Polityka prywatności · Corivo

Wersja: 2026-08-31

1. Administrator danych

Administratorem danych osobowych Użytkowników jest Medialan Paweł Landowski, przedsiębiorca wpisany do CEIDG, z siedzibą pod adresem ul. Górki Zawadzkie 28C, 33-300 Nowy Sącz, NIP 5551993726, REGON 361317450, e-mail: support@corivo.pl.

Nie powołaliśmy inspektora ochrony danych — we wszystkich sprawach dotyczących przetwarzania danych pisz na powyższy adres e-mail.

2. Dwie role: administrator i podmiot przetwarzający

To rozróżnienie jest kluczowe dla zrozumienia całego dokumentu.

DaneKto jest administratoremRola Corivo
Konto Użytkownika, dane profilowe, logowania, rozliczeniaCorivoadministrator
Rekordy wprowadzone w Modułach OrganizacjiKlient (Twoja firma)podmiot przetwarzający
Pliki i załączniki dodane w OrganizacjiKlientpodmiot przetwarzający
Treść rozmów z asystentem AIKlientpodmiot przetwarzający

W zakresie, w którym Corivo jest podmiotem przetwarzającym, przetwarzamy dane wyłącznie na udokumentowane polecenie Klienta. Jeżeli Twoje dane trafiły do Corivo dlatego, że jesteś np. kontrahentem albo klientem firmy korzystającej z Serwisu, administratorem jest ta firma i to do niej należy kierować żądania dotyczące Twoich praw.

3. Jakie dane przetwarzamy jako administrator

Dane Konta: imię i nazwisko, adres e-mail, hasło (w postaci skrótu), zdjęcie profilowe, numer telefonu, dane adresowe, preferencje językowe i powiadomień.

Dane techniczne: adres IP, identyfikator sesji, typ przeglądarki i systemu, znaczniki czasu logowań.

Dane o akceptacji dokumentów: który dokument, w której wersji, kiedy, z jakiego adresu IP i przy użyciu jakiej przeglądarki, przetwarzane w celu wykazania zgody.

Logi błędów aplikacji: komunikaty i konteksty błędów, mogące zawierać identyfikator Użytkownika i Organizacji.

Korespondencja: treść zgłoszeń i reklamacji.

4. Podstawy prawne i cele

CelPodstawa prawna
Świadczenie Usługi, prowadzenie Kontaart. 6 ust. 1 lit. b RODO (wykonanie umowy)
Rozliczenia i księgowośćart. 6 ust. 1 lit. c RODO (obowiązek prawny)
Bezpieczeństwo Serwisu, zapobieganie nadużyciomart. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Wykazanie zgody na Regulamin i politykiart. 6 ust. 1 lit. c i f RODO
Rozwój Serwisu na podstawie Konfiguracji (pkt 8)art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)
Informacja handlowa (jeżeli wyrażono zgodę)art. 6 ust. 1 lit. a RODO (zgoda)
Dochodzenie i obrona roszczeńart. 6 ust. 1 lit. f RODO

5. Odbiorcy danych

Dane mogą być przekazywane:

  1. dostawcy hostingu i infrastruktury: SEOHOST.PL (serwery w Polsce) — na jego infrastrukturze działa aplikacja, baza danych i przechowywane pliki;
  2. dostawcy poczty e-mail: obsługa wiadomości transakcyjnych (weryfikacja adresu, reset hasła, zaproszenia);
  3. Google Ireland Limited: jeżeli logujesz się kontem Google albo połączysz Organizację z Kalendarzem Google — w zakresie danych uwierzytelniających i danych synchronizowanych na Twoje polecenie;
  4. dostawcom modeli sztucznej inteligencji wskazanym przez Klienta: patrz pkt 6;
  5. dostawcom map i danych przestrzennych oraz odtwarzaczy wideo: patrz pkt 7;
  6. podmiotom świadczącym Corivo usługi księgowe i prawne;
  7. organom publicznym, gdy wynika to z przepisów prawa.

6. Funkcje AI

Serwis działa w modelu „własny klucz": to Klient wybiera dostawcę modelu AI i konfiguruje klucz API. Dane przekazywane do funkcji AI trafiają bezpośrednio do tego dostawcy i podlegają jego polityce prywatności. Corivo nie pośredniczy w wyborze dostawcy i nie wykorzystuje danych Klientów do trenowania własnych modeli.

Klient decyduje o zakresie dostępu funkcji AI do Rekordów, wybierając jeden z trzech trybów w ustawieniach Organizacji:

  • pełny: narzędzia AI widzą dane Rekordów bez zmian;
  • ograniczony: dane osobowe (adresy e-mail, numery telefonów, dane osobowe w polach typu „osoba", adresy w polach lokalizacji, dłuższe ciągi cyfr) są maskowane, zanim trafią do modelu;
  • wyłączony: narzędzia sięgające do Rekordów nie są w ogóle udostępniane modelowi.

Domyślnym trybem jest tryb pełny. Zalecamy świadomy wybór trybu odpowiadającego wrażliwości danych przetwarzanych w Organizacji.

