⚡ Wiralio ← Strona główna
Prywatność Regulamin Limited Use Polityka AI Cookies

Spis treści

    Polityka prywatności

    Ostatnia aktualizacja: 2026-09-09

    Niniejsza Polityka prywatności opisuje, w jaki sposób platforma Wiralio (system ERP/CRM w modelu SaaS) prowadzona przez Wiralio Sp. z o.o. gromadzi, wykorzystuje, przechowuje i chroni dane użytkowników, w tym dane pozyskiwane za pośrednictwem usług Google API.

    1. Administrator danych

    Administratorem danych osobowych jest:

    WIRALIO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (Wiralio Sp. z o.o.)

    ul. Kościuszki 11, 38-500 Sanok

    NIP: 6871985350  ·  KRS: 0001142854  ·  REGON: 540365976

    Kontakt w sprawach danych osobowych: kontakt@wiralio.com

    Administrator nie wyznaczył Inspektora Ochrony Danych — obowiązek z art. 37 RODO nie zachodzi. W sprawach ochrony danych prosimy o kontakt: kontakt@wiralio.com lub pisemnie na adres siedziby.

    2. Zakres dokumentu

    Niniejszy dokument dotyczy platformy Wiralio (system klasy ERP/CRM świadczony w modelu SaaS) prowadzonej przez Wiralio Sp. z o.o., w tym danych pozyskiwanych przez interfejsy programistyczne Google (Google API) w związku z opcjonalnymi integracjami włączanymi przez użytkownika.

    3. Jakie dane przetwarzamy

    a) Dane konta i logowania

    Dane niezbędne do założenia i obsługi konta w systemie: adres e-mail, dane identyfikacyjne, dane uwierzytelniające (hasła są przechowywane w formie skrótu), a także dane techniczne sesji (patrz Polityka cookies).

    b) Dane pozyskiwane z Google API

    Po wyrażeniu przez użytkownika zgody w procesie Google OAuth aplikacja może uzyskać dostęp do następujących zakresów (scope) danych — i wyłącznie do nich:

    Zakres (scope) Do czego używamy Dane zapisywane w systemie
    https://www.googleapis.com/auth/calendar.events Odczyt i zapis wydarzeń kalendarza — synchronizacja kalendarza oraz funkcja „Spotkania" (tworzenie, aktualizacja i usuwanie wydarzeń na żądanie użytkownika). Wydarzenia (tytuł, opis, data/czas, lokalizacja, link do spotkania, identyfikator wydarzenia) oraz dane kanałów synchronizacji.
    https://www.googleapis.com/auth/userinfo.email Odczyt adresu e-mail połączonego konta Google — identyfikacja, którego konta dotyczy połączenie (Kalendarz, moduł SEO oraz logowanie). Adres e-mail połączonego konta Google.
    openid Funkcja „Zaloguj się przez Google" — potwierdzenie tożsamości konta Google. Token tożsamości jest weryfikowany kryptograficznie po stronie serwera i nie jest przechowywany. Stały, nieodwracalny identyfikator konta Google (sub) powiązany z kontem w Wiralio, aby rozpoznać użytkownika przy kolejnych logowaniach.
    https://www.googleapis.com/auth/userinfo.profile Funkcja „Zaloguj się przez Google" — wyświetlenie imienia i nazwiska przy zakładaniu lub łączeniu konta, aby użytkownik widział, które konto łączy. Imię i nazwisko z profilu Google (tylko przy zakładaniu konta; użytkownik może je następnie zmienić w Wiralio).
    https://www.googleapis.com/auth/webmasters.readonly Moduł „SEO i Marketing" — odczyt danych Google Search Console dla witryn, do których użytkownik sam przyznał sobie dostęp w Search Console. Wyłącznie odczyt; nie modyfikujemy żadnych ustawień w Search Console. Lista zweryfikowanych witryn oraz zagregowane statystyki wyszukiwania (zapytania, liczba kliknięć i wyświetleń, pozycja, kraj, urządzenie). Statystyki nie zawierają danych osobowych osób wyszukujących.

    Powyższa tabela wymienia wszystkie zakresy, o które aplikacja prosi. Każda z tych integracji (Kalendarz, Logowanie, SEO) jest osobna i dobrowolna — włącza ją użytkownik, a każda wymaga oddzielnej zgody wyrażonej na ekranie Google. Aplikacja nie prosi o dostęp do Dysku Google, Kontaktów, Zdjęć, YouTube, Google Ads, danych o aktywności fizycznej ani lokalizacji.

