🌱 Odpowiedzialny rozwój

Najczęstsze pytania (FAQ)

Najczęstsze pytania do Persooa - ponad 50 odpowiedzi z obszaru ESG, AI governance, danych, prywatności, bezpieczeństwa, etyki biznesu i odpowiedzialnej personalizacji, istotnych w retail, e-commerce, bankowości, ubezpieczeniach i telekomunikacji.

Ostatnia aktualizacja: 2026-06-19

Persooa - najczęstsze pytania 2026 Wersja 2026.1

Zebraliśmy najczęstsze pytania o to, jak pracujemy z danymi, AI, prywatnością i bezpieczeństwem - istotne w retail, e-commerce, bankowości, ubezpieczeniach i telekomunikacji. Odpowiedzi mają charakter informacyjny; szczegółowe zobowiązania regulują umowy (DPA, NDA, SLA).


A. ESG i odpowiedzialny rozwój

1. Czy Persooa posiada politykę ESG / odpowiedzialnego rozwoju? Tak. Naszą Politykę Odpowiedzialnego Rozwoju opieramy na modelu remote-first, delivery cyfrowym, efektywnym wykorzystaniu chmury i ciągłym doskonaleniu.

2. Czy Persooa zobowiązuje się do Net Zero lub neutralności węglowej? Nie. Świadomie nie składamy zobowiązań Net Zero, SBTi ani neutralności węglowej. Unikamy greenwashingu i deklarujemy wyłącznie to, na co realnie mamy wpływ - co chroni Państwa sprawozdawczość ESG przed ryzykiem niewiarygodnych danych dostawcy.

3. Jaki jest ślad środowiskowy Persooa? Z natury niski. Jako organizacja remote-first nie utrzymujemy biur, ograniczamy podróże (model low-travel), pracujemy paperless i korzystamy z efektywnej energetycznie chmury. Szczegóły w Deklaracji Zrównoważonego Dostawcy.

4. Jak Persooa ogranicza ślad związany z dojazdami? Praca zdalna jest u nas standardem, a międzynarodowa sieć talentów współpracuje cyfrowo. Podróże służbowe realizujemy tylko wtedy, gdy przynoszą realną wartość.

5. Czy mogą Państwo dostarczyć dane do naszego raportowania ESG / scope 3? Możemy przekazać jakościowy opis naszego modelu operacyjnego i praktyk. Nie podajemy nierzetelnych liczb emisyjnych; jeśli wymagają Państwo konkretnych danych, uzgodnimy realistyczny, możliwy do utrzymania zakres.

6. Jak ESG przekłada się u Persooa na konkretne działania, a nie deklaracje? Nasz największy wkład leży w governance - Responsible AI, etyce danych i bezpieczeństwie. To tam realnie obniżamy ryzyko klienta, a nie w marketingowych obietnicach środowiskowych.

7. Czy Persooa ma politykę różnorodności i równego traktowania? Tak. Nasz Kodeks Postępowania potwierdza równość szans bez względu m.in. na rasę, religię, pochodzenie, płeć, wiek, niepełnosprawność, stan cywilny i orientację seksualną; decyzje kadrowe opieramy na kompetencjach i wynikach. Obowiązuje zakaz mobbingu i molestowania oraz zasady BHP.

8. Czy Persooa stosuje kodeks postępowania (Code of Conduct)? Tak - publiczny Kodeks Postępowania Persooa obejmuje m.in. uczciwość i zgodność z prawem, przeciwdziałanie korupcji, konflikt interesów, ochronę informacji poufnych i własności intelektualnej, prawo konkurencji, etykę dostawców i partnerów oraz zgłaszanie naruszeń bez ryzyka retorsji. Możemy także podpisać Państwa Supplier Code of Conduct, jeśli jest zgodny z naszymi praktykami.


B. AI Governance

9. Czy Persooa posiada Politykę Odpowiedzialnej AI? Tak - Polityka Odpowiedzialnej AI obejmuje human-in-the-loop, wyjaśnialność, minimalizację danych, mitygację biasu, kontrole bezpieczeństwa i zasady GenAI.

