Dokument prawny
Polityka prywatności serwisu Pewne Pozwolenie
Data wejścia w życie: 18 maja 2026 r.
1. Nasze zobowiązanie do ochrony prywatności
Prywatność i tajemnica zawodowa architektów to dla nas priorytet. Chcemy być z Tobą całkowicie szczerzy w kwestii tego, jak przetwarzamy Twoje dane. Używamy Twoich danych wyłącznie do dwóch celów: obsługi Twojego konta oraz wygenerowania raportu zgodności dla wgranego projektu. Nie sprzedajemy Twoich danych. Nie używamy ich do reklam. Nie budujemy profili na Twój temat.
Niniejsza Polityka Prywatności (zgodna z RODO) wyjaśnia, co zbieramy, dlaczego to robimy i jakie masz prawa.
2. Administrator Danych
Administratorem Twoich danych osobowych jest Szymon Brążkiewicz, osoba fizyczna z miejscem wykonywania działalności pod adresem: Podleśna 2, 11-130 Orneta. Identyfikator NIP zostanie podany po rejestracji jednoosobowej działalności gospodarczej (planowanej przed pierwszą fakturą). W sprawach związanych z danymi możesz kontaktować się pod adresem: brazkiewiczs@gmail.com.
3. Jakie informacje zbieramy
Informacje, które podajesz bezpośrednio:
- Dane konta: adres e-mail oraz zaszyfrowane hasło.
- Dokumenty projektowe: pliki PDF (PZT, PAB, BIOZ) wgrywane do analizy.
- Informacje o płatnościach: przetwarzane w sposób bezpieczny przez naszego zewnętrznego operatora płatności (nie przechowujemy pełnych numerów kart płatniczych).
- Komunikacja: wiadomości wysyłane do naszego działu wsparcia.
Informacje zbierane automatycznie (logi techniczne):
- Adres IP (przetwarzany krótkotrwale w celu ochrony przed atakami DDoS i limitowania zapytań — tzw. Rate Limiting).
- Rodzaj przeglądarki i typ urządzenia.
4. Jak wykorzystujemy Twoje dane (Podstawa prawna RODO)
Przetwarzamy Twoje dane w następujących celach:
- Realizacja usługi (Art. 6 ust. 1 lit. b RODO): Do utworzenia i zarządzania Twoim kontem, analizy wgranych dokumentów projektowych i wygenerowania raportu.
- Prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO): Do zapewnienia bezpieczeństwa integralności Serwisu (ochrona przed atakami) oraz podstawowej, zanonimizowanej analityki działania strony.
- Obowiązek prawny (Art. 6 ust. 1 lit. c RODO): Do celów księgowych i podatkowych (w przypadku transakcji płatnych).
5. Polityka ZERO-RETENTION a Sztuczna Inteligencja (Kluczowe)
W przeciwieństwie do wielu platform AI, stosujemy rygorystyczną politykę minimalizacji danych dla wgranych projektów:
- Brak trenowania modeli: Przesłane przez Ciebie dokumenty projektowe (PDF) NIGDY nie są wykorzystywane do trenowania, udoskonalania ani kalibracji naszych modeli sztucznej inteligencji, ani modeli naszych partnerów technologicznych (w tym dostawców API, takich jak Anthropic).
- Brak długoterminowej retencji: Pliki PDF są trwale usuwane z pamięci operacyjnej (RAM) naszej infrastruktury niezwłocznie po wygenerowaniu raportu końcowego (maksymalnie w ciągu 15 minut). Dane przesyłane bezpiecznym kanałem API do silnika sztucznej inteligencji podlegają polityce bezpieczeństwa naszego dostawcy — są automatycznie usuwane z logów systemowych (tzw. Trust & Safety) po maksymalnie 30 dniach, z gwarancją braku ich wykorzystania do celów analitycznych i treningowych.
6. Czego NIGDY nie zrobimy z Twoimi danymi
Niezależnie od tego, jak rozwinie się nasza platforma, te zasady są niezmienne:
- Nigdy nie sprzedamy ani nie wypożyczymy Twoich danych osobowych ani projektów osobom trzecim.
