Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych, danych firmowych, informacji poufnych oraz dokumentów przekazywanych firmie HEJSAN Łukasz Kulesza w związku z korzystaniem ze strony internetowej, formularza kontaktowego, prowadzeniem korespondencji, podejmowaniem działań przed zawarciem umowy oraz realizacją usług doradczych, analitycznych i dokumentacyjnych.
Polityka dotyczy w szczególności usług polegających na analizie dokumentów klienta, przygotowywaniu wniosków o finansowanie, biznesplanów, prognoz finansowych, analiz, raportów, zestawień, załączników, opisów inwestycji oraz korespondencji z klientem lub instytucjami finansującymi.
W ramach wykonywania usług Administrator może korzystać z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję, w tym modeli językowych i narzędzi do analizy dokumentów. Narzędzia te służą wsparciu pracy Administratora, w szczególności przy analizie dokumentów, porządkowaniu danych, przygotowywaniu projektów treści, zestawień, wniosków, biznesplanów, raportów i korespondencji.
Jeżeli zawierana z klientem umowa odsyła do niniejszej Polityki, Polityka stanowi element informacji o sposobie realizacji usług oraz o zasadach przetwarzania danych w związku z wykonaniem umowy.
Zapoznanie się z Polityką albo zaakceptowanie jej postanowień w umowie nie oznacza, że każde przetwarzanie danych odbywa się na podstawie zgody. W większości przypadków dane są przetwarzane dlatego, że jest to niezbędne do obsługi zapytania, podjęcia działań przed zawarciem umowy, wykonania umowy, realizacji obowiązków prawnych albo ochrony prawnie uzasadnionych interesów Administratora. Zgoda jest podstawą przetwarzania tylko wtedy, gdy wynika to wyraźnie z treści zgody albo z obowiązujących przepisów.
Administratorem danych osobowych jest:
HEJSAN Łukasz Kulesza
ul. Skarpowa 23/1
80-145 Gdańsk
NIP: 5782789641
e-mail: lukasz.kulesza@hejsan.eu
W sprawach związanych z ochroną danych osobowych można kontaktować się z Administratorem pod wskazanym powyżej adresem e-mail.
Zakres danych zależy od rodzaju zapytania, zakresu współpracy, wymagań instytucji finansującej, rodzaju inwestycji oraz dokumentów przekazanych przez klienta.
Administrator może przetwarzać w szczególności:
Zakres danych jest opisany szeroko, ponieważ dokumentacja niezbędna do przygotowania wniosków, biznesplanów i analiz może różnić się w zależności od sprawy. Administrator przetwarza dane w zakresie potrzebnym do obsługi zapytania, przygotowania oferty, wykonania usługi, rozliczenia współpracy, ochrony roszczeń oraz spełnienia obowiązków prawnych.
Administrator co do zasady nie prosi o przekazywanie danych szczególnych kategorii, takich jak dane o zdrowiu, poglądach politycznych, wyznaniu, przynależności związkowej, danych biometrycznych lub genetycznych, ani danych dotyczących wyroków skazujących i naruszeń prawa, chyba że są one rzeczywiście niezbędne w danej sprawie.
Klient powinien przed przekazaniem dokumentów ocenić, czy zawierają one dane zbędne dla realizacji usługi. Jeżeli dokumenty zawierają dane szczególnych kategorii albo inne dane wrażliwe, klient powinien przekazywać je tylko wtedy, gdy jest to niezbędne do wykonania usługi, wymagane przez instytucję finansującą, wynika z przepisów prawa albo z charakteru sprawy.
Jeżeli takie dane znajdują się w dokumentach przekazanych przez klienta, mogą być przetwarzane w postaci otrzymanej, w zakresie niezbędnym do realizacji usługi, przygotowania dokumentacji, ochrony praw, wykonania obowiązków prawnych albo zgodnie z poleceniem klienta.
Klient może przekazywać dokumenty zawierające dane osób trzecich tylko w zakresie potrzebnym do realizacji sprawy.
Przekazując takie dane, klient potwierdza, że jest uprawniony do ich przekazania oraz że — w zakresie wymaganym przez prawo i możliwym w danych okolicznościach — poinformował te osoby o przekazaniu ich danych firmie HEJSAN Łukasz Kulesza, o celach przetwarzania oraz o treści niniejszej Polityki, w tym o możliwości korzystania z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych i narzędzi opartych o sztuczną inteligencję.
