Dokumenty
Polityka prywatności
Wersja 1.5 · obowiązuje od 2026-08-14
1. Kto jest administratorem danych
Administratorem danych osobowych użytkowników serwisu Kto Płaci (ktoplaci.pl) jest [DO UZUPEŁNIENIA: imię i nazwisko / nazwa działalności (JDG)], adres: [DO UZUPEŁNIENIA: adres siedziby], NIP: [DO UZUPEŁNIENIA: NIP] (dalej „my”).
Kontakt w sprawach danych osobowych: [email protected].
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail, opcjonalnie imię lub pseudonim i awatar (zdjęcie albo emoji), ustawienia powiadomień, plan (darmowy / Plus). Dobrowolnie możesz też wybrać w ustawieniach, w jakim rodzaju gramatycznym podsumowania od AI mają o Tobie pisać („zapłaciła” czy „zapłacił”). Bez tego wyboru nic się nie dzieje: pozostała część aplikacji pisze w czasie teraźniejszym, który rodzaju nie ma.
- Treści grup: nazwy grup, wydatki (opisy, kwoty, waluty, daty, podziały), spłaty, komentarze, historia zmian. Te dane widzą pozostali członkowie Twoich grup, bo do tego służy aplikacja.
- Dane logowania: przy logowaniu Google otrzymujemy Twój adres e-mail, imię i zdjęcie profilowe z konta Google. Nie widzimy Twojego hasła; nie stosujemy haseł.
- Dane techniczne: logi serwera (adres IP, czas żądania, przeglądarka), identyfikatory sesji, subskrypcje powiadomień push (identyfikator przeglądarki), dane o użyciu funkcji AI (liczba wywołań, koszt).
- Analityka i diagnostyka: zdarzenia użycia (które ekrany i funkcje są używane), anonimowe dla gości, a po zalogowaniu powiązane z Twoim kontem; techniczne raporty błędów (co i gdzie się zepsuło); nagrania sesji z zamaskowanymi polami formularzy i kwotami.
- Zdjęcia paragonów: jeśli używasz skanowania, przesłane zdjęcie jest przetwarzane w celu odczytania pozycji i kwot.
- Grafika podsumowania AI: na Twoje żądanie tworzymy obrazek podsumowujący wydatki grupy. Do polecenia dla modelu graficznego trafiają dane z grupy (nazwa, okres, nazwy i kwoty wydatków, kategorie). Gotowy obrazek zapisujemy, aby wszyscy członkowie widzieli ten sam, a Ty możesz go udostępnić.
3. Po co i na jakiej podstawie
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO): konto, grupy, rozliczenia, powiadomienia, obsługa zgłoszeń.
- Obowiązki prawne (art. 6 ust. 1 lit. c RODO): rachunkowość i podatki, gdy korzystasz z płatnych funkcji.
- Uzasadniony interes (art. 6 ust. 1 lit. f RODO): bezpieczeństwo (logi, limity zapytań, blokady nadużyć), statystyki użycia potrzebne do rozwijania aplikacji, dochodzenie roszczeń.
- Zgoda (art. 6 ust. 1 lit. a RODO): zapis na listę oczekujących, powiadomienia push (zgodę wyrażasz w przeglądarce i możesz ją cofnąć w każdej chwili).
4. Komu powierzamy dane
Korzystamy z zaufanych podmiotów przetwarzających:
- Contabo GmbH (Niemcy): serwer, na którym działa aplikacja, baza danych i pliki wgrane przez użytkowników.
- Resend (USA): wysyłka e-maili transakcyjnych (kody logowania, powiadomienia).
- Google (logowanie Google OAuth).
- OpenRouter (USA) oraz dostawcy modeli AI działający na jego zlecenie, w tym Google (modele Gemini) i DeepSeek (Chiny): przetwarzanie treści, które świadomie wyślesz do funkcji AI: tekst wydatku, zdjęcie paragonu, statystyki grupy do podsumowania tekstowego oraz do wygenerowania i weryfikacji grafiki podsumowania. Osobno, bez Twojego udziału, wysyłamy samo imię lub nazwę wpisaną dla osoby w grupie, żeby aplikacja umiała je odmienić przez przypadki („Bob oddaje Ali”); wysyłamy wyłącznie ten jeden wyraz, bez jakiegokolwiek powiązania z kontem, grupą czy kwotami. Nie używamy tych danych do trenowania własnych modeli.
