Ostatnia aktualizacja: 13 sierpnia 2026 r.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób DIKTA INC S.R.L., Bukareszt, Rumunia („Dikta”, „my”, „nas”) przetwarza dane osobowe na platformie Parol — stronach internetowych Parol oraz aplikacjach mobilnych Parol na systemy iOS i Android („Aplikacja”) (łącznie „Platforma”).
Kontakt: [email protected]
1. Gromadzone przez nas dane
Dane konta: imię i nazwisko, adres e-mail, hasło (zaszyfrowane), dostawca usług uwierzytelniających oraz identyfikator konta Google (w przypadku logowania za pomocą konta Google), status weryfikacji adresu e-mail, specjalizacja, język.
Dane dotyczące użytkowania i urządzenia: adres IP, informacje o urządzeniu oraz aplikacji/przeglądarce, logi i dane diagnostyczne, liczba wiadomości oraz częstotliwość użytkowania.
Dane dotyczące treści: podpowiedzi czatu, przesłane dokumenty oraz wygenerowane wyniki; w przypadku PRO dodatkowo nagrania z konsultacji, transkrypcje i notatki.
Dane rozliczeniowe: płatności są przetwarzane przez naszych dostawców usług płatniczych (Stripe w sieci; Apple i Google w przypadku zakupów w aplikacji). Nie przechowujemy pełnych danych kart płatniczych; otrzymujemy jedynie informacje o statusie subskrypcji i transakcji.
Dane związane z rejestracją: informacje, które użytkownik zdecyduje się podać w celu spersonalizowania swojego profilu.
2. Jak wykorzystujemy dane
Przetwarzamy dane w celu świadczenia i personalizacji usługi, zarządzania subskrypcjami i rozliczeniami, komunikowania się z Państwem (wiadomości dotyczące usługi oraz – z zastrzeżeniem możliwości rezygnacji – wiadomości marketingowe), egzekwowania limitów użytkowania i zapobiegania nadużyciom, zapewnienia bezpieczeństwa i stabilności, ulepszania Platformy oraz wypełniania obowiązków prawnych. Podstawy prawne zgodnie z RODO/LGPD obejmują wykonanie umowy, prawnie uzasadnione interesy, zgodę (w razie potrzeby) oraz obowiązek prawny.
3. Role związane z przetwarzaniem danych — dane pacjentów
Użytkownicy korzystający z wersji BEZPŁATNEJ nie mogą przekazywać danych umożliwiających identyfikację pacjentów.
W przypadku treści dotyczących pacjentów przekazywanych przez użytkowników Medical AI i PRO użytkownik pełni rolę administratora danych, a Dikta – podmiotu przetwarzającego dane, przetwarzając takie treści wyłącznie w celu świadczenia usługi. Na żądanie udostępniany jest aneks dotyczący przetwarzania danych; podmioty objęte ustawą HIPAA muszą zawrzeć umowę o zachowaniu poufności (BAA) przed przekazaniem danych medycznych (PHI). W zakresie funkcjonowania platformy, analizy danych i jej ulepszania firma Dikta pełni rolę niezależnego administratora danych.
4. Szkolenie i przetwarzanie danych w zakresie sztucznej inteligencji
Nie wykorzystujemy treści dotyczących pacjentów, komunikatów z czatu, przesłanych dokumentów ani nagrań audio z konsultacji do szkolenia modeli sztucznej inteligencji. Możemy wykorzystywać zagregowane lub pozbawione elementów umożliwiających identyfikację dane dotyczące użytkowania w celu testowania, zapewnienia jakości oraz poprawy wydajności. W przypadku gdy konkretne działanie wymaga zgody zgodnie z obowiązującym prawem, zostanie ona uzyskana.
Jak działa przetwarzanie oparte na sztucznej inteligencji?
Kiedy wysyłasz pytanie lub przesyłasz dokument, treść ta jest przekazywana na serwery firmy Parol w Unii Europejskiej i przetwarzana przez modele sztucznej inteligencji działające w ramach platformy Amazon Bedrock lub na serwerach firmy Parol, w ramach własnego konta AWS firmy Parol.
Amazon Web Services jest naszym dostawcą infrastruktury — zapewnia hosting naszych serwerów, baz danych i pamięci masowej — i pełni wyłącznie rolę podmiotu przetwarzającego dane, zgodnie z naszym Aneksem dotyczącym przetwarzania danych AWS, zarówno w zakresie wnioskowania opartego na sztucznej inteligencji, jak i wszystkich innych obszarów. Firmy opracowujące architektury modeli sztucznej inteligencji nie otrzymują żadnych treści użytkowników i nie mają do nich dostępu. AWS nie przechowuje danych wejściowych ani wyjściowych użytkowników i nie wykorzystuje ich do szkolenia żadnych modeli. Parol nie przesyła treści użytkowników do interfejsów API żadnych zewnętrznych dostawców rozwiązań opartych na sztucznej inteligencji.
5. Pliki cookie i narzędzia analityczne
Nasze strony internetowe wykorzystują niezbędne pliki cookie (służące do uwierzytelniania, zapewnienia bezpieczeństwa oraz utrzymania sesji) oraz – o ile wymagana jest Twoja zgoda – technologie analityczne i służące do pomiaru skuteczności reklam, dostarczane przez podmioty zewnętrzne. Preferencjami można zarządzać za pomocą banera informacyjnego dotyczącego plików cookie lub w ustawieniach przeglądarki.
