Polityka prywatności LegalPA

Wersja 2.1 – Data ostatniej zmiany: 18 września 2025 r.

1. Kim jesteśmy?

1.1. LegalPA jest nazwą handlową spółki AI Innovations B.V. z siedzibą i biurem pod adresem Spanjaardslaan 5, 2012 NR Haarlem, Holandia, wpisanej do holenderskiej Izby Handlowej (Kamer van Koophandel) pod numerem 89774922.

1.2. LegalPA jest administratorem danych osobowych w zakresie przetwarzania opisanego w niniejszej polityce prywatności, o ile LegalPA przetwarza te dane we własnych celach.

1.3. W sprawach dotyczących niniejszej polityki prywatności lub przetwarzania danych osobowych można się z nami kontaktować:

Dane kontaktowe:
LegalPA / AI Innovations B.V.
Spanjaardslaan 5
2012 NR Haarlem
Holandia
E-mail: info@legalpa.ai
Numer w Izbie Handlowej (KvK): 89774922
Numer VAT: NL865104001B01

2. Kiedy LegalPA jest administratorem, a kiedy podmiotem przetwarzającym?

2.1. LegalPA przetwarza określone dane osobowe jako samodzielny administrator. Dotyczy to w każdym przypadku danych osobowych niezbędnych do świadczenia, zarządzania, zabezpieczania i administrowania usługami, takich jak dane konta, dane kontaktowe, dane dotyczące subskrypcji, fakturowania, płatności, komunikacji, bezpieczeństwa oraz korzystania z usług.

2.2. W odniesieniu do danych osobowych i innych danych merytorycznych, które użytkownicy sami przetwarzają za pośrednictwem LegalPA, na przykład w czatach, dokumentach, aktach spraw, promptach i wynikach AI, LegalPA działa co do zasady jako podmiot przetwarzający w imieniu danego użytkownika lub organizacji. Administratorem jest wówczas dany Użytkownik lub Klient. Do tych operacji przetwarzania ma zastosowanie umowa powierzenia przetwarzania danych zawarta pomiędzy LegalPA jako Podmiotem Przetwarzającym a Użytkownikiem lub Klientem jako Administratorem, w tym zawarte w niej ustalenia dotyczące m.in. poufności, bezpieczeństwa, podmiotów podprzetwarzających, przekazywania danych, przechowywania i usuwania.

3. Jakie dane osobowe przetwarzamy jako administrator?

W zależności od sposobu korzystania z Oprogramowania i Usług LegalPA przetwarzamy m.in. następujące dane osobowe:

  • Imię i nazwisko, dane dotyczące organizacji, stanowiska oraz dane kontaktowe, w tym adres e-mail i numer telefonu
  • Dane konta i dane rejestracyjne
  • Dane logowania, dane dotyczące bezpieczeństwa i dane z logów
  • Dane dotyczące subskrypcji i zarządzania Użytkownikami Końcowymi
  • Dane do fakturowania i płatności
  • Komunikację z LegalPA, w tym pytania, reklamacje i zgłoszenia do wsparcia technicznego
  • Dane techniczne i metadane dotyczące korzystania z LegalPA, w tym dane urządzenia, dane przeglądarki, komunikaty o błędach i logi użytkowania
  • Dane, które są w uzasadniony sposób niezbędne do zabezpieczania, utrzymania i ulepszania usług, bez wykorzystywania danych merytorycznych klientów do trenowania ogólnych modeli AI

4. W jakich celach przetwarzamy dane osobowe?

LegalPA przetwarza dane osobowe jako samodzielny administrator w zakresie niezbędnym do:

  • Zakładania, zarządzania, weryfikacji i zabezpieczania kont
  • Realizacji i administrowania subskrypcjami oraz umowami
  • Fakturowania, obsługi płatności i zarządzania należnościami
  • Komunikacji z użytkownikami i organizacjami
  • Świadczenia obsługi klienta i wsparcia technicznego
  • Zabezpieczania, utrzymania, ulepszania i zapewnienia technicznego funkcjonowania LegalPA
  • Zapobiegania, wyjaśniania i obsługi nadużyć, awarii, incydentów bezpieczeństwa i oszustw
  • Wypełniania obowiązków prawnych
  • Rozpatrywania sporów oraz ustalania, dochodzenia lub obrony roszczeń
  • Analizowania zagregowanych i, w miarę możliwości, zanonimizowanych danych o korzystaniu z usług w celu ich ulepszania