Jeżeli klient nie jest pewien, czy może przekazać dane osoby trzeciej, powinien zweryfikować tę kwestię przed przekazaniem dokumentów albo ograniczyć zakres przekazywanych danych.
Administrator może pominąć, usunąć, zwrócić albo ograniczyć wykorzystanie danych lub dokumentów, które uzna za zbędne, wadliwe, nieadekwatne albo przekazane bez właściwej podstawy. Nie oznacza to jednak obowiązku każdorazowej wstępnej selekcji, redakcji, anonimizacji lub pseudonimizacji dokumentów przed ich wykorzystaniem przy realizacji usługi, jeżeli pełna treść dokumentu jest potrzebna lub przydatna do prawidłowego wykonania zlecenia.
W ramach realizacji usług Administrator może przetwarzać również informacje, które nie zawsze są danymi osobowymi, ale mają charakter informacji firmowych, finansowych, organizacyjnych, handlowych, inwestycyjnych, technologicznych albo poufnych.
Mogą to być w szczególności biznesplany, prognozy, umowy, oferty, kosztorysy, zestawienia finansowe, informacje o kontrahentach, modelu biznesowym, marżach, kosztach, inwestycjach, zabezpieczeniach, strategii rozwoju, finansowaniu oraz planowanych działaniach.
Informacje takie są wykorzystywane wyłącznie w zakresie potrzebnym do obsługi zapytania, wykonania usługi, przygotowania dokumentacji, kontaktu z klientem lub instytucją finansującą, rozliczeń, organizacji pracy, ochrony praw oraz zapewnienia bezpieczeństwa.
Poufność informacji nie wyłącza możliwości ich przetwarzania z wykorzystaniem narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych lub narzędzi opartych o sztuczną inteligencję, jeżeli jest to potrzebne albo przydatne do prawidłowej realizacji usługi i odbywa się zgodnie z niniejszą Polityką.
Dane osobowe są przetwarzane w następujących celach i na następujących podstawach prawnych:
W każdej chwili można wnieść sprzeciw wobec przetwarzania danych w celach marketingu bezpośredniego. Po otrzymaniu sprzeciwu Administrator zaprzestanie takiego przetwarzania.
W formularzu kontaktowym Administrator może zbierać dane takie jak imię i nazwisko, adres e-mail, numer telefonu, miejsce realizacji inwestycji, treść wiadomości oraz inne informacje dobrowolnie przekazane w formularzu.
Podanie danych jest dobrowolne, ale w zakresie oznaczonym jako wymagany może być niezbędne do obsługi zapytania. Niepodanie wymaganych danych może uniemożliwić udzielenie odpowiedzi albo prawidłową ocenę zapytania.
W formularzu Administrator może wymagać potwierdzenia zapoznania się z Polityką prywatności, np. poprzez checkbox o treści: „Potwierdzam, że zapoznałem/-am się z Polityką prywatności”.
Kontakt zwrotny w celu odpowiedzi na zapytanie nie wymaga odrębnej zgody marketingowej, jeżeli jest niezbędny do obsługi zapytania albo podjęcia działań przed zawarciem umowy. Odrębna zgoda może być wymagana dla kontaktu marketingowego wykraczającego poza obsługę zapytania, jeżeli wymagają tego przepisy.
W ramach świadczenia usług Administrator może korzystać z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję, w tym modeli językowych, systemów OCR, narzędzi do ekstrakcji danych, narzędzi do pracy z plikami tekstowymi, arkuszami kalkulacyjnymi, dokumentami PDF, dokumentami księgowymi, finansowymi, prawnymi i inwestycyjnymi.
Narzędzia te mogą być wykorzystywane w szczególności do:
Korzystanie z takich narzędzi ma charakter pomocniczy. Narzędzia informatyczne i narzędzia sztucznej inteligencji nie zastępują oceny człowieka. Wyniki ich działania mogą zawierać błędy, nieścisłości albo niepełne wnioski, dlatego przed wykorzystaniem w relacji z klientem, instytucją finansującą lub innym podmiotem podlegają ocenie i weryfikacji przez Administratora.
Ostateczna odpowiedzialność za decyzje związane z przygotowaniem dokumentacji i sposobem prowadzenia sprawy pozostaje po stronie Administratora, z zastrzeżeniem, że klient odpowiada za prawdziwość, kompletność, aktualność i legalność dokumentów oraz informacji przekazanych Administratorowi.
Administrator nie wykorzystuje danych klientów do samodzielnego trenowania, tworzenia ani rozwijania własnych publicznych modeli sztucznej inteligencji.
