Chilli-Group
Rola agenta Szkolenie agenta Projektowanie stron Cennik Pytania Kontakt Zobacz demo

MEDUSA | KONTROLA DANYCH

Instrukcja usuwania danych użytkownika i realizacji praw związanych z danymi

Aplikacja / usługa: Chilli-Group Medusa, dalej jako „Medusa”

Adres dokumentu: https://www.chilli-group.com/xdoc-meta-data-usage.php


1. Cel dokumentu

1. Niniejszy dokument opisuje zasady kontroli danych, zgłaszania żądań dotyczących danych oraz usuwania danych związanych z korzystaniem z aplikacji i usługi Chilli-Group Medusa, dalej jako „Medusa”, „Aplikacja” albo „Usługa”.

2. Dokument został przygotowany w szczególności po to, aby użytkownik końcowy, klient biznesowy oraz osoba łącząca kanał komunikacji z Medusa wiedzieli, w jaki sposób mogą:

  • uzyskać informacje o danych przetwarzanych w związku z Medusa,
  • złożyć żądanie dostępu do danych,
  • złożyć żądanie sprostowania danych,
  • złożyć żądanie usunięcia danych,
  • złożyć żądanie ograniczenia przetwarzania,
  • złożyć sprzeciw wobec określonego przetwarzania,
  • odłączyć integrację z kanałem komunikacji,
  • zapytać o dane przetwarzane przez Medusa, Meta, OpenAI lub innych dostawców technologicznych.

3. Dokument pełni również funkcję instrukcji usuwania danych użytkownika w rozumieniu wymogów platform, w szczególności Meta, jeżeli Aplikacja korzysta z usług Facebook, Messenger, Instagram lub innych usług należących do Meta.

4. Niniejszy dokument należy czytać łącznie z dokumentami:

  • Medusa | Polityka prywatności,
  • Medusa | Regulamin Usługi.

5. Niniejszy dokument nie zastępuje polityki prywatności klienta biznesowego, czyli firmy, strony internetowej, fanpage’a, profilu społecznościowego lub innego podmiotu, z którym użytkownik końcowy faktycznie prowadzi rozmowę.

6. Jeżeli użytkownik końcowy rozmawia z konkretną firmą przez kanał obsługiwany przez Medusa, administratorem danych zawartych w takiej rozmowie może być ta firma, natomiast Chilli-Group może działać jako dostawca technologii i podmiot przetwarzający dane w zakresie technicznej obsługi rozmowy.


2. Definicje

Na potrzeby niniejszego dokumentu poniższe pojęcia mają następujące znaczenie:

1. Medusa — aplikacja i usługa technologiczna Chilli-Group służąca do automatycznej obsługi rozmów i generowania odpowiedzi z wykorzystaniem systemów sztucznej inteligencji.

2. Operator technologiczny — Chilli-Group Krzysztof Trela, podmiot tworzący, utrzymujący i udostępniający technologię Medusa.

3. Klient biznesowy — firma, przedsiębiorca, organizacja, właściciel strony internetowej, właściciel fanpage’a, właściciel profilu społecznościowego albo inny podmiot, który korzysta z Medusa do obsługi rozmów z własnymi klientami, odbiorcami lub użytkownikami.

4. Użytkownik końcowy — osoba, która kontaktuje się z klientem biznesowym przez kanał obsługiwany przez Medusa, na przykład przez Messenger, Instagram Direct albo widget czatu na stronie internetowej.

5. Administrator danych — podmiot, który decyduje o celach i sposobach przetwarzania danych osobowych.

6. Podmiot przetwarzający — podmiot, który przetwarza dane osobowe w imieniu administratora danych.

7. RODO — Rozporządzenie Parlamentu Europejskiego i Rady UE 2016/679 z dnia 27 kwietnia 2016 r. dotyczące ochrony danych osobowych.

8. Dane osobowe — informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w szczególności treść wiadomości, identyfikator użytkownika w danym kanale, identyfikator rozmowy, adres IP, adres e-mail, numer telefonu, nazwa profilu, dane kontaktowe lub inne informacje podane dobrowolnie w rozmowie.

9. Kanał komunikacji — sposób prowadzenia rozmowy z użytkownikiem końcowym, na przykład Facebook Messenger, Instagram Direct, widget WWW, WhatsApp, TikTok albo inny komunikator lub platforma społecznościowa.

10. Widget WWW — okno czatu osadzane na stronie internetowej klienta biznesowego za pomocą skryptu technicznego udostępnionego przez Medusa.

11. Meta — Meta Platforms, Inc., Meta Platforms Ireland Limited lub inny właściwy podmiot z grupy Meta odpowiedzialny za usługi Facebook, Messenger, Instagram oraz powiązane narzędzia dla deweloperów.

12. OpenAI — dostawca technologii sztucznej inteligencji, którego API może być wykorzystywane przez Medusa do generowania odpowiedzi, utrzymywania kontekstu rozmowy oraz przeszukiwania bazy wiedzy klienta biznesowego.

13. Fly.io — dostawca infrastruktury hostingowej, na której może działać część techniczna usługi Medusa.

14. Conversation ID — techniczny identyfikator rozmowy lub wątku, który pozwala utrzymać kontekst rozmowy i powiązać kolejne wiadomości w ramach jednej konwersacji.

15. Vector store / baza wiedzy — techniczny zasób wykorzystywany do przechowywania i przeszukiwania materiałów informacyjnych klienta biznesowego, takich jak opis oferty, FAQ, regulaminy, cenniki, instrukcje, procedury lub inne treści przekazane w celu obsługi rozmów.

16. Token dostępu — techniczny klucz lub identyfikator umożliwiający połączenie Medusa z danym kanałem, na przykład stroną Facebook, kontem Instagram albo widgetem WWW.

17. Żądanie dotyczące danych — zgłoszenie osoby dotyczące danych osobowych, w szczególności żądanie dostępu, usunięcia, sprostowania, ograniczenia przetwarzania, sprzeciwu lub informacji o przetwarzaniu.

18. Usunięcie danych — trwałe usunięcie danych z aktywnych systemów, odłączenie powiązania, anonimizacja albo inna czynność prowadząca do tego, że dane nie są dalej przetwarzane w dotychczasowym celu, w zakresie technicznie i prawnie możliwym.

19. Anonimizacja — przekształcenie danych w taki sposób, aby nie można było zidentyfikować osoby, której dane dotyczą, ani bezpośrednio, ani pośrednio przy użyciu rozsądnie dostępnych środków.

20. Dokument Kontrola Danych — niniejszy dokument dostępny pod adresem https://www.chilli-group.com/xdoc-meta-data-usage.php.


3. Najważniejsze informacje w skrócie

1. Medusa obsługuje rozmowy prowadzone przez kanały komunikacji klienta biznesowego, w szczególności Messenger, Instagram Direct oraz widget czatu na stronie internetowej.

2. Medusa może być w przyszłości rozszerzona o kolejne kanały, na przykład WhatsApp, TikTok lub inne komunikatory i platformy społecznościowe.

3. Użytkownik końcowy może złożyć żądanie dotyczące swoich danych, w szczególności żądanie usunięcia danych, wysyłając wiadomość na adres: info@chilli-group.com.

4. W zgłoszeniu warto podać informacje umożliwiające odnalezienie rozmowy, na przykład kanał, nazwę firmy lub profilu, adres strony WWW, przybliżoną datę i godzinę rozmowy oraz krótki opis sprawy.

5. Nie należy przesyłać w zgłoszeniu danych nadmiarowych, danych wrażliwych, danych dokumentów, numeru PESEL, danych kart płatniczych, haseł ani innych informacji, które nie są potrzebne do identyfikacji zgłoszenia.

6. Jeżeli Chilli-Group działa wobec klienta biznesowego jako podmiot przetwarzający, żądanie użytkownika końcowego może zostać przekazane klientowi biznesowemu albo obsłużone zgodnie z jego instrukcjami.

7. Chilli-Group może usuwać lub anonimizować dane znajdujące się pod jej kontrolą albo w systemach, do których ma techniczny dostęp.