LegalPA nie wykorzystuje danych merytorycznych klientów, takich jak czaty, dokumenty, akta spraw, prompty i wyniki AI, do własnych celów marketingowych ani do trenowania, ulepszania, rozwijania lub oceny ogólnych modeli AI.

5. Na jakich podstawach prawnych przetwarzamy dane osobowe?

LegalPA przetwarza dane osobowe wyłącznie wtedy, gdy istnieje ku temu ważna podstawa prawna. W zależności od konkretnej operacji przetwarzania jest to:

  • Wykonanie umowy z użytkownikiem lub organizacją
  • Zgoda, jeżeli przetwarzanie się na niej opiera
  • Wypełnienie obowiązku prawnego
  • Prawnie uzasadniony interes LegalPA lub strony trzeciej, na przykład bezpieczeństwo, zapobieganie oszustwom, prowadzenie działalności, rozpatrywanie sporów oraz ulepszanie technicznego działania usług

Jeżeli przetwarzanie opiera się na zgodzie, zgodę tę można w każdym czasie wycofać. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.

6. Dane merytoryczne klientów, AI i anonimizacja

6.1. Użytkownicy i Użytkownicy Końcowi mogą za pośrednictwem Oprogramowania i Usług LegalPA wprowadzać, przesyłać, pisać lub dyktować dane, na przykład w czatach, dokumentach i aktach spraw. W zakresie, w jakim dane te zawierają dane osobowe, LegalPA przetwarza je jako podmiot przetwarzający w imieniu danego Użytkownika lub Klienta.

6.2. LegalPA wykorzystuje sztuczną inteligencję m.in. do analizy prawnej, przetwarzania dokumentów, odpowiadania na pytania prawne, generowania projektów tekstów, funkcji wyszukiwania oraz anonimizacji.

6.3. Funkcje AI działają w zabezpieczonej europejskiej chmurze Microsoft Azure na serwerach w Szwecji.

6.4. Funkcja anonimizacji działa w zabezpieczonym środowisku Microsoft Azure na serwerach w Holandii, w Unii Europejskiej lub Europejskim Obszarze Gospodarczym. Jeżeli użytkownik włączy funkcję anonimizacji dla danego dokumentu, w przetwarzaniu przez funkcje AI wykorzystywana jest wyłącznie zanonimizowana wersja tego dokumentu, wygenerowana przez tę funkcję. Oryginalny, niezanonimizowany dokument nie jest w takim przypadku przekazywany do funkcji AI w celu analizy, podsumowania ani generowania wyników.

6.5. LegalPA nie wykorzystuje danych osobowych ani pozostałych danych merytorycznych klientów do trenowania, ulepszania, rozwijania lub oceny ogólnych modeli AI. Dotyczy to również podmiotów podprzetwarzających i dostawców modeli AI, z których usług korzysta LegalPA.

6.6. Funkcja anonimizacji jest narzędziem technicznym. Użytkownik lub Klient pozostaje odpowiedzialny za ocenę, czy anonimizacja jest wystarczająca, biorąc pod uwagę treść dokumentu i zamierzony sposób jego wykorzystania. Techniczna anonimizacja nie daje absolutnej gwarancji wykluczenia wszelkiej możliwości identyfikacji.

6.7. LegalPA informuje Użytkowników, Klientów i Użytkowników Końcowych w Oprogramowaniu lub w powiązanej dokumentacji o istotnych możliwościach, ograniczeniach i przewidywalnych ryzykach związanych z funkcjami AI. Wyniki AI mogą być nieprawidłowe, niekompletne, nieaktualne lub nieodpowiednie dla konkretnej sytuacji i zawsze powinny zostać zweryfikowane przez profesjonalistę.

