Legal Docs Hub

Polityka prywatności serwisu AI Heroes (ai-heroes.pl i learn.ai-heroes.pl)

Data wejścia w życie: 28 kwietnia 2026 r.


TL;DR (≈1 minuta) Administratorem jest CloudTeam spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie (UE). Niniejsza Polityka obejmuje dwa powiązane serwisy programu szkoleniowego „AI Heroes — edycja 2026": stronę informacyjną (ai-heroes.pl) z chatbotem „EjAjEk" oraz Portal uczestnika (learn.ai-heroes.pl) z sesjami live, nagraniami, quizami, czatem i Q&A. Cała infrastruktura serwisów jest hostowana w regionie UE (Microsoft Azure — West Europe / North Europe / Sweden Central). Chatbot „EjAjEk" działa na modelu Azure OpenAI gpt-5.4-mini w Szwecji — Twoje rozmowy nie opuszczają UE i nie są wykorzystywane do trenowania modeli. W Portalu uczestnika logujesz się przez Microsoft Entra External ID; sesje live odbywają się w Microsoft Teams (z ACS interop), a nagrania są przechowywane w Azure Blob Storage w regionie UE. Cyfrowe poświadczenia ukończenia ścieżki wystawiamy w odrębnym serwisie CloudTeam — Credentium (ten sam administrator danych, osobna polityka prywatności). Wiadomości e-mail kierowane na ai-heroes@cloudteam.pl obsługujemy w systemie Freshdesk. Analitykę realizujemy przez Plausible Analytics (UE, bez cookies). Masz prawo do dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu.


Spis treści

  1. Kim jesteśmy (administrator danych)
  2. Zakres i zastosowanie — dwa serwisy AI Heroes
  3. Proste definicje
  4. Jakie dane zbieramy i skąd
    1. Strona informacyjna ai-heroes.pl (w tym chatbot „EjAjEk")
    2. Portal uczestnika learn.ai-heroes.pl
    3. Korespondencja e-mail i obsługa zgłoszeń (Freshdesk)
  5. Cele przetwarzania i podstawy prawne
  6. Pliki cookie, localStorage i podobne technologie
  7. Chatbot „EjAjEk" — szczegóły dotyczące sztucznej inteligencji (AI Act)
  8. Sesje live, nagrania i integracja z Microsoft Teams
  9. Credentium — wystawianie cyfrowych poświadczeń (powiązany serwis CloudTeam)
  10. Odbiorcy danych (podmioty przetwarzające) i ujawnienia
  11. Przekazywanie danych poza EOG
  12. Okresy przechowywania
  13. Bezpieczeństwo
  14. Twoje prawa
  15. Dane dzieci
  16. Zautomatyzowane decyzje
  17. Linki stron trzecich i przejście do Credentium
  18. Zmiany w niniejszej Polityce
  19. Kontakt i dostępność

1) Kim jesteśmy (administrator danych)

Administrator danych: CloudTeam spółka z ograniczoną odpowiedzialnością Adres: Plac Konesera 9, 03-736 Warszawa, Polska KRS: 0000276018 (Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIV Wydział Gospodarczy KRS) NIP: 5252388265 Kapitał zakładowy: 854.000,00 PLN IOD (DPO): nie wyznaczono (brak obowiązku) Kontakt w sprawach prywatności: ai-heroes@cloudteam.pl Kontakt ogólny CloudTeam: info@cloudteam.pl Strona firmowa: https://cloudteam.global


2) Zakres i zastosowanie — dwa serwisy AI Heroes

Niniejsza Polityka obejmuje łącznie dwa serwisy programu „AI Heroes" prowadzone przez CloudTeam:

Serwis Adres Charakter Logowanie
Strona informacyjna AI Heroes https://ai-heroes.pl (oraz https://www.ai-heroes.pl) Strona informacyjno-promocyjna programu, z chatbotem „EjAjEk" odpowiadającym na pytania o program Brak (publiczna)
Portal uczestnika AI Heroes https://learn.ai-heroes.pl Platforma szkoleniowa uczestnika programu — sesje live, nagrania (replay), quizy, czat sesyjny, Q&A, wskaźniki postępu Wymagane (Microsoft Entra External ID)

Dwa serwisy — jedna Polityka. Tam, gdzie zasady przetwarzania różnią się między serwisami, wskazujemy to wyraźnie w treści (sekcja 4 zawiera osobne podsekcje dla każdego serwisu).

Ważne wyłączenia i powiązania:

  • Program szkoleniowy „AI Heroes" jest organizowany przez CloudTeam we współpracy z partnerem Microsoft (Microsoft for CloudTeam — MCT). Niniejsza Polityka obejmuje wyłącznie przetwarzanie danych przez CloudTeam w obu wymienionych serwisach. Polityka prywatności partnera programu dostępna jest w jego własnym serwisie.
  • Credentium (cyfrowe poświadczenia eIDAS) to odrębny serwis prowadzony przez CloudTeam sp. z o.o. — formalnie ten sam administrator danych co dla obu serwisów AI Heroes. Credentium ma jednak własną politykę prywatności i własną relację informacyjną z osobą, której dane dotyczą — wynika to z jego odrębnego celu (wystawianie, aktualizowanie i odwoływanie poświadczeń) oraz odrębnej infrastruktury technicznej (patrz sekcja 9).

Kogo dotyczy Polityka:

  • osoby odwiedzające stronę informacyjną ai-heroes.pl i korzystające z chatbota „EjAjEk",
  • uczestnicy programu zalogowani w Portalu learn.ai-heroes.pl (rola Participant),
  • prowadzący sesje (rola Presenter) i administratorzy (rola Admin),
  • osoby kontaktujące się z nami pod adresem ai-heroes@cloudteam.pl lub w innej korespondencji.

Nasze role: w odniesieniu do danych w obu serwisach CloudTeam działa jako administrator danych.


3) Proste definicje

  • Dane osobowe – informacje identyfikujące lub możliwe do zidentyfikowania (np. imię i nazwisko, e-mail, identyfikatory online).
  • RODO – rozporządzenie (UE) 2016/679.
  • AI Act – rozporządzenie (UE) 2024/1689 w sprawie sztucznej inteligencji.
  • Podmiot przetwarzający (podwykonawca) – podmiot, który przetwarza dane na nasze zlecenie.
  • Pliki cookie / localStorage / sessionStorage – techniki przeglądarkowe używane do zapewnienia działania serwisu i zapamiętywania stanu sesji.
  • Chatbot „EjAjEk" – asystent AI udostępniany na stronie ai-heroes.pl w prawym dolnym rogu, działający na modelu Azure OpenAI gpt-5.4-mini.
  • Portal – Portal uczestnika AI Heroes pod adresem learn.ai-heroes.pl.
  • Credentium – odrębny serwis CloudTeam (cyfrowe poświadczenia eIDAS) z własną polityką prywatności; formalnie ten sam administrator danych co AI Heroes.
  • ACS Teams Interop – usługa Azure Communication Services umożliwiająca dołączenie do spotkania Microsoft Teams z poziomu przeglądarki, bez konieczności posiadania klienta Teams.

