Polityka prywatności usługi pAIger Biuro

Wersja 1.0 z 28.09.2026do przeglądu prawnegoData wejścia w życie: [data]
Pobierz (.md)
Usługodawca
firma
Mooning Charts Research Kamil Sobkowicz
adres
[do uzupełnienia]
NIP / REGON
7133061369 / 362010370
e-mail
[do uzupełnienia]
telefon
[do uzupełnienia]
DSA
[do uzupełnienia]
Spis treści
  1. § 1. Kto jest kim
  2. § 2. Zasady, których się trzymamy
  3. § 3. Dane, które przetwarzamy jako administrator
  4. § 4. Dane, które przetwarzamy w imieniu biura
  5. § 5. Czego nie robimy
  6. § 6. Sztuczna inteligencja
  7. § 7. Komu przekazujemy dane (odbiorcy) i transfery poza EOG
  8. § 8. Twoje prawa
  9. § 9. Bezpieczeństwo
  10. § 10. Ciasteczka
  11. § 11. Zmiany

§ 1. Kto jest kim#

pAIger Biuro obsługuje trzy grupy osób. Dla każdej z nich ktoś inny decyduje o danych:

Kim jesteśKto jest administratorem twoich danychRola Mooning Charts Research
osoba z biura rachunkowego albo z firmy, która loguje się do pAIger (Użytkownik)Mooning Charts Research, w zakresie konta, logowania, rozliczeń, bezpieczeństwa i kontaktu (§ 3)administrator
klient biura (firma), jego pracownik lub kontrahent, którego dane są w sprawach, fakturach i wiadomościachbiuro rachunkowe, z którym pracujesz (albo twoja firma, jeśli biuro działa w jej imieniu)podmiot przetwarzający działający na polecenie biura (§ 4)
osoba, która dzwoni albo pisze SMS na numer biurabiuro, na którego numer dzwoniszpodmiot przetwarzający (§ 4)

Mooning Charts Research oznacza: Kamil Sobkowicz prowadzący działalność gospodarczą pod firmą Mooning Charts Research Kamil Sobkowicz [do potwierdzenia w CEIDG], adres: [do uzupełnienia], NIP: 7133061369, REGON: 362010370 („my”). Kontakt w sprawach danych: [e-mail do uzupełnienia]. Nie wyznaczyliśmy inspektora ochrony danych [do weryfikacji, czy nie jest wymagany: art. 37 RODO].

§ 2. Zasady, których się trzymamy#

  1. Przetwarzamy dane klientów biura i osób dzwoniących wyłącznie po to, żeby świadczyć usługę biuru.
  2. Nie trenujemy modeli sztucznej inteligencji na tych danych, ani własnych, ani cudzych.
  3. Nie sprzedajemy danych, nie udostępniamy ich reklamodawcom i nie używamy ich do własnych celów, w tym marketingu i profilowania.
  4. Korzystamy tylko z dostawców, którzy zobowiązali się nie trenować modeli na tych danych; ile u nich leżą dane, pokazuje tabela w § 7.
  5. Wyjątek, o którym musisz wiedzieć: operator telekomunikacyjny Twilio przetwarza dane połączeń i SMS także jako odrębny administrator, żeby wykrywać nadużycia i spam (§ 7).

