Ostatnia aktualizacja: 18 kwietnia 2026 r.
Cała infrastruktura działa na serwerach Hetzner w centrum danych we Frankfurcie (Niemcy). Dane nigdy nie opuszczają EOG bez odpowiednich zabezpieczeń.
Row-Level Security na poziomie PostgreSQL gwarantuje, że dane jednego workspace'u są całkowicie odizolowane od innych — nawet w przypadku błędu w kodzie aplikacji.
Każda istotna akcja w systemie jest zapisywana w audit_log z pełnym kontekstem (kto, co, kiedy, IP). Dane logów przechowywane przez 12 miesięcy.
Administrator danych
Emiri sp. z o.o.
ul. Przykładowa 1
00-001 Warszawa
hello@emiri.io
Inspektor Ochrony Danych (IOD)
W sprawach RODO kontaktuj się bezpośrednio z IOD:
dpo@emiri.io
Odpowiedź w ciągu 30 dni kalendarzowych.
Emiri pełni dwie różne role w zależności od kategorii danych:
Administrator — dane konta Użytkownika
Emiri samodzielnie określa cele i sposoby przetwarzania danych rejestracyjnych, rozliczeniowych i technicznych Użytkownika platformy.
Podmiot przetwarzający — dane odwiedzających strony Użytkownika
Rozmowy prowadzone przez widget oraz dane leadów są przetwarzane w imieniu Użytkownika (który jest administratorem wobec swoich odwiedzających). Podstawą jest umowa powierzenia przetwarzania (DPA), dostępna na żądanie.
Rozporządzenie RODO przyznaje następujące prawa. Wszystkie realizujemy na wniosek złożony na dpo@emiri.io:
Prawo dostępu
Otrzymasz potwierdzenie, czy przetwarzamy Twoje dane, i kopię tych danych.
Prawo do sprostowania
Poprawiamy nieprawidłowe lub uzupełniamy niekompletne dane na Twój wniosek.
Prawo do usunięcia
Usuwamy dane, gdy ustała podstawa ich przetwarzania lub cofnąłeś zgodę.
Prawo do ograniczenia
Wstrzymujemy aktywne przetwarzanie danych w spornych przypadkach.
Przenoszalność danych
Eksport danych w formacie JSON lub CSV dostępny w panelu lub na żądanie.
Prawo do sprzeciwu
Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie.
| Kategoria danych | Podstawa prawna | Okres retencji |
|---|---|---|
| Dane konta (e-mail, hasło) | Art. 6(1)(b) — wykonanie umowy | Czas umowy + 30 dni |
| Dane rozliczeniowe | Art. 6(1)(c) — obowiązek prawny | 5 lat (przepisy podatkowe) |
| Logi sesji i bezpieczeństwa | Art. 6(1)(f) — uzasadniony interes | 12 miesięcy |
| Treści rozmów chatbota | Art. 6(1)(b) — wykonanie umowy (DPA) | 24 mies. od ostatniej aktywności |
| Newsletter | Art. 6(1)(a) — zgoda | Do cofnięcia zgody |
Część podprocesatorów ma siedziby w USA. Przekazywanie danych odbywa się wyłącznie na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych decyzją Komisji Europejskiej 2021/914. Listę podprocesatorów znajdziesz w Polityce prywatności.
Treści wiadomości przesyłane do API Anthropic i OpenAI są minimalizowane i nie są używane do trenowania modeli zgodnie z podpisanymi umowami DPA.
Emiri stosuje wyłącznie niezbędne technicznie pliki cookie do obsługi sesji. Nie używamy żadnych plików cookie do celów reklamowych ani analitycznych. Szczegóły w Polityce prywatności §4.
Jeśli uważasz, że przetwarzanie Twoich danych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego:
Nasz Inspektor Ochrony Danych odpowiada na wszystkie pytania dotyczące przetwarzania Twoich danych.
Napisz do IOD — dpo@emiri.io