Ostatnia aktualizacja: 2026-09-09
Niniejsza Polityka prywatności opisuje, w jaki sposób platforma Wiralio (system ERP/CRM w modelu SaaS) prowadzona przez Wiralio Sp. z o.o. gromadzi, wykorzystuje, przechowuje i chroni dane użytkowników, w tym dane pozyskiwane za pośrednictwem usług Google API.
Administratorem danych osobowych jest:
WIRALIO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ (Wiralio Sp. z o.o.)
ul. Kościuszki 11, 38-500 Sanok
NIP: 6871985350 · KRS: 0001142854 · REGON: 540365976
Kontakt w sprawach danych osobowych: kontakt@wiralio.com
Administrator nie wyznaczył Inspektora Ochrony Danych — obowiązek z art. 37 RODO nie zachodzi. W sprawach ochrony danych prosimy o kontakt: kontakt@wiralio.com lub pisemnie na adres siedziby.
Niniejszy dokument dotyczy platformy Wiralio (system klasy ERP/CRM świadczony w modelu SaaS) prowadzonej przez Wiralio Sp. z o.o., w tym danych pozyskiwanych przez interfejsy programistyczne Google (Google API) w związku z opcjonalnymi integracjami włączanymi przez użytkownika.
Dane niezbędne do założenia i obsługi konta w systemie: adres e-mail, dane identyfikacyjne, dane uwierzytelniające (hasła są przechowywane w formie skrótu), a także dane techniczne sesji (patrz Polityka cookies).
Po wyrażeniu przez użytkownika zgody w procesie Google OAuth aplikacja może uzyskać dostęp do następujących zakresów (scope) danych — i wyłącznie do nich:
| Zakres (scope) | Do czego używamy | Dane zapisywane w systemie |
|---|---|---|
https://www.googleapis.com/auth/calendar.events |
Odczyt i zapis wydarzeń kalendarza — synchronizacja kalendarza oraz funkcja „Spotkania" (tworzenie, aktualizacja i usuwanie wydarzeń na żądanie użytkownika). | Wydarzenia (tytuł, opis, data/czas, lokalizacja, link do spotkania, identyfikator wydarzenia) oraz dane kanałów synchronizacji. |
https://www.googleapis.com/auth/userinfo.email |
Odczyt adresu e-mail połączonego konta Google — identyfikacja, którego konta dotyczy połączenie (Kalendarz, moduł SEO oraz logowanie). | Adres e-mail połączonego konta Google. |
openid |
Funkcja „Zaloguj się przez Google" — potwierdzenie tożsamości konta Google. Token tożsamości jest weryfikowany kryptograficznie po stronie serwera i nie jest przechowywany. | Stały, nieodwracalny identyfikator konta Google (sub) powiązany
z kontem w Wiralio, aby rozpoznać użytkownika przy kolejnych logowaniach. |
https://www.googleapis.com/auth/userinfo.profile |
Funkcja „Zaloguj się przez Google" — wyświetlenie imienia i nazwiska przy zakładaniu lub łączeniu konta, aby użytkownik widział, które konto łączy. | Imię i nazwisko z profilu Google (tylko przy zakładaniu konta; użytkownik może je następnie zmienić w Wiralio). |
https://www.googleapis.com/auth/webmasters.readonly |
Moduł „SEO i Marketing" — odczyt danych Google Search Console dla witryn, do których użytkownik sam przyznał sobie dostęp w Search Console. Wyłącznie odczyt; nie modyfikujemy żadnych ustawień w Search Console. | Lista zweryfikowanych witryn oraz zagregowane statystyki wyszukiwania (zapytania, liczba kliknięć i wyświetleń, pozycja, kraj, urządzenie). Statystyki nie zawierają danych osobowych osób wyszukujących. |
Powyższa tabela wymienia wszystkie zakresy, o które aplikacja prosi. Każda z tych integracji (Kalendarz, Logowanie, SEO) jest osobna i dobrowolna — włącza ją użytkownik, a każda wymaga oddzielnej zgody wyrażonej na ekranie Google. Aplikacja nie prosi o dostęp do Dysku Google, Kontaktów, Zdjęć, YouTube, Google Ads, danych o aktywności fizycznej ani lokalizacji.
Wiralio nie prosi o żaden zakres Google z kategorii „restricted". Obsługa poczty w module Poczta odbywa się przez protokoły IMAP/SMTP poza interfejsami Google — opisuje to punkt (c) niżej.
Poza powyższymi zakresami system korzysta jeszcze z dwóch uprawnień technicznych, które nie dają dostępu do danych z konta Google użytkownika i nie wymagają jego zgody: wysyłka powiadomień push (Firebase Cloud Messaging) oraz sprawdzanie autentyczności aplikacji mobilnej (Google Play Integrity). Uwierzytelniają one nasz serwer wobec naszego własnego projektu w Google Cloud.
