Oświadczenie o zgodności i RODO
Data obowiązywania: 15 października 2025
Ostatnia aktualizacja: 12 listopada 2025
Podmiot odpowiedzialny
CONTENT24 TECHNOLOGIES LIMITED (działający jako Content24).
Zarejestrowany pod adresem: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Kontakt: privacy@content24.ai.
Wprowadzenie
Content24, obsługiwany przez CONTENT24 TECHNOLOGIES LIMITED, zobowiązuje się do pełnej zgodności z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) (UE 2016/679), AI Act UE oraz innymi obowiązującymi przepisami o ochronie danych i prywatności.
Stosujemy zasady privacy-by-design, minimalizacji danych i security-by-default we wszystkich systemach i procesach.
Zakres zgodności
Niniejsze oświadczenie dotyczy wszystkich danych zbieranych i przetwarzanych za pośrednictwem platformy Content24, w tym rejestracji użytkowników, subskrypcji, płatności, generowanych treści i interakcji API.
Obejmuje zarówno użytkowników końcowych, jak i klientów biznesowych korzystających z Content24 do generowania treści wspomaganego przez AI.
Podstawa prawna przetwarzania
Przetwarzamy dane osobowe na następujących podstawach prawnych:
- Konieczność umowna w celu zapewnienia dostępu do platformy i usług.
- Obowiązek prawny w zakresie zgodności z przepisami podatkowymi, rachunkowymi i ochrony konsumentów.
- Prawnie uzasadniony interes w utrzymaniu jakości usług, bezpieczeństwa i wsparcia klienta.
- Zgoda użytkownika na komunikację marketingową i opcjonalną analitykę.
Hosting i infrastruktura
Nasza podstawowa infrastruktura jest hostowana w certyfikowanych ISO 27001 centrach danych Hetzner Cloud w Niemczech, zapewniając bezpieczne i zgodne środowiska VPS.
W celu optymalizacji, redundancji i dystrybucji CDN korzystamy z Amazon Web Services (AWS) do przechowywania i integracji AI oraz z Cloudflare w zakresie ochrony przed DDoS, wydajności CDN i przechowywania danych R2.
Wszystkie systemy są skonfigurowane tak, aby dane pozostawały w jurysdykcjach zgodnych z RODO (UE/EOG).
Kontrole bezpieczeństwa i szyfrowania
Stosujemy standardowe w branży protokoły bezpieczeństwa i szyfrowania, w tym:
- Szyfrowanie danych: AES-256 w spoczynku i TLS 1.2+ w tranzycie.
- Zarządzanie dostępem: kontrola dostępu oparta na rolach (RBAC) i uwierzytelnianie wieloskładnikowe (MFA) dla administratorów.
- Ochrona sieci: Cloudflare WAF, polityki zapory ogniowej i łagodzenie ataków DDoS.
- Bezpieczne sesje: ciasteczka HTTP-only, same-site oraz zaszyfrowane tokeny sesji.
- Regularne audyty: codzienne skanowanie zależności, kontrole composer audit oraz kwartalne testy penetracyjne.
- Monitorowanie: wykrywanie włamań, rejestrowanie i automatyczne alerty bezpieczeństwa.
Zarządzanie dostawcami i podprocesorami
Współpracujemy wyłącznie z podprocesorami i dostawcami spełniającymi standardy RODO oraz ISO 27001/9001. Każdy podprocesor jest związany Umową o Powierzeniu Przetwarzania Danych (DPA), określającą obowiązki dotyczące poufności, ograniczenia celu i bezpieczeństwa.
Nasi kluczowi podprocesorzy obejmują Hetzner Cloud GmbH (VPS i podstawowy hosting w Niemczech), Amazon Web Services (AWS) (chmura i integracje modeli AI), Cloudflare Inc. (CDN, DNS i bezpieczeństwo sieci), Stripe, Klarna i PayPal (przetwarzanie płatności, w tym karta kredytowa i przelew bankowy) oraz OpenAI / Anthropic / AWS Bedrock (generowanie treści AI, w tym Zero Data Retention, gdzie ma to zastosowanie).
Transfery danych poza EOG
Gdy dane są przekazywane poza EOG, stosujemy zabezpieczenia, w tym Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, certyfikację EU-US Data Privacy Framework dla uprawnionych dostawców z USA oraz Transfer Impact Assessments (TIA) w celu oceny i ograniczenia ryzyka.
Zabezpieczenia techniczne obejmują szyfrowanie, pseudonimizację i ograniczenie dostępu.
Przetwarzanie i przechowywanie danych
Przechowujemy dane osobowe i dane dotyczące użytkowania tylko tak długo, jak jest to konieczne do świadczenia usługi lub wypełnienia obowiązków prawnych.
