Polityka Prywatności
Niniejsza Polityka Prywatności („Polityka”) określa zasady zbierania, wykorzystywania, ujawniania i ochrony danych osobowych przez SerwisPrawa.pl Sp. z o.o. („Administrator”), w związku ze świadczeniem usług w ramach systemu GENRI dostępnego pod adresem genri.ai („System”). Administrator przetwarza dane osobowe zgodnie z zasadami zgodności z prawem, rzetelności i przejrzystości na zasadach określonych w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych, przepisami dotyczącymi świadczenia usług drogą elektroniczną oraz wszelkimi przepisami uzupełniającymi.
- Administratorem danych osobowych przetwarzanych w związku z Systemem jest: SerwisPrawa.pl Sp. z o.o., z siedzibą we Wrocławiu: adres: 50-561 Wrocław ul. Niemczańska 33/4, zarejestrowana w rejestrze przedsiębiorców przez Sąd Rejonowy dla Wrocławia Fabrycznej we Wrocławiu VI Wydział Gospodarczy pod nr KRS: 0000304678, NIP: 6462804925, REGON 240796125,
o kapitale zakładowym w wysokości 484.400,00 zł, opłaconym w całości („Administrator”). - Administrator można kontaktować się pisemnie – na adres siedziby Administratora lub drogą elektroniczną – pod adresem e-mail: dpo@genri.ai.
- Administrator wyznaczył Inspektora Ochrony Danych („IOD”), z którym można kontaktować się pod adresem e-mail: dpo@genri.ai lub korespondencyjnie na adres siedziby Administratora
z dopiskiem „Inspektor Ochrony Danych”. - Osoby, których dane dotyczą, mogą kontaktować się z IOD we wszelkich sprawach związanych z przetwarzaniem ich danych osobowych przez Administratora oraz wykonywaniem praw przysługujących im na podstawie przepisów RODO.
- Administrator dokłada należytej staranności w celu zapewnienia bezpieczeństwa danych osobowych, w szczególności poprzez stosowanie odpowiednich środków technicznych
i organizacyjnych zapewniających ochronę danych przed ich nieuprawnionym ujawnieniem, utratą, zniszczeniem, modyfikacją lub dostępem osób nieuprawnionych. - Administrator przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa,
w szczególności zgodnie z RODO oraz z ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. - Niniejsza Polityka ma zastosowanie do: (a) osób fizycznych rejestrujących się, uzyskujących dostęp lub korzystających z Systemu („Użytkownicy”); (b) przedstawicieli, pracowników lub zleceniobiorców klientów będących podmiotami prawnymi („Użytkownicy Biznesowi”); (c) osób fizycznych, których dane osobowe zawarte są w dokumentach wgrywanych na Systemu lub przez nią przetwarzanych („Podmioty danych z dokumentów”); (d) odwiedzających stronę internetową Systemu.
- GENRI to system informatyczny wykorzystujący technologie sztucznej inteligencji, zaprojektowany przede wszystkim jako lokalna aplikacja desktopowa, serwerowa lub sieciowa, przeznaczona do pracy z dokumentami w postaci elektronicznej. Zgodnie z założeniami projektowymi Systemu GENRI, dokumenty wgrywane przez Użytkownika są domyślnie przetwarzane lokalnie na urządzeniu lub infrastrukturze informatycznej Użytkownika i nie są przesyłane na serwery Administratora. Wyjątek stanowią sytuacje, w których Użytkownik samodzielnie skonfiguruje integrację Systemu z zewnętrznymi modelami sztucznej inteligencji, usługami chmurowymi lub innymi usługami świadczonymi przez podmioty trzecie. W takim przypadku dane mogą być przekazywane wyłącznie zgodnie z konfiguracją i zakresem wybranym przez Użytkownika.
- Użytkownicy przetwarzający dane osobowe osób trzecich przy użyciu Systemu czynią to jako niezależni administratorzy lub podmioty przetwarzające. Administrator pełni rolę podmiotu przetwarzającego lub podprzetwarzającego w odniesieniu do takich danych wyłącznie na podstawie zawartej Umowy Powierzenia Przetwarzania Danych Osobowych. Użytkownicy ponoszą wyłączną odpowiedzialność za ustalenie ważnej podstawy prawnej takiego przetwarzania oraz zapewnienie zgodności z obowiązującymi przepisami o ochronie danych.
