Przejdź do treści
Penso
Strona główna Dołącz do early access
Informacje prawne · RODO

Polityka prywatności

Jak przetwarzamy dane osobowe w systemie finansowo-księgowym Penso. Dane przechowujemy na serwerach w Unii Europejskiej.

Wersja z dnia 19 czerwca 2026 r. Ostatnia aktualizacja: 19 czerwca 2026 r.

Uwaga (do uzupełnienia przed publikacją): żółtym kolorem oznaczono wyłącznie dane rejestrowe Administratora (nazwa, forma prawna, adres, NIP, REGON), które należy wpisać. Pozostała treść jest kompletna. Przed publikacją zaleca się weryfikację przez prawnika lub specjalistę ds. ochrony danych oraz potwierdzenie, że konfiguracja dostawców (regiony UE) odpowiada deklaracjom poniżej.

Spis treści

  1. Administrator danych
  2. Jakie dane przetwarzamy
  3. Cele i podstawy prawne
  4. Powierzenie przetwarzania (biura rachunkowe)
  5. Odbiorcy danych i podmioty przetwarzające
  6. Przekazywanie danych poza EOG
  7. Okres przechowywania
  8. Twoje prawa (RODO)
  9. Pliki cookies i analityka
  10. Bezpieczeństwo danych
  11. Kontakt
  12. Zmiany polityki

1. Administrator danych

Administratorem danych osobowych przetwarzanych w związku z prowadzeniem serwisu penso.pl oraz świadczeniem usług Penso jest [PEŁNA NAZWA FIRMY], [FORMA PRAWNA] z siedzibą w [ADRES], NIP [NIP], REGON [REGON] (dalej: „Administrator” lub „my”).

Kontakt w sprawach dotyczących ochrony danych: kontakt@penso.pl. Nie powołaliśmy inspektora ochrony danych (IOD) – we wszystkich sprawach dotyczących danych osobowych prosimy o kontakt pod powyższym adresem.

Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz przepisami krajowymi.

2. Jakie dane przetwarzamy

W zależności od relacji z nami przetwarzamy m.in.:

  • Dane kontaktowe / zapis do early access – adres e-mail oraz informacje przekazane w korespondencji, gdy zgłaszasz się do programu wczesnego dostępu lub kontaktujesz się z nami.
  • Dane konta i Użytkownika – dane niezbędne do założenia i obsługi konta w Serwisie (np. imię i nazwisko, służbowy adres e-mail, dane logowania, dane rozliczeniowe Klienta będącego przedsiębiorcą).
  • Dane techniczne – dane niezbędne do prawidłowego i bezpiecznego działania usługi (np. logi systemowe, adres IP, informacje o sesji).
  • Dane wprowadzane do Serwisu przez Klienta – dane księgowe oraz dane osobowe kontrahentów i osób powiązanych z firmami obsługiwanymi przez Klienta. W odniesieniu do tych danych pełnimy rolę podmiotu przetwarzającego (zob. pkt 4).

3. Cele i podstawy prawne przetwarzania

  • Obsługa zgłoszeń i kontaktu, program early access – na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) lub Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz w każdej chwili wycofać.
  • Zawarcie i wykonanie umowy o korzystanie z Serwisu – art. 6 ust. 1 lit. b RODO (a wobec osób działających w imieniu Klienta – art. 6 ust. 1 lit. f RODO).
  • Realizacja obowiązków prawnych, w tym podatkowych i rachunkowych (np. wystawianie faktur) – art. 6 ust. 1 lit. c RODO.
  • Zapewnienie bezpieczeństwa, rozwój i utrzymanie usługi, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.

4. Powierzenie przetwarzania – biura rachunkowe i firmy

Gdy korzystasz z Penso, aby prowadzić księgowość swoich klientów lub swojej firmy, to Ty (Klient) jesteś administratorem danych osobowych wprowadzanych do Serwisu (np. danych kontrahentów, pracowników, osób reprezentujących obsługiwane podmioty), a my działamy jako podmiot przetwarzający, który przetwarza te dane wyłącznie w Twoim imieniu i na Twoje udokumentowane polecenie.

Zasady tego przetwarzania reguluje umowa powierzenia przetwarzania danych osobowych (DPA), którą zawieramy z Klientem. Określa ona m.in. przedmiot i czas przetwarzania, kategorie danych, obowiązki stron, korzystanie z podprocesorów oraz zasady usuwania lub zwrotu danych po zakończeniu współpracy.

Jesteś biurem rachunkowym i potrzebujesz podpisanej umowy powierzenia (DPA)? Napisz na kontakt@penso.pl – udostępnimy wzór do podpisania.

