Polityka prywatności

Informacje ogólne

Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych, danych firmowych, informacji poufnych oraz dokumentów przekazywanych firmie HEJSAN Łukasz Kulesza w związku z korzystaniem ze strony internetowej, formularza kontaktowego, prowadzeniem korespondencji, podejmowaniem działań przed zawarciem umowy oraz realizacją usług doradczych, analitycznych i dokumentacyjnych.

Polityka dotyczy w szczególności usług polegających na analizie dokumentów klienta, przygotowywaniu wniosków o finansowanie, biznesplanów, prognoz finansowych, analiz, raportów, zestawień, załączników, opisów inwestycji oraz korespondencji z klientem lub instytucjami finansującymi.

W ramach wykonywania usług Administrator może korzystać z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję, w tym modeli językowych i narzędzi do analizy dokumentów. Narzędzia te służą wsparciu pracy Administratora, w szczególności przy analizie dokumentów, porządkowaniu danych, przygotowywaniu projektów treści, zestawień, wniosków, biznesplanów, raportów i korespondencji.

Jeżeli zawierana z klientem umowa odsyła do niniejszej Polityki, Polityka stanowi element informacji o sposobie realizacji usług oraz o zasadach przetwarzania danych w związku z wykonaniem umowy.

Zapoznanie się z Polityką albo zaakceptowanie jej postanowień w umowie nie oznacza, że każde przetwarzanie danych odbywa się na podstawie zgody. W większości przypadków dane są przetwarzane dlatego, że jest to niezbędne do obsługi zapytania, podjęcia działań przed zawarciem umowy, wykonania umowy, realizacji obowiązków prawnych albo ochrony prawnie uzasadnionych interesów Administratora. Zgoda jest podstawą przetwarzania tylko wtedy, gdy wynika to wyraźnie z treści zgody albo z obowiązujących przepisów.

Administrator danych osobowych

Administratorem danych osobowych jest:

HEJSAN Łukasz Kulesza
ul. Skarpowa 23/1
80-145 Gdańsk
NIP: 5782789641
e-mail: lukasz.kulesza@hejsan.eu

W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem pod wskazanym powyżej adresem e-mail.

Zakres zbieranych danych

Zakres danych zależy od rodzaju zapytania, zakresu współpracy, wymagań instytucji finansującej, rodzaju inwestycji oraz dokumentów przekazanych przez klienta.

Administrator może przetwarzać w szczególności:

  1. dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres e-mail, numer telefonu, adres zamieszkania, adres siedziby, adres do korespondencji, NIP, REGON, KRS, PESEL, dane dokumentu tożsamości, stanowisko, funkcja, dane reprezentacji;
  2. dane dotyczące działalności gospodarczej, takie jak forma prawna, zakres działalności, historia firmy, struktura właścicielska, powiązania osobowe i kapitałowe, kontrahenci, umowy, inwestycje, majątek, zasoby, zatrudnienie, model biznesowy, plany rozwoju;
  3. dane finansowe, podatkowe i majątkowe, takie jak informacje o przychodach, kosztach, dochodach, zobowiązaniach, kredytach, pożyczkach, leasingach, rachunkach bankowych, zaległościach, historii finansowej, zdolności do spłaty, dokumentach księgowych, podatkowych i finansowych;
  4. dane zawarte w dokumentach przekazywanych przez klienta, w szczególności w KPiR, ewidencjach, deklaracjach podatkowych, JPK, PIT, CIT, VAT, bilansach, rachunkach zysków i strat, zestawieniach obrotów i sald, raportach BIK, BIG lub KRD, fakturach, umowach, ofertach, kosztorysach, operatach szacunkowych, dokumentach bankowych, leasingowych, kadrowych, technicznych, projektowych i administracyjnych;
  5. dane dotyczące inwestycji i zabezpieczeń, takie jak informacje o nieruchomościach, księgach wieczystych, pozwoleniach, decyzjach, polisach, zabezpieczeniach, harmonogramach, źródłach finansowania, wkładzie własnym i planowanych wydatkach;
  6. dane osób trzecich występujących w dokumentacji, np. współmałżonków, poręczycieli, wspólników, członków zarządu, prokurentów, pełnomocników, pracowników, kontrahentów, wynajmujących, sprzedających, właścicieli nieruchomości, dostawców albo osób kontaktowych;
  7. dane techniczne związane z korzystaniem ze strony internetowej, poczty elektronicznej, formularza kontaktowego lub innych narzędzi komunikacji, takie jak adres IP, dane urządzenia, dane przeglądarki, logi techniczne i informacje o aktywności na stronie, jeżeli są zbierane przez stosowane narzędzia.

