Polityka prywatności
Wersja: 1.2
Data publikacji: 01.11.2025
Ostatnia aktualizacja: 01.11.2025
POLITYKA PRYWATNOŚCI LEOLEX AI
Wprowadzenie
Twoja prywatność jest dla nas ważna, dlatego prosimy o zapoznanie się z poniższymi informacjami.
W naszej działalności przetwarzamy dane osobowe osób fizycznych. Jeśli korzystasz z naszych usług, serwisu internetowego, lub w inny sposób komunikujesz się z nami, oznacza to, że najprawdopodobniej przetwarzamy Twoje dane osobowe.
W poniższej polityce znajdziesz wszystkie ważne informacje na ten temat, m.in. kim jesteśmy, w jakich sytuacjach, w jakich celach oraz w jakim zakresie przetwarzamy Twoje dane osobowe, a także jakie prawa Ci przysługują.
Spis treści
- Kim jesteśmy i jak można się z nami skontaktować?
- Czym się zajmujemy?
- W jakim celu i na jakiej podstawie przetwarzamy Twoje dane?
- Od kogo zbieramy Twoje dane osobowe?
- Wysyłka informacji handlowych drogą elektroniczną
- Profilowanie na potrzeby marketingu
- Jakie dane przetwarzamy?
- Zakaz danych osobowych
- Przetwarzanie dokumentów
- Jak długo przechowujemy Twoje dane?
- Komu przekazujemy Twoje dane?
- Przekazywanie danych poza Europejski Obszar Gospodarczy
- Cofnięcie zgody i sprzeciw wobec przetwarzania
- Dodatkowe prawa, które Ci przysługują
- Dobrowolność podania danych
- Wiek
- Pliki cookies i inne podobne technologie
- Bezpieczeństwo danych w systemach AI
- Zmiany polityki prywatności
Kim jesteśmy i jak można się z nami skontaktować?
Administrator
Administratorem danych osobowych osób korzystających z platformy LEOLEX AI oraz wszystkich jej podstron (dalej: Serwis) w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) jest:
LEOLEX AI Sp. z o. o.
Nowy Świat 33 / 13, 00-029 Warszawa, Polska
KRS 0001152306
NIP 5253032748
REGON 540765486
Czym się zajmujemy?
Świadczymy naszym użytkownikom usługi polegające na dostarczaniu narzędzia analitycznego wykorzystującego AI w celu analizy informacji z zakresu prawa. Nasze narzędzie ułatwia użytkownikom uzyskiwanie informacji prawnych oraz przetwarzanie dokumentów przy użyciu zaawansowanych technologii sztucznej inteligencji.
Ważne: Nasze usługi mają charakter wyłącznie informacyjny i NIE stanowią porady prawnej, opinii prawnej ani żadnej formy usług prawnych w rozumieniu przepisów o radcach prawnych i adwokaturze.
Informacje o systemie sztucznej inteligencji
Zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2024/1689 w sprawie sztucznej inteligencji (AI Act), informujemy, że LEOLEX AI jest systemem sztucznej inteligencji przeznaczonym do interakcji z osobami fizycznymi. Wszystkie odpowiedzi i treści generowane przez nasz system są tworzone automatycznie za pomocą algorytmów uczenia maszynowego i mogą zawierać nieścisłości lub błędy.
Treści generowane przez LEOLEX AI nie stanowią porady prawnej i nie zastępują konsultacji z wykwalifikowanym prawnikiem. System może czasami generować informacje niepełne, nieaktualne lub nieprawdziwe (tzw. "halucynacje AI").
W jakim celu i na jakiej podstawie przetwarzamy Twoje dane?
Niniejsza polityka prywatności odnosi się do każdej z osób odwiedzającej oraz korzystającej z Serwisu. To, w jakim celu i na jakiej podstawie przetwarzamy Twoje dane, zależy od tego, w jaki sposób korzystasz z naszych usług lub kontaktujesz się z nami oraz w jakiej roli występujesz.
Cele przetwarzania danych w systemach AI
W przypadku korzystania z funkcji LEOLEX AI przetwarzamy wyłącznie metadane techniczne (NIE treści) w następujących celach:
- Świadczenie usług AI - zapewnienie funkcjonowania platformy, zarządzanie kontem użytkownika, rozliczanie wykorzystania tokenów (podstawa prawna: wykonanie umowy, art. 6 ust. 1 lit. b RODO);
- Zapewnienie bezpieczeństwa systemu - monitoring nadużyć poprzez analizę metadanych technicznych, wykrywanie prób manipulacji, ochrona przed cyberatakami (podstawa prawna: uzasadniony interes, art. 6 ust. 1 lit. f RODO);
- Doskonalenie systemów AI - analiza zanonimizowanych/pseudonimizowanych wzorców użytkowania (bez dostępu do treści), ulepszanie wydajności, rozwój funkcjonalności (podstawa prawna: uzasadniony interes lub zgoda, art. 6 ust. 1 lit. f lub a RODO);
- Zapewnienie zgodności z AI Act - monitorowanie systemu AI pod kątem zgodności z wymogami transparentności poprzez rejestry zdarzeń technicznych, dokumentowanie parametrów działania systemu (podstawa prawna: obowiązek prawny, art. 6 ust. 1 lit. c RODO);
- Ochrona praw osób trzecich - zapobieganie wykorzystywaniu systemu AI w sposób naruszający prawa innych osób poprzez monitoring metadanych (podstawa prawna: uzasadniony interes, art. 6 ust. 1 lit. f RODO).
Ważne:
- Zgodnie z wymogami AI Act, jako dostawca systemu AI ograniczonego ryzyka, jesteśmy zobowiązani do zapewnienia transparentności działania oraz monitorowania systemu pod kątem potencjalnych zagrożeń dla praw i wolności użytkowników.
- Treści konwersacji i dokumentów są przechowywane i przetwarzane przez nas w celu umożliwienia korzystania z historii rozmów oraz funkcjonalności platformy. Przetwarzanie treści odbywa się również przez systemy AI dostawców zewnętrznych.
Od kogo zbieramy Twoje dane osobowe?
Zbieramy Twoje dane osobowe głównie od Ciebie. Podajesz je nam np. przy założeniu konta w Serwisie, przy zapisywaniu się na newsletter lub inne formy marketingu. Możesz również zrezygnować z otrzymywania newslettera samodzielnie lub całkowicie usunąć swoje konto z Serwisu, kontaktując się nami pod adresem e-mail: [email protected].
