Raxiom ehf., nr ID 570724-1180, Hlíðarvegur 16, 200 Kópavogur („Spółka”), przetwarza dane osobowe zgodnie z islandzką ustawą nr 90/2018 o ochronie danych osobowych oraz ogólnym rozporządzeniem UE o ochronie danych (rozporządzenie (UE) 2016/679), wraz z obowiązującymi zasadami, zaleceniami i wytycznymi dotyczącymi prywatności.
Niniejsza polityka prywatności wyjaśnia, w jaki sposób Spółka przetwarza dane osobowe dla Jónsbók. W odniesieniu do treści subskrybenta i aktywności użytkowników Raxiom ehf. działa jako podmiot przetwarzający, a każdy subskrybent pozostaje administratorem danych. Spółka działa jako administrator danych w zakresie administracji kontami, rozliczeń, bezpieczeństwa, zgodności oraz bezpośrednich kontaktów biznesowych.
Rodzaje gromadzonych danych osobowych
W zależności od sposobu korzystania z Jónsbók Spółka przetwarza następujące kategorie danych osobowych:
- Dane konta i uwierzytelniania, w tym adresy e-mail oraz metadane uwierzytelniania obsługiwane przez Clerk.
- Historia logowania, telemetria użycia, dzienniki bezpieczeństwa i dzienniki audytu.
- Treści klientów przesyłane do Jónsbók, w tym rozmowy, prompty, przesłane dokumenty, wygenerowane wyniki, metadane dokumentów i opinie.
- Komunikacja wsparcia, sprzedaży i obsługi klienta, w tym wiadomości wysyłane na hello@jonsbok.ai.
Gdy Spółka działa jako administrator danych, przetwarza również:
- Dane kontaktowe klientów, informacje o administracji umowami i dane rozliczeniowe.
- Rejestry bezpieczeństwa, reagowania na incydenty i zgodności potrzebne do działania i ochrony Jónsbók.
Skąd Spółka pozyskuje dane osobowe?
Spółka uzyskuje dane osobowe od użytkowników, subskrybentów, dostawców tożsamości i dzienników systemowych, gdy użytkownicy logują się do Jónsbók, przesyłają treści, proszą o wsparcie lub w inny sposób korzystają z usługi.
W jakim celu gromadzone są dane osobowe?
Spółka gromadzi dane osobowe, aby:
- Spełniania wymogów prawnych mających zastosowanie do działalności Spółki.
- Wykonywania zobowiązań umownych i świadczenia Jónsbók subskrybentom oraz użytkownikom.
- Uwierzytelniania użytkowników, egzekwowania kontroli dostępu i zapewniania bezpieczeństwa informacji.
- Przetwarzania rozmów, przesłanych dokumentów i żądań do modeli w celu generowania odpowiedzi.
- Komunikacji z użytkownikami i subskrybentami, zapewniania wsparcia oraz ulepszania produktu bez trenowania modeli językowych na Treściach klientów.
W jakim celu wykorzystywane są dane osobowe?
Spółka przetwarza dane osobowe w celu obsługi Jónsbók, administrowania subskrypcjami, uwierzytelniania użytkowników, egzekwowania dostępu tenantów, przetwarzania rozmów i przesłanych plików, generowania odpowiedzi, zapewniania wsparcia, zabezpieczania infrastruktury oraz wypełniania obowiązków prawnych.
Prompty, rozmowy, przesłane pliki, wyniki i opinie klientów pozostają własnością subskrybenta lub użytkownika, który je przesłał, i nie są wykorzystywane do trenowania modeli językowych.
Analityka i reklama
Na publicznych stronach korzystamy z PostHog do pomiaru odwiedzin, wybranych interakcji oraz ogólnych informacji o urządzeniu i przeglądarce. Podstawowe pomiary działają bez analitycznych plików cookie i trwałego przechowywania danych analitycznych w przeglądarce. Są kontynuowane bez opcjonalnej zgody, także po jej odrzuceniu. Adresy IP i informacje o przeglądarce są przetwarzane w celu utworzenia codziennie zmienianego skrótu, właściwego dla witryny, który łączy aktywność w obrębie jednego dnia. Google otrzymuje również ograniczone sygnały pomiarowe bez plików cookie przed dokonaniem wyboru lub po odrzuceniu, w tym stan zgody, czas, informacje o publicznych stronach oraz przeglądarce i sieci. Sygnały te pomagają mierzyć wyniki kampanii.
