Polityka Prywatności
Ostatnia aktualizacja: 24 marca 2026
1. Administrator danych
AurionAI jest obsługiwane przez AurionAI, firmę zarejestrowaną w Belgii. W przypadku pytań dotyczących prywatności, prosimy o kontakt pod adresem privacy@aurionai.net.
2. Dane, które zbieramy
2.1 Odwiedzający stronę internetową
- Formularze kontaktowe: Imię i nazwisko, adres e-mail, nazwa firmy, stanowisko i treść wiadomości, gdy przesyłają Państwo prośbę o demo lub formularz kontaktowy.
- Analityka: Zanonimizowane dane dotyczące użytkowania (wyświetlenia stron, odsyłacz, typ urządzenia) za pośrednictwem Vercel Analytics. Do śledzenia nie są używane żadne pliki cookie.
2.2 Użytkownicy usługi AurionAI (Najemcy)
- Dane konta: Nazwa organizacji, e-mail administratora, informacje rozliczeniowe.
- Dane głosowe: Nagrania rozmów, transkrypcje i próby uwierzytelnienia dzwoniącego (imię i zaszyfrowany identyfikator).
- Dane wsparcia: Informacje o zgłoszeniach, wątki konwersacji, wyszukiwania w bazie wiedzy i zapytania o zasoby przetwarzane podczas połączeń głosowych lub sesji czatu. Dane te przechodzą przez AurionAI, ale są przechowywane w Państwa platformie ITSM lub obsługi klienta.
- Dane o użytkowaniu: Czas trwania połączenia, metryki rozwiązania i analityka rozmów.
- Dane aplikacji mobilnej: Tokeny powiadomień push urządzenia (tylko do dostarczania, nie do śledzenia). Buforowane dane zgłoszeń (usuwane po wylogowaniu). Tokeny uwierzytelniania przechowywane w bezpiecznej pamięci urządzenia.
3. Jak wykorzystujemy Państwa dane
- W celu świadczenia i obsługi platformy automatyzacji wsparcia AurionAI.
- W celu uwierzytelniania dzwoniących za pomocą dwuskładnikowej weryfikacji głosowej.
- W celu odpowiedzi na Państwa zapytania i prośby o demo.
- W celu generowania analiz użytkowania dla Państwa panelu administracyjnego.
- W celu poprawy jakości i wydajności usługi.
Nie wykorzystujemy Państwa danych głosowych do szkolenia modeli AI. Nie sprzedajemy ani nie udostępniamy danych osobowych osobom trzecim w celach marketingowych.
3.1 AI i przetwarzanie przez zewnętrzne modele językowe
AurionAI nie posiada własnych modeli AI. Korzystamy z zewnętrznych usług AI do przetwarzania Twoich interakcji wsparcia. Gdy komunikujesz się z AurionAI — przez połączenie głosowe, czat lub aplikację mobilną — transkrypcje rozmów, kontekst zgłoszeń i zapytania do bazy wiedzy mogą być przesyłane do tych dostawców w celu przetworzenia. Odpowiedzi wygenerowane przez AI są zwracane do Ciebie w czasie rzeczywistym.
Korzystamy z następujących dostawców usług AI:
- Anthropic (Claude): Główny model językowy do rozumowania konwersacyjnego i automatyzacji wsparcia. Warunki API Anthropic zabraniają wykorzystywania danych wejściowych i wyjściowych API do trenowania modeli. Dane są przetwarzane w USA i nie są przechowywane po przetworzeniu.
- OpenAI (GPT i Whisper): Używany do transkrypcji mowy na tekst (Whisper) oraz jako zapasowy model językowy (GPT). Polityka wykorzystania danych API OpenAI stanowi, że dane przesłane przez API nie są wykorzystywane do trenowania ani ulepszania ich modeli.
- Google (Gemini): Dostępny jako alternatywny model językowy do rozumowania konwersacyjnego. Warunki API Gemini Google stanowią, że dane przesyłane przez płatne żądania API nie są wykorzystywane do trenowania ani ulepszania modeli Google.
Żaden z tych dostawców nie wykorzystuje Twoich danych — w tym nagrań głosowych, transkrypcji, informacji o zgłoszeniach ani treści rozmów — do trenowania, dostrajania ani ulepszania swoich modeli AI. Twoje dane są przetwarzane wyłącznie w celu generowania odpowiedzi na Twoje interakcje wsparcia i nie są przechowywane przez tych dostawców poza czasem trwania żądania przetwarzania.
4. Podstawa prawna (GDPR Art. 6)
- Wykonanie umowy: Przetwarzanie niezbędne do świadczenia usługi AurionAI, na którą się Państwo zapisali.
- Uzasadniony interes: Analityka i poprawa usług, z zachowaniem Państwa praw do prywatności.