10. Czy decyzje AI są nadzorowane przez człowieka? Tak. Decyzje o istotnym wpływie na klienta końcowego pozostają pod nadzorem człowieka (human-in-the-loop). AI wspiera decyzję, nie zdejmuje odpowiedzialności z organizacji.

11. Jak klasyfikujecie ryzyko przypadków użycia AI? W modelu risk-based (niskie/średnie/wysokie ryzyko), spójnym z podejściem AI Act. Przypadków wysokiego ryzyka w obszarach regulowanych nie realizujemy bez mandatu i nadzoru po stronie klienta.

12. Czy Persooa jest zgodna z AI Act? Projektujemy rozwiązania zgodnie z duchem AI Act (podejście oparte na ryzyku, transparentność, nadzór człowieka). Zgodność konkretnego wdrożenia zależy od przypadku użycia i jest ustalana wspólnie z klientem jako administratorem/wdrażającym system.

13. Czy modele AI są wyjaśnialne? Dla modeli decyzyjnych i rekomendacyjnych potrafimy opisać logikę działania, kluczowe cechy i ograniczenia. Tam, gdzie ryzyko tego wymaga, preferujemy rozwiązania interpretowalne.

14. Jak zarządzacie biasem i dyskryminacją w modelach? Testujemy modele pod kątem niezamierzonej dyskryminacji, monitorujemy drift i jakość danych oraz nie wykorzystujemy wrażliwych cech (ani ich proxy) jako podstawy targetowania.

15. Czy prowadzicie rejestr modeli / przypadków użycia AI (model inventory)? Tak, dla projektów AI realizowanych dla klienta prowadzimy rejestr przypadków użycia z przypisanym właścicielem odpowiedzialnym za zgodność.

16. Kto odpowiada za AI governance po stronie Persooa? Każdy projekt AI ma przypisanego właściciela. Decyzje o uruchomieniu przypadków wysokiego ryzyka wymagają akceptacji po stronie klienta.

17. Jak używacie generatywnej AI (GenAI)? Zgodnie z naszymi zasadami GenAI: weryfikacja przez człowieka, zakaz wprowadzania poufnych danych klienta do narzędzi bez odpowiednich gwarancji, oznaczanie treści AI tam, gdzie wymagane, oraz zakaz manipulacyjnych zastosowań.

18. Czy nasze dane będą użyte do trenowania waszych modeli? Nie. Nie wykorzystujemy danych osobowych klienta końcowego do trenowania własnych modeli ani na rzecz innych klientów. Dane służą wyłącznie celom uzgodnionym w umowie. Ewentualne wykorzystanie danych w pełni zanonimizowanych (nieumożliwiających identyfikacji) do doskonalenia jakości usług następuje wyłącznie, o ile dopuszcza to umowa/DPA.

19. Czy istnieje „kill switch" dla automatyzacji AI? Tak. Operatorzy mają możliwość zatrzymania i nadpisania działania automatyzacji oraz zdefiniowane punkty eskalacji do człowieka.

20. Jak zapewniacie audytowalność decyzji AI i agentów? Decyzje i działania agentów są logowane i możliwe do prześledzenia. Krytyczne działania projektujemy jako odwracalne lub wymagające potwierdzenia.


C. Governance danych klienta

21. Kto jest właścicielem danych w projekcie? Klient pozostaje właścicielem swoich danych na każdym etapie. Persooa działa co do zasady jako podmiot przetwarzający w imieniu klienta; w zakresie własnych procesów operacyjnych (np. obsługa zapytań kontaktowych) możemy występować jako administrator własnych danych.

22. Czy Persooa wykorzystuje dane jednego klienta na rzecz innego? Nie. Dane są ściśle izolowane na poziomie projektu i nie są wykorzystywane do innych celów ani na rzecz innych podmiotów.

23. Co dzieje się z danymi po zakończeniu współpracy? Dane są zwracane lub usuwane zgodnie z ustaleniami umownymi. Egzekwujemy uzgodnione okresy retencji.

24. Jak realizujecie zasadę minimalizacji danych? Przetwarzamy wyłącznie dane niezbędne do celu; preferujemy pseudonimizację i agregację. W projektach AI model otrzymuje tylko realnie potrzebne dane.

