Polityka Prywatności
Dotyczy serwisu poplawski-inaczej.pl oraz aplikacji System SpMp™ AI udostępnianej w Google Play. Dokument opisuje, jakie dane są przetwarzane, w jakim celu i na jakiej podstawie prawnej — zgodnie z RODO, polską ustawą o ochronie danych osobowych oraz amerykańską ustawą CCPA/CPRA.
Spis treści
- Administrator danych osobowych
- Zakres obowiązywania dokumentu
- Jakie dane przetwarzamy
- Cele i podstawy prawne przetwarzania
- Odbiorcy danych i podmioty przetwarzające
- Przekazywanie danych poza EOG
- Okres przechowywania danych
- Prawa osoby, której dane dotyczą
- Środki bezpieczeństwa
- Aplikacja SpMp™ AI w Google Play
- Pliki cookie i reCAPTCHA
- Ochrona danych dzieci
- Prawa mieszkańców USA / Kalifornii
- Zmiany Polityki Prywatności
- Kontakt w sprawach ochrony danych
1. Administrator danych osobowych
Administratorem danych osobowych jest Michał Popławski, prowadzący jednoosobową działalność gospodarczą pod firmą Popławski – Inaczej (marka: POPŁAWSKI – INACZEJ™ / System SpMp™), z siedzibą w Warszawie.
| NIP | 848-189-37-24 |
|---|---|
| REGON | 543 098 145 |
| Adres korespondencyjny | adres do doręczeń — do uzupełnienia |
| kontakt@poplawski-inaczej.pl · michal@poplawski-inaczej.pl | |
| Telefon | +48 22 163 91 17 |
| Strona | poplawski-inaczej.pl |
Ze względu na charakter działalności (mediacje sądowe, analiza materiału dowodowego, dane szczególnych kategorii w rozumieniu art. 9 RODO) Administrator wdrożył wewnętrzne procedury ochrony danych odpowiadające funkcji Inspektora Ochrony Danych, mimo że formalne wyznaczenie IOD nie jest wymagane przy tej skali działalności.
2. Zakres obowiązywania dokumentu
Niniejsza Polityka Prywatności obejmuje dwa powiązane środowiska Administratora:
- Serwis internetowy poplawski-inaczej.pl wraz z jego podstronami (formularz zgłoszeniowy, panel wiedzy SpMp™ AI, płatności Revolut, repozytorium na Dysku Google);
- Aplikację System SpMp™ AI udostępnianą w Google Play — narzędzie wspierające obsługę zgłoszeń, analizę przesłanych dokumentów oraz komunikację z Administratorem.
Dokument spełnia wymogi Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną oraz — w zakresie dotyczącym użytkowników ze Stanów Zjednoczonych, w tym stanu Kalifornia — California Consumer Privacy Act (CCPA) w brzmieniu nadanym przez California Privacy Rights Act (CPRA). Dokument stanowi realizację wymogu polityki prywatności Google Play.
3. Jakie dane przetwarzamy
| Kategoria danych | Źródło | Przykłady |
|---|---|---|
| Dane identyfikacyjne i kontaktowe | Formularz zgłoszeniowy, e-mail, aplikacja | Imię i nazwisko, adres e-mail, numer telefonu, treść zgłoszenia |
| Dane sprawy / materiał dowodowy | Pliki i dokumenty przesyłane samodzielnie przez użytkownika | Akta, wiadomości, billingi, nagrania, dokumentacja medyczna — mogą obejmować dane szczególnych kategorii wg art. 9 RODO |
| Dane techniczne i o urządzeniu | Automatycznie — serwer WWW oraz aplikacja | Adres IP, typ przeglądarki/systemu, identyfikator instalacji aplikacji, logi zdarzeń i błędów |
| Dane z uprawnień aplikacji (za zgodą) | System operacyjny urządzenia | Wybrane przez użytkownika pliki, mikrofon — wyłącznie przy nagraniu notatki, powiadomienia push |
| Dane rozliczeniowe | Operator płatności Revolut | Potwierdzenie i status transakcji — bez przechowywania numerów kart |
Podanie danych jest dobrowolne, lecz niezbędne do obsługi zgłoszenia i realizacji usług.
4. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Obsługa zgłoszenia, wycena, realizacja usługi | art. 6 ust. 1 lit. b |
| Analiza danych szczególnych kategorii z materiału sprawy | art. 9 ust. 2 lit. a (zgoda) i lit. f (ustalenie/dochodzenie/obrona roszczeń) |
| Tajemnica mediacyjna i zawodowa | art. 6 ust. 1 lit. c w zw. z art. 1834 KPC i art. 2591 KPK |
| Bezpieczeństwo systemu, logi audytowe | art. 6 ust. 1 lit. f |
| Rozliczenia księgowo-podatkowe | art. 6 ust. 1 lit. c |
| Odpowiedź na kontakt przed zawarciem umowy | art. 6 ust. 1 lit. f |
5. Odbiorcy danych i podmioty przetwarzające
- Google Cloud / Google Workspace Enterprise (Vertex AI, Gemini Enterprise, Document AI) — podmiot przetwarzający na podstawie Cloud Data Processing Addendum. Dane wprowadzane do systemu nie są wykorzystywane do trenowania publicznych modeli AI.
- Revolut — wyłącznie w zakresie realizacji płatności.
- Podmioty uprawnione z mocy prawa — sądy, organy ścigania, wyłącznie na zgodne z prawem żądanie.
- Administrator nie sprzedaje danych osobowych, nie udostępnia ich w celach marketingowych i nie wyświetla reklam w aplikacji.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane przetwarzane są w infrastrukturze Google Cloud w regionie europejskim (europe-central2). Transfer poza EOG — jeśli występuje — zabezpieczony jest Standardowymi Klauzulami Umownymi (SCC) zatwierdzonymi przez Komisję Europejską oraz mechanizmem EU-U.S. Data Privacy Framework.
7. Okres przechowywania danych
| Rodzaj danych | Okres przechowywania |
|---|---|
| Dane sprawy i materiał dowodowy | Przez czas realizacji zlecenia oraz okres przedawnienia roszczeń, następnie trwałe usunięcie |
| Dane z formularza kontaktowego bez dalszej współpracy | Do 12 miesięcy od ostatniego kontaktu |
| Dane rozliczeniowe / księgowe | 5 lat, zgodnie z przepisami podatkowymi |
| Logi techniczne i bezpieczeństwa | Do 12 miesięcy |
8. Prawa osoby, której dane dotyczą
Zgodnie z art. 15–22 RODO każdej osobie przysługuje prawo do:
- dostępu do swoich danych i uzyskania ich kopii,
- sprostowania danych,
- usunięcia danych ("prawo do bycia zapomnianym") — w zakresie niekolidującym z tajemnicą mediacyjną, obowiązkiem prawnym lub dochodzeniem roszczeń,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f,
- cofnięcia zgody w dowolnym momencie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
Realizacja powyższych praw następuje po kontakcie na adres wskazany w punkcie 15.
9. Środki bezpieczeństwa
Przetwarzanie odbywa się w izolowanym środowisku Google Workspace Enterprise z szyfrowaniem kluczami zarządzanymi przez klienta (CMEK), w architekturze Zero Trust wymagającej autoryzacji każdego zapytania. Każdy etap analizy jest logowany. Stosowana jest zasada minimalizacji danych.