- Podczas rejestracji Użytkownika w Systemie Administrator zbiera dane: imię i nazwisko; tytuł zawodowy i nazwę organizacji; adres e-mail; kraj zamieszkania lub prowadzenia działalności; kategorię roli zawodowej; dane uwierzytelniające (hasła przechowywane wyłącznie w formie skrótu kryptograficznego).
- W trakcie korzystania z Systemu Administrator może zbierać: adres IP i identyfikatory urządzenia; typ i wersję przeglądarki oraz system operacyjny; wersję i numer kompilacji Systemu; dzienniki wykorzystania funkcji i dane o interakcjach; raporty o błędach i diagnostykę awarii; znaczniki czasu i czas trwania sesji; wpisy dziennika audytu generowane przez funkcje Systemu.
- W zakresie niezbędnym do świadczenia funkcji Systemu przetwarza on: treść dokumentów
i metadane (w tym wszelkie zawarte w nich dane osobowe); tekst wyodrębniony przez OCR; klasyfikacje, podsumowania i metadane generowane przez AI; nazwy plików dokumentów
i struktury folderów; dane indeksowania generowane na potrzeby wyszukiwania semantycznego. - Administrator nie ma dostępu do Danych z dokumentów przechowywanych lokalnie na urządzeniu Użytkownika. Wyjątek stanowi sytuacja, w której Użytkownik samodzielnie zdecyduje
o korzystaniu z usług chmurowych lub skonfiguruje integrację Systemu z zewnętrznymi modelami sztucznej inteligencji albo innymi usługami świadczonymi przez podmioty trzecie. W takim przypadku Dane z dokumentów mogą być przekazywane wyłącznie w zakresie wynikającym z konfiguracji dokonanej przez Użytkownika, a ich przetwarzanie odbywa się zgodnie z niniejszą Polityką, właściwą umową powierzenia przetwarzania danych (jeżeli znajduje zastosowanie) oraz warunkami świadczenia usług przez wybranego dostawcę. - Administrator zbiera dane osobowe przekazywane w korespondencji z Administratorem, w tym wnioski o wsparcie, zapytania i komunikację handlową.
- System może być wykorzystywany do przetwarzania dokumentów zawierających szczególne kategorie danych osobowych w rozumieniu art. 9 RODO, w tym danych dotyczących zdrowia, pochodzenia rasowego lub etnicznego, poglądów politycznych, przekonań religijnych lub światopoglądowych, przynależności do związków zawodowych, danych genetycznych, danych biometrycznych służących jednoznacznej identyfikacji osoby fizycznej oraz danych dotyczących życia seksualnego lub orientacji seksualnej. System może być również wykorzystywany do przetwarzania danych dotyczących wyroków skazujących oraz czynów zabronionych, o których mowa w art. 10 RODO.
- Administrator wskazuje na cele i podstawy prawne przetwarzania:
Cel przetwarzania | Podstawa prawna (RODO) | Kategorie danych |
Świadczenie i zarządzanie Systemem oraz kontem Użytkownika | Art. 6 ust. 1 lit. b – wykonanie umowy | Dane konta, dane techniczne |
Lokalne przetwarzanie dokumentów przez AI | Art. 6 ust. 1 lit. b – wykonanie umowy | Dane z dokumentów (lokalnie) |
Chmurowe funkcje AI (aktywowane przez Użytkownika) | Art. 6 ust. 1 lit. b / lit. a – zgoda | Dane z dokumentów |
Bezpieczeństwo, integralność i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f – uzasadniony interes | Dane techniczne, dzienniki audytu |
Prowadzenie dziennika audytu i realizacja obowiązków prawnych | Art. 6 ust. 1 lit. c – obowiązek prawny | Dane o korzystaniu, dzienniki audytu |
Obsługa klienta i rozwiązywanie sporów | Art. 6 ust. 1 lit. b / lit. f | Dane komunikacyjne, dane konta |
Doskonalenie funkcji Systemu (dane zagregowane/anonimowe) | Art. 6 ust. 1 lit. f – uzasadniony interes | Anonimowe dane o korzystaniu |
Realizacja obowiązków regulacyjnych i ustawowych | Art. 6 ust. 1 lit. c – obowiązek prawny | Dane konta, stosownie do wymogów |
Marketing bezpośredni (za zgodą) | Art. 6 ust. 1 lit. a – zgoda | Dane konta, dane komunikacyjne |
- Jeżeli przetwarzanie opiera się na uzasadnionym interesie Administratora, przeprowadzony został test równowagi i Administrator ustalił, że jego interesy w zakresie bezpieczeństwa Systemu, poprawy produktu i zapobiegania nadużyciom nie są nadrzędne wobec interesów, praw lub wolności osób, których dane dotyczą, biorąc pod uwagę uzasadnione oczekiwania Użytkowników oraz wdrożone środki techniczne i organizacyjne.
