Dokumenty · Aplikacja
Zasady przetwarzania danych osobowych w aplikacji mobilnej Prospekt AI (iOS, Android), w tym w wersji testowej (beta), oraz na stronie prospektai.pl. Dokument obejmuje również zasady stosowania plików cookies i identyfikatorów urządzenia (rozdz. 13).
Wersja: 1.0 · Data wejścia w życie: 12 czerwca 2026
Narzędzie badawcze - nie stanowi porady inwestycyjnej.
1.1 Administratorem danych osobowych jest Prospekt AI Spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, Al. Jerozolimskie 81, lok. 7.10, 02-001 Warszawa, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0001246602, NIP: 5223375633, REGON: 544958265, kapitał zakładowy: 5 000 PLN (dalej: „Dostawca" lub „my").
1.2 We wszystkich sprawach dotyczących danych osobowych możesz kontaktować się z nami pod adresem e-mail: kontakt@prospektai.pl lub listownie na adres siedziby.
1.3 Dostawca nie wyznaczył Inspektora Ochrony Danych (art. 37 RODO); na obecnym etapie działalności obowiązek taki nie zachodzi.
Poniżej znajdziesz zestawienie wszystkich procesów przetwarzania danych osobowych prowadzonych przez Dostawcę. Dane portfelowe (pozycje, liczba akcji, ceny zakupu) stanowią Twoje dane finansowe - nie są danymi szczególnych kategorii w rozumieniu art. 9 RODO.
| Proces | Kategorie danych | Cel | Podstawa prawna | Okres przechowywania | Odbiorcy |
|---|---|---|---|---|---|
| Konto Użytkownika | E-mail, hash hasła; przy logowaniu przez Google / Apple Sign-In: identyfikator dostawcy, adres e-mail, opcjonalnie imię | Założenie i obsługa konta | Art. 6 ust. 1 lit. b RODO (wykonanie umowy) | Przez czas posiadania konta | Hetzner Online GmbH (hosting, Niemcy/EOG) |
| Portfel | Pozycje, liczba akcji, ceny zakupu wpisane ręcznie lub zaimportowane z pliku CSV (XTB, mBank (eMakler), Bossa (BOŚ)) | Prowadzenie portfela i analizy | Art. 6 ust. 1 lit. b RODO | Przez czas posiadania konta | Hetzner Online GmbH (hosting, Niemcy/EOG) |
| Podsumowanie AI portfela | Wyłącznie zagregowane metryki portfela: struktura sektorowa, koncentracja, dywersyfikacja, zmiana łącznej wartości w czasie, porównanie z indeksami | Wygenerowanie słownego podsumowania portfela | Art. 6 ust. 1 lit. b RODO; zasada minimalizacji danych art. 5 ust. 1 lit. c RODO | Metryki nie są przechowywane przez Dostawcę po wygenerowaniu podsumowania | OpenAI, L.L.C. (USA) - jako podmiot przetwarzający |
| Powiadomienia push serwisowe | Token push urządzenia | Doręczenie powiadomień serwisowych (alertów i informacji o Usłudze) | Art. 6 ust. 1 lit. b RODO | Przez czas posiadania konta lub do wygaśnięcia albo odwołania tokena | APNs (Apple, iOS) / FCM (Google, Android) |
| Push marketingowe i newsletter | E-mail, token push urządzenia | Wysyłka komunikacji marketingowej i newslettera | Art. 6 ust. 1 lit. a RODO (zgoda) - odrębna zgoda; newsletter z potwierdzeniem double opt-in | Do cofnięcia zgody; cofnięcie zgody nie wpływa na dostęp do Usługi | APNs (Apple, iOS) / FCM (Google, Android); Brevo (Sendinblue SAS, Francja/EOG) - newsletter i e-mail |
| Płatności i rozliczenia | Potwierdzenia transakcji od Apple / Google: identyfikator transakcji, wybrany plan, data transakcji | Obsługa subskrypcji, weryfikacja uprawnień, rozliczenia | Art. 6 ust. 1 lit. b i c RODO | 5 lat od końca roku podatkowego, w którym dokonano transakcji | Apple Inc. / Google LLC (operatorzy platform - przetwarzają dane płatności wyłącznie po swojej stronie) |
| Reklamacje i żądania RODO | Dane podane w formularzu reklamacji lub żądaniu RODO, korespondencja, dane niezbędne do weryfikacji tożsamości | Rozpatrzenie reklamacji, realizacja praw RODO, obrona roszczeń | Art. 6 ust. 1 lit. b i c RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes: obrona przed roszczeniami) | Do upływu terminów przedawnienia roszczeń | Hetzner Online GmbH (hosting, Niemcy/EOG) |
| Logi i bezpieczeństwo | Adres IP, identyfikator Użytkownika, znacznik czasu, typ zdarzenia | Zapewnienie bezpieczeństwa, diagnostyka i utrzymanie Aplikacji | Art. 6 ust. 1 lit. f RODO (uzasadniony interes: bezpieczeństwo i diagnostyka) | 12 miesięcy | Hetzner Online GmbH (hosting, Niemcy/EOG) |
| Raportowanie awarii (crash reporting) | Raporty o awariach: model urządzenia, wersja systemu i Aplikacji, ślady stosu, identyfikator instalacji | Wykrywanie i diagnostyka awarii Aplikacji | Art. 6 ust. 1 lit. a RODO (zgoda) | 90 dni | Functional Software, Inc. (Sentry, USA) |
Uwagi do tabeli:
Przetwarzanie danych przez Dostawcę odbywa się przy współudziale podmiotów trzecich wyłącznie w zakresie niezbędnym do świadczenia Usługi. Poniższa tabela obejmuje odbiorców danych osobowych Użytkowników.
