Polityka Prywatności

Ostatnia aktualizacja: 24 czerwca 2025

1. Administrator danych

Administratorem Twoich danych osobowych jest Perier sp. z o.o. z siedzibą w Polsce (dalej „Administrator", „my"), prowadząca serwis NumifyAI dostępny pod adresem numifyai.com.

Kontakt w sprawach ochrony danych: [email protected]

2. Jakie dane zbieramy

  • Dane rejestracyjne – imię, nazwisko, adres e-mail, podawane przy tworzeniu konta.
  • Dane firmowe – nazwa firmy, NIP, KRS, REGON, adres siedziby, wprowadzane w ramach korzystania z usługi księgowej.
  • Dane księgowe – faktury, transakcje, zapisy w dzienniku, dokumenty źródłowe przesyłane do systemu.
  • Dane techniczne – adres IP, typ przeglądarki, system operacyjny, logi dostępu.
  • Pliki cookies – niezbędne cookies sesyjne oraz analityczne (patrz sekcja 7).

3. Cele i podstawy prawne przetwarzania

CelPodstawa prawna (RODO)
Świadczenie usługi (prowadzenie konta, księgowość)Art. 6 ust. 1 lit. b – wykonanie umowy
Wypełnianie obowiązków podatkowych i księgowychArt. 6 ust. 1 lit. c – obowiązek prawny
Analityka i poprawa usługiArt. 6 ust. 1 lit. f – uzasadniony interes
Bezpieczeństwo i zapobieganie nadużyciomArt. 6 ust. 1 lit. f – uzasadniony interes
Przetwarzanie danych przez modele AI (ekstrakcja faktur, kategoryzacja)Art. 6 ust. 1 lit. b – wykonanie umowy, Art. 6 ust. 1 lit. a – zgoda (gdy dotyczy profilowania)

4. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

  • Dostawcy infrastruktury – Vercel (hosting), Cloudflare (CDN, R2 object storage), dostawcy baz danych.
  • Dostawcy AI – OpenAI, Anthropic, Google – w zakresie niezbędnym do przetwarzania dokumentów księgowych. Dane przekazywane są w formie zanonimizowanej lub pseudonimizowanej, gdy to możliwe.
  • Organy publiczne – gdy wymagają tego przepisy prawa (np. organy podatkowe, UODO).

5. Przekazywanie danych poza EOG

Niektórzy nasi dostawcy (Vercel, OpenAI, Anthropic, Google) mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takich przypadkach transfer odbywa się na podstawie standardowych klauzul umownych (SCC) lub decyzji Komisji Europejskiej o adekwatności ochrony.

6. Okres przechowywania

  • Dane konta – przez czas trwania umowy, a po jej zakończeniu przez okres wymagany prawem.
  • Dane księgowe – minimum 5 lat od końca roku obrotowego, zgodnie z Ustawą o rachunkowości.
  • Dokumenty podatkowe – zgodnie z Ordynacją podatkową (zazwyczaj 5 lat od końca roku, w którym upłynął termin płatności podatku).
  • Logi techniczne – do 12 miesięcy.

7. Pliki cookies

Używamy następujących rodzajów plików cookies:

  • Niezbędne – wymagane do działania serwisu (sesja, uwierzytelnianie). Nie wymagają zgody.
  • Analityczne – pomagają zrozumieć sposób korzystania z serwisu. Stosowane na podstawie zgody lub uzasadnionego interesu.

Możesz zarządzać cookies w ustawieniach przeglądarki. Wyłączenie cookies niezbędnych może uniemożliwić korzystanie z serwisu.

8. Zautomatyzowane podejmowanie decyzji

NumifyAI wykorzystuje modele sztucznej inteligencji do ekstrakcji danych z dokumentów, kategoryzacji transakcji i sugerowania zapisów księgowych. Wyniki te mają charakter wyłącznie pomocniczy – ostateczna decyzja zawsze należy do użytkownika. Nie podejmujemy w pełni zautomatyzowanych decyzji wywołujących skutki prawne w rozumieniu art. 22 RODO.

9. Twoje prawa

Na podstawie RODO przysługują Ci następujące prawa:

  • Prawo dostępu do danych (art. 15)
  • Prawo do sprostowania danych (art. 16)
  • Prawo do usunięcia danych (art. 17) – z zastrzeżeniem obowiązków archiwizacyjnych
  • Prawo do ograniczenia przetwarzania (art. 18)
  • Prawo do przenoszenia danych (art. 20)
  • Prawo do sprzeciwu (art. 21)
  • Prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3)

Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem [email protected]. Odpowiemy w ciągu 30 dni.

Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

10. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych, w tym szyfrowanie w tranzycie (TLS) i w spoczynku, kontrolę dostępu, oraz regularne audyty bezpieczeństwa.

11. Zmiany polityki

Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy poprzez powiadomienie w serwisie lub e-mail. Dalsze korzystanie z usługi po zmianie oznacza akceptację nowej wersji.

12. Kontakt

W razie pytań dotyczących niniejszej Polityki Prywatności prosimy o kontakt: [email protected]