Obowiązuje od 16 lipca 2026
Polityka prywatności
§1. Informacje ogólne
- 1.1.Niniejszy dokument opisuje zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies w serwisie AdActa (dostępnym m.in. pod adresami https://adacta.digital i https://adacta.law oraz w poddomenach tych adresów), w ramach którego udostępniamy oprogramowanie AdActa (dale "Usługa").
- 1.2.Przetwarzanie odbywa się zgodnie z RODO (rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679) oraz polskim prawem.
- 1.3.Dokumentem powiązanym i nadrzędnym względem niniejszej Polityki prywatności AdActa są Warunki użytkowania. W razie sprzeczności między dokumentami pierwszeństwo mają Warunki użytkowania, z zastrzeżeniem bezwzględnie obowiązujących przepisów o ochronie danych osobowych (w tym RODO), których nie można wyłączyć ani ograniczyć umową.
§2. Administrator danych
- 2.1.Administratorem danych osobowych związanych z kontem i korzystaniem z AdActa jest DONE CHECKED Sp. z o.o. z siedzibą w Warszawie (00-837), przy ul. Pańskiej 96/83, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001078605, NIP 5273091211, REGON 527315017.
- 2.2.W sprawach dotyczących ochrony danych oraz Państwa uprawnień prosimy o kontakt: contact@adacta.digital lub drogą pocztową na adres siedziby wskazany powyżej.
§3. Podstawy prawne przetwarzania
-
3.1.Zbierając dane osobowe, informujemy o podstawie prawnej ich przetwarzania wynikającej z RODO. Gdy wskazujemy:
- 3.1.1.art. 6 ust. 1 lit. a RODO — przetwarzamy dane na podstawie otrzymanej zgody;
- 3.1.2.art. 6 ust. 1 lit. b RODO — przetwarzamy dane, ponieważ są niezbędne do wykonania umowy lub do podjęcia działań przed jej zawarciem na Państwa żądanie;
- 3.1.3.art. 6 ust. 1 lit. c RODO — przetwarzamy dane w celu wypełnienia obowiązku prawnego ciążącego na administratorze;
- 3.1.4.art. 6 ust. 1 lit. f RODO — przetwarzamy dane na podstawie prawnie uzasadnionych interesów administratora (wskazanych przy danym celu).
§4. Kategorie osób, których dane dotyczą
-
4.1.W ramach AdActa przetwarzane mogą być dane osobowe:
- 4.1.1.Klientów zawierających umowę o korzystanie z AdActa (w tym Abonament) lub osób reprezentujących Klienta przy zawarciu albo realizacji umowy, w tym wskazanych jako upoważnione do działania w imieniu Klienta;
- 4.1.2.Użytkowników — osób wskazanych lub samodzielnie rejestrujących się jako uprawnione do korzystania z AdActa w ramach Konta;
- 4.1.3.Odwiedzających AdActa (w tym potencjalnych klientów zainteresowanych zawarciem umowy), w zakresie danych technicznych i — jeśli dobrowolnie je przekażą — danych kontaktowych.
§5. Cele przetwarzania danych osobowych
- 5.1.Przetwarzanie danych osobowych następuje w ściśle określonych celach. W ramach AdActa są to w szczególności cele opisane poniżej (dla każdego: podmiot danych, kategorie danych, podstawa prawna, okres retencji).
-
5.2.Założenie Konta oraz zawarcie i realizacja umowy (w tym okres próbny, jeśli jest dostępny):
- 5.2.1.podmiot danych: Klient / Użytkownik;
- 5.2.2.kategorie danych: dane identyfikacyjne i kontaktowe (np. imię i nazwisko, firma, NIP, adres, stanowisko lub funkcja, numer telefonu, adres e-mail), dane logowania;
- 5.2.3.podstawa: art. 6 ust. 1 lit. b oraz lit. f RODO (prawnie uzasadnionym interesem jest realizacja umowy wymagająca przetwarzania danych osoby działającej w imieniu strony umowy);
- 5.2.4.retencja: do czasu zrealizowania obowiązków wynikających z umowy (w tym w zakresie przechowywania kopii zapasowych w obowiązującym cyklu).
-
5.3.Realizacja obowiązków prawnych, w tym rozliczenia podatkowe i księgowe:
- 5.3.1.podmiot danych: Klient;
- 5.3.2.kategorie danych: dane identyfikacyjne i kontaktowe oraz dane rozliczeniowe niezbędne do faktur i ewidencji;
- 5.3.3.podstawa: art. 6 ust. 1 lit. c RODO (m.in. obowiązki podatkowe i księgowe; w zakresie obowiązującym — także obowiązki wynikające z przepisów o usługach cyfrowych);
- 5.3.4.retencja: przez czas trwania obowiązku prawnego przechowywania dokumentacji.