Wysyłka informacji handlowych drogą elektroniczną
W przypadku, gdy zgodzisz się na otrzymywanie informacji handlowych drogą elektroniczną (np. e-mailem lub za pomocą narzędzi typu powiadomienia "push"), wysyłka takich wiadomości będzie stanowić przesyłanie informacji handlowych za pomocą środków komunikacji elektronicznej i może też stanowić marketing bezpośredni przy wykorzystaniu telekomunikacyjnych urządzeń końcowych prowadzony przy wykorzystaniu automatycznych urządzeń wywołujących - zależnie od tego, na jakim urządzeniu odbierasz tego typu komunikację.
Profilowanie na potrzeby marketingu
W niektórych przypadkach przy marketingu możemy podejmować wobec Ciebie decyzje w sposób zautomatyzowany na podstawie profilowania, czyli automatycznego przetwarzania Twoich danych osobowych. Profilowanie to sposób przetwarzania danych osobowych, który polega m.in. na wykorzystywaniu danych osobowych do analizy lub prognozy osobistych preferencji, zainteresowań, itp. Stosowanie profilowania umożliwia personalizację reklam i treści prezentowanych użytkownikowi.
Jakie dane przetwarzamy?
To, jakie dane przetwarzamy, jest zależne od sytuacji, w tym od tego, w jaki sposób korzystasz z Serwisu, jak również od tego, jakie dane nam podasz oraz w jakiej roli występujesz. Możemy przetwarzać w szczególności następujące kategorie Twoich danych osobowych:
- imię, nazwisko;
- wykonywany przez Ciebie zawód;
- adres e-mail, numer telefonu - które podajesz np. przy rejestracji lub do marketingu lub wysyłania informacji handlowych drogą elektroniczną na podstawie osobnej zgody;
- informacje o tym, z jakich naszych usług korzystasz;
- dane wymagane na potrzeby płatności za nasze usługi (np. numer Twojego rachunku bankowego, nazwa banku prowadzącego rachunek, dane płatności);
- informacje o sposobie korzystania przez Ciebie z naszego Serwisu zebrane przy pomocy plików cookies (w przypadku wyrażenia zgody na wykorzystywanie plików cookies);
- adres IP, z którego komunikujesz się z naszym Serwisem, informacje o urządzeniu, z którego korzystasz odwiedzając Serwis, w tym o jego ustawieniu (np. przeglądarka, rozdzielczość ekranu);
- informacje, które zawrzesz w Twoich wypowiedziach i komunikacji kierowanych do nas - np. w korespondencji e-mail lub w rozmowie telefonicznej, jak również np. w reklamacjach;
- treść i zakres zgód udzielonych przez Ciebie w Serwisie;
- metadane techniczne związane z korzystaniem z LEOLEX AI - identyfikatory konta, znaczniki czasowe, identyfikatory sesji, informacje o wykorzystanych tokenach, parametry techniczne sesji oraz inne dane techniczne niezbędne do funkcjonowania systemu;
- treści konwersacji z LEOLEX AI - przechowujemy treści Twoich rozmów z AI w celu umożliwienia dostępu do historii konwersacji oraz kontynuacji rozmów;
- zawartość wgrywanych dokumentów - przechowujemy dokumenty wgrane przez Ciebie w celu ich analizy, przetwarzania oraz umożliwienia korzystania z funkcjonalności platformy;
- dane behawioralne związane z korzystaniem z AI - informacje o wzorcach użytkowania systemu AI, częstotliwości zapytań, czasie trwania sesji z AI (w formie zanonimizowanej lub pseudonimizowanej);
KATEGORYCZNY ZAKAZ - nie wprowadzaj danych osobowych
Platforma (w tym czat z LEOLEX AI oraz funkcja wgrywania dokumentów) NIE jest przeznaczona do przetwarzania danych osobowych. ZABRONIONE jest wprowadzanie:
W czacie z LEOLEX AI:
- danych osobowych (imiona, nazwiska, adresy, numery PESEL, NIP, itp.);
- szczegółowych danych finansowych lub bankowych;
- informacji objętych tajemnicą zawodową lub służbową;
- danych szczególnych kategorii w rozumieniu art. 9 RODO (dane o zdrowiu, pochodzeniu rasowym, przekonaniach politycznych, orientacji seksualnej, itp.);
- numerów dokumentów tożsamości, haseł lub innych poufnych kodów dostępu.
W dokumentach wgrywanych do platformy:
- dokumentów zawierających dane osobowe w rozumieniu RODO;
- dokumentów zawierających dane wrażliwe (art. 9 RODO);
- dokumentów zawierających informacje objęte tajemnicą zawodową, tajemnicą przedsiębiorstwa lub innymi obowiązkami zachowania poufności;
- dokumentów nieanonimizowanych - przed wgraniem dokumentów MUSISZ przeprowadzić ich anonimizację (nieodwracalne przekształcenie lub usunięcie wszelkich danych osobowych).
KONSEKWENCJE naruszenia zakazu:
- Ponosisz pełną i wyłączną odpowiedzialność prawną (w tym kary administracyjne RODO);
- Jesteś zobowiązany do zabezpieczenia nas przed roszczeniami osób trzecich i organów nadzorczych;
- Musisz zwrócić nam wszelkie koszty prawne i kary administracyjne, jakie poniesiemy w związku z Twoim naruszeniem.
W przypadku przypadkowego ujawnienia danych osobowych (w czacie lub dokumentach), skontaktuj się z nami NATYCHMIAST pod adresem: [email protected]
Przetwarzanie dokumentów wgrywanych przez użytkowników
Obsługiwane formaty: PDF, DOCX, TXT, MD, JPG, PNG
Parametry techniczne dokumentów (przetwarzane przez nas):
- metadane techniczne pliku (rozmiar, format, data wgrania);
- identyfikator dokumentu w systemie;
- powiązanie z kontem użytkownika;
- parametry techniczne przetwarzania (wykorzystane tokeny, czas przetwarzania).
