Polityka prywatności
Jak przetwarzamy dane osobowe w systemie finansowo-księgowym Penso. Dane przechowujemy na serwerach w Unii Europejskiej.
Wersja z dnia 19 czerwca 2026 r. Ostatnia aktualizacja: 19 czerwca 2026 r.
Spis treści
1. Administrator danych
Administratorem danych osobowych przetwarzanych w związku z prowadzeniem serwisu penso.pl oraz świadczeniem usług Penso jest [PEŁNA NAZWA FIRMY], [FORMA PRAWNA] z siedzibą w [ADRES], NIP [NIP], REGON [REGON] (dalej: „Administrator” lub „my”).
Kontakt w sprawach dotyczących ochrony danych: kontakt@penso.pl. Nie powołaliśmy inspektora ochrony danych (IOD) – we wszystkich sprawach dotyczących danych osobowych prosimy o kontakt pod powyższym adresem.
Przetwarzanie danych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz przepisami krajowymi.
2. Jakie dane przetwarzamy
W zależności od relacji z nami przetwarzamy m.in.:
- Dane kontaktowe / zapis do early access – adres e-mail oraz informacje przekazane w korespondencji, gdy zgłaszasz się do programu wczesnego dostępu lub kontaktujesz się z nami.
- Dane konta i Użytkownika – dane niezbędne do założenia i obsługi konta w Serwisie (np. imię i nazwisko, służbowy adres e-mail, dane logowania, dane rozliczeniowe Klienta będącego przedsiębiorcą).
- Dane techniczne – dane niezbędne do prawidłowego i bezpiecznego działania usługi (np. logi systemowe, adres IP, informacje o sesji).
- Dane wprowadzane do Serwisu przez Klienta – dane księgowe oraz dane osobowe kontrahentów i osób powiązanych z firmami obsługiwanymi przez Klienta. W odniesieniu do tych danych pełnimy rolę podmiotu przetwarzającego (zob. pkt 4).
3. Cele i podstawy prawne przetwarzania
- Obsługa zgłoszeń i kontaktu, program early access – na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) lub Twojej zgody (art. 6 ust. 1 lit. a RODO), którą możesz w każdej chwili wycofać.
- Zawarcie i wykonanie umowy o korzystanie z Serwisu – art. 6 ust. 1 lit. b RODO (a wobec osób działających w imieniu Klienta – art. 6 ust. 1 lit. f RODO).
- Realizacja obowiązków prawnych, w tym podatkowych i rachunkowych (np. wystawianie faktur) – art. 6 ust. 1 lit. c RODO.
- Zapewnienie bezpieczeństwa, rozwój i utrzymanie usługi, dochodzenie lub obrona roszczeń – art. 6 ust. 1 lit. f RODO.
4. Powierzenie przetwarzania – biura rachunkowe i firmy
Gdy korzystasz z Penso, aby prowadzić księgowość swoich klientów lub swojej firmy, to Ty (Klient) jesteś administratorem danych osobowych wprowadzanych do Serwisu (np. danych kontrahentów, pracowników, osób reprezentujących obsługiwane podmioty), a my działamy jako podmiot przetwarzający, który przetwarza te dane wyłącznie w Twoim imieniu i na Twoje udokumentowane polecenie.
Zasady tego przetwarzania reguluje umowa powierzenia przetwarzania danych osobowych (DPA), którą zawieramy z Klientem. Określa ona m.in. przedmiot i czas przetwarzania, kategorie danych, obowiązki stron, korzystanie z podprocesorów oraz zasady usuwania lub zwrotu danych po zakończeniu współpracy.
5. Odbiorcy danych i podmioty przetwarzające
Dane mogą być przetwarzane przez zaufanych dostawców działających na nasze zlecenie i zgodnie z zawartymi umowami powierzenia, w szczególności dostawców infrastruktury chmurowej i hostingu, na której działa Serwis i przechowywane są dane:
- Vercel – hosting warstwy frontendowej i dostarczanie treści (CDN).
