Ostatnia aktualizacja: 26 września 2026 r.
Niniejsza Polityka prywatności (zwana dalej „Polityką”) opisuje przetwarzanie danych osobowych użytkowników Aironik - aplikacji platformy AI² do zarządzania pracownikami AI (zwanej dalej „Serwisem”), udostępnionej jako aplikacja mobilna „Aironik” na Androida i iOS oraz jako jej wersja internetowa pod adresem pwa.aironik.ai (zwanej dalej „Aplikacją”), a także odwiedzających witrynę aironik.ai (zwaną dalej „Witryną”). Aplikacja nie ma własnych danych: za jej pośrednictwem użytkownicy pracują z danymi usług TwinCard i AI² Fans oraz konta AI².
Niniejsza Polityka została przygotowana zgodnie z Rozporządzeniem (UE) 2016/679 (ogólne rozporządzenie o ochronie danych - RODO), Dyrektywą 2002/58/WE (dyrektywa ePrivacy) oraz Rozporządzeniem (UE) 2024/1689 (EU AI Act) w zakresie wymogów przejrzystości dotyczących systemów sztucznej inteligencji.
Korzystając z Serwisu, potwierdzają Państwo, że zapoznali się Państwo z niniejszą Polityką. Jeżeli nie zgadzają się Państwo z którymkolwiek z postanowień Polityki, należy zaprzestać korzystania z Serwisu.
1. Czego dotyczy niniejsza Polityka
1.1. Polityka reguluje przetwarzanie danych osobowych przez Prywatną firmę „New Reality” (zwaną dalej „Operatorem”, „My”) zgodnie z art. 13 i 14 RODO w odniesieniu do:
- użytkowników - osób, które zalogowały się do Aplikacji kontem AI² i zarządzają pracownikami AI w imieniu firmy (spółki, przedsiębiorcy indywidualnego, osoby samozatrudnionej) lub we własnym imieniu, w tym pracowników-ludzi firm, którym przyznano dostęp do pracowników AI;
- odwiedzających - osób otwierających Witrynę;
- klientów firm - osób komunikujących się z pracownikami AI firmy, w zakresie, w jakim Operator przetwarza ich dane jako podmiot przetwarzający w imieniu firmy (punkt 2.3).
1.2. Aironik to centrum zarządzania pracownikami AI platformy AI²: modelami AI z AI² Fans i pracownikami AI firm z TwinCard. W Aplikacji użytkownik widzi dostępnych dla siebie agentów i ich rozmowy z klientami w czasie rzeczywistym, przekazuje agentom zasady i polecenia, przejmuje rozmowę i odpowiada klientowi, otrzymuje w kanałach zamówienia i zdarzenia z systemów zewnętrznych, pracuje w grupach z ludźmi i agentami, dzwoni do agenta głosowo, wysyła załączniki, uczy agenta na podstawie dokumentów i otrzymuje powiadomienia push.
1.3. Polityka obowiązuje w odniesieniu do Witryny aironik.ai i Aplikacji używanej w jurysdykcji międzynarodowej. Aplikacja używana w Rosji i Kazachstanie podlega dokumentom opublikowanym odpowiednio w witrynach aironik.ru i aironik.kz.
1.4. Aironik wyświetla dane Państwa usług i zapisuje w nich to, co robią Państwo w Aplikacji. Aplikacja nie ma własnego magazynu danych: wszystko, co robią Państwo w Aironik (odpowiedź dla klienta, zasada dla agenta, przesłanie materiałów do bazy wiedzy, ustawienie), jest zapisywane w danych usługi TwinCard lub AI² Fans. Pracownicy AI są tworzeni i konfigurowani w AI² Fans i TwinCard; dane stron firm i wizytówek podlegają również dokumentom tych serwisów. Polityka nie obejmuje zasobów zewnętrznych, do których prowadzą linki z Serwisu, ani kanałów i systemów podłączonych przez same firmy (na przykład Telegramu, stron internetowych i sklepów internetowych firm).
2. Kto przetwarza informacje
2.1. Administrator danych osobowych (Data Controller)
Prywatna firma „New Reality” (New Reality Ltd)
- BIN: 220440900016
- Adres prawny: Republika Kazachstanu, Astana, Aleja Żenys, budynek 1, biuro 29
- E-mail: [email protected]
- Telefon: +7 (747) 029-43-05
- Strona internetowa: https://aironik.ai
New Reality Ltd jest operatorem usług TwinCard i AI² Fans oraz konta AI² w jurysdykcji międzynarodowej. Aplikacja nie ma własnych danych ani własnego administratora: za jej pośrednictwem przetwarzane są dane tych usług i konta AI², a wszystko, co robią Państwo w Aplikacji, jest w nich zapisywane.
2.2. Kontakt w sprawach ochrony danych
We wszystkich sprawach związanych z przetwarzaniem i ochroną danych osobowych mogą Państwo kontaktować się:
- E-mail: [email protected] - z dopiskiem „Data Protection”;
- Adres pocztowy: Republika Kazachstanu, Astana, Aleja Żenys, budynek 1, biuro 29 - z dopiskiem „Data Protection Officer”.
2.3. Kiedy administratorem jest firma
Firmy korzystają z usług TwinCard i AI² Fans, również za pośrednictwem Aplikacji, do pracy ze swoimi klientami. W odniesieniu do danych, które klienci przekazują firmie - w korespondencji z pracownikami AI i pracownikami firmy, w załącznikach, w zamówieniach i zdarzeniach wysyłanych do kanałów przez własne systemy firmy - a także danych, które firma przesyła sama (materiały bazy wiedzy, próbki głosu), administratorem jest firma, a Operator jest podmiotem przetwarzającym, działającym w imieniu firmy (art. 28 RODO) na warunkach Umowy powierzenia przetwarzania danych stanowiącej część umowy użytkownika serwisu, w którym utworzono pracownika AI.
