Dokumenty

Polityka prywatności

Co robimy z danymi, które trafiają do Nuvrisa, i czego z nimi nie robimy.

Ostatnia aktualizacja: 11 września 2026

1. Kto jest administratorem

Nuvris nie jest osobną spółką. Jest produktem Pragmile sp. z o.o. i to ta spółka odpowiada za umowę oraz za dane osobowe.

Administratorem danych jest Pragmile Spółka z ograniczoną odpowiedzialnością, z siedzibą pod adresem Aleje Jerozolimskie 92, 00-807 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000505278 przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, Wydział Gospodarczy Krajowego Rejestru Sądowego, NIP 1132875316, REGON 147177233, kapitał zakładowy 5 000,00 zł.

W sprawach dotyczących danych osobowych piszcie na contact@pragmile.com. Nie powołaliśmy inspektora ochrony danych - nie wymagają tego przepisy, a odpowiedź na Wasze żądanie i tak przygotowuje ta sama osoba.

2. Dwie role, w których występujemy

To rozróżnienie decyduje o całej reszcie dokumentu, więc stoi na początku.

  • Administrator - wobec danych osób, które zakładają konto i korzystają z aplikacji: imię i nazwisko, adres służbowy, dane rozliczeniowe, zapisy o logowaniu. Tu decydujemy my.
  • Podmiot przetwarzający - wobec danych, które wprowadzacie do aplikacji w ramach swojej działalności: faktur, kontrahentów, wyciągów bankowych, dokumentów księgowych. Tu decydujecie Wy, a my działamy na Wasze polecenie, na podstawie umowy powierzenia. [Umowa powierzenia - link albo tryb zawarcia.]

3. Jakie dane przetwarzamy

KategoriaCo obejmujeSkąd pochodzi
Konto i dostęp Adres e-mail, imię i nazwisko, rola w organizacji, zapisy logowań Od Was, przy zakładaniu konta
Dokumenty księgowe Faktury sprzedaży i zakupu wraz z pozycjami, dane kontrahentów, numery NIP Z KSeF, ze skrzynki e-mail, z wgranych plików lub wpisane ręcznie
Dane bankowe Wyciągi, operacje, numery rachunków, tytuły przelewów Z wyciągów, które wgrywacie, albo z połączenia PSD2, na które wyrażacie zgodę
Ślad działań Kto, kiedy i co zmienił w aplikacji Powstaje w aplikacji automatycznie
Rozliczenia Dane do faktury, wybrany pakiet, historia płatności Od Was oraz od operatora płatności

4. Po co i na jakiej podstawie

  • Świadczenie usługi - art. 6 ust. 1 lit. b RODO (wykonanie umowy). Bez tych danych aplikacja nie ma czego pokazać.
  • Rozliczenia i obowiązki podatkowe - art. 6 ust. 1 lit. c RODO (obowiązek prawny).
  • Bezpieczeństwo, wykrywanie nadużyć, dochodzenie roszczeń - art. 6 ust. 1 lit. f RODO (uzasadniony interes).
  • Połączenie z bankiem (PSD2) - na podstawie odrębnej zgody, której udzielacie w banku i którą możecie w każdej chwili cofnąć. Zgoda wygasa sama po 180 dniach.
  • Korespondencja e-mail - art. 6 ust. 1 lit. f RODO (odpowiedź na zapytanie).

5. Sztuczna inteligencja

Asystent i funkcje automatyzujące korzystają z modeli językowych. Ma to trzy konsekwencje, o których warto wiedzieć wprost:

  • Fragmenty danych niezbędne do wykonania polecenia trafiają do dostawcy modelu ([nazwa dostawcy, dziś dostęp przez OpenRouter]). Wysyłamy zakres potrzebny do odpowiedzi, nie całą bazę.
  • [Do potwierdzenia z umową z dostawcą: czy dane są wykorzystywane do trenowania modeli. Jeśli nie - napisać to tutaj wprost, bo to jest pytanie, które zada każdy klient.]
  • Model nigdy nie zmienia danych samodzielnie. Każdy zapis wymaga zatwierdzenia przez człowieka, trafia do śladu działań i da się go cofnąć.

6. Komu powierzamy dane

Poniższe podmioty przetwarzają dane wyłącznie w zakresie potrzebnym do działania usługi, na podstawie umów powierzenia.

PodmiotRolaGdzie
HetznerSerwery i kopie zapasoweUnia Europejska (Niemcy)
CloudflareOchrona i dostarczanie ruchuSieć globalna
ClerkLogowanie i zarządzanie kontami[potwierdzić region]
[dostawca modeli AI]Przetwarzanie poleceń asystenta[potwierdzić]
[operator płatności]Obsługa płatności za abonament[potwierdzić]

Osobno: Krajowy System e-Faktur prowadzony przez Ministerstwo Finansów nie jest naszym podprocesorem. To system publiczny, z którym łączycie się własnym tokenem, na własnych zasadach.

[Jeśli którykolwiek podmiot przetwarza dane poza EOG - wskazać podstawę transferu, np. standardowe klauzule umowne.]

7. Jak długo trzymamy dane

  • Dane w aplikacji - przez czas trwania umowy.
  • Po rozwiązaniu umowy - [liczba dni] na pobranie danych, po czym usuwamy je trwale.
  • Dokumenty rozliczeniowe - przez okres wymagany przepisami podatkowymi.
  • Ślad działań - [okres].
  • Kopie zapasowe - [okres retencji kopii]. Usunięcie danych z aplikacji nie usuwa ich natychmiast z kopii; znikają wraz z wygaśnięciem kopii.

8. Jak chronimy dane

  • Dane każdej firmy leżą w osobnym schemacie bazy - nie w jednej tabeli ze wspólną kolumną.
  • Ruch szyfrowany w tranzycie, kopie zapasowe szyfrowane.
  • Dostęp do każdego ekranu i każdej operacji rozstrzyga się na uprawnieniach konkretnej osoby - dotyczy to także asystenta, który działa wyłącznie w granicach uprawnień osoby zalogowanej.
  • Każda zmiana zostawia ślad: kto, kiedy, co i na jakiej podstawie.

9. Wasze prawa

Przysługuje Wam prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie. Zgodę, na której opiera się przetwarzanie, możecie cofnąć w każdej chwili, co nie wpływa na zgodność z prawem przetwarzania sprzed cofnięcia.

Macie też prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.

Gdy występujemy jako podmiot przetwarzający, żądanie kierujcie do firmy, która jest administratorem tych danych - my zrealizujemy je na jej polecenie.

10. Pliki cookie

[Do uzupełnienia po decyzji o analityce. Jeśli używamy wyłącznie plików niezbędnych do działania logowania - napisać to wprost i wskazać, że nie wymagają zgody. Jeśli dojdzie analityka lub narzędzia marketingowe - potrzebny jest baner zgody i osobna tabela plików.]

11. Zmiany polityki

O istotnych zmianach uprzedzimy z wyprzedzeniem [liczba dni] dni, pocztą na adres przypisany do konta. Data ostatniej aktualizacji stoi na początku tego dokumentu.