Polityka prywatności — wersja 2.5

Data dokumentu: 2026-09-25.


1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z korzystaniem z platformy Definium jest:

meet4bit Sp. z o.o.
ul. Ogrodowa 8, 91-062 Łódź, Polska
Spółka wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla Łodzi-Śródmieścia w Łodzi, XX Wydział Gospodarczy Krajowego Rejestru Sądowego
KRS 0001183786 · NIP 7252357254 · REGON 542248810 · kapitał zakładowy 10 000,00 zł
E-mail: kontakt@definium.eu

Zakres ról. Polityka opisuje przetwarzanie, w którym meet4bit występuje jako administrator: konta użytkowników, korespondencja i formularz kontaktowy, dzienniki serwera oraz rozliczenia.

W odniesieniu do danych wprowadzanych przez Organizację do modułów Platformy — treści, dokumentów, ryzyk, danych dostawców oraz danych osób trzecich — meet4bit działa jako podmiot przetwarzający w rozumieniu art. 28 RODO, a administratorem pozostaje Organizacja. Zasady powierzenia określa odrębna umowa powierzenia przetwarzania.

Pojęcia użyte w Polityce:

  • Administrator — meet4bit Sp. z o.o.;
  • Platforma — aplikacja Definium udostępniana przez Administratora pod adresem app.definium.eu;
  • Serwis — strona internetowa definium.eu wraz z podstronami;
  • Organizacja — podmiot korzystający z Platformy na podstawie umowy zawartej z Administratorem;
  • RODO — rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (ogólne rozporządzenie o ochronie danych).

2. Kontakt w sprawach ochrony danych

We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji praw osób, których dane dotyczą, można kontaktować się pod adresem:

rodo@definium.eu


3. Zakres przetwarzanych danych

3.1. Konta użytkowników Platformy

Imię i nazwisko, służbowy adres e-mail, rola w organizacji, skrót hasła (Argon2ID — hasła nie są przechowywane w postaci jawnej), preferowany język i strefa czasowa, a opcjonalnie numer telefonu i sekret uwierzytelniania dwuskładnikowego. Rejestrowane są także data, godzina i adres IP ostatniego logowania oraz historia logowań.

3.2. Dane wprowadzane przez Organizację

Dane wprowadzane w ramach modułów Platformy przechowywane są w instancji Organizacji i nie są udostępniane innym klientom. W tym zakresie meet4bit działa jako podmiot przetwarzający.

3.3. Dzienniki i ślad rewizyjny

Adres IP, data i godzina, adres zasobu, kod odpowiedzi, identyfikator przeglądarki, adres odsyłający. Dziennik audytowy Platformy rejestruje ponadto identyfikator użytkownika, rodzaj czynności oraz zapis wartości przed zmianą i po zmianie.

3.4. Formularz kontaktowy

Imię i nazwisko, adres e-mail, nazwa organizacji, temat i treść wiadomości oraz adres IP, z którego wysłano zgłoszenie.

3.5. Dane rozliczeniowe

Dane niezbędne do wystawienia faktury oraz obsługi płatności subskrypcyjnych.


4. Cele i podstawy prawne

CelPodstawa
Świadczenie usług Platformyart. 6 ust. 1 lit. b RODO — wykonanie umowy
Bezpieczeństwo, diagnostyka i przeciwdziałanie nadużyciomart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes
Odpowiedź na zapytanie kontaktoweart. 6 ust. 1 lit. f RODO
Obowiązki księgowe i podatkoweart. 6 ust. 1 lit. c RODO — obowiązek prawny

5. Odbiorcy danych

Dane mogą być przekazywane wyłącznie podmiotom wskazanym poniżej.

