ISMS Copilot Docs

Prywatność danych i zgodność z RODO - zaktualizowane

ISMS Copilot jest w pełni zgodny z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) i przestrzega ścisłych zasad ochrony prywatności danych. W tym artykule wyjaśniamy…

Przegląd

ISMS Copilot jest w pełni zgodny z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) i przestrzega ścisłych zasad ochrony prywatności. W tym artykule wyjaśniamy Twoje prawa dotyczące prywatności, sposób, w jaki przetwarzamy Twoje dane, oraz jakie masz nad nimi kontrolę.

Dla kogo jest ten artykuł

Ten artykuł jest przeznaczony dla:

  • Użytkowników z UE zaniepokojonych zgodnością z RODO
  • Inspektorów Ochrony Danych oceniających ISMS Copilot
  • Konsultantów ds. zgodności przetwarzających dane klientów w ramach RODO
  • Każdego, kto chce zrozumieć swoje prawa dotyczące prywatności

Przegląd zgodności z RODO

Jak ISMS Copilot spełnia wymogi RODO

Minimalizacja danych (Artykuł 5(1)(c))

ISMS Copilot zbiera tylko minimalną ilość danych niezbędnych do świadczenia usługi:

  • Adres e-mail do identyfikacji konta, uwierzytelniania i podstawowej komunikacji
  • Dane uwierzytelniające (zaszyfrowane hasła lub tokeny OAuth)
  • Historię rozmów, aby zapewnić kontekstowe odpowiedzi AI
  • Przesłane dokumenty do analizy i oceny luk w zgodności
  • Metadane dotyczące użytkowania do rozliczeń i ulepszania usługi
  • Dane dotyczące zaangażowania w e-maile (otwarcia, kliknięcia) dla wiadomości powitalnych i aktualizacji produktu (użytkownicy mogą zrezygnować)

ISMS Copilot nie zbiera niepotrzebnych danych osobowych, takich jak numery telefonów, adresy czy dane demograficzne. Przechowywane są tylko niezbędne dane do świadczenia usługi.

Ograniczenie celu (Artykuł 5(1)(b))

Twoje dane są wykorzystywane wyłącznie do:

  • Zapewnienia wsparcia zgodności opartego na AI
  • Zarządzania Twoim kontem i subskrypcją
  • Poprawy wydajności i niezawodności usługi
  • Wypełniania obowiązków prawnych

ISMS Copilot nigdy nie wykorzystuje Twoich danych do marketingu, reklamy ani sprzedaży stronom trzecim. Twoje rozmowy i przesłane dokumenty nigdy nie są wykorzystywane do trenowania modeli AI.

Ograniczenie przechowywania (Artykuł 5(1)(e))

Masz pełną kontrolę nad tym, jak długo przechowywane są Twoje dane:

  • Ustaw okresy przechowywania od 1 dnia do 7 lat lub przechowuj na zawsze
  • Automatyczne usuwanie przeterminowanych danych odbywa się codziennie
  • Możesz zażądać natychmiastowego usunięcia konta i danych w dowolnym momencie

Ochrona danych przez projektowanie (Artykuł 25)

Bezpieczeństwo i prywatność są wbudowane w każdą funkcję ISMS Copilot:

  • Szyfrowanie end-to-end dla wszystkich danych
  • Bezpieczeństwo na poziomie wierszy zapobiega nieautoryzowanemu dostępowi
  • Izolacja przestrzeni roboczych utrzymuje dane klientów oddzielnie
  • Bezpieczne uwierzytelnianie z obsługą OAuth

Twoje prawa wynikające z RODO

Prawo dostępu (Artykuł 15)

Masz prawo dostępu do wszystkich swoich danych osobowych przechowywanych w ISMS Copilot.

Do czego masz dostęp:

  • Twoje informacje o koncie (e-mail, ustawienia)
  • Cała historia rozmów we wszystkich przestrzeniach roboczych
  • Przesłane dokumenty i pliki
  • Metadane dotyczące użytkowania i znaczniki czasu

Jak uzyskać dostęp do swoich danych:

  1. Zaloguj się do swojego konta ISMS Copilot
  2. Przejdź do swoich przestrzeni roboczych, aby wyświetlić rozmowy
  3. Wyświetl przesłane pliki w każdym wątku rozmowy
  4. Aby uzyskać pełny eksport danych, skontaktuj się z pomocą techniczną przez Centrum Pomocy

Prawo do sprostowania (Artykuł 16)

Możesz w dowolnym momencie zaktualizować lub poprawić swoje dane osobowe.

