Nexia logo
Dokumenty

Polityka prywatności i plików cookies

Zasady przetwarzania danych osobowych, wykorzystania cookies oraz bezpieczeństwa informacji w ekosystemie NexiaOS.

01

Administrator danych

Administratorem Twoich danych osobowych związanych z korzystaniem z NexiaOS jest: velurto LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA, Original ID: 2025-001828969.

Możesz się z nami kontaktować w sprawach ochrony danych osobowych:

  • e-mail: team@velurto.com (z dopiskiem "Privacy" w tytule wiadomości),
  • poczta: velurto LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.

Niniejsza Polityka dotyczy:

  • użytkowników NexiaOS,
  • odwiedzających stronę nexiaos.com,
  • odbiorców komunikacji e-mailowej, newsletterów i materiałów marketingowych.
02

Zakres przetwarzanych danych

Przetwarzamy w szczególności następujące kategorie danych:

Dane identyfikacyjne:

  • imię i nazwisko,
  • nazwa firmy / Organizacji,
  • stanowisko (jeżeli podane).

Dane kontaktowe:

  • adres e-mail,
  • numer telefonu (jeżeli podany),
  • adres do faktur / korespondencji (jeżeli wymagany).

Dane Konta:

  • login (zwykle adres e-mail),
  • hasło (w formie zaszyfrowanej),
  • identyfikatory użytkownika i Organizacji w systemie NexiaOS.

Dane dotyczące usług:

  • informacje o aktywnych Subskrypcjach i Planach,
  • historia korzystania z funkcji NexiaOS, limity, zużycie.

Dane rozliczeniowe:

  • informacje o płatnościach (data, kwota, waluta, status),
  • dane potrzebne do wystawienia dokumentów księgowych.

Treści Użytkownika:

  • dane, które samodzielnie wprowadzasz do NexiaOS,
  • pliki i informacje przesyłane do analizy przez AI,
  • konfiguracje automatyzacji, prompty itd.

Dane z integracji:

  • dane z usług zewnętrznych, z którymi powiązałeś NexiaOS (np. fragmenty e-maili, kalendarzy, zadań),
  • identyfikatory kont w tych usługach.

Dane techniczne i eksploatacyjne:

  • adres IP,
  • typ urządzenia, systemu operacyjnego, przeglądarki,
  • logi systemowe (np. zdarzenia, błędy),
  • znaczniki czasu logowania, wylogowania, użycia poszczególnych funkcji.

Dane z cookies i podobnych technologii:

  • identyfikatory sesji,
  • dane analityczne o sposobie korzystania z Serwisu,
  • dane marketingowe (jeśli stosujemy takie narzędzia i wyraziłeś zgodę).
03

Źródła danych

Dane otrzymujemy:

  • bezpośrednio od Ciebie, gdy je podajesz (rejestracja, formularze, kontakt, korzystanie z NexiaOS),
  • od Twojej Organizacji (jeżeli korzystasz w jej imieniu),
  • z usług zewnętrznych, które integrujesz z NexiaOS,
  • automatycznie z Twojego urządzenia i przeglądarki (logi, cookies).

Jeżeli wprowadzasz do NexiaOS dane innych osób (np. pracowników, klientów, kontaktów), przyjmujesz na siebie obowiązki wynikające z bycia administratorem/podmiotem przetwarzającym te dane w swoim zakresie (np. informacyjne wobec tych osób).

04

Cele i podstawy prawne przetwarzania

Przetwarzamy dane w następujących celach:

Świadczenie usług NexiaOS

  • utworzenie i obsługa Konta,
  • zapewnienie działania funkcji Platformy,
  • obsługa integracji,
  • wsparcie techniczne.

Podstawa: wykonanie umowy / uzasadniony interes (art. 6 ust. 1 lit. b lub f RODO, jeżeli RODO ma zastosowanie).

Płatności i rozliczenia (Stripe)

  • realizacja płatności kartą i innymi metodami (za pośrednictwem Stripe),
  • wystawianie dokumentów rozliczeniowych,
  • obsługa zwrotów i korekt.

Podstawa: obowiązek prawny (np. podatkowy, rachunkowy) oraz wykonanie umowy / uzasadniony interes Administratora.