-
5.4.Udostępnienie AdActa do użytkowania (świadczenie Usługi, w tym dokumentów, spraw, funkcji AI i komunikacji w aplikacji):
- 5.4.1.podmiot danych: Użytkownik;
- 5.4.2.kategorie danych: dane identyfikacyjne i kontaktowe, dane logowania i metadane urządzenia pochodzące z systemu uwierzytelniania, podstawowe dzienniki zdarzeń, treści wprowadzone do Usługi (w tym dokumenty i dane spraw), w zakresie niezbędnym do działania funkcji;
- 5.4.3.podstawa: art. 6 ust. 1 lit. b oraz lit. f RODO;
- 5.4.4.retencja: do czasu zrealizowania obowiązków wynikających z umowy (w tym kopie zapasowe), a następnie usunięcie lub anonimizacja — z zastrzeżeniem obowiązków prawnych.
-
5.5.Komunikacja serwisowa dotycząca AdActa (np. wiadomości na adres kontaktowy):
- 5.5.1.podmiot danych: Użytkownik lub Odwiedzający;
- 5.5.2.kategorie danych: dane identyfikacyjne i kontaktowe oraz dane zawarte w treści komunikatu;
- 5.5.3.podstawa: art. 6 ust. 1 lit. f RODO (prawnie uzasadnionym interesem jest udzielenie odpowiedzi i utrzymanie kontaktu na żądanie);
- 5.5.4.retencja: do czasu zgłoszenia skutecznego sprzeciwu albo ustania potrzeby kontaktu, o ile dłuższy okres nie wynika z dochodzenia roszczeń lub prawa.
-
5.6.Analiza ruchu i poprawa jakości usług (jeśli stosujemy narzędzia analityczne wymagające zgody):
- 5.6.1.podmiot danych: Użytkownik lub Odwiedzający;
- 5.6.2.kategorie danych: dane o sposobie korzystania z Usługi (np. podstawowe dzienniki zdarzeń, zagregowane analizy, dane z plików cookies);
- 5.6.3.podstawa: art. 6 ust. 1 lit. a RODO;
- 5.6.4.retencja: do czasu odwołania zgody lub zgodnie z okresem żywotności danej technologii.
-
5.7.Ochrona prawna — ustalenie, dochodzenie lub obrona przed roszczeniami związanymi z udostępnianiem AdActa:
- 5.7.1.podmiot danych: Klient, Użytkownik, Odwiedzający — w zakresie związanym ze sprawą;
- 5.7.2.kategorie danych: dane identyfikacyjne i kontaktowe oraz inne dane związane ze świadczeniem Usługi niezbędne do ochrony prawnej;
- 5.7.3.podstawa: art. 6 ust. 1 lit. f RODO;
- 5.7.4.retencja: do upływu terminów przedawnienia albo zgłoszenia skutecznego sprzeciwu — o ile prawo nie wymaga dłuższego przechowywania.
-
5.8.Bezpieczeństwo IT, diagnostyka i zapobieganie nadużyciom:
- 5.8.1.podmiot danych: Użytkownik / Odwiedzający;
- 5.8.2.kategorie danych: logi, identyfikatory urządzenia lub sesji, adres IP, informacje o przeglądarce i systemie;
- 5.8.3.podstawa: art. 6 ust. 1 lit. f RODO;
- 5.8.4.retencja: przez czas niezbędny do celów bezpieczeństwa i administrowania serwisem, a następnie usunięcie lub anonimizacja.
-
5.9.Pliki cookies oraz podobne technologie (w tym logi serwera) — zapewnienie poprawnego działania AdActa (szczegóły w § 11):
- 5.9.1.podmiot danych: Użytkownik lub Odwiedzający;
- 5.9.2.kategorie danych: identyfikatory sesji i urządzenia, preferencje zapisane w cookies, dane z logów serwera (np. adres IP, data i czas żądania, informacje o przeglądarce i systemie) oraz — w razie wyrażenia zgody — dane z cookies funkcjonalnych lub analitycznych;
- 5.9.3.podstawa: art. 6 ust. 1 lit. f RODO w zakresie cookies niezbędnych do działania Usługi i bezpieczeństwa; art. 6 ust. 1 lit. a RODO w zakresie cookies innych niż niezbędne;
- 5.9.4.retencja: zgodnie z okresem żywotności danej technologii (sesyjne albo trwałe) albo do czasu odwołania zgody — w zakresie cookies wymagających zgody.