Jak zaktualizować swoje informacje:

  1. Kliknij ikonę menu użytkownika (prawy górny róg)
  2. Wybierz Ustawienia
  3. Wyświetlony jest Twój adres e-mail (aby go zmienić, skontaktuj się z pomocą techniczną)
  4. Zaktualizuj swoje preferencje dotyczące przechowywania danych
  5. Kliknij Zapisz ustawienia

Oczekiwany rezultat: Okno ustawień zamyka się, a Twoje zmiany są natychmiast zapisywane.

Prawo do usunięcia / "Prawo do bycia zapomnianym" (Artykuł 17)

Możesz zażądać całkowitego usunięcia swojego konta i wszystkich powiązanych danych.

Jak usunąć swoje dane:

  1. Kliknij ikonę menu użytkownika
  2. Wybierz Centrum PomocySkontaktuj się z pomocą techniczną
  3. Złóż wniosek o usunięcie danych
  4. Pomoc techniczna zweryfikuje Twoją tożsamość i potwierdzi wniosek
  5. Wszystkie dane są trwale usuwane w ciągu 30 dni

Usunięcie konta jest trwałe i nieodwracalne. Wszystkie przestrzenie robocze, rozmowy, przesłane pliki i ustawienia konta zostaną trwale usunięte. Upewnij się, że wyeksportowałeś wszystkie potrzebne dane przed złożeniem wniosku o usunięcie.

Co zostanie usunięte:

  • Twoje konto i adres e-mail
  • Wszystkie przestrzenie robocze i historia rozmów
  • Wszystkie przesłane dokumenty i pliki
  • Niestandardowe instrukcje przestrzeni roboczych
  • Metadane dotyczące użytkowania i dzienniki

Co może zostać zachowane:

  • Zanonimizowane rekordy rozliczeniowe (wymagane do celów podatkowych i księgowych)
  • Zanonimizowane dane analityczne (bez danych umożliwiających identyfikację osoby)

Prawo do przenoszenia danych (Artykuł 20)

Masz prawo otrzymać swoje dane w ustrukturyzowanym, czytelnym dla maszyn formacie.

Jak wyeksportować swoje dane:

  1. Skontaktuj się z pomocą techniczną przez Centrum Pomocy
  2. Poproś o eksport danych
  3. Pomoc techniczna udostępni Twoje dane w formacie JSON zawierającym:
  • Informacje o koncie
  • Historię rozmów
  • Konfiguracje przestrzeni roboczych
  • Metadane przesłanych plików
  1. Pobierz plik eksportu do wykorzystania w innych systemach

Eksporty danych są zazwyczaj dostarczane w ciągu 72 godzin. W przypadku dużych kont z obszerną historią rozmów eksport może potrwać do 5 dni roboczych.

Prawo do ograniczenia przetwarzania (Artykuł 18)

Możesz zażądać tymczasowego wstrzymania przetwarzania danych, gdy spory są rozstrzygane.

Kiedy możesz ograniczyć przetwarzanie:

  • Kwestionujesz dokładność danych osobowych
  • Przetwarzanie jest niezgodne z prawem, ale nie chcesz usuwać danych
  • Potrzebujesz danych do roszczeń prawnych
  • Sprzeciwiłeś się przetwarzaniu w oczekiwaniu na weryfikację

Jak zażądać ograniczenia:

  1. Skontaktuj się z pomocą techniczną przez Centrum Pomocy
  2. Wyjaśnij powód ograniczenia
  3. Pomoc techniczna dokona przeglądu i wdroży odpowiednie ograniczenia

Prawo do sprzeciwu (Artykuł 21)

Możesz sprzeciwić się niektórym rodzajom przetwarzania danych.

Czemu możesz się sprzeciwić:

  • Przetwarzaniu do celów marketingu bezpośredniego (ISMS Copilot nie wykonuje przetwarzania marketingowego)
  • Przetwarzaniu opartemu na uzasadnionych interesach
  • Zautomatyzowanemu podejmowaniu decyzji (obecnie nie stosowanemu przez ISMS Copilot)

Jak zgłosić sprzeciw:

  1. Skontaktuj się z pomocą techniczną przez Centrum Pomocy
  2. Określ, jakiemu przetwarzaniu się sprzeciwiasz
  3. Pomoc techniczna dokona przeglądu i odpowie w ciągu 30 dni

Szczegóły przetwarzania danych

Aby uzyskać oficjalne informacje na temat routingu dostawców AI, list podprocesorów, okresów przechowywania oraz mechanizmów transferu danych, zapoznaj się z kanonicznymi dokumentami prawnymi w naszym Centrum Zaufania:

Centrum Zaufania jest aktualizowane za każdym razem, gdy zmieniają się ustalenia z dostawcami AI lub praktyki przetwarzania danych. Artykuły w centrum pomocy podsumowują te tematy dla wygody, ale dokumenty w Centrum Zaufania są źródłem oficjalnym.

