Polityka prywatności

Ostatnia aktualizacja: 2026-07-28

Administratorem danych osobowych jest Damian Prochaska, osoba fizyczna prowadząca działalność gospodarczą wpisaną do CEIDG, ul. Długa 38, 43-419 Hażlach, Polska (NIP 5482766067, REGON 540819443), dalej „my” lub „Proposals”.

W sprawach dotyczących danych osobowych napisz na prywatnosc@proposals.co. Odpowiadamy najpóźniej w ciągu miesiąca od otrzymania żądania.

Ten dokument opisuje trzy różne grupy osób: użytkowników aplikacji, odbiorców ofert wysyłanych przez użytkowników oraz osoby, które korzystają z narzędzi i generatora szkicu na stronie. Zakres danych i podstawy prawne są dla nich inne, dlatego opisujemy je osobno.

1. Użytkownicy aplikacji

Zakładając konto i korzystając z aplikacji, przekazujesz nam dane, które przetwarzamy w celu świadczenia usługi.

Dane konta
Adres e-mail, imię i nazwisko, zaszyfrowany skrót hasła, rola w organizacji, status weryfikacji adresu. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
Dane organizacji i rozliczeń
Nazwa organizacji, plan, daty triala, identyfikatory płatnika i subskrypcji u operatora płatności. Podstawa: wykonanie umowy oraz obowiązek prawny w zakresie rozliczeń (art. 6 ust. 1 lit. b i c).
Treści, które wprowadzasz
Transkrypty rozmów, notatki, cenniki, zakresy, dane klientów, wygenerowane oferty. Przetwarzamy je wyłącznie po to, żeby przygotować i udostępnić ofertę. Podstawa: wykonanie umowy.
Połączone skrzynki pocztowe
Adres, serwer, port i login. Hasło przechowujemy zaszyfrowane (Fernet) i nigdy nie jest pokazywane po zapisaniu. Używamy go wyłącznie do wysyłki i odbioru korespondencji dotyczącej Twoich ofert.
Dane techniczne
Logi serwera, adresy IP i informacje o przeglądarce w zakresie niezbędnym do zapewnienia bezpieczeństwa i wykrywania nadużyć. Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f).

2. Odbiorcy ofert

Jeżeli otrzymałeś link do oferty przygotowanej w Proposals, administratorem Twoich danych w zakresie treści tej oferty jest firma, która Ci ją wysłała. My działamy wtedy jako podmiot przetwarzający na jej zlecenie.

Na opublikowanej stronie oferty zbieramy dane o sposobie jej czytania, żeby nadawca wiedział, czy i kiedy oferta została otwarta:

  • typ zdarzenia (otwarcie, przewinięcie, czas spędzony na sekcji, kliknięcie przycisku),
  • identyfikator wyświetlenia strony, który istnieje wyłącznie w pamięci otwartej karty, nie zapisujemy go ani na dysku, ani w pamięci przeglądarki, więc znika razem z zamknięciem strony,
  • informację o przeglądarce oraz skrót adresu IP (liczony z kluczem serwera, nie jako zwykły skrót),
  • znacznik czasu.
Rozpoznawanie powracającego czytelnika
Żeby nadawca widział, że pięć wizyt to na przykład dwie osoby, a nie pięć, łączymy zdarzenia w grupy po stronie serwera: na podstawie skrótu adresu IP oraz zgrubnej informacji o przeglądarce (rodzina, wersja główna, system, typ urządzenia). Wynik jest wyliczany osobno dla każdej oferty, więc nie da się na jego podstawie zestawić tej samej osoby między różnymi ofertami. To przybliżenie: dwie osoby w jednej sieci firmowej i z tą samą przeglądarką mogą policzyć się jako jedna, a jedna osoba z telefonu i z laptopa, jako dwie. Podstawa: prawnie uzasadniony interes nadawcy oferty (art. 6 ust. 1 lit. f RODO).
Czego NIE robimy
Nie zapisujemy i nie odczytujemy niczego na Twoim urządzeniu na potrzeby tych statystyk, bez plików cookie, bez pamięci przeglądarki, bez odcisku urządzenia (fingerprintingu). Nadawca może wyłączyć te statystyki dla konkretnej oferty; wtedy nie zbieramy żadnych zdarzeń.

3. Narzędzia i generator szkicu na stronie

Darmowe narzędzia na proposals.co działają bez zakładania konta. Treści, które w nich wklejasz, nie są zapisywane w naszej bazie, są przekazywane do modelu językowego w celu wykonania analizy i zwrócenia wyniku.