- Nigdy nie użyjemy Twoich danych do targetowania reklam.
- Nigdy nie udostępnimy Twoich projektów brokerom danych.
7. Kiedy i komu udostępniamy dane
Nie udostępniamy Twoich danych, z wyjątkiem następujących ścisłych przypadków (Podmioty Przetwarzające):
- Zaufani dostawcy usług: Firmy świadczące dla nas usługi infrastrukturalne (hosting chmurowy, bezpieczni dostawcy usług uwierzytelniania, dostawcy API modeli językowych). Partnerzy ci podlegają surowym umowom powierzenia przetwarzania danych (DPA). W przypadku korzystania z dostawców przetwarzających dane poza Europejskim Obszarem Gospodarczym (EOG), takich jak Anthropic (dostawca silnika AI), upewniamy się, że transfer opiera się na Standardowych Klauzulach Umownych (SCC), decyzji adequacy w ramach EU–U.S. Data Privacy Framework lub innych mechanizmach zatwierdzonych przez Komisję Europejską, co gwarantuje pełną zgodność z RODO.
- Wymogi prawne: Gdy jest to wymagane przez obowiązujące polskie prawo lub na żądanie uprawnionych organów państwowych.
7.1 Lista sub-procesorów
Aktualnie korzystamy z następujących zaufanych podmiotów przetwarzających:
- Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Niemcy) — hosting serwera i przestrzeni dyskowej w Europejskim Obszarze Gospodarczym. Lokalizacja danych: centrum danych w Niemczech/Finlandii. Podstawa: standardowa umowa powierzenia (DPA) Hetzner.
- Anthropic PBC (548 Market St, San Francisco, CA 94104, USA) — silnik sztucznej inteligencji (model Claude Sonnet 4.6) wykorzystywany wyłącznie do analizy dokumentów projektowych. Transfer danych do USA odbywa się na podstawie certyfikacji EU–U.S. Data Privacy Framework oraz Standardowych Klauzul Umownych (SCC). Dane są usuwane z systemów Anthropic w maksymalnie 30 dni (Trust & Safety).
W przypadku zmiany listy sub-procesorów poinformujemy zarejestrowanych użytkowników drogą mailową z wyprzedzeniem co najmniej 14 dni.
8. Bezpieczeństwo danych
Wdrażamy standardowe w branży środki bezpieczeństwa chroniące Twoją tajemnicę zawodową. Obejmuje to bezwzględne szyfrowanie danych w tranzycie (protokoły HTTPS/SSL/TLS), bezpieczne metody kryptograficzne zarządzania hasłami i tożsamością (m.in. hashowanie bcrypt lub równoważne mechanizmy dostarczane przez certyfikowanych zewnętrznych operatorów uwierzytelniania) oraz rygorystyczną kontrolę dostępu do naszej infrastruktury serwerowej.
10. Twoje Prawa (RODO)
Zgodnie z przepisami RODO, przysługuje Ci prawo do:
- Dostępu do swoich danych osobowych.
- Sprostowania nieprawidłowych lub niekompletnych danych.
- Usunięcia danych („prawo do bycia zapomnianym") — możesz usunąć swoje konto w dowolnym momencie.
- Ograniczenia przetwarzania oraz przenoszenia danych.
- Wniesienia skargi do organu nadzorczego: Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w Polsce.
Aby skorzystać z tych praw, skontaktuj się z nami na adres: brazkiewiczs@gmail.com. Odpowiemy w ciągu 30 dni.
11. Zmiany w Polityce
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności. W przypadku istotnych zmian zaktualizujemy datę wejścia w życie i powiadomimy Cię o tym mailowo lub poprzez komunikat w Serwisie.
12. Kontakt
W przypadku jakichkolwiek pytań lub wątpliwości prosimy o kontakt:
Pewne Pozwolenie (Asystent PAB)
E-mail: brazkiewiczs@gmail.com
Strona: pewnepozwolenie.pl