Zakres danych jest opisany szeroko, ponieważ dokumentacja niezbędna do przygotowania wniosków, biznesplanów i analiz może różnić się w zależności od sprawy. Administrator przetwarza dane w zakresie potrzebnym do obsługi zapytania, przygotowania oferty, wykonania usługi, rozliczenia współpracy, ochrony roszczeń oraz spełnienia obowiązków prawnych.

Dane szczególnych kategorii i dane wrażliwe

Administrator co do zasady nie prosi o przekazywanie danych szczególnych kategorii, takich jak dane o zdrowiu, poglądach politycznych, wyznaniu, przynależności związkowej, danych biometrycznych lub genetycznych, ani danych dotyczących wyroków skazujących i naruszeń prawa, chyba że są one rzeczywiście niezbędne w danej sprawie.

Klient powinien przed przekazaniem dokumentów ocenić, czy zawierają one dane zbędne dla realizacji usługi. Jeżeli dokumenty zawierają dane szczególnych kategorii albo inne dane wrażliwe, klient powinien przekazywać je tylko wtedy, gdy jest to niezbędne do wykonania usługi, wymagane przez instytucję finansującą, wynika z przepisów prawa albo z charakteru sprawy.

Jeżeli takie dane znajdują się w dokumentach przekazanych przez klienta, mogą być przetwarzane w postaci otrzymanej, w zakresie niezbędnym do realizacji usługi, przygotowania dokumentacji, ochrony praw, wykonania obowiązków prawnych albo zgodnie z poleceniem klienta.

Dane osób trzecich przekazywane przez klienta

Klient może przekazywać dokumenty zawierające dane osób trzecich tylko w zakresie potrzebnym do realizacji sprawy.

Przekazując takie dane, klient potwierdza, że jest uprawniony do ich przekazania oraz że — w zakresie wymaganym przez prawo i możliwym w danych okolicznościach — poinformował te osoby o przekazaniu ich danych firmie HEJSAN Łukasz Kulesza, o celach przetwarzania oraz o treści niniejszej Polityki, w tym o możliwości korzystania z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych i narzędzi opartych o sztuczną inteligencję.

Jeżeli klient nie jest pewien, czy może przekazać dane osoby trzeciej, powinien zweryfikować tę kwestię przed przekazaniem dokumentów albo ograniczyć zakres przekazywanych danych.

Administrator może pominąć, usunąć, zwrócić albo ograniczyć wykorzystanie danych lub dokumentów, które uzna za zbędne, wadliwe, nieadekwatne albo przekazane bez właściwej podstawy. Nie oznacza to jednak obowiązku każdorazowej wstępnej selekcji, redakcji, anonimizacji lub pseudonimizacji dokumentów przed ich wykorzystaniem przy realizacji usługi, jeżeli pełna treść dokumentu jest potrzebna lub przydatna do prawidłowego wykonania zlecenia.

Dane firmowe, informacje poufne i tajemnica przedsiębiorstwa

W ramach realizacji usług Administrator może przetwarzać również informacje, które nie zawsze są danymi osobowymi, ale mają charakter informacji firmowych, finansowych, organizacyjnych, handlowych, inwestycyjnych, technologicznych albo poufnych.

Mogą to być w szczególności biznesplany, prognozy, umowy, oferty, kosztorysy, zestawienia finansowe, informacje o kontrahentach, modelu biznesowym, marżach, kosztach, inwestycjach, zabezpieczeniach, strategii rozwoju, finansowaniu oraz planowanych działaniach.

