Polityka prywatności

Ostatnia aktualizacja: 6 października 2026 r.

1. Administrator i dane powierzone przez agencję

Administratorem danych związanych z prowadzeniem serwisu Visario jest Mateusz Jach, Widokowa 8, 32-010 Głęboka, Polska. Kontakt: kontakt@visario.app.

Polityka obejmuje visario.app i aplikację portal.visario.app, także strony podpisu, łączenia źródeł oraz opublikowane raporty. Visario jest administratorem danych potrzebnych do prowadzenia kont, kontaktu, bezpieczeństwa i rozliczeń własnej usługi. W zakresie danych klientów i współpracowników przetwarzanych na polecenie agencji działa jako podmiot przetwarzający; administratorem jest agencja albo jej klient. Zakres i warunki powierzenia określa umowa z agencją, w tym odpowiednio zaakceptowane warunki w Regulaminie. Ta polityka informuje o przetwarzaniu i nie zastępuje umowy powierzenia.

2. Jakie dane przetwarzamy i skąd je mamy

Dane otrzymujemy od użytkownika lub agencji, od osoby wypełniającej formularz, z autoryzowanych integracji oraz w wyniku korzystania z usługi. Zakres zależy od uruchomionych funkcji:

  • Konto i kontakt: imię, nazwisko lub nazwa profilu, e-mail logowania, adres powiadomień, avatar oraz korespondencja. Zapis na wczesny dostęp obejmuje e-mail, źródło zapisu, treść i wersję zgody, skrót kontrolny tej treści oraz daty zapisu, potwierdzenia adresu i wycofania. Linki potwierdzenia i rezygnacji zapisujemy w bazie jako skróty tokenów. Nowy zapis nie gromadzi IP, danych przeglądarki ani pełnego adresu strony odsyłającej; takie dane mogą pozostawać w starszych zapisach. Zapis nie tworzy konta ani płatnej subskrypcji. Wiadomości o demo wymagają odrębnej zgody i potwierdzenia adresu; historyczne niepotwierdzone zapisy nie są używane do takiej wysyłki. Przy logowaniu przez Google otrzymujemy identyfikator, e-mail i udostępnione dane profilu; zdjęcie może być kopiowane do naszego magazynu plików.
  • Dane uwierzytelniania i bezpieczeństwa: skrót hasła z solą, dane aktywnych sesji, skróty tokenów sesji i resetu, konfiguracja 2FA, zaszyfrowany sekret 2FA i skróty kodów odzyskiwania. Historia logowania obejmuje wynik próby, metodę, datę, IP, przeglądarkę i system. Starsze wpisy mogą zawierać przybliżoną lokalizację ustaloną z IP; zewnętrzna geolokalizacja IP jest obecnie wyłączona.
  • Agencja i zespół: nazwa przestrzeni roboczej, role, uprawnienia do modułów i publikacji, przypisanie klientów, zaproszenia i ich statusy, historia zmian wraz z identyfikatorem autora, datą i przedmiotem działania. Przechowujemy logo, kolory, ustawienia raportów i adres do odpowiedzi na wiadomości. Dowód akceptacji dokumentów zawiera wersję, skróty kontrolne regulaminu i informacji o prywatności, czas, użytkownika i agencję oraz upoważnienie reprezentanta do zaakceptowania powierzenia.
  • Klienci i raporty: nazwy, identyfikatory, dane kontaktowe i rozliczeniowe klientów; zapisane wyniki i okresy raportowania, komentarze, szkice i zatwierdzone podsumowania AI, ich wersje i statusy, konfiguracja portalu oraz historia publikacji i wysyłki. Rejestrujemy także otwarcia udostępnionego portalu i stan przeczytania powiadomień przez użytkownika.
  • Harmonogramy, cele i budżety: wybrany klient i źródła, dzień wykonania, strefa czasowa, język i ustawienie AI, wyniki i błędy wykonań; konto reklamowe, miesiąc, waluta, budżet, cel konwersji, CPA lub ROAS, progi alertów, opiekun, pomiary, stan pobierania oraz potwierdzenie lub wyciszenie alertu.
  • Zgody i podpisy: dokument, jego treść lub plik PDF, zakres źródeł, dane adresata i podpisującego, graficzny obraz podpisu, zaakceptowane oświadczenia i historia zdarzeń. Pakiet dowodowy zawiera datę, IP, User-Agent, strefę czasową, dane ekranu, metodę podpisu i skrót kontrolny dokumentacji.
  • Zachowane materiały z wcześniejszych funkcji: załączniki i ich wersje, teksty i linki, terminy, komentarze wewnętrzne lub klienckie oraz dane osoby akceptującej, daty i wyniki decyzji. Dane mogą pozostawać w historii agencji po wycofaniu funkcji; nie oznacza to, że dana funkcja jest obecnie dostępna w ofercie.
  • Źródła danych: identyfikatory i nazwy kont, witryn i usług, przyznane zakresy, zaszyfrowane tokeny OAuth i odświeżania, a przy odpowiedniej metodzie dane konta usługi. Zapisujemy konfigurację dostępu, zgodę na jego udzielenie i dane raportowe opisane poniżej.
  • Faktury i płatności: dane sprzedawcy i nabywcy, adresy, NIP, rachunek bankowy, pozycje, VAT, kwoty, waluta, terminy i status rozliczenia; dokumenty XML, identyfikatory i odpowiedzi KSeF oraz dostępne UPO. Token KSeF przechowujemy w postaci zaszyfrowanej. Dla zakupu pakietu zapisujemy dane subskrypcji, identyfikatory Stripe, historię płatności i wykorzystanie limitów. Nie przechowujemy pełnych numerów kart ani CVC.
  • Dane techniczne: logi błędów i bezpieczeństwa, IP i informacje o urządzeniu, niezbędne cookies oraz preferencje w pamięci przeglądarki. Analityka ruchu na landingu jest uruchamiana tylko po zgodzie. Aplikacja i publiczne portale nie uruchamiają Google Analytics.

