Proposition Studio
Polityka prywatności
Polityka wyjaśnia, jakie dane osobowe Proposition Studio przetwarza na publicznej stronie i w aplikacji opartej na koncie, w jakich celach, jakim kategoriom odbiorców je przekazuje, jak długo je przechowuje i jak skorzystać z praw.
1. Administrator i kontakt
Administratorem jest Usługodawca wskazany w sekcji 1 Regulaminu, chyba że szczególna informacja wskazuje inaczej. Kontakt: hello@propositionstudio.com.
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) albo, gdy ma zastosowanie, do innego właściwego organu nadzorczego EOG.
2. Zakres
Polityka obejmuje odwiedzających propositionstudio.com, osoby zgłaszające zainteresowanie pilotem lub Request Access, zaproszonych i zarejestrowanych użytkowników aplikacji, klientów, osoby kontaktujące się ze wsparciem lub reklamacją oraz osoby, których dane pojawiają się w Treściach użytkownika.
Publiczna strona marketingowa i app.propositionstudio.com są odrębnymi powierzchniami technicznymi. Aplikacja wymaga konta i używa uwierzytelnienia; strona publiczna udostępnia treść oraz formularz zainteresowania pilotem lub Request Access.
3. Jakie dane przetwarzamy
Przetwarzamy poniższe dane, gdy zostały podane, powstały podczas korzystania albo są wymagane dla funkcji.
- Konto i tożsamość: e-mail, nazwa, identyfikatory konta i workspace, zaproszenia, Request Access i aktywacja, identyfikatory Google OAuth przy logowaniu Google, hasło w postaci skrótu, sesje i stan bezpieczeństwa.
- Treść produktu: nazwy projektów, prompty, obrazy wejściowe i referencyjne, wyniki, maski, adnotacje, ustawienia, model i metadane operacji, historia powiązań, eksport i archiwizacja.
- Użycie i kredyty: saldo i zdarzenia księgi kredytów, zadania generacji, referencje dostawców, czasy żądań, limity, koszty, awarie i diagnostyka wsparcia.
- Strona publiczna i zgłoszenie dostępu: e-mail, imię, nazwisko, kraj, zawód, kanał pozyskania, locale, miejsce formularza, host strony odsyłającej i dozwolone UTM; ścieżka strony, referrer, język, przybliżony region, ekran lub urządzenie, metryki wydajności i opisane w Informacji o cookies zdarzenia zaangażowania. Odpowiedzi tekstowe „inne” dla zawodu lub kanału pozostają w rekordzie Admin i nie trafiają na prywatny alert inbound.
- Komunikacja: wsparcie, reklamacje, żądania prywatności i pisma prawne, załączniki, rozwiązania, zapisy wysyłki zaproszeń i resetu hasła.
- Techniczne i bezpieczeństwa: adres IP, jeżeli jest otrzymywany, user agent, czas, cookies sesyjne, sygnały rate limit, żądania i błędy, audyt bezpieczeństwa i administracji.
- Dane przyszłych płatności tylko po uruchomieniu zakupu: identyfikatory zamówienia i dostawcy płatności, status, cena brutto, waluta, podatek i faktura. Pełne dane karty mają trafiać bezpośrednio do dostawcy płatności.
4. Źródła danych
Otrzymujemy dane od Ciebie, z aktywności w Usłudze, od organizacji zapraszającej, od Google po wybraniu logowania Google, od dostawców oraz z badania bezpieczeństwa lub wsparcia.
Treści użytkownika mogą zawierać dane osób trzecich. Użytkownik przesyłający materiał odpowiada za podstawę prawną i wymagane informacje. Osoba przedstawiona może skontaktować się z nami w celu identyfikacji, weryfikacji lub usunięcia dotyczącego jej materiału.
5. Cele i podstawy prawne
Dane konta, projektu i generacji przetwarzamy w celu zawarcia i wykonania umowy, realizacji operacji AI, utrzymania projektów, kredytów i wsparcia. Zgłoszenie pilota lub Request Access przetwarzamy, aby odpowiedzieć na działania przed zawarciem umowy.