Informacje takie są wykorzystywane wyłącznie w zakresie potrzebnym do obsługi zapytania, wykonania usługi, przygotowania dokumentacji, kontaktu z klientem lub instytucją finansującą, rozliczeń, organizacji pracy, ochrony praw oraz zapewnienia bezpieczeństwa.

Poufność informacji nie wyłącza możliwości ich przetwarzania z wykorzystaniem narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych lub narzędzi opartych o sztuczną inteligencję, jeżeli jest to potrzebne albo przydatne do prawidłowej realizacji usługi i odbywa się zgodnie z niniejszą Polityką.

Cele i podstawy prawne przetwarzania

Dane osobowe są przetwarzane w następujących celach i na następujących podstawach prawnych:

  1. obsługa formularza kontaktowego, odpowiedź na zapytanie, prowadzenie korespondencji i kontakt zwrotny — art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadniony interes Administratora polegający na obsłudze zapytań i komunikacji; jeżeli zapytanie zmierza bezpośrednio do zawarcia umowy, podstawą może być także art. 6 ust. 1 lit. b RODO;
  2. podjęcie działań przed zawarciem umowy, w tym analiza zapytania, ocena możliwości świadczenia usług, przygotowanie oferty i ustalenie warunków współpracy — art. 6 ust. 1 lit. b RODO;
  3. zawarcie i wykonanie umowy, w tym analiza dokumentów, przygotowanie wniosków, biznesplanów, prognoz finansowych, raportów, zestawień, opisów, załączników, korespondencji oraz innych materiałów — art. 6 ust. 1 lit. b RODO;
  4. korzystanie z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych i narzędzi opartych o sztuczną inteligencję jako sposobu technicznej i organizacyjnej realizacji usług — art. 6 ust. 1 lit. b RODO, gdy jest to potrzebne do wykonania umowy, oraz art. 6 ust. 1 lit. f RODO, gdy służy organizacji pracy, jakości usług, bezpieczeństwu, ograniczaniu ryzyka błędów lub ochronie praw Administratora;
  5. przekazywanie dokumentacji do banków, funduszy pożyczkowych, firm leasingowych, instytucji finansujących, pośredników, operatorów programów finansowania albo innych podmiotów wskazanych przez klienta lub właściwych dla sprawy — art. 6 ust. 1 lit. b RODO, gdy jest to element wykonania umowy, albo art. 6 ust. 1 lit. f RODO, gdy jest to uzasadnione przebiegiem sprawy, ochroną praw lub interesem klienta i Administratora;
  6. wystawianie faktur, prowadzenie rozliczeń, księgowości i dokumentacji podatkowej — art. 6 ust. 1 lit. c RODO;
  7. ustalenie, dochodzenie lub obrona roszczeń, archiwizacja dokumentacji, zabezpieczenie dowodów oraz ochrona interesów Administratora — art. 6 ust. 1 lit. f RODO;
  8. utrzymywanie relacji z klientem, obsługa ponownego kontaktu oraz marketing własnych usług wobec obecnych lub byłych klientów — art. 6 ust. 1 lit. f RODO, z poszanowaniem prawa do sprzeciwu;
  9. przesyłanie informacji handlowych lub prowadzenie działań marketingowych kanałami wymagającymi zgody — art. 6 ust. 1 lit. a RODO oraz właściwe przepisy dotyczące komunikacji elektronicznej.

W każdej chwili można wnieść sprzeciw wobec przetwarzania danych w celach marketingu bezpośredniego. Po otrzymaniu sprzeciwu Administrator zaprzestanie takiego przetwarzania.

Formularz kontaktowy i kontakt zwrotny

W formularzu kontaktowym Administrator może zbierać dane takie jak imię i nazwisko, adres e-mail, numer telefonu, miejsce realizacji inwestycji, treść wiadomości oraz inne informacje dobrowolnie przekazane w formularzu.

Podanie danych jest dobrowolne, ale w zakresie oznaczonym jako wymagany może być niezbędne do obsługi zapytania. Niepodanie wymaganych danych może uniemożliwić udzielenie odpowiedzi albo prawidłową ocenę zapytania.

