Pomoc

Bezpieczeństwo i prywatność

RODO i dokumenty prawne

Kto jest kim

  • Twoja firma jest administratorem danych, które trafiają do A4G z Twoich systemów.
  • A4G (Mageomni Sp. z o.o.) przetwarza je w Twoim imieniu jako podmiot przetwarzający — na podstawie Umowy powierzenia przetwarzania danych, którą akceptuje właściciel firmy.
  • Dla danych kont użytkowników (logowanie) i odwiedzających stronę A4G jest administratorem.

Dokumenty

Aktualne wersje są publikowane na a4g.io/legal:

  • Regulamin usługi,
  • Umowa powierzenia przetwarzania danych,
  • Lista podprzetwarzających,
  • Polityka prywatności,
  • Zasady retencji i usuwania danych.

Właściciel akceptuje Regulamin i Umowę powierzenia elektronicznie, w instalatorze A4G Connect albo w aplikacji (Ustawienia → Prywatność osób → Zaakceptowane dokumenty). O zmianach w umowie powierzenia i liście podprzetwarzających informujemy co najmniej 14 dni wcześniej.

Podprzetwarzający

PodmiotDo czego
OVHserwer aplikacji i baz danych, logowanie (UE)
Cloudflareodbiór danych od A4G Connect, archiwum i kopie zapasowe (przechowywanie w UE), DNS, ochrona sieci, strony a4g.io
Resendwysyłka e-maili transakcyjnych (zaproszenia, powiadomienia bezpieczeństwa) — tylko adres e-mail i treść powiadomienia

A4G nie korzysta z zewnętrznych usług sztucznej inteligencji ani zewnętrznych usług raportowania błędów, które otrzymywałyby Twoje dane. Pełna, wiążąca lista jest w dokumencie „Lista podprzetwarzających”.

Minimalizacja danych

A4G z założenia nie pobiera danych osób fizycznych: klient bez NIP-u jest pseudonimizowany, pracownicy są tylko identyfikatorami, a dane kontaktowe, PESEL czy adresy nie są pobierane wcale. Dane rozpoznawcze firm są szyfrowane u Ciebie. Szczegóły: Zakres danych.

Prawa osób

Gdy osoba, której dane mogą być w A4G, skieruje do nas żądanie (np. dostępu lub usunięcia), przekazujemy je Twojej firmie w ciągu 2 dni roboczych i wykonujemy Twoje polecenia. Ponieważ A4G nie przechowuje danych kontaktowych ani danych osób fizycznych, takie sytuacje są rzadkie.

Naruszenia ochrony danych

Mamy procedurę obsługi incydentów. O naruszeniu, które dotyczy danych Twojej firmy, informujemy bez zbędnej zwłoki — termin określa Umowa powierzenia.

Usunięcie danych

  • Zatrzymanie wysyłki: zatrzymaj usługę A4G Connect lub wyłącz grupy danych w polityce udostępniania (Zakres danych).
  • Usunięcie danych z A4G: napisz na hello@a4g.io. Usuwamy dane firmy ze wszystkich baz, archiwum i dostawcy tożsamości oraz uprawnienia do kluczy szyfrowania. Przed usunięciem wykonujemy zaszyfrowaną kopię zabezpieczającą, kasowaną po 30 dniach. Kopie zapasowe wygasają same najpóźniej po 3 dniach.
  • Po zakończeniu umowy możesz wyeksportować wyniki, a następnie dane są usuwane w terminie określonym w Umowie powierzenia.

Więcej o przechowywaniu: Przechowywanie danych.