Polityka prywatności
Obowiązuje od: 18.08.2026. Ostatnia aktualizacja: 18.08.2026.
1. Administrator danych
Administratorem danych osobowych jest Decent Code Sp. z o.o., ul. Młynarska 29, 58-300 Wałbrzych (siedziba rejestrowa), NIP 886 301 65 19, REGON 388 952 820, KRS 0000904994, kapitał zakładowy 10 000 zł, e-mail: firma@decentcode.pl.
We wszystkich sprawach dotyczących danych osobowych można kontaktować się pod adresem firma@decentcode.pl.
2. Role przy przetwarzaniu danych
Decent Code jest administratorem danych osób odwiedzających serwis, osób kontaktujących się przez formularze i pocztę, przedstawicieli Klientów, Użytkowników systemu, osób korzystających ze wsparcia oraz danych niezbędnych do rozliczeń i obsługi umowy.
W zakresie danych wprowadzanych do LegisPulse przez Klienta w celu świadczenia Usługi — w szczególności treści i metadanych pobranych z podłączonych Skrzynek pocztowych, danych Organizacji (w tym NIP) i Profili działalności, Digestów i Podsumowań — Decent Code co do zasady działa jako podmiot przetwarzający, a Klient jako administrator danych. Zasady tego przetwarzania określa Umowa powierzenia przetwarzania danych.
3. Zakres i cele przetwarzania
Przetwarzamy: dane kontaktowe i identyfikacyjne (imię i nazwisko, adres e-mail, nazwa organizacji, rola zawodowa), treść wiadomości, dane konta użytkownika, identyfikatory techniczne, adres IP, informacje o urządzeniu i przeglądarce, logi systemowe, dane rozliczeniowe oraz dane o zgodach cookies.
W zakresie świadczenia Usługi przetwarzamy ponadto: dane Organizacji i konfigurację Profili działalności, wskazane Źródła, metadane wiadomości (nadawca, temat, data) oraz treść tych wiadomości z podłączonych Skrzynek, które przeszły wstępną filtrację pod kątem związku z profilami Organizacji, a także treści publicznie dostępne pobierane z monitorowanych Źródeł.
Dane przetwarzamy w celu obsługi zapytań, zawarcia i wykonania umowy, udostępnienia Konta, przeprowadzania Analiz i generowania Digestów oraz Podsumowań, zapewnienia bezpieczeństwa systemu, świadczenia wsparcia, obsługi reklamacji, prowadzenia rozliczeń, dochodzenia lub obrony roszczeń oraz — po uzyskaniu zgody — analityki serwisu.
4. Podstawy prawne
Podstawą przetwarzania jest art. 6 ust. 1 lit. b RODO (zawarcie lub wykonanie umowy), art. 6 ust. 1 lit. c RODO (obowiązki prawne, w szczególności podatkowe i rachunkowe), art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora, taki jak bezpieczeństwo, obsługa zapytań, rozwój usługi, ustalenie lub obrona roszczeń oraz kontakt B2B), a także art. 6 ust. 1 lit. a RODO, gdy użytkownik udzielił zgody, np. na cookies analityczne.
Komunikacja marketingowa jest prowadzona wyłącznie zgodnie z wymaganiami Prawa komunikacji elektronicznej i innych właściwych przepisów.
5. Przetwarzanie przez modele AI
Funkcje Usługi wykorzystują modele językowe (AI) do propozycji Źródeł, ekstrakcji, klasyfikacji, oceny wiarygodności i generowania streszczeń. Stosujemy politykę klasyfikacji danych:
- Treści publiczne (akty prawne, portale publiczne) mogą być przetwarzane przez dostawcę modelu AI poza Europejskim Obszarem Gospodarczym — nie zawierają one danych osobowych ani treści Klienta;
- Dane osobowe i treści Klienta (opisy Zakresów, treści z Skrzynek po anonimizacji nadawców, odbiorców i adresów e-mail) są przetwarzane wyłącznie przez modele AI w regionie Unii Europejskiej (Google Vertex AI, region europe-west1).
Prompty kierowane do modeli nigdy nie zawierają surowej treści skrzynki — jedynie wyekstrahowany, zanonimizowany tekst kandydata. Modelom AI nie przekazujemy haseł ani tokenów dostępowych do Skrzynek.
