Wróć do strony głównej

Polityka prywatności – Prosta Umowa

Data ostatniej aktualizacji: 30.04.2026


Wstęp

Zależy nam na Twojej prywatności i pełnej przejrzystości dotyczącej przetwarzania danych. Niniejsza polityka opisuje, jakie dane przetwarzamy podczas korzystania z Prosta umowa – narzędzia do upraszczania i analizy dokumentów prawnych przy użyciu sztucznej inteligencji.

Usługa została zaprojektowana zgodnie z zasadami privacy by design i privacy by default: nie przechowujemy pełnej treści analizowanych dokumentów i nie śledzimy Twojej aktywności w celach reklamowych. Zalogowani użytkownicy mogą zapisywać wyniki analizy w osobistym panelu – w takim przypadku przechowujemy metadane dokumentu i uproszczoną treść w bazie danych (szczegóły w punkcie 2).


1. Administrator Danych Osobowych

Administratorem danych osobowych jest:

GREEN HAVEN PROSTA SPÓŁKA AKCYJNA

ul. Skibińskiego 27a, 25-816 Kielce, Polska

NIP: 9592073829

E-mail: contact@ghaven.pl


2. Jakie dane przetwarzamy i w jakim celu

2.1 Treść wgrywanego dokumentu

Gdy wgrywasz plik PDF lub wklejasz tekst do analizy, treść tego dokumentu jest przesyłana do zewnętrznego modelu językowego AI (Claude, firmy Anthropic) w celu jego uproszczenia i streszczenia. W związku z tym:

⚠️ Ważne

Dokumenty prawne często zawierają dane osobowe osób trzecich – imiona, nazwiska, adresy, numery PESEL, numery rachunków bankowych. Wgrywając taki dokument, wyrażasz zgodę na jego przesłanie do API firmy Anthropic (USA) w zakresie opisanym w punkcie 4.

Przed analizą usuń lub zanonimizuj wrażliwe dane osobowe z dokumentu.

2.2 Dane techniczne

W celu zapewnienia poprawnego działania usługi przetwarzamy:

Logi systemowe przechowywane są przez 30 dni i służą wyłącznie celom diagnostycznym oraz bezpieczeństwu.

2.3 Dane konta użytkownika

Usługa umożliwia opcjonalne logowanie za pomocą Google Sign-In (przez Firebase Authentication). Po zalogowaniu przechowujemy:

Dane te są przechowywane w usłudze Firebase Authentication (Google Cloud, dane przetwarzane w EOG) oraz w naszej bazie danych (tabela profili użytkowników). Logowanie jest opcjonalne – bez konta możesz korzystać z analizy dokumentów, lecz wyniki nie zostaną zapisane.

2.4 Metadane zapisanych dokumentów

Zalogowani użytkownicy mogą zapisywać wyniki analizy w osobistym panelu. W bazie danych przechowujemy wówczas następujące informacje:

Dane te przechowywane są w bazie danych PostgreSQL hostowanej na platformie Railway (lokalizacja serwera: USA). Każdy dokument jest powiązany wyłącznie z kontem użytkownika, który go zapisał – inni użytkownicy nie mają do niego dostępu.

⚠️ Ważne

Uproszczony tekst i podsumowanie mogą zawierać dane osobowe obecne w oryginalnym dokumencie (np. imiona, nazwiska stron umowy). Zapisując wynik analizy, wyrażasz zgodę na przechowywanie tych danych w naszej bazie.

2.5 Dane płatności

Po wyborze płatnego planu lub dokupieniu kredytów obsługujemy płatność za pośrednictwem Stripe (szczegóły w punkcie 4.5). W naszej bazie danych przechowujemy wówczas wyłącznie dane techniczne niezbędne do powiązania konta z subskrypcją:

🔒 Pełne dane karty

Numer karty, data ważności i kod CVV nigdy nie trafiają na nasze serwery. Są przesyłane bezpośrednio do Stripe przez formularz Stripe Checkout / Stripe Customer Portal i przetwarzane zgodnie ze standardem PCI DSS Level 1.

Faktury VAT generowane są przez Stripe i dostępne w panelu klienta (Stripe Customer Portal) – link do panelu znajdziesz w sekcji „Plany" po zalogowaniu.