Podanie danych wymaganych dla konta, płatności, podpisu lub konkretnej integracji jest konieczne do wykonania tej funkcji; pozostałe pola są dobrowolne. Nie wymagamy haseł do kont dostawców w procesie OAuth. Nie należy wprowadzać danych szczególnych kategorii ani danych niepotrzebnych do obsługi klienta. Graficzny podpis służy udokumentowaniu oświadczenia; Visario nie używa go do automatycznej identyfikacji biometrycznej.

3. Google i pozostałe źródła danych

Podpisana zgoda na źródło i techniczna autoryzacja dostępu są oddzielnymi etapami. Logowanie do Visario przez Google nie daje samo w sobie dostępu do danych marketingowych. Wybrane usługi Google można autoryzować wspólnie jednym kontem; pozostałe źródła łączy się osobno.

  • GA4: identyfikatory i nazwy usług oraz zagregowane wyniki, np. użytkownicy, sesje, odsłony, zaangażowanie, zdarzenia, konwersje i przychody z wybranymi wymiarami raportu.
  • Google Search Console i Bing Webmaster Tools: dostępne witryny, zapytania i adresy stron oraz kliknięcia, wyświetlenia, CTR i średnia pozycja dla wybranego okresu.
  • Google Ads, Meta Ads, Microsoft Advertising i TikTok Ads: konta i kampanie, wydatki, wyświetlenia, kliknięcia, konwersje i ich wartość oraz inne dostępne metryki. Instagram: dane profesjonalnego konta i dostępne statystyki profilu, zasięgu i zaangażowania. Dostępność zależy od uprawnień i API dostawcy.
  • Dane służą weryfikacji dostępu, raportom, historii wyników, harmonogramom oraz — w przypadku Google Ads i Meta Ads — pomiarowi celów i budżetów. Obecne integracje służą do odczytu i raportowania. Szerszy zakres techniczny Google Ads API nie oznacza, że Visario tworzy lub modyfikuje kampanie.
  • Wspólne poświadczenie Google może obsługiwać więcej niż jedno źródło w agencji. Usunięcie jednego połączenia nie musi usunąć wspólnego upoważnienia ani zatrzymać pozostałych połączeń. Dostęp można cofnąć na koncie Google; żądanie usunięcia zapisanych poświadczeń i danych można zgłosić Visario.
  • Nie sprzedajemy danych Google, nie używamy ich do kierowania reklam ani oceny zdolności kredytowej i nie przekazujemy ich do trenowania ogólnych modeli AI. Opcjonalna analiza wybranych metryk jest odrębną, widoczną funkcją opisaną w następnej sekcji. Dostęp personelu do danych Google ograniczamy do przypadków dozwolonych polityką Google, w tym udzielonej zgody, bezpieczeństwa i obowiązku prawnego.