W formularzu Administrator może wymagać potwierdzenia zapoznania się z Polityką prywatności, np. poprzez checkbox o treści: „Potwierdzam, że zapoznałem/-am się z Polityką prywatności”.

Kontakt zwrotny w celu odpowiedzi na zapytanie nie wymaga odrębnej zgody marketingowej, jeżeli jest niezbędny do obsługi zapytania albo podjęcia działań przed zawarciem umowy. Odrębna zgoda może być wymagana dla kontaktu marketingowego wykraczającego poza obsługę zapytania, jeżeli wymagają tego przepisy.

Korzystanie z narzędzi informatycznych, automatyzacji i sztucznej inteligencji

W ramach świadczenia usług Administrator może korzystać z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję, w tym modeli językowych, systemów OCR, narzędzi do ekstrakcji danych, narzędzi do pracy z plikami tekstowymi, arkuszami kalkulacyjnymi, dokumentami PDF, dokumentami księgowymi, finansowymi, prawnymi i inwestycyjnymi.

Narzędzia te mogą być wykorzystywane w szczególności do:

  1. odczytywania, analizowania, porządkowania, klasyfikowania i streszczania dokumentów;
  2. ekstrakcji danych z faktur, umów, formularzy, prognoz, dokumentów księgowych, podatkowych, finansowych, prawnych i inwestycyjnych;
  3. przygotowywania projektów treści, raportów, biznesplanów, wniosków, załączników, opisów, analiz, odpowiedzi, pism i korespondencji;
  4. sprawdzania spójności danych pomiędzy dokumentami;
  5. weryfikacji logicznej, formalnej i redakcyjnej przekazanych materiałów;
  6. tworzenia zestawień, tabel, podsumowań, list braków i roboczych wersji dokumentów;
  7. analizy ofert, kosztorysów, harmonogramów, dokumentów inwestycyjnych, dokumentów zabezpieczeń i dokumentów finansowania;
  8. organizacji pracy, kontroli jakości, ograniczania ryzyka pomyłek i usprawnienia obsługi klienta.

Korzystanie z takich narzędzi ma charakter pomocniczy. Narzędzia informatyczne i narzędzia sztucznej inteligencji nie zastępują oceny człowieka. Wyniki ich działania mogą zawierać błędy, nieścisłości albo niepełne wnioski, dlatego przed wykorzystaniem w relacji z klientem, instytucją finansującą lub innym podmiotem podlegają ocenie i weryfikacji przez Administratora.

Ostateczna odpowiedzialność za decyzje związane z przygotowaniem dokumentacji i sposobem prowadzenia sprawy pozostaje po stronie Administratora, z zastrzeżeniem, że klient odpowiada za prawdziwość, kompletność, aktualność i legalność dokumentów oraz informacji przekazanych Administratorowi.

Dane klientów a trenowanie modeli sztucznej inteligencji

Administrator nie wykorzystuje danych klientów do samodzielnego trenowania, tworzenia ani rozwijania własnych publicznych modeli sztucznej inteligencji.

Administrator korzysta z ustawień dostępnych w wykorzystywanych narzędziach AI w sposób ograniczający używanie przekazywanych treści do trenowania lub ulepszania modeli przez dostawcę narzędzia. W aktualnym sposobie pracy Administratora ustawienia te są skonfigurowane tak, aby treści przekazywane do narzędzi AI nie były używane do trenowania modeli na danych klienta.

Oznacza to, że dane klienta, dokumenty, pliki, pytania, odpowiedzi, analizy i inne treści wykorzystywane przez Administratora przy realizacji usługi nie są przez Administratora przeznaczane ani udostępniane w celu trenowania modeli sztucznej inteligencji.

Nie wyłącza to technicznego przetwarzania danych przez dostawców narzędzi, ich systemy bezpieczeństwa, systemy zapobiegania nadużyciom, systemy logowania, infrastrukturę chmurową, systemy wsparcia technicznego lub inne mechanizmy niezbędne do świadczenia usługi przez danego dostawcę, jeżeli wynika to z regulaminów, polityk prywatności, ustawień technicznych albo obowiązujących przepisów.

