Idź do treci

1. Czym są dane osobowe

Dane osobowe to informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie
fizycznej. W przypadku korzystania z LEXI mogą to być: adres e-mail, adres IP, dane
wprowadzone podczas rozmowy z wirtualnym lektorem (AI), dane głosowe, hasło, informacje
o urządzeniu, dane konta użytkownika.

2. Kto jest administratorem danych

Administratorem danych osobowych jest Eklektika Sp. z o.o., ul. Opaczewska 15/31, 02-368
Warszawa, KRS: 0000493181, NIP: 7010408522
.

Kontakt z Administratorem:
e-mail: biuro[at]eklektika.pl
formularz: https://eklektika.pl/kontakt/
telefon: +48 22 622 86 69
adres do korespondencji: jw.

3. Podstawa prawna przetwarzania danych

Dane osobowe przetwarzamy zgodnie z RODO, w oparciu o:

  • art. 6 ust. 1 lit. b – wykonanie umowy o świadczenie usług drogą elektroniczną (korzystanie z LEXI),
  • art. 6 ust. 1 lit. a – zgoda użytkownika (np. na pliki cookies),
  • art. 6 ust. 1 lit. f – prawnie uzasadniony interes administratora (np. bezpieczeństwo, analiza działania aplikacji),
  • art. 6 ust. 1 lit. c – wypełnienie obowiązków prawnych.

4. Cele przetwarzania danych

Dane osobowe przetwarzamy, aby:

  • umożliwić korzystanie z funkcji aplikacji LEXI,
  • zapewnić obsługę techniczną, logowanie i wsparcie,
  • przechowywać rozmowy z wirtualnym lektorem, umożliwiając ich przegląd przez użytkownika lub lektora,
  • umożliwić przetwarzanie głosu w czasie rzeczywistym,
  • analizować i optymalizować wydajność aplikacji,
  • dochodzić ewentualnych roszczeń lub bronić się przed nimi,
  • spełnić obowiązki prawne ciążące na administratorze.

5. Zakres zbieranych danych

W ramach korzystania z LEXI możemy zbierać:

  • Rozmowy użytkownika – przechowywane w celu poprawy doświadczenia edukacyjnego oraz przeglądania historii rozmów,
  • Nagrania głosowe – wysyłane do dostawców usług przetwarzania mowy (np. Microsoft),
  • Dane tekstowe – przetwarzane przez AI (OpenAI, Anthropic, Groq),
  • Email i hasło konta – przechowywane przez Auth0 w UE,
  • Cookies – do logowania i analityki,
  • Dane logowania i techniczne – IP, przeglądarka, urządzenie, logi systemowe,
  • Ustawienia użytkownika, takie jak preferencje językowe, sposób korzystania z funkcji LEXI, wybór awatara czy domyślny tryb głosowy – zapisywane są w celu zapewnienia spersonalizowanego doświadczenia korzystania z aplikacji.
  • Dane organizacyjne w przypadku kont firmowych, takie jak:
    • nazwa organizacji i dane kontaktowe,
    • dane kont administratorów (np. login, adres e-mail),
    • informacje o przydzielonych licencjach użytkowników oraz statystykach korzystania z aplikacji,
    • dane rozliczeniowe dla kont organizacyjnych (np. dane do faktur, historia płatności).

Dostęp administratorów

Administrator po stronie Eklektika oraz po stronie Klienta, na zlecenie którego użytkownik ma dostęp do Lexi (najczęściej jest to pracodawca) ma dostęp do statystyk użycia oraz danych o postępach użytkowników. Dane te służą monitorowaniu zaangażowania i efektywności nauki.

Administratorzy nie mają dostępu do treści rozmów między użytkownikiem a AI, chyba że taka funkcja zostanie włączona w ustawieniach organizacji. W takim przypadku organizacja jest zobowiązana poinformować użytkowników o takiej możliwości.

Eksport i przechowywanie danych

Organizacje mogą wystąpić z prośbą o eksport danych dotyczących postępów użytkowników. W przypadku usunięcia użytkownika z Lexi, jego dane mogą być przechowywane przez ograniczony czas przed ich trwałym usunięciem.

6. Pliki cookies

LEXI używa plików cookies w celu:

  • uwierzytelniania użytkownika (cookies sesyjne),
  • analizy działania aplikacji (Mixpanel, Microsoft Clarity, Sentry),
  • personalizacji interfejsu.

Ciasteczka mogą pochodzić od Eklektika lub partnerów technologicznych. Można nimi zarządzać w ustawieniach przeglądarki. Wyłączenie ciasteczek może wpłynąć na działanie LEXI.

