Wersja 2.0 - Obowiązuje od: 1 lipca 2026
Convor jest udostępniany przez TopSoft4U Łukasz Kolasa, Augusta Fieldorfa 21/35, 21-500 Biała Podlaska, REGON 385744400, NIP PL5372652411 ("TopSoft4U", "Convor", "my", "nas").
W sprawach prywatności i danych osobowych możesz pisać na [email protected]. Nie wyznaczyliśmy formalnego Inspektora Ochrony Danych. Ten adres jest punktem kontaktowym dla spraw dotyczących ochrony danych.
Jesteśmy administratorem danych, które przetwarzamy we własnych celach, w tym danych osób odwiedzających stronę, subskrybentów newslettera, osób wysyłających formularz kontaktowy, użytkowników kont Convor, kontaktów rozliczeniowych, kontaktów wsparcia oraz logów bezpieczeństwa produktu.
W odniesieniu do osób korzystających z widgetu czatu osadzonego na stronie klienta administratorem jest zwykle klient prowadzący tę stronę. W takim przypadku przetwarzamy dane z czatu jako podmiot przetwarzający, zgodnie z poleceniami klienta i właściwą umową powierzenia przetwarzania danych.
Jeżeli jesteś osobą, która rozmawiała przez widget na stronie klienta, w pierwszej kolejności możesz skontaktować się z tym klientem. W zakresie, w jakim Convor przechowuje lub przetwarza dane potrzebne do obsługi wniosku, pomożemy klientowi go zrealizować.
Dane kont i operatorów: imię i nazwisko lub nazwa, adres e-mail, hasło albo dane uwierzytelniające, status weryfikacji e-mail, zdjęcie profilowe, członkostwo w organizacji, rola, uprawnienia, nazwa wyświetlana operatora, status dostępności, strefa czasowa, umiejętności, układ panelu, ustawienia powiadomień, klucze API, konfiguracja SSO, ustawienia bezpieczeństwa, logi audytowe i korespondencja ze wsparciem.
Dane organizacji i rozliczeń: nazwa organizacji, slug, plan, status subskrypcji, status okresu próbnego, dane osoby do rozliczeń, nazwa firmy, identyfikator podatkowy, zdarzenia rozliczeniowe, metadane faktur oraz identyfikatory płatności otrzymywane od Lemon Squeezy. Nie przechowujemy pełnych numerów kart płatniczych.
Dane ze strony, kontaktu i newslettera: adres e-mail, imię i nazwisko, dział, treść wiadomości, źródło subskrypcji, token potwierdzający, status potwierdzenia, sygnały ograniczania nadużyć pochodzące z adresu IP oraz techniczne metadane żądania potrzebne do ochrony formularzy.
Dane odwiedzających widget i rozmów: identyfikator odwiedzającego, fingerprint przeglądarki, czas pierwszej i ostatniej wizyty, liczba sesji, historia stron, referrer, user agent, przybliżony kraj i miasto, wiadomości czatu, metadane wiadomości, pliki i załączniki, reakcje, oceny CSAT, notatki, tagi, blokady, zapisy zgód oraz cechy identyfikacyjne, które klient zdecyduje się przekazać przez SDK widgetu.
Dane techniczne i bezpieczeństwa: adres IP, user agent, nagłówki żądania, rekordy sesji, tokeny resetowania hasła, logi, raporty błędów, dostarczenia webhooków, subskrypcje push, tokeny Expo push oraz zapisy audytowe.
Dane kont, organizacji, panelu, rozliczeń i wsparcia przetwarzamy w celu wykonania umowy z klientem albo podjęcia działań przed jej zawarciem.
Dane potrzebne do bezpieczeństwa, zapobiegania nadużyciom, rate limitingu, niezawodności usługi, audytu, debugowania i komunikacji biznesowej przetwarzamy na podstawie prawnie uzasadnionego interesu.
Dane potrzebne do faktur, podatków, księgowości, roszczeń i obowiązków regulacyjnych przetwarzamy dlatego, że wymaga tego prawo albo dlatego, że jest to potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
Newsletter, opcjonalną komunikację marketingową, opcjonalne cookies analityczne i opcjonalne cookies marketingowe przetwarzamy na podstawie zgody. Zgodę można wycofać w dowolnym momencie.
Dane konta, organizacji, rozliczeń i dane techniczne mogą być wymagane do utworzenia konta, świadczenia płatnych planów, zabezpieczenia usługi albo wykonania obowiązków prawnych. Dane z formularza kontaktowego, newslettera, opcjonalnej analityki, opcjonalnego marketingu i większości integracji są dobrowolne, ale ich odmowa albo usunięcie może ograniczyć powiązaną funkcję.
Gdy Convor działa jako podmiot przetwarzający dane odwiedzających, których administratorem jest klient, zastosowanie ma podstawa prawna klienta. My przetwarzamy te dane zgodnie z udokumentowanymi poleceniami klienta.
