Funkcje Dla kogo Oferta FAQ Regulamin Polityka prywatności Kontakt
Testuj 14 dni za darmo ➜ Zaloguj się

Polityka Prywatności

Wersja 1.1 · Obowiązuje od 16 czerwca 2026 r. · Ostatnia aktualizacja: 16 czerwca 2026 r.

Szanujemy Twoją prywatność. W minsi app traktujemy ochronę danych osobowych jako priorytet. Niniejsza Polityka Prywatności wyjaśnia w sposób przejrzysty: jakie dane zbieramy, w jakim celu, jak je chronimy i jakie masz prawa w odniesieniu do swoich danych — zgodnie z Rozporządzeniem (UE) 2016/679 (RODO).

§ 1. Administrator danych osobowych

Administratorem danych osobowych Użytkowników Platformy minsi app jest:

New FREQUENCY Ewa Adamiak
Ewa Adamiak prowadząca jednoosobową działalność gospodarczą wpisaną do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) prowadzonej przez ministra właściwego do spraw gospodarki
Adres siedziby: Łachoń 4, 06-120 Winnica
NIP: 5681588444
REGON: 147375281
(dalej: „Administrator" lub „Operator")

Dane kontaktowe Administratora:

Administrator nie wyznaczył formalnego Inspektora Ochrony Danych (IOD) — obowiązek ten nie wynika z art. 37 RODO w stosunku do prowadzonej działalności. W sprawach związanych z ochroną danych osobowych prosimy o kontakt pod adresem: rodo@minsiapp.pl.

§ 2. Jakie dane zbieramy i skąd

2.1. Dane przekazywane przez Użytkownika bezpośrednio

Kategoria danychPrzykładyKiedy są zbierane
Dane rejestracyjneAdres e-mail, hasło (w formie zaszyfrowanej)Przy rejestracji konta
Dane profiloweNazwa firmy, imię i nazwisko, numer telefonuPrzy uzupełnianiu profilu
Dane rozliczenioweAdres, NIP, dane do fakturyPrzy rozpoczęciu odpłatnego korzystania z Platformy
Treści UżytkownikaDane klientów, wyceny, szablony, notatkiW trakcie korzystania z Platformy
KorespondencjaTreść wiadomości do supportuPrzy kontakcie z Operatorem

2.2. Dane zbierane automatycznie

DaneCel zbierania
Adres IP, przeglądarka, system operacyjnyBezpieczeństwo, wykrywanie nadużyć, logi dostępu
Data i godzina logowania, aktywność w serwisieBezpieczeństwo konta, weryfikacja przy incydentach
Pliki cookie sesji (session cookies)Utrzymanie sesji zalogowanego użytkownika
Dane o używanych funkcjachPoprawa jakości usług (w formie zagregowanej, anonimowej)
Uwaga dotycząca danych klientów Użytkownika: Dane klientów wprowadzane przez Użytkownika do Platformy (imiona, nazwy firm, adresy e-mail klientów Użytkownika) są przetwarzane przez Operatora wyłącznie w roli procesora — na polecenie i w imieniu Użytkownika, który jest ich administratorem. Operator nie wykorzystuje tych danych do własnych celów marketingowych ani nie udostępnia ich podmiotom trzecim.

§ 3. Cele i podstawy prawne przetwarzania

Cel przetwarzaniaPodstawa prawna (RODO)
Rejestracja konta i świadczenie usług PlatformyArt. 6 ust. 1 lit. b — wykonanie umowy
Obsługa rozliczeń, wystawianie faktur, dochodzenie należnościArt. 6 ust. 1 lit. b i c — umowa i obowiązek prawny
Przechowywanie danych rozliczeniowych przez wymagany okresArt. 6 ust. 1 lit. c — obowiązek prawny (przepisy podatkowe)
Wysyłanie powiadomień transakcyjnych (e-mail z kodem 2FA, reset hasła)Art. 6 ust. 1 lit. b — wykonanie umowy
Komunikacja supportowa, rozpatrywanie reklamacjiArt. 6 ust. 1 lit. b — wykonanie umowy
Zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, prowadzenie logówArt. 6 ust. 1 lit. f — prawnie uzasadniony interes Administratora
Wysyłanie informacji o zmianach Regulaminu, cennika lub zamknięciu PlatformyArt. 6 ust. 1 lit. b i f — umowa i uzasadniony interes
Marketing bezpośredni — newsletter, nowości Platformy (za zgodą)Art. 6 ust. 1 lit. a — zgoda
Analiza statystyk użytkowania w formie zagregowanejArt. 6 ust. 1 lit. f — uzasadniony interes (poprawa usług)