Treść dokumentów (przetwarzana przez nas i systemy AI):
- Treść dokumentów jest przechowywana przez nas oraz przetwarzana automatycznie przez systemy AI/OCR (możliwy dostęp przez upoważnionych administratorów w celach technicznych, bezpieczeństwa i wsparcia);
- Dokumenty przechowywane wyłącznie w UE, przetwarzanie może odbywać się w UE i poza UE (przez systemy AI dostawców);
- Dokumenty dostępne do momentu usunięcia przez Ciebie lub automatycznego usunięcia po 12 miesiącach bez wykorzystania (z 30-dniowym wyprzedzeniem);
- Dokumenty NIE są wykorzystywane do trenowania modeli AI.
Jak długo przechowujemy Twoje dane?
Czas, przez jaki możemy przechowywać Twoje dane osobowe, jest uzależniony od celu i podstawy prawnej przetwarzania. I tak:
- w przypadku, gdy przetwarzamy Twoje dane osobowe na podstawie Twojej zgody - do czasu cofnięcia tej zgody;
- w przypadku przetwarzania na potrzeby wykonania umowy zawartej z Tobą - przez czas obowiązywania lub wykonywania tej umowy lub do czasu usunięcia przez Ciebie konta w Serwisie, a po tym czasie, przez okres przedawnienia roszczeń, jakie mogą powstać w związku z wykonywaniem tej umowy, wynikający z przepisów prawa;
- w przypadku, przetwarzania w celu realizacji ciążących na nas obowiązków prawnych - przez okres czasu wynikający z powszechnie obowiązujących przepisów prawa;
- w przypadku, przetwarzania na podstawie naszego uzasadnionego interesu - do czasu ustania istnienia tego interesu (np. okres przedawnienia roszczeń) lub do czasu zgłoszenia przez Ciebie sprzeciwu - w sytuacjach, gdy sprzeciw taki zgodnie z przepisami prawa powinien zostać uwzględniony.
Szczególne zasady przechowywania danych związanych z AI
W odniesieniu do danych przetwarzanych w ramach korzystania z LEOLEX AI obowiązują następujące okresy przechowywania:
- Historia konwersacji z AI - treści konwersacji przechowywane przez nas na serwerach (DigitalOcean w UE) w Twoim koncie przez okres aktywności konta, z możliwością usunięcia w dowolnym momencie przez Ciebie;
- Metadane techniczne sesji AI - przechowywane przez okres niezbędny do optymalizacji działania systemu i zapewnienia bezpieczeństwa;
- Dokumenty wgrane przez Ciebie - przechowywane do momentu usunięcia przez Ciebie lub automatycznego usunięcia w przypadku braku aktywności (z wyprzedzeniem o planowanym usunięciu);
- Metadane techniczne dokumentów - przechowywane przez okres istnienia konta oraz przez okres niezbędny po jego usunięciu w celach rozliczeniowych i bezpieczeństwa;
- Dane analityczne wykorzystania AI - przechowywane w formie zanonimizowanej przez okres niezbędny w celach rozwoju i ulepszania systemu;
- Logi bezpieczeństwa - przechowywane przez okres niezbędny w celu wykrywania i przeciwdziałania nadużyciom systemu AI;
- Automatycznie generowane rejestry zdarzeń AI - przechowywane przez okres niezbędny zgodnie z dobrowolnie stosowanymi przez nas standardami art. 19 AI Act dla systemów wysokiego ryzyka, mimo że LEOLEX AI nie jest klasyfikowany jako system wysokiego ryzyka.
Ważne:
- Powyższe okresy przechowywania mogą zostać przedłużone, jeżeli jest to wymagane przepisami prawa, w szczególności w celu wypełnienia obowiązków prawnych, dochodzenia roszczeń, obrony przed roszczeniami lub w związku z toczącymi się postępowaniami (np. sądowymi, administracyjnymi).
- Masz prawo do żądania wcześniejszego usunięcia swoich danych związanych z korzystaniem z AI. Należy jednak pamiętać, że niektóre metadane techniczne mogą być zachowane w celach bezpieczeństwa systemu zgodnie z obowiązującymi przepisami prawa.
Rejestry zdarzeń systemu AI zgodnie z art. 19 AI Act
Mimo że LEOLEX AI nie jest klasyfikowany jako system wysokiego ryzyka w rozumieniu AI Act, dobrowolnie stosujemy wyższe standardy bezpieczeństwa przewidziane dla takich systemów, w tym:
- Automatyczne generowanie rejestrów zdarzeń - system automatycznie rejestruje wyłącznie metadane techniczne dotyczące swojego działania (NIE rejestrujemy treści konwersacji ani zawartości dokumentów);
- 6-miesięczny okres przechowywania - wszystkie rejestry zdarzeń są przechowywane przez minimum 6 miesięcy od momentu ich wygenerowania, nawet po usunięciu konwersacji przez użytkownika;
- Bezpieczeństwo rejestrów - rejestry są przechowywane w bezpieczny sposób, z ograniczonym dostępem tylko dla autoryzowanego personelu technicznego;
- Cel przechowywania - rejestry służą monitorowaniu działania systemu, wykrywaniu anomalii, zapewnieniu zgodności z przepisami oraz mogą być wykorzystane w przypadku dochodzeń dotyczących nieprawidłowego działania systemu.
Zawartość rejestrów zdarzeń (TYLKO metadane techniczne):
- znaczniki czasowe operacji systemu;
- identyfikatory sesji i zapytań;
- parametry techniczne wykorzystanych modeli AI;
- informacje o wykorzystanych zasobach obliczeniowych (tokeny);
- dane dotyczące wydajności i stabilności systemu;
- informacje o błędach i anomaliach w działaniu systemu;
- NIE zawierają treści konwersacji ani zawartości dokumentów.
Uwaga: Rejestry zdarzeń są przechowywane niezależnie od Twojego żądania usunięcia danych osobowych i stanowią część infrastruktury bezpieczeństwa systemu AI. Dostęp do tych rejestrów mają wyłącznie upoważnieni administratorzy systemu w celach technicznych i bezpieczeństwa.
Komu przekazujemy Twoje dane?
