Regulamin Serwisu Secure2Me

Ostatnia aktualizacja: 14 marca 2026 r.

§ 1. Postanowienia ogólne

  1. Niniejszy Regulamin określa zasady korzystania z serwisu internetowego Secure2Me, dostępnego pod adresem secure2me.com (dalej: „Serwis").
  2. Właścicielem i operatorem Serwisu jest SECURE2ME Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie (00-545), ul. Marszałkowska 58, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001120349, NIP 7011217617, REGON 529342314 (dalej: „Usługodawca").
  3. Korzystanie z Serwisu oznacza akceptację niniejszego Regulaminu.

§ 2. Definicje

  1. Serwis – platforma internetowa Secure2Me umożliwiająca zarządzanie zgodnością z wymogami ustawy o krajowym systemie cyberbezpieczeństwa, w tym przeprowadzanie testów samooceny, zarządzanie ryzykami, incydentami, wymaganiami, dowodami oraz korzystanie z Asystenta AI.
  2. Użytkownik – osoba fizyczna, prawna lub jednostka organizacyjna korzystająca z Serwisu.
  3. Konto – indywidualne konto Użytkownika w Serwisie, utworzone za pośrednictwem systemu uwierzytelniania Firebase Auth (logowanie przez Google, e-mail).
  4. Organizacja – wielodostępna jednostka organizacyjna tworzona w Serwisie, w ramach której Użytkownicy mogą współpracować, zapraszać członków i zarządzać danymi zgodności. Każda Organizacja posiada izolowane dane.
  5. Plan subskrypcyjny – wybrany przez Użytkownika poziom dostępu do funkcji Serwisu (Darmowy, Starter, Professional, Enterprise).
  6. Test Samooceny – kwestionariusz oceny zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252).
  7. Raport – dokument PDF generowany na podstawie wyników Testu Samooceny.
  8. Asystent AI – wbudowany czat oparty na technologii OpenAI GPT, umożliwiający Użytkownikowi zadawanie pytań dotyczących zgodności z przepisami cyberbezpieczeństwa. Asystent AI jest narzędziem wspierającym analizę zgodności i nie stanowi systemu podejmującego decyzje w sposób autonomiczny w rozumieniu Rozporządzenia AI Act (UE) 2024/1689.
  9. Baza wiedzy RAG – funkcjonalność umożliwiająca Użytkownikowi przesyłanie dokumentów (PDF, DOCX, TXT, CSV) do Serwisu w celu ich indeksowania i wykorzystania przez Asystenta AI.

§ 3. Usługi świadczone drogą elektroniczną

  1. Usługodawca świadczy następujące usługi:
    • Prowadzenie Konta Użytkownika z uwierzytelnianiem przez Firebase Auth (Google, e-mail)
    • Siedem modułów zarządzania zgodnością: Dashboard wykonawczy, Rejestr wymagań, Plan działań i zadania, Repozytorium dowodów, Rejestr ryzyk, Zarządzanie incydentami, Test samooceny
    • Generowanie Raportu PDF z wynikami oceny
    • Asystent AI compliance – czat oparty na OpenAI GPT
    • Baza wiedzy RAG – przesyłanie i indeksowanie dokumentów
    • Zarządzanie Organizacją – tworzenie organizacji, zapraszanie członków, przypisywanie ról
    • Plany subskrypcyjne z cyklicznymi płatnościami przez Stripe
  2. Test Samooceny oraz treści generowane przez Asystenta AI mają charakter wyłącznie informacyjny i orientacyjny. Wynik nie stanowi porady prawnej, audytu bezpieczeństwa ani certyfikacji zgodności.
  3. Do korzystania z Serwisu wymagana jest przeglądarka internetowa z włączoną obsługą JavaScript i plików cookies.

§ 4. Bezpieczeństwo Konta i obowiązki Użytkownika

  1. Użytkownik jest odpowiedzialny za zachowanie poufności danych logowania do Konta oraz za wszelkie działania wykonane z użyciem jego Konta.
  2. Użytkownik zobowiązuje się niezwłocznie powiadomić Usługodawcę o każdym przypadku nieuprawnionego dostępu do Konta lub podejrzeniu naruszenia bezpieczeństwa danych logowania, wysyłając wiadomość na adres office@secure2me.com.
  3. Usługodawca nie ponosi odpowiedzialności za szkody wynikające z niedochowania przez Użytkownika obowiązku zachowania poufności danych logowania.

§ 5. Zakaz nadużyć

  1. Zabronione jest wykorzystywanie Serwisu w sposób niezgodny z jego przeznaczeniem, w szczególności: przeprowadzanie testów penetracyjnych, skanowania podatności lub prób obejścia zabezpieczeń Serwisu bez uprzedniej pisemnej zgody Usługodawcy; dokonywanie inżynierii wstecznej (reverse engineering), dekompilacji lub dezasemblacji jakiejkolwiek części Serwisu; podejmowanie działań mogących zakłócić funkcjonowanie Serwisu lub infrastruktury Usługodawcy (w tym ataków DDoS); wykorzystywanie Serwisu do celów niezgodnych z prawem.
  2. Użytkownik zobowiązuje się nie przesyłać do Serwisu treści bezprawnych, złośliwego oprogramowania ani plików mogących naruszać bezpieczeństwo systemu.
  3. W przypadku naruszenia niniejszych zasad Usługodawca zastrzega sobie prawo do natychmiastowego zablokowania lub usunięcia Konta Użytkownika.

