1. Administrator danych
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych jest:
Acadeo GmbH
Rathausstraße 43, 57537 Wissen, Deutschland
E-mail: info@acadeo.ai
Kontakt w sprawach ochrony danych: info@acadeo.ai
2. Przegląd przetwarzania danych
Certentis przetwarza dane niezbędne do obsługi konta, Humanizer, skanera AI, sprawdzania plagiatu, historii, kredytów i rozliczeń.
Teksty klientów nie są wykorzystywane do trenowania własnych ani zewnętrznych modeli generatywnych. Są przetwarzane wyłącznie w celu realizacji i zabezpieczenia konkretnej zamówionej usługi oraz wyświetlenia jej w osobistej historii.
- Dane konta: adres e-mail, zaszyfrowane dane uwierzytelniające, nazwa wyświetlana, ustawienia języka i dane sesji.
- Narzędzia tekstowe: tekst wejściowy, wygenerowany tekst, wykryty język, liczba słów i znaków, chronione elementy tekstu, wyniki kontroli i techniczne dane statusu.
- Sprawdzanie plagiatu: przesłane lub wprowadzone treści, nazwa pliku, status raportu, znalezione miejsca, źródła i wartości podobieństwa.
- Rozliczenia: kredyty, transakcje, taryfa, Stripe-, Apple-referencje transakcji w App Store i Google-referencje transakcji w Play oraz status subskrypcji.
- Działanie i bezpieczeństwo: adres IP, czas, żądany zasób, kod statusu, informacje o przeglądarce, identyfikator żądania oraz ograniczone sygnały błędów i nadużyć.
- Opcjonalne powiadomienia mobilne: token Expo Push, platforma urządzenia, ustawienie języka i oczyszczony status dostarczenia.
3. Cele i podstawy prawne
- Wykonanie umowy i działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO): rejestracja, przetwarzanie tekstów, raporty, historia, kredyty, realizacja płatności i wsparcie.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO): w szczególności wymagane przepisami prawa handlowego i podatkowego dowody.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f RODO): bezpieczeństwo IT, zapobieganie nadużyciom, stabilność usług, analiza błędów i obrona prawna.
- Zgoda (art. 6 ust. 1 lit. a RODO): opcjonalne mobilne powiadomienia o wynikach, które pozostają wyłączone do momentu ich aktywacji.
- Zgoda (art. 6 ust. 1 lit. a RODO): zewnętrzne przetwarzanie tekstów przesyłanych za pośrednictwem aplikacji mobilnej. Certentis prosi o tę zgodę przed pierwszym przesłaniem; można ją w każdej chwili wycofać w sekcji Prywatność i bezpieczeństwo.
4. Rejestracja, baza danych i uwierzytelnianie
Do rejestracji, logowania, zarządzania sesjami, obsługi danych konta i aplikacyjnej bazy danych Certentis korzysta z Supabase. Przetwarzane są w szczególności adres e-mail, zaszyfrowane dane uwierzytelniające, identyfikatory sesji i dane konta.
Supabase używa technicznie niezbędnych plików cookie na potrzeby zalogowanej sesji. Bez tych plików cookie nie można udostępnić chronionej części konta.
Odbiorca: Supabase, Inc. Przetwarzanie odbywa się na podstawie umowy powierzenia przetwarzania danych. Jeżeli dane są przetwarzane poza Europejskim Obszarem Gospodarczym, przekazywanie danych opiera się na mających zastosowanie zabezpieczeniach określonych w rozdziale V RODO, w szczególności na decyzjach stwierdzających odpowiedni stopień ochrony lub standardowych klauzulach umownych UE.
5. Humanizer i historia tekstów
W celu wykonania zleconej korekty tekstu tekst wejściowy jest przesyłany po stronie serwera do Google Cloud Vertex AI. Technicznie chronione fragmenty tekstu mogą przed przesłaniem zostać zastąpione symbolami zastępczymi, a następnie przywrócone.
Tekst wejściowy, wynik, liczba słów, język, wyniki skanowania i techniczne dane operacyjne są przechowywane w osobistej historii. Zakończone operacje Humanizer są standardowo automatycznie usuwane po 30 dniach, chyba że przechowywanie jest konieczne w celu wyjaśnienia błędu, obrony prawnej lub wypełnienia obowiązków prawnych.
Prosimy nie przesyłać cudzych tajemnic przedsiębiorstwa ani zbędnych szczególnych kategorii danych osobowych. Odpowiadają Państwo za zgodność z prawem wprowadzanych treści.
6. Skaner AI i wartości prawdopodobieństwa
W celu wykonania skanowania AI tekst jest przesyłany do wyspecjalizowanej zewnętrznej usługi analitycznej. Certentis przetwarza wartości dokumentu i zdań otrzymane z tej usługi oraz wyświetla prawdopodobieństwo występowania ludzkich, mieszanych i typowych dla AI wzorców językowych.