Udostępniamy dane osobowe firmom, z których usług korzystamy, aby wypełnić nasze zobowiązania wobec Ciebie lub aby prowadzić naszą działalność, zgodnie z celami przetwarzania. W związku z tym Twoje dane osobowe, które są wymagane na potrzeby realizacji danego celu, mogą być przekazywane następującym odbiorcom:
- a. w przypadku płatności za nasze usługi - podmiotom, które pośredniczą w obsłudze płatności, na potrzeby tej obsługi, bankom;
- b. firmom, które dostarczają nam rozwiązenia technologiczne i usługi wymagane na potrzeby zapewnienia funkcjonalności naszego serwisu;
- c. dostawcom usług marketingowych, analitycznych i statystycznych, którzy pomagają nam zrozumieć, czym są zainteresowani nasi klienci i stworzyć oferty, promocje, jak również personalizować marketing, takim jak: Google Analytics, Piksel Meta, Google Search Console, Google Ads, Facebook Ads, Looker Studio;
- d. firmom prowadzącym marketing bezpośredni w naszym imieniu (np. wysyłkę e-maili) lub świadczącym inne usługi reklamowe;
- e. firmom umożliwiającym prowadzenie bieżącej obsługi klientów - do prowadzenia tej obsługi;
- f. firmom świadczącym dla nas usługi księgowe, prawne, audytowe, konsultingowe lub doradztwa podatkowego;
- g. dostawcom standardowych usług związanych z obiegiem i przechowywaniem informacji - dostawcom usług hostingu, poczty elektronicznej, infrastruktury informatycznej, usług związanych z utrzymaniem baz danych i innych usług IT;
WAŻNE ROZRÓŻNIENIE: Procesorzy danych konta vs przetwarzanie treści
Podmioty przetwarzające dane osobowe z Twojego KONTA (imię, nazwisko, email, dane płatności) - nasze Procesory zgodnie z art. 28 RODO:
Poniżej przedstawiamy szczegółową listę podmiotów przetwarzających (procesorów), którym powierzamy przetwarzanie Twoich danych osobowych z konta. Z każdym z tych podmiotów mamy zawarte umowy o przetwarzanie danych (DPA - Data Processing Agreement) zgodnie z wymogami art. 28 RODO:
1. Cloudflare, Inc.
- Siedziba: 101 Townsend St, San Francisco, CA 94107, USA
- Zakres przetwarzania: Usługi CDN (Content Delivery Network), ochrona przed atakami DDoS, zabezpieczenia sieciowe, DNS, optymalizacja wydajności
- Przetwarzane dane: Adres IP, dane dotyczące przeglądarki, informacje o urządzeniu, dane techniczne sesji
- Lokalizacja przetwarzania: UE i USA
- Cel: Zapewnienie bezpieczeństwa i wydajności platformy
2. DigitalOcean, LLC
- Siedziba: 101 6th Avenue, New York, NY 10013, USA
- Zakres przetwarzania: Hosting infrastruktury, przechowywanie danych na serwerach, zarządzanie bazami danych, backup
- Przetwarzane dane: Wszystkie dane konta użytkownika (imię, nazwisko, email, hasło hash, dane płatności), metadane techniczne, dokumenty (przechowywane w UE)
- Lokalizacja przetwarzania: Serwery w UE (Frankfurt, Amsterdam) dla danych użytkowników i dokumentów
- Cel: Hosting platformy i przechowywanie danych
3. Google LLC
- Siedziba: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Zakres przetwarzania: Usługi analityczne (Google Analytics), marketingowe (Google Ads), infrastruktura (Google Cloud Platform w ograniczonym zakresie)
- Przetwarzane dane: Adres IP (pseudonimizowany), dane o urządzeniu i przeglądarce, informacje o wzorcach użytkowania, dane behawioralne
- Lokalizacja przetwarzania: UE i USA
- Cel: Analityka, optymalizacja, marketing
4. GetResponse S.A.
- Siedziba: al. Grunwaldzka 413, 80-309 Gdańsk, Polska
- KRS: 0000942075
- NIP: 9581468984
- REGON: 192998251
- Zakres przetwarzania: Usługi e-mail marketingu, newslettery, kampanie marketingowe, automatyzacja marketingu
- Przetwarzane dane: Adres e-mail, imię, nazwisko (jeśli podane), dane behawioralne dotyczące interakcji z e-mailami (otwarcia, kliknięcia)
- Lokalizacja przetwarzania: UE (Polska, Niemcy)
- Cel: Marketing, komunikacja z użytkownikami, newslettery
5. Stripe, Inc. / Stripe Payments Europe, Ltd.
- Siedziba (USA): 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA
- Siedziba (UE): 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlandia
- Zakres przetwarzania: Obsługa płatności, przetwarzanie transakcji, weryfikacja kart płatniczych, zapobieganie fraudom
- Przetwarzane dane: Dane płatnicze (numer karty, dane rozliczeniowe), imię, nazwisko, adres e-mail, adres rozliczeniowy, historia transakcji
- Lokalizacja przetwarzania: UE i USA
- Cel: Obsługa płatności za usługi
6. Meta Platforms, Inc. / Meta Platforms Ireland Limited
- Siedziba (USA): 1 Hacker Way, Menlo Park, CA 94025, USA
- Siedziba (UE): 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Irlandia
- Zakres przetwarzania: Usługi marketingowe (Facebook Ads, Meta Pixel), remarketingu, analityki zachowań użytkowników, targetowania reklam
- Przetwarzane dane: Adres IP (pseudonimizowany), identyfikatory cookies, dane o urządzeniu i przeglądarce, dane behawioralne, informacje o wzorcach użytkowania
- Lokalizacja przetwarzania: UE i USA
- Cel: Marketing, reklama, retargeting, analityka
Ważne zastrzeżenie:
- Procesorzy infrastruktury (Cloudflare, DigitalOcean) - mają techniczny dostęp do wszystkich danych przechowywanych na serwerach, w tym treści konwersacji i dokumentów, ze względu na charakter usług hostingowych i infrastrukturalnych;
- Procesorzy marketingowi i płatności (GetResponse, Stripe, Meta, Google) - mają dostęp WYŁĄCZNIE do danych osobowych związanych z Twoim kontem, płatnościami oraz metadanych technicznych. NIE mają dostępu do treści Twoich konwersacji z AI ani zawartości wgrywanych dokumentów;
- Dostawcy AI - automatycznie przetwarzają treści konwersacji i dokumentów zgodnie z modelem opisanym poniżej.