4) Jakie dane zbieramy i skąd

4.1 Strona informacyjna ai-heroes.pl (w tym chatbot „EjAjEk")

A. Dane przekazywane świadomie — chatbot „EjAjEk"

Chatbot „EjAjEk" z założenia projektowego nie zbiera danych osobowych — odpowiada na pytania o program AI Heroes, kieruje do oficjalnej dokumentacji oraz do rejestracji na Portalu learn.ai-heroes.pl.

Dane Źródło Kiedy Cel
Treść Twojej wiadomości do chatbota Ty (każde wysłane pytanie) Każde żądanie do chatbota Wykonanie usługi chatbota
Historia bieżącej rozmowy (do 20 ostatnich par pytanie-odpowiedź) Twoja przeglądarka Sesja chatbota Utrzymanie kontekstu rozmowy
Token weryfikacji „nie jestem botem" (Cloudflare Turnstile) Twoja przeglądarka Pierwsze żądanie nowej sesji Ochrona przed botami i nadużyciami

Uwaga. Bot nie pyta o imię, nazwisko, e-mail, telefon, NIP ani inne dane osobowe. Jeżeli dobrowolnie wpiszesz dane osobowe w treści wiadomości (np. „nazywam się Jan Kowalski, mój e-mail to..."), wiadomość zostanie przetworzona w infrastrukturze Microsoft Azure w UE — patrz sekcja 7. Zalecamy nie wprowadzać danych osobowych ani innych poufnych informacji do okienka chatu — w sprawach wymagających identyfikacji prosimy kontakt na ai-heroes@cloudteam.pl.

B. Dane zbierane automatycznie — strona i chatbot

Dane Kontekst zbierania Cel
Adres IP Każde żądanie HTTP do serwisu Bezpieczeństwo (WAF, geoblokada, rate-limit), diagnostyka
User-Agent przeglądarki Każde żądanie HTTP Telemetria, kompatybilność
Identyfikator sesji chatbota (ejajek_session) Pierwsze żądanie do chatbota Utrzymanie kontekstu rozmowy, kontrola częstotliwości i budżetu
Skrócony hash sesji chatbota Telemetria backendu (Application Insights) Analiza wydajności i kosztów (bez raw sessionId, bez treści wiadomości)
Logi operacyjne i bezpieczeństwa (Azure Front Door, WAF) Każde żądanie HTTP Bezpieczeństwo, diagnostyka

C. Dane zalogowanych pracowników CloudTeam (faza pre-launch)

W okresie przed publicznym uruchomieniem programu (do 29 kwietnia 2026 r. 09:00 CEST) część ścieżek edukacyjnych na ai-heroes.pl jest dostępna wyłącznie po zalogowaniu pracownika CloudTeam przez Microsoft Entra ID (single-tenant cloudteam.pl). W tym trybie logujemy: e-mail służbowy, identyfikator użytkownika, zdarzenia logowania (Easy Auth Microsoft Static Web Apps). Po publicznym uruchomieniu logowanie jest zdejmowane — strona staje się w pełni publiczna.

D. Czego chatbot i strona NIE robią

  • Nie używamy Twoich rozmów z chatbotem do trenowania modeli AI.
  • Nie udostępniamy treści rozmów stronom trzecim poza Microsoft jako dostawcą infrastruktury (sekcja 10) i Cloudflare jako dostawcą ochrony anty-bot.
  • Nie zapisujemy treści wiadomości i odpowiedzi modelu w naszej telemetrii — logujemy wyłącznie metadane techniczne (długość, liczba tokenów, koszt, hash sesji, statusy bezpieczeństwa).
  • Nie korzystamy z Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag, Hotjar ani innych narzędzi reklamowo-trackingowych.
  • Nie prowadzimy retargetingu, profilowania marketingowego ani sprzedaży danych.

4.2 Portal uczestnika learn.ai-heroes.pl

A. Dane konta uczestnika

Portal jest dostępny w trybie invite-only — uczestnik trafia na Portal po zaproszeniu przez administratora programu. Logowanie odbywa się przez Microsoft Entra External ID (OIDC, code flow + PKCE) — Portal nie przechowuje haseł uczestnika.

Dane Źródło Cel
Adres e-mail (i jego znormalizowana forma) Claim OIDC z Entra External ID Identyfikacja, korespondencja transakcyjna
Imię, nazwisko Claim OIDC Personalizacja UI, dane do certyfikatu
Wyświetlana nazwa (display name) Claim OIDC lub ustawienie uczestnika Wyświetlanie w UI
Nazwa organizacji (opcjonalna) Uzupełniana przez uczestnika Sprawozdawczość programu
Preferowany język UI (24 wersje językowe UE) Wybór uczestnika Personalizacja UI
Rola w systemie (Participant / Presenter / Admin) Nadawana przez administratora Autoryzacja
Status konta (Active / Suspended / Deleted) System Zarządzanie cyklem życia konta
Identyfikator użytkownika z Entra (claim sub) OIDC Wiązanie tożsamości
Daty utworzenia, aktualizacji, ewentualnego usunięcia konta System Audyt, retencja

B. Dane aktywności i postępu

Dane Cel
Obecność na sesji live (czasy dołączenia, opuszczenia, „heartbeat" co 30 s) Rozliczenie obecności na sesji
Postęp w replayu (pozycja, czas obejrzanego, ukończenie) Rozliczenie obejrzenia nagrania
Wyniki quizów (numer próby, czas, % wyniku, zaznaczone odpowiedzi, status zaliczenia) Weryfikacja kompetencji, podstawa wystawienia poświadczenia
Pytania zadawane w module Q&A (treść pytania, status, odpowiedź, liczba „głosów") Komunikacja w sesji
Wiadomości czatu sesyjnego (treść do 500 znaków, status: Visible/Deleted/AutoBlocked) Komunikacja sesyjna
Stan uprawnień do certyfikatu (EligibilityState) Wystawienie poświadczenia

Mechanizm „heartbeat". Co 30 sekund Portal odbiera od Twojej przeglądarki sygnał obecności na sesji. Brak sygnału przez 90 sekund powoduje uznanie uczestnika za nieobecnego. Zapobiega to „zaliczeniu na klika" i nie zawiera treści — wyłącznie znacznik czasu i identyfikator uczestnika.