Komunikacja i wsparcie

  • odpowiedzi na Twoje zapytania,
  • komunikaty operacyjne (np. o utrudnieniach, zmianach funkcji, bezpieczeństwie),
  • obsługa reklamacji i zgłoszeń.

Podstawa: wykonanie umowy / uzasadniony interes.

Marketing własnych usług

  • newsletter,
  • informacje o nowych funkcjach, promocjach, zmianach w NexiaOS,
  • kampanie mailingowe.

Podstawa: zgoda (jeżeli wymagana przez prawo Twojego kraju) lub uzasadniony interes Administratora.

Analiza, rozwój i bezpieczeństwo NexiaOS

  • analiza logów i statystyk,
  • badanie zachowania użytkowników (w formie zanonimizowanej / zagregowanej),
  • wykrywanie nadużyć i incydentów bezpieczeństwa,
  • rozwój modeli i funkcji NexiaOS.

Podstawa: uzasadniony interes Administratora.

Dochodzenie roszczeń i obrona przed roszczeniami

Podstawa: uzasadniony interes Administratora.

Jeżeli prawo wymaga od nas uzyskania Twojej zgody (np. na określone cookies czy komunikację marketingową), poprosimy o nią w sposób jasny i czytelny.

05

Przetwarzanie Treści Użytkownika z użyciem AI

Treści Użytkownika są przetwarzane przez modele AI w zakresie koniecznym do wykonania poleceń, które sam inicjujesz (np. generowanie odpowiedzi, analizy, automatyzacje).

Modele AI mogą być:

  • utrzymywane przez Velurto,
  • dostarczane przez zewnętrznych partnerów technologicznych (np. dostawców chmury).

W relacjach z dostawcami AI:

  • zawieramy umowy regulujące ochronę danych i poufność,
  • korzystamy z mechanizmów bezpieczeństwa zapewniających, że Twoje Treści nie staną się publicznie dostępne ani nie będą wykorzystywane do trenowania modeli w sposób umożliwiający odtworzenie ich przez innych klientów – chyba że wyrazisz na to wyraźną zgodę.

Możemy wykorzystywać zagregowane, zanonimizowane informacje (np. statystyki typu: "ile razy użyto danej funkcji") do poprawy jakości i wydajności NexiaOS.

06

Odbiorcy danych

Dane mogą być przekazywane m.in. do:

  • dostawców usług IT, hostingu, chmury, bezpieczeństwa,
  • dostawców rozwiązań AI,
  • operatora płatności Stripe (grupa Stripe) – w zakresie niezbędnym do obsługi płatności,
  • biur rachunkowych, doradców prawnych i podatkowych,
  • podmiotów powiązanych kapitałowo lub organizacyjnie z Velurto (jeśli takie istnieją),
  • organów publicznych, sądów i organów ścigania – jeżeli wymagają tego przepisy prawa.

Z podmiotami przetwarzającymi dane w naszym imieniu zawieramy odpowiednie umowy powierzenia, w których zobowiązują się do zachowania poufności i stosowania adekwatnych środków bezpieczeństwa.

07

Przekazywanie danych poza EOG / UE

velurto LLC ma siedzibę w USA, a część naszych dostawców również może przetwarzać dane poza Europejskim Obszarem Gospodarczym (EOG).

Jeżeli RODO ma zastosowanie (np. gdy jesteś mieszkańcem UE/EOG), przy przekazywaniu danych poza EOG stosujemy odpowiednie zabezpieczenia prawne, w szczególności:

  • standardowe klauzule umowne zatwierdzone przez Komisję Europejską,
  • inne mechanizmy dozwolone przez prawo.

Możesz poprosić nas o dodatkowe informacje w tym zakresie (np. wskazanie kategorii odbiorców i stosowanych zabezpieczeń).

08

Okres przechowywania danych

Dane przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane, w tym:

  • dane Konta – przez czas trwania Konta i przez okres niezbędny po jego usunięciu do rozliczeń i obrony przed roszczeniami,
  • dane rozliczeniowe – przez okres wymagany przez przepisy podatkowe i rachunkowe właściwe dla nas,
  • logi systemowe – przez okres konieczny do zapewnienia bezpieczeństwa i audytu (zwykle do kilku–kilkunastu miesięcy, chyba że przepisy wymagają dłużej),
  • dane przetwarzane na podstawie zgody – do momentu wycofania zgody lub zrealizowania celu.