Jeżeli klient nie akceptuje korzystania z narzędzi AI w odniesieniu do jego dokumentów, powinien poinformować o tym Administratora przed zawarciem umowy albo przed przekazaniem dokumentów. Brak możliwości korzystania z takich narzędzi może ograniczyć zakres usługi, wydłużyć czas realizacji albo uniemożliwić wykonanie usługi na uzgodnionych warunkach.

Brak anonimizacji dokumentów przed użyciem narzędzi

Ze względu na charakter świadczonych usług, obejmujących analizę dokumentów finansowych, księgowych, inwestycyjnych, prawnych, zabezpieczeniowych i rejestrowych, dokumenty mogą być przetwarzane w postaci otrzymanej od klienta, bez uprzedniego usuwania danych, anonimizacji, pseudonimizacji, redakcji lub ręcznego ograniczania ich treści.

Wynika to z tego, że treść dokumentu, dane identyfikacyjne, numery, daty, kwoty, oznaczenia stron, podpisy, powiązania osobowe lub kapitałowe, kolejność dokumentów, kompletność oraz wzajemna spójność materiałów mogą mieć znaczenie dla prawidłowego przygotowania dokumentacji finansowej, wniosku, biznesplanu, prognoz, załączników, raportu, analizy lub korespondencji.

Ograniczenie zakresu danych następuje przede wszystkim przez dobór dokumentów potrzebnych do realizacji sprawy. Klient powinien przekazywać tylko takie dokumenty i informacje, które są potrzebne do wykonania usługi albo których przekazanie zostało uzgodnione z Administratorem.

Odbiorcy danych

Dane mogą być przekazywane następującym kategoriom odbiorców:

  1. dostawcom usług IT, hostingowych, pocztowych, chmurowych, backupowych, biurowych, komunikacyjnych i organizacyjnych;
  2. dostawcom narzędzi informatycznych, automatyzacyjnych, OCR, analizy dokumentów, modeli językowych i narzędzi opartych o sztuczną inteligencję;
  3. podmiotom wspierającym obsługę strony internetowej, formularza kontaktowego, działań marketingowych lub organizacyjnych;
  4. osobom i podmiotom współpracującym przy realizacji usług, np. doradcom, analitykom, księgowym, prawnikom, współpracownikom B2B albo partnerom wspierającym przygotowanie dokumentacji;
  5. bankom, funduszom pożyczkowym, firmom leasingowym, operatorom programów finansowania, instytucjom finansującym i innym podmiotom, do których dokumentacja jest kierowana w związku ze sprawą klienta;
  6. dostawcom usług prawnych, księgowych, podatkowych, doradczych i windykacyjnych, jeżeli jest to potrzebne do wykonania usługi, rozliczenia działalności, dochodzenia roszczeń albo zapewnienia zgodności z prawem;
  7. organom publicznym lub innym uprawnionym podmiotom, jeżeli obowiązek udostępnienia danych wynika z przepisów prawa, decyzji, postanowienia, wezwania lub innej prawnie skutecznej podstawy.

Banki, fundusze pożyczkowe, firmy leasingowe, instytucje finansujące oraz organy publiczne po otrzymaniu danych mogą działać jako odrębni administratorzy danych i przetwarzać dane zgodnie z własnymi obowiązkami prawnymi oraz własnymi politykami prywatności.

Dostawcy narzędzi informatycznych, chmurowych i AI mogą przetwarzać dane na podstawie umów, regulaminów, warunków świadczenia usług, polityk prywatności albo innych instrumentów właściwych dla danego dostawcy.

Transfer danych poza Europejski Obszar Gospodarczy

W związku z korzystaniem z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję może dochodzić do przekazywania danych poza Europejski Obszar Gospodarczy albo do uzyskiwania dostępu do danych z państw spoza Europejskiego Obszaru Gospodarczego.

Dotyczy to w szczególności usług dostarczanych przez podmioty międzynarodowe, w tym dostawców poczty, chmury, narzędzi biurowych, narzędzi AI, infrastruktury technicznej, systemów bezpieczeństwa, systemów logowania, systemów kontroli nadużyć albo usług wsparcia.

