Przejdź do treści głównej

Dla zgodności i ochrony danych

Procesy zgodności z przejrzystym wsparciem AI.

Od wniosków o RODO po przeglądy umów i dostawców, Smart Legal Pro tworzy jasny, audytowalny przepływ pracy z eksportem i ścieżkami eskalacji.

Zacznij za darmo

  • Prawo według kraju
  • Zgodność z RODO
  • Brak treningu AI
  • Maskowanie danych osobowych (PII)
  • Przekazanie sprawy adwokatowi
  • Siedem języków

Kto odpowiada za compliance, ten sprawdza nowe narzędzie najpierw pod kątem tego, co się nie zgadza. Gdzie leżą dane, kto może je zobaczyć, jak długo pozostają i co się dzieje, gdy ktoś zażąda informacji albo usunięcia.

Ta strona odpowiada na to bez reklamy. Aplikacja i baza danych znajdują się w UE, transmisja jest szyfrowana, każda tabela ma dostęp ograniczony wierszami, dane osobowe są maskowane przed przekazaniem do dostawcy AI, a treści nie są wykorzystywane do trenowania modeli. Każde z tych stwierdzeń jest w pełni rozpisane w rzeczywistym dokumencie prawnym, do którego linkujemy poniżej.

Równie ważne jest to, czego nie twierdzimy. Nie ma certyfikacji ISO ani SOC 2, nie ma logowania dwuskładnikowego dla użytkowników końcowych i nie ma szyfrowania end-to-end na poziomie dokumentów. Jest to wyraźnie napisane poniżej — aby nie musieli tego Państwo sami odkrywać podczas audytu.

Co jest w tym celu wdrożone operacyjnie

Cztery elementy, które odróżniają czat AI od procesu pracy poddającego się kontroli.

  1. RODO i kontekst umowy w jednym pomieszczeniu

    Dokumenty, kwestie prawne i dalsza komunikacja pozostają razem, a nie są w silosach narzędziowych.

  2. Ponowne testy pod kątem nowych faktów

    Nowe informacje można włączyć i ponownie ocenić w sposób zrozumiały.

  3. Eksport podlegający audytowi

    Wyniki jako ustrukturyzowane dowody do wewnętrznych zatwierdzeń i audytów zewnętrznych.

  4. Model bezpieczeństwa i ról

    Hosting w UE, RLS, maskowanie danych osobowych oraz jasne ograniczenia odpowiedzialności za produktywne wykorzystanie.

  • Kwestie prawne bez dokumentu
  • Czat z pytaniami uzupełniającymi w sprawie
  • Analiza, eksport, przekazanie sprawy adwokatowi
  • Asystent pisania i szablony
Nie obiecujemy certyfikatów, których nie mamy.
Z artykułu pomocy „Czy to jest bezpieczne?” — dokładnie to samo sformułowanie, które czytają użytkowniczki i użytkownicy.
Prawa osób, których dane dotyczą

Dostęp do danych i ich usunięcie jako funkcja, a nie proces skrzynki pocztowej

Realizacja prawa dostępu i przenoszenia danych zgodnie z art. 15 i 20 RODO odbywa się w samym koncie: jeden ustrukturyzowany plik obejmujący wszystkie obszary, bez zgłoszenia i bez czasu oczekiwania. Jeśli któregoś obszaru nie da się odczytać w całości, jest to wskazane w pliku, a nie po cichu pomijane. Usunięcie konta również można uruchomić samodzielnie — z terminem, w którym można je jeszcze wycofać.

Bezpieczeństwo i przetwarzanie danych w szczegółach
Informacja o danych (art. 15 RODO)Do uruchomienia samodzielnie
  • Profil, dokumenty, analizy, pisma i czaty w jednym ustrukturyzowanym pliku
  • Operacje kredytowe i płatnicze jako dowód stosunku umownego
  • Wpisy w rejestrze zdarzeń dotyczące własnego konta
  • Wyraźna informacja, jeśli któryś obszar został odczytany niekompletnie

Granice

Czego nie twierdzimy

Cztery kwestie, o które — jak pokazuje doświadczenie — pyta się najpierw podczas audytu bezpieczeństwa i przy których odpowiedź brzmi: nie.

  • Brak certyfikacji ISO 27001 lub SOC 2

    Platforma nie jest certyfikowana i nie posiada atestu. Środki techniczne i organizacyjne są opisane w umowie powierzenia przetwarzania danych i tam można je sprawdzić — certyfikat tego nie zastępuje i nie twierdzimy, że go posiadamy.

  • Brak logowania dwuskładnikowego dla użytkowników końcowych

    Drugi stopień uwierzytelniania istnieje obecnie wyłącznie dla administratorów platformy, a nie dla zwykłych kont. Jeśli jest to wymagane do Państwa zatwierdzenia, dziś stanowi to kryterium wykluczające — i powinni Państwo o tym wiedzieć przed wdrożeniem, a nie po nim.

  • Brak szyfrowania end-to-end na poziomie dokumentów

    Dane są szyfrowane podczas przesyłania i w miejscu przechowywania, a dostęp jest ograniczony wierszami. Nie istnieje prawdziwe szyfrowanie end-to-end, przy którym również operator nie mógłby technicznie niczego odczytać.

  • Brak gwarancji dostępności wyrażonej w procentach

    Nie podajemy żadnego wskaźnika SLA. Cele dotyczące przywrócenia działania i utraty danych oraz przechowywanie kopii zapasowych są uregulowane w umowie powierzenia przetwarzania danych; nie zapewniamy gwarancji dostępności wykraczającej poza te ustalenia.

Przechowywanie i usuwanie

Terminy, które znajdują się w polityce prywatności — tutaj jedynie zebrane razem, aby nie musieli ich Państwo szukać.

Przechowywanie wpisów w rejestrze zdarzeń
12 miesięcy
Do sprawdzenia w polityce prywatności, w części dotyczącej okresów przechowywania.
Logi serwerowe i bezpieczeństwa, adres IP skrócony
14 dni
Do sprawdzenia w polityce prywatności, w części dotyczącej okresów przechowywania.
Termin do ostatecznego usunięcia konta
30 dni
Możliwe do wycofania w tym terminie. Ustawowe obowiązki przechowywania danych płatniczych pozostają nienaruszone.

Częste pytania z audytów bezpieczeństwa

Lexi, digitale Rechts-Assistenz

Zacznij za darmo

Lexi pokazuje najszybszą drogę: najpierw ustrukturyzowana klasyfikacja, a potem, jeśli trzeba, sprawne przekazanie sprawy adwokatowi (zweryfikowanym adwokatom).

Zamów demonstrację zgodności

Bez karty kredytowej · Zgodność z RODO · Zacznij bezpłatnie

Zobacz cennik
Zacznij za darmo
Brak karty kredytowej
Zacznij