Polityka prywatności
Ostatnia aktualizacja: 2026-07-28
Administratorem danych osobowych jest Damian Prochaska, osoba fizyczna prowadząca działalność gospodarczą wpisaną do CEIDG, ul. Długa 38, 43-419 Hażlach, Polska (NIP 5482766067, REGON 540819443), dalej „my” lub „Proposals”.
W sprawach dotyczących danych osobowych napisz na prywatnosc@proposals.co. Odpowiadamy najpóźniej w ciągu miesiąca od otrzymania żądania.
Ten dokument opisuje trzy różne grupy osób: użytkowników aplikacji, odbiorców ofert wysyłanych przez użytkowników oraz osoby, które korzystają z narzędzi i generatora szkicu na stronie. Zakres danych i podstawy prawne są dla nich inne, dlatego opisujemy je osobno.
1. Użytkownicy aplikacji
Zakładając konto i korzystając z aplikacji, przekazujesz nam dane, które przetwarzamy w celu świadczenia usługi.
- Dane konta
- Adres e-mail, imię i nazwisko, zaszyfrowany skrót hasła, rola w organizacji, status weryfikacji adresu. Podstawa: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Dane organizacji i rozliczeń
- Nazwa organizacji, plan, daty triala, identyfikatory płatnika i subskrypcji u operatora płatności. Podstawa: wykonanie umowy oraz obowiązek prawny w zakresie rozliczeń (art. 6 ust. 1 lit. b i c).
- Treści, które wprowadzasz
- Transkrypty rozmów, notatki, cenniki, zakresy, dane klientów, wygenerowane oferty. Przetwarzamy je wyłącznie po to, żeby przygotować i udostępnić ofertę. Podstawa: wykonanie umowy.
- Połączone skrzynki pocztowe
- Adres, serwer, port i login. Hasło przechowujemy zaszyfrowane (Fernet) i nigdy nie jest pokazywane po zapisaniu. Używamy go wyłącznie do wysyłki i odbioru korespondencji dotyczącej Twoich ofert.
- Dane techniczne
- Logi serwera, adresy IP i informacje o przeglądarce w zakresie niezbędnym do zapewnienia bezpieczeństwa i wykrywania nadużyć. Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f).
2. Odbiorcy ofert
Jeżeli otrzymałeś link do oferty przygotowanej w Proposals, administratorem Twoich danych w zakresie treści tej oferty jest firma, która Ci ją wysłała. My działamy wtedy jako podmiot przetwarzający na jej zlecenie.
Na opublikowanej stronie oferty zbieramy dane o sposobie jej czytania, żeby nadawca wiedział, czy i kiedy oferta została otwarta:
- typ zdarzenia (otwarcie, przewinięcie, czas spędzony na sekcji, kliknięcie przycisku),
- identyfikator wyświetlenia strony, który istnieje wyłącznie w pamięci otwartej karty, nie zapisujemy go ani na dysku, ani w pamięci przeglądarki, więc znika razem z zamknięciem strony,
- informację o przeglądarce oraz skrót adresu IP (liczony z kluczem serwera, nie jako zwykły skrót),
- znacznik czasu.
- Rozpoznawanie powracającego czytelnika
- Żeby nadawca widział, że pięć wizyt to na przykład dwie osoby, a nie pięć, łączymy zdarzenia w grupy po stronie serwera: na podstawie skrótu adresu IP oraz zgrubnej informacji o przeglądarce (rodzina, wersja główna, system, typ urządzenia). Wynik jest wyliczany osobno dla każdej oferty, więc nie da się na jego podstawie zestawić tej samej osoby między różnymi ofertami. To przybliżenie: dwie osoby w jednej sieci firmowej i z tą samą przeglądarką mogą policzyć się jako jedna, a jedna osoba z telefonu i z laptopa, jako dwie. Podstawa: prawnie uzasadniony interes nadawcy oferty (art. 6 ust. 1 lit. f RODO).
- Czego NIE robimy
- Nie zapisujemy i nie odczytujemy niczego na Twoim urządzeniu na potrzeby tych statystyk, bez plików cookie, bez pamięci przeglądarki, bez odcisku urządzenia (fingerprintingu). Nadawca może wyłączyć te statystyki dla konkretnej oferty; wtedy nie zbieramy żadnych zdarzeń.
3. Narzędzia i generator szkicu na stronie
Darmowe narzędzia na proposals.co działają bez zakładania konta. Treści, które w nich wklejasz, nie są zapisywane w naszej bazie, są przekazywane do modelu językowego w celu wykonania analizy i zwrócenia wyniku.
Jeżeli poprosisz o wygenerowanie szkicu oferty dla swojej firmy, przetwarzamy dodatkowo:
- Adres e-mail i adres strony firmy
- Po to, żeby przygotować szkic i przesłać Ci go. Podstawa: podjęcie działań na Twoje żądanie (art. 6 ust. 1 lit. b), to nie jest zgoda marketingowa.
- Publicznie dostępna treść Twojej strony
- Pobieramy ją, żeby dopasować szkic do Twojej firmy i odwzorować identyfikację wizualną. Nie pobieramy stron wymagających logowania.