25. Jak zarządzacie zgodami klientów końcowych? Aktywacja danych odbywa się w granicach zgód i preferencji. Wycofanie zgody musi być tak samo łatwe jak jej udzielenie, a preferencje kanałowe i częstotliwościowe są respektowane przy egzekucji.

26. Gdzie fizycznie przechowywane są dane? Zazwyczaj na platformie Synerise lub w infrastrukturze klienta, zgodnie z architekturą projektu i wymaganiami lokalizacyjnymi klienta. Synerise udostępnia różne opcje wdrożenia (deployment options) - wybór ustalamy na etapie projektowania. Szczegóły: synerise.com/security.

27. Czy wspieracie realizację praw osób, których dane dotyczą (DSAR)? Tak. Wspieramy klienta w obsłudze żądań dostępu, sprostowania, usunięcia i ograniczenia przetwarzania.

28. Czy korzystacie z podwykonawców (sub-processorów) przy danych? Łańcuch dostawców utrzymujemy krótki i przejrzysty. Korzystanie z sub-processorów odbywa się na zasadach uzgodnionych z klientem w DPA.

29. Czy dane mogą być przetwarzane wyłącznie w UE/EOG? Tak, jeśli wymaga tego klient - architekturę i lokalizację przetwarzania dostosowujemy do wymagań regulacyjnych i polityk klienta.

30. Jak zapewniacie jakość i poprawność danych? W ramach delivery dbamy o higienę danych (tracking bez luk, deduplikacja, walidacja), bo jakość danych decyduje o jakości decyzji AI.


D. Prywatność (Privacy)

31. Czy Persooa jest zgodna z RODO/GDPR? Tak. Działamy jako podmiot przetwarzający zgodnie z RODO i jesteśmy gotowi zawrzeć umowę powierzenia przetwarzania (DPA). Szczegóły w Deklaracji Bezpieczeństwa i Governance.

32. Czy podpiszecie naszą umowę powierzenia (DPA)? Tak, podpisujemy DPA - naszą lub Państwa, po uzgodnieniu treści.

33. Czy stosujecie privacy by design? Tak. Prywatność projektujemy w architekturze od początku, nie doklejamy jej na końcu. Cele przetwarzania są jawne, a dane nie są używane do celów niezgodnych z przeznaczeniem.

34. Jak obsługujecie transfery danych poza EOG? Gdy mają zastosowanie, stosujemy odpowiednie mechanizmy (np. standardowe klauzule umowne) i preferujemy architektury minimalizujące transfery.

35. Czy przetwarzacie dane szczególnych kategorii (wrażliwe)? Domyślnie unikamy. Jeśli przypadek użycia tego wymaga (np. w ubezpieczeniach zdrowotnych), realizujemy go wyłącznie na wyraźną podstawę prawną i polecenie klienta, z dodatkowymi zabezpieczeniami.

36. Jak chronicie dane dzieci / osób małoletnich? Stosujemy szczególną ostrożność i nie targetujemy grup wrażliwych. Konkretne ograniczenia ustalamy z klientem zgodnie z obowiązującymi przepisami.

37. Czy klient końcowy wie, że dane są personalizowane? Wspieramy transparentną komunikację po stronie klienta. Personalizacja nie powinna być „magią" - zasady opisuje Karta Etyki Danych Klienta.

38. Czy macie wyznaczoną osobę odpowiedzialną za ochronę danych? Tak, kwestie ochrony danych mają w organizacji jasnego właściciela; dane kontaktowe udostępniamy w ramach współpracy.


E. Bezpieczeństwo (Security)

39. Czy posiadacie certyfikaty bezpieczeństwa (SOC 2, ISO 27001)? Warstwę przetwarzania danych klienta końcowego stanowi zwykle platforma Synerise, która - zgodnie z jej oficjalną deklaracją (synerise.com/security) - zapewnia enterprise-grade security wraz ze zgodnością SOC 2, GDPR i CCPA. Persooa jako remote-first partner wdrożeniowy opiera bezpieczeństwo na tej platformie, uznanych dostawcach chmury oraz własnych politykach. Status własnych certyfikacji Persooa potwierdzamy w due diligence; nie przypisujemy sobie certyfikatów, których nie posiadamy.