§ 6. Zakaz wprowadzania danych wrażliwych

  1. Użytkownik zobowiązuje się nie przesyłać do Serwisu (w tym do Bazy wiedzy RAG i Asystenta AI): danych osobowych szczególnych kategorii w rozumieniu art. 9 RODO; informacji niejawnych w rozumieniu ustawy o ochronie informacji niejawnych; danych objętych tajemnicą państwową; informacji objętych tajemnicą zawodową, chyba że Użytkownik posiada odpowiednie podstawy prawne i zabezpieczenia organizacyjno-techniczne.
  2. Usługodawca nie ponosi odpowiedzialności za konsekwencje przesłania danych wrażliwych przez Użytkownika.

§ 7. Test Samooceny

  1. Test Samooceny składa się z pytań dotyczących zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeństwa i przepisów wykonawczych.
  2. Zalogowani Użytkownicy mogą przeglądać historię swoich testów w panelu użytkownika.
  3. Wynik testu wyrażony jest w skali punktowej i ma charakter szacunkowy.

§ 8. Plany subskrypcyjne

  1. Serwis oferuje cztery plany subskrypcyjne:
    • Darmowy – 0 zł/miesiąc – podstawowy dostęp do wybranych modułów zgodności
    • Starter – 799 zł netto/miesiąc – podstawowe moduły compliance
    • Professional – 1 899 zł netto/miesiąc – pełny dostęp do wszystkich modułów, Asystenta AI i dokumentacji z AI
    • Enterprise – od 4 999 zł netto/miesiąc – pełny dostęp z bazą wiedzy RAG, priorytetowym wsparciem i dedykowanym opiekunem
  2. Do podanych cen doliczany jest należny podatek VAT zgodnie z obowiązującymi przepisami.
  3. Szczegółowy zakres funkcji dostępnych w każdym planie jest opisany na stronie cennika w Serwisie.
  4. Płatności za plany subskrypcyjne są cykliczne (miesięczne) i obsługiwane przez operatora płatności Stripe.
  5. Aktywacja planu Darmowego wymaga podania danych karty płatniczej w systemie Stripe (karta nie jest obciążana).

§ 9. Płatności i odstąpienie

  1. Płatności za plany subskrypcyjne dokonywane są za pośrednictwem systemu Stripe (kartą płatniczą) w modelu cyklicznym (co miesiąc).
  2. Użytkownik może w każdej chwili anulować subskrypcję. Anulowanie oznacza brak odnowienia na kolejny okres rozliczeniowy – dostęp do płatnych funkcji pozostaje aktywny do końca opłaconego okresu.
  3. Użytkownik może zmienić plan subskrypcyjny (upgrade lub downgrade) w dowolnym momencie.
  4. Konsumentowi przysługuje prawo odstąpienia od umowy w terminie 14 dni od dnia zawarcia umowy, bez podawania przyczyn (art. 27 ustawy o prawach konsumenta).
  5. Prawo odstąpienia nie przysługuje, jeżeli Usługodawca w pełni wykonał usługę za wyraźną zgodą konsumenta (art. 38 pkt 1 ustawy o prawach konsumenta).
  6. Usługodawca wystawia fakturę VAT na żądanie Użytkownika.

§ 10. Zarządzanie Organizacją

  1. Użytkownik posiadający Konto może utworzyć Organizację w Serwisie.
  2. Twórca Organizacji otrzymuje rolę Administratora i może zapraszać innych Użytkowników do Organizacji za pomocą zaproszeń e-mail.
  3. W ramach Organizacji dostępne są dwie role: Administrator (ADMIN) i Użytkownik (USER).
  4. Dane każdej Organizacji są izolowane – członkowie jednej Organizacji nie mają dostępu do danych innej Organizacji.
  5. Administrator Organizacji odpowiada za zarządzanie dostępem członków i prawidłowość danych.

§ 11. Asystent AI i Baza wiedzy RAG

  1. Asystent AI compliance wykorzystuje technologię OpenAI GPT do generowania odpowiedzi na pytania Użytkownika dotyczące zgodności z przepisami cyberbezpieczeństwa.
  2. Asystent AI jest narzędziem wspierającym analizę zgodności i nie stanowi systemu podejmującego decyzje w sposób autonomiczny w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1689 (AI Act). Wszystkie decyzje dotyczące wdrożenia rekomendacji podejmuje wyłącznie Użytkownik.
  3. Treści generowane przez Asystenta AI mają charakter wyłącznie informacyjny i pomocniczy. Nie stanowią porady prawnej. Użytkownik korzysta z nich na własną odpowiedzialność.
  4. W ramach Bazy wiedzy RAG Użytkownik może przesyłać dokumenty w formatach PDF, DOCX, TXT i CSV.
  5. Przesłane dokumenty są przetwarzane po stronie serwera Usługodawcy. Fragmenty dokumentów mogą być przesyłane do API OpenAI.
  6. Usługodawca nie ponosi odpowiedzialności za poprawność, kompletność ani aktualność odpowiedzi generowanych przez Asystenta AI.