3. Podstawa prawna przetwarzania

Dane przetwarzamy na następujących podstawach wynikających z RODO (art. 6):

PodstawaZakres
Art. 6 ust. 1 lit. b – wykonanie umowyAnaliza dokumentu i dostarczenie uproszczonego wyniku na Twoje żądanie
Art. 6 ust. 1 lit. a – zgodaUtworzenie konta (logowanie przez Google) i zapisywanie wyników analizy w panelu użytkownika
Art. 6 ust. 1 lit. f – uzasadniony interesZapewnienie bezpieczeństwa, diagnostyka techniczna, logi systemowe

4. Przekazywanie danych podmiotom trzecim

4.1 Anthropic, PBC – model językowy Claude

Jest to najważniejsza informacja w tej polityce. Treść każdego dokumentu przesłanego do analizy trafia do firmy Anthropic, PBC z siedzibą w Stanach Zjednoczonych.

PodmiotAnthropic, PBC
Siedziba548 Market St, PMB 90375, San Francisco, CA 94104, USA
LokalizacjaPoza Europejskim Obszarem Gospodarczym (EOG)
Cel przekazaniaAnaliza treści dokumentu, klasyfikacja, uproszczenie i streszczenie
Trenowanie modeli AIAnthropic nie używa danych przesyłanych przez API do trenowania ani doskonalenia modeli sztucznej inteligencji
Podstawa transferuStandardowe Klauzule Umowne (SCC) – art. 46 ust. 2 lit. c RODO
DPAZawarta z Anthropic zgodnie z wymogami RODO
Polityka prywatnościanthropic.com/privacy

4.2 Firebase Authentication (Google Cloud)

Logowanie użytkowników realizowane jest za pośrednictwem Firebase Authentication (usługa Google Cloud). Firebase przechowuje dane konta: adres e-mail, wyświetlaną nazwę oraz identyfikator użytkownika (UID).

PodmiotCelSiedziba / lokalizacja danych
Google Cloud (Firebase)Uwierzytelnianie użytkowników (Google Sign-In)EOG (eur3)

4.3 Infrastruktura serwerowa (hosting i baza danych)

PodmiotCelSiedziba / lokalizacja danych
VercelHosting aplikacji webowej (frontend)Niemcy (EOG)
RailwayHosting backendu (API) oraz bazy danych PostgreSQL (profile użytkowników, metadane dokumentów)USA

4.4 Google LLC – Gemini API

Korzystamy z modeli językowych Google Gemini do uzupełniających zadań analitycznych: generowania wektorów semantycznych (embeddingów) na potrzeby wyszukiwania podstaw prawnych, ponownego rankingu wyników wyszukiwania orzeczeń oraz pogłębionej analizy prawnej (Deep Research).

PodmiotGoogle LLC
Siedziba1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
LokalizacjaPoza Europejskim Obszarem Gospodarczym (EOG)
Cel przekazaniaGenerowanie embeddingów (wyszukiwanie podstaw prawnych), reranking wyników wyszukiwania orzeczeń, pogłębiona analiza prawna (Deep Research)
Zakres danychKrótkie zapytania wyszukiwania (np. „eksmisja najemcy"), fragmenty publicznych aktów prawnych, opis sprawy w pogłębionej analizie. Treść analizowanego dokumentu nie jest przesyłana do Google.
Trenowanie modeli AIGoogle nie używa danych przesyłanych przez Gemini API w trybie płatnym do trenowania ani doskonalenia modeli sztucznej inteligencji
Podstawa transferuStandardowe Klauzule Umowne (SCC) – art. 46 ust. 2 lit. c RODO
DPAGoogle Cloud Data Processing Addendum
Warunki Gemini APIai.google.dev/gemini-api/terms
Polityka prywatnościpolicies.google.com/privacy

4.5 Stripe – obsługa płatności

Płatności subskrypcyjne i jednorazowe (dokup kredytów) obsługuje Stripe Payments Europe, Limited – europejski podmiot grupy Stripe z siedzibą w Irlandii. Stripe odpowiada za bezpieczne przyjmowanie danych karty, rozliczanie subskrypcji oraz wystawianie faktur VAT.