Minimalizacja danych w UI (PII minimization). Inni uczestnicy nigdy nie widzą Twoich pełnych imion i nazwisk, e-maili, identyfikatorów Entra ani surowych nazw z Microsoft Teams.

C. Nagrania sesji i materiały

Dane Lokalizacja Cel
Nagranie sesji live (cloud recording Microsoft Teams) Tenant CloudTeam w Microsoft Teams; kopia w Azure Blob Storage container replays (West Europe) Replay, audyt
Metadane nagrania (czas trwania, status, data publikacji) Azure SQL (North Europe) + Blob Storage Zarządzanie publikacją
Filmy intro (starter videos) Blob Storage container starters Onboarding sesji
Materiały szkoleniowe Blob Storage container materials Suplementy do sesji
Eksporty raportów (np. raport obecności) Blob Storage container exports Sprawozdawczość
Logo, znaki i odznaki (branding) Blob Storage containers branding, track-badges Identyfikacja wizualna

Komunikat o nagrywaniu. Przed dołączeniem do sesji live Portal wyświetla informację, że sesja jest nagrywana (cloud recording Microsoft Teams). Domyślnie Twoja kamera i mikrofon są wyłączone — uczestnik dołącza w trybie odbiorczym (receive-only). Jeżeli świadomie włączysz kamerę lub mikrofon, Twój obraz lub głos pojawi się w nagraniu.

Dostęp do plików. Wszystkie kontenery Blob Storage są prywatne. Pliki dostarczane są przez Azure Front Door z czasowym, podpisanym linkiem (SAS, ważność 2 h). Twoja przeglądarka nigdy nie komunikuje się bezpośrednio ze Storage.

D. Dane administracyjne i audytowe

Dane Cel Uwaga
Audit log operacji administracyjnych (AuditLog) Audyt, rozliczalność Może zawierać snapshoty pól z PII jeśli zmieniane było pole z danymi osobowymi
Logi zdarzeń integracyjnych (IntegrationEvent) Audyt integracji Mogą zawierać e-maile, identyfikatory Teams
Rejestr zgód (Consent) Rozliczalność udzielenia/wycofania zgody Patrz sekcja 5 — pięć typów zgód

E. Dane integracji z Microsoft Teams (sesje live)

Przy tworzeniu spotkania Teams Portal przekazuje do Microsoft Graph: tytuł sesji, czas startu i końca, identyfikator konta serwisowego CloudTeam (organizator), UPN prowadzącego (rola Presenter). Subskrypcja zdarzeń nagrania jest odnawiana automatycznie co 55 minut.

F. Logowanie aplikacyjne (Application Insights / Log Analytics)

W logach Portalu mogą pojawiać się: adres e-mail i identyfikator wiadomości w usłudze e-mail (AcsEmailService, bez treści e-maila), claimy uczestnika przy odmowie dostępu, e-mail prowadzącego przy tworzeniu spotkania Teams, ścieżka żądania, status HTTP, latencja. Retencja: 90 dni (automatyczne usuwanie).

4.3 Korespondencja e-mail i obsługa zgłoszeń (Freshdesk)

Wiadomości e-mail kierowane na adres ai-heroes@cloudteam.pl (np. zapytania o program, zgłoszenia problemów technicznych, prośby o realizację praw RODO) są obsługiwane w systemie ticketowym Freshdesk (Freshworks Inc.).

Dane Cel Podstawa prawna
Adres e-mail nadawcy Korespondencja zwrotna, identyfikacja zgłoszenia art. 6 ust. 1 lit. b/f RODO
Imię i nazwisko (jeśli podano) Personalizacja korespondencji art. 6 ust. 1 lit. b/f
Treść wiadomości i załączniki Obsługa zgłoszenia art. 6 ust. 1 lit. b/f
Metadane ticketa (numer, status, data utworzenia, kategoria, przypisany agent) Zarządzanie zgłoszeniem art. 6 ust. 1 lit. f

Freshdesk działa jako podmiot przetwarzający na podstawie umowy powierzenia z Freshworks. Lokalizacja przetwarzania: serwery Freshworks w UE (region EU-Frankfurt) — patrz sekcja 11.


5) Cele przetwarzania i podstawy prawne

Cel Co to oznacza w praktyce Podstawa prawna (RODO)
Strona ai-heroes.pl — udostępnienie strony informacyjnej Hosting, dostarczenie treści, ładowanie strony art. 6 ust. 1 lit. f (uzasadniony interes — informowanie o programie)
Chatbot „EjAjEk" — odpowiadanie na pytania o program Przetworzenie wiadomości użytkownika przez model gpt-5.4-mini, zwrócenie odpowiedzi art. 6 ust. 1 lit. f (uzasadniony interes — wsparcie użytkowników)
Chatbot „EjAjEk" — bezpieczeństwo i zapobieganie nadużyciom Cloudflare Turnstile, rate-limit, dzienny limit kosztu, moderacja Prompt Shield art. 6 ust. 1 lit. f (bezpieczeństwo systemu)
Portal learn.ai-heroes.pl — założenie konta i logowanie Uwierzytelnianie OIDC przez Entra External ID, autoryzacja dostępu art. 6 ust. 1 lit. b (umowa o korzystanie z Portalu)
Portal — realizacja sesji live (obecność, ACS Teams interop) Udostępnienie spotkania, obsługa heartbeat, naliczanie obecności art. 6 ust. 1 lit. b (wykonanie umowy)
Portal — nagrywanie sesji i replay Cloud recording Microsoft Teams, kopia do Azure Blob Storage, udostępnienie replayu art. 6 ust. 1 lit. b + art. 6 ust. 1 lit. a (zgoda przy świadomym włączeniu kamery/mikrofonu — affirmative action zgodnie z motywem 32 RODO)
Portal — Q&A, czat, quizy, postęp w replayu Element świadczenia usługi szkoleniowej art. 6 ust. 1 lit. b
Portal — wystawienie poświadczenia w Credentium Weryfikacja warunków zaliczenia + przekazanie danych do Credentium art. 6 ust. 1 lit. b (weryfikacja) + art. 6 ust. 1 lit. a (zgoda credential_data_confirmation)
Portal — e-maile transakcyjne (zaproszenia, reschedule, replay-ready) Wysyłka przez Azure Communication Services Email z noreply@ai-heroes.pl art. 6 ust. 1 lit. b (część usługi; brak charakteru marketingowego)
Portal — e-maile marketingowe (jeśli włączone) Newsletter / informacje handlowe art. 6 ust. 1 lit. a (zgoda marketing) + art. 10 UŚUDE
Obsługa zgłoszeń e-mailowych w Freshdesk Przyjęcie i obsługa wiadomości na ai-heroes@cloudteam.pl art. 6 ust. 1 lit. b/f (komunikacja z inicjatywy zainteresowanej osoby)
Analityka serwisu (Plausible) Anonimowe statystyki odwiedzin, bez cookies i bez danych osobowych art. 6 ust. 1 lit. f (uzasadniony interes — optymalizacja serwisu)
Logi aplikacyjne i diagnostyczne Application Insights, Log Analytics, audit log Portalu art. 6 ust. 1 lit. f (uzasadniony interes — bezpieczeństwo, debugging, SLA)
WAF, rate limiting, geoblokada (Azure Front Door) Blokada ruchu z RU/BY, ochrona przed atakami i nadużyciami art. 6 ust. 1 lit. f (bezpieczeństwo) + art. 6 ust. 1 lit. c (zgodność z sankcjami UE)
Rozliczenia / obowiązki prawne Dokumentacja księgowa, archiwizacja dowodowa art. 6 ust. 1 lit. c + art. 6 ust. 1 lit. f