8. Chilli-Group nie zawsze może samodzielnie usunąć dane znajdujące się po stronie Meta, Facebook, Instagram, OpenAI, urządzenia użytkownika, skrzynki odbiorczej klienta biznesowego lub innych niezależnych dostawców.

9. Usunięcie rozmowy z Messengera, Instagram Direct lub innego kanału po stronie użytkownika nie musi automatycznie usuwać danych po stronie klienta biznesowego, Medusa, Meta, OpenAI lub innych systemów.

10. Usunięcie danych po stronie Medusa nie oznacza automatycznego usunięcia danych z systemów Meta, OpenAI, poczty e-mail klienta biznesowego, kopii technicznych, logów bezpieczeństwa albo dokumentacji wymaganej przepisami prawa.

11. Żądania dotyczące danych są rozpatrywane bez zbędnej zwłoki, co do zasady w terminie miesiąca od otrzymania kompletnego zgłoszenia.

12. Jeżeli żądanie jest złożone przez klienta biznesowego, może dotyczyć także odłączenia integracji, usunięcia konfiguracji kanału, tokenów dostępu, bazy wiedzy lub innych danych związanych z korzystaniem z Medusa.


4. Jakie osoby mogą złożyć żądanie dotyczące danych

1. Żądanie dotyczące danych może złożyć w szczególności:

  • użytkownik końcowy, który rozmawiał z firmą przez kanał obsługiwany przez Medusa,
  • osoba, której dane zostały wpisane w rozmowie przez inną osobę,
  • klient biznesowy korzystający z Medusa,
  • osoba reprezentująca klienta biznesowego,
  • administrator strony Facebook, konta Instagram, domeny WWW albo innego kanału połączonego z Medusa,
  • osoba, której dane znajdują się w bazie wiedzy, konfiguracji, korespondencji, logach lub innych elementach Usługi.

2. Jeżeli żądanie składa osoba działająca w imieniu innej osoby, firmy lub organizacji, Chilli-Group może poprosić o wykazanie uprawnienia do działania w takim imieniu.

3. Jeżeli Chilli-Group ma uzasadnione wątpliwości co do tożsamości osoby składającej żądanie, może poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości lub uprawnienia do złożenia żądania.

4. Zakres wymaganej weryfikacji powinien być proporcjonalny do rodzaju żądania i ryzyka nieuprawnionego ujawnienia albo usunięcia danych.

5. Chilli-Group nie będzie żądać danych nadmiarowych, jeżeli nie są potrzebne do identyfikacji osoby, rozmowy albo uprawnienia do złożenia żądania.


5. Jakie dane mogą być objęte żądaniem

1. Żądanie może dotyczyć danych przetwarzanych w związku z Medusa, w szczególności:

  • treści wiadomości wysłanych przez użytkownika końcowego,
  • odpowiedzi wygenerowanych przez Medusa,
  • identyfikatora rozmowy lub wątku, na przykład Conversation ID,
  • identyfikatora użytkownika w danym kanale, na przykład identyfikatora w kontekście strony Facebook lub konta Instagram,
  • identyfikatora strony Facebook, konta Instagram, domeny WWW albo innego kanału klienta biznesowego,
  • daty i godziny rozmowy,
  • danych dobrowolnie wpisanych w rozmowie, takich jak adres e-mail, numer telefonu, miejscowość, imię, opis sprawy albo preferowany termin,
  • danych technicznych widgetu WWW, takich jak adres IP, user-agent, origin, referer, client_id, token techniczny albo inne dane zabezpieczające,
  • danych związanych z konfiguracją klienta biznesowego, takich jak tokeny, status połączenia, identyfikatory promptów, vector stores, limity i ustawienia,
  • danych znajdujących się w bazie wiedzy klienta biznesowego, jeżeli zawierają dane osobowe,
  • logów technicznych, jeżeli pozwalają zidentyfikować osobę, rozmowę, kanał albo zdarzenie.

2. Żądanie nie musi obejmować wszystkich danych. Osoba zgłaszająca może wskazać, że chodzi wyłącznie o konkretną rozmowę, konkretny kanał, konkretną wiadomość, konkretny profil, konkretną stronę internetową albo konkretny okres.

3. Jeżeli żądanie jest nieprecyzyjne, Chilli-Group może poprosić o jego doprecyzowanie, aby uniknąć błędnego usunięcia danych albo ujawnienia danych niewłaściwej osobie.


6. Dane, których Medusa co do zasady nie wymaga

1. Medusa nie wymaga od użytkownika końcowego podawania danych szczególnych kategorii, danych dokumentów tożsamości, numeru PESEL, danych płatniczych, numerów kart, haseł ani informacji, które nie są potrzebne do zwykłej obsługi pytania.

2. Użytkownik końcowy nie powinien wpisywać w rozmowie danych takich jak:

  • dane dotyczące zdrowia, diagnoz, leczenia lub dokumentacji medycznej,
  • dane dotyczące poglądów politycznych, przekonań religijnych lub światopoglądowych,
  • dane dotyczące seksualności lub orientacji seksualnej,
  • dane biometryczne lub genetyczne,
  • informacje o karalności,
  • numer PESEL, numer dowodu osobistego, numer paszportu lub inne dane dokumentów,
  • dane kart płatniczych, dane rachunków bankowych, kody BLIK albo dane płatnicze,
  • hasła, kody jednorazowe, kody logowania, tokeny bezpieczeństwa,
  • inne informacje, które nie są potrzebne do obsługi sprawy.

3. Jeżeli użytkownik końcowy dobrowolnie poda takie dane w rozmowie, mogą one zostać technicznie przetworzone przez Medusa, klienta biznesowego, Meta, OpenAI albo innych dostawców w zakresie wynikającym z działania kanału i Usługi, mimo że nie były wymagane.

4. W przypadku podania danych nadmiarowych zaleca się jak najszybsze zgłoszenie potrzeby ich usunięcia lub ograniczenia przetwarzania.


7. Role podmiotów przy obsłudze żądań

1. Przy obsłudze żądań dotyczących danych ważne jest ustalenie, kto decyduje o celu i sposobie przetwarzania danych.

2. W typowym przypadku, gdy użytkownik końcowy rozmawia z konkretną firmą przez kanał obsługiwany przez Medusa, administratorem danych zawartych w rozmowie jest klient biznesowy, czyli firma, z którą użytkownik się kontaktuje.

3. W takim przypadku Chilli-Group działa zazwyczaj jako dostawca technologii i podmiot przetwarzający dane w imieniu klienta biznesowego, w zakresie obsługi technicznej rozmowy.

4. Chilli-Group może być administratorem danych w zakresie własnych celów, takich jak:

  • utrzymanie i zabezpieczenie Medusa,
  • obsługa klientów biznesowych,
  • konfiguracja i rozliczanie Usługi,
  • zarządzanie integracjami,
  • logi techniczne, diagnostyka i bezpieczeństwo,
  • obsługa zgłoszeń dotyczących danych,
  • dochodzenie lub obrona roszczeń,
  • wykonanie obowiązków prawnych.

5. Meta może działać jako niezależny administrator danych w zakresie usług Facebook, Messenger, Instagram, kont użytkowników, infrastruktury Meta, zasad platformy, bezpieczeństwa oraz własnych celów przetwarzania.

6. OpenAI może przetwarzać dane jako dostawca technologii AI zgodnie z właściwymi warunkami, dokumentacją, ustawieniami konta, konfiguracją API oraz zasadami dotyczącymi danych.

7. Fly.io lub inny dostawca infrastruktury może przetwarzać dane techniczne w zakresie hostingu, działania aplikacji, bezpieczeństwa i transmisji danych.

8. Jeżeli żądanie dotyczy danych, których administratorem jest klient biznesowy, Chilli-Group może przekazać zgłoszenie klientowi biznesowemu albo obsłużyć je zgodnie z jego instrukcjami.

9. Jeżeli żądanie dotyczy danych, których administratorem jest Chilli-Group, Chilli-Group rozpatruje żądanie samodzielnie.