§ 3. Dane, które przetwarzamy jako administrator#

CelDanePodstawa prawnaJak długo
założenie konta i logowanie kodem SMSnumer telefonu, imię, rola (biuro/firma), nazwa i NIP biura lub firmy, kody logowania (jako skróty), sesjeart. 6 ust. 1 lit. b RODO (umowa); dla osoby działającej w imieniu biura lub firmy: art. 6 ust. 1 lit. f (nasz uzasadniony interes w obsłudze umowy z przedsiębiorcą)konto: do usunięcia konta lub zakończenia umowy; kody: 7 dni po wygaśnięciu; sesje: 30 dni
akceptacja regulaminu i umowy powierzenia, oświadczenia (np. o charakterze zawodowym umowy)identyfikator konta, wersja dokumentu, data, skrót adresu IPart. 6 ust. 1 lit. b i f (zawarcie umowy; nasz uzasadniony interes w wykazaniu jej zawarcia i obronie przed roszczeniami)do upływu przedawnienia roszczeń (co do zasady 3 lata od końca umowy, art. 118 KC)
rozliczenia i faktury za usługędane biura, historia płatnościart. 6 ust. 1 lit. c (przepisy podatkowe i rachunkowe)5 lat od końca roku, w którym powstał obowiązek podatkowy
bezpieczeństwo, zapobieganie nadużyciom, limityskrót adresu IP, skrót numeru telefonu, liczniki prób i wysyłek, dziennik zdarzeń bezpieczeństwaart. 6 ust. 1 lit. f (bezpieczeństwo usługi)liczniki: 2 dni; dziennik: do zakończenia umowy
reklamacje, zgłoszenia DSA, pytaniatreść korespondencji, dane kontaktoweart. 6 ust. 1 lit. b, c i f1 rok od zakończenia sprawy, dłużej, jeśli sprawa trafi do sądu
lista oczekujących i zaproszenia do pilotażunumer telefonu lub e-mail, nazwa biuraart. 6 ust. 1 lit. a (zgoda) i art. 398 PKEdo wycofania zgody albo zakończenia rekrutacji do pilotażu, najdłużej 12 miesięcy
publiczne konto demonumer z puli demo (fikcyjny), dane fikcyjnenie dotyczy danych osobowych, jeśli nikt nie wpisze prawdziwych24 godziny

Podanie numeru telefonu jest warunkiem korzystania z usługi (bez niego nie wyślemy kodu logowania). Pozostałe dane podajesz dobrowolnie.

Skąd mamy dane, jeśli nie od ciebie (art. 14 RODO). Jeśli twój numer telefonu, imię albo nazwę i NIP firmy wpisało do pAIger biuro (np. dodało cię jako członka zespołu albo jako klienta), źródłem tych danych jest to biuro. Numer i NIP firmy możemy też sprawdzić w wykazie podatników VAT Ministra Finansów (biała lista), jeśli biuro lub firma o to poprosi. Informację z tej polityki otrzymujesz najpóźniej przy pierwszym kontakcie z pAIger (np. w SMS z kodem albo zaproszeniem).

§ 4. Dane, które przetwarzamy w imieniu biura#

  1. Biuro rachunkowe decyduje, jakie dane o swoich klientach, ich pracownikach i kontrahentach oraz o osobach dzwoniących przetwarza w pAIger. My przetwarzamy je na podstawie umowy powierzenia (art. 28 RODO) wyłącznie na polecenie biura.
  2. Co to za dane: imię i nazwisko, telefon, e-mail, nazwa firmy, NIP, REGON, adres, rachunek bankowy, dane z faktur, kwoty i okresy składek, treść SMS i czatu, nagranie głosu, transkrypcja i podsumowanie rozmowy, czas i długość połączenia, historia decyzji.
  3. Jeśli dzwonisz albo piszesz na numer biura: asystent na początku rozmowy mówi, że jest programem, że rozmowa jest nagrywana i zapisywana jako tekst i kto jest administratorem. Pełną informację o tym, na jakiej podstawie i jak długo biuro przetwarza twoje dane, podaje biuro, między innymi na stronie, do której kieruje komunikat. Jeśli nie chcesz nagrania, rozłącz się i napisz SMS na ten sam numer albo skontaktuj się z biurem inaczej.
  4. Jeśli jesteś klientem biura: biuro może wysyłać ci SMS z numeru biura w sprawach twojej obsługi. Odpowiedz STOP, żeby wypisać się z SMS od tego biura; START przywraca wysyłkę.
  5. Żądania dotyczące tych danych (dostęp, kopia nagrania, usunięcie, sprzeciw) kieruj do biura. Jeśli napiszesz do nas, przekażemy żądanie biuru i pomożemy mu je wykonać.
  6. Okresy przechowywania ustawione domyślnie w usłudze (biuro może je skrócić):
DaneOkres
nagrania rozmów (poczta głosowa)90 dni od rozmowy, razem z plikiem u operatora
nagrania i transkrypcje u dostawcy asystenta głosowego (ElevenLabs)[30] dni od rozmowy
transkrypcje i podsumowania spraw w pAIger365 dni od zamknięcia sprawy; sprawy niezamknięte najdłużej [730] dni [warunek: ZMIANY E1]
dane połączeń (numer, czas, długość)[do decyzji, ZMIANY E3]
treść SMS i dane połączeń w systemach operatorów (Twilio, SMSAPI)[do uzupełnienia, ZMIANY A6, A10]
wiadomości czatu i SMS w wątkach730 dni
treść wysłanych SMS i numer w kolejce wysyłek90 dni
odbiorcy i statusy wysyłek masowych[365] dni
numery wypisane (STOP)do zakończenia umowy biura
dane fakturdo zakończenia umowy biura albo odłączenia firmy
dziennik decyzjido zakończenia umowy biura
po zakończeniu umowy biura30 dni na pobranie danych, potem usunięcie; kopie zapasowe nadpisywane w [7] dni

