Polityka bezpieczeństwa i prywatności Asystenta projektów
Wersja obowiązująca od 14 sierpnia 2026 r.
Najważniejsze informacje
Asystent projektów jest narzędziem wykorzystującym sztuczną inteligencję. Użytkownik rozmawia z systemem automatycznym, a nie z człowiekiem. Odpowiedzi mają charakter informacyjny i pomocniczy. Nie stanowią decyzji o zakwalifikowaniu do projektu, wiążącej interpretacji regulaminu ani porady prawnej.
Rozmowy są zapisywane przez maksymalnie 30 dni w celu udzielenia odpowiedzi, utrzymania ciągłości rozmowy, zapewnienia bezpieczeństwa oraz poprawy jakości obsługi. Do rozmów mogą mieć dostęp wyłącznie upoważnione osoby obsługujące projekty i system.
Nie wpisuj: numeru PESEL, serii i numeru dokumentu tożsamości, danych dotyczących zdrowia lub niepełnosprawności, pełnego adresu zamieszkania, numeru rachunku bankowego, haseł, danych logowania ani treści dokumentów zawierających dane osobowe.
W sprawach wymagających przekazania dokumentów lub danych osobowych skorzystaj z oficjalnych kanałów kontaktu wskazanych na stronie właściwego projektu.
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z działaniem Asystenta jest:
„Flight Level” Dominik Majewski
ul. Legionów 44 lok. 4U, 90-702 Łódź
NIP: 7272667779, REGON: 363064378
W sprawach dotyczących prywatności lub realizacji praw można skontaktować się:
- przez formularz kontaktowy na stronie flightlevel.pl;
- w sprawach projektów z cyklu „Innowacyjny outplacement”: projekt@innowacyjnyoutplacement.pl;
- w sprawach projektów z cyklu „Integracja społeczna i zawodowa”: projekt@integracja-szansa.pl;
- pisemnie na adres Administratora wskazany powyżej.
2. Zakres polityki
Polityka dotyczy Asystenta projektów udostępnianego na stronach Flight Level i stronach realizowanych projektów. Obejmuje treści wpisywane w oknie czatu, odpowiedzi systemu, zapis rozmów, mechanizmy bezpieczeństwa oraz usługi techniczne niezbędne do działania Asystenta.
Zasady dotyczące formularzy rekrutacyjnych, dokumentacji uczestnika i innych procesów realizowanych poza Asystentem mogą być opisane w odrębnych klauzulach informacyjnych właściwego projektu.
3. Jakie informacje są przetwarzane
Asystent może przetwarzać:
- treść pytań i odpowiedzi;
- wybrany przez użytkownika projekt;
- losowy identyfikator sesji, np.
FL-XXXXXXXX; - ograniczoną historię bieżącej rozmowy potrzebną do zachowania kontekstu;
- informacje o tym, czy odpowiedź wymaga sprawdzenia przez pracownika;
- nazwę użytego modelu oraz techniczne informacje o prawidłowym działaniu usługi;
- informacje o publicznych stronach sprawdzonych w celu udzielenia aktualnej odpowiedzi.
Asystent wykorzystuje w przeglądarce pamięć lokalną (localStorage i sessionStorage) do zachowania technicznego identyfikatora rozmowy, stanu okna oraz liczników chroniących przed nadużyciami. Nie są to narzędzia reklamy behawioralnej. Dane te pozostają w przeglądarce do czasu ich usunięcia przez użytkownika albo wyczyszczenia danych witryny.
Aplikacja Asystenta nie zapisuje adresu IP w bazie rozmów. Adres IP oraz podstawowe informacje o urządzeniu mogą być jednak czasowo przetwarzane w logach technicznych przez dostawców hostingu i zabezpieczeń, tak jak przy każdym połączeniu internetowym.
4. Automatyczne ograniczanie danych
Przed zapisaniem i przekazaniem pytania do modelu Asystent automatycznie próbuje rozpoznać i zastąpić oznaczeniem ostrzegawczym numer PESEL, adres e-mail, numer telefonu, numer rachunku bankowego oraz typowy numer dokumentu tożsamości.
