Data obowiązywania: 20 sierpnia 2026 r.
Wersja dokumentu: 2.0
Niniejsza Polityka prywatności opisuje przetwarzanie danych osobowych w związku z:
aiassistantlite.com i pobieraniem instalatora lub aktualizacji;
Polityka ma charakter informacyjny. Nie wyłącza ani nie ogranicza praw przyznanych osobom, których dane dotyczą, przez RODO lub inne bezwzględnie obowiązujące przepisy.
Administratorem danych osobowych przetwarzanych dla własnych celów związanych z AiAssistant Lite jest:
Smart Solution Tomasz Kalinowski
NIP: 6782730861
os. Dywizjonu 303 48/9, 31-875 Kraków, Polska
E-mail: t.kalinowski@smartsolution.com.pl
Pod wskazanym adresem e-mail można zadawać pytania dotyczące prywatności, zgłaszać incydenty i składać żądania dotyczące danych osobowych.
Jeżeli AiAssistant Lite jest używany w organizacji, organizacja ta może być administratorem danych znajdujących się w służbowej poczcie i określać cele ich przetwarzania. Smart Solution działa jako podmiot przetwarzający takie dane tylko wtedy, gdy wynika to z właściwej umowy powierzenia lub innego wiążącego uzgodnienia. Niezależnie od tego Smart Solution pozostaje administratorem danych przetwarzanych dla własnych celów, w szczególności danych konta, licencji, rozliczeń, bezpieczeństwa i obsługi roszczeń.
Dane mogą pochodzić:
Osoba przekazująca dane innych osób powinna mieć prawo do ich użycia i, jeżeli jest do tego zobowiązana, spełnić wobec tych osób odpowiedni obowiązek informacyjny.
W zależności od używanych funkcji mogą być przetwarzane następujące dane:
Pełne dane karty i dane uwierzytelniające płatność są podawane bezpośrednio Paddle i nie są przechowywane przez Smart Solution.
Backend Smart Solution przekazuje treść żądania do OpenAI i zwraca odpowiedź do aplikacji, lecz nie zapisuje pełnej treści wiadomości, promptów ani odpowiedzi modelu w bazie i logach aplikacyjnych. Obrazy i załączniki nie są obecnie przesyłane przez backend funkcji AI.
Dane są przetwarzane w następujących celach:
| Cel | Podstawa prawna |
|---|---|
| Utworzenie i obsługa konta, uwierzytelnianie, licencja, subskrypcja, limity oraz wykonanie funkcji AI wybranej przez użytkownika | art. 6 ust. 1 lit. b RODO — zawarcie lub wykonanie umowy |
| Rozliczenia, księgowość i wykonanie obowiązków wobec organów publicznych | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Bezpieczeństwo, zapobieganie nadużyciom, diagnostyka, audyt, ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora |
| Obsługa kontaktu i wsparcia | art. 6 ust. 1 lit. b lub f RODO, zależnie od treści zgłoszenia |
| Opcjonalna analityka, marketing albo nieniezbędne pliki cookie | art. 6 ust. 1 lit. a RODO — zgoda, jeżeli jest wymagana |
Prawnie uzasadnionym interesem administratora jest utrzymanie bezpiecznej i stabilnej usługi, przeciwdziałanie oszustwom i nieuprawnionej automatyzacji, kontrola kosztów, obsługa reklamacji oraz ochrona praw Smart Solution i użytkowników.
AiAssistant Lite nie wymaga podawania danych szczególnych kategorii, o których mowa w art. 9 RODO, danych o wyrokach lub naruszeniach prawa ani tajemnic zawodowych. Wiadomość e-mail może jednak zawierać takie informacje.
Przed użyciem funkcji AI użytkownik powinien ograniczyć treść do minimum i usunąć dane zbędne. Danych szczególnych kategorii, danych dzieci, haseł, kluczy, numerów kart, dokumentów tożsamości oraz informacji objętych tajemnicą zawodową nie należy przekazywać, chyba że jest to niezbędne, zgodne z prawem, zasadami organizacji użytkownika i objęte odpowiednimi zabezpieczeniami. Samo ostrzeżenie użytkownika nie zwalnia Smart Solution z obowiązków, które bezwzględnie nakłada prawo.
Dane są przekazywane wyłącznie w zakresie potrzebnym do realizacji określonej funkcji. Kluczowymi kategoriami odbiorców są:
store=false. Dane API nie są domyślnie używane do trenowania modeli, jednak logi przeciwdziałania nadużyciom mogą standardowo zawierać treść klienta i być przechowywane przez OpenAI do 30 dni, chyba że dla danego konta obowiązują zatwierdzone, bardziej restrykcyjne mechanizmy retencji. Szczegóły: kontrola danych API OpenAI i DPA OpenAI;
Dostawca może się zmienić, jeżeli jest to konieczne dla bezpieczeństwa, jakości lub ciągłości usługi. Istotna zmiana wpływająca na prywatność będzie odzwierciedlona w aktualizacji niniejszej Polityki.
Podmioty hostujące lub przetwarzające dane wyłącznie na udokumentowane polecenie Smart Solution są dobierane z uwzględnieniem gwarancji wymaganych przez art. 28 RODO i powinny być objęte właściwą umową powierzenia przetwarzania danych.
Niektórzy dostawcy określają samodzielnie cele części przetwarzania i występują jako niezależni administratorzy, w szczególności Paddle jako Merchant of Record w odniesieniu do danych kupującego oraz Microsoft w odniesieniu do własnych procesów konta lub usług konsumenckich. Ich własne cele, podstawy prawne i okresy retencji opisują ich polityki prywatności.