5.1 Zgody zaimplementowane w Portalu

W Portalu rejestrujemy pięć rodzajów zgód (encja Consent, art. 7 ust. 1 RODO — rozliczalność):

Typ zgody Charakter Skutek braku zgody
terms_of_service obligatoryjna (warunek korzystania z Portalu) brak dostępu do Portalu
privacy_policy obligatoryjna (zapoznanie + akceptacja) brak dostępu do Portalu
data_processing obligatoryjna (przetwarzanie niezbędne do realizacji programu) brak dostępu do Portalu
marketing opcjonalna brak komunikacji marketingowej; konto działa
credential_data_confirmation opcjonalna, wymagana przy poświadczeniu brak wystawienia certyfikatu Credentium; konto działa

Każdą zgodę możesz wycofać w dowolnej chwili — w panelu „Moje zgody" w Portalu lub kontaktując się z nami na ai-heroes@cloudteam.pl. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO).


6.1 Strona informacyjna ai-heroes.pl

Cookies HTTP

Cookie Ustawiany przez Cel Atrybuty Czas życia Kategoria
ejajek_session Backend chatbota (path /api/chat) Sesja chatbota — token HMAC z losowym sessionId HttpOnly, Secure, SameSite=Strict 60 minut Niezbędny
AppServiceAuthSession (tylko faza pre-launch, dla zalogowanych pracowników CloudTeam) Microsoft Static Web Apps Easy Auth Sesja zalogowanego pracownika dla podstron preview HttpOnly, Secure, SameSite=Lax ~8 godzin Niezbędny
__cf_bm (opcjonalnie, ustawiany przez Cloudflare na domenie challenges.cloudflare.com) Cloudflare Turnstile Bot management Cloudflare HttpOnly, Secure 30 minut Niezbędny (bezpieczeństwo)

localStorage

Klucz Cel Czas życia
ejajek_chat_v2 Historia bieżącej rozmowy z chatbotem (treść wiadomości + flaga aktywnej sesji), aby reload strony nie kasował kontekstu Trwały, do ręcznego wyczyszczenia (przyciskiem „Wyczyść rozmowę" w widgecie chatbota lub wyczyszczeniem danych przeglądarki)

Uwaga. Dane w ejajek_chat_v2 przechowywane są wyłącznie w Twojej przeglądarce — CloudTeam nie ma do nich dostępu. Jeżeli dobrowolnie wpisałeś dane osobowe w wiadomości do chatbota, mogą one znajdować się w tym wpisie do czasu jego wyczyszczenia.

sessionStorage

Klucz Cel Czas życia
ejajek_prompt_dismissed Flaga zamknięcia podpowiedzi powitalnej chatbota — by nie wyświetlać jej ponownie Sesja przeglądarki (do zamknięcia karty)

Brak banera zgód cookies — uzasadnienie

Strona ai-heroes.pl nie wyświetla banera zgód na cookies, ponieważ wszystkie ustawiane cookies są niezbędne do działania serwisu (sesja chatbota, autoryzacja preview, bezpieczeństwo). Analityka Plausible nie używa cookies ani identyfikatorów. Nie korzystamy z Google Analytics, GTM, pikseli reklamowych ani innych narzędzi wymagających zgody.

6.2 Portal uczestnika learn.ai-heroes.pl

Cookies HTTP

Cookie Cel Atrybuty Czas życia Kategoria
AiHeroes.Session (oraz rotacyjne AiHeroes.SessionC1, …C2, …) Sesja uwierzytelniona ASP.NET Core (cookie auth dla OIDC) i rotacja kluczy ASP.NET Data Protection Secure, HttpOnly, SameSite=Lax 8 godzin (sliding) Niezbędny
.AspNetCore.OpenIdConnect.Nonce.*, .AspNetCore.Correlation.* Walidacja przepływu OIDC (state, nonce) Secure, HttpOnly ~15 minut (do zakończenia logowania) Niezbędny
i18next (opcjonalnie) Wykrycie preferowanego języka UI Secure Sesja przeglądarki Funkcjonalny

localStorage

Klucz Cel Kategoria
ai-heroes:display-name-mode:<userId> Preferencja wyświetlanej nazwy w sesji Teams (full / short / anonymous) Funkcjonalny
starter_audio_enabled Preferencja audio w playerze starter video Funkcjonalny
i18nextLng Cache wyboru języka i18next Funkcjonalny

sessionStorage

Klucz Cel Kategoria
session.presumedEnded:<sessionId> Znacznik czasu UTC, że uczestnik uznał sesję za zakończoną (logika dostępu do replayu) Funkcjonalny
lang-banner-dismissed-<locale> Flaga zamknięcia baneru sugerującego inny język Funkcjonalny

Wszystkie cookies, localStorage i sessionStorage Portalu są niezbędne lub funkcjonalne — nie zawierają identyfikatorów reklamowych ani profilujących. Nie korzystamy z Google Analytics, Microsoft Clarity, Hotjar, Mixpanel, Posthog, Meta Pixel, LinkedIn Insight Tag ani GTM. Application Insights jest po stronie serwera i nie wstrzykuje skryptów do przeglądarki.

6.3 Czcionki i skrypty zewnętrzne (oba serwisy)

  • Plausible Analytics (plausible.io) — anonimowa analityka odwiedzin, bez cookies i bez fingerprintu (Plausible Insights OÜ, Estonia).
  • Cloudflare Turnstile (challenges.cloudflare.com) — anty-bot na chatbocie (tylko ai-heroes.pl); może ustawiać własne cookie __cf_bm na swojej domenie.
  • Google Fonts (fonts.googleapis.com, fonts.gstatic.com) — czcionki webowe; bez cookies, ale przy pobieraniu czcionek do Google przekazywany jest adres IP, Referer i User-Agent przeglądarki.
  • Microsoft Entra ID / External ID (login.microsoftonline.com) — logowanie do Portalu i (w fazie pre-launch) do podstron preview na ai-heroes.pl.

