystrybucja i przechowywanie danych wskazane przez Użytkownika. Gdy Użytkownicy dystrybuują Dane Kontekstowe za pośrednictwem MCP lub zlecają Unabyss ich dublowanie, synchronizację, tunelowanie albo przesyłanie do zewnętrznego miejsca docelowego skonfigurowanego przez Użytkownika, w tym lokalnej instancji Gbrain, webhooka, zasobnika zgodnego z S3 lub innego miejsca docelowego, Unabyss przetwarza Dane Kontekstowe i ustawienia połączenia niezbędne do umożliwienia transferu na żądanie lub w sposób ciągły. Zależnie od ustawień lub planu wybranego przez Użytkownika Dane Kontekstowe mogą być przechowywane na Platformie Unabyss, przesyłane do zewnętrznego miejsca docelowego bez trwałego przechowywania przez Unabyss albo przetwarzane w obydwu tych trybach. Miejsce docelowe jest wybierane i kontrolowane przez Użytkownika i — o ile nie zostało odrębnie wskazane jako dalszy podmiot przetwarzający Unabyss — nie jest angażowane przez Unabyss. Po dostarczeniu danych ich dalsze przetwarzanie podlega ustaleniom Użytkownika z miejscem docelowym lub jego operatorem. Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy.
3.5 Ulepszanie Usługi i rozwój produktu. Zagregowane i zanonimizowane dane mogą być wykorzystywane do poprawy dokładności, efektywności i użyteczności Usługi. Jeżeli do tego celu niezbędne będzie wykorzystanie danych osobowych, od Użytkownika zostanie uzyskana odrębna zgoda. Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ulepszaniu Usługi.
3.6 Obsługa klienta i komunikacja. Dane takie jak dane kontaktowe i historia wiadomości są przetwarzane w celu udzielania odpowiedzi na zapytania, zapewniania pomocy, zarządzania relacjami z klientami oraz wysyłania niezbędnych komunikatów dotyczących Usługi, w tym komunikatów odnoszących się do bezpieczeństwa, rozliczeń, Konta, Subskrypcji, kwestii prawnych oraz istotnych zmian w Usłudze. Niezbędne komunikaty dotyczące Usługi nie obejmują treści marketingowych. Podstawa prawna: art. 6 ust. 1 lit. b RODO — wykonanie umowy; art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych, w stosownych przypadkach; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapewnianiu skutecznego wsparcia oraz bezpiecznego i niezawodnego działania Usługi.
3.7 Komunikacja marketingowa i produktowa. Unabyss przetwarza dane kontaktowe Użytkowników w celu promowania własnych Usług Unabyss, w tym przekazywania informacji o funkcjach, planach, ofertach, wydarzeniach, ankietach i treściach edukacyjnych. Przetwarzanie danych osobowych do celów marketingu bezpośredniego odbywa się na podstawie prawnie uzasadnionego interesu Unabyss, zgodnie z art. 6 ust. 1 lit. f RODO. Informacje handlowe są przesyłane pocztą elektroniczną lub innymi środkami komunikacji elektronicznej, jeżeli Użytkownik wyraził zgodę na taką komunikację zgodnie z mającymi zastosowanie przepisami o komunikacji elektronicznej, w tym przez podanie lub utrzymywanie adresu elektronicznego w tym celu w sposób opisany w sekcji 4.11 Regulaminu. W przypadku osób, które nie posiadają Konta i przekazują dane kontaktowe wyłącznie za pośrednictwem formularza marketingowego, przetwarzanie odbywa się na podstawie zgody zgodnie z art. 6 ust. 1 lit. a RODO. Użytkownik może w dowolnym czasie wycofać zgodę na korzystanie z kanału komunikacji elektronicznej lub wnieść sprzeciw wobec przetwarzania danych osobowych do celów marketingu bezpośredniego; w każdym z tych przypadków Unabyss zaprzestanie wysyłania komunikacji marketingowej, bez wpływu na niezbędne komunikaty dotyczące Usługi.
3.8 Analityka i optymalizacja stron i aplikacji. Narzędzia analityczne i marketingowe (w tym Google Analytics, Google Tag Manager, Meta Pixel/Conversions API, LinkedIn Insight Tag, X Pixel/Conversions API, TikTok Pixel, Leadfeeder, RB2B i Microsoft Clarity) są wykorzystywane do analizy korzystania ze stron i zalogowanej aplikacji, wydajności oraz skuteczności kampanii. Podstawa prawna przetwarzania danych osobowych w tych celach: art. 6 ust. 1 lit. a RODO — zgoda udzielona za pośrednictwem interfejsu zarządzania zgodami. Niezbędne technicznie mechanizmy zapewniające bezpieczeństwo lub obsługę samego wyboru preferencji mogą działać bez zgody w zakresie, w jakim są rzeczywiście konieczne i nie realizują celów analitycznych ani marketingowych.
3.9 Wypełnianie obowiązków prawnych. Dane osobowe mogą być przetwarzane w celu wypełniania obowiązków prawnych, w tym prowadzenia ksiąg, zapobiegania oszustwom lub udzielania odpowiedzi na zgodne z prawem żądania organów publicznych. Podstawa prawna: art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego.
3.10 Ochrona praw i interesów. Dane osobowe mogą być przetwarzane, gdy jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń, a także do zapobiegania nadużyciom, oszustwom lub niewłaściwemu korzystaniu z Usługi. Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ochronie praw spółki i zapewnieniu integralności Usługi.
3.11 Rekrutacja i współpraca. Jeżeli dana osoba ubiega się o zatrudnienie lub nawiązanie współpracy z Unabyss, jej dane osobowe będą przetwarzane do celów rekrutacji lub oceny kandydatury. Podstawa prawna: art. 6 ust. 1 lit. b RODO — podjęcie działań przed zawarciem umowy; art. 6 ust. 1 lit. a RODO — zgoda, w stosownych przypadkach.
3.12 Konta Zespołów. Unabyss przetwarza dane Zespołu i Organizacji, identyfikatory administratorów i członków, role, status członkostwa, adresy e-mail i tokeny zaproszeń, zdarzenia audytowe dotyczące zaproszeń i zmian ról, przydziały Miejsc i ich zmiany, metadane Subskrypcji zespołowej i rozliczeń, status płatności, zdarzenia anulowania i rozwiązania Zespołu oraz dyspozycje administratora w celu tworzenia Zespołów i administrowania nimi, egzekwowania zasady jednej Organizacji na Użytkownika, wysyłania zaproszeń i zarządzania nimi, przypisywania ról, zarządzania Miejscami i rozliczeniami, zapobiegania nadużyciom, obsługi zakończenia dostępu oraz bezpiecznego rozwiązywania Zespołów. O ile nie wskazano innego okresu, tokeny zaproszeń wygasają po siedmiu (7) dniach. Wyłącznie Administratorzy Zespołu mogą uzyskać dostęp do listy członków, ról, oczekujących zaproszeń, wykorzystania Miejsc, faktur i informacji z portalu płatniczego; zwykli Członkowie Zespołu nie mają dostępu do informacji rozliczeniowych Zespołu. Administratorzy Zespołu nie uzyskują dostępu do Danych Kontekstowych, Treści AI, pamięci, Integracji ani innych prywatnych Treści innego Członka, a Unabyss nie zapewnia eksportu obejmującego całą Organizację ani przeniesienia Treści odchodzącego Członka; Dane Kontekstowe i Treści AI usuniętego Członka są nieodwracalnie kasowane z chwilą usunięcia, zgodnie z sekcją 11.8, bez późniejszego okna dostępowego. Usługa nie rozdziela technicznie Treści służbowych i osobistych w ramach Konta Członka. Wiadomości e-mail z zaproszeniami są wysyłane wyłącznie w celu obsługi procesu zaproszenia i nie są wykorzystywane do niezwiązanego z tym marketingu. Podstawa prawna: art. 6 ust. 1 lit. b RODO, gdy przetwarzanie jest niezbędne do wykonania Umowy z osobą, której dane dotyczą; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na udostępnianiu funkcjonalności Zespołu i bezpiecznym administrowaniu nią, w tym w odniesieniu do zaproszonych osób, które nie posiadają jeszcze Konta; art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków podatkowych i księgowych.