Funkcje prywatności z założenia

Tryb redukcji PII

ISMS Copilot oferuje automatyczne zaciemnianie PII (danych osobowych umożliwiających identyfikację) w celu ochrony wrażliwych danych osobowych przed przekazaniem ich do przetwarzania przez AI. Po włączeniu system wykrywa i zaciemnia typowe wzorce PII w wiadomościach oraz przesyłanych dokumentach.

Co jest zaciemniane:

  • Imię i nazwisko (np. "Jan Kowalski" → "[ZACIEMNIONE_NAZWISKO]")
  • Nazwy firm i organizacji
  • Adresy e-mail (np. "uzytkownik@przyklad.pl" → "[ZACIEMNIONY_EMAIL]")
  • Numery telefonów w różnych formatach

Jak włączyć redukcję PII:

  1. Przejdź do Ustawienia → Prywatność lub Ochrona danych
  2. Przełącz opcję "Włącz redukcję PII"
  3. Zapoznaj się z wyskakującym oknem potwierdzenia, wyjaśniającym ograniczenia oparte na wzorcach
  4. Poszukaj zielonej ikony tarczy w polu wprowadzania czatu, aby potwierdzić aktywację

Gdy redukcja PII jest aktywna, zobaczysz zieloną ikonę tarczy w polu wprowadzania czatu jako wizualne potwierdzenie działania zaciemniania.

Ważne ograniczenia:

  • Wykrywanie oparte na wzorcach: Redukcja PII wykorzystuje wyrażenia regularne i może nie wychwycić wszystkich wrażliwych informacji
  • Nie jest w 100% dokładna: Niektóre dane PII mogą pozostać niewykryte; niektóre prawidłowe fragmenty tekstu mogą zostać zaciemnione
  • Nie zastępuje minimalizacji danych: Zawsze sprawdzaj dane przed przesłaniem i unikaj umieszczania niepotrzebnych danych PII
  • Działa przed przetwarzaniem przez AI: Zaciemnianie odbywa się przed przekazaniem danych do dostawców AI

Redukcja PII jest usprawnieniem prywatności, a nie gwarancją pełnej anonimizacji. Zawsze weryfikuj wyniki zgodnie z oficjalnymi standardami i unikaj przesyłania niepotrzebnych danych osobowych. Funkcja ta działa najlepiej jako dodatkowa warstwa ochrony obok praktyk minimalizacji danych.

Przypadki użycia:

  • Przetwarzanie raportów z audytów klientów zawierających imiona i nazwiska pracowników
  • Analiza polityk zgodności zawierających dane kontaktowe
  • Praca z politykami HR lub raportami incydentów
  • Dodatkowa ochrona prywatności podczas korzystania z trybu zaawansowanej ochrony danych

Łączenie z zaawansowaną ochroną danych:

Aby uzyskać maksymalną prywatność, włącz obie funkcje:

  • Redukcja PII: Zaciemnia dane osobowe przed przetwarzaniem przez AI
  • Tryb zaawansowanej ochrony danych: Zapewnia przetwarzanie wyłącznie w UE bez przechowywania danych przez dostawców AI

Razem te funkcje zapewniają silne zabezpieczenia prywatności w przypadku wrażliwych prac związanych ze zgodnością.

Izolacja przestrzeni roboczych

Przestrzenie robocze zapewniają separację danych w scenariuszach wieloklientowych:

  • Każda przestrzeń robocza przechowuje własną historię rozmów
  • Przesłane pliki są powiązane z konkretnymi przestrzeniami roboczymi
  • Niestandardowe instrukcje są specyficzne dla przestrzeni roboczej
  • Usunięcie przestrzeni roboczej powoduje usunięcie wszystkich powiązanych danych

Konsultanci ds. zgodności powinni tworzyć oddzielne przestrzenie robocze dla każdego klienta. Zapewnia to izolację danych klientów i ułatwia przestrzeganie zobowiązań dotyczących poufności.