    Wiralio nie prosi o żaden zakres Google z kategorii „restricted". Obsługa poczty w module Poczta odbywa się przez protokoły IMAP/SMTP poza interfejsami Google — opisuje to punkt (c) niżej.

    Poza powyższymi zakresami system korzysta jeszcze z dwóch uprawnień technicznych, które nie dają dostępu do danych z konta Google użytkownika i nie wymagają jego zgody: wysyłka powiadomień push (Firebase Cloud Messaging) oraz sprawdzanie autentyczności aplikacji mobilnej (Google Play Integrity). Uwierzytelniają one nasz serwer wobec naszego własnego projektu w Google Cloud.

    Nazwą aplikacji widoczną na ekranie zgody Google (OAuth consent screen) jest „Wiralio" — jest to ta sama aplikacja, której dotyczy niniejsza Polityka.

    c) Moduł Poczta — dwie różne drogi logowania do skrzynki

    Moduł Poczta obsługuje skrzynkę na dwa sposoby. Różnią się one zasadniczo i tylko drugi z nich dotyka usług Google.

    Droga A — zwykłe IMAP/SMTP na login i hasło. Użytkownik podaje adres serwera, nazwę użytkownika i hasło. Poświadczenia przechowujemy w bazie w formie zaszyfrowanej. Ta droga działa z dowolnym serwerem pocztowym i nie przechodzi przez interfejsy programistyczne Google (Google API) ani przez ekran zgody Google — nie powstaje tu żaden token OAuth. Zasady Google Limited Use dotyczą danych otrzymanych z Google API, więc tej drogi nie obejmują.

    Droga B — logowanie do Gmaila przez Google („Zaloguj przez Google"). Funkcja nieaktywna — obecnie niedostępna w żadnym wdrożeniu Wiralio. Opisujemy ją dla przejrzystości, ponieważ kod obsługujący tę drogę istnieje w aplikacji, ale jest wyłączony: wymaga poświadczeń aplikacji Google, których operator nie skonfigurował. Dopóki tak jest, w interfejsie działa wyłącznie droga A, a Wiralio nie prosi o żaden zakres Google z kategorii „restricted" i nie ma dostępu do treści skrzynek Gmail przez Google API.

    Gdyby ta funkcja została w przyszłości uruchomiona, wymagałaby zakresu https://mail.google.com/ — zakresu „restricted" w najściślejszej kategorii Google, dającego pełny dostęp do zawartości skrzynki. Byłby on konieczny, ponieważ Gmail nie akceptuje węższych zakresów przy logowaniu IMAP/SMTP — węższe (gmail.readonly i podobne) działają wyłącznie z Gmail API, a nie z protokołem IMAP, na którym oparty jest moduł. Uruchomienie tej drogi wymagałoby wcześniejszego przejścia przez weryfikację Google dla zakresów „restricted" wraz z corocznym audytem bezpieczeństwa (CASA), a niniejsza Polityka zostałaby przedtem zaktualizowana.

    Dane pobrane drogą B podlegają zasadom Google Limited Use — pełną deklarację zawiera dokument Google API Limited Use. W szczególności: wiadomości pobieramy po to, aby moduł Poczta mógł je wyświetlić, przeszukać i wysłać odpowiedź; nie wykorzystujemy ich do reklam, nie sprzedajemy ich, nie trenujemy na nich modeli AI, a ludzie z naszej strony ich nie czytają — poza wyjątkami dopuszczonymi przez politykę Google (wyraźna zgoda użytkownika, względy bezpieczeństwa, wymóg prawa, dane zagregowane do operacji wewnętrznych). Jeden wyjątek wskazujemy wprost: włączenie opcjonalnych funkcji AI opisanych w punkcie 7 powoduje przekazanie fragmentu wiadomości do modelu Google Gemini.

    Niezależnie od drogi (A czy B) treści wiadomości i załączniki są przechowywane w systemie wyłącznie w celu świadczenia usługi (wyświetlanie, wyszukiwanie, wysyłka).

    d) Dane wprowadzane do modułów

    Dane wprowadzane przez użytkowników do modułów systemu (CRM, zlecenia, oferty, projekty itd.) są przetwarzane w celu świadczenia usługi. W zakresie, w jakim dane te dotyczą klientów lub kontrahentów użytkownika, są przetwarzane w imieniu i na polecenie klienta (rola podmiotu przetwarzającego). Umowę powierzenia przetwarzania danych (DPA) udostępniamy klientom biznesowym na żądanie (kontakt@wiralio.com).