6. Odbiorcy danych
Odbiorcami danych mogą być: dostawcy infrastruktury chmurowej i hostingu (Google Cloud, region UE), dostawca poczty transakcyjnej (Mailgun, region UE), dostawca usług płatności (Stripe), dostawcy modeli AI (Google Vertex AI — region UE; z.ai — wyłącznie treści publiczne bez danych osobowych), dostawca monitoringu błędów (region UE), dostawcy narzędzi bezpieczeństwa i wsparcia, kancelarie prawne i doradcy oraz organy uprawnione na podstawie przepisów prawa.
Jeżeli Klient podłączy Skrzynkę Gmail lub Microsoft 365, Google LLC lub Microsoft Corporation działają jako podmioty przetwarzające po stronie Klienta zgodnie z ich własnymi politykami; Decent Code otrzymuje dostęp wyłącznie w zakresie uprawnień nadanych podczas połączenia OAuth (odczyt).
Dostęp do danych po stronie Administratora otrzymują wyłącznie osoby upoważnione i zobowiązane do poufności.
7. Miejsce przechowywania danych (rezydencja danych)
Dane aplikacyjne Klientów — baza danych, kopie zapasowe, sekrety, logi i poczta transakcyjna — przechowywane i przetwarzane są w regionach Unii Europejskiej (docelowo region Google Cloud europe-central2, Warszawa), z kopią zapasową w regionie europe-west1.
Transfer danych osobowych poza EOG nie następuje, z wyjątkami opisanymi w sekcji 5 (treści publiczne kierowane do modelu AI poza EOG — bez danych osobowych) oraz ewentualnych narzędzi analitycznych uruchamianych po zgodzie użytkownika, dla których stosuje się standardowe klauzule umowne lub inne mechanizmy zgodne z RODO.
8. Okres przechowywania
Dane związane z kontem i wykonaniem umowy przechowujemy przez czas obowiązywania umowy, a następnie przez okres przedawnienia roszczeń lub okres wymagany przepisami prawa. Dane rozliczeniowe przechowujemy co do zasady 5 lat od końca roku, którego dotyczą.
Pobrane treści z monitorowanych Źródeł oraz ich reprezentacje wektorowe (embeddingi) przechowujemy przez okres niezbędny do deduplikacji i jakości Usługi, co do zasady nie dłużej niż 12 miesięcy, chyba że dłuższe przechowywanie wynika z ustaleń z Klientem. Metadane wiadomości z Skrzynek usuwamy wraz z odłączeniem Skrzynki lub zakończeniem umowy.
Dane z zapytań i formularzy przechowujemy przez czas obsługi zapytania, a następnie przez okres potrzebny do wykazania przebiegu korespondencji lub obrony roszczeń. Dane przetwarzane na podstawie zgody przechowujemy do czasu jej wycofania.
9. Prawa osób, których dane dotyczą
Przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed cofnięciem zgody.
Jeżeli żądanie dotyczy danych wprowadzonych do systemu przez Klienta jako administratora danych, Decent Code może przekazać żądanie Klientowi albo udzielić pomocy w jego realizacji zgodnie z Umową powierzenia przetwarzania danych.
Przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
10. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne służące ochronie danych, w tym kontrolę dostępu, upoważnienia, szyfrowanie transmisji, szyfrowanie poświadczeń Skrzynek w bazie danych, kopie zapasowe, mechanizmy uwierzytelniania, monitorowanie bezpieczeństwa oraz ograniczenie dostępu do osób, które potrzebują go do realizacji zadań.
Klient odpowiada za dobór danych wprowadzanych do systemu (w tym decyzję o podłączeniu Skrzynki) oraz stosowanie procedur bezpieczeństwa obowiązujących w jego organizacji.
11. Pliki cookies
Informacje o plikach cookies znajdują się w Polityce cookies.
12. Zautomatyzowane decyzje
Administrator nie podejmuje wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne lub w podobny sposób istotnie na nie wpływały. Generowanie Digestów i Podsumowań jest narzędziem pomocniczym dla Klienta i nie stanowi decyzji wobec osób trzecich.
13. Zmiany Polityki prywatności
Polityka prywatności może być aktualizowana w związku ze zmianą przepisów, funkcji serwisu, dostawców technologicznych lub sposobów przetwarzania danych. Aktualna wersja jest publikowana w serwisie.