Dane rozliczeń, faktur i transakcji przetwarzamy dla wykonania umowy i obowiązków podatkowych, księgowych i konsumenckich, gdy płatny dostęp zostanie udostępniony.
Bezpieczeństwo, zapobieganie nadużyciom i oszustwom, niezawodność, logi i audyt administracyjny opieramy na prawnie uzasadnionym interesie ochrony Usługi, użytkowników, dostawców i roszczeń, po wyważeniu praw osoby.
Reklamacje, żądania prywatności i korespondencję prawną przetwarzamy dla obowiązku prawnego i obsługi roszczeń.
Marketing e-mail, testimonial, case study i publiczne portfolio wymagają odrębnej podstawy i, gdy jest wymagana, zgody. Nie używamy treści konta i projektu w publicznym marketingu bez osobnego pozwolenia.
Analitykę strony publicznej wykorzystujemy do oceny wizyt, pozyskania, wydajności i użyteczności landing page. Obecna implementacja jest ograniczona do publicznego hosta i nie śledzi aktywności w aplikacji produktu.
6. Dostawcy usług i odbiorcy danych
Przekazujemy tylko dane rozsądnie potrzebne do funkcji następującym kategoriom odbiorców: hosting chmurowy, baza danych, pamięć i bezpieczeństwo; uwierzytelnianie i poczta transakcyjna; generowanie AI i przetwarzanie promptów; analityka strony publicznej; prywatna komunikacja operacyjna; oraz płatności, podatki lub fakturowanie dopiero po faktycznym uruchomieniu płatnego procesu. Odbiorca może działać jako procesor, odrębny administrator albo inny odbiorca zależnie od usługi.
Pierwsze zgłoszenie dostępu może utworzyć jedno prywatne powiadomienie inbound dostępne tylko dla właściciela. Zawiera imię, e-mail, datę i godzinę zgłoszenia do minuty, kraj, zawód, kanał pozyskania oraz bezpieczny link Admin. Nazwisko i tekstowe odpowiedzi „inne” są wykluczone. Dostarczona historia inbound pozostaje po usunięciu konta.
7. Trening i przegląd przez dostawców
Dostawcy AI mają własne zasady bezpieczeństwa, monitorowania nadużyć, retencji i rozwoju, zależne od produktu, planu, endpointu i ustawienia. Ustawiamy ograniczenia przechowywania lub udostępniania, gdy są wspierane i potrzebne, ale nie obiecujemy, że dostawcy nigdy nie wykorzystują danych do treningu lub ulepszania, chyba że dokładna umowa i ustawienie aktywnego konta potwierdzają taką deklarację.
Nie przesyłaj danych szczególnych kategorii, biometrycznych, zdrowotnych, dokumentów urzędowych, finansowych, danych dzieci ani wysoce poufnych danych osób trzecich bez wyraźnie uzgodnionego, legalnego i zabezpieczonego procesu.
8. Dostęp administracyjny
Inni klienci nie otrzymują zwykłego dostępu do Twojego workspace. Dostęp administracyjny upoważnionego personelu Proposition Studio jest możliwy dla wsparcia, rozliczeń, bezpieczeństwa, badania nadużyć, zgodności prawnej i działania Usługi. Produkt zawiera administracyjny dostęp do projektów i mediów oraz mechanizmy audytu.
Ograniczamy dostęp do upoważnionych celów i osób. Możemy przekazać dane urzędom, sądom, doradcom, ubezpieczycielom lub stronom transakcji, gdy wymaga tego prawo lub jest to rozsądnie potrzebne dla roszczeń, bezpieczeństwa lub legalnej transakcji biznesowej.
9. Transfery poza EOG
Główna baza aplikacji jest skonfigurowana w EOG, ale dostawcy chmury, poczty, uwierzytelnienia i AI mogą przetwarzać dane poza EOG. Nie twierdzimy, że wszystkie dane pozostają w UE.