§ 5. Czego nie robimy#

  1. Nie podejmujemy wobec nikogo decyzji wyłącznie automatycznie, które wywołują skutki prawne lub podobnie istotnie wpływają (art. 22 RODO). Szkice odpowiedzi zatwierdza człowiek z biura; asystent sam odpowiada tylko danymi z faktur, wpłat i terminów i zaznacza, że jest programem.
  2. Nie rozpoznajemy emocji, nie identyfikujemy osób po głosie, nie oceniamy wiarygodności ani zdolności kredytowej osób, nie profilujemy.
  3. Nie przetwarzamy celowo danych szczególnych kategorii (zdrowie, poglądy itd.). Jeśli pojawią się w rozmowie, nie wykorzystujemy ich i usuwamy razem z nagraniem.

§ 6. Sztuczna inteligencja#

Szczegóły w dokumencie „Informacja o AI” ([adres]/ai). W skrócie: asystent głosowy działa w ElevenLabs, szkice odpowiedzi przygotowuje model językowy przez OpenRouter wyłącznie u dostawców bez przechowywania danych; do modelu szkiców trafia tylko skrócona treść wiadomości klienta, nazwa biura i imię księgowej, bez danych z faktur.

§ 7. Komu przekazujemy dane (odbiorcy) i transfery poza EOG#

  1. Dane trafiają wyłącznie do dostawców, bez których usługa nie działa. Działają na nasze polecenie na podstawie umów powierzenia, chyba że tabela mówi inaczej.
DostawcaPo coGdziePodstawa transferu poza EOGIle trzyma daneTrenuje na danych
Supabase, Inc. (infrastruktura AWS)baza danychIrlandia (UE)dostęp serwisowy z USA: DPF / standardowe klauzule umowne [do weryfikacji]do usunięcia przez nas; kopie [7] dninie
Vercel Inc.hosting aplikacjiDublin (UE) [warunek: ZMIANY A1]USA: DPF / standardowe klauzule umownelogi techniczne [1 dzień]nie
Twilio Ireland Limitednumer biura, połączenia, SMS, nagrania poczty głosowejUE i USADPF / standardowe klauzule umowne / BCRnagrania usuwamy po 90 dniach; logi komunikacji [do weryfikacji]patrz ust. 2
ElevenLabsasystent głosowy, transkrypcjaUSA / UEDPF / standardowe klauzule umowne[30] dni [warunek: ZMIANY A3]nie (wyłączone) [warunek: ZMIANY A3]
OpenRouter, Inc. i dostawca modelu bez przechowywania danych ([do uzupełnienia])szkice odpowiedziUSA / UEstandardowe klauzule umownenie przechowuje treści [warunek: ZMIANY A2]nie [warunek: ZMIANY A2]
LINK Mobility Poland sp. z o.o. (SMSAPI)SMS, kody logowaniaPolskanie dotyczyhistoria wysyłek [do weryfikacji]nie
  1. Twilio jako odrębny administrator. Twilio przetwarza część danych komunikacji (m.in. numery, metadane, treść) także we własnym celu wykrywania nadużyć i spamu, w tym przez rozwijanie wewnętrznych narzędzi i modeli antynadużyciowych. W tym zakresie Twilio jest odrębnym administratorem i stosuje własną politykę prywatności: https://www.twilio.com/en-us/legal/privacy [do weryfikacji].
