Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 29 maja 2026 r.

Niniejsza Polityka opisuje, w jaki sposób DuoVeri.ai przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 („RODO") oraz innymi obowiązującymi przepisami.

1. Administrator danych

Administratorem danych osobowych Użytkowników jest DuoVeri.ai. Kontakt w sprawach ochrony danych: kontakt@duoveri.ai. Jeżeli powołaliśmy Inspektora Ochrony Danych, jego dane publikujemy w tej sekcji.

2. Jakie dane przetwarzamy

  • Dane konta: imię, nazwisko, adres e-mail, hasło (w formie skrótu), rola, nazwa firmy, NIP.
  • Treść dokumentów: umowy, faktury, korespondencja, warunki gwarancji i inne pliki, które wgrywasz do analizy.
  • Dane rozliczeniowe: dane do faktury, historia płatności (płatności obsługuje operator zewnętrzny — nie przechowujemy danych kart).
  • Dane techniczne: adres IP, identyfikator sesji, informacje o przeglądarce, logi błędów.
  • Dane z komunikacji: treść wiadomości wysyłanych do działu wsparcia.

3. Cele i podstawy prawne

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO — wykonanie umowy): obsługa Konta, analiza dokumentów, generowanie pism, monitorowanie terminów.
  • Rozliczenia i obowiązki podatkowe (art. 6 ust. 1 lit. c RODO — obowiązek prawny): wystawianie faktur, przechowywanie dokumentacji księgowej.
  • Bezpieczeństwo i wykrywanie nadużyć (art. 6 ust. 1 lit. f RODO — uzasadniony interes): logi, ochrona przed atakami.
  • Marketing własnych usług (art. 6 ust. 1 lit. f RODO): newslettery do klientów, możliwość rezygnacji w każdej chwili.
  • Komunikacja z użytkownikami (art. 6 ust. 1 lit. b/f RODO): odpowiedzi na zgłoszenia wsparcia.

4. Modele AI a Twoje dokumenty

Treści dokumentów przekazujemy do dostawców modeli AI (Google, OpenAI) wyłącznie w celu wygenerowania odpowiedzi w Twojej sesji. Korzystamy z konfiguracji „no training" — dostawcy zobowiązują się, że nie wykorzystają Twoich danych do trenowania modeli. Nie sprzedajemy ani nie udostępniamy treści dokumentów stronom trzecim w celach marketingowych.

5. Odbiorcy danych (procesorzy)

  • Lovable Cloud / Supabase — hosting bazy danych i plików (UE).
  • Cloudflare — CDN i serwery brzegowe (UE/globalnie).
  • Google (Gemini API) i OpenAI (GPT) — dostawcy modeli AI.
  • Operator płatności — Stripe lub Paddle (w zależności od konfiguracji).
  • Dostawca poczty transakcyjnej — wysyłka maili systemowych (np. przypomnienia o końcu triala).

Z każdym procesorem łączy nas umowa powierzenia przetwarzania danych (DPA).

6. Transfery poza EOG

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. USA). W takich przypadkach stosujemy Standardowe Klauzule Umowne Komisji Europejskiej oraz dodatkowe zabezpieczenia techniczne (szyfrowanie, pseudonimizacja).

7. Okresy przechowywania

  • Konto i dokumenty — przez czas trwania umowy oraz 30 dni po jej rozwiązaniu (okres odzyskania danych).
  • Dane rozliczeniowe — 5 lat od końca roku podatkowego (obowiązek prawny).
  • Logi techniczne — do 12 miesięcy.
  • Korespondencja z supportem — do 24 miesięcy.

8. Twoje prawa

Masz prawo do: dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, a także do wycofania zgody (bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem). Wnioski realizujemy w ciągu 30 dni od ich otrzymania na adres kontakt@duoveri.ai.

Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

9. Pliki cookies

Stosujemy pliki cookies niezbędne do działania Serwisu (sesja, preferencje języka) oraz — za Twoją zgodą — cookies analityczne pozwalające mierzyć ruch. Możesz nimi zarządzać w ustawieniach przeglądarki lub w panelu zgód.

10. Bezpieczeństwo

Dane są szyfrowane w spoczynku (AES-256) i w transmisji (TLS 1.3). Stosujemy izolację per-tenant, kopie zapasowe oraz rejestrację dostępu administracyjnego. Szczegóły znajdziesz w sekcji Bezpieczeństwo.

11. Dzieci

Serwis nie jest skierowany do osób poniżej 16. roku życia i nie zbieramy świadomie ich danych.

12. Zmiany Polityki

O zmianach Polityki poinformujemy e-mailem lub komunikatem w panelu z co najmniej 14-dniowym wyprzedzeniem. Aktualna wersja jest zawsze dostępna pod adresem /legal/privacy.