40. Czy wypełnicie nasz kwestionariusz bezpieczeństwa? Tak - wypełniamy kwestionariusze (SIG, CAIQ, własne kwestionariusze klienta) i uczestniczymy w security review.

41. Jak zarządzacie dostępem do systemów i danych? Zasada najmniejszych uprawnień i need-to-know, MFA dla systemów krytycznych, regularne przeglądy uprawnień i natychmiastowy offboarding.

42. Czy dane są szyfrowane? Tak - z wykorzystaniem mechanizmów ochrony danych zapewnianych przez platformę Synerise i dostawców chmury (szyfrowanie w tranzycie i przechowywaniu). Szczegóły architektury bezpieczeństwa platformy: synerise.com/security.

43. Jak wygląda wasz proces zarządzania incydentami? Mamy zdefiniowany proces zgłaszania i reagowania. W razie incydentu dotyczącego danych klienta niezwłocznie informujemy klienta i wspieramy go w obowiązkach notyfikacyjnych, a następnie prowadzimy analizę przyczyn źródłowych.

44. Jak zabezpieczacie pracę zdalną zespołu? Stosujemy zasady bezpiecznej pracy zdalnej: szyfrowane urządzenia, menedżery haseł, MFA, świadomość zagrożeń (phishing, social engineering).

45. Czy prowadzicie szkolenia z bezpieczeństwa (security awareness)? Tak. Zespół jest zobowiązany do przestrzegania zasad bezpieczeństwa i uczestniczy w działaniach budujących świadomość zagrożeń.

46. Jak weryfikujecie bezpieczeństwo swoich dostawców? W ramach vendor governance dobieramy podwykonawców i narzędzia z uwzględnieniem ich praktyk bezpieczeństwa, preferując dostawców o uznanych certyfikacjach.

47. Czy Persooa posiada ubezpieczenie odpowiedzialności (OC działalności / cyber / PI)? Zakres i sumy gwarancyjne posiadanych polis potwierdzamy w procesie due diligence i na żądanie przedstawiamy certyfikat ubezpieczenia. Nie podajemy w dokumencie informacyjnym danych wymagających potwierdzenia aktualnym stanem polis.

48. Jak zapewniają Państwo ciągłość działania (BCP/DR)? Ciągłość delivery zapewniamy przez: (1) rozproszoną sieć talentów ograniczającą zależność od pojedynczej osoby (key-person risk), (2) mechanizmy wysokiej dostępności i backupu na poziomie platform chmurowych i Synerise, (3) wersjonowaną dokumentację i artefakty w bezpiecznych środowiskach chmurowych. Szczegółowy opis BCP/DR oraz parametry RTO/RPO przedstawiamy w due diligence i regulujemy w SLA.

49. Czy mogą Państwo przedstawić referencje i case studies? Tak. Na etapie due diligence udostępniamy referencje oraz opisy projektów. Tożsamość i dane klientów ujawniamy wyłącznie za ich zgodą, zgodnie z naszą Polityką ochrony informacji poufnych i zobowiązaniami NDA.


F. Odpowiedzialna personalizacja (branżowo)

50. (Retail / E-commerce) Czy personalizacja Persooa stosuje dark patterns? Nie. Nie projektujemy mechanik opartych na fałszywej pilności, ukrytych kosztach czy utrudnionej rezygnacji. Optymalizujemy pod długoterminową wartość klienta (CLV), stosując frequency capping i higienę kontaktu.

51. (Banking) Czy AI Persooa podejmuje decyzje kredytowe lub scoringowe? Nie realizujemy zautomatyzowanego scoringu kredytowego ani decyzji o istotnym skutku prawnym bez wyraźnego mandatu, ram prawnych i pełnego nadzoru człowieka po stronie banku. Nasze typowe przypadki to personalizacja, retencja i Next-Best-Action w marketingu.

52. (Insurance) Jak zapewniacie sprawiedliwość (fairness) w targetowaniu ubezpieczeń? Nie wykorzystujemy wrażliwych cech ani ich proxy do targetowania, testujemy modele pod kątem dyskryminacji i stosujemy szczególną ostrożność wobec produktów i grup wrażliwych. Decyzje o istotnym wpływie pozostają pod nadzorem człowieka.