7) Chatbot „EjAjEk" — szczegóły dotyczące sztucznej inteligencji (AI Act)

Zgodnie z art. 50 ust. 1 AI Act informujemy wprost: „EjAjEk" to system sztucznej inteligencji. Wchodzisz w interakcję z modelem AI, nie z człowiekiem.

Element Wartość
Model OpenAI gpt-5.4-mini (deployment ejajek-gpt-5-4-mini)
Dostawca infrastruktury Microsoft (Azure OpenAI Service / Azure AI Foundry)
Region inferencji Sweden Central (Szwecja, UE)
Moderacja treści Azure AI Content Safety — Prompt Shield (na wejściu) + Groundedness (na wyjściu)
Zakres tematów (topic-gate) Wyłącznie program AI Heroes / CloudTeam / Credentium
Ograniczenia Persona-lock (bot przedstawia się tylko jako EjAjEk), allowlist URL (linki tylko do ai-heroes.pl, learn.ai-heroes.pl, cloudteam.global, credentium.com), wykrywanie wycieku system prompta

Co to oznacza w praktyce:

  • Twoje rozmowy nie opuszczają UE — żądania trafiają do infrastruktury Microsoft w Szwecji, nie do publicznego API OpenAI ani do USA.
  • Microsoft nie wykorzystuje promptów do trenowania modeli OpenAI — zgodnie z warunkami Azure OpenAI Service.
  • W Microsoft Azure OpenAI Service prompty i odpowiedzi mogą być przechowywane przez maks. 30 dni wyłącznie w celu wykrywania nadużyć (abuse monitoring) — dostęp do nich ma wyłącznie autoryzowany personel Microsoft w przypadku incydentów bezpieczeństwa.
  • W naszych logach (Application Insights) nie zapisujemy treści rozmów — wyłącznie metadane techniczne (długość wiadomości, liczba tokenów, czas odpowiedzi, koszt, hash sesji, statusy bezpieczeństwa). Wartości ewentualnie zawierające e-mail, NIP lub telefon są automatycznie redagowane w logach (np. e-mail → [REDACTED_EMAIL]).
  • Bot może popełniać błędy i nie zastępuje porady prawnej, finansowej ani technicznej. Informacje krytyczne zawsze weryfikuj na stronie programu lub kontaktując się z nami na ai-heroes@cloudteam.pl.
  • Bot nie podejmuje decyzji wywołujących wobec Ciebie skutki prawne — pełni wyłącznie rolę informacyjną (FAQ programu).

System nie jest systemem AI wysokiego ryzyka w rozumieniu AI Act — pełni rolę asystenta informacyjnego o programie szkoleniowym (kategoria minimalnego ryzyka, z obowiązkiem ujawnienia z art. 50 AI Act).


8) Sesje live, nagrania i integracja z Microsoft Teams

Sesje live programu AI Heroes odbywają się w Microsoft Teams, do którego dołączasz bez konieczności posiadania klienta Teams — przez przeglądarkę, dzięki Azure Communication Services Teams Interop (ACS). Skutki prawne:

  1. Wchodzisz do spotkania Teams z perspektywy Microsoft (jesteś widoczny dla MS jako uczestnik gościa).
  2. Cloud recording sesji odbywa się w infrastrukturze Microsoft Teams w tenancie CloudTeam i podlega Microsoft Service-Specific Data Protection Terms. Kopie nagrań pobieramy przez Microsoft Graph i zapisujemy w Azure Blob Storage w regionie West Europe.
  3. Domyślnie kamera i mikrofon są wyłączone — uczestnik dołącza w trybie odbiorczym (receive-only). Włączenie kamery lub mikrofonu jest świadomą akcją uczestnika i Portal traktuje to jako zgodę na pojawienie się Twojego wizerunku/głosu w nagraniu (affirmative action, motyw 32 RODO).
  4. Portal wyświetla widoczny komunikat o nagrywaniu przed dołączeniem do sesji.
  5. Inni uczestnicy nie widzą Twojego pełnego imienia i nazwiska ani e-maila w UI Portalu (mechanizm minimalizacji danych — PII minimization). Twój display name jest jednak widoczny dla prowadzącego sesję.

Jeżeli nie chcesz pojawić się w nagraniu, wystarczy że nie włączysz kamery ani mikrofonu.


9) Credentium — wystawianie cyfrowych poświadczeń (powiązany serwis CloudTeam)

Po spełnieniu reguł zaliczenia ścieżki edukacyjnej Portal może wystawić Ci cyfrowe poświadczenie eIDAS w odrębnym serwisie Credentium.

Status prawny. Credentium jest odrębnym serwisem prowadzonym przez CloudTeam sp. z o.o. — operatorem i administratorem danych jest ten sam podmiot, który prowadzi oba serwisy AI Heroes. Z tego powodu:

  • Credentium nie jest podmiotem przetwarzającym (procesorem) ani niezależnym administratorem danych w stosunku do AI Heroes — formalnie jest to przetwarzanie wewnątrz tego samego administratora (CloudTeam).
  • Credentium ma jednak własną, odrębną politykę prywatności ze względu na odrębny cel przetwarzania (wystawianie i obsługa poświadczeń), odrębną infrastrukturę techniczną i odrębną relację umowną z osobą, której dane dotyczą (np. długoterminowa walidacja poświadczenia eIDAS).
  • Klikając odnośnik do Credentium w Portalu opuszczasz serwis AI Heroes i wchodzisz do serwisu Credentium — dlatego wyświetlamy informację o zmianie kontekstu i odsyłamy do polityki prywatności Credentium.

Przepływ danych z Portalu do Credentium:

Element Wartość
Co przekazujemy E-mail, imię, nazwisko, identyfikator zewnętrzny (ExternalUserId), identyfikator szablonu poświadczenia
Podstawa prawna Art. 6 ust. 1 lit. b RODO (weryfikacja warunków zaliczenia) wraz z Twoją uprzednią zgodą typu credential_data_confirmation (sekcja 5.1) na wystawienie i utrzymanie poświadczenia w Credentium — zgoda jest wymagana ze względu na specyfikę usługi poświadczeń (długoterminowa walidacja, możliwość weryfikacji przez osoby trzecie)
Webhook zwrotny Credentium informuje Portal o statusie poświadczenia z podpisem HMAC-SHA256
Aktywacja integracji Wymaga włączenia przez administratora (domyślnie wyłączona)

W momencie kliknięcia odnośnika do Credentium w Portalu wyświetlamy informację: „Opuszczasz Portal AI Heroes i przechodzisz do serwisu Credentium prowadzonego również przez CloudTeam sp. z o.o. Credentium ma własną politykę prywatności — zapoznaj się z nią przed kontynuacją." Polityka prywatności Credentium dostępna jest w serwisie Credentium.