PodmiotCelZakres danychLokalizacjaPodstawa transferu
Hostman LtdHosting infrastruktury Platformy i Serwisuwszystkie dane przechowywane w Platformie; dzienniki serwera SerwisuNiemcy (centrum danych we Frankfurcie); dostawca z siedzibą na CyprzeEOG — brak transferu
Cloudflare, Inc.Obsługa formularza kontaktowego Serwisu (Cloudflare Worker) oraz serwery DNS domen Serwisu i Platformyadres IP i dane techniczne żądania; dane z formularza przetwarzane w pamięci, bez zapisu; przy włączonym limicie zgłoszeń — adres IP w liczniku przez ok. godzinęglobalna sieć serwerów Cloudflare, także poza EOG; siedziba dostawcy w Stanach Zjednoczonychdecyzja o adekwatności — EU-U.S. Data Privacy Framework; uzupełniająco standardowe klauzule umowne zawarte w umowie powierzenia Cloudflare
Anthropic, PBCModele językowe obsługujące funkcje wspomagającetreści przekazane do przetworzenia przez funkcję AI; przechowywane przez 30 dni, wyłącznie w celu wykrywania nadużyćStroną umowy jest Anthropic Ireland, Limited (Dublin, Irlandia); przetwarzanie odbywa się w Stanach Zjednoczonychstandardowe klauzule umowne — moduł drugi i trzeci decyzji wykonawczej Komisji (UE) 2021/914, zawarte w umowie powierzenia Anthropic włączonej do warunków komercyjnych
hCaptcha (Intuition Machines, Inc.)Ochrona logowania do Platformy przed automatamiadres IP, token weryfikacyjny, metadane przeglądarkiStany Zjednoczonestandardowe klauzule umowne
Google Ireland Limited — reCAPTCHA v3Ochrona formularza kontaktowego w Serwisieadres IP, identyfikator w pliku cookie, dane o interakcjiIrlandia; możliwy transfer do Google LLC w USAdecyzja o adekwatności — Data Privacy Framework, uzupełniająco standardowe klauzule umowne
Stripe Payments Europe, LimitedObsługa płatności subskrypcyjnychdane rozliczeniowe; dane karty nie są przechowywane przez Administratora — płatność realizowana jest na stronie operatoraIrlandia (EOG); dane mogą być przetwarzane także przez podmioty z grupy Stripe w Stanach ZjednoczonychEOG; w zakresie przetwarzania w Stanach Zjednoczonych — decyzja o adekwatności (EU-U.S. Data Privacy Framework)
FakturaXL oraz Krajowy System e-FakturWystawianie i przesyłanie fakturdane rozliczeniowePolskawykonanie obowiązku prawnego
Resend (Plus Five Five, Inc.)Wysyłka poczty elektronicznej: powiadomienia Platformy (m.in. weryfikacja adresu, zaproszenia, reset hasła, alerty) oraz przekazywanie zgłoszeń z formularza kontaktowego do Administratora i potwierdzeń do zgłaszającychadres e-mail odbiorcy i treść wiadomości; przy zgłoszeniu z formularza — dane z formularza wraz z adresem IP, wyłącznie w wiadomości do Administratora (potwierdzenie dla zgłaszającego nie zawiera treści zgłoszenia)Stany Zjednoczone — dane konta, metadane wiadomości i dzienniki, niezależnie od regionu wysyłki; wiadomości wysyłane z regionu UE (Irlandia)decyzja o adekwatności — EU-U.S. Data Privacy Framework; uzupełniająco standardowe klauzule umowne (moduł drugi decyzji wykonawczej Komisji (UE) 2021/914) zawarte w umowie powierzenia Resend
Google Cloud Poland Sp. z o.o. — Google WorkspacePoczta elektroniczna Administratora, w tym skrzynki kontakt@definium.eu i rodo@definium.eu, na które trafiają zgłoszenia z formularza kontaktowegotreść korespondencji i dane nadawców, w tym dane ze zgłoszeń z formularzaPolska (strona umowy); dane przechowywane w centrach danych Google, także poza EOGdecyzja o adekwatności — EU-U.S. Data Privacy Framework (Google LLC); uzupełniająco standardowe klauzule umowne zawarte w umowie powierzenia Google (Cloud Data Processing Addendum)
Have I Been PwnedWeryfikacja, czy hasło wystąpiło w wyciekuwyłącznie pięcioznakowy prefiks skrótu hasła — bez danych osobowych—nie stanowi przekazania danych osobowych
Upoważnieni pracownicy i współpracownicy AdministratoraObsługa usługizgodnie z zakresem upoważnieniaPolska—
Organy publiczneWykonanie obowiązku prawnegozgodnie z żądaniemPolskaart. 6 ust. 1 lit. c RODO

Funkcje wykorzystujące modele językowe są dobrowolne. Organizacja może je wyłączyć. Przekazywane treści nie są wykorzystywane do trenowania modeli udostępnianych innym podmiotom. W planie przewidującym korzystanie z własnych kluczy dostępowych Organizacja samodzielnie wybiera dostawcę modelu i to ona odpowiada za warunki jego umowy; w pozostałych planach dostawcą jest Anthropic.