Brak udostępniania danych między użytkownikami

ISMS Copilot wprowadza ścisłe granice danych:

  • Użytkownicy nie mają dostępu do danych innych użytkowników
  • Odpowiedzi AI są generowane niezależnie dla każdego użytkownika
  • Zapytania do bazy danych są automatycznie filtrowane według uwierzytelnionego identyfikatora użytkownika
  • Nawet administratorzy systemu stosują zasadę najmniejszych uprawnień

Brak uczenia AI na danych użytkowników

Twoje wrażliwe dane dotyczące zgodności nigdy nie są wykorzystywane do trenowania AI:

  • Rozmowy nie są przechowywane przez OpenAI ani innych dostawców AI
  • Przesłane dokumenty pozostają poufne i prywatne
  • Informacje o klientach nigdy nie przyczyniają się do ulepszania modeli
  • Każda rozmowa jest przetwarzana w izolacji

To kluczowa różnica w porównaniu z ogólnodostępnymi narzędziami AI, takimi jak darmowa wersja ChatGPT, które mogą wykorzystywać rozmowy do trenowania. ISMS Copilot gwarantuje, że Twoje dane dotyczące zgodności pozostają całkowicie poufne.

Żądania podmiotów danych

Jak złożyć wniosek RODO

  1. Kliknij ikonę menu użytkownika (prawy górny róg)
  2. Wybierz Centrum pomocySkontaktuj się z pomocą techniczną
  3. Opisz swoje żądanie jasno:
  • "Żądam dostępu do wszystkich moich danych osobowych na podstawie art. 15 RODO"
  • "Żądam usunięcia mojego konta na podstawie art. 17 RODO"
  • "Żądam eksportu danych na podstawie art. 20 RODO"
  1. Pomoc techniczna zweryfikuje Twoją tożsamość i przetworzy wniosek

Ramy czasowe odpowiedzi

ISMS Copilot odpowiada na wnioski RODO zgodnie z terminami określonymi w przepisach:

  • Potwierdzenie: W ciągu 24-48 godzin
  • Wnioski o dostęp: W ciągu 30 dni (zazwyczaj w ciągu 72 godzin)
  • Wnioski o usunięcie: W ciągu 30 dni
  • Przenoszalność danych: W ciągu 30 dni (zazwyczaj w ciągu 72 godzin)
  • Wnioski o sprostowanie: Natychmiast w przypadku pól edytowalnych przez użytkownika; w ciągu 30 dni w pozostałych przypadkach

Jeśli ISMS Copilot będzie potrzebować przedłużyć termin odpowiedzi (np. w przypadku złożonych wniosków), zostaniesz powiadomiony w ciągu 30 dni z wyjaśnieniem i szacowaną datą realizacji.

Weryfikacja tożsamości

Aby chronić Twoje dane przed nieautoryzowanym dostępem, ISMS Copilot może zweryfikować Twoją tożsamość:

  • Wnioski musisz składać z zarejestrowanego adresu e-mail
  • W przypadku wrażliwych wniosków może być wymagana dodatkowa weryfikacja
  • Pomoc techniczna może zadać pytania dotyczące bezpieczeństwa Twojego konta

Prywatność dzieci

ISMS Copilot nie jest przeznaczony dla dzieci poniżej 16 roku życia:

  • Usługa jest zaprojektowana dla profesjonalistów ds. zgodności i firm
  • Nie są dostępne mechanizmy uzyskiwania zgody rodziców
  • W przypadku wykrycia użycia przez osoby niepełnoletnie, konto zostanie zablokowane, a dane usunięte

Aktualizacje polityki prywatności

Jak Zostaniesz Poinformowany

Gdy praktyki dotyczące prywatności ulegną zmianie, ISMS Copilot:

  • Wyśle powiadomienie e-mail na Twój zarejestrowany adres e-mail
  • Wyświetli powiadomienie w aplikacji przy następnym logowaniu
  • Zaktualizuje Politykę Prywatności wraz z datą „Ostatnia aktualizacja”
  • Zapewni co najmniej 30-dniowe powiadomienie o istotnych zmianach

Twoje Opcje

Jeśli nie zgadzasz się ze zmianami w polityce prywatności:

  • Poproś o usunięcie konta przed wejściem zmian w życie
  • Wyeksportuj swoje dane przed datą wejścia zmian w życie
  • Skontaktuj się z pomocą techniczną, aby omówić swoje obawy

Organ Nadzorczy

Jako usługa z siedzibą w UE, ISMS Copilot podlega nadzorowi ochrony danych.