Dostawcy technologii AI - SPECJALNA KATEGORIA
W ramach świadczenia usług LEOLEX AI współpracujemy z dostawcami technologii sztucznej inteligencji, którzy pełnią szczególną rolę:
Model przetwarzania przez dostawców AI:
- MY (LEOLEX AI) przechowujemy i przetwarzamy treści konwersacji i dokumentów - dane są przechowywane na naszych serwerach (DigitalOcean w UE) w celu umożliwienia dostępu do historii oraz funkcjonalności platformy;
- Przekazujemy treści konwersacji i dokumentów do dostawców AI - w celu automatycznego przetwarzania przez systemy sztucznej inteligencji i generowania odpowiedzi;
- Dostawcy AI przetwarzają treści AUTOMATYCZNIE - ich systemy AI analizują treści w czasie rzeczywistym w celu wygenerowania odpowiedzi (bez ludzkiego dostępu przez ich pracowników, z wyjątkiem sytuacji awaryjnych lub wsparcia technicznego);
- Treści przetwarzane przez AI - mogą być tymczasowo przechowywane w pamięci systemów AI zgodnie z politykami dostawców, jednak nie są wykorzystywane do trenowania modeli.
Kategorie dostawców AI:
- Dostawcy modeli językowych (LLM) - podmioty udostępniające zaawansowane modele AI do przetwarzania języka naturalnego (OpenAI, Anthropic, Google;
- Dostawcy infrastruktury chmurowej AI - platformy zapewniające zasoby obliczeniowe dla systemów sztucznej inteligencji;
- Dostawcy narzędzi OCR - podmioty świadczące usługi rozpoznawania tekstu z obrazów i dokumentów skanowanych;
- Dostawcy narzędzi do analizy i monitorowania AI - podmioty świadczące usługi kontroli jakości, bezpieczeństwa i wydajności systemów AI.
Zabezpieczenia techniczne:
- Automatyczne przetwarzanie treści przez systemy AI bez standardowego dostępu ludzkiego przez pracowników dostawców;
- Dane przechowywane przez nas w UE, przekazywane do przetwarzania przez systemy AI zgodnie z politykami dostawców;
- Treści nie są wykorzystywane do trenowania modeli AI (zgodnie z politykami dostawców);
- Szyfrowanie transmisji danych.
Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane w Serwisie LEOLEX AI są przetwarzane na terenie Europejskiego Obszaru Gospodarczego, jednakże w ramach świadczenia naszych usług korzystamy z usług firm trzecich, a zatem może dochodzić do przekazywania Twoich danych osobowych poza Europejski Obszar Gospodarczy.
Szczegółowe informacje o transferach danych
Dane konta użytkownika (imię, nazwisko, email, dane płatności):
Następujące podmioty przetwarzające mogą mieć dostęp do Twoich danych osobowych z konta poza EOG (pozostali procesorzy - DigitalOcean i GetResponse - przetwarzają dane wyłącznie w UE):
- Cloudflare, Inc. (USA) - transfer na podstawie standardowych klauzul umownych UE
- Google LLC (USA) - transfer na podstawie standardowych klauzul umownych UE oraz Google EU Data Protection Terms
- Stripe, Inc. (USA) - transfer na podstawie standardowych klauzul umownych UE oraz Stripe Data Processing Agreement
- Meta Platforms, Inc. (USA) - transfer na podstawie standardowych klauzul umownych UE oraz Meta EU Data Transfer Addendum
Dokumenty i treści konwersacji:
- Przechowywanie dokumentów i treści konwersacji: WYŁĄCZNIE w UE
- Przetwarzanie dokumentów i treści konwersacji przez systemy AI: odbywa się w UE i poza UE
- Metadane techniczne: mogą być przetwarzane w UE i poza UE
Cofnięcie zgody i sprzeciw wobec przetwarzania
Cofnięcie zgody
W zakresie, w jakim przetwarzanie odbywa się na podstawie Twojej zgody, możesz w dowolnym momencie, bez podania przyczyny, cofnąć tę zgodę. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Zaznaczamy jednak, że w niektórych przypadkach Twoja zgoda jest potrzebna do świadczenia określonych usług lub dokonania czynności - o czym informujemy Cię podczas pobierania Twojej zgody. W takim przypadku cofnięcie zgody sprawi, że świadczenie takiej usługi lub dokonanie takiej czynności będzie niemożliwe.
Sprzeciw wobec przetwarzania danych
Możesz również w każdej chwili:
- wnieść sprzeciw wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania, a także
- wnieść sprzeciw z przyczyn związanych z Twoją szczególną sytuacją, wobec przetwarzania danych na podstawie naszego prawnie uzasadnionego interesu.
W przypadku wniesienia sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania, nie będziemy już przetwarzać Twoich danych do takich celów.
W przypadku wniesienia sprzeciwu z przyczyn związanych z Twoją szczególną sytuacją, wobec przetwarzania danych na podstawie naszego prawnie uzasadnionego interesu, nie będziemy już przetwarzać Twoich danych do celów wynikających z naszych prawnie uzasadnionych interesów, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, praw i wolności, lub podstaw do ustalenia, dochodzenia lub obrony roszczeń.
Zaznaczamy, że jeśli wniesiesz sprzeciw wobec przetwarzania danych w konkretnym celu (np. do marketingu), będziemy mogli w dalszym ciągu przetwarzać dane do innych celów - np. do wykonania umowy, itp.
W jaki sposób cofnąć zgodę lub wnieść sprzeciw
Możesz cofnąć zgodę lub wnieść sprzeciw wysyłając e-maila na adres [email protected].
Dodatkowe prawa, które Ci przysługują
Prawo dostępu do treści Twoich danych osobowych oraz uzyskania kopii danych
Przysługuje Ci prawo do uzyskania od administratora potwierdzenia, czy przetwarzane są Twoje dane osobowe, a jeżeli ma to miejsce, jesteś uprawniony do uzyskania dostępu do nich oraz następujących informacji:
- celu przetwarzania;
- kategorii odnośnych danych osobowych;
- informacji o odbiorcach lub kategoriach odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności o odbiorcach w państwach trzecich lub organizacjach międzynarodowych;
- w miarę możliwości planowanego okresu przechowywania danych osobowych, a gdy nie jest to możliwe, kryteriów ustalania tego okresu;
- informacji o prawie do żądania od administratora sprostowania, usunięcia lub ograniczenia przetwarzania danych osobowych dotyczącego osoby, której dane dotyczą, oraz do wniesienia sprzeciwu wobec takiego przetwarzania;
- informacji o prawie wniesienia skargi do organu nadzorczego;
- informacji o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu, o którym mowa w art. 22 ust. 1 i 4 RODO, oraz istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą.
Masz także prawo zażądania od nas kopii Twoich danych osobowych, które przetwarzamy.