Korzystanie przez Visario z informacji otrzymanych z Google API oraz ich przekazywanie innym aplikacjom podlega Google API Services User Data Policy, w tym wymaganiom Limited Use.

Google API Services User Data Policy

4. Podsumowania AI i zakres przekazywany do OpenAI

  • Analizę uruchamia uprawniony użytkownik albo włączony przez niego harmonogram z opcją AI. Do OpenAI API przekazujemy wyłącznie wybrane liczbowe, zagregowane metryki bieżącego i poprzedniego okresu, daty i długość okresów, rodzaj źródła, walutę oraz informację, czy dostawca zgłosił ostrzeżenia.
  • Do tej analizy nie wysyłamy nazw i e-maili klientów, identyfikatorów kont, tytułów raportów, nazw kampanii, adresów stron, zapytań wyszukiwania, treści dokumentów i podpisów ani tokenów dostępu. Nie wysyłamy także swobodnych komentarzy agencji. Agregacja ogranicza zakres danych, ale nie jest automatyczną gwarancją anonimowości każdego zestawienia.
  • W Visario zapisujemy wynik, szkic i zatwierdzone wersje, język, model, autora i moment zatwierdzenia oraz dane rozliczenia wykorzystania AI. Klient widzi tylko zatwierdzoną wersję. W trybie automatycznej wysyłki harmonogram generuje i zatwierdza podsumowania oraz wysyła raport zgodnie z zapisaną zgodą agencji, bez osobnej ręcznej akceptacji każdego wykonania. Przygotowanie szkicu e-maila z zatwierdzonych podsumowań nie uruchamia nowej analizy AI.
  • Żądania do OpenAI wysyłamy z wyłączonym zapisem odpowiedzi w API (store: false). Nie oznacza to zerowej retencji po stronie dostawcy: zgodnie z jego dokumentacją logi ochrony przed nadużyciami mogą być przechowywane do 30 dni, a wyjątkowo dłużej dla celów prawnych lub bezpieczeństwa. Dane API nie służą domyślnie trenowaniu modeli; Visario nie przeznacza danych integracji do takiego treningu.
  • AI przygotowuje sugestie do weryfikacji przez agencję. Visario nie podejmuje na tej podstawie wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotnie wpływających na osobę. Alert budżetowy ani status pomiaru nie zmienia kampanii reklamowej.

Dokumentacja OpenAI: wykorzystanie danych i retencja

5. Cele i podstawy przetwarzania

CelPodstawa prawna
Konto, zamówienie, pakiet i świadczenie usługi dla użytkownika będącego stroną umowyArt. 6 ust. 1 lit. b RODO — wykonanie umowy lub czynności przed jej zawarciem.
Obsługa osób reprezentujących agencję, kontakt, bezpieczeństwo, historia działań i ochrona roszczeńArt. 6 ust. 1 lit. f RODO — uzasadniony interes w obsłudze współpracy, zabezpieczeniu usługi i dochodzeniu lub obronie roszczeń.
Własne rozliczenia i obowiązki podatkowe VisarioArt. 6 ust. 1 lit. c RODO — wykonanie obowiązku prawnego.
Zapis na wczesny dostęp oraz opcjonalna analityka landinguArt. 6 ust. 1 lit. a RODO — zgoda w odpowiednim zakresie; dla analityki także zgoda na zapis i odczyt danych w urządzeniu. Rezygnacja z zapisu jest możliwa przez kontakt@visario.app.
Raporty, AI, cele i budżety, zgody, dokumenty i faktury klientów na polecenie agencjiPowierzenie zgodnie z art. 28 RODO i udokumentowane polecenia agencji. Agencja lub jej klient ustala podstawę prawną. Podpis zgody na dostęp i OAuth nie zastępują wszystkich obowiązków administratora.

