Ce document n'est pas encore disponible dans la langue sélectionnée : la version polonaise ci-dessous est la version contraignante.
Polityka prywatności · Corivo
Wersja: 2026-08-31
1. Administrator danych
Administratorem danych osobowych Użytkowników jest Medialan Paweł Landowski, przedsiębiorca wpisany do CEIDG, z siedzibą pod adresem ul. Górki Zawadzkie 28C, 33-300 Nowy Sącz, NIP 5551993726, REGON 361317450, e-mail: support@corivo.pl.
Nie powołaliśmy inspektora ochrony danych — we wszystkich sprawach dotyczących przetwarzania danych pisz na powyższy adres e-mail.
2. Dwie role: administrator i podmiot przetwarzający
To rozróżnienie jest kluczowe dla zrozumienia całego dokumentu.
W zakresie, w którym Corivo jest podmiotem przetwarzającym, przetwarzamy dane wyłącznie na udokumentowane polecenie Klienta. Jeżeli Twoje dane trafiły do Corivo dlatego, że jesteś np. kontrahentem albo klientem firmy korzystającej z Serwisu, administratorem jest ta firma i to do niej należy kierować żądania dotyczące Twoich praw.
3. Jakie dane przetwarzamy jako administrator
Dane Konta: imię i nazwisko, adres e-mail, hasło (w postaci skrótu), zdjęcie profilowe, numer telefonu, dane adresowe, preferencje językowe i powiadomień.
Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki i systemu, znaczniki czasu logowań.
Dane o akceptacji dokumentów: który dokument, w której wersji, kiedy, z jakiego adresu IP i przy użyciu jakiej przeglądarki, przetwarzane w celu wykazania zgody.
Logi błędów aplikacji: komunikaty i konteksty błędów, mogące zawierać identyfikator Użytkownika i Organizacji.
Korespondencja: treść zgłoszeń i reklamacji.
4. Podstawy prawne i cele
5. Odbiorcy danych
Dane mogą być przekazywane:
- dostawcy hostingu i infrastruktury: SEOHOST.PL (serwery w Polsce) — na jego infrastrukturze działa aplikacja, baza danych i przechowywane pliki;
- dostawcy poczty e-mail: obsługa wiadomości transakcyjnych (weryfikacja adresu, reset hasła, zaproszenia);
- Google Ireland Limited: jeżeli logujesz się kontem Google albo połączysz Organizację z Kalendarzem Google — w zakresie danych uwierzytelniających i danych synchronizowanych na Twoje polecenie;
- dostawcom modeli sztucznej inteligencji wskazanym przez Klienta: patrz pkt 6;
- dostawcom map i danych przestrzennych oraz odtwarzaczy wideo: patrz pkt 7;
- podmiotom świadczącym Corivo usługi księgowe i prawne;
- organom publicznym, gdy wynika to z przepisów prawa.
6. Funkcje AI
Serwis działa w modelu „własny klucz": to Klient wybiera dostawcę modelu AI i konfiguruje klucz API. Dane przekazywane do funkcji AI trafiają bezpośrednio do tego dostawcy i podlegają jego polityce prywatności. Corivo nie pośredniczy w wyborze dostawcy i nie wykorzystuje danych Klientów do trenowania własnych modeli.
Klient decyduje o zakresie dostępu funkcji AI do Rekordów, wybierając jeden z trzech trybów w ustawieniach Organizacji:
- pełny: narzędzia AI widzą dane Rekordów bez zmian;
- ograniczony: dane osobowe (adresy e-mail, numery telefonów, dane osobowe w polach typu „osoba", adresy w polach lokalizacji, dłuższe ciągi cyfr) są maskowane, zanim trafią do modelu;
- wyłączony: narzędzia sięgające do Rekordów nie są w ogóle udostępniane modelowi.
Domyślnym trybem jest tryb pełny. Zalecamy świadomy wybór trybu odpowiadającego wrażliwości danych przetwarzanych w Organizacji.
7. Mapy i dane przestrzenne
Widok mapy, pole „lokalizacja", wyszukiwarka adresu i planer trasy pobierają dane bezpośrednio z serwerów podmiotów trzecich, w przeglądarce Użytkownika. Przy korzystaniu z tych funkcji do tych podmiotów trafia adres IP Twojego urządzenia oraz treść zapytania (wpisany adres, współrzędne, wycinek mapy):
- OpenStreetMap Foundation (Wielka Brytania) — podkład mapowy oraz wyszukiwanie i geokodowanie adresów (usługa Nominatim);
- Project OSRM — wyznaczanie trasy w planerze tras;
- Esri (Stany Zjednoczone) — alternatywny podkład satelitarny (ArcGIS Online);
- GUGiK / Geoportal, Wody Polskie / ISOK, Lasy Państwowe (BDL), GDOŚ (Polska) — warstwy danych publicznych: działki ewidencyjne, uzbrojenie terenu, plany zagospodarowania, hydrografia i strefy zagrożenia powodziowego, dane leśne i obszary chronione;
- Wspólne Centrum Badawcze Komisji Europejskiej (JRC) (Unia Europejska) — dane nasłonecznienia.