Jeżeli dochodzi do transferu danych poza Europejski Obszar Gospodarczy, odbywa się on na podstawie właściwego mechanizmu prawnego, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych, wiążących reguł korporacyjnych, uczestnictwa dostawcy w odpowiednim programie ochrony danych albo innego mechanizmu przewidzianego przez RODO.

Klient przyjmuje do wiadomości, że korzystanie z usług globalnych dostawców technologicznych, w szczególności usług chmurowych i narzędzi AI, może wiązać się z takim transferem albo dostępem technicznym spoza Europejskiego Obszaru Gospodarczego.

Okres przechowywania danych

Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane.

Co do zasady:

  1. dane związane z zapytaniem przesłanym przez formularz kontaktowy, e-mail lub inny kanał komunikacji, jeżeli nie dojdzie do zawarcia umowy, są przechowywane nie dłużej niż 12 miesięcy od ostatniego kontaktu, chyba że dalsze przechowywanie jest potrzebne do obrony przed roszczeniami, wykazania przebiegu korespondencji albo wynika z innej podstawy prawnej;
  2. dane związane z zawarciem i realizacją umowy są przechowywane przez czas trwania współpracy, a następnie przez okres wymagany przepisami podatkowymi, rachunkowymi i dowodowymi oraz przez okres przedawnienia potencjalnych roszczeń;
  3. dokumentacja związana z realizacją umowy może być przechowywana co do zasady przez 5 lat od zakończenia współpracy, a jeżeli przepisy prawa, charakter roszczeń, obowiązki dowodowe albo interes Administratora uzasadniają dłuższy okres — przez okres dłuższy wymagany lub dopuszczalny prawem;
  4. dane przetwarzane na podstawie zgody są przechowywane do czasu cofnięcia zgody, chyba że istnieje inna podstawa prawna dalszego przetwarzania;
  5. dane potrzebne do ustalenia, dochodzenia lub obrony roszczeń są przechowywane do czasu przedawnienia roszczeń albo prawomocnego zakończenia właściwych postępowań;
  6. kopie techniczne, logi, kopie bezpieczeństwa, dane zapisane w historii dokumentów, systemach pocztowych, narzędziach chmurowych lub narzędziach AI mogą być przechowywane przez okres wynikający z ustawień technicznych, zasad bezpieczeństwa, cykli backupu, zasad działania danego narzędzia albo warunków świadczenia usług przez dostawcę.

Po upływie właściwych okresów dane zostaną usunięte, ograniczone w wykorzystaniu albo pozostawione wyłącznie w takim zakresie, w jakim obowiązujące przepisy prawa, potrzeba ochrony roszczeń, obowiązki dowodowe, bezpieczeństwo lub względy techniczne uzasadniają ich dalsze przechowywanie.

Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:

  1. prawo dostępu do danych oraz otrzymania kopii danych;
  2. prawo sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych;
  3. prawo usunięcia danych w przypadkach przewidzianych prawem;
  4. prawo ograniczenia przetwarzania;
  5. prawo przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  6. prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie Administratora;
  7. bezwarunkowe prawo sprzeciwu wobec marketingu bezpośredniego;
  8. prawo wycofania zgody w zakresie, w jakim przetwarzanie odbywa się na podstawie zgody;
  9. prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Aby skorzystać ze swoich praw, można skontaktować się z Administratorem pod adresem e-mail: lukasz.kulesza@hejsan.eu.

Administrator odpowie w terminach przewidzianych przez RODO, co do zasady w terminie 1 miesiąca, z możliwością przedłużenia do 3 miesięcy w skomplikowanych przypadkach.

Realizacja niektórych praw może być ograniczona, jeżeli dalsze przetwarzanie danych jest konieczne do wykonania obowiązku prawnego, wykonania umowy, ustalenia, dochodzenia lub obrony roszczeń, ochrony praw innej osoby albo z innych przyczyn przewidzianych przepisami prawa.

Zautomatyzowane decyzje i profilowanie

Administrator nie podejmuje wobec osób decyzji w sposób wyłącznie zautomatyzowany, w tym decyzji będących wynikiem profilowania, które wywoływałyby wobec tych osób skutki prawne lub w podobny istotny sposób na nie wpływały.

