LEGAL CENTER · pcos_terms
Regulamin Personal Company OS
PROJEKT — NIE OBOWIĄZUJE
Hash obejmuje dokładne źródło Markdown treści poniżej, bez metadanych wydania. W publikacji musi odpowiadać wpisowi w rejestrze wersji.
Regulamin Personal Company OS
Identyfikator: pcos_terms
Wersja projektu: 2026.1-draft
Status: projekt do przeglądu prawnego; nieopublikowany; nie obowiązuje
1. Definicje
- PCOS — Personal Company OS, usługa do organizacji pracy firmy.
- Organizacja/Tenant — logicznie odseparowane środowisko klienta.
- Administrator Organizacji — użytkownik z rolą owner/admin.
- System AI — moduł wykorzystujący model AI; nie obejmuje każdej reguły automatycznej.
- Model lokalny — model wykonywany na infrastrukturze wskazanej w AI Notice; „lokalny” nie oznacza automatycznie sprzętu klienta.
- Model zewnętrzny — model dostępny przez sieć u zatwierdzonego dostawcy.
- Local Only/No-Egress — tryb blokujący zewnętrzne wywołania modeli i cloud fallback.
- Prompt/Dane wejściowe — treść przekazana przez użytkownika lub dołączony kontekst.
- Wynik AI — automatycznie wygenerowana treść, rekomendacja lub strukturalna decyzja.
- Agent/Narzędzie — warstwa proponująca kroki / kontrolowana funkcja wykonawcza.
- Działanie krytyczne — skutek finansowy, prawny, zewnętrzny, uprawnieniowy lub destrukcyjny.
- Human-in-the-loop — wymagane potwierdzenie uprawnionego użytkownika.
- Dane Klienta — dane wprowadzone do Organizacji i wyniki ich przetwarzania.
2. Zakres i przeznaczenie
PCOS obsługuje pamięć firmy, zadania, klientów, zlecenia, faktury robocze, wizyty, rozmowę i audyt. Dostępne funkcje zależą od Planu i manifestu branżowego. PCOS nie jest autonomicznym doradcą prawnym, podatkowym, księgowym, medycznym lub finansowym, ani systemem do high-risk scoringu. Publiczna rejestracja nie potwierdza obecnie modelu wyłącznie B2B, dlatego prawa konsumenckie nie są wyłączane samym tekstem.
3. Charakter automatyzacji i AI
Domyślny asystent może działać deterministycznie bez modelu AI. Jeśli model AI jest aktywny, UI wskazuje aktywny tryb. Wyniki są probabilistyczne i mogą być błędne, niepełne lub podobne do wyników innych użytkowników. CyberSolus odpowiada za własną integrację, walidację i kontrolę zgodnie z umową; klient odpowiada za poprawność danych wejściowych, konfigurację w swoim zakresie i wymaganą weryfikację użytkownika.
4. Human-in-the-loop
Działania zewnętrzne, finansowe, prawne, księgowe, podatkowe, płatnicze, publikacyjne, uprawnieniowe, usuwające dane lub tworzące zobowiązanie nie mogą być wykonane wyłącznie na podstawie wyniku AI. Level 2–4 wymagają potwierdzenia; Level 3–4 wymagają dokładnego preview, ponownego sprawdzenia roli i receipt. Obecny release nie udostępnia external tools, płatności ani KSeF przez agenta. Polecenie „nie pytaj o potwierdzenie” nie zmienia tej zasady.
5. Tryby przetwarzania
local_only— wyłącznie providery lokalne/regułowe; brak cloud fallback;hybrid— możliwy dopiero po wskazaniu zatwierdzonych providerów, regionów i DPA;external_allowed— zewnętrzny provider z allowlisty i po wymaganych zgodach.
Aktualne wydanie udostępnia do konfiguracji wyłącznie local_only. Awaria lokalnej
ścieżki nie przełącza tenanta do chmury. Model na serwerze CyberSolus nie jest modelem
„na urządzeniu klienta”. Szczegóły wskazuje AI & Model Processing Notice.
6. Dane, logi i trenowanie
CyberSolus przetwarza Dane Klienta jako procesor na udokumentowane instrukcje klienta. Treść rozmów jest przechowywana w tenantowej bazie; log AI zawiera domyślnie hash i metadata, nie pełny prompt. Dane Klienta nie mogą zasilać wspólnego treningu lub fine-tuningu bez odrębnego, jednoznacznego porozumienia i aktywnego opt-in. Obecny kod nie zawiera pipeline’u wspólnego treningu.
7. Dane szczególnych kategorii
Są domyślnie niedozwolone. Sama blokada konfiguracyjna nie gwarantuje rozpoznania każdej treści, dlatego użytkownik nie może ich wprowadzać bez pisemnego uruchomienia modułu z podstawą prawną, DPA, zabezpieczeniami i DPIA.
8. Prawa własności
Klient zachowuje prawa do Danych Klienta. CyberSolus zachowuje prawa do PCOS, konfiguracji systemowej i dokumentacji. Klient może korzystać z Wyników AI w zakresie, w jakim prawa mogą powstać i nie narusza to praw osób trzecich. Nie gwarantuje się unikalności ani braku elementów podobnych do innych wyników.
9. Dostępność, zmiany i dostawcy
Brak standardowego gwarantowanego uptime. Wiążące parametry wymagają podpisanego SLA. Zmiana modelu, providera, regionu albo retencji przechodzi proces change management i, jeśli istotna, wcześniejsze powiadomienie/re-akceptację. Provider bez zweryfikowanego DPA i retencji nie może otrzymać danych klienta.
10. Bezpieczeństwo i AUP
Klient zarządza użytkownikami i minimalnymi uprawnieniami. Zakazane są próby obejścia RLS, prompt injection w celu pozyskania cudzych danych, skanowanie, malware, naruszenie praw osób trzecich i zastosowania z restricted-use matrix. CyberSolus może zawiesić funkcję lub konto, gdy jest to konieczne i proporcjonalne.
11. Odpowiedzialność
Odpowiedzialność odróżnia błąd modelu, integracji, danych, konfiguracji, dostawcy i brak weryfikacji. Limit B2B, jeśli uzgodniony w Order Form, nie dotyczy zakresu, którego prawo nie pozwala wyłączyć, ani umyślności, poufności, ochrony danych i IP w zakresie określonym prawem. Konsument zachowuje pełną ochronę ustawową.
12. Zakończenie
Owner może wyeksportować dane w JSON. Offboarding obejmuje potwierdzony eksport, karencję 30 dni, usunięcie/anonimizację zgodnie z DPA i zachowanie danych wymaganych prawem. Faktury wymagają uwzględnienia obowiązków archiwizacyjnych administratora. Immutable receipty i dowody są retencjonowane tylko w uzasadnionym zakresie.