Trust Center · Praxonia
Komu powierzasz swój sklep
Kto stoi za Praxonią, co u nas robi AI, kto przetwarza dane, jakie masz prawa i jak nas złapać, gdy coś pójdzie nie tak. Bez marketingu i bez certyfikatów, których nie mamy.
1. Kto stoi za Praxonią
- Operator: [do uzupełnienia] (jednoosobowa działalność gospodarcza)
- NIP: [do uzupełnienia]
- Adres: [do uzupełnienia]
- E-mail: info@praxonia.pl
Praxonia jest w organizacji — pełne dane rejestrowe uzupełnimy z chwilą rejestracji działalności. Z czasem planujemy przejść w spółkę; o takiej zmianie poinformujemy klientów z wyprzedzeniem.
2. Jawna informacja o AI
Praxonia jest firmą AI-native. Naszą pracę wykonują dwa systemy — jawnie oznaczone jako AI i pod nadzorem człowieka:
KARI — silnik Praxonii
Prowadzi Twój sklep w tle: pisze opisy i blogi, dba o SEO, porządkuje sklep i obsługuje codzienne operacje. Pisze z profilu Twojej marki, ale ostatnie słowo należy do Ciebie — treść czeka na Twoją akceptację. To system, nie osoba. Więcej na stronie KARI.
Klara — asystentka AI
Odpisuje Twoim klientom po polsku, w głosie Twojego sklepu. Mówi, że jest AI, już w pierwszym kontakcie (zgodnie z AI Act 2026, art. 50). Jest zabezpieczona przed nadużyciami i próbami wyłudzeń.
Kto za co odpowiada: za produkt, za systemy AI i za jakość tego, co dostarczamy, odpowiada założyciel, Paweł Jozajtis — do niego należą też decyzje prawne po naszej stronie; jeśli treść wymaga poprawki, zgłoś ją, a poprawimy. Odpowiedzialność redakcyjną za to, co ukaże się na Twojej stronie, ponosisz Ty: treść czeka w panelu, dopóki jej nie zatwierdzisz, a publikujesz ją pod własną marką. Nie wymyślamy fikcyjnych pracowników z imienia i nazwiska — pracę wykonuje silnik KARI. Zespół budujemy wokół kluczowych dziedzin: treści i SEO, bezpieczeństwa, zgodności z prawem, marki i technologii.
3. Nasza rola wobec AI Act
Unijne rozporządzenie o sztucznej inteligencji (AI Act, rozporządzenie 2024/1689) rozdziela role: inaczej patrzy na tego, kto model tworzy, inaczej na tego, kto go używa. Poniżej — bez owijania — gdzie w tym łańcuchu stoimy my, a gdzie Ty. Obowiązki przejrzystości z art. 50 stosuje się od 2 sierpnia 2026.
Praxonia jako użytkownik modeli
Nie budujemy własnych modeli językowych. Korzystamy z gotowych modeli ogólnego przeznaczenia od zewnętrznych dostawców (kategoria „dostawcy modelu AI" w sekcji poniżej) — w roli podmiotu stosującego. Obowiązki nałożone na dostawcę modelu, w tym znak czytelny maszynowo wymagany przez art. 50 ust. 2, spoczywają po stronie dostawcy modelu, nie po naszej.
Praxonia jako dostawca Klary
Asystentka Klara rozmawia z ludźmi, więc to system, którego dotyczy obowiązek informacyjny z art. 50 ust. 1 — i tu dostawcą jesteśmy my. Spełniamy go wprost: Klara mówi, że jest AI, w pierwszej wiadomości każdej rozmowy, a tej informacji nie da się wyłączyć w ustawieniach.
Treści publikowane na Twojej stronie
Blogi i opisy pisze silnik KARI. Do samych treści nie doklejamy noty o AI — i mówimy o tym otwarcie. Podstawą jest wyjątek z art. 50 ust. 4: obowiązek ujawnienia nie dotyczy treści, która przeszła przegląd człowieka i za którą ktoś ponosi odpowiedzialność redakcyjną. W naszym układzie tym człowiekiem jesteś Ty: treść czeka w panelu, dopóki jej nie zatwierdzisz, publikujesz ją pod własną marką i to Ty występujesz wobec swoich odbiorców jako wydawca. Datę i osobę akceptacji zapisujemy.
Bramka jest w kodzie, nie tylko w tym dokumencie: publikacja na Twojej stronie wymaga niepustego pola „zatwierdził", a pilnuje tego test, który biegnie przy każdej zmianie w naszym repozytorium — jeśli ktoś usunie to zabezpieczenie, zmiana nie przejdzie. Automatyczna publikacja, jeśli ją włączysz, przygotowuje treść gotową do pobrania — na Twoją stronę nie wysyła jej sama.
4. Sub-procesorzy
Kategorie dostawców, którzy przetwarzają dane osobowe w naszym imieniu — pełną, imienną listę masz w panelu klienta oraz na życzenie. Każdą zmianę zgłaszamy z 30-dniowym wyprzedzeniem; masz 14 dni na sprzeciw (ze wstrzymaniem przetwarzania, a w razie braku alternatywy — zwrot proporcjonalnej części opłaty + eksport danych). Jeden transfer jest obowiązkowy z mocy prawa (KSeF — e-faktury od 1.07.2026).