| Podmiot | Rola | Zakres danych | Lokalizacja |
|---|---|---|---|
| Hetzner Online GmbH | procesor - hosting i przechowywanie danych Aplikacji | dane konta, portfela, logi | Niemcy (EOG) |
| OpenAI, L.L.C. | procesor - generowanie słownego podsumowania portfela | wyłącznie zagregowane metryki portfela (rozdz. 3) | USA |
| Brevo (Sendinblue SAS) | procesor - mailing transakcyjny i newsletter | adres e-mail | Francja (EOG) |
| Functional Software, Inc. (Sentry) | procesor - raportowanie i diagnostyka awarii (crash reporting) | dane techniczne o awariach (model urządzenia, wersja systemu i Aplikacji, ślady stosu, identyfikator instalacji) | USA |
| Apple Inc. | doręczanie powiadomień push (APNs, iOS) - procesor; operator płatności Apple App Store - samodzielny administrator w zakresie płatności | token push; dane płatności wyłącznie po stronie Apple | USA |
| Google LLC | doręczanie powiadomień push (FCM, Android) - procesor; operator płatności Google Play - samodzielny administrator w zakresie płatności | token push; dane płatności wyłącznie po stronie Google | USA |
Uwagi do tabeli:
Dane core Aplikacji (konto, portfel, logi) przechowywane są na infrastrukturze zlokalizowanej w Europejskim Obszarze Gospodarczym - u dostawcy hostingu Hetzner Online GmbH w Niemczech. Mailing obsługuje Brevo (Sendinblue SAS) we Francji (EOG). Niektóre dane przekazujemy do USA: token push (Apple, Google); zagregowane metryki portfela (OpenAI - rozdz. 3 i 4); dane uwierzytelniania przy logowaniu przez Apple Sign-In lub Google Sign-In (jeśli wybrane przez Użytkownika); dane techniczne o awariach (Sentry - rozdz. 3 i 4, po wyrażeniu zgody). Dane płatności przetwarzane są bezpośrednio przez Apple Inc. oraz Google LLC jako samodzielnych administratorów, zgodnie z ich własnymi politykami prywatności. Transfery odbywają się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (decyzja w sprawie EU-US Data Privacy Framework z dnia 10 lipca 2023 r.) - dla podmiotów certyfikowanych w DPF - lub standardowych klauzul umownych (SCC) przyjętych decyzją Komisji 2021/914. Kopię zabezpieczeń możesz uzyskać kontaktując się z nami (rozdz. 1).
Przysługują Ci następujące prawa w zakresie Twoich danych osobowych przetwarzanych przez Dostawcę:
Tryb realizacji praw: Żądania realizacji praw RODO kieruj na adres e-mail: kontakt@prospektai.pl lub listem na adres siedziby Dostawcy (rozdz. 1). Dostawca rozpatruje żądania w terminie 30 dni od dnia ich otrzymania. Termin może zostać przedłużony o dalsze 2 miesiące w szczególnie skomplikowanych przypadkach; o przedłużeniu Dostawca informuje Cię przed upływem pierwszego terminu. Przed realizacją żądania Dostawca może zażądać potwierdzenia Twojej tożsamości w celu ochrony przed nieuprawnionym dostępem do danych.
7.1 Wzór wniosku
Skopiuj poniższy szablon do wiadomości e-mail na adres kontakt@prospektai.pl:
Temat: Wniosek RODO - [rodzaj żądania, np. dostęp do danych]
Ja, [imię i nazwisko], adres e-mail powiązany z kontem w aplikacji Prospekt AI: [e-mail], wnoszę o: [opisz żądanie - np. udostępnienie kopii moich danych / sprostowanie danych / usunięcie danych / ograniczenie przetwarzania / przeniesienie danych / sprzeciw wobec przetwarzania].
Data: [data]
Scoring generowany przez Aplikację stanowi zautomatyzowane przetwarzanie danych. W zakresie, w jakim przetwarzanie to podlega art. 22 RODO, przysługuje Ci prawo do:
Logika systemu scoringowego i główne czynniki determinujące ocenę opisane są w Metodologii dostępnej pod adresem: prospektai.pl/metodologia (Art. 13 ust. 2 lit. f RODO).