Aplikacja nie wykorzystuje narzędzi śledzących reklam od podmiotów zewnętrznych; gromadzi dane dotyczące użytkowania, dane diagnostyczne oraz dane dotyczące zakupów opisane w sekcji 1.
Wysyłane przez nas wiadomości e-mail mogą zawierać elementy służące do śledzenia otwarć i kliknięć; w każdej chwili możesz zrezygnować z otrzymywania marketingowych wiadomości e-mail.
6. Udostępnianie danych
Udostępniamy dane osobowe wyłącznie dostawcom usług działającym w naszym imieniu, którzy są zobowiązani umową do zachowania poufności i ochrony danych — dostawcom usług hostingowych i infrastruktury chmurowej, dostawcom usług płatniczych, dostawcom usług dostarczania wiadomości e-mail oraz dostawcom usług analitycznych i zabezpieczeń — a także w przypadkach wymaganych przez prawo, w celu ochrony naszych praw lub w związku z transakcją korporacyjną. Nie sprzedajemy danych osobowych.
Korzystamy z usług poniższych podwykonawców. Każdy z nich jest zobowiązany umową do zapewnienia takiej samej lub równoważnej ochrony Państwa danych, jak opisano w niniejszej polityce.
Sub-processor | Purpose | Location |
|---|---|---|
Amazon Web Services EMEA SARL | Cloud hosting, storage, and AI inference (Amazon Bedrock) | EU regions |
Apple Inc. | Sign in with Apple; App Store payments and subscription billing | United States / EU |
Google LLC | Google sign-in; Google Play payments and subscription billing; product analytics (Google Analytics) | United States / EU |
Stripe, Inc. | Payment processing and subscription billing for web purchases | United States / EU |
Twilio Inc. | Transactional email delivery (account and service emails) | United States |
Tavily Inc. | Web search and indexing used to source information for AI answers | United States |
Meta Platforms, Inc. | Analytics and ad measurement (Meta Pixel) | United States / EU |
Zaktualizujemy tę listę przed nawiązaniem współpracy z nowym podwykonawcą przetwarzającym dane.
7. Przelewy międzynarodowe
Dane mogą być przetwarzane poza granicami Twojego kraju. W razie potrzeby stosujemy odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne UE lub równoważne mechanizmy przewidziane w obowiązującym prawie.
8. Przechowywanie danych i usuwanie kont
Dane konta są przechowywane tak długo, jak długo konto jest aktywne; historia czatu – do momentu usunięcia rozmów lub konta; nagrania audio z konsultacji i ich wyniki – przez ograniczony okres niezbędny do świadczenia usługi; dokumentacja rozliczeniowa – zgodnie z wymogami prawa; dane marketingowe – do momentu rezygnacji z otrzymywania informacji marketingowych.
Możesz usunąć swoje konto w dowolnym momencie w sekcji „Moje konto” (w aplikacji lub w wersji internetowej). Usunięcie konta podlega 30-dniowemu okresowi karencji, podczas którego możesz ponownie aktywować konto, logując się. Po upływie tego okresu dane osobowe zostaną usunięte lub nieodwracalnie zanonimizowane, z wyjątkiem danych, które zgodnie z prawem mamy obowiązek przechowywać.
9. Twoje prawa
W zależności od obowiązujących przepisów prawnych użytkownik może mieć prawo do dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu (w tym wobec marketingu bezpośredniego), przenoszenia danych oraz cofnięcia zgody; prawa te można realizować pod adresem [email protected] lub za pośrednictwem sekcji „Moje konto”. Mogą Państwo złożyć skargę do organu nadzorczego (w Rumunii – ANSPDCP; w Brazylii – ANPD). Nie sprzedajemy ani nie udostępniamy danych osobowych zgodnie z definicją zawartą w kalifornijskich przepisach CCPA/CPRA.
10. Dzieci
Platforma jest przeznaczona dla pracowników służby zdrowia i studentów medycyny i nie jest skierowana do osób poniżej 18 roku życia. Nie gromadzimy świadomie danych od osób niepełnoletnich.
11. Bezpieczeństwo
Platforma działa w oparciu o infrastrukturę zgodną z HIPAA i RODO , a firma Dikta posiada certyfikaty potwierdzające tę zgodność (szczegóły dostępne na żądanie pod adresem [email protected]). Stosujemy zabezpieczenia techniczne i organizacyjne odpowiednie do charakteru danych, w tym takie środki jak szyfrowanie i kontrola dostępu. Żaden system nie jest całkowicie bezpieczny. W przypadku naruszenia bezpieczeństwa danych osobowych powiadomimy użytkowników, których to dotyczy, oraz odpowiednie organy, jeśli wymaga tego prawo.
12. Aktualizacje
Od czasu do czasu możemy aktualizować niniejszą Politykę prywatności. O istotnych zmianach będziemy informować za pośrednictwem Platformy lub pocztą elektroniczną, jeśli wymagają tego przepisy prawa.
13. Kontakt
DIKTA INC S.R.L., Bukareszt, Rumunia — [email protected]