Zgoda na statystyki pozwala PostHog i HubSpot używać analitycznych plików cookie i pamięci przeglądarki, aby rozpoznawać powracających odwiedzających oraz lepiej rozumieć wizyty i zapytania. HubSpot może łączyć wizyty ze znanymi rekordami kontaktów. Funkcje reklamowe HubSpot wymagają dodatkowo zgody na marketing. Nagrywanie sesji PostHog na publicznej stronie jest wyłączone, a podstawowe pomiary nie rejestrują treści formularzy, rozmów, przesłanych plików ani dokumentów prawnych.
Zgoda na marketing włącza funkcje reklamowe Google, Meta Pixel i LinkedIn Insight Tag na publicznych stronach. Umożliwia również przypisywanie wyników kampaniom i przekazywanie kwalifikujących się zdarzeń zapytań i zakupów przez Meta i LinkedIn Conversions API. Narzędzia te mogą przetwarzać adresy URL stron, parametry odesłania i kampanii, identyfikatory kliknięć reklamowych, informacje o urządzeniu i przeglądarce, adresy IP oraz szczegóły konwersji. Adresy e-mail używane do dopasowania reklamowego są normalizowane i haszowane algorytmem SHA-256 przed wysłaniem; samo haszowanie nie czyni danych anonimowymi.
Przechowujemy wybory dotyczące plików cookie przez maksymalnie 180 dni, a za zgodą na marketing dane atrybucji kampanii w przeglądarce przez maksymalnie 90 dni. Nie używamy do celów reklamowych danych kampanii z procesu płatności starszych niż 90 dni. Analityka użycia i błędów w produkcie oraz serwerowe zapisy zapytań, rozliczeń i subskrypcji są kontynuowane niezależnie i mogą zawierać identyfikatory kont lub kontaktów oraz kontekst żądań. Odrzucenie opcjonalnych plików cookie nie czyni wszystkich danych usługi anonimowymi.
Jak długo przechowywane są dane osobowe?
Dane osobowe są przechowywane tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zebrane, chyba że dłuższy okres przechowywania jest wymagany lub dozwolony przez prawo.
Treści klientów są przechowywane do czasu ich usunięcia przez użytkownika lub subskrybenta, zamknięcia konta albo zakończenia subskrypcji, z zastrzeżeniem udokumentowanych harmonogramów retencji kopii zapasowych. Dane kontaktowe, umowne i zgodnościowe są przechowywane tylko tak długo, jak wymaga tego odpowiedni cel biznesowy, prawny lub bezpieczeństwa.
Bezpieczeństwo danych osobowych
Spółka stosuje hosting w UE/EOG, szyfrowanie w spoczynku i podczas przesyłu, logiczną separację tenantów oraz oddzielenie tożsamości użytkownika od zaszyfrowanych treści.
Dostęp do systemów produkcyjnych jest ograniczony do upoważnionego personelu, chroniony MFA, rejestrowany i objęty zobowiązaniami poufności.
Spółka posiada certyfikat ISO/IEC 27001 oraz utrzymuje kontrole bezpieczeństwa informacji, niezależne testy bezpieczeństwa i procedury reagowania na incydenty.
Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują w odniesieniu do ich danych osobowych następujące prawa:
- Prawo dostępu do danych osobowych
- Prawo do sprostowania danych osobowych
- Prawo do usunięcia danych osobowych
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych
- Prawo do sprzeciwu wobec przetwarzania
Aby skorzystać z tych praw, należy skontaktować się pod adresem hello@jonsbok.ai. Gdy Spółka działa jako podmiot przetwarzający, pomaga właściwemu subskrybentowi w udzieleniu odpowiedzi na żądanie.
Osoby fizyczne mają prawo wniesienia skargi do organu nadzorczego ds. ochrony danych zgodnie z ustawą o ochronie danych i przetwarzaniu danych osobowych. Skargę można wnieść, wysyłając wiadomość na adres postur@personuvernd.is. Więcej informacji można znaleźć w serwisie islandzkiego organu ochrony danych: www.personuvernd.is.
Dane kontaktowe
Jeżeli masz pytania dotyczące niniejszej polityki prywatności lub przetwarzania Twoich danych osobowych, skontaktuj się z nami pod adresem hello@jonsbok.ai.
Zmiany polityki prywatności
Możemy okresowo aktualizować niniejszą politykę prywatności. O istotnych zmianach poinformujemy użytkowników lub subskrybentów, publikując zaktualizowaną politykę na tej stronie albo w inny odpowiedni sposób.
Niniejsza polityka prywatności obowiązuje od 6 maja 2026 r.
Ostatnia zmiana: 16 września 2026 r.
