Oświadczenie o zgodności i RODO

Data obowiązywania: 15 października 2025

Ostatnia aktualizacja: 12 listopada 2025

Podmiot odpowiedzialny

CONTENT24 TECHNOLOGIES LIMITED (działający jako Content24).

Zarejestrowany pod adresem: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Kontakt: privacy@content24.ai.

Wprowadzenie

Content24, obsługiwany przez CONTENT24 TECHNOLOGIES LIMITED, zobowiązuje się do pełnej zgodności z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) (UE 2016/679), AI Act UE oraz innymi obowiązującymi przepisami o ochronie danych i prywatności.

Stosujemy zasady privacy-by-design, minimalizacji danych i security-by-default we wszystkich systemach i procesach.

Zakres zgodności

Niniejsze oświadczenie dotyczy wszystkich danych zbieranych i przetwarzanych za pośrednictwem platformy Content24, w tym rejestracji użytkowników, subskrypcji, płatności, generowanych treści i interakcji API.

Obejmuje zarówno użytkowników końcowych, jak i klientów biznesowych korzystających z Content24 do generowania treści wspomaganego przez AI.

Podstawa prawna przetwarzania

Przetwarzamy dane osobowe na następujących podstawach prawnych:

  • Konieczność umowna w celu zapewnienia dostępu do platformy i usług.
  • Obowiązek prawny w zakresie zgodności z przepisami podatkowymi, rachunkowymi i ochrony konsumentów.
  • Prawnie uzasadniony interes w utrzymaniu jakości usług, bezpieczeństwa i wsparcia klienta.
  • Zgoda użytkownika na komunikację marketingową i opcjonalną analitykę.

Hosting i infrastruktura

Nasza podstawowa infrastruktura jest hostowana w certyfikowanych ISO 27001 centrach danych Hetzner Cloud w Niemczech, zapewniając bezpieczne i zgodne środowiska VPS.

W celu optymalizacji, redundancji i dystrybucji CDN korzystamy z Amazon Web Services (AWS) do przechowywania i integracji AI oraz z Cloudflare w zakresie ochrony przed DDoS, wydajności CDN i przechowywania danych R2.

Wszystkie systemy są skonfigurowane tak, aby dane pozostawały w jurysdykcjach zgodnych z RODO (UE/EOG).

Kontrole bezpieczeństwa i szyfrowania

Stosujemy standardowe w branży protokoły bezpieczeństwa i szyfrowania, w tym:

  • Szyfrowanie danych: AES-256 w spoczynku i TLS 1.2+ w tranzycie.
  • Zarządzanie dostępem: kontrola dostępu oparta na rolach (RBAC) i uwierzytelnianie wieloskładnikowe (MFA) dla administratorów.
  • Ochrona sieci: Cloudflare WAF, polityki zapory ogniowej i łagodzenie ataków DDoS.
  • Bezpieczne sesje: ciasteczka HTTP-only, same-site oraz zaszyfrowane tokeny sesji.
  • Regularne audyty: codzienne skanowanie zależności, kontrole composer audit oraz kwartalne testy penetracyjne.
  • Monitorowanie: wykrywanie włamań, rejestrowanie i automatyczne alerty bezpieczeństwa.

Zarządzanie dostawcami i podprocesorami

Współpracujemy wyłącznie z podprocesorami i dostawcami spełniającymi standardy RODO oraz ISO 27001/9001. Każdy podprocesor jest związany Umową o Powierzeniu Przetwarzania Danych (DPA), określającą obowiązki dotyczące poufności, ograniczenia celu i bezpieczeństwa.

Nasi kluczowi podprocesorzy obejmują Hetzner Cloud GmbH (VPS i podstawowy hosting w Niemczech), Amazon Web Services (AWS) (chmura i integracje modeli AI), Cloudflare Inc. (CDN, DNS i bezpieczeństwo sieci), Stripe, Klarna i PayPal (przetwarzanie płatności, w tym karta kredytowa i przelew bankowy) oraz OpenAI / Anthropic / AWS Bedrock (generowanie treści AI, w tym Zero Data Retention, gdzie ma to zastosowanie).

Transfery danych poza EOG

Gdy dane są przekazywane poza EOG, stosujemy zabezpieczenia, w tym Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, certyfikację EU-US Data Privacy Framework dla uprawnionych dostawców z USA oraz Transfer Impact Assessments (TIA) w celu oceny i ograniczenia ryzyka.

Zabezpieczenia techniczne obejmują szyfrowanie, pseudonimizację i ograniczenie dostępu.

Przetwarzanie i przechowywanie danych

Przechowujemy dane osobowe i dane dotyczące użytkowania tylko tak długo, jak jest to konieczne do świadczenia usługi lub wypełnienia obowiązków prawnych.

Harmonogramy przechowywania obejmują dane konta do momentu usunięcia konta lub nieaktywności przekraczającej 24 miesiące, dane płatności i transakcji przez 7 lat, dane logów i bezpieczeństwa przez 12 do 24 miesięcy w zależności od celu oraz treści generowane przez AI do momentu usunięcia przez użytkownika.