8. Gdzie wysłać żądanie dotyczące danych

1. Żądanie dotyczące danych przetwarzanych w związku z Medusa można wysłać na adres e-mail:

info@chilli-group.com

2. W tytule wiadomości zaleca się wpisać jedną z poniższych fraz:

  • „Medusa — usunięcie danych”,
  • „Medusa — żądanie danych”,
  • „Medusa — kontrola danych”,
  • „Medusa — RODO”.

3. Żądanie można również przekazać bezpośrednio klientowi biznesowemu, czyli firmie, z którą użytkownik końcowy prowadził rozmowę.

4. Jeżeli użytkownik końcowy nie wie, czy powinien skontaktować się z Chilli-Group czy z klientem biznesowym, może wysłać zgłoszenie do Chilli-Group. Chilli-Group w razie potrzeby wskaże właściwy dalszy sposób postępowania albo skontaktuje się z klientem biznesowym.

5. Jeżeli żądanie zostanie wysłane przez chat obsługiwany przez Medusa, może ono zostać technicznie przetworzone jak zwykła wiadomość w czacie. Ze względów dowodowych, organizacyjnych i bezpieczeństwa zaleca się składanie formalnych żądań drogą e-mailową.

6. Złożenie żądania przez wiadomość na Messengerze, Instagram Direct albo w widgetcie WWW może nie wystarczyć do prawidłowej identyfikacji osoby i rozmowy, dlatego Chilli-Group może poprosić o dodatkowy kontakt e-mailowy.


9. Jakie informacje warto podać w zgłoszeniu

1. Aby Chilli-Group mogła sprawnie odnaleźć dane, w zgłoszeniu warto podać:

  • kanał komunikacji, którego dotyczy zgłoszenie, na przykład Facebook Messenger, Instagram Direct albo widget WWW,
  • nazwę firmy, fanpage’a, profilu Instagram, strony internetowej albo innego kanału, z którym prowadzono rozmowę,
  • adres URL strony internetowej, jeżeli rozmowa odbyła się przez widget WWW,
  • przybliżoną datę i godzinę rozmowy,
  • krótki opis rozmowy albo fragment treści, który pomoże odnaleźć właściwy wątek,
  • adres e-mail do odpowiedzi,
  • informację, czego dotyczy żądanie, na przykład usunięcia danych, dostępu do danych, sprostowania, ograniczenia przetwarzania albo informacji o danych,
  • zrzut ekranu rozmowy, jeżeli użytkownik chce go dobrowolnie przekazać i jeżeli może to pomóc w identyfikacji zgłoszenia.

2. Jeżeli zgłoszenie dotyczy Facebook Messenger, pomocne może być wskazanie nazwy fanpage’a, z którym prowadzono rozmowę, oraz przybliżonej daty rozmowy.

3. Jeżeli zgłoszenie dotyczy Instagram Direct, pomocne może być wskazanie nazwy konta Instagram klienta biznesowego oraz przybliżonej daty rozmowy.

4. Jeżeli zgłoszenie dotyczy widgetu WWW, pomocne może być wskazanie adresu strony internetowej, na której znajdował się widget, przybliżonej daty rozmowy, godziny oraz informacji o urządzeniu lub przeglądarce, jeżeli jest to konieczne do odnalezienia danych technicznych.

5. Jeżeli zgłoszenie dotyczy klienta biznesowego, pomocne może być wskazanie nazwy firmy, danych kontaktowych osoby składającej zgłoszenie oraz zakresu żądania, na przykład odłączenie integracji, usunięcie tokenu, usunięcie bazy wiedzy albo usunięcie konfiguracji.

6. Nie należy przesyłać w zgłoszeniu danych nadmiarowych, dokumentów tożsamości, skanów dokumentów, danych płatniczych, haseł ani danych wrażliwych, chyba że Chilli-Group wyraźnie poprosi o określone minimum informacji potrzebnych do weryfikacji i będzie to rzeczywiście konieczne.


10. Przykładowa treść zgłoszenia usunięcia danych

1. Użytkownik końcowy może skorzystać z poniższego przykładowego wzoru zgłoszenia:

Temat: Medusa — usunięcie danych

Dzień dobry,
proszę o usunięcie danych związanych z moją rozmową obsługiwaną przez Medusa.

Kanał: [Facebook Messenger / Instagram Direct / widget WWW / inny]
Nazwa firmy lub profilu: [nazwa fanpage’a, konta Instagram albo strony WWW]
Adres strony WWW, jeżeli dotyczy: [adres strony]
Przybliżona data i godzina rozmowy: [data, godzina]
Krótki opis rozmowy: [opcjonalnie, tylko tyle, ile potrzebne do identyfikacji]
Zakres żądania: [usunięcie danych / informacja o danych / ograniczenie przetwarzania / inne]

Proszę o odpowiedź na ten adres e-mail.

2. Powyższy wzór jest przykładowy. Nie trzeba używać dokładnie takich samych słów. Ważne jest, aby z treści wiadomości wynikało, czego dotyczy żądanie.

3. Jeżeli zgłoszenie jest niepełne, Chilli-Group może poprosić o doprecyzowanie informacji potrzebnych do odnalezienia danych.


11. Żądanie usunięcia danych przez użytkownika końcowego

1. Użytkownik końcowy może zażądać usunięcia danych osobowych dotyczących rozmowy obsługiwanej przez Medusa.

2. Żądanie może dotyczyć w szczególności:

  • treści wiadomości wysłanej przez użytkownika,
  • technicznego identyfikatora rozmowy,
  • danych kontaktowych podanych dobrowolnie w rozmowie,
  • danych technicznych związanych z widgetem WWW, jeżeli pozwalają zidentyfikować użytkownika,
  • danych znajdujących się w systemach, do których Chilli-Group ma dostęp i które są powiązane z daną rozmową.

3. Jeżeli rozmowa była prowadzona z klientem biznesowym, Chilli-Group może działać jako podmiot przetwarzający i może potrzebować instrukcji klienta biznesowego w celu wykonania żądania.

4. Chilli-Group może przekazać żądanie klientowi biznesowemu, jeżeli to klient biznesowy jest administratorem danych zawartych w rozmowie.

5. Jeżeli dane znajdują się po stronie Meta, OpenAI lub innego dostawcy, Chilli-Group może podjąć działania dostępne w ramach narzędzi technicznych, API, panelu, konfiguracji lub relacji umownej, ale nie zawsze ma możliwość natychmiastowego lub samodzielnego usunięcia wszystkich kopii danych po stronie takiego dostawcy.

6. Jeżeli usunięcie określonych danych nie jest możliwe albo nie jest wymagane prawnie, Chilli-Group poinformuje o tym osobę składającą żądanie, o ile będzie to właściwe i możliwe.


12. Żądanie odłączenia integracji przez klienta biznesowego

1. Klient biznesowy może zażądać odłączenia integracji Medusa z danym kanałem komunikacji.

2. Odłączenie integracji może dotyczyć w szczególności:

  • strony Facebook i obsługi wiadomości Messenger,
  • konta Instagram i obsługi wiadomości Instagram Direct,
  • widgetu WWW osadzonego na stronie internetowej,
  • innego kanału komunikacji, jeżeli został wdrożony.

3. W zależności od kanału odłączenie integracji może obejmować:

  • wyłączenie statusu bota,
  • usunięcie albo unieważnienie tokenu dostępu,
  • usunięcie konfiguracji kanału,
  • usunięcie webhooka albo subskrypcji zdarzeń,
  • usunięcie skryptu widgetu ze strony internetowej klienta,
  • usunięcie powiązania z promptem, bazą wiedzy lub vector store,
  • zablokowanie dalszej obsługi wiadomości przez Medusa.

4. Odłączenie integracji nie zawsze oznacza usunięcie całej historii rozmów z platformy, przez którą prowadzono komunikację, na przykład z Messengera, Instagram Direct, skrzynki odbiorczej klienta biznesowego, systemów Meta, OpenAI lub innych usług.

