ASE Cloud Services Chatbot Interface
ASE Cloud Services B.V.
Ostatnia aktualizacja: 10 września 2026 r.
Wersja: 2.1
ASE Cloud Services B.V. („ASE Cloud Services”) przywiązuje najwyższą wagę do prywatności swoich relacji biznesowych oraz bezpieczeństwa przetwarzanych danych. W niniejszym Oświadczeniu o ochronie prywatności wyjaśniamy, w jaki sposób gromadzimy, wykorzystujemy i chronimy dane osobowe, ze szczególnym uwzględnieniem naszej kluczowej wartości: Europejskiej suwerenności danych.
Administrator danych:
ASE Cloud Services B.V.
Prinsessenlaan 30
2761 PB Zevenhuizen
Niderlandy
Numer KvK: 98388967
E-mail: info@asecloud.nl
Strona internetowa: www.asecloud.nl
Telefon: 0180-201 789
1.1 Inspektor Ochrony Danych (IOD). ASE Cloud Services nie jest obecnie zobowiązana do wyznaczenia Inspektora Ochrony Danych w rozumieniu art. 37 RODO. Wszelkie pytania, wnioski lub skargi dotyczące prywatności należy kierować przede wszystkim do wskazanego powyżej punktu kontaktowego.
Niniejsze Oświadczenie o ochronie prywatności ma zastosowanie do wszelkiego przetwarzania danych osobowych przez ASE Cloud Services w ramach jej usług B2B, w tym do odwiedzających stronę internetową, (potencjalnych) klientów, dostawców i partnerów biznesowych. Nie ma ono zastosowania do użytkowników usług chatbotowych, które świadczymy naszym klientom.
Jeżeli ASE Cloud Services działa jako podmiot przetwarzający na rzecz swoich klientów (np. podczas hostowania dzienników rozmów dla konkretnego rozwiązania klienta), do danego przepływu danych zastosowanie ma odpowiednia umowa powierzenia przetwarzania danych, a klient jest Administratorem danych wszystkich gromadzonych lub przetwarzanych danych osobowych.
2.1 Rola ASE Cloud Services. W zależności od charakteru świadczonej usługi ASE Cloud Services działa jako (i) administrator danych w odniesieniu do własnych procesów biznesowych (takich jak zarządzanie relacjami, fakturowanie i korzystanie ze strony internetowej) i/lub (ii) podmiot przetwarzający w imieniu swoich klientów przy świadczeniu usług AI. W przypadku przetwarzania danych w charakterze podmiotu przetwarzającego nadrzędne znaczenie mają instrukcje klienta oraz właściwa umowa powierzenia przetwarzania danych.
ASE Cloud Services stosuje rygorystyczną politykę w zakresie ochrony danych i suwerenności terytorialnej:
3.1. Wyłączne przetwarzanie w UE: Wszystkie dane osobowe są przetwarzane i przechowywane wyłącznie na infrastrukturze znajdującej się na terenie Europejskiego Obszaru Gospodarczego (UE/EOG) lub w państwach objętych aktualną decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony, z wyjątkiem USA.
3.2. Suwerenny hosting: Korzystamy wyłącznie z europejskich dostawców usług chmurowych, którzy nie podlegają eksterytorialnym przepisom państw spoza UE (takim jak amerykańska ustawa US CLOUD Act).
3.3. Brak eksportu danych: ASE Cloud Services nie przekazuje danych osobowych podmiotom w „państwach trzecich” (państwach spoza UE/EOG lub państwach, w odniesieniu do których Komisja Europejska nie wydała oceny „odpowiedniego stopnia ochrony”).
3.4 Brak międzynarodowego przekazywania danych. ASE Cloud Services nie stosuje odpowiednich zabezpieczeń, o których mowa w rozdziale V RODO (w tym standardowych klauzul umownych), ponieważ dane osobowe nie są przekazywane poza UE/EOG. Jeżeli w wyjątkowych przypadkach polityka ta ulegnie zmianie, osoby, których dane dotyczą, zostaną o tym poinformowane z wyprzedzeniem, a zastosowane zostaną wyłącznie zabezpieczenia zgodne z RODO.
Przetwarzamy następujące kategorie danych:
4.1A Pliki cookie. ASE Cloud Services korzysta wyłącznie z funkcjonalnych i analitycznych plików cookie, które nie mają wpływu na prywatność osób, których dane dotyczą, lub mają na nią minimalny wpływ. Jeżeli jest to wymagane prawem, zgoda jest uzyskiwana za pośrednictwem banera dotyczącego plików cookie. Dalsze informacje są dostępne w polityce dotyczącej plików cookie na stronie internetowej.