Jeżeli są Państwo klientem firmy, informacje o celach i podstawach przetwarzania Państwa danych przez firmę zawiera polityka prywatności tej firmy; wnioski dotyczące swoich danych należy kierować do firmy. Jeżeli skierują Państwo taki wniosek do Operatora, przekażemy go firmie i pomożemy firmie go zrealizować.
2.4. Prawo właściwe
Przetwarzanie danych osobowych odbywa się zgodnie z:
- Rozporządzeniem (UE) 2016/679 (RODO);
- Dyrektywą 2002/58/WE (dyrektywa ePrivacy) - w zakresie pamięci lokalnej i łączności elektronicznej;
- Rozporządzeniem (UE) 2024/1689 (EU AI Act) - w zakresie przejrzystości systemów sztucznej inteligencji;
- mającymi zastosowanie przepisami krajowymi państw członkowskich UE/EOG.
3. Cel Polityki
3.1. Celem Polityki jest ochrona danych osobowych przed nieuprawnionym dostępem i ujawnieniem oraz wykonanie obowiązków informacyjnych Operatora (art. 13 i 14 RODO).
3.2. Polityka określa wykaz przetwarzanych danych, cele i podstawy prawne przetwarzania, środki bezpieczeństwa, odbiorców danych i przekazywanie międzynarodowe, okresy przechowywania, prawa osób, których dane dotyczą, uprawnienia Aplikacji, a także stosowanie technologii sztucznej inteligencji.
3.3. Operator nie dopuszcza przetwarzania niezgodnego z celami zbierania ani przetwarzania nadmiarowych danych (zasada minimalizacji, art. 5 ust. 1 lit. c RODO).
4. Jakie dane są przetwarzane za pośrednictwem Aplikacji
Wymienione poniżej kategorie danych to dane konta AI² oraz usług TwinCard i AI² Fans, dostępne i modyfikowane za pośrednictwem Aplikacji. Role Operatora i firmy (administrator lub podmiot przetwarzający), okresy przechowywania i usuwanie są takie same jak w odpowiedniej usłudze.
4.1. Dane konta
Aby korzystać z Aplikacji, logują się Państwo kontem AI². Konto zawiera:
- adres e-mail (używany do logowania i kontaktu);
- hasło (przechowywane w postaci skrótu, algorytm bcrypt);
- imię i nazwisko, nazwę użytkownika i kraj, a także numer telefonu, stanowisko i nazwę spółki, jeżeli zostały podane;
- ustawienia bezpieczeństwa - informacje o włączonym uwierzytelnianiu dwuskładnikowym.
Konto AI² jest jedno dla wszystkich aplikacji Platformy AI²: dane konta (imię i nazwisko, adres e-mail, hasło, identyfikatory) są wspólne dla aplikacji Platformy, a saldo AI² konta jest jedno.
Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
4.2. Agenci, dostęp i ustawienia
- Agenci - dostępni dla Państwa pracownicy AI i modele AI, ich nazwy i @nazwy, foldery, przypięte i wyciszone rozmowy, oznaczenia przeczytania;
- Dostęp - Państwa rola wobec każdego agenta (podgląd, przejmowanie odpowiedzialności, zmiana zasad, pełne zarządzanie), przyznana przez właściciela agenta;
- Zasady i polecenia - treści instrukcji przekazywanych agentowi dla wszystkich rozmów lub dla jednej rozmowy, raporty z wykonania poleceń;
- Ustawienia agenta - pauza, harmonogram i tryb pracy, wybrany głos i słownik wymowy;
- Klucze API do podłączania agentów (przechowywane wyłącznie w postaci skrótu).
Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
4.3. Rozmowy agentów z klientami (przetwarzanie w imieniu firmy)
Operator przetwarza jako podmiot przetwarzający w imieniu firmy:
- wiadomości klientów i odpowiedzi agentów w rozmowach na stronach internetowych (widżet), wizytówkach i w innych kanałach platformy AI², imię klienta w postaci wyświetlanej w rozmowie, datę i godzinę;
- przejęcie rozmowy - kto i kiedy przejął rozmowę, oraz odpowiedzi pracownika oznaczane jako odpowiedź człowieka;
- podpowiedzi dla agenta w obrębie rozmowy, których klient nie widzi;
- eksporty rozmów tworzone przez Państwa; plik eksportu jest generowany na żądanie i przekazywany na Państwa urządzenie.
Wyczyszczenie lub usunięcie rozmowy w Aplikacji ukrywa ją na Państwa liście; rozmowa pozostaje dostępna dla klienta i jest usuwana wraz z danymi firmy (punkt 8.3).
4.4. Kanały i webhooki
Kanały otrzymują informacje z systemów zewnętrznych, które firma podłączyła samodzielnie (na przykład zamówienia ze sklepu internetowego). Dla każdego zdarzenia przechowywane są: tytuł, treść, pełna zawartość zdarzenia w postaci przesłanej przez system zewnętrzny, nadawca oraz dołączone do zdarzenia linki lub numery telefonów. Dziennik dostarczeń przechowuje status, pierwsze 1000 znaków zdarzenia i skrót adresu IP nadawcy; adresy IP i nagłówki żądań nie są przechowywane w postaci jawnej. Zawartość zdarzeń określa firma i jej system zewnętrzny; administratorem zawartych w nich danych osobowych jest firma.
