POLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU ETHI-LEXPOLITYKA PRYWATNOŚCI I PLIKÓW COOKIES SERWISU ETHI-LEX
1. POSTANOWIENIA OGÓLNE
1.1. Niniejsza Polityka Prywatności i Plików Cookies określa zasady przetwarzania i ochrony danych osobowych przekazanych przez Użytkowników (zarówno osoby fizyczne, jak i podmioty gospodarcze) w związku z korzystaniem z serwisu internetowego oraz usług ETHI-LEX (dalej zwanego Serwisem).
1.2. Administratorem danych osobowych Użytkowników jest ETHICALC SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ z siedzibą w Gdańsku, ul. ks. Leona Miszewskiego 18/2C, 80-239 Gdańsk, wpisana do Rejestru Przedsiębiorców pod numerem KRS: 0001241947, NIP: 9571202612, REGON: 544803812 (dalej: "Administrator").
1.3. Z uwagi na charakter działalności (audyty umów B2B, monitorowanie ryzyka kontraktowego), Administrator wdraża proporcjonalne i adekwatne środki techniczne i organizacyjne w celu zminimalizowania obciążeń operacyjnych, przy jednoczesnym zapewnieniu pełnej zgodności z przepisami RODO, dbając o najwyższe standardy ochrony powierzonych danych, wykorzystując m.in. infrastrukturę klasy bankowej.
1.4. W trosce o bezpieczeństwo powierzonych danych osobowych Administrator wyznaczył Inspektora Ochrony Danych Osobowych. Kontakt z Inspektorem możliwy jest pod adresem e-mail: iod@ethi-lex.pl.
1.5. Z Administratorem można kontaktować się pod adresem e-mail: info@ethi-lex.pl oraz numerem telefonu: +48 508 439 934.
2. CELE I PODSTAWY PRZETWARZANIA DANYCH
2.1. Administrator przetwarza dane osobowe w następujących celach:
a) nawiązania kontaktu, analizy praktyki współpracy i przeprowadzenia audytu umów B2B pod kątem oceny ryzyka przejęcia na etat (art. 6 ust. 1 lit. b RODO);
b) realizacji usług ciągłego monitorowania umów i procedur B2B, m.in. na podstawie wystawianych faktur (art. 6 ust. 1 lit. b RODO);
c) przekazania dokumentacji uprawnionym radcom prawnym w celu dokonania merytorycznej weryfikacji i autoryzacji rekomendacji (art. 6 ust. 1 lit. b i f RODO);
d) obsługi zapytań przez formularze, kwestionariusze wywiadu i komunikatory (art. 6 ust. 1 lit. f RODO);
e) analitycznych i statystycznych związanych z optymalizacją Serwisu (art. 6 ust. 1 lit. f RODO);
f) ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami (art. 6 ust. 1 lit. f RODO).
2.2. Okresy przechowywania danych i zasada "Nie akceptujesz = Usuwamy":
a) Jeśli po przesłaniu dokumentacji (np. za pośrednictwem formularza lub komunikatora) Użytkownik zrezygnuje z usług lub nie zaakceptuje oferty audytu, przesłane pliki i dane nie są archiwizowane – ulegają natychmiastowemu i bezpowrotnemu usunięciu z serwerów Administratora;
b) Dane związane z realizacją usługi audytu lub monitoringu (sprawa prowadzona z udziałem kancelarii prawnej) – przetwarzane są przez okres realizacji umowy, a po jej zakończeniu przez okres przedawnienia roszczeń (co do zasady 6 lat);
c) Dane przetwarzane w celach analitycznych i statystycznych – przez okres 12 miesięcy od ich zebrania;
d) Dane w celu obrony przed roszczeniami – przez okres przedawnienia roszczeń.
3. ODBIORCY DANYCH, INFRASTRUKTURA I NARZĘDZIA
3.1. Przetwarzanie i przechowywanie danych opiera się o infrastrukturę klasy bankowej. Wykorzystujemy bezpieczną strukturę serwerów chmurowych Amazon Web Services (AWS) zlokalizowaną wyłącznie na terytorium Unii Europejskiej (UE).
