Polityka Prywatności
Ostatnia aktualizacja: 24 czerwca 2025
1. Administrator danych
Administratorem Twoich danych osobowych jest Perier sp. z o.o. z siedzibą w Polsce (dalej „Administrator", „my"), prowadząca serwis NumifyAI dostępny pod adresem numifyai.com.
Kontakt w sprawach ochrony danych: [email protected]
2. Jakie dane zbieramy
- Dane rejestracyjne – imię, nazwisko, adres e-mail, podawane przy tworzeniu konta.
- Dane firmowe – nazwa firmy, NIP, KRS, REGON, adres siedziby, wprowadzane w ramach korzystania z usługi księgowej.
- Dane księgowe – faktury, transakcje, zapisy w dzienniku, dokumenty źródłowe przesyłane do systemu.
- Dane techniczne – adres IP, typ przeglądarki, system operacyjny, logi dostępu.
- Pliki cookies – niezbędne cookies sesyjne oraz analityczne (patrz sekcja 7).
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usługi (prowadzenie konta, księgowość) | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Wypełnianie obowiązków podatkowych i księgowych | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Analityka i poprawa usługi | Art. 6 ust. 1 lit. f – uzasadniony interes |
| Bezpieczeństwo i zapobieganie nadużyciom | Art. 6 ust. 1 lit. f – uzasadniony interes |
| Przetwarzanie danych przez modele AI (ekstrakcja faktur, kategoryzacja) | Art. 6 ust. 1 lit. b – wykonanie umowy, Art. 6 ust. 1 lit. a – zgoda (gdy dotyczy profilowania) |
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
- Dostawcy infrastruktury – Vercel (hosting), Cloudflare (CDN, R2 object storage), dostawcy baz danych.
- Dostawcy AI – OpenAI, Anthropic, Google – w zakresie niezbędnym do przetwarzania dokumentów księgowych. Dane przekazywane są w formie zanonimizowanej lub pseudonimizowanej, gdy to możliwe.
- Organy publiczne – gdy wymagają tego przepisy prawa (np. organy podatkowe, UODO).
5. Przekazywanie danych poza EOG
Niektórzy nasi dostawcy (Vercel, OpenAI, Anthropic, Google) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub decyzji Komisji Europejskiej o adekwatności ochrony.
6. Okres przechowywania
- Dane konta – przez czas trwania umowy, a po jej zakończeniu przez okres wymagany prawem.
- Dane księgowe – minimum 5 lat od końca roku obrotowego, zgodnie z Ustawą o rachunkowości.
- Dokumenty podatkowe – zgodnie z Ordynacją podatkową (zazwyczaj 5 lat od końca roku, w którym upłynął termin płatności podatku).
- Logi techniczne – do 12 miesięcy.
7. Pliki cookies
Używamy następujących rodzajów plików cookies:
- Niezbędne – wymagane do działania serwisu (sesja, uwierzytelnianie). Nie wymagają zgody.
- Analityczne – pomagają zrozumieć sposób korzystania z serwisu. Stosowane na podstawie zgody lub uzasadnionego interesu.
Możesz zarządzać cookies w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z serwisu.
8. Zautomatyzowane podejmowanie decyzji
NumifyAI wykorzystuje modele sztucznej inteligencji do ekstrakcji danych z dokumentów, kategoryzacji transakcji i sugerowania zapisów księgowych. Wyniki te mają charakter wyłącznie pomocniczy – ostateczna decyzja zawsze należy do użytkownika. Nie podejmujemy w pełni zautomatyzowanych decyzji wywołujących skutki prawne w rozumieniu art. 22 RODO.
9. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15)
- Prawo do sprostowania danych (art. 16)
- Prawo do usunięcia danych (art. 17) – z zastrzeżeniem obowiązków archiwizacyjnych
- Prawo do ograniczenia przetwarzania (art. 18)
- Prawo do przenoszenia danych (art. 20)
- Prawo do sprzeciwu (art. 21)
- Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3)
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
10. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym szyfrowanie w tranzycie (TLS) i w spoczynku, kontrolę dostępu, oraz regularne audyty bezpieczeństwa.
11. Zmiany polityki
Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy poprzez powiadomienie w serwisie lub e-mail. Dalsze korzystanie z usługi po zmianie oznacza akceptację nowej wersji.
12. Kontakt
W razie pytań dotyczących niniejszej Polityki Prywatności prosimy o kontakt: [email protected]