POLITYKA PRYWATNOŚCI SYSTEMU GAVELO
Obowiązuje od dnia: 1 kwietnia 2026 r.
§1. DEFINICJE
Pojęcia użyte w niniejszej Polityce Prywatności oznaczają:
- Administrator (lub Gavelo) - Gavelo Sp. z o.o. z siedzibą w Warszawie, będąca właścicielem i operatorem Systemu Gavelo.
- Dane osobowe - wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, przetwarzane przez Administratora w związku z funkcjonowaniem Systemu Gavelo.
- Konto - indywidualny profil Użytkownika utworzony w Systemie Gavelo, zabezpieczony danymi logowania.
- RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Gavelo lub System - platforma informatyczna w modelu B2B udostępniana przez Administratora, wykorzystująca m.in. technologię sztucznej inteligencji.
- Użytkownik - osoba fizyczna korzystająca z Systemu Gavelo w związku z prowadzoną działalnością gospodarczą lub zawodową, a także osoba reprezentująca Klienta instytucjonalnego.
§2. ADMINISTRATOR DANYCH OSOBOWYCH
- Administratorem danych osobowych jest Gavelo Sp. z o.o. z siedzibą w Warszawie, adres: ul. Karczocha 2/12, 02-755 Warszawa, wpisana do Rejestru Przedsiębiorców KRS pod numerem: 0001176110, NIP: 5214119706, REGON: 541909846.
- We wszystkich sprawach związanych z przetwarzaniem i ochroną danych osobowych możliwy jest kontakt za pośrednictwem poczty elektronicznej pod adresem: kontakt@gavelo.pl lub listownie na adres siedziby Administratora.
§3. CELE, PODSTAWY PRAWNE I ZAKRES ZBIERANYCH DANYCH
Administrator gromadzi wyłącznie te dane osobowe, które są niezbędne do świadczenia usług, zapewnienia bezpieczeństwa Systemu Gavelo oraz realizacji obowiązków prawnych.
- Rejestracja i obsługa Konta Użytkownika:
- Zakres danych: zaszyfrowane dane logowania (identyfikator, hasło).
- Cel: Utworzenie Konta, zarządzanie dostępem do Systemu oraz świadczenie usług pomocy technicznej.
- Podstawa prawna: Niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
- Zawarcie umowy i rozliczenia finansowe:
- Zakres danych: Dane firmowe (nazwa, adres siedziby, NIP), dane kontaktowe osoby reprezentującej, informacje niezbędne do wystawienia faktury VAT.
- Cel: Zawarcie i realizacja umowy abonamentowej lub wdrożeniowej, fakturowanie, prowadzenie rozliczeń księgowych.
- Podstawa prawna: Niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz realizacja ciążących na Administratorze obowiązków prawnych i podatkowych (art. 6 ust. 1 lit. c RODO).
- Korzystanie z wyszukiwarki:
- Zakres danych: wszystkie treści i metadane wprowadzane, generowane i przetwarzane przez użytkownika oraz System w toku korzystania z Gavelo.
- Cel: Świadczenie usług inteligentnego wyszukiwania oraz innych usług pomocniczych w szukaniu, analizowaniu i zapisywaniu orzecznictwa.
- Podstawa prawna: Niezbędność do wykonania umowy o świadczenie usług drogą elektroniczną (art. 6 ust. 1 lit. b RODO).
- Komunikacja i wsparcie techniczne (Helpdesk):
- Zakres danych: Adres e-mail, imię i nazwisko, treść korespondencji.
- Cel: Udzielanie odpowiedzi na zgłoszenia kierowane do Administratora oraz rozwiązywanie problemów technicznych.
- Podstawa prawna: Prawnie uzasadniony interes Administratora polegający na utrzymywaniu relacji z klientami oraz podnoszeniu jakości świadczonych usług (art. 6 ust. 1 lit. f RODO).
§4. BEZPIECZEŃSTWO I SZYFROWANIE DANYCH
- Uwzględnianie ochrony danych w fazie projektowania (Privacy by design): System Gavelo został zaprojektowany i wdrożony z zachowaniem zasady maksymalnej minimalizacji przetwarzanych danych.
- Brak marketingowych plików cookies: W swojej standardowej architekturze System Gavelo nie wykorzystuje marketingowych ani analitycznych plików cookies. Aktywność Użytkowników nie jest śledzona, profilowana w celach reklamowych ani udostępniana zewnętrznym sieciom marketingowym.
