Administratorem danych osobowych Użytkowników Platformy minsi app jest:
New FREQUENCY Ewa Adamiak
Ewa Adamiak prowadząca jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego do spraw gospodarki
Adres siedziby: Łachoń 4, 06-120 Winnica
NIP: 5681588444
REGON: 147375281
(dalej: „Administrator" lub „Operator")
Dane kontaktowe Administratora:
Administrator nie wyznaczył formalnego Inspektora Ochrony Danych (IOD) — obowiązek ten nie wynika z art. 37 RODO w stosunku do prowadzonej działalności. W sprawach związanych z ochroną danych osobowych prosimy o kontakt pod adresem: rodo@minsiapp.pl.
| Kategoria danych | Przykłady | Kiedy są zbierane |
|---|---|---|
| Dane rejestracyjne | Adres e-mail, hasło (w formie zaszyfrowanej) | Przy rejestracji konta |
| Dane profilowe | Nazwa firmy, imię i nazwisko, numer telefonu | Przy uzupełnianiu profilu |
| Dane rozliczeniowe | Adres, NIP, dane do faktury | Przy rozpoczęciu odpłatnego korzystania z Platformy |
| Treści Użytkownika | Dane klientów, wyceny, szablony, notatki | W trakcie korzystania z Platformy |
| Korespondencja | Treść wiadomości do supportu | Przy kontakcie z Operatorem |
| Dane | Cel zbierania |
|---|---|
| Adres IP, przeglądarka, system operacyjny | Bezpieczeństwo, wykrywanie nadużyć, logi dostępu |
| Data i godzina logowania, aktywność w serwisie | Bezpieczeństwo konta, weryfikacja przy incydentach |
| Pliki cookie sesji (session cookies) | Utrzymanie sesji zalogowanego użytkownika |
| Dane o używanych funkcjach | Poprawa jakości usług (w formie zagregowanej, anonimowej) |
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Rejestracja konta i świadczenie usług Platformy | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Obsługa rozliczeń, wystawianie faktur, dochodzenie należności | Art. 6 ust. 1 lit. b i c — umowa i obowiązek prawny |
| Przechowywanie danych rozliczeniowych przez wymagany okres | Art. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe) |
| Wysyłanie powiadomień transakcyjnych (e-mail z kodem 2FA, reset hasła) | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Komunikacja supportowa, rozpatrywanie reklamacji | Art. 6 ust. 1 lit. b — wykonanie umowy |
| Zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, prowadzenie logów | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes Administratora |
| Wysyłanie informacji o zmianach Regulaminu, cennika lub zamknięciu Platformy | Art. 6 ust. 1 lit. b i f — umowa i uzasadniony interes |
| Marketing bezpośredni — newsletter, nowości Platformy (za zgodą) | Art. 6 ust. 1 lit. a — zgoda |
| Analiza statystyk użytkowania w formie zagregowanej | Art. 6 ust. 1 lit. f — uzasadniony interes (poprawa usług) |
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta (e-mail, hasło, profil) | Do czasu usunięcia konta, następnie 90 dni bufor, potem usunięcie |
| Treści Użytkownika (wyceny, klienci, szablony) | Do czasu usunięcia konta + 90 dni bufor |
| Dane rozliczeniowe, faktury | 5 lat od końca roku podatkowego (obowiązek prawny) |
| Logi bezpieczeństwa (IP, logowania) | 12 miesięcy |
| Korespondencja supportowa | 3 lata od ostatniego kontaktu |
| Dane po usunięciu konta z przyczyn naruszenia Regulaminu | Do 5 lat — w celu obrony przed ewentualnymi roszczeniami |
| Dane marketingowe (za zgodą) | Do wycofania zgody |
Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców:
Operator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych Użytkowników podmiotom trzecim w celach marketingowych.
W związku z korzystaniem przez Operatora z usług dostawcy sztucznej inteligencji, część danych przekazywanych do funkcji AI Platformy może być przetwarzana na serwerach zlokalizowanych w Stanach Zjednoczonych Ameryki Północnej (USA).
Konkretny dostawca AI:
Transfer odbywa się na podstawie:
Użytkownik ma prawo uzyskać kopię standardowych klauzul umownych zawartych pomiędzy Operatorem a Anthropic, kontaktując się pod adresem: rodo@minsiapp.pl.
Pozostałe dane osobowe Użytkowników (poza danymi wprowadzanymi do funkcji AI) są przechowywane wyłącznie na serwerach zlokalizowanych w Polsce.
Na podstawie RODO przysługują Ci następujące prawa:
Możesz w każdej chwili zapytać, jakie Twoje dane przetwarzamy, w jakim celu i komu je przekazujemy. Otrzymasz kopię swoich danych.
Możesz żądać poprawienia nieaktualnych lub błędnych danych. Większość danych możesz samodzielnie poprawić w ustawieniach konta.
Możesz żądać usunięcia swoich danych („prawo do bycia zapomnianym"), jeśli nie istnieje nadrzędna podstawa prawna do ich dalszego przetwarzania.
Możesz żądać ograniczenia przetwarzania danych — np. gdy kwestionujesz ich prawidłowość lub zgłosiłeś sprzeciw wobec przetwarzania.
Możesz otrzymać swoje dane w ustrukturyzowanym formacie (JSON, CSV) i przenieść je do innego administratora. Eksport danych jest dostępny bezpośrednio w Platformie.
Możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie, w tym profilowaniu. Zawsze możesz wypisać się z newslettera.
Jeśli przetwarzanie opiera się na Twojej zgodzie (np. newsletter), możesz ją wycofać w każdej chwili bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem.
Aby skorzystać z powyższych praw, skontaktuj się z nami: iod@minsiapp.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni (w przypadku skomplikowanych wniosków termin może być przedłużony o kolejne 60 dni, o czym poinformujemy).
Pliki cookie (ciasteczka) to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową w momencie odwiedzenia strony internetowej.
| Typ cookie | Nazwa | Cel | Czas trwania |
|---|---|---|---|
| Sesyjne (niezbędne) | PHPSESSID | Utrzymanie sesji zalogowanego użytkownika, ochrona CSRF | Do zamknięcia przeglądarki |
| Bezpieczeństwo (niezbędne) | minsi_2fa_trust | Zapamiętanie zaufanego urządzenia dla 2FA | 1 godzina |
| Preferencje | minsi_pref | Zapamiętanie preferencji interfejsu użytkownika | 30 dni |
Platforma minsi app nie używa zewnętrznych plików cookie reklamowych ani śledzących. Nie korzystamy z narzędzi takich jak Google Analytics w sposób przekazujący dane osobowe do podmiotów zewnętrznych.
Pliki cookie sesyjne i bezpieczeństwa są niezbędne do działania Platformy i nie można ich wyłączyć bez utraty funkcjonalności. Użytkownik może zarządzać plikami cookie poprzez ustawienia przeglądarki, jednak może to uniemożliwić prawidłowe działanie Platformy.
Operator wdraża odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, modyfikacją, ujawnieniem lub zniszczeniem, zgodnie z art. 32 RODO, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania.
HttpOnly, Secure i SameSite.Operator zachęca badaczy bezpieczeństwa do zgłaszania znalezionych podatności w sposób odpowiedzialny pod adresem: security@minsiapp.pl. Operator zobowiązuje się odpowiedzieć w ciągu 72 godzin roboczych. Operator nie podejmuje działań prawnych wobec badaczy działających w dobrej wierze, zgodnie z zasadami responsible disclosure.
W przypadku naruszenia bezpieczeństwa danych osobowych, które może powodować ryzyko naruszenia praw lub wolności Użytkowników, Operator zobowiązuje się:
Mimo wdrożenia zaawansowanych środków bezpieczeństwa, żaden system informatyczny nie jest w pełni odporny na wszelkie zagrożenia. Operator nie gwarantuje, że nie dojdzie do żadnego incydentu bezpieczeństwa, ale zobowiązuje się stosować aktualny stan wiedzy oraz standardy branżowe w zakresie ochrony danych.
W ramach zasady przejrzystości oraz wsparcia Użytkownika w realizacji obowiązku należytej staranności (due diligence), Operator umożliwia Użytkownikowi niezależną weryfikację wybranych elementów infrastruktury bezpieczeństwa Platformy za pośrednictwem publicznych, bezpłatnych narzędzi audytowych podmiotów trzecich:
Wyniki powyższych testów są generowane na żywo przez niezależne podmioty zewnętrzne i odzwierciedlają bieżący stan publicznej konfiguracji Platformy. Operator nie ma wpływu na metodykę ani na wynik tych testów.
Zakres weryfikacji: powyższe narzędzia weryfikują wyłącznie publicznie dostępną warstwę infrastruktury sieciowej (TLS, HTTP, DNS). Nie obejmują testów bezpieczeństwa kodu aplikacji, baz danych ani środków organizacyjnych, których audyt Operator wykonuje wewnętrznie zgodnie z postanowieniami pkt 8.1–8.2 powyżej.
Zgodnie z art. 50 Rozporządzenia (UE) 2024/1689 (AI Act) Operator informuje, że Platforma minsi app wykorzystuje systemy sztucznej inteligencji.
Do dostawcy AI mogą być przekazywane:
Aktualnie Operator korzysta z usług Anthropic, PBC (USA). Szczegóły dotyczące transferu danych do USA oraz stosowanych zabezpieczeń znajdują się w § 5a powyżej.
Przetwarzanie danych Użytkownika w ramach funkcji AI odbywa się na podstawie:
Operator nie podejmuje wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkownika lub w podobny sposób na niego wpływających w rozumieniu art. 22 RODO. Treści generowane przez AI są narzędziem pomocniczym — Użytkownik samodzielnie podejmuje decyzje o ich wykorzystaniu.
Obowiązki Użytkownika jako administratora danych swoich klientów:
Na żądanie Użytkownika Operator jest gotowy zawrzeć umowę powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO. W celu zawarcia umowy DPA skontaktuj się: kontakt@minsiapp.pl.
W sprawach dotyczących ochrony danych osobowych, realizacji Twoich praw lub innych kwestii prywatności skontaktuj się z nami:
Sprawy ochrony danych osobowych: rodo@minsiapp.pl
Kontakt ogólny: kontakt@minsiapp.pl
Zgłoszenia bezpieczeństwa: security@minsiapp.pl
Dążymy do udzielenia odpowiedzi w ciągu 72 godzin w dni robocze. Wnioski dotyczące praw z RODO rozpatrujemy w ciągu 30 dni.
Polityka Prywatności obowiązuje od 16 czerwca 2026 r. · Wersja 1.1 · minsi app · New FREQUENCY Ewa Adamiak · NIP: 5681588444 · rodo@minsiapp.pl