PodmiotStripe Payments Europe, Limited
Siedziba1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irlandia
LokalizacjaEuropejski Obszar Gospodarczy (Irlandia)
Cel przekazaniaRealizacja płatności, obsługa subskrypcji, wystawianie faktur VAT, panel klienta (Stripe Customer Portal)
Zakres danychDane karty płatniczej (numer, data ważności, CVV) – przekazywane bezpośrednio do Stripe i nigdy niewidoczne dla nas; e-mail powiązany z płatnością; adres rozliczeniowy; identyfikator klienta i historia transakcji
Standard bezpieczeństwaPCI DSS Level 1 (najwyższy poziom certyfikacji branżowej)
DPACzęść Stripe Services Agreement, zgodna z RODO
Polityka prywatnościstripe.com/privacy

5. Przetwarzanie danych poza Europejskim Obszarem Gospodarczym

Niektóre podmioty, z których usług korzystamy, mają siedzibę w Stanach Zjednoczonych, czyli poza EOG:

Transfery te odbywają się na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską (decyzja wykonawcza KE 2021/914), które nakładają na te podmioty obowiązki w zakresie ochrony danych równoważne wymogom RODO.


6. Czego NIE robimy

Nie przechowujemy pełnej, oryginalnej treści analizowanych dokumentów – w bazie zapisujemy jedynie uproszczoną wersję i metadane (patrz punkt 2.4).

Nie używamy narzędzi reklamowych (Google Ads, Meta Pixel, Microsoft Clarity itp.).

Nie sprzedajemy ani nie udostępniamy danych osobom trzecim w celach marketingowych.

Nie używamy cookies w celach analitycznych ani reklamowych (stosujemy wyłącznie anonimowe, bezplikowe statystyki – patrz punkt 7).

Nie udostępniamy zapisanych dokumentów innym użytkownikom – każdy użytkownik widzi wyłącznie własne dane.


7. Cookies i local storage

Serwis nie używa plików cookies w celach marketingowych ani śledzenia użytkowników.

Jedynym celem wykorzystania cookies lub local storage jest prawidłowe działanie interfejsu użytkownika. Obejmuje to:

Powyższe dane techniczne nie wymagają zgody użytkownika zgodnie z art. 5 ust. 3 dyrektywy ePrivacy, gdyż są ściśle niezbędne do świadczenia usługi.

Anonimowe statystyki użytkowania

Korzystamy z Vercel Analytics oraz Vercel Speed Insights do zbierania anonimowych, zagregowanych statystyk dotyczących odwiedzin i wydajności strony. Narzędzia te nie używają plików cookies, nie śledzą poszczególnych użytkowników i nie zbierają danych osobowych. Zbierane dane obejmują wyłącznie: liczbę odsłon stron, anonimowe zdarzenia użytkowe (np. typ przesłanego dokumentu) oraz metryki wydajności strony (Web Vitals).


8. Okres przechowywania danych

Kategoria danychOkres przechowywania
Oryginalna treść wgrywanego dokumentuNie jest przechowywana – przetwarzana wyłącznie w trakcie sesji
Dane konta użytkownika (e-mail, imię)Do momentu usunięcia konta – użytkownik może zażądać usunięcia
Metadane i wyniki analizy dokumentów (tytuł, podsumowanie, strony, uproszczony tekst)Do momentu usunięcia przez użytkownika lub usunięcia konta
Logi systemowe (metadane żądań)30 dni od daty wygenerowania
Dane po stronie AnthropicZgodnie z polityką prywatności Anthropic
Dane po stronie Google (Gemini API)Zgodnie z polityką Google i warunkami Gemini API
Dane subskrypcji i płatności po stronie StripeZgodnie z polityką Stripe oraz wymogami prawa rachunkowego (zwykle 7 lat dla dokumentów księgowych)
Dane po stronie dostawców hostinguZgodnie z polityką dostawcy (Vercel, Railway)

9. Bezpieczeństwo danych

Stosujemy następujące środki bezpieczeństwa:


10. Twoje prawa

Zgodnie z RODO przysługują Ci następujące prawa:

Prezes Urzędu Ochrony Danych Osobowych (UODO)

ul. Stawki 2, 00-193 Warszawa

uodo.gov.pl

Aby skorzystać ze swoich praw, skontaktuj się z nami pod adresem: contact@ghaven.pl


11. Zmiany w polityce prywatności

Zastrzegamy sobie prawo do aktualizacji niniejszej polityki. O istotnych zmianach dotyczących przetwarzania danych osobowych poinformujemy na stronie głównej serwisu. Data ostatniej aktualizacji widnieje na początku dokumentu.


Niniejsza polityka prywatności jest zgodna z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych (RODO/GDPR).