Przejdź do treści
cernavio.pl

Wersja robocza — do weryfikacji prawnej

Wersja 2026-08

POLITYKA PRYWATNOŚCI cernavio.pl

DRAFT DO WERYFIKACJI PRAWNEJ. Oparty na RODO. Wymaga dostosowania przez prawnika, w szczególności w części dotyczącej przetwarzania danych osób trzecich (osób ujawnionych w rejestrach) — patrz LEGAL_NOTES.md §2. Pola […] do uzupełnienia.

1. Administrator danych

Administratorem danych osobowych jest MENTE Antoni Krzywdziński, NIP 8792770780, Toruń, adres: […], kontakt w sprawach danych: […]. [Rozważyć wyznaczenie osoby/kanału do spraw ochrony danych — LEGAL_NOTES.]

2. Zakres — dwie odrębne kategorie osób

Ta Polityka dotyczy dwóch różnych grup, których dane przetwarzamy w różny sposób:

2a. Użytkownicy Serwisu (nasi klienci)

  • Dane: adres e-mail, dane konta i organizacji, dane rozliczeniowe, logi korzystania.
  • Cele i podstawy: świadczenie usługi i wykonanie umowy (art. 6 ust. 1 lit. b RODO), rozliczenia i obowiązki księgowe (lit. c), bezpieczeństwo i dochodzenie roszczeń (lit. f).
  • Okres: przez czas trwania konta oraz okresy wynikające z przepisów (np. podatkowe).

2b. Osoby ujawnione w rejestrach publicznych (dane w Raportach)

To jest część wymagająca szczególnej uwagi prawnej — LEGAL_NOTES §2.

  • Dane: dane osób figurujących w publicznych rejestrach w związku z podmiotami gospodarczymi (np. członkowie organów, wspólnicy, beneficjenci rzeczywiści) — w zakresie ujawnionym w tych rejestrach.
  • Źródło: jawne rejestry publiczne (KRS, CEIDG, CRBR, KRZ, REGON, biała lista VAT). Dane nie są pozyskiwane bezpośrednio od tych osób.
  • Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na umożliwieniu weryfikacji kontrahentów. [Wymaga udokumentowanego testu równowagi — LEGAL_NOTES.]
  • Obowiązek informacyjny (art. 14 RODO) i jego ewentualne wyłączenia: [do rozstrzygnięcia i opisania po analizie prawnej — LEGAL_NOTES §2.]
  • Profilowanie: Serwis generuje zautomatyzowane analizy (poziom ryzyka, możliwe sygnały) o charakterze pomocniczym. Nie wywołują one automatycznie skutków prawnych wobec tych osób.

3. Odbiorcy danych

Dostawcy infrastruktury i usług przetwarzający dane w naszym imieniu na podstawie umów powierzenia: hosting, baza danych, operator płatności, dostawca modelu AI, monitoring błędów, poczta transakcyjna. [Uzupełnić listę konkretnych podmiotów.]

4. Przekazywanie poza EOG

Jeśli którykolwiek dostawca (np. operator AI, hosting) przetwarza dane poza EOG — wskazać podstawę transferu (np. standardowe klauzule umowne). [Zweryfikować per dostawca — dotyczy m.in. dostawcy AI.]

5. Warstwa AI a dane w Raportach

Do generowania warstwy analitycznej wykorzystujemy model AI. Do modelu przekazywane są dane faktograficzne z Raportu w zakresie niezbędnym do analizy; [opisać zakres i ewentualną pseudonimizację zgodnie z konfiguracją Serwisu]. Numery PESEL nie są przekazywane do modelu AI.

6. Prawa osób

Osobom, których dane dotyczą, przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu (wobec przetwarzania opartego na art. 6 ust. 1 lit. f), przenoszenia (gdzie ma zastosowanie) oraz skargi do Prezesa UODO. Żądania: […]. Dotyczy to zarówno Użytkowników, jak i osób ujawnionych w rejestrach — zaplanuj proces obsługi obu grup (LEGAL_NOTES).

7. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (szyfrowanie transmisji, kontrola dostępu, audyt, kopie zapasowe, minimalizacja danych w logach). [Opisać ogólnie, bez szczegółów ułatwiających atak.]

8. Pliki cookies i analityka

[Jeśli używana analityka — opisać cookies, podstawy i zgody; wdrożyć baner zgód.]

9. Zmiany Polityki

Zastrzegamy możliwość aktualizacji Polityki; o istotnych zmianach poinformujemy Użytkowników.

Data wejścia w życie: […].

Punkty krytyczne do domknięcia z prawnikiem: art. 14 (2b), test równowagi (2b), DPIA (czy wymagana), lista dostawców i transfery poza EOG (3–4), proces praw osób trzecich (6).