3.13 Role w przetwarzaniu danych w ramach Zespołu. Jeżeli Organizacja określa cele i sposoby korzystania z funkcjonalności Zespołu w odniesieniu do swoich pracowników, współpracowników, zaproszeń, członkostwa i zakończenia dostępu, Organizacja co do zasady jest administratorem, a Unabyss przetwarza odpowiednie dane osobowe na udokumentowane polecenie Organizacji jako podmiot przetwarzający na podstawie właściwej umowy powierzenia przetwarzania danych. Obejmuje to dezaktywację Konta zarządzoną przez administratora i trwałe usunięcie wszystkich Treści. Unabyss działa jako niezależny administrator w odniesieniu do danych przetwarzanych na potrzeby rejestracji Konta i uwierzytelniania, bezpieczeństwa i zapobiegania nadużyciom, własnej relacji rozliczeniowej, wypełniania obowiązków podatkowych i księgowych, roszczeń prawnych oraz zapewnienia zgodności z prawem. Członkowie Zespołu mogą importować lub tworzyć Treści na Kontach przypisanych do poszczególnych Użytkowników, jednak Usługa nie zapewnia odrębnego trybu technicznego dla Treści „służbowych” i „osobistych”. Organizacja odpowiada za przekazanie wymaganych informacji osobom należącym do jej personelu, ustalenie podstawy prawnej oraz zapewnienie zgodności dyspozycji dotyczących administrowania Zespołem i zakończenia dostępu z mającymi zastosowanie przepisami prawa.
3.14 Kontrola sankcyjna i weryfikacja Jurysdykcji objętych ograniczeniami. Unabyss przetwarza dane opisane w sekcji 2.10 w celu sprawdzenia, czy Użytkownicy są uprawnieni do korzystania z Usługi na podstawie sekcji 3.9 Regulaminu, wypełnienia obowiązków wynikających ze środków ograniczających przyjętych przez Unię Europejską i Organizację Narodów Zjednoczonych oraz stosowanych w Polsce, a także — jeżeli jest to istotne dla danej transakcji — z reżimów sankcyjnych Stanów Zjednoczonych i Zjednoczonego Królestwa. Potencjalne dopasowanie jest weryfikowane przez członka personelu Unabyss przed podjęciem decyzji o odmowie rejestracji, zawieszeniu lub rozwiązaniu Konta; decyzje takie nie są podejmowane wyłącznie w sposób zautomatyzowany. Użytkownik, którego dotyczy taka decyzja, może ją zakwestionować i zażądać ponownej weryfikacji przez człowieka, kontaktując się pod adresem legal@unabyss.com. Podstawa prawna: art. 6 ust. 1 lit. c RODO — wypełnienie obowiązku prawnego ciążącego na Unabyss; art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na zapobieganiu bezprawnemu korzystaniu z Usługi i ochronie Unabyss przed ryzykiem regulacyjnym i finansowym, w zakresie kontroli wykraczającej poza ścisły obowiązek prawny.
4. Udostępnianie danych i dalsze podmioty przetwarzające
4.1 Zasady ogólne. Unabyss nie sprzedaje ani nie wynajmuje danych osobowych. Dane mogą być udostępniane wyłącznie zaufanym partnerom i dalszym podmiotom przetwarzającym, gdy jest to niezbędne do działania Usługi, wykonania zobowiązań umownych lub spełnienia wymogów prawnych. Każdy dalszy podmiot przetwarzający jest związany pisemną umową powierzenia przetwarzania danych zapewniającą poufność, bezpieczeństwo i zgodność z RODO.
4.2 Kategorie odbiorców. Dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
dostawcom usług technicznych wspierających hosting, infrastrukturę lub przechowywanie danych;
operatorom płatności i instytucjom finansowym;
partnerom analitycznym i reklamowym;
platformom komunikacyjnym i dostawcom usług wysyłki poczty elektronicznej;
dostawcom technologii AI wykorzystywanych do generowania treści, transkrypcji lub analizy;
dostawcom infrastruktury importu danych i Integracji wykorzystywanej do pobierania danych z usług podmiotów trzecich połączonych przez Użytkownika;
organom publicznym, gdy wymagają tego przepisy prawa.
Dodatkowymi odbiorcami mogą być: (a) Administratorzy Zespołu działający w imieniu Organizacji opłacającej Zespół — wyłącznie w zakresie danych identyfikacyjnych, członkostwa, ról, zaproszeń, Miejsc, Subskrypcji, faktur i danych rozliczeniowych, bez dostępu do prywatnych Danych Kontekstowych, Treści AI, pamięci, Integracji ani innych Treści Członków wyłącznie z tytułu relacji w ramach Zespołu; (b) operatorzy płatności oraz dostawcy usług fakturowania, księgowości i archiwizacji wykorzystywani do rozliczeń przypisanych osobie fizycznej lub Organizacji; oraz (c) zewnętrzne miejsca docelowe i ich operatorzy wybrani przez Użytkownika na potrzeby dystrybucji przez MCP, dublowania, synchronizacji, tunelowania lub przechowywania danych.
4.3 Główne dalsze podmioty przetwarzające i dostawcy. Aktualny wykaz dostawców, ich funkcji, roli, regionu, kierunku przepływu oraz statusu kluczowych zabezpieczeń jest prowadzony w odrębnym Rejestrze podprocesorów, źródeł danych i narzędzi docelowych, udostępnianym Użytkownikom na żądanie lub w miejscu wskazanym przez Unabyss. Poniżej wskazano główne kategorie i elementy aktualnej architektury:
Hosting i infrastruktura:
Cloudflare, Inc. — infrastruktura obejmująca w szczególności Workers, Workers AI, R2, Vectorize, Queues, AI Gateway, Browser Rendering, Secrets Store oraz Workers Observability; zakres danych i region zależą od warstwy i są opisane w aktualnym rejestrze i TIA;
Neon Inc. — zarządzany hosting bazy danych PostgreSQL dla produkcyjnej bazy danych Usługi.
Płatności i rozliczenia:
Stripe, Inc. — przetwarzanie płatności i zarządzanie Subskrypcjami;
dostawcy usług fakturowania, księgowości i archiwizacji dokumentów — wystawianie, dostarczanie, raportowanie i przechowywanie faktur oraz dokumentacji rozliczeniowej przypisanej osobie fizycznej lub Organizacji, jeżeli Unabyss korzysta z takich dostawców.
