Ofertomat B2B · Wersja przygotowawcza · 4 października 2026

Polityka prywatności

1. Administrator i kontakt

Administratorem danych kont użytkowników i obsługi usługi jest Jakub Morawski, prowadzący działalność nierejestrowaną, adres: ul. Paderewskiego 1, lok. 10, 93-530 Łódź, Polska. W sprawach prywatności i realizacji praw kontaktuj się przez jmorawski216@gmail.com lub pisemnie na ten adres.

2. Jakie dane są przetwarzane

Konto: identyfikator użytkownika i adres e-mail związany z logowaniem Google. Supabase obsługuje uwierzytelnianie i przechowuje profil, wykorzystanie limitu oraz datę ważności PRO. Zakres profilu przekazywanego przez Google zależy także od ustawień tego dostawcy.

Oferty: opis zlecenia i wygenerowany dokument mogą zawierać dane wykonawcy i klienta, kontakt, kwoty, terminy oraz inne wpisane informacje. Wygenerowane oferty są zapisywane w bazie. Dane wykonawcy zapisane przez użytkownika PRO mogą być przechowywane na jego koncie. Nie trzeba wpisywać danych, które nie są potrzebne do przygotowania oferty.

Płatności: identyfikatory sesji Stripe i powiązania z kontem, kwota, waluta oraz informacja potrzebna do przyznania PRO. Przy przejściu do płatności aplikacja przekazuje Stripe adres e-mail konta i identyfikator powiązania zakupu. Dane karty wpisuje się na stronie Stripe; aplikacja nie przechowuje pełnego numeru karty ani CVC.

Dane techniczne, w tym adres IP, czas i informacje o żądaniach, mogą być przetwarzane przez dostawców infrastruktury w ramach obsługi i zabezpieczenia usługi. Zakres oraz okresy przechowywania logów wymagają potwierdzenia w konfiguracji usług.

3. Cele i podstawy przetwarzania

Dane konta, opis zlecenia i treść dokumentu są przetwarzane w celu wykonania zamówionej usługi: logowania, generowania, tłumaczenia i zapisywania ofert. Podstawą dla danych użytkownika jest wykonanie umowy lub działania przed jej zawarciem na jego żądanie (art. 6 ust. 1 lit. b RODO). Dotyczy to również obsługi zakupu i przyznania PRO.

Dokumentowanie sprzedaży i realizacja obowiązków podatkowych opierają się na obowiązkach prawnych administratora (art. 6 ust. 1 lit. c RODO). Ochrona kont, ograniczanie nadużyć i ustalenie, dochodzenie lub obrona roszczeń opierają się na prawnie uzasadnionych interesach administratora (art. 6 ust. 1 lit. f RODO), z uwzględnieniem praw użytkownika.

Jeżeli użytkownik wprowadza dane swoich klientów, odpowiada za podstawę ich wykorzystania. Nie należy traktować umowy administratora z użytkownikiem jako automatycznej podstawy przetwarzania danych każdej osoby wymienionej w ofercie. Role stron i warunki powierzenia przetwarzania tych danych wymagają odrębnego ustalenia przed sprzedażą usługi.

Logowanie przez Google nie oznacza zgody na marketing. W obecnej aplikacji nie dodano własnych funkcji reklamowych ani newslettera. Ewentualne przyszłe przetwarzanie wymagające zgody powinno zostać opisane i uruchomione osobno.

4. Dostawcy usług i AI

Google uczestniczy w logowaniu, Supabase w uwierzytelnianiu i przechowywaniu danych, OpenAI w generowaniu oraz tłumaczeniu ofert, Stripe w płatnościach, a Cloudflare w hostingu i obsłudze żądań. Opis zlecenia oraz treść potrzebna do generowania lub tłumaczenia są przekazywane do API OpenAI. Eksport PDF jest wykonywany w przeglądarce.

Przygotowano integrację Resend do potwierdzeń zakupów i ostrzeżeń o nieaktywnym koncie. Wysyłka produkcyjna nie jest jeszcze uruchomiona. Przed jej włączeniem zostaną zweryfikowane i opisane warunki przetwarzania danych przez tego dostawcę; wiadomości nie służą do marketingu.