7. Wsparcie techniczne i dostęp z Kosowa

7.1. LegalPA korzysta przy tworzeniu oprogramowania i wsparciu technicznym m.in. z zewnętrznego zespołu programistycznego i wsparcia w Kosowie. W normalnych okolicznościach zespół ten nie ma dostępu do danych merytorycznych klientów, w tym czatów, dokumentów, akt spraw, promptów i wyników AI.

7.2. Przy składaniu konkretnego zgłoszenia do wsparcia Użytkownik Końcowy może, za pomocą oddzielnego, domyślnie niezaznaczonego pola wyboru, wyraźnie zdecydować i upoważnić zespół wsparcia do uzyskania dostępu do danych merytorycznych klienta istotnych dla tego konkretnego zgłoszenia. Jeżeli Użytkownik Końcowy nie udzieli upoważnienia, zespół wsparcia może korzystać wyłącznie z danych technicznych, komunikatów o błędach i metadanych niezbędnych do zbadania i obsługi zgłoszenia.

Jeżeli Użytkownik Końcowy udzieli upoważnienia, dostęp jest:

  • Ograniczony do danych, które są w uzasadniony sposób niezbędne dla konkretnego zgłoszenia
  • Ograniczony na przykład do wskazanego Chat ID, dokumentu lub części akt sprawy
  • Ograniczony w czasie i kończy się z chwilą obsłużenia zgłoszenia lub wycofania upoważnienia
  • Objęty rejestrowaniem (logowaniem) i kontrolą dostępu

7.3. Zespołowi wsparcia w Kosowie nie wolno lokalnie zapisywać, kopiować, pobierać, drukować ani wynosić danych merytorycznych klientów poza zabezpieczone środowisko zarządzane przez LegalPA.

7.4. W zakresie, w jakim dostęp zespołu programistycznego i wsparcia stanowi przekazanie danych osobowych do państwa trzeciego, LegalPA stosuje odpowiednie zabezpieczenia wymagane przez RODO. Obejmuje to, w wymaganych przypadkach, stosowanie standardowych klauzul umownych przyjętych przez Komisję Europejską, ocenę przekazania oraz dodatkowe środki techniczne i organizacyjne.

Szczegółowe ustalenia dotyczące dostępu zespołu programistycznego i wsparcia oraz mających zastosowanie zabezpieczeń przekazywania danych zawarte są w umowie powierzenia przetwarzania danych, o której mowa w punkcie 2.2.

8. Komu udostępniamy dane osobowe?

8.1. LegalPA udostępnia dane osobowe osobom trzecim wyłącznie wtedy, gdy jest to niezbędne do świadczenia usług, wypełnienia obowiązku prawnego, ochrony naszych praw lub interesów albo gdy istnieje ku temu inna ważna podstawa prawna. LegalPA korzysta m.in. z usług zewnętrznych dostawców w zakresie:

  • Hostingu w chmurze i infrastruktury technicznej
  • Funkcji AI
  • Anonimizacji
  • Obsługi płatności
  • Tworzenia oprogramowania i wsparcia technicznego
  • Bezpieczeństwa, monitorowania i komunikacji

W zakresie, w jakim podmioty te przetwarzają dane osobowe na nasze zlecenie, zawieramy z nimi odpowiednie umowy dotyczące prywatności, bezpieczeństwa, poufności oraz, w stosownych przypadkach, przekazywania danych do państw trzecich.

8.2. Do istotnych dla LegalPA dostawców usług technicznych należą m.in. Microsoft Azure oraz, w zakresie funkcji AI, OpenAI i Anthropic.

Do anonimizacji LegalPA wykorzystuje Qwen 2.5, model open source działający w zabezpieczonym środowisku Azure LegalPA. O ile żadne dane nie są przekazywane twórcy Qwen 2.5, twórca Qwen 2.5 nie jest podmiotem podprzetwarzającym.

Do obsługi płatności i poleceń zapłaty LegalPA może korzystać z zewnętrznych dostawców usług płatniczych, w tym Mollie. Jeżeli dostawca usług płatniczych jest samodzielnym administratorem, do prowadzonego przez niego przetwarzania ma zastosowanie jego własna polityka prywatności.