§ 12. Usunięcie konta

  1. Użytkownik ma prawo w każdej chwili usunąć swoje Konto w Serwisie.
  2. Usunięcie Konta wymaga potwierdzenia przez wpisanie słowa „USUWAM" w odpowiednim polu formularza.
  3. Usunięcie Konta jest nieodwracalne i powoduje trwałe usunięcie danych Użytkownika z Serwisu.
  4. Usunięcie Konta nie zwalnia Użytkownika z obowiązku uregulowania wcześniejszych zobowiązań finansowych.
  5. Prawo do usunięcia konta realizuje prawo do usunięcia danych (art. 17 RODO – „prawo do bycia zapomnianym").

§ 13. Odpowiedzialność i ograniczenie odpowiedzialności

  1. Usługodawca dokłada wszelkich starań, aby informacje zawarte w Serwisie i Raportach były rzetelne i aktualne.
  2. Wyniki Testu Samooceny i treść Raportów nie stanowią porady prawnej ani certyfikacji zgodności z przepisami prawa.
  3. Usługodawca nie ponosi odpowiedzialności za decyzje podjęte na podstawie wyników Testu Samooceny lub odpowiedzi Asystenta AI.
  4. Odpowiedzi generowane przez Asystenta AI mogą zawierać nieścisłości lub być niekompletne.
  5. Usługodawca nie ponosi odpowiedzialności za czasową niedostępność usług OpenAI lub Stripe.
  6. Usługodawca nie gwarantuje ciągłej i nieprzerwanej dostępności Serwisu. Serwis może być czasowo niedostępny z powodu prac konserwacyjnych, aktualizacji, awarii lub działania siły wyższej.
  7. Całkowita odpowiedzialność Usługodawcy wobec Użytkownika z tytułu korzystania z Serwisu, niezależnie od podstawy prawnej roszczenia, jest ograniczona do wysokości opłat faktycznie uiszczonych przez Użytkownika w okresie 12 miesięcy bezpośrednio poprzedzających zdarzenie powodujące szkodę. Ograniczenie to nie dotyczy szkód wyrządzonych umyślnie.
  8. Usługodawca nie ponosi odpowiedzialności za szkody pośrednie, utracone korzyści, utratę danych ani przerwy w działalności Użytkownika.

§ 14. Ochrona danych osobowych i przetwarzanie danych

  1. Zasady przetwarzania danych osobowych określa Polityka Prywatności.
  2. Zasady stosowania plików cookies określa Polityka Cookies.
  3. Szczegółowa klauzula informacyjna RODO dostępna jest pod adresem /rodo.
  4. W zakresie danych osobowych wprowadzanych przez Użytkownika do Serwisu w ramach korzystania z modułów zgodności, Usługodawca działa jako podmiot przetwarzający (procesor) w rozumieniu art. 28 RODO, na podstawie instrukcji Użytkownika będącego administratorem tych danych.
  5. Szczegółowe warunki powierzenia przetwarzania danych osobowych mogą zostać uregulowane w odrębnej umowie powierzenia przetwarzania danych (Data Processing Agreement), dostępnej na żądanie Użytkownika pod adresem office@secure2me.com.

§ 15. Własność intelektualna

  1. Serwis, w tym jego układ graficzny, teksty, algorytmy oceny i inne elementy, stanowią własność Usługodawcy i podlegają ochronie prawnej.
  2. Kopiowanie, rozpowszechnianie lub wykorzystywanie materiałów z Serwisu bez pisemnej zgody Usługodawcy jest zabronione.
  3. Treści generowane przez Asystenta AI na podstawie danych Użytkownika mogą być wykorzystywane przez Użytkownika wyłącznie na jego własne potrzeby.

§ 16. Reklamacje

  1. Reklamacje dotyczące funkcjonowania Serwisu lub świadczonych usług można składać na adres: office@secure2me.com.
  2. Reklamacja powinna zawierać: dane kontaktowe, opis problemu i oczekiwany sposób rozwiązania.
  3. Usługodawca rozpatrzy reklamację w terminie 14 dni od daty jej otrzymania.

§ 17. Postanowienia końcowe

  1. Usługodawca zastrzega sobie prawo do zmiany Regulaminu. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem Serwisu lub na adres e-mail powiązany z Kontem.
  2. W sprawach nieuregulowanych niniejszym Regulaminem zastosowanie mają przepisy prawa polskiego, w szczególności Kodeksu cywilnego, ustawy o świadczeniu usług drogą elektroniczną oraz ustawy o prawach konsumenta.
  3. Wszelkie spory wynikające z korzystania z Serwisu będą rozstrzygane przez sąd właściwy dla siedziby Usługodawcy, z zastrzeżeniem praw konsumentów.
  4. Regulamin wchodzi w życie z dniem 14 marca 2026 r.