Wersja robocza — do weryfikacji prawnej
Wersja 2026-08POLITYKA PRYWATNOŚCI cernavio.pl
DRAFT DO WERYFIKACJI PRAWNEJ. Oparty na RODO. Wymaga dostosowania przez prawnika, w szczególności w części dotyczącej przetwarzania danych osób trzecich (osób ujawnionych w rejestrach) — patrz
LEGAL_NOTES.md §2. Pola[…]do uzupełnienia.
1. Administrator danych
Administratorem danych osobowych jest MENTE Antoni Krzywdziński, NIP 8792770780, Toruń, adres: […], kontakt w sprawach danych: […]. [Rozważyć wyznaczenie osoby/kanału do spraw ochrony danych — LEGAL_NOTES.]
2. Zakres — dwie odrębne kategorie osób
Ta Polityka dotyczy dwóch różnych grup, których dane przetwarzamy w różny sposób:
2a. Użytkownicy Serwisu (nasi klienci)
- Dane: adres e-mail, dane konta i organizacji, dane rozliczeniowe, logi korzystania.
- Cele i podstawy: świadczenie usługi i wykonanie umowy (art. 6 ust. 1 lit. b RODO), rozliczenia i obowiązki księgowe (lit. c), bezpieczeństwo i dochodzenie roszczeń (lit. f).
- Okres: przez czas trwania konta oraz okresy wynikające z przepisów (np. podatkowe).
2b. Osoby ujawnione w rejestrach publicznych (dane w Raportach)
To jest część wymagająca szczególnej uwagi prawnej — LEGAL_NOTES §2.
- Dane: dane osób figurujących w publicznych rejestrach w związku z podmiotami gospodarczymi (np. członkowie organów, wspólnicy, beneficjenci rzeczywiści) — w zakresie ujawnionym w tych rejestrach.
- Źródło: jawne rejestry publiczne (KRS, CEIDG, CRBR, KRZ, REGON, biała lista VAT). Dane nie są pozyskiwane bezpośrednio od tych osób.
- Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO) polegający na umożliwieniu weryfikacji kontrahentów. [Wymaga udokumentowanego testu równowagi — LEGAL_NOTES.]
- Obowiązek informacyjny (art. 14 RODO) i jego ewentualne wyłączenia: [do rozstrzygnięcia i opisania po analizie prawnej — LEGAL_NOTES §2.]
- Profilowanie: Serwis generuje zautomatyzowane analizy (poziom ryzyka, możliwe sygnały) o charakterze pomocniczym. Nie wywołują one automatycznie skutków prawnych wobec tych osób.
3. Odbiorcy danych
Dostawcy infrastruktury i usług przetwarzający dane w naszym imieniu na podstawie umów powierzenia: hosting, baza danych, operator płatności, dostawca modelu AI, monitoring błędów, poczta transakcyjna. [Uzupełnić listę konkretnych podmiotów.]
4. Przekazywanie poza EOG
Jeśli którykolwiek dostawca (np. operator AI, hosting) przetwarza dane poza EOG — wskazać podstawę transferu (np. standardowe klauzule umowne). [Zweryfikować per dostawca — dotyczy m.in. dostawcy AI.]
5. Warstwa AI a dane w Raportach
Do generowania warstwy analitycznej wykorzystujemy model AI. Do modelu przekazywane są dane faktograficzne z Raportu w zakresie niezbędnym do analizy; [opisać zakres i ewentualną pseudonimizację zgodnie z konfiguracją Serwisu]. Numery PESEL nie są przekazywane do modelu AI.
6. Prawa osób
Osobom, których dane dotyczą, przysługują prawa: dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu (wobec przetwarzania opartego na art. 6 ust. 1 lit. f), przenoszenia (gdzie ma zastosowanie) oraz skargi do Prezesa UODO. Żądania: […]. Dotyczy to zarówno Użytkowników, jak i osób ujawnionych w rejestrach — zaplanuj proces obsługi obu grup (LEGAL_NOTES).
7. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka (szyfrowanie transmisji, kontrola dostępu, audyt, kopie zapasowe, minimalizacja danych w logach). [Opisać ogólnie, bez szczegółów ułatwiających atak.]
8. Pliki cookies i analityka
[Jeśli używana analityka — opisać cookies, podstawy i zgody; wdrożyć baner zgód.]
9. Zmiany Polityki
Zastrzegamy możliwość aktualizacji Polityki; o istotnych zmianach poinformujemy Użytkowników.
Data wejścia w życie: […].
Punkty krytyczne do domknięcia z prawnikiem: art. 14 (2b), test równowagi (2b), DPIA (czy wymagana), lista dostawców i transfery poza EOG (3–4), proces praw osób trzecich (6).