Dokumentacja · ochrona danych

Bezpieczeństwo i ochrona danych

Ta strona opisuje sposób przetwarzania danych w QuickMap: lokalizację infrastruktury, zakres dostępu personelu, zasady współpracy z dostawcami modeli językowych oraz okresy przechowywania. Wszystkie zobowiązania wynikają z dokumentów wskazanych w sekcji „Dokumenty do pobrania".

Ostatnia aktualizacja
12 sierpnia 2026
Wersja
2.4.2
Właściciel
Inspektor ochrony danych

Dwie role w przetwarzaniu danych

W stosunku do części danych QuickMap jest administratorem, w stosunku do innej — podmiotem przetwarzającym. To dwa odrębne reżimy prawne, z odrębnymi podstawami i odrębnymi dokumentami.

Reżim I · art. 4 pkt 7 RODO

Administrator — dane konta

Dane rejestracyjne i rozliczeniowe użytkownika: imię, nazwisko, służbowy adres e-mail, dane firmy, historia płatności. Cele i podstawy przetwarzania określa Polityka prywatności.

Polityka prywatności (PDF)

Reżim II · art. 28 RODO

Podmiot przetwarzający — treści w aplikacji

Treść zapytań, wgrywane dokumenty i wyniki riserczów. QuickMap przetwarza je wyłącznie na polecenie klienta, w zakresie i celu wskazanym w umowie powierzenia.

Załącznik nr 1 — umowa powierzenia (PDF)

Gdzie przetwarzamy dane

Infrastruktura

Serwery
Centrum danych OVH, Warszawa
Kraj
Polska (EOG)
Kopie
Wykonywane nie rzadziej niż raz na dobę, przechowywane w tej samej jurysdykcji

Modele językowe

Zapytania są przekazywane do dostawców modeli językowych na podstawie umów zawierających zakaz wykorzystania treści do trenowania. Przetwarzanie odbywa się częściowo poza Europejskim Obszarem Gospodarczym, na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) oraz — w zakresie dostawców objętych decyzją o adekwatności — na podstawie art. 45 RODO.

Zobacz sekcję „Modele językowe"

Lista podprocesorów

Pełny wykaz podmiotów przetwarzających, z siedzibą, zakresem powierzonych czynności, lokalizacją przetwarzania i podstawą przekazania.

Lista podprocesorów

Ochrona danych przed wysłaniem do modelu

Zanim treść trafi do dostawcy modelu językowego, przechodzi przez naszą ochronę danych. Dla tekstu wpisywanego w aplikacji działa ona zawsze i automatycznie. Dla wgrywanych dokumentów uruchamiasz ją sam, włączając ochronę dokumentu.

Trasa danych

  1. Zapytanie albo wgrany dokument wejście
  2. QuickMap Protect tekst wpisywany · zawsze Warszawa
  3. Pseudonimizacja dokumentu przy włączonej ochronie dokumentu EOG

Granica Europejskiego Obszaru Gospodarczego

  • tekst wpisywany — nie zawiera już identyfikatorów objętych filtrem QuickMap Protect
  • pliki z włączoną ochroną — do dostawcy modelu trafia wyłącznie wersja chroniona
Dostawca modelu językowego poza EOG
Tekst wpisywany · zawsze aktywne przetwarzanie: Warszawa

QuickMap Protect

Zanim treść zapytania opuści naszą infrastrukturę, usuwamy z niej identyfikatory bezpośrednie. Filtr działa lokalnie, na serwerach w Warszawie, przed wysłaniem czegokolwiek do jakiegokolwiek dostawcy modelu. Jest włączony zawsze i nie wymaga żadnego działania z Twojej strony.

Nie zmienia to sensu analizy. Żaden z tych numerów nie wpływa na wykładnię przepisu ani na kwalifikację prawną — trafiają do dokumentu, bo znajdują się w tym samym pliku, a nie dlatego, że są potrzebne do rozstrzygnięcia sprawy.

Usuwamy

  • PESEL
  • numer dowodu osobistego
  • numer paszportu
  • numer rachunku bankowego
  • numer karty płatniczej
  • numer telefonu
  • adres e-mail

Nie usuwamy

  • kwoty
  • daty
  • formy prawne
  • NIP
  • REGON
  • sygnatury orzeczeń
  • numery ksiąg wieczystych
  • nazwy podmiotów

Bez danych z prawej kolumny odpowiedź byłaby bezużyteczna — to treść problemu prawnego, nie dane towarzyszące.

Pliki · przy włączonej ochronie dokumentu przetwarzanie: w EOG; aktualny region wskazuje wykaz podprocesorów

Pseudonimizacja dokumentów

Włączając ochronę dokumentu, uruchamiasz pseudonimizację jego treści przed przekazaniem do modelu językowego. Dane osobowe są wykrywane z wykorzystaniem naszych mechanizmów oraz usługi wykrywania działającej w EOG, a ich zakrycie wykonujemy w całości we własnej infrastrukturze. Operacja jest jednokierunkowa — nie przechowujemy danych pozwalających odtworzyć zakrytą treść. Do dostawcy modelu językowego trafia wyłącznie wersja chroniona. Szczegółowy opis przetwarzania: Załącznik nr 1, Część C.