5. Jeżeli klient biznesowy chce usunąć również dane historyczne, powinien wyraźnie wskazać to w zgłoszeniu.

6. Jeżeli klient biznesowy samodzielnie usuwa aplikację lub integrację w ustawieniach Meta, powinien również poinformować Chilli-Group, jeżeli oczekuje usunięcia danych konfiguracyjnych po stronie Medusa.


13. Usunięcie lub odłączenie aplikacji w środowisku Meta

1. Jeżeli Medusa jest połączona z usługami Meta, niektóre czynności związane z usunięciem aplikacji, odłączeniem integracji lub ograniczeniem dostępu mogą być wykonywane w ustawieniach Facebook, Instagram, Meta Business Suite, Business Integrations, Apps and Websites albo innych aktualnych panelach udostępnionych przez Meta.

2. Nazwy sekcji, przycisków i ekranów w systemach Meta mogą zmieniać się w czasie i mogą różnić się w zależności od rodzaju konta, regionu, języka, typu integracji oraz aktualnej wersji interfejsu.

3. W typowym przypadku osoba uprawniona do zarządzania integracją może:

  • wejść w ustawienia konta Facebook, Instagram albo Meta Business,
  • odszukać sekcję dotyczącą aplikacji, witryn, integracji biznesowych lub połączonych narzędzi,
  • odnaleźć aplikację lub integrację związaną z Medusa,
  • usunąć aplikację, odłączyć integrację albo cofnąć określone uprawnienia,
  • skorzystać z dostępnej w Meta opcji zażądania usunięcia danych, jeżeli taka opcja jest dostępna dla danego typu integracji.

4. Usunięcie aplikacji lub cofnięcie uprawnień w Meta może spowodować, że Medusa utraci możliwość odbierania wiadomości, wysyłania odpowiedzi albo zarządzania danym kanałem przez API Meta.

5. Usunięcie aplikacji w Meta nie zawsze automatycznie usuwa dane znajdujące się w systemach Chilli-Group, OpenAI, klienta biznesowego, logach technicznych albo kopiach zapasowych.

6. Jeżeli po usunięciu aplikacji w Meta osoba oczekuje również usunięcia danych po stronie Chilli-Group lub Medusa, powinna wysłać zgłoszenie na adres info@chilli-group.com.

7. Jeżeli Meta przekaże do Chilli-Group żądanie usunięcia danych za pomocą mechanizmu udostępnionego dla deweloperów, Chilli-Group obsłuży takie żądanie w zakresie technicznie możliwym i właściwym dla danego typu danych.


14. Żądania dotyczące widgetu WWW

1. Jeżeli rozmowa odbyła się przez widget WWW osadzony na stronie klienta biznesowego, użytkownik końcowy może złożyć żądanie dotyczące danych przez e-mail.

2. W zgłoszeniu dotyczącym widgetu WWW szczególnie pomocne jest wskazanie:

  • adresu strony internetowej, na której znajdował się widget,
  • nazwy firmy lub marki widocznej na stronie,
  • przybliżonej daty i godziny rozmowy,
  • fragmentu treści rozmowy, jeżeli jest to potrzebne do identyfikacji,
  • informacji, czy żądanie dotyczy usunięcia rozmowy, uzyskania informacji o danych czy innego prawa.

3. Widget WWW może wykorzystywać identyfikatory techniczne, takie jak client_id, conversation_id, token techniczny, origin, IP, user-agent albo inne informacje służące do bezpieczeństwa, limitowania nadużyć i powiązania wiadomości w ramach jednej rozmowy.

4. Użytkownik końcowy zwykle nie zna technicznych identyfikatorów widgetu. Z tego powodu Chilli-Group może wyszukiwać dane na podstawie informacji opisowych, takich jak strona WWW, data, godzina i treść rozmowy.

5. Jeżeli użytkownik końcowy usunie dane przeglądarki, local storage, session storage, cookies albo odświeży urządzenie, nie musi to oznaczać usunięcia danych przetwarzanych wcześniej przez Medusa, OpenAI, klienta biznesowego lub inne systemy.

6. Jeżeli widget WWW zawiera linki do dokumentów Medusa, użytkownik może skorzystać z nich w celu zapoznania się z Polityką prywatności, niniejszym dokumentem oraz Regulaminem Usługi.


15. Żądania dotyczące Messenger i Instagram Direct

1. Jeżeli rozmowa odbyła się przez Messenger albo Instagram Direct, część danych znajduje się w systemach Meta, a część może być przetwarzana przez Medusa i klienta biznesowego.

2. Użytkownik końcowy może usunąć lub ukryć rozmowę w swoim interfejsie Messengera albo Instagram Direct zgodnie z funkcjami udostępnionymi przez Meta.

3. Usunięcie rozmowy z widoku użytkownika w Messengerze lub Instagram Direct nie musi automatycznie usuwać danych po stronie klienta biznesowego, Meta, Medusa, OpenAI albo innych dostawców.

4. Jeżeli użytkownik końcowy chce złożyć żądanie usunięcia danych przetwarzanych przez Medusa, powinien wysłać zgłoszenie na adres info@chilli-group.com.

5. Jeżeli użytkownik chce skorzystać z praw dotyczących danych przechowywanych przez Meta, powinien skorzystać z narzędzi, ustawień i procedur udostępnionych przez Meta.

6. Jeżeli żądanie dotyczy danych znajdujących się w skrzynce odbiorczej klienta biznesowego, Chilli-Group może przekazać żądanie klientowi biznesowemu albo poinformować użytkownika, że powinien skontaktować się bezpośrednio z tą firmą.


16. Co może zostać usunięte po stronie Medusa

1. W zależności od rodzaju danych, kanału, konfiguracji i uprawnień technicznych, po stronie Medusa mogą zostać usunięte, odłączone albo zanonimizowane w szczególności:

  • lokalne powiązanie identyfikatora użytkownika z Conversation ID,
  • techniczne identyfikatory rozmów powiązane z danym kanałem,
  • kolejki wiadomości, jeżeli jeszcze istnieją w systemie,
  • tymczasowe dane techniczne przetwarzane w celu obsługi wiadomości,
  • wybrane logi techniczne, jeżeli nie są już potrzebne do bezpieczeństwa, diagnostyki lub obrony roszczeń,
  • dane konfiguracyjne klienta biznesowego, jeżeli żądanie składa klient biznesowy lub osoba uprawniona,
  • tokeny dostępu albo powiązania integracyjne,
  • powiązania z promptem, bazą wiedzy lub vector store,
  • osadzenie widgetu WWW, jeżeli klient biznesowy usunie skrypt albo zażąda jego wyłączenia,
  • inne dane pozostające pod kontrolą Chilli-Group, jeżeli ich usunięcie jest technicznie możliwe i prawnie zasadne.

2. Jeżeli dane mogą zostać bezpiecznie zanonimizowane zamiast usunięte, a anonimizacja skutecznie uniemożliwia identyfikację osoby, Chilli-Group może zastosować anonimizację, jeżeli jest to właściwe dla danego przypadku.

3. Jeżeli dane są potrzebne do wykonania obowiązku prawnego, bezpieczeństwa, rozliczeń, ustalenia, dochodzenia lub obrony roszczeń, Chilli-Group może odmówić usunięcia w całości albo w części, w zakresie dopuszczonym przez przepisy prawa.


17. Dane, których Chilli-Group może nie być w stanie usunąć samodzielnie

1. Chilli-Group może nie mieć technicznej lub prawnej możliwości samodzielnego usunięcia wszystkich danych znajdujących się poza systemami kontrolowanymi przez Chilli-Group.