Nazwą aplikacji widoczną na ekranie zgody Google (OAuth consent screen) jest „Wiralio" — jest to ta sama aplikacja, której dotyczy niniejsza Polityka.
Moduł Poczta obsługuje skrzynkę na dwa sposoby. Różnią się one zasadniczo i tylko drugi z nich dotyka usług Google.
Droga A — zwykłe IMAP/SMTP na login i hasło. Użytkownik podaje adres serwera, nazwę użytkownika i hasło. Poświadczenia przechowujemy w bazie w formie zaszyfrowanej. Ta droga działa z dowolnym serwerem pocztowym i nie przechodzi przez interfejsy programistyczne Google (Google API) ani przez ekran zgody Google — nie powstaje tu żaden token OAuth. Zasady Google Limited Use dotyczą danych otrzymanych z Google API, więc tej drogi nie obejmują.
Droga B — logowanie do Gmaila przez Google („Zaloguj przez Google"). Funkcja nieaktywna — obecnie niedostępna w żadnym wdrożeniu Wiralio. Opisujemy ją dla przejrzystości, ponieważ kod obsługujący tę drogę istnieje w aplikacji, ale jest wyłączony: wymaga poświadczeń aplikacji Google, których operator nie skonfigurował. Dopóki tak jest, w interfejsie działa wyłącznie droga A, a Wiralio nie prosi o żaden zakres Google z kategorii „restricted" i nie ma dostępu do treści skrzynek Gmail przez Google API.
Gdyby ta funkcja została w przyszłości uruchomiona, wymagałaby zakresu
https://mail.google.com/ — zakresu „restricted" w najściślejszej
kategorii Google, dającego pełny dostęp do zawartości skrzynki. Byłby on konieczny, ponieważ
Gmail nie akceptuje węższych zakresów przy logowaniu IMAP/SMTP — węższe
(gmail.readonly i podobne) działają wyłącznie z Gmail API, a nie z protokołem
IMAP, na którym oparty jest moduł. Uruchomienie tej drogi wymagałoby wcześniejszego przejścia
przez weryfikację Google dla zakresów „restricted" wraz z corocznym audytem bezpieczeństwa
(CASA), a niniejsza Polityka zostałaby przedtem zaktualizowana.
Dane pobrane drogą B podlegają zasadom Google Limited Use — pełną deklarację zawiera dokument Google API Limited Use. W szczególności: wiadomości pobieramy po to, aby moduł Poczta mógł je wyświetlić, przeszukać i wysłać odpowiedź; nie wykorzystujemy ich do reklam, nie sprzedajemy ich, nie trenujemy na nich modeli AI, a ludzie z naszej strony ich nie czytają — poza wyjątkami dopuszczonymi przez politykę Google (wyraźna zgoda użytkownika, względy bezpieczeństwa, wymóg prawa, dane zagregowane do operacji wewnętrznych). Jeden wyjątek wskazujemy wprost: włączenie opcjonalnych funkcji AI opisanych w punkcie 7 powoduje przekazanie fragmentu wiadomości do modelu Google Gemini.
Niezależnie od drogi (A czy B) treści wiadomości i załączniki są przechowywane w systemie wyłącznie w celu świadczenia usługi (wyświetlanie, wyszukiwanie, wysyłka).
Dane wprowadzane przez użytkowników do modułów systemu (CRM, zlecenia, oferty, projekty itd.) są przetwarzane w celu świadczenia usługi. W zakresie, w jakim dane te dotyczą klientów lub kontrahentów użytkownika, są przetwarzane w imieniu i na polecenie klienta (rola podmiotu przetwarzającego). Umowę powierzenia przetwarzania danych (DPA) udostępniamy klientom biznesowym na żądanie (kontakt@wiralio.com).
Korzystanie z danych uzyskanych przez Google API odbywa się zgodnie z Google API Services User Data Policy, w tym z wymaganiami dotyczącymi ograniczonego wykorzystania (Limited Use). W szczególności dane Google nie są wykorzystywane do celów reklamowych, nie są sprzedawane ani przekazywane brokerom danych, a treści tych danych nie są odczytywane przez ludzi — poza wyjątkami wyraźnie przewidzianymi w polityce Google (m.in. wyraźna zgoda użytkownika, względy bezpieczeństwa, wymogi prawa, dane zagregowane do operacji wewnętrznych). Pełną deklarację zawiera dokument Google API Limited Use.
W ramach wybranych funkcji system może korzystać z zewnętrznych dostawców AI. Kategoryzacja wiadomości i podpowiedzi odpowiedzi w module Poczta są domyślnie wyłączone. Gdy zostaną włączone, do modelu Google Gemini API przekazywane są dla danej wiadomości: temat, adres nadawcy oraz pierwsze 4000 znaków treści. Dotyczy to również wiadomości pobranych z Gmaila drogą B opisaną w punkcie 3 (c) — odbiorcą jest wówczas Google, czyli ten sam dostawca, od którego dane pochodzą. Szczegóły opisuje Polityka AI/ML. Dane przekazywane dostawcom AI są ograniczone do zakresu niezbędnego do wykonania danej funkcji na żądanie użytkownika.