Podmioty te są odrębnymi administratorami danych, które im przekazujesz, i przetwarzają je na podstawie własnych polityk prywatności. Zapytania wysyłane są dopiero w momencie otwarcia funkcji mapowej i nie towarzyszą im Rekordy — poza samą lokalizacją, o którą pytasz.
Serwis może również osadzać materiały wideo (YouTube, Vimeo), jeżeli administrator Organizacji
doda pole tego typu. Odtwarzacz ładowany jest z serwerów dostawcy i może zapisywać własne pliki
cookie; dla YouTube używamy trybu bez ciasteczek śledzących (youtube-nocookie.com).
8. Szablony: co zbieramy z Konfiguracji
Rozwijamy katalog gotowych Szablonów na podstawie struktur Modułów tworzonych w Serwisie. Ponieważ dotyczy to danych naszych Klientów, opisujemy ten mechanizm wprost.
Co jest zbierane: wyłącznie struktura Modułu: nazwy Modułów i pól, typy pól, układ prezentacji, konfiguracja widoków listy i relacje między Modułami.
Co NIE jest zbierane:
- Rekordy ani żadne dane wprowadzone przez Użytkowników,
- dane osobowe,
- pliki i załączniki,
- treść rozmów z asystentem AI.
Technicznie mechanizm odczytuje wyłącznie tabele definicji Modułów i pól; tabela Rekordów nie jest w tym procesie w ogóle otwierana.
Jak przebiega przygotowanie Szablonu:
- Automatyczne maskowanie danych kontaktowych i identyfikatorów wykrytych w nazwach, opisach i etykietach.
- Usunięcie odwołań do plików należących do Organizacji.
- Oznaczenie do przeglądu fragmentów zawierających nazwę Organizacji.
- Ręczny przegląd przez administratora Corivo, dopiero po nim Szablon może zostać opublikowany.
Anonimowość źródła: Szablony nie ujawniają, od którego Klienta pochodzi dana Konfiguracja. Informacja o pochodzeniu pozostaje wyłącznie w wewnętrznym panelu administracyjnym.
Sprzeciw: możesz w każdej chwili zażądać wyłączenia swojej Organizacji z tego mechanizmu, pisząc na support@corivo.pl. Wyłączenie następuje niezwłocznie.
9. Okres przechowywania
10. Transfery poza EOG
Infrastruktura Serwisu — serwery aplikacji, baza danych i pliki — znajduje się w całości w Polsce, u dostawcy hostingu SEOHOST.PL. Rekordy, pliki i dane Kont nie są przenoszone poza EOG w ramach normalnego działania Serwisu.
Do transferu poza Europejski Obszar Gospodarczy może dojść w trzech sytuacjach, w każdej zainicjowanej działaniem Klienta lub Użytkownika:
- Dostawca modelu AI spoza EOG skonfigurowany przez Klienta (pkt 6). Transfer następuje na polecenie i odpowiedzialność Klienta, na warunkach określonych przez tego dostawcę; to Klient powinien ocenić jego podstawę prawną.
- Funkcje mapowe (pkt 7) — otwarcie mapy powoduje przesłanie adresu IP i zapytania do OpenStreetMap Foundation (Wielka Brytania, objęta decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony) oraz, przy wyborze podkładu satelitarnego, do Esri (Stany Zjednoczone). Zakres danych ogranicza się do adresu IP i treści zapytania mapowego.
- Osadzone odtwarzacze wideo (pkt 7), jeżeli administrator Organizacji doda pole tego typu.
Transfery te nie obejmują Rekordów ani plików Organizacji.
11. Twoje prawa
Przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).
Żądania kieruj na support@corivo.pl. Odpowiadamy w terminie miesiąca od otrzymania żądania.
Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
12. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Funkcje AI mają charakter pomocniczy, a ich wyniki podlegają weryfikacji przez Użytkownika.
13. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym: szyfrowanie transmisji (HTTPS), przechowywanie haseł w postaci skrótów, kontrolę dostępu opartą na rolach, izolację danych pomiędzy Organizacjami oraz szyfrowanie kluczy API dostawców AI.
14. Pliki cookie
Zasady korzystania z plików cookie opisuje odrębna Polityka cookies.
15. Zmiany polityki
O istotnych zmianach informujemy w Serwisie i na adres e-mail przypisany do Konta z co najmniej 14-dniowym wyprzedzeniem.
Niniejsza wersja obowiązuje od 2026-08-31.
Version du document : 2026-08-31