prosto w prawo Dla profesjonalistów

Polityka prywatności

Jakie dane przetwarzamy, po co, jak długo i komu je przekazujemy. Wersja z 4 października 2026.

Najkrócej

Administrator

Administratorem danych jest Marcin Hlybin, operator serwisu Prosto w Prawo (prostowprawo.pl). Kontakt we wszystkich sprawach dotyczących danych: [email protected].

Jakie dane, po co i jak długo

Połączenie z serwisem

Każde żądanie niesie adres IP i dane przeglądarki. Używamy ich do działania serwisu, ograniczania liczby zapytań z jednego adresu i ochrony przed nadużyciami (prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO). Liczniki zapytań trzymamy w pamięci serwera przez minutę, a licznik pytań przekazanych modelowi (niżej) do północy. Serwer nie prowadzi dziennika żądań z adresami. Adres IP zapisujemy tylko w dzienniku pytań, na 24 godziny.

Dziennik pytań

Przy każdym wyszukiwaniu zapisujemy: treść pytania, czas, skąd przyszło (strona, API, MCP), liczbę znalezionych przepisów, czas wyszukiwania i czy użyto modelu do rozumienia pytania. Adres IP zapisujemy przy pytaniu na 24 godziny, żeby rozpoznać nadużycia i policzyć powtórzenia; potem jest usuwany automatycznie. Pełną treść pytań przechowujemy 90 dni. Potem automatycznie usuwamy z nich numery (PESEL, NIP, telefony, rachunki bankowe, dowody osobiste, paszporty), adresy e-mail, adresy zamieszkania oraz imiona z nazwiskami, a tak oczyszczone pytania przechowujemy bezterminowo: służą do mierzenia trafności wyszukiwarki i uczenia własnego rozumienia pytań (prawnie uzasadniony interes: rozwój serwisu, art. 6 ust. 1 lit. f RODO). Dziennika nie łączymy z kontem użytkownika (historia pytań na koncie, jeśli ją włączysz, to osobny zapis, niżej). Kopie zapasowe bazy przechowujemy do 5 tygodni, więc tak długo mogą zawierać pytania sprzed oczyszczenia; adresów IP w kopiach nie ma.

Usuwanie jest automatyczne i może nie rozpoznać danych zapisanych nietypowo, a przez 90 dni treść pytania jest w dzienniku dosłownie. Dlatego prosimy: nie wpisuj nazwisk, numerów PESEL, adresów ani innych danych pozwalających rozpoznać osobę. Wyszukiwarka ich nie potrzebuje. Jeśli takie dane trafiły do pytania, napisz do nas i podaj treść pytania, a usuniemy je z dziennika.

Liczniki zachęty do konta

Liczymy, ile razy dziennie ktoś zobaczył zapowiedź wyjaśnienia, kliknął „Wyjaśnij mi to”, zalogował się, dostał pierwsze wyjaśnienie albo doładował konto. To same liczby na dany dzień, bez adresu IP, konta, identyfikatora przeglądarki i treści pytania, więc nie są danymi osobowymi; służą do poprawiania tekstów i przycisków.

Oceny wyników

Pod wynikami możesz odpowiedzieć, czy odpowiadają na Twoje pytanie. Zapisujemy wtedy pytanie, ocenę i komentarz, jeśli go dopiszesz. Strona zapisuje też, który z pokazanych przepisów został otwarty i na którym był miejscu, oraz czy zaraz potem padło to samo pytanie innymi słowami; poprzednie pytanie pamięta tylko otwarta karta przeglądarki, bez ciasteczek. Nie zapisujemy przy tym adresu IP. Cel i podstawa jak przy dzienniku pytań: mierzenie i poprawianie wyszukiwarki (art. 6 ust. 1 lit. f RODO), przechowujemy je tak samo. Zaznaczając „Zapisz to pytanie, żeby pomóc poprawić wyniki”, zgadzasz się, żebyśmy włączyli pytanie do zbioru, którym sprawdzamy wyszukiwarkę (art. 6 ust. 1 lit. a RODO): pytanie i komentarz zostają wtedy w pełnym brzmieniu do wycofania zgody. Bez zgody po 90 dniach oczyszczamy je tak jak dziennik pytań. Zgodę możesz wycofać, pisząc do nas.

