POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU ETHI-LEXPOLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU ETHI-LEX

1. POSTANOWIENIA OGÓLNE

1.1. Niniejsza Polityka Prywatności i Plików Cookies określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników (zarówno osoby fizyczne, jak i podmioty gospodarcze) w związku z korzystaniem z serwisu internetowego oraz usług ETHI-LEX (dalej zwanego Serwisem).

1.2. Administratorem danych osobowych Użytkowników jest ETHICALC SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Gdańsku, ul. ks. Leona Miszewskiego 18/2C, 80-239 Gdańsk, wpisana do Rejestru Przedsiębiorców pod numerem KRS: 0001241947, NIP: 9571202612, REGON: 544803812 (dalej: "Administrator").

1.3. Z uwagi na charakter działalności (audyty umów B2B, monitorowanie ryzyka kontraktowego), Administrator wdraża proporcjonalne i adekwatne środki techniczne i organizacyjne w celu zminimalizowania obciążeń operacyjnych, przy jednoczesnym zapewnieniu pełnej zgodności z przepisami RODO, dbając o najwyższe standardy ochrony powierzonych danych, wykorzystując m.in. infrastrukturę klasy bankowej.

1.4. W trosce o bezpieczeństwo powierzonych danych osobowych Administrator wyznaczył Inspektora Ochrony Danych Osobowych. Kontakt z Inspektorem możliwy jest pod adresem e-mail: iod@ethi-lex.pl.

1.5. Z Administratorem można kontaktować się pod adresem e-mail: info@ethi-lex.pl oraz numerem telefonu: +48 508 439 934.

2. CELE I PODSTAWY PRZETWARZANIA DANYCH

2.1. Administrator przetwarza dane osobowe w następujących celach:

a) nawiązania kontaktu, analizy praktyki współpracy i przeprowadzenia audytu umów B2B pod kątem oceny ryzyka przejęcia na etat (art. 6 ust. 1 lit. b RODO);

b) realizacji usług ciągłego monitorowania umów i procedur B2B, m.in. na podstawie wystawianych faktur (art. 6 ust. 1 lit. b RODO);

c) przekazania dokumentacji uprawnionym radcom prawnym w celu dokonania merytorycznej weryfikacji i autoryzacji rekomendacji (art. 6 ust. 1 lit. b i f RODO);

d) obsługi zapytań przez formularze, kwestionariusze wywiadu i komunikatory (art. 6 ust. 1 lit. f RODO);

e) analitycznych i statystycznych związanych z optymalizacją Serwisu (art. 6 ust. 1 lit. f RODO);

f) ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami (art. 6 ust. 1 lit. f RODO).

2.2. Okresy przechowywania danych i zasada "Nie akceptujesz = Usuwamy":

a) Jeśli po przesłaniu dokumentacji (np. za pośrednictwem formularza lub komunikatora) Użytkownik zrezygnuje z usług lub nie zaakceptuje oferty audytu, przesłane pliki i dane nie są archiwizowane – ulegają natychmiastowemu i bezpowrotnemu usunięciu z serwerów Administratora;

b) Dane związane z realizacją usługi audytu lub monitoringu (sprawa prowadzona z udziałem kancelarii prawnej) – przetwarzane są przez okres realizacji umowy, a po jej zakończeniu przez okres przedawnienia roszczeń (co do zasady 6 lat);

c) Dane przetwarzane w celach analitycznych i statystycznych – przez okres 12 miesięcy od ich zebrania;

d) Dane w celu obrony przed roszczeniami – przez okres przedawnienia roszczeń.

3. ODBIORCY DANYCH, INFRASTRUKTURA I NARZĘDZIA

3.1. Przetwarzanie i przechowywanie danych opiera się o infrastrukturę klasy bankowej. Wykorzystujemy bezpieczną strukturę serwerów chmurowych Amazon Web Services (AWS) zlokalizowaną wyłącznie na terytorium Unii Europejskiej (UE).