2. Dotyczy to w szczególności:

  • danych przechowywanych przez Meta w ramach Facebook, Messenger, Instagram, Meta Business Suite lub innych usług Meta,
  • wiadomości widocznych w skrzynce odbiorczej klienta biznesowego,
  • kopii rozmów zapisanych przez użytkownika końcowego, na przykład zrzutów ekranu,
  • danych znajdujących się w urządzeniu użytkownika, przeglądarce albo aplikacji mobilnej,
  • danych przetwarzanych przez OpenAI zgodnie z jego zasadami, dokumentacją i retencją,
  • danych znajdujących się w logach bezpieczeństwa dostawców zewnętrznych,
  • danych znajdujących się w kopiach zapasowych do czasu ich nadpisania zgodnie z cyklem retencji,
  • danych wymaganych do zachowania ze względu na obowiązki prawne, księgowe, podatkowe, audytowe, bezpieczeństwa albo roszczenia,
  • danych zanonimizowanych, które nie pozwalają już zidentyfikować osoby.

3. W razie potrzeby Chilli-Group może poinformować osobę składającą żądanie, że część żądania powinna zostać skierowana do Meta, OpenAI, klienta biznesowego albo innego właściwego podmiotu.

4. Jeżeli Chilli-Group wcześniej przekazała dane odbiorcy i jest to wymagane oraz możliwe, może poinformować odbiorcę o żądaniu usunięcia albo ograniczenia przetwarzania.


18. Dane po stronie OpenAI

1. Medusa może korzystać z API OpenAI w celu wygenerowania odpowiedzi, utrzymania kontekstu rozmowy oraz przeszukiwania bazy wiedzy klienta biznesowego.

2. Do OpenAI mogą być przekazywane w szczególności:

  • wiadomość użytkownika końcowego,
  • historia rozmowy albo jej kontekst,
  • instrukcja systemowa lub prompt,
  • fragmenty bazy wiedzy klienta biznesowego,
  • identyfikator rozmowy,
  • odpowiedź wygenerowana przez model,
  • dane techniczne potrzebne do obsługi zapytania API.

3. Zgodnie z dokumentacją OpenAI, dane przesyłane przez API nie są domyślnie używane do trenowania lub ulepszania modeli OpenAI, chyba że klient API wyraźnie włączy takie udostępnianie danych.

4. Czas i zakres przechowywania danych po stronie OpenAI zależy od użytych endpointów, ustawień konta, ustawień projektu, rodzaju danych i aktualnych zasad OpenAI.

5. W szczególności OpenAI może stosować odmienne zasady retencji dla różnych elementów, takich jak:

  • abuse monitoring logs,
  • Responses API,
  • Conversations API,
  • conversation items,
  • vector stores,
  • files,
  • inne obiekty API lub funkcje wykorzystywane przez Medusa.

6. Dane typu conversation state, identyfikatory rozmów, vector stores albo pliki używane do bazy wiedzy mogą być przechowywane po stronie OpenAI do czasu ich usunięcia, jeżeli taka retencja wynika z użytego endpointu, konfiguracji albo zasad OpenAI.

7. Chilli-Group może podjąć działania w celu usunięcia danych po stronie OpenAI w zakresie, w jakim posiada dostęp techniczny, uprawnienia, właściwe identyfikatory i dostępne narzędzia API albo panelowe.

8. Chilli-Group może nie mieć możliwości natychmiastowego usunięcia wszystkich logów, kopii, zapisów bezpieczeństwa albo danych przetwarzanych przez OpenAI zgodnie z jego niezależnymi zasadami retencji, bezpieczeństwa, zgodności lub obowiązkami prawnymi.

9. Jeżeli klient biznesowy korzysta z własnego konta, projektu, subkonta, klucza API albo konfiguracji OpenAI, zakres dostępnych działań może zależeć od uprawnień i ustawień tego konta.

10. Jeżeli żądanie użytkownika końcowego dotyczy danych znajdujących się w OpenAI conversation state, Chilli-Group podejmie działania w zakresie technicznie możliwym, o ile będzie możliwe odnalezienie właściwej rozmowy i przypisanie jej do osoby składającej żądanie.


19. Dane po stronie Meta

1. Jeżeli rozmowa odbywa się przez Facebook Messenger albo Instagram Direct, użytkownik korzysta równocześnie z usług Meta.

2. Meta może przetwarzać dane użytkownika jako niezależny podmiot w zakresie wynikającym z działania platform Facebook, Messenger, Instagram, kont użytkowników, infrastruktury technicznej, bezpieczeństwa, narzędzi deweloperskich, API, webhooków oraz własnych zasad Meta.

3. Chilli-Group nie kontroluje wszystkich operacji przetwarzania wykonywanych przez Meta.

4. Chilli-Group nie ma pełnej możliwości usunięcia danych znajdujących się wyłącznie w systemach Meta, profilu użytkownika, aplikacji Messenger, aplikacji Instagram, narzędziach Meta Business albo archiwach Meta.

5. Użytkownik, który chce usunąć dane znajdujące się po stronie Meta, powinien skorzystać z ustawień prywatności, ustawień konta i procedur udostępnionych przez Meta.

6. Jeżeli Meta przekaże do Chilli-Group techniczne żądanie usunięcia danych dotyczące Aplikacji, Chilli-Group podejmie działania w zakresie danych znajdujących się pod jej kontrolą albo dostępnych w ramach Medusa.

7. Usunięcie danych po stronie Medusa nie zastępuje usunięcia danych po stronie Meta, jeżeli dane te są przetwarzane przez Meta we własnych celach.


20. Dane po stronie klienta biznesowego

1. Klient biznesowy może mieć dostęp do rozmów prowadzonych przez jego kanały komunikacji.

2. W przypadku Facebook Messenger i Instagram Direct rozmowy mogą być widoczne bezpośrednio w skrzynkach odbiorczych lub panelach komunikacyjnych klienta biznesowego udostępnionych przez Meta.

3. W przypadku widgetu WWW klient biznesowy może otrzymywać dostęp do podglądu rozmów, panelu historii, powiadomień, raportów albo innych funkcji, jeżeli zostały wdrożone w danym wariancie Usługi.

4. Klient biznesowy może również samodzielnie zapisać dane z rozmowy, na przykład w notatce, systemie CRM, wiadomości e-mail, arkuszu, kalendarzu, systemie rezerwacji albo innym własnym narzędziu.

5. Chilli-Group nie zawsze ma dostęp do takich zewnętrznych systemów klienta biznesowego i nie zawsze może usunąć dane zapisane przez klienta biznesowego poza Medusa.

6. Jeżeli żądanie dotyczy danych znajdujących się po stronie klienta biznesowego, Chilli-Group może przekazać żądanie klientowi biznesowemu albo poinformować osobę składającą żądanie o potrzebie kontaktu z klientem biznesowym.

7. Klient biznesowy powinien posiadać własne zasady obsługi żądań dotyczących danych, jeżeli działa jako administrator danych użytkowników końcowych.


21. Dane w bazie wiedzy i vector store

1. Medusa może korzystać z bazy wiedzy klienta biznesowego, która może być utrzymywana w postaci plików, dokumentów, instrukcji, promptów, materiałów informacyjnych albo vector store.

2. Baza wiedzy powinna co do zasady zawierać informacje o firmie, ofercie, usługach, produktach, cennikach, FAQ, regulaminach, procedurach, godzinach otwarcia, lokalizacji, zasadach kontaktu i innych treściach potrzebnych do odpowiadania na pytania.

3. Baza wiedzy nie powinna zawierać danych osobowych klientów końcowych, danych wrażliwych, danych płatniczych, haseł, danych dokumentów ani innych informacji, które nie są potrzebne do działania asystenta.

4. Jeżeli klient biznesowy przekaże do bazy wiedzy dane osobowe, powinien posiadać do tego odpowiednią podstawę prawną i odpowiada za zgodność takich materiałów z prawem.

5. Klient biznesowy może zażądać usunięcia lub aktualizacji bazy wiedzy, o ile jest uprawniony do zarządzania daną konfiguracją.

6. Jeżeli użytkownik końcowy uważa, że jego dane osobowe znajdują się w bazie wiedzy Medusa, może zgłosić to do Chilli-Group lub klienta biznesowego.

7. Usunięcie bazy wiedzy lub vector store może wpłynąć na działanie Medusa, jakość odpowiedzi lub możliwość dalszej obsługi rozmów dla danego klienta biznesowego.