10) Odbiorcy danych (podmioty przetwarzające) i ujawnienia

Współpracujemy z zaufanymi dostawcami, którzy przetwarzają dane wyłącznie na nasze polecenie i zgodnie z RODO, na podstawie umów powierzenia.

10.1 Główni dostawcy infrastruktury (Microsoft Azure)

Wszystkie usługi Microsoft Azure i Microsoft 365 wykorzystywane w obu serwisach AI Heroes działają na podstawie Microsoft Products and Services Data Protection Addendum (MS DPA).

# Usługa Microsoft Cel Lokalizacja danych Dotyczy
1 Azure Static Web Apps (frontend ai-heroes.pl) Hosting strony statycznej West Europe ai-heroes.pl
2 Azure Front Door + WAF Globalny edge / CDN, WAF, geoblokada RU/BY, rate-limit Globalny edge MS (cache; bez trwałego storage PII) oba serwisy
3 Azure Functions (backend chatbota EjAjEk) Logika chatbota — walidacja, sesja, integracja z Foundry Sweden Central ai-heroes.pl
4 Azure AI Foundry / Azure OpenAI Service (model gpt-5.4-mini) Inferencja LLM dla chatbota Sweden Central ai-heroes.pl
5 Azure AI Content Safety (Prompt Shield + Groundedness) Moderacja wejścia i wyjścia chatbota Sweden Central ai-heroes.pl
6 Azure Table Storage (ratelimits, dailybudget) Kontrola częstotliwości i dziennego budżetu chatbota Sweden Central ai-heroes.pl
7 Azure Key Vault Sekrety techniczne (HMAC, klucze) Sweden Central / West Europe oba serwisy
8 Azure App Service (backend Portalu API + Web) Hosting backendu (ASP.NET Core) i frontendu (Next.js) Portalu West Europe learn.ai-heroes.pl
9 Azure SQL Database Trwałe przechowywanie danych Portalu (konta, aktywność, audit, zgody) North Europe learn.ai-heroes.pl
10 Azure Blob Storage (kontenery starters, replays, exports, materials, branding, track-badges) Nagrania, materiały, eksporty, branding West Europe (replikacja GRS: North Europe) learn.ai-heroes.pl
11 Azure Communication Services — Email (noreply@ai-heroes.pl, verify@auth.ai-heroes.pl) Wysyłka e-maili transakcyjnych Europe learn.ai-heroes.pl
12 Azure Communication Services — Calling (Teams interop) Połączenie audio/wideo/screenshare uczestnika z sesją Teams Europe learn.ai-heroes.pl
13 Azure SignalR Service Real-time messaging (Q&A, czat, dashboard, ogłoszenia) West Europe learn.ai-heroes.pl
14 Azure Service Bus Kolejki zdarzeń integracyjnych West Europe learn.ai-heroes.pl
15 Azure Functions (jobs Portalu + Entra OnOtpSend) Przetwarzanie asynchroniczne, niestandardowe rozszerzenie OTP West Europe learn.ai-heroes.pl
16 Application Insights + Log Analytics Telemetria, diagnostyka, alarmy West Europe oba serwisy (retencja 30 dni dla ai-heroes.pl, 90 dni dla Portalu)
17 Microsoft Entra ID (single-tenant cloudteam.pl) Logowanie pracowników CloudTeam (faza pre-launch ai-heroes.pl, panel admina Portalu) EOG / Microsoft global identity oba serwisy
18 Microsoft Entra External ID Logowanie uczestników Portalu (OIDC, OTP) EOG learn.ai-heroes.pl
19 Microsoft Graph + Microsoft Teams Tworzenie spotkań Teams, cloud recording, subskrypcje webhook EOG (region tenanta CloudTeam) learn.ai-heroes.pl
20 Microsoft Defender for AI / Defender for SQL Monitoring bezpieczeństwa EOG oba serwisy

10.2 Pozostali dostawcy

Dostawca Rola Lokalizacja Dotyczy
Cloudflare, Inc. (Turnstile) Anty-bot na chatbocie EjAjEk USA (z DPA + SCC) ai-heroes.pl
Plausible Insights OÜ Analityka odwiedzin (bez cookies, bez danych osobowych) Estonia (UE) oba serwisy
Google LLC / Google Ireland Limited (Google Fonts) Dostawa czcionek webowych Serwery Google (może obejmować USA) oba serwisy
Freshworks Inc. (Freshdesk) System ticketowy do obsługi zgłoszeń e-mailowych na ai-heroes@cloudteam.pl Region Freshdesk EU-Frankfurt (UE) obsługa korespondencji obu serwisów

Uwaga o Credentium. Credentium nie pojawia się powyżej, ponieważ nie jest podmiotem trzecim — jest odrębnym serwisem prowadzonym przez tego samego administratora (CloudTeam sp. z o.o.). Przekazanie danych z Portalu do Credentium to przetwarzanie wewnątrz tej samej organizacji, opisane w sekcji 9 niniejszej Polityki.

10.3 Subprocessorzy Microsoft

Microsoft korzysta z własnych podwykonawców (lista publiczna pod adresem https://www.microsoft.com/en-us/trust-center/privacy/foreign-subprocessors). Korzystając z naszych serwisów akceptujesz tych dalszych podwykonawców na zasadach MS DPA. Każde dodanie nowego subprocessora przez CloudTeam wymaga 30-dniowego notice'u.

10.4 Udostępnienia poza powierzeniami

Możemy ujawniać dane uprawnionym organom publicznym lub podmiotom doradczym (np. kancelariom prawnym, biuru rachunkowemu) — tylko w niezbędnym zakresie i na podstawie prawa lub uzasadnionego interesu (art. 6 ust. 1 lit. c/f).


11) Przekazywanie danych poza EOG

Co do zasady przetwarzamy dane w Unii Europejskiej / EOG. Poniższa tabela przedstawia lokalizację przetwarzania dla poszczególnych usług.