Dane osobowe wykorzystujemy do świadczenia Convor, uwierzytelniania użytkowników, zarządzania organizacjami, kierowania rozmów, dostarczania wiadomości w czasie rzeczywistym, pokazywania operatorom kontekstu odwiedzającego, udostępniania analityki, obsługi rozliczeń, wysyłania wiadomości transakcyjnych, świadczenia wsparcia, zabezpieczenia usługi, badania nadużyć i utrzymania audytowalności.
Dane z newslettera i formularza kontaktowego wykorzystujemy do odpowiedzi na wiadomości, przekierowania sprawy do właściwego zespołu oraz wysyłania zamówionych aktualizacji po potwierdzeniu subskrypcji.
Logi techniczne, rekordy rate limitingu i telemetrię błędów wykorzystujemy do diagnozowania awarii, zapobiegania nadużyciom i ochrony usługi. Telemetria błędów jest skonfigurowana tak, aby nie wysyłać domyślnych danych PII i aby usuwać typowe pola danych osobowych przed opuszczeniem aplikacji.
Convor oferuje odpowiedzi wspierane przez AI, podsumowania, propozycje odpowiedzi, kategoryzację, analizę sentymentu, tłumaczenia i funkcje chatbota. W zależności od konfiguracji klienta treść rozmów i powiązany kontekst mogą zostać wysłane do dostawcy AI w celu wygenerowania tych funkcji.
Klient może używać AI udostępnianego przez platformę Convor albo podłączyć własny klucz API. Ustawienia BYOK mogą obejmować zaszyfrowane dane dostępowe dostawcy, wybrany model, typ dostawcy, bazowy URL i statystyki użycia. Jeżeli klient używa własnych danych dostępowych albo własnego kompatybilnego endpointu, relacja z takim dostawcą jest kontrolowana przez klienta.
Nie wykorzystujemy treści rozmów klientów do trenowania własnych modeli AI. Convor nie podejmuje w imieniu TopSoft4U wyłącznie zautomatyzowanych decyzji, które wywołują wobec osób skutki prawne albo podobnie istotnie na nie wpływają.
Nie twierdzimy też, że zewnętrzni dostawcy AI nie mają własnych obowiązków związanych z przetwarzaniem danych; ich przetwarzanie zależy od wybranego dostawcy, konfiguracji i właściwych warunków dostawcy.
Klienci mogą połączyć Convor z usługami zewnętrznymi, takimi jak Slack, Discord, Microsoft Teams, Telegram, WhatsApp, Instagram, Messenger, Freshdesk, Stripe, Google Analytics, Segment, Mailchimp, Klaviyo, Shopify, WooCommerce, Zapier, n8n, GitHub, Jira, Trello, Asana, Notion, Pipedrive, Calendly i podobne narzędzia.
Po włączeniu integracji Convor może wysyłać lub odbierać dane potrzebne do jej działania, na przykład wiadomości, identyfikatory klientów, payloady webhooków, dane ticketów, metadane zdarzeń płatniczych, zdarzenia analityczne albo treść powiadomień.
Klient odpowiada za zgodny z prawem wybór integracji, ich prawidłową konfigurację oraz poinformowanie własnych użytkowników i odwiedzających, jeżeli jest to wymagane.
Nie sprzedajemy danych osobowych. Udostępniamy je tylko wtedy, gdy jest to potrzebne do działania Convor, wykonania prawa, ochrony praw i bezpieczeństwa albo realizacji poleceń klienta.
Podstawowi podwykonawcy mogą obejmować dostawców hostingu, bazy danych, cache, komunikacji realtime, poczty transakcyjnej, płatności, obserwowalności i AI. Publiczna lista podwykonawców w produkcie jest operacyjnym źródłem aktualnych nazw, celów, jurysdykcji i stron internetowych.
Aktualni podwykonawcy obejmują Neon, Upstash, Centrifugo tam, gdzie jest wdrożone do komunikacji realtime, OpenAI, Anthropic, Lemon Squeezy oraz Resend, jeżeli te usługi są włączone albo używane w danym obszarze Convor.
Możemy też ujawnić dane doradcom zawodowym, organom publicznym, sądom albo organom ścigania, jeżeli wymaga tego prawo albo jest to potrzebne do ochrony naszych praw, użytkowników, klientów lub usługi.
Dążymy do tego, aby podstawowe dane usługi były hostowane w Europejskim Obszarze Gospodarczym, gdy jest to praktyczne. Niektórzy podwykonawcy, dostawcy płatności, dostawcy AI, dostawcy poczty i narzędzia obserwowalności mogą jednak przetwarzać dane poza EOG.
Jeżeli dane osobowe są przekazywane poza EOG, stosujemy odpowiednie zabezpieczenia, takie jak decyzje stwierdzające odpowiedni stopień ochrony, Standardowe Klauzule Umowne, warunki powierzenia, ocenę transferu tam, gdzie jest wymagana, albo inny legalny mechanizm transferu przewidziany przez RODO.