4.5. Grupy
W grupach ludzie i agenci komunikują się wspólnie. Przechowywane są: członkowie i ich role w grupie, wiadomości i załączniki oraz sekcja „Zapisane”.
4.6. Połączenia głosowe z agentem
Podczas połączenia dźwięk Państwa mowy jest przesyłany na serwery Operatora, rozpoznawany przez własną usługę rozpoznawania mowy Operatora i usuwany po rozpoznaniu; dźwięk i zapis tekstowy połączeń nie są przechowywane na serwerach. Ostatnie wiersze połączenia (nie więcej niż 12) Aplikacja przechowuje na Państwa urządzeniu i przesyła z każdym zapytaniem, aby agent zachował kontekst. Odpowiedź agenta jest udźwiękawiana za pomocą syntezy mowy na serwerach Operatora.
Jeżeli dzwonią Państwo do swojego osobistego asystenta AI, rozpoznany tekst i odpowiedzi są zapisywane w Państwa rozmowie z asystentem.
4.7. Załączniki
- Obrazy - w rozmowach z klientami i w grupach;
- wiadomości głosowe - plik jest przechowywany, a jego treść rozpoznaje własna usługa Operatora; agent otrzymuje wyłącznie tekst;
- dokumenty - plik jest przechowywany, a dla agenta do 6 stron jest przekształcanych w obrazy; pliki tekstowe są przekazywane jako tekst;
- wideo - wykorzystywana jest wyłącznie ścieżka dźwiękowa, do rozpoznawania mowy.
Załączniki są przechowywane w magazynie plików Platformy (punkt 7.4).
4.8. Uczenie agenta (baza wiedzy)
Mogą Państwo przesyłać teksty i pliki (TXT, MD, CSV, HTML, DOCX, ODT, PDF) do bazy wiedzy agenta lub firmy, aby agenci odpowiadali na ich podstawie. W bazie wiedzy na serwerach Operatora przechowywany jest wyłącznie tekst wyodrębniony z pliku; plik źródłowy nie jest przechowywany. Materiał można usunąć w dowolnym momencie. Jeżeli materiały zawierają dane osobowe innych osób, za ich przesłanie odpowiada firma.
4.9. Własne głosy
Jeżeli firma tworzy własny głos, przetwarzane są próbka głosu osoby i nagranie frazy zgody wypowiedzianej przed nagraniem próbki. Próbka jest wykorzystywana wyłącznie do syntezy mowy pracowników AI firmy; głosowe wzorce biometryczne służące identyfikacji osoby nie są tworzone. Administratorem jest firma; Operator przetwarza próbkę w imieniu firmy. Osoba, której głos wykorzystano, ma prawo cofnąć zgodę, zwracając się do firmy lub do Operatora pod adresem [email protected]; głos zostaje wówczas usunięty.
4.10. Powiadomienia push
- token powiadomień push urządzenia (po udzieleniu zgody);
- ustawienia powiadomień - dla agenta w całości, dla pojedynczej rozmowy i dla kanału; powiadomienia o nowych wiadomościach klientów są domyślnie wyłączone.
Powiadomienie o wiadomości klienta zawiera nazwę agenta, imię klienta i początek wiadomości (do 180 znaków); powiadomienie o zamówieniu, wizycie lub prośbie o kontakt z człowiekiem zawiera krótki opis zdarzenia.
4.11. Dane płatnicze i AI² Token
- Portfel - saldo AI², historia operacji (doładowania, obciążenia, zwroty);
- Dane zakupów w sklepach z aplikacjami - identyfikator zakupu, produkt, sklep i status, jeżeli doładowanie salda jest dostępne w Aplikacji.
Ważne: Operator nie przechowuje danych kart płatniczych. Dane karty są wprowadzane po stronie sklepu z aplikacjami lub instytucji płatniczej.
4.12. Dane techniczne
- adres IP;
- dane urządzenia - model urządzenia, system operacyjny, wersja Aplikacji;
- język interfejsu i strefa czasowa;
- logi dostępu - data i godzina żądań, żądane adresy, kody odpowiedzi.
4.13. Jakich danych Serwis nie zbiera
- geolokalizacji urządzenia;
- książki adresowej urządzenia;
- danych biometrycznych służących identyfikacji (twarz, głosowe wzorce biometryczne);
- danych kart płatniczych;
- danych analitycznych i reklamowych narzędzi śledzących (takie narzędzia nie są używane).
5. Podstawy prawne i cele przetwarzania
5.1. Podstawy prawne (art. 6 RODO)
a) Wykonanie umowy (art. 6 ust. 1 lit. b): konto i logowanie; lista agentów i dostęp; zasady, polecenia i ustawienia agentów; rozmowy, przejmowanie, kanały, grupy, połączenia, załączniki i baza wiedzy; saldo AI²; powiadomienia serwisowe.
b) Obowiązek prawny (art. 6 ust. 1 lit. c): ewidencja księgowa i podatkowa, przechowywanie dokumentów płatniczych, odpowiedzi na zgodne z prawem żądania organów, zgłaszanie materiałów przedstawiających seksualne wykorzystywanie dzieci.
c) Prawnie uzasadniony interes (art. 6 ust. 1 lit. f): bezpieczeństwo Serwisu, ochrona przed spamem, oszustwami i nadużyciami, ograniczanie częstotliwości żądań, rozpatrywanie skarg, ulepszanie Serwisu na podstawie zanonimizowanych danych. Operator przeprowadził ocenę równowagi interesów (Legitimate Interest Assessment); jej wyniki można uzyskać na wniosek przesłany na adres [email protected].
d) Zgoda (art. 6 ust. 1 lit. a): powiadomienia push w Aplikacji; korzystanie z mikrofonu i aparatu urządzenia (punkt 11); własne głosy (zgoda osoby, której głos jest wykorzystywany).
