← 4ainet.com

Karta Informacyjna Systemów AI

Wersja wiążąca: polska · Binding version: Polish · Data wejścia w życie: 2 sierpnia 2026

AI Networker · AI System Information Sheet

Wersja 1.0 | Data wejścia w życie: 2 sierpnia 2026
Sporządzone zgodnie z EU AI Act (UE) 2024/1689, Art. 50 | RODO (UE) 2016/679, Art. 13
Administrator: AI-Assistant.PL | Frankfurt am Main, Niemcy
[email protected] | https://4ainet.com

0. Przeznaczenie i zakres dokumentu

Niniejszy dokument stanowi publiczną kartę informacyjną systemów sztucznej inteligencji stosowanych w platformie AI Networker. Jest sporządzony zgodnie z obowiązkami transparentności wynikającymi z EU AI Act (Rozporządzenie (UE) 2024/1689), Art. 50 oraz z obowiązkiem informacyjnym RODO Art. 13(2)(f) w zakresie zautomatyzowanego przetwarzania danych.

Cel dokumentu:

Odbiorcy dokumentu:

1. Ogólne informacje o platformie i systemach AI

1.1 Identyfikacja systemu

ParametrWartość
Nazwa produktuAI Networker
Wersja1.5 (production, sierpień 2026)
Typ systemuSaaS (cloud, multi-tenant)
Administrator danychAI-Assistant.PL, Frankfurt am Main, Niemcy
Kontakt ds. AI / RODO[email protected]
Strona internetowahttps://4ainet.com
Fizyczna lokalizacja danychHostinger VPS, Frankfurt, Niemcy (terytorium UE)
Jurysdykcja danychNiemcy / Unia Europejska
Wiodący organ nadzorczyHessischer Beauftragter für Datenschutz (HBDI), Niemcy
Organ właściwy dla PLPrezes UODO, Warszawa, Polska

1.2 Przeznaczenie platformy

AI Networker to platforma B2B automatyzująca zbieranie i zarządzanie kontaktami biznesowymi na targach, konferencjach i wydarzeniach networkingowych. Systemy AI są używane jako narzędzia pomocnicze dla użytkownika-człowieka (human-in-the-loop) — nie podejmują samodzielnych decyzji wywołujących skutki prawne wobec osób trzecich.

1.3 Katalog systemów AI — przegląd

IDNazwa funkcjiModel AIDostawcaStatusKlasyfikacja AI Act
AI-01OCR wizytówkiGPT-4o visionOpenAIAktywnyLimited Risk – Art. 50
AI-02Transkrypcja głosu (STT)Whisper-1OpenAIAktywnyLimited Risk – Art. 50
AI-03AI-dossiê SWOT/SPIN (GPT)GPT-4o textOpenAIAktywnyLimited Risk – Art. 50
AI-04AI-dossiê SWOT/SPIN (Claude)Claude 3.xAnthropicOpcjonalnyLimited Risk – Art. 50
AI-05Voice control – STTDeepgramDeepgramPlanowanyLimited Risk – Art. 50
AI-06Voice control – TTSElevenLabsElevenLabsPlanowanyLimited Risk – Art. 50

2. Szczegółowe opisy systemów AI

AI-01 · OCR wizytówki (rozpoznawanie tekstu)

GPT-4o vision (OpenAI) [Active]

Mechanizm działania AI-01

Prawa osoby, której wizytówka została zeskanowana (lead):

AI-02 · Transkrypcja notatki głosowej (STT)

Whisper-1 (OpenAI) [Active]

Mechanizm działania AI-02

Uwaga dotycząca prywatności głosu:

AI-03 / AI-04 · Generowanie AI-dossiê (SWOT + pytania SPIN)

GPT-4o text (OpenAI) / Claude 3.x (Anthropic) [opcjonalnie] [Active]

Mechanizm działania AI-03/04

Ważne zastrzeżenia dotyczące AI-dossiê:

AI-05 · Voice Control STT (planowany)

Deepgram (planowany) [Planned]

AI-06 · Voice Control TTS (planowany)

ElevenLabs (planowany) [Planned]

Uwaga dot. AI-05 i AI-06 (planowane systemy):

3. Klasyfikacja ryzyka zgodnie z EU AI Act

3.1 Metodologia klasyfikacji

Klasyfikacja wszystkich systemów AI stosowanych w platformie AI Networker została przeprowadzona zgodnie z podejściem opartym na ryzyku (risk-based approach) określonym w EU AI Act (Rozporządzenie (UE) 2024/1689).