Zakres rozpoznawania

  • imiona i nazwiska
  • adresy
  • numery identyfikacyjne
  • numery rachunków
  • dane kontaktowe
  • kody rozpoznań medycznych
  • dane widoczne na skanach

Przykład fikcyjny — nie jest to realny dokument

Pliki tekstowe i Word — znaczniki w treści

Przed

Powód: Jan Kowalski, PESEL 78050512345, ul. Kwiatowa 4, Kraków. Sygn. akt I ACa 214/25. Kwota sporna: 84 300 zł.

Po

Powód: [OSOBA], PESEL [PESEL], [ADRES]. Sygn. akt I ACa 214/25. Kwota sporna: 84 300 zł.

PDF, skany i zdjęcia — trwałe zakrycie

Przed

Powód: Jan Kowalski, PESEL 78050512345, ul. Kwiatowa 4, Kraków. Sygn. akt I ACa 214/25. Kwota sporna: 84 300 zł.

Po

Powód: ████████████, PESEL ███████████, ████████████████. Sygn. akt I ACa 214/25. Kwota sporna: 84 300 zł.

Zastrzeżenie

Pseudonimizacja stanowi środek techniczny i organizacyjny w rozumieniu art. 4 pkt 5 i art. 32 ust. 1 lit. a RODO. Dokument po przetworzeniu może nadal zawierać dane osobowe, dlatego ograniczenie zakresu danych przed wprowadzeniem dokumentu pozostaje rekomendowaną praktyką.

Modele językowe

  1. Zapytanie aplikacja QuickMap
  2. Model językowy infrastruktura dostawcy
  3. Odpowiedź zwrot do użytkownika

Granica zapisu zbiór treningowy — brak zapisu, brak dalszego wykorzystania

Treść zapytań, dokumenty wprowadzone do aplikacji ani wygenerowane odpowiedzi nie są wykorzystywane do trenowania, dostrajania ani walidacji modeli sztucznej inteligencji — ani przez QuickMap, ani przez dostawców modeli.

Załącznik nr 1 do Regulaminu, § 1 ust. 5 · umowa powierzenia przetwarzania danych
  • Zakaz wynika z umów z dostawcami modeli i obowiązuje niezależnie od ustawień konta użytkownika.
  • Dostawcy nie wykorzystują treści do trenowania modeli. Mogą przechowywać treść zapytań przez ograniczony czas (obecnie do 30 dni) wyłącznie w celu wykrywania nadużyć, po czym jest ona usuwana.
  • Nie korzystamy z konsumenckich wersji narzędzi AI. Wszystkie modele wykorzystujemy na warunkach komercyjnych, wykluczających wykorzystanie danych do trenowania.

Zabezpieczenia

Wdrożone środki techniczne i organizacyjne.

  • Szyfrowanie transmisji

    Ruch do aplikacji wyłącznie po TLS 1.3; przekierowanie z HTTP wymuszone.

  • Kontrola dostępu oparta na rolach

    Uprawnienia przypisane do roli, nie do osoby; nadanie wymaga wniosku i akceptacji.

  • Rejestr dostępu do danych

    Każde wejście personelu w dane klienta zapisywane w logu wraz z identyfikatorem osoby.

  • Kopie zapasowe

    Wykonywane nie rzadziej niż raz na dobę, przechowywane w tej samej jurysdykcji.

  • Separacja środowisk

    Środowisko produkcyjne odseparowane od testowego; dane produkcyjne nie są kopiowane do testów.

  • Przegląd uprawnień

    Wykaz osób z dostępem weryfikowany kwartalnie; uprawnienia nieużywane są odbierane.

  • Zobowiązania poufności personelu

    Zobowiązanie do zachowania poufności w umowach z personelem i podwykonawcami.

  • Uwierzytelnianie dwuskładnikowe

    Dostępne dla wszystkich kont; wymagane dla kont z uprawnieniami administracyjnymi.

  • Bezpieczny cykl rozwoju oprogramowania

    Wymagania bezpieczeństwa informacji uwzględniamy na każdym etapie rozwoju Aplikacji — od planowania i projektowania, przez implementację i testy, po przegląd i wdrożenie zmian.

  • Przegląd kodu i kontrola wersji

    Każda zmiana w kodzie przechodzi formalny przegląd przed wdrożeniem, a kod źródłowy prowadzimy w systemie kontroli wersji — zmiany są udokumentowane, śledzone i powiązane z konkretnymi wydaniami Aplikacji.

Kto ma dostęp do danych

Personel QuickMap

  • Dostęp do treści zapytań mają wyłącznie osoby imiennie upoważnione — administratorzy systemu i personel wsparcia technicznego.
  • Dostęp jest przyznawany na wniosek, ograniczony do zakresu obowiązków i odbierany w dniu zakończenia współpracy.
  • Każde wejście w dane klienta jest rejestrowane w logu dostępu.
  • Personel jest zobowiązany do zachowania poufności.