Dane klientów firmy przetwarzane w imieniu firmy (punkty 4.3-4.5, 4.7-4.9) są przetwarzane na podstawie prawnej ustalonej przez firmę jako administratora.
5.2. Cele przetwarzania
- Rejestracja i logowanie - jednolite logowanie w aplikacjach AI², uwierzytelnianie dwuskładnikowe;
- Zarządzanie agentami - lista agentów, prawa dostępu, zasady i polecenia, ustawienia;
- Praca z klientami - rozmowy, przejmowanie, załączniki, eksporty (w imieniu firmy);
- Kanały i grupy - odbieranie zdarzeń z systemów firmy, komunikacja ludzi i agentów;
- Pracownicy AI - tworzenie odpowiedzi według instrukcji firmy i jej bazy wiedzy, rozpoznawanie i synteza mowy;
- Powiadomienia - powiadomienia push o wiadomościach klientów, zamówieniach, wizytach i prośbach o kontakt z człowiekiem;
- Rozliczenia - doładowanie salda, zwroty;
- Bezpieczeństwo - zapobieganie oszustwom, spamowi i nadużyciom, ochrona dzieci;
- Ulepszanie Serwisu - analiza zanonimizowanych statystyk.
5.3. Minimalizacja danych
Operator zbiera wyłącznie dane niezbędne do deklarowanych celów. Zawartość zdarzeń w kanałach i materiałów w bazie wiedzy określa firma; Serwis umożliwia firmie nieprzekazywanie zbędnych informacji.
5.4. Tabela zbiorcza
| Kategoria danych | Cel | Podstawa prawna (RODO) |
|---|---|---|
| Konto (imię i nazwisko, e-mail, hasło, kraj) | Logowanie, kontakt | Art. 6 ust. 1 lit. b - umowa |
| Agenci, dostęp, zasady, polecenia, ustawienia | Zarządzanie agentami | Art. 6 ust. 1 lit. b - umowa |
| Rozmowy, przejmowanie, zdarzenia kanałów, wiadomości grup, załączniki, baza wiedzy, próbki głosu | Funkcje firmy | Przetwarzanie w imieniu firmy (art. 28) - podstawę określa firma |
| Dźwięk połączeń (nieprzechowywany) | Rozpoznawanie mowy podczas połączenia | Art. 6 ust. 1 lit. b - umowa |
| Token push i ustawienia powiadomień | Powiadomienia w Aplikacji | Art. 6 ust. 1 lit. a - zgoda |
| Portfel, zakupy | Rozliczenia, ewidencja | Art. 6 ust. 1 lit. b - umowa; art. 6 ust. 1 lit. c - ewidencja |
| Skargi | Bezpieczeństwo | Art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
| Dane techniczne, logi | Bezpieczeństwo, ochrona przed nadużyciami | Art. 6 ust. 1 lit. f - prawnie uzasadniony interes |
6. Jak chronimy informacje
6.1. Środki organizacyjne
- ograniczenie kręgu osób mających dostęp do danych osobowych zgodnie z zasadą najmniejszych uprawnień i potrzebą służbową;
- zobowiązania do zachowania poufności dla osób upoważnionych do przetwarzania;
- wewnętrzne dokumenty dotyczące przetwarzania i ochrony danych, rejestr czynności przetwarzania (art. 30 RODO);
- ocena skutków dla ochrony danych (art. 35 RODO) w przewidzianych przypadkach;
- regularna wewnętrzna kontrola zgodności z wymogami RODO.
6.2. Środki techniczne
- HTTPS/TLS 1.2+ dla wszystkich połączeń;
- bcrypt do haszowania haseł; uwierzytelnianie dwuskładnikowe według wyboru użytkownika;
- HMAC-SHA256 do podpisywania żądań między usługami (Mars LLM Service, bramki płatnicze) i przychodzących webhooków;
- tokeny dostępu o ograniczonym okresie ważności, weryfikacja praw dostępu do agenta przy każdym żądaniu;
- ograniczenie liczby prób logowania i częstotliwości żądań, ochrona przed zautomatyzowanymi atakami;
- przechowywanie kluczy API wyłącznie w postaci skrótu;
- zapory sieciowe, logi dostępu, terminowe aktualizacje oprogramowania, kopie zapasowe;
- uwzględnianie ochrony danych w fazie projektowania i domyślna ochrona danych (art. 25 RODO).
6.3. Ochrona danych płatniczych
Operator nie przechowuje danych kart płatniczych. Płatności są realizowane za pośrednictwem sklepów z aplikacjami i certyfikowanych bramek płatniczych (PCI DSS).
6.4. Reagowanie na incydenty (art. 33-34 RODO)
W przypadku naruszenia ochrony danych osobowych Operator:
- niezwłocznie podejmuje działania w celu usunięcia skutków;
- zgłasza naruszenie organowi nadzorczemu w ciągu 72 godzin, jeżeli naruszenie może powodować ryzyko naruszenia praw i wolności osób, których dane dotyczą;
- zawiadamia osoby, których dane dotyczą, bez zbędnej zwłoki w przypadku wysokiego ryzyka;
- zawiadamia firmę bez zbędnej zwłoki, jeżeli naruszenie dotyczy danych, których administratorem jest firma;
- dokumentuje incydent i podjęte działania.