3.2. Za audyt, rekomendacje prawno-biznesowe i merytoryczną stronę procesu odpowiada kancelaria KPDI | Ignatiuk i Partnerzy z Gdańska, której radcowie prawni weryfikują przekazane umowy i dokumenty. Po rozpoczęciu współpracy kancelaria działa jako samodzielny administrator w zakresie świadczenia pomocy prawnej na podstawie ustawy o radcach prawnych oraz RODO.
3.3. Serwis korzysta z zewnętrznych narzędzi i dostawców wspomagających proces:
a) Szyfrowane formularze z certyfikatem SSL;
b) Komunikatory: WhatsApp, Telegram – wykorzystywane jako opcjonalne, preferowane przez Użytkownika kanały przesyłania dokumentów w sposób uniemożliwiający nieautoryzowany dostęp;
c) Systemy AI do wstępnej weryfikacji oraz automatyzacji technicznego procesu przyjęcia zgłoszenia, działające wyłącznie poprzez zamknięte środowiska dla przedsiębiorstw.
4. SZTUCZNA INTELIGENCJA (AI) A TAJEMNICA ZAWODOWA
4.1. Serwis łączy twardą wiedzę licencjonowanych radców prawnych z technologią AI, automatyzując wyłącznie techniczny proces przyjęcia zgłoszenia i wstępnej analizy tekstu dokumentów umów B2B.
4.2. Ochrona tajemnicy zawodowej: Merytoryka pozostaje w pełni w rękach ludzi. Każdy audyt, raport i rekomendacja jest weryfikowana i autoryzowana przez uprawnionych radców prawnych. Wszystkie informacje przekazane przez Użytkownika chronione są ustawową tajemnicą zawodową, na tych samych zasadach co podczas fizycznej wizyty w kancelarii.
4.3. Bezpieczeństwo modeli językowych: Serwis gwarantuje, że przekazywane informacje, umowy, kwestionariusze oraz dane o stawkach czy sposobie pracy absolutnie nie są wykorzystywane do trenowania zewnętrznych (publicznych) modeli AI.
5. PRZEKAZYWANIE DANYCH POZA EOG
Z uwagi na korzystanie z niektórych rozwiązań komunikacyjnych na życzenie Klienta (np. Telegram, WhatsApp), część metadanych komunikacji może być transferowana poza Europejski Obszar Gospodarczy. W takich sytuacjach transfer opiera się o Standardowe Klauzule Umowne lub adekwatne decyzje Komisji Europejskiej, zapewniające odpowiedni stopień ochrony prywatności. Same pliki i dokumenty przechowywane są wyłącznie na serwerach wewnątrz Unii Europejskiej.
6. PLIKI COOKIES
6.1. Serwis używa plików cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie łączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się Użytkownik.
6.2. Zbierane informacje dotyczą m.in. adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie oraz lokalizacji.
6.3. Zarządzanie polityką cookies pozwala Użytkownikowi na precyzyjne określenie i zmianę zakresu zgód w dowolnym momencie. Serwis stosuje pliki cookies niezbędne, analityczne i funkcjonalne.
7. PRAWA UŻYTKOWNIKÓW
7.1. Użytkownik posiada prawo dostępu do treści swoich danych, ich sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu wobec przetwarzania, a także – w zakresie, w jakim przetwarzanie opiera się na zgodzie – prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania.
7.2. Aby skorzystać z przysługujących praw, należy skontaktować się z Inspektorem Ochrony Danych pod adresem iod@ethi-lex.pl.
7.3. Użytkownik ma prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
8. POSTANOWIENIA KOŃCOWE
Polityka jest na bieżąco weryfikowana i w razie potrzeby aktualizowana w celu ochrony interesów Klientów i dostosowania do zmian prawnych. Niniejsza Polityka obowiązuje od dnia jej opublikowania na stronach Serwisu.
Niniejsza Polityka obowiązuje od dnia 03.08.2026. Wersja: 1.0.