Rozumienie pytania przez model językowy

Przy wyszukiwaniu treść pytania trafia do dostawcy modelu językowego: do OpenRouter, Inc. (USA) i dalej do dostawcy modelu, którego używamy (dziś Google, model Gemini). Model przepisuje pytanie na język ustaw i wskazuje ustawy i przepisy, których warto szukać. Nie odpowiada na pytanie, a wyniki zawsze pochodzą z tekstu przepisów. W wywołaniu żądamy, by dostawca nie zapisywał danych do uczenia modeli. Pytania nie zapisujemy w pamięci wywołań modelu. Wynik modelu (zapytania językiem ustaw, nazwy ustaw i przepisów) przechowujemy 30 dni pod skrótem pytania, bez samego pytania, żeby to samo pytanie, bez względu na wielkość liter i interpunkcję, nie trafiało do modelu drugi raz. Żeby pytania z jednego adresu nie wyczerpały puli serwisu, liczymy w pamięci serwera, ile z nich trafiło dziś do modelu; tego licznika nie zapisujemy, a o północy znika. Podstawą jest świadczenie usługi wyszukiwania, o którą prosisz (art. 6 ust. 1 lit. b RODO). Gdy serwis wyczerpie budżet na model, wyszukiwarka działa bez niego.

Wyjaśnienia od modelu językowego

Gdy włączysz wyjaśnienie, treść pytania i znalezione przepisy trafiają do dostawcy modelu: do OpenRouter, Inc. (USA) i dalej do dostawcy wybranego modelu. W naszych wywołaniach żądamy, by dostawca nie zapisywał danych do uczenia modeli. Przetwarzanie odbywa się na Twoje żądanie (art. 6 ust. 1 lit. b RODO). Wywołań modelu z Twoimi pytaniami (rozumienie pytania, wyjaśnienia z konta i z własnym kluczem OpenRouter, niżej) nie zapisujemy w pamięci wywołań; zapisujemy tam tylko wywołania operatora (testy, przykładowe pytania) i treści bez danych osób (opisy przepisów, podsumowania zmian), dopóki serwis działa. Gotową odpowiedź na to samo pytanie (bez względu na wielkość liter i interpunkcję) podajemy kolejnym pytającym przez 7 dni, potem ją usuwamy. Z własnym kontem u dostawcy obowiązują też jego warunki.

Połączenie z własnym kontem OpenRouter (Pro)

Gdy połączysz serwis z kontem OpenRouter (przycisk „Połącz z OpenRouter” albo wklejony klucz API), zapisujemy na naszym serwerze klucz API tego konta, zaszyfrowany kluczem, który jest tylko na serwerze, jego skrócony zapis do pokazania (np. „sk-or-v1-…abcd”) oraz datę połączenia i ostatniego użycia. Przeglądarka dostaje ciasteczko lex_pro z losowym identyfikatorem połączenia; u nas zapisany jest tylko jego skrót. Klucza używamy wyłącznie do wysyłania Twoich pytań do OpenRouter (rozumienie pytania, wyjaśnienie, dopytania), z żądaniem, by dostawcy nie zapisywali danych do uczenia modeli. Koszt nalicza OpenRouter na Twoim koncie. Podstawą jest świadczenie usługi, o którą prosisz (art. 6 ust. 1 lit. b RODO). „Odłącz” na stronie Pro usuwa klucz od razu, a klucz nieużywany przez 90 dni usuwamy automatycznie. Klucz możesz też w każdej chwili usunąć albo ograniczyć na koncie OpenRouter. Gdy jesteś zalogowany, połączenie zapisujemy przy koncie zamiast w ciasteczku, więc działa na każdym urządzeniu; usunięcie konta usuwa też klucz.

