Polityka prywatności
Ostatnia aktualizacja: 17 lutego 2026 r.
1. Administrator danych
Administratorem Twoich danych osobowych jest AwesomeWorks sp. z o.o. z siedzibą w Warszawie (dalej: „my", „Administrator").
Kontakt w sprawach ochrony danych osobowych: privacy@awesomeworks.ai
2. Jakie dane zbieramy
W ramach korzystania z platformy AwesomeWorks Ask przetwarzamy następujące kategorie danych:
2.1. Dane użytkowników
- Adres e-mail (login)
- Imię i nazwisko
- Rola w systemie (administrator, księgowy, klient)
- Hasło (przechowywane wyłącznie w formie zaszyfrowanego skrótu bcrypt)
2.2. Dane firmowe
- Nazwa firmy, NIP, REGON, KRS
- Adres siedziby, adres korespondencyjny
- Adres zamieszkania właściciela (w przypadku JDG)
- E-mail i telefon kontaktowy firmy
- Numer rachunku bankowego
- Kody PKD, forma opodatkowania
- PESEL właściciela (w przypadku JDG — przechowywany w formie zaszyfrowanej)
2.3. Dokumenty i faktury
- Pliki dokumentów przesłane przez użytkownika (PDF, DOCX, TXT, MD)
- Faktury — dane nabywcy/sprzedawcy, kwoty, numery kont
- Treść dokumentów w formie fragmentów tekstowych (do wyszukiwania)
2.4. Konwersacje
- Historia pytań użytkownika i odpowiedzi systemu
- Referencje do dokumentów źródłowych
2.5. Dane techniczne
- Adres IP, typ przeglądarki (logi serwera)
- Pliki cookies funkcjonalne (sesja, rola użytkownika)
3. Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna |
|---|---|
| Świadczenie usługi (konto, czat, dokumenty) | Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Weryfikacja faktur i dekretacja | Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Przetwarzanie danych przez AI (OpenAI) | Art. 6 ust. 1 lit. b RODO — niezbędne do świadczenia usługi + zgoda użytkownika |
| Poprawa jakości usługi, analityka | Art. 6 ust. 1 lit. f RODO — uzasadniony interes |
| Wypełnianie obowiązków prawnych | Art. 6 ust. 1 lit. c RODO — obowiązek prawny |
4. Przetwarzanie danych przez sztuczną inteligencję
W celu świadczenia usługi asystenta wiedzy i weryfikacji faktur, platforma wykorzystuje modele językowe dostarczane przez OpenAI, LLC (USA) za pośrednictwem API.
Do OpenAI mogą być przesyłane:
- Fragmenty dokumentów wgranych do systemu
- Treść pytań użytkownika i historia konwersacji
- Dane z faktur (dane nabywcy/sprzedawcy, kwoty)
- Dane firmowe (nazwa, NIP, branża) w kontekście pytania
OpenAI nie wykorzystuje danych przesyłanych przez API do trenowania swoich modeli. Przetwarzanie odbywa się na podstawie umowy o powierzeniu przetwarzania danych (Data Processing Agreement) z OpenAI, zgodnej z wymogami RODO, w tym Standard Contractual Clauses (SCC) zapewniającymi odpowiedni poziom ochrony przy transferze do USA.
5. Automatyczne podejmowanie decyzji
System może automatycznie klasyfikować faktury (moduł Invoice Judge) i proponować kody dekretacji kosztów. Żadna decyzja nie jest podejmowana w pełni automatycznie — każdy wynik wymaga zatwierdzenia przez księgowego.
6. Odbiorcy danych (sub-procesorzy)
| Podmiot | Cel | Lokalizacja |
|---|---|---|
| OpenAI, LLC | Modele AI (GPT-4o-mini, embeddingi) | USA (SCC) |
| Tavily, Inc. | Wyszukiwanie informacji o firmach | USA (SCC) |
| Dostawca hostingu | Serwery aplikacji i bazy danych | UE |
Ponadto dane mogą być przekazywane do publicznych rejestrów (GUS, KRS, Biała Lista MF) wyłącznie w zakresie publicznie dostępnych danych firmowych (NIP).
7. Transfer danych do państw trzecich
Dane mogą być przekazywane do USA (OpenAI, Tavily) na podstawie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską, w ramach umów o powierzeniu przetwarzania danych (DPA) z tymi podmiotami.
8. Okres przechowywania danych
- Dane konta użytkownika — do czasu usunięcia konta lub rozwiązania umowy
- Dokumenty i faktury — zgodnie z przepisami o rachunkowości (min. 5 lat)
- Konwersacje — 12 miesięcy od ostatniej aktywności, potem automatycznie usuwane
- Logi serwera — 90 dni
9. Twoje prawa
Na podstawie RODO przysługują Ci następujące prawa:
- Prawo dostępu (Art. 15) — możesz uzyskać informację o przetwarzanych danych
- Prawo do sprostowania (Art. 16) — możesz poprawić nieprawidłowe dane
- Prawo do usunięcia (Art. 17) — możesz zażądać usunięcia swoich danych
- Prawo do ograniczenia przetwarzania (Art. 18)
- Prawo do przenoszenia danych (Art. 20) — możesz pobrać swoje dane w formacie maszynowym
- Prawo do sprzeciwu (Art. 21) — wobec przetwarzania opartego na uzasadnionym interesie
- Prawo do cofnięcia zgody — w dowolnym momencie, bez wpływu na wcześniejsze przetwarzanie
W celu skorzystania z praw skontaktuj się z nami: privacy@awesomeworks.ai
10. Prawo do skargi
Masz prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO.
11. Pliki cookies
Platforma wykorzystuje wyłącznie cookies funkcjonalne (niezbędne do działania):
ask_role— przechowuje rolę zalogowanego użytkownika (sesja)
Nie stosujemy cookies marketingowych, analitycznych ani śledzących. Cookies funkcjonalne nie wymagają zgody zgodnie z dyrektywą ePrivacy.
12. Bezpieczeństwo danych
Stosujemy następujące środki ochrony:
- Szyfrowanie komunikacji (HTTPS/TLS)
- Haszowanie haseł (bcrypt)
- Szyfrowanie danych wrażliwych w bazie danych (PESEL)
- Izolacja danych między tenantami (multi-tenant architecture)
- Kontrola dostępu oparta na rolach (RBAC)
- Tokeny JWT z ograniczonym czasem ważności
13. Zmiany w polityce prywatności
O istotnych zmianach w polityce prywatności poinformujemy użytkowników drogą mailową lub poprzez powiadomienie w aplikacji. Aktualna wersja jest zawsze dostępna na tej stronie.