Polityka prywatności
Ostatnia aktualizacja: 8 sierpnia 2026
Niniejsza polityka wyjaśnia, jakie dane osobowe przetwarza DocAI, w jakim celu i jakie masz możliwości wyboru. DocAI odczytuje przesyłane przez Ciebie dokumenty. Przy użyciu OCR i AI. I przekształca je w ustrukturyzowane dane gotowe do przeglądu. Ponieważ to Ty decydujesz, co przesyłasz, Twoje dokumenty mogą zawierać dane osobowe dotyczące Ciebie lub innych osób. Przeczytaj uważnie sekcje 4 i 7.
1. Kim jesteśmy
DocAI („Usługa”) jest obsługiwana przez SYNAIRO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Złota 75A/7, 00-819 Warszawa, Poland ("my", "nas"). Działamy jako administrator danych osobowych, które przetwarzamy w celu obsługi Usługi. Gdy przesyłasz dokumenty, decydujesz o ich zawartości; przetwarzamy tę treść, aby świadczyć Ci Usługę. Kontakt: privacy@synairo.com. Pełne dane rejestrowe firmy (KRS, NIP) znajdują się na naszej Nota prawna stronę.
Nie wyznaczyliśmy inspektora ochrony danych. Pytania dotyczące prywatności i ochrony danych można kierować bezpośrednio do privacy@synairo.com.
2. Dane, które przetwarzamy
- Dane konta. Twój adres e-mail, imię i nazwisko oraz identyfikatory uwierzytelniające, zarządzane przez naszego dostawcę uwierzytelniania Clerk. DocAI nie przechowuje Twojego hasła.
- Dane uwierzytelniające i dane sesji. Tokeny sesji i pliki cookie służące do utrzymywania zalogowania i ochrony przed atakami CSRF (cross-site request forgery).
- Przesłane dokumenty. Pliki, które przesyłasz, i wszystko, co zawierają.
- Tekst OCR i wyniki AI. Tekst odczytany z Twoich dokumentów, wyodrębnione pola, typ dokumentu, oceny pewności, podsumowania i wszelkie korekty wprowadzone przez Ciebie. Są one przechowywane wyłącznie w przypadku zapisania analizy (zob. sekcje 4 i 6).
- Dane przestrzeni roboczej i zespołu. Nazwy organizacji, lista członków, role oraz rekordy zaproszeń (w tym zaproszone adresy e-mail).
- Dane udostępniania. Twoje ustawienia udostępniania oraz, w przypadku publicznych lub wyeksportowanych widoków udostępnień, dziennik dostępu zawierający adres IP przeglądającego, identyfikator przeglądarki (user-agent) i czas dostępu, służący do zabezpieczenia funkcji i wykrywania nadużyć.
- Dane o użytkowaniu. Liczniki analiz, stron i tokenów na konto wraz ze znacznikami czasu, wykorzystywane do świadczenia usługi, limitów użytkowania, zapobiegania nadużyciom oraz. Jeśli masz płatny plan. Rozliczeń.
- Anonimowe ograniczanie liczby żądań. Dla stron, które można otworzyć bez konta, na przykład przesłanego Ci linku do udostępnienia, przechowujemy skrócony skrót kryptograficzny utworzony z Twojego adresu IP oraz licznik dzienny, aby ograniczać liczbę żądań i wykrywać nadużycia. Nie przechowujemy w tym celu surowego adresu IP. Analiza dokumentu zawsze wymaga konta, więc licznik ten nigdy nie mierzy przetwarzania dokumentów.
- Dane API i automatyzacji. Jeśli korzystasz z API, przechowujemy skrót Twojego klucza API (nigdy sam klucz) oraz wszystkie zarejestrowane punkty końcowe webhooków wraz z ich dziennikami dostarczania.
- Dzienniki techniczne. Identyfikatory żądań, znaczniki czasu, kody stanu i zdarzenia błędów. Diagnostyka błędów jest skonfigurowana tak, aby wykluczać treści żądań i pliki cookie, dzięki czemu zawartość Twoich dokumentów nie jest wysyłana do naszego dostawcy monitorowania błędów.
- Pliki cookie i preferencje. Twoje wybory dotyczące plików cookie, język i motyw. Domyślnie aktywne są wyłącznie niezbędne pliki cookie (zob. sekcja 12).
Nie używamy analityki internetowej, reklam ani technologii śledzenia i nie sprzedajemy Twoich danych osobowych.
3. Podstawy prawne (RODO)
- Wykonanie umowy (art. 6 ust. 1 lit. b). Świadczenie żądanej analizy, zarządzanie kontem, przestrzenie robocze, zapisana historia i płatne plany.
- Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f). Bezpieczeństwo usługi, zapobieganie nadużyciom, ograniczanie liczby żądań i diagnostyka błędów.