Udostępnione odpowiedzi

Gdy pod wyjaśnieniem wybierzesz „Udostępnij odpowiedź”, zapisujemy pytanie w brzmieniu, które zatwierdzisz (możesz je wcześniej skrócić, np. usunąć dane osobowe; dopisać nic się nie da), wyjaśnienie i brzmienie powołanych przepisów z tego dnia. Strona jest dostępna dla każdego, kto ma link, i nie jest indeksowana przez wyszukiwarki. Przechowujemy ją, dopóki jej nie usuniesz (przycisk na stronie, w tej samej przeglądarce) albo nie poprosisz nas o to; potem zostaje tylko ślad, że strona istniała, bez treści. Podstawą jest Twoja decyzja o udostępnieniu (art. 6 ust. 1 lit. a RODO).

Kontakt

Gdy piszesz do nas, przetwarzamy adres e-mail i treść wiadomości, żeby odpowiedzieć (art. 6 ust. 1 lit. f RODO). Korespondencję przechowujemy do zakończenia sprawy, najdłużej rok.

Konta

Konto zakładasz, logując się przez Google albo linkiem wysłanym e-mailem; hasła nie ma. Zapisujemy adres e-mail, a przy logowaniu przez Google także identyfikator konta Google (od Google dostajemy tylko adres e-mail i potwierdzenie, że należy do Ciebie). Przy koncie zapisujemy historię wyjaśnień i wpłat: datę, rodzaj ruchu, kwotę albo liczbę wyjaśnień, nazwę modelu i koszt jego wywołania, bez treści pytań. Dziennika pytań nie łączymy z kontem. Podstawą jest umowa o świadczenie usługi (art. 6 ust. 1 lit. b RODO).

Bez konta ostatnie pytania (najwyżej 50) zostają tylko w Twojej przeglądarce i nie trafiają z niej do nas; podpowiadamy je pod polem pytania. Czyści je „Wyczyść historię” pod polem pytania, a także wylogowanie. Po pierwszym zalogowaniu pytamy, czy zapisywać historię pytań na koncie; do odpowiedzi niczego przy koncie nie zapisujemy. „Zapisuj”: przenosimy na konto pytania zadane wcześniej w tej przeglądarce, a dalej zapisujemy treść Twoich wyszukiwań na stronie i pytań, które wyjaśniał model, z datą i rodzajem; najwyżej 1000 ostatnich. „Anuluj”: niczego nie zapisujemy przy koncie, a listę w przeglądarce czyścimy. Ten zapis jest osobny od dziennika pytań, który zostaje bez powiązania z kontem. Na stronie konta usuwasz pojedyncze pytania albo całą historię oraz włączasz i wyłączasz zapisywanie. Podstawą jest Twoja zgoda wyrażona przyciskiem „Zapisuj” (art. 6 ust. 1 lit. a RODO); wycofasz ją, wyłączając historię na stronie konta. Usunięcie konta usuwa historię.

Gdy prosisz o link do logowania, adres e-mail i miejsce, do którego wrócisz po zalogowaniu (np. Twoje pytanie, żeby od razu pokazać wyjaśnienie), zapisujemy razem z jednorazowym linkiem. Link działa 15 minut; zapis usuwamy po dobie (liczymy z niego, ile linków dostał adres, żeby nie wysyłać ich nikomu masowo). Przy logowaniu e-mailem Cloudflare Turnstile sprawdza, że formularz wysyła człowiek. Przy logowaniu przez Google przeglądarka trafia na stronę Google, a Google przetwarza dane na swoich zasadach.

Po zalogowaniu przeglądarka dostaje ciasteczko sesji. U nas zapisany jest tylko skrót jego wartości, data logowania i ostatniego użycia; sesja wygasa po 90 dniach bez użycia albo po wylogowaniu.

Na start dostajesz kilka darmowych wyjaśnień, raz na adres e-mail. Żeby tej puli nie dało się brać wiele razy na odmiany tego samego adresu, przy koncie zapisujemy skrót (HMAC) adresu po ujednoliceniu (bez dopisku po „+” i kropek w Gmailu), z kluczem, który jest tylko na serwerze; skrót zostaje także po usunięciu konta (prawnie uzasadniony interes: ochrona przed nadużyciem darmowej usługi, art. 6 ust. 1 lit. f RODO).