Administrator korzysta z ustawień dostępnych w wykorzystywanych narzędziach AI w sposób ograniczający używanie przekazywanych treści do trenowania lub ulepszania modeli przez dostawcę narzędzia. W aktualnym sposobie pracy Administratora ustawienia te są skonfigurowane tak, aby treści przekazywane do narzędzi AI nie były używane do trenowania modeli na danych klienta.
Oznacza to, że dane klienta, dokumenty, pliki, pytania, odpowiedzi, analizy i inne treści wykorzystywane przez Administratora przy realizacji usługi nie są przez Administratora przeznaczane ani udostępniane w celu trenowania modeli sztucznej inteligencji.
Nie wyłącza to technicznego przetwarzania danych przez dostawców narzędzi, ich systemy bezpieczeństwa, systemy zapobiegania nadużyciom, systemy logowania, infrastrukturę chmurową, systemy wsparcia technicznego lub inne mechanizmy niezbędne do świadczenia usługi przez danego dostawcę, jeżeli wynika to z regulaminów, polityk prywatności, ustawień technicznych albo obowiązujących przepisów.
Jeżeli klient nie akceptuje korzystania z narzędzi AI w odniesieniu do jego dokumentów, powinien poinformować o tym Administratora przed zawarciem umowy albo przed przekazaniem dokumentów. Brak możliwości korzystania z takich narzędzi może ograniczyć zakres usługi, wydłużyć czas realizacji albo uniemożliwić wykonanie usługi na uzgodnionych warunkach.
Ze względu na charakter świadczonych usług, obejmujących analizę dokumentów finansowych, księgowych, inwestycyjnych, prawnych, zabezpieczeniowych i rejestrowych, dokumenty mogą być przetwarzane w postaci otrzymanej od klienta, bez uprzedniego usuwania danych, anonimizacji, pseudonimizacji, redakcji lub ręcznego ograniczania ich treści.
Wynika to z tego, że treść dokumentu, dane identyfikacyjne, numery, daty, kwoty, oznaczenia stron, podpisy, powiązania osobowe lub kapitałowe, kolejność dokumentów, kompletność oraz wzajemna spójność materiałów mogą mieć znaczenie dla prawidłowego przygotowania dokumentacji finansowej, wniosku, biznesplanu, prognoz, załączników, raportu, analizy lub korespondencji.
Ograniczenie zakresu danych następuje przede wszystkim przez dobór dokumentów potrzebnych do realizacji sprawy. Klient powinien przekazywać tylko takie dokumenty i informacje, które są potrzebne do wykonania usługi albo których przekazanie zostało uzgodnione z Administratorem.
Dane mogą być przekazywane następującym kategoriom odbiorców:
Banki, fundusze pożyczkowe, firmy leasingowe, instytucje finansujące oraz organy publiczne po otrzymaniu danych mogą działać jako odrębni administratorzy danych i przetwarzać dane zgodnie z własnymi obowiązkami prawnymi oraz własnymi politykami prywatności.
Dostawcy narzędzi informatycznych, chmurowych i AI mogą przetwarzać dane na podstawie umów, regulaminów, warunków świadczenia usług, polityk prywatności albo innych instrumentów właściwych dla danego dostawcy.
W związku z korzystaniem z narzędzi informatycznych, chmurowych, automatyzacyjnych, analitycznych oraz narzędzi opartych o sztuczną inteligencję może dochodzić do przekazywania danych poza Europejski Obszar Gospodarczy albo do uzyskiwania dostępu do danych z państw spoza Europejskiego Obszaru Gospodarczego.
Dotyczy to w szczególności usług dostarczanych przez podmioty międzynarodowe, w tym dostawców poczty, chmury, narzędzi biurowych, narzędzi AI, infrastruktury technicznej, systemów bezpieczeństwa, systemów logowania, systemów kontroli nadużyć albo usług wsparcia.
Jeżeli dochodzi do transferu danych poza Europejski Obszar Gospodarczy, odbywa się on na podstawie właściwego mechanizmu prawnego, w szczególności decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych, wiążących reguł korporacyjnych, uczestnictwa dostawcy w odpowiednim programie ochrony danych albo innego mechanizmu przewidzianego przez RODO.
Klient przyjmuje do wiadomości, że korzystanie z usług globalnych dostawców technologicznych, w szczególności usług chmurowych i narzędzi AI, może wiązać się z takim transferem albo dostępem technicznym spoza Europejskiego Obszaru Gospodarczego.
