Eksport i przenoszalność danych (Data Export & Portability)
19.1. Prawo do przenoszenia danych (Art. 20 RODO)
Każdy użytkownik, będący osobą, której dane dotyczą (np. właściciel konta), ma prawo do otrzymania swoich danych osobowych, które dostarczył Asystio, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz ma prawo przesłać te dane innemu administratorowi danych. Niniejsza sekcja opisuje, jak Asystio umożliwia realizację tego prawa i ogólnie eksport danych.
19.2. Dostępne narzędzia eksportu w usłudze
Panel Asystio udostępnia funkcję “Eksportuj dane” – w ustawieniach konta można pobrać paczkę danych obejmującą: informacje profilowe (nazwa, e-mail, ustawienia konta), bazę wiedzy chatbota (pytania i odpowiedzi), historię rozmów (transkrypcje czatów) oraz wygenerowane raporty. Eksport jest generowany w formacie ZIP zawierającym pliki w formatach: JSON (dla struktur danych), ewentualnie CSV (dla tabelarycznych zestawień), oraz PDF/HTML (dla raportów tekstowych, jeśli dotyczy). Struktura jest opisana w dołączonym README.
Użytkownik może także samodzielnie eksportować poszczególne elementy: np. w module raportów jest przycisk "Pobierz raport (PDF)" dla każdego wygenerowanego raportu; w widoku bazy wiedzy – możliwość ściągnięcia całości bazy jako plik CSV.
19.3. Tryb procedowania wniosku o przeniesienie
Jeśli użytkownik (osoba fizyczna) chce, byśmy przesłali jego dane bezpośrednio innemu usługodawcy (o ile to technicznie możliwe), może złożyć formalny wniosek na [email protected], wskazując dokąd dane mają trafić. Zweryfikujemy taką prośbę pod kątem tożsamości zgłaszającego oraz możliwości odbiorczych drugiego administratora. Jeśli drugi podmiot dysponuje publicznym API lub formatem importu, dostosujemy nasz eksport do tych wymagań tak dalece, jak to możliwe. Standardowo jednak, udostępnimy dane użytkownikowi, by sam je przekazał nowemu dostawcy.
19.4. Zakres danych objętych portowaniem
Podlegają temu prawo dane osobowe, które osoba dostarczyła do Asystio, oraz które przetwarzamy na podstawie zgody lub umowy, i w sposób zautomatyzowany. W praktyce:
- Dane konta (np. informacje podane w rejestracji) – tak.
- Treści wprowadzone do systemu (np. baza Q&A utworzona przez użytkownika) – tak, bo to użytkownik dostarczył.
- Dane generowane przez korzystanie z usługi (np. logi aktywności, statystyki) – mogą nie być objęte prawem do przenoszenia, bo niektórych użytkownik nie dostarcza bezpośrednio (one powstają przez nasz system). Ale my i tak w duchu transparentności uwzględniamy jak najwięcej w eksporcie (np. historię aktywności czatu). Jednak pewne dane wewnętrzne (np. tokeny autoryzacji, oceny wydajności systemu) nie podlegają temu prawu, bo to nasze wewnętrzne dane.
- Dane przetwarzane na podstawie uzasadnionego interesu lub obowiązku prawnego (np. notatki do reklamacji, rozliczenia) – przenoszenie ich nie jest wymagane prawem, ale użytkownik ma prawo dostępu. Jeśli poprosi, udostępnimy kopię, choć niekoniecznie w ustrukturyzowanym formacie do importu gdzieś indziej (np. nie ma sensu przenosić noty księgowej do innej platformy).
19.5. Techniczne aspekty formatu
Format JSON jest czytelny maszynowo i dość powszechny, CSV – powszechnie obsługiwany np. przez Excela. Jeżeli użytkownik potrzebuje innego formatu (XML, etc.), postaramy się pomóc na życzenie. Nasz plik eksportu nie jest zaszyfrowany standardowo, chyba że użytkownik zażąda formy szyfrowanej (możemy np. zabezpieczyć ZIP hasłem – hasło przekażemy osobnym kanałem).
19.6. Interoperacyjność
Dążymy do tego, by użytkownik mógł swoje dane przenieść do innej usługi konkurencyjnej (o ile tam jest taka funkcja importu). Na przykład, jeśli inna platforma chatbotów umożliwia import FAQ z CSV – nasz eksport CSV bazy wiedzy jest kompatybilny. Raporty w PDF to standardowy format, który można archiwizować i czytać niezależnie.
19.7. Eksport po zakończeniu współpracy
Jak opisano w Polityce retencji, po zakończeniu umowy (np. nieprzedłużeniu abonamentu) dajemy 30 dni na wyeksportowanie danych. Przypominamy o tej możliwości w mailu po wygaśnięciu subskrypcji. Po 30 dniach dane są usuwane, zatem późniejsze odzyskanie może być niemożliwe.
19.8. Brak opłat za eksport
Realizacja prawa do przenoszenia i otrzymania kopii danych jest bezpłatna. Możemy ewentualnie naliczyć opłatę administracyjną, jeśli żądania są nadmierne lub powtarzające się (zgodnie z art. 12(5) RODO), ale dotąd nie mieliśmy takich sytuacji. Standardowe pojedyncze żądanie – gratis.
19.9. API dla danych użytkownika
Zaawansowani użytkownicy mogą także wykorzystać nasze API (opisane w sekcji 10) do pobierania swoich danych na bieżąco. API udostępnia m.in. endpointy do listowania bazy wiedzy, pobierania zapisów czatów, etc., co pozwala klientom tworzyć własne kopie i integracje.
English summary
Users can export their data from Asystio at any time. We provide an export function in the account settings that generates a ZIP file with data in common formats (JSON, CSV, PDF). This includes profile info, chatbot knowledge base Q&A, chat history, and reports. This helps fulfill the GDPR right to data portability. If a user wants us to send data directly to another service, we’ll try to accommodate that if feasible. After ending service, users have 30 days to export their data before it’s deleted. The export is free of charge and in machine-readable form (JSON/CSV). Advanced users can also retrieve their data via our API. We aim for our data format to be interoperable (e.g. CSV for FAQs can be imported into other systems). Essentially, we ensure users retain control of their data and can move it or archive it as needed.