Role poszczególnych dostawców, właściwe podmioty prawne, umowy powierzenia, regiony przetwarzania i okresy przechowywania wymagają potwierdzenia przed uruchomieniem sprzedaży. Nie deklarujemy, że wszystkie dane pozostają w Polsce lub wyłącznie w Europejskim Obszarze Gospodarczym. Ewentualne transfery poza EOG wymagają ustalenia i opisania właściwych zabezpieczeń.

AI przygotowuje treść oferty, ale nie podejmuje decyzji o przyznaniu użytkownikowi kredytu, zatrudnienia ani podobnych uprawnień. Użytkownik sam sprawdza i wybiera treść wysyłaną swojemu klientowi.

5. Pamięć przeglądarki

Aplikacja używa localStorage m.in. do utrzymania sesji logowania, ustawień i szkicu oferty. Edytowany szkic może pozostać na urządzeniu po zamknięciu strony. Usunięcie danych witryny w przeglądarce usuwa lokalny zapis, ale nie usuwa automatycznie danych z konta lub bazy.

Usługi zewnętrzne, np. Google i Stripe na swoich ekranach, mogą korzystać z własnych mechanizmów pamięci i plików cookies. Ich zakres zależy od konfiguracji tych usług i powinien zostać sprawdzony. Nie należy przechowywać szkiców z danymi klientów na współdzielonym urządzeniu bez odpowiedniego zabezpieczenia.

6. Okres przechowywania i prawa użytkownika

Przyjęte zasady retencji: wygenerowane oferty — 90 dni od utworzenia, z możliwością wcześniejszego żądania usunięcia; dane wykonawcy — do ich usunięcia przez użytkownika lub zamknięcia konta. Konta nieaktywne przez 12 miesięcy mają być usuwane po ostrzeżeniu e-mailem i upływie kolejnych co najmniej 30 dni od jego doręczenia. Aktywny PRO wyklucza usunięcie z powodu nieaktywności. Powrót do aplikacji resetuje nieaktywność. Wygaśnięcie PRO samo w sobie nie usuwa konta ani danych firmy.

Uruchomienie automatycznego czyszczenia i ostrzeżeń wymaga jeszcze konfiguracji harmonogramu i poczty; obecnie mechanizm nie usuwa automatycznie danych w produkcji. Wnioski o wcześniejsze usunięcie ofert lub konta można kierować e-mailem do administratora. Aktualny interfejs nie udostępnia samodzielnego usuwania konta. Lokalne szkice pozostają na urządzeniu do ich usunięcia lub wyczyszczenia danych witryny.

Dokumentacja płatności i rozliczeń podlega osobnym okresom wynikającym z obowiązków podatkowych oraz potrzeb dochodzenia roszczeń; nie jest automatycznie usuwana wraz z ofertami lub kontem. Konkretne okresy tej dokumentacji oraz logów i kopii zapasowych u dostawców wymagają jeszcze potwierdzenia i uzupełnienia.

W zakresie wynikającym z właściwych przepisów przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Jeżeli podstawą jest zgoda, można ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania. Wnioski kieruj na jmorawski216@gmail.com; wylogowanie samo w sobie nie jest wnioskiem o usunięcie danych.

Odpowiedź na wniosek dotyczący danych jest przekazywana co do zasady w ciągu miesiąca od otrzymania. Przy złożonych lub licznych wnioskach termin może zostać przedłużony o dwa miesiące, z powiadomieniem w pierwszym miesiącu i wyjaśnieniem przyczyny. W razie uzasadnionych wątpliwości co do tożsamości mogą być potrzebne dodatkowe informacje do jej potwierdzenia; nie wysyłaj kopii dowodu osobistego bez potrzeby.

Można złożyć skargę do właściwego organu ochrony danych; w Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych. Podanie danych konta jest potrzebne do logowania, a opis zlecenia do generowania. Dane firmy i klienta należy ograniczać do zakresu potrzebnego w konkretnej ofercie.

Kontakt: jmorawski216@gmail.com · +48 737 455 121.

Informacje o obowiązkach: UOKiK — umowy na odległość · UODO — prawa osób, których dane dotyczą.