§6. Zakres przetwarzanych danych — uzupełnienie
-
6.1.W zależności od sposobu korzystania z AdActa przetwarzamy m.in.:
- 6.1.1.dane konta (np. imię i nazwisko lub identyfikator, adres e-mail, dane logowania, identyfikatory techniczne);
- 6.1.2.treści, które dobrowolnie wprowadzają Państwo do Usługi (w tym dokumenty i dane spraw);
- 6.1.3.dane techniczne i eksploatacyjne (logi, identyfikatory urządzenia lub sesji) niezbędne do bezpieczeństwa i działania serwisu;
- 6.1.4.dane rozliczeniowe — jeśli korzystają Państwo z płatności (np. identyfikator transakcji u operatora płatności; nie przechowujemy pełnych numerów kart w AdActa, o ile nie zaznaczono inaczej u operatora).
§7. Odbiorcy danych i transfer poza Europejski Obszar Gospodarczy (EOG)
-
7.1.Dane przekazujemy tylko wtedy, gdy jest to niezbędne do realizacji Usługi lub obowiązków prawnych. Odbiorcami mogą być w szczególności:
- 7.1.1.podmioty wspierające działalność: dostawcy hostingu i infrastruktury chmurowej, poczty i komunikacji transakcyjnej, IT i wsparcia — wyłącznie w niezbędnym zakresie;
- 7.1.2.operator płatności (Polar), jeśli korzystają Państwo z płatnych planów;
- 7.1.3.dostawcy modeli językowych i usług AI (w UE lub poza EOG), gdy wywołują Państwo funkcje oparte na LLM — wówczas fragmenty treści (promptu) mogą trafić do tego dostawcy zgodnie z konfiguracją produktu i umowami;
- 7.1.4.organy publiczne, jeśli wymagają tego przepisy prawa.
-
7.2.Dążymy do przechowywania danych wewnątrz Europejskiego Obszaru Gospodarczego (EOG). Jeśli ze względów technicznych dane trafią poza EOG, stosujemy zawsze mechanizmy pseudonimizacji, anonimizacji oraz przewidziane w RODO, w szczególności:
- 7.2.1.decyzję wykonawczą Komisji Europejskiej stwierdzającą odpowiedni poziom ochrony;
- 7.2.2.standardowe klauzule umowne, o ile kraj odbiorcy zapewnia należyte zabezpieczenia oraz egzekwowalne prawa osób i skuteczne środki ochrony prawnej;
- 7.2.3.w przypadku transferu poza EOG — certyfikację w ramach programu Data Privacy Framework, o ile ma zastosowanie.
-
7.3.Dalsi przetwarzający:
- 7.3.1.dostawca hostingu i infrastruktury chmurowej w EOG (np. CloudFerro) — hosting oprogramowania i danych powierzonych; transfer poza EOG: nie (w typowej konfiguracji produkcyjnej);
- 7.3.2.dostawcy modeli LLM (w zależności od ustawień i preferencji Użytkownika / administratora, m.in. dostawcy w UE oraz dostawcy spoza EOG) — analiza treści przekazanych w wywołaniu funkcji AI; transfer poza EOG: możliwy wyłącznie na danych spseudonimizowanych;
- 7.3.3.operator płatności (Polar) — rozliczenia Abonamentu; transfer w ramach EOG: możliwy zgodnie z warunkami operatora i mechanizmami RODO.
- 7.4.Nie korzystamy z usług Google Analytics.
- 7.5.Każdy dokument przesłany na serwer AdActa podlega automatycznej ochronie danych wrażliwych.
- 7.6.Niezależnie od tego jaki model LLM (w EOG lub poza EOG) wybiera Użytkownik, dokładamy wszlkich starań aby informacje wrażliwe nigdy nie opuszczały infrastruktury CloudFerro EOG, o ile użytkownik świadomie i celowo nie wyłączy tej funkcji AdActa na własną odpowiedzialność.
§8. Sztuczna inteligencja: brak uczenia modeli na danych ze spraw oraz opcjonalna personalizacja asystenta
- 8.1.Nie wykorzystujemy treści ze spraw ani dokumentów naszych użytkowników do trenowania ani doskonalenia globalnych modeli sztucznej inteligencji u zewnętrznych dostawców ani do budowy zbiorów treningowych przekazywanych innym podmiotom.
