Polityka prywatności
Ostatnia aktualizacja: 29 maja 2026 r.
Niniejsza Polityka opisuje, w jaki sposób DuoVeri.ai przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO") oraz innymi obowiązującymi przepisami.
1. Administrator danych
Administratorem danych osobowych Użytkowników jest DuoVeri.ai. Kontakt w sprawach ochrony danych: kontakt@duoveri.ai. Jeżeli powołaliśmy Inspektora Ochrony Danych, jego dane publikujemy w tej sekcji.
2. Jakie dane przetwarzamy
- Dane konta: imię, nazwisko, adres e-mail, hasło (w formie skrótu), rola, nazwa firmy, NIP.
- Treść dokumentów: umowy, faktury, korespondencja, warunki gwarancji i inne pliki, które wgrywasz do analizy.
- Dane rozliczeniowe: dane do faktury, historia płatności (płatności obsługuje operator zewnętrzny — nie przechowujemy danych kart).
- Dane techniczne: adres IP, identyfikator sesji, informacje o przeglądarce, logi błędów.
- Dane z komunikacji: treść wiadomości wysyłanych do działu wsparcia.
3. Cele i podstawy prawne
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO — wykonanie umowy): obsługa Konta, analiza dokumentów, generowanie pism, monitorowanie terminów.
- Rozliczenia i obowiązki podatkowe (art. 6 ust. 1 lit. c RODO — obowiązek prawny): wystawianie faktur, przechowywanie dokumentacji księgowej.
- Bezpieczeństwo i wykrywanie nadużyć (art. 6 ust. 1 lit. f RODO — uzasadniony interes): logi, ochrona przed atakami.
- Marketing własnych usług (art. 6 ust. 1 lit. f RODO): newslettery do klientów, możliwość rezygnacji w każdej chwili.
- Komunikacja z użytkownikami (art. 6 ust. 1 lit. b/f RODO): odpowiedzi na zgłoszenia wsparcia.
4. Modele AI a Twoje dokumenty
Treści dokumentów przekazujemy do dostawców modeli AI (Google, OpenAI) wyłącznie w celu wygenerowania odpowiedzi w Twojej sesji. Korzystamy z konfiguracji „no training" — dostawcy zobowiązują się, że nie wykorzystają Twoich danych do trenowania modeli. Nie sprzedajemy ani nie udostępniamy treści dokumentów stronom trzecim w celach marketingowych.
5. Odbiorcy danych (procesorzy)
- Lovable Cloud / Supabase — hosting bazy danych i plików (UE).
- Cloudflare — CDN i serwery brzegowe (UE/globalnie).
- Google (Gemini API) i OpenAI (GPT) — dostawcy modeli AI.
- Operator płatności — Stripe lub Paddle (w zależności od konfiguracji).
- Dostawca poczty transakcyjnej — wysyłka maili systemowych (np. przypomnienia o końcu triala).
Z każdym procesorem łączy nas umowa powierzenia przetwarzania danych (DPA).
6. Transfery poza EOG
Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. USA). W takich przypadkach stosujemy Standardowe Klauzule Umowne Komisji Europejskiej oraz dodatkowe zabezpieczenia techniczne (szyfrowanie, pseudonimizacja).
7. Okresy przechowywania
- Konto i dokumenty — przez czas trwania umowy oraz 30 dni po jej rozwiązaniu (okres odzyskania danych).
- Dane rozliczeniowe — 5 lat od końca roku podatkowego (obowiązek prawny).
- Logi techniczne — do 12 miesięcy.
- Korespondencja z supportem — do 24 miesięcy.
8. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, a także do wycofania zgody (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem). Wnioski realizujemy w ciągu 30 dni od ich otrzymania na adres kontakt@duoveri.ai.
Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
9. Pliki cookies
Stosujemy pliki cookies niezbędne do działania Serwisu (sesja, preferencje języka) oraz — za Twoją zgodą — cookies analityczne pozwalające mierzyć ruch. Możesz nimi zarządzać w ustawieniach przeglądarki lub w panelu zgód.
10. Bezpieczeństwo
Dane są szyfrowane w spoczynku (AES-256) i w transmisji (TLS 1.3). Stosujemy izolację per-tenant, kopie zapasowe oraz rejestrację dostępu administracyjnego. Szczegóły znajdziesz w sekcji Bezpieczeństwo.
11. Dzieci
Serwis nie jest skierowany do osób poniżej 16. roku życia i nie zbieramy świadomie ich danych.
12. Zmiany Polityki
O zmianach Polityki poinformujemy e-mailem lub komunikatem w panelu z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem /legal/privacy.