Polityka Prywatności
Ostatnia aktualizacja: 26 marca 2026
1. Administrator danych
Administratorem danych osobowych jest Supilot z siedzibą w Polsce (dalej "Supilot", "my"). Kontakt: kontakt@supilot.pl
2. Jakie dane zbieramy
W ramach świadczenia usług Supilot zbieramy następujące kategorie danych:
- Dane konta: adres e-mail, imię i nazwisko
- Dane organizacji: nazwa firmy (tenant)
- Dane integracji: tokeny OAuth (Google Drive, Gmail, Calendar) — przechowywane w zaszyfrowanej formie
- Treści przesyłane: dokumenty, pliki, wiadomości czatu
- Dane techniczne: adres IP, typ przeglądarki, logi dostępu
3. Cel przetwarzania
- Świadczenie usług Supilot Assistant i Supilot Widget
- Indeksowanie dokumentów i generowanie odpowiedzi AI (RAG)
- Synchronizacja danych z Google Drive, Gmail i Google Calendar
- Komunikacja z użytkownikiem (e-mail)
- Zapewnienie bezpieczeństwa i zapobieganie nadużyciom
4. Dane z Google API
Supilot korzysta z Google API (Drive, Gmail, Calendar) wyłącznie w zakresie uprawnień udzielonych przez użytkownika (scope: readonly). Dane pobrane z Google API są wykorzystywane wyłącznie do świadczenia usług Supilot i nie są udostępniane podmiotom trzecim w celach reklamowych.
Korzystanie z danych Google API podlega Google API Services User Data Policy, w tym wymaganiom Limited Use.
5. Przechowywanie i bezpieczeństwo
Dane przechowywane są na serwerach Supabase (PostgreSQL) oraz Qdrant (wektory) w regionie EU. Tokeny OAuth są szyfrowane. Dostęp do danych jest zabezpieczony politykami Row Level Security (RLS) zapewniającymi izolację danych między tenantami.
6. Podmioty przetwarzające
- Supabase Inc. — baza danych i autoryzacja
- Qdrant — przechowywanie wektorów
- OpenRouter / modele AI — generowanie odpowiedzi (dane nie są przechowywane)
- Vercel Inc. — hosting aplikacji
- Resend — wysyłka e-mail
7. Prawa użytkownika
Zgodnie z RODO przysługuje Ci prawo do:
- Dostępu do swoich danych
- Sprostowania danych
- Usunięcia danych ("prawo do bycia zapomnianym")
- Ograniczenia przetwarzania
- Przenoszenia danych
- Cofnięcia zgody na przetwarzanie (w tym odłączenia integracji Google)
W celu realizacji powyższych praw skontaktuj się z nami: kontakt@supilot.pl
8. Zmiany w polityce
Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności. O istotnych zmianach poinformujemy użytkowników drogą e-mail.