Poziom ryzykaDefinicjaNasze systemy
Niedopuszczalne (Art. 5)Zakaz bezwzględny: manipulacja podprogowa, scoring społeczny, real-time biometria w miejscach publicznych.NIE DOTYCZY — żaden z naszych systemów nie należy do tej kategorii.
Wysokie ryzyko (Aneks III)Systemy wpływające na prawa podstawowe: biometria identyfikacyjna, zatrudnienie, kredyt, edukacja, wymiar sprawiedliwości.NIE DOTYCZY — nasze systemy AI nie podejmują decyzji w ww. obszarach.
Ograniczone ryzyko (Art. 50)Systemy wchodzące w interakcję z ludźmi lub generujące treści. Obowiązek transparentności.WSZYSTKIE NASZE SYSTEMY (AI-01 do AI-06): OCR, STT, LLM.
Minimalne ryzykoWszystkie pozostałe systemy AI (filtry spamu, polecenia produktów itp.).Szablonowanie e-maili follow-up (deterministyczny, nie-AI).

3.2 Weryfikacja wykluczeń z kategorii zakazanej (Art. 5)

Potwierdzenie: żaden z systemów AI Networker nie należy do kategorii zakazanej.

3.3 Obowiązki Art. 50 — status wdrożenia

Obowiązek (EU AI Act Art. 50)StatusSzczegóły implementacji
Art. 50(1): Informowanie o interakcji z AIWDROZONOModal informacyjny przy pierwszym logowaniu. Powiadomienie w sekcji Ustawienia → Jak używać.
Art. 50(2): Oznaczanie AI-generowanej treściWDROZONOAI-dossiê oznaczone odznaką [🧠 AI-DOSSIÊ]. Transkrypt oznaczony [AI transkrypcja]. OCR wyniki oznaczone [AI OCR].
Art. 50(3): Informowanie o systemach emocji/biometriiNIE DOTYCZYNie stosujemy systemów rozpoznawania emocji ani biometrii identyfikacyjnej.
Art. 50(4): Oznaczanie treści audio/video/obrazów generowanych przez AIPLANOWANEDotyczy AI-05/06 (voice control). Wdrożenie przy starcie funkcji głosowych.
Opcja rezygnacji z AI (opt-out)WDROZONOUstawienia → Funkcje AI → możliwość wyłączenia OCR, STT i/lub AI-dossiê.
Informacja o AI w Polityce PrywatnościWDROZONOSekcja 4 Polityki Prywatności v2.0 (wejście w życie 2 sierpnia 2026).
Niniejszy publiczny dokument (AI System Info Sheet)WDROZONODostępny pod adresem: https://4ainet.com/legal/ai-information-sheet

4. Przetwarzanie danych osobowych przez systemy AI

4.1 Przepływ danych przez systemy AI

Poniższa tabela przedstawia dokładnie, jakie dane osobowe są przetwarzane przez każdy system AI, na jakiej podstawie prawnej i z jakim mechanizmem przekazania do kraju trzeciego (USA).

System AIDane osobowe (kategorie)Podstawa prawna (RODO)Transfer USAMinimalizacja
AI-01 OCRZdjęcie wizytówki leada (obraz, nie biometria identyfikacyjna)Art. 6(1)(f) — uzasadniony interes B2BSCC (OpenAI Business Terms)EXIF usunięty; obraz transient; nie trenuje modelu
AI-02 WhisperGłos użytkownika (notatka); pośrednio: dane wymienione w nagraniuArt. 6(1)(b) — wykonanie umowy z użytkownikiemSCC (OpenAI Business Terms)Audio transient; brak archiwizacji po transkrypcji
AI-03/04 LLMNazwa firmy leada, branża, strona www (dane o firmie, nie osobowe, chyba że JDG)Art. 6(1)(f) — uzasadniony interesSCC (OpenAI / Anthropic Terms)Prompt tekstowy bez zdjęć/audio; dane minimalne
AI-05 (plan.)Głos użytkownika (polecenia, maks. 10 sek.)Art. 6(1)(b) — wykonanie umowySCC (Deepgram DPA)Dane transient; brak zapisu
AI-06 (plan.)Brak danych osobowych w standardowym użyciuN/ASCC (ElevenLabs DPA)Tylko tekst systemowy UI

4.2 Zautomatyzowane podejmowanie decyzji — Art. 22 RODO

Potwierdzenie: AI Networker NIE stosuje zautomatyzowanego podejmowania decyzji w rozumieniu Art. 22 RODO.