7. Komu przekazywane są informacje
7.1. Zasady ogólne
Operator nie sprzedaje ani nie wynajmuje danych osobowych. Przekazywanie odbywa się wyłącznie w przypadkach opisanych w niniejszym punkcie, w minimalnym niezbędnym zakresie. Podmioty przetwarzające Operatora są związane umowami powierzenia przetwarzania danych (art. 28 RODO).
7.2. Własne modele językowe Operatora (Mars LLM Service)
Odpowiedzi pracowników AI, w tym odpowiedzi podczas połączeń, są tworzone wyłącznie przez własne modele językowe Operatora, działające na serwerach Operatora, za pośrednictwem wewnętrznej usługi Operatora Mars LLM Service. Zapytanie do modelu zawiera treść rozmowy, zasady i polecenia agenta, fragmenty bazy wiedzy i treść załączników; bezpośrednie identyfikatory klienta (adres e-mail, telefon) nie są włączane do zapytania, chyba że klient sam napisał je w wiadomości.
Dane rozmów, instrukcje, bazy wiedzy, załączniki i dane głosowe nie są przekazywane zewnętrznym dostawcom usług sztucznej inteligencji. Baza wiedzy jest przechowywana i indeksowana na serwerach Operatora.
7.3. Rozpoznawanie i synteza mowy
Rozpoznawanie mowy (połączenia, wiadomości głosowe, ścieżka dźwiękowa wideo) i synteza głosu (w tym własnymi głosami firm) są wykonywane przez własne usługi Operatora na serwerach Operatora. Dane te nie są przekazywane osobom trzecim.
7.4. Lokalizacja serwerów i hosting
Dane są przechowywane na serwerach Operatora umieszczonych w centrach danych dostawców hostingu na podstawie umów z Operatorem. Załączniki są przechowywane w magazynie plików Cloudflare R2. Dostawcy hostingu nie mają prawa wykorzystywać danych do własnych celów.
7.5. Cloudflare
Witryna aironik.ai i magazyn plików Platformy działają za pośrednictwem Cloudflare. Cloudflare przetwarza jako podmiot przetwarzający adres IP i dane techniczne żądań, a także przechowywane pliki, w zakresie niezbędnym do dostarczania stron i plików oraz ochrony przed atakami.
7.6. Powiadomienia push
Do dostarczania powiadomień Aplikacji wykorzystywane są usługi Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging i Apple Push Notification Service, a na urządzeniach z Androidem bez usług Google - RuStore (VK LLC). Otrzymują one token urządzenia i treść powiadomienia (punkt 4.10).
7.7. Sklepy z aplikacjami
Przy doładowaniu salda w Aplikacji płatność przetwarza Google Play lub App Store jako samodzielny administrator; Operator otrzymuje wyłącznie identyfikator zakupu i jego status. Zakupy są ewidencjonowane za pośrednictwem usługi RevenueCat (RevenueCat, Inc.), która otrzymuje identyfikator konta, produkt, sklep i status zakupu.
7.8. NOVA
NOVA, cyfrowy pracownik Operatora, jest dodawana do kontaktów każdego użytkownika. Korespondencja z NOVA jest przetwarzana na serwerach Operatora w Republice Kazachstanu.
7.9. Integracje podłączone przez firmę
Na polecenie firmy dane są przekazywane odbiorcom wybranym przez firmę: Telegram (jeżeli firma włączyła przekazywanie rozmów do swojego Telegramu), adresy webhooków i systemów zewnętrznych firmy (w tym odpowiedź na zdarzenie wymagające potwierdzenia), systemy podłączone za pomocą kluczy API firmy oraz strony internetowe firmy z zainstalowanym widżetem. Odbiorcy ci przetwarzają dane według własnych zasad i na podstawie umów z firmą.
7.10. Firmy i ich pracownicy
Rozmowy, kanały i grupy agenta widzi właściciel agenta oraz pracownicy, którym właściciel przyznał dostęp, w granicach tego dostępu. Klient widzi odpowiedzi agenta i pracownika, który przejął rozmowę.
7.11. Przekazywanie na żądanie prawa
Operator ma prawo przekazać dane osobowe na zgodne z prawem żądanie uprawnionych organów, jeżeli istnieje właściwa podstawa prawna, i poinformuje osobę, której dane dotyczą, o takim żądaniu, o ile nie zabrania tego prawo. Informacje o potwierdzonych materiałach przedstawiających seksualne wykorzystywanie dzieci są przekazywane właściwym organom, zgodnie z wymogami mających zastosowanie przepisów.
8. Okres przechowywania
8.1. Zasady ogólne (art. 5 ust. 1 lit. e RODO)
Dane osobowe są przechowywane nie dłużej, niż wymagają tego cele przetwarzania, a następnie są usuwane lub anonimizowane.
Wymienione poniżej dane to dane usług TwinCard i AI² Fans: są przechowywane i usuwane zgodnie z zasadami odpowiedniej usługi, a w każdym przypadku zostają skasowane po usunięciu konta AI² w całości.