Wartości te są ocenami statystycznymi, a nie pomiarem procentowego udziału poszczególnych rodzajów tekstu ani dowodem autorstwa. Możliwe są wyniki fałszywie dodatnie i fałszywie ujemne. Wyniki skanera nie mogą stanowić jedynej podstawy decyzji akademickich, pracowniczych ani innych decyzji o istotnych skutkach.
Niezależne raporty ze skanowania AI pozostają zapisane na koncie do czasu zlecenia przez Państwa ich usunięcia lub usunięcia konta, chyba że sprzeciwiają się temu obowiązki prawne lub uzasadniony interes dowodowy.
7. Płatności i subskrypcje
Proces płatności, obsługa płatności oraz zarządzanie fakturami i subskrypcjami w witrynie odbywają się za pośrednictwem Stripe. Zakupy i subskrypcje w aplikacji mobilnej są realizowane za pośrednictwem Apple App Store lub Google Play. Odpowiedni sklep przetwarza dane dotyczące płatności, kontaktu, urządzenia i transakcji zgodnie ze swoimi informacjami o ochronie prywatności.
Certentis nie przechowuje pełnych danych kart ani rachunków. Przechowywane są: sklep, identyfikatory produktu i transakcji, kryptograficzny skrót tokenu zakupu, plan, status płatności, zaksięgowane środki oraz dane dotyczące cyklu życia subskrypcji. Niezmieniony token zakupu jest używany wyłącznie po stronie serwera do weryfikacji w odpowiednim sklepie i nie jest przechowywany trwale.
Po przejściu do Stripe mogą tam być używane technicznie niezbędne pliki cookie i podobne technologie.
8. Komunikacja transakcyjna
Certentis wysyła niezbędne wiadomości e-mail dotyczące potwierdzenia konta, logowania, resetowania hasła, bezpieczeństwa oraz, w stosownych przypadkach, zakupów i subskrypcji. W tym celu przetwarzane są adres e-mail, typ wiadomości oraz dane konta lub umowy niezbędne do wysłania konkretnego komunikatu.
Wiadomości e-mail dotyczące uwierzytelniania konta są wysyłane za pośrednictwem funkcji wysyłki skonfigurowanej w Supabase. Wiadomości e-mail o charakterze marketingowym nie są wysyłane bez wymaganej do tego podstawy prawnej.
Jeśli wyraźnie włączysz mobilne powiadomienia o wynikach, Certentis wyśle za pośrednictwem Expo Push Service ogólne powiadomienie o ukończeniu lub błędzie. Powiadomienie nie zawiera wprowadzonych tekstów, wyników, tytułów raportów ani wykrytych fragmentów. Token urządzenia zostanie usunięty po wyłączeniu powiadomień, wylogowaniu się na urządzeniu lub usunięciu konta.
9. Hosting i logi serwerowe
Certentis udostępnia stronę internetową i serwerowe funkcje aplikacji za pośrednictwem Vercel. Vercel obsługuje globalną infrastrukturę, dlatego dane dotyczące połączeń i działania mogą być przetwarzane w Stanach Zjednoczonych oraz w innych krajach. Podczas wywołania przetwarzane są technicznie niezbędne dane, takie jak adres IP, czas, żądany zasób, kod statusu i informacje o przeglądarce.
Logi operacyjne i bezpieczeństwa kontrolowane przez Certentis co do zasady nie zawierają pełnych tekstów klientów i są usuwane najpóźniej po upływie 30 dni. Vercel może przetwarzać własne, technicznie niezbędne logi zgodnie z obowiązującymi warunkami umownymi, dotyczącymi ochrony danych i przechowywania danych. W przypadku incydentu bezpieczeństwa lub na potrzeby obrony prawnej niezbędne logi mogą zostać zabezpieczone do czasu wyjaśnienia sprawy.
10. Pliki cookie i podobne technologie
Certentis korzysta obecnie wyłącznie z technicznie niezbędnych plików cookie sesji, językowych i bezpieczeństwa na potrzeby logowania, ochrony konta oraz wyraźnie żądanych funkcji.
Własne pliki cookie do celów analitycznych, reklamowych ani marketingowych nie są zainstalowane. Dlatego obecnie nie wyświetlamy ogólnego banera zgody.
Jeśli w przyszłości zostaną dodane technologie, które nie są niezbędne, będą one blokowane do czasu uzyskania skutecznej zgody, a niniejsza polityka zostanie zaktualizowana.
11. Odbiorcy i przekazywanie danych do państw trzecich
- Supabase do uwierzytelniania i obsługi bazy danych.
- Vercel do hostingu, dostarczania treści i serwerowych funkcji aplikacji.
- Google Cloud Vertex AI do redagowania tekstów.
- Specjalistyczna usługa analizy AI do klasyfikacji tekstów.
- PlagiarismSearch do tworzenia raportów plagiatowych.
- Stripe do obsługi płatności, płatności i zarządzania subskrypcjami.
