Bezpieczeństwo danych
Ostatnia aktualizacja: 17 września 2026
Templio generuje dokumenty z treści, które nam przekazujesz — czasem także z danych osobowych innych osób (np. lista odbiorców z pliku CSV przy generowaniu masowym). Ta strona opisuje wprost, co się z tymi danymi dzieje: komu je powierzamy, jak długo je trzymamy i jak je chronimy.
1. Co dzieje się z treścią Twoich dokumentów
Treść Twojego polecenia i dane potrzebne do wypełnienia szablonu wysyłamy przez komercyjne API do modelu AI dostawcy Google (Vertex AI) oraz OpenAI — wyłącznie po to, żeby wygenerować dokument. My sami nie wykorzystujemy Twoich treści do trenowania modeli, nie sprzedajemy ich ani nie udostępniamy nikomu poza podprocesorami wymienionymi niżej. Warunki przetwarzania obowiązujące u konkretnego dostawcy podajemy przy jego wpisie na liście podprocesorów.
Przy imporcie CV plik PDF/DOCX i odczytany tekst istnieją tylko w pamięci na czas operacji. Nie zapisujemy pliku, nazwy pliku ani tekstu źródłowego i nie umieszczamy danych osobowych z CV lub ogłoszenia w logach ani analityce. Zapisujemy dopiero ustrukturyzowany szkic do sprawdzenia; jeśli go nie zatwierdzisz, znika najpóźniej po 24 godzinach.
2. Retencja: jak długo trzymamy dane
- Dane odbiorców z importu CSV (generowanie masowe) — dane wejściowe importu usuwamy automatycznie po 30 dniach od zakończenia (ostatniej aktywności) zadania. Po tym czasie w historii wysyłek zostają wyłącznie statystyki zadania (liczba dokumentów, status). Pobierz gotowe dokumenty (ZIP) przed upływem tego terminu.
- Adresaci dokumentów wysłanych e-mailem — po dostarczeniu wiadomości kasujemy jej treść i załączony plik od razu; w dzienniku zostaje adres odbiorcy, temat i status, i ten dziennik usuwamy automatycznie po 30 dniach.
- Adresaci pism nadanych pocztą — plik pisma kasujemy z chwilą przyjęcia przez operatora druku; adres odbiorcy usuwamy automatycznie po 30 dniach, a numer nadania i daty zostają jako dowód nadania.
- Wygenerowane dokumenty — w tym dokumenty z generowania masowego, które mogą zawierać dane odbiorców z importu — zostają w historii Twojego konta, dopóki ich nie usuniesz albo nie usuniesz konta. Usunięcie dokumentu z historii czyści jego treść od razu (wiersz zostaje wyłącznie jako licznik zużycia pakietu, bez danych).
- Konto — usunięcie konta w ustawieniach kasuje natychmiast wszystkie dane: dokumenty, szablony, profile nadawcy, importy i zadania masowe. Wcześniej możesz samodzielnie pobrać eksport swoich danych (JSON) — obejmuje on także dane odbiorców z nieusuniętych jeszcze importów.
3. Podprocesorzy (aktualna lista)
Do świadczenia usługi korzystamy z niżej wymienionych dostawców. Listę aktualizujemy na tej stronie; o istotnych zmianach informujemy użytkowników z wyprzedzeniem.
- Google (Vertex AI) — model AI generujący treść dokumentów (wywołania API). Transfer danych: możliwy transfer poza EOG — endpoint „global” nie wskazuje regionu przetwarzania; standardowe klauzule umowne (SCC). Wykorzystanie treści u dostawcy: Google nie wykorzystuje promptów ani odpowiedzi do trenowania i dostrajania swoich modeli; treść zapisuje wyłącznie wtedy, gdy automatyczny nadzór zgłosi podejrzenie nadużycia, i przechowuje ją najwyżej 90 dni; stan warunków na 10.09.2026. Podmiot ma dostęp do danych powierzanych nam przez firmy (import CSV).
- OpenAI — model AI generujący treść dokumentów (wywołania API). Transfer danych: USA — standardowe klauzule umowne (SCC). Wykorzystanie treści u dostawcy: dane wysłane do API nie służą do trenowania modeli OpenAI, chyba że klient sam się na to zgodzi; logi na potrzeby wykrywania nadużyć są trzymane do 30 dni; stan warunków na 30.08.2026. Podmiot ma dostęp do danych powierzanych nam przez firmy (import CSV).
- OVHcloud — hosting aplikacji i bazy danych (VPS). Transfer danych: Unia Europejska / EOG — dane nie opuszczają obszaru EOG. Podmiot ma dostęp do danych powierzanych nam przez firmy (import CSV).
- Stripe — obsługa płatności i subskrypcji (bez dostępu do treści dokumentów). Transfer danych: UE/USA — certyfikacja EU-U.S. Data Privacy Framework.
- Resend — wysyłka e-maili transakcyjnych (weryfikacja adresu, reset hasła). Transfer danych: USA — standardowe klauzule umowne (SCC).
- Cloudflare (R2) — przechowywanie zaszyfrowanych kopii zapasowych bazy danych. Transfer danych: Unia Europejska — kubełek w jurysdykcji UE; kopia jest zaszyfrowana przed wysłaniem. Podmiot ma dostęp do danych powierzanych nam przez firmy (import CSV).
- POSTIVO.PL (poczta hybrydowa) — druk, kopertowanie i nadanie pisma wysyłanego pocztą na zlecenie użytkownika. Transfer danych: Polska (EOG) — dane nie opuszczają obszaru EOG. Podmiot ma dostęp do danych powierzanych nam przez firmy (import CSV).
- Cloudflare (Turnstile) — ochrona formularzy przed botami (adres IP, odcisk przeglądarki). Transfer danych: UE/USA — standardowe klauzule umowne (SCC).
Przy opcjonalnym logowaniu kontem Google firma Google działa jako odrębny administrator Twoich danych (nie nasz podprocesor) — przekazuje nam wyłącznie adres e-mail i nazwę profilu.
4. Umowa powierzenia danych (DPA) dla firm
Jeśli wprowadzasz do Templio dane osobowe innych osób (kontrahentów, dłużników, pracowników), jesteś administratorem tych danych, a my — podmiotem przetwarzającym. Przygotowaliśmy standardową umowę powierzenia przetwarzania danych, którą zaakceptujesz jednym kliknięciem w ustawieniach aplikacji (zapisujemy datę i wersję akceptacji na Twoim koncie).
5. Jak chronimy dane technicznie
- Połączenia z aplikacją i podprocesorami są szyfrowane (TLS).
- Hasła przechowujemy wyłącznie jako skróty bcrypt — nie znamy Twojego hasła.
- Adresów IP nie przechowujemy w postaci jawnej — do ograniczania nadużyć używamy jednostronnego skrótu (hash z solą).
- Dostęp do dokumentów ma wyłącznie zalogowany właściciel konta; nie ma kont współdzielonych ani dostępu „administracyjnego” do treści dokumentów.
6. Kontakt
Pytania o bezpieczeństwo i dane osobowe: konrad.siwczyk@gmail.com. Administratorem serwisu jest Konrad Siwczyk, ul. Kielecka 139, 26-085 Kostomłoty Pierwsze. Zobacz też politykę prywatności.