Asystio
Wróć do Centrum Prawnego
Dokument oficjalny

Polityka retencji danych (Data Retention Policy)

Ostatnia aktualizacja: 1 marca 2026Dokument oficjalny

6.1. Cel polityki retencji

Polityka retencji danych określa, jak długo poszczególne rodzaje danych są przechowywane w systemach Asystio oraz kiedy i w jaki sposób są usuwane lub anonimizowane. Celem jest zapewnienie zgodności z zasadą ograniczenia przechowywania (storage limitation) – dane osobowe nie są przechowywane dłużej niż to konieczne do celów, w których są przetwarzane, oraz minimalizacja ryzyka związanego z przechowywaniem nadmiarowych danych.

6.2. Okresy przechowywania danych użytkowników

  • Dane konta Użytkownika (profil) – podstawowe informacje podane przy rejestracji (imię, nazwisko, e-mail, nazwa firmy, dane rozliczeniowe) przechowujemy przez cały okres aktywności konta. Po rozwiązaniu umowy/usunięciu konta, dane te są przechowywane maksymalnie przez 6 lat od końca roku obrotowego, w którym nastąpiło usunięcie – ze względu na przepisy księgowe (dane na fakturach) oraz możliwe roszczenia (termin przedawnienia roszczeń kontraktowych). W praktyce: dane profilowe i historię subskrypcji archiwizujemy osobno na potrzeby dowodowe, a w systemie produkcyjnym konto jest dezaktywowane i po 30 dniach anonimizowane (np. imię i nazwisko zastąpione inicjałami, e-mail wymazany). Dane objęte obowiązkiem prawnym (faktury) przechowujemy zgodnie z ustawą o rachunkowości (5 lat).
  • Treści generowane przez Użytkownika (dane wprowadzone na Platformę) – np. artykuły bazy wiedzy chatbota, ustawienia botów, pliki wgrane do analizy. Te dane są przechowywane tak długo, jak Klient korzysta z usług i sam ich nie usunie. Użytkownik może w każdej chwili modyfikować lub usuwać te treści przez panel. Po usunięciu konta Klienta następuje trwałe skasowanie tych danych z systemu produkcyjnego po 30 dniach (okres przejściowy na ewentualne przywrócenie konta na żądanie pomyłkowo usuniętego).
  • Logi systemowe i techniczne (audit logs) – zapis zdarzeń dotyczących operacji w systemie (logowania, zmiany konfiguracji, błędy aplikacji) przechowujemy przez 12 miesięcy dla celów bezpieczeństwa, debugowania i audytu. Po tym okresie logi są automatycznie usuwane lub zanonimizowane (mogą zostać zachowane zagregowane statystyki). Logi dostępu do serwera (HTTP) – do 90 dni chyba że dłużej wymagane do analizy incydentu bezpieczeństwa.
  • Treści rozmów z chatbotem – rozmowy między końcowymi użytkownikami a chatbotem Asystio (w tym potencjalnie dane osobowe wpisywane przez pytających). Domyślnie przechowujemy pełną historię rozmów przez 90 dni od daty rozmowy. Po tym okresie zapis rozmowy jest anonimizowany (imiona, e-maile i oczywiste dane osobowe zastępowane ciągami pseudonimowymi) lub usuwany z bazy danych czatów. Sumaryczne statystyki (np. liczba rozmów, najczęstsze pytania) mogą być zachowane dłużej w formie nie pozwalającej na identyfikację osób. Uwaga: Klient (administrator danych) może na własne życzenie skrócić ten okres lub wydłużyć (maksymalnie do 180 dni) poprzez ustawienie w panelu – w ramach dostosowania do własnej polityki. W przypadku żądania usunięcia konkretnych rozmów przez osobę, której dane dotyczą, Administrator może wykorzystać funkcję usunięcia wskazanej historii w panelu, co spowoduje natychmiastowe usunięcie z systemu produkcyjnego (z backupów zniknie po ok. 30 dniach).
  • Raporty Competitive Intelligence (CI) – raporty generowane przez Asystio na podstawie publicznie dostępnych danych o konkurentach (zazwyczaj nie zawierają danych osobowych, tylko dane firm). Raporty te są przechowywane w koncie Klienta tak długo, jak jest on aktywny. Po usunięciu konta raporty są usuwane wraz z innymi danymi (po 30 dniach). Jeśli raporty zawierają elementy z danymi osobowymi (np. nazwiska menedżerów konkurencji), traktujemy je jak inne dane – Klient może usuwać je samodzielnie w każdej chwili.
  • Dane z integracji (np. e-maile Gmail) – jeśli Klient połączy swoje źródła danych (jak skrzynka Gmail czy Dysk Google) w celu ich przeszukiwania przez AI, to dane z tych źródeł nie są kopiowane trwale na serwery Asystio, a jedynie tymczasowo indeksowane lub ładowane w momencie zapytania. Nasza zasada: nie buforować dłużej niż to konieczne. Ewentualne tymczasowe indeksy są szyfrowane i usuwane natychmiast na żądanie lub po zakończeniu subskrypcji. Użytkownik ma pełną kontrolę – może odłączyć integrację w dowolnym momencie, co skutkuje usunięciem powiązanych danych.
  • Nagrania audio (dla voice-bota) – jeśli w wyższych planach jest funkcja rozmów głosowych, nagrania rozmów (jeśli klient je włączy) przechowujemy przez krótszy okres – np. 30 dni – dla celów analizy jakości i ewentualnego odtworzenia sporu. Domyślnie voice-bot nie nagrywa audio, a jedynie przetwarza na tekst (ten tekst jest traktowany jak chat i retencja 90 dni).
  • Dane marketingowe (newsletter) – adresy e-mail zapisane na newsletter przechowujemy do czasu wypisania się. Po rezygnacji (lub cofnięciu zgody) – e-mail jest natychmiast usuwany z listy, a informacja o rezygnacji zarchiwizowana (adres i data wypisu) przez okres do 2 lat na wypadek potrzeby wykazania, że respektowaliśmy żądanie (ograniczenie roszczeń spamowych).

