Polityka prywatności

Ostatnia aktualizacja: 12 sierpnia 2026 · Wersja 2026-08-12

Dokument nie jest gotowy do publikacji. Pola oznaczone poniżej jako „do uzupełnienia" wymagają wpisania danych rejestrowych. Przed udostępnieniem dokument powinien też zostać sprawdzony przez prawnika.

W skrócie

Ten dokument opisuje, co system naprawdę robi z danymi — nie to, co brzmi bezpiecznie. Jeśli któreś zdanie okaże się niezgodne z działaniem aplikacji, traktuj to jako błąd i napisz do nas; poprawimy dokument albo aplikację.

  • Dane trzymamy w Unii Europejskiej, u dostawcy Supabase.
  • Funkcje sztucznej inteligencji przesyłają treści do firmy Anthropic w Stanach Zjednoczonych. Dane nie są przed wysłaniem anonimizowane.
  • Jeśli podłączysz Gmaila, pobieramy i zapisujemy treść wiadomości w naszej bazie, żeby dało się je przeszukiwać i wiązać ze zleceniami.
  • Nie prowadzimy rozmów głosowych, nie nagrywamy ich i nie analizujemy — system wysyła wyłącznie wiadomości SMS.
  • Nie sprzedajemy danych i nie używamy ich do profilowania reklamowego.

Kto jest administratorem danych

Administratorem danych osób korzystających z aplikacji (właścicieli i pracowników serwisów) jest:

Do uzupełnienia: Pełna nazwa i forma prawna

Do uzupełnienia: Adres siedziby

Do uzupełnienia: NIP i numer KRS lub CEIDG

Do uzupełnienia: Adres e-mail do spraw ochrony danych

Osobna, ważna uwaga: wobec danych KLIENTÓW KOŃCOWYCH, które serwis wprowadza do systemu, administratorem jest ten serwis, a my jesteśmy podmiotem przetwarzającym. Zasady tego powierzenia opisuje umowa powierzenia przetwarzania danych, dostępna pod adresem /powierzenie.

Jakie dane przetwarzamy

Dane osoby korzystającej z aplikacji:

  • Adres e-mail i hasło (przechowywane w postaci skrótu, nigdy jawnie).
  • Imię i nazwisko, rola w zespole, zdjęcie profilowe.
  • Dane firmy: nazwa, dane rozliczeniowe, wybrana branża.
  • Dziennik czynności w systemie oraz licznik zużycia funkcji płatnych (zapytania AI, wiadomości SMS).
  • Techniczne: adres IP, rodzaj przeglądarki, informacje o błędach aplikacji.

Dane klientów końcowych, które serwis wprowadza do systemu:

  • Dane kontaktowe i identyfikacyjne: imię i nazwisko lub nazwa firmy, telefon, e-mail, adres, NIP, REGON, data urodzenia, notatki.
  • Dane zleceń: opis usterki, diagnoza, wykonana naprawa, notatki wewnętrzne, kwoty, terminy, historia statusów.
  • Dane urządzeń: marka, model, numer seryjny, numer IMEI, stan, wyposażenie.
  • Dane pojazdów w trybie motoryzacyjnym: numer VIN, numer rejestracyjny, przebieg, terminy przeglądu i ubezpieczenia, dane z rejestrów pojazdów.
  • Zdjęcia dokumentacji: stan urządzenia lub pojazdu przed naprawą i po niej, uszkodzenia, części, dokumenty.
  • Dokumenty finansowe: faktury, paragony, oferty, zamówienia.
  • Historia komunikacji: wysłane wiadomości SMS oraz — przy włączonej integracji — wiadomości e-mail.

Zwróć szczególną uwagę: formularz zlecenia zawiera pola na kod odblokowania urządzenia oraz login do konta iCloud lub Google klienta. To dane dające dostęp do cudzego urządzenia i konta. Wprowadzaj je wyłącznie wtedy, gdy naprawa naprawdę tego wymaga, za wiedzą klienta, i usuwaj po zakończeniu naprawy. My tych pól nie odczytujemy i nie wykorzystujemy do żadnego celu.

W jakim celu i na jakiej podstawie

CelPodstawa prawna
Świadczenie usługi, prowadzenie konta, obsługa zleceńWykonanie umowy — art. 6 ust. 1 lit. b RODO
Rozliczenia, faktury, dokumentacja księgowa, KSeFObowiązek prawny — art. 6 ust. 1 lit. c RODO
Bezpieczeństwo systemu, wykrywanie awarii i nadużyćPrawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO
Powiadomienia SMS o statusie naprawyWykonanie umowy serwisu z jego klientem; przy treściach marketingowych — zgoda
Funkcje sztucznej inteligencji (podpowiedzi, analiza poczty, import)Prawnie uzasadniony interes; funkcje są opcjonalne i można ich nie używać
Newsletter i informacje o produkcieZgoda — art. 6 ust. 1 lit. a RODO, możliwa do wycofania w każdej chwili

Sztuczna inteligencja — co dokładnie wychodzi na zewnątrz

Funkcje oparte na modelach językowych korzystają wyłącznie z usług firmy Anthropic. Nie korzystamy z żadnego innego dostawcy modeli.