Aktualna lista podmiotów podprzetwarzających i dostawców usług technicznych jest zawarta w umowie powierzenia przetwarzania danych lub udostępniana zgodnie z tą umową.

9. Przetwarzanie poza Europejskim Obszarem Gospodarczym

9.1. Standardowy hosting i przetwarzanie danych merytorycznych klientów odbywają się w Unii Europejskiej lub Europejskim Obszarze Gospodarczym. Funkcje AI działają na serwerach w Szwecji. Funkcja anonimizacji działa na serwerach w Holandii, w Unii Europejskiej lub Europejskim Obszarze Gospodarczym.

9.2. W wyjątkowych przypadkach wspomnianemu zespołowi programistycznemu i wsparcia może zostać udzielony dostęp do danych merytorycznych klientów w związku z konkretnym zgłoszeniem, wyłącznie po wyraźnym upoważnieniu udzielonym przez Użytkownika Końcowego. Bez takiego upoważnienia zespół ten nie ma dostępu do danych merytorycznych klientów.

W zakresie, w jakim dane osobowe są przetwarzane lub udostępniane z państwa spoza Europejskiego Obszaru Gospodarczego, LegalPA stosuje odpowiednie zabezpieczenia zgodnie z RODO, opisane szczegółowo w punkcie 7 niniejszej polityki prywatności oraz w umowie powierzenia przetwarzania danych.

10. Bezpieczeństwo

10.1. LegalPA stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych i danych merytorycznych klientów przed utratą, nieuprawnionym dostępem, niedozwoloną zmianą, ujawnieniem i innym niezgodnym z prawem przetwarzaniem. LegalPA uwzględnia przy tym charakter i zakres przetwarzania, stan wiedzy technicznej, koszty wdrożenia oraz ryzyko dla osób, których dane dotyczą.

10.2. Środki te obejmują m.in.:

  • Szyfrowanie danych podczas przesyłania i przechowywania
  • Zarządzanie dostępem w oparciu o role i zasadę minimalnego niezbędnego dostępu
  • Uwierzytelnianie wieloskładnikowe dla kont z uprzywilejowanym dostępem
  • Logiczne oddzielenie środowisk klientów
  • Rejestrowanie i monitorowanie istotnych zdarzeń dostępu i bezpieczeństwa
  • Procedury dotyczące incydentów bezpieczeństwa, kopii zapasowych i odtwarzania
  • Okresową ocenę uprawnień dostępu i środków bezpieczeństwa
  • Oddzielenie środowisk programistycznych, testowych i produkcyjnych

Szczegółowe środki techniczne i organizacyjne są opisane w umowie powierzenia przetwarzania danych.

11. Okresy przechowywania

11.1. LegalPA przechowuje dane osobowe nie dłużej, niż jest to niezbędne do celu, w którym zostały zebrane, chyba że dłuższy okres przechowywania jest konieczny ze względu na obowiązek prawny lub w związku z rozpatrywaniem sporu.

11.2. W przypadku danych osobowych przetwarzanych przez LegalPA jako administratora okres przechowywania zależy od kategorii danych, czasu trwania relacji z klientem, ustawowych obowiązków podatkowych i księgowych, wymogów bezpieczeństwa oraz potrzeby rozpatrzenia ewentualnych sporów.

11.3. W przypadku danych osobowych i danych merytorycznych klientów przetwarzanych przez LegalPA jako podmiot przetwarzający w imieniu użytkownika lub organizacji obowiązują okresy przechowywania i zasady usuwania określone w umowie powierzenia przetwarzania danych. Po zakończeniu świadczenia usług dane te są co do zasady usuwane lub anonimizowane w ciągu trzech miesięcy, z zastrzeżeniem ustawowych obowiązków przechowywania oraz ograniczonego, tymczasowego przechowywania w kopiach zapasowych w celach bezpieczeństwa i odtwarzania.

