RODO i dokumenty prawne
Kto jest kim
- Twoja firma jest administratorem danych, które trafiają do A4G z Twoich systemów.
- A4G (Mageomni Sp. z o.o.) przetwarza je w Twoim imieniu jako podmiot przetwarzający — na podstawie Umowy powierzenia przetwarzania danych, którą akceptuje właściciel firmy.
- Dla danych kont użytkowników (logowanie) i odwiedzających stronę A4G jest administratorem.
Dokumenty
Aktualne wersje są publikowane na a4g.io/legal:
- Regulamin usługi,
- Umowa powierzenia przetwarzania danych,
- Lista podprzetwarzających,
- Polityka prywatności,
- Zasady retencji i usuwania danych.
Właściciel akceptuje Regulamin i Umowę powierzenia elektronicznie, w instalatorze A4G Connect albo w aplikacji (Ustawienia → Prywatność osób → Zaakceptowane dokumenty). O zmianach w umowie powierzenia i liście podprzetwarzających informujemy co najmniej 14 dni wcześniej.
Podprzetwarzający
| Podmiot | Do czego |
|---|---|
| OVH | serwer aplikacji i baz danych, logowanie (UE) |
| Cloudflare | odbiór danych od A4G Connect, archiwum i kopie zapasowe (przechowywanie w UE), DNS, ochrona sieci, strony a4g.io |
| Resend | wysyłka e-maili transakcyjnych (zaproszenia, powiadomienia bezpieczeństwa) — tylko adres e-mail i treść powiadomienia |
A4G nie korzysta z zewnętrznych usług sztucznej inteligencji ani zewnętrznych usług raportowania błędów, które otrzymywałyby Twoje dane. Pełna, wiążąca lista jest w dokumencie „Lista podprzetwarzających”.
Minimalizacja danych
A4G z założenia nie pobiera danych osób fizycznych: klient bez NIP-u jest pseudonimizowany, pracownicy są tylko identyfikatorami, a dane kontaktowe, PESEL czy adresy nie są pobierane wcale. Dane rozpoznawcze firm są szyfrowane u Ciebie. Szczegóły: Zakres danych.
Prawa osób
Gdy osoba, której dane mogą być w A4G, skieruje do nas żądanie (np. dostępu lub usunięcia), przekazujemy je Twojej firmie w ciągu 2 dni roboczych i wykonujemy Twoje polecenia. Ponieważ A4G nie przechowuje danych kontaktowych ani danych osób fizycznych, takie sytuacje są rzadkie.
Naruszenia ochrony danych
Mamy procedurę obsługi incydentów. O naruszeniu, które dotyczy danych Twojej firmy, informujemy bez zbędnej zwłoki — termin określa Umowa powierzenia.
Usunięcie danych
- Zatrzymanie wysyłki: zatrzymaj usługę A4G Connect lub wyłącz grupy danych w polityce udostępniania (Zakres danych).
- Usunięcie danych z A4G: napisz na hello@a4g.io. Usuwamy dane firmy ze wszystkich baz, archiwum i dostawcy tożsamości oraz uprawnienia do kluczy szyfrowania. Przed usunięciem wykonujemy zaszyfrowaną kopię zabezpieczającą, kasowaną po 30 dniach. Kopie zapasowe wygasają same najpóźniej po 3 dniach.
- Po zakończeniu umowy możesz wyeksportować wyniki, a następnie dane są usuwane w terminie określonym w Umowie powierzenia.
Więcej o przechowywaniu: Przechowywanie danych.