8.2. Okresy przechowywania według kategorii
| Kategoria danych | Okres przechowywania |
|---|---|
| Konto | Zgodnie z zasadami konta AI²; po usunięciu konta AI² w całości - punkt 8.3 |
| Agenci, dostęp, zasady, polecenia, ustawienia | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Rozmowy agentów z klientami | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Zdarzenia kanałów i dziennik dostarczeń | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Wiadomości grup | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Dźwięk i zapis tekstowy połączeń | Nie są przechowywane: dźwięk jest usuwany po rozpoznaniu |
| Załączniki | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Baza wiedzy | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Próbki głosu i własne głosy | Zgodnie z zasadami usługi TwinCard lub AI² Fans; kasowane najpóźniej po usunięciu konta AI² w całości |
| Token push | Do wylogowania się z Aironik na urządzeniu, cofnięcia zgody lub usunięcia konta AI² w całości; token nieużywany przez 60 dni jest usuwany |
| Portfel, zakupy, dokumenty płatnicze | Okres określony w przepisach podatkowych i rachunkowych |
| Skargi | Okres rozpatrywania oraz ustalenia, dochodzenia lub obrony roszczeń prawnych |
| Logi dostępu | 6 miesięcy |
8.3. Usunięcie konta
Konto można usunąć:
- w Aplikacji: „Ustawienia” → „Usuwanie konta” → „Usuń konto”;
- wiadomością e-mail na adres [email protected] wysłaną z adresu, na który zarejestrowano konto (odpowiedź - w ciągu 30 dni).
Konto AI² jest jedno dla wszystkich aplikacji Platformy. Aironik nie ma własnego magazynu danych, dlatego w opcji usuwania wybierają Państwo, co usunąć:
- „Wyloguj się z Aironik na tym urządzeniu” - usuwane są wyłącznie powiadomienia push Aplikacji na tym urządzeniu oraz sesja; nic nie zostaje skasowane, a usługi i konto AI² pozostają;
- „Usuń TwinCard” lub „Usuń AI² Fans” - usługa zostaje usunięta zgodnie z jej zasadami: jest od razu zamykana, zalogowanie się do usługi w ciągu 30 dni anuluje usunięcie i przywraca wszystko, co ono ukryło, a następnie dane usługi są kasowane, z wyjątkiem ewidencji płatności przechowywanej zgodnie z prawem;
- „Usuń całe konto AI²” - w trybie opisanym poniżej.
Wniosek przesłany e-mailem na adres [email protected] jest rozpatrywany w ten sam sposób (usunięcie usługi lub całego konta AI²). Usunięcie aplikacji Aironik z telefonu niczego nie kasuje.
Tryb usunięcia konta AI² w całości:
- Natychmiast po złożeniu wniosku konto AI² zostaje ukryte, Państwa agenci przestają odpowiadać klientom, strony Państwa firm zostają wycofane z publikacji, a powiadomienia push przestają być wysyłane.
- 30 dni - okres na anulowanie: zalogowanie się na konto w tym czasie i potwierdzenie przywrócenia anuluje usunięcie i przywraca konto wraz ze wszystkim, co ukryło usunięcie: strony firm są ponownie publikowane, agenci są ponownie włączani, a firmy znów są aktywne.
- Po 30 dniach dane są usuwane w całości, bez osobnego wniosku, z wyjątkiem danych, które zgodnie z prawem muszą być przechowywane (zob. „Pozostają” poniżej); usuniętych danych nie można odzyskać.
- Usunięcie w usługach. Firmę, stronę firmy, pracownika AI lub model można usunąć również w samych TwinCard lub AI² Fans, bez usuwania konta AI²; takie usunięcie regulują dokumenty tych usług.
Usuwane są: profil i dane konta; agenci, ich zasady, polecenia i ustawienia; bazy wiedzy; własne głosy i próbki głosu; rozmowy agentów z gośćmi stron internetowych; zdarzenia kanałów, webhooki i dziennik dostarczeń; grupy, których są Państwo właścicielem, oraz foldery; załączniki; strony firm i dane firmy; integracje i klucze API. Treść wiadomości wysłanych przez Państwa innym użytkownikom zostaje zastąpiona adnotacją o usunięciu; odpowiedzi agentów w rozmowach z zalogowanymi użytkownikami są anonimizowane.
Pozostają: operacje w portfelu, zamówienia, faktury i informacje o płatnościach - tak długo, jak wymaga tego prawo (dane kontaktowe w zamówieniach są usuwane); zanonimizowane statystyki, które nie są danymi osobowymi.
Pojedynczy materiał z bazy wiedzy, webhook lub własny głos można usunąć bez usuwania konta.
9. Międzynarodowe przekazywanie danych
9.1. Zasady ogólne (rozdział V RODO, art. 44-49)
Dane są przekazywane poza EOG wyłącznie przy zapewnieniu odpowiednich zabezpieczeń.
9.2. Przekazywanie poza EOG
a) Operator i infrastruktura Platformy:
• Dane: wszystkie kategorie wskazane w punkcie 4, w tym przetwarzanie przez własne modele językowe i usługi mowy Operatora;
• Państwo docelowe: Republika Kazachstanu (siedziba Operatora) i państwa, w których znajdują się serwery Platformy;
• Zabezpieczenia: standardowe klauzule umowne (SCC) zatwierdzone Decyzją wykonawczą Komisji (UE) 2021/914 oraz środki opisane w punkcie 6.
b) Jednolite logowanie w aplikacjach AI²:
• Dane: dane konta (imię i nazwisko, adres e-mail, skrót hasła, identyfikatory, kraj);
• Państwo docelowe: państwa, w których znajdują się serwery Platformy w innych jurysdykcjach;
• Podstawa: przekazanie jest niezbędne do wykonania umowy - jednolitego logowania w aplikacjach Platformy (art. 49 ust. 1 lit. b RODO), a także zabezpieczenia przewidziane w art. 46 RODO.
c) Cloudflare, usługi powiadomień push, sklepy z aplikacjami i RevenueCat:
• Dane: dane techniczne żądań i przechowywane pliki; token urządzenia i treść powiadomienia; identyfikator konta i dane zakupu;
• Zabezpieczenia: SCC, EU-U.S. Data Privacy Framework (w przypadku uczestniczących dostawców z USA).