Ocena nie wywołuje bezpośrednich skutków prawnych ani finansowych poza Aplikacją i nie wpływa na zewnętrzne systemy scoringowe, zdolność kredytową ani inne rejestry; może natomiast pośrednio wpłynąć na decyzje inwestycyjne podejmowane wyłącznie na własną odpowiedzialność.
Żądania interwencji człowieka lub zakwestionowania oceny kieruj na adres: kontakt@prospektai.pl z tytułem „Art. 22 RODO". Dostawca rozpatruje takie żądania w terminie 30 dni od ich otrzymania, po uprzedniej weryfikacji Twojej tożsamości.
Odblokowanie Aplikacji biometrią jest opcjonalne. Dane biometryczne są przetwarzane wyłącznie lokalnie na Twoim urządzeniu przez system operacyjny (iOS / Android) i nigdy nie są przekazywane Dostawcy ani podmiotom trzecim. Dostawca otrzymuje wyłącznie wynik weryfikacji (potwierdzenie/odmowa). W tym zakresie Dostawca nie przetwarza danych biometrycznych w rozumieniu art. 9 RODO.
Aplikacja jest przeznaczona wyłącznie dla osób, które ukończyły 18 lat. Nie zbieramy świadomie danych osobowych osób niepełnoletnich; jeżeli stwierdzimy, że konto należy do osoby poniżej 18 lat, usuniemy je wraz z danymi.
Przysługuje Ci prawo wniesienia skargi do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, kancelaria@uodo.gov.pl (art. 77 RODO).
W okresie testów beta przetwarzamy dodatkowo: dane kontaktowe testerów (e-mail, opcjonalnie imię), zgłoszenia i opinie (feedback) oraz korespondencję z testerami - w celu przeprowadzenia testów i poprawy Aplikacji (art. 6 ust. 1 lit. b RODO w zakresie umowy o testy, art. 6 ust. 1 lit. f w zakresie analizy zgłoszeń). Dane testerów przechowujemy do zakończenia programu beta, a następnie do upływu terminów przedawnienia roszczeń. Pozostałe zasady niniejszej Polityki stosuje się wprost.
13.1 Czym są cookies i identyfikatory urządzenia. Pliki cookies to niewielkie pliki tekstowe zapisywane przez przeglądarkę na urządzeniu podczas odwiedzania strony prospektai.pl. W aplikacji mobilnej Prospekt AI analogiczną rolę pełnią identyfikatory urządzenia oraz lokalne magazyny danych (np. token sesji, preferencje użytkownika przechowywane w pamięci urządzenia). Podstawą prawną przechowywania informacji lub uzyskiwania dostępu do informacji już przechowywanej w urządzeniu końcowym jest art. 399 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej (PKE). Przechowywanie informacji inne niż niezbędne do świadczenia usługi żądanej przez Użytkownika odbywa się wyłącznie za uprzednią zgodą Użytkownika.
13.2 Niezbędne (bez zgody - art. 399 ust. 3 PKE)
| Nazwa / typ | Cel | Czas życia | Podmiot |
|---|---|---|---|
| token sesji / dane logowania (lokalny magazyn aplikacji) | utrzymanie zalogowania | do wylogowania lub usunięcia aplikacji | Dostawca |
| preferencje aplikacji (tryb ciemny, język, powiadomienia) | zapamiętanie ustawień | do usunięcia aplikacji | Dostawca |
| token push (powiadomienia serwisowe) | doręczanie powiadomień serwisowych | do wyłączenia powiadomień w ustawieniach systemowych lub usunięcia aplikacji | Apple / Google |
13.3 Analityczne i pozostałe (za zgodą)
| Nazwa / typ | Cel | Czas życia | Podmiot |
|---|---|---|---|
| Sentry (raportowanie awarii) - identyfikator instalacji | wykrywanie i diagnostyka awarii Aplikacji | 90 dni | Functional Software, Inc. (Sentry, USA) |
Jeżeli nie wyrazisz zgody, podstawowe funkcjonalności Aplikacji pozostają w pełni dostępne; nie będziemy jedynie zbierać raportów o awariach.
13.4 Zarządzanie zgodą
13.5 Aplikacja a strona internetowa. Aplikacja mobilna i strona prospektai.pl używają odrębnych technologii; niniejszy rozdział opisuje obie. Strona ma charakter informacyjny.
O istotnych zmianach niniejszej Polityki (obejmującej także zasady stosowania plików cookies i identyfikatorów urządzenia - rozdz. 13) poinformujemy w Aplikacji oraz e-mailem co najmniej 14 dni przed wejściem zmian w życie. Aktualna wersja jest zawsze dostępna pod adresem prospektai.pl/polityka-prywatnosci-aplikacji oraz w Aplikacji (Ustawienia -> Prywatność).