§ 4. Okres przechowywania danych

Kategoria danychOkres przechowywania
Dane konta (e-mail, hasło, profil)Do czasu usunięcia konta, następnie 90 dni bufor, potem usunięcie
Treści Użytkownika (wyceny, klienci, szablony)Do czasu usunięcia konta + 90 dni bufor
Dane rozliczeniowe, faktury5 lat od końca roku podatkowego (obowiązek prawny)
Logi bezpieczeństwa (IP, logowania)12 miesięcy
Korespondencja supportowa3 lata od ostatniego kontaktu
Dane po usunięciu konta z przyczyn naruszenia RegulaminuDo 5 lat — w celu obrony przed ewentualnymi roszczeniami
Dane marketingowe (za zgodą)Do wycofania zgody

§ 5. Odbiorcy danych

Dane osobowe Użytkowników mogą być przekazywane następującym kategoriom odbiorców:

Operator nie sprzedaje, nie wynajmuje ani nie udostępnia danych osobowych Użytkowników podmiotom trzecim w celach marketingowych.

§ 5a. Transfer danych do państw trzecich

W związku z korzystaniem przez Operatora z usług dostawcy sztucznej inteligencji, część danych przekazywanych do funkcji AI Platformy może być przetwarzana na serwerach zlokalizowanych w Stanach Zjednoczonych Ameryki Północnej (USA).

Konkretny dostawca AI:

Anthropic, PBC
Siedziba: 548 Market St., PMB 90375, San Francisco, CA 94104, USA
Warunki: Commercial Terms of Service
Polityka prywatności: Privacy Policy

Transfer odbywa się na podstawie:

Użytkownik ma prawo uzyskać kopię standardowych klauzul umownych zawartych pomiędzy Operatorem a Anthropic, kontaktując się pod adresem: rodo@minsiapp.pl.

Pozostałe dane osobowe Użytkowników (poza danymi wprowadzanymi do funkcji AI) są przechowywane wyłącznie na serwerach zlokalizowanych w Polsce.

§ 6. Prawa Użytkownika (prawa osoby, której dane dotyczą)

Na podstawie RODO przysługują Ci następujące prawa:

Prawo dostępu (art. 15 RODO)

Możesz w każdej chwili zapytać, jakie Twoje dane przetwarzamy, w jakim celu i komu je przekazujemy. Otrzymasz kopię swoich danych.

Prawo do sprostowania (art. 16 RODO)

Możesz żądać poprawienia nieaktualnych lub błędnych danych. Większość danych możesz samodzielnie poprawić w ustawieniach konta.

Prawo do usunięcia (art. 17 RODO)

Możesz żądać usunięcia swoich danych („prawo do bycia zapomnianym"), jeśli nie istnieje nadrzędna podstawa prawna do ich dalszego przetwarzania.

Prawo do ograniczenia (art. 18 RODO)

Możesz żądać ograniczenia przetwarzania danych — np. gdy kwestionujesz ich prawidłowość lub zgłosiłeś sprzeciw wobec przetwarzania.

Prawo do przenoszenia (art. 20 RODO)

Możesz otrzymać swoje dane w ustrukturyzowanym formacie (JSON, CSV) i przenieść je do innego administratora. Eksport danych jest dostępny bezpośrednio w Platformie.

Prawo sprzeciwu (art. 21 RODO)

Możesz sprzeciwić się przetwarzaniu danych opartemu na prawnie uzasadnionym interesie, w tym profilowaniu. Zawsze możesz wypisać się z newslettera.

Prawo cofnięcia zgody

Jeśli przetwarzanie opiera się na Twojej zgodzie (np. newsletter), możesz ją wycofać w każdej chwili bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Prawo do skargi do UODO

Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl), jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z prawem.

Aby skorzystać z powyższych praw, skontaktuj się z nami: iod@minsiapp.pl. Odpowiemy bez zbędnej zwłoki, nie później niż w ciągu 30 dni (w przypadku skomplikowanych wniosków termin może być przedłużony o kolejne 60 dni, o czym poinformujemy).

