Lexedit · Bezpieczeństwo danych

Gdzie są Twoje dane i co się z nimi dzieje.

Lexedit pracuje na materiale objętym tajemnicą zawodową, więc nie chcemy, żeby trzeba było wierzyć nam na słowo. Poniżej opisujemy, gdzie stoją nasze serwery, co i na jakich warunkach trafia do modeli językowych, jak długo przechowujemy dokumenty oraz co możesz ustawić sam, a co ustalamy z kancelarią indywidualnie.

Ostatnia aktualizacja: 2 września 2026 · Operator: Tuul UG, Potsdam (Niemcy)

W skrócie

Serwery w Unii Europejskiej

Aplikacja, API, silnik researchu i bazy danych działają w centrach danych w Niemczech: we Frankfurcie i w Norymberdze.

Modele nie uczą się na Twoich danych

Korzystamy z biznesowych API dostawców modeli. Treść zapytań i dokumentów nie służy do trenowania i nie jest przechowywana na stałe.

Pseudonimizacja na urządzeniu

Nazwiska, adresy i identyfikatory są maskowane w przeglądarce lub w telefonie, zanim tekst opuści Twoje urządzenie. Klucz do odwrócenia maskowania masz tylko Ty.

Retencja pod Twoją kontrolą

Wątki, dokumenty i sprawy usuwasz sam w aplikacji. Dla kancelarii ustalamy okres przechowywania i egzekwujemy go po naszej stronie.

§ 01Droga zapytania

Co dzieje się z zapytaniem od wysłania do odpowiedzi.

Cztery etapy, dwa z nich na Twoim urządzeniu. Dane osobowe klienta są maskowane, zanim tekst wyjdzie z przeglądarki, i odtwarzane dopiero po powrocie odpowiedzi.

  1. 01Twoje urządzenie

    Maskowanie danych osobowych

    Wpisujesz zapytanie albo wgrywasz dokument. Przy włączonej pseudonimizacji model rozpoznawania danych osobowych, uruchomiony w przeglądarce lub w aplikacji mobilnej, zamienia imiona i nazwiska, adresy, numery PESEL, NIP, KRS i REGON, rachunki bankowe, telefony i adresy e-mail na oznaczenia zastępcze. Zamaskowany plik widzisz przed wysłaniem.

  2. 02Serwery Lexedit, Norymberga

    Research w korpusie

    Zamaskowany tekst trafia na nasze serwery w Niemczech. Tu pracuje agent researchu: przeszukuje korpus orzeczeń i przepisów, planuje odpowiedź i sprawdza cytaty względem źródeł. Wątki, sprawy i dokumenty zapisujemy w bazie danych we Frankfurcie.

  3. 03Dostawca modelu (API)

    Generowanie odpowiedzi

    Do modelu językowego przekazujemy to, co jest potrzebne do odpowiedzi: zapytanie, fragmenty dokumentów i wyniki wyszukiwania. Dostawca przetwarza je na czas obsługi żądania. Nie trenuje na nich modeli i nie buduje z nich historii Twojego konta.

  4. 04Twoje urządzenie

    Odwrócenie maskowania

    Odpowiedź wraca do aplikacji. Oznaczenia zastępcze są zamieniane z powrotem na prawdziwe dane lokalnie, po odszyfrowaniu mapowania na Twoim urządzeniu. Serwer i model pracowały na wersji zamaskowanej.

Pseudonimizacja jest domyślnie włączona dla zalogowanych użytkowników. Możesz ją wyłączyć w ustawieniach konta albo przełącznikiem w oknie rozmowy. Rozpoznawanie danych osobowych działa statystycznie, dlatego przed wgraniem pliku pokazujemy, co zostało zamaskowane, a w Sprawie oznaczonej jako pseudonimizowana serwer odrzuca pliki, które nie przeszły maskowania.

§ 02Gdzie fizycznie są dane

Konkretne centra danych, nie „chmura”.

Każdy element infrastruktury ma nazwanego dostawcę i lokalizację. Dane kont, spraw, wątków i dokumentów nie opuszczają Unii Europejskiej w spoczynku.

Aplikacja webowa lexedit.ai
DostawcaVercel
LokalizacjaFrankfurt, Niemcy
Warstwa interfejsu. Nie przechowuje treści spraw ani dokumentów.
API, silnik researchu, korpus orzeczeń i przepisów
DostawcaHetzner Online GmbH
LokalizacjaNorymberga, Niemcy
Serwer w centrum danych Hetzner. Korpus orzeczeń i przepisów to jawne źródła publiczne.
Baza danych: konta, sprawy, wątki, dokumenty
DostawcaNeon (AWS, region eu-central-1)
LokalizacjaFrankfurt, Niemcy
Szyfrowanie w spoczynku i w tranzycie. Dokumenty przechowujemy w bazie danych, nie w zewnętrznym magazynie plików.
Model pseudonimizacji (rozpoznawanie danych osobowych)
DostawcaPobierany na Twoje urządzenie z AWS eu-central-1
LokalizacjaFrankfurt, Niemcy
Uruchamiany lokalnie w przeglądarce lub w aplikacji. Dokument z prawdziwymi danymi nie jest do niego wysyłany.
Modele językowe
DostawcaAnthropic, Google, OpenAI (API)
LokalizacjaPoza EOG, na standardowych klauzulach umownych
Wyłącznie na czas obsługi żądania. Warunki w sekcji o modelach językowych poniżej.