Obserwowane i skrót zmian e-mailem

Gdy coś obserwujesz, zapisujemy przy koncie, co to jest (przepis, ustawa, adres orzeczenia albo interpretacji, a przy wyszukiwaniu w orzeczeniach treść pytania i filtry), datę dodania, wybraną częstotliwość skrótu i to, co już było w skrótach (numery nowelizacji, dokumentów i status interpretacji), żeby nie wysyłać tego drugi raz. Raz w tygodniu (albo codziennie, jeśli tak wybierzesz) wysyłamy na adres konta e-mail ze zmianami; pusty skrót nie wychodzi. Do linku „wypisz się” w e-mailu zapisujemy przy koncie losowy identyfikator, który działa bez logowania i tylko wyłącza skrót. Podstawą jest umowa o świadczenie usługi (art. 6 ust. 1 lit. b RODO). Dane przechowujemy, dopóki nie usuniesz obserwacji albo konta; e-maile wyłączysz na stronie konta albo linkiem w e-mailu.

Teczki

W teczkach zapisujemy przy koncie ich nazwy, wybrany dzień stanu prawnego, dodane przepisy, orzeczenia, interpretacje i udostępnione odpowiedzi oraz notatki, które wpiszesz. Teczki widzisz tylko Ty: nie czytamy ich, nie wysyłamy do modelu językowego i nie używamy do niczego poza pokazaniem ich Tobie. Jeśli wpisujesz w notatki dane innych osób (na przykład klientów), robisz to na własną odpowiedzialność; nie są potrzebne do działania teczki. Podstawą jest umowa o świadczenie usługi (art. 6 ust. 1 lit. b RODO). Teczki przechowujemy, dopóki ich nie usuniesz albo nie usuniesz konta; kopie zapasowe bazy znikają po 5 tygodniach.

Klucze API

Przy kluczu API zapisujemy jego nazwę, początek (do rozpoznania na liście), skrót kryptograficzny zamiast samego klucza, datę utworzenia, ostatniego użycia i wycofania oraz liczbę wywołań w każdym dniu. Treści zapytań wysłanych z kluczem nie łączymy z kontem: trafiają do dziennika pytań jak inne zapytania API. Podstawą jest umowa o świadczenie usługi (art. 6 ust. 1 lit. b RODO). Wycofany klucz zostaje na liście w danych konta do pobrania; z kontem znika razem z licznikiem.

Płatności

Gdy doładowujesz konto, zapisujemy przy koncie: pakiet, kwotę, datę, numer zamówienia w PayU, rodzaj metody płatności (np. BLIK), zgodę na wykonanie usługi od razu z datą i wersją regulaminu, a jeśli chcesz faktury, także NIP. Płatność przeprowadza PayU S.A. (Poznań): u PayU podajesz dane płatności, a my dostajemy tylko potwierdzenie i adres e-mail, który przekazujemy PayU przy zamówieniu. Podstawą jest umowa (art. 6 ust. 1 lit. b RODO), a przechowywanie dokumentów sprzedaży przez okres wymagany przez przepisy podatkowe (zwykle 5 lat od końca roku) obowiązek prawny (art. 6 ust. 1 lit. c RODO).

Usunięcie konta (na stronie konta) od razu kasuje adres e-mail, identyfikator Google, sesje, obserwowane, teczki, historię pytań i połączenie z OpenRouter, a klucze API wycofuje. Historię wpłat i wyjaśnień zachowujemy bez danych osoby tak długo, jak wymagają tego przepisy podatkowe i rachunkowe (obowiązek prawny, art. 6 ust. 1 lit. c RODO).