Analityka i reklama:
Google LLC (Google Analytics, Google Tag Manager) — analityka i śledzenie wydajności;
Meta Platforms Ireland Ltd. (Meta Pixel) — śledzenie konwersji i optymalizacja kampanii;
LinkedIn Ireland Unlimited Company (LinkedIn Insight Tag) — śledzenie konwersji i retargeting;
X Corp. (X / Twitter Pixel) — śledzenie konwersji i pomiar skuteczności reklam;
Microsoft Corporation (Microsoft Clarity) — analityka sesji, mapy cieplne i odtwarzanie sesji;
TikTok (TikTok Pixel) — śledzenie konwersji i pomiar skuteczności reklam;
Leadfeeder — identyfikacja organizacji odwiedzających;
RB2B — identyfikacja poszczególnych osób odwiedzających stronę internetową;
CookieYes — zarządzanie zgodami i rejestr zgód.
Sztuczna inteligencja i generowanie treści:
OpenAI, L.L.C. — generowanie i analiza tekstu;
Anthropic PBC (Claude) — rozumowanie i generowanie tekstu;
Cohere — funkcje LLM/API, w tym rerank, w zakresie uruchamianym przez Usługę.
Zamiana mowy na tekst, jeżeli funkcja jest aktywna:
- ElevenLabs — zamiana na tekst nagrań głosowych przesłanych za pośrednictwem tej funkcji.
Poczta elektroniczna i komunikacja:
Resend — wysyłka transakcyjnych i marketingowych wiadomości e-mail;
Loops (Astrodon Corporation) — nasze własne wiadomości e-mail marketingowe;
Slack Technologies, LLC — wewnętrzna organizacja i powiadomienia operacyjne.
Obsługa klienta i komunikacja operacyjna:
- Chatwoot, Inc. — czat wsparcia w aplikacji i na stronach internetowych, wyłącznie w zakresie niezbędnym do obsługi zgłoszenia i przy ograniczonym dostępie do Customer Content.
Infrastruktura importu danych i Integracji:
Cloudflare, Inc. (Browser Rendering) — pobieranie treści stron internetowych w zatwierdzonym research pipeline;
Apify Technologies s.r.o. — infrastruktura danych internetowych (zbieranie publicznie dostępnych danych z internetu), na polecenie Użytkownika;
Pipedream, Inc. — infrastruktura pośrednicząca w wybranych Integracjach OAuth i przepływach danych z połączonych usług klienta.
Wszystkie dalsze podmioty przetwarzające są umownie zobowiązane do bezpiecznego postępowania z danymi, przetwarzania ich wyłącznie na udokumentowane polecenie oraz przestrzegania RODO lub stosowania równoważnych zabezpieczeń.
4.4 Przekazywanie danych poza EOG. Niektóre dalsze podmioty przetwarzające mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych. W takich przypadkach Unabyss zapewnia odpowiedni poziom ochrony, opierając się na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (w tym Ramach ochrony danych UE–USA, jeżeli odbiorca posiada odpowiedni certyfikat), standardowych klauzulach umownych (SCC) zatwierdzonych przez Komisję Europejską lub innym mechanizmie przekazywania danych dopuszczonym na podstawie rozdziału V RODO.
4.5 Kontrola dostępu. Dostęp do danych osobowych w Unabyss jest ściśle ograniczony do upoważnionych pracowników i współpracowników, którzy potrzebują go do wykonywania swoich obowiązków. Wszystkie osoby posiadające dostęp są związane zobowiązaniami do zachowania poufności i przechodzą szkolenia z zasad ochrony danych.
4.6 Aktualizacje listy podprocesorów i dostawców. Unabyss prowadzi aktualny Rejestr podprocesorów, źródeł danych i narzędzi docelowych. Jeżeli Unabyss działa jako procesor danych klienta, dodanie lub zastąpienie podprocesora odbywa się zgodnie z właściwą DPA, w tym z okresem uprzedniego powiadomienia i prawem sprzeciwu przewidzianymi w tej umowie. W odniesieniu do danych, dla których Unabyss jest administratorem, istotne zmiany odbiorców lub tras transferowych są odzwierciedlane w Polityce lub rejestrze w sposób zapewniający przejrzystość.
5. Przekazywanie danych poza EOG i przechowywanie danych
5.1 Miejsca przechowywania i przetwarzania danych. Zgodnie z przekazanymi informacjami technicznymi pliki klienta przechowywane w Cloudflare R2 oraz dane strukturalne w Neon są utrzymywane w regionach UE. Nie oznacza to jednak modelu „EU-only”: wybrane warstwy Cloudflare, w szczególności Workers, Workers AI, Queues, Vectorize, AI Gateway, Workers Observability i Secrets Store, a także część dostawców LLM i integracji, mogą przetwarzać dane poza EOG lub umożliwiać dostęp z państw trzecich. Zależnie od ustawień lub planu Użytkownika Dane Kontekstowe mogą być również przekazywane do zewnętrznego miejsca docelowego skonfigurowanego przez Użytkownika, którego lokalizację i operatora określa Użytkownik.
5.2 Zabezpieczenia prawne transferów. Jeżeli dane osobowe są przekazywane poza EOG, Unabyss zapewnia objęcie takich transferów odpowiednimi zabezpieczeniami prawnymi, w tym:
standardowymi klauzulami umownymi (SCC) przyjętymi przez Komisję Europejską;
decyzjami Komisji Europejskiej stwierdzającymi odpowiedni stopień ochrony w odniesieniu do określonych jurysdykcji.
innymi mechanizmami dopuszczonymi na podstawie art. 45–49 RODO.
5.3 Główne trasy transferowe. Transfery poza EOG mogą występować w szczególności w związku z Cloudflare Workers, Workers AI, Queues, Vectorize, AI Gateway, Browser Rendering, Workers Observability i Secrets Store, dostawcami LLM (OpenAI, Anthropic, Cohere), Pipedream, Apify, Stripe, Resend, Loops, Chatwoot, ElevenLabs (jeżeli funkcja zamiany mowy na tekst jest aktywna) oraz — po uzyskaniu odpowiedniej zgody — dostawcami analitycznymi i marketingowymi. Aktualny status regionu i mechanizmu transferowego dla konkretnego dostawcy wynika z Rejestru podprocesorów, źródeł danych i narzędzi docelowych oraz TIA. Jeżeli podstawą transferu są SCC, Unabyss ocenia ich skuteczność w realiach konkretnego transferu i stosuje adekwatne środki dodatkowe; decyzja stwierdzająca odpowiedni stopień ochrony, w tym DPF, jest stosowana wyłącznie wtedy, gdy konkretny odbiorca jest nią rzeczywiście objęty.
5.4 Kopie zapasowe i odtwarzanie danych. Regularnie wykonywane są kopie zapasowe danych przechowywanych w Unabyss w celu zapewnienia ciągłości działania i odporności systemu. Dane kopii zapasowych są przechowywane przez dostawcę bazy danych w tym samym regionie co baza produkcyjna i podlegają takim samym środkom ochrony jak dane produkcyjne.
5.5 Bezpieczeństwo transferów. Wszystkie międzynarodowe transfery danych i zdalny dostęp są chronione szyfrowaniem oraz bezpiecznymi protokołami komunikacji (TLS/HTTPS). Dostęp dalszych podmiotów przetwarzających do danych jest ograniczony do określonych, udokumentowanych czynności przetwarzania i monitorowany za pomocą zabezpieczeń umownych i technicznych.