Narzędzia operacyjne i bezpieczeństwa, które nie przetwarzają danych osobowych Twoich klientów (monitoring sprawności, sejf na klucze, analityka bez danych osobowych), opisujemy zbiorczo. Dokładnego zestawu narzędzi obronnych, ich wersji i konfiguracji nie publikujemy (mogłoby to ułatwić atak) — pełną listę udostępniamy zweryfikowanym partnerom na życzenie pod security@praxonia.pl.
| Kategoria | Po co | Region | Podstawa transferu |
|---|---|---|---|
| Dostawcy modeli AI (trzej) | Tworzenie treści i obsługa rozmów asystentki Klary | USA | standardowe klauzule umowne (SCC); DPF, gdy certyfikacja dostawcy aktywna |
| Infrastruktura chmurowa i baza danych (dwaj) | Baza danych, logowanie, przechowywanie, hosting strony i panelu — dane każdego klienta odizolowane | UE (Frankfurt / Paryż) | transfer poza EOG nie występuje |
| CDN i ochrona przed atakami (jeden) | Sieć dostarczania treści i ochrona przed atakami | UE-priorytet dla ruchu z UE | SCC na wypadek przetwarzania poza EOG |
| Operator płatności (jeden) | Obsługa płatności i subskrypcji | UE (Dublin) | transfer poza EOG nie występuje |
| Poczta transakcyjna (jeden) | Wysyłka e-maili (logowanie, powiadomienia, wiadomości Klary) | USA | standardowe klauzule umowne (SCC) |
| Transfer ustawowy: KSeF (Ministerstwo Finansów) | E-faktury obowiązkowe od 1.07.2026 — transfer wymagany prawem | Polska | obowiązek ustawowy — brak alternatywy (instytucja publiczna) |
W kategorii „modele AI" nasz system kieruje przetwarzanie do jednego z dostawców, dobierając model według jakości i dostępności; dobór może różnić się między modułami i zmieniać w czasie. Każdy dostawca jest związany umową powierzenia. Współpracę konfigurujemy tak, by żaden z dostawców nie wykorzystywał Twoich danych ani danych Twoich klientów do trenowania swoich modeli.
Pełna imienna lista: jako klient znajdziesz ją w panelu — Profil → „Zaufanie i dane" (z wersją, datą i archiwum zmian). Robisz due diligence? Napisz na security@praxonia.pl — udostępniamy ją administratorom i zainteresowanym współpracą w ciągu 5 dni roboczych, bez prawa odmowy.
Zobacz kategorie dostawców, narzędzia operacyjne na życzenie i procedurę zmian (sprzeciw) →
5. Twoje prawa RODO
Masz te prawa, a my je realnie wykonujemy:
- Eksport danych — wszystkie dane dotyczące Ciebie i Twoich klientów, na żądanie, w 24 godziny.
- Usunięcie danych — w 30 dni od żądania (zachowujemy jedynie anonimowy zapis wymagany prawem).
- Dostęp i sprostowanie — pokażemy, co o Tobie mamy; błędne dane poprawiamy bez zbędnej zwłoki.
- Sprzeciw i ograniczenie — możesz sprzeciwić się wybranym celom przetwarzania.
- Skarga do UODO — przysługuje zawsze: uodo.gov.pl.
Jak to zrobić: napisz na info@praxonia.pl (temat: RODO). Szczegóły w Polityce prywatności i DPA.
6. Bezpieczeństwo — co gwarantujemy
W skrócie, językiem korzyści:
- Izolacja danych per klient — dane każdego klienta są oddzielone; nikt inny ich nie widzi.
- Szyfrowanie — dane chronimy szyfrowaniem w spoczynku i w transmisji.
- Dane w Unii Europejskiej — kluczowa infrastruktura działa w UE.
- Codzienne kopie zapasowe — z możliwością przywrócenia.
- Logowanie bez haseł — magiczny link zamiast hasła chroni przed wyłudzeniami; dla kont administracyjnych dodatkowo klucz sprzętowy.
- Ochrona AI — Klara jest zabezpieczona przed nadużyciami i próbami manipulacji.
- Stały nadzór — monitorujemy sprawność i błędy, by reagować zanim odczujesz problem.
Uczciwie, czego nie mamy: nie posiadamy jeszcze formalnych certyfikatów bezpieczeństwa — i nie twierdzimy, że posiadamy. Pracujemy w oparciu o dobre praktyki, a pierwszy zewnętrzny audyt bezpieczeństwa mamy zaplanowany na trzeci kwartał 2026.
Poproś o pakiet bezpieczeństwa
Robisz due diligence albo potrzebujesz szczegółów technicznych? Na życzenie udostępniamy pełen DPA do podpisu, opis architektury bezpieczeństwa i wyniki audytów. Napisz na security@praxonia.pl — odpowiadamy w 24 godziny.
7. Incydenty i zgłoszenia
- Dyżur i reakcja — sprawność monitorujemy całą dobę; na poważny alert reagujemy niezwłocznie.
- Zgłoszenie naruszenia danych w 72 godziny — jeśli incydent dotknie danych osobowych, zgłaszamy go do UODO i, gdy trzeba, do Ciebie, w ciągu 72 godzin (zgodnie z RODO art. 33).
- Transparentny opis po fakcie — przy incydencie dotykającym więcej niż jednego klienta publikujemy uczciwe podsumowanie.
Status usług: strona statusu.
Zgłaszanie luk bezpieczeństwa (responsible disclosure): napisz na security@praxonia.pl — odpowiadamy w 24 godziny.
8. Kontakt
- Sprawy ogólne, umowa, RODO: info@praxonia.pl
- Bezpieczeństwo, DPA, due diligence: security@praxonia.pl
- Skarga do UODO: uodo.gov.pl