Do modelu trafiają, zależnie od użytej funkcji:

  • Analiza poczty: temat, adres nadawcy i odbiorcy oraz fragment treści wiadomości, a także dane powiązanego klienta z kartoteki.
  • Podpowiedź diagnostyczna: opis objawów wpisany przez pracownika, kody usterek, marka, model, rocznik i przebieg pojazdu.
  • Import danych: przesłane pliki, w tym skany i pliki PDF faktur oraz list klientów, wysyłane do modelu jako obrazy.
  • Asystent systemowy: dane klientów, zleceń i faktur z Twojej firmy, potrzebne do odpowiedzi na zadane pytanie.
  • Generowanie stopki e-mail: imię i nazwisko, stanowisko, telefon, adres e-mail, dane firmy.

Mówimy to wprost, bo ma znaczenie przy ocenie ryzyka: dane NIE są przed wysłaniem do modelu anonimizowane ani maskowane. Ograniczamy jedynie długość przesyłanego tekstu. Jeżeli nie chcesz, aby dane Twoich klientów opuszczały Unię Europejską, nie korzystaj z funkcji oznaczonych jako AI — reszta systemu działa bez nich.

Anthropic przetwarza te dane jako nasz podmiot przetwarzający, na potrzeby udzielenia odpowiedzi. Transfer do Stanów Zjednoczonych odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską.

Integracja z Gmailem

Podłączenie skrzynki Gmail jest dobrowolne i wymaga Twojej wyraźnej autoryzacji w oknie Google. Prosimy o dwa uprawnienia:

  • Odczyt wiadomości (gmail.readonly) — żeby pokazać skrzynkę w aplikacji, powiązać wiadomości ze zleceniami i klientami oraz umożliwić wyszukiwanie.
  • Wysyłanie wiadomości (gmail.send) — żeby odpowiadać klientom i wysyłać dokumenty bezpośrednio z aplikacji.

Nie prosimy o uprawnienia do zmiany ani kasowania wiadomości w Twojej skrzynce.

Co się dzieje z pobranymi wiadomościami:

  • Treść, temat, nadawca, odbiorca i data są zapisywane w naszej bazie w Unii Europejskiej — bez tego skrzynka nie działałaby w aplikacji.
  • Załączniki NIE są zapisywane. Pobieramy je z serwerów Google dopiero w chwili, gdy je otwierasz.
  • Jeśli włączysz analizę AI, fragment treści wiadomości trafia do Anthropic na zasadach opisanych wyżej.
  • Wersje robocze odpowiedzi mogą być tymczasowo zapisane w pamięci Twojej przeglądarki.

Zgodnie z wymogami Google: dane uzyskane z interfejsów Google API wykorzystujemy i przekazujemy dalej wyłącznie w sposób zgodny z Zasadami dotyczącymi danych użytkownika usług Google API, w tym z wymogami ograniczonego wykorzystania (Limited Use). W szczególności nie wykorzystujemy danych z Gmaila do reklamy, nie sprzedajemy ich, nie przekazujemy brokerom danych ani nie udostępniamy ich osobom w celu ręcznego przeglądania — poza przypadkami wymaganymi prawem, koniecznymi dla bezpieczeństwa lub wyraźnie przez Ciebie zleconymi.

Dostęp możesz odłączyć w każdej chwili w ustawieniach aplikacji oraz w panelu bezpieczeństwa konta Google. Po odłączeniu usuwamy token dostępu; pobrane wcześniej wiadomości usuwamy na Twoje żądanie.

Wiadomości SMS

System wysyła SMS-y do klientów serwisu — o przyjęciu zlecenia, gotowości do odbioru, wycenie do akceptacji. Do wybranego operatora (SMSAPI albo Zadarma) przekazujemy numer odbiorcy, treść wiadomości i nazwę nadawcy. Treść i status wysyłki zapisujemy w systemie, żeby serwis miał historię kontaktu.

System nie prowadzi rozmów głosowych, nie nagrywa ich i nie poddaje analizie. Jeśli kiedykolwiek to się zmieni, zmienimy najpierw ten dokument, a dopiero potem uruchomimy funkcję.

Komu przekazujemy dane

Poniższa lista obejmuje wszystkie podmioty, którym system przekazuje dane. Aktualizujemy ją przy każdej zmianie integracji.