Przekazywanie danych poza EOG. Jeżeli odbiorca przetwarza dane poza Europejskim Obszarem Gospodarczym, podstawę przekazania wskazuje kolumna „Podstawa transferu". Kopię zabezpieczeń stosowanych na podstawie art. 46 RODO — w szczególności standardowych klauzul umownych — można uzyskać, pisząc na adres rodo@definium.eu.


6. Okres przechowywania

KategoriaOkres
Konta użytkownikówokres obowiązywania umowy z Organizacją
Dane wprowadzone do modułówzgodnie z ustawieniami retencji Organizacji; po zakończeniu umowy 60 dni w trybie tylko do odczytu, następnie trwałe usunięcie
Dziennik audytowy — zapisy standardowe12 miesięcy
Dziennik audytowy — czynności uprzywilejowane24 miesiące
Zdarzenia dotyczące ochrony danych osobowych36 miesięcy
Dzienniki serwera12 miesięcy
Dane z formularza kontaktowego24 miesiące
Treści przekazane do modelu językowego30 dni po stronie dostawcy modelu, następnie usuwane
Wiadomości e-mail i dzienniki wysyłki u dostawcy poczty30 dni po stronie dostawcy poczty
Dokumentacja rozliczeniowaokresy wynikające z przepisów podatkowych i o rachunkowości

7. Prawa osób, których dane dotyczą

Przysługuje prawo dostępu (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20), sprzeciwu (art. 21) oraz cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.

Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Realizację praw obsługuje adres rodo@definium.eu. Jeżeli żądanie dotyczy danych wprowadzonych do Platformy przez Organizację, Administrator przekazuje je Organizacji jako administratorowi tych danych i wspiera ją w realizacji żądania.


8. Zautomatyzowane podejmowanie decyzji

Nie dochodzi do zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osobę, w tym do profilowania (art. 22 RODO).

Funkcje wykorzystujące modele językowe mają charakter wyłącznie wspomagający — generują propozycje wymagające weryfikacji, a decyzje podejmuje człowiek. Wyniki takich funkcji są oznaczane jako pochodzące od systemu sztucznej inteligencji.


9. Bezpieczeństwo

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka (art. 32 RODO), w szczególności: szyfrowanie połączeń, szyfrowanie wybranych danych w spoczynku, uwierzytelnianie dwuskładnikowe, kontrolę dostępu opartą na rolach z rozdziałem obowiązków, dziennik audytowy zabezpieczony łańcuchem skrótów oraz kopie zapasowe.

Szczegółowy wykaz środków — wraz ze wskazaniem środków, których Administrator nie zapewnia — udostępniany jest Organizacjom jako załącznik do umowy.


10. Pliki cookie i podobne technologie

Serwis i Platforma wykorzystują wyłącznie pliki cookie i podobne technologie niezbędne do działania oraz do zabezpieczenia formularzy i logowania:

TechnologiaGdzieCel
cookie sesjiPlatformautrzymanie sesji zalogowanego użytkownika
cookie CSRFPlatformaochrona formularzy przed atakiem CSRF
_GRECAPTCHA (Google)Serwis — formularz kontaktowyochrona formularza przed spamem i automatami
cookie hCaptcha (Intuition Machines, Inc.)Platforma — logowanieochrona logowania przed automatami
localStorageSerwis i Platformazapamiętanie wybranego motywu (jasny albo ciemny); nie zawiera danych osobowych

Serwis i Platforma nie korzystają z plików cookie analitycznych ani marketingowych. Pliki cookie ustawiane przez usługi reCAPTCHA i hCaptcha podlegają politykom ich dostawców wskazanych w sekcji 5.


11. Zmiany Polityki

O istotnych zmianach Administrator informuje z co najmniej 14-dniowym wyprzedzeniem — przez publikację w Serwisie oraz, dla użytkowników posiadających konto, wiadomością na adres poczty elektronicznej.



Przegląd: 2027-08-07 · Właściciel: meet4bit — Legal