Prawo do sprostowania danych
Masz prawo żądania od nas niezwłocznego sprostowania dotyczących Ciebie danych osobowych, które są nieprawidłowe. Z uwzględnieniem celów przetwarzania, w zakresie w jakim dotyczy to Twoich danych osobowych, masz prawo żądania uzupełnienia niekompletnych danych osobowych, w tym poprzez przedstawienie dodatkowego oświadczenia.
Prawo do usunięcia danych - prawo do bycia zapomnianym
Masz prawo do żądania od nas niezwłocznego usunięcia dotyczących Cię danych osobowych („prawo do bycia zapomnianym"), a my mamy obowiązek bez zbędnej zwłoki usunąć dane osobowe, jeżeli zachodzi jedna z następujących okoliczności:
- dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane;
- osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie zgodnie z art. 6 ust. 1 lit. a) i nie ma innej podstawy prawnej przetwarzania;
- osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania i nie występują nadrzędne prawnie uzasadnione podstawy przetwarzania lub osoba, której dane dotyczą, wnosi sprzeciw na mocy art. 21 ust. 2 RODO wobec przetwarzania;
- dane osobowe były przetwarzane niezgodnie z prawem;
- dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego przewidzianego w prawie Unii Europejskiej lub prawie państwa członkowskiego, któremu podlega administrator;
- dane osobowe zostały zebrane w związku z oferowaniem usług społeczeństwa informacyjnego, o których mowa w art. 8 ust. 1 RODO.
Zastrzegamy jednak sobie prawo do odmowy usunięcia danych osobowych, jeżeli ich zachowanie jest niezbędne w celu realizacji roszczeń lub jeżeli wymagają tego obowiązujące przepisy prawa.
Szczególne aspekty usuwania danych w systemach AI
W przypadku danych przetwarzanych przez systemy sztucznej inteligencji obowiązują następujące ograniczenia techniczne i prawne:
- Dane treningowe modeli AI - jeśli Twoje dane zostały wykorzystane do trenowania modeli AI przez dostawców zewnętrznych, ich całkowite usunięcie może być technicznie niemożliwe lub wymagać ponownego trenowania modeli, co może być nieproporcjonalnie kosztowne;
- Dane w pamięci podręcznej systemów AI - niektóre dane mogą pozostać w pamięci podręcznej systemów AI przez ograniczony okres (do 30 dni) ze względów technicznych;
- Zanonimizowane dane analityczne - dane przekształcone w formę zanonimizowaną do celów rozwoju systemu AI nie podlegają usunięciu, gdyż przestają być danymi osobowymi;
- Dane wymagane dla bezpieczeństwa - niektóre dane mogą być zachowane w celach zapewnienia bezpieczeństwa cybernetycznego i przeciwdziałania nadużyciom systemu AI;
- Rejestry zdarzeń AI (art. 19 AI Act) - automatycznie generowane rejestry techniczne systemu AI są zachowywane przez 6 miesięcy zgodnie z dobrowolnie stosowanymi przez nas standardami dla systemów wysokiego ryzyka, nawet po usunięciu danych osobowych użytkownika.
W przypadku ograniczeń technicznych poinformujemy Cię o przyczynach niemożności pełnego usunięcia danych oraz o środkach zastępczych, takich jak ograniczenie przetwarzania lub pseudonimizacja.
Prawo do ograniczenia przetwarzania
W następujących przypadkach, masz także prawo do żądania od nas ograniczenia przetwarzania Twoich danych osobowych:
- gdy kwestionujesz prawidłowość danych osobowych - na okres pozwalający nam sprawdzić prawidłowość tych danych;
- przetwarzanie jest niezgodne z prawem, a Ty sprzeciwiasz się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania;
- administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale są one potrzebne Tobie do ustalenia, dochodzenia lub obrony roszczeń
- wniosłeś sprzeciw na mocy art. 21 ust. 1 RODO wobec przetwarzania - do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie administratora są nadrzędne wobec podstaw sprzeciwu.
Prawo do przenoszenia danych do innego administratora
Masz prawo otrzymać od nas dostarczone nam dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz masz prawo przesłać te dane osobowe innemu administratorowi bez przeszkód z naszej strony, jeżeli:
- przetwarzanie odbywa się na podstawie zgody w myśl art. 6 ust. 1 lit. a) RODO lub na podstawie umowy w myśl art. 6 ust. 1 lit. b) RODO;
- przetwarzanie odbywa się w sposób zautomatyzowany.
Jednocześnie, masz prawo żądania, by Twoje dane osobowe zostały przesłane przez nas bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
W jaki sposób skorzystać z dodatkowych praw
Możesz skorzystać z praw opisanych powyżej wysyłając e-maila na adres [email protected].
Korzystanie z tych praw jest nieodpłatne. W przypadku jednak, gdy żądania osoby, której dane dotyczą, będą ewidentnie nieuzasadnione lub nadmierne, w szczególności ze względu na swój ustawiczny charakter (np. nieuzasadnione, powtarzające się prośby o udzielenie informacji), to będziemy mogli pobrać rozsądną opłatę za udzielenie informacji, prowadzenie komunikacji lub podjęcie żądanych działań, uwzględniając administracyjne koszty, jak również odmówić podjęcia działań w związku z żądaniem.
Zastrzegamy, że realizacja z praw opisanych powyżej może wymagać weryfikacji Twojej tożsamości. W przypadku braku skutecznego zweryfikowania tożsamości, będziemy mogli odmówić podjęcia działań w związku z żądaniem.
Udzielimy Ci informacji o działaniach podjętych w związku z Twoim żądaniem w terminie miesiąca od otrzymania żądania. W razie potrzeby możemy przedłużyć ten termin o kolejne dwa miesiące z uwagi na skomplikowany charakter żądania lub liczbę żądań. W takim przypadku poinformujemy Cię w ciągu miesiąca od otrzymania Twojego żądania o takim przedłużeniu terminu i wskażemy przyczyny opóźnienia.
Prawo do wniesienia skargi do organu nadzoru
Jeżeli w Twojej ocenie naruszyliśmy Twoje prawa w związku z przetwarzania Twoich danych osobowych, masz prawo do złożenia skargi bezpośrednio do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa. W skardze należy zamieścić opis zaistniałej sytuacji oraz wskazać jakie działanie uznajesz za naruszające Twoje prawa lub wolności. Skargę należy złożyć bezpośrednio do organu nadzorczego.