3.2. Za audyt, rekomendacje prawno-biznesowe i merytoryczną stronę procesu odpowiada kancelaria KPDI | Ignatiuk i Partnerzy z Gdańska, której radcowie prawni weryfikują przekazane umowy i dokumenty. Po rozpoczęciu współpracy kancelaria działa jako samodzielny administrator w zakresie świadczenia pomocy prawnej na podstawie ustawy o radcach prawnych oraz RODO.

3.3. Serwis korzysta z zewnętrznych narzędzi i dostawców wspomagających proces:

a) Szyfrowane formularze z certyfikatem SSL;

b) Komunikatory: WhatsApp, Telegram – wykorzystywane jako opcjonalne, preferowane przez Użytkownika kanały przesyłania dokumentów w sposób uniemożliwiający nieautoryzowany dostęp;

c) Systemy AI do wstępnej weryfikacji oraz automatyzacji technicznego procesu przyjęcia zgłoszenia, działające wyłącznie poprzez zamknięte środowiska dla przedsiębiorstw.

4. SZTUCZNA INTELIGENCJA (AI) A TAJEMNICA ZAWODOWA

4.1. Serwis łączy twardą wiedzę licencjonowanych radców prawnych z technologią AI, automatyzując wyłącznie techniczny proces przyjęcia zgłoszenia i wstępnej analizy tekstu dokumentów umów B2B.

4.2. Ochrona tajemnicy zawodowej: Merytoryka pozostaje w pełni w rękach ludzi. Każdy audyt, raport i rekomendacja jest weryfikowana i autoryzowana przez uprawnionych radców prawnych. Wszystkie informacje przekazane przez Użytkownika chronione są ustawową tajemnicą zawodową, na tych samych zasadach co podczas fizycznej wizyty w kancelarii.

4.3. Bezpieczeństwo modeli językowych: Serwis gwarantuje, że przekazywane informacje, umowy, kwestionariusze oraz dane o stawkach czy sposobie pracy absolutnie nie są wykorzystywane do trenowania zewnętrznych (publicznych) modeli AI.

5. PRZEKAZYWANIE DANYCH POZA EOG

Z uwagi na korzystanie z niektórych rozwiązań komunikacyjnych na życzenie Klienta (np. Telegram, WhatsApp), część metadanych komunikacji może być transferowana poza Europejski Obszar Gospodarczy. W takich sytuacjach transfer opiera się o Standardowe Klauzule Umowne lub adekwatne decyzje Komisji Europejskiej, zapewniające odpowiedni stopień ochrony prywatności. Same pliki i dokumenty przechowywane są wyłącznie na serwerach wewnątrz Unii Europejskiej.

6. PLIKI COOKIES

6.1. Serwis używa plików cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie łączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się Użytkownik.

6.2. Zbierane informacje dotyczą m.in. adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie oraz lokalizacji.

6.3. Zarządzanie polityką cookies pozwala Użytkownikowi na precyzyjne określenie i zmianę zakresu zgód w dowolnym momencie. Serwis stosuje pliki cookies niezbędne, analityczne i funkcjonalne.

7. PRAWA UŻYTKOWNIKÓW

7.1. Użytkownik posiada prawo dostępu do treści swoich danych, ich sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu wobec przetwarzania, a także – w zakresie, w jakim przetwarzanie opiera się na zgodzie – prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania.

7.2. Aby skorzystać z przysługujących praw, należy skontaktować się z Inspektorem Ochrony Danych pod adresem iod@ethi-lex.pl.

7.3. Użytkownik ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.

8. POSTANOWIENIA KOŃCOWE

Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana w celu ochrony interesów Klientów i dostosowania do zmian prawnych. Niniejsza Polityka obowiązuje od dnia jej opublikowania na stronach Serwisu.

Niniejsza Polityka obowiązuje od dnia 03.08.2026. Wersja: 1.0.