6. Przechowywanie i usuwanie danych

  • Zgodę na wiadomości o wczesnym dostępie można wycofać przez link rezygnacji w wiadomości lub kontakt@visario.app. Wycofanie usuwa adres z operacyjnej listy tego zapisu i kończy możliwość wysyłki na tej podstawie. Minimalny dowód udzielenia i wycofania zgody, obejmujący skrót adresu, treść/wersję zgody i daty, może być zachowany wyłącznie w zakresie potrzebnym do wykazania wykonania obowiązków lub rozpatrzenia roszczenia; pozostaje danymi chronionymi i podlega ocenie okresu przechowywania.
  • Dane robocze agencji, raporty, pomiary, harmonogramy, komentarze i dokumenty przechowujemy na potrzeby trwającej usługi oraz jej historii zgodnie z poleceniami agencji. Wygaśnięcie pakietu lub odebranie dostępu pracownikowi nie uruchamia automatycznego usunięcia tych danych. Dotyczy to także zachowanych załączników, komentarzy i potwierdzeń akceptacji z wycofanych funkcji usługi.
  • Usunięcie konta w panelu administracyjnym oznacza zablokowanie konta, unieważnienie sesji i resetów hasła oraz cofnięcie niezrealizowanych zaproszeń. Nie jest pełnym wymazaniem profilu, historii działań ani danych należących do agencji. Żądanie usunięcia danych osobowych rozpatrujemy odrębnie na kontakt@visario.app.
  • Wspólne tokeny Google i pozostałe poświadczenia są przechowywane, dopóki służą udzielonemu dostępowi. Odłączenie źródła nie usuwa raportów, podpisanych dokumentów, historii pomiarów ani wszystkich wspólnych upoważnień. Cofnięcie uprawnień u dostawcy zatrzymuje użycie danego upoważnienia; usunięcie zachowanych danych i poświadczeń można zlecić Visario.
  • Dowody podpisu, historia czynności i korespondencja mogą być potrzebne do wykazania udzielonej zgody i ochrony roszczeń. Dane rozliczeń własnej usługi Visario przechowujemy przez terminy wynikające z przepisów podatkowych i rachunkowych. Dalszy okres ustalamy według rodzaju dokumentu, obowiązku i terminu przedawnienia, a nie bezterminowo dla dowolnego celu.
  • Automatyczne kopie bazy są wykonywane co 6 godzin. Standardowa rotacja obejmuje 30 dni i następuje po udanej kolejnej kopii; odrębne kopie migracyjne lub archiwalne mogą pozostawać dłużej na potrzeby odtworzenia i bezpieczeństwa. Kopie służą odzyskaniu usługi, nie bieżącemu wykorzystywaniu usuniętych danych. Przy realizacji żądania usunięcia uwzględniamy również pliki i kopie, a przy odtworzeniu ponownie stosujemy zrealizowane żądania.
  • Logi bezpieczeństwa przechowujemy przez okres niezbędny do wykrywania i wyjaśniania zdarzeń oraz ochrony roszczeń. Preferencje w pamięci przeglądarki pozostają do ich zmiany lub usunięcia. Wygaśnięcie tokenu, linku albo sesji ogranicza możliwość jego użycia, ale nie oznacza automatycznego usunięcia historii.
  • Usunięcie danych z Visario nie usuwa danych źródłowych u dostawców, dokumentów przekazanych do KSeF ani plików wcześniej pobranych przez odbiorców. Przed usunięciem lub eksportem weryfikujemy uprawnienia wnioskodawcy; dane powierzone obsługujemy w porozumieniu z ich administratorem.