- Jeżeli przetwarzanie opiera się na zgodzie, osoby, których dane dotyczą, osoby te mają prawo do wycofania zgody w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
- Administrator nie sprzedaje danych osobowych stronom trzecim. Dane osobowe mogą być ujawniane następującym kategoriom odbiorców, z zachowaniem odpowiednich zabezpieczeń
w zakresie ochrony danych:
- Dostawcy infrastruktury IT i usług hostingowych zaangażowani jako podmioty przetwarzające na podstawie pisemnych umów powierzenia, przetwarzający dane wyłącznie zgodnie z udokumentowanymi instrukcjami Administratora.
- Zewnętrzni dostawcy API AI skonfigurowani przez Użytkownika (np. OpenAI, Anthropic, Azure OpenAI lub inne punkty końcowe). Jeżeli Użytkownik konfiguruje zewnętrzną integrację AI, ponosi wyłączną odpowiedzialność za transfer danych i musi zapewnić właściwą podstawę prawną oraz ramy umowne z danym dostawcą. Administrator nie ponosi odpowiedzialności za takie transfery.
- Doradcy profesjonalni (radcy prawni, adwokaci, biegli rewidenci, ubezpieczyciele) zobowiązani do zachowania tajemnicy zawodowej.
- Organy publiczne, sądy lub organy ścigania, jeżeli wymaga tego obowiązujące prawo lub wiążący nakaz prawny.
- Następcy prawni w ramach połączenia, przejęcia, restrukturyzacji lub sprzedaży aktywów, z zachowaniem równoważnych obowiązków w zakresie ochrony danych.
- Domyślnie System przetwarza dane lokalnie i nie dochodzi do żadnych transferów międzynarodowych. Transfery mogą nastąpić, gdy: (a) Użytkownik skonfiguruje zewnętrzne integracje API AI z dostawcami mającymi siedzibę w państwach trzecich; lub (b) Administrator korzysta z podprzetwarzających mających siedzibę poza Europejskim Obszarem Gospodarczym („EOG”).
- W przypadku transferów Administrator opiera się na jednym lub kilku mechanizmach wymienionych w rozdziale V RODO: (a) decyzji stwierdzającej odpowiedni stopień ochrony wydanej przez Komisję Europejską; (b) Standardowych Klauzulach Umownych (SKU) przyjętych przez Komisję na podstawie art. 46 ust. 2 lit. c RODO; lub (c) innych zatwierdzonych mechanizmach transferu.
- Lista podprzetwarzających i stosowanych mechanizmów transferu jest aktualizowana i udostępniana na żądanie.
- Okresy przechowywania danych:
Kategoria | Okres przechowywania | Podstawa |
Dane konta i rejestracyjne | Czas trwania konta + 3 lata po zakończeniu | Okresy przedawnienia (art. 118 KC – 3 lata) |
Logi techniczne i bezpieczeństwa | 12 miesięcy od zebrania | Uzasadniony interes / bezpieczeństwo |
Dzienniki audytu | 5 lat od wygenerowania | Obowiązek prawny / wymogi regulacyjne |
Korespondencja z obsługą | 3 lata od rozwiązania sprawy | Uzasadniony interes / roszczenia prawne |
Dokumentacja finansowa i podatkowa | 5 lat od daty faktury | Art. 74 ustawy o rachunkowości |
Dane z dokumentów (przetworzone w chmurze) | Usunięcie w ciągu 30 dni od zakończenia przetwarzania (o ile Użytkownik nie skonfiguruje inaczej) | Umowa / instrukcja Użytkownika |
- Z zastrzeżeniem warunków i ograniczeń przewidzianych prawem, osobom, których dane dotyczą, przysługują następujące prawa:
- Prawo dostępu (art. 15 RODO): uzyskanie potwierdzenia czy dane są przetwarzane, a jeśli tak – otrzymanie kopii danych wraz z informacjami uzupełniającymi.