Po upływie odpowiednich okresów dane są usuwane lub anonimizowane.

09

Twoje prawa

Zależnie od jurysdykcji (np. UE/EOG – RODO, inne kraje – lokalne przepisy) możesz mieć prawo do:

  • Dostępu do swoich danych (informacja, jakie dane przetwarzamy).
  • Sprostowania danych (poprawienie, uzupełnienie).
  • Usunięcia danych ("prawo do bycia zapomnianym") – w przypadkach określonych przez prawo.
  • Ograniczenia przetwarzania – np. na czas rozpatrywania sprzeciwu.
  • Przenoszenia danych – otrzymania danych w ustrukturyzowanym formacie i przekazania innemu administratorowi (gdy podstawą jest zgoda lub umowa, a przetwarzanie jest zautomatyzowane).
  • Sprzeciwu wobec:
    • przetwarzania opartego na naszym uzasadnionym interesie,
    • profilowania,
    • marketingu bezpośredniego (w tym newslettera).
  • Wycofania zgody – w każdej chwili, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania.
  • Skargi do organu nadzorczego:
    • w UE/EOG – do właściwego organu ochrony danych w Twoim kraju (np. w Polsce: Prezes UODO),
    • w innych krajach – do właściwych organów lokalnych.

Aby skorzystać z przysługujących praw, skontaktuj się z nami na: team@velurto.com.

10

Cookies i podobne technologie

Serwis nexiaos.com oraz interfejsy NexiaOS wykorzystują cookies i podobne technologie.

Wyróżniamy m.in.:

  • cookies niezbędne – do zapewnienia działania Serwisu (sesja, logowanie, zabezpieczenia),
  • cookies funkcjonalne – zapamiętujące Twoje ustawienia,
  • cookies analityczne – pomagające nam zrozumieć, jak korzystasz z Serwisu,
  • cookies marketingowe – jeżeli prowadzimy działania marketingowe online (np. piksele reklamowe).

Podstawą stosowania cookies niezbędnych jest nasz uzasadniony interes (zapewnienie działania Serwisu). Dla cookies analitycznych i marketingowych możemy poprosić Cię o zgodę (zgodnie z prawem Twojego kraju).

Możesz zarządzać cookies:

  • w ustawieniach przeglądarki (blokowanie, usuwanie cookies),
  • w panelu preferencji cookies (jeśli taki udostępniamy).

Ograniczenie cookies niezbędnych może uniemożliwić poprawne działanie niektórych funkcji NexiaOS.

11

Profilowanie

Możemy wykorzystywać dane o korzystaniu z NexiaOS do tworzenia segmentów użytkowników (np. według planu, intensywności użycia, funkcji, z których korzystasz).

Takie profilowanie służy przede wszystkim:

  • personalizacji komunikatów (np. propozycje funkcji, które mogą Cię zainteresować),
  • ulepszaniu NexiaOS,
  • prowadzeniu statystyk.

Jeżeli profilowanie miałoby prowadzić do podejmowania wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływające, poinformujemy Cię o tym odrębnie i – jeżeli wymaga tego prawo – poprosimy o zgodę.

Możesz wnieść sprzeciw wobec profilowania, w szczególności w celach marketingu bezpośredniego.

12

Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne mające na celu ochronę danych przed:

  • nieuprawnionym dostępem,
  • utratą, zniszczeniem, uszkodzeniem,
  • nieuprawnioną modyfikacją.

W szczególności:

  • używamy szyfrowania transmisji (HTTPS),
  • ograniczamy dostęp do danych tylko do osób i podmiotów, którym jest on niezbędny,
  • prowadzimy logi zdarzeń i incydentów bezpieczeństwa.

W przypadku stwierdzenia naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia Twoich praw lub wolności, podejmiemy działania wymagane przez prawo (w tym ewentualne powiadomienie Ciebie oraz właściwego organu nadzorczego).

13

Zmiany Polityki prywatności

Możemy aktualizować niniejszą Politykę, w szczególności w razie:

  • zmian w NexiaOS,
  • zmian przepisów,
  • dodania nowych funkcji lub usług.

O istotnych zmianach poinformujemy:

  • poprzez komunikat w Serwisie i/lub
  • e-mailowo, jeśli to możliwe.

Aktualna wersja Polityki jest zawsze dostępna w Serwisie.