10. Aplikacja System SpMp™ AI w Google Play — dane i uprawnienia
Poniższe zestawienie odpowiada informacjom deklarowanym w sekcji "Bezpieczeństwo danych" (Data Safety) Google Play:
| Typ danych | Zbierane | Udostępniane trzecim | Usuwalne na żądanie |
|---|---|---|---|
| Dane osobowe (imię, e-mail, telefon) | Tak | Nie | Tak |
| Pliki i dokumenty przesyłane przez użytkownika | Tak | Nie (poza Google Cloud jako processorem) | Tak |
| Identyfikatory urządzenia / dane diagnostyczne | Tak, w zakresie technicznym | Nie | Dotyczy |
| Lokalizacja | Nie | — | — |
| Dane finansowe / numery kart | Nie (obsługa przez Revolut) | — | — |
| Dane do celów reklamowych | Nie | — | — |
Uprawnienia wykorzystywane przez aplikację:
- Dostęp do plików — wyłącznie do dokumentów wskazanych przez użytkownika; aplikacja nie skanuje pamięci urządzenia,
- Mikrofon — wyłącznie po świadomym uruchomieniu nagrania notatki głosowej,
- Internet — komunikacja z zabezpieczoną infrastrukturą,
- Powiadomienia — opcjonalny status zgłoszenia/usługi.
Aplikacja nie zawiera modułów reklamowych ani bibliotek śledzących podmiotów trzecich niezwiązanych z realizacją jej podstawowej funkcji.
11. Pliki cookie i reCAPTCHA
| Nazwa / dostawca | Cel |
|---|---|
| Google reCAPTCHA v3 | Ochrona formularza zgłoszeniowego przed automatycznym spamem i nadużyciami |
| Token sesyjny panelu SpMp™ AI | Autoryzacja dostępu do funkcji asystenta na stronie (cookie funkcjonalne) |
Ta strona jest chroniona przez reCAPTCHA — obowiązują Polityka prywatności oraz Warunki korzystania z usługi Google. Standardowy znaczek reCAPTCHA widoczny jest w prawym dolnym rogu ekranu.
Serwis nie wykorzystuje plików cookie reklamowych ani narzędzi śledzących behawioralnie w celach marketingowych podmiotów trzecich.
12. Ochrona danych dzieci
Serwis oraz aplikacja nie są kierowane do osób poniżej 16. roku życia (art. 8 RODO) i nie są świadomie przeznaczone do zbierania danych dzieci bez zgody opiekuna prawnego. W przypadku powzięcia informacji o przekazaniu danych osoby małoletniej bez wymaganej zgody, dane te zostaną niezwłocznie usunięte po weryfikacji zgłoszenia.
13. Prawa mieszkańców USA / Kalifornii (CCPA / CPRA)
Mieszkańcom stanu Kalifornia (i — na tych samych zasadach — mieszkańcom innych stanów USA) przysługują następujące prawa:
- prawo do informacji o kategoriach i źródłach zbieranych danych oraz celu ich przetwarzania,
- prawo żądania usunięcia danych osobowych,
- prawo do korekty nieprawidłowych danych,
- prawo do niedyskryminacji za skorzystanie z powyższych uprawnień.
Administrator nie sprzedaje ani nie "udostępnia" (w rozumieniu CCPA/CPRA) danych osobowych podmiotom trzecim w celach reklamowych.
14. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszego dokumentu, w szczególności w związku ze zmianami przepisów prawa lub funkcjonalności serwisu i aplikacji. O istotnych zmianach użytkownicy zostaną poinformowani poprzez aktualizację daty na górze dokumentu.
15. Kontakt w sprawach ochrony danych
W sprawach dotyczących ochrony danych osobowych, w tym realizacji praw opisanych w punktach 8 i 13, prosimy o kontakt:
| kontakt@poplawski-inaczej.pl · michal@poplawski-inaczej.pl | |
| Telefon | +48 22 163 91 17 |
| Strona | poplawski-inaczej.pl |
Niniejszy dokument ma charakter informacyjny i stanowi realizację obowiązku informacyjnego z art. 13/14 RODO oraz wymogów polityki prywatności Google Play. Nie stanowi porady prawnej.