22. Logi techniczne i dane bezpieczeństwa

1. Medusa może tworzyć lub przetwarzać logi techniczne związane z działaniem Usługi.

2. Logi techniczne mogą obejmować w szczególności:

  • datę i godzinę zdarzenia,
  • status zapytania,
  • informacje o błędach,
  • identyfikator kanału,
  • identyfikator klienta biznesowego,
  • identyfikator rozmowy lub techniczny znacznik zdarzenia,
  • adres IP, user-agent, origin albo inne dane techniczne widgetu WWW,
  • informacje o limitach, timeoutach, nadużyciach, próbach połączenia albo bezpieczeństwie.

3. Logi techniczne są przetwarzane w celu bezpieczeństwa, diagnostyki, usuwania błędów, ochrony przed spamem, ochrony przed nadużyciami, kontroli limitów, rozliczalności oraz utrzymania Usługi.

4. Logi techniczne nie są przeznaczone do zwykłego profilowania użytkowników końcowych.

5. Niektóre logi techniczne mogą być wyłączone z natychmiastowego usunięcia, jeżeli są potrzebne do bezpieczeństwa, rozliczalności, wykrywania nadużyć, wykonania obowiązków prawnych lub dochodzenia roszczeń.

6. Jeżeli logi techniczne nie pozwalają zidentyfikować osoby albo zostały zanonimizowane, mogą nie podlegać dalszym żądaniom jako dane osobowe.


23. Kopie zapasowe i dane archiwalne

1. Dane mogą znajdować się w kopiach zapasowych, archiwach technicznych lub migawkach systemowych, jeżeli takie mechanizmy są stosowane przez Chilli-Group, dostawców infrastruktury, OpenAI, Meta, klienta biznesowego albo innych dostawców.

2. Usunięcie danych z aktywnych systemów nie zawsze oznacza natychmiastowe usunięcie danych z kopii zapasowych.

3. Dane w kopiach zapasowych są zwykle usuwane przez nadpisanie lub wygaśnięcie kopii zgodnie z cyklem retencji danego systemu.

4. Dane znajdujące się w kopiach zapasowych nie powinny być wykorzystywane do bieżącej obsługi rozmów, chyba że jest to konieczne do odtworzenia systemu po awarii, incydencie lub innym zdarzeniu technicznym.

5. Jeżeli dane zostały usunięte z aktywnego systemu, ale pozostają czasowo w kopii zapasowej, Chilli-Group może zastosować procedurę uniemożliwiającą ich ponowne wykorzystanie w zwykłym toku działania, o ile jest to technicznie możliwe.


24. Kiedy usunięcie danych może być ograniczone

1. Prawo do usunięcia danych nie ma charakteru bezwzględnego.

2. Usunięcie danych może być ograniczone albo odroczone w szczególności wtedy, gdy dalsze przetwarzanie jest potrzebne do:

  • wykonania obowiązku prawnego,
  • ustalenia, dochodzenia lub obrony roszczeń,
  • zapewnienia bezpieczeństwa Usługi,
  • wyjaśnienia nadużyć, ataków, spamu lub incydentów,
  • rozliczeń z klientem biznesowym,
  • obsługi reklamacji lub sporu,
  • zachowania logów wymaganych ze względów technicznych lub bezpieczeństwa,
  • ochrony praw innych osób,
  • realizacji innych wyjątków przewidzianych w przepisach prawa.

3. Jeżeli Chilli-Group nie może spełnić żądania w całości albo w części, poinformuje osobę składającą żądanie o przyczynach, o ile jest to wymagane i możliwe.

4. W niektórych przypadkach zamiast usunięcia danych możliwe jest ograniczenie przetwarzania albo anonimizacja.


25. Terminy obsługi żądań

1. Chilli-Group rozpatruje żądania dotyczące danych bez zbędnej zwłoki.

2. Co do zasady odpowiedź na żądanie jest udzielana w terminie miesiąca od otrzymania kompletnego żądania.

3. Jeżeli żądanie jest skomplikowane, dotyczy wielu kanałów, wymaga kontaktu z klientem biznesowym, Meta, OpenAI, innym dostawcą albo wymaga dodatkowej identyfikacji, termin może zostać przedłużony zgodnie z przepisami prawa.

4. Jeżeli konieczne jest przedłużenie terminu, Chilli-Group poinformuje o tym osobę składającą żądanie w terminie miesiąca od otrzymania żądania.

5. Jeżeli zgłoszenie nie zawiera informacji pozwalających odnaleźć dane, bieg praktycznego terminu obsługi może zależeć od otrzymania dodatkowych informacji od osoby składającej żądanie.

6. Jeżeli Chilli-Group działa jako podmiot przetwarzający wobec klienta biznesowego, termin i sposób realizacji żądania może zależeć od współpracy z klientem biznesowym jako administratorem danych.


26. Weryfikacja osoby składającej żądanie

1. Chilli-Group może weryfikować osobę składającą żądanie, jeżeli jest to potrzebne do ochrony danych przed nieuprawnionym ujawnieniem, zmianą lub usunięciem.

2. Weryfikacja może polegać w szczególności na:

  • prośbie o doprecyzowanie kanału i daty rozmowy,
  • prośbie o wskazanie nazwy profilu lub strony, z którą prowadzono rozmowę,
  • prośbie o odpowiedź z tego samego adresu e-mail, który został podany w rozmowie, jeżeli dotyczy,
  • prośbie o dodatkowy opis pozwalający odróżnić właściwą rozmowę od innych,
  • weryfikacji uprawnienia osoby reprezentującej klienta biznesowego.

3. Chilli-Group nie będzie żądać kopii dowodu osobistego, numeru PESEL, danych płatniczych ani innych danych wysokiego ryzyka, jeżeli nie są one konieczne do obsługi żądania.

4. Jeżeli nie da się potwierdzić, że osoba składająca żądanie jest uprawniona do danych, Chilli-Group może odmówić realizacji żądania w całości albo w części, aby chronić dane innych osób.


27. Sposób potwierdzenia wykonania żądania

1. Odpowiedź na żądanie jest co do zasady udzielana na adres e-mail, z którego zgłoszenie zostało wysłane, chyba że osoba składająca żądanie wskaże inny uzasadniony sposób kontaktu.

2. Potwierdzenie może obejmować w szczególności informację, że:

  • dane zostały usunięte,
  • dane zostały zanonimizowane,
  • dane zostały ograniczone,
  • dane nie zostały odnalezione,
  • żądanie zostało przekazane klientowi biznesowemu,
  • żądanie wymaga dodatkowych informacji,
  • część danych znajduje się po stronie innego podmiotu,
  • żądanie nie może zostać wykonane w całości albo w części ze wskazanych przyczyn.

3. Chilli-Group nie udostępnia danych osobowych osobie, której tożsamości lub uprawnienia nie da się rozsądnie potwierdzić.

4. Jeżeli udostępnienie szczegółów technicznych mogłoby naruszyć bezpieczeństwo Usługi, tajemnicę przedsiębiorstwa, prawa innych osób albo bezpieczeństwo systemów, odpowiedź może zostać ograniczona do informacji wymaganych przepisami prawa.


28. Inne prawa związane z danymi

1. Oprócz prawa do usunięcia danych osobie, której dane dotyczą, mogą przysługiwać również inne prawa wynikające z RODO, w zakresie przewidzianym przez przepisy prawa.

2. Prawa te mogą obejmować w szczególności:

  • prawo dostępu do danych,
  • prawo uzyskania kopii danych,
  • prawo sprostowania danych,
  • prawo ograniczenia przetwarzania,
  • prawo sprzeciwu wobec przetwarzania,
  • prawo przenoszenia danych, jeżeli ma zastosowanie,
  • prawo cofnięcia zgody, jeżeli dane są przetwarzane na podstawie zgody,
  • prawo wniesienia skargi do organu nadzorczego.

3. W Polsce organem nadzorczym właściwym w sprawach ochrony danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.

4. Szczegółowy opis praw osób znajduje się w dokumencie Medusa | Polityka prywatności.

5. Jeżeli żądanie dotyczy danych, których administratorem jest klient biznesowy, osoba może skierować żądanie także bezpośrednio do klienta biznesowego.