Przechowujemy dane osobowe tylko tak długo, jak jest to potrzebne do celów opisanych w tej Polityce, chyba że dłuższy okres jest wymagany ze względów prawnych, księgowych, bezpieczeństwa, kopii zapasowych albo sporów.
Retencja historii rozmów zależy od planu klienta i konfiguracji. Obecne domyślne ustawienia planów obejmują krótszą historię dla niższych planów oraz dłuższą albo bez limitu dla wyższych planów. Klienci mogą też konfigurować nadpisania retencji dla wiadomości, logów audytowych i uploadów tam, gdzie produkt udostępnia takie ustawienia.
Zamknięte albo rozwiązane rozmowy mogą być usuwane przez zadania czyszczące po właściwym okresie retencji. Osieroceni odwiedzający, wygasłe tokeny resetowania hasła, stare logi audytowe, osierocone uploady, zakończone powodzeniem rekordy dostarczeń webhooków i nieaktualne subskrypcje push również podlegają regułom czyszczenia.
Zgłoszenia kontaktowe i rekordy newslettera przechowujemy do czasu, gdy nie są już potrzebne do odpowiedzi, obsługi listy, udokumentowania zgody albo ochrony przed nadużyciami. Dane rozliczeniowe i podatkowe przechowujemy przez okresy wymagane przez właściwe prawo.
Kopie zapasowe i logi mogą zawierać usunięte dane przez ograniczony czas, zanim zostaną nadpisane albo usunięte w cyklu retencji. Jeżeli natychmiastowe usunięcie z kopii zapasowej nie jest technicznie możliwe, izolujemy dane od zwykłego użycia i usuwamy je zgodnie z cyklem życia kopii.
Stosujemy środki techniczne i organizacyjne zaprojektowane do ochrony danych osobowych, w tym TLS dla transmisji danych, kontrolę dostępu opartą na rolach, granice tenantów na poziomie organizacji, logi audytowe, rate limiting, podpisywanie webhooków, ochronę CSRF dla publicznych formularzy, zabezpieczenia resetowania hasła oraz kontrolę dostępu do kolekcji administracyjnych.
Niektóre poufne dane dostępowe, takie jak dane AI i integracji, są projektowane tak, aby były przechowywane w postaci zaszyfrowanej albo haszowanej tam, gdzie dana funkcja to obsługuje. Rozwijamy środki bezpieczeństwa razem z produktem.
Żadna usługa internetowa nie może zagwarantować idealnego bezpieczeństwa. Jeżeli dowiemy się o naruszeniu ochrony danych osobowych, ocenimy je i poinformujemy dotkniętych klientów, użytkowników oraz organy tam, gdzie wymaga tego prawo.
Z zastrzeżeniem warunków i ograniczeń prawnych możesz mieć prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych, wycofania zgody oraz złożenia skargi do organu nadzorczego.
Użytkownicy kont mogą korzystać z dostępnych funkcji eksportu i usunięcia danych w panelu, jeżeli mają zastosowanie. Odwiedzający mogą poprosić o eksport albo usunięcie danych klienta, który kontroluje wdrożenie widgetu; Convor udostępnia klientom narzędzia eksportu i anonimizacji danych odwiedzających.
Aby skorzystać z praw w sytuacji, w której TopSoft4U jest administratorem, napisz na [email protected]. Możemy potrzebować weryfikacji tożsamości i informacji pozwalających odnaleźć właściwe konto, organizację, subskrypcję, wiadomość albo rekord odwiedzającego.
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO) albo innego właściwego organu nadzorczego w EOG.
Convor jest oprogramowaniem biznesowym i nie jest kierowany do dzieci. Klienci nie powinni świadomie używać Convor do zbierania danych osobowych dzieci, chyba że mają właściwą podstawę prawną oraz wszystkie wymagane informacje, zgody i zabezpieczenia.
Jeżeli uważasz, że dziecko przekazało dane osobowe bezpośrednio TopSoft4U bez właściwego upoważnienia, napisz na [email protected].
Możemy aktualizować tę Politykę prywatności, gdy zmienia się usługa, podwykonawcy, obowiązki prawne albo praktyki przetwarzania danych.
O istotnych zmianach poinformujemy rozsądnymi środkami, na przykład e-mailem do administratorów kont, komunikatem w panelu albo informacją na stronie. Wersja i data obowiązywania widoczne na tej stronie wskazują aktualnie opublikowaną Politykę.
Kontakt w sprawach prywatności: [email protected]
Kontakt wsparcia: [email protected]
Usługodawca i administrator tam, gdzie wskazano: TopSoft4U Łukasz Kolasa, Augusta Fieldorfa 21/35, 21-500 Biała Podlaska, REGON 385744400, NIP PL5372652411.
Data obowiązywania: 1 lipca 2026 r.
Masz pytanie dotyczące tego dokumentu? Skorzystaj ze strony kontaktowej , a przekażemy sprawę do właściwego zespołu.