7. Odbiorcy danych i przetwarzanie poza EOG

Zakres udostępnienia zależy od używanej funkcji. Dostęp mogą otrzymać:

  • Uprawnione osoby w agencji i osoby obsługujące Visario — w zakresie swoich zadań i uprawnień. Raporty i portale udostępnione przez agencję są widoczne dla odbiorców linku; link należy traktować jak poufną informację.
  • webh.pl (ultimahost.pl Szeliga sp. j.) — infrastruktura serwerowa oraz poczta SMTP; Cloudflare — magazyn plików R2, m.in. loga, avatary, dokumenty i pakiety dowodowe.
  • Stripe — obsługa zakupu i odnawiania pakietu. Dostawca otrzymuje niezbędne dane kontaktowe, zamówienia i płatności; dane karty podajesz w jego formularzu.
  • OpenAI — wybrane zagregowane metryki wyłącznie przy uruchomieniu funkcji AI, w zakresie opisanym w sekcji o podsumowaniach AI.
  • Google — logowanie, autoryzacja integracji i opcjonalna analityka landingu; Meta, Microsoft i TikTok — autoryzacja oraz pobieranie danych wybranych źródeł. Korzystanie z tych usług podlega także warunkom dostawców.
  • ipwho.is — przybliżona geolokalizacja adresu IP w historii logowania. Przekazujemy IP, aby rozpoznać kraj, region i miasto; nie jest to lokalizacja GPS urządzenia. Sentry obsługuje diagnostykę błędów w środowiskach, w których ta funkcja jest włączona. Zdarzenia ograniczamy do typu błędu i miejsca w kodzie; wyłączamy śledzenie wydajności i historię interakcji, nie przesyłamy treści żądań, cookies ani danych użytkownika. Zdarzenia z publicznych stron podpisu, dostępu, raportów i resetu hasła są odrzucane.
  • Ministerstwo Finansów / KSeF — dane faktury, identyfikatory i informacje niezbędne do wysyłki, sprawdzenia statusu i pobrania potwierdzenia, gdy agencja korzysta z tej funkcji.
  • Dostawca poczty wskazanego odbiorcy — wiadomość wysłana na polecenie użytkownika. Korespondencja do obsługi Visario może być dostępna także w skrzynce Google Workspace/Gmail używanej do obsługi kontaktu. Podmioty uprawnione na podstawie prawa — w wymaganym zakresie.

Nie sprzedajemy danych ani nie przekazujemy ich niezależnym reklamodawcom. Korzystanie z usług globalnych, w tym Cloudflare, Google, Stripe i OpenAI, może powodować transfer poza EOG. Wymaga on właściwej podstawy z rozdziału V RODO, np. decyzji o adekwatności dla danego odbiorcy i zakresu lub standardowych klauzul umownych wraz z oceną i wymaganymi zabezpieczeniami. Nie deklarujemy, że wszystkie dane pozostają w Polsce lub UE. Informacje o konkretnym odbiorcy, podstawie transferu i kopię stosowanych zabezpieczeń można uzyskać na kontakt@visario.app.

8. Prawa osób i cofnięcie dostępu

W przypadkach i zakresie przewidzianych w RODO przysługują Ci:

  • Dostęp do danych i ich kopii, sprostowanie, usunięcie lub ograniczenie przetwarzania oraz przenoszenie danych, gdy są spełnione warunki tego prawa.
  • Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie z przyczyn związanych z Twoją sytuacją; wobec marketingu bezpośredniego sprzeciw przysługuje w każdym czasie.
  • Cofnięcie zgody bez wpływu na zgodność wcześniejszego przetwarzania. Ustawienia cookies landingu można zmienić przyciskiem w stopce. Rezygnację z wczesnego dostępu zgłoś e-mailem.
  • Skarga do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl. Żądanie realizacji praw zgłoś na kontakt@visario.app; odpowiadamy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W uzasadnionych przypadkach termin może zostać przedłużony o kolejne dwa miesiące, o czym informujemy wraz z przyczyną.
  • Dostęp Google cofniesz w ustawieniach połączeń konta Google; uprawnienia konta usługi usuń w danej usłudze. Pozostałe połączenia cofniesz u właściwego dostawcy. Cofnięcie dostępu i usunięcie zapisanych danych są odrębnymi działaniami.
  • Jeśli agencja jest administratorem Twoich danych, możesz zwrócić się bezpośrednio do niej. Visario pomaga jej obsłużyć wniosek zgodnie z powierzeniem. Nie udostępniamy osobie nieuprawnionej danych innych klientów ani współpracowników.