6. Środki bezpieczeństwa danych
6.1 Zobowiązanie ogólne. Unabyss stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia poziomu bezpieczeństwa odpowiadającego ryzyku związanemu z przetwarzaniem danych osobowych. Środki te mają zapobiegać nieuprawnionemu dostępowi do informacji, ich zmianie, ujawnieniu lub zniszczeniu.
6.2 Środki techniczne. Stosowane są następujące zabezpieczenia techniczne:
szyfrowanie danych podczas przesyłania (TLS/HTTPS) i przechowywania;
bezpieczna konfiguracja serwerów, zapory sieciowe i serwer odwrotnego proxy Nginx zapobiegające nieuprawnionemu dostępowi;
uwierzytelnianie oparte na JWT z krótkotrwałymi tokenami dostępu (60 minut) i rotowanymi tokenami odświeżającymi;
regularne aktualizacje oprogramowania i zarządzanie poprawkami bezpieczeństwa;
anonimizacja lub pseudonimizacja danych, gdy jest to zasadne;
bezpieczne usuwanie i nadpisywanie danych, gdy nie są już potrzebne;
automatyczne kopie zapasowe bazy danych, z ciągłym odtwarzaniem do dowolnego momentu (point-in-time restore) oraz snapshotami wykonywanymi harmonogramowo, przechowywanymi przez dostawcę bazy danych;
ciągłe monitorowanie infrastruktury i wykrywanie potencjalnych zagrożeń.
6.3 Środki organizacyjne. Środki organizacyjne stosowane przez Unabyss obejmują:
ograniczenie dostępu do danych według roli i zasady niezbędności;
zobowiązania do zachowania poufności zawierane z pracownikami i współpracownikami;
obowiązkowe szkolenia z ochrony danych i cyberbezpieczeństwa;
jasne procedury wewnętrzne dotyczące postępowania w przypadku naruszeń ochrony danych;
regularne audyty bezpieczeństwa i przeglądy zgodności.
6.4 Zarządzanie incydentami i reagowanie na naruszenia ochrony danych. W przypadku naruszenia ochrony danych osobowych Unabyss:
oceni zakres i skutki incydentu;
niezwłocznie podejmie działania w celu ograniczenia szkód;
zgłosi naruszenie właściwemu organowi nadzorczemu (Prezesowi Urzędu Ochrony Danych Osobowych w Polsce) w terminie 72 godzin, jeżeli jest to wymagane na podstawie art. 33 RODO;
poinformuje Użytkowników, których dotyczy naruszenie, jeżeli może ono powodować wysokie ryzyko naruszenia ich praw lub wolności.
6.5 Bezpieczeństwo dalszych podmiotów przetwarzających. Wszystkie dalsze podmioty przetwarzające, z których korzysta Unabyss, są zobowiązane do wdrożenia porównywalnych środków bezpieczeństwa i przestrzegania standardów RODO. Ich zgodność jest weryfikowana za pomocą gwarancji umownych oraz — w miarę możliwości — dokumentacji bezpieczeństwa lub audytów.
6.6 Integralność i poufność danych. Unabyss zapewnia, aby dane osobowe pozostawały prawidłowe, kompletne i poufne przez cały cykl ich życia. W celu zachowania integralności przechowywanych informacji przeprowadzane są regularne przeglądy.
6.7 Bezpieczeństwo fizyczne. Fizyczne zabezpieczenia infrastruktury chmurowej zapewniają profesjonalni dostawcy wskazani w aktualnym rejestrze dostawców. Unabyss ocenia adekwatność ich zabezpieczeń i ogranicza własny dostęp administracyjny zgodnie z zasadą najmniejszych uprawnień.
7. Prawa Użytkowników wynikające z RODO
7.1 Informacje ogólne. Użytkownikom, których dane osobowe są przetwarzane przez Unabyss, przysługują prawa opisane w niniejszej sekcji. Unabyss respektuje i ułatwia wykonywanie tych praw zgodnie z art. 12–23 RODO.
7.2 Prawo dostępu. Użytkownicy mają prawo uzyskać potwierdzenie, czy ich dane osobowe są przetwarzane, a jeżeli ma to miejsce — uzyskać dostęp do tych danych oraz informacje o ich źródle, celu przetwarzania i odbiorcach.
7.3 Prawo do sprostowania. Użytkownicy mają prawo żądać sprostowania dotyczących ich nieprawidłowych lub niekompletnych danych osobowych.
7.4 Prawo do usunięcia danych („prawo do bycia zapomnianym”). Użytkownicy mają prawo żądać usunięcia swoich danych osobowych, gdy:
dane nie są już niezbędne do celów, dla których zostały zebrane;
Użytkownik wycofa zgodę (jeżeli zgoda stanowiła podstawę prawną przetwarzania);
Użytkownik wniesie sprzeciw wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania;
dane są przetwarzane niezgodnie z prawem;
obowiązek usunięcia danych wynika z przepisów prawa.
Prawo to może nie mieć zastosowania, jeżeli przechowywanie danych jest wymagane w celu wypełnienia obowiązków prawnych albo ustalenia, dochodzenia lub obrony roszczeń.
7.5 Prawo do ograniczenia przetwarzania. Użytkownicy mogą żądać ograniczenia przetwarzania, gdy:
kwestionują prawidłowość danych osobowych;
przetwarzanie jest niezgodne z prawem, lecz Użytkownik sprzeciwia się usunięciu danych;
Unabyss nie potrzebuje już danych, lecz Użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń;
Użytkownik wniósł sprzeciw wobec przetwarzania — do czasu zweryfikowania prawnie uzasadnionych podstaw przetwarzania.
7.6 Prawo do przenoszenia danych. W przypadkach określonych w art. 20 RODO Użytkownik ma prawo otrzymać dane osobowe, które dostarczył Unabyss i które są przetwarzane w sposób zautomatyzowany na podstawie zgody lub umowy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, oraz przesłać je innemu administratorowi albo — jeżeli jest to technicznie możliwe — żądać ich bezpośredniego przesłania. Prawo to jest realizowane na żądanie kierowane na privacy@unabyss.com i nie oznacza gwarancji samodzielnej funkcji eksportu całego workspace w interfejsie Usługi. Członek Zespołu powinien skorzystać z tego prawa przed usunięciem z Zespołu lub rozwiązaniem Zespołu, ponieważ usunięcie lub rozwiązanie powoduje natychmiastowe, nieodwracalne usunięcie Danych Kontekstowych i Treści AI Członka, zgodnie z sekcją 11.8.
7.7 Prawo sprzeciwu. Użytkownicy mają prawo w dowolnym czasie wnieść sprzeciw wobec przetwarzania ich danych osobowych na podstawie prawnie uzasadnionego interesu lub do celów marketingu bezpośredniego. Jeżeli sprzeciw dotyczy marketingu bezpośredniego, Unabyss zaprzestanie przetwarzania danych w tym celu bez dokonywania dalszego wyważenia interesów. W przypadku innego przetwarzania opartego na prawnie uzasadnionym interesie Unabyss może je kontynuować wyłącznie wtedy, gdy wykaże istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności Użytkownika albo gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
7.8 Prawo do wycofania zgody. Jeżeli przetwarzanie odbywa się na podstawie zgody, Użytkownik może ją wycofać w dowolnym czasie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
7.9 Prawo wniesienia skargi. Użytkownicy mają prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważają, że przetwarzanie ich danych osobowych narusza mające zastosowanie przepisy o ochronie danych. W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polska. Strona internetowa: https://uodo.gov.pl. Użytkownicy, których miejsce zwykłego pobytu lub miejsce pracy znajduje się w innym państwie, mogą wnieść skargę do organu nadzorczego właściwego dla tego państwa.