6.3. Retencja a kopie zapasowe

Asystio wykonuje regularne kopie zapasowe bazy danych (np. co 24h, przechowywane przez 30 dni) w celu zapewnienia ciągłości działania. Dane usunięte z systemu produkcyjnego mogą pozostawać jeszcze do 30 dni w zaszyfrowanych backupach, po czym są nadpisywane. Dostęp do backupów jest ściśle ograniczony. W przypadku przywracania kopii, wprowadzamy mechanizm „garbage collection” – dane, które były oznaczone do usunięcia, po odtworzeniu backupu są ponownie usuwane w procesie rekonsyliacji.

6.4. Anonimizacja vs usunięcie

Tam gdzie wskazano „anonimizację”, oznacza to nieodwracalne pozbawienie danych charakteru osobowego (np. zamiana wszystkich danych identyfikujących na losowe ciągi, przy zachowaniu samej treści merytorycznej pytania do celów analizy AI). Anonimizowane rekordy mogą być dalej wykorzystywane przez Asystio do ulepszania usługi (np. trening modeli) w sposób, który nie pozwala na identyfikację osób. Jeśli anonimizacja nie jest możliwa w pełni, zastosujemy pseudonimizację lub agregację. Użytkownik (Klient) może zażądać pełnego usunięcia także anonimowych danych związanych ze sobą – i wtedy usuniemy także zanonimizowane zapisy.

6.5. Dokumentacja okresów

Powyższe okresy przechowywania zostały ustalone na podstawie analizy potrzeb biznesowych i wymogów prawnych (np. art. 5 ust.1 lit. e RODO, ustawy podatkowe, zalecenia UODO co do logów). Podlegają okresowemu przeglądowi – co najmniej raz na rok – celem sprawdzenia, czy nie uległy zmianie przepisy lub czy nie ma konieczności skrócenia okresów. Wyniki przeglądu archiwizujemy (raport retencji).

6.6. Usuwanie na żądanie

Niezależnie od powyższych harmonogramów, Asystio umożliwia Administratorom danych (Klientom) i w pewnych przypadkach samym osobom, których dane dotyczą, wcześniejsze usunięcie danych. Przykładowo: jeśli klient końcowy zażąda od Klienta usunięcia swoich danych z czatu (prawo do bycia zapomnianym), Klient może skorzystać z dostępnych funkcji lub zgłosić nam takie żądanie – wykonamy je niezwłocznie i potwierdzimy dokonanie usunięcia. Proces ten jest opisany w procedurach operacyjnych (obsługa praw osób).

6.7. Przechowywanie po zakończeniu umowy

Jak wspomniano, po zakończeniu świadczenia usług dane są u nas przez 30 dni (okres na migrację/eksport dla Klienta), następnie automatycznie kasowane. Klient przed wygaśnięciem umowy może pobrać komplet swoich danych (sekcja Eksport danych). Dane mogą zostać wyjątkowo zachowane dłużej, jeśli jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń (np. spór prawny) – w takim przypadku przechowamy niezbędny zakres do czasu prawomocnego zakończenia sporu.

6.8. Specjalne kategorie danych

Zgodnie z polityką Asystio, system nie jest przeznaczony do przetwarzania szczególnych kategorii danych (danych wrażliwych, np. o zdrowiu) ani danych dzieci poniżej 16 roku życia. Dlatego nie przewidujemy odrębnych okresów retencji dla takich danych – nie powinny się one znaleźć w systemie. Jeśli jednak trafią (przez niezamierzone działanie Użytkownika), będziemy je traktować tak jak inne dane tekstowe (np. w czacie) – czyli usuniemy po 90 dniach lub na żądanie niezwłocznie.


English summary

This Data Retention Policy outlines how long Asystio stores different types of data and when they are deleted or anonymized to respect storage limitation principles. Key points: account data is kept for the duration of service and up to 6 years after for legal/tax reasons. Chatbot conversation logs are kept for 90 days by default, then automatically anonymized or deleted, unless the client configures a shorter/longer period (up to 180 days). System logs are kept up to 12 months, and backups up to 30 days. Users can delete their content anytime, and data is fully removed 30 days after contract termination (allowing for data export). Backups are encrypted and old data rolls off after 30 days. Upon request, data can be deleted sooner to fulfill GDPR rights. After deletion, only anonymized aggregate data may be retained for service improvement (with no personal identifiers). This retention schedule will be reviewed annually and adjusted if needed.