- Logi systemowe: Administrator gromadzi wyłącznie podstawowe logi serwera (takie jak adres IP oraz czas logowania) w ścisłych celach technicznych, diagnostycznych i w celu ochrony infrastruktury przed cyberatakami.
- Szyfrowanie i ochrona tajemnicy zawodowej: Wszelkie zapytania, historia wyszukiwań, utworzone foldery oraz zakres podkreślonych dokumentów przez Użytkowników podlegają rygorystycznemu szyfrowaniu zarówno podczas transmisji (in transit), jak i w stanie spoczynku na serwerach (at rest). Dane służą wyłącznie do świadczenia usług w ramach indywidualnego konta Użytkownika i nie są wykorzystywane do trenowania zewnętrznych, publicznych modeli sztucznej inteligencji.
§5. ODBIORCY DANYCH OSOBOWYCH
Administrator nie udostępnia danych osobowych Użytkowników podmiotom trzecim w celach komercyjnych. Dane mogą zostać powierzone do przetwarzania wyłącznie wyselekcjonowanym podmiotom współpracującym, z którymi zawarto stosowne umowy powierzenia gwarantujące odpowiedni poziom bezpieczeństwa:
- Dostawcom infrastruktury chmurowej i usług hostingowych, zapewniającym utrzymanie serwerów Systemu Gavelo.
- Dostawcom modeli AI (via API) w zakresie niezbędnym do przetworzenia zapytania. Dane przekazywane do modeli AI są przechowywane przez dostawców tych technologii przez okres maksymalnie 30 dni w celach technicznych (zapobieganie nadużyciom) i nie są wykorzystywane do nauki modeli.
- Podmiotom obsługującym systemy płatności elektronicznych oraz biurom rachunkowym w zakresie niezbędnym do realizacji rozliczeń.
- Uprawnionym organom władzy publicznej, wyłącznie w sytuacjach, w których obowiązek udostępnienia danych wynika z bezwzględnie obowiązujących przepisów prawa.
§6. OKRES PRZECHOWYWANIA DANYCH
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów określonych w niniejszej Polityce Prywatności:
- Dane Konta i dane abonamentowe: Przez cały okres posiadania aktywnego Konta w Systemie Gavelo. Po usunięciu Konta dane przechowywane są przez okres odpowiadający terminom przedawnienia ewentualnych roszczeń cywilnoprawnych (co do zasady do 3 lub 6 lat).
- Dane rozliczeniowe, księgowe i podatkowe: Przez okres wymagany właściwymi przepisami prawa, to jest co do zasady przez okres 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku.
- Historia: Historia zapisywanych danych przypisana do Konta jest przechowywana do momentu jej samodzielnego usunięcia przez Użytkownika lub do momentu całkowitego usunięcia Konta.
§7. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
- Zgodnie z przepisami RODO, osobom, których dane są przetwarzane, przysługuje pełna kontrola nad ich danymi osobowymi. Użytkownik ma prawo do:
- uzyskania dostępu do swoich danych osobowych oraz otrzymania ich kopii;
- sprostowania (poprawienia) danych, w przypadku gdy są one nieprawidłowe lub nieaktualne;
- usunięcia danych (prawo do bycia zapomnianym), jeżeli ustały podstawy prawne do ich dalszego przetwarzania;
- żądania ograniczenia przetwarzania danych osobowych;
- przenoszenia danych, to jest otrzymania ich w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
- wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie Administratora.
- W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy o ochronie danych, Użytkownikowi przysługuje prawo wniesienia skargi do właściwego organu nadzorczego (w Rzeczypospolitej Polskiej jest to Prezes Urzędu Ochrony Danych Osobowych).
- W celu realizacji wymienionych powyżej uprawnień należy skontaktować się z Administratorem, kierując korespondencję na adres e-mail: kontakt@gavelo.pl.
§8. ZMIANY W POLITYCE PRYWATNOŚCI
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności, w szczególności w związku z dalszym rozwojem Systemu Gavelo, wprowadzaniem nowych funkcjonalności lub zmianami w powszechnie obowiązujących przepisach prawa. O wszelkich istotnych zmianach Użytkownicy zostaną poinformowani drogą elektroniczną z odpowiednim wyprzedzeniem.