- PostHog (Cloud EU, Frankfurt): anonimowa analityka produktu i nagrania sesji (z maskowaniem). Goście są anonimowi (bez plików cookie); po zalogowaniu zdarzenia wiążemy z identyfikatorem Twojego konta.
- Sentry (region EU): monitorowanie błędów aplikacji (raporty techniczne bez haseł i tokenów), aby szybciej naprawiać awarie.
- Cloudflare (USA): DNS z DNSSEC oraz proxy i CDN dla ktoplaci.pl. Cały ruch WWW przechodzi przez ich sieć (tam kończy się szyfrowanie połączenia), dzięki czemu działa ochrona przed atakami DDoS, sprawdzanie podejrzanych żądań i cache plików statycznych. Cloudflare przetwarza przy tym adresy IP i dane techniczne żądań. Poczta nie przechodzi przez Cloudflare.
- Stripe: obsługa płatności, gdy uruchomimy zakup planu Plus (o czym poinformujemy w aktualizacji tej polityki).
Część z tych podmiotów działa poza Europejskim Obszarem Gospodarczym (USA). Przekazywanie danych odbywa się na podstawie decyzji Komisji Europejskiej (EU-US Data Privacy Framework) albo standardowych klauzul umownych.
5. Jak długo trzymamy dane
- Dane konta i treści grup: przez czas istnienia konta. Wydatki i spłaty w grupach pozostają widoczne dla pozostałych członków także po odejściu z grupy, bo są częścią wspólnej historii rozliczeń.
- Logi techniczne: do 90 dni.
- Dane rozliczeniowe (przy płatnym planie): 5 lat podatkowych.
- Lista oczekujących: do zakończenia naboru na daną funkcję albo do cofnięcia zgody.
6. Co dzieje się po usunięciu konta
Konto usuniesz w ustawieniach konta albo pisząc na [email protected]. Gdy usuwasz konto, kasujemy Twoje dane osobowe: imię, adres e-mail, zdjęcie i sposoby logowania. Znika też możliwość zalogowania się na to konto.
To, co zostaje, to wyłącznie wpisy o wspólnych wydatkach i saldach w grupach, w których byłeś lub byłaś. W tych wpisach Twoje imię zastępujemy etykietą „Usunięty użytkownik”. Zostawiamy je, bo dotyczą też innych osób z grupy: jeśli macie nierozliczone saldo, druga strona ma prawo pamiętać, komu i ile jest winna. Podstawą jest prawnie uzasadniony interes pozostałych członków oraz możliwość ustalenia, dochodzenia lub obrony roszczeń (art. 17 ust. 3 lit. e RODO).
Takie wpisy przechowujemy tylko do upływu przedawnienia roszczeń, zwykle 6 lat liczonych do końca roku kalendarzowego, po czym są trwale kasowane. Zanim usuniesz konto, możesz pobrać kopię swoich danych (grupy, wydatki, salda) w czytelnym pliku, to Twoje prawo do przenoszenia danych (art. 20 RODO).
7. Twoje prawa
Masz prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu oraz cofnięcia zgody w dowolnym momencie. Napisz na [email protected].
Masz też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
8. Cookies i pamięć przeglądarki
Używamy wyłącznie plików niezbędnych do działania: ciasteczka sesji (utrzymanie zalogowania) oraz pamięci przeglądarki dla ustawień aplikacji (PWA). Analityka (PostHog) działa bez plików cookie, a my nie stosujemy cookies reklamowych, dlatego nie wyświetlamy banera zgód.
Cloudflare, przez którego sieć przechodzi ruch do serwisu, może dodatkowo zapisać własne techniczne pliki cookie, gdy sprawdza, czy żądanie nie pochodzi od bota. Nie służą one reklamie ani profilowaniu.
9. Bezpieczeństwo
Połączenia są szyfrowane (HTTPS), dostęp do bazy danych jest ograniczony, logowanie odbywa się bez haseł (jednorazowe kody i Google), a działania na pieniądzach w grupach zostawiają trwały ślad w historii zmian widocznej dla członków grupy.
10. Zmiany polityki
O istotnych zmianach poinformujemy w aplikacji lub e-mailem. Aktualna wersja zawsze znajduje się pod adresem ktoplaci.pl/dokumenty/polityka-prywatnosci.