Dane osobowe są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane.
Co do zasady:
Po upływie właściwych okresów dane zostaną usunięte, ograniczone w wykorzystaniu albo pozostawione wyłącznie w takim zakresie, w jakim obowiązujące przepisy prawa, potrzeba ochrony roszczeń, obowiązki dowodowe, bezpieczeństwo lub względy techniczne uzasadniają ich dalsze przechowywanie.
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w szczególności:
Aby skorzystać ze swoich praw, można skontaktować się z Administratorem pod adresem e-mail: lukasz.kulesza@hejsan.eu.
Administrator odpowie w terminach przewidzianych przez RODO, co do zasady w terminie 1 miesiąca, z możliwością przedłużenia do 3 miesięcy w skomplikowanych przypadkach.
Realizacja niektórych praw może być ograniczona, jeżeli dalsze przetwarzanie danych jest konieczne do wykonania obowiązku prawnego, wykonania umowy, ustalenia, dochodzenia lub obrony roszczeń, ochrony praw innej osoby albo z innych przyczyn przewidzianych przepisami prawa.
Administrator nie podejmuje wobec osób decyzji w sposób wyłącznie zautomatyzowany, w tym decyzji będących wynikiem profilowania, które wywoływałyby wobec tych osób skutki prawne lub w podobny istotny sposób na nie wpływały.
Administrator nie wykorzystuje danych do automatycznego decydowania o przyznaniu finansowania, odmowie świadczenia usług, ocenie zdolności finansowej albo innych istotnych kwestiach dotyczących sytuacji danej osoby.
Administrator może korzystać z narzędzi informatycznych, analitycznych, automatyzacyjnych i narzędzi opartych o sztuczną inteligencję w celu wsparcia analizy dokumentów, porządkowania informacji, przygotowania projektów treści, sprawdzania spójności danych oraz usprawnienia obsługi klienta. Narzędzia te mają charakter pomocniczy. Każda istotna decyzja związana z realizacją usług jest podejmowana z udziałem człowieka.
Decyzje o przyznaniu finansowania, odmowie finansowania, warunkach finansowania, akceptacji dokumentów albo ocenie ryzyka mogą być podejmowane przez banki, fundusze, firmy leasingowe lub inne instytucje finansujące według ich własnych zasad, systemów i polityk prywatności.
Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych oraz informacji poufnych przed nieuprawnionym dostępem, utratą, zniszczeniem, ujawnieniem, zmianą lub nieuprawnionym wykorzystaniem.
Dobór środków zależy od charakteru danych, ryzyka, kosztu wdrożenia, dostępnych technologii, skali działalności oraz rodzaju wykorzystywanych narzędzi.
W szczególności Administrator dba o to, aby dostęp do danych miały wyłącznie osoby i podmioty, dla których jest to potrzebne do realizacji określonych celów. Osoby i podmioty współpracujące są zobowiązane do zachowania poufności w zakresie wynikającym z umowy, przepisów prawa albo charakteru współpracy.
W przypadku korzystania z narzędzi zewnętrznych, w tym chmurowych, informatycznych, analitycznych lub opartych o sztuczną inteligencję, Administrator dobiera rozwiązania z uwzględnieniem ich przydatności do realizacji usług, zasad bezpieczeństwa, poufności, retencji danych oraz dostępnych mechanizmów ograniczenia wykorzystywania danych do celów innych niż świadczenie usługi.
Żaden sposób przesyłania ani przechowywania danych, w szczególności z użyciem poczty elektronicznej, Internetu, usług chmurowych lub narzędzi AI, nie gwarantuje całkowitego braku ryzyka. Administrator podejmuje racjonalne i adekwatne działania w celu ograniczenia ryzyka, ale nie może zagwarantować absolutnego bezpieczeństwa systemów, sieci, infrastruktury dostawców zewnętrznych ani działań osób trzecich pozostających poza jego kontrolą.
Klient powinien przekazywać dokumenty w sposób rozważny i zgodny z prawem oraz nie przekazywać danych, do których przekazania nie jest uprawniony.
W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator dokonuje oceny zdarzenia, jego przyczyn, zakresu, możliwych skutków oraz ryzyka dla praw lub wolności osób, których dane dotyczą.
Jeżeli wymagają tego przepisy, naruszenie zostanie zgłoszone właściwemu organowi nadzorczemu. Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, osoby te zostaną zawiadomione zgodnie z przepisami prawa.