7.10 Wykonywanie praw. Żądania dotyczące któregokolwiek z powyższych praw można przesyłać pocztą elektroniczną na adres privacy@unabyss.com. Unabyss odpowie na zweryfikowane żądanie w terminie miesiąca od jego otrzymania, a w sprawach skomplikowanych — w terminie do trzech miesięcy, zgodnie z art. 12 ust. 3 RODO.
8. Pliki cookie i technologie śledzące
8.1 Korzystanie z plików cookie. Serwisy internetowe i aplikacje internetowe Unabyss wykorzystują pliki cookie i podobne technologie śledzące w celu zapewnienia prawidłowego działania, analizy wydajności i poprawy doświadczeń Użytkownika. Pliki cookie to niewielkie pliki tekstowe zapisywane przez przeglądarkę na urządzeniu Użytkownika.
8.2 Rodzaje wykorzystywanych plików cookie. Mogą być wykorzystywane następujące rodzaje plików cookie:
niezbędne pliki cookie — wymagane do podstawowego działania serwisu internetowego, w tym logowania (zarządzania tokenami JWT), nawigacji i zarządzania sesją;
funkcjonalne pliki cookie — umożliwiające rozszerzone funkcje, takie jak zapamiętywanie preferencji i poprawa użyteczności;
analityczne technologie — aktywowane po zgodzie i służące analizie korzystania ze stron lub aplikacji, w szczególności Google Analytics, Microsoft Clarity i Leadfeeder; Google Tag Manager jest technicznym narzędziem zarządzania tagami i nie stanowi sam w sobie kategorii zgody;
marketingowe pliki cookie — śledzące interakcje Użytkowników do celów reklamowych i remarketingowych (Meta Pixel, LinkedIn Insight Tag, X (Twitter) Pixel, TikTok Pixel, RB2B).
8.3 Zgoda na pliki cookie i podobne technologie. Podczas pierwszej wizyty Użytkownik otrzymuje interfejs umożliwiający zaakceptowanie lub odrzucenie kategorii technologii innych niż niezbędne. Techniczny komponent CMP lub tag managera może zostać załadowany przed wyrażeniem zgody wyłącznie w zakresie koniecznym do wyświetlenia, zapisania i egzekwowania wyboru Użytkownika. Przed uzyskaniem odpowiedniej zgody nie może on aktywować tagów analitycznych lub marketingowych ani inicjować dostępu do informacji w urządzeniu w tych celach. Zgoda jest rejestrowana, kategorie można odrzucić bez zbędnych utrudnień, a wybór może zostać w dowolnym czasie zmieniony lub wycofany przez interfejs preferencji.
8.4 Pliki cookie podmiotów trzecich. Niektóre pliki cookie mogą być umieszczane przez dostawców usług podmiotów trzecich zintegrowanych z serwisem internetowym. Do dostawców tych należą:
Google LLC — na potrzeby analityki (Google Analytics), zarządzania tagami (Google Tag Manager) i marketingu;
Meta Platforms Ireland Ltd. — do celów marketingowych i śledzenia konwersji (Meta Pixel);
LinkedIn Ireland Unlimited Company — do śledzenia konwersji i retargetingu (LinkedIn Insight Tag);
X Corp. — do śledzenia konwersji i pomiaru skuteczności reklam (X / Twitter Pixel);
Microsoft Corporation — do analityki sesji, tworzenia map cieplnych i odtwarzania sesji (Microsoft Clarity);
TikTok — do śledzenia konwersji i pomiaru skuteczności reklam (TikTok Pixel);
Leadfeeder — do identyfikacji organizacji odwiedzających;
RB2B — do identyfikacji poszczególnych osób odwiedzających stronę internetową;
CookieYes — do zarządzania zgodami i prowadzenia rejestru zgód.
Każdy podmiot trzeci odpowiada za własne praktyki w zakresie prywatności. Użytkownikom zaleca się zapoznanie z ich politykami prywatności dostępnymi pod następującymi adresami: Google: https://policies.google.com/privacy; Meta: https://www.facebook.com/privacy/policy; LinkedIn: https://www.linkedin.com/legal/privacy-policy.
8.5 Zarządzanie plikami cookie. Większość przeglądarek umożliwia Użytkownikom zarządzanie plikami cookie za pomocą ustawień pozwalających na ich blokowanie, usuwanie lub wyświetlanie powiadomień o ich wykorzystywaniu. Wyłączenie niektórych plików cookie może jednak wpłynąć na funkcjonalność lub wydajność serwisu internetowego.
8.6 Okres przechowywania danych z plików cookie. Pliki cookie są przechowywane przez różne okresy, zależnie od ich rodzaju: sesyjne pliki cookie są automatycznie usuwane po zamknięciu przeglądarki, natomiast trwałe pliki cookie pozostają zapisane przez określony czas albo do chwili ich ręcznego usunięcia.
8.7 Analityka i minimalizacja. Dane analityczne mogą stanowić dane osobowe lub pseudonimowe, w szczególności gdy zdarzenia w zalogowanej aplikacji są powiązane z wewnętrznym identyfikatorem Konta. Unabyss stosuje dostępne ustawienia ograniczające zakres danych, retencję i identyfikatory oraz — w przypadku narzędzi nagrywających sesje — maskowanie treści formularzy i wyłączenia mające zapobiegać utrwalaniu Customer Content i High-Risk Data (zgodnie z definicją w sekcji 2.5). Dane analityczne i marketingowe są przetwarzane dopiero po uzyskaniu właściwej zgody.
8.8 Wycofanie zgody. Użytkownicy mogą w dowolnym czasie wycofać zgodę na pliki cookie, które nie są niezbędne, przez zmianę preferencji dotyczących plików cookie w serwisie internetowym albo w ustawieniach przeglądarki.
9. Komunikacja marketingowa i newslettery
9.1 Komunikacja produktowa i marketingowa. Gdy Użytkownik podaje lub utrzymuje adres e-mail w związku z Kontem i akceptuje Regulamin, udostępnia ten adres do celów określonych w sekcji 4.11 Regulaminu, w tym do otrzymywania informacji handlowych dotyczących własnych Usług Unabyss. Komunikacja taka może obejmować newslettery, materiały wdrożeniowe, wskazówki dotyczące produktu, aktualizacje funkcji, plany, oferty, wydarzenia, ankiety i treści edukacyjne. Osoby, które nie posiadają Konta, mogą dobrowolnie zapisać się za pośrednictwem formularza wyraźnie przeznaczonego do zamawiania komunikacji marketingowej. Rezygnacja z marketingu nie ma wpływu na niezbędne komunikaty dotyczące Usługi opisane w sekcji 3.6.
9.2 Podstawa prawna. Dane osobowe wykorzystywane do marketingu bezpośredniego własnych Usług Unabyss są przetwarzane na podstawie prawnie uzasadnionego interesu Unabyss zgodnie z art. 6 ust. 1 lit. f RODO. Korzystanie z poczty elektronicznej lub innego kanału komunikacji elektronicznej opiera się na zgodzie odbiorcy wymaganej na podstawie mających zastosowanie przepisów o komunikacji elektronicznej, w tym zgodzie wyrażonej przez udostępnienie adresu elektronicznego do celów marketingowych w sposób opisany w Regulaminie. W przypadku osób, które nie są Użytkownikami i zapisują się za pośrednictwem dedykowanego formularza, dane osobowe są przetwarzane na podstawie zgody zgodnie z art. 6 ust. 1 lit. a RODO.
