Polityka prywatności
Ostatnia aktualizacja: 4 sierpnia 2026 (wersja pilotażowa)
Kto odpowiada za Twoje dane
Administratorem danych jest Mateusz Pawełczuk (usługa „Wspólnik”, domena wspolnik.com). Kontakt we wszystkich sprawach dotyczących danych: mateusz.pawelczuk@gmail.com.
Jakie dane przetwarzamy i po co
Adres e-mail — do logowania (jednorazowe kody, bez haseł) i do powiadomień, na które wyraziłeś zgodę.
NIP i publiczne dane rejestrowe firmy (biała lista VAT, KRS, CEIDG, REGON) oraz publicznie dostępne informacje z sieci — do przygotowania karty firmy, którą sam zatwierdzasz i możesz poprawić.
Treść rozmów ze Wspólnikiem (web, Telegram) — to podstawa działania usługi: agent pamięta kontekst Twojej firmy, żeby doradzać sensownie.
Dane z połączonych integracji (np. Google Kalendarz, poczta) — tylko jeśli sam je podłączysz. Dostęp jest tylko do odczytu, a tokeny dostępu przechowujemy zaszyfrowane. Integrację możesz odłączyć w każdej chwili, a dostęp odwołać także z poziomu swojego konta Google.
Dane z usług Google
Korzystanie przez Wspólnika z informacji otrzymanych z interfejsów Google API jest zgodne z Google API Services User Data Policy, w tym z wymogami ograniczonego użycia (Limited Use). Danych z Google używamy wyłącznie po to, by dostarczać Ci widoczne funkcje usługi (np. poranny brief z kalendarza czy podsumowanie nieprzeczytanych wiadomości). Nie sprzedajemy ich, nie wykorzystujemy do reklam ani do trenowania modeli AI.
Komu powierzamy dane
Infrastruktura, na której przechowujemy Twoje dane, działa w Unii Europejskiej: baza danych i logowanie — Supabase (Dublin, Irlandia), serwery aplikacji i pliki robocze — Hetzner (Falkenstein, Niemcy). Płatności obsługuje Stripe (dane karty podajesz bezpośrednio Stripe — nigdy nie przechodzą przez nasze serwery), e-maile z powiadomieniami wysyła Resend, a wiadomości na Telegramie dostarcza Telegram zgodnie z własną polityką prywatności — jeśli wybierzesz ten kanał.
Sztuczna inteligencja a Twoje dane
Wspólnik korzysta z zewnętrznych modeli językowych za pośrednictwem OpenRouter. Wysyłamy wyłącznie fragmenty potrzebne do obsłużenia konkretnego zapytania, a każde wywołanie ma wymuszone w kodzie ustawienia „zakaz zbierania danych” i „zero data retention” — dostawcy modeli nie mogą zapisywać Twoich treści ani trenować na nich swoich modeli, a tej blokady nie da się wyłączyć konfiguracją. My również nie trenujemy żadnych modeli na Twoich danych.
Czy dane opuszczają Europejski Obszar Gospodarczy?
Wszystko, co przechowujemy — baza danych, pliki robocze, kopie zapasowe — zostaje w UE. Poza EOG dane trafiają tylko przejściowo, w trzech sytuacjach: fragmenty rozmów wysyłane do modeli AI przechodzą przez OpenRouter (USA) z opisanym wyżej technicznym zakazem zapisywania; jeśli rozmawiasz przez Telegram, wiadomości dostarcza infrastruktura Telegrama; płatności i e-maile obsługują Stripe i Resend, którzy dla takich transferów stosują mechanizmy przewidziane w RODO (standardowe klauzule umowne, Data Privacy Framework). Samej bazy Twoich danych nie przenosimy poza EOG.
Cookies i śledzenie
Używamy wyłącznie cookies niezbędnych do zalogowania (sesja). Nie stosujemy cookies reklamowych ani analitycznych, pikseli śledzących ani zewnętrznych narzędzi analitycznych.
Jak długo przechowujemy dane
Przez czas korzystania z usługi. Po usunięciu konta usuwamy dane firmy, rozmowy i tokeny integracji w ciągu 30 dni (kopie zapasowe wygasają automatycznie do 90 dni).
Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu — wystarczy e-mail. Masz też prawo do skargi do Prezesa UODO. Zgodę na proaktywne powiadomienia (poranny brief) możesz cofnąć w każdej chwili.