7. Mapy i dane przestrzenne

Widok mapy, pole „lokalizacja", wyszukiwarka adresu i planer trasy pobierają dane bezpośrednio z serwerów podmiotów trzecich, w przeglądarce Użytkownika. Przy korzystaniu z tych funkcji do tych podmiotów trafia adres IP Twojego urządzenia oraz treść zapytania (wpisany adres, współrzędne, wycinek mapy):

  • OpenStreetMap Foundation (Wielka Brytania) — podkład mapowy oraz wyszukiwanie i geokodowanie adresów (usługa Nominatim);
  • Project OSRM — wyznaczanie trasy w planerze tras;
  • Esri (Stany Zjednoczone) — alternatywny podkład satelitarny (ArcGIS Online);
  • GUGiK / Geoportal, Wody Polskie / ISOK, Lasy Państwowe (BDL), GDOŚ (Polska) — warstwy danych publicznych: działki ewidencyjne, uzbrojenie terenu, plany zagospodarowania, hydrografia i strefy zagrożenia powodziowego, dane leśne i obszary chronione;
  • Wspólne Centrum Badawcze Komisji Europejskiej (JRC) (Unia Europejska) — dane nasłonecznienia.

Podmioty te są odrębnymi administratorami danych, które im przekazujesz, i przetwarzają je na podstawie własnych polityk prywatności. Zapytania wysyłane są dopiero w momencie otwarcia funkcji mapowej i nie towarzyszą im Rekordy — poza samą lokalizacją, o którą pytasz.

Serwis może również osadzać materiały wideo (YouTube, Vimeo), jeżeli administrator Organizacji doda pole tego typu. Odtwarzacz ładowany jest z serwerów dostawcy i może zapisywać własne pliki cookie; dla YouTube używamy trybu bez ciasteczek śledzących (youtube-nocookie.com).

8. Szablony: co zbieramy z Konfiguracji

Rozwijamy katalog gotowych Szablonów na podstawie struktur Modułów tworzonych w Serwisie. Ponieważ dotyczy to danych naszych Klientów, opisujemy ten mechanizm wprost.

Co jest zbierane: wyłącznie struktura Modułu: nazwy Modułów i pól, typy pól, układ prezentacji, konfiguracja widoków listy i relacje między Modułami.

Co NIE jest zbierane:

  • Rekordy ani żadne dane wprowadzone przez Użytkowników,
  • dane osobowe,
  • pliki i załączniki,
  • treść rozmów z asystentem AI.

Technicznie mechanizm odczytuje wyłącznie tabele definicji Modułów i pól; tabela Rekordów nie jest w tym procesie w ogóle otwierana.

Jak przebiega przygotowanie Szablonu:

  1. Automatyczne maskowanie danych kontaktowych i identyfikatorów wykrytych w nazwach, opisach i etykietach.
  2. Usunięcie odwołań do plików należących do Organizacji.
  3. Oznaczenie do przeglądu fragmentów zawierających nazwę Organizacji.
  4. Ręczny przegląd przez administratora Corivo, dopiero po nim Szablon może zostać opublikowany.

Anonimowość źródła: Szablony nie ujawniają, od którego Klienta pochodzi dana Konfiguracja. Informacja o pochodzeniu pozostaje wyłącznie w wewnętrznym panelu administracyjnym.

Sprzeciw: możesz w każdej chwili zażądać wyłączenia swojej Organizacji z tego mechanizmu, pisząc na support@corivo.pl. Wyłączenie następuje niezwłocznie.

9. Okres przechowywania

DaneOkres
Dane Kontado usunięcia Konta
Dane Organizacji i Rekordydo rozwiązania umowy + 30 dni na eksport
Dane rozliczeniowe5 lat od końca roku podatkowego (obowiązek prawny)
Dowody akceptacji dokumentówprzez czas trwania umowy + okres przedawnienia roszczeń
Logi błędówdo 12 miesięcy
Logi bezpieczeństwa i sesjido 12 miesięcy
Korespondencjado 3 lat

10. Transfery poza EOG

Infrastruktura Serwisu — serwery aplikacji, baza danych i pliki — znajduje się w całości w Polsce, u dostawcy hostingu SEOHOST.PL. Rekordy, pliki i dane Kont nie są przenoszone poza EOG w ramach normalnego działania Serwisu.

Do transferu poza Europejski Obszar Gospodarczy może dojść w trzech sytuacjach, w każdej zainicjowanej działaniem Klienta lub Użytkownika:

  1. Dostawca modelu AI spoza EOG skonfigurowany przez Klienta (pkt 6). Transfer następuje na polecenie i odpowiedzialność Klienta, na warunkach określonych przez tego dostawcę; to Klient powinien ocenić jego podstawę prawną.
  2. Funkcje mapowe (pkt 7) — otwarcie mapy powoduje przesłanie adresu IP i zapytania do OpenStreetMap Foundation (Wielka Brytania, objęta decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony) oraz, przy wyborze podkładu satelitarnego, do Esri (Stany Zjednoczone). Zakres danych ogranicza się do adresu IP i treści zapytania mapowego.
  3. Osadzone odtwarzacze wideo (pkt 7), jeżeli administrator Organizacji doda pole tego typu.

Transfery te nie obejmują Rekordów ani plików Organizacji.

11. Twoje prawa

Przysługuje Ci prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).

Żądania kieruj na support@corivo.pl. Odpowiadamy w terminie miesiąca od otrzymania żądania.

Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

12. Zautomatyzowane podejmowanie decyzji

Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały. Funkcje AI mają charakter pomocniczy, a ich wyniki podlegają weryfikacji przez Użytkownika.

13. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym: szyfrowanie transmisji (HTTPS), przechowywanie haseł w postaci skrótów, kontrolę dostępu opartą na rolach, izolację danych pomiędzy Organizacjami oraz szyfrowanie kluczy API dostawców AI.

14. Pliki cookie

Zasady korzystania z plików cookie opisuje odrębna Polityka cookies.

15. Zmiany polityki

O istotnych zmianach informujemy w Serwisie i na adres e-mail przypisany do Konta z co najmniej 14-dniowym wyprzedzeniem.

Niniejsza wersja obowiązuje od 2026-08-31.

Wersja dokumentu: 2026-08-31