7. Odbiorcy danych

Dane użytkowników mogą być przekazywane wyłącznie zaufanym podmiotom wspierającym funkcjonowanie LEXI, w tym:

  • Aidia ApS – dostawca rozwiązania Talkio AI,
  • Microsoft Azure, Hetzner – infrastruktura chmurowa (UE),
  • OpenAI, Anthropic, Groq – dostawcy modeli AI (część z USA),
  • Auth0 – logowanie (UE),
  • Sentry, Mixpanel, Microsoft Clarity, Cloudflare – bezpieczeństwo, analityka, CDN.

Dane adresowe:

  1. Microsoft Azure North Europe, Takeda Ireland Ltd (Grange Castle) New Nangor Road, Grange Dublin 22, Co. Dublin Ireland.
  2. Microsoft Azure, West Europe, Evert van de Beekstraat 354, 1118 CZ Luchthaven Schiphol, Noord-Holland, Netherlands.
  3. OpenAI Ireland Ltd. 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland.
  4. Anthropic Ireland Limited, 6th Floor South Bank House, Barrow Street, Dublin 4, Ireland.
  5. Groq, Inc. 301 Castro St., Suite 200 Mountain View, CA 94041, USA.
  6. Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, Web hosting.
  7. Auth0, Frankfurt, Germany, Authentication.
  8. Sentry, Frankfurt, Germany, Error logging.
  9. Mixpanel, Eemshaven, Netherlands, Usage tracking.
  10. Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, Germany. CDN, DNS, security services.

Dane mogą być przekazywane poza EOG (np. do USA), jednak wyłącznie zgodnie z RODO – przy zastosowaniu standardowych klauzul umownych.

8. Przechowywanie danych

  1. Dane rozmów z AI:
    a) są przetwarzane przez systemy AI tymczasowo – nie dłużej niż 30 minut po zakończeniu sesji,
    b) są zapisywane na serwerze konta Lexi w celach edukacyjnych, prowadzonych przez Eklektika w szczególności jako informacja historyczna o zaawansowaniu użytego słownictwa, form gramatycznych, biegłości posługiwania się językiem przez użytkownika, poprawności wymowy etc. i są przechowywane przez cały okres korzystania z Lexi przez użytkownika. Po zakończeniu korzystania z LEXI dane są trwale usuwane,                                                                                                                                                                                                                                                                          c) dane z historycznych rozmów zapisane na koncie użytkownika Lexi mogą być usunięte autonomicznie przez użytkownika w każdej chwili bez konieczności kontaktu z administratorem konta Lexi.
  2. Dane konta i logowania – do czasu usunięcia konta lub tak długo, jak wynika z prawnie uzasadnionych interesów realizowanych przez EKLEKTIKA.
  3. Ciasteczka – zgodnie z ich terminem ważności.
  4. Logi systemowe – przez okres niezbędny do zapewnienia bezpieczeństwa i analizy technicznej.

9. Zgoda użytkownika

Korzystając z LEXI, użytkownik:

  • wyraża zgodę na przetwarzanie danych tekstowych i głosowych w celu realizacji funkcji aplikacji,
  • potwierdza, że nie będzie udostępniać w rozmowach z AI danych wrażliwych (np. zdrowotnych, finansowych, dotyczących dzieci),
  • akceptuje przekazywanie danych do partnerów technologicznych przetwarzających dane zgodnie z RODO.

10. Prawa użytkownika

Każdej osobie, której dane dotyczą, przysługuje prawo do:

  • dostępu do danych,
  • sprostowania,
  • usunięcia („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • sprzeciwu wobec przetwarzania,
  • wycofania zgody w dowolnym momencie,
  • wniesienia skargi do Prezesa UODO.

Aby skorzystać z prawa do usunięcia danych, należy wysłać wiadomość e-mail na adres biuro[at]eklektika.pl z tytułem „Prawo do bycia zapomnianym”. Dane zostaną usunięte w ciągu 30 dni, zgodnie z RODO.

11. Logi systemowe

LEXI rejestruje informacje techniczne, m.in.:

  • adres IP,
  • typ przeglądarki i systemu operacyjnego,
  • czas połączenia,
  • żądania HTTP i błędy.

Dane te są wykorzystywane wyłącznie w celach technicznych i bezpieczeństwa – nie są profilowane ani łączone z konkretnymi użytkownikami, o ile nie wystąpi uzasadniona potrzeba (np. podejrzenie nadużycia).

12. Zmiany w Polityce Prywatności

Administrator zastrzega sobie prawo do aktualizacji niniejszej Polityki. Informacje o zmianach będą publikowane na stronie LEXI. Korzystanie z aplikacji po aktualizacji oznacza akceptację zmian.

13. Kontakt

W sprawach związanych z ochroną danych osobowych:
Eklektika Sp. z o.o.
ul. Opaczewska 15/31, 02-368 Warszawa
e-mail: biuro[at]eklektika.pl
telefon: +48 22 622 86 69