Usługa Lokalizacja Transfer poza EOG Podstawa prawna transferu
Azure Static Web Apps, App Service, Front Door (origin), Functions, Service Bus, SignalR, Key Vault West Europe NIE Przetwarzanie w UE
Azure SQL Database North Europe NIE Przetwarzanie w UE
Azure Blob Storage (replays, materials, branding …) West Europe (replikacja GRS: North Europe) NIE Przetwarzanie w UE
Azure Functions (chatbot), Azure OpenAI Service (gpt-5.4-mini), Content Safety, Storage chatbota Sweden Central NIE Przetwarzanie w UE
Azure Communication Services (Email + Calling) Europe (data location: Europe) NIE Przetwarzanie w UE
Application Insights / Log Analytics West Europe NIE Przetwarzanie w UE
Microsoft Entra ID / External ID EOG (tenant + claim issuance) wyjątkowo (globalna telemetria / wsparcie MS) Standardowe Klauzule Umowne (SCC 2021/914) + Data Privacy Framework — w ramach MS DPA
Microsoft Teams / Microsoft Graph EOG (region tenanta CloudTeam) wyjątkowo j.w. jak wyżej
Plausible Analytics Estonia (UE) NIE Przetwarzanie w UE
Freshdesk (Freshworks) UE (region EU-Frankfurt) wyjątkowo (wsparcie globalne Freshworks) SCC + Data Privacy Framework
Cloudflare Turnstile (ai-heroes.pl) USA TAK Standardowe Klauzule Umowne (SCC) — Cloudflare Data Processing Addendum
Google Fonts (oba serwisy) Serwery Google (może obejmować USA) TAK Standardowe Klauzule Umowne (SCC)
Credentium (powiązany serwis CloudTeam) UE NIE Patrz sekcja 9 — odrębny serwis tego samego administratora

Jeżeli w konkretnym procesie dochodzi do transferu poza EOG, stosujemy jedną z poniższych podstaw:

  • EU–US Data Privacy Framework (DPF) — gdy dostawca posiada certyfikat DPF,
  • Standardowe Klauzule Umowne (SCC) Komisji Europejskiej wraz ze środkami uzupełniającymi,
  • wyjątkowo — art. 49 RODO (np. gdy transfer jest niezbędny do wykonania umowy na Twoje żądanie).

Uwaga o adresie IP. Azure Front Door i Application Insights logują adresy IP klientów. Adres IP jest daną osobową w rozumieniu RODO. Cel: bezpieczeństwo (WAF, rate-limit), diagnostyka, SLA. Podstawa: art. 6 ust. 1 lit. f.


12) Okresy przechowywania

Stosujemy zasadę minimalizacji i ograniczenia przechowywania.

12.1 Strona ai-heroes.pl (w tym chatbot)

  • Sesja chatbota (ejajek_session): 60 minut.
  • localStorage ejajek_chat_v2: trwale w Twojej przeglądarce — do ręcznego wyczyszczenia.
  • Dane abuse-monitoring po stronie Microsoft Azure OpenAI: maksymalnie 30 dni (po stronie Microsoft, dla autoryzowanego personelu w przypadku incydentów bezpieczeństwa).
  • Logi Front Door, WAF, Application Insights, Log Analytics: 30 dni (automatyczne usuwanie).
  • Tabele rate-limit i dziennego budżetu chatbota (Azure Tables): rekordy starzeją się naturalnie (PartitionKey to losowy sessionId — nie e-mail, nie IP).

12.2 Portal learn.ai-heroes.pl

  • Konto uczestnika (User): czas trwania programu + maksymalnie 36 miesięcy archiwum (rozliczanie programu / audyt operatora). Po tym czasie wykonujemy pełną anonimizację (User.Anonymize() zastępuje PII na anon-${hash}@deleted).
  • Dane aktywności i postępu (obecność, replay, quizy, pytania Q&A, wiadomości czatu): tak samo jak konto.
  • Nagrania sesji (Blob replays): 24 miesiące od daty publikacji nagrania, chyba że dłuższa retencja wynika z oddzielnych ustaleń.
  • Audit log, logi integracji: minimum 60 miesięcy (zgodność/rozliczalność).
  • Rejestr zgód (Consent): minimum 36 miesięcy po wycofaniu zgody (rozliczalność, art. 7 RODO).
  • Application Insights / Log Analytics Portalu: 90 dni (automatyczne usuwanie).
  • Backupy SQL: krótkoterminowo 7 dni + tygodniowo 4 tygodnie + miesięcznie 12 miesięcy.
  • Tokeny sesji administratora: access/ID token: 1 godzina, refresh token: 30 dni (automatyczne wygasanie).

12.3 Korespondencja e-mailowa i Freshdesk

  • Tickety w Freshdesk (zgłoszenia z ai-heroes@cloudteam.pl): do czasu zakończenia sprawy + 3 lata archiwum (przedawnienie roszczeń) lub do realizacji żądania usunięcia.
  • Korespondencja e-mailowa: przez czas niezbędny do prowadzenia sprawy, a następnie przez okres przedawnienia roszczeń.
  • Dokumentacja podatkowo-księgowa: przez okres wymagany przepisami (co do zasady 5 lat podatkowych w Polsce).

13) Bezpieczeństwo

Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyk, w tym m.in.:

  • Szyfrowanie transmisji — TLS 1.2+ wymuszony na wszystkich punktach (App Service, SQL, Storage, Service Bus, SignalR, Key Vault, Functions, Front Door); HTTPS-only.
  • HSTS preload max-age=63072000 (2 lata) i nagłówki bezpieczeństwa: X-Frame-Options: DENY, X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin, Permissions-Policy (m.in. interest-cohort=() blokujące Google FLoC/Topics), Content Security Policy.
  • Szyfrowanie w spoczynku (AES-256) — domyślnie dla Storage Account, SQL Database, Key Vault.
  • WAF Prevention mode + Bot Manager + DRS 2.1 + rate limiting na endpointach krytycznych (/api/chat, /auth/*, /join-token, /questions, /quiz-submissions).
  • Geoblokada Federacji Rosyjskiej i Białorusi.
  • Brak haseł lokalnych — uwierzytelnianie wyłącznie przez Microsoft Entra (External ID dla uczestników, Workforce dla pracowników CloudTeam).
  • Wszystkie sekrety w Azure Key Vault (Premium, soft-delete 90 dni, purge protection enabled).
  • Connection string SQL — wyłącznie Entra ID (Managed Identity), brak haseł SQL.
  • Audit log wszystkich operacji administracyjnych w Portalu.
  • Automatyczna redakcja PII (e-mail, NIP, telefon) w logach chatbota EjAjEk.
  • Cryptograficzna weryfikacja webhooków (HMAC-SHA256) — Cloudflare Turnstile, Microsoft Graph, Credentium.
  • Walidacja danych wejściowych po stronie serwera, limity długości pól, ochrona przed prompt injection (Azure AI Content Safety — Prompt Shield).
  • Monitoring i alerting — Microsoft Defender for Cloud (w tym Defender for AI workloads i Defender for SQL), Application Insights alerts (HTTP 5xx, p95 latencja, DTU SQL).
  • Backup i ciągłość — SQL backups (7 dni + 4 tyg. + 12 mies.), Blob Storage GRS z parą West Europe ↔ North Europe, versioning + delete retention 30 dni.
  • Procedura incident response zgodna z art. 33 RODO (zgłoszenie naruszenia w ciągu 72 godzin).