Dobrowolność podania danych
Podanie danych jest dobrowolne, ale może być konieczne do realizacji niektórych celów - na przykład do zawarcia umowy i założenia konta w Serwisie. Podanie danych i wyrażenie zgód na potrzeby marketingu jest dobrowolne.
W przypadku przetwarzania danych w celu realizacji ciążących na nas obowiązków prawnych, podanie danych osobowych jest wymogiem ustawowym.
W przypadku przetwarzania danych na podstawie naszego prawnie uzasadnionego interesu, podanie danych osobowych jest dobrowolne, ale niezbędne do realizacji celów wynikających z naszych prawnie uzasadnionych interesów.
Wiek
Serwis nie został zaprojektowany z myślą o osobach poniżej osiemnastego roku życia i nie jest dla nich przeznaczony. Nie przewidujemy celowego gromadzenia danych, dotyczących osób poniżej osiemnastego roku życia.
W przypadku, gdy uzyskamy informację, że użytkownik Serwisu nie ukończył osiemnastego roku życia, podejmiemy stosowne kroki, aby usunąć informacje takiego użytkownika z bazy oraz ograniczymy przyszły dostęp takiego użytkownika do usługi.
Szczególne ograniczenia dla korzystania z AI
Ze względu na charakter systemu sztucznej inteligencji LEOLEX AI wprowadzamy następujące dodatkowe ograniczenia wiekowe:
- Osoby poniżej 16. roku życia - całkowity zakaz korzystania z funkcji AI bez względu na zgodę rodziców lub opiekunów;
- Osoby między 16. a 18. rokiem życia - mogą korzystać z LEOLEX AI wyłącznie za wyraźną zgodą i pod nadzorem rodziców lub opiekunów prawnych, przy czym rodzice ponoszą pełną odpowiedzialność za korzystanie z systemu;
- Weryfikacja wieku - zastrzegamy sobie prawo do żądania potwierdzenia wieku w przypadku podejrzeń o korzystanie z systemu przez osoby niepełnoletnie.
Uzasadnienie ograniczeń: Systemy AI mogą generować treści, które wymagają dojrzałości intelektualnej do właściwej interpretacji. Ponadto, interakcje z AI mogą wpływać na rozwój umiejętności krytycznego myślenia u osób niepełnoletnich.
Jeśli jesteś rodzicem lub opiekunem i podejrzewasz, że Twoje dziecko korzysta z LEOLEX AI bez odpowiedniej zgody, skontaktuj się z nami pod adresem: [email protected].
Pliki cookies i inne podobne technologie
Co to są pliki cookies?
Nasz Serwis wykorzystuje pliki cookies (tzw. ciasteczka). Pliki cookies to dane informatyczne, w szczególności pliki tekstowe, powszechnie wykorzystywane w Internecie, przechowywane na Twoim urządzeniu końcowym służącym do przeglądania stron internetowych (np. komputerze, smartfonie, tablecie).
Informacje zawarte w plikach cookies mogą być odczytywane przez nasz system informatyczny lub systemy innych podmiotów. Pliki cookies są wykorzystywane w celu gromadzenia informacji dotyczących korzystania z Serwisu - np. poprzez zapamiętywanie Twoich odwiedzin w Serwisie i dokonywanych przez Ciebie w Serwisie czynności.
Informacje, w tym dane osobowe, pozyskane w związku z wykorzystywaniem plików cookies w Serwisie, są przetwarzane przez nas oraz mogą być przetwarzane przez naszych partnerów.
Jakie pliki cookies wykorzystujemy?
W Serwisie wykorzystywane są następujące rodzaje plików cookies:
- a. pliki cookies niezbędne - są wykorzystywane w celu zapewnienia prawidłowego działania Serwisu, w szczególności możliwości poruszania się po Serwisie i korzystania z jego podstawowych funkcji. Są one niezbędne do działania Serwisu i nie można ich wyłączyć, gdyż ich wyłączenie uniemożliwioby działanie Serwisu;
- b. pliki cookies funkcjonalne - są wykorzystywane do "zapamiętania" wybranych przez Ciebie ustawień oraz personalizacji Serwisu oraz dostępnych w jego ramach funkcjonalności;
- c. pliki cookies analityczne - są wykorzystywane w celu poprawy wydajności Serwisu oraz zbierania informacji i tworzenia statystyk o tym, w jaki sposób korzystasz z Serwisu, ulepszania Serwisu, dostosowywania działania serwisu do Twoich preferencji oraz tworzenia statystyk użytkowania Serwisu. Zebrane w ten sposób informacje mogą trafiać do naszych partnerów, z którymi współpracujemy, jeżeli wyrazisz na to zgodę;
- d. pliki cookies reklamowe - są wykorzystywane w celach marketingowych, takich jak personalizacja reklam i treści w oparciu o Twoje zainteresowania, mierzenie wydajności reklam i treści oraz uzyskiwanie wglądu w odbiorców, którzy widzieli reklamy i treści. Zebrane w ten sposób informacje mogą trafiać do naszych partnerów, z którymi współpracujemy, jeżeli wyrazisz na to zgodę.
Wykorzystujemy zarówno pliki cookies sesyjne, jak i pliki cookies trwałe. Pliki cookie sesyjne przechowywane są w urządzeniu i pozostają tam do momentu zakończenia sesji danej przeglądarki. Zapisane informacje są wówczas trwale usuwane z pamięci urządzenia. Z kolei pliki cookies trwałe są przechowywane w urządzeniu przez czas określony w parametrach plików cookies lub do czasu ich usunięcia - może to być od 1 dnia do kilku lat, w zależności od rodzaju i funkcji danego pliku cookies. Zakończenie sesji danej przeglądarki lub wyłączenie urządzenia nie powoduje ich usunięcia z urządzenia.
Zgoda na wykorzystywanie plików cookies
Pliki cookies są wykorzystywane w Serwisie na podstawie zgody wyrażanej poprzez wybranie odpowiedniej opcji podczas korzystania z Serwisu, dostosowanie wyborów dotyczących plików cookies za pośrednictwem panelu Ustawienia plików cookies lub poprzez odpowiednie skonfigurowanie ustawień przeglądarki. Udzielenie zgody na wykorzystywanie plików cookies jest dobrowolne.