Aplikacja mobilna przechowuje historię wątków także lokalnie na telefonie, w bazie danych aplikacji.

§ 03Modele językowe

Warunki, na jakich dostawcy modeli widzą Twoje dane.

Modele językowe uruchamiamy u wyspecjalizowanych dostawców, bo tak powstają najlepsze odpowiedzi. Zasady, na jakich to robimy, są jednak takie same dla każdego z nich.

API biznesowe, nie konsumenckie czaty

Modele wywołujemy przez interfejsy dla firm, objęte umowami o przetwarzaniu danych. Nie korzystamy z publicznych czatów ani kont konsumenckich.

Zakaz trenowania

Warunki, na których pracujemy z dostawcami, wykluczają wykorzystanie treści zapytań i dokumentów do trenowania lub ulepszania modeli.

Bez trwałego przechowywania promptów

Dostawca otrzymuje treść na czas obsługi żądania. Ewentualne krótkoterminowe logi służą wyłącznie wykrywaniu nadużyć i są usuwane. Z Twoich zapytań nie powstaje historia po stronie dostawcy.

Transfer na podstawie SCC

Dostawcy modeli mają siedziby poza Europejskim Obszarem Gospodarczym. Przekazanie danych odbywa się na podstawie standardowych klauzul umownych (SCC), zgodnie z RODO.

Dostawcy i ich rola

  • AnthropicClaude

    Research w orzecznictwie i przepisach oraz projekty pism.

  • GoogleGemini

    Wyszukiwanie i interpretacja aktów prawnych.

  • OpenAIWhisper

    Wyłącznie dyktowanie głosowe. Nagranie nie jest przechowywane po transkrypcji.

Pełną i aktualną listę podmiotów przetwarzających prowadzi polityka prywatności.

Co trafia do modelu, a co nie

Trafia

  • treść zapytania i instrukcje agenta,
  • fragmenty dokumentów potrzebne do odpowiedzi,
  • wyniki wyszukiwania w korpusie orzeczeń i przepisów.

Nie trafia

  • hasło i dane logowania,
  • dane płatnicze,
  • zaszyfrowane mapowanie pseudonimizacji, czyli powiązanie oznaczeń zastępczych z prawdziwymi danymi.
§ 04Pseudonimizacja

Dane osobowe klienta zostają u Ciebie.

Maskowanie jest odwracalne, dlatego formalnie jest to pseudonimizacja w rozumieniu art. 4 pkt 5 RODO, a nie anonimizacja. Kluczowe jest to, kto trzyma klucz do odwrócenia: Ty, nie my.

Co maskujemy

Imiona i nazwiska, nazwy organizacji, adresy, numery PESEL, NIP, KRS i REGON, rachunki bankowe, numery telefonów, adresy e-mail, daty i sygnatury akt. Model rozpoznawania trenowany na polskich tekstach prawniczych działa w przeglądarce i w aplikacji mobilnej.

Jak chronimy mapowanie

Powiązanie oznaczeń z prawdziwymi danymi jest szyfrowane algorytmem AES-256-GCM losowym kluczem, który z kolei jest zabezpieczony kluczem wyprowadzonym z Twojego hasła (PBKDF2-SHA-256). Hasło, klucze i odszyfrowane mapowanie nie opuszczają Twojego urządzenia. Lexedit przechowuje wyłącznie zaszyfrowany kontener, którego nie odczyta bez Twojego hasła.

Co widzi serwer

Tekst z oznaczeniami zastępczymi zamiast danych osobowych. W Sprawie oznaczonej jako pseudonimizowana serwer przyjmuje wyłącznie zamaskowane pliki, także z aplikacji mobilnej. Oznaczenia są generowane kluczem przypisanym do Twojego konta, więc ten sam podmiot dostaje spójne oznaczenie w obrębie Twoich spraw.

§ 05Retencja i usuwanie

Przechowujemy tak długo, jak chcesz. Nie dłużej.

Domyślnie dane należą do konta i znikają razem z nim. Pojedyncze wątki, dokumenty i sprawy usuwasz sam. Dla zespołów okres retencji ustalamy z góry i pilnujemy go po naszej stronie.

Co możesz zrobić sam, w aplikacji

  • usunąć pojedynczy wątek researchu albo jedną odpowiedź w wątku,
  • usunąć dokument ze sprawy albo całą sprawę razem z aktami i wątkami,
  • wycofać link udostępniający wątek,
  • wyłączyć pseudonimizację dla konta albo pojedynczej rozmowy, jeśli tak wolisz pracować,
  • poprosić o usunięcie konta. Realizujemy je w ciągu 30 dni od potwierdzenia prośby.
Jak usunąć konto

Co dzieje się domyślnie

  • Wątki, sprawy i dokumenty przechowujemy do czasu, gdy je usuniesz albo usuniesz konto.
  • Nagrania głosowe z dyktowania nie są przechowywane po transkrypcji.
  • Dane diagnostyczne z monitoringu błędów nie zawierają treści dokumentów ani zapytań.
  • Dane rozliczeniowe zachowujemy przez okres wymagany przepisami podatkowymi i o rachunkowości. Płatności obsługuje Stripe.