Ciasteczka i pamięć przeglądarki

Serwis nie używa ciasteczek analitycznych ani reklamowych. Odwiedziny liczy zbiorczo Cloudflare Web Analytics: skrypt Cloudflare przekazuje adres strony, źródło wejścia i czas ładowania, bez ciasteczek, bez zapisu w przeglądarce i bez łączenia z innymi serwisami. Ciasteczka służą tylko funkcjom, o które prosisz: lex_session to losowy identyfikator sesji po zalogowaniu (90 dni od ostatniego użycia, usuwane przy wylogowaniu), a lex_in mówi stronie, że jesteś zalogowany, bez żadnych danych; na czas logowania przez Google lex_login i lex_gnonce zawierają zaszyfrowane dane tego logowania (10 minut); lex_access powstaje po otwarciu linku z kluczem dostępu do funkcji z modelem i zawiera tylko ten klucz; lex_pro po połączeniu z kontem OpenRouter zawiera losowy identyfikator połączenia (90 dni, usuwane przy odłączeniu), a na czas logowania w OpenRouter lex_pkce: zaszyfrowane dane tego logowania (10 minut). W pamięci przeglądarki (localStorage) zapisujemy ustawienie przełącznika wyjaśnień, ostatnie pytania (historia pytań, wyżej) i klucze do usuwania odpowiedzi, które udostępniłeś; serwer dostaje klucz tylko wtedy, gdy usuwasz stronę. Jeśli na stronie wyników pokazujemy okienko „Zaloguj się przez Google” (Google One Tap), wczytuje je skrypt Google, więc Google widzi wtedy adres IP i rozpoznaje, czy jesteś zalogowany w Google; w pamięci karty przeglądarki (sessionStorage) zapisujemy tylko, że okienko już było.

Komu przekazujemy dane

Raporty o błędach aplikacji (rodzaj błędu i miejsce w kodzie) mogą trafiać do usługi monitorowania błędów (Sentry albo GlitchTip); nie zawierają treści pytań, adresów IP, ciasteczek ani adresów e-mail.

Nie sprzedajemy danych i nie przekazujemy ich nikomu innemu, chyba że wymaga tego prawo.

Orzeczenia i interpretacje

Przy przepisach pokazujemy fragmenty orzeczeń sądów (z Systemu Analizy Orzeczeń Sądowych, SAOS, z Centralnej Bazy Orzeczeń Sądów Administracyjnych, CBOSA, do marca 2025 r. przez zbiór JuDDGES Politechniki Wrocławskiej, z portalu orzeczeń Trybunału Konstytucyjnego i z wyszukiwarki orzeczeń Krajowej Izby Odwoławczej Urzędu Zamówień Publicznych) i interpretacji podatkowych (z systemu EUREKA Krajowej Informacji Skarbowej). To dokumenty publiczne, które sądy i organy anonimizują przed publikacją. Publikujemy je wtórnie, dosłownie, zawsze ze wskazaniem źródła i linkiem do dokumentu u wydawcy. Nie dodajemy do nich żadnych danych i nie łączymy ich z osobami. Sygnatury, nazwy sądów i nazwiska sędziów są jawne i zostają.

Mimo anonimizacji orzeczenie może zawierać informacje o zdrowiu, życiu rodzinnym albo o czynach zabronionych (art. 9 i 10 RODO). Nie wyszukujemy takich informacji, nie łączymy ich z osobami i nie budujemy na ich podstawie żadnych zestawień; numery PESEL, dowodów osobistych, paszportów i rachunków, które ominęła anonimizacja, zakrywamy automatycznie.

Jeśli we fragmencie pokazanym w serwisie są dane osobowe, które nie powinny być publiczne, na przykład anonimizacja u wydawcy się nie powiodła, napisz do nas i wskaż dokument. Ukryjemy fragment w serwisie w ciągu 7 dni i wskażemy wydawcę źródłowego, bo poprawić dokument może tylko on. Podstawą pokazywania orzecznictwa jest interes publiczny w dostępie do rozstrzygnięć sądów i organów oraz prawnie uzasadniony interes operatora (art. 6 ust. 1 lit. f RODO).

Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Napisz na [email protected]. Dane konta (adres, historię wyjaśnień i wpłat, sesje, obserwowane, teczki, historię pytań) pobierzesz sam na stronie konta jako plik JSON, a konto tam usuniesz. Pytań w dzienniku po 24 godzinach nie umiemy przypisać do osoby, więc prośbę o ich usunięcie trzeba oprzeć na treści pytania. Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).

Nie profilujemy użytkowników i nie podejmujemy wobec nich decyzji automatycznych. Serwis nie jest kierowany do dzieci i nie zbiera danych o wieku.

Zmiany

Nową wersję polityki publikujemy na tej stronie z datą. Zmiany, które poszerzają zakres przetwarzania, ogłaszamy w serwisie z wyprzedzeniem.