Lista dalszych podmiotów przetwarzających (subprocesorów)
Aktualizacja: 23 czerwca 2026
To są firmy, którym Sunaura sp. z o.o. (marka Adczyk) powierza fragmenty przetwarzania danych w ramach świadczenia usługi Cleo. Każda jest związana umową gwarantującą ochronę na poziomie nie niższym niż RODO. Akceptując regulamin i DPA, wyrażasz ogólną zgodę na korzystanie z poniższej listy.
Faza pilotażu (tryb obserwacji): dane przetwarzane są na własnej infrastrukturze Sunaura sp. z o.o. zlokalizowanej w Polsce (EOG). Hosting produkcyjny (Hetzner, Niemcy) uruchamiany jest przed włączeniem Cleo w trybie automatycznym u klienta.
Zmiany: O dodaniu nowego subprocesora albo zmianie zakresu powierzenia informujemy mailowo z 14-dniowym wyprzedzeniem. W razie sprzeciwu — możesz rozwiązać umowę z 30-dniowym wypowiedzeniem (§ 7 DPA).
Anthropic, PBC
USA
- Rola:
- Model AI (Claude) — generowanie odpowiedzi Cleo
- Dane:
- Treść wiadomości klientki + kontekst rozmowy (bez danych identyfikacyjnych przekazywanych poza koniecznym minimum)
- Podstawa transferu:
- SCC + brak treningu na danych klienta (API mode, default)
OpenAI, L.L.C.
USA
- Rola:
- Model AI (GPT) — fallback gdy Anthropic niedostępny + kontrola jakości
- Dane:
- Treść wiadomości klientki + kontekst rozmowy (bez treningu, API z opt-out)
- Podstawa transferu:
- SCC + brak treningu na danych klienta (API zero-retention)
Meta Platforms Ireland Ltd. / Meta Platforms Inc.
Irlandia + USA
- Rola:
- Dostarczanie wiadomości Messenger / Instagram DM (Graph API)
- Dane:
- Treść wiadomości, identyfikator PSID klientki, nazwa profilu
- Podstawa transferu:
- Decyzja adekwatności (Irlandia) + SCC (USA) + warunki Platform Terms Meta
Telegram FZ-LLC
Zjednoczone Emiraty Arabskie (siedziba), serwery EU/globalnie
- Rola:
- Dostarczanie wiadomości Telegram (Bot API) — opcjonalny kanał
- Dane:
- Treść wiadomości, identyfikator chat_id klientki, nazwa użytkownika
- Podstawa transferu:
- SCC + Telegram Bot API Terms
Resend, Inc.
USA
- Rola:
- Wysyłka emaili (magic-linki, raporty tygodniowe)
- Dane:
- Adres email właścicielki salonu, treść wiadomości systemowych
- Podstawa transferu:
- SCC
SMSAPI sp. z o.o.
Polska (EOG)
- Rola:
- Wysyłka SMS (przypomnienia o wizycie, kampanie wróć-do-nas) — opcjonalny kanał, token każdego salonu odrębny
- Dane:
- Numer telefonu klientki, treść SMS
- Podstawa transferu:
- Umowa powierzenia w ramach EOG
Hetzner Online GmbH
Niemcy (EOG)
- Rola:
- Hosting produkcyjny serwera Cleo (Postgres, aplikacja FastAPI) — uruchamiany przed wdrożeniem produkcyjnym (w fazie pilotażu hosting na własnej infrastrukturze w Polsce, patrz nota poniżej)
- Dane:
- Cały zakres danych przetwarzanych przez Cleo
- Podstawa transferu:
- Umowa powierzenia w ramach EOG (centrum w Falkenstein / Norymberga)
Cloudflare, Inc.
USA + globalna sieć edge (w tym EOG)
- Rola:
- CDN + ochrona DDoS dla panelu i webhooków
- Dane:
- Adresy IP, nagłówki HTTP (krótkoterminowo, do detekcji ataków)
- Podstawa transferu:
- SCC + Cloudflare Data Processing Addendum
Pytania o powierzanie danych: arek@adczyk.pl.