- Zgoda (art. 6 ust. 1 lit. a). Opcjonalne pliki cookie oraz wszelka przyszła analityka lub komunikacja marketingowa (żadne z nich nie jest aktualnie aktywne).
- Obowiązki prawne (art. 6 ust. 1 lit. c). Dokumentacja księgowa i podatkowa dla planów płatnych.
Jeśli przesyłasz dokumenty zawierające dane osobowe szczególnych kategorii (art. 9) lub dane dotyczące przestępstw (art. 10), jesteś odpowiedzialny za zapewnienie, że przetwarzanie to ma podstawę prawną. Zob. sekcja 7.
4. Twoje przesłane dokumenty
- To Ty decydujesz, które dokumenty przesyłasz, i jesteś odpowiedzialny za posiadanie prawa do ich przetwarzania.
- Przesłane dokumenty mogą zawierać dane osobowe, poufne dane biznesowe, a niekiedy dane szczególnych kategorii. Przesyłaj wyłącznie dokumenty, do których przetwarzania jesteś upoważniony.
- Po zapisaniu analizy przechowujemy jej wynik oraz. Jeśli przechowywanie dokumentów jest włączone. Sam przesłany plik, abyś mógł go ponownie otworzyć, udostępnić i wyeksportować. Przechowywane pliki są usuwane po usunięciu rekordu. Nie jest to natychmiastowe usunięcie po analizie.
- Możesz w dowolnym momencie usunąć dowolny zapisany rekord lub wszystkie swoje zapisane dokumenty (zob. sekcja 11 i strona Przechowywanie danych).
5. Przetwarzanie AI, OCR i LLM
- OCR przekształca strony Twoich dokumentów w tekst i układ czytelny maszynowo, korzystając z usługi optycznego rozpoznawania znaków, którą obsługujemy.
- Analiza AI wysyła do dostawcy AI maksymalnie trzy pierwsze strony każdego dokumentu w celu wyodrębnienia, sklasyfikowania i zweryfikowania pól, wygenerowania krótkiego podsumowania oraz zlokalizowania tekstu źródłowego dla każdej wartości.
- Wynik AI może być błędny. Wyodrębnione wartości są sugestiami do Twojej weryfikacji i potwierdzenia. Nie są danymi certyfikowanymi. Usługa nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływające na Ciebie.
- Dostawcą AI jest OpenAI (Stany Zjednoczone) lub OVH AI Endpoints (Unia Europejska), zgodnie z naszą konfiguracją. Treść dokumentu jest wysyłana do aktywnego dostawcy w celu wygenerowania wyniku. Zobacz naszą listę podmiotów podprzetwarzających.
- Nie używamy Twoich dokumentów ani wyodrębnionych danych do trenowania modeli AI. Treści przetwarzane przez zewnętrznego dostawcę AI podlegają warunkom tego dostawcy; zapoznaj się z jego własną dokumentacją dotyczącą przetwarzania danych i praktyk trenowania.
6. Przestrzenie robocze, zespoły i udostępnianie
- Przestrzenie robocze umożliwiają współpracę z kolegami. Role to: właściciel, administrator, członek i obserwator. Dokumenty przeniesione do przestrzeni roboczej mogą być przeglądane przez jej członków; dokumenty pozostawione prywatnie są widoczne wyłącznie dla Ciebie.
- Zaproszenia są wysyłane na adres e-mail i wygasają. Przyjęcie zaproszenia wymaga zalogowania się przy użyciu zweryfikowanego adresu e-mail zgodnego z zaproszeniem.
- Linki do udostępniania są tymczasowe i można je odwołać. Wybierasz, które pola są udostępniane oraz czy każde jest pokazywane w całości, maskowane czy ukryte; filtrowanie jest wymuszane na serwerze. Linki wygasają po wybranym przez Ciebie okresie od 1 do 365 dni (domyślnie 7 dni), a linki wygasłe lub odwołane przestają działać.
- Funkcja skanowania danych wrażliwych może oznaczyć potencjalnie wrażliwe wartości (takie jak adresy e-mail, numery telefonów, numery kont bankowych/IBAN, numery identyfikacji podatkowej lub krajowej oraz daty urodzenia) przed udostępnieniem, dzięki czemu możesz je zredagować.
- Udostępnienia tylko dla zespołu są ograniczone do uwierzytelnionych członków przestrzeni roboczej i nie generują publicznego linku.
7. Co rozważyć przed przesłaniem
DocAI może przetwarzać wiele typów dokumentów, w tym faktury, zamówienia zakupu, dokumenty dostawy, paragony, formularze, umowy, CV/życiorysy, wyciągi bankowe i dokumenty tożsamości. Niektóre z nich mogą zawierać wrażliwe dane osobowe lub dane szczególnych kategorii. Usługa nie jest specjalnie zaprojektowana ani certyfikowana dla danych dotyczących zdrowia, biometrycznych ani innych danych szczególnych kategorii (RODO art. 9); jeśli przetwarzasz takie dane, pozostajesz odpowiedzialny za zgodność z prawem. Korzystaj z narzędzi maskowania pól i redakcji, aby ograniczyć to, co jest przechowywane w udostępnionych wynikach.