- Dowód zgody
- Treść klauzuli, którą zaakceptowałeś, jej wersję, datę i godzinę, adres IP, informację o przeglądarce oraz język. Przechowujemy to, żeby móc wykazać, na jakiej podstawie się z Tobą kontaktujemy. Podstawa: prawnie uzasadniony interes (art. 6 ust. 1 lit. f), wykazanie rozliczalności.
- Zgoda na kontakt handlowy (opcjonalna)
- Jeżeli ją zaznaczysz, możemy wysyłać Ci informacje handlowe. Zgoda jest dobrowolna, nie warunkuje otrzymania szkicu i możesz ją wycofać w każdej chwili, linkiem w każdej wiadomości albo pisząc na podany adres. Podstawa: zgoda (art. 6 ust. 1 lit. a RODO oraz art. 398 Prawa komunikacji elektronicznej).
4. Komu przekazujemy dane
Korzystamy z zewnętrznych dostawców, którzy przetwarzają dane na nasze zlecenie. Poniższa lista obejmuje wszystkich, którzy mogą zetknąć się z danymi osobowymi lub treściami wprowadzonymi w aplikacji:
- Anthropic (Claude API)
- Generowanie i redakcja treści ofert, analiza kontekstu i researchu, USA
- Firecrawl
- Pobieranie publicznie dostępnej treści stron internetowych wskazanych przez użytkownika, USA
- Resend
- Wysyłka wiadomości e-mail (weryfikacja, powiadomienia, follow-upy, szkice z landingu), USA
- Polar (Merchant of Record)
- Obsługa płatności, subskrypcji, podatków i faktur, Polar występuje jako sprzedawca rejestrowy, USA / UE
- Mux
- Hosting i odtwarzanie wideo osadzonego w ofertach, USA
- Vercel (hosting, Web Analytics)
- Hosting strony oraz bezciasteczkowa statystyka odwiedzin (@vercel/analytics), USA / UE
- Hetzner Online GmbH
- Hosting aplikacji backendowej i bazy danych, [REGION, np. Niemcy (EOG)]
5. Przekazywanie poza Europejski Obszar Gospodarczy
Część wskazanych wyżej dostawców ma siedzibę w Stanach Zjednoczonych, co oznacza, że dane mogą być przetwarzane poza EOG. Przekazanie odbywa się na podstawie standardowych klauzul umownych albo decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w zależności od dostawcy.
Możesz poprosić nas o informację, jaki mechanizm stosujemy wobec konkretnego dostawcy.
6. Jak długo przechowujemy dane
- Dane konta i treści w aplikacji
- Przez czas trwania konta, a po jego usunięciu przez okres przedawnienia ewentualnych roszczeń.
- Dane rozliczeniowe
- Przez okres wymagany przepisami podatkowymi i rachunkowymi.
- Dane o czytaniu ofert
- Przez czas potrzebny nadawcy do prowadzenia sprzedaży, nie dłużej niż przez okres istnienia oferty w systemie.
- Leady z generatora szkicu
- Do wycofania zgody, a bez zgody marketingowej, nie dłużej niż 12 miesięcy od wygenerowania szkicu.
- Dowody zgody
- Przez okres, w którym możemy potrzebować wykazać podstawę kontaktu, i przez okres przedawnienia roszczeń.
7. Twoje prawa
Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia, a także prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Zgody możesz wycofać w każdej chwili, co nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
Żądania realizujemy na wniosek wysłany na prywatnosc@proposals.co, nie mamy obecnie samoobsługowego przycisku usuwania konta, więc obsługujemy je ręcznie i potwierdzamy wykonanie.
Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
8. Pliki cookie i pamięć przeglądarki
Strona proposals.co korzysta z Vercel Web Analytics, statystyki odwiedzin, która nie zapisuje plików cookie ani nie tworzy trwałego identyfikatora użytkownika. Zbierane są dane o wyświetlonych podstronach, źródle wejścia oraz przybliżonej lokalizacji i rodzaju urządzenia. Nie używamy plików cookie do celów marketingowych.
W aplikacji przechowujemy w przeglądarce token sesji niezbędny do utrzymania zalogowania, to jedyny zapis na Twoim urządzeniu i bez niego logowanie nie mogłoby działać. Na stronach opublikowanych ofert nie zapisujemy ani nie odczytujemy niczego na urządzeniu odbiorcy: identyfikator wyświetlenia strony żyje wyłącznie w pamięci otwartej karty (punkt 2), dlatego strona oferty nie wyświetla okna zgody na cookies.
9. Bezpieczeństwo
- hasła przechowujemy wyłącznie jako skróty kryptograficzne, nigdy jawnie,
- hasła do połączonych skrzynek pocztowych szyfrujemy kluczem symetrycznym,
- dostęp do opublikowanej oferty wymaga losowego tokenu w adresie; brak tokenu oznacza brak dostępu,
- komunikacja z aplikacją odbywa się po HTTPS.
10. Zmiany
Możemy aktualizować ten dokument. Data ostatniej zmiany jest podana na górze strony. O istotnych zmianach dotyczących użytkowników z aktywnym kontem poinformujemy e-mailem.