Anthropic Claude — stan faktyczny. Funkcje oparte o model Claude (Asystent AI w czacie, Autopilot bloga w trybie „Claude (subskrypcja)", auto-kategoryzacja produktów) działają obecnie w oparciu o subskrypcję Claude, z którą nie jest zawarta umowa powierzenia przetwarzania danych. Z tego powodu są one wyłączone dla klientów korzystających z Wiralio jako usługi (najemców) i ich danych — do czasu uruchomienia wersji opartej o komercyjne API z umową powierzenia. Na własnej instancji Wiralio (wiralio.com) funkcje te są używane wyłącznie na danych własnych Wiralio Sp. z o.o. Klient może natomiast we własnym zakresie skonfigurować w module Blog dostawcę AI na własnym kluczu API (Anthropic, OpenAI, Google) — jest wówczas stroną umowy z tym dostawcą.
| Cel przetwarzania | Podstawa prawna (RODO) |
|---|---|
| Świadczenie usługi (założenie i obsługa konta, udostępnianie funkcji platformy, realizacja umowy o świadczenie usług drogą elektroniczną) | art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy |
| Wypełnienie obowiązków prawnych (m.in. rozliczenia, dokumentacja, rozpatrywanie reklamacji) | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
| Integracje opcjonalne (np. połączenie z Google, funkcje AI) uruchamiane na żądanie użytkownika | art. 6 ust. 1 lit. a RODO — zgoda (dobrowolna, możliwa do wycofania) |
| Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, dochodzenie i obrona roszczeń, wewnętrzne cele analityczne | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora |
Dane mogą być powierzane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do świadczenia usługi:
| Podmiot | Cel | Lokalizacja | Podstawa transferu |
|---|---|---|---|
| Google Ireland Ltd. / Google LLC | Google APIs (Gmail — gdy użytkownik loguje skrzynkę przez Google, Calendar, Search Console), Gemini API | UE / USA | SCC / EU-US DPF |
| Anthropic PBC | Model AI Claude — wyłącznie dane własne Wiralio (instancja wiralio.com); dla klientów-najemców funkcje wyłączone do czasu zawarcia umowy powierzenia (sekcja 7) | USA | Subskrypcja Claude bez umowy powierzenia — nie obejmuje danych klientów-najemców |
| Stripe | Obsługa płatności | UE / USA | SCC / DPF |
| Cloudflare | Ochrona i dostarczanie treści (CDN/WAF) | UE / USA | SCC |
| Hetzner Online GmbH | Hosting i utrzymanie infrastruktury aplikacji | UE (Niemcy, EOG) | Umowa powierzenia |
Podmioty przetwarzające dane w imieniu Administratora działają na podstawie zawartych umów powierzenia i wyłącznie zgodnie z jego instrukcjami.
W związku z korzystaniem z usług Google (m.in. USA) dane mogą być przekazywane poza Europejski Obszar Gospodarczy. Przekazanie odbywa się z zachowaniem odpowiednich zabezpieczeń przewidzianych przepisami RODO, w szczególności na podstawie standardowych klauzul umownych (SCC) lub ram ochrony danych UE–USA (EU-US Data Privacy Framework). Dane klientów-najemców nie są obecnie przekazywane do Anthropic — funkcje oparte o Claude są dla nich wyłączone (sekcja 7).
Dane Konta przechowujemy przez czas trwania Konta oraz po jego zamknięciu przez okresy wymagane przepisami prawa (dokumentacja księgowo-podatkowa — co do zasady 5 lat od końca roku obrotowego). Tokeny Google są przechowywane do momentu odłączenia konta. Kopie zapasowe usuwane są w cyklu do 30 dni. Logi techniczne przechowujemy do 12 miesięcy. Dane przetwarzane na podstawie zgody — do czasu jej wycofania.
W związku z przetwarzaniem danych osobowych przysługują następujące prawa:
Część z powyższych praw zrealizujesz samodzielnie i natychmiast, po zalogowaniu na swoje konto — bez kontaktu z nami i bez oczekiwania na odpowiedź:
W pozostałych sprawach oraz gdy nie możesz zalogować się na konto, prosimy o kontakt: kontakt@wiralio.com.
Zasady stosowania plików cookies i podobnych technologii opisuje odrębny dokument — Polityka cookies.
Funkcje AI mają charakter pomocniczy i wspierają pracę użytkownika. Nie podejmujemy decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu (w tym profilowaniu), które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
Polityka może być aktualizowana wraz z rozwojem usługi lub zmianą przepisów. Aktualna wersja jest publikowana pod adresem /legal/privacy wraz z datą ostatniej aktualizacji.