9.3 Udostępnienie adresu do celów marketingowych. Zgoda Użytkownika na otrzymywanie informacji handlowych pocztą elektroniczną może zostać wyrażona przez podanie lub utrzymywanie adresu e-mail w związku z Kontem oraz zaakceptowanie Regulaminu, który stanowi, że adres ten jest udostępniany również do celów marketingowych. Unabyss może stosować procedurę podwójnego potwierdzenia (double opt-in) jako dodatkowy środek weryfikacyjny. Osoby, które nie posiadają Konta, wyrażają zgodę za pośrednictwem formularza wyraźnie przeznaczonego do zamawiania komunikacji marketingowej.
9.4 Treść komunikacji. Komunikacja marketingowa może obejmować:
informacje o nowych funkcjach, aktualizacjach lub wydaniach produktu;
treści edukacyjne dotyczące AI, zarządzania kontekstem i profesjonalnych przepływów pracy;
zaproszenia na wydarzenia, do programów beta lub do udziału w ankietach;
ograniczone oferty promocyjne lub rabaty.
9.5 Platforma poczty elektronicznej. Komunikacja e-mail jest obsługiwana za pomocą Resend w odniesieniu do wiadomości transakcyjnych i marketingowych oraz Loops w odniesieniu do naszych własnych wiadomości marketingowych. Oba podmioty są związane umową powierzenia przetwarzania danych zgodną z RODO.
9.6 Rezygnacja i sprzeciw. Użytkownicy mogą w dowolnym czasie wycofać zgodę na korzystanie z kanału komunikacji elektronicznej, wnieść sprzeciw wobec przetwarzania danych osobowych do celów marketingu bezpośredniego lub zrezygnować z subskrypcji przez zmianę odpowiedniego ustawienia Konta, kliknięcie linku „wypisz się” zamieszczonego w każdej marketingowej wiadomości e-mail albo kontakt pod adresem privacy@unabyss.com. Rezygnacja lub sprzeciw nie wpływają na wiadomości transakcyjne ani niezbędne wiadomości związane z Usługą (na przykład powiadomienia rozliczeniowe lub systemowe).
9.7 Częstotliwość wiadomości. Unabyss ogranicza częstotliwość wiadomości marketingowych do rozsądnego poziomu, aby zapobiegać spamowi i zapewnić ich adekwatność.
9.8 Okres przechowywania danych. Dane osobowe przetwarzane do celów marketingowych będą przechowywane do chwili wniesienia przez Użytkownika sprzeciwu wobec marketingu bezpośredniego, wycofania zgody na korzystanie z kanału komunikacji elektronicznej lub rezygnacji z subskrypcji, po czym zostaną usunięte lub zanonimizowane w terminie trzydziestu (30) dni, chyba że dłuższy okres jest niezbędny do ustalenia, dochodzenia lub obrony roszczeń. Unabyss może zachować ograniczony zakres informacji niezbędny do wykazania okoliczności udostępnienia adresu do celów marketingowych oraz prowadzenia rejestru wyłączeń zapobiegającego wysyłaniu kolejnych wiadomości marketingowych.
9.9 Analityka zaangażowania. Unabyss może analizować zanonimizowane wskaźniki zaangażowania, takie jak wskaźniki otwarć, kliknięć i rezygnacji z subskrypcji, w celu poprawy adekwatności i jakości komunikacji. Dane te nie są wykorzystywane do profilowania ani zautomatyzowanego podejmowania decyzji wywołujących skutki prawne.
10. Zautomatyzowane podejmowanie decyzji i profilowanie
10.1 Brak zautomatyzowanych decyzji wywołujących skutki prawne. Unabyss nie podejmuje decyzji w sposób zautomatyzowany, jeżeli decyzje te wywoływałyby wobec Użytkowników skutki prawne lub w podobny sposób istotnie na nich wpływały w rozumieniu art. 22 RODO. Kontrola sankcyjna i weryfikacja uprawnień opisane w sekcji 3.14 obejmują weryfikację przez człowieka każdego potencjalnego dopasowania przed podjęciem decyzji, w związku z czym nie stanowią decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu.
10.2 Przetwarzanie oparte na AI. Platforma Unabyss wykorzystuje technologie sztucznej inteligencji, aby wspierać Użytkowników w zarządzaniu kontekstem, generowaniu treści i prowadzeniu badań. Takie przetwarzanie jest zawsze inicjowane przez Użytkownika i służy wyłącznie realizacji żądanej funkcjonalności. Systemy AI nie podejmują autonomicznych decyzji dotyczących Użytkowników ani nie oceniają i nie punktują osób fizycznych.
10.3 Ograniczona personalizacja. W ramach Usługi może dochodzić do ograniczonej personalizacji w celu poprawy doświadczeń Użytkownika, na przykład przez rekomendowanie sposobu organizacji plików kontekstowych. Personalizacja ta opiera się na regułach i nie obejmuje profilowania behawioralnego ani zautomatyzowanej oceny osobowości, preferencji lub wyników.
10.4 Nadzór człowieka. Wszystkie operacje oparte na AI wykonywane w ramach Usługi podlegają nadzorowi człowieka. Użytkownicy zachowują pełną kontrolę nad swoimi Treściami AI i muszą przeglądać oraz zatwierdzać wszystkie wygenerowane treści.
10.5 Przejrzystość w zakresie dostawców AI. Przetwarzanie przez AI odbywa się z wykorzystaniem zaufanych dostawców zewnętrznych (OpenAI, Anthropic/Claude i Cohere). Każdy dostawca działa na podstawie warunków umownych zapewniających zgodność z RODO, poufność i ograniczone wykorzystanie danych. Dane Kontekstowe i dane z rozmów nie są wykorzystywane do trenowania ani ulepszania zewnętrznych modeli AI.
10.6 Kontrola Użytkownika. Użytkownicy mogą zarządzać swoimi Danymi Kontekstowymi lub usuwać dane za pośrednictwem ustawień Konta albo kontaktując się pod adresem privacy@unabyss.com.
10.7 Analityka marketingowa i profilowanie. Unabyss nie podejmuje na potrzeby marketingowe zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na Użytkowników. Z zastrzeżeniem uzyskania zgody na pliki cookie partnerzy analityczni i reklamowi mogą przetwarzać identyfikatory internetowe oraz dane dotyczące interakcji w celu pomiaru skuteczności kampanii, a także — jeżeli funkcja ta jest włączona — wspierania retargetingu w sposób opisany w sekcjach 2.5 i 8. Unabyss nie wykorzystuje Danych Kontekstowych ani Treści AI do tworzenia profili reklamowych.
11. Okres przechowywania i usuwanie danych
11.1 Zasada ogólna. Dane osobowe są przechowywane wyłącznie przez okres niezbędny do osiągnięcia celów, w których zostały zebrane, lub do wypełnienia obowiązków prawnych, księgowych bądź sprawozdawczych. Po upływie tego okresu dane są bezpiecznie usuwane lub anonimizowane.