- Zgoda: Komunikacja marketingowa (tylko z wyraźną zgodą).
5. Przechowywanie i bezpieczeństwo danych
- Lokalizacja: Wszystkie dane są przechowywane w Unii Europejskiej, konkretnie w AWS eu-west-3 (Paryż, Francja).
- Szyfrowanie: Dane w spoczynku są szyfrowane za pomocą AES-256. Dane w transporcie używają TLS 1.3.
- Nagrania rozmów: Przechowywane w zaszyfrowanych zasobnikach S3 z konfigurowalnymi okresami przechowywania. Kontrolują Państwo ustawienia przechowywania w panelu administracyjnym.
- Uwierzytelnianie dzwoniącego: Identyfikatory są przechowywane jako hasze bcrypt (współczynnik kosztu 12). Surowe identyfikatory nigdy nie są przechowywane ani logowane.
- Izolacja najemców: Dane każdego najemcy są izolowane za pomocą PostgreSQL Row-Level Security i dedykowanych podów Kubernetes.
6. Przechowywanie danych
- Zapytania ze strony internetowej: Przechowywane przez 12 miesięcy, a następnie usuwane.
- Nagrania rozmów: Konfigurowalne przez Państwa (domyślnie: 90 dni). Mogą Państwo dostosować lub wyłączyć nagrywanie w panelu administracyjnym.
- Transkrypcje i analityka: Przechowywane przez czas trwania Państwa subskrypcji plus 30 dni.
- Dane konta: Przechowywane przez czas trwania Państwa subskrypcji plus 90 dni dla uzgodnienia rozliczeń.
7. Państwa prawa (GDPR)
Zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych, mają Państwo prawo do:
- Dostępu do Państwa danych osobowych.
- Sprostowania niedokładnych danych.
- Usunięcia Państwa danych ("prawo do bycia zapomnianym").
- Ograniczenia przetwarzania.
- Przenoszenia danych — otrzymania Państwa danych w ustrukturyzowanym formacie.
- Sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu.
- Wycofania zgody w dowolnym momencie.
W celu skorzystania z tych praw, prosimy o kontakt pod adresem privacy@aurionai.net. Odpowiadamy w ciągu 30 dni.
8. Podmioty przetwarzające
Korzystamy z następujących podmiotów przetwarzających w celu świadczenia usługi AurionAI:
| Podmiot przetwarzający | Cel | Lokalizacja |
|---|---|---|
| Amazon Web Services (AWS) | Hosting infrastruktury (EKS, RDS, S3) | Paryż, Francja (eu-west-3) |
| Twilio | SIP trunking dla połączeń telefonicznych | Region UE |
| LiveKit | Komunikacja głosowa w czasie rzeczywistym | Hostowane w UE |
| OpenAI | Mowa na tekst (Whisper) i rozumowanie LLM (GPT) | USA (tylko API — nie używane do trenowania) |
| Anthropic | Konwersacyjne rozumowanie LLM (Claude) | USA (tylko API — nie używane do trenowania) |
| Rozumowanie LLM (Gemini) | Globalnie (tylko API — nie używane do trenowania) | |
| Cartesia | Synteza tekstu na mowę | USA (dane nie są przechowywane) |
| Stripe | Przetwarzanie płatności | UE |
| Vercel | Hosting strony internetowej (tylko strona marketingowa) | Globalna sieć CDN |
| Apple (APNs) | Powiadomienia push (iOS) | Globalne |
| Google (FCM) | Powiadomienia push (Android) | Globalne |
| Expo | Routing powiadomień push | USA |
| SendGrid (Twilio) | Dostarczanie e-maili transakcyjnych | USA |
9. Pliki cookie
Strona marketingowa AurionAI nie używa plików cookie śledzących. Używamy Vercel Analytics, który zbiera zanonimizowane, bezplikowe dane analityczne. Baner zgody nie jest wymagany.
Panel administracyjny AurionAI używa niezbędnych plików cookie sesyjnych do uwierzytelniania. Są one ściśle niezbędne i nie wymagają zgody zgodnie z GDPR.
10. Zmiany w niniejszej polityce
Możemy aktualizować niniejszą politykę w celu odzwierciedlenia zmian w naszych praktykach lub wymogach prawnych. Istotne zmiany zostaną przekazane zarejestrowanym użytkownikom za pośrednictwem poczty elektronicznej. Data "ostatniej aktualizacji" na górze wskazuje najnowszą rewizję.
11. Kontakt
W przypadku pytań związanych z prywatnością lub w celu skorzystania z Państwa praw do danych:
- Email: privacy@aurionai.net
- Address: AurionAI, Rue De La Blanche Maison 8, 1440 Braine-le-Château, Belgium
Mają Państwo również prawo do złożenia skargi do belgijskiego organu ochrony danych (Autorité de protection des données / Gegevensbeschermingsautoriteit).