29. Żądania oczywiście bezzasadne, nadmierne lub niemożliwe do wykonania

1. Chilli-Group może odmówić wykonania żądania albo zażądać doprecyzowania, jeżeli żądanie jest oczywiście bezzasadne, nadmierne, powtarzalne, niemożliwe do wykonania albo nie pozwala odnaleźć danych.

2. Żądanie może zostać uznane za nadmierne w szczególności wtedy, gdy jest składane wielokrotnie w krótkim czasie bez uzasadnienia albo dotyczy danych, które już zostały usunięte lub których nie da się odnaleźć.

3. Żądanie może być niemożliwe do wykonania, jeżeli osoba nie poda informacji pozwalających zidentyfikować rozmowę, kanał lub dane, a Chilli-Group nie posiada innego rozsądnego sposobu odnalezienia danych.

4. Jeżeli Chilli-Group odmawia wykonania żądania, informuje o przyczynach odmowy, o ile jest to wymagane i możliwe.

5. Odmowa wykonania żądania nie ogranicza prawa osoby do wniesienia skargi do organu nadzorczego.


30. Usunięcie danych a dalsze korzystanie z Medusa

1. Usunięcie danych z jednej rozmowy nie blokuje automatycznie możliwości ponownego skorzystania z Medusa w przyszłości.

2. Jeżeli użytkownik końcowy ponownie napisze do klienta biznesowego przez kanał obsługiwany przez Medusa, może zostać utworzona nowa rozmowa albo nowe dane techniczne potrzebne do obsługi wiadomości.

3. Jeżeli klient biznesowy odłączy kanał od Medusa, Medusa może przestać obsługiwać wiadomości w tym kanale.

4. Jeżeli klient biznesowy usunie skrypt widgetu WWW ze swojej strony, widget przestanie być dostępny dla użytkowników tej strony, chyba że zostanie ponownie wdrożony.

5. Jeżeli użytkownik końcowy chce uniknąć dalszej komunikacji przez Medusa, może nie korzystać z danego czatu albo skontaktować się z klientem biznesowym innym kanałem komunikacji.


31. Usunięcie danych a komunikacja marketingowa

1. Medusa w podstawowym założeniu służy do obsługi rozmów i odpowiedzi na zapytania, a nie do wysyłania newslettera albo niezależnej komunikacji marketingowej e-mail.

2. Usunięcie danych z Medusa nie musi automatycznie usuwać danych z odrębnych baz marketingowych klienta biznesowego, jeżeli klient biznesowy prowadzi takie bazy poza Medusa.

3. Jeżeli użytkownik chce wypisać się z newslettera, SMS, telefonicznego marketingu albo innej formy komunikacji prowadzonej przez klienta biznesowego, powinien skorzystać z mechanizmu rezygnacji udostępnionego przez klienta biznesowego albo skontaktować się bezpośrednio z tym klientem.

4. Chilli-Group nie odpowiada za niezależne bazy marketingowe klienta biznesowego, jeżeli nie są one prowadzone w ramach Medusa.


32. Usunięcie danych a bezpieczeństwo i nadużycia

1. Jeżeli dane są związane z nadużyciem, spamem, atakiem, próbą obejścia zabezpieczeń, naruszeniem regulaminu, incydentem bezpieczeństwa albo innym nieprawidłowym działaniem, ich usunięcie może zostać ograniczone na czas potrzebny do wyjaśnienia sprawy.

2. Dane bezpieczeństwa mogą obejmować w szczególności:

  • adres IP,
  • user-agent,
  • czas zdarzenia,
  • identyfikator kanału,
  • identyfikator sesji,
  • informacje o błędach, limitach i naruszeniach,
  • dane potrzebne do wykrycia lub zablokowania nadużyć.

3. Dane bezpieczeństwa są przechowywane wyłącznie przez okres uzasadniony celem bezpieczeństwa, diagnostyki, ochrony systemu, dochodzenia roszczeń lub wykonania obowiązków prawnych.

4. Po ustaniu potrzeby dalszego przetwarzania dane bezpieczeństwa mogą zostać usunięte albo zanonimizowane.


33. Tabela przykładowych działań po otrzymaniu żądania

Rodzaj żądania Przykładowe dane Możliwe działanie Uwagi
Usunięcie rozmowy użytkownika końcowego treść wiadomości, conversation_id, identyfikator kanału odszukanie, usunięcie, anonimizacja albo przekazanie żądania klientowi biznesowemu zakres zależy od kanału i tego, gdzie dane są przechowywane
Usunięcie danych z widgetu WWW client_id, IP, user-agent, conversation_id, treść rozmowy usunięcie lub anonimizacja danych dostępnych po stronie Medusa wymagane mogą być informacje o stronie, dacie i godzinie rozmowy
Odłączenie strony Facebook page_id, page access token, status webhooka, konfiguracja wyłączenie integracji, usunięcie tokenu, usunięcie konfiguracji może wymagać działania osoby uprawnionej w Meta
Odłączenie konta Instagram identyfikator konta, token, status webhooka, konfiguracja wyłączenie integracji, usunięcie tokenu, usunięcie konfiguracji może wymagać działania osoby uprawnionej w Meta
Usunięcie bazy wiedzy klienta pliki, vector store, materiały FAQ, instrukcje usunięcie lub odłączenie bazy wiedzy w zakresie technicznie możliwym dotyczy zwykle klienta biznesowego albo osoby uprawnionej
Dostęp do danych dane rozmowy, identyfikatory, dane techniczne udzielenie informacji albo kopii danych w bezpiecznym zakresie wymaga potwierdzenia osoby uprawnionej
Ograniczenie przetwarzania sporna rozmowa, dane w zgłoszeniu, dane techniczne czasowe ograniczenie użycia danych albo oznaczenie sprawy może wymagać udziału klienta biznesowego
Brak danych do odnalezienia brak dopasowania w systemach informacja, że danych nie odnaleziono może być potrzebne doprecyzowanie zgłoszenia

34. Zgłoszenie przez czat Medusa

1. Użytkownik może zapytać w czacie Medusa o politykę prywatności, kontrolę danych lub usunięcie danych.

2. Czat może udzielić ogólnej informacji i wskazać link do dokumentów prawnych albo adres e-mail do kontaktu.

3. Czat nie powinien być traktowany jako główny formalny kanał składania żądań dotyczących danych, ponieważ:

  • rozmowa może być obsługiwana automatycznie przez AI,
  • bot może nie być w stanie poprawnie zweryfikować osoby,
  • bot może nie mieć dostępu do wszystkich danych i systemów,
  • bot może nie być właściwym miejscem do przekazywania dodatkowych danych identyfikacyjnych,
  • zgłoszenie e-mailowe daje lepszą kontrolę, potwierdzenie i ślad komunikacji.

4. Dlatego formalne żądania dotyczące danych należy kierować na adres info@chilli-group.com.


35. Dane dzieci i osób niepełnoletnich

1. Medusa nie jest przeznaczona do świadomego zbierania danych dzieci ani prowadzenia usług skierowanych bezpośrednio do dzieci.

2. Jeżeli żądanie usunięcia danych dotyczy osoby niepełnoletniej, powinno zostać złożone przez rodzica, opiekuna prawnego albo inną osobę uprawnioną, chyba że przepisy pozwalają osobie niepełnoletniej działać samodzielnie w danym zakresie.

3. Chilli-Group może poprosić o informacje potrzebne do potwierdzenia uprawnienia osoby składającej żądanie w imieniu osoby niepełnoletniej.

4. Żądania dotyczące danych dzieci są traktowane ze szczególną ostrożnością.


36. Dane szczególnych kategorii i dane nadmiarowe

1. Jeżeli użytkownik podał w rozmowie dane szczególnych kategorii albo inne dane nadmiarowe, może złożyć żądanie ich usunięcia.