PodmiotRolaZakres danychLokalizacja
SupabaseBaza danych, pliki, uwierzytelnianieWszystkie dane wprowadzone do systemu, w tym zdjęcia zleceńUnia Europejska
VercelHosting aplikacjiLogi żądań, adresy IPUE / USA
AnthropicModele językowe (funkcje AI)Treść analizowanych wiadomości, dane klienta z kartoteki, opisy usterek, dane pojazdu, skany dokumentów przekazane do importuUSA
Google (Gmail API)Dostęp do skrzynki pocztowej po Twojej autoryzacjiTreść i metadane wiadomości, wysyłka w Twoim imieniuUE / USA
ResendWysyłka poczty transakcyjnejAdresy e-mail, treść wiadomości, faktury w załącznikuUE / USA
SMSAPIWysyłka SMS (jeśli wybrany)Numer telefonu odbiorcy, treść wiadomości, nazwa nadawcyPolska
ZadarmaWysyłka SMS (jeśli wybrany)Numer telefonu odbiorcy, treść wiadomościUE
StripePłatności abonamentoweDane rozliczeniowe abonentaUE / USA
SentryMonitorowanie błędów aplikacjiIdentyfikator użytkownika i firmy, rola, szczegóły techniczne błędu, nagranie sesji w chwili awarii (tekst zamaskowany)UE / USA
AllegroIntegracja sprzedażowa (jeśli włączona)Dane kupujących pobierane do systemu, treść ofert i stany magazynowePolska
Krajowa Administracja Skarbowa (KSeF, Biała lista VAT)Obowiązki podatkowePełne dane faktur, numery NIPPolska
NHTSA (USA)Dekodowanie numeru VIN (tryb motoryzacyjny)Numer VIN pojazduStany Zjednoczone

Transfery poza Europejski Obszar Gospodarczy odbywają się na podstawie standardowych klauzul umownych Komisji Europejskiej. Dotyczy to w szczególności Anthropic oraz zapytań o numer VIN kierowanych do amerykańskiej bazy NHTSA.

Jak długo przechowujemy dane

  • Dane konta i firmy — przez czas trwania umowy oraz 30 dni po jej zakończeniu, na wypadek gdybyś chciał wrócić lub pobrać dane.
  • Dane zleceń, klientów i urządzeń — przez czas trwania umowy; po jej zakończeniu usuwamy je w ciągu 30 dni, chyba że poprosisz o wcześniejsze usunięcie.
  • Dokumenty księgowe — 5 lat od końca roku podatkowego, zgodnie z przepisami podatkowymi.
  • Historia wiadomości SMS — 12 miesięcy.
  • Wiadomości pobrane z Gmaila — do 1000 najnowszych wiadomości na użytkownika; starsze usuwamy automatycznie.
  • Dziennik czynności — od 90 dni do 12 miesięcy, zależnie od planu.
  • Kopie zapasowe — do 30 dni, po czym są nadpisywane.

Twoje prawa

Masz prawo do dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na naszym uzasadnionym interesie. Zgody, których udzieliłeś, możesz wycofać w każdej chwili — bez wpływu na zgodność z prawem przetwarzania sprzed wycofania.

Wniosek rozpatrujemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. Kontakt:

Do uzupełnienia: Adres e-mail do spraw ochrony danych

Jeżeli jesteś klientem serwisu korzystającego z Arkvika i chcesz skorzystać ze swoich praw wobec danych, które ten serwis wprowadził do systemu, zgłoś się bezpośrednio do niego — to on decyduje o tych danych. My pomożemy mu technicznie.

Przysługuje Ci również skarga do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Bezpieczeństwo

  • Połączenia szyfrowane protokołem TLS; dane w bazie i w plikach szyfrowane w spoczynku.
  • Rozdzielenie danych między firmami wymuszane na poziomie bazy danych, a nie tylko w aplikacji.
  • Hasła przechowywane wyłącznie jako skróty kryptograficzne.
  • Klucze do integracji zewnętrznych trzymane w osobnym magazynie sekretów.
  • Kopie zapasowe wykonywane codziennie.

Żaden system nie jest w pełni odporny na naruszenia. W razie naruszenia ochrony danych, które może powodować wysokie ryzyko dla praw i wolności osób, zawiadomimy organ nadzorczy w ciągu 72 godzin, a osoby, których dane dotyczą — bez zbędnej zwłoki.

Pliki cookie i pamięć przeglądarki

Szczegóły opisuje osobny dokument dostępny pod adresem /cookies. W skrócie: używamy plików niezbędnych do działania i zapamiętania sesji oraz — za Twoją zgodą — narzędzia do wykrywania błędów. Nie stosujemy plików reklamowych ani śledzących między serwisami.

Zmiany dokumentu

O istotnych zmianach uprzedzimy pocztą elektroniczną albo komunikatem w aplikacji, z co najmniej 14-dniowym wyprzedzeniem. Numer wersji i data ostatniej zmiany są podane na górze strony.