11.2 Okresy przechowywania według kategorii. O ile przepisy prawa nie wymagają dłuższego okresu, zastosowanie mają następujące zasady przechowywania:
dane Konta — są przechowywane przez okres istnienia Konta Użytkownika. Po usunięciu Konta albo jego dezaktywacji, po której następuje trwałe usunięcie danych, dane produkcyjne są usuwane bez zbędnej zwłoki, nie później niż w terminie trzydziestu (30) dni, a pozostałe kopie z zaszyfrowanych kopii zapasowych są usuwane wraz z wycofywaniem tych kopii, nie później niż w terminie dziewięćdziesięciu (90) dni. Dokumentacja rozliczeniowa, podatkowa i dotycząca roszczeń podlega odrębnym okresom wynikającym z prawa lub celu obrony roszczeń;
logi bezpieczeństwa i audytowe kontrolowane przez Unabyss — są co do zasady przechowywane przez dwanaście (12) miesięcy. Dłuższa retencja jest dopuszczalna wyłącznie w odniesieniu do konkretnego incydentu, sporu, obowiązku prawnego lub legal hold i tylko przez okres trwania tej podstawy. Dziennik zdarzeń cyklu życia konta może być przechowywany bezterminowo wyłącznie po nieodwracalnej anonimizacji: przy trwałym usunięciu konta usuwane są w szczególności adres IP, user-agent, wolny tekst i dodatkowe metadane. Jeżeli pozostały identyfikator konta nadal pozwala rozsądnie powiązać zapis z osobą, zapis nie jest traktowany jako anonimowy i podlega regule 12 miesięcy;
Dane Kontekstowe, pliki kontekstowe i Treści AI — są przechowywane przez okres istnienia Konta Użytkownika i usuwane po zamknięciu Konta albo wcześniej, na żądanie Użytkownika;
logi rozmów — są przechowywane przez okres istnienia Konta Użytkownika;
informacje dotyczące płatności, Subskrypcji indywidualnych i zespołowych, proporcjonalnych rozliczeń Miejsc, rozliczeń Organizacji, faktur i sporów płatniczych — są przechowywane przez okres wymagany przez polskie przepisy podatkowe i rachunkowe oraz przez okres niezbędny do ustalenia, dochodzenia lub obrony roszczeń;
komunikacja z obsługą klienta — jest przechowywana tak długo, jak jest to niezbędne do rozstrzygnięcia danej sprawy, a następnie do celów uzasadnionej dokumentacji działalności Unabyss, w tym oceny jakości Usługi i rozwiązywania potencjalnych sporów;
dane newsletterowe i marketingowe — są przechowywane do chwili wniesienia przez Użytkownika sprzeciwu wobec marketingu bezpośredniego, wycofania zgody na korzystanie z kanału komunikacji elektronicznej lub rezygnacji z subskrypcji, po czym są usuwane lub anonimizowane w terminie trzydziestu (30) dni, z zastrzeżeniem zachowania ograniczonego rejestru wyłączeń;
kopie zapasowe — są przechowywane przez ograniczony okres (do dziewięćdziesięciu (90) dni) na potrzeby odtwarzania systemu i zapewnienia ciągłości działania;
dokumentacja kontroli sankcyjnej i weryfikacji uprawnień, w tym zapisy potencjalnych dopasowań i decyzji po weryfikacji — jest przechowywana przez pięć (5) lat od zakończenia relacji z Użytkownikiem albo przez dłuższy okres niezbędny do wykazania zgodności z mającymi zastosowanie przepisami dotyczącymi środków ograniczających lub do ustalenia, dochodzenia bądź obrony roszczeń.
Dodatkowe zasady przechowywania. Dane dotyczące członkostwa i ról w Zespole są przechowywane przez okres trwania relacji w ramach Zespołu, a następnie zgodnie z właściwym celem i kategorią danych. Tokeny oczekujących zaproszeń wygasają po siedmiu (7) dniach, chyba że wskazano inny okres; adresy e-mail zaproszonych osób i logi zdarzeń mogą być przechowywane do chwili przyjęcia, odrzucenia, odwołania lub wygaśnięcia zaproszenia albo rozwiązania Zespołu, a następnie przez okres do dziewięćdziesięciu (90) dni na potrzeby bezpieczeństwa lub obsługi sporów. Operacyjne zdarzenia audytowe Zespołu podlegają zasadniczo regule 12 miesięcy; odrębnie mogą być przechowywane dokumenty rozliczeniowe i podatkowe przez okres wymagany prawem oraz zanonimizowany dziennik cyklu życia konta na zasadach opisanych wyżej. W trybie wykorzystującym wyłącznie zewnętrzne miejsce docelowe Unabyss nie przechowuje trwałej kopii Danych Kontekstowych po ich przesłaniu, z zastrzeżeniem przejściowego przetwarzania, logów bezpieczeństwa i cykli kopii zapasowych. Ograniczona dokumentacja zgód, sprzeciwów i wpisów do rejestru wyłączeń może być zachowana przez okres niezbędny do wykazania zgodności i respektowania rezygnacji z marketingu.
11.3 Kryteria ustalania okresu przechowywania. Okresy przechowywania są ustalane z uwzględnieniem czasu trwania relacji umownej, mających zastosowanie wymogów prawnych, charakteru i wrażliwości danych oraz potencjalnego ryzyka ich nieuprawnionego wykorzystania lub ujawnienia.
11.4 Bezpieczne usuwanie. Po upływie okresu przechowywania dane są bezpiecznie usuwane lub nieodwracalnie anonimizowane za pomocą odpowiednich środków technicznych uniemożliwiających ich odzyskanie.
11.5 Usuwanie na żądanie Użytkownika. Użytkownicy mogą zażądać usunięcia Konta i powiązanych danych za pośrednictwem ustawień Konta albo kontaktując się pod adresem privacy@unabyss.com. Przed usunięciem Konta Użytkownik może pobrać dostępne Treści w zakresie udostępnianym przez Usługę oraz skorzystać z praw dostępu i przenoszenia danych na zasadach określonych w sekcji 7. Usunięcie Konta indywidualnego powoduje dezaktywację logowania, natychmiastowe anulowanie Subskrypcji indywidualnej oraz rozpoczęcie nieodwracalnego procesu pełnego usunięcia Danych Kontekstowych i Treści AI z systemów produkcyjnych, przy czym pozostałe kopie są usuwane z kopii zapasowych zgodnie z sekcją 11.2. Odrębna funkcja usuwania kontekstu, jeżeli jest dostępna, pozostawia Konto aktywne. Usunięcie Konta Członka Zespołu kończy członkostwo w Zespole, może automatycznie zmniejszyć liczbę Miejsc zakupionych przez Organizację i nie przywraca wcześniejszej Subskrypcji indywidualnej. Jedyny Administrator Zespołu nie może usunąć Konta, dopóki w Zespole pozostają inni Członkowie, chyba że zostanie wyznaczony inny Administrator albo Zespół zostanie anulowany. Jeżeli ostatnia osoba w Organizacji usunie Konto, Subskrypcja zespołowa zostaje anulowana, a Organizacja rozwiązana. Usunięcie danych z Unabyss nie powoduje usunięcia kopii wcześniej przekazanych do zewnętrznych miejsc docelowych skonfigurowanych przez Użytkownika. Dokumentacja rozliczeniowa, podatkowa i dotycząca roszczeń oraz logi bezpieczeństwa i audytowe mogą pozostać zachowane wyłącznie zgodnie z okresami i wyjątkami określonymi w sekcji 11.2.
