Umowa powierzenia przetwarzania danych

Ostatnia aktualizacja: 13 lipca 2026 r.

To tłumaczenie służy wyłącznie celom informacyjnym. Wersja angielska jest prawnie wiążącym tekstem; w przypadku jakichkolwiek rozbieżności, wersja angielska ma pierwszeństwo.

Hostowane w EUGDPRBrak zewnętrznego AINigdy nie używane do trenowaniaBrak kontaUsuwane w ciągu 7 dni

Ta strona podsumowuje sposób, w jaki Loupe przetwarza strony przesyłane do audytu, z myślą o klientach biznesowych i korporacyjnych, którzy potrzebują dokumentacji warunków przetwarzania danych. Podpisana umowa powierzenia przetwarzania danych (DPA) jest dostępna na żądanie pod adresem [email protected].

Role

W przypadku przesyłanych przez Ciebie adresów URL i pobieranych przez nas stron, Ty (klient) jesteś administratorem danych, a Loupe — obsługiwane przez Docutati (Holandia, KvK 42095190, BTW-id NL005492040B03) — jest procesorem danych. Dane są przetwarzane wyłącznie w celu przygotowania wnioskowanego audytu.

Miejsce przetwarzania

Wszystkie procesy odbywają się na prywatnej infrastrukturze, którą Loupe posiada i obsługuje w EU, w tym na modelu generującym rekomendacje. Pobierana treść stron nigdy nie jest przesyłana do żadnego zewnętrznego dostawcy AI i nigdy nie jest przekazywana poza EU. Ponieważ nie dochodzi do transferu do państw trzecich, Standardowe Klauzule Umowne nie są wymagane.

Podprocesorzy

Pobierana treść stron nie korzysta z podprocesora AI — jest przetwarzana wyłącznie na własnym sprzęcie Loupe w EU. Stripe przetwarza wyłącznie dane płatnicze (nigdy strony, które audytujesz) jako niezależny procesor, a dostawca poczty e-mail dostarcza link do wyników (wyłącznie Twój adres e-mail).

Przechowywanie i usuwanie

Przesłane adresy URL i wygenerowane raporty są automatycznie i trwale usuwane w ciągu 7 dni. Przechowywane są jedynie minimalne dane zamówień (np. referencja płatności, e-mail) wymagane przez obowiązki księgowe i prawne.

Bezpieczeństwo

Strony są pobierane i analizowane przez odizolowanego robota z ograniczonym dostępem wyłącznie do publicznej sieci — nie może on uzyskać dostępu do naszej sieci wewnętrznej, a każdy cel jest najpierw weryfikowany, aby nie można go było skierować na adresy prywatne lub wewnętrzne. Ruch jest szyfrowany podczas przesyłania, a przechowywane są jedynie minimalne logi techniczne (do 90 dni) w celu zabezpieczenia usługi i zapobiegania nadużyciom. Brak profilowania i śledzenia między witrynami.

Brak trenowania, brak profilowania

Przesyłane przez Ciebie strony nigdy nie są wykorzystywane do trenowania modeli; nie tworzymy kont ani profili użytkowników — nie ma więc czego agregować, sprzedawać ani wyciekać.

Wsparcie w wypełnianiu obowiązków wynikających z RODO

Ponieważ raporty są usuwane w ciągu 7 dni i nigdy nie opuszczają EU, większość żądań osób, których dane dotyczą, jest realizowana już na etapie projektowania systemu. Loupe pomoże w realizacji żądań dostępu, sprostowania lub usunięcia danych pod adresem [email protected].

← Wstecz · Prywatność · Regulamin · DPA

Audytuj moją stronę →