4.2 Formularze i ochrona antyspamowa. Wszystkie formularze na tej stronie internetowej (formularze kontaktowe, pobieranie one-pagerów oraz AI Readiness Assessment) są chronione za pomocą samodzielnie hostowanej weryfikacji typu proof-of-work (Altcha). Przed wysłaniem formularza Państwa przeglądarka rozwiązuje niewielkie zadanie obliczeniowe. Weryfikacja ta nie zapisuje plików cookie, nie tworzy profilu ani odcisku urządzenia i nie przekazuje żadnych danych osobom trzecim; działa w całości na naszym własnym serwerze w UE. Dodatkowo stosujemy ukryte pole kontrolne oraz minimalny czas wypełniania. Podstawa prawna: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO), tj. ochrona naszych systemów przed nadużyciami i spamem.
4.3 Sovereign AI Readiness Assessment. Gdy wypełniają Państwo bezpłatny AI Readiness Assessment na naszej stronie internetowej, przetwarzamy Państwa odpowiedzi i obliczone na ich podstawie wyniki wraz z danymi służbowymi podanymi na końcu (imię i nazwisko, służbowy adres e-mail, organizacja, stanowisko, sektor oraz opcjonalnie numer telefonu i wielkość organizacji), datą, godziną i treścią zgody, numerem wersji skanu oraz zahaszowaną, niemożliwą do powiązania z Państwem pochodną adresu IP służącą do wykrywania nadużyć (maksymalnie pięć zgłoszeń na godzinę). Cel: dostarczenie wyniku na ekranie i pocztą elektroniczną, powiązanie wyniku z Państwa organizacją oraz – wyłącznie jeśli wyrażą Państwo na to odrębną zgodę – kontakt w sprawie wyniku. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) na dostarczenie wyniku; w przypadku późniejszego kontaktu – Państwa odrębna zgoda lub nasz prawnie uzasadniony interes w pozyskiwaniu klientów (art. 6 ust. 1 lit. f RODO). Odpowiedzi tymczasowe są przechowywane wyłącznie w pamięci lokalnej Państwa przeglądarki (maksymalnie 30 dni) i są usuwane po zakończeniu; są do nas przesyłane dopiero po kliknięciu „Zobacz mój wynik”. Wynik stanowi inwentaryzację zarządczą i nie jest poradą prawną, oceną skutków dla ochrony danych (DPIA) ani formalną klasyfikacją na podstawie rozporządzenia w sprawie AI. Okres przechowywania: maksymalnie 24 miesiące od ostatniego kontaktu (zob. rozdział 6). Ponadto wykorzystujemy odpowiedzi i wyniki w formie zagregowanej i zanonimizowanej (na przykład średnia w danym sektorze), aby pokazać wypełniającym porównanie oraz publikować statystyki; nie można na ich podstawie zidentyfikować poszczególnych organizacji ani osób.
Przetwarzamy dane na podstawie następujących podstaw prawnych (art. 6 RODO):
|
Cel |
Podstawa prawna |
|
Funkcjonalność/zachowanie preferencji |
Art. 6 ust. 1 lit. a RODO (Zgoda) |
|
Wykonanie umowy (świadczenie usług AI) |
Art. 6 ust. 1 lit. b RODO (Wykonanie umowy) |
|
Fakturowanie i administracja finansowa |
Art. 6 ust. 1 lit. c RODO (Obowiązek prawny) |
|
Zarządzanie relacjami z klientami i pozyskiwanie klientów |
Art. 6 ust. 1 lit. f RODO (Prawnie uzasadniony interes) |
|
AI Readiness Assessment: dostarczenie wyniku |
Art. 6 ust. 1 lit. a RODO (Zgoda) |
|
Ochrona formularzy przed spamem i nadużyciami |
Art. 6 ust. 1 lit. f RODO (Prawnie uzasadniony interes) |
Wycofanie zgody. Jeżeli nie jest to możliwe za pośrednictwem mechanizmów zarządzania zgodą dostępnych na stronie internetowej ASE Cloud Services lub stronach internetowych naszych Klientów, osoby, których dane dotyczą, mogą w każdej chwili wycofać swoją zgodę, wysyłając wiadomość e-mail na adres info@asecloud.nl.
