Ochrona danych i zaufanie
Data obowiązywania: 15 października 2025
Ostatnia aktualizacja: 12 listopada 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Nasze zobowiązanie
Content24 jest obsługiwany przez CONTENT24 TECHNOLOGIES LIMITED, spółkę zarejestrowaną na Cyprze. Projektujemy i utrzymujemy naszą platformę zgodnie z zasadami privacy by design i security by default.
Jesteśmy zgodni z międzynarodowymi standardami prywatności i ochrony danych, w tym z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) (UE) 2016/679, unijnym Aktem o Sztucznej Inteligencji (Rozporządzenie (UE) 2024/1689), cypryjskim prawem o ochronie danych oraz certyfikowanymi systemami zarządzania ISO/IEC 27001 i ISO/IEC 9001.
Nasze certyfikaty ISO potwierdzają nasze zaangażowanie we wdrażanie i utrzymywanie rygorystycznych procesów zarządzania bezpieczeństwem informacji i jakością.
2. Certyfikacja ISO
Utrzymujemy aktywne certyfikaty ISO/IEC 27001 (Zarządzanie Bezpieczeństwem Informacji) oraz ISO/IEC 9001 (Zarządzanie Jakością).
Certyfikaty te obejmują nasze przetwarzanie danych, zarządzanie infrastrukturą i procesy operacyjne.
Potwierdzają one, że Content24 wdrożył systematyczne kontrole w celu ochrony poufności, integralności i dostępności danych oraz ciągłego doskonalenia procesów wewnętrznych.
3. Przegląd ochrony danych
Administrator danych
CONTENT24 TECHNOLOGIES LIMITED, działając jako Content24.
Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Przechowywanie danych
- Główne hosting: Hetzner i Amazon Web Services (AWS) w regionach UE.
- Przechowywanie plików i treści: Hetzner Cloud, AWS S3 i Cloudflare R2.
- Wszystkie dane szyfrowane podczas przesyłania (TLS 1.2+) i w spoczynku (AES-256).
Przetwarzanie danych
Zbieramy i przetwarzamy wyłącznie dane osobowe niezbędne do świadczenia naszych usług. Wygenerowane treści i dane wprowadzane przez użytkowników nigdy nie są wykorzystywane do trenowania modeli AI.
Utrzymujemy Umowy Powierzenia Przetwarzania Danych (DPA) ze wszystkimi podprocesorami.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe i PayPal
4. Środki bezpieczeństwa
Bezpieczeństwo infrastruktury
- Hosting w bezpiecznych środowiskach chmurowych w regionach UE.
- Izolacja sieci, reguły zapory ogniowej i wykrywanie włamań.
- Ciągłe monitorowanie i zarządzanie lukami w zabezpieczeniach.
Bezpieczeństwo danych
- Szyfrowanie AES-256 w spoczynku.
- Szyfrowanie TLS/SSL podczas przesyłania.
- Haszowane hasła przy użyciu bcrypt.
- Szyfrowane klucze API i tokeny.
Bezpieczeństwo aplikacji
- Kontrola dostępu oparta na rolach (RBAC).
- Uwierzytelnianie wieloskładnikowe dla dostępu administratora.
- Bezpieczna obsługa sesji i ochrona CSRF.
- Regularne aktualizacje zależności i pakietów.
Bezpieczeństwo operacyjne
- Szyfrowane codzienne kopie zapasowe przechowywane przez 30 dni.
- Rejestrowanie dostępu i ścieżki audytu.
- Zdefiniowany plan reagowania na incydenty i polityka powiadamiania o naruszeniach.
- Coroczne testy penetracyjne przeprowadzane przez niezależne podmioty trzecie.
5. Zgodność z RODO i Aktem o AI
Zgodność z RODO
- Przejrzysta zgoda i zarządzanie plikami cookie.
- Zaimplementowane prawa użytkowników (dostęp, usunięcie, sprostowanie, przenoszenie).
- Prawo do bycia zapomnianym poprzez usunięcie konta.
- Polityki retencji i usuwania danych.
- Przejrzystość podprocesorów i umowy DPA.
Zgodność z Aktem o AI
- Przejrzystość treści generowanych przez AI.
- Brak zautomatyzowanego podejmowania decyzji wpływającego na prawa użytkowników.
- Praktyki łagodzenia stronniczości i ryzyka.
- Nadzór człowieka utrzymywany w krytycznych operacjach.
6. Naruszenia danych i reagowanie na incydenty
W przypadku naruszenia ochrony danych, które może dotyczyć danych osobowych użytkowników, powiadamiamy Cypryjskie Urząd Ochrony Danych Osobowych w ciągu 72 godzin, informujemy dotkniętych użytkowników bez zbędnej zwłoki oraz natychmiast wdrażamy techniczne i proceduralne środki naprawcze.
Nasz zespół utrzymuje udokumentowaną procedurę reagowania na incydenty, przeglądaną kwartalnie.
7. Międzynarodowe transfery danych
Gdy dane są przekazywane poza Europejski Obszar Gospodarczy (EOG), zapewniamy zgodność poprzez Standardowe Klauzule Umowne (SCC) zatwierdzone przez Komisję Europejską, Ramy Ochrony Danych UE-USA (DPF) dla certyfikowanych dostawców oraz Oceny Wpływu Transferu (TIA), gdy ma to zastosowanie.
Wszystkie transfery danych są szyfrowane i monitorowane w celu utrzymania zgodności i bezpieczeństwa.
8. Prawa użytkowników
Na mocy RODO użytkownicy mają prawo do:
- Dostępu do swoich danych.
- Żądania sprostowania lub usunięcia.
- Żądania przenoszenia danych.
- Ograniczenia lub sprzeciwu wobec przetwarzania.
- Wycofania zgody w dowolnym momencie.
Wnioski można składać na adres privacy@content24.ai.
9. Przegląd i audyty
Nasza dokumentacja bezpieczeństwa i zgodności jest przeglądana co najmniej raz w roku lub przy każdej istotnej aktualizacji. Regularne audyty są przeprowadzane w celu weryfikacji bieżącego przestrzegania standardów ISO, RODO i Aktu o AI.
10. Kontakt
CONTENT24 TECHNOLOGIES LIMITED, działając jako Content24.
Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Wsparcie: support@content24.ai.