9.3. Kopie zabezpieczeń
Kopię stosowanych zabezpieczeń można uzyskać na wniosek przesłany na adres [email protected].
10. Przechowywanie na urządzeniu i pliki cookie (ePrivacy)
10.1. Witryna aironik.ai nie używa plików cookie ani narzędzi śledzących.
10.2. Aplikacja przechowuje na Państwa urządzeniu token logowania (aby pozostawali Państwo zalogowani), język i motyw interfejsu, ustawienia powiadomień oraz, w trakcie połączenia, ostatnie wiersze połączenia. Dane te są bezwzględnie niezbędne do działania Aplikacji i są przechowywane na podstawie wyjątku z art. 5 ust. 3 dyrektywy ePrivacy. Analityczne i reklamowe narzędzia śledzące nie są używane.
10.3. Po wylogowaniu się lub usunięciu Aplikacji dane te są usuwane z urządzenia.
11. Uprawnienia Aplikacji
Aplikacja prosi o dostęp do funkcji urządzenia wyłącznie wtedy, gdy korzystają Państwo z odpowiedniej funkcji, a w pozostałym zakresie działa bez niego:
| Uprawnienie | Do czego jest używane |
|---|---|
| Mikrofon | Połączenia z agentem, wiadomości głosowe, nagrywanie własnego głosu |
| Aparat i zdjęcia | Wysyłanie obrazów i dokumentów |
| Powiadomienia | Powiadomienia push (punkt 4.10) |
Uprawnienie można cofnąć w dowolnym momencie w ustawieniach urządzenia. Aplikacja nie prosi o dostęp do geolokalizacji ani do książki adresowej.
12. Szczególne kategorie danych osobowych (art. 9 RODO)
12.1. Serwis nie żąda od użytkowników szczególnych kategorii danych osobowych i nie wykorzystuje ich do reklamy ani rankingu.
12.2. Serwis nie przeprowadza weryfikacji biometrycznej i nie tworzy wzorców biometrycznych służących identyfikacji. Próbki głosu są wykorzystywane wyłącznie do syntezy mowy (punkt 4.9); dźwięk połączeń jest wykorzystywany wyłącznie do rozpoznawania mowy i nie jest przechowywany (punkt 4.6).
12.3. Firma nie ma prawa przesyłać do bazy wiedzy ani przekazywać do kanałów szczególnych kategorii danych bez podstawy prawnej. Jeżeli klient z własnej inicjatywy ujawnia takie informacje w korespondencji z firmą, ich przetwarzanie jako administrator prowadzi firma; Operator przetwarza je wyłącznie w imieniu firmy na potrzeby działania korespondencji.
13. Państwa prawa (art. 15-22 RODO)
W celu realizacji praw prosimy o kontakt pod adresem [email protected] (z dopiskiem „Data Protection”) lub pod adresem pocztowym wskazanym w punkcie 2.2. Odpowiedź jest udzielana w ciągu jednego miesiąca (art. 12 ust. 3 RODO) z możliwością przedłużenia o kolejne dwa miesiące w razie potrzeby. Wnioski dotyczące danych, których administratorem jest firma, przekazujemy firmie (punkt 2.3).
13.1. Prawo dostępu (art. 15)
Mają Państwo prawo uzyskać potwierdzenie przetwarzania i kopię swoich danych, a także informacje o celach, kategoriach, odbiorcach, okresach przechowywania, źródłach, przekazywaniu międzynarodowym i zautomatyzowanym przetwarzaniu.
13.2. Prawo do sprostowania (art. 16)
Większość danych mogą Państwo poprawić samodzielnie w Aplikacji i na swoim koncie AI².
13.3. Prawo do usunięcia danych (art. 17)
Mają Państwo prawo żądać usunięcia swoich danych w przypadkach wskazanych w art. 17 RODO. Tryb usunięcia konta i danych określa punkt 8.3. Operator ma prawo odmówić usunięcia danych, których przechowywania wymaga prawo lub które są niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych (art. 17 ust. 3).
13.4. Prawo do ograniczenia przetwarzania (art. 18)
Mają Państwo prawo żądać ograniczenia przetwarzania na okres weryfikacji prawidłowości danych, w przypadku niezgodnego z prawem przetwarzania, gdy dane są potrzebne do roszczeń prawnych lub do czasu rozpatrzenia sprzeciwu.
13.5. Prawo do przenoszenia danych (art. 20)
Mają Państwo prawo otrzymać dostarczone przez Państwa dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego i przesłać je innemu administratorowi. Rozmowy można wyeksportować w Aplikacji (TXT, CSV, JSON); pozostałe dane są udostępniane na wniosek przesłany na adres [email protected] w terminie określonym w art. 12 ust. 3 RODO.
13.6. Prawo do sprzeciwu (art. 21)
Mają Państwo prawo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Wobec marketingu bezpośredniego mogą Państwo wnieść sprzeciw w dowolnym momencie; takie przetwarzanie zostaje wówczas zaprzestane.
13.7. Prawo do cofnięcia zgody (art. 7 ust. 3)
Zgodę na powiadomienia push oraz na korzystanie z mikrofonu i aparatu można cofnąć w dowolnym momencie w ustawieniach Aplikacji lub urządzenia; cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania przed jej cofnięciem.