- Render – hosting aplikacji / warstwy backendowej (API).
- Supabase – hosting bazy danych i przechowywanie danych.
W miarę rozwoju usługi możemy korzystać z dodatkowych dostawców (np. poczty transakcyjnej, analityki przyjaznej prywatności czy obsługi płatności); aktualny wykaz udostępniamy na żądanie oraz w umowie powierzenia.
Dane przechowujemy na serwerach zlokalizowanych na terenie Unii Europejskiej / Europejskiego Obszaru Gospodarczego.
Dane mogą być również udostępniane podmiotom uprawnionym na podstawie przepisów prawa oraz – w niezbędnym zakresie – doradcom (np. księgowym, prawnym) działającym na nasze zlecenie.
6. Przekazywanie danych poza EOG
Dążymy do przetwarzania danych w granicach EOG. Jeżeli którykolwiek z dostawców jest podmiotem mającym siedzibę poza EOG lub przetwarza dane poza EOG, przekazanie odbywa się wyłącznie przy zastosowaniu odpowiednich zabezpieczeń wymaganych przez RODO, w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
7. Okres przechowywania danych
- Dane związane z kontaktem i zapisem do early access – do czasu zakończenia obsługi zgłoszenia lub wycofania zgody, a następnie przez okres niezbędny do ustalenia lub obrony roszczeń.
- Dane związane z umową – przez czas jej obowiązywania, a po jej zakończeniu przez okres wymagany przepisami (m.in. podatkowymi i rachunkowymi) oraz do upływu terminów przedawnienia roszczeń.
- Dane Klienta wprowadzone do Serwisu – zgodnie z umową powierzenia; po zakończeniu współpracy są usuwane lub zwracane Klientowi w uzgodnionym terminie.
8. Twoje prawa (RODO)
W zakresie, w jakim jesteśmy administratorem Twoich danych, przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii,
- sprostowania (poprawiania) danych,
- usunięcia danych („prawo do bycia zapomnianym”),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie – bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
Aby skorzystać z powyższych praw, napisz na kontakt@penso.pl.
Masz również prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
Jeżeli Twoje dane przetwarzamy jako podmiot przetwarzający w imieniu Klienta (np. biura rachunkowego), zgłoszenie dotyczące realizacji praw przekażemy właściwemu administratorowi lub skierujemy Cię do niego.
9. Pliki cookies i analityka
Strona internetowa penso.pl została zaprojektowana w sposób ograniczający przetwarzanie danych. Strona nie wykorzystuje śledzących plików cookie ani narzędzi profilujących osoby odwiedzające.
Do analizy ruchu możemy korzystać z rozwiązań przyjaznych prywatności, działających bez identyfikowania użytkowników (np. Plausible Analytics). Taką opcjonalną analitykę uruchamiamy wyłącznie po wyrażeniu przez Ciebie zgody w banerze cookie; swój wybór możesz zmienić w każdej chwili, korzystając z odnośnika „Ustawienia cookies” w stopce. W zakresie działania samej aplikacji (po zalogowaniu) wykorzystywane są wyłącznie pliki niezbędne do świadczenia usługi (np. utrzymanie sesji i bezpieczeństwo).
10. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowanie transmisji (TLS), kontrolę dostępu, rozdzielenie danych poszczególnych firm (wielofirmowość) oraz kopie zapasowe. Każdy zapis księgowy wymaga akceptacji użytkownika – mechanizmy automatyczne i AI przygotowują propozycje, ale nie księgują danych bez decyzji człowieka.
11. Kontakt
We wszystkich sprawach dotyczących ochrony danych osobowych oraz niniejszej Polityki skontaktuj się z nami pod adresem: kontakt@penso.pl.
12. Zmiany polityki prywatności
Polityka może być aktualizowana, w szczególności w związku ze zmianami przepisów lub zakresu usług. Aktualna wersja jest publikowana w tym miejscu wraz z datą obowiązywania.