11.6 Wyjątki. Niektóre dane mogą być przechowywane przez dłuższy okres, jeżeli jest to niezbędne do wypełnienia wymogów prawnych lub regulacyjnych, ustalenia, dochodzenia lub obrony roszczeń albo zapobiegania oszustwom, nadużyciom lub niewłaściwemu korzystaniu z Usługi.
11.7 Anonimizacja do celów statystycznych. Po usunięciu Konta Unabyss może zachować zanonimizowane i zagregowane dane do celów analiz statystycznych, ulepszania Usługi lub badań. Danych takich nie można powiązać z żadnym możliwym do zidentyfikowania Użytkownikiem.
11.8 Zakończenie dostępu w Zespole i rozwiązanie Organizacji. Gdy Administrator Zespołu usuwa Członka, dostęp Członka do Zespołu zostaje zakończony, Konto Członka jest dezaktywowane natychmiast, a dalsze logowanie nie jest możliwe. Dane Kontekstowe i Treści AI Członka przypisane do Użytkownika są nieodwracalnie usuwane bez późniejszego okna dostępowego; Członek, który chce skorzystać z praw opisanych w sekcji 7, w tym prawa dostępu i — gdy ma zastosowanie — prawa do przenoszenia danych, powinien zrobić to przed usunięciem. Usługa nie zapewnia eksportu dla Organizacji, przeniesienia danych do innego Użytkownika ani częściowego usunięcia ograniczonego do danych służbowych.
Jeżeli Zespół zostaje anulowany ze skutkiem na koniec okresu rozliczeniowego, proces zakończenia dostępu rozpoczyna się z chwilą zakończenia Subskrypcji zespołowej; jeżeli wybrano anulowanie ze skutkiem natychmiastowym, rozpoczyna się niezwłocznie. Rozwiązanie Zespołu unieważnia oczekujące zaproszenia i dezaktywuje wszystkie Konta Członków bez zwłoki, a odpowiadające im Dane Kontekstowe i Treści AI są nieodwracalnie usuwane bez późniejszego okna dostępowego. Status Organizacji, faktury, dokumentacja podatkowa, dokumentacja płatności i zdarzenia audytowe mogą być przechowywane po rozwiązaniu Organizacji zgodnie z regułą 12 miesięcy i wyjątkami określonymi w sekcji 11.2, a dokumentacja podatkowa, rozliczeniowa i dotycząca roszczeń — przez właściwe dla niej okresy.
12. Dane dzieci
12.1 Ograniczenie wiekowe. Usługa Unabyss jest przeznaczona wyłącznie dla osób, które ukończyły osiemnaście (18) lat. Unabyss nie zbiera ani nie przetwarza świadomie danych osobowych dzieci poniżej tego wieku.
12.2 Zgoda rodzica lub opiekuna. Jeżeli okaże się, że dane osobowe osoby małoletniej zostały zebrane bez możliwej do zweryfikowania zgody rodzica lub opiekuna, Unabyss niezwłocznie podejmie działania w celu usunięcia takich danych oraz — w stosownych przypadkach — dezaktywacji powiązanego Konta.
12.3 Odpowiedzialność Użytkowników. Użytkownicy tworzący Konto w imieniu organizacji odpowiadają za zapewnienie, aby wszystkie osoby uzyskujące dostęp do Usługi na podstawie udzielonego przez nich upoważnienia spełniały minimalny wymóg wieku.
12.4 Zgłoszenia. Rodzice lub opiekunowie, którzy uważają, że ich dziecko przekazało Unabyss dane osobowe bez zgody, powinni skontaktować się pod adresem privacy@unabyss.com. Unabyss niezwłocznie zbada sprawę i podejmie działania w celu usunięcia danych zgodnie z mającymi zastosowanie przepisami prawa.
13. Zmiany Polityki prywatności
13.1 Prawo do aktualizacji. Unabyss zastrzega sobie prawo do zmiany lub aktualizacji niniejszej Polityki prywatności w dowolnym czasie w celu uwzględnienia zmian wymogów prawnych, technologii lub sposobu działania Usługi.
13.2 Powiadomienie o zmianach. W przypadku istotnych zmian wpływających na sposób przetwarzania danych osobowych Unabyss powiadomi Użytkowników pocztą elektroniczną lub przez wyświetlenie komunikatu w Usłudze przed dniem wejścia w życie zaktualizowanej Polityki prywatności.
13.3 Skutek zmian. Zaktualizowana Polityka prywatności ma zastosowanie od dnia jej wejścia w życie, jednak dalsze korzystanie z Usługi nie stanowi zgody na przetwarzanie, dla którego mające zastosowanie przepisy prawa wymagają zgody. Jeżeli zgoda jest wymagana, Unabyss uzyska ją w sposób opisany w Regulaminie lub — w stosownych przypadkach — odrębnie. Użytkownicy, którzy nie akceptują zmian, mogą zaprzestać korzystania z Usługi i zażądać usunięcia swoich danych.
13.4 Wersje historyczne. Poprzednie wersje niniejszej Polityki prywatności będą archiwizowane i udostępniane na żądanie.
13.5 Data wejścia w życie. Niniejsza Polityka prywatności wchodzi w życie w dniu jej opublikowania w serwisie internetowym Unabyss i obowiązuje do czasu zastąpienia jej nową wersją.
14. Dane kontaktowe i organ nadzorczy
14.1 Kontakt z administratorem danych. W przypadku pytań, żądań lub wątpliwości dotyczących niniejszej Polityki prywatności albo przetwarzania danych osobowych Użytkownicy mogą skontaktować się z Unabyss: OneType Prosta Spółka Akcyjna, ul. Fabryczna 4A/11, 00-446 Warszawa, Polska. KRS: 0001224271; NIP: 7011299839. Adres e-mail: privacy@unabyss.com. Strona internetowa: unabyss.com.
14.2 Inspektor Ochrony Danych. Unabyss nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ nie jest do tego zobowiązany na podstawie art. 37 RODO, ani nie dokonał w tym zakresie zawiadomienia Prezesa Urzędu Ochrony Danych Osobowych. Wszelkie zapytania dotyczące ochrony danych należy kierować na adres privacy@unabyss.com. Jeżeli Unabyss wyznaczy IOD w przyszłości, jego dane kontaktowe zostaną opublikowane w serwisie internetowym Unabyss i zgłoszone organowi nadzorczemu, a niniejsza Polityka prywatności zostanie odpowiednio zaktualizowana.
14.3 Organ nadzorczy. Użytkownicy mają prawo wnieść skargę do właściwego organu nadzorczego, jeżeli uważają, że ich dane osobowe są przetwarzane z naruszeniem mających zastosowanie przepisów prawa. Właściwym organem w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polska. Strona internetowa: https://uodo.gov.pl. Użytkownicy, których miejsce zwykłego pobytu lub miejsce pracy znajduje się w innym państwie, mogą wnieść skargę do organu nadzorczego właściwego dla tego państwa.
14.4 Język komunikacji. Komunikacja w sprawach prywatności i ochrony danych może być prowadzona w języku angielskim lub polskim.
14.5 Postanowienie końcowe. Niniejsza Polityka prywatności ma zastosowanie do wszystkich usług świadczonych przez Unabyss w domenach unabyss.com i app.unabyss.com oraz ich subdomenach.