§ 7. Pliki cookie

7.1. Czym są pliki cookie?

Pliki cookie (ciasteczka) to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika przez przeglądarkę internetową w momencie odwiedzenia strony internetowej.

7.2. Jakich plików cookie używamy?

Typ cookieNazwaCelCzas trwania
Sesyjne (niezbędne)PHPSESSIDUtrzymanie sesji zalogowanego użytkownika, ochrona CSRFDo zamknięcia przeglądarki
Bezpieczeństwo (niezbędne)minsi_2fa_trustZapamiętanie zaufanego urządzenia dla 2FA1 godzina
Preferencjeminsi_prefZapamiętanie preferencji interfejsu użytkownika30 dni

Platforma minsi app nie używa zewnętrznych plików cookie reklamowych ani śledzących. Nie korzystamy z narzędzi takich jak Google Analytics w sposób przekazujący dane osobowe do podmiotów zewnętrznych.

7.3. Zarządzanie plikami cookie

Pliki cookie sesyjne i bezpieczeństwa są niezbędne do działania Platformy i nie można ich wyłączyć bez utraty funkcjonalności. Użytkownik może zarządzać plikami cookie poprzez ustawienia przeglądarki, jednak może to uniemożliwić prawidłowe działanie Platformy.

§ 8. Bezpieczeństwo danych

Operator wdraża odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, modyfikacją, ujawnieniem lub zniszczeniem, zgodnie z art. 32 RODO, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania.

8.1. Środki techniczne

8.2. Środki organizacyjne

8.3. Zgłaszanie podatności

Operator zachęca badaczy bezpieczeństwa do zgłaszania znalezionych podatności w sposób odpowiedzialny pod adresem: security@minsiapp.pl. Operator zobowiązuje się odpowiedzieć w ciągu 72 godzin roboczych. Operator nie podejmuje działań prawnych wobec badaczy działających w dobrej wierze, zgodnie z zasadami responsible disclosure.

8.4. Naruszenie bezpieczeństwa danych

W przypadku naruszenia bezpieczeństwa danych osobowych, które może powodować ryzyko naruszenia praw lub wolności Użytkowników, Operator zobowiązuje się:

8.5. Ograniczenia bezpieczeństwa

Mimo wdrożenia zaawansowanych środków bezpieczeństwa, żaden system informatyczny nie jest w pełni odporny na wszelkie zagrożenia. Operator nie gwarantuje, że nie dojdzie do żadnego incydentu bezpieczeństwa, ale zobowiązuje się stosować aktualny stan wiedzy oraz standardy branżowe w zakresie ochrony danych.

8.6. Zewnętrzna, niezależna weryfikacja zabezpieczeń

W ramach zasady przejrzystości oraz wsparcia Użytkownika w realizacji obowiązku należytej staranności (due diligence), Operator umożliwia Użytkownikowi niezależną weryfikację wybranych elementów infrastruktury bezpieczeństwa Platformy za pośrednictwem publicznych, bezpłatnych narzędzi audytowych podmiotów trzecich:

Wyniki powyższych testów są generowane na żywo przez niezależne podmioty zewnętrzne i odzwierciedlają bieżący stan publicznej konfiguracji Platformy. Operator nie ma wpływu na metodykę ani na wynik tych testów.

Zakres weryfikacji: powyższe narzędzia weryfikują wyłącznie publicznie dostępną warstwę infrastruktury sieciowej (TLS, HTTP, DNS). Nie obejmują testów bezpieczeństwa kodu aplikacji, baz danych ani środków organizacyjnych, których audyt Operator wykonuje wewnętrznie zgodnie z postanowieniami pkt 8.1–8.2 powyżej.

§ 8a. Funkcje sztucznej inteligencji (AI)

Zgodnie z art. 50 Rozporządzenia (UE) 2024/1689 (AI Act) Operator informuje, że Platforma minsi app wykorzystuje systemy sztucznej inteligencji.