Korzystanie z OpenAI, Paddle, Microsoft lub ich podwykonawców może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym, nawet jeżeli podstawowa infrastruktura jest zlokalizowana w Europie.
Jeżeli RODO wymaga zabezpieczenia transferu, administrator korzysta z mechanizmu przewidzianego w art. 44–49 RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych wraz z oceną transferu i — gdy jest to potrzebne — dodatkowymi zabezpieczeniami. Informację o właściwym mechanizmie można uzyskać, kontaktując się z administratorem.
Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane, z uwzględnieniem obowiązków prawnych, bezpieczeństwa i terminów roszczeń. Stosowane są następujące kryteria:
Kopie zapasowe mogą być usuwane w cyklu technicznym dostawcy. Do czasu nadpisania są odizolowane od zwykłego użycia i wykorzystywane wyłącznie do odtworzenia usługi lub wykonania obowiązku prawnego.
System automatycznie zlicza użycie i może technicznie wstrzymać funkcje AI po wyczerpaniu limitu albo wygaśnięciu licencji. Takie działanie nie ma wywoływać skutków prawnych ani podobnie istotnie wpływać na użytkownika w rozumieniu art. 22 RODO. Trwała blokada konta powinna podlegać weryfikacji przez człowieka, a użytkownik może zwrócić się o jej ponowne rozpatrzenie.
W granicach wynikających z RODO osobie, której dane dotyczą, przysługuje prawo do:
Żądanie można wysłać na adres t.kalinowski@smartsolution.com.pl. Administrator może poprosić o informacje niezbędne do bezpiecznego potwierdzenia tożsamości. Jeżeli właściwym administratorem treści służbowej poczty jest organizacja użytkownika, żądanie dotyczące tej treści należy w pierwszej kolejności skierować do tej organizacji.
Podanie danych kontaktowych jest dobrowolne, ale może być konieczne do uzyskania odpowiedzi. Zweryfikowanie adresu i przetwarzanie danych technicznych są konieczne do utworzenia bezpiecznej sesji i korzystania z chronionych funkcji. Dane rozliczeniowe są konieczne do zakupu subskrypcji. Korzystanie z funkcji AI jest dobrowolne; niewysłanie treści uniemożliwi wykonanie konkretnej operacji AI, ale nie powoduje automatycznego wysłania wiadomości e-mail.
Smart Solution stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji HTTPS, minimalizację danych, rozdzielenie klienta od sekretów backendu, skróty tokenów i kodów, ograniczenia dostępu, kontrolowane logowanie bez pełnych treści wiadomości oraz weryfikację podpisów webhooków Paddle.
Żaden system informatyczny ani transmisja internetowa nie zapewnia bezpieczeństwa absolutnego. W razie podejrzenia naruszenia — także u dostawcy zewnętrznego — Smart Solution oceni zakres i ryzyko zdarzenia, udokumentuje je, podejmie działania ograniczające skutki i będzie współpracować z dostawcą. Jeżeli wymagają tego przepisy, naruszenie zostanie zgłoszone Prezesowi UODO bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od jego stwierdzenia, a osoby narażone na wysokie ryzyko zostaną poinformowane bez zbędnej zwłoki.
Incydent w infrastrukturze OpenAI, Microsoft, Paddle, LH.pl lub innego dostawcy nie powoduje automatycznie odpowiedzialności Smart Solution ani automatycznie z niej nie zwalnia. Odpowiedzialność każdego podmiotu jest ustalana na podstawie jego rzeczywistej roli, obowiązków, wpływu na zdarzenie, winy, związku przyczynowego, właściwej umowy i bezwzględnie obowiązujących przepisów. Smart Solution odpowiada za własne obowiązki, w tym należyty wybór i konfigurację dostawców oraz prawidłową reakcję na znane naruszenie. Jeżeli szkoda wynika wyłącznie z działania dostawcy pozostającego poza kontrolą Smart Solution, odpowiedzialność tego dostawcy i ewentualne roszczenia regresowe są oceniane zgodnie z prawem i zawartymi umowami.
Niezbędne pliki cookie mogą być używane do bezpieczeństwa i podstawowego działania strony. Opcjonalne pliki analityczne lub marketingowe mogą być aktywowane dopiero po uzyskaniu wymaganej zgody. Użytkownik może zmienić zgodę w mechanizmie dostępnym na stronie oraz ustawieniach przeglądarki. Zablokowanie plików niezbędnych może ograniczyć działanie strony.
Po przejściu do checkoutu Paddle, logowania Microsoft lub innej zewnętrznej strony użytkownik korzysta także z usługi odrębnego podmiotu. Dalsze przetwarzanie prowadzone przez ten podmiot dla jego własnych celów podlega jego warunkom i polityce prywatności. Smart Solution nie kontroluje niezależnych stron ani procesów dostawcy, ale pozostaje odpowiedzialny za własny wybór integracji, zakres przekazanych danych i obowiązki, których nie można wyłączyć umową.
Polityka może być aktualizowana przy zmianie funkcji, dostawców, sposobu przetwarzania lub przepisów. Nowa wersja będzie publikowana na stronie, a o istotnej zmianie użytkownik zostanie poinformowany w odpowiedni sposób przed jej zastosowaniem, jeżeli wymaga tego prawo. Zmiana Polityki nie legalizuje wstecz przetwarzania, które w chwili wykonania nie miało właściwej podstawy prawnej.
Smart Solution Tomasz Kalinowski
os. Dywizjonu 303 48/9, 31-875 Kraków