Ocena interesów w przypadku prawnie uzasadnionego interesu. W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) ASE Cloud Services przeprowadziła ocenę interesów i stwierdziła, że interesy, podstawowe prawa i wolności osób, których dane dotyczą, nie mają pierwszeństwa przed celami przetwarzania. Jeżeli nie jest to możliwe za pośrednictwem mechanizmów dostępnych na stronie internetowej ASE Cloud Services lub za pośrednictwem linków „wypisz się” zawartych w wiadomościach lub e-mailach marketingowych, osoby, których dane dotyczą, mogą w każdej chwili sprzeciwić się przetwarzaniu na podstawie prawnie uzasadnionego interesu, wysyłając wiadomość e-mail na adres info@asecloud.nl lub kontaktując się w inny sposób ze swoim przedstawicielem handlowym ASE Cloud Services w celu zarejestrowania sprzeciwu wobec wykorzystywania danych osobowych do celów marketingowych.
Nie przechowujemy danych osobowych dłużej, niż jest to konieczne do realizacji określonych celów:
W wyjątkowych przypadkach dane osobowe mogą być przechowywane dłużej, jeżeli jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń, zgodnie z art. 5 ust. 1 lit. e RODO.
Starannie wybieramy podmioty przetwarzające, aby zapewnić europejską suwerenność danych, wybierając podmioty mające siedzibę w UE/EOG lub w państwach objętych ważnymi i aktualnymi decyzjami Komisji Europejskiej stwierdzającymi odpowiedni stopień ochrony. Za pośrednictwem naszych podmiotów przetwarzających nie eksportujemy danych osobowych do USA. Należą do nich:
|
Podmiot przetwarzający |
Kraj |
Cel przetwarzania |
Możliwe przekazywanie danych osobowych poza UE/EOG |
Podstawa przekazania |
|
OVH Groupe SA |
Francja |
Hosting stron internetowych, przechowywanie danych w chmurze, DNS, infrastruktura, usługi e-mail oraz środowisko chatbota IRIS (chatbot.asecloud.nl) |
Nie |
Nie dotyczy |
|
Mistral AI |
Francja |
Model językowy obsługujący chatbota IRIS na asecloud.nl: przetwarza pytania zadawane przez odwiedzających na czacie |
Nie |
Nie dotyczy |
|
Meetergo GmbH |
Niemcy |
Planowanie spotkań online (cal.meetergo.com) |
Nie |
Nie dotyczy |
|
Rapidmail GmbH |
Niemcy |
Wysyłka newslettera i zarządzanie zapisami do newslettera |
Nie |
Nie dotyczy |
|
Complianz (Really Simple Plugins B.V.) |
Niderlandy |
Zarządzanie zgodami na pliki cookie; działa w całości na naszym własnym serwerze, żadne dane nie są udostępniane dostawcy |
Nie |
Nie dotyczy |
|
Bricks Builder |
Niemcy |
Motyw WordPress do projektowania strony internetowej; działa w całości na naszym własnym serwerze, żadne dane nie są udostępniane dostawcy |
Nie |
Nie dotyczy |
ASE Cloud Services wdraża środki bezpieczeństwa na poziomie przedsiębiorstwa:
8.1 Naruszenia ochrony danych. Jeżeli dojdzie do naruszenia bezpieczeństwa, które prawdopodobnie będzie powodować wysokie ryzyko dla praw i wolności osób, których dane dotyczą, w ramach naszej odpowiedzialności jako administratora danych, ASE Cloud Services poinformuje te osoby zgodnie z art. 34 RODO, chyba że ma zastosowanie wyjątek przewidziany prawem.
Osobom, których dane dotyczą, przysługują następujące prawa na mocy RODO:
Z praw tych można skorzystać, kontaktując się pod adresem info@asecloud.nl. Odpowiemy najpóźniej w ciągu 30 dni.
Weryfikacja tożsamości. W celu ochrony danych osobowych ASE Cloud Services może zażądać dodatkowych informacji podczas korzystania z praw w celu zweryfikowania tożsamości osoby składającej wniosek.
Jeżeli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo złożyć skargę do holenderskiego organu ochrony danych (Autoriteit Persoonsgegevens, AP).
Do niniejszego Oświadczenia o ochronie prywatności ma zastosowanie prawo niderlandzkie. Zastrzegamy sobie prawo do zmiany niniejszego oświadczenia w celu zapewnienia zgodności z przepisami prawa (w tym z rozporządzeniem w sprawie AI). O istotnych zmianach nasi klienci zostaną poinformowani bezpośrednio.