5. Odbiorcy danych i podmioty przetwarzające

Dane mogą być przetwarzane przez zaufanych dostawców działających na nasze zlecenie i zgodnie z zawartymi umowami powierzenia, w szczególności dostawców infrastruktury chmurowej i hostingu, na której działa Serwis i przechowywane są dane:

  • Vercel – hosting warstwy frontendowej i dostarczanie treści (CDN).
  • Render – hosting aplikacji / warstwy backendowej (API).
  • Supabase – hosting bazy danych i przechowywanie danych.

W miarę rozwoju usługi możemy korzystać z dodatkowych dostawców (np. poczty transakcyjnej, analityki przyjaznej prywatności czy obsługi płatności); aktualny wykaz udostępniamy na żądanie oraz w umowie powierzenia.

Dane przechowujemy na serwerach zlokalizowanych na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego.

Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa oraz – w niezbędnym zakresie – doradcom (np. księgowym, prawnym) działającym na nasze zlecenie.

6. Przekazywanie danych poza EOG

Dążymy do przetwarzania danych w granicach EOG. Jeżeli którykolwiek z dostawców jest podmiotem mającym siedzibę poza EOG lub przetwarza dane poza EOG, przekazanie odbywa się wyłącznie przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.

7. Okres przechowywania danych

  • Dane związane z kontaktem i zapisem do early access – do czasu zakończenia obsługi zgłoszenia lub wycofania zgody, a następnie przez okres niezbędny do ustalenia lub obrony roszczeń.
  • Dane związane z umową – przez czas jej obowiązywania, a po jej zakończeniu przez okres wymagany przepisami (m.in. podatkowymi i rachunkowymi) oraz do upływu terminów przedawnienia roszczeń.
  • Dane Klienta wprowadzone do Serwisu – zgodnie z umową powierzenia; po zakończeniu współpracy są usuwane lub zwracane Klientowi w uzgodnionym terminie.

8. Twoje prawa (RODO)

W zakresie, w jakim jesteśmy administratorem Twoich danych, przysługuje Ci prawo do:

  • dostępu do danych oraz uzyskania ich kopii,
  • sprostowania (poprawiania) danych,
  • usunięcia danych („prawo do bycia zapomnianym”),
  • ograniczenia przetwarzania,
  • przenoszenia danych,
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.

Aby skorzystać z powyższych praw, napisz na kontakt@penso.pl.

Masz również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

Jeżeli Twoje dane przetwarzamy jako podmiot przetwarzający w imieniu Klienta (np. biura rachunkowego), zgłoszenie dotyczące realizacji praw przekażemy właściwemu administratorowi lub skierujemy Cię do niego.

9. Pliki cookies i analityka

Strona internetowa penso.pl została zaprojektowana w sposób ograniczający przetwarzanie danych. Strona nie wykorzystuje śledzących plików cookie ani narzędzi profilujących osoby odwiedzające.

Do analizy ruchu możemy korzystać z rozwiązań przyjaznych prywatności, działających bez identyfikowania użytkowników (np. Plausible Analytics). Taką opcjonalną analitykę uruchamiamy wyłącznie po wyrażeniu przez Ciebie zgody w banerze cookie; swój wybór możesz zmienić w każdej chwili, korzystając z odnośnika „Ustawienia cookies” w stopce. W zakresie działania samej aplikacji (po zalogowaniu) wykorzystywane są wyłącznie pliki niezbędne do świadczenia usługi (np. utrzymanie sesji i bezpieczeństwo).

10. Bezpieczeństwo danych

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (TLS), kontrolę dostępu, rozdzielenie danych poszczególnych firm (wielofirmowość) oraz kopie zapasowe. Każdy zapis księgowy wymaga akceptacji użytkownika – mechanizmy automatyczne i AI przygotowują propozycje, ale nie księgują danych bez decyzji człowieka.

11. Kontakt

We wszystkich sprawach dotyczących ochrony danych osobowych oraz niniejszej Polityki skontaktuj się z nami pod adresem: kontakt@penso.pl.

12. Zmiany polityki prywatności

Polityka może być aktualizowana, w szczególności w związku ze zmianami przepisów lub zakresu usług. Aktualna wersja jest publikowana w tym miejscu wraz z datą obowiązywania.

← Powrót na stronę główną · Regulamin

© 2026 Penso. Wszelkie prawa zastrzeżone. Regulamin · Ustawienia cookies · kontakt@penso.pl

Używamy tylko pamięci niezbędnej do działania strony. Za Twoją zgodą włączymy anonimową analitykę, która pomaga nam ulepszać Penso. Szczegóły poniżej.