Filtr zmniejsza ryzyko, ale nie daje gwarancji wykrycia każdej informacji. Użytkownik nadal powinien samodzielnie unikać wpisywania danych osobowych i wrażliwych. System nie powinien być wykorzystywany do przesyłania dokumentacji medycznej, orzeczeń, formularzy rekrutacyjnych ani skanów dokumentów.
5. Cele i podstawy prawne
- Udzielenie odpowiedzi i obsługa zapytania — art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes Administratora polegający na sprawnej komunikacji z kandydatami i uczestnikami projektów.
- Zachowanie ciągłości rozmowy i analiza jakości odpowiedzi — art. 6 ust. 1 lit. f RODO: poprawa jakości informacji i wykrywanie błędnych odpowiedzi.
- Ochrona przed nadużyciami, bezpieczeństwo i diagnozowanie awarii — art. 6 ust. 1 lit. f RODO: ochrona systemu, użytkowników i danych.
- Podjęcie działań na żądanie osoby przed jej ewentualnym udziałem w projekcie — w przypadkach, w których ma to zastosowanie, art. 6 ust. 1 lit. b RODO.
Podanie treści pytania jest dobrowolne. Brak podania danych uniemożliwia udzielenie odpowiedzi w czacie, ale użytkownik może skorzystać z telefonu, poczty elektronicznej albo kontaktu osobistego z biurem projektu.
Asystent nie jest przeznaczony do przetwarzania szczególnych kategorii danych z art. 9 RODO. Jeżeli takie dane zostaną wpisane mimo ostrzeżenia, mogą zostać usunięte lub zanonimizowane, a odpowiedź może zostać ograniczona.
6. Sztuczna inteligencja i charakter odpowiedzi
Asystent generuje odpowiedzi automatycznie przy wykorzystaniu modelu językowego dostarczanego przez OpenAI. System korzysta z przygotowanej bazy wiedzy, wybranych dokumentów projektowych oraz — tylko przy pytaniach o informacje zmienne lub aktualne — z publicznych stron projektów.
Użytkownik jest od początku informowany, że komunikuje się ze sztuczną inteligencją. Odpowiedź może być niepełna, nieaktualna albo błędna. W razie rozbieżności pierwszeństwo mają aktualny regulamin, oficjalny komunikat projektu oraz informacja potwierdzona przez biuro projektu.
Asystent nie podejmuje decyzji o przyjęciu do projektu, przyznaniu wsparcia, ocenie dokumentów ani przyznaniu środków. Nie dokonuje profilowania wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na użytkownika. Decyzje w projektach podejmują uprawnione osoby zgodnie z właściwymi dokumentami i procedurami.
7. Dostawcy usług i odbiorcy danych
- Cloudflare, Inc. — hosting aplikacji, baza rozmów, zabezpieczenia sieciowe i obsługa ruchu;
- OpenAI — wygenerowanie odpowiedzi na podstawie treści pytania, ograniczonej historii rozmowy i wybranych fragmentów wiedzy;
- Google — udostępnianie Administratorowi dokumentów stanowiących bazę wiedzy; Google Drive nie jest miejscem zapisu rozmów użytkowników;
- dostawca hostingu strony WordPress – Hostinger — techniczne wyświetlenie strony i osadzenie Asystenta;
- upoważnione osoby działające na rzecz Administratora i obsługujące projekty lub system.
Podmioty techniczne działają na podstawie właściwych umów i własnych warunków bezpieczeństwa. Nie otrzymują prawa do wykorzystywania danych w dowolnym celu.
Na dzień publikacji tej wersji polityki dobrowolne udostępnianie treści wejściowych i odpowiedzi OpenAI w celu trenowania lub ulepszania modeli jest wyłączone. Dane przesyłane przez API nie są wykorzystywane do trenowania modeli OpenAI, chyba że Administrator świadomie włączy takie udostępnianie. Przed jego ewentualnym uruchomieniem użytkownicy otrzymają odpowiednią informację, a niniejsza polityka zostanie zaktualizowana.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych. W takim przypadku przekazanie odbywa się z zastosowaniem mechanizmu dopuszczonego przez rozdział V RODO, odpowiednio decyzji stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych albo innego właściwego zabezpieczenia.