Przed udzieleniem zgody na wykorzystywanie plików cookies jesteś informowany o celach wykorzystywania plików cookies oraz o możliwości dokonania zmiany ustawień dotyczących plików cookies w każdej chwili.
Możesz wycofać udzieloną wcześniej zgodę na wykorzystywanie plików cookies i dokonać zmiany ustawień dotyczących plików cookies w każdej chwili za pośrednictwem panelu Ustawienia plików cookies, jak również usunąć pliki cookies z pamięci urządzenia.
Jak możesz wyłączyć lub usunąć pliki cookies w ustawieniach przeglądarki internetowej?
W wielu przypadkach oprogramowanie służące do przeglądania stron internetowych (przeglądarka internetowa) domyślnie dopuszcza przechowywanie plików cookies na urządzeniu, z którego korzystasz do połączenia się z Serwisem.
W każdej chwili możesz zmienić ustawienia przeglądarki dotyczące plików cookies. Istnieje np. możliwość konfiguracji przeglądarki internetowej w taki sposób, aby uniemożliwić lub ograniczyć przechowywanie plików cookies na Twoim urządzeniu końcowym. Zmiany konfiguracji można dokonać za pomocą ustawień przeglądarki internetowej. Zależnie od przeglądarki internetowej, ustawienia te mogą zostać zmienione np. w taki sposób, aby blokować automatyczną obsługę cookies bądź informować Cię o każdorazowym zamieszczeniu cookies na Twoim urządzeniu końcowym.
Możesz też usunąć pliki cookies po ich zapisaniu na Twoim urządzeniu końcowym poprzez skorzystanie z odpowiednich funkcji przeglądarki internetowej.
Wpływ cookies na prawidłowe funkcjonowanie serwisu
Wyłączenie lub ograniczenie możliwości zapisywania plików cookies może spowodować trudności lub brak działania niektórych funkcji Serwisu. Do podobnych skutków może prowadzić wykasowanie plików cookies w trakcie świadczenia usługi. Może to powodować brak możliwości zalogowania się do Serwisu lub przerwanie sesji po zalogowaniu.
Najważniejsze narzędzia stosowane przez naszych partnerów
Google Analytics
Używamy narzędzia Google Analytics dostarczanego przez Google LLC („Google") z siedzibą w USA. Jest to usługa analizy internetowej, która jest wykonywana przez Google na naszą rzecz przy wykorzystaniu plików cookies. Informacje wytworzone przez pliki cookie na temat Twojego korzystania z Serwisu są przekazywane i zapisywane na serwerze Google w USA.
Piksel Meta
Do mierzenia skuteczności reklamowania naszego Serwisu za pośrednictwem platformy Facebook oraz optymalizacji pojawiających się tam naszych reklam korzystamy z narzędzia Piksel Meta. Jest to narzędzie, które pomaga nam mierzyć skuteczność reklam na podstawie analizy działań podejmowanych przez użytkowników w naszych Serwisach.
Facebook Ads
Narzędzie to służy nam do targetowania i wyświetlania reklam w serwisie Facebook osobom, które do tej pory nie odwiedziły na swoim urządzeniu naszego Serwisu. Ponadto, korzystamy z tego narzędzia do targetowania i wyświetlania reklam remarketingowych do osób, które już wcześniej odwiedziły na swoim urządzeniu nasz Serwis.
Google Ads, Google Search Console, Looker Studio
Narzędzia te służą nam do targetowania i wyświetlania reklam osobom, które do tej pory nie odwiedziły na swoim urządzeniu naszego Serwisu. Ponadto, korzystamy z tych narzędzi do targetowania i wyświetlania reklam remarketingowych do osób, które już wcześniej odwiedziły na swoim urządzeniu nasz Serwis. Dodatkowo, wykorzystujemy je także do analizy wyświetlania naszego Serwisu w wyszukiwarce Google, analizy ilościowej ruchu w Serwisie oraz jego segmentacji, a także analizy schematów kliknięć użytkowników w elementy na stronie. Ponadto, przy ich użyciu tworzymy wewnętrzne raporty analityczne.
Bezpieczeństwo danych w systemach AI
Zapewnienie bezpieczeństwa danych w systemach sztucznej inteligencji wymaga szczególnych środków ochrony. Implementujemy następujące zabezpieczenia:
Środki techniczne bezpieczeństwa
- Szyfrowanie end-to-end - wszystkie konwersacje z AI są szyfrowane podczas transmisji i przechowywania;
- Monitoring anomalii - systemy wykrywania nieprawidłowości w zachowaniu AI oraz potencjalnych naruszeń bezpieczeństwa;
- Izolacja danych - dane użytkowników są przetwarzane w izolowanych środowiskach;
- Regularne audyty bezpieczeństwa - okresowe testy penetracyjne i audyty systemów AI.
Zgłaszanie incydentów związanych z AI
Jeśli zauważysz którykolwiek z poniższych problemów związanych z działaniem LEOLEX AI, prosimy o natychmiastowe zgłoszenie:
- Nieprawidłowe ujawnienie danych osobowych przez system AI;
- Generowanie przez AI treści dyskryminujących lub obraźliwych;
- Podejrzenie wycieku lub nieprawidłowego dostępu do danych konwersacji;
- Nieprawidłowe działanie systemu AI mogące wpływać na bezpieczeństwo danych;
- Próby manipulacji lub nadużycia systemu AI;
- Błędy w systemie mogące prowadzić do naruszenia prywatności.
Sposoby zgłaszania incydentów
W przypadku wykrycia problemu skontaktuj się z nami:
- E-mail: [email protected] (dla pilnych spraw bezpieczeństwa)
- E-mail: [email protected] (dla spraw ochrony danych)
- Funkcja "Zgłoś problem" bezpośrednio w interfejsie chatbota
Zobowiązujemy się do odpowiedzi na zgłoszenia incydentów w ciągu 48 godzin oraz do podjęcia działań naprawczych w terminie nie dłuższym niż 72 godziny.
Zmiany polityki prywatności
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana, szczególnie w związku z rozwojem technologii AI i zmieniającymi się przepisami prawa dotyczącymi sztucznej inteligencji.
O istotnych zmianach w polityce prywatności, szczególnie dotyczących przetwarzania danych przez systemy AI, poinformujemy użytkowników z wyprzedzeniem minimum 14 dni za pośrednictwem e-maila lub powiadomienia w Serwisie.