Podmioty zewnętrzne

  • Wyłącznie podprocesorzy wymienieni na liście podprocesorów, w zakresie tam wskazanym.
  • Każdy podprocesor działa na podstawie umowy o poziomie ochrony nie niższym niż umowa powierzenia z klientem.
  • O zamiarze dodania nowego podprocesora informujemy z wyprzedzeniem; klient może zgłosić sprzeciw.
  • Dane nie są udostępniane do celów marketingowych ani sprzedawane.

Tajemnica zawodowa

QuickMap jest narzędziem pracy radcy prawnego, adwokata i doradcy podatkowego. Treści wprowadzane do aplikacji mogą być objęte tajemnicą zawodową, o której mowa w art. 3 ustawy o radcach prawnych, art. 6 ustawy o adwokaturze i art. 37 ustawy o doradztwie podatkowym. Zobowiązania QuickMap zostały skonstruowane tak, aby korzystanie z aplikacji nie stanowiło ujawnienia tajemnicy.

  • Personel nie przegląda treści zapytań poza zgłoszeniem serwisowym złożonym przez klienta.
  • Zakaz wykorzystania treści do trenowania modeli obejmuje również podprocesorów.
  • Klient decyduje o zakresie danych wprowadzanych do aplikacji; anonimizacja przed wprowadzeniem pozostaje rekomendowaną praktyką.

Retencja danych

Kategoria danych Okres przechowywania
Dane konta i dane umowne okres obowiązywania umowy, a następnie do upływu okresu przedawnienia roszczeń (art. 118 Kodeksu cywilnego)
Dane rozliczeniowe i dokumentacja księgowa 5 lat, licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku
Dane przetwarzane na podstawie zgody do czasu wycofania zgody
Logi bezpieczeństwa i dane eksploatacyjne 30 dni
Dane związane z reklamacjami 3 lata od zakończenia postępowania reklamacyjnego
Dane powierzone (treść zapytań i wgrane dokumenty) zgodnie z § 8 Załącznika nr 1 — po zakończeniu świadczenia usług zwrot albo usunięcie wraz z kopiami; w kopiach zapasowych w cyklu ich rotacji

Usunięcie następuje również na żądanie klienta, w terminie 30 dni od zgłoszenia na adres inspektor@ankork.pl.

Reagowanie na incydenty

  1. Wykrycie

    Zgłoszenia z monitoringu i od użytkowników przyjmuje zespół techniczny, na adres rodo@ankork.pl.

  2. do 36 godzin

    Zgłoszenie naruszenia klientowi, bez zbędnej zwłoki i nie później niż w terminie 36 godzin od jego stwierdzenia. Zgłoszenie zawiera charakter naruszenia, kategorie i przybliżoną liczbę osób oraz wpisów, opis możliwych konsekwencji i zastosowanych środków (§ 7 ust. 3 Załącznika nr 1).

  3. Zgłoszenie wstępne

    Jeżeli pełna informacja nie jest możliwa w tym terminie, w 36 godzinach przekazujemy zgłoszenie wstępne, a informacje uzupełniające sukcesywnie, zgodnie z art. 33 ust. 4 RODO.

  4. Termin klienta

    Termin 36 godzin jest krótszy niż 72-godzinny termin, w którym administrator zawiadamia organ nadzorczy — tak, aby klient miał czas na własną ocenę i decyzję.

Certyfikacje

QuickMap nie posiada certyfikatu ISO/IEC 27001 ani raportu SOC 2. Nie posługujemy się oznaczeniami sugerującymi certyfikację.

Ewentualne postępowanie certyfikacyjne zostanie ogłoszone na tej stronie wraz z datą.

Zgodność regulacyjna

Rozporządzenie 2016/679 (RODO)

Powierzenie przetwarzania na warunkach art. 28 ust. 3. Rejestr czynności przetwarzania, procedura realizacji praw podmiotów danych, wyznaczony inspektor ochrony danych.

Rozporządzenie 2024/1689 (akt o AI)

QuickMap kwalifikujemy jako system AI niebędący systemem wysokiego ryzyka w rozumieniu art. 6. Obowiązki informacyjne z art. 50 realizujemy w interfejsie aplikacji.

Dokumenty do pobrania

Wszystkie dokumenty pobiera się bezpośrednio, bez rejestracji i bez podawania danych.

Publiczne · pobranie bezpośrednie

Kontakt

Inspektor ochrony danych

inspektor@ankork.pl

Realizacja praw podmiotów danych, pytania o zakres przetwarzania, żądania usunięcia.

Sprawy umowne i RODO

rodo@ankork.pl

Umowa powierzenia, ankiety due diligence, wnioski o dokumenty na żądanie.

Zgłoszenia incydentów

rodo@ankork.pl

Podejrzenie naruszenia bezpieczeństwa danych. Zgłoszenia przyjmowane całodobowo.