  2. Dane mogą trafić do USA. Opieramy się na decyzji Komisji Europejskiej z 10 lipca 2023 r. (EU-US Data Privacy Framework) wobec dostawców certyfikowanych, a jako mechanizmie zapasowym na standardowych klauzulach umownych (decyzja Komisji (UE) 2021/914). Kopię zabezpieczeń możesz otrzymać, pisząc do nas.
  3. Źródła, z których pobieramy dane na polecenie użytkownika (program fakturowy, np. DogInvoice; KSeF; wykaz podatników VAT Ministra Finansów), nie są naszymi odbiorcami.
  4. Dane mogą otrzymać organy publiczne, gdy wymaga tego prawo.

§ 8. Twoje prawa#

  1. Masz prawo: dostępu do danych i kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych (dotyczy danych przetwarzanych na podstawie umowy lub zgody), wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem).

Prawo sprzeciwu (art. 21 RODO). W każdej chwili możesz wnieść sprzeciw wobec przetwarzania twoich danych na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO), z przyczyn związanych z twoją szczególną sytuacją. Wtedy przestaniemy je przetwarzać w tym celu, chyba że wykażemy ważne prawnie uzasadnione podstawy nadrzędne wobec twoich interesów, praw i wolności albo podstawy do ustalenia, dochodzenia lub obrony roszczeń. Sprzeciw wobec przetwarzania w celu marketingu bezpośredniego (lista oczekujących) uwzględniamy zawsze.

  1. Wniosek wyślij na [e-mail]. Odpowiadamy w ciągu miesiąca. W sprawach danych z § 4 wniosek wykonuje biuro, a my mu pomagamy.
  2. Konto biura możesz usunąć w aplikacji [funkcja do wdrożenia] albo e-mailem; przed usunięciem możesz pobrać dane (CSV, JSON, audio).
  3. Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
  4. Skargę dotyczącą systemów AI możesz złożyć do Komisji Rozwoju i Bezpieczeństwa Sztucznej Inteligencji (ustawa z 3 lipca 2026 r. o systemach sztucznej inteligencji, Dz.U. 2026 poz. 1003).

§ 9. Bezpieczeństwo#

Szyfrujemy ruch (TLS), klucze dostępu i numery telefonów (AES-256-GCM), kody i tokeny trzymamy tylko jako skróty, rozdzielamy dane biur, weryfikujemy podpisy dostawców, automatycznie usuwamy dane po okresach z § 4. Pełny opis: Załącznik nr 2 do umowy powierzenia.

§ 10. Ciasteczka#

Używamy tylko niezbędnych ciasteczek (sesja, urządzenie w demo) i ciasteczek preferencji wyglądu ustawianych na twoje kliknięcie. Czcionki serwujemy z własnego serwera, bez łączenia z Google [warunek: ZMIANY H1]. Szczegóły: Polityka cookies ([adres]/cookies).

§ 11. Zmiany#

O zmianach tej polityki informujemy w aplikacji i e-mailem. Poprzednie wersje są dostępne pod adresem [adres]/prywatnosc/archiwum [do wdrożenia].