Jeżeli poprosisz o wygenerowanie szkicu oferty dla swojej firmy, przetwarzamy dodatkowo:

Adres e-mail i adres strony firmy
Po to, żeby przygotować szkic i przesłać Ci go. Podstawa: podjęcie działań na Twoje żądanie (art. 6 ust. 1 lit. b), to nie jest zgoda marketingowa.
Publicznie dostępna treść Twojej strony
Pobieramy ją, żeby dopasować szkic do Twojej firmy i odwzorować identyfikację wizualną. Nie pobieramy stron wymagających logowania.
Dowód zgody
Treść klauzuli, którą zaakceptowałeś, jej wersję, datę i godzinę, adres IP, informację o przeglądarce oraz język. Przechowujemy to, żeby móc wykazać, na jakiej podstawie się z Tobą kontaktujemy. Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f), wykazanie rozliczalności.
Zgoda na kontakt handlowy (opcjonalna)
Jeżeli ją zaznaczysz, możemy wysyłać Ci informacje handlowe. Zgoda jest dobrowolna, nie warunkuje otrzymania szkicu i możesz ją wycofać w każdej chwili, linkiem w każdej wiadomości albo pisząc na podany adres. Podstawa: zgoda (art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej).

4. Komu przekazujemy dane

Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane na nasze zlecenie. Poniższa lista obejmuje wszystkich, którzy mogą zetknąć się z danymi osobowymi lub treściami wprowadzonymi w aplikacji:

Anthropic (Claude API)
Generowanie i redakcja treści ofert, analiza kontekstu i researchu, USA
Firecrawl
Pobieranie publicznie dostępnej treści stron internetowych wskazanych przez użytkownika, USA
Resend
Wysyłka wiadomości e-mail (weryfikacja, powiadomienia, follow-upy, szkice z landingu), USA
Polar (Merchant of Record)
Obsługa płatności, subskrypcji, podatków i faktur, Polar występuje jako sprzedawca rejestrowy, USA / UE
Mux
Hosting i odtwarzanie wideo osadzonego w ofertach, USA
Vercel (hosting, Web Analytics)
Hosting strony oraz bezciasteczkowa statystyka odwiedzin (@vercel/analytics), USA / UE
Hetzner Online GmbH
Hosting aplikacji backendowej i bazy danych, [REGION, np. Niemcy (EOG)]

5. Przekazywanie poza Europejski Obszar Gospodarczy

Część wskazanych wyżej dostawców ma siedzibę w Stanach Zjednoczonych, co oznacza, że dane mogą być przetwarzane poza EOG. Przekazanie odbywa się na podstawie standardowych klauzul umownych albo decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w zależności od dostawcy.

Możesz poprosić nas o informację, jaki mechanizm stosujemy wobec konkretnego dostawcy.

6. Jak długo przechowujemy dane

Dane konta i treści w aplikacji
Przez czas trwania konta, a po jego usunięciu przez okres przedawnienia ewentualnych roszczeń.
Dane rozliczeniowe
Przez okres wymagany przepisami podatkowymi i rachunkowymi.
Dane o czytaniu ofert
Przez czas potrzebny nadawcy do prowadzenia sprzedaży, nie dłużej niż przez okres istnienia oferty w systemie.
Leady z generatora szkicu
Do wycofania zgody, a bez zgody marketingowej, nie dłużej niż 12 miesięcy od wygenerowania szkicu.
Dowody zgody
Przez okres, w którym możemy potrzebować wykazać podstawę kontaktu, i przez okres przedawnienia roszczeń.

7. Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zgody możesz wycofać w każdej chwili, co nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.

Żądania realizujemy na wniosek wysłany na prywatnosc@proposals.co, nie mamy obecnie samoobsługowego przycisku usuwania konta, więc obsługujemy je ręcznie i potwierdzamy wykonanie.

Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

8. Pliki cookie i pamięć przeglądarki

Strona proposals.co korzysta z Vercel Web Analytics, statystyki odwiedzin, która nie zapisuje plików cookie ani nie tworzy trwałego identyfikatora użytkownika. Zbierane są dane o wyświetlonych podstronach, źródle wejścia oraz przybliżonej lokalizacji i rodzaju urządzenia. Nie używamy plików cookie do celów marketingowych.

W aplikacji przechowujemy w przeglądarce token sesji niezbędny do utrzymania zalogowania, to jedyny zapis na Twoim urządzeniu i bez niego logowanie nie mogłoby działać. Na stronach opublikowanych ofert nie zapisujemy ani nie odczytujemy niczego na urządzeniu odbiorcy: identyfikator wyświetlenia strony żyje wyłącznie w pamięci otwartej karty (punkt 2), dlatego strona oferty nie wyświetla okna zgody na cookies.

9. Bezpieczeństwo

  • hasła przechowujemy wyłącznie jako skróty kryptograficzne, nigdy jawnie,
  • hasła do połączonych skrzynek pocztowych szyfrujemy kluczem symetrycznym,
  • dostęp do opublikowanej oferty wymaga losowego tokenu w adresie; brak tokenu oznacza brak dostępu,
  • komunikacja z aplikacją odbywa się po HTTPS.

10. Zmiany

Możemy aktualizować ten dokument. Data ostatniej zmiany jest podana na górze strony. O istotnych zmianach dotyczących użytkowników z aktywnym kontem poinformujemy e-mailem.