    4. Jak przechowujemy i chronimy dane Google

    • Tokeny dostępu i odświeżania OAuth są szyfrowane w spoczynku (AES-256-GCM) i nie są udostępniane w odpowiedziach API ani w interfejsie.
    • Transmisja danych odbywa się kanałem szyfrowanym (TLS).
    • Dane wydarzeń kalendarza przechowywane są w bazie aplikacji; metryki Search Console — w dedykowanej tabeli statystyk.
    • Dostęp do danych Google ograniczony jest do funkcji widocznych i uruchamianych przez użytkownika w interfejsie aplikacji.

    5. Ograniczone wykorzystanie (Google Limited Use)

    Korzystanie z danych uzyskanych przez Google API odbywa się zgodnie z Google API Services User Data Policy, w tym z wymaganiami dotyczącymi ograniczonego wykorzystania (Limited Use). W szczególności dane Google nie są wykorzystywane do celów reklamowych, nie są sprzedawane ani przekazywane brokerom danych, a treści tych danych nie są odczytywane przez ludzi — poza wyjątkami wyraźnie przewidzianymi w polityce Google (m.in. wyraźna zgoda użytkownika, względy bezpieczeństwa, wymogi prawa, dane zagregowane do operacji wewnętrznych). Pełną deklarację zawiera dokument Google API Limited Use.

    6. Cofnięcie dostępu Google i usunięcie danych

    • Dostęp Google można w każdej chwili odłączyć w ustawieniach aplikacji (przycisk odłączenia konta Google) — powoduje to usunięcie tokenów po stronie systemu oraz ich unieważnienie u Google.
    • Dostęp można również cofnąć bezpośrednio na stronie myaccount.google.com/permissions.
    • Uczciwie informujemy: dane zsynchronizowane wcześniej (np. wydarzenia w Twoim koncie, pobrane metryki) pozostają w koncie użytkownika do czasu ich ręcznego usunięcia lub usunięcia konta. Żądania usunięcia danych można kierować na adres kontakt@wiralio.com.

    7. Funkcje AI

    W ramach wybranych funkcji system może korzystać z zewnętrznych dostawców AI. Kategoryzacja wiadomości i podpowiedzi odpowiedzi w module Poczta są domyślnie wyłączone. Gdy zostaną włączone, do modelu Google Gemini API przekazywane są dla danej wiadomości: temat, adres nadawcy oraz pierwsze 4000 znaków treści. Dotyczy to również wiadomości pobranych z Gmaila drogą B opisaną w punkcie 3 (c) — odbiorcą jest wówczas Google, czyli ten sam dostawca, od którego dane pochodzą. Szczegóły opisuje Polityka AI/ML. Dane przekazywane dostawcom AI są ograniczone do zakresu niezbędnego do wykonania danej funkcji na żądanie użytkownika.

    Anthropic Claude — stan faktyczny. Funkcje oparte o model Claude (Asystent AI w czacie, Autopilot bloga w trybie „Claude (subskrypcja)", auto-kategoryzacja produktów) działają obecnie w oparciu o subskrypcję Claude, z którą nie jest zawarta umowa powierzenia przetwarzania danych. Z tego powodu są one wyłączone dla klientów korzystających z Wiralio jako usługi (najemców) i ich danych — do czasu uruchomienia wersji opartej o komercyjne API z umową powierzenia. Na własnej instancji Wiralio (wiralio.com) funkcje te są używane wyłącznie na danych własnych Wiralio Sp. z o.o. Klient może natomiast we własnym zakresie skonfigurować w module Blog dostawcę AI na własnym kluczu API (Anthropic, OpenAI, Google) — jest wówczas stroną umowy z tym dostawcą.

    8. Cele i podstawy prawne

    Cel przetwarzania Podstawa prawna (RODO)
    Świadczenie usługi (założenie i obsługa konta, udostępnianie funkcji platformy, realizacja umowy o świadczenie usług drogą elektroniczną) art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy
    Wypełnienie obowiązków prawnych (m.in. rozliczenia, dokumentacja, rozpatrywanie reklamacji) art. 6 ust. 1 lit. c RODO — obowiązek prawny
    Integracje opcjonalne (np. połączenie z Google, funkcje AI) uruchamiane na żądanie użytkownika art. 6 ust. 1 lit. a RODO — zgoda (dobrowolna, możliwa do wycofania)
    Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, dochodzenie i obrona roszczeń, wewnętrzne cele analityczne art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora

    9. Odbiorcy danych (podprocesorzy)

    Dane mogą być powierzane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do świadczenia usługi:

    Podmiot Cel Lokalizacja Podstawa transferu
    Google Ireland Ltd. / Google LLC Google APIs (Gmail — gdy użytkownik loguje skrzynkę przez Google, Calendar, Search Console), Gemini API UE / USA SCC / EU-US DPF
    Anthropic PBC Model AI Claude — wyłącznie dane własne Wiralio (instancja wiralio.com); dla klientów-najemców funkcje wyłączone do czasu zawarcia umowy powierzenia (sekcja 7) USA Subskrypcja Claude bez umowy powierzenia — nie obejmuje danych klientów-najemców
    Stripe Obsługa płatności UE / USA SCC / DPF
    Cloudflare Ochrona i dostarczanie treści (CDN/WAF) UE / USA SCC
    Hetzner Online GmbH Hosting i utrzymanie infrastruktury aplikacji UE (Niemcy, EOG) Umowa powierzenia

    Podmioty przetwarzające dane w imieniu Administratora działają na podstawie zawartych umów powierzenia i wyłącznie zgodnie z jego instrukcjami.

    10. Przekazywanie danych poza EOG

    W związku z korzystaniem z usług Google (m.in. USA) dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Przekazanie odbywa się z zachowaniem odpowiednich zabezpieczeń przewidzianych przepisami RODO, w szczególności na podstawie standardowych klauzul umownych (SCC) lub ram ochrony danych UE–USA (EU-US Data Privacy Framework). Dane klientów-najemców nie są obecnie przekazywane do Anthropic — funkcje oparte o Claude są dla nich wyłączone (sekcja 7).

    11. Okres przechowywania

    Dane Konta przechowujemy przez czas trwania Konta oraz po jego zamknięciu przez okresy wymagane przepisami prawa (dokumentacja księgowo-podatkowa — co do zasady 5 lat od końca roku obrotowego). Tokeny Google są przechowywane do momentu odłączenia konta. Kopie zapasowe usuwane są w cyklu do 30 dni. Logi techniczne przechowujemy do 12 miesięcy. Dane przetwarzane na podstawie zgody — do czasu jej wycofania.

    12. Prawa użytkownika

    W związku z przetwarzaniem danych osobowych przysługują następujące prawa:

    • prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO);
    • prawo do sprostowania danych (art. 16 RODO);
    • prawo do usunięcia danych — „prawo do bycia zapomnianym" (art. 17 RODO);
    • prawo do ograniczenia przetwarzania (art. 18 RODO);
    • prawo do przenoszenia danych (art. 20 RODO);
    • prawo do sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO);
    • prawo do cofnięcia zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
    • prawo do wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).

    Część z powyższych praw zrealizujesz samodzielnie i natychmiast, po zalogowaniu na swoje konto — bez kontaktu z nami i bez oczekiwania na odpowiedź:

    • Kopia i przeniesienie danych (art. 15 i 20 RODO) — pobierz komplet swoich danych w pliku do odczytu maszynowego: Pobierz moje dane.
    • Usunięcie konta (art. 17 RODO) — zamknij konto i usuń dane, których nie musimy zachować na podstawie przepisów (dokumentacja księgowo-podatkowa — patrz pkt 11): Usuń konto.
    • Sprostowanie danych (art. 16 RODO) — popraw dane konta: Mój profil.

    W pozostałych sprawach oraz gdy nie możesz zalogować się na konto, prosimy o kontakt: kontakt@wiralio.com.

    13. Cookies

    Zasady stosowania plików cookies i podobnych technologii opisuje odrębny dokument — Polityka cookies.

    14. Zautomatyzowane decyzje

    Funkcje AI mają charakter pomocniczy i wspierają pracę użytkownika. Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).

    15. Zmiany polityki

    Polityka może być aktualizowana wraz z rozwojem usługi lub zmianą przepisów. Aktualna wersja jest publikowana pod adresem /legal/privacy wraz z datą ostatniej aktualizacji.

    WIRALIO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (Wiralio Sp. z o.o.)

    ul. Kościuszki 11, 38-500 Sanok  ·  NIP 6871985350  ·  KRS 0001142854  ·  REGON 540365976

    Kontakt: kontakt@wiralio.com

    © 2026 Wiralio Sp. z o.o. — Wszelkie prawa zastrzeżone.