- Prawo do sprostowania (art. 16 RODO): żądanie poprawienia niedokładnych danych
i uzupełnienia danych niekompletnych. - Prawo do usunięcia danych / „prawo do bycia zapomnianym” (art. 17 RODO): żądanie usunięcia danych, gdy zachodzi jedna z określonych przesłanek.
- Prawo do ograniczenia przetwarzania (art. 18 RODO): żądanie ograniczenia przetwarzania
w określonych przypadkach. - Prawo do przenoszenia danych (art. 20 RODO): otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz ich przesłanie innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO): sprzeciw wobec przetwarzania opartego na uzasadnionym interesie lub w celu marketingu bezpośredniego.
- Prawa związane z zautomatyzowanym podejmowaniem decyzji (art. 22 RODO): System nie podejmuje decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływających na osoby fizyczne wyłącznie w sposób zautomatyzowany.
- Prawo wniesienia skargi: osoby, których dane dotyczą, mają prawo wniesienia skargi do właściwego organu nadzorczego. W Polsce organem nadzorczym jest: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
- Wnioski o realizację praw należy składać pisemnie na adres privacy@genri.ai lub do IOD pod adresem dpo@genri.ai. Odpowiedź zostanie udzielona w ciągu jednego miesiąca od dnia otrzymania wniosku, z możliwością przedłużenia o kolejne dwa miesiące w przypadku złożoności lub liczby wniosków.
- Administrator wdraża odpowiednie środki techniczne i organizacyjne chroniące dane osobowe przed przypadkowym lub bezprawnym zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem, zgodnie z art. 32 RODO. Środki obejmują m.in.: szyfrowanie danych; kontrolę dostępu opartą na rolach, prowadzenie dziennika audytu, regularne oceny podatności oraz procedury reagowania na incydenty.
- System zapewnia dodatkową warstwę bezpieczeństwa: dokumenty i wyniki ich przetwarzania pozostają na urządzeniu Użytkownika, chyba że Użytkownik samodzielnie skonfiguruje zewnętrzne integracje.
- Strona internetowa Systemu może korzystać z plików cookie i podobnych technologii śledzących. Szczegółowe informacje zawarte są w Polityce Cookies.
- System wykorzystuje funkcje oparte na AI, w tym OCR, klasyfikację dokumentów, wyodrębnianie metadanych, wyszukiwanie semantyczne i podsumowywanie. Funkcje te mogą generować wyniki niedokładne, niekompletne lub wprowadzające w błąd. Użytkownicy muszą niezależnie weryfikować wszystkie wyniki generowane przez AI przed ich wykorzystaniem do jakichkolwiek celów zawodowych, prawnych, finansowych lub operacyjnych.
- Wyniki generowane przez AI nie stanowią porady prawnej, opinii zawodowych ani autorytatywnej interpretacji jakiegokolwiek dokumentu lub aktu prawnego.
- System nie jest przeznaczona dla dzieci poniżej 18. roku życia. Administrator nie zbiera świadomie danych osobowych osób niepełnoletnich.
- Administrator aktualizuje niniejszą Politykę w celu odzwierciedlenia zmian w praktyce, funkcjach Systemu lub w związku ze zmianami w prawie. O istotnych zmianach Administrator powiadomi Użytkowników za pośrednictwem Systemu lub pocztą elektroniczną. Aktualna wersja Polityki jest zawsze dostępna pod adresem ai/polityka-prywatnosci.
- Wszelkie pytania dotyczące niniejszej Polityki lub ochrony danych osobowych należy kierować do Administratora zgodnie niniejszą Polityką.