Prawo do Złożenia Skargi

Jeśli uważasz, że ISMS Copilot naruszył Twoje prawa dotyczące prywatności, możesz:

  1. Skontaktować się z pomocą techniczną ISMS Copilot, aby rozwiązać problem bezpośrednio
  2. Złożyć skargę do lokalnego organu ochrony danych
  3. Złożyć skargę do francuskiego organu ochrony danych (CNIL), gdzie ISMS Copilot ma swoją siedzibę

Commission Nationale de l'Informatique et des Libertés (CNIL)

  • Strona internetowa: https://www.cnil.fr/en
  • Adres: 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, Francja
  • Telefon: +33 1 53 73 22 22

Najlepsze Praktyki Zgodności

Dla Konsultantów Przetwarzających Dane Klientów

  • Twórz oddzielne przestrzenie robocze dla każdego klienta
  • Ustaw odpowiednie okresy przechowywania zgodne z umowami klientów
  • Anonimizuj wrażliwe dane osobowe przed przesłaniem
  • Informuj klientów, że używasz ISMS Copilot do pracy związanej ze zgodnością
  • Uwzględniaj ISMS Copilot w swoich umowach o przetwarzaniu danych
  • Włącz tryb Zaawansowanej Ochrony Danych, jeśli klienci wymagają przetwarzania wyłącznie w UE

Dla Organizacji

  • Dokumentuj ISMS Copilot w rejestrze przetwarzania danych (zobacz nasz Rejestr Czynności Przetwarzania jako odniesienie)
  • Uwzględniaj w Ocenie Skutków dla Ochrony Danych (DPIA), jeśli przetwarzasz wrażliwe dane
  • Szkol personel w zakresie właściwego obchodzenia się z danymi w ISMS Copilot
  • Konfiguruj okresy przechowywania zgodnie z polityką retencji danych

Potrzebujesz pomocy w dokumentacji zgodności z RODO? ISMS Copilot może pomóc w tworzeniu umów o przetwarzaniu danych, polityk prywatności oraz szablonów DPIA dostosowanych do Twojej organizacji.

Przejrzystość i Zaufanie

Dokumentacja Bezpieczeństwa

Aby uzyskać szczegółowe informacje na temat praktyk bezpieczeństwa i prywatności ISMS Copilot, odwiedź naszą Kolekcję Bezpieczeństwa:

  • Szczegółowe opisy przetwarzania danych
  • Dokumentacja środków bezpieczeństwa
  • Pełna lista podprocesorów wraz z lokalizacjami i statusem DPA
  • Certyfikaty zgodności
  • Polityki zarządzania AI

Możesz również przejrzeć nasz kompleksowy Rejestr Czynności Przetwarzania (RopA) pod kątem szczegółowych środków technicznych i organizacyjnych.

Status Systemu

Monitoruj dostępność usługi i incydenty bezpieczeństwa na Stronie Statusu:

  • Monitorowanie dostępności w czasie rzeczywistym za pośrednictwem BetterStack
  • Powiadomienia o incydentach i aktualizacje statusu
  • Harmonogramy planowanych prac konserwacyjnych
  • Historyczne dane dotyczące dostępności
  • Przejrzysta klasyfikacja i eskalacja incydentów

Ograniczenia

Aktualne Funkcje Prywatności

  • Automatyczny eksport danych nie jest dostępny (należy złożyć wniosek przez pomoc techniczną)
  • Zmiana adresu e-mail wymaga pomocy technicznej
  • Brak samodzielnego usuwania konta (należy skontaktować się z pomocą techniczną)
  • Baner zgody na cookies nie jest zaimplementowany (nie są używane cookies śledzące)

Co Dalej

  • Dowiedz się o środkach bezpieczeństwa i szyfrowaniu
  • Skonfiguruj przestrzenie robocze, aby izolować dane klientów
  • Przejrzyj naszą Ocenę Wpływu na Transfer Danych
  • Utwórz bezpieczne konto z silnym uwierzytelnianiem
  • Zapoznaj się z naszą Kolekcją Bezpieczeństwa w celu uzyskania szczegółowej dokumentacji prywatności

Uzyskanie Pomocy

W przypadku pytań związanych z prywatnością lub wniosków RODO:

  • Skontaktuj się z pomocą techniczną przez menu Centrum Pomocy
  • Wyślij e-mail z zarejestrowanego adresu e-mail konta
  • Wpisz „Wniosek RODO” w temacie, aby przyspieszyć przetwarzanie
  • Odwiedź naszą Kolekcję Bezpieczeństwa w celu uzyskania szczegółowej dokumentacji

On this page