Administrator nie wykorzystuje danych do automatycznego decydowania o przyznaniu finansowania, odmowie świadczenia usług, ocenie zdolności finansowej albo innych istotnych kwestiach dotyczących sytuacji danej osoby.

Administrator może korzystać z narzędzi informatycznych, analitycznych, automatyzacyjnych i narzędzi opartych o sztuczną inteligencję w celu wsparcia analizy dokumentów, porządkowania informacji, przygotowania projektów treści, sprawdzania spójności danych oraz usprawnienia obsługi klienta. Narzędzia te mają charakter pomocniczy. Każda istotna decyzja związana z realizacją usług jest podejmowana z udziałem człowieka.

Decyzje o przyznaniu finansowania, odmowie finansowania, warunkach finansowania, akceptacji dokumentów albo ocenie ryzyka mogą być podejmowane przez banki, fundusze, firmy leasingowe lub inne instytucje finansujące według ich własnych zasad, systemów i polityk prywatności.

Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych oraz informacji poufnych przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem, zmianą lub nieuprawnionym wykorzystaniem.

Dobór środków zależy od charakteru danych, ryzyka, kosztu wdrożenia, dostępnych technologii, skali działalności oraz rodzaju wykorzystywanych narzędzi.

W szczególności Administrator dba o to, aby dostęp do danych miały wyłącznie osoby i podmioty, dla których jest to potrzebne do realizacji określonych celów. Osoby i podmioty współpracujące są zobowiązane do zachowania poufności w zakresie wynikającym z umowy, przepisów prawa albo charakteru współpracy.

W przypadku korzystania z narzędzi zewnętrznych, w tym chmurowych, informatycznych, analitycznych lub opartych o sztuczną inteligencję, Administrator dobiera rozwiązania z uwzględnieniem ich przydatności do realizacji usług, zasad bezpieczeństwa, poufności, retencji danych oraz dostępnych mechanizmów ograniczenia wykorzystywania danych do celów innych niż świadczenie usługi.

Żaden sposób przesyłania ani przechowywania danych, w szczególności z użyciem poczty elektronicznej, Internetu, usług chmurowych lub narzędzi AI, nie gwarantuje całkowitego braku ryzyka. Administrator podejmuje racjonalne i adekwatne działania w celu ograniczenia ryzyka, ale nie może zagwarantować absolutnego bezpieczeństwa systemów, sieci, infrastruktury dostawców zewnętrznych ani działań osób trzecich pozostających poza jego kontrolą.

Klient powinien przekazywać dokumenty w sposób rozważny i zgodny z prawem oraz nie przekazywać danych, do których przekazania nie jest uprawniony.

Naruszenia ochrony danych

W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator dokonuje oceny zdarzenia, jego przyczyn, zakresu, możliwych skutków oraz ryzyka dla praw lub wolności osób, których dane dotyczą.

Jeżeli wymagają tego przepisy, naruszenie zostanie zgłoszone właściwemu organowi nadzorczemu. Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, osoby te zostaną zawiadomione zgodnie z przepisami prawa.

Cookies i podobne technologie

Strona internetowa może wykorzystywać pliki cookies lub podobne technologie.

Cookies mogą być wykorzystywane w szczególności do:

  1. zapewnienia prawidłowego działania strony;
  2. zapewnienia bezpieczeństwa strony;
  3. zapamiętania podstawowych ustawień użytkownika;
  4. prowadzenia podstawowych statystyk;
  5. obsługi formularzy kontaktowych;
  6. działań analitycznych lub marketingowych, jeżeli takie narzędzia zostaną wdrożone.

Cookies niezbędne mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do działania strony lub świadczenia usługi drogą elektroniczną.

Cookies analityczne, marketingowe lub inne opcjonalne są stosowane tylko wtedy, gdy użytkownik wyrazi zgodę, jeżeli taka zgoda jest wymagana przez przepisy.

