Procesy zgodności z przejrzystym wsparciem AI.
Od wniosków o RODO po przeglądy umów i dostawców, Smart Legal Pro tworzy jasny, audytowalny przepływ pracy z eksportem i ścieżkami eskalacji.
Zacznij za darmo
- Prawo według kraju
- Zgodność z RODO
- Brak treningu AI
- Maskowanie danych osobowych (PII)
- Przekazanie sprawy adwokatowi
- Siedem języków
Kto odpowiada za compliance, ten sprawdza nowe narzędzie najpierw pod kątem tego, co się nie zgadza. Gdzie leżą dane, kto może je zobaczyć, jak długo pozostają i co się dzieje, gdy ktoś zażąda informacji albo usunięcia.
Ta strona odpowiada na to bez reklamy. Aplikacja i baza danych znajdują się w UE, transmisja jest szyfrowana, każda tabela ma dostęp ograniczony wierszami, dane osobowe są maskowane przed przekazaniem do dostawcy AI, a treści nie są wykorzystywane do trenowania modeli. Każde z tych stwierdzeń jest w pełni rozpisane w rzeczywistym dokumencie prawnym, do którego linkujemy poniżej.
Równie ważne jest to, czego nie twierdzimy. Nie ma certyfikacji ISO ani SOC 2, nie ma logowania dwuskładnikowego dla użytkowników końcowych i nie ma szyfrowania end-to-end na poziomie dokumentów. Jest to wyraźnie napisane poniżej — aby nie musieli tego Państwo sami odkrywać podczas audytu.
Co jest w tym celu wdrożone operacyjnie
Cztery elementy, które odróżniają czat AI od procesu pracy poddającego się kontroli.
RODO i kontekst umowy w jednym pomieszczeniu
Dokumenty, kwestie prawne i dalsza komunikacja pozostają razem, a nie są w silosach narzędziowych.
Ponowne testy pod kątem nowych faktów
Nowe informacje można włączyć i ponownie ocenić w sposób zrozumiały.
Eksport podlegający audytowi
Wyniki jako ustrukturyzowane dowody do wewnętrznych zatwierdzeń i audytów zewnętrznych.
Model bezpieczeństwa i ról
Hosting w UE, RLS, maskowanie danych osobowych oraz jasne ograniczenia odpowiedzialności za produktywne wykorzystanie.
- Kwestie prawne bez dokumentu
- Czat z pytaniami uzupełniającymi w sprawie
- Analiza, eksport, przekazanie sprawy adwokatowi
- Asystent pisania i szablony
Nie obiecujemy certyfikatów, których nie mamy.
Dostęp do danych i ich usunięcie jako funkcja, a nie proces skrzynki pocztowej
Realizacja prawa dostępu i przenoszenia danych zgodnie z art. 15 i 20 RODO odbywa się w samym koncie: jeden ustrukturyzowany plik obejmujący wszystkie obszary, bez zgłoszenia i bez czasu oczekiwania. Jeśli któregoś obszaru nie da się odczytać w całości, jest to wskazane w pliku, a nie po cichu pomijane. Usunięcie konta również można uruchomić samodzielnie — z terminem, w którym można je jeszcze wycofać.
- Profil, dokumenty, analizy, pisma i czaty w jednym ustrukturyzowanym pliku
- Operacje kredytowe i płatnicze jako dowód stosunku umownego
- Wpisy w rejestrze zdarzeń dotyczące własnego konta
- Wyraźna informacja, jeśli któryś obszar został odczytany niekompletnie
Granice
Czego nie twierdzimy
Cztery kwestie, o które — jak pokazuje doświadczenie — pyta się najpierw podczas audytu bezpieczeństwa i przy których odpowiedź brzmi: nie.
Brak certyfikacji ISO 27001 lub SOC 2
Platforma nie jest certyfikowana i nie posiada atestu. Środki techniczne i organizacyjne są opisane w umowie powierzenia przetwarzania danych i tam można je sprawdzić — certyfikat tego nie zastępuje i nie twierdzimy, że go posiadamy.
Brak logowania dwuskładnikowego dla użytkowników końcowych
Drugi stopień uwierzytelniania istnieje obecnie wyłącznie dla administratorów platformy, a nie dla zwykłych kont. Jeśli jest to wymagane do Państwa zatwierdzenia, dziś stanowi to kryterium wykluczające — i powinni Państwo o tym wiedzieć przed wdrożeniem, a nie po nim.
Brak szyfrowania end-to-end na poziomie dokumentów
Dane są szyfrowane podczas przesyłania i w miejscu przechowywania, a dostęp jest ograniczony wierszami. Nie istnieje prawdziwe szyfrowanie end-to-end, przy którym również operator nie mógłby technicznie niczego odczytać.
Brak gwarancji dostępności wyrażonej w procentach
Nie podajemy żadnego wskaźnika SLA. Cele dotyczące przywrócenia działania i utraty danych oraz przechowywanie kopii zapasowych są uregulowane w umowie powierzenia przetwarzania danych; nie zapewniamy gwarancji dostępności wykraczającej poza te ustalenia.
Przechowywanie i usuwanie
Terminy, które znajdują się w polityce prywatności — tutaj jedynie zebrane razem, aby nie musieli ich Państwo szukać.
- Przechowywanie wpisów w rejestrze zdarzeń
- 12 miesięcy
- Do sprawdzenia w polityce prywatności, w części dotyczącej okresów przechowywania.
- Logi serwerowe i bezpieczeństwa, adres IP skrócony
- 14 dni
- Do sprawdzenia w polityce prywatności, w części dotyczącej okresów przechowywania.
- Termin do ostatecznego usunięcia konta
- 30 dni
- Możliwe do wycofania w tym terminie. Ustawowe obowiązki przechowywania danych płatniczych pozostają nienaruszone.
Częste pytania z audytów bezpieczeństwa
Dokumenty źródłowe
Wszystko to jest dostępne bez rejestracji — świadomie przed decyzją, a nie po niej.

Zacznij za darmo
Lexi pokazuje najszybszą drogę: najpierw ustrukturyzowana klasyfikacja, a potem, jeśli trzeba, sprawne przekazanie sprawy adwokatowi (zweryfikowanym adwokatom).
Bez karty kredytowej · Zgodność z RODO · Zacznij bezpłatnie
Zobacz cennik