Informacja o prywatności
Ta informacja opisuje dane konta SIAIO. Klient pozostaje administratorem danych publikowanych we własnej witrynie, a zakres ról administratora i procesora wymaga umowy dla konkretnej usługi.
Jedno konto może obsługiwać kilka odseparowanych organizacji. SIAIO zapisuje nazwę organizacji, członkostwo, rolę oraz — przy uruchomieniu nowego klienta — adres i status czasowego zaproszenia. Globalny administrator platformy może uzyskać dostęp do organizacji w zakresie koniecznym do wsparcia, bezpieczeństwa i utrzymania usługi. Dla ochrony cudzych witryn przechowujemy host domeny, metodę i czas potwierdzenia, wersję oświadczenia o uprawnieniu oraz zaszyfrowany jednorazowy kod z odrębnym skrótem integralności. Kod wygasa najpóźniej po 7 dniach i jego sekret jest usuwany niezależnie od cyklu kopii zapasowych po sukcesie, zastąpieniu albo wygaśnięciu. Czasowy podpisany link dla webmastera nie zapisuje adresu odbiorcy i daje dostęp wyłącznie do publicznej instrukcji. Połączenie Search Console z niższym poziomem niż siteOwner służy tylko do danych i nie potwierdza uprawnienia. Aktywne przypisanie domeny trwa przez okres jej obsługi.
1. Administrator i kontakt
WEDA NATURY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. WOLNOŚĆ nr. 10A lok. U1 miejsc. RADOM, Polska · NIP 7963005414 · KRS 0000917887 · REGON 389784626. Kontakt w sprawach prywatności: office@siaio.com.
2. Jakie dane i po co
- konto: e-mail, język, organizacja, rola i bezpieczny skrót hasła — wykonanie umowy i bezpieczeństwo;
- opcjonalne MFA: zaszyfrowany klucz TOTP oraz skróty jednorazowych kodów awaryjnych — ochrona dostępu;
- sesje i zdarzenia bezpieczeństwa: daty, wynik oraz kryptograficzne odciski IP i User-Agent zamiast surowych wartości — ochrona usługi i rozliczalność;
- dane witryny, Search Console i pytania AI wyłącznie w zakresie funkcji wybranych przez klienta;
- eksport i usunięcie organizacji: czas żądania, status, odcisk organizacji, dowód SHA-256 eksportu i minimalne podsumowanie — realizacja żądania, bezpieczeństwo i rozliczalność;
- wewnętrzny rejestr zgodności: manifesty funkcji, decyzje przeglądu oraz identyfikator administratora, który zatwierdził zmianę — bezpieczeństwo, rozliczalność i wykazanie zgodności;
- historia akceptacji dokumentów — obowiązek informacyjny, umowa i obrona roszczeń.
Nie sprzedajemy ani nie udostępniamy danych do reklamy behawioralnej i nie używamy reklamowych trackerów.
3. Minimalizacja i retencja
Przechowujemy tylko dane potrzebne do konta i wybranych funkcji. Aktywne dane istnieją przez czas świadczenia usługi; kod MFA jest ważny 30 sekund, oczekująca sesja drugiego kroku 5 minut, link odzyskiwania MFA 30 minut, zaproszenia standardowo 72 godziny, a zaszyfrowany kod potwierdzający witrynę najwyżej 7 dni. Sekret kodu witryny jest usuwany natychmiast po sukcesie, zastąpieniu lub wygaśnięciu niezależnie od wykonania kopii; historia próby bez kodu może pozostać 365 dni dla bezpieczeństwa i rozliczalności. Limity prób logowania usuwamy po 2 dniach, wygasłe lub użyte linki konta po 7 dniach, unieważnione sesje po 30 dniach, historię bezpieczeństwa i dostarczeń powiadomień po 180 dniach, a Dziennik audytowy, historię utrzymania oraz zakończone żądania prywatności po 365 dniach. Eksport organizacji jest przesyłany bez zapisywania jego treści na serwerze. Po trwałym usunięciu organizacji pozostaje przez maksymalnie 365 dni tylko pseudonimowy dowód żądania i minimalne podsumowanie. Szyfrowane kopie bazy są przechowywane według ustawionego limitu 3–30 ostatnich plików; usunięte dane mogą pozostać w chronionej kopii do jej rotacji i nie są przywracane do aktywnego systemu poza koniecznym odtworzeniem po awarii. Manifesty funkcji, decyzje zgodności, snapshoty dokumentów i rejestr zgód zachowujemy jako dowód wersji, decyzji i obowiązków prawnych. Poza bezwarunkowym wygaszaniem sekretów potwierdzenia witryny, pozostałe automatyczne czyszczenie operacyjne uruchamia się po nowej sprawdzonej kopii. Dane wymagane do obrony roszczeń lub obowiązków prawnych mogą być przechowywane dłużej.
4. Odbiorcy, dostawcy i transfery
Dane mogą przetwarzać dostawcy hostingu, poczty, Google Search Console i — jeżeli klient włączy testy — dostawca AI. Każdy dostawca powinien mieć odpowiednią umowę. Transfer poza EOG wymaga właściwego mechanizmu, np. decyzji o adekwatności lub standardowych klauzul umownych.
5. Twoje prawa
Możesz uzyskać dostęp, poprawić dane, pobrać eksport, żądać usunięcia lub ograniczenia, sprzeciwić się przetwarzaniu i złożyć skargę do właściwego organu. W Centrum prywatności każdy użytkownik zarządza swoim kontem, a Owner może pobrać eksport całej bieżącej organizacji i zaplanować jej usunięcie. Usunięcie organizacji ma siedmiodniowy okres na anulowanie; usuwa jej witryny, integracje, wyniki i ustawienia oraz konta osób, które nie należą do żadnej innej organizacji. Mieszkańcy stanów USA otrzymują również prawa wymagane przez właściwe prawo stanowe; SIAIO respektuje żądania dostępu, poprawienia i usunięcia niezależnie od progu CCPA.
6. Automatyzacja i AI
SIAIO nie podejmuje wobec użytkownika decyzji wywołujących skutki prawne wyłącznie automatycznie. Rekomendacje dotyczą witryny. Publikowanie przez Site Bridge wymaga jawnego zakresu uprawnień i śladu akceptacji. Treść pytań AI trafia do wybranego dostawcy; surowe odpowiedzi nie są utrwalane przez SIAIO, a ustawienie OpenAI używa store:false.
7. Cookies i pamięć przeglądarki
SIAIO używa wyłącznie dwóch własnych cookies technicznych. Nie używamy cookies reklamowych, analitycznych, społecznościowych ani profilowania. Ponieważ oba cookies służą wyłącznie funkcji wyraźnie wybranej przez użytkownika i wygasają wraz z sesją przeglądarki, nie wyświetlamy bannera zgody na opcjonalne cookies.
Cookies można usunąć lub zablokować w ustawieniach przeglądarki; po ich zablokowaniu logowanie i zapamiętanie języka mogą nie działać. Jeśli w przyszłości dodamy opcjonalną analitykę lub marketing, zostaną zablokowane do czasu uzyskania wymaganej zgody.
8. Wiek użytkownika
Usługa B2B nie jest kierowana do dzieci; samodzielne konto wymaga ukończenia 18 lat.