53. (Telco) Jak odpowiedzialnie zarządzacie programami retencji i loyalty przy dużej skali danych? Programy projektujemy pod trwałą wartość i zaufanie, nie krótkoterminową eksploatację: respektujemy zgody i preferencje, stosujemy frequency capping, chronimy klientów w trudnej sytuacji i zapewniamy audytowalność działań automatyzacji oraz agentów AI.


G. Etyka biznesu i compliance

54. Czy Persooa posiada politykę antykorupcyjną? Tak. Obowiązuje wewnętrzna Polityka przeciwdziałania korupcji i nadużyciom, zakazująca m.in. łapownictwa, przekupstwa osób pełniących funkcje publiczne, kumoterstwa i nepotyzmu, płatnej protekcji oraz nierzetelnej dokumentacji finansowej - niezależnie od wartości korzyści.

55. Czy prowadzą Państwo due diligence antykorupcyjne kontrahentów? Tak. W procesach o podwyższonym ryzyku oceniamy m.in. pochodzenie kontrahenta z kraju o wysokim indeksie percepcji korupcji Transparency International oraz powiązania osób w jego organach z osobami na eksponowanych stanowiskach politycznych (PEP). Ocena jest dokumentowana wg ustalonego wzoru raportu; decyzję o współpracy z kontrahentem nierekomendowanym podejmuje Zarząd.

56. Jak zarządzają Państwo konfliktem interesów? Obowiązuje Polityka przeciwdziałania i zarządzania konfliktem interesów. Zgłoszenie może złożyć każda osoba lub podmiot; ocenę przeprowadza osoba niezależna od osoby, której dotyczy zgłoszenie, działająca po podpisaniu NDA i sporządzająca pisemny raport. Potwierdzony konflikt skutkuje wyłączeniem osoby z odnośnych czynności. Prowadzimy rejestr zgłoszeń.

57. Czy stosują Państwo zasady zgodności z prawem konkurencji? Tak. Obowiązuje Polityka zgodności z wymaganiami prawa ochrony konkurencji, która bezwzględnie zakazuje zmów przetargowych, porozumień cenowych, podziału rynku oraz wymiany informacji strategicznych z konkurentami. Mamy świadomość sankcji (do 10% obrotu dla spółki, do 2 mln zł dla osób zarządzających, nieważność praktyk z mocy prawa), dlatego w postępowaniach zakupowych działamy samodzielnie; na życzenie złożymy oświadczenie o niezależnym przygotowaniu oferty.

58. Jak chronią Państwo tajemnicę przedsiębiorstwa klienta i czy podpiszą NDA? Tak. Dostęp do informacji poufnych poprzedzamy zobowiązaniem do poufności (NDA - naszym lub Państwa). Stosujemy sformalizowany System Ochrony Tajemnicy przedsiębiorstwa (klasyfikacja informacji, minimalizacja dostępu, dziennik incydentów). Za zachowanie poufności przez dalszych podwykonawców odpowiadamy jak za działania własne (flow-down).

59. Czy umożliwiają Państwo zgłaszanie nieprawidłowości (whistleblowing)? Tak. Umożliwiamy zgłaszanie podejrzeń naruszeń prawa, etyki, korupcji lub nadużyć; wobec osób zgłaszających w dobrej wierze obowiązuje zakaz działań odwetowych. Zgłoszenia rozpatruje Zarząd lub osoba wyznaczona.


Nie znaleźli Państwo swojego pytania? Napiszcie na kontakt@persooa.com - uzupełnimy odpowiedź i, w razie potrzeby, kwestionariusz bezpieczeństwa. Dokument informacyjny; wiążące zobowiązania regulują umowy (DPA, NDA, SLA).

Zacznijmy

Rośnij w sposób, który ma sens.

Umów bezpłatną rozmowę - pokażemy, jak budować wzrost odpowiedzialnie: na własnych danych, z poszanowaniem prywatności i z wynikiem potwierdzonym, nie obiecanym.