Użytkownik może zarządzać ustawieniami cookies z poziomu przeglądarki internetowej albo — jeżeli na stronie dostępny jest baner lub panel cookies — z poziomu takiego narzędzia.

Jeżeli na stronie zostaną wdrożone dodatkowe narzędzia analityczne, reklamowe, remarketingowe, chatbot, newsletter albo inne rozwiązania wpływające na prywatność użytkowników, Polityka może zostać zaktualizowana.

Marketing

Administrator może prowadzić marketing własnych usług wobec obecnych lub byłych klientów albo osób, które skontaktowały się z Administratorem w sprawie oferty, jeżeli odbywa się to zgodnie z przepisami prawa i prawnie uzasadnionym interesem Administratora.

Każda osoba ma prawo wnieść sprzeciw wobec marketingu bezpośredniego. Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych w tym celu.

Jeżeli dla określonego kanału komunikacji, np. e-maila, telefonu albo wiadomości elektronicznej, wymagana jest odrębna zgoda, komunikacja marketingowa będzie prowadzona po uzyskaniu takiej zgody.

Akceptacja niniejszej Polityki nie oznacza automatycznej zgody na otrzymywanie informacji handlowych, newslettera ani marketingu kanałami wymagającymi odrębnej zgody.

Usługi nie są kierowane do dzieci

Usługi Administratora nie są kierowane do dzieci.

Jeżeli wyjątkowo w dokumentacji przekazanej przez klienta znajdują się dane osoby małoletniej, mogą być one przetwarzane wyłącznie w zakresie niezbędnym do realizacji sprawy, zgodnie z podstawą prawną istniejącą po stronie klienta albo Administratora.

Klient powinien nie przekazywać danych dzieci, jeżeli nie są one konieczne do realizacji sprawy.

Ograniczenia odpowiedzialności związane z dokumentami i narzędziami AI

Narzędzia AI służą wsparciu pracy analitycznej, redakcyjnej i organizacyjnej. Nie są instytucją finansującą, bankiem, funduszem pożyczkowym, organem administracji ani podmiotem decydującym o przyznaniu finansowania.

Wykorzystanie AI nie stanowi gwarancji uzyskania finansowania, pozytywnej oceny wniosku, akceptacji dokumentów przez instytucję finansującą ani braku uwag ze strony podmiotów zewnętrznych.

Administrator nie ponosi odpowiedzialności za błędy, braki lub nieścisłości wynikające z nieprawdziwych, nieaktualnych, niekompletnych, sprzecznych albo wadliwie opisanych danych przekazanych przez klienta.

Klient powinien weryfikować dokumenty, dane i informacje przekazywane Administratorowi, a także zgłaszać zauważone błędy, nieaktualności lub zmiany okoliczności mających znaczenie dla sprawy.

Postanowienia niniejszego punktu nie ograniczają praw przysługujących osobom, których dane dotyczą, na podstawie RODO, ani obowiązków Administratora wynikających z bezwzględnie obowiązujących przepisów prawa. Ich celem jest wyjaśnienie charakteru narzędzi AI, sposobu pracy Administratora oraz podziału odpowiedzialności za jakość i prawdziwość danych źródłowych.

Zmiany Polityki prywatności

Polityka prywatności może podlegać aktualizacjom w razie zmian w przepisach prawa, zmian w zakresie lub sposobach przetwarzania danych, zmian w wykorzystywanych narzędziach, zmian w zakresie świadczonych usług albo wprowadzenia nowych usług.

Zmiany będą publikowane na stronie internetowej Administratora. Aktualna wersja Polityki prywatności jest dostępna na stronie internetowej pod adresem wskazanym w umowach zawieranych z klientami.

W przypadku klientów, którzy zawarli umowę odsyłającą do Polityki prywatności dostępnej na stronie internetowej, dalsze korzystanie z usług po opublikowaniu zaktualizowanej Polityki oznacza przyjęcie do wiadomości aktualnych zasad przetwarzania danych, chyba że bezwzględnie obowiązujące przepisy prawa wymagają innego trybu poinformowania albo uzyskania zgody.

Polityka prywatności w powyższym brzmieniu obowiązuje od dnia 14 lipca 2026 r.