Informacje dotyczące stosowanych zabezpieczeń można uzyskać, kontaktując się z Administratorem.
9. Jak długo przechowujemy dane
- rozmowy zapisane w bazie Asystenta są przeznaczone do automatycznego usunięcia po 30 dniach;
- Administrator może usunąć rozmowę wcześniej, w szczególności na uzasadnione żądanie użytkownika albo gdy zawiera dane, których nie należy przechowywać;
- techniczny identyfikator i ustawienia zapisane w przeglądarce pozostają do czasu wyczyszczenia danych witryny przez użytkownika;
- techniczne logi dostawców mogą być przechowywane przez okres wynikający z ich ustawień i umów; dane w logach monitorowania nadużyć OpenAI mogą być domyślnie przechowywane do 30 dni, o ile przepisy lub konieczność ochrony usług nie wymagają dłuższego okresu.
Po upływie właściwego okresu dane są usuwane albo trwale anonimizowane, chyba że dalsze przechowywanie jest konieczne do ustalenia, dochodzenia lub obrony roszczeń albo wynika z obowiązku prawnego.
10. Zabezpieczenia
- szyfrowanie transmisji HTTPS;
- dostęp administracyjny zabezpieczony uwierzytelnieniem;
- ograniczenie panelu rozmów do upoważnionych osób;
- automatyczne maskowanie typowych identyfikatorów i danych kontaktowych;
- ograniczenie czasu przechowywania rozmów;
- odseparowanie kluczy dostępowych od strony WordPress i przeglądarki użytkownika;
- filtrowanie prób uzyskania dostępu do instrukcji, kluczy i informacji wewnętrznych;
- ograniczenie informacji pobieranych z dokumentów i nieujawnianie nazw ani odnośników do plików z Dysku Google;
- możliwość wcześniejszego usunięcia rozmowy przez Administratora.
Żaden system informatyczny nie gwarantuje całkowitego bezpieczeństwa. W przypadku podejrzenia naruszenia użytkownik powinien przerwać rozmowę i skontaktować się z Administratorem.
11. Prawa użytkownika
Osobie, której dane dotyczą, przysługuje — w granicach określonych w RODO — prawo do:
- dostępu do danych i uzyskania ich kopii;
- sprostowania i usunięcia danych;
- ograniczenia przetwarzania;
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- przenoszenia danych, jeżeli ma zastosowanie;
- wycofania zgody w dowolnym momencie, jeżeli określone przetwarzanie opiera się na zgodzie;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu odnalezienia konkretnej rozmowy warto podać jej techniczny identyfikator widoczny w dolnej części okna czatu. Nie należy przesyłać w tym celu numeru PESEL ani skanu dokumentu tożsamości, chyba że Administrator wyraźnie poprosi o dodatkową, proporcjonalną metodę potwierdzenia tożsamości.
12. Odpowiedzialne korzystanie z Asystenta
- Zadawaj pytania związane z projektami Flight Level.
- Nie przekazuj danych innych osób.
- Nie przesyłaj dokumentów ani ich pełnej treści.
- Nie traktuj odpowiedzi jako ostatecznego potwierdzenia uprawnienia do wsparcia.
- Sprawdzaj informacje istotne dla złożenia dokumentów w aktualnym regulaminie lub biurze projektu.
- Zgłaszaj odpowiedzi, które wydają się błędne, nieaktualne albo ujawniają informacje, których bot nie powinien podawać.
13. Zmiany polityki
Polityka może zostać zmieniona w przypadku rozwoju Asystenta, zmiany dostawców, zakresu przetwarzanych danych, zasad udostępniania danych albo przepisów prawa. Aktualna wersja będzie publikowana pod adresem flightlevel.pl/polityka, ze wskazaniem daty obowiązywania.
Istotna zmiana, w szczególności dotycząca wykorzystania rozmów do trenowania lub ulepszania modeli AI, zostanie wyraźnie zakomunikowana przed rozpoczęciem takiego przetwarzania.