8a.1. Cel wykorzystania AI

8a.2. Jakie dane przekazujemy do AI

Do dostawcy AI mogą być przekazywane:

UWAGA dla Użytkownika: Użytkownik nie powinien wprowadzać do funkcji AI danych szczególnie chronionych w rozumieniu art. 9 RODO (dane wrażliwe — zdrowotne, biometryczne, dotyczące orientacji seksualnej, poglądów politycznych itp.). Użytkownik wprowadzający do funkcji AI dane osobowe osób trzecich (np. swoich klientów) oświadcza, że posiada odpowiednią podstawę prawną do takiego przetwarzania oraz że spełnił obowiązki informacyjne wobec tych osób.

8a.3. Dostawca AI

Aktualnie Operator korzysta z usług Anthropic, PBC (USA). Szczegóły dotyczące transferu danych do USA oraz stosowanych zabezpieczeń znajdują się w § 5a powyżej.

8a.4. Podstawa prawna przetwarzania danych w ramach funkcji AI

Przetwarzanie danych Użytkownika w ramach funkcji AI odbywa się na podstawie:

8a.5. Decyzje automatyczne i profilowanie

Operator nie podejmuje wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne wobec Użytkownika lub w podobny sposób na niego wpływających w rozumieniu art. 22 RODO. Treści generowane przez AI są narzędziem pomocniczym — Użytkownik samodzielnie podejmuje decyzje o ich wykorzystaniu.

§ 9. Użytkownik jako administrator danych swoich klientów

Dane klientów wprowadzane przez Użytkownika do Platformy (np. imię, nazwisko, adres e-mail, firma klienta) są przetwarzane przez Operatora wyłącznie w roli procesora (podmiotu przetwarzającego). Użytkownik jest administratorem tych danych i ponosi pełną odpowiedzialność za zapewnienie legalności ich przetwarzania, w tym posiadanie odpowiedniej podstawy prawnej (zgody, umowy lub uzasadnionego interesu).

Obowiązki Użytkownika jako administratora danych swoich klientów:

Na żądanie Użytkownika Operator jest gotowy zawrzeć umowę powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO. W celu zawarcia umowy DPA skontaktuj się: kontakt@minsiapp.pl.

§ 10. Marketing i komunikacja

  1. Komunikacja transakcyjna (niezbędna do działania usługi): potwierdzenie rejestracji, kod 2FA, reset hasła, powiadomienia o wycenach, faktury, informacje o zmianach Regulaminu — są wysyłane bez konieczności dodatkowej zgody, na podstawie umowy.
  2. Newsletter i komunikacja marketingowa: wysyłany jest wyłącznie po wyrażeniu wyraźnej zgody (opt-in). Zgoda może być wycofana w dowolnym momencie poprzez kliknięcie linku „Wypisz się" w stopce każdej wiadomości lub poprzez kontakt z Operatorem.
  3. Operator nie stosuje automatycznego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO w sposób wywołujący skutki prawne wobec Użytkownika.

§ 11. Zmiany Polityki Prywatności

  1. Operator zastrzega sobie prawo do aktualizacji niniejszej Polityki Prywatności w celu dostosowania jej do zmian prawnych, technologicznych lub organizacyjnych.
  2. O każdej istotnej zmianie Polityki Prywatności Użytkownicy zostaną poinformowani drogą mailową z co najmniej 14-dniowym wyprzedzeniem.
  3. Data ostatniej modyfikacji jest zawsze widoczna na górze dokumentu. Archiwalne wersje Polityki są dostępne na żądanie.
  4. Kontynuacja korzystania z Platformy po wejściu w życie zmienionej Polityki oznacza jej akceptację.

§ 12. Kontakt w sprawach danych osobowych

Masz pytanie o swoje dane?

W sprawach dotyczących ochrony danych osobowych, realizacji Twoich praw lub innych kwestii prywatności skontaktuj się z nami:

Sprawy ochrony danych osobowych: rodo@minsiapp.pl
Kontakt ogólny: kontakt@minsiapp.pl
Zgłoszenia bezpieczeństwa: security@minsiapp.pl

Dążymy do udzielenia odpowiedzi w ciągu 72 godzin w dni robocze. Wnioski dotyczące praw z RODO rozpatrujemy w ciągu 30 dni.

Polityka Prywatności obowiązuje od 16 czerwca 2026 r. · Wersja 1.1 · minsi app · New FREQUENCY Ewa Adamiak · NIP: 5681588444 · rodo@minsiapp.pl