8. Odbiorcy i podmioty przetwarzające
Udostępniamy dane dostawcom usług wyłącznie w celu świadczenia Usługi: na potrzeby uwierzytelniania, przetwarzania AI/OCR, hostingu i przechowywania, monitorowania błędów, dostarczania wiadomości e-mail oraz, w przypadku płatnych planów, płatności. Aktualna lista wskazująca rolę i lokalizację każdego dostawcy znajduje się na naszej Podmioty przetwarzające stronie. Możemy również ujawniać dane doradcom zawodowym lub organom publicznym, gdy jest to wymagane przez prawo.
9. Przekazywanie danych do krajów trzecich
Niektórzy z naszych dostawców mają siedzibę poza Europejskim Obszarem Gospodarczym (EOG), w szczególności w Stanach Zjednoczonych; inni działają w UE. W przypadku przekazywania danych osobowych poza EOG opieramy się na odpowiednim zabezpieczeniu, decyzji stwierdzającej odpowiedni stopień ochrony (takiej jak Ramy ochrony danych UE-USA, gdy dostawca jest certyfikowany) lub Standardowych Klauzulach Umownych. Szczegółowe informacje o konkretnym dostawcy są dostępne na żądanie.
10. Przechowywanie danych
W skrócie: zapisane analizy i wszelkie przechowywane przesłane pliki są zachowywane do czasu ich usunięcia. Domyślnie nie ma automatycznego usuwania zależnego od czasu; przestrzeń jest ograniczona przez Twój plan. Dane konta są przechowywane do czasu usunięcia konta. Dane o użytkowaniu i rozliczeniach są przechowywane tak długo, jak jest to konieczne dla integralności rozliczeń i spełnienia obowiązków prawnych. Dzienniki techniczne i bezpieczeństwa są krótkotrwałe. Pełne informacje znajdują się na Przechowywanie danych stronę.
11. Twoje prawa
Masz prawo dostępu do swoich danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia, wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach oraz wycofania zgody w dowolnym momencie. Możesz usuwać poszczególne zapisane rekordy lub wszystkie swoje zapisane dokumenty z poziomu aplikacji. W celu usunięcia konta lub złożenia innej prośby, skontaktuj się z privacy@synairo.com. Możesz również wnieść skargę do swojego organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych (Prezes UODO).
12. Pliki cookie i podobne technologie
Domyślnie aktywne są wyłącznie ściśle niezbędne pliki cookie, służące uwierzytelnianiu, bezpieczeństwu sesji i zapamiętaniu wyboru dotyczącego plików cookie. Przechowujemy również preferencje językowe i motywu. Opcjonalne kategorie "analityka" i "marketing" w ustawieniach plików cookie są obecnie nieaktywne. Nie wdrożono takich technologii. W dowolnym momencie możesz sprawdzić i zmienić swoje wybory w menu Ustawienia plików cookie.
13. Bezpieczeństwo
Dane są szyfrowane podczas przesyłania. Produkcyjna baza danych jest szyfrowana w spoczynku przez naszego dostawcę hostingu. Przechowywane obiekty dokumentów i ich metadane są szyfrowane w spoczynku algorytmem AES-256-GCM przy użyciu kluczy zarządzanych przez dostawcę pamięci obiektowej. Dostęp do przechowywanych danych jest ograniczony do Twojego konta i przestrzeni roboczych, do których należysz; klucze API oraz linki do udostępniania i zaproszeń są przechowywane wyłącznie jako skróty kryptograficzne. Żadna usługa online nie może zagwarantować absolutnego bezpieczeństwa. Więcej informacji znajdziesz na stronie Bezpieczeństwo stronę.
14. Dzieci
DocAI jest przeznaczony do użytku biznesowego przez osoby dorosłe i nie jest skierowany do dzieci. Nie gromadzimy świadomie danych osobowych od dzieci.
15. Zautomatyzowane podejmowanie decyzji
DocAI wykonuje automatyczną ekstrakcję i klasyfikację, a wyniki przedstawia do Twojego przeglądu. Nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne lub w podobny sposób istotnie wpływające na Ciebie w rozumieniu art. 22 RODO. Człowiek. Ty. Dokonuje przeglądu i decyduje o sposobie wykorzystania wyników.
16. Zmiany
Wszelkie zmiany tej polityki opublikujemy na tej stronie i zaktualizujemy powyższą datę. Istotne zmiany zostaną ogłoszone w aplikacji.