13.8. Zautomatyzowane przetwarzanie (art. 22)
Serwis automatycznie tworzy odpowiedzi pracowników AI, rozpoznaje i syntetyzuje mowę oraz stosuje automatyczne środki ochrony przed nadużyciami. Procesy te nie podejmują decyzji wywołujących skutki prawne wobec Państwa; decyzje o blokadzie są podejmowane z udziałem człowieka. Mają Państwo prawo uzyskać informacje o logice przetwarzania, zakwestionować jego wynik i żądać interwencji człowieka.
13.9. Skarga do organu nadzorczego (art. 77)
Mają Państwo prawo wnieść skargę do organu nadzorczego ds. ochrony danych państwa członkowskiego UE/EOG właściwego dla miejsca zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia. Wykaz organów nadzorczych: https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. Przejrzystość AI (EU AI Act)
14.1. Postanowienia ogólne
Pracownicy AI są oznaczani w Serwisie jako sztuczna inteligencja. Pracownik AI nie jest człowiekiem; jego odpowiedzi, w tym udźwiękowione, są tworzone automatycznie przez program. Gdy pracownik przejmuje rozmowę, jego odpowiedzi są oznaczane jako odpowiedź człowieka. Firma ma obowiązek informować swoich klientów, że komunikują się z AI (art. 50 EU AI Act), w tym w kanałach, które podłącza samodzielnie.
14.2. Systemy AI w Serwisie
a) Pracownicy AI (Mars LLM Service):
• Przeznaczenie: odpowiedzi dla klientów w imieniu firmy, odpowiedzi dla użytkownika w rozmowie i podczas połączenia;
• Technologia: własne duże modele językowe Operatora na serwerach Operatora; wyszukiwanie w bazie wiedzy na serwerach Operatora; dane nie są przekazywane zewnętrznym dostawcom AI;
• Dane wejściowe: treść rozmowy, zasady i polecenia, fragmenty bazy wiedzy, treść załączników;
• Ograniczenia: odpowiedzi mogą być niedokładne; za instrukcje i informacje przekazywane przez pracowników AI odpowiada firma.
b) Rozpoznawanie i synteza mowy:
• Przeznaczenie: rozpoznawanie mowy podczas połączeń i w wiadomościach głosowych, udźwiękawianie odpowiedzi, w tym własnymi głosami firm;
• Przejrzystość: udźwiękowione odpowiedzi są głosem syntetycznym; własny głos jest tworzony wyłącznie za wyraźną zgodą osoby, której dotyczy; identyfikacja biometryczna nie jest przeprowadzana.
c) Rozpoznawanie dokumentów:
• Przeznaczenie: przekształcanie stron dokumentów w obrazy i wyodrębnianie tekstu, aby agent mógł uwzględnić załącznik.
Nie są stosowane: identyfikacja biometryczna, rozpoznawanie emocji, ocena osobowości klientów.
15. Zmiana Polityki i informacje kontaktowe
15.1. Zmiany
Operator ma prawo zmieniać Politykę w przypadku zmiany przepisów, funkcji Serwisu, zakresu danych, odbiorców lub środków bezpieczeństwa. O istotnych zmianach Operator informuje w Witrynie, w Aplikacji, pocztą elektroniczną lub powiadomieniem push. Jeżeli przetwarzanie opiera się na zgodzie, w przypadku istotnych zmian prosimy o ponowne wyrażenie zgody.
15.2. Wejście w życie
Zmiany wchodzą w życie z chwilą ich opublikowania, chyba że wskazano w nich inny termin. W przypadku braku zgody mają Państwo prawo zaprzestać korzystania z Serwisu i usunąć konto (punkt 8.3).
15.3. Archiwum wersji i język
Poprzednie wersje Polityki są dostępne na żądanie. Aktualna wersja jest zamieszczona pod adresem https://aironik.ai/privacy. Polityka została sporządzona w języku angielskim; tłumaczenia na inne języki są udostępniane dla wygody, a w przypadku rozbieżności pierwszeństwo ma tekst angielski.
15.4. Kontakt
Administrator: Prywatna firma „New Reality” (New Reality Ltd)
• Adres prawny: Republika Kazachstanu, Astana, Aleja Żenys, budynek 1, biuro 29
• E-mail: [email protected]
• Telefon: +7 (747) 029-43-05
Kontaktując się z nami, prosimy podać imię i nazwisko, adres e-mail konta (jeżeli istnieje), istotę wniosku i preferowany sposób kontaktu.
Postanowienia dodatkowe
Ograniczenie wiekowe. Serwis jest przeznaczony dla osób, które ukończyły 18 lat. Operator nie zbiera celowo danych małoletnich; w przypadku wykrycia rejestracji małoletniego jego konto jest usuwane.
Prawa konsumenta. Jeżeli użytkownik jest konsumentem w rozumieniu mających zastosowanie przepisów, zachowuje prawa przysługujące mu na mocy bezwzględnie obowiązujących przepisów o ochronie konsumentów.
Anonimizacja. Operator ma prawo anonimizować dane na potrzeby statystyk. Dane zanonimizowane nie pozwalają zidentyfikować osoby, której dotyczą, i nie podlegają RODO (motyw 26).
Niedyskryminacja. Serwis nie dopuszcza dyskryminacji ze względu na cechy chronione.
Prywatna firma „New Reality” (New Reality Ltd)
BIN: 220440900016
Republika Kazachstanu, Astana, Aleja Żenys, budynek 1, biuro 29
[email protected] | +7 (747) 029-43-05
Data publikacji: 26 września 2026 r.