Polityka prywatności
Ostatnia aktualizacja: 2026-08-27
1. Administrator i zakres pilotażu
Dane administratora nie zostały jeszcze opublikowane, dlatego ta wersja nie jest przeznaczona dla użytkowników zewnętrznych i nie prowadzi publicznej rejestracji.
2. Jakie dane przetwarzamy
Konto obejmuje adres e-mail, metadane bezpieczeństwa sesji oraz opcjonalny czynnik MFA. Prywatny rekord konta zawiera kompletny zestaw finansowy i operacyjny wprowadzony przez użytkownika, w tym ewentualne etykiety płatników i opisy dokumentów.
W przeglądarce pozostaje ostatnia potwierdzona kopia danych przypisana do identyfikatora konta, preferencje języka i motywu oraz — tylko do końca karty — własny klucz API użytkownika.
3. Cele i dostawcy
Supabase przetwarza dane w celu uwierzytelniania, synchronizacji, kontroli dostępu, odtworzenia usługi i dostarczenia wiadomości Auth w pilocie. Po skonfigurowaniu własnego SMTP Resend będzie dostarczać zaproszenia i wiadomości bezpieczeństwa. Cloudflare Turnstile chroni formularze przed automatyzacją.
Anthropic otrzymuje dane tylko wtedy, gdy użytkownik świadomie uruchomi opcjonalną funkcję AI z własnym kluczem. Zwykłe analizy finansowe są wykonywane lokalnie bez modelu AI.
4. Okres przechowywania i bezpieczeństwo
Dane aktywnego konta są przechowywane do jego samodzielnego usunięcia albo administracyjnego zakończenia pilotażu. Po usunięciu mogą przez ograniczony czas pozostawać w technicznych kopiach dostawcy zgodnie z jego harmonogramem retencji.
Dostęp do rekordu finansowego ogranicza uwierzytelnianie, opcjonalne MFA i polityki bezpieczeństwa na poziomie wiersza bazy. Połączenia odbywają się przez HTTPS.
5. Prawa użytkownika
Użytkownik może pobrać kopię danych, poprawić je, usunąć dane i konto oraz zmienić e-mail lub hasło. Wnioski dotyczące dostępu, ograniczenia przetwarzania lub sprzeciwu należy kierować na wskazany wyżej adres kontaktowy po jego opublikowaniu.