2. W zgłoszeniu nie należy ponownie przesyłać pełnej treści danych wrażliwych, jeżeli nie jest to konieczne.

3. Wystarczy wskazać kanał, firmę, przybliżoną datę rozmowy i informację, że rozmowa zawierała dane nadmiarowe albo wrażliwe.

4. Chilli-Group może potraktować takie zgłoszenie priorytetowo, jeżeli z opisu wynika podwyższone ryzyko dla prywatności osoby.

5. Jeżeli dane znajdują się po stronie klienta biznesowego, Chilli-Group może przekazać żądanie klientowi biznesowemu albo wskazać potrzebę kontaktu z nim.


37. Dokumentacja realizacji żądań

1. Chilli-Group może dokumentować obsługę żądań dotyczących danych w celu rozliczalności, wykazania zgodności z przepisami, bezpieczeństwa oraz ochrony przed roszczeniami.

2. Dokumentacja żądania może obejmować w szczególności:

  • datę otrzymania żądania,
  • adres e-mail osoby składającej żądanie,
  • zakres żądania,
  • kanał, którego dotyczyło zgłoszenie,
  • informacje użyte do identyfikacji danych,
  • podjęte działania,
  • datę i treść odpowiedzi,
  • informację o przekazaniu sprawy klientowi biznesowemu, jeżeli miało to miejsce,
  • uzasadnienie odmowy albo ograniczenia realizacji żądania, jeżeli miało to miejsce.

3. Dokumentacja obsługi żądania może być przechowywana przez okres potrzebny do wykazania zgodności z przepisami oraz ochrony przed roszczeniami.

4. Dokumentacja obsługi żądania nie powinna być wykorzystywana do celów marketingowych.


38. Bezpieczeństwo przy realizacji żądań

1. Chilli-Group stosuje środki ostrożności, aby nie ujawnić danych osobie nieuprawnionej i nie usunąć danych na podstawie żądania osoby nieuprawnionej.

2. W tym celu Chilli-Group może:

  • weryfikować tożsamość albo uprawnienia osoby składającej żądanie,
  • ograniczać zakres udostępnianych informacji,
  • odmawiać udostępnienia danych, jeżeli istnieje ryzyko naruszenia praw innych osób,
  • przekazywać żądania właściwemu klientowi biznesowemu,
  • dokumentować sposób obsługi żądania,
  • usuwać lub anonimizować dane wyłącznie w zakresie właściwym dla żądania.

3. Jeżeli żądanie dotyczy danych wielu osób, Chilli-Group może ograniczyć odpowiedź do danych osoby składającej żądanie albo poprosić o doprecyzowanie.

4. Jeżeli udostępnienie pełnej treści rozmowy mogłoby ujawnić dane innych osób, tajemnicę przedsiębiorstwa, informacje poufne albo dane klienta biznesowego, odpowiedź może zostać ograniczona lub odpowiednio zanonimizowana.


39. Relacja z dokumentami klienta biznesowego

1. Klient biznesowy korzystający z Medusa powinien poinformować swoich użytkowników, że jego kanały komunikacji mogą być obsługiwane przez automatyczny system lub asystenta AI Medusa, jeżeli wynika to z konfiguracji Usługi.

2. Klient biznesowy powinien uwzględnić Medusa w swojej polityce prywatności, polityce cookies lub innych dokumentach, jeżeli Medusa jest wykorzystywana na jego stronie internetowej, fanpage’u, profilu społecznościowym albo innym kanale.

3. Niniejszy dokument nie zastępuje obowiązków informacyjnych klienta biznesowego wobec jego własnych użytkowników, jeżeli klient biznesowy działa jako administrator danych.

4. Jeżeli dokumenty klienta biznesowego zawierają inne zasady usuwania danych, użytkownik może skorzystać zarówno z procedury klienta biznesowego, jak i z kontaktu wskazanego w niniejszym dokumencie, w zależności od tego, czego dotyczy żądanie.


40. Zmiany dokumentu

1. Chilli-Group może aktualizować niniejszy dokument w szczególności w przypadku:

  • zmiany przepisów prawa,
  • zmiany wymogów Meta, OpenAI lub innych dostawców technologicznych,
  • zmiany sposobu działania Medusa,
  • dodania nowych kanałów komunikacji,
  • wdrożenia nowych funkcji,
  • zmiany procedury usuwania danych,
  • zmiany danych kontaktowych,
  • potrzeby doprecyzowania informacji dla użytkowników.

2. Aktualna wersja dokumentu jest publikowana pod adresem wskazanym na początku dokumentu.

3. Data ostatniej aktualizacji znajduje się na początku dokumentu.

4. Jeżeli zmiana dokumentu ma istotne znaczenie dla sposobu obsługi żądań dotyczących danych, Chilli-Group może zastosować dodatkowy komunikat albo aktualizację dokumentów powiązanych.


41. Kontakt

1. W sprawach dotyczących kontroli danych, usunięcia danych, realizacji praw użytkownika, prywatności, działania Medusa lub dokumentów prawnych można skontaktować się z Chilli-Group:

E-mail: info@chilli-group.com

Telefon: +48 453 242 342

Adres wykonywania działalności: ul. Gwarecka 19/43, 41-705 Ruda Śląska, Polska

2. W zgłoszeniach dotyczących danych zaleca się korzystanie z kontaktu e-mailowego, ponieważ pozwala on zachować czytelny ślad zgłoszenia i odpowiedzi.

3. Jeżeli żądanie dotyczy danych przetwarzanych przez klienta biznesowego jako administratora danych, Chilli-Group może wskazać potrzebę kontaktu z tym klientem albo przekazać żądanie zgodnie z właściwymi zasadami.

4. Jeżeli użytkownik uważa, że jego dane są przetwarzane nieprawidłowo, może skontaktować się z Chilli-Group albo właściwym klientem biznesowym, a niezależnie od tego może skorzystać z praw przewidzianych przepisami prawa.

Chilli-Group

Chilli-Group tworzy wirtualnych pracowników AI dla firm, które chcą wykorzystać nowe technologie, aby jak najszybciej odpowiadać klientom i nie przegapić pytania ze strony www, facebooka czy instagrama. Przygotujemy bazę wiedzy Orion o Twojej firmie, podłączymy technologię Medusa App i uruchomimy agenta gotowego do rozmowy z klientami.

Kontakt

POKAŻ NUMER TELEFONU

POKAŻ ADRES E-MAIL

Mapa strony

  • Rola agenta
  • Szkolenie agenta
  • Projektowanie stron
  • Cennik
  • Pytania
  • Kontakt

Najczęściej wyszukiwane

agent ai, projektowanie stron www, aplikacja medusa, chatbot na stronę, baza wiedzy orion, wirtualny pracownik ai, agent na facebooka, strona internetowa pod ai, demo agenta ai, agent ai dla firmy, cennik agenta ai, obsługa klienta, agent na instagram, automatyczna recepcja ai, agent na stronę internetową, wirtualny konsultant, przetestuj agenta, szkolenie agenta ai, wektorowa baza wiedzy, podłączenie agenta ai do strony, przetestuj agenta w konkretnej branży,

Copyright © 2010-2026 Chilli-Group Krzysztof Trela. Wszystkie prawa zastrzeżone.

Projekt i wykonanie strony internetowej : Chilli-Group Agencja AI

Agent AI dla Twojej firmy, wirtualny pracownik do obsługi klientów

Chilli-Group | Polityka prywatności Chilli-Group | Polityka cookies Chilli-Group | Regulamin strony Medusa | Polityka prywatności Medusa | Kontrola danych Medusa | Regulamin usługi

Informacja o plikach cookies

Korzystamy z plików cookies i podobnych technologii. Cookies niezbędne są potrzebne do prawidłowego działania strony. Za Twoją zgodą możemy używać także cookies analitycznych, aby mierzyć statystyki odwiedzin, oraz cookies marketingowych, aby mierzyć skuteczność reklam i prowadzić remarketing. Możesz zaakceptować wszystkie cookies, odrzucić opcjonalne albo dostosować ustawienia. Szczegóły znajdziesz w Polityce cookies i Polityce prywatności.