Strona internetowa może wykorzystywać pliki cookies lub podobne technologie.
Cookies mogą być wykorzystywane w szczególności do:
Cookies niezbędne mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do działania strony lub świadczenia usługi drogą elektroniczną.
Cookies analityczne, marketingowe lub inne opcjonalne są stosowane tylko wtedy, gdy użytkownik wyrazi zgodę, jeżeli taka zgoda jest wymagana przez przepisy.
Użytkownik może zarządzać ustawieniami cookies z poziomu przeglądarki internetowej albo — jeżeli na stronie dostępny jest baner lub panel cookies — z poziomu takiego narzędzia.
Jeżeli na stronie zostaną wdrożone dodatkowe narzędzia analityczne, reklamowe, remarketingowe, chatbot, newsletter albo inne rozwiązania wpływające na prywatność użytkowników, Polityka może zostać zaktualizowana.
Administrator może prowadzić marketing własnych usług wobec obecnych lub byłych klientów albo osób, które skontaktowały się z Administratorem w sprawie oferty, jeżeli odbywa się to zgodnie z przepisami prawa i prawnie uzasadnionym interesem Administratora.
Każda osoba ma prawo wnieść sprzeciw wobec marketingu bezpośredniego. Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych w tym celu.
Jeżeli dla określonego kanału komunikacji, np. e-maila, telefonu albo wiadomości elektronicznej, wymagana jest odrębna zgoda, komunikacja marketingowa będzie prowadzona po uzyskaniu takiej zgody.
Akceptacja niniejszej Polityki nie oznacza automatycznej zgody na otrzymywanie informacji handlowych, newslettera ani marketingu kanałami wymagającymi odrębnej zgody.
Usługi Administratora nie są kierowane do dzieci.
Jeżeli wyjątkowo w dokumentacji przekazanej przez klienta znajdują się dane osoby małoletniej, mogą być one przetwarzane wyłącznie w zakresie niezbędnym do realizacji sprawy, zgodnie z podstawą prawną istniejącą po stronie klienta albo Administratora.
Klient powinien nie przekazywać danych dzieci, jeżeli nie są one konieczne do realizacji sprawy.
Narzędzia AI służą wsparciu pracy analitycznej, redakcyjnej i organizacyjnej. Nie są instytucją finansującą, bankiem, funduszem pożyczkowym, organem administracji ani podmiotem decydującym o przyznaniu finansowania.
Wykorzystanie AI nie stanowi gwarancji uzyskania finansowania, pozytywnej oceny wniosku, akceptacji dokumentów przez instytucję finansującą ani braku uwag ze strony podmiotów zewnętrznych.
Administrator nie ponosi odpowiedzialności za błędy, braki lub nieścisłości wynikające z nieprawdziwych, nieaktualnych, niekompletnych, sprzecznych albo wadliwie opisanych danych przekazanych przez klienta.
Klient powinien weryfikować dokumenty, dane i informacje przekazywane Administratorowi, a także zgłaszać zauważone błędy, nieaktualności lub zmiany okoliczności mających znaczenie dla sprawy.
Postanowienia niniejszego punktu nie ograniczają praw przysługujących osobom, których dane dotyczą, na podstawie RODO, ani obowiązków Administratora wynikających z bezwzględnie obowiązujących przepisów prawa. Ich celem jest wyjaśnienie charakteru narzędzi AI, sposobu pracy Administratora oraz podziału odpowiedzialności za jakość i prawdziwość danych źródłowych.
Polityka prywatności może podlegać aktualizacjom w razie zmian w przepisach prawa, zmian w zakresie lub sposobach przetwarzania danych, zmian w wykorzystywanych narzędziach, zmian w zakresie świadczonych usług albo wprowadzenia nowych usług.
Zmiany będą publikowane na stronie internetowej Administratora. Aktualna wersja Polityki prywatności jest dostępna na stronie internetowej pod adresem wskazanym w umowach zawieranych z klientami.
W przypadku klientów, którzy zawarli umowę odsyłającą do Polityki prywatności dostępnej na stronie internetowej, dalsze korzystanie z usług po opublikowaniu zaktualizowanej Polityki oznacza przyjęcie do wiadomości aktualnych zasad przetwarzania danych, chyba że bezwzględnie obowiązujące przepisy prawa wymagają innego trybu poinformowania albo uzyskania zgody.
Polityka prywatności w powyższym brzmieniu obowiązuje od dnia 14 lipca 2026 r.