Polityka prywatności
Administrator danych
LessManual Bartłomiej Chudzikul. Długa 33, Cendrowice
NIP: 1231589909
Kontakt: kontakt@lessmanual.ai
Co scrapujemy - transparentność
AI Puls analizuje publicznie dostępne strony internetowe firm. Scrapujemy wyłącznie te same zasoby które codziennie czyta Google, ChatGPT i Perplexity:
- Homepage (
{URL}/) - title, meta description, OG tagi, schema.org, linki do bloga - llms.txt (
{URL}/llms.txt) - plik konfiguracji dla modeli AI - sitemap.xml (
{URL}/sitemap.xml) - mapa strony - robots.txt (
{URL}/robots.txt) - reguły dla botów - /blog - liczba postów i data ostatniego wpisu (jeśli dostępny)
User-Agent naszego bota: AI-Puls-Bot/1.0 (+https://ai-puls.lessmanual.ai/about) - identyfikowalny, respektujący robots.txt.
Nie logujemy się do żadnych paneli administracyjnych. Nie scrapujemy treści za logowaniem. Nie pobieramy danych osobowych klientów firmy. Jedyne dane to publicznie widoczne meta-informacje o stronie internetowej.
Jakie dane przetwarzamy
- URL firmy. Adres strony internetowej wpisany przez użytkownika. Używamy do scrapingu i identyfikacji audytu.
- Parametry pracy. Liczba godzin i tasków tygodniowo wpisana przez użytkownika. Używana przez Claude do obliczenia Burnout Timeline.
- Branża i cel (opcjonalne). Pomagają dopasować rekomendacje agentów AI.
- Dane techniczne. Czas audytu, latencja wywołania modelu, identyfikator audytu (UUID). Nie zbieramy adresu IP ani User-Agent przeglądarki.
- Email użytkownika. W v0 (bieżąca wersja) nie zbieramy emaili. W v1 planujemy opcjonalne podanie emaila przed pobraniem PDF raportu lub umówieniem rozmowy.
Cel i podstawa prawna
- Wykonanie audytu AI na żądanie użytkownika: niezbędne do świadczenia usługi (art. 6 ust. 1 lit. b RODO).
- Analiza użytkowania i doskonalenie narzędzia: uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO).
- Kontakt marketingowy (v1+, opcjonalny): wyłącznie na podstawie zgody użytkownika (art. 6 ust. 1 lit. a RODO). Można cofnąć w dowolnym momencie.
Komu udostępniamy dane - procesory
Nie sprzedajemy i nie udostępniamy danych podmiotom trzecim do celów marketingowych. Korzystamy z następujących procesorów technicznych:
-
Amazon Web Services (AWS) - infrastruktura cloud w regionie
eu-central-1 (Frankfurt). Dane są przechowywane i przetwarzane
wyłącznie w Unii Europejskiej. AWS posiada certyfikaty ISO 27001, SOC 2, GDPR compliance.
Usługi: Lambda (wykonanie kodu), DynamoDB (baza danych), API Gateway, CloudWatch Logs. - Anthropic Claude via Amazon Bedrock - model AI analizujący dane ze scrapingu i generujący rekomendacje. Wywołania odbywają się przez Amazon Bedrock w EU inference profile (eu-central-1 Frankfurt jako routing hub do EU region modeli). Treść zapytań nie jest używana do trenowania modeli Anthropic (polityka AWS Bedrock).
Jak długo przechowujemy dane
- Wyniki audytów (DynamoDB): przechowywane z PITR (Point-in-Time Recovery) przez 35 dni, potem automatycznie usuwane z backupów. Aktywne rekordy usuwamy na żądanie użytkownika.
- Logi CloudWatch: automatycznie usuwane po 14 dniach.
- Sesja przeglądarki: brak cookies sesji w v0 (nie wymagamy logowania).
Twoje prawa (RODO)
Masz prawo do:
- dostępu do swoich danych,
- sprostowania nieprawidłowych danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenośności danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody (jeśli przetwarzamy na jej podstawie),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
Aby skorzystać z praw, napisz na kontakt@lessmanual.ai. Do zapytania dołącz UUID swojego audytu (widoczny w adresie URL strony wyników). Odpowiemy w ciągu 30 dni kalendarzowych.
Bezpieczeństwo
Dane są szyfrowane w spoczynku (AES-256 via AWS KMS) oraz w transporcie (TLS 1.2+). API zabezpieczone throttlingiem (5 req/s per IP) i IAM scoped per resource. Dostęp do infrastruktury cloud ograniczony do IAM role z minimalnym zakresem uprawnień (zero wildcard policies). Regularne kopie zapasowe (PITR 35 dni).
Wyniki audytów są dostępne pod losowym UUID - nie są listowane publicznie i nie można ich "przeglądać". Jedyny dostęp to posiadanie bezpośredniego linku.
Zmiany polityki
Zastrzegamy prawo do aktualizacji polityki prywatności. Istotne zmiany zakomunikujemy na tej stronie. Data ostatniej aktualizacji jest widoczna na górze dokumentu.