- 8.2.Na życzenie użytkownika wirtualny asystent może wyciągać wnioski z rozmowy z tym użytkownikiem, aby lepiej dostosowywać sposób odpowiadania w przyszłych konwersacjach (personalizacja zachowania asystenta). Informacje te zapisywane są wyłącznie na koncie użytkownika, w formie plików konfiguracyjnych. Zostają usunięte wraz z usunięciem konta. Użytkownik może w każdej chwili samodzielnie wyłączyć tę funkcję w ustawieniach aplikacji — wówczas asystent nie zapisuje ani nie stosuje takiej personalizacji.
- 8.3.Dokładamy starań, aby treści i wyniki generowane przez AdActa były rzetelne. Technologia AI opiera się na algorytmach przetwarzania danych i może generować błędy. Treści te mają charakter wspierający i nie stanowią porady prawnej. Ostateczna weryfikacja wyników oraz decyzja o ich wykorzystaniu należy do Użytkownika — zgodnie z Warunkami użytkowania.
§9. Pseudonimizacja i przekazywanie poza EOG — mechanizmy AdActa
- 9.1.Dane wrażliwe dokumentów przechowywanych w AdActa są automatycznie oznaczane jako wymagające pseudonimizacji bez względu na to, czy mają być przetwarzane przez dostawców spoza Europejskiego Obszaru Gospodarczego. Mechanizm ten jest obarczony ograniczoną skutecznością i wymaga weryfikacji przez Użytkownika.
- 9.2.Użytkownik ponosi odpowiedzialność za upewnienie się, że przesyłane przez niego dane mogą być przetwarzane przez dostawców spoza Europejskiego Obszaru Gospodarczego.
- 9.3.Użytkownik może ręcznie oznaczyć dowolny fragment każdego dokumentu jako wymagający pseudonimizacji.
- 9.4.Użytkownik może także ręcznie oznaczyć dowolny dokument jako niewymagający pseudonimizacji. Wówczas możliwe jest przetwarzanie takiego dokumentu przez dostawców spoza EOG, zgodnie z jawnym oczekiwaniem Użytkownika.
- 9.5.Jeżeli korzystamy z dostawców spoza EOG, stosujemy mechanizmy przewidziane w RODO (np. standardowe klauzule umowne), o ile są wymagane. Szczegóły dotyczące konkretnych dostawców AI mogą być ujawnione na żądanie lub w odrębnej liście podmiotów przetwarzających.
§10. Prawa osób, których dane dotyczą
-
10.1.Przysługują Państwu m.in. następujące prawa (w warunkach i z wyjątkami przewidzianymi w RODO):
- 10.1.1.dostępu do danych;
- 10.1.2.sprostowania danych;
- 10.1.3.żądania usunięcia danych;
- 10.1.4.ograniczenia przetwarzania danych;
- 10.1.5.przenoszenia danych — w zakresie, w jakim dane są przetwarzane na podstawie umowy lub zgody;
- 10.1.6.cofnięcia zgody na przetwarzanie w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem;
- 10.1.7.wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO — należy wskazać szczególną sytuację uzasadniającą zaprzestanie przetwarzania objętego sprzeciwem.
- 10.2.W celu realizacji uprawnień prosimy o kontakt pod adresem wskazanym w § 2.
§11. Pliki cookies
- 11.1.Sporadycznie używamy plików cookies w zakresie podnoszącym komfort użytkowania AdActa.
- 11.2.Pliki cookies to zapisywane na urządzeniu końcowym Użytkownika. Pozwalają one przeglądarce wymieniać informacje z AdActa, co poprawia komfort korzystania z AdActa.
-
11.3.Pod względem okresu żywotności rozróżniamy:
- 11.3.1.pliki sesyjne — istniejące do końca danej sesji umożliwiające wygodne dopasowanie interfejsu użytkownika np. ustawień szerokości paneli widocznych w AdActa.
- 11.3.2.pliki trwałe — istniejące po ukończeniu sesji.
- 11.4.Nie używamy plików cookies w celu analizy ruchu, marketingu, ani żadnym innym celu, ponieważ nie ma to uzasadnienia w odniesieniu do zalogowanego Użytkownika.
§12. Skarga do organu nadzorczego
- 12.1.Jeżeli uważają Państwo, że przetwarzanie danych jest niezgodne z prawem, mają Państwo prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa; dane kontaktowe: https://uodo.gov.pl/pl/p/kontakt.
§13. Zmiany Polityki prywatności
- 13.1.Możemy zmieniać treść niniejszej Polityki. Każda nowa wersja staje się obowiązująca z chwilą jej publikacji w AdActa, o ile bezwzględnie obowiązujące przepisy nie wymagają inaczej.
- 13.2.O istotnych zmianach możemy poinformować w interfejsie Usługi lub drogą elektroniczną — zgodnie z Warunkami użytkowania i obowiązującym prawem.