- Apple App Store i Google Play do zakupów mobilnych, subskrypcji, zwrotów oraz weryfikacji transakcji w sklepach.
- Expo Push Service do opcjonalnych ogólnych powiadomień o wynikach w aplikacji mobilnej.
- Organy, sądy lub doradcy, jeśli istnieje obowiązek prawny lub jest to niezbędne do obrony prawnej.
Certentis zobowiązuje usługodawców umownie do zapewnienia co najmniej równoważnej ochrony danych osobowych jak w niniejszej polityce i zezwala na przetwarzanie wyłącznie w celu wykonania zleconej usługi. Jeśli odbiorca przetwarza dane poza Europejskim Obszarem Gospodarczym, przekazanie danych odbywa się wyłącznie na podstawie wymogów ustawowych, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne UE wraz z dodatkowymi środkami ochrony.
12. Okres przechowywania
Dane konta są przechowywane do momentu usunięcia konta. Zlecenie usunięcia natychmiast blokuje konto i jest zazwyczaj realizowane w ciągu pięciu minut za pośrednictwem zabezpieczonego procesu działającego w tle; w przypadku ponownej próby zewnętrznego czyszczenia może to potrwać dłużej. W ramach tego procesu usuwany jest obiekt klienta Stripe, wraz z przypisanymi do niego metodami płatności i subskrypcjami, a następnie weryfikowalnie usuwane są lokalne dane konta. Usunięcie konta Certentis nie anuluje subskrypcji w App Store ani Google Play. Konto można usunąć natychmiast; subskrypcję w sklepie należy anulować osobno, aby uniknąć dalszych opłat. Wymagane prawem lub umową dowody transakcji sklepowych mogą nadal pozostawać w sklepie.
Zakończone procesy Humanizer i powiązane z nimi techniczne dane żądań są standardowo przechowywane przez 30 dni. Niezależne raporty skanowania AI i plagiatów pozostają zapisane do czasu ich usunięcia przez użytkownika lub usunięcia powiązanego konta.
Dane rozliczeniowe i transakcyjne są przechowywane do upływu ustawowych okresów przechowywania wymaganych przepisami handlowymi i podatkowymi. Dzienniki bezpieczeństwa i operacyjne są co do zasady przechowywane przez 30 dni; niezbędne dane dowodowe mogą być zabezpieczone w przypadku konkretnego incydentu do czasu jego wyjaśnienia.
13. Twoje prawa
Na warunkach określonych przepisami prawa przysługują Państwu prawa dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Zgodę można wycofać w dowolnym momencie ze skutkiem na przyszłość.
Mogą Państwo również złożyć skargę do organu nadzorczego ds. ochrony danych. W szczególności właściwy jest organ właściwy dla Państwa miejsca zwykłego pobytu, miejsca pracy lub miejsca domniemanego naruszenia.
14. Eksport danych i usunięcie konta
W sekcji konta mogą Państwo zażądać eksportu danych konta i zapisanych historii w formacie nadającym się do odczytu maszynowego.
W tym miejscu mogą Państwo również rozpocząć natychmiastowe usuwanie konta. Subskrypcje Stripe zostaną zakończone w ramach procesu usuwania. Subskrypcja w App Store lub Google Play jest zarządzana przez odpowiedni sklep i nie zostanie anulowana w wyniku usunięcia konta; przyszłe odnowienia można zatrzymać za pomocą linku w aplikacji. W przypadku konta powiązanego z Apple podczas usuwania z aplikacji iOS zostanie cofnięta autoryzacja opcji „Zaloguj się przez Apple”. Dane rozliczeniowe, które należy przechowywać zgodnie z prawem, zostaną zablokowane do upływu odpowiedniego okresu i będą przetwarzane oddzielnie od aktywnych danych produktu.
Kontakt: info@acadeo.ai
15. Brak zautomatyzowanego podejmowania decyzji wywołujących skutki prawne
Certentis nie podejmuje na podstawie wyników Humanizer, skanera AI ani plagiatów wyłącznie zautomatyzowanych decyzji, które wywołują wobec Państwa skutki prawne lub w podobny sposób istotnie na Państwa wpływają.
16. Bezpieczeństwo danych
Certentis stosuje środki techniczne i organizacyjne adekwatne do ryzyka. Obejmują one szyfrowanie transmisji, chronione po stronie serwera dane uwierzytelniające, wierszowe mechanizmy kontroli dostępu do bazy danych, webhooki płatnicze weryfikowane podpisem, ograniczanie liczby żądań oraz odrębne konta usług.
Żaden system nie jest całkowicie wolny od ryzyka. Środki te są weryfikowane i rozwijane zgodnie ze stanem techniki oraz poziomem ryzyka.
17. Zmiany w niniejszej deklaracji
Niniejsza deklaracja ochrony danych jest aktualizowana w przypadku zmian funkcji, celów przetwarzania, usługodawców, podstaw prawnych lub okresów usuwania danych. Obowiązuje wersja opublikowana na tej stronie w danym momencie.