Zarządzaj połączeniami na koncie Google

Kontakt w sprawie danych: kontakt@visario.app.

9. Cookies i pamięć przeglądarki

Landing i aplikacja używają różnych mechanizmów:

  • Landing: wybór cookies jest zapisywany lokalnie jako visario_cookie_consent do jego zmiany lub usunięcia. Google Analytics 4 uruchamiamy dopiero po wyborze „Akceptuj wszystkie”. Cookies _ga i _ga_* służą rozpoznawaniu przeglądarki i sesji w statystykach strony, nie dostępowi do danych GA4 klientów. Domyślna ważność cookies GA wynosi dwa lata i może być odnawiana przy kolejnych wizytach. Analityka obejmuje odwiedzane strony i interakcje, stronę odsyłającą, informacje o przeglądarce i urządzeniu oraz przybliżoną lokalizację; IP jest przekazywany w komunikacji z Google. Odrzucenie lub cofnięcie zgody nie blokuje korzystania z landingu.
  • Aplikacja: cookie visario_session służy logowaniu i ochronie dostępu do wylogowania albo upływu ważności sesji. Cookie visario_sidebar zapamiętuje stan menu do 365 dni. Pamięć lokalna lub sesyjna przechowuje m.in. motyw, język, ustawienia Visario Studio, pomocniczą historię zapisów i token zaproszenia podczas dołączania do zespołu. Ustawienia lokalne nie zastępują zapisów raportów i danych na serwerze.
  • Mechanizmy konieczne do wykonania żądanej usługi nie wymagają zgody analitycznej. Opcjonalne cookies analityczne wymagają zgody zgodnie z art. 399 Prawa komunikacji elektronicznej. Preferencje lokalne można zmienić w aplikacji lub usunąć w ustawieniach przeglądarki.

W stopce wybierz „Ustawienia cookies”, aby ponownie otworzyć wybór. Wybranie „Tylko niezbędne” wyłącza analitykę podczas kolejnych wizyt i usuwa dostępne cookies GA z tej witryny. Nie cofa to danych już wysłanych do Google ani autoryzacji kont klientów w aplikacji.

10. Ochrona danych

Publiczna komunikacja odbywa się przez HTTPS. Poświadczenia integracji, token KSeF i sekret 2FA są szyfrowane po stronie backendu; hasła są przechowywane jako skróty z solą. Dostęp do agencji, modułów i przypisanych klientów jest sprawdzany na serwerze. Publiczne raporty nie zawierają tokenów integracji, a linki podpisu i dostępu mają własny zakres i ważność. Kopie zapasowe, historia działań i kontrola sesji pomagają zabezpieczać usługę. Należy chronić linki i pobrane dokumenty; żaden system nie zapewnia absolutnej odporności na incydenty.

11. Zmiany polityki

Publikujemy datę i aktualną treść polityki. O istotnych zmianach informujemy w aplikacji lub e-mailem. Dodanie nowego celu wykorzystania danych, nowego zakresu Google albo nowego odbiorcy wymagającego zgody wiąże się z odpowiednią informacją i uzyskaniem wymaganej zgody przed zmianą przetwarzania. Aktualizacja tej strony sama nie zastępuje zgody ani umowy powierzenia.

12. Kontakt

Pytania o dane, odbiorców, eksport lub usunięcie możesz przesłać na kontakt@visario.app albo na adres administratora wskazany wyżej. Nie przesyłaj haseł, tokenów ani pełnych danych kart w zgłoszeniu.