Przejdź do treści

Centrum zaufania

Dotrzymane znaczy też: Twoje dane.

Jak Kepta traktuje dokumenty, które jej powierzasz, i umowy, które stoją za każdym zobowiązaniem. Opublikowane w całości, do przeczytania zanim cokolwiek podpiszesz. Software z przodu, prawnicy z tyłu: naszą pracę wykonuje platforma, a każdy rezultat sprawdza i zatwierdza jeden z naszych prawników; każda obietnica dotycząca danych jest zapisana w umowie dostępnej na tej stronie.

Kepta jest firmą świadczącą usługi prawne w oparciu o technologię, a nie kancelarią podlegającą samorządowi zawodowemu; naszą pracę wykonuje platforma, a nasi prawnicy weryfikują i zatwierdzają jej wyniki; czynności zastrzeżone wykonują uprawnieni adwokaci i radcowie prawni.

Co dajemy na piśmie

Self-hosted, nie w chmurze podmiotu trzeciego.

kepta.legal jest hostowana na własnym serwerze Grasperly. Na starcie jedynym przetwarzaniem poza EOG jest dostarczanie poczty transakcyjnej przez Resend (US); aktualnych pod-procesorów i podstawę transferu wymieniamy na stronie pod-procesorów.

Nigdy do trenowania modeli AI.

Kepta nie wykorzysta, i nie zezwoli żadnemu pod-procesorowi na wykorzystanie, danych klienta do trenowania, dostrajania, ewaluacji ani ulepszania modeli AI. Zapisane w Regulaminie i w DPA.

Na starcie żadne AI nie dotyka Twoich danych.

Na starcie Kepta to strona marketingowa z formularzami kontaktowymi; żaden duży model językowy nie przetwarza Twoich danych. Po uruchomieniu platformy jej dostawcy modeli AI będą działać w ramach kontraktowego zera retencji danych: prompty i wyniki przetwarzane w locie i niezachowywane dłużej, niż wymaga tego zwrócenie odpowiedzi.

Twoje dane pozostają Twoje.

Wszystkie prawa do danych klienta pozostają przy Tobie. Po zakończeniu umowy zwracamy je lub usuwamy w terminie 30 dni, według Twojego wyboru.

Umowy, które za tym stoją

Każdy dokument opublikowany przed podpisem. Nie trzeba NDA, żeby przeczytać warunki, które miałbyś podpisać.

Umowa powierzenia (DPA)

Umowa zgodna z art. 28 RODO, ze wzmocnioną klauzulą braku treningu, 30-dniowym powiadomieniem o pod-procesorach i 36-godzinnym oknem zgłoszenia naruszenia.

Czytaj DPA

Pod-procesorzy

Strony trzecie mające styczność z danymi klienta: gdzie je hostują, co robią i jak subskrybować zmiany, z 30-dniowym wyprzedzeniem przed każdą zmianą.

Zobacz pod-procesorów

Polityka prywatności

Jak postępujemy z danymi osobowymi odwiedzających serwis, kandydatów do pracy, prospektów i osób kontaktowych klientów. Dane klienta przetwarzane w ramach zlecenia usługi podlegają osobnej regulacji DPA.

Czytaj politykę prywatności

Regulamin

Warunki ogólne współpracy z Kepta: jak zamawia się i realizuje usługi, własność danych klienta, zobowiązanie braku treningu, odpowiedzialność oraz prawo polskie i sąd właściwy w Warszawie.

Czytaj regulamin

Zasady dopuszczalnego użycia

Co wolno, a czego nie wolno robić z platformą, w tym ograniczenia specyficzne dla AI dostosowane do unijnego AI Act oraz polskich zasad korporacji prawniczych.

Czytaj AUP

Dane rejestrowe

Podmiot prawny stojący za Keptą, jego dane rejestrowe i formalna droga kontaktu.

Zobacz dane rejestrowe

Znalazłeś podatność?

Napisz na contact@kepta.legal. Przyjmujemy zgłoszenia po angielsku i po polsku. Badania prowadzone w dobrej wierze, w zakresie opisanym w naszym security.txt, są mile widziane i nie staną się podstawą żadnych działań prawnych przeciwko badaczowi.