Dla kancelarii i działów prawnych

Ustawienia, które ustalamy indywidualnie.

Kancelaria pozostaje administratorem danych swoich klientów. My jesteśmy podmiotem przetwarzającym i dostosowujemy zasady przechowywania do jej polityki wewnętrznej.

Okres retencji

Automatyczne usuwanie wątków, dokumentów i akt po ustalonym czasie, na przykład 30 lub 90 dni. Egzekwowane po stronie serwera, niezależnie od działań poszczególnych użytkowników.

Umowa powierzenia (art. 28 RODO)

Podpisujemy umowę powierzenia przetwarzania z listą podmiotów przetwarzających i miejsc przetwarzania. Odpowiadamy na pytania działu compliance i inspektora ochrony danych.

Konto zespołowe

Wspólne konto kancelarii: zaproszenia, zarządzanie członkami zespołu i jedna faktura dla kancelarii.

Potwierdzenie usunięcia

Po zakończeniu współpracy usuwamy dane zespołu i na życzenie potwierdzamy to na piśmie.

Napisz do nas: info@lexedit.ai
§ 06Dostęp i zabezpieczenia

Kto i jak ma dostęp.

Szyfrowanie

Połączenia z aplikacją, API i bazą danych są szyfrowane (TLS). Baza danych z kontami, sprawami i dokumentami jest szyfrowana w spoczynku u dostawcy.

Uwierzytelnianie

Hasła przechowujemy wyłącznie jako nieodwracalne skróty. Logowanie przez Google lub Apple odbywa się bez przekazywania nam hasła.

Dostęp zespołu Lexedit

Dostęp do danych produkcyjnych ma wąski zespół, wyłącznie w celu utrzymania usługi, diagnozy błędów i kontroli jakości odpowiedzi. Nie sprzedajemy danych i nie udostępniamy ich nikomu poza podmiotami przetwarzającymi wymienionymi w polityce prywatności.

Analityka bez treści

Narzędzia analityczne i monitoring błędów otrzymują dane techniczne i zdarzenia w interfejsie, nie treść dokumentów ani zapytań.

§ 07Pytania działów compliance

Najczęstsze pytania.

Czy moje dokumenty trafiają do modelu językowego?

Tak, w zakresie potrzebnym do odpowiedzi: zapytanie, fragmenty dokumentów i wyniki wyszukiwania w korpusie. Przy włączonej pseudonimizacji jest to wersja zamaskowana. Dostawca modelu przetwarza treść na czas obsługi żądania, nie trenuje na niej modeli i nie przechowuje jej na stałe.

Czy Lexedit trenuje modele na danych użytkowników?

Nie. Treść zapytań i dokumentów nie służy do trenowania ani naszych modeli, ani modeli dostawców, z których korzystamy. Taki zapis znajduje się w polityce prywatności i w warunkach współpracy z dostawcami.

Gdzie fizycznie znajdują się serwery?

Aplikacja webowa działa we Frankfurcie, API i silnik researchu w Norymberdze, a baza danych z kontami, sprawami i dokumentami we Frankfurcie. Dostawcy modeli językowych mają siedziby poza EOG; przekazanie danych odbywa się na podstawie standardowych klauzul umownych.

Jak długo przechowujecie moje dane i jak je usunąć?

Wątki, sprawy i dokumenty przechowujemy, dopóki ich nie usuniesz w aplikacji albo nie poprosisz o usunięcie konta. Konto i powiązane dane usuwamy w ciągu 30 dni od potwierdzenia prośby. Dane rozliczeniowe zachowujemy przez okres wymagany przepisami podatkowymi.

Czy podpiszecie umowę powierzenia przetwarzania danych?

Tak. Kancelariom i działom prawnym proponujemy umowę powierzenia zgodną z art. 28 RODO, z listą podmiotów przetwarzających i miejsc przetwarzania. Napisz na info@lexedit.ai.

Czy możemy ustalić własny okres retencji?

Tak. Dla zespołów ustalamy okres przechowywania wątków, dokumentów i akt, na przykład 30 lub 90 dni, i egzekwujemy go po stronie serwera. Ustalenia zapisujemy w umowie powierzenia.

Czy pracownicy Lexedit widzą treść moich spraw?

Dostęp do danych produkcyjnych ma wąski zespół i wyłącznie w celu utrzymania usługi, diagnozy błędów i kontroli jakości odpowiedzi. Przy włączonej pseudonimizacji także ten dostęp dotyczy wersji zamaskowanej.

Kontakt

Pytania od działu compliance albo inspektora ochrony danych?

Odpowiadamy na pytania o miejsca przetwarzania, podmioty przetwarzające, retencję i umowę powierzenia. Napisz do nas, a odezwie się osoba, która zna infrastrukturę, nie formularz.