Dokumenty
Ostatnia aktualizacja: 31.07.2026
Tu wyjaśniamy, jak DAPLO AI zbiera, przetwarza i chroni Twoje dane oraz dane klientów. Przeczytaj spokojnie. Wszystko jest po ludzku, na ile prawo pozwala.
Administratorem danych osobowych w rozumieniu RODO jest:
DAPLO AI
Kontakt: hello@daplo.agency
W przypadku usług świadczonych dla klientów DAPLO AI działa jako podmiot przetwarzający (procesor) dane w imieniu klienta, który pozostaje administratorem danych swoich pracowników, kontrahentów i innych osób, których dane przetwarza. Zakres i warunki przetwarzania reguluje odrębna Umowa Powierzenia Przetwarzania Danych (DPA) zawierana z każdym klientem.
Zbieramy dane podawane dobrowolnie: imię i nazwisko, adres e-mail, numer telefonu i nazwa firmy, podawane przy kontakcie przez formularz, e-mail lub w trakcie realizacji usług.
Zbieramy dane analityczne o korzystaniu ze strony internetowej: adres IP, typ przeglądarki, odwiedzane podstrony, czas wizyty. Dane te służą wyłącznie do analizy ruchu i poprawy jakości strony.
W trakcie budowy i utrzymania systemów, na zlecenie klienta, możemy przetwarzać dane udostępnione przez klienta, w tym dane pracowników, kontrahentów lub innych osób. Przetwarzanie odbywa się wyłącznie zgodnie z instrukcjami klienta i na podstawie zawartej DPA.
Asystenci AI i automatyzacje działające wewnątrz budowanych przez nas systemów korzystają z interfejsu API Claude (Anthropic). W związku z tym:
W przypadku korzystania z innych narzędzi (np. n8n.io, Notion, Google Workspace), przetwarzanie danych regulują polityki prywatności tych dostawców. DAPLO AI stosuje mechanizmy ograniczające dostęp do danych do niezbędnego minimum.
Dane przetwarzamy na następujących podstawach prawnych (RODO art. 6):
Systemy budowane dla klientów stawiamy domyślnie na serwerach, które wynajmujemy w Hetzner Online GmbH — niemieckim dostawcy infrastruktury z centrami danych w Niemczech i Finlandii, posiadającym certyfikat ISO/IEC 27001. Hetzner występuje w tej relacji jako dalszy podmiot przetwarzający (podprocesor), a przetwarzanie odbywa się na podstawie warunków przetwarzania danych zawartych z tym dostawcą.
Na wynajętym serwerze pracuje cały stos danego wdrożenia: baza danych (Supabase, PostgreSQL), silnik automatyzacji (n8n), aplikacja oraz pliki i załączniki. Oznacza to, że dane klienta pozostają na infrastrukturze zlokalizowanej w Unii Europejskiej, a nie są rozproszone po usługach zewnętrznych.
Serwer jest dedykowany konkretnemu wdrożeniu i nie jest współdzielony pomiędzy klientami. Pełny dostęp administracyjny do serwera posiada DAPLO AI i to po naszej stronie leży konfiguracja, zabezpieczenie, aktualizacje, kopie zapasowe oraz monitorowanie dostępności. Dostęp administracyjny mają wyłącznie założyciele DAPLO AI.
Jeżeli klient preferuje utrzymanie systemu na własnej infrastrukturze, wdrażamy go na serwerze wskazanym przez klienta i utrzymujemy zdalnie. W takim przypadku dostawcę hostingu wybiera klient, a role stron określa Umowa Powierzenia Przetwarzania Danych (DPA).
Stosujemy techniczne i organizacyjne środki bezpieczeństwa adekwatne do ryzyka. Każdy serwer przed wprowadzeniem na niego danych przechodzi ustandaryzowaną procedurę zabezpieczania, która obejmuje w szczególności:
Dostęp do kluczy API i danych klientów jest ściśle kontrolowany i mają go wyłącznie osoby, którym jest to niezbędne do realizacji usługi. Dane klientów nie są przechowywane lokalnie poza systemami produkcyjnymi objętymi umową.
Żadna metoda transmisji ani przechowywania danych nie zapewnia bezwzględnego bezpieczeństwa. W przypadku naruszenia ochrony danych osobowych powiadomimy klienta oraz właściwe organy zgodnie z wymogami RODO.
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych. Dane mogą być powierzane następującym kategoriom odbiorców:
Lista podmiotów przetwarzających wykorzystywanych w konkretnym wdrożeniu stanowi załącznik do Umowy Powierzenia Przetwarzania Danych zawieranej z klientem.
Infrastruktura, na której przechowujemy dane klientów, znajduje się na terenie Europejskiego Obszaru Gospodarczego. Dane przechowywane w bazach danych, plikach i kopiach zapasowych nie opuszczają EOG.
Poza EOG przekazywane są wyłącznie dane objęte konkretnym zapytaniem kierowanym do interfejsu API Anthropic (USA) w celu wygenerowania odpowiedzi przez model AI. Przekazywanie to odbywa się zgodnie z mechanizmami przewidzianymi przez RODO, w tym na podstawie standardowych klauzul umownych oraz warunków przetwarzania danych stosowanych przez tego dostawcę.
Strona daplo.agency może używać plików cookies i narzędzi analitycznych do:
Możesz zarządzać ustawieniami cookies w przeglądarce. Wyłączenie cookies może ograniczyć funkcjonalność strony.
Dane kontaktowe: przez czas trwania relacji biznesowej i 3 lata po jej zakończeniu (dla celów dowodowych).
Przysługują Ci prawa: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania. Aby skorzystać z tych praw, napisz na hello@daplo.agency. Na wniosek odpowiadamy w ciągu 30 dni.
Masz również prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Zastrzegamy prawo do aktualizacji niniejszej Polityki. O istotnych zmianach poinformujemy przez stronę internetową. Dalsze korzystanie z usług po opublikowaniu zmian oznacza ich akceptację.
Masz pytanie o swoje dane? Napisz: hello@daplo.agency