12. Prawa osób, których dane dotyczą

12.1. W zakresie, w jakim LegalPA jest administratorem, osobie, której dane dotyczą, przysługuje na podstawie RODO m.in. prawo do:

  • Dostępu do przetwarzanych przez nas danych osobowych
  • Sprostowania nieprawidłowych danych osobowych
  • Usunięcia danych osobowych, jeżeli spełnione są przesłanki ustawowe
  • Ograniczenia przetwarzania
  • Wniesienia sprzeciwu wobec określonych operacji przetwarzania
  • Przenoszenia danych osobowych, jeżeli prawo do przenoszenia danych ma zastosowanie
  • Wycofania udzielonej zgody
  • Wniesienia skargi do organu nadzorczego

12.2. Wniosek można złożyć pod adresem info@legalpa.ai lub za pośrednictwem pozostałych danych kontaktowych podanych w punkcie 1. LegalPA może poprosić o dodatkowe informacje, jeżeli jest to niezbędne do potwierdzenia tożsamości osoby składającej wniosek.

12.3. Jeżeli wniosek dotyczy danych osobowych, które LegalPA przetwarza wyłącznie jako podmiot przetwarzający w imieniu użytkownika lub organizacji, LegalPA w razie potrzeby przekazuje wniosek właściwemu administratorowi lub uzgadnia z nim jego rozpatrzenie.

13. Zautomatyzowane podejmowanie decyzji

13.1. LegalPA nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne wobec osób, których dane dotyczą, lub w podobny sposób istotnie na nie wpływają.

13.2. Funkcje AI LegalPA są narzędziem wspierającym. Użytkownik lub Klient oraz Użytkownicy Końcowi pozostają odpowiedzialni za profesjonalną ocenę, weryfikację i ostateczne wykorzystanie wyników AI.

14. Naruszenia ochrony danych i incydenty

14.1. Jeżeli LegalPA powezmie wiadomość o naruszeniu ochrony danych osobowych, które przetwarza jako podmiot przetwarzający w imieniu Użytkownika lub Klienta, LegalPA powiadamia właściwego administratora bez zbędnej zwłoki, nie później niż w ciągu 24 godzin od powzięcia wiadomości o naruszeniu, zgodnie z umową powierzenia przetwarzania danych.

14.2. LegalPA wyjaśnia incydenty bezpieczeństwa i podejmuje rozsądne działania w celu ograniczenia ich skutków i zapobieżenia ich powtórzeniu.

15. Skargi

15.1. Osoby mające pytanie lub skargę dotyczącą przetwarzania danych osobowych mogą skontaktować się z nami, korzystając z danych kontaktowych podanych w punkcie 1.

15.2. Ponadto przysługuje prawo wniesienia skargi do właściwego organu nadzorczego. W Holandii jest to Autoriteit Persoonsgegevens (holenderski organ ochrony danych osobowych).

Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Holandia
www.autoriteitpersoonsgegevens.nl

16. Zmiany

16.1. LegalPA może od czasu do czasu zmieniać niniejszą politykę prywatności, na przykład w związku ze zmianami w świadczonych usługach, infrastrukturze technicznej, korzystaniu z podmiotów podprzetwarzających lub zmianami przepisów prawa.

16.2. Najbardziej aktualna wersja jest udostępniana za pośrednictwem LegalPA. W przypadku istotnych zmian, w tym istotnych zmian dotyczących miejsc przetwarzania, międzynarodowego przekazywania danych lub korzystania z podmiotów podprzetwarzających, LegalPA informuje zainteresowanych Użytkowników lub Klientów z wyprzedzeniem, w zakresie, w jakim jest to w uzasadniony sposób możliwe i wymagane przez prawo.

W czym możemy dzisiaj pomóc?
Wybierz opcję, która najlepiej odpowiada Twoim potrzebom

Zarejestruj nowego klienta

Dowiedz się, jak LegalPA może wesprzeć Twoją kancelarię.

Umów spotkanie przez Teams

Umów się na prezentację i zobacz LegalPA w akcji.

Pytania ogólne?

Zadaj pytanie, a my odpowiemy szybko i indywidualnie.

Vraag demo aan