Polityka prywatności
Ostatnia aktualizacja: 26 lipca 2026
Ta polityka wyjaśnia, jak KABAIDO LTD postępuje z danymi osobowymi podczas korzystania z platformy Kabaido i z naszej witryny. Zobowiązujemy się przetwarzać dane osobowe zgodnie z UK GDPR i Data Protection Act 2018. Jeśli mają do Państwa zastosowanie EU GDPR albo prawo o ochronie prywatności jednego ze stanów USA, ta polityka opisuje również Państwa prawa wynikające z tych przepisów.
1. Administrator danych
Administratorem danych osobowych, które przechowujemy o Państwu jako odwiedzających witrynę i użytkownikach konta, jest KABAIDO LTD, Wielka Brytania. Kontakt z nami: hello@kabaido.com. Gdy wgrywają Państwo do platformy dane własnych klientów, administratorem są Państwo, a my działamy jako podmiot przetwarzający na podstawie Aneksu o powierzeniu przetwarzania danych osobowych.
2. Co zbieramy
- Dane konta: imię i nazwisko, służbowy adres e-mail, dane organizacji.
- Dane o korzystaniu: działania w produkcie i podstawowe logi techniczne.
- Dane rozliczeniowe: obsługiwane przez naszego operatora płatności, nie przechowujemy numerów kart.
- Przesyłane treści: zapytania, pliki i dane katalogowe, które Państwo wgrywają.
- Pliki cookie: wyłącznie ściśle niezbędne, zgodnie z naszą Polityką plików cookie.
3. Podstawy prawne
- Umowa: świadczenie usługi, na którą się Państwo zapisali.
- Prawnie uzasadnione interesy: zabezpieczanie, utrzymanie i ulepszanie usługi.
- Obowiązek prawny: wypełnianie obowiązków rachunkowych i zgodnościowych.
- Zgoda: tam, gdzie jest wymagana, na przykład przy komunikacji opcjonalnej.
4. Podmioty przetwarzające, z których korzystamy
- Supabase: hosting bazy danych, uwierzytelniania i przechowywania plików.
- Vercel: hosting i dostarczanie aplikacji.
- Stripe: obsługa płatności i rozliczeń.
- Resend: e-maile transakcyjne i powiadomienia.
- LiveKit: spotkania wideo w Kabaido Meet działają na szyfrowanej infrastrukturze LiveKit, media nie są nagrywane, a czat w trakcie rozmowy nie jest przechowywany.
- Anthropic: dostawca modelu AI, skonfigurowany na zerowe przechowywanie danych.
- Google: planowanie w Google Calendar i synchronizacja skrzynki Gmail, przetwarzane wyłącznie wtedy, gdy Państwa organizacja podłączy te integracje.
- Microsoft: synchronizacja skrzynki Microsoft 365 przez Microsoft Graph, przetwarzana wyłącznie wtedy, gdy Państwa organizacja podłączy tę integrację.
5. AI a Państwa dane
Nie wykorzystujemy Państwa danych handlowych do trenowania modeli AI, a nasz dostawca AI jest skonfigurowany na zerowe przechowywanie. Zapytania są przetwarzane po to, żeby powstał uporządkowany wynik, i są przechowywane wyłącznie w Państwa organizacji. AI wskazuje źródła i wstrzymuje się, zamiast zgadywać. Nie podejmuje zautomatyzowanych decyzji wywołujących wobec osób skutki prawne lub podobnie istotne, a jej wynik weryfikują Państwo, zanim na nim polegają.
6. Jak chronimy Państwa dane
Rekordy każdej organizacji są odseparowane przez zabezpieczenia na poziomie wiersza (RLS) wymuszane w bazie danych, pliki leżą w przestrzeni z prefiksem tenanta, a dane są szyfrowane w transporcie protokołem TLS i w spoczynku algorytmem AES-256. Poświadczenia integracji są dodatkowo szyfrowane w warstwie aplikacji. Dostęp jest oparty na rolach, a działania administracyjne trafiają do dziennika zdarzeń. Państwa dane podstawowe i pliki znajdują się w brytyjskim regionie naszych dostawców infrastruktury. Nasza strona o bezpieczeństwie opisuje te praktyki w całości.
7. Okres przechowywania
Dane osobowe przechowujemy tak długo, jak długo konto pozostaje aktywne, oraz przez rozsądny czas później, żeby wypełnić obowiązki prawne i rachunkowe. Gdy poproszą Państwo o usunięcie konta, dążymy do usunięcia danych konta w krótkim, wyznaczonym oknie od zgłoszenia, z wyjątkiem zapisów, które musimy zachować, takich jak faktury i dane księgowe. Te przechowujemy tylko tak długo, jak wymaga tego prawo, a potem usuwamy. O eksport lub usunięcie mogą Państwo poprosić w każdej chwili.
8. Państwa prawa
Mają Państwo prawo dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, a także prawo sprzeciwu wobec niektórych operacji przetwarzania. Aby skorzystać z tych praw, prosimy o kontakt: hello@kabaido.com.
9. Użytkownicy z UE i EOG
Osobom przebywającym w Unii Europejskiej i w szerszym Europejskim Obszarze Gospodarczym wobec ich danych osobowych przysługuje również EU GDPR. Wielka Brytania ma odnowioną decyzję UE o odpowiednim stopniu ochrony, obowiązującą do grudnia 2031, więc dane osobowe przepływają swobodnie między EOG a Wielką Brytanią. Przysługują Państwu te same prawa dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia i sprzeciwu, które opisano wyżej, a dodatkowo mogą Państwo złożyć skargę do miejscowego organu nadzorczego.
10. Prawa prywatności w stanach USA
Jeśli mają do Państwa zastosowanie California Consumer Privacy Act, CPRA albo porównywalne prawo stanowe w Stanach Zjednoczonych, respektujemy prawa, które te przepisy Państwu dają, w tym prawo dostępu do danych osobowych, ich sprostowania i usunięcia oraz prawo do rezygnacji. Nie sprzedajemy ani nie udostępniamy danych osobowych, a nasza witryna nie stosuje żadnych trackerów reklamowych. Aby skorzystać z danego prawa, prosimy o kontakt: hello@kabaido.com.
11. Przekazywanie danych za granicę
Państwa dane podstawowe znajdują się w Wielkiej Brytanii. Odnowiona decyzja UE o odpowiednim stopniu ochrony obejmuje przekazywanie danych między EOG a Wielką Brytanią do grudnia 2031. Gdy dane osobowe są przekazywane dostawcy spoza Wielkiej Brytanii, w tym naszym dalszym podmiotom przetwarzającym z siedzibą w USA, opieramy się na standardowych klauzulach umownych z brytyjskim aneksem (UK Addendum) albo na decyzji o odpowiednim stopniu ochrony, jeśli taka obowiązuje.
12. Skargi
W razie wątpliwości mogą Państwo najpierw skontaktować się z nami. Przysługuje Państwu również prawo złożenia skargi do Information Commissioner's Office (ICO) na ico.org.uk albo telefonicznie, na infolinię tego urzędu.
KABAIDO LTD, Wielka Brytania. Pytania prosimy kierować na adres hello@kabaido.com.