Wszystkie wnioski o usunięcie danych są realizowane w ciągu 30 dni. Kopie zapasowe zawierające dane osobowe są usuwane po 30-dniowym cyklu przechowywania.

Prawa użytkowników na mocy RODO

Użytkownicy mają następujące prawa na mocy RODO:

  • Prawo dostępu do danych osobowych.
  • Prawo do sprostowania nieprawidłowych informacji.
  • Prawo do usunięcia (prawo do bycia zapomnianym).
  • Prawo do ograniczenia lub sprzeciwu wobec przetwarzania.
  • Prawo do przenoszenia danych.
  • Prawo do wycofania zgody w dowolnym momencie.

Wnioski można składać na adres privacy@content24.ai i są one obsługiwane w ciągu 30 dni z weryfikacją tożsamości ze względów bezpieczeństwa.

Przetwarzanie modeli AI i ochrona danych

Gdy użytkownicy generują treści za pomocą modeli AI, dane wejściowe i wyjściowe są przetwarzane bezpiecznie przez połączenia API z wybranym dostawcą.

  • Dane użytkowników nie są wykorzystywane do trenowania modeli AI.
  • Tryby Zero Data Retention (ZDR) są stosowane tam, gdzie są dostępne (na przykład OpenAI Enterprise).
  • Dane wejściowe są wykorzystywane wyłącznie do wygenerowania żądanego wyniku.
  • Nie dochodzi do zautomatyzowanego podejmowania decyzji, które znacząco wpływa na użytkowników.
  • Praktyki dotyczące przetwarzania danych przez dostawców AI są regularnie weryfikowane pod kątem zgodności.

Certyfikaty zgodności

CONTENT24 TECHNOLOGIES LIMITED oraz jego dostawcy infrastruktury utrzymują i spełniają certyfikaty oraz standardy, w tym ISO/IEC 27001 (Systemy Zarządzania Bezpieczeństwem Informacji), ISO/IEC 9001 (Systemy Zarządzania Jakością), ramy zgodności z RODO, zobowiązania DPA Hetzner Cloud oraz programy bezpieczeństwa i zgodności AWS i Cloudflare.

Odpowiedzialność i nadzór

Prowadzimy wewnętrzną dokumentację w celu wykazania zgodności z art. 5 ust. 2 i art. 30 RODO, w tym Rejestry Czynności Przetwarzania (ROPA), Transfer Impact Assessments oraz raporty z audytów dostawców.

Dedykowany Inspektor Ochrony Danych (IOD) nadzoruje zgodność oraz obsługuje zarządzanie incydentami, oceny ryzyka i procedury w przypadku naruszenia danych.

Reagowanie na incydenty i powiadamianie o naruszeniach

W przypadku naruszenia ochrony danych osobowych organ nadzorczy zostanie powiadomiony w ciągu 72 godzin (art. 33 RODO), dotknięci użytkownicy zostaną powiadomieni bez zbędnej zwłoki (art. 34 RODO), a raporty z incydentów będą zawierać szczegóły naruszenia, potencjalne skutki i działania naprawcze.

Przejrzystość i komunikacja z użytkownikami

Komunikujemy się w sposób przejrzysty w kwestii przetwarzania danych, przetwarzania AI i aktualizacji bezpieczeństwa.

Zmiany w niniejszym oświadczeniu są publikowane na naszej stronie internetowej, a w przypadku istotnych aktualizacji — powiadamiane e-mailem. Zachęcamy użytkowników do okresowego przeglądania niniejszego oświadczenia.

Kontakt z organem nadzorczym

Jeśli znajdujesz się w UE lub EOG, możesz skontaktować się z lokalnym organem ochrony danych lub z Office of the Commissioner for Personal Data Protection (Cyprus) w sprawie nierozwiązanych skarg.

Informacje kontaktowe

W sprawach dotyczących prywatności lub bezpieczeństwa:

Kontakt ds. prywatności: privacy@content24.ai.

Kontakt ds. bezpieczeństwa: security@content24.ai.

Kontakt ds. wsparcia: support@content24.ai.

Firma: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Oświadczenie końcowe

Content24 działa z silnym zaangażowaniem w prywatność, ochronę danych i etyczne wykorzystanie AI.

Nasza infrastruktura, dostawcy i wewnętrzne kontrole są zgodne ze standardami RODO, ISO oraz zasadami odpowiedzialnego governance AI. Nieustannie przeglądamy i ulepszamy naszą zgodność, aby utrzymać zaufanie i przejrzystość wobec użytkowników.

Newsletter

Wyprzedzaj innych z Content24

Aktualizacje produktu, porady marketingowe AI i wiadomości o premierach.

Zapisując się, zgadzasz się na kontakt od Content24. Zobacz naszą Politykę prywatności.