Gdy stosuje się rozdział V RODO, korzystamy z dostępnego mechanizmu, takiego jak decyzja stwierdzająca odpowiedni stopień ochrony, EU-US Data Privacy Framework, standardowe klauzule umowne i środki uzupełniające. Lokalizacje i podprocesorzy mogą się zmieniać.
10. Retencja
Dane konta i projektu przechowujemy, gdy konto i projekty są aktywne i gdy jest to rozsądnie potrzebne do Usługi. Archiwizacja projektu lub medium jest odwracalnym stanem produktu, a nie fizycznym usunięciem.
W aktualnym runtime brak stałego automatycznego mechanizmu fizycznego usuwania obrazów, promptów i wyników projektu. Treść może pozostać do wykonania ważnego ręcznego żądania usunięcia, zamknięcia konta przez operatora albo wdrożenia i ujawnienia zweryfikowanej polityki retencji.
Zdarzenia obserwowalności mają zamierzone daty wygaśnięcia, zwykle od kilku dni do miesięcy zależnie od wagi i bezpieczeństwa, ale kod nie dowodzi stałego automatycznego purge. Nie obiecujemy fizycznego usunięcia w dacie metadanych.
Zgłoszenia dostępu przechowujemy w czasie trwania kontaktu oraz przez rozsądny okres dla suppression, rozliczalności lub roszczeń. Oryginalne zgłoszenie i już dostarczona prywatna historia inbound Discord pozostają po usunięciu konta. Wsparcie, prywatność, reklamacje i bezpieczeństwo przechowujemy przez czas obsługi i odpowiednie terminy przedawnienia.
Transakcje, faktury, podatki i księgowość przechowujemy przez okresy ustawowe. Kopie i dane dostawców mogą pozostawać przez ograniczone cykle techniczne po usunięciu. Dane potrzebne dla oszustwa, bezpieczeństwa, obowiązku lub roszczeń mogą zostać odseparowane i zachowane.
11. Usunięcie, eksport i prawa
Samoobsługowe usunięcie konta nie jest obecnie dostępne. Żądanie dostępu, sprostowania, eksportu, usunięcia, ograniczenia, przenoszenia lub sprzeciwu wyślij na hello@propositionstudio.com. Możemy zweryfikować tożsamość.
W aktualnym runtime nie działa stały automatyczny purge Treści użytkownika. Ocenimy żądanie według prawa i usuniemy, zwrócimy, ograniczymy lub zanonimizujemy dane, gdy jest to wymagane i technicznie możliwe, z uwzględnieniem wyjątków prawnych, księgowych, bezpieczeństwa, dostawców, kopii i roszczeń.
Odpowiadamy bez zbędnej zwłoki, zwykle w miesiąc zgodnie z RODO, z możliwością legalnego przedłużenia. Wycofanie zgody nie wpływa na wcześniejsze przetwarzanie i nie usuwa innej podstawy prawnej.
13. Bezpieczeństwo i incydenty
Stosujemy środki odpowiednie do Usługi i ryzyka, w tym kontrolę dostępu, szyfrowany transport, zakresowe URL mediów, uwierzytelnienie, rate limits, audyt i procedury incydentów. Żadna usługa internetowa nie jest całkowicie bezpieczna; chroń poświadczenia i eksportowane pliki.
Przy naruszeniu danych oceniamy obowiązek zgłoszenia i powiadamiamy właściwy organ oraz osoby, gdy wymaga tego prawo.
14. Dzieci i zmiany
Usługa jest dla dorosłych i nie jest kierowana do dzieci. Nie przesyłaj danych dzieci bez ważnego, ocenionego i upoważnionego powodu.
Aktualizujemy Politykę po zmianie produktu, dostawcy, podstawy lub retencji. Istotna zmiana otrzymuje nową wersję i datę. Starsze wersje mogą zostać zachowane jako dowód prawny i operacyjny.
Kontakt: hello@propositionstudio.com