Harmonogramy przechowywania obejmują dane konta do momentu usunięcia konta lub nieaktywności przekraczającej 24 miesiące, dane płatności i transakcji przez 7 lat, dane logów i bezpieczeństwa przez 12 do 24 miesięcy w zależności od celu oraz treści generowane przez AI do momentu usunięcia przez użytkownika.
Wszystkie wnioski o usunięcie danych są realizowane w ciągu 30 dni. Kopie zapasowe zawierające dane osobowe są usuwane po 30-dniowym cyklu przechowywania.
Prawa użytkowników na mocy RODO
Użytkownicy mają następujące prawa na mocy RODO:
- Prawo dostępu do danych osobowych.
- Prawo do sprostowania nieprawidłowych informacji.
- Prawo do usunięcia (prawo do bycia zapomnianym).
- Prawo do ograniczenia lub sprzeciwu wobec przetwarzania.
- Prawo do przenoszenia danych.
- Prawo do wycofania zgody w dowolnym momencie.
Wnioski można składać na adres privacy@content24.ai i są one obsługiwane w ciągu 30 dni z weryfikacją tożsamości ze względów bezpieczeństwa.
Przetwarzanie modeli AI i ochrona danych
Gdy użytkownicy generują treści za pomocą modeli AI, dane wejściowe i wyjściowe są przetwarzane bezpiecznie przez połączenia API z wybranym dostawcą.
- Dane użytkowników nie są wykorzystywane do trenowania modeli AI.
- Tryby Zero Data Retention (ZDR) są stosowane tam, gdzie są dostępne (na przykład OpenAI Enterprise).
- Dane wejściowe są wykorzystywane wyłącznie do wygenerowania żądanego wyniku.
- Nie dochodzi do zautomatyzowanego podejmowania decyzji, które znacząco wpływa na użytkowników.
- Praktyki dotyczące przetwarzania danych przez dostawców AI są regularnie weryfikowane pod kątem zgodności.
Certyfikaty zgodności
CONTENT24 TECHNOLOGIES LIMITED oraz jego dostawcy infrastruktury utrzymują i spełniają certyfikaty oraz standardy, w tym ISO/IEC 27001 (Systemy Zarządzania Bezpieczeństwem Informacji), ISO/IEC 9001 (Systemy Zarządzania Jakością), ramy zgodności z RODO, zobowiązania DPA Hetzner Cloud oraz programy bezpieczeństwa i zgodności AWS i Cloudflare.
Odpowiedzialność i nadzór
Prowadzimy wewnętrzną dokumentację w celu wykazania zgodności z art. 5 ust. 2 i art. 30 RODO, w tym Rejestry Czynności Przetwarzania (ROPA), Transfer Impact Assessments oraz raporty z audytów dostawców.
Dedykowany Inspektor Ochrony Danych (IOD) nadzoruje zgodność oraz obsługuje zarządzanie incydentami, oceny ryzyka i procedury w przypadku naruszenia danych.
Reagowanie na incydenty i powiadamianie o naruszeniach
W przypadku naruszenia ochrony danych osobowych organ nadzorczy zostanie powiadomiony w ciągu 72 godzin (art. 33 RODO), dotknięci użytkownicy zostaną powiadomieni bez zbędnej zwłoki (art. 34 RODO), a raporty z incydentów będą zawierać szczegóły naruszenia, potencjalne skutki i działania naprawcze.
Przejrzystość i komunikacja z użytkownikami
Komunikujemy się w sposób przejrzysty w kwestii przetwarzania danych, przetwarzania AI i aktualizacji bezpieczeństwa.
Zmiany w niniejszym oświadczeniu są publikowane na naszej stronie internetowej, a w przypadku istotnych aktualizacji — powiadamiane e-mailem. Zachęcamy użytkowników do okresowego przeglądania niniejszego oświadczenia.
Kontakt z organem nadzorczym
Jeśli znajdujesz się w UE lub EOG, możesz skontaktować się z lokalnym organem ochrony danych lub z Office of the Commissioner for Personal Data Protection (Cyprus) w sprawie nierozwiązanych skarg.
Informacje kontaktowe
W sprawach dotyczących prywatności lub bezpieczeństwa:
Kontakt ds. prywatności: privacy@content24.ai.
Kontakt ds. bezpieczeństwa: security@content24.ai.
Kontakt ds. wsparcia: support@content24.ai.
Firma: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Oświadczenie końcowe
Content24 działa z silnym zaangażowaniem w prywatność, ochronę danych i etyczne wykorzystanie AI.
Nasza infrastruktura, dostawcy i wewnętrzne kontrole są zgodne ze standardami RODO, ISO oraz zasadami odpowiedzialnego governance AI. Nieustannie przeglądamy i ulepszamy naszą zgodność, aby utrzymać zaufanie i przejrzystość wobec użytkowników.