14) Twoje prawa

Masz prawo do: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przenoszenia danych, sprzeciwu (gdy podstawą jest art. 6 ust. 1 lit. f) oraz do wniesienia skargi do organu nadzorczego.

Organ nadzorczy (Polska): Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Jeśli przetwarzanie opiera się na zgodzie (np. zgoda marketingowa, zgoda na wystawienie poświadczenia w Credentium), możesz ją w każdej chwili wycofać — bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem.

Aby skorzystać z praw, skontaktuj się z nami pod adresem ai-heroes@cloudteam.pl. Twoje zgłoszenie zostanie zarejestrowane jako ticket w naszym systemie Freshdesk i będzie obsłużone przez wyznaczone osoby. Odpowiemy bez zbędnej zwłoki, nie później niż w terminie miesiąca (zgodnie z art. 12 ust. 3 RODO, z możliwością przedłużenia o kolejne dwa miesiące w przypadkach skomplikowanych).

Zakres realizacji praw:

  • Dostęp i przenoszenie — dla Portalu uczestnika udostępniamy eksport Twoich danych (JSON/CSV).
  • Sprostowanie — dane tożsamościowe (e-mail, imię, nazwisko) edytujesz w profilu Microsoft Entra External ID; pozostałe pola (display name, organizacja, język) — w ustawieniach profilu w Portalu.
  • Usunięcie — żądanie usunięcia konta uczestnika realizujemy przez anonimizację rekordu i zachowanie wymaganych prawem zapisów (audit, dokumentacja księgowa). Termin: do 30 dni (RODO art. 12).
  • Ograniczenie — w Portalu realizowane przez User.Status = Suspended.
  • Sprzeciw — możesz wnieść sprzeciw wobec przetwarzania na podstawie art. 6 ust. 1 lit. f (logi diagnostyczne, marketing). Cofnięcie zgody marketingowej można wykonać w panelu „Moje zgody" w Portalu.

Uwaga techniczna: usunięcie danych z naszych systemów nie powoduje automatycznego usunięcia danych z systemów podwykonawców (np. nagrań w Microsoft Teams). Wystawione poświadczenia w Credentium (powiązany serwis CloudTeam — sekcja 9) podlegają osobnym regułom retencji opisanym w polityce prywatności Credentium — w szczególności ze względu na konieczność długoterminowej walidacji poświadczenia eIDAS przez osoby trzecie. W przypadku żądania usunięcia podejmiemy spójne działania w odniesieniu do obu serwisów oraz u wszystkich podmiotów przetwarzających.


15) Dane dzieci

Program AI Heroes zawiera ścieżkę edukacyjną „AI dla uczniów i studentów", która może adresować osoby poniżej 16 roku życia.

  • Strona informacyjna ai-heroes.pl i chatbot „EjAjEk"dostępne bez ograniczeń wiekowych — nie zbieramy danych osobowych identyfikujących uczestnika (chatbot nie pyta o imię/e-mail; brak formularza). Z tej części serwisu mogą korzystać również osoby poniżej 16 lat.
  • Portal uczestnika learn.ai-heroes.pl — w przypadku rejestracji osób poniżej 16 roku życia (próg z art. 8 RODO i polskiej ustawy o ochronie danych osobowych) wymagana jest zgoda rodzica/opiekuna prawnego. Mechanizm weryfikacji wieku jest realizowany na etapie zaproszenia (AdminSettings.RegistrationGate) — administrator programu odpowiada za uzyskanie odpowiedniej zgody przed wysłaniem zaproszenia.
  • Jeśli uważasz, że osoba poniżej 16 lat przekazała nam dane bez wymaganej zgody opiekuna, skontaktuj się z nami na ai-heroes@cloudteam.pl — podejmiemy działania w celu ich usunięcia.

16) Zautomatyzowane decyzje

Nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnych w sposób wyłącznie zautomatyzowany (w tym w oparciu o profilowanie) — w żadnym z dwóch serwisów AI Heroes.

W szczególności:

  • Wyniki quizów i zaliczenie ścieżki w Portalu nie są decyzjami automatycznymi w rozumieniu art. 22 RODO — kryteria zaliczenia są przejrzyste, dostępne w UI, a wystawienie poświadczenia jest następstwem oceny merytorycznej (sprawdzenie warunków formalnych), nie decyzją AI.
  • Chatbot „EjAjEk" pełni rolę informacyjną — nie podejmuje decyzji administracyjnych, nie kwalifikuje uczestników do programu, nie blokuje konta.

17) Linki stron trzecich i przejście do Credentium

Oba serwisy mogą zawierać linki do stron zewnętrznych (np. oficjalne dokumenty programu, strony partnera Microsoft, materiały dodatkowe). Nie odpowiadamy za ich praktyki prywatności — zachęcamy do zapoznania się z politykami tych stron przed skorzystaniem.

W przypadku wyjścia do Credentium (powiązany serwis CloudTeam) Portal wyświetla informację o przejściu do innego serwisu CloudTeam i odsyła do polityki prywatności Credentium — szczegóły w sekcji 9.


18) Zmiany w niniejszej Polityce

Od czasu do czasu możemy aktualizować niniejszą Politykę (np. gdy zmienią się przepisy, procesy, dostawcy lub funkcje serwisów). O istotnych zmianach poinformujemy w widocznym miejscu w obu serwisach. Na górze dokumentu zawsze wskazujemy datę wejścia w życie.


19) Kontakt i dostępność

Pytania lub żądania dotyczące danych osobowych kieruj na: ai-heroes@cloudteam.pl. Twoje zgłoszenie zostanie zarejestrowane jako ticket w Freshdesk i będzie obsłużone przez wyznaczone osoby.

Kontakt ogólny CloudTeam (poza zakresem programu AI Heroes): info@cloudteam.pl.

Na żądanie zapewniamy dostępność Polityki w alternatywnych formatach (np. PDF, wydruk).


Administrator: CloudTeam sp. z o.o., Plac Konesera 9, 03-736 Warszawa, Polska Serwisy objęte Polityką: https://ai-heroes.pl oraz https://learn.ai-heroes.pl Kontakt w sprawach prywatności: ai-heroes@cloudteam.pl Strona firmowa: https://cloudteam.global

Hash dokumentu (SHA-256):
34a552be0ce0497d67685aa37cca2a6c6427a911228090a9c19ea60a05cd0ed1

Pobierz surową zawartość i zweryfikuj: sha256sum filename.html
(Pobrany plik zawiera dokładną zawartość użytą do obliczenia hash)