4.3 Biometryczne dane osobowe — Art. 9 RODO

Zdjęcia wizytówek przetwarzane przez AI-01 mogą zawierać fotografię twarzy osoby, której wizytówka należy. Wyjaśnienie klasyfikacji:

PytanieOdpowiedź
Czy zdjęcie twarzy na wizytówce to dane biometryczne (Art. 9)?NIE — dane biometryczne to dane przetworzone szczególną techniką w celu IDENTYFIKACJI osoby. Skan wizytówki służy OCR tekstu, nie identyfikacji twarzy. Klasyfikacja: zwykłe dane osobowe (Art. 6).
Czy Platforma stosuje facial recognition?NIE. Żaden z systemów AI (w tym GPT-4o vision) nie jest używany do rozpoznawania twarzy ani identyfikacji biometrycznej.
Co dzieje się ze zdjęciem wizytówki?Zdjęcie jest przesyłane do OpenAI (transient), wyekstrahowane pola tekstowe są zapisywane w bazie. Oryginalne zdjęcie zapisywane na dysku do usunięcia leada.

5. Sub-procesory AI i mechanizmy transferu danych

Wszyscy dostawcy systemów AI działają jako sub-procesorzy w rozumieniu Art. 28 RODO. Transfer danych do USA odbywa się wyłącznie na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych decyzją Komisji Europejskiej z dnia 4 czerwca 2021 r.

Dostawca AILokalizacja przetwarzaniaMechanizm ochrony transferuDPALink do polityki
OpenAI (GPT-4o, Whisper)USA (serwery OpenAI)SCC – Moduł 2 (Controller→Processor); włączone w OpenAI Business TermsOpenAI Data Processing Addendum (DPA)openai.com/policies/data-privacy
Anthropic (Claude)USA (serwery Anthropic)SCC – Moduł 2; włączone w Anthropic Commercial TermsAnthropic Data Processing Agreementanthropic.com/privacy
Deepgram (planowany)USASCC – Moduł 2; Deepgram GDPR DPADeepgram Data Processing Addendumdeepgram.com/privacy
ElevenLabs (planowany)USASCC – Moduł 2; ElevenLabs DPAElevenLabs Data Processing Agreementelevenlabs.io/privacy

Gwarancje dostawców AI dotyczące danych treningowych:

6. Prawa podmiotów danych w kontekście AI

Przetwarzanie danych przez systemy AI nie ogranicza żadnych praw przysługujących podmiotom danych na mocy RODO. Poniżej przedstawiamy, jak każde prawo jest realizowane w odniesieniu do funkcji AI.

Prawo (RODO)Jak zrealizować wobec AI Networker
Prawo dostępu (Art. 15)Eksport danych w Ustawieniach → Zarządzanie danymi. Eksport zawiera: transkrypt głosu, treść AI-dossiê, informację o tym, czy dane były przetwarzane przez AI i przez jakiego dostawcę.
Prawo do sprostowania (Art. 16)Transkrypt i AI-dossiê można edytować bezpośrednio w widoku leada. Pole "Firma" (wejście do promptu AI) można korygować w profilu leada.
Prawo do usunięcia (Art. 17)Usunięcie leada kasuje: zdjęcie wizytówki, plik audio, transkrypt, AI-dossiê. Usunięcie konta kasuje wszystkie dane kaskadowo (30-dniowy grace).
Prawo do ograniczenia przetwarzania (Art. 18)Zgłoszenie na: [email protected]. Administrator wstrzyma przetwarzanie AI dla danego rekordu w ciągu 72 godzin.
Prawo do przenoszenia (Art. 20)Eksport JSON zawiera AI-dossiê i transkrypt w formie czytelnej maszynowo.
Prawo do sprzeciwu (Art. 21)Użytkownicy: wyłączenie AI w Ustawieniach → Funkcje AI. Leady: link opt-out w e-mailu follow-up lub [email protected].
Prawo do niestosowania automatycznych decyzji (Art. 22)Nie dotyczy — AI Networker nie stosuje automatycznego podejmowania decyzji z skutkami prawnymi (patrz Sekcja 4.2).

6.1 Jak złożyć wniosek dotyczący danych przetwarzanych przez AI

KanałSzczegóły
E-mail[email protected] — temat: [AI RODO] Twoje żądanie
Czas reakcjiDo 30 dni kalendarzowych od otrzymania wniosku
Weryfikacja tożsamościOdpowiedź e-mailem z linkiem weryfikacyjnym lub SMS OTP
Skargi do organu nadzorczegoUODO (Polska): https://uodo.gov.pl | HBDI (Niemcy): https://datenschutz.hessen.de

7. Zarządzanie ryzykiem i monitorowanie systemów AI

7.1 Ocena ryzyka

Administrator przeprowadza okresową ocenę ryzyka (co najmniej raz na 6 miesięcy) dla wszystkich aktywnych systemów AI. Ocena uwzględnia: dokładność wyników, potencjalne błędy i ich skutki, ryzyko bias, zgodność z aktualną wersją EU AI Act.

Obszar ryzykaOpisŚrodki mitygacji
Dokładność OCR (AI-01)Niska jakość zdjęcia może skutkować błędnym odczytem danych kontaktowych.Użytkownik weryfikuje każde pole przed zapisem. Możliwość ręcznej korekty.
Jakość transkrypcji (AI-02)Whisper może błędnie transkrybować imiona własne, język mieszany lub szum.Transkrypt jest edytowalny. Użytkownik informowany o możliwych niedokładnościach.
Jakość AI-dossiê (AI-03/04)LLM może generować nieaktualne lub nieprecyzyjne informacje o firmie.Oznaczenie AI w UI. Disclaimer w dossiê: "treść generowana automatycznie — zweryfikuj". Brak skutków prawnych.
Bias modeli AIModele mogą wykazywać uprzedzenia w analizie firm z różnych regionów/branż.Użytkownik traktuje dossiê jako punkt wyjścia. Brak zautomatyzowanych decyzji.
Bezpieczeństwo transferu danychDane osobowe przesyłane do USA do dostawców AI.SCC dla każdego dostawcy. TLS 1.3 dla wszystkich połączeń. Dane transient.
Dostępność usług AINiedostępność API OpenAI/Anthropic może blokować funkcje AI.Graceful degradation: platforma działa bez AI (ręczne wprowadzanie danych).

7.2 Cykl aktualizacji dokumentu

ZdarzenieAktualizacja dokumentu
Wdrożenie nowego systemu AI (AI-05, AI-06)Aktualizacja dokumentu przed wdrożeniem
Zmiana dostawcy AI lub modeluAktualizacja w ciągu 30 dni
Zmiana klasyfikacji ryzyka przez organ nadzorczyAktualizacja w ciągu 14 dni
Nowe wytyczne AI Act lub UODO dotyczące AIPrzegląd i aktualizacja w ciągu 30 dni
Wykrycie poważnej awarii lub incydentu związanego z AINatychmiastowa aktualizacja + notyfikacja użytkowników
Przegląd cyklicznyCo 6 miesięcy (luty i sierpień każdego roku)

8. Kontakt i zasoby

TematDane kontaktowe
Pytania dot. AI i przetwarzania danych[email protected] (temat: [AI INFO])
Wnioski RODO (dostęp, usunięcie, sprzeciw)[email protected] (temat: [RODO])
Polityka prywatnościhttps://4ainet.com/privacy
Warunki korzystania z usługihttps://4ainet.com/terms
Lista sub-procesorówhttps://4ainet.com/legal/sub-processors
Organ nadzorczy (Polska) — UODOhttps://uodo.gov.pl | ul. Stawki 2, 00-193 Warszawa
Organ nadzorczy (Niemcy, wiodący) — HBDIhttps://datenschutz.hessen.de
Polityka OpenAI (dane API)https://openai.com/policies/data-privacy
Polityka Anthropichttps://www.anthropic.com/privacy

Dokumenty powiązane:

AI Networker · AI System Information Sheet v1.0 | Data wejścia w życie: 2 sierpnia 2026
Podstawy prawne: EU AI Act (UE) 2024/1689, Art. 50